ISO 27001, BSI Grundschutz, ISMS, IT-Sicherheit, BCM, Notfallmanagement, GRC, ISB, ISO, DSB
Aktualisiert am 11.08.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 04.01.2027
Verfügbar zu: 100%
davon vor Ort: 50%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

11 Monate
2025-10 - heute

Gap-Analyse KRITIS-Anforderungen §8a-Prüfung mit NIS2-Konformität

  • Durchführung umfassender Audit-Readiness-Analyse zur Identifizi erung von Abweichungen gegenüber§8a-BSIG und NIS2-Anforderungen mit Priorisierung von Mitigationsmaßnahmen zur Behebung identifizierter Gaps
  • Strategische Beratung und Erstellung priorisierter Maßnahmenpläne mit definierten Ownership und Timelines zur sicheren Erreichung der Compliance-Vorgaben vor der anstehenden Prüfung
  • Etablierung strukturierter Governance-Prozesse für die Koordination und Verfolgung der Maßnahmenumsetzung mit KPI-basierteem Reporting an die Geschäftsführung und Behörden
  • Risikobewertung unter Berücksichtigung der Kritikalität identifizierter Lücken und Definition von Umsetzungsprioritäten basierend auf regulatorischem Risiko und Geschäftsauswirkungen
  • Koordination zwischen Fachabteilungen zur Sicherstellung der Alignment von technischen Implementierungen mit regulatorischen und betrieblichen Anforderungen

Microsoft Sharepoint M365
Transport & Verkehr
1 Jahr 2 Monate
2025-07 - heute

Physische Sicherheit Kritischer Infrastrukturen: BSI-Grundschutz & KRITISKonformität

  • Konzeption robuster physischer Schutzmaßnahmen für kritische Infrastrukturen (Rechenzentren, Energieversorgung) basierend auf detaillierten Schutzbedarfsfeststellungen und BSI-Standard 200-2 Risikoanalysen zur Minderung kritischer Sicherheitslücken
  • Technische Härtung durch Implementierung von mehrstufigen Perimeterschutzmaßnahmen (Zutrittskontrollen, Videoüberwachung) und redundanter Infrastrukturauslegung (Notstrom, Klima) nach BSI-Grundschutz-Kompendium
  • Fachliche Koordination und Begleitung von §8a BSIG-Prüfungen und Penetrationstests mit strukturiertem Schwachstellenmanagement und dokumentierter Remediation zur Behebung identifizierter Risiken
  • Erstellung und Aktualisierung umfassender Nachweisdokumentation (Sicherheitskonzepte, Risikoregister) als Single Point of Contact für Auditoren und Behörden zur Sicherstellung von Transparenz und Audit-Readiness
  • Risikobewertung und Mitigationsstrategie für identifizierte Schwachstellen unter Berücksichtigung von Kritikalität und regulatorischen Fristen zur Gewährleistung der operativen Sicherheit

Microsoft Sharepoint M3365 Citrix eigenentwickeltes ISMS-Tool Atlassian JIRA Atlassian Confluence Skype
Öffentlicher Sektor
5 Monate
2025-11 - 2026-03

Governance des SSDLC & Compliance-Integration in Softwareentwicklung ISO 27001 & BSI-Grundschutz

  • Implementierung strukturierter Control Self Assessments (CSA) zur systematischen Ermittlung des Sicherheitsreifegrads und frühzeitige Identifizierung von Compliance-Gaps in SSDLC-Prozessen zur Risikominderung
  • Übersetzung komplexer regulatorischer Vorgaben (ISO 27001:2022, BSI-Grundschutz) in praxisgerechte User Stories und Entwicklungsaufgaben mit klarer Verantwortlichkeitsverteilung zwischen Security und Development Teams
  • Etablierung revisionssicherer Dokumentation aller Sicherheitsmaßnahmen und deren technischer Implementierung zur Gewährleistung vollständiger Nachweisfähigkeit gegenüber internen und externen Prüfern
  • Strategisches Scope-Management und Control Exchange zur Filterung nicht-risikoabhängiger Anforderungen und Fokussierung auf kritische Sicherheitsaspekte der Anwendungsarchitektur Begleitung der technischen Härtung und Verifizierung der Umsetzung von Sicherheitsmaßnahmen in Zusammenarbeit mit Entwicklungsteams zur Risikoverringerung und Audit-Readiness

Microsoft Sharepoint M365 Citrix Atlassian JIRA Atlassian Confluence
Transport & Verkehr
11 Monate
2025-05 - 2026-03

ISMS-Transition ISO 27001:2022 International mit TISAX & NIS2-Roadmap

  • Eigenverantwortliche Leitung der globalen Transition auf ISO 27001:2022 mit aktualisiertem Annex A
  • Control Framework, Governance-Anpassungen und Dokumentation zur Gewährleistung internationaler Konformität über mehrere Standorte
  • Planung und erfolgreiche Begleitung externer Zertifizierungsaudits über internationale Standorte hinweg mit strategischer Risikokommunikation an C-Level zur nahtlosen Rezertifizierung ohne operativen Unterbruch
  • Entwicklung ganzheitlicher Compliance-Roadmap zur Erreichung von TISAX- und NIS2-Konformität mit Registrierungskoordination bei Behörden und definierten Implementierungsmeilensteinen
  • Zentrumsfunktion (SPOC) für IT-Sicherheit mit strategischer Abstimmung mit Top-Management, Koordination von IT, HR, Legal und externen Stakeholdern zur sicheren Maßnahmenumsetzung
  • Etablierung robuster Governance-Strukturen und Eskalationsprozesse zur Sicherstellung der kontinuierlichen Compliance und Risikominderung unter streng regulatorischem Umfeld

Microsoft Sharepoint M365 Citrix ELMS
Automotive
2 Jahre 3 Monate
2023-12 - 2026-02

Business Continuity Management: BCMS-Aufbau nach ISO 22301 für KRITISEnergiesektor

  • Establishment eines robusten BCM-Frameworks nach BSI IT-Grundschutz 200-4 mit Notfallmanagementsystem und NIS2-konformen Prozessen zur Sicherstellung der Geschäftskontinuität in kritischen Infrastrukturen
  • Durchführung strukturierter Business Impact Analysen (BIA) und Prozessaufnahmen mit Verknüpfung zum Prozessmanagement-Tool zur Identifizierung kritischer Prozesse und Abhängigkeiten
  • Soll-Ist-Abgleich der ISO 22301-Anforderungen mit Adressierung offener Themenpunkte und Abstimmung von Mitigationsmaßnahmen zur Reduktion von operativen Risiken
  • Aufbau von Risikomanagementsystemen mit Durchführung umfassender Risikoanalysen, Entwicklung von Geschäftsfortführungs- und Wiederanlaufplänen basierend auf BIA-Ergebnissen zur Gewährleistung der Resilienz
  • Planung, Koordination und Durchführung von Notfallübungen und Trainings mit KPI-basiertem Reporting zur kontinuierlichen Verbesserung des BCM-Reifegrads und Sicherstellung der Reaktionsbereitschaft

Microsoft Sharepoint Atlassian JIRA M365 Signavio
Energiewirtschaft
1 Jahr 1 Monat
2024-11 - 2025-11

IAM & Multi-Faktor-Authentifizierung: Sichere Netzzugänge mit MFA-Rollout

  • Planung und Konzeption des Active Directory-Berechtigungsmodells mit Definition von MFASpezifikationslösungen und klaren Kommunikationsprozessen für alle Stakeholder zur Risikominderung beim Netzzugang
  • Durchführung systematischer Testphasen zur frühen Problemerkennung und Validierung der MFAFunktionalität mit dem Multiverfahrensdienst des Dienstleisters vor breitem Rollout zur Fehlerprävention
  • Analyse und Optimierung von Fachverfahren basierend auf Testergebnissen mit Definition von Anpassungsmaßnahmen zur Gewährleistung der nahtlosen Kompatibilität mit MFA-Anforderungen
  • Durchführung strukturierter Pilotphasen mit praktischem Feedback-Loop aus Support, Schulungen und Awareness-Aktivitäten zur Optimierung des Rollout-Prozesses und Senkung von Implementierungsrisiken
  • Geplanter schrittweiser Rollout über mehrere Behörden-Wellen mit kontinuierlichem Monitoring und Optimierung zur Maximierung des Security-Posture bei minimaler operativer Disruption
Microsoft Sharepoint M365 Active Directory Citrix Netscaler
Öffentlicher Sektor
1 Jahr 1 Monat
2024-02 - 2025-02

ISB-Vertretung & ISMS-Aufbau in KRITIS-Finanzwesen: ISO 27001, VAIT & DORA

  • Durchführung umfassender Gap-Analyse zwischen Ist-Zustand und regulatorischen Anforderungen (ISO27001, VAIT, DORA) mit Identifikation von Compliance-Lücken und Risiken zur Sicherstellung der Resilienz und Audit-Readiness
  • Beratung und Anpassung der bestehenden Sicherheitsarchitektur sowie Aktualisierung von Richtlinien in Abstimmung mit Stakeholdern und Geschäftsleitung zur Erreichung regulatorischer Konformität
  • Begleitung und Erläuterung von Sicherheitsbewertungsfragebögen (SBF) und Risikobeurteilungen gegenüber BAFIN mit strategischer Kommunikation von Sicherheitsposture an Regulatoren
  • Entwicklung und Koordination priorisierter Maßnahmenpläne zur Abstellung von Compliance-Gaps mit definierten Ownership und Timelines sowie Vorbereitung auf anstehende BAFIN-Prüfungen
  • Überführung des ISMS-Prozesses auf eine Toolgestützte GRC-Lösung mit Auslagerungsmanagement und Vertragsanpassungen für Informationssicherheit zur Operationalisierung der Compliance
Atlassian JIRA Share Microsoft Sharepoint Artemeon KACE Atlassian Confluence OneTrust ARIS M365 Mantis Bug Tracker Kupa Rational Synergy
Banken & Finanze
6 Monate
2024-06 - 2024-11

IAM-Optimierung & Cloud-Technologien: Netzzugang mit modernisierter Usability

  • Umfassende Analyse des aktuellen Netzzugangs-Standes mit Erfassung aller Verfahren, ITArchitekturen und Systeme sowie Bewertung von Benutzerfreundlichkeit und Sicherheitsmaßnahmen zur Identifizierung von Optimierungspotenzialen
  • Vergleichende Analyse mit State-of-the-Art Cloud-Architekturen und webbasierten Technologien unter Berücksichtigung von Best Practices und neuesten Sicherheitsansätzen (SSO, Zero-Trust-Prinzipien) zur Identifizierung von Verbesserungsbereichen
  • Entwicklung priorisierter Verbesserungsvorschläge zur Erhöhung des Sicherheits-Posture unter Beibehaltung der Usability mit Kosten-Nutzen-Bewertung und Umsetzungspriorisierung nach Geschäftskritikalität
  • Erstellung detaillierter Lageberichte für Geschäftsführung und CIO mit Handlungsempfehlungen zur
  • Erhöhung der Informationssicherheit und Reduzierung von Authentifizierungsrisiken
  • Strategische Beratung zur Modernisierung der IAM-Architektur mit Balancierung von Sicherheitsanforderungen und User-Experience zur Steigerung von Adoption und Compliance
Microsoft Sharepoint M365 MS-Active Directory Citrix Netscaler
Öffentlicher Sektor
1 Jahr 2 Monate
2023-05 - 2024-06

BSI ? IT Grundschutzabsicherung in einer Landesbehörde und Vertretung als Informationssicherheitsbeauftrageten (ISB)

  • Festlegung, Einführung und Prozess-Abbildung unter BSI IT-Grundschutz (200-1 bis 200-4) mit
  • Etablierung eines reifen ISMS zur Sicherstellung der kontinuierlichen Compliance
  • Vertretung der ISB-Funktion mit Verantwortung für Governance, Richtlinienentwicklung und
  • Strategieausrichtung sowie Beratung bei Architektur- und Sicherheitsfragen zur Einhaltung von BSIAnforderungen
  • Erweiterung und Ausbau des ISMS mit Fokus auf Notfallmanagement, Prozessoptimierung und
  • Etablierung von klaren Kommunikationsstrukturen zur Operationalisierung von Sicherheitszielen
  • Durchführung von Sicherheitsbewertungen, Risikoanalysen und Compliance-Assessments mit
  • Dokumentation und Reporting zur Identifizierung und Adressierung von Sicherheitsrisiken
  • Audit-Vorbereitung, Audit-Leitung und Cyber-Security-Anfrage-Bearbeitung mit Erstellung von
  • Sicherheitsrichtlinien und Umsetzungsmöglichkeiten zur Gewährleistung der Audit-Readiness

Adonis Matrix42 Fuentis SharePoint tanable BlueSpice Citrix M365
Öffentlicher Sektor
4 Monate
2023-12 - 2024-03

IT-Security Architekt: Architektur-Governance & Zero-Trust-Implementierung

  • Überprüfung und Bewertung der bestehenden IT-Architektur auf Compliance mit aktuellen Cyber-Security Anforderungen und Cybersecurity-Regularien zur Identifikation von Architektur-Risiken
  • Etablierung einer integrierten Security-Plattform mit Zentralisierung von Sicherheitsinformationen (Schwachstellen, Vorfälle, Lagebericht) zur verbesserten Visibility und schnellere Risikoreaktionsfähigkeit
  • Konzeption und Implementierung von Zero-Trust-Architektur-Prinzipien im Netzwerk mit Governance von Freischaltungen und Ausnahmen unter Berücksichtigung bestehender Architektur
  • Führung von Architektur-Reviews zur Cyber-Security-Konformität und Definition von sicheren Architectural Patterns zur Reduktion von Security-Risiken bei künftigen IT-Investitionen
  • Bewertung und Richtlinienentwicklung zum Einsatz von KI-Systemen mit Berücksichtigung von Sicherheits- und Compliance-Anforderungen zur Gestaltung eines sicheren KI-Frameworks

Remedy Visio M365
Öffentlicher Sektor
5 Monate
2023-09 - 2024-01

BSI IT-Grundschutz & ISMS-Konzepte: Governance-Aufbau für öffentliche Verwaltung

  • Analyse umfassender BSI IT-Grundschutz-Anforderungen (200-1 bis 200-4) mit Durchführung von Audits zur Identifikation von Compliance-Gaps und Risikoexposition in Informationsverbünden
  • Beratung und Implementierung von technischen und physischen Schutzmaßnahmen basierend auf BSIUmsetzungsanforderungen mit Definition von Sicherheitsrichtlinien zur Erreichung der Konformität
  • Durchführung systematischer Risikoanalysen und Sicherheitsbewertungen zur Identifikation kritischer Risiken und Ableitung von Handlungsempfehlungen zur Risikominderung
  • Erstellung und Aktualisierung von Sicherheitskonzepten unter Berücksichtigung der BSI-Anforderungen mit Dokumentation für Audit-Nachweisfähigkeit gegenüber internen und externen Prüfern
  • Begleitung der Stakeholder bei der Implementierung von Sicherheitsmaßnahmen mit Change-Management und Awareness zur Sicherstellung der nachhaltigen Compliance

HiScout M365
Öffentlicher Sektor
2 Monate
2023-07 - 2023-08

Audit & Compliance: Zertifizierungsvorbereitung für KRITIS-Dienstleister

  • Durchführung umfassender BSI IT-Grundschutz und ISO 27001 Audits mit speziellem Fokus auf physische Sicherheit zur Identifikation von Abweichungen und Zertifizierungsvorbereitung
  • Durchführung von Compliance-Assessments und Dokumentation von Findings mit Bewertung gegen BSI IT-Grundschutz, ISO 27001 und KRITIS-Vorgaben zur Risikoquantifizierung
  • Erarbeitung konkreter Umsetzungsvorgaben mit klaren Handlungsanweisungen und Verantwortlichkeiten zur Vorlage an Vorstand für strategische Compliance-Entscheidungsfindung
  • Durchführung umfassender Risikobewertungen für Informationssicherheit und physische Sicherheit unter Berücksichtigung identifizierter Abweichungen und Unternehmenskontexte zur Priorisierung von Maßnahmen
  • Begleitung der Zertifizierungsvorbereitung mit Gap-Analyse und Roadmap-Entwicklung zur Sicherstellung der erfolgreichen Zertifizierungsprüfung
M365
Produktion/Industrie
4 Jahre 4 Monate
2019-02 - 2023-05

KRITIS-Koordination: Begleitung von KRITIS-Audits, Erstellung von Maßnahmen und Koordination der Abarbeitung

  • Vorbereitung für die KRITIS-Prüfung in den zu prüfenden Anlagen vor Ort
  • Inspektion der Anlagen und Briefing der relevanten Personen zur bevorstehenden Prüfung
  • Durchführung von schnellen Fehlerbehebungen (Quickfixes), um banale Fehler zu verhindern
  • Begleitung der KRITIS-Prüfungen vor Ort in den Anlagen sowie Befragung des ISB (Informationssicherheitsbeauftragten) und der Fachbereiche
  • Ableitung und Erstellung von Maßnahmen basierend auf den Ergebnissen in Zusammenarbeit mit den zuständigen Fachbereichen
  • Koordination der Umsetzung der Maßnahmen zur Behebung der Ergebnisse/Mängel durch die Einführung von KPIs zur Überwachung des Fortschritts
  • Prüfung der erhöhten Anforderungen von KRITIS im Vergleich zur ISO/IEC 27001
  • Entwicklung und Umsetzung der Mindestanforderungen aus gesetzlichen Vorgaben für Cybersecurity und physische Sicherheit, darunter das IT-SiG, das Telekommunikationsgesetz und das Energiewirtschaftsgesetz
  • Überprüfung der bevorstehenden Anforderungen der NIS (Netz- und Informationssicherheit) und RCE (Resilienz der Kritischen Infrastrukturen) für KRITIS-Betreiber in den Bereichen Energie, Transport und Verkehr sowie Banken und Versicherungen
  • Identifikation und Bewertung aktueller KRITIS-Risiken auf Grundlage von aktuellen und angekündigten gesetzlichen Vorgaben
  • Schnittstelle zu Bundesbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI), der Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen (BNetzA) und dem Bundesministerium des Innern (BMI) zur Abstimmung von KRITIS-Themen
  • Mitarbeit in Arbeitsgruppen wie dem UP-KRITIS (Unterstützungsprozess Kritische Infrastrukturen) und dem VDV (Verband Deutscher Verkehrsunternehmen) zu Themen wie dem IT-SiG, NIS und RCE
  • Organisation und Leitung von Arbeitsgruppen zur Identifizierung und dem Austausch von Risiken und Möglichkeiten zur Verbesserung sowie zur Entwicklung von Lösungen zur Erreichung der geforderten Compliance
  • Ermittlung von Synergien zur effizienteren Umsetzung der Maßnahmen
  • Unterstützung bei der Beschaffung von Ressourcen
  • Durchführung von Workshops zur Ableitung von Erkenntnissen aus gemachten Erfahrungen (Lessons Learned)
Microsoft Project Jira Risk2Value ServiceNow Power Automate Power Bi Symbio Scrum
1 Jahr 7 Monate
2021-10 - 2023-04

Projektleitung zur Einführung eines GRC-Tools nach BSI - IT Grundschutz und ISO/IEC 27001

  • Projektplanung inklusive Festlegung der Ziele und Meilensteine mit der Abwägung des Budgets
  • Stakeholder-Management
  • Identifikation und Einbindung von relevanten Stakeholdern, sowie die Kommunikation mit Geschäftsleitung, Abteilungsleitern und Teammitgliedern
  • Anforderungsanalyse der spezifischen Anforderungen an das GRC-Tool und Abstimmung mit den verschiedenen Fachabteilungen
  • Koordination der Implementierung, Konfiguration und Anpassung des GRC-Tools an die Unternehmensvorgaben
  • Planung und Integration mit bestehenden Systemen und Datenquellen
  • Erstellung von Schulung und Trainingsunterlagen, sowie Erstellen von Schulungsplänen für die Benutzer des Tools
  • Migration des Risikomanagements in das neue Tool
  • Qualitätssicherung zur Überwachung und Kontrolle des Projektfortschritts, Sicherstellung der Einhaltung von Zeitplänen und Budgets durchgeführt
  • Überwachung mittels Dokumentation und Erstellung von Berichten der Projektergebnisse, sowie Archivierung relevanter Unterlagen für die zukünftige Referenz
  • Erstellung eines Abschlussberichts zur Zusammenfassung des Projektergebnisses, Empfehlungen für zukünftige Verbesserungen und Weiterentwicklungen
Microsoft Project ServiceNow Symbio Teams SharePoint Scrum
1 Jahr
2022-01 - 2022-12

Weiterentwicklung eines Business Continuity Management (BCM) Systems bei einem Mobilitätsanbieter nach ISO 22301

  • Analyse des bestehenden BCM-Systems nach ISO 22301
  • Identifikation und Priorisierung von kritischen Geschäftsprozessen
  • Überprüfung der Umsetzung physischer Sicherheit bei Anlagen und Erstellen von Maßnahmen zur Verringerung der Risiken
  • Durchführung von Business Impact Analysen und Risiko-Assessments
  • Entwicklung und Testen von Notfallplänen zur Wiederherstellung kritischer Geschäftsprozesse
  • Schulung der Belegschaft und Steuerung des Projekt Managements
  • Integration in das bestehende ISMS nach ISO/IEC 27001
Jira Confluence Sharepoint
7 Monate
2021-07 - 2022-01

Sicherstellung der IT-Security Anforderungen nach BSI ? IT Grundschutz bei einem Mobilitätsanbieter

  • Analyse der Anforderungen nach BSI ? IT Grundschutz
  • Durchführung von IT-Grundschutz-Checks und -Audits
  • Beratung von technischen und physischen Maßnahmen der Findings
  • Erarbeitung von Handlungsempfehlungen und Sicherheitsrichtlinien
  • Vorstellung und Lösungsvorstellung gegenüber dem Vorstand
Jira Fuentis
7 Monate
2020-10 - 2021-04

Entwicklung einer KRITIS-konformen IT-Sicherheitsstrategie und ISO/IEC 27001 als Teil der §8a-KRITIS Prüfung 2021

  • Entwicklung einer IT-Sicherheitsstrategie gemäß KRITIS-Anforderungen und ISO/IEC 27001
  • Risikobasierte Bewertung der IT-Systeme und Prozesse
  • Einführung von Sicherheitsmaßnahmen und -richtlinien
  • Überprüfung neuer gesetzlicher Anforderungen und Weiterentwicklung auf diesen
  • Teil-Projektmanagement und Berichterstattung an den Vorstand
SharePoint
6 Monate
2019-02 - 2019-07

Vorbereitung, Begleitung und Maßnahmenerstellung der Findings aus der ersten §8a-KRITIS-Prüfung im Unternehmen

  • Anlagenbegehung und Briefing der beteiligten Personen zur anstehenden Prüfung
  • Durchführung von Quickfixes zur Vermeidung trivialen Fehlern
  • Begleitung des Audits durch die Anlagen
  • Erstellung der Maßnahmen in Absprache mit den betroffenen Bereichen auf Grundlage der Findings/Mängel
Sharepoint
4 Monate
2018-10 - 2019-01

Erarbeitung eines Netzwerkkonzeptes für ein Unternehmen im Bereich Banken und Versicherungen unter der Einhaltung der MaRisk Vorgaben

  • Erarbeitung des aktuellen Stands der Technik und Umsetzungsmöglichkeiten im Unternehmen
  • Erarbeitung eines zukunftsträchtigen Ansatzes auf Grundlage aktuell laufender Forschungen im Bereich Netzwerke
3 Monate
2018-07 - 2018-09

Einführung eines Identety und Access Systems in einem HealthCare Unternehmen nach ISO/IEC 27001

  • Erstellung eines Einführungskonzeptes nach ISO/IEC 27001
  • Implementierung auf einer Testumgebung und Durchführung erster Tests
CyberArk
3 Jahre 1 Monat
2015-06 - 2018-06

Einführung eines ISMS nach ISO/IEC 27001, Bewertung der Risiken für das BCM und Umsetzung der Anforderungen aus dem Banken-/Versicherungswesen

  • Vollständige Einführung eines ISMS auf Grundlage einer ISO/IEC 27001 Zertifizierung
  • Durchführung des Risikomanagement für IT und physische Sicherheit, inklusive Analysen und Etablierung von Präventionsmaßnahmen
  • Begleitung von IT- und physischen Audits nach dem IDW PS 330 Prüfkatalog 2016, 2017 und 2018, sowie Erstellung von Maßnahmen zur Beseitigung von Mängeln
  • Erstellung und kontinuierliche Verbesserung von Security-Konzepten, Richtlinien und Awareness-Maßnahmen für eine Erhöhung der Sicherheit im Unternehmen
  • Erweiterung des Firmeninternen BCM und Notfallmanagement
  • Planung, Durchführung und Lessons Learned der Notfallübungen
  • Durchführung von Awareness-Workshops für die Unternehmensmitarbeiter
  • Festlegung der Schutzklassen für erhobene, verwendete und verarbeitete Daten
  • Ermittlung von Automatisierungspotenzialen im Support und der Administration
  • Projektleitung bei der Entwicklung und Einführung von Tools zur Automatisierung
Jira Confluence
2 Jahre
2016-06 - 2018-05

Vorbereitung, Begleitung und Maßnahmenerstellung/-behebung der IT-Audits nach dem IDW PS 330 Prüfkatalog

  • Durchführung des Risikomanagement für IT und physische Sicherheit, inklusive Analysen und Etablierung von Präventionsmaßnahmen
  • Begleitung von IT- und physischen Audits nach dem IDW PS 330 Prüfkatalog 2016, 2017 und 2018 in allen Standorten, sowie Erstellung von Maßnahmen zur Beseitigung von Mängeln
  • Erstellung und kontinuierliche Verbesserung von Security-Konzepten, Richtlinien und Awareness-Maßnahmen
Jira Confluence
1 Jahr 4 Monate
2017-01 - 2018-04

Zertifizierung des Unternehmens nach ISO/IEC 27001

  • Erstellung eines Umsetzungskonzeptes auf Grundlage der Anforderungen aus den Banken und Versicherungswesens und Ableitung der ISO/IEC 27001
  • Vorbereitung und Begleitung der ISO/IEC 27001 Zertifizierung
Jira Confluence
2 Jahre 11 Monate
2015-06 - 2018-04

Überprüfung der Prozesse auf Verbesserungs-/automatisierungspotenzialen und Umsetzung im ISMS

  • Ermittlung von Automatisierungspotenzialen im Support und der Administration
  • Projektleitung bei der Entwicklung und Einführung von Tools zur Automatisierung
Jira Confluence Cisco Splunk AWS OpenVPN

Position

Position

Senior Security Consultant

Kompetenzen

Kompetenzen

Schwerpunkte

Projektmanagement und Projektleitung
Governance, Risk and Compliance
BCM und Notfallmanagement
Aufbau und Einführung von Strukturen (u.a. Prozesse, Reporting und Tools)
Fundierte Kenntnisse in Cybersecurity und IT-Infrastrukturen
Begleitung und Durchführung von Sicherheitsbewertungen und -prüfungen
Fähigkeit, komplexe Sicherheitskonzepte zu erstellen und zu kommunizieren
Leitung von Schulungen und Awareness für die Informationssicherheit
Zutritts- und Zugriffssicherheit bei Gebäuden und Anlagen
Eigenständiges, proaktives und zielorientiertes Handeln
Teamfähigkeit und Teamleitung

Produkte / Standards / Erfahrungen / Methoden

ServiceNow
Adonis
Confluence
Jira
AWS
Cisco
OpenVPN
Splunk
Risk2Value
Fuentis
MS Power Automate
MS Power BI
CyberArk
Symbio
Scrum
MS Teams
tenable
BlueSpice
DocSetMinder
Matrix42
Citrix
SharePoint
Nexis

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

11 Monate
2025-10 - heute

Gap-Analyse KRITIS-Anforderungen §8a-Prüfung mit NIS2-Konformität

  • Durchführung umfassender Audit-Readiness-Analyse zur Identifizi erung von Abweichungen gegenüber§8a-BSIG und NIS2-Anforderungen mit Priorisierung von Mitigationsmaßnahmen zur Behebung identifizierter Gaps
  • Strategische Beratung und Erstellung priorisierter Maßnahmenpläne mit definierten Ownership und Timelines zur sicheren Erreichung der Compliance-Vorgaben vor der anstehenden Prüfung
  • Etablierung strukturierter Governance-Prozesse für die Koordination und Verfolgung der Maßnahmenumsetzung mit KPI-basierteem Reporting an die Geschäftsführung und Behörden
  • Risikobewertung unter Berücksichtigung der Kritikalität identifizierter Lücken und Definition von Umsetzungsprioritäten basierend auf regulatorischem Risiko und Geschäftsauswirkungen
  • Koordination zwischen Fachabteilungen zur Sicherstellung der Alignment von technischen Implementierungen mit regulatorischen und betrieblichen Anforderungen

Microsoft Sharepoint M365
Transport & Verkehr
1 Jahr 2 Monate
2025-07 - heute

Physische Sicherheit Kritischer Infrastrukturen: BSI-Grundschutz & KRITISKonformität

  • Konzeption robuster physischer Schutzmaßnahmen für kritische Infrastrukturen (Rechenzentren, Energieversorgung) basierend auf detaillierten Schutzbedarfsfeststellungen und BSI-Standard 200-2 Risikoanalysen zur Minderung kritischer Sicherheitslücken
  • Technische Härtung durch Implementierung von mehrstufigen Perimeterschutzmaßnahmen (Zutrittskontrollen, Videoüberwachung) und redundanter Infrastrukturauslegung (Notstrom, Klima) nach BSI-Grundschutz-Kompendium
  • Fachliche Koordination und Begleitung von §8a BSIG-Prüfungen und Penetrationstests mit strukturiertem Schwachstellenmanagement und dokumentierter Remediation zur Behebung identifizierter Risiken
  • Erstellung und Aktualisierung umfassender Nachweisdokumentation (Sicherheitskonzepte, Risikoregister) als Single Point of Contact für Auditoren und Behörden zur Sicherstellung von Transparenz und Audit-Readiness
  • Risikobewertung und Mitigationsstrategie für identifizierte Schwachstellen unter Berücksichtigung von Kritikalität und regulatorischen Fristen zur Gewährleistung der operativen Sicherheit

Microsoft Sharepoint M3365 Citrix eigenentwickeltes ISMS-Tool Atlassian JIRA Atlassian Confluence Skype
Öffentlicher Sektor
5 Monate
2025-11 - 2026-03

Governance des SSDLC & Compliance-Integration in Softwareentwicklung ISO 27001 & BSI-Grundschutz

  • Implementierung strukturierter Control Self Assessments (CSA) zur systematischen Ermittlung des Sicherheitsreifegrads und frühzeitige Identifizierung von Compliance-Gaps in SSDLC-Prozessen zur Risikominderung
  • Übersetzung komplexer regulatorischer Vorgaben (ISO 27001:2022, BSI-Grundschutz) in praxisgerechte User Stories und Entwicklungsaufgaben mit klarer Verantwortlichkeitsverteilung zwischen Security und Development Teams
  • Etablierung revisionssicherer Dokumentation aller Sicherheitsmaßnahmen und deren technischer Implementierung zur Gewährleistung vollständiger Nachweisfähigkeit gegenüber internen und externen Prüfern
  • Strategisches Scope-Management und Control Exchange zur Filterung nicht-risikoabhängiger Anforderungen und Fokussierung auf kritische Sicherheitsaspekte der Anwendungsarchitektur Begleitung der technischen Härtung und Verifizierung der Umsetzung von Sicherheitsmaßnahmen in Zusammenarbeit mit Entwicklungsteams zur Risikoverringerung und Audit-Readiness

Microsoft Sharepoint M365 Citrix Atlassian JIRA Atlassian Confluence
Transport & Verkehr
11 Monate
2025-05 - 2026-03

ISMS-Transition ISO 27001:2022 International mit TISAX & NIS2-Roadmap

  • Eigenverantwortliche Leitung der globalen Transition auf ISO 27001:2022 mit aktualisiertem Annex A
  • Control Framework, Governance-Anpassungen und Dokumentation zur Gewährleistung internationaler Konformität über mehrere Standorte
  • Planung und erfolgreiche Begleitung externer Zertifizierungsaudits über internationale Standorte hinweg mit strategischer Risikokommunikation an C-Level zur nahtlosen Rezertifizierung ohne operativen Unterbruch
  • Entwicklung ganzheitlicher Compliance-Roadmap zur Erreichung von TISAX- und NIS2-Konformität mit Registrierungskoordination bei Behörden und definierten Implementierungsmeilensteinen
  • Zentrumsfunktion (SPOC) für IT-Sicherheit mit strategischer Abstimmung mit Top-Management, Koordination von IT, HR, Legal und externen Stakeholdern zur sicheren Maßnahmenumsetzung
  • Etablierung robuster Governance-Strukturen und Eskalationsprozesse zur Sicherstellung der kontinuierlichen Compliance und Risikominderung unter streng regulatorischem Umfeld

Microsoft Sharepoint M365 Citrix ELMS
Automotive
2 Jahre 3 Monate
2023-12 - 2026-02

Business Continuity Management: BCMS-Aufbau nach ISO 22301 für KRITISEnergiesektor

  • Establishment eines robusten BCM-Frameworks nach BSI IT-Grundschutz 200-4 mit Notfallmanagementsystem und NIS2-konformen Prozessen zur Sicherstellung der Geschäftskontinuität in kritischen Infrastrukturen
  • Durchführung strukturierter Business Impact Analysen (BIA) und Prozessaufnahmen mit Verknüpfung zum Prozessmanagement-Tool zur Identifizierung kritischer Prozesse und Abhängigkeiten
  • Soll-Ist-Abgleich der ISO 22301-Anforderungen mit Adressierung offener Themenpunkte und Abstimmung von Mitigationsmaßnahmen zur Reduktion von operativen Risiken
  • Aufbau von Risikomanagementsystemen mit Durchführung umfassender Risikoanalysen, Entwicklung von Geschäftsfortführungs- und Wiederanlaufplänen basierend auf BIA-Ergebnissen zur Gewährleistung der Resilienz
  • Planung, Koordination und Durchführung von Notfallübungen und Trainings mit KPI-basiertem Reporting zur kontinuierlichen Verbesserung des BCM-Reifegrads und Sicherstellung der Reaktionsbereitschaft

Microsoft Sharepoint Atlassian JIRA M365 Signavio
Energiewirtschaft
1 Jahr 1 Monat
2024-11 - 2025-11

IAM & Multi-Faktor-Authentifizierung: Sichere Netzzugänge mit MFA-Rollout

  • Planung und Konzeption des Active Directory-Berechtigungsmodells mit Definition von MFASpezifikationslösungen und klaren Kommunikationsprozessen für alle Stakeholder zur Risikominderung beim Netzzugang
  • Durchführung systematischer Testphasen zur frühen Problemerkennung und Validierung der MFAFunktionalität mit dem Multiverfahrensdienst des Dienstleisters vor breitem Rollout zur Fehlerprävention
  • Analyse und Optimierung von Fachverfahren basierend auf Testergebnissen mit Definition von Anpassungsmaßnahmen zur Gewährleistung der nahtlosen Kompatibilität mit MFA-Anforderungen
  • Durchführung strukturierter Pilotphasen mit praktischem Feedback-Loop aus Support, Schulungen und Awareness-Aktivitäten zur Optimierung des Rollout-Prozesses und Senkung von Implementierungsrisiken
  • Geplanter schrittweiser Rollout über mehrere Behörden-Wellen mit kontinuierlichem Monitoring und Optimierung zur Maximierung des Security-Posture bei minimaler operativer Disruption
Microsoft Sharepoint M365 Active Directory Citrix Netscaler
Öffentlicher Sektor
1 Jahr 1 Monat
2024-02 - 2025-02

ISB-Vertretung & ISMS-Aufbau in KRITIS-Finanzwesen: ISO 27001, VAIT & DORA

  • Durchführung umfassender Gap-Analyse zwischen Ist-Zustand und regulatorischen Anforderungen (ISO27001, VAIT, DORA) mit Identifikation von Compliance-Lücken und Risiken zur Sicherstellung der Resilienz und Audit-Readiness
  • Beratung und Anpassung der bestehenden Sicherheitsarchitektur sowie Aktualisierung von Richtlinien in Abstimmung mit Stakeholdern und Geschäftsleitung zur Erreichung regulatorischer Konformität
  • Begleitung und Erläuterung von Sicherheitsbewertungsfragebögen (SBF) und Risikobeurteilungen gegenüber BAFIN mit strategischer Kommunikation von Sicherheitsposture an Regulatoren
  • Entwicklung und Koordination priorisierter Maßnahmenpläne zur Abstellung von Compliance-Gaps mit definierten Ownership und Timelines sowie Vorbereitung auf anstehende BAFIN-Prüfungen
  • Überführung des ISMS-Prozesses auf eine Toolgestützte GRC-Lösung mit Auslagerungsmanagement und Vertragsanpassungen für Informationssicherheit zur Operationalisierung der Compliance
Atlassian JIRA Share Microsoft Sharepoint Artemeon KACE Atlassian Confluence OneTrust ARIS M365 Mantis Bug Tracker Kupa Rational Synergy
Banken & Finanze
6 Monate
2024-06 - 2024-11

IAM-Optimierung & Cloud-Technologien: Netzzugang mit modernisierter Usability

  • Umfassende Analyse des aktuellen Netzzugangs-Standes mit Erfassung aller Verfahren, ITArchitekturen und Systeme sowie Bewertung von Benutzerfreundlichkeit und Sicherheitsmaßnahmen zur Identifizierung von Optimierungspotenzialen
  • Vergleichende Analyse mit State-of-the-Art Cloud-Architekturen und webbasierten Technologien unter Berücksichtigung von Best Practices und neuesten Sicherheitsansätzen (SSO, Zero-Trust-Prinzipien) zur Identifizierung von Verbesserungsbereichen
  • Entwicklung priorisierter Verbesserungsvorschläge zur Erhöhung des Sicherheits-Posture unter Beibehaltung der Usability mit Kosten-Nutzen-Bewertung und Umsetzungspriorisierung nach Geschäftskritikalität
  • Erstellung detaillierter Lageberichte für Geschäftsführung und CIO mit Handlungsempfehlungen zur
  • Erhöhung der Informationssicherheit und Reduzierung von Authentifizierungsrisiken
  • Strategische Beratung zur Modernisierung der IAM-Architektur mit Balancierung von Sicherheitsanforderungen und User-Experience zur Steigerung von Adoption und Compliance
Microsoft Sharepoint M365 MS-Active Directory Citrix Netscaler
Öffentlicher Sektor
1 Jahr 2 Monate
2023-05 - 2024-06

BSI ? IT Grundschutzabsicherung in einer Landesbehörde und Vertretung als Informationssicherheitsbeauftrageten (ISB)

  • Festlegung, Einführung und Prozess-Abbildung unter BSI IT-Grundschutz (200-1 bis 200-4) mit
  • Etablierung eines reifen ISMS zur Sicherstellung der kontinuierlichen Compliance
  • Vertretung der ISB-Funktion mit Verantwortung für Governance, Richtlinienentwicklung und
  • Strategieausrichtung sowie Beratung bei Architektur- und Sicherheitsfragen zur Einhaltung von BSIAnforderungen
  • Erweiterung und Ausbau des ISMS mit Fokus auf Notfallmanagement, Prozessoptimierung und
  • Etablierung von klaren Kommunikationsstrukturen zur Operationalisierung von Sicherheitszielen
  • Durchführung von Sicherheitsbewertungen, Risikoanalysen und Compliance-Assessments mit
  • Dokumentation und Reporting zur Identifizierung und Adressierung von Sicherheitsrisiken
  • Audit-Vorbereitung, Audit-Leitung und Cyber-Security-Anfrage-Bearbeitung mit Erstellung von
  • Sicherheitsrichtlinien und Umsetzungsmöglichkeiten zur Gewährleistung der Audit-Readiness

Adonis Matrix42 Fuentis SharePoint tanable BlueSpice Citrix M365
Öffentlicher Sektor
4 Monate
2023-12 - 2024-03

IT-Security Architekt: Architektur-Governance & Zero-Trust-Implementierung

  • Überprüfung und Bewertung der bestehenden IT-Architektur auf Compliance mit aktuellen Cyber-Security Anforderungen und Cybersecurity-Regularien zur Identifikation von Architektur-Risiken
  • Etablierung einer integrierten Security-Plattform mit Zentralisierung von Sicherheitsinformationen (Schwachstellen, Vorfälle, Lagebericht) zur verbesserten Visibility und schnellere Risikoreaktionsfähigkeit
  • Konzeption und Implementierung von Zero-Trust-Architektur-Prinzipien im Netzwerk mit Governance von Freischaltungen und Ausnahmen unter Berücksichtigung bestehender Architektur
  • Führung von Architektur-Reviews zur Cyber-Security-Konformität und Definition von sicheren Architectural Patterns zur Reduktion von Security-Risiken bei künftigen IT-Investitionen
  • Bewertung und Richtlinienentwicklung zum Einsatz von KI-Systemen mit Berücksichtigung von Sicherheits- und Compliance-Anforderungen zur Gestaltung eines sicheren KI-Frameworks

Remedy Visio M365
Öffentlicher Sektor
5 Monate
2023-09 - 2024-01

BSI IT-Grundschutz & ISMS-Konzepte: Governance-Aufbau für öffentliche Verwaltung

  • Analyse umfassender BSI IT-Grundschutz-Anforderungen (200-1 bis 200-4) mit Durchführung von Audits zur Identifikation von Compliance-Gaps und Risikoexposition in Informationsverbünden
  • Beratung und Implementierung von technischen und physischen Schutzmaßnahmen basierend auf BSIUmsetzungsanforderungen mit Definition von Sicherheitsrichtlinien zur Erreichung der Konformität
  • Durchführung systematischer Risikoanalysen und Sicherheitsbewertungen zur Identifikation kritischer Risiken und Ableitung von Handlungsempfehlungen zur Risikominderung
  • Erstellung und Aktualisierung von Sicherheitskonzepten unter Berücksichtigung der BSI-Anforderungen mit Dokumentation für Audit-Nachweisfähigkeit gegenüber internen und externen Prüfern
  • Begleitung der Stakeholder bei der Implementierung von Sicherheitsmaßnahmen mit Change-Management und Awareness zur Sicherstellung der nachhaltigen Compliance

HiScout M365
Öffentlicher Sektor
2 Monate
2023-07 - 2023-08

Audit & Compliance: Zertifizierungsvorbereitung für KRITIS-Dienstleister

  • Durchführung umfassender BSI IT-Grundschutz und ISO 27001 Audits mit speziellem Fokus auf physische Sicherheit zur Identifikation von Abweichungen und Zertifizierungsvorbereitung
  • Durchführung von Compliance-Assessments und Dokumentation von Findings mit Bewertung gegen BSI IT-Grundschutz, ISO 27001 und KRITIS-Vorgaben zur Risikoquantifizierung
  • Erarbeitung konkreter Umsetzungsvorgaben mit klaren Handlungsanweisungen und Verantwortlichkeiten zur Vorlage an Vorstand für strategische Compliance-Entscheidungsfindung
  • Durchführung umfassender Risikobewertungen für Informationssicherheit und physische Sicherheit unter Berücksichtigung identifizierter Abweichungen und Unternehmenskontexte zur Priorisierung von Maßnahmen
  • Begleitung der Zertifizierungsvorbereitung mit Gap-Analyse und Roadmap-Entwicklung zur Sicherstellung der erfolgreichen Zertifizierungsprüfung
M365
Produktion/Industrie
4 Jahre 4 Monate
2019-02 - 2023-05

KRITIS-Koordination: Begleitung von KRITIS-Audits, Erstellung von Maßnahmen und Koordination der Abarbeitung

  • Vorbereitung für die KRITIS-Prüfung in den zu prüfenden Anlagen vor Ort
  • Inspektion der Anlagen und Briefing der relevanten Personen zur bevorstehenden Prüfung
  • Durchführung von schnellen Fehlerbehebungen (Quickfixes), um banale Fehler zu verhindern
  • Begleitung der KRITIS-Prüfungen vor Ort in den Anlagen sowie Befragung des ISB (Informationssicherheitsbeauftragten) und der Fachbereiche
  • Ableitung und Erstellung von Maßnahmen basierend auf den Ergebnissen in Zusammenarbeit mit den zuständigen Fachbereichen
  • Koordination der Umsetzung der Maßnahmen zur Behebung der Ergebnisse/Mängel durch die Einführung von KPIs zur Überwachung des Fortschritts
  • Prüfung der erhöhten Anforderungen von KRITIS im Vergleich zur ISO/IEC 27001
  • Entwicklung und Umsetzung der Mindestanforderungen aus gesetzlichen Vorgaben für Cybersecurity und physische Sicherheit, darunter das IT-SiG, das Telekommunikationsgesetz und das Energiewirtschaftsgesetz
  • Überprüfung der bevorstehenden Anforderungen der NIS (Netz- und Informationssicherheit) und RCE (Resilienz der Kritischen Infrastrukturen) für KRITIS-Betreiber in den Bereichen Energie, Transport und Verkehr sowie Banken und Versicherungen
  • Identifikation und Bewertung aktueller KRITIS-Risiken auf Grundlage von aktuellen und angekündigten gesetzlichen Vorgaben
  • Schnittstelle zu Bundesbehörden wie dem Bundesamt für Sicherheit in der Informationstechnik (BSI), der Bundesnetzagentur für Elektrizität, Gas, Telekommunikation, Post und Eisenbahnen (BNetzA) und dem Bundesministerium des Innern (BMI) zur Abstimmung von KRITIS-Themen
  • Mitarbeit in Arbeitsgruppen wie dem UP-KRITIS (Unterstützungsprozess Kritische Infrastrukturen) und dem VDV (Verband Deutscher Verkehrsunternehmen) zu Themen wie dem IT-SiG, NIS und RCE
  • Organisation und Leitung von Arbeitsgruppen zur Identifizierung und dem Austausch von Risiken und Möglichkeiten zur Verbesserung sowie zur Entwicklung von Lösungen zur Erreichung der geforderten Compliance
  • Ermittlung von Synergien zur effizienteren Umsetzung der Maßnahmen
  • Unterstützung bei der Beschaffung von Ressourcen
  • Durchführung von Workshops zur Ableitung von Erkenntnissen aus gemachten Erfahrungen (Lessons Learned)
Microsoft Project Jira Risk2Value ServiceNow Power Automate Power Bi Symbio Scrum
1 Jahr 7 Monate
2021-10 - 2023-04

Projektleitung zur Einführung eines GRC-Tools nach BSI - IT Grundschutz und ISO/IEC 27001

  • Projektplanung inklusive Festlegung der Ziele und Meilensteine mit der Abwägung des Budgets
  • Stakeholder-Management
  • Identifikation und Einbindung von relevanten Stakeholdern, sowie die Kommunikation mit Geschäftsleitung, Abteilungsleitern und Teammitgliedern
  • Anforderungsanalyse der spezifischen Anforderungen an das GRC-Tool und Abstimmung mit den verschiedenen Fachabteilungen
  • Koordination der Implementierung, Konfiguration und Anpassung des GRC-Tools an die Unternehmensvorgaben
  • Planung und Integration mit bestehenden Systemen und Datenquellen
  • Erstellung von Schulung und Trainingsunterlagen, sowie Erstellen von Schulungsplänen für die Benutzer des Tools
  • Migration des Risikomanagements in das neue Tool
  • Qualitätssicherung zur Überwachung und Kontrolle des Projektfortschritts, Sicherstellung der Einhaltung von Zeitplänen und Budgets durchgeführt
  • Überwachung mittels Dokumentation und Erstellung von Berichten der Projektergebnisse, sowie Archivierung relevanter Unterlagen für die zukünftige Referenz
  • Erstellung eines Abschlussberichts zur Zusammenfassung des Projektergebnisses, Empfehlungen für zukünftige Verbesserungen und Weiterentwicklungen
Microsoft Project ServiceNow Symbio Teams SharePoint Scrum
1 Jahr
2022-01 - 2022-12

Weiterentwicklung eines Business Continuity Management (BCM) Systems bei einem Mobilitätsanbieter nach ISO 22301

  • Analyse des bestehenden BCM-Systems nach ISO 22301
  • Identifikation und Priorisierung von kritischen Geschäftsprozessen
  • Überprüfung der Umsetzung physischer Sicherheit bei Anlagen und Erstellen von Maßnahmen zur Verringerung der Risiken
  • Durchführung von Business Impact Analysen und Risiko-Assessments
  • Entwicklung und Testen von Notfallplänen zur Wiederherstellung kritischer Geschäftsprozesse
  • Schulung der Belegschaft und Steuerung des Projekt Managements
  • Integration in das bestehende ISMS nach ISO/IEC 27001
Jira Confluence Sharepoint
7 Monate
2021-07 - 2022-01

Sicherstellung der IT-Security Anforderungen nach BSI ? IT Grundschutz bei einem Mobilitätsanbieter

  • Analyse der Anforderungen nach BSI ? IT Grundschutz
  • Durchführung von IT-Grundschutz-Checks und -Audits
  • Beratung von technischen und physischen Maßnahmen der Findings
  • Erarbeitung von Handlungsempfehlungen und Sicherheitsrichtlinien
  • Vorstellung und Lösungsvorstellung gegenüber dem Vorstand
Jira Fuentis
7 Monate
2020-10 - 2021-04

Entwicklung einer KRITIS-konformen IT-Sicherheitsstrategie und ISO/IEC 27001 als Teil der §8a-KRITIS Prüfung 2021

  • Entwicklung einer IT-Sicherheitsstrategie gemäß KRITIS-Anforderungen und ISO/IEC 27001
  • Risikobasierte Bewertung der IT-Systeme und Prozesse
  • Einführung von Sicherheitsmaßnahmen und -richtlinien
  • Überprüfung neuer gesetzlicher Anforderungen und Weiterentwicklung auf diesen
  • Teil-Projektmanagement und Berichterstattung an den Vorstand
SharePoint
6 Monate
2019-02 - 2019-07

Vorbereitung, Begleitung und Maßnahmenerstellung der Findings aus der ersten §8a-KRITIS-Prüfung im Unternehmen

  • Anlagenbegehung und Briefing der beteiligten Personen zur anstehenden Prüfung
  • Durchführung von Quickfixes zur Vermeidung trivialen Fehlern
  • Begleitung des Audits durch die Anlagen
  • Erstellung der Maßnahmen in Absprache mit den betroffenen Bereichen auf Grundlage der Findings/Mängel
Sharepoint
4 Monate
2018-10 - 2019-01

Erarbeitung eines Netzwerkkonzeptes für ein Unternehmen im Bereich Banken und Versicherungen unter der Einhaltung der MaRisk Vorgaben

  • Erarbeitung des aktuellen Stands der Technik und Umsetzungsmöglichkeiten im Unternehmen
  • Erarbeitung eines zukunftsträchtigen Ansatzes auf Grundlage aktuell laufender Forschungen im Bereich Netzwerke
3 Monate
2018-07 - 2018-09

Einführung eines Identety und Access Systems in einem HealthCare Unternehmen nach ISO/IEC 27001

  • Erstellung eines Einführungskonzeptes nach ISO/IEC 27001
  • Implementierung auf einer Testumgebung und Durchführung erster Tests
CyberArk
3 Jahre 1 Monat
2015-06 - 2018-06

Einführung eines ISMS nach ISO/IEC 27001, Bewertung der Risiken für das BCM und Umsetzung der Anforderungen aus dem Banken-/Versicherungswesen

  • Vollständige Einführung eines ISMS auf Grundlage einer ISO/IEC 27001 Zertifizierung
  • Durchführung des Risikomanagement für IT und physische Sicherheit, inklusive Analysen und Etablierung von Präventionsmaßnahmen
  • Begleitung von IT- und physischen Audits nach dem IDW PS 330 Prüfkatalog 2016, 2017 und 2018, sowie Erstellung von Maßnahmen zur Beseitigung von Mängeln
  • Erstellung und kontinuierliche Verbesserung von Security-Konzepten, Richtlinien und Awareness-Maßnahmen für eine Erhöhung der Sicherheit im Unternehmen
  • Erweiterung des Firmeninternen BCM und Notfallmanagement
  • Planung, Durchführung und Lessons Learned der Notfallübungen
  • Durchführung von Awareness-Workshops für die Unternehmensmitarbeiter
  • Festlegung der Schutzklassen für erhobene, verwendete und verarbeitete Daten
  • Ermittlung von Automatisierungspotenzialen im Support und der Administration
  • Projektleitung bei der Entwicklung und Einführung von Tools zur Automatisierung
Jira Confluence
2 Jahre
2016-06 - 2018-05

Vorbereitung, Begleitung und Maßnahmenerstellung/-behebung der IT-Audits nach dem IDW PS 330 Prüfkatalog

  • Durchführung des Risikomanagement für IT und physische Sicherheit, inklusive Analysen und Etablierung von Präventionsmaßnahmen
  • Begleitung von IT- und physischen Audits nach dem IDW PS 330 Prüfkatalog 2016, 2017 und 2018 in allen Standorten, sowie Erstellung von Maßnahmen zur Beseitigung von Mängeln
  • Erstellung und kontinuierliche Verbesserung von Security-Konzepten, Richtlinien und Awareness-Maßnahmen
Jira Confluence
1 Jahr 4 Monate
2017-01 - 2018-04

Zertifizierung des Unternehmens nach ISO/IEC 27001

  • Erstellung eines Umsetzungskonzeptes auf Grundlage der Anforderungen aus den Banken und Versicherungswesens und Ableitung der ISO/IEC 27001
  • Vorbereitung und Begleitung der ISO/IEC 27001 Zertifizierung
Jira Confluence
2 Jahre 11 Monate
2015-06 - 2018-04

Überprüfung der Prozesse auf Verbesserungs-/automatisierungspotenzialen und Umsetzung im ISMS

  • Ermittlung von Automatisierungspotenzialen im Support und der Administration
  • Projektleitung bei der Entwicklung und Einführung von Tools zur Automatisierung
Jira Confluence Cisco Splunk AWS OpenVPN

Position

Position

Senior Security Consultant

Kompetenzen

Kompetenzen

Schwerpunkte

Projektmanagement und Projektleitung
Governance, Risk and Compliance
BCM und Notfallmanagement
Aufbau und Einführung von Strukturen (u.a. Prozesse, Reporting und Tools)
Fundierte Kenntnisse in Cybersecurity und IT-Infrastrukturen
Begleitung und Durchführung von Sicherheitsbewertungen und -prüfungen
Fähigkeit, komplexe Sicherheitskonzepte zu erstellen und zu kommunizieren
Leitung von Schulungen und Awareness für die Informationssicherheit
Zutritts- und Zugriffssicherheit bei Gebäuden und Anlagen
Eigenständiges, proaktives und zielorientiertes Handeln
Teamfähigkeit und Teamleitung

Produkte / Standards / Erfahrungen / Methoden

ServiceNow
Adonis
Confluence
Jira
AWS
Cisco
OpenVPN
Splunk
Risk2Value
Fuentis
MS Power Automate
MS Power BI
CyberArk
Symbio
Scrum
MS Teams
tenable
BlueSpice
DocSetMinder
Matrix42
Citrix
SharePoint
Nexis

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.