Cybersecurity Expert ? ISMS/ITSM Auditor ? BSI IT-GS Praktiker ? ITIL Expert ? IT Security Trainer ? BISG IT-Gutachter ? TÜV DSB
Aktualisiert am 27.02.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.03.2026
Verfügbar zu: 100%
davon vor Ort: 0%
ITIL Expert
IT-Gutachter
CISSP
IT-Sachverständiger
Cybersicherheit
Informationssicherheit
IT Service Management
IT-Risikomanagement
IT-Projektmanagement
IT-Governance
Information Security Governance
Datensicherheit
IT Security Trainer
IT Security Dozent
Deutsch
Muttersprache
Englisch
Muttersprache

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 3 Monate
2024-02 - heute

Funkanlagen-Richtlinie (FuAG) / Radio Equipment Directive (RED) 2014/53/EU

Cybersecurity-Fachbegutachter Gutachterliche Vorgehensweisen und Methoden
Cybersecurity-Fachbegutachter

  • Externer Cybersecurity-Fachbegutachter für die Anerkennung von notifizierten Stellen seitens der Bundesnetzagentur gemäß der EU-Funkanlagenrichtlinie 2014/53/EU (RED-RL) ? Cybersecurity Radio Equipment Directive (RED) Art. 3(3)
    • ? Artikel 3.3 (d) - Keine schädlichen Auswirkungen auf Netze: Funkanlagen dürfen keine schädlichen Auswirkungen auf Netze oder deren Betrieb haben und keinen Missbrauch von Netzressourcen verursachen.
    • ? Artikel 3.3 (e) - Datenschutz und Privatsphäre: Angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten sowie der Privatsphäre der Nutzer und Teilnehmer.
    • ?? Artikel 3.3 (f) - Betrugsschutz: Unterstützung von Funktionen zum Schutz vor Betrugsmöglichkeiten
  • Sichtung und Bewertung von Unterlagen, Dokumentationen, Richtlinien, Prozessbeschreibungen, Verfahrensanweisungen und Prozeduren
  • Durchführung von Fachgesprächen mit der Geschäftsführung und technischen Leitern von notifizierenden Stellen (Notified Bodies)
  • Identifikation und Bewertung von bestehenden Informationssicherheits-Managementprozessen und personellen Cybersicherheitskompetenzen
  • Erstellung von objektiven Gutachten zur Bewertung und Feststellung der fachlichen Tauglichkeit von Cybersicherheitskonformitätsbewertungen


Synopsis

Durchführung von Fachbegutachtungen notifizierender Stellen in Zusammenarbeit mit der Bundesnetzagentur (BNetzA) im Rahmen der Funkanlagenrichtlinie bzw. Radio Equipment Directive (RED) FuAG/RL2014/53/EU.

Gutachterliche Vorgehensweisen und Methoden
Bundesnetzagentur (BNetzA) / Telekommunikation/Cybersicherheit
Saarbrücken
4 Jahre 4 Monate
2022-01 - heute

Cybersicherheit, Governance, Risk Management, Audits und Datenschutz

Cybersecurity-Trainer Trainer Classroom Lessons Gruppenarbeiten ...
Cybersecurity-Trainer
  • Grundlagen, Treiber, Nutzen und Rollen in der Informationssicherheit
  • Grundlagen Informationssicherheits-Managementsysteme (ISMS)
  • Grundlagen Datenschutz (BDSG-neu, DSGVO) Betroffenenrechte, sensitive, personenbezogene Daten, Datenschutz-Übungsaufgaben)
  • Nationale und internationale Cybersecurity Frameworks und Standards (ISO/IEC: 27001:2022, BSI IT-Grundschutz-Kompendium und -Bausteine)
  • Cybersecurity Legislativen (IT-Sicherheitsgesetz, IT-SiG 2.0, BSI-KritisV)
  • Cybersecurity Regularien (BaFin Bankaufsichtlichen Anforderungen IT)
  • Cybersecurity Governance und Information Security Risk-Management
  • Cybersecurity Personenzertifizierungen ISACA, ISC², TÜV, DEKRA, EC-Council
  • Praktische Übungen im Virtual Lab mit Kali Linux, Metasploit-Framework und Armitage, Netzwerk-Portscans (Nmap), Hash-Cracking (Hashcat)
  • Erweiterung des Metasploit-Frameworks durch Implementierung zusätzlicher Payloads mittels Python-Module (Exploit Libraries)
  • Leitung von Gruppenarbeiten zur Erarbeitung und Präsentation von relevanten Cyberattacken zur Stärkung des ?Cyber-Bewusstseins?


Synopsis

Unterrichtung von Fachinformatikern der Fachrichtungen Systemintegration, Digitale Vernetzung und Anwendungsentwicklung in Punkto IT-Sicherheit und Datenschutz sowie Penetrationstests.

Kali Linux Armitage Metasploit Framework Nmap HashCat VMware ESX Windows
Trainer Classroom Lessons Gruppenarbeiten Präsentationstechniken Moderation Workshop Dozent Cybersecurity Awareness
Provadis ? Partner für Bildung und Beratung GmbH (IT?Ausbildungsberufe)
Frankfurt am Main
5 Monate
2025-03 - 2025-07

KI-Prozessautomatisierung

Solution Architect/Engineer Active Pieces Microsoft SharePoint Microsoft Power BI ...
Solution Architect/Engineer

  • Analyse der bestehenden Steuer- und Geschäftsprozesse im Zusammenhang mit der manuellen Verarbeitung von eingegangenen Steuerdokumenten
  • Planung, Konzeption, Design und Architektur einer KI-basierten Lösung zur Identifikation, Analyse und Datenextraktion von Steuerdokumenten
  • Prozess-Design und Entwicklung eines fehlertoleranten, KI-getriebenen Workflows zur vollautomatisierten Verarbeitung von Steuerdokumenten
  • Implementierung eines sicheren, mandantenfähigen Datenaustausch-Mechanismus für eine Vielzahl von Opco/Propco-Tochtergesellschaften
  • Anbindung von Microsoft Office SharePoint 365 zur automatisierten Erfassung, Gruppierung und Filterung aller verarbeiteter Steuerdokumente
  • Implementierung von Benachrichtigungsmechanismen für automatische Stakeholder-Mitteilungen bei neu verarbeiteten Steuerdokumenten
  • Programmatische Vorbereitung von Überweisungsinformationen zur effizienten und einfachen Begleichung von Steuerverbindlichkeiten
  • Entwicklung eines Tax Compliance Business Intelligence Dashboards für die Steuerbereichsleitung zur Transparentmachung der Steuersituation


Synopsis

Planung, Konzeption, Architektur und Entwicklung einer KI-basierten Lösung für ein skalierbares, automatisiertes Steuerbescheid-Management


Schnittstellen

Enge Zusammenarbeit mit dem interims Tax Manager sowie der Steuerbereichsabteilung.

Active Pieces Microsoft SharePoint Microsoft Power BI FTP JSON APIs
Adler Group S.A. / Steuerwesen
3 Jahre 9 Monate
2021-04 - 2024-12

Data Loss Prevention (DLP)

Cybersecurity DLP-Projektleiter BaFin BAIT Audit Remediation Data Loss Prevention ...
Cybersecurity DLP-Projektleiter

Transformative ?Change-the-Bank? - Tätigkeiten

  • Planung, Konzeption, Implementierung, Migration und Inbetriebnahme einer komplexen DLP-Infrastruktur zur Detektion von Datenabflussvorfällen
  • Implementierung von diversen DLP-Governance-Anforderungen (Prozesse, Prozeduren und Verfahrensanweisungen, Methoden und Techniken)
  • Umsetzung von E-Mail-, Web- und USB-Monitoring sowie Data-At-Rest Scans
  • Upgrade der SIEM-Lösung IBM Resilient/SOAR zum Handling von DLP-Cases
  • Implementierung einer Automatisierungslösung zum Transfer von DLP-Events zwischen der DLP- und der SIEM-Lösung mittels REST-API
  • Erarbeitung, Validierung, Test und Implementierung neuer DLP-Policies zur Umsetzung neuer Informationssicherheits- und Kontrollanforderungen
  • Aufbau einer SharePoint DLP-Site zur Kollaboration mit verschiedenen Stakeholdern sowie zur Bereitstellung diverser Cybersecurity DLP-Services
  • Identity & Access Management Konzepte sowie RBAC-Implementierung
  • Zusammenarbeit mit unterschiedlichen Fachbereichen wie IT-Infrastruktur, Identity & Access, Netzwerk, Compliance, Legal, Datenschutz und Audit
  • Umsetzung Senior Management DLP-Reportings mit KPIs, KCIs und Metriken


Operative ?Run-the-Bank? - Tätigkeiten

  • Interimistische IT-Service-Management DLP Service-Owner Rolle
  • Implementierung von Produkt- und Softwareupgrades (Roll-Outs)
  • Fachlicher und technischer SME für sämtliche DLP-Themen in der Bank


Synopsis

Planung, Konzeption, Projektierung, Umsetzung, Inbetriebnahme und Operationalisierung einer Data Leakage Prevention (DLP) Lösung für ?Data-In-Motion? und ?Data-At-Rest?-Monitoring.


Schnittstellen

Enge Zusammenarbeit mit lokalen und globalen Infrastruktur-, Netzwerk- und Cybersecurity-Teams sowie den Fachbereichen Compliance, Datenschutz und Audit.

Broadcom Symantec DLP Oracle 19c Red Hat Enterprise Linux RHEL 8 Windows Server 2019 Windows Server 2016 Microsoft Sharepoint 2013 Atlassian Confluence Atlassian JIRA SAP Identity Management ServiceNow Microsoft Information Protection Web-Upload Monitoring Email-Monitoring Print-Monitoring USB-Monitoring Server Monitoring VMware vSphere Change Request Management IT Service Owner (Interim) QRadar IBM Resilient Splunk SOAR Splunk Phantom
BaFin BAIT Audit Remediation Data Loss Prevention DLP Infrastructure Engineering Service Architecture Desaster Recovery DR-Tests SIEM SOAR Access Management Schnittstelle REST PowerShell GitHub Projektmanagement/Projektleitung Projektmanagementmethoden Stakeholdermanagement
HSBC Continental Europe, Germany (Cybersecurity)
Düsseldorf
3 Jahre 7 Monate
2020-09 - 2024-03

Information Security, ISO/IEC 27001, Governance, Datenschutz, Audits, IT-SiG 2.0, KRITIS, BAIT

IT-Security-Dozent COBIT NIST ISO/IEC 27001 ...
IT-Security-Dozent

  • Einführung Informationssicherheit: Grundlagen, Treiber und Nutzen, Rollen und Verantwortlichkeiten
  • Cybersecurity Terminologien: Allgemeine Begrifflichkeiten, spezifische ISMS-Begrifflichkeiten
  • Governance, Risk & Compliance: InfoSec Governance, Security Risk Management, InfoSec Management
  • Auditierung von Management-Systemen: Begriffe und Definitionen, Interne und externe Audits, Auditarten und Prinzipien, Auditprogrammmanagement
  • Frameworks und Standards: COBIT, COSO, NIST, ISO/IEC 27001, BSI IT-Grundschutz, ITIL
  • Legislativen und Regularien: IT-Sicherheitsgesetz (IT-SiG 2.0), BSI-KritisV und BaFin BAIT
  • Cybersecurity Personenzertifizierungen: ISACA (CISM, CISA, COBIT), ISC² (CISSPI), TÜV (ISO/IEC 27001), EC-Council (Ethical Hacker, Offensive Security Certified Professional)
  • Konzeption, Erstellung und Korrektur von Prüfungsklausuren für den Bachelor-Studiengang Wirtschaftsinformatik


Synopsis

Unterrichtung von diversen Themen gemäß offiziellem Fresenius-Lehrplans im Bereich des Informationssicherheits-Managements.

COBIT NIST ISO/IEC 27001 BSI IT-Grundschutz ITIL IT-Sicherheitsgesetz IT-SiG 2.0 BSI-KritisV Security Risk Management Cybersecurity
Hochschule Fresenius GmbH (Wirtschaftsinformatik)
Wiesbaden
4 Monate
2020-11 - 2021-02

Vulnerability Remediation Management

Cybersecurity Programm-Manager Business Intelligence Vulnerability Management Web & Mobile ...
Cybersecurity Programm-Manager

Management - Beratungstätigkeiten

  • Analyse und Bewertung von Informationssicherheits-Schwachstellen
  • Reifegradbewertung von Informationssicherheits-Kontrollmaßnahmen
  • Koordination von Remediation-Prozessen zur Schwachstellenbeseitigung
  • Tracking, Review und Bewertung von von identifizierten Schwachstellen
  • Erstellung von Security Management KPI Dashboards in JIRA EazyBI
  • Zusammenarbeit mit unterschiedlichen Security-Fachbereichen


Operative ?Run-the-Business? - Tätigkeiten

  • Teilnahme und Leitung verschiedener Cybersecurity-Meetings
  • Aktualisierung und Pflege von Schwachstellen-Tickets in JIRA
  • Aktualisierung von zentralen Risiko-Registern und internen Trackern


Synopsis

Management von Schwachstellenbeseitigung diverser Anwendungen im Bereich Web & Mobile sowie Risikobewertungen und Reporting Behebung.


Schnittstellen

Zusammenarbeit mit zentralen Penetrations-Test- und Applikations-Teams.

Atlassian JIRA Atlassian Confluence EazyBI Business Intelligence SmartChart Microsoft Sharepoint 2013
Business Intelligence Vulnerability Management Web & Mobile Stakeholdermanagement Programmmanagement
ADIDAS AG (Global InfoSec - Web & Mobile)
Nürnberg
1 Jahr 10 Monate
2019-01 - 2020-10

Management Beratung (verschiedene Projekte)

Freiberuflich
Freiberuflich

Management Beratungs - Tätigkeiten

  • Beratung für datenschutzrechtliche und regulatorische Anforderungen 
  • Reifegradbewertung und Umsetzungsunterstützung von Maßnahmen
  • Ermittlung von Datensicherheitsschwachstellen und Unzulänglichkeiten
  • Unterstützung bei der Kommunikation mit Landesdatenschutzbehörden
  • Beratung bei der Umsetzung technisch-organisatorischer Maßnahmen
  • Überprüfung von Datenschutzkonzepten, -Prozessen und -Prozeduren
  • Unterstützung bei Risikoanalysen- und Risikobehandlungsplänen


Transformative ?Change-the-Business? - Tätigkeiten

  • Analyse von technischen und organisatorischen Ausgangssituationen
  • Konzepte zur Modernisierung oder Absicherung von IT-Umgebungen
  • Konzeption von Services zur Unterstützung von Kollaborationsaktivitäten
  • Konzeption von sicheren Remote Access On-Site VPN Lösung mit 2FA
  • Konzeption von Auslagerungen von Entwicklungsumgebungen in die Cloud
  • Beratung bei technologischen Risiken und Maßnahmen zur Risikoreduktion
  • Beratung bei der Standardisierung und Optimierung anfälliger IT-Prozesse


Synopsis

Beratung verschiedener Unternehmen in Punkto Informations- und Datensicherheit sowie Risikomanagement und regulatorische Anforderungen.


Schnittstellen

Intensive Zusammenarbeit mit der Geschäftsführung sowie externen Beratungsfirmen und verschiedenen Technologiedienstleistern.

auf Anfrage
3 Jahre 8 Monate
2015-05 - 2018-12

Management von privilegierten administrativen Berechtigungen

Security Operations Specialist Microsoft Active Directory SharePoint Visio ...
Security Operations Specialist

Transformative ?Change-the-Business? - Tätigkeiten

  • Umfangreiche Projektunterstützung bei der Implementierung einer globalen Festplattenverschlüsselungslösung zur Erfüllung von regulatorischen Anforderungen der Financial Conduct Authority
  • Entwicklung und Etablierung von automatisierten Reporting-Mechanismen für die Überwachung des Implementierungsfortschritts
  • Konzeption und Entwicklung von umfangreichen Compliance Reports für das Schwachstellen- und Patch-Management von End-User Desktops


Operative ?Run-the-Business? - Tätigkeiten

  • Identifikation und Analyse von Datenqualitätsproblemen für die Antragsprüfung von administrativen Entwicklerberechtigungen
  • Beratung und Handlungsempfehlungen für die Implementierung von Korrekturmaßnahmen zur Verbesserung der Datenqualität
  • Erstellung von Prozessdokumentationen für die Beantragung und Rezertifizierung von administrativen Entwicklerberechtigungen
  • Erstellung von Stakeholder-Kommunikationstemplates zur Formalisierung von Rezertifizierungs-Prozessen
  • Beratung bei der Konzeption von Sicherheits- und Risikoindikatoren
  • Management von organisationsweiten Umfragen und Auswertung


Synopsis

Umfangreiche Projektunterstützung und Beratung beim Management von administrativen Berechtigungen für in-house Softwareentwickler.

Active Directory Microsoft Sharepoint 2010 Microsoft Visio 2010 ServiceNow Tanium
Microsoft Active Directory SharePoint Visio Service Now Tanium SAP Business Objects
Deutsche Bank, New York (Chief Operating Office)
Eschborn, Taunus
3 Jahre 8 Monate
2015-05 - 2018-12

Information Security Senior Management Reporting

Information Security Project Manager NIST ISO 27001 Informationssicherheit ...
Information Security Project Manager

Transformative ?Change-the-Business? - Tätigkeiten

  • Unterstützung der organisationsweiten InfoSec Governance Aktivitäten
  • Transformation des konzernweiten Information Security Berichtswesens
  • Umsetzung neuer regulatorischer Compliance Reporting-Anforderungen
  • Strategische Ausrichtung des internen ISMS Kennzahlensystems mit Unternehmenszielen, Initiativen, Programmen, Regularien und Richtlinien
  • Konformitäts- und Effektivitätsüberwachung von Cybersecurity Kontrollen
  • Aufbau einer zentralen SharePoint Kollaborations- und Reporting-Plattform
  • Planung, Entwicklung und Implementierung einer Automatisierungslösung
  • Leitung von Entwicklungsprojekten für Reporting Tools- und Datenbanken
  • Aufbau eines revisionssicheren Inventars zur Erfassung von IS-Indikatoren
  • Einführung von Change-Management und Access Management Prozessen
  • Analyse und Reifegradbewertung der bestehenden ISM Reporting Prozesse
  • Fachliche Unterstützung bei Top-Level Initiativen und Programmen für Identity & Access Management sowie Technical Access Management


Operative ?Run-the-Business? - Tätigkeiten 

  • Fachliche Vertretung bei externen ISO/IEC 27001 Zertifizierungsaudits
  • Erstellung diverser Prozessdokumentationen, Guidelines und Prozeduren
  • Moderation monatlicher Briefing Meetings mit ca. 60-70 Teilnehmern
  • Erarbeitung von konkreten Handlungsempfehlungen zur Risikomitigierung
  • Abteilungsweite Beratung und Unterstützung bei Automatisierungsthemen


Synopsis

Fachliche Projektleitung des organisationsweiten Information Security Governance Reporting des Chief Security Offices.


Schnittstellen

Intensive Schnittstellenarbeit mit internen Kontrollfunktionen wie Audit, Risk, CISO und regulatorischen Teams für bankaufsichtliche ITAnforderungen (BaFin, FED, FCA, MAS etc.)

SAP BusinessObjects VBA Tableau Excel macro-programming Microsoft Access PowerShell Microsoft PowerPoint Microsoft Excel Microsoft Sharepoint 2010 Microsoft Power BI DataPoint Microsoft Power Query
NIST ISO 27001 Informationssicherheit Cybersicherheit Application Security Database Security Network Security Patch Management Vulnerability Management SSL Certificate Management
Deutsche Bank AG
Eschborn, Taunus
4 Jahre 2 Monate
2011-04 - 2015-05

Globales Test Management (User Acceptance Tests)

Global UAT Testmanager Service Transition Service Validation & Testing Change Evaluation ...
Global UAT Testmanager

Transformative ?Change-the-Business? - Tätigkeiten

  • Vereinheitlichung und Standardisierung von Testprozessen
  • Aufbau und Management einer global verteilten VDI-Testinfrastruktur
  • Modellierung und Operationalisierung eines Prozesses zur stetigen Sicherstellung der globalen Verfügbarkeit von UAT-Testinfrastruktur
  • Aufbau der teaminternen Intranet SharePoint- und Social Enterprise Site
  • Testfallerstellung basierend auf Anwendungsfällen und Anforderungen
  • Entwicklung von automatisierten Reports für Auswertungen und Analysen
  • Aufbau einer regional verteilten und globalen UAT-Test-Community
  • Entwicklung generischer Test Skripte für diverse Technologie Plattformen
  • Einführung eines KVPs zur stetigen Verbesserung des Testing Services


Operative ?Run-the-Business? - Tätigkeiten

  • Schnittstellenfunktion zwischen verschiedenen Engineering Teams
  • Funktionales Testen von diversen IT Security Lösungen wie DLP, AV, USB
  • Koordination und Steuerung von Software Release Implementierungen
  • Funktionales Testen für VPN, MDM, RAS-Infrastruktur und 2FA Lösungen
  • Bewertung von Change Requests und Vertretung im wöchentlichen CAB
  • Überwachung von Compliance, SLA-Einhaltung und Service Effektivität
  • Erstellung von Prozessdokumentationen sowie Knowledge Base Artikeln
  • Uhrsachenanalysen und Lösungshilfe bei komplexen Fehlern und Mängeln
  • Testdesign, Testplanung, Testdurchführung, Testabschluss, Testbewertung
  • Abhaltung von regelmäßigen Knowledge Transfer und Training Sessions


Synopsis

Planung, Durchführung, Koordination, Überwachung und Steuerung von globalen Benutzer Akzeptanztests sowie fachliche Leitung eines Off-Shore Test Teams.


Schnittstellen

Diverse Engineering Teams, Release & Deployment Mgmt., Change Mgmt., Asset & Configuration Mgmt. und IT-Dienstleister.

Active Directory GPO Microsoft Sharepoint 2010 Microsoft Visio 2010 VBA VBScript ServiceNow HP ALM Tanium Symantec DLP Symantec SEP Citrix DDC Citrix ICA VMware vSphere Atlassian JIRA Atlassian Confluence VMware IBM BigFix
Service Transition Service Validation & Testing Change Evaluation Testmanagement Acceptance Test Releasemanagement Change Advisory Board Service Design DLP Data Loss Prevention OS Build Tests Operating Systems Migration Tools ISTQB Expert Level Testmethoden V-Modell Wasserfall Anforderungsanalyse
Deutsche Bank AG
Eschborn, Taunus
5 Monate
2010-12 - 2011-04

Infrastructure Management, Incident Management, Service Request Management

Senior Server Administrator Incident Management Service Request Fulfillment Service-Management ...
Senior Server Administrator

Transformative ?Change-the-Business? - Tätigkeiten

  • Koordination und Steuerung von RFS (Request-for-Service) Prozessen in Kooperation mit Service Design, Service Transition und Service Operation
  • Review von Service Design Packages (SDPs) und Service Anforderungen
  • Erstellung und Freigabe von SRM-Tickets und Change Requests


Operative ?Run-the-Business? - Tätigkeiten

  • 2nd Level Support im European Operation Center in Frankfurt
  • Zentraler Wintel-Server Support SPOC für EMEA (24x7 Service Desk)
  • Event Management, Incident Management und Request Fulfillment
  • Eskalationsschnittstelle zu Unix/Linux, Storage und DBA-Teams
  • Globale Support-Hotline für die zentrale Change-Management Applikation
  • Durchführung von Provisionierungen für Windows Serversysteme
  • Durchführung von Maintenance und Security-Patching Aktivitäten
  • Print-Server Administration und Einrichtung von neuen Print Queues
  • Implementierung von server- und infrastrukturspezifischen Changes
  • Incident Management und Service Request Fulfillment
  • Durchführung regelmäßiger Routine Checks für Server und Datenbanken
  • Durchführung von Datenwiederherstellungen (Tivoli Storage Manager)
  • Ausstellung von neuen PKI-Zertifikaten für die Server Infrastruktur


Synopsis

Server Administration und 2nd Level Windows Server Support im 24/7 European Operation Center (zentraler WinTel EMEA Service Desk).


Schnittstellen

Operative Schnittstellenarbeit mit diversen Teams (Windows/Unix Server Support, Storage, Virtualisierung, Datenbanken).

ServiceNow BMC Remedy ARS Tivoli Endpoint Manager Windows Server 2008 Lotus Notes Microsoft Sharepoint 2010 SCCM
Incident Management Service Request Fulfillment Service-Management Infrastruktur Windows Server Administration Patchmanagement Server Monitoring Change Request Management ITIL V3 Service Operations Service Desk
Deutsche Bank AG
Frankfurt am Main
2 Jahre 6 Monate
2007-07 - 2009-12

Fachinformatiker Systemintegration

Fachinformatiker Systemintegration (verschiedene Betriebseinsätze) Remedy Action Request System Microsoft Systems Management Server verschiedene proprietäre Anwendungen und Tools
Fachinformatiker Systemintegration (verschiedene Betriebseinsätze)

12/2007 ? 05/2008

Betriebseinsatz Nr. 1

  • Vollrichtung diverser Support-Tätigkeiten im Rahmen eines 6-monatigen, operativen Einsatzes beim Service Provider T-Systems Enterprise Services
  • Schwerpunkt auf User-Helpdesk, 1st Level Support, Roll-Out und IMAC


05/2008 ? 12/2009

Betriebseinsatz Nr. 2

  • Vor-Ort Betriebseinsatz bei T-Mobile an einem zentralen Knotenpunkt für die deutschlandweite Festnetz- und Mobilfunkkommunikation
  • 1st Level-Support für rund 300 End-User verteilt über für 7 Stockwerke
  • Softwareverteilung, Windows XP Migration, Hotfix Security Patching
  • Koordination externer Rollout- und Support-Ressourcen im Rahmen eines organisationsweiten Migrationsprojektes von Windows 2k auf Windows XP


05/2009 ? 07/2009

Auslandseinsatz Toronto, Kanada

  • Zweimonatiges Auslandspraktikum am Hauptstandort des internen IT Service Providers der Deutsche Bahn Schenker Logistics, Canada Ltd.
  • 1st Level Support, Lotus Notes, Citrix und VPN Remote Access Support
  • Print-Server Administration sowie Roll-Outs von CISCO IP Telefonen


11/2009 ? 11/2009

Abschlussprojekt

  • Konzeption und Realisierung einer virtuellen, heterogenen Testinfrastruktur zu internen Schulungs- und Testzwecken innerhalb der T-Systems GmbH


Synopsis

Zweite IT-Berufsausbildung im dualen System mit mehreren Betriebseinsätzen und einem Auslandseinsatz bei DB Schenker in Toronto.


Schnittstellen

Support Provider für verschiedene Geschäftsbereiche und Standorte der Telekom Tochter T-Mobile GmbH.


Auszeichnungen

Top-Nachwuchs Kraft 2009 der Deutsche Telekom AG für herausragende Leistung.

Remedy Action Request System Microsoft Systems Management Server verschiedene proprietäre Anwendungen und Tools
Deutsche Telekom AG / T-Systems International
Frankfurt am Main

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2025-10 - 2025-10

BSI IT-Grundschutz-Praktiker

Zertifikat, Bundesamt für Sicherheit in der Informationstechnik
Zertifikat
Bundesamt für Sicherheit in der Informationstechnik
1 Monat
2024-07 - 2024-07

ISO/IEC 27001:2022 Update-Training

Update-Training, Informationssicherheitsmanagement, TÜV SÜD
Update-Training, Informationssicherheitsmanagement
TÜV SÜD
  • Änderungen der ISO/IEC 27002:2022 gegenüber der Vorgängerversion
  • Änderungen des Anhang A von ISO/IEC 27001:2022
  • Beziehung zwischen ISO/IEC 27002 und ISO/IEC 27001
  • Detaillierte Beschreibung der neuen Sicherheitsmaßnahmen und deren Umsetzung
  • Attribute als Hilfsmittel zur Strukturierung und Umsetzung von Sicherheitsmaßnahmen
  • Implementierung der Maßnahmen in der Praxis
  • Weitere Konsequenzen der Änderungen, Einfluss auf Statement of Applicability,
  • Vorbereitung auf Audits und Zertifizierungsverfahren
4 Monate
2023-05 - 2023-08

BISG e.V. zertifizierter IT-Sachverständiger/-Gutachter

Ernennung zum Sachverständigen, Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Ernennung zum Sachverständigen
Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Vom BISG e.V. zertifizierter Sachverständiger -/ Gutachter für die Informatikbereiche:
  • Informations- und Cybersicherheit (ISO/IEC 27001)
  • IT-Service Management (ISO/IEC 20000)
  • Datenschutz Management (DSGVO)
1 Jahr 4 Monate
2017-10 - 2019-01

Certified Information System Security Professional (CISSP)

Zertifikat, Cybersicherheit, International Information System Security Certification Consortium (ISC²)
Zertifikat, Cybersicherheit
International Information System Security Certification Consortium (ISC²)
Nachdem alle Zertifizierungsanforderungen erfüllt wurden, der ISC2-Ethikkodex übernommen wurde und die erforderliche Kompetenzprüfung erfolgreich absolviert wurde, vorbehaltlich einer alle drei Jahre stattfindenden Rezertifizierung, hat diese Person Anspruch auf alle mit dieser Bezeichnung verbundenen Rechte und Privilegien, wie in der ISC2-Satzung definiert.
1 Monat
2018-03 - 2018-03

M_o_R Risk Management Practitioner

Zertifikat, Risikomanagement, AXELOS
Zertifikat, Risikomanagement
AXELOS
1 Monat
2017-11 - 2017-11

TÜV-geprüfter Datenschutzbeauftragter (BDSG/DSGVO)

Zertifikat, Datenschutzmanagement, TÜV SÜD
Zertifikat, Datenschutzmanagement
TÜV SÜD
Andreas Ilias besitzt Fachkenntnisse im Sinne des Bundesdatenschutzgesetzes (BDSG)
und ist in der Lage, diese praxisorientiert umzusetzen. Er kennt die Aufgaben des
Datenschutzbeauftragten sowie die Inhalte zu Arbeitnehmerdatenschutz und IT-
Sicherungsmaßnahmen. Er erlangte Grundkenntnisse zur bevorstehenden
Umstellung auf die EU-Datenschutz-Grundverordnung.
1 Monat
2016-12 - 2016-12

ISO/IEC 27001:2013 ISMS Auditor

Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der EN ISO 19011 und erfüllt die
Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage, basierend auf
den Anforderungen der ISO/IEC 27001 :2013 Audits zu planen, durchzuführen und
nachzubereiten.
1 Monat
2016-11 - 2016-11

ISO/IEC 27001:2013 Information Security Officer

Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt alle Aspekte eines Information Security Management Systems (ISMS) gemäß der ISO/IEC 27000 Reihe und ist in der Lage die Planung, Implementierung,
Aufrechterhaltung und Verbesserung eines ISMS durchzuführen. Folgende
Themengebiete wurden behandelt:
  • Governance im Zusammenhang mit dem ISMS
  • lnformationssicherheits-Risikomanagement
  • Compliance im Zusammenhang mit dem ISMS
  • lnformationssicherheits-Maßnahmen (Security Controls)
1 Monat
2016-03 - 2016-03

PRINCE2 Foundation

Zertifikat, Projektmanagement, AXELOS
Zertifikat, Projektmanagement
AXELOS
  • PRINCE2® Foundation Certificate in Project Management
1 Monat
2014-07 - 2014-07

COBIT 5 Implementer

Zertifikat, Enterprise IT Governance, APMG International
Zertifikat, Enterprise IT Governance
APMG International
1 Monat
2013-12 - 2013-12

ISO/IEC 20000:2011 Consultant/Manager in IT Service Management

Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt die Aspekte der Planung, Einführung und Aufrechterhaltung eines IT
Service Management-Systems nach ISO/IEC 20000-1 :2011. Er ist in der Lage,
sowohl den Verbesserungsprozess als auch das übergreifende
Prozessmanagement zu leiten .
1 Monat
2013-12 - 2013-12

ISO/IEC 20000:2011 Internal Auditor in IT Service Management

Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der ISO 19011 und erfüllt die Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage , basierend auf den Anforderungen der ISO /IEC 20000 -1:2011 Audits zu planen und durchzuführen sowie das Auditprogramm und den Zertifizierungsprozess weiter zu verbessen.
3 Jahre
2010-11 - 2013-10

ITIL Expert in IT Service Management

Zertifikat, IT Service Management, APMG International
Zertifikat, IT Service Management
APMG International
7 Monate
2011-05 - 2011-11

Six Sigma Green Belt Process Manager

Berufliche Fortbildung, Prozessmanagement, Telekom Training
Berufliche Fortbildung, Prozessmanagement
Telekom Training
2 Jahre 6 Monate
2007-06 - 2009-11

Fachinformatiker Fachrichtung Systemintegration

Staatlich anerkannter Ausbildungsberuf, Deutsche Telekom AG / Industrie- und Handelskammer
Staatlich anerkannter Ausbildungsberuf
Deutsche Telekom AG / Industrie- und Handelskammer

Position

Position

  • IT Security Experte & ISMS-Auditor
  • IT Service Manager & ITSM-Auditor
  • BISG zertifizierter IT-Sachverständiger/Gutachter
  • IT Governance & Compliance Management
  • IT Risk Management & Project Management

Kompetenzen

Kompetenzen

Top-Skills

ITIL Expert IT-Gutachter CISSP IT-Sachverständiger Cybersicherheit Informationssicherheit IT Service Management IT-Risikomanagement IT-Projektmanagement IT-Governance Information Security Governance Datensicherheit IT Security Trainer IT Security Dozent

Schwerpunkte

Data Loss Prevention (DLP)
Experte
Management Systeme (ITSM, ISMS)
Experte
Senior Management Reporting (KPIs, KCIs)
Experte
Prozess- und Workflowautomatisierung
Fortgeschritten
BaFin BAIT Audit Remediation
Fortgeschritten

Produkte / Standards / Erfahrungen / Methoden

ISO/IEC 20000
Experte
ISO/IEC 27001
Experte
ISC² CISSP
Experte
NIST CS Framework
Fortgeschritten
BaFin BAIT
Fortgeschritten
BSI IT-Grundschutz
Fortgeschritten
IT Service Management
Experte
IT Project Management
Fortgeschritten
IT Risk Management
Fortgeschritten
Enterprise IT Governance
Fortgeschritten


Betriebssysteme

Windows Server 2016/2019
Standard Edition
Microsoft Windows 10/11
Professional
Linux Redhat (RHEL)
Basics
OpenSuse
Linux Ubuntu/Mint/Kali
Fortgeschritten
Parallels Plesk
Fortgeschritten

Programmiersprachen

Application Programming Interfaces (APIs)
Fortgeschritten
C, C++
Basics
Java
JavaScript
PowerShell
Visual Basic for Applicatio
Frontend-Development
HTML, CSS, JavaScript, jQuery
Backend-Development
AJAX, PHP, MySQL, Larave
Content Management Systems
Joomla, WordPress
API Datenformate
REST (JSON- und XML-basiert)

Datenbanken

Relationale Datenbanksysteme
Oracle MySQL, MSQL
ERM Modellen
Entity Releationship Modelling
SQL CRUD Statements
Create, Read, Update, Delete

Branchen

Branchen

  • Finanzdienstleistungen
  • Telekommunikation
  • Logistik und Transport
  • Öffentliche Behörden
  • Private Hochschulen
  • Bildungsinstitutionen

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 3 Monate
2024-02 - heute

Funkanlagen-Richtlinie (FuAG) / Radio Equipment Directive (RED) 2014/53/EU

Cybersecurity-Fachbegutachter Gutachterliche Vorgehensweisen und Methoden
Cybersecurity-Fachbegutachter

  • Externer Cybersecurity-Fachbegutachter für die Anerkennung von notifizierten Stellen seitens der Bundesnetzagentur gemäß der EU-Funkanlagenrichtlinie 2014/53/EU (RED-RL) ? Cybersecurity Radio Equipment Directive (RED) Art. 3(3)
    • ? Artikel 3.3 (d) - Keine schädlichen Auswirkungen auf Netze: Funkanlagen dürfen keine schädlichen Auswirkungen auf Netze oder deren Betrieb haben und keinen Missbrauch von Netzressourcen verursachen.
    • ? Artikel 3.3 (e) - Datenschutz und Privatsphäre: Angemessene Sicherheitsvorkehrungen zum Schutz personenbezogener Daten sowie der Privatsphäre der Nutzer und Teilnehmer.
    • ?? Artikel 3.3 (f) - Betrugsschutz: Unterstützung von Funktionen zum Schutz vor Betrugsmöglichkeiten
  • Sichtung und Bewertung von Unterlagen, Dokumentationen, Richtlinien, Prozessbeschreibungen, Verfahrensanweisungen und Prozeduren
  • Durchführung von Fachgesprächen mit der Geschäftsführung und technischen Leitern von notifizierenden Stellen (Notified Bodies)
  • Identifikation und Bewertung von bestehenden Informationssicherheits-Managementprozessen und personellen Cybersicherheitskompetenzen
  • Erstellung von objektiven Gutachten zur Bewertung und Feststellung der fachlichen Tauglichkeit von Cybersicherheitskonformitätsbewertungen


Synopsis

Durchführung von Fachbegutachtungen notifizierender Stellen in Zusammenarbeit mit der Bundesnetzagentur (BNetzA) im Rahmen der Funkanlagenrichtlinie bzw. Radio Equipment Directive (RED) FuAG/RL2014/53/EU.

Gutachterliche Vorgehensweisen und Methoden
Bundesnetzagentur (BNetzA) / Telekommunikation/Cybersicherheit
Saarbrücken
4 Jahre 4 Monate
2022-01 - heute

Cybersicherheit, Governance, Risk Management, Audits und Datenschutz

Cybersecurity-Trainer Trainer Classroom Lessons Gruppenarbeiten ...
Cybersecurity-Trainer
  • Grundlagen, Treiber, Nutzen und Rollen in der Informationssicherheit
  • Grundlagen Informationssicherheits-Managementsysteme (ISMS)
  • Grundlagen Datenschutz (BDSG-neu, DSGVO) Betroffenenrechte, sensitive, personenbezogene Daten, Datenschutz-Übungsaufgaben)
  • Nationale und internationale Cybersecurity Frameworks und Standards (ISO/IEC: 27001:2022, BSI IT-Grundschutz-Kompendium und -Bausteine)
  • Cybersecurity Legislativen (IT-Sicherheitsgesetz, IT-SiG 2.0, BSI-KritisV)
  • Cybersecurity Regularien (BaFin Bankaufsichtlichen Anforderungen IT)
  • Cybersecurity Governance und Information Security Risk-Management
  • Cybersecurity Personenzertifizierungen ISACA, ISC², TÜV, DEKRA, EC-Council
  • Praktische Übungen im Virtual Lab mit Kali Linux, Metasploit-Framework und Armitage, Netzwerk-Portscans (Nmap), Hash-Cracking (Hashcat)
  • Erweiterung des Metasploit-Frameworks durch Implementierung zusätzlicher Payloads mittels Python-Module (Exploit Libraries)
  • Leitung von Gruppenarbeiten zur Erarbeitung und Präsentation von relevanten Cyberattacken zur Stärkung des ?Cyber-Bewusstseins?


Synopsis

Unterrichtung von Fachinformatikern der Fachrichtungen Systemintegration, Digitale Vernetzung und Anwendungsentwicklung in Punkto IT-Sicherheit und Datenschutz sowie Penetrationstests.

Kali Linux Armitage Metasploit Framework Nmap HashCat VMware ESX Windows
Trainer Classroom Lessons Gruppenarbeiten Präsentationstechniken Moderation Workshop Dozent Cybersecurity Awareness
Provadis ? Partner für Bildung und Beratung GmbH (IT?Ausbildungsberufe)
Frankfurt am Main
5 Monate
2025-03 - 2025-07

KI-Prozessautomatisierung

Solution Architect/Engineer Active Pieces Microsoft SharePoint Microsoft Power BI ...
Solution Architect/Engineer

  • Analyse der bestehenden Steuer- und Geschäftsprozesse im Zusammenhang mit der manuellen Verarbeitung von eingegangenen Steuerdokumenten
  • Planung, Konzeption, Design und Architektur einer KI-basierten Lösung zur Identifikation, Analyse und Datenextraktion von Steuerdokumenten
  • Prozess-Design und Entwicklung eines fehlertoleranten, KI-getriebenen Workflows zur vollautomatisierten Verarbeitung von Steuerdokumenten
  • Implementierung eines sicheren, mandantenfähigen Datenaustausch-Mechanismus für eine Vielzahl von Opco/Propco-Tochtergesellschaften
  • Anbindung von Microsoft Office SharePoint 365 zur automatisierten Erfassung, Gruppierung und Filterung aller verarbeiteter Steuerdokumente
  • Implementierung von Benachrichtigungsmechanismen für automatische Stakeholder-Mitteilungen bei neu verarbeiteten Steuerdokumenten
  • Programmatische Vorbereitung von Überweisungsinformationen zur effizienten und einfachen Begleichung von Steuerverbindlichkeiten
  • Entwicklung eines Tax Compliance Business Intelligence Dashboards für die Steuerbereichsleitung zur Transparentmachung der Steuersituation


Synopsis

Planung, Konzeption, Architektur und Entwicklung einer KI-basierten Lösung für ein skalierbares, automatisiertes Steuerbescheid-Management


Schnittstellen

Enge Zusammenarbeit mit dem interims Tax Manager sowie der Steuerbereichsabteilung.

Active Pieces Microsoft SharePoint Microsoft Power BI FTP JSON APIs
Adler Group S.A. / Steuerwesen
3 Jahre 9 Monate
2021-04 - 2024-12

Data Loss Prevention (DLP)

Cybersecurity DLP-Projektleiter BaFin BAIT Audit Remediation Data Loss Prevention ...
Cybersecurity DLP-Projektleiter

Transformative ?Change-the-Bank? - Tätigkeiten

  • Planung, Konzeption, Implementierung, Migration und Inbetriebnahme einer komplexen DLP-Infrastruktur zur Detektion von Datenabflussvorfällen
  • Implementierung von diversen DLP-Governance-Anforderungen (Prozesse, Prozeduren und Verfahrensanweisungen, Methoden und Techniken)
  • Umsetzung von E-Mail-, Web- und USB-Monitoring sowie Data-At-Rest Scans
  • Upgrade der SIEM-Lösung IBM Resilient/SOAR zum Handling von DLP-Cases
  • Implementierung einer Automatisierungslösung zum Transfer von DLP-Events zwischen der DLP- und der SIEM-Lösung mittels REST-API
  • Erarbeitung, Validierung, Test und Implementierung neuer DLP-Policies zur Umsetzung neuer Informationssicherheits- und Kontrollanforderungen
  • Aufbau einer SharePoint DLP-Site zur Kollaboration mit verschiedenen Stakeholdern sowie zur Bereitstellung diverser Cybersecurity DLP-Services
  • Identity & Access Management Konzepte sowie RBAC-Implementierung
  • Zusammenarbeit mit unterschiedlichen Fachbereichen wie IT-Infrastruktur, Identity & Access, Netzwerk, Compliance, Legal, Datenschutz und Audit
  • Umsetzung Senior Management DLP-Reportings mit KPIs, KCIs und Metriken


Operative ?Run-the-Bank? - Tätigkeiten

  • Interimistische IT-Service-Management DLP Service-Owner Rolle
  • Implementierung von Produkt- und Softwareupgrades (Roll-Outs)
  • Fachlicher und technischer SME für sämtliche DLP-Themen in der Bank


Synopsis

Planung, Konzeption, Projektierung, Umsetzung, Inbetriebnahme und Operationalisierung einer Data Leakage Prevention (DLP) Lösung für ?Data-In-Motion? und ?Data-At-Rest?-Monitoring.


Schnittstellen

Enge Zusammenarbeit mit lokalen und globalen Infrastruktur-, Netzwerk- und Cybersecurity-Teams sowie den Fachbereichen Compliance, Datenschutz und Audit.

Broadcom Symantec DLP Oracle 19c Red Hat Enterprise Linux RHEL 8 Windows Server 2019 Windows Server 2016 Microsoft Sharepoint 2013 Atlassian Confluence Atlassian JIRA SAP Identity Management ServiceNow Microsoft Information Protection Web-Upload Monitoring Email-Monitoring Print-Monitoring USB-Monitoring Server Monitoring VMware vSphere Change Request Management IT Service Owner (Interim) QRadar IBM Resilient Splunk SOAR Splunk Phantom
BaFin BAIT Audit Remediation Data Loss Prevention DLP Infrastructure Engineering Service Architecture Desaster Recovery DR-Tests SIEM SOAR Access Management Schnittstelle REST PowerShell GitHub Projektmanagement/Projektleitung Projektmanagementmethoden Stakeholdermanagement
HSBC Continental Europe, Germany (Cybersecurity)
Düsseldorf
3 Jahre 7 Monate
2020-09 - 2024-03

Information Security, ISO/IEC 27001, Governance, Datenschutz, Audits, IT-SiG 2.0, KRITIS, BAIT

IT-Security-Dozent COBIT NIST ISO/IEC 27001 ...
IT-Security-Dozent

  • Einführung Informationssicherheit: Grundlagen, Treiber und Nutzen, Rollen und Verantwortlichkeiten
  • Cybersecurity Terminologien: Allgemeine Begrifflichkeiten, spezifische ISMS-Begrifflichkeiten
  • Governance, Risk & Compliance: InfoSec Governance, Security Risk Management, InfoSec Management
  • Auditierung von Management-Systemen: Begriffe und Definitionen, Interne und externe Audits, Auditarten und Prinzipien, Auditprogrammmanagement
  • Frameworks und Standards: COBIT, COSO, NIST, ISO/IEC 27001, BSI IT-Grundschutz, ITIL
  • Legislativen und Regularien: IT-Sicherheitsgesetz (IT-SiG 2.0), BSI-KritisV und BaFin BAIT
  • Cybersecurity Personenzertifizierungen: ISACA (CISM, CISA, COBIT), ISC² (CISSPI), TÜV (ISO/IEC 27001), EC-Council (Ethical Hacker, Offensive Security Certified Professional)
  • Konzeption, Erstellung und Korrektur von Prüfungsklausuren für den Bachelor-Studiengang Wirtschaftsinformatik


Synopsis

Unterrichtung von diversen Themen gemäß offiziellem Fresenius-Lehrplans im Bereich des Informationssicherheits-Managements.

COBIT NIST ISO/IEC 27001 BSI IT-Grundschutz ITIL IT-Sicherheitsgesetz IT-SiG 2.0 BSI-KritisV Security Risk Management Cybersecurity
Hochschule Fresenius GmbH (Wirtschaftsinformatik)
Wiesbaden
4 Monate
2020-11 - 2021-02

Vulnerability Remediation Management

Cybersecurity Programm-Manager Business Intelligence Vulnerability Management Web & Mobile ...
Cybersecurity Programm-Manager

Management - Beratungstätigkeiten

  • Analyse und Bewertung von Informationssicherheits-Schwachstellen
  • Reifegradbewertung von Informationssicherheits-Kontrollmaßnahmen
  • Koordination von Remediation-Prozessen zur Schwachstellenbeseitigung
  • Tracking, Review und Bewertung von von identifizierten Schwachstellen
  • Erstellung von Security Management KPI Dashboards in JIRA EazyBI
  • Zusammenarbeit mit unterschiedlichen Security-Fachbereichen


Operative ?Run-the-Business? - Tätigkeiten

  • Teilnahme und Leitung verschiedener Cybersecurity-Meetings
  • Aktualisierung und Pflege von Schwachstellen-Tickets in JIRA
  • Aktualisierung von zentralen Risiko-Registern und internen Trackern


Synopsis

Management von Schwachstellenbeseitigung diverser Anwendungen im Bereich Web & Mobile sowie Risikobewertungen und Reporting Behebung.


Schnittstellen

Zusammenarbeit mit zentralen Penetrations-Test- und Applikations-Teams.

Atlassian JIRA Atlassian Confluence EazyBI Business Intelligence SmartChart Microsoft Sharepoint 2013
Business Intelligence Vulnerability Management Web & Mobile Stakeholdermanagement Programmmanagement
ADIDAS AG (Global InfoSec - Web & Mobile)
Nürnberg
1 Jahr 10 Monate
2019-01 - 2020-10

Management Beratung (verschiedene Projekte)

Freiberuflich
Freiberuflich

Management Beratungs - Tätigkeiten

  • Beratung für datenschutzrechtliche und regulatorische Anforderungen 
  • Reifegradbewertung und Umsetzungsunterstützung von Maßnahmen
  • Ermittlung von Datensicherheitsschwachstellen und Unzulänglichkeiten
  • Unterstützung bei der Kommunikation mit Landesdatenschutzbehörden
  • Beratung bei der Umsetzung technisch-organisatorischer Maßnahmen
  • Überprüfung von Datenschutzkonzepten, -Prozessen und -Prozeduren
  • Unterstützung bei Risikoanalysen- und Risikobehandlungsplänen


Transformative ?Change-the-Business? - Tätigkeiten

  • Analyse von technischen und organisatorischen Ausgangssituationen
  • Konzepte zur Modernisierung oder Absicherung von IT-Umgebungen
  • Konzeption von Services zur Unterstützung von Kollaborationsaktivitäten
  • Konzeption von sicheren Remote Access On-Site VPN Lösung mit 2FA
  • Konzeption von Auslagerungen von Entwicklungsumgebungen in die Cloud
  • Beratung bei technologischen Risiken und Maßnahmen zur Risikoreduktion
  • Beratung bei der Standardisierung und Optimierung anfälliger IT-Prozesse


Synopsis

Beratung verschiedener Unternehmen in Punkto Informations- und Datensicherheit sowie Risikomanagement und regulatorische Anforderungen.


Schnittstellen

Intensive Zusammenarbeit mit der Geschäftsführung sowie externen Beratungsfirmen und verschiedenen Technologiedienstleistern.

auf Anfrage
3 Jahre 8 Monate
2015-05 - 2018-12

Management von privilegierten administrativen Berechtigungen

Security Operations Specialist Microsoft Active Directory SharePoint Visio ...
Security Operations Specialist

Transformative ?Change-the-Business? - Tätigkeiten

  • Umfangreiche Projektunterstützung bei der Implementierung einer globalen Festplattenverschlüsselungslösung zur Erfüllung von regulatorischen Anforderungen der Financial Conduct Authority
  • Entwicklung und Etablierung von automatisierten Reporting-Mechanismen für die Überwachung des Implementierungsfortschritts
  • Konzeption und Entwicklung von umfangreichen Compliance Reports für das Schwachstellen- und Patch-Management von End-User Desktops


Operative ?Run-the-Business? - Tätigkeiten

  • Identifikation und Analyse von Datenqualitätsproblemen für die Antragsprüfung von administrativen Entwicklerberechtigungen
  • Beratung und Handlungsempfehlungen für die Implementierung von Korrekturmaßnahmen zur Verbesserung der Datenqualität
  • Erstellung von Prozessdokumentationen für die Beantragung und Rezertifizierung von administrativen Entwicklerberechtigungen
  • Erstellung von Stakeholder-Kommunikationstemplates zur Formalisierung von Rezertifizierungs-Prozessen
  • Beratung bei der Konzeption von Sicherheits- und Risikoindikatoren
  • Management von organisationsweiten Umfragen und Auswertung


Synopsis

Umfangreiche Projektunterstützung und Beratung beim Management von administrativen Berechtigungen für in-house Softwareentwickler.

Active Directory Microsoft Sharepoint 2010 Microsoft Visio 2010 ServiceNow Tanium
Microsoft Active Directory SharePoint Visio Service Now Tanium SAP Business Objects
Deutsche Bank, New York (Chief Operating Office)
Eschborn, Taunus
3 Jahre 8 Monate
2015-05 - 2018-12

Information Security Senior Management Reporting

Information Security Project Manager NIST ISO 27001 Informationssicherheit ...
Information Security Project Manager

Transformative ?Change-the-Business? - Tätigkeiten

  • Unterstützung der organisationsweiten InfoSec Governance Aktivitäten
  • Transformation des konzernweiten Information Security Berichtswesens
  • Umsetzung neuer regulatorischer Compliance Reporting-Anforderungen
  • Strategische Ausrichtung des internen ISMS Kennzahlensystems mit Unternehmenszielen, Initiativen, Programmen, Regularien und Richtlinien
  • Konformitäts- und Effektivitätsüberwachung von Cybersecurity Kontrollen
  • Aufbau einer zentralen SharePoint Kollaborations- und Reporting-Plattform
  • Planung, Entwicklung und Implementierung einer Automatisierungslösung
  • Leitung von Entwicklungsprojekten für Reporting Tools- und Datenbanken
  • Aufbau eines revisionssicheren Inventars zur Erfassung von IS-Indikatoren
  • Einführung von Change-Management und Access Management Prozessen
  • Analyse und Reifegradbewertung der bestehenden ISM Reporting Prozesse
  • Fachliche Unterstützung bei Top-Level Initiativen und Programmen für Identity & Access Management sowie Technical Access Management


Operative ?Run-the-Business? - Tätigkeiten 

  • Fachliche Vertretung bei externen ISO/IEC 27001 Zertifizierungsaudits
  • Erstellung diverser Prozessdokumentationen, Guidelines und Prozeduren
  • Moderation monatlicher Briefing Meetings mit ca. 60-70 Teilnehmern
  • Erarbeitung von konkreten Handlungsempfehlungen zur Risikomitigierung
  • Abteilungsweite Beratung und Unterstützung bei Automatisierungsthemen


Synopsis

Fachliche Projektleitung des organisationsweiten Information Security Governance Reporting des Chief Security Offices.


Schnittstellen

Intensive Schnittstellenarbeit mit internen Kontrollfunktionen wie Audit, Risk, CISO und regulatorischen Teams für bankaufsichtliche ITAnforderungen (BaFin, FED, FCA, MAS etc.)

SAP BusinessObjects VBA Tableau Excel macro-programming Microsoft Access PowerShell Microsoft PowerPoint Microsoft Excel Microsoft Sharepoint 2010 Microsoft Power BI DataPoint Microsoft Power Query
NIST ISO 27001 Informationssicherheit Cybersicherheit Application Security Database Security Network Security Patch Management Vulnerability Management SSL Certificate Management
Deutsche Bank AG
Eschborn, Taunus
4 Jahre 2 Monate
2011-04 - 2015-05

Globales Test Management (User Acceptance Tests)

Global UAT Testmanager Service Transition Service Validation & Testing Change Evaluation ...
Global UAT Testmanager

Transformative ?Change-the-Business? - Tätigkeiten

  • Vereinheitlichung und Standardisierung von Testprozessen
  • Aufbau und Management einer global verteilten VDI-Testinfrastruktur
  • Modellierung und Operationalisierung eines Prozesses zur stetigen Sicherstellung der globalen Verfügbarkeit von UAT-Testinfrastruktur
  • Aufbau der teaminternen Intranet SharePoint- und Social Enterprise Site
  • Testfallerstellung basierend auf Anwendungsfällen und Anforderungen
  • Entwicklung von automatisierten Reports für Auswertungen und Analysen
  • Aufbau einer regional verteilten und globalen UAT-Test-Community
  • Entwicklung generischer Test Skripte für diverse Technologie Plattformen
  • Einführung eines KVPs zur stetigen Verbesserung des Testing Services


Operative ?Run-the-Business? - Tätigkeiten

  • Schnittstellenfunktion zwischen verschiedenen Engineering Teams
  • Funktionales Testen von diversen IT Security Lösungen wie DLP, AV, USB
  • Koordination und Steuerung von Software Release Implementierungen
  • Funktionales Testen für VPN, MDM, RAS-Infrastruktur und 2FA Lösungen
  • Bewertung von Change Requests und Vertretung im wöchentlichen CAB
  • Überwachung von Compliance, SLA-Einhaltung und Service Effektivität
  • Erstellung von Prozessdokumentationen sowie Knowledge Base Artikeln
  • Uhrsachenanalysen und Lösungshilfe bei komplexen Fehlern und Mängeln
  • Testdesign, Testplanung, Testdurchführung, Testabschluss, Testbewertung
  • Abhaltung von regelmäßigen Knowledge Transfer und Training Sessions


Synopsis

Planung, Durchführung, Koordination, Überwachung und Steuerung von globalen Benutzer Akzeptanztests sowie fachliche Leitung eines Off-Shore Test Teams.


Schnittstellen

Diverse Engineering Teams, Release & Deployment Mgmt., Change Mgmt., Asset & Configuration Mgmt. und IT-Dienstleister.

Active Directory GPO Microsoft Sharepoint 2010 Microsoft Visio 2010 VBA VBScript ServiceNow HP ALM Tanium Symantec DLP Symantec SEP Citrix DDC Citrix ICA VMware vSphere Atlassian JIRA Atlassian Confluence VMware IBM BigFix
Service Transition Service Validation & Testing Change Evaluation Testmanagement Acceptance Test Releasemanagement Change Advisory Board Service Design DLP Data Loss Prevention OS Build Tests Operating Systems Migration Tools ISTQB Expert Level Testmethoden V-Modell Wasserfall Anforderungsanalyse
Deutsche Bank AG
Eschborn, Taunus
5 Monate
2010-12 - 2011-04

Infrastructure Management, Incident Management, Service Request Management

Senior Server Administrator Incident Management Service Request Fulfillment Service-Management ...
Senior Server Administrator

Transformative ?Change-the-Business? - Tätigkeiten

  • Koordination und Steuerung von RFS (Request-for-Service) Prozessen in Kooperation mit Service Design, Service Transition und Service Operation
  • Review von Service Design Packages (SDPs) und Service Anforderungen
  • Erstellung und Freigabe von SRM-Tickets und Change Requests


Operative ?Run-the-Business? - Tätigkeiten

  • 2nd Level Support im European Operation Center in Frankfurt
  • Zentraler Wintel-Server Support SPOC für EMEA (24x7 Service Desk)
  • Event Management, Incident Management und Request Fulfillment
  • Eskalationsschnittstelle zu Unix/Linux, Storage und DBA-Teams
  • Globale Support-Hotline für die zentrale Change-Management Applikation
  • Durchführung von Provisionierungen für Windows Serversysteme
  • Durchführung von Maintenance und Security-Patching Aktivitäten
  • Print-Server Administration und Einrichtung von neuen Print Queues
  • Implementierung von server- und infrastrukturspezifischen Changes
  • Incident Management und Service Request Fulfillment
  • Durchführung regelmäßiger Routine Checks für Server und Datenbanken
  • Durchführung von Datenwiederherstellungen (Tivoli Storage Manager)
  • Ausstellung von neuen PKI-Zertifikaten für die Server Infrastruktur


Synopsis

Server Administration und 2nd Level Windows Server Support im 24/7 European Operation Center (zentraler WinTel EMEA Service Desk).


Schnittstellen

Operative Schnittstellenarbeit mit diversen Teams (Windows/Unix Server Support, Storage, Virtualisierung, Datenbanken).

ServiceNow BMC Remedy ARS Tivoli Endpoint Manager Windows Server 2008 Lotus Notes Microsoft Sharepoint 2010 SCCM
Incident Management Service Request Fulfillment Service-Management Infrastruktur Windows Server Administration Patchmanagement Server Monitoring Change Request Management ITIL V3 Service Operations Service Desk
Deutsche Bank AG
Frankfurt am Main
2 Jahre 6 Monate
2007-07 - 2009-12

Fachinformatiker Systemintegration

Fachinformatiker Systemintegration (verschiedene Betriebseinsätze) Remedy Action Request System Microsoft Systems Management Server verschiedene proprietäre Anwendungen und Tools
Fachinformatiker Systemintegration (verschiedene Betriebseinsätze)

12/2007 ? 05/2008

Betriebseinsatz Nr. 1

  • Vollrichtung diverser Support-Tätigkeiten im Rahmen eines 6-monatigen, operativen Einsatzes beim Service Provider T-Systems Enterprise Services
  • Schwerpunkt auf User-Helpdesk, 1st Level Support, Roll-Out und IMAC


05/2008 ? 12/2009

Betriebseinsatz Nr. 2

  • Vor-Ort Betriebseinsatz bei T-Mobile an einem zentralen Knotenpunkt für die deutschlandweite Festnetz- und Mobilfunkkommunikation
  • 1st Level-Support für rund 300 End-User verteilt über für 7 Stockwerke
  • Softwareverteilung, Windows XP Migration, Hotfix Security Patching
  • Koordination externer Rollout- und Support-Ressourcen im Rahmen eines organisationsweiten Migrationsprojektes von Windows 2k auf Windows XP


05/2009 ? 07/2009

Auslandseinsatz Toronto, Kanada

  • Zweimonatiges Auslandspraktikum am Hauptstandort des internen IT Service Providers der Deutsche Bahn Schenker Logistics, Canada Ltd.
  • 1st Level Support, Lotus Notes, Citrix und VPN Remote Access Support
  • Print-Server Administration sowie Roll-Outs von CISCO IP Telefonen


11/2009 ? 11/2009

Abschlussprojekt

  • Konzeption und Realisierung einer virtuellen, heterogenen Testinfrastruktur zu internen Schulungs- und Testzwecken innerhalb der T-Systems GmbH


Synopsis

Zweite IT-Berufsausbildung im dualen System mit mehreren Betriebseinsätzen und einem Auslandseinsatz bei DB Schenker in Toronto.


Schnittstellen

Support Provider für verschiedene Geschäftsbereiche und Standorte der Telekom Tochter T-Mobile GmbH.


Auszeichnungen

Top-Nachwuchs Kraft 2009 der Deutsche Telekom AG für herausragende Leistung.

Remedy Action Request System Microsoft Systems Management Server verschiedene proprietäre Anwendungen und Tools
Deutsche Telekom AG / T-Systems International
Frankfurt am Main

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2025-10 - 2025-10

BSI IT-Grundschutz-Praktiker

Zertifikat, Bundesamt für Sicherheit in der Informationstechnik
Zertifikat
Bundesamt für Sicherheit in der Informationstechnik
1 Monat
2024-07 - 2024-07

ISO/IEC 27001:2022 Update-Training

Update-Training, Informationssicherheitsmanagement, TÜV SÜD
Update-Training, Informationssicherheitsmanagement
TÜV SÜD
  • Änderungen der ISO/IEC 27002:2022 gegenüber der Vorgängerversion
  • Änderungen des Anhang A von ISO/IEC 27001:2022
  • Beziehung zwischen ISO/IEC 27002 und ISO/IEC 27001
  • Detaillierte Beschreibung der neuen Sicherheitsmaßnahmen und deren Umsetzung
  • Attribute als Hilfsmittel zur Strukturierung und Umsetzung von Sicherheitsmaßnahmen
  • Implementierung der Maßnahmen in der Praxis
  • Weitere Konsequenzen der Änderungen, Einfluss auf Statement of Applicability,
  • Vorbereitung auf Audits und Zertifizierungsverfahren
4 Monate
2023-05 - 2023-08

BISG e.V. zertifizierter IT-Sachverständiger/-Gutachter

Ernennung zum Sachverständigen, Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Ernennung zum Sachverständigen
Bundesfachverband der IT-Sachverständigen und Gutachter e.V.
Vom BISG e.V. zertifizierter Sachverständiger -/ Gutachter für die Informatikbereiche:
  • Informations- und Cybersicherheit (ISO/IEC 27001)
  • IT-Service Management (ISO/IEC 20000)
  • Datenschutz Management (DSGVO)
1 Jahr 4 Monate
2017-10 - 2019-01

Certified Information System Security Professional (CISSP)

Zertifikat, Cybersicherheit, International Information System Security Certification Consortium (ISC²)
Zertifikat, Cybersicherheit
International Information System Security Certification Consortium (ISC²)
Nachdem alle Zertifizierungsanforderungen erfüllt wurden, der ISC2-Ethikkodex übernommen wurde und die erforderliche Kompetenzprüfung erfolgreich absolviert wurde, vorbehaltlich einer alle drei Jahre stattfindenden Rezertifizierung, hat diese Person Anspruch auf alle mit dieser Bezeichnung verbundenen Rechte und Privilegien, wie in der ISC2-Satzung definiert.
1 Monat
2018-03 - 2018-03

M_o_R Risk Management Practitioner

Zertifikat, Risikomanagement, AXELOS
Zertifikat, Risikomanagement
AXELOS
1 Monat
2017-11 - 2017-11

TÜV-geprüfter Datenschutzbeauftragter (BDSG/DSGVO)

Zertifikat, Datenschutzmanagement, TÜV SÜD
Zertifikat, Datenschutzmanagement
TÜV SÜD
Andreas Ilias besitzt Fachkenntnisse im Sinne des Bundesdatenschutzgesetzes (BDSG)
und ist in der Lage, diese praxisorientiert umzusetzen. Er kennt die Aufgaben des
Datenschutzbeauftragten sowie die Inhalte zu Arbeitnehmerdatenschutz und IT-
Sicherungsmaßnahmen. Er erlangte Grundkenntnisse zur bevorstehenden
Umstellung auf die EU-Datenschutz-Grundverordnung.
1 Monat
2016-12 - 2016-12

ISO/IEC 27001:2013 ISMS Auditor

Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der EN ISO 19011 und erfüllt die
Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage, basierend auf
den Anforderungen der ISO/IEC 27001 :2013 Audits zu planen, durchzuführen und
nachzubereiten.
1 Monat
2016-11 - 2016-11

ISO/IEC 27001:2013 Information Security Officer

Zertifikat, Informationssicherheitsmanagement, TÜV SÜD
Zertifikat, Informationssicherheitsmanagement
TÜV SÜD
Andreas Ilias kennt alle Aspekte eines Information Security Management Systems (ISMS) gemäß der ISO/IEC 27000 Reihe und ist in der Lage die Planung, Implementierung,
Aufrechterhaltung und Verbesserung eines ISMS durchzuführen. Folgende
Themengebiete wurden behandelt:
  • Governance im Zusammenhang mit dem ISMS
  • lnformationssicherheits-Risikomanagement
  • Compliance im Zusammenhang mit dem ISMS
  • lnformationssicherheits-Maßnahmen (Security Controls)
1 Monat
2016-03 - 2016-03

PRINCE2 Foundation

Zertifikat, Projektmanagement, AXELOS
Zertifikat, Projektmanagement
AXELOS
  • PRINCE2® Foundation Certificate in Project Management
1 Monat
2014-07 - 2014-07

COBIT 5 Implementer

Zertifikat, Enterprise IT Governance, APMG International
Zertifikat, Enterprise IT Governance
APMG International
1 Monat
2013-12 - 2013-12

ISO/IEC 20000:2011 Consultant/Manager in IT Service Management

Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt die Aspekte der Planung, Einführung und Aufrechterhaltung eines IT
Service Management-Systems nach ISO/IEC 20000-1 :2011. Er ist in der Lage,
sowohl den Verbesserungsprozess als auch das übergreifende
Prozessmanagement zu leiten .
1 Monat
2013-12 - 2013-12

ISO/IEC 20000:2011 Internal Auditor in IT Service Management

Zertifikat, IT Service Management, TÜV SÜD
Zertifikat, IT Service Management
TÜV SÜD
Andreas Ilias kennt und versteht die Inhalte und Ziele der ISO 19011 und erfüllt die Anforderungen dieser Norm an die Auditorenschulung. Er ist in der Lage , basierend auf den Anforderungen der ISO /IEC 20000 -1:2011 Audits zu planen und durchzuführen sowie das Auditprogramm und den Zertifizierungsprozess weiter zu verbessen.
3 Jahre
2010-11 - 2013-10

ITIL Expert in IT Service Management

Zertifikat, IT Service Management, APMG International
Zertifikat, IT Service Management
APMG International
7 Monate
2011-05 - 2011-11

Six Sigma Green Belt Process Manager

Berufliche Fortbildung, Prozessmanagement, Telekom Training
Berufliche Fortbildung, Prozessmanagement
Telekom Training
2 Jahre 6 Monate
2007-06 - 2009-11

Fachinformatiker Fachrichtung Systemintegration

Staatlich anerkannter Ausbildungsberuf, Deutsche Telekom AG / Industrie- und Handelskammer
Staatlich anerkannter Ausbildungsberuf
Deutsche Telekom AG / Industrie- und Handelskammer

Position

Position

  • IT Security Experte & ISMS-Auditor
  • IT Service Manager & ITSM-Auditor
  • BISG zertifizierter IT-Sachverständiger/Gutachter
  • IT Governance & Compliance Management
  • IT Risk Management & Project Management

Kompetenzen

Kompetenzen

Top-Skills

ITIL Expert IT-Gutachter CISSP IT-Sachverständiger Cybersicherheit Informationssicherheit IT Service Management IT-Risikomanagement IT-Projektmanagement IT-Governance Information Security Governance Datensicherheit IT Security Trainer IT Security Dozent

Schwerpunkte

Data Loss Prevention (DLP)
Experte
Management Systeme (ITSM, ISMS)
Experte
Senior Management Reporting (KPIs, KCIs)
Experte
Prozess- und Workflowautomatisierung
Fortgeschritten
BaFin BAIT Audit Remediation
Fortgeschritten

Produkte / Standards / Erfahrungen / Methoden

ISO/IEC 20000
Experte
ISO/IEC 27001
Experte
ISC² CISSP
Experte
NIST CS Framework
Fortgeschritten
BaFin BAIT
Fortgeschritten
BSI IT-Grundschutz
Fortgeschritten
IT Service Management
Experte
IT Project Management
Fortgeschritten
IT Risk Management
Fortgeschritten
Enterprise IT Governance
Fortgeschritten


Betriebssysteme

Windows Server 2016/2019
Standard Edition
Microsoft Windows 10/11
Professional
Linux Redhat (RHEL)
Basics
OpenSuse
Linux Ubuntu/Mint/Kali
Fortgeschritten
Parallels Plesk
Fortgeschritten

Programmiersprachen

Application Programming Interfaces (APIs)
Fortgeschritten
C, C++
Basics
Java
JavaScript
PowerShell
Visual Basic for Applicatio
Frontend-Development
HTML, CSS, JavaScript, jQuery
Backend-Development
AJAX, PHP, MySQL, Larave
Content Management Systems
Joomla, WordPress
API Datenformate
REST (JSON- und XML-basiert)

Datenbanken

Relationale Datenbanksysteme
Oracle MySQL, MSQL
ERM Modellen
Entity Releationship Modelling
SQL CRUD Statements
Create, Read, Update, Delete

Branchen

Branchen

  • Finanzdienstleistungen
  • Telekommunikation
  • Logistik und Transport
  • Öffentliche Behörden
  • Private Hochschulen
  • Bildungsinstitutionen

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.