Implementierung ISMS ISO/IEC 27001 bei einem Softwaredienstleisters in der Schweiz.
Review, Korrektur und Erstellungen von Richtlinien und Vorgaben für eine BSI C5 Testierung, Software-Haus
Vorbereitung für BAFIN Kreditwesengesetz §44 Audit
BAIT
MARISK
ISO 27001
BSI IT Grundschutz
DSGVO
Risikoanalyse
Notfallkonzepte
IT-Compliance
Datenschutzfolgeabschätzung (DSFA) Neueinführung Verfahren zur Elektronischen Aktenhaltung in einem Ministerium (Erstellung Datenschutzfolgeabschätzung und Vorlage für die DSFA)
IT-Sicherheitskonzept nach BSI-GS für die Einführung einer Anwendung zur Gesamtverwaltung einer Hochschule (ca. 3500 MA, 15000 Studierende), Sicherheitskonzept und Risikoanalyse
BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Konzeption einer IT-Umgebung für ein Startup in Berlin (Finanzsektor) nach dem Modell Zero Trust Architecture
Ansatz gem. NIST 800-207 Zero Trust Architecture
April 2021 ? Mai 2021
IT-Sicherheitskonzept nach BSI-GS für eine karitative Einrichtung mit 60 Standorten für ca. 45 Server
BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Erstellung IT-Sicherheitskonzept für eine Anwendung für medizinische Gutachter
Erstellung Sicherheitskonzept und Risikoanalyse sowie Datenschutz-Folgeabschätzung;
DSGVO, BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Entwicklung Netzwerk-Zoning Konzept
Absicherung der IT-Umgebung durch Umzoning des IT-Netzwerks, Konzepterstellung unter Berücksichtigung der Empfehlungen aus BSI-GS, ISO 27001 und NIST sowie Empfehlungen von Microsoft und CISCO;
Teilprojektleitung Erstellung Konzept, Erstellung IT-Sicherheitskonzept für die Umstellung auf ein neues Sicherheitszonen-Modell
Öffentlicher Rechtlicher TV- und Radio-Sender
Teilprojektleiter Mitigation von Findings aus mehreren Pentests sowie Beauftragung von Gegenmaßnahmen unter Forensischen Aspekten und Aspekten des Incident-Response;
Branche: Öffentlich-Rechtlicher TV- und Radiosender.
Bank: Vorbereitung ISO 27001 Audit basierend auf Grundschutz; Durchführung und Begleitung aller Maßnahmen zur Verbesserung der Compliance.
Migration von GS 15.EL auf GS Kompendium 2020, Vorbereitung und Review aller nach ISO 27001 geforderten Dokumenten und
Nachverfolgung BAFIN Audit und Formulierung von Gegenmaßnahmen sowie Beauftragung der Gegenmaßnahmen zur Verbesserung der Compliance
Analyse der bestehenden Prozesslandschaft, Optimierung und Verbesserung aller Unternehmensprozesse gem. ITIL.
Tools und Methoden: BSI Grundschutz, ISO 27001, Projektmanagement, COBIT, ITIL
Besonderes Augenmerk: Verwendung von Cloud-Diensten, Analyse nach BSI-GS
Analyse einer Bibliothekslösung für einen Kunden; Erstellung Sicherheitskonzepte nach BSI Grundschutz;
BSI Sicherheitskonzept nach BSI GS Kompendium 2020
Risikoanalyse und Datenschutz-Folgeabschätzung nach ISO 27005, ISO 31000 und DSGVO.
Durchführung der Mitarbeiterschulung BSI Grundschutz im Auftrag des Kunden.
Besonderes Augenmerk: Verwendung von Cloud-Diensten, Analyse nach BSI-GS
Sicherheitskonzept (basierend auf BSI IT Grundschutz Kompendium Ausgabe Februar 2019) MS Windows Server 2016/2019 Rollout und Rollout Office 365 und MS Azure für eine Hochschule (Parttime)
Aus Gründen der Sensibilität können wir hier weder Branche noch Kundenname anführen, da wir zu Gunsten unserer Kunden eine strikte Non-Disclosure Policy durchführen.
Setup aller DSGVO-Relevanten Dokumente und Prozesse als externer DS-Berater.
Beratungsansatz Deutschlandweit, Umfang des Projektes: 8 Millionen Euro
1998
Abitur
Werdenfels-Gymnasium Garmisch-Partenkirchen
ZERTIFIZIERUNGEN
MANAGEMENT-SKILLS:
TRAIN THE TRAINER:
2001
2002
BERUFLICHER WERDEGANG:
01/2016 ? heute
Einsatzort: Berlin
Rolle: Geschäftsführender Gesellschafter und Berater
Kunde: auf Anfrage
10/2002 ? heute
Rolle: Projektmanager, IITL Prozessberater, ISO27001 Berater, Ethischer Hacker, IT-Forensiker und Consultant
03/2001 ? 10/2002
Kunde: GFN Training GmbH & Co KG München
Aufgaben:
01/2000 ? 03/2001
Rolle: Leiter und Inhaber
Kunde: auf Anfrage
Aufgaben:
12/1999 ? 03/2000
Einsatzort: Grainau
Kunde: Maurer Computerservice
Aufgaben:
01/1999 ? 08/1999
Rolle: Dozent und Administrator des Schulungsnetzes
Kunde: Volkshochschule Garmisch-Partenkirchen
Implementierung ISMS ISO/IEC 27001 bei einem Softwaredienstleisters in der Schweiz.
Review, Korrektur und Erstellungen von Richtlinien und Vorgaben für eine BSI C5 Testierung, Software-Haus
Vorbereitung für BAFIN Kreditwesengesetz §44 Audit
BAIT
MARISK
ISO 27001
BSI IT Grundschutz
DSGVO
Risikoanalyse
Notfallkonzepte
IT-Compliance
Datenschutzfolgeabschätzung (DSFA) Neueinführung Verfahren zur Elektronischen Aktenhaltung in einem Ministerium (Erstellung Datenschutzfolgeabschätzung und Vorlage für die DSFA)
IT-Sicherheitskonzept nach BSI-GS für die Einführung einer Anwendung zur Gesamtverwaltung einer Hochschule (ca. 3500 MA, 15000 Studierende), Sicherheitskonzept und Risikoanalyse
BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Konzeption einer IT-Umgebung für ein Startup in Berlin (Finanzsektor) nach dem Modell Zero Trust Architecture
Ansatz gem. NIST 800-207 Zero Trust Architecture
April 2021 ? Mai 2021
IT-Sicherheitskonzept nach BSI-GS für eine karitative Einrichtung mit 60 Standorten für ca. 45 Server
BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Erstellung IT-Sicherheitskonzept für eine Anwendung für medizinische Gutachter
Erstellung Sicherheitskonzept und Risikoanalyse sowie Datenschutz-Folgeabschätzung;
DSGVO, BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Entwicklung Netzwerk-Zoning Konzept
Absicherung der IT-Umgebung durch Umzoning des IT-Netzwerks, Konzepterstellung unter Berücksichtigung der Empfehlungen aus BSI-GS, ISO 27001 und NIST sowie Empfehlungen von Microsoft und CISCO;
Teilprojektleitung Erstellung Konzept, Erstellung IT-Sicherheitskonzept für die Umstellung auf ein neues Sicherheitszonen-Modell
Öffentlicher Rechtlicher TV- und Radio-Sender
Teilprojektleiter Mitigation von Findings aus mehreren Pentests sowie Beauftragung von Gegenmaßnahmen unter Forensischen Aspekten und Aspekten des Incident-Response;
Branche: Öffentlich-Rechtlicher TV- und Radiosender.
Bank: Vorbereitung ISO 27001 Audit basierend auf Grundschutz; Durchführung und Begleitung aller Maßnahmen zur Verbesserung der Compliance.
Migration von GS 15.EL auf GS Kompendium 2020, Vorbereitung und Review aller nach ISO 27001 geforderten Dokumenten und
Nachverfolgung BAFIN Audit und Formulierung von Gegenmaßnahmen sowie Beauftragung der Gegenmaßnahmen zur Verbesserung der Compliance
Analyse der bestehenden Prozesslandschaft, Optimierung und Verbesserung aller Unternehmensprozesse gem. ITIL.
Tools und Methoden: BSI Grundschutz, ISO 27001, Projektmanagement, COBIT, ITIL
Besonderes Augenmerk: Verwendung von Cloud-Diensten, Analyse nach BSI-GS
Analyse einer Bibliothekslösung für einen Kunden; Erstellung Sicherheitskonzepte nach BSI Grundschutz;
BSI Sicherheitskonzept nach BSI GS Kompendium 2020
Risikoanalyse und Datenschutz-Folgeabschätzung nach ISO 27005, ISO 31000 und DSGVO.
Durchführung der Mitarbeiterschulung BSI Grundschutz im Auftrag des Kunden.
Besonderes Augenmerk: Verwendung von Cloud-Diensten, Analyse nach BSI-GS
Sicherheitskonzept (basierend auf BSI IT Grundschutz Kompendium Ausgabe Februar 2019) MS Windows Server 2016/2019 Rollout und Rollout Office 365 und MS Azure für eine Hochschule (Parttime)
Aus Gründen der Sensibilität können wir hier weder Branche noch Kundenname anführen, da wir zu Gunsten unserer Kunden eine strikte Non-Disclosure Policy durchführen.
Setup aller DSGVO-Relevanten Dokumente und Prozesse als externer DS-Berater.
Beratungsansatz Deutschlandweit, Umfang des Projektes: 8 Millionen Euro
1998
Abitur
Werdenfels-Gymnasium Garmisch-Partenkirchen
ZERTIFIZIERUNGEN
MANAGEMENT-SKILLS:
TRAIN THE TRAINER:
2001
2002
BERUFLICHER WERDEGANG:
01/2016 ? heute
Einsatzort: Berlin
Rolle: Geschäftsführender Gesellschafter und Berater
Kunde: auf Anfrage
10/2002 ? heute
Rolle: Projektmanager, IITL Prozessberater, ISO27001 Berater, Ethischer Hacker, IT-Forensiker und Consultant
03/2001 ? 10/2002
Kunde: GFN Training GmbH & Co KG München
Aufgaben:
01/2000 ? 03/2001
Rolle: Leiter und Inhaber
Kunde: auf Anfrage
Aufgaben:
12/1999 ? 03/2000
Einsatzort: Grainau
Kunde: Maurer Computerservice
Aufgaben:
01/1999 ? 08/1999
Rolle: Dozent und Administrator des Schulungsnetzes
Kunde: Volkshochschule Garmisch-Partenkirchen