ISM & ISMS, ISO 27001, NIS 2, BSI IT-Grundschutz, GRC, IT-Risikomanagement, IT-Audits, Incident & Vulnerability Management, BCM
Aktualisiert am 06.12.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2026
Verfügbar zu: 100%
davon vor Ort: 50%
Informationssicherheit
IT-Sicherheitsnormen
IT-Sicherheitsmanagement
IT-Security
IT-Sicherheitsarchitektur
IT-Compliance
Business Continuity Management
Coaching
Sicherheitsanalyse
Sicherheitsmanagement
Sicherheitsmaßnahme
Security Konzepte
Deutsch
C2
Englisch
C1

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 10 Monate
2024-11 - heute

Einführung einer Notfall- und Redundanzkommunikation

Teilprojektleiter Threema Work & MultiBel Remedy IT Service Management Python & Powershell ...
Teilprojektleiter

Einführung einer Notfall- und Redundanzkommunikation für eine Organisation der kritischen Infrastruktur (etwa 300 Nutzer)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Durchführung von Datenschutzfolgeabschätzungen
  • Erstellen eines Sicherheitskonzepts
  • Testmanagement
    • Planung von Tests hinsichtlich -Zielen, -Umfang und -Strategie
    • Erstellung detaillierter Testfälle auf Basis der definierten Anforderungen
    • Testdurchführung gemäß der Planung
    • Testbewertung, Dokumentation, Berichterstellung und Reporting
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Entwicklung eigener Skripte und Tools zur Administration der Anwendung
  • Geschäftsprozessanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Erstellung einer System- und Anwender-Dokumentation
  • 2nd- und 3rd-Level Anwender-Support

Threema Work & MultiBel Remedy IT Service Management Python & Powershell Microsoft Office & Sharepoint
Öffentlicher Sektor/IT-Dienstleister, Hessen
1 Jahr 10 Monate
2024-11 - heute

Incident & Vulnerability Management

IT-Security Analyst Tenable Nessus Vulnerability Scanner ArcSight SIEM Plus.line DDoS Protection ...
IT-Security Analyst

Incident & Vulnerability Management für das CSIRT einer Organisation der kritischen Infrastruktur (etwa 80.000 betreute IT-Systeme)

  • Vulnerability Management
    • Optimierung der Vulnerability Management-Prozesse
    • Durchführung von manuellen Sicherheitsüberprüfungen
    • Durchführung von automatisierten Schwachstellenscans
    • Analyse externer Quellen und Reaktion auf Meldungen
    • Analyse und Bewertung von IT-Sicherheitsrisiken mithilfe etablierter als auch selbstentwickelter Scoring Systeme
    • Pflege eines Schwachstellenregisters
    • Behebung von Schwachstellen durch Konfigurationsanpassungen, Workaround-Implementierungen und Patch Management
    • Nachverfolgung von Schwachstellen und Pentest-Management
    • Erstellung von Berichten zur aktuellen Bedrohungslage
    • Kommunikation von Schwachstellen mit relevanten Stakeholdern
  • Incident Management
    • Monitoring von Systemen und Prozessen
    • Identifikation und Annahme von Incidents
    • Incident-Kategorisierung und -Priorisierung
    • Incident-Bewertung, -Analyse und Diagnose mithilfe von beispielsweise Logprüfungen
    • Kommunikation mit relevanten Stakeholdern und Eskalation an Fachteams
    • Incident-Dokumentation, -Berichterstellung und -Abschluss
  • Testmanagement bei Softwareneueinführungen im Hinblick auf Risiken für die Informationssicherheit
    • Planung von Tests hinsichtlich -Zielen, -Umfang und -Strategie
    • Erstellung detaillierter Testfälle auf Basis der definierten Anforderungen
    • Testdurchführung gemäß der Planung
    • Testbewertung, Dokumentation, Berichterstellung und Reporting
  • Erstellung von Sicherheitskonzepten und Optimierung der Sicherheitsarchitektur
  • Ansprechpartner für Kunden in Form eines 2nd- und 3rd-Level Supports

Tenable Nessus Vulnerability Scanner ArcSight SIEM Plus.line DDoS Protection Myra DDoS Protection UptimeRobot Website Monitoring New Relic Network Monitoring BSI WID NIST CVEs CVSS Remedy IT Service Management Snow License Manager Python & Powershell Microsoft Office & Sharepoint
Öffentlicher Sektor/IT-Dienstleister, Hessen
1 Monat
2024-10 - 2024-10

Erarbeitung einer Management-Entscheidungsgrundlage

Projektleiter Microsoft Office & Sharepoint
Projektleiter

Erarbeitung einer Management-Entscheidungsgrundlage für die mögliche Implementierung und Zertifizierung eines ISMS gemäß ISO/IEC 27001:2022 (Geltungsbereich etwa 15 Personen)

  • Festlegung des Geltungsbereichs und des Kontexts des ISMS
  • Durchführung einer GAP-Analyse inklusive Reifegradfeststellung des bestehenden ISMS
  • Erstellung eines GAP-Analyseberichts
  • Erstellung eines Projektplans inklusive Zeitrahmen und benötigten Ressourcen auf Basis des GAP-Analyseberichts
  • Definition von Handlungsempfehlungen auf Basis des GAP-Analyseberichts
  • Dokumentation und Präsentation der Ergebnisse der GAP-Analyse, des Projektplans und der Handlungsempfehlungen für das Top-Management
Microsoft Office & Sharepoint
Unternehmensberatung, Niedersachsen
1 Jahr 1 Monat
2023-09 - 2024-09

Betrieb, Weiterentwicklung und Rezertifizierung

IT-Security Manager CASQ-it Auditsoftware CertVision NormTracker Atlassian Jira & Confluence ...
IT-Security Manager

Betrieb, Weiterentwicklung und Rezertifizierung eines nach ISMS gemäß ISO/IEC 27001:2017 (Geltungsbereich etwa 250 Personen)

  • Verbesserung des ISMS basierend auf neuen Risiken, technischen Entwicklungen und Feedback durch Secondy-Party Audits
  • Auswertung von Vorfällen und Änderungen zur Optimierung der ISMS-Prozesse
  • IT-Risikomanagement-Fortführung und Entwicklung von -Prozessoptimierungen
  • First-Party IT-Audit-Fortführung und Entwicklung von -Prozessoptimierungen
  • Planung und Begleitung eines Überwachungsaudits des ISMS durch eine externe Zertifizierungsstelle
CASQ-it Auditsoftware CertVision NormTracker Atlassian Jira & Confluence Matrix42 IT Service Management Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern
3 Jahre 1 Monat
2020-08 - 2023-08

Implementierung und Erstzertifizierung eines ISMS

IT-Security Manager Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office & Sharepoint
IT-Security Manager

Implementierung und Erstzertifizierung eines ISMS gemäß ISO/IEC 27001:2017 (Geltungsbereich etwa 250 Personen)

  • Erstellung eines Projektplans inklusive Zeitrahmen, benötigten Ressourcen, Verantwortlichkeiten und Projektzielen
  • Einholung von Top-Management Unterstützung
  • Festlegung des Geltungsbereichs und des Kontexts des ISMS
  • Bestimmung von und Kommunikation mit relevanten Stakeholdern
  • Durchführung von GAP-Analysen inklusive Reifegradfeststellung und Berichterstellung
  • Identifikation von zu schützenden Assets mithilfe von Business Impact Analysen und Schutzbedarfsfeststellungen
  • Etablierung eines IT-Risikomanagement-Prozesses in Zusammenarbeit mit relevanten Fachteams
    • Regelmäßige und bedarfsweise Identifikation von Risiken
    • Bewertung und Analyse der Risiken hinsichtlich Eintrittswahrscheinlichkeit und potenziellen Auswirkungen
    • Definition von Risikobehandlungsmaßnahmen
    • Überwachung der Maßnahmen und Messung der Wirksamkeit
    • Dokumentation der Risiken und Maßnahmen
  • Entwicklung von KPIs zur Messung der Wirksamkeit ISMS
  • Entwicklung, Dokumentation und Kommunikation von Informationssicherheits-Richtlinien und ?Verfahren
  • Entwicklung, Dokumentation und Kommunikation von Informationssicherheitsmaßnahmen, darunter unter anderem
    • Schulung und Sensibilisierung der Mitarbeiter durch Phishing-Simulationen, E-Learning- und Präsenzschulungen
    • Management von und Reaktion auf Sicherheitsvorfälle
    • IT-Notfallplanung und Business Continuity Management
    • Identity und Access Management (IAM)
  • Begleitung von Pentests
  • Planung, Durchführung und Berichterstellung von internen IT-Audits
  • Begleitung von Management-Reviews
  • Planung und Begleitung eines Erstzertifizierungsaudits des ISMS durch eine externe Zertifizierungsstelle
Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office & Sharepoint
Bau- und metallverarbeitende Industrie, Bayern
4 Monate
2021-12 - 2022-03

Einführung einer Notfall- und Redundanzkommunikation

Teilprojektleiter safeREACH Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center ...
Teilprojektleiter

Einführung einer Notfall- und Redundanzkommunikation (etwa 200 Nutzer)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Aufbau einer Testumgebung
  • Geschäftsprozessanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Erstellung einer System- und Anwender-Dokumentation
  • Übergabe der eingeführten Software an die IT-Fachabteilung
safeREACH Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern
4 Monate
2021-08 - 2021-11

Einführung einer Awareness-Schulungsplattform

Teilprojektleiter Proofpoint Security Awareness and Education Plattform Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center ...
Teilprojektleiter

Einführung einer Awareness-Schulungsplattform (etwa 200 Nutzer)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Aufbau einer Testumgebung
  • Geschäftsprozessanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Eigenentwicklung von Skripten zur Überwachung der Nutzer-Performance und zu Zwecken der Nachverfolgung
  • Erstellung einer System- und Anwender-Dokumentation
  • Erstellung der Schulungsunterlagen
  • 2nd- und 3rd-Level Anwender-Support
Proofpoint Security Awareness and Education Plattform Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Powershell Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern
8 Monate
2020-08 - 2021-03

Einführung einer Netzwerk-Monitoring Software

Teilprojektleiter PRTG Network Monitor Powershell Brevis.one ...
Teilprojektleiter

Einführung einer Netzwerk-Monitoring Software (etwa 500 IT-Systeme)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Aufbau einer Testumgebung und Durchführung von System- und Integrationstests
  • Geschäftsprozess- und Infrastrukturanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Integration der Software an bestehende Schnittstellen
  • Eigenentwicklung von Sensoren zur Überwachung von Systemparametern
  • Eigenentwicklung eines Tools zur Remote-Steuerung der Software für Wartungszwecke
  • Beschaffung, Konfiguration und Anbindung eines SMS-Gateways an die Netzwerk-Monitoring-Software für Alarmierungszwecke
  • Erstellung einer System- und Anwender-Dokumentation
  • Übergabe der eingeführten Software an die IT-Fachabteilung
PRTG Network Monitor Powershell Brevis.one GitLab Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern

Aus- und Weiterbildung

Aus- und Weiterbildung

  • M. Sc. Digital Business Systems
  • B. Sc. Wirtschaftsinformatik


ZERTIFIKATE

  • ISO 27001 Lead Implementer
  • ITIL 4 Foundation
  • NIS 2 Lead Implementer (ongoing)
  • ISO 27001 Lead Auditor (ongoing)
  • SAP TS410
  • IHK-Ausbilderbescheinigung

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Sicherheitsnormen IT-Sicherheitsmanagement IT-Security IT-Sicherheitsarchitektur IT-Compliance Business Continuity Management Coaching Sicherheitsanalyse Sicherheitsmanagement Sicherheitsmaßnahme Security Konzepte

Schwerpunkte

  • Informationssicherheitsmanagement & ISMS
  • ISO 27001, NIS 2, BSI IT-Grundschutz
  • Governance, Risk & Compliance (GRC)
  • IT-Risikomanagement
  • IT-Audits
  • Incident Management
  • Vulnerability Management
  • Business Continuity Management
  • Information Security Awareness

Produkte / Standards / Erfahrungen / Methoden

IT-SECURITY CONSULTANT

Als Berater für Informationssicherheit unterstütze ich Organisationen aller Größen und Branchen seit mehreren Jahren erfolgreich bei der Umsetzung maßgeschneiderter technischer und organisatorischer Sicherheitsmaßnahmen.

Branchen

Branchen

  • Bau- und metallverarbeitende Industrie
  • Öffentlicher Sektor
  • Kritische Infrastruktur
  • IT-Dienstleister
  • IT-Consulting & Managementberatung

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 10 Monate
2024-11 - heute

Einführung einer Notfall- und Redundanzkommunikation

Teilprojektleiter Threema Work & MultiBel Remedy IT Service Management Python & Powershell ...
Teilprojektleiter

Einführung einer Notfall- und Redundanzkommunikation für eine Organisation der kritischen Infrastruktur (etwa 300 Nutzer)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Durchführung von Datenschutzfolgeabschätzungen
  • Erstellen eines Sicherheitskonzepts
  • Testmanagement
    • Planung von Tests hinsichtlich -Zielen, -Umfang und -Strategie
    • Erstellung detaillierter Testfälle auf Basis der definierten Anforderungen
    • Testdurchführung gemäß der Planung
    • Testbewertung, Dokumentation, Berichterstellung und Reporting
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Entwicklung eigener Skripte und Tools zur Administration der Anwendung
  • Geschäftsprozessanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Erstellung einer System- und Anwender-Dokumentation
  • 2nd- und 3rd-Level Anwender-Support

Threema Work & MultiBel Remedy IT Service Management Python & Powershell Microsoft Office & Sharepoint
Öffentlicher Sektor/IT-Dienstleister, Hessen
1 Jahr 10 Monate
2024-11 - heute

Incident & Vulnerability Management

IT-Security Analyst Tenable Nessus Vulnerability Scanner ArcSight SIEM Plus.line DDoS Protection ...
IT-Security Analyst

Incident & Vulnerability Management für das CSIRT einer Organisation der kritischen Infrastruktur (etwa 80.000 betreute IT-Systeme)

  • Vulnerability Management
    • Optimierung der Vulnerability Management-Prozesse
    • Durchführung von manuellen Sicherheitsüberprüfungen
    • Durchführung von automatisierten Schwachstellenscans
    • Analyse externer Quellen und Reaktion auf Meldungen
    • Analyse und Bewertung von IT-Sicherheitsrisiken mithilfe etablierter als auch selbstentwickelter Scoring Systeme
    • Pflege eines Schwachstellenregisters
    • Behebung von Schwachstellen durch Konfigurationsanpassungen, Workaround-Implementierungen und Patch Management
    • Nachverfolgung von Schwachstellen und Pentest-Management
    • Erstellung von Berichten zur aktuellen Bedrohungslage
    • Kommunikation von Schwachstellen mit relevanten Stakeholdern
  • Incident Management
    • Monitoring von Systemen und Prozessen
    • Identifikation und Annahme von Incidents
    • Incident-Kategorisierung und -Priorisierung
    • Incident-Bewertung, -Analyse und Diagnose mithilfe von beispielsweise Logprüfungen
    • Kommunikation mit relevanten Stakeholdern und Eskalation an Fachteams
    • Incident-Dokumentation, -Berichterstellung und -Abschluss
  • Testmanagement bei Softwareneueinführungen im Hinblick auf Risiken für die Informationssicherheit
    • Planung von Tests hinsichtlich -Zielen, -Umfang und -Strategie
    • Erstellung detaillierter Testfälle auf Basis der definierten Anforderungen
    • Testdurchführung gemäß der Planung
    • Testbewertung, Dokumentation, Berichterstellung und Reporting
  • Erstellung von Sicherheitskonzepten und Optimierung der Sicherheitsarchitektur
  • Ansprechpartner für Kunden in Form eines 2nd- und 3rd-Level Supports

Tenable Nessus Vulnerability Scanner ArcSight SIEM Plus.line DDoS Protection Myra DDoS Protection UptimeRobot Website Monitoring New Relic Network Monitoring BSI WID NIST CVEs CVSS Remedy IT Service Management Snow License Manager Python & Powershell Microsoft Office & Sharepoint
Öffentlicher Sektor/IT-Dienstleister, Hessen
1 Monat
2024-10 - 2024-10

Erarbeitung einer Management-Entscheidungsgrundlage

Projektleiter Microsoft Office & Sharepoint
Projektleiter

Erarbeitung einer Management-Entscheidungsgrundlage für die mögliche Implementierung und Zertifizierung eines ISMS gemäß ISO/IEC 27001:2022 (Geltungsbereich etwa 15 Personen)

  • Festlegung des Geltungsbereichs und des Kontexts des ISMS
  • Durchführung einer GAP-Analyse inklusive Reifegradfeststellung des bestehenden ISMS
  • Erstellung eines GAP-Analyseberichts
  • Erstellung eines Projektplans inklusive Zeitrahmen und benötigten Ressourcen auf Basis des GAP-Analyseberichts
  • Definition von Handlungsempfehlungen auf Basis des GAP-Analyseberichts
  • Dokumentation und Präsentation der Ergebnisse der GAP-Analyse, des Projektplans und der Handlungsempfehlungen für das Top-Management
Microsoft Office & Sharepoint
Unternehmensberatung, Niedersachsen
1 Jahr 1 Monat
2023-09 - 2024-09

Betrieb, Weiterentwicklung und Rezertifizierung

IT-Security Manager CASQ-it Auditsoftware CertVision NormTracker Atlassian Jira & Confluence ...
IT-Security Manager

Betrieb, Weiterentwicklung und Rezertifizierung eines nach ISMS gemäß ISO/IEC 27001:2017 (Geltungsbereich etwa 250 Personen)

  • Verbesserung des ISMS basierend auf neuen Risiken, technischen Entwicklungen und Feedback durch Secondy-Party Audits
  • Auswertung von Vorfällen und Änderungen zur Optimierung der ISMS-Prozesse
  • IT-Risikomanagement-Fortführung und Entwicklung von -Prozessoptimierungen
  • First-Party IT-Audit-Fortführung und Entwicklung von -Prozessoptimierungen
  • Planung und Begleitung eines Überwachungsaudits des ISMS durch eine externe Zertifizierungsstelle
CASQ-it Auditsoftware CertVision NormTracker Atlassian Jira & Confluence Matrix42 IT Service Management Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern
3 Jahre 1 Monat
2020-08 - 2023-08

Implementierung und Erstzertifizierung eines ISMS

IT-Security Manager Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office & Sharepoint
IT-Security Manager

Implementierung und Erstzertifizierung eines ISMS gemäß ISO/IEC 27001:2017 (Geltungsbereich etwa 250 Personen)

  • Erstellung eines Projektplans inklusive Zeitrahmen, benötigten Ressourcen, Verantwortlichkeiten und Projektzielen
  • Einholung von Top-Management Unterstützung
  • Festlegung des Geltungsbereichs und des Kontexts des ISMS
  • Bestimmung von und Kommunikation mit relevanten Stakeholdern
  • Durchführung von GAP-Analysen inklusive Reifegradfeststellung und Berichterstellung
  • Identifikation von zu schützenden Assets mithilfe von Business Impact Analysen und Schutzbedarfsfeststellungen
  • Etablierung eines IT-Risikomanagement-Prozesses in Zusammenarbeit mit relevanten Fachteams
    • Regelmäßige und bedarfsweise Identifikation von Risiken
    • Bewertung und Analyse der Risiken hinsichtlich Eintrittswahrscheinlichkeit und potenziellen Auswirkungen
    • Definition von Risikobehandlungsmaßnahmen
    • Überwachung der Maßnahmen und Messung der Wirksamkeit
    • Dokumentation der Risiken und Maßnahmen
  • Entwicklung von KPIs zur Messung der Wirksamkeit ISMS
  • Entwicklung, Dokumentation und Kommunikation von Informationssicherheits-Richtlinien und ?Verfahren
  • Entwicklung, Dokumentation und Kommunikation von Informationssicherheitsmaßnahmen, darunter unter anderem
    • Schulung und Sensibilisierung der Mitarbeiter durch Phishing-Simulationen, E-Learning- und Präsenzschulungen
    • Management von und Reaktion auf Sicherheitsvorfälle
    • IT-Notfallplanung und Business Continuity Management
    • Identity und Access Management (IAM)
  • Begleitung von Pentests
  • Planung, Durchführung und Berichterstellung von internen IT-Audits
  • Begleitung von Management-Reviews
  • Planung und Begleitung eines Erstzertifizierungsaudits des ISMS durch eine externe Zertifizierungsstelle
Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office & Sharepoint
Bau- und metallverarbeitende Industrie, Bayern
4 Monate
2021-12 - 2022-03

Einführung einer Notfall- und Redundanzkommunikation

Teilprojektleiter safeREACH Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center ...
Teilprojektleiter

Einführung einer Notfall- und Redundanzkommunikation (etwa 200 Nutzer)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Aufbau einer Testumgebung
  • Geschäftsprozessanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Erstellung einer System- und Anwender-Dokumentation
  • Übergabe der eingeführten Software an die IT-Fachabteilung
safeREACH Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern
4 Monate
2021-08 - 2021-11

Einführung einer Awareness-Schulungsplattform

Teilprojektleiter Proofpoint Security Awareness and Education Plattform Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center ...
Teilprojektleiter

Einführung einer Awareness-Schulungsplattform (etwa 200 Nutzer)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Aufbau einer Testumgebung
  • Geschäftsprozessanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Eigenentwicklung von Skripten zur Überwachung der Nutzer-Performance und zu Zwecken der Nachverfolgung
  • Erstellung einer System- und Anwender-Dokumentation
  • Erstellung der Schulungsunterlagen
  • 2nd- und 3rd-Level Anwender-Support
Proofpoint Security Awareness and Education Plattform Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Powershell Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern
8 Monate
2020-08 - 2021-03

Einführung einer Netzwerk-Monitoring Software

Teilprojektleiter PRTG Network Monitor Powershell Brevis.one ...
Teilprojektleiter

Einführung einer Netzwerk-Monitoring Software (etwa 500 IT-Systeme)

  • Erstellung eines Zeitplans, Festlegung von Meilensteinen und Ressourcenplanung
  • Identifikation der Geschäftsanforderungen, Erstellung eines Lastenhefts und Festlegung der Ziele der Softwareeinführung
  • Durchführung von Marktanalysen und Einholung von Angeboten
  • Durchführung eines Proof of Concepts und einer Nutzwertanalyse
  • Ergebnisberichterstattung mit Empfehlungen an das Management
  • Aufbau einer Testumgebung und Durchführung von System- und Integrationstests
  • Geschäftsprozess- und Infrastrukturanpassungen an die neue Software
  • Implementierung der Software in die Produktivumgebung
  • Konfiguration der Software gemäß den Geschäftsanforderungen
  • Integration der Software an bestehende Schnittstellen
  • Eigenentwicklung von Sensoren zur Überwachung von Systemparametern
  • Eigenentwicklung eines Tools zur Remote-Steuerung der Software für Wartungszwecke
  • Beschaffung, Konfiguration und Anbindung eines SMS-Gateways an die Netzwerk-Monitoring-Software für Alarmierungszwecke
  • Erstellung einer System- und Anwender-Dokumentation
  • Übergabe der eingeführten Software an die IT-Fachabteilung
PRTG Network Monitor Powershell Brevis.one GitLab Atlassian Jira & Confluence Omninet Omnitracker IT Service Management Center Microsoft Office
Bau- und metallverarbeitende Industrie, Bayern

Aus- und Weiterbildung

Aus- und Weiterbildung

  • M. Sc. Digital Business Systems
  • B. Sc. Wirtschaftsinformatik


ZERTIFIKATE

  • ISO 27001 Lead Implementer
  • ITIL 4 Foundation
  • NIS 2 Lead Implementer (ongoing)
  • ISO 27001 Lead Auditor (ongoing)
  • SAP TS410
  • IHK-Ausbilderbescheinigung

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Sicherheitsnormen IT-Sicherheitsmanagement IT-Security IT-Sicherheitsarchitektur IT-Compliance Business Continuity Management Coaching Sicherheitsanalyse Sicherheitsmanagement Sicherheitsmaßnahme Security Konzepte

Schwerpunkte

  • Informationssicherheitsmanagement & ISMS
  • ISO 27001, NIS 2, BSI IT-Grundschutz
  • Governance, Risk & Compliance (GRC)
  • IT-Risikomanagement
  • IT-Audits
  • Incident Management
  • Vulnerability Management
  • Business Continuity Management
  • Information Security Awareness

Produkte / Standards / Erfahrungen / Methoden

IT-SECURITY CONSULTANT

Als Berater für Informationssicherheit unterstütze ich Organisationen aller Größen und Branchen seit mehreren Jahren erfolgreich bei der Umsetzung maßgeschneiderter technischer und organisatorischer Sicherheitsmaßnahmen.

Branchen

Branchen

  • Bau- und metallverarbeitende Industrie
  • Öffentlicher Sektor
  • Kritische Infrastruktur
  • IT-Dienstleister
  • IT-Consulting & Managementberatung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.