Informationssicherheit (ISMS), Datenschutz (DSMS), Business Continuity Management (BCMS), IT-Compliance & Governance, Risk Management, Prozessberatung
Aktualisiert am 13.02.2025
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 13.02.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
verhandlungssicher

Einsatzorte

Einsatzorte

Berlin (+500km) München (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr
2024-01 - 2024-12

ISMS & KRITIS

Programmleiter
Programmleiter
Modernisierung des Informationsverbundes, einschließlich der Prüfung und Sicherung kritischer KRITIS-Assets. Das Projekt umfasste die Umstellung des bisherigen Kommunikationssystems von TETRA-Funk auf eine 5G-Infrastruktur, um eine leistungsstarke und sichere Kommunikation zu gewährleisten. Beispielhafte Tätigkeiten und Verantwortlichkeiten:
  • Strukturanalyse und Schutzbedarfsfeststellung der vorhandenen Infrastruktur zur Identifikation von Sicherheits- und Modernisierungspotenzialen, mit besonderem Augenmerk auf KRITIS-relevante Komponenten sowie der Integration der NIS2-Richtlinienanforderungen
  • Prüfung von kritischen Infrastrukturen durch systematische Analyse der Vulnerabilitäten, Durchführung von Schwachstellenbewertungen in KRITIS-relevanten Systemen, inklusive: Identifikation potentieller Angriffsvektoren, Bewertung der Resilienz kritischer Infrastrukturkomponenten, Entwicklung von Notfallszenarien und Kontinuitätsstrategien, Überprüfung der Kommunikations- und Vernetzungsstrukturen
  • Modellierung und Integration, sowie Übertragung der Ergebnisse in das Sicherheitsarchitekturmodell in SAVe sowie Durchführung von Grundschutzchecks, einschließlich spezifischer KRITIS-Kontrollen.
  • Erarbeitung einer fundierten Risikoanalyse und Definition von Maßnahmen zur Risikominimierung gemäß BSI 200-2 und 200-3 sowie militärischen Anforderungen (z. B. A960-1 ff.), unter Berücksichtigung der erhöhten Sicherheitsanforderungen für kritische Infrastrukturen.
  • Beratung und Erstellung eines ganzheitlichen Informationssicherheitskonzepts einschließlich Anlagekonzepten unter Einhaltung von Bundeswehr-, NATO- (z. B. A960-1 ff.) und KRITIS-Vorgaben sowie NIS2-Anforderungen.
  • Forschung und Entwicklung neuer Sicherheitsmechanismen für digitale und physische Infrastrukturen, Erstellung und Pilotierung innovativer Prototypen
  • Zielgerichtete Schulungen für militärisches Personal und technische Fachkräfte, inklusive Sensibilisierung für KRITIS-Aspekte und NIS2- spezifische Anforderungen.
Weiterhin umfasste das Aufgabenfeld zusätzliche Qualifikationen:
  • Expertise in der Anwendung von BSI-Standards, militärspezifischen Anforderungen (Bundeswehr und NATO) und KRITIS-Regularien
  • Tiefgehendes Wissen über die Integration von 5G-Technologien und disruptiven Sicherheitsmaßnahmen in militärischen Szenarien, unter besonderer Berücksichtigung von KRITIS-Sicherheitsaspekten
Deutscher Rüstungskonzern
9 Monate
2023-04 - 2023-12

Ganzheitliche IT-Sicherberatungsleistungen

Projektleiter/ Senior Berater KRITIS & ISMS
Projektleiter/ Senior Berater KRITIS & ISMS
  • IS-Revision mit KRITIS-Fokus und NIS2-Anforderungen, Leitung Outsourcing (OPS-Bausteine des BSI IT Grundschutz Kompendium Edition 2023)
  • Erstellung von Sicherheitskonzepten mit Integration kritischer Infrastruktur-Schutzmaßnahmen
  • Entwicklung von Netz- und Architekturplänen unter Beachtung erhöhter Sicherheitsanforderungen
  • Treuhänderrolle für Geheimschutznetzwerk-Absicherung mit Schwerpunkt auf KRITIS-Komponenten
  • Implementierung von Risikomanagement gemäß BSI 200-3 für kritische Infrastrukturen, Incident Management mit KRITIS-spezifischen Vorfallprozessen und BCM nach BSI 200-4
  • Durchführung von Schulungsprogrammen für die Mitarbeiter zur Sensibilisierung für KRITIS und NIS2 sowie Verfassen von Fachartikeln zu aktuellen Entwicklungen in kritischen Infrastrukturen der Telekommunikationsbranche
Deutsche Telekom AG
4 Monate
2023-01 - 2023-04

KRITIS

Projektleiter/ Senior Berater
Projektleiter/ Senior Berater
Leitung IS-Revision für Geheimschutzdokumentation und Dokumente des Informationsverbundes analog zum BSI IT-Grundschutz mit den folgenden Tätigkeiten
  • Erstellung von Sicherheitskonzepten nach BSI 200-2 Kompendium (Edition 2023), einschließlich Identifikation und Bewertung von KRITIS-Assets
  • Erstellung von Architektur- und Netzplänen unter Berücksichtigung kritischer Infrastrukturen
  • Übernahme einer Treuhänderrolle für Outsourcing, Protokollierung und IS-Revision mit Schwerpunkt auf Sicherheit von KRITIS-Systemen
  • Vorbereitung auf die Umsetzung der NIS2-Richtlinie, einschließlich der Analyse erweiterter Anforderungen
  • Integration des ISMS in das Tool ?Verinice" mit spezifischen Kontrollen für kritische Infrastrukturen
  • Verantwortung für operatives Incident-Management nach BSI 200-4 mit Fokus auf KRITIS-Vorfälle
  • Implementierung eines BCM nach BSI 200-4 unter Berücksichtigung der Ausfallsicherheit kritischer Systeme
Northland Power, Nordsee One GmbH
5 Monate
2022-09 - 2023-01

Risikomanagement

Projektleiter/ Senior Berater
Projektleiter/ Senior Berater
  • Zentrale Steuerung von Themen zur Informationssicherheit für LATAM und APAC, basierend auf den ISO 2700X und 27001 Standards
  • Durchführung von Compliance Assessments neuer Lieferanten und Kundenaudits zu DPDHL
  • InfoSec Capabilities unter Berücksichtigung internationaler Sicherheitsstandards
  • Durchführung einer KRITIS-Asset-Analyse mit Schwerpunkt auf Identifikation von Sicherheitslücken in Operational Technology (OT)-Systemen
  • Leitung von InfoSec-Projekten mit Fokus auf Risikomanagement nach ISO 27005
Deutsche Post DHL Group ? DHL Supply Chain
1 Jahr
2021-10 - 2022-09

Risikomanagement & ISMS

Senior Berater
Senior Berater
  • Projektleitung und Beratung für das ISMS mit Fokus auf Thales Produkte und deren Standards, unter Berücksichtigung von KRITIS-Anforderungen, der ISO 2700X/ BSI IT-Grundschutz-Standards und Bundeswehr-Grundschutz
  • Erstellung von projektbezogenen Informationssicherheitskonzepten gemäß Auftraggeber-Anforderungen, mit Fokus auf kritische Infrastrukturen
Thales Deutschland
8 Monate
2021-03 - 2021-10

Data Privacy and Risk Management/ Audit

Projektleiter
Projektleiter
  • Implementierung und Optimierung des Risikomanagements gemäß ISO 27001 mit Fokus auf Datenschutz
  • Durchführung von Risikoanalysen für globale und lokale Projekte unter Berücksichtigung ISO 27001-Anforderungen
  • Qualitätssicherung von Privacy Impact Assessments (PIAs) im ISMS-Kontext
  • Überprüfung und Anpassung von Datenschutzprozessen zur Compliance mit DSGVO, Bankgeheimnis und Betriebsratsrechten
  • Entwicklung von Risikominderungsmaßnahmen nach ISO 27001-Vorgaben mit Schwerpunkt Datenschutz
  • Durchführung interner Audits zur Überprüfung der ISMS-Wirksamkeit und Datenschutz-Compliance
  • Erstellung von Risikomanagement-Berichten für das Top-Management zur strategischen Steuerung von Informationssicherheit und Datenschutz
HSBC Trinkaus & Burkhardt
1 Jahr 7 Monate
2020-04 - 2021-10

Dataport - Umsetzung zum Onlinezugangsgesetz (OZG)

Informationssicherheits- und Datenschutzberater des Bundes
Informationssicherheits- und Datenschutzberater des Bundes
  • Strategische Informationssicherheits- und Datenschutz-Beratung für diverse Bundesländer sowie Ministerien und Kommunen
  • Durchführung von Analysen neuartiger Informationssicherheits-Sachverhalte mit Einordnung im Kontext der Umsetzung des Onlinezugangsgesetzes (OZG)
  • Bewertung der Konsequenzen von Sicherheits-Sachverhalten und Ableitung von Handlungsoptionen im Informationssicherheitsrisikomanagement
  • Modellierung des Informationsverbundes in einem integrierten Managementsystem unter Nutzung von ISMS-Tools
  • Konzeptionierung und Durchführung von Maßnahmen zur Gewährleistung der Informationssicherheit (ISMS)
  • Datenschutz (DSGVO) Assessment nach Standard-Datenschutzmodell (SDM) i.V.m BSI CON.2, Durchführung von Schwellenwertanalysen
diverse Bundesländer (u.a. Sachsen-Anhalt, Thüringen, und Kommunen)
4 Monate
2020-06 - 2020-09

ISMS Audit

Projektleiter
Projektleiter
  • Durchführung einer umfassenden Auditierung des Informationssicherheitsmanagementsystems (ISMS) sowie der Aufbau- und Ablauforganisation
  • Analyse und Bewertung komplexer Informationssicherheits-Sachverhalte im Rahmen des Audits, mit Fokus auf die Einordnung in den Gesamtkontext des Unternehmens
  • Detaillierte Überprüfung der IT-Sicherheitslage zum Kassensystem GK-Software von Aldi Nord
  • Entwicklung spezifischer Prüfkriterien und Durchführung gezielter Kontrollen zur Bewertung der Systemsicherheit
  • Erstellung eines umfassenden Audit-Berichts mit Ableitung konkreter Handlungsempfehlungen zur Verbesserung des ISMS
  • Präsentation der Audit-Ergebnisse und vorgeschlagenen Maßnahmen vor dem Management
  • Einsatz von Tools zur systematischen Dokumentation und Auswertung der Audit-Erkenntnisse
Aldi Nord
7 Monate
2019-09 - 2020-03

Prüfung und Beratung Cyber Security Maturity Model (NIST-Framework)

Projektleiter
Projektleiter
  • Durchführung einer umfassenden Bewertung der Maturity Model Kriterien hinsichtlich Objektivität, Anwendbarkeit und Zweck
  • Analyse und Einordnung komplexer Sachverhalte des Reifegradmodells in den Gesamtkontext des Unternehmens
  • Vergleichende Untersuchung des Maturity Models mit anderen praxisorientierten Modellen
  • Ableitung von Handlungsoptionen und Bewertung der Konsequenzen verschiedener Modellansätze
  • Erstellung eines detaillierten Review Reports mit Bewertung des Maturity Models/ Questionnaire
  • Identifikation und Darstellung von Gaps sowie Entwicklung konkreter Verbesserungsvorschläge basierend auf der durchgeführten Analyse
  • Präsentation der Ergebnisse und Verbesserungsempfehlungen vor relevanten Stakeholdern
  • Verständliche Darlegung komplexer Zusammenhänge und Handlungsoptionen für Entscheidungsträger
  • Entwicklung und Durchführung von Schulungsprogrammen zur Wissensvermittlung der Maturity Model Kriterien
  • Konzeption und Erstellung von Schulungsmaterialien, Leitfäden und Fachartikeln zur Sensibilisierung und Kompetenzsteigerung der Mitarbeiter in Bezug auf Reifegradmodelle und deren praktische Anwendung
  • Durchführung von zielgruppenspezifischen Workshops und Seminaren zur praktischen Anwendung von Maturity Models
  • Organisation von interaktiven Schulungsveranstaltungen für verschiedene Hierarchieebenen, einschließlich praxisorientierter Übungen und Fallstudien
  • Unterstützung bei der Auswahl eines geeigneten Ansatzes zur Entwicklung eines Rollout Plans für die verschiedenen internationalen Standorte des Mandanten
  • Berücksichtigung spezifischer Risiken und Compliance-Anforderungen bei der Planung
BSH Bosch Siemens Hausgeräte GmbH
8 Monate
2019-01 - 2019-08

Sicherheitskonzept nach BSI IT-Grundschutz

Projektleiter
Projektleiter
  • Aktualisierung und Prüfung des vorliegenden Sicherheitskonzepts nach den neuen BSI IT-Grundschutz
  • Vollständige Einführung des Informationsverbundes in Verinice
  • Ableitung und Modellierung des Informationsverbundes auf das BSI IT-Grundschutz Kompendium über Verinice
  • Überarbeitung der organisationsweiten schriftlich fixierten Ordnung
  • Aufbau eines Berichtswesens im Rahmen der ISMS-Implementierung über Verinice
Bundesanstalt für Arbeitsschutz und Arbeitsmedizin (BAuA)
3 Jahre 2 Monate
2016-02 - 2019-03

IT-Systemprüfung

Teilprojektleitung IT-Systemprüfung
Teilprojektleitung IT-Systemprüfung
  • Durchführung umfassender IT-Systemprüfungen nach IDW PS 330 und ISO/IEC 27001 mit Schwerpunkt auf Informationssicherheit und Prozessintegrität für diverse Großkonzerne
  • Analyse komplexer IT-gestützter Unternehmensprozesse und Bewertung der technischen und organisatorischen Sicherheitsinfrastruktur
  • Entwicklung und Anwendung innovativer Prüfmethoden zur Identifikation potenzieller Risiken und Unregelmäßigkeiten
  • Erstellung detaillierter Prüfungsberichte und Bestätigungsvermerke mit fundierter Bewertung der IT-Systemsicherheit und Compliance. Regelmäßiges Reporting an relevante Berichtsstellen
diverse Großkonzerne
7 Monate
2018-06 - 2018-12

Überarbeitung des IT-Sicherheitskonzeptes

Teilprojektleitung ISMS/GRC Tool
Teilprojektleitung ISMS/GRC Tool
  • Überarbeitung der Verinice Datenbank für das neue BSI IT-Grundschutz Kompendium
  • Modellierung der Zielobjekte gemäß BSI IT-Grundschutz Anforderungen in Verinice
  • Analyse und Implementierung der neuen BSI-Standardanforderungen im GRC-Tool
  • Entwicklung eines strukturierten Implementierungskonzepts mit Identifikation relevanter Anpassungsbedarfe
  • Durchführung von Schulungen zur Wissensvermittlung und Erstellung von Schulungsmaterialien zur praktischen Umsetzung der Verinice-Anpassungen
  • Konzeptionelle Unterstützung beim Rollout der aktualisierten ISMS-Tool-Implementierung
Deutsche Rentenversicherung (DRV Bund)
5 Monate
2018-07 - 2018-11

EU-Zahlstellenaudit

Teilprojektleitung/ Auditor
Teilprojektleitung/ Auditor
  • Leitung und Durchführung des EU-Zahlstellenaudits gemäß Anforderungskatalog und BSI IT-Grundschutz
  • Analyse der Informationssicherheit im Kontext der EU-Zahlstellenrichtlinien
  • Entwicklung spezifischer Prüfkriterien und Ableitung von Handlungsempfehlungen
  • Erstellung zielgruppengerechter Berichtsunterlagen und Präsentation der Audit-Ergebnisse für die Adressaten
diverse Landesbehörden und Thüringer Aufbaubank (TAB)
11 Monate
2017-10 - 2018-08

Projektleitung - GRC-Tool-Implementierung

  • Beratung in Fragen der Qualitätssicherung und Integration neuer Features für das GRC-Tool
  • Durchführung von Analysen zur Bewertung innovativer Funktionalitäten im Kontext des GRC-Managements
  • Überarbeitung des integrierten Ansatzes zwischen Informationssicherheitsmanagement (ISMS) und Notfallmanagement (BCM)
  • Entwicklung von Konzepten zur Optimierung der Systemintegration
  • Konzeption von Schulungsprogrammen zur Wissensvermittlung über GRC-Prozesse
  • Leitung des Changemanagements und der Implementierung von ?Fuentis" bei der Deutschen Bahn
  • Entwicklung einer maßgeschneiderten Einführungsstrategie unter Berücksichtigung spezifischer Kundenanforderungen
Deutsche Bahn AG

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

2022
  • KRITIS-Prüfer, Zusätzliche Prüfverfahrenskompetenz für § 8a (3) BSIG)
  • Zertifizierter Datenschutzauditor (TÜV)

2021
  • Geschulter BSI IT-Grundschutz Berater (HiSolutions)
  • Zertifizierter Datenschutzbeauftragter (TÜV)

2020
Certified ISMS Practitioner/ Geprüfter IT-Grundschutz-Praktiker
PwC Certification Services GmbH

2019
Geprüfter IT-Sicherheitsbeauftragter
PwC Certification Services GmbH

Position

Position

EXECUTIVE CONSULTANT - CYBER SECURITY & PRIVACY

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

Profil
Hochkomplexe Informationssicherheitssysteme im Geheimschutzumfeld, Kritische Infrastrukturen (KRITIS), NIS2, BSI IT-Grundschutz, A960/1 und DIN ISO 2700X sowie TISAX®

Tools
  • MS Office (Word, PowerPoint, Excel, Visio, Sharepoint)
  • HiScout
  • Fuentis
  • Verinice
  • Jira
  • Confluence
  • DOORS
  • SAVe

Standards
  • BSI IT-Grundschutz (200-1, 200-2, 200-3, 200-4)
  • ISO27001
  • ISO27002
  • ISO27005
  • NIST Cyber Security Framework

Gesetze
  • EU Datenschutz-Grundverordnung (DSGVO)
  • Bundesdatenschutzgesetz (BDSG)
  • IT-Sicherheitsgesetz 2.0 (IT-SiG)
  • BSI-Gesetz (BSIG)

Regularien
  • Mindestanforderungen an das Risikomanagement (MaRisk)
  • Bankenaufsichtliche Anforderungen an die IT (BAIT)
  • Versicherungsaufsichtliche Anforderungen an die IT (VAIT)
  • Network and Information Security (NIS2)

Methoden
  • Projektmanagement
  • Reifegradmodelle
  • Prozessmanagement
  • Stakeholdermanagement

beruflicher Werdegang

2022 - heute
Position: Executive Consultant - Cyber Security & KRITIS
Firma: auf Anfrage

2020 - 2022
Position: Chapter Lead Governance, Risk & Control (GRC)
Firma: Capgemini Outsourcing Services GmbH

2018 - 2020
Position: Senior Berater Cyber Security
Firma: PwC Cyber Security Services GmbH, Berlin und Erfurt

2016 - 2018
Position: Berater Audit (IT-Systemprüfung)
Firma: PwC Wirtschaftsprüfungsgesellschaft GmbH, Frankfurt und Erfurt

2012 - 2015
Position: Industriekaufmann
Firma: Endress + Hausser Gruppe

Einsatzorte

Einsatzorte

Berlin (+500km) München (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr
2024-01 - 2024-12

ISMS & KRITIS

Programmleiter
Programmleiter
Modernisierung des Informationsverbundes, einschließlich der Prüfung und Sicherung kritischer KRITIS-Assets. Das Projekt umfasste die Umstellung des bisherigen Kommunikationssystems von TETRA-Funk auf eine 5G-Infrastruktur, um eine leistungsstarke und sichere Kommunikation zu gewährleisten. Beispielhafte Tätigkeiten und Verantwortlichkeiten:
  • Strukturanalyse und Schutzbedarfsfeststellung der vorhandenen Infrastruktur zur Identifikation von Sicherheits- und Modernisierungspotenzialen, mit besonderem Augenmerk auf KRITIS-relevante Komponenten sowie der Integration der NIS2-Richtlinienanforderungen
  • Prüfung von kritischen Infrastrukturen durch systematische Analyse der Vulnerabilitäten, Durchführung von Schwachstellenbewertungen in KRITIS-relevanten Systemen, inklusive: Identifikation potentieller Angriffsvektoren, Bewertung der Resilienz kritischer Infrastrukturkomponenten, Entwicklung von Notfallszenarien und Kontinuitätsstrategien, Überprüfung der Kommunikations- und Vernetzungsstrukturen
  • Modellierung und Integration, sowie Übertragung der Ergebnisse in das Sicherheitsarchitekturmodell in SAVe sowie Durchführung von Grundschutzchecks, einschließlich spezifischer KRITIS-Kontrollen.
  • Erarbeitung einer fundierten Risikoanalyse und Definition von Maßnahmen zur Risikominimierung gemäß BSI 200-2 und 200-3 sowie militärischen Anforderungen (z. B. A960-1 ff.), unter Berücksichtigung der erhöhten Sicherheitsanforderungen für kritische Infrastrukturen.
  • Beratung und Erstellung eines ganzheitlichen Informationssicherheitskonzepts einschließlich Anlagekonzepten unter Einhaltung von Bundeswehr-, NATO- (z. B. A960-1 ff.) und KRITIS-Vorgaben sowie NIS2-Anforderungen.
  • Forschung und Entwicklung neuer Sicherheitsmechanismen für digitale und physische Infrastrukturen, Erstellung und Pilotierung innovativer Prototypen
  • Zielgerichtete Schulungen für militärisches Personal und technische Fachkräfte, inklusive Sensibilisierung für KRITIS-Aspekte und NIS2- spezifische Anforderungen.
Weiterhin umfasste das Aufgabenfeld zusätzliche Qualifikationen:
  • Expertise in der Anwendung von BSI-Standards, militärspezifischen Anforderungen (Bundeswehr und NATO) und KRITIS-Regularien
  • Tiefgehendes Wissen über die Integration von 5G-Technologien und disruptiven Sicherheitsmaßnahmen in militärischen Szenarien, unter besonderer Berücksichtigung von KRITIS-Sicherheitsaspekten
Deutscher Rüstungskonzern
9 Monate
2023-04 - 2023-12

Ganzheitliche IT-Sicherberatungsleistungen

Projektleiter/ Senior Berater KRITIS & ISMS
Projektleiter/ Senior Berater KRITIS & ISMS
  • IS-Revision mit KRITIS-Fokus und NIS2-Anforderungen, Leitung Outsourcing (OPS-Bausteine des BSI IT Grundschutz Kompendium Edition 2023)
  • Erstellung von Sicherheitskonzepten mit Integration kritischer Infrastruktur-Schutzmaßnahmen
  • Entwicklung von Netz- und Architekturplänen unter Beachtung erhöhter Sicherheitsanforderungen
  • Treuhänderrolle für Geheimschutznetzwerk-Absicherung mit Schwerpunkt auf KRITIS-Komponenten
  • Implementierung von Risikomanagement gemäß BSI 200-3 für kritische Infrastrukturen, Incident Management mit KRITIS-spezifischen Vorfallprozessen und BCM nach BSI 200-4
  • Durchführung von Schulungsprogrammen für die Mitarbeiter zur Sensibilisierung für KRITIS und NIS2 sowie Verfassen von Fachartikeln zu aktuellen Entwicklungen in kritischen Infrastrukturen der Telekommunikationsbranche
Deutsche Telekom AG
4 Monate
2023-01 - 2023-04

KRITIS

Projektleiter/ Senior Berater
Projektleiter/ Senior Berater
Leitung IS-Revision für Geheimschutzdokumentation und Dokumente des Informationsverbundes analog zum BSI IT-Grundschutz mit den folgenden Tätigkeiten
  • Erstellung von Sicherheitskonzepten nach BSI 200-2 Kompendium (Edition 2023), einschließlich Identifikation und Bewertung von KRITIS-Assets
  • Erstellung von Architektur- und Netzplänen unter Berücksichtigung kritischer Infrastrukturen
  • Übernahme einer Treuhänderrolle für Outsourcing, Protokollierung und IS-Revision mit Schwerpunkt auf Sicherheit von KRITIS-Systemen
  • Vorbereitung auf die Umsetzung der NIS2-Richtlinie, einschließlich der Analyse erweiterter Anforderungen
  • Integration des ISMS in das Tool ?Verinice" mit spezifischen Kontrollen für kritische Infrastrukturen
  • Verantwortung für operatives Incident-Management nach BSI 200-4 mit Fokus auf KRITIS-Vorfälle
  • Implementierung eines BCM nach BSI 200-4 unter Berücksichtigung der Ausfallsicherheit kritischer Systeme
Northland Power, Nordsee One GmbH
5 Monate
2022-09 - 2023-01

Risikomanagement

Projektleiter/ Senior Berater
Projektleiter/ Senior Berater
  • Zentrale Steuerung von Themen zur Informationssicherheit für LATAM und APAC, basierend auf den ISO 2700X und 27001 Standards
  • Durchführung von Compliance Assessments neuer Lieferanten und Kundenaudits zu DPDHL
  • InfoSec Capabilities unter Berücksichtigung internationaler Sicherheitsstandards
  • Durchführung einer KRITIS-Asset-Analyse mit Schwerpunkt auf Identifikation von Sicherheitslücken in Operational Technology (OT)-Systemen
  • Leitung von InfoSec-Projekten mit Fokus auf Risikomanagement nach ISO 27005
Deutsche Post DHL Group ? DHL Supply Chain
1 Jahr
2021-10 - 2022-09

Risikomanagement & ISMS

Senior Berater
Senior Berater
  • Projektleitung und Beratung für das ISMS mit Fokus auf Thales Produkte und deren Standards, unter Berücksichtigung von KRITIS-Anforderungen, der ISO 2700X/ BSI IT-Grundschutz-Standards und Bundeswehr-Grundschutz
  • Erstellung von projektbezogenen Informationssicherheitskonzepten gemäß Auftraggeber-Anforderungen, mit Fokus auf kritische Infrastrukturen
Thales Deutschland
8 Monate
2021-03 - 2021-10

Data Privacy and Risk Management/ Audit

Projektleiter
Projektleiter
  • Implementierung und Optimierung des Risikomanagements gemäß ISO 27001 mit Fokus auf Datenschutz
  • Durchführung von Risikoanalysen für globale und lokale Projekte unter Berücksichtigung ISO 27001-Anforderungen
  • Qualitätssicherung von Privacy Impact Assessments (PIAs) im ISMS-Kontext
  • Überprüfung und Anpassung von Datenschutzprozessen zur Compliance mit DSGVO, Bankgeheimnis und Betriebsratsrechten
  • Entwicklung von Risikominderungsmaßnahmen nach ISO 27001-Vorgaben mit Schwerpunkt Datenschutz
  • Durchführung interner Audits zur Überprüfung der ISMS-Wirksamkeit und Datenschutz-Compliance
  • Erstellung von Risikomanagement-Berichten für das Top-Management zur strategischen Steuerung von Informationssicherheit und Datenschutz
HSBC Trinkaus & Burkhardt
1 Jahr 7 Monate
2020-04 - 2021-10

Dataport - Umsetzung zum Onlinezugangsgesetz (OZG)

Informationssicherheits- und Datenschutzberater des Bundes
Informationssicherheits- und Datenschutzberater des Bundes
  • Strategische Informationssicherheits- und Datenschutz-Beratung für diverse Bundesländer sowie Ministerien und Kommunen
  • Durchführung von Analysen neuartiger Informationssicherheits-Sachverhalte mit Einordnung im Kontext der Umsetzung des Onlinezugangsgesetzes (OZG)
  • Bewertung der Konsequenzen von Sicherheits-Sachverhalten und Ableitung von Handlungsoptionen im Informationssicherheitsrisikomanagement
  • Modellierung des Informationsverbundes in einem integrierten Managementsystem unter Nutzung von ISMS-Tools
  • Konzeptionierung und Durchführung von Maßnahmen zur Gewährleistung der Informationssicherheit (ISMS)
  • Datenschutz (DSGVO) Assessment nach Standard-Datenschutzmodell (SDM) i.V.m BSI CON.2, Durchführung von Schwellenwertanalysen
diverse Bundesländer (u.a. Sachsen-Anhalt, Thüringen, und Kommunen)
4 Monate
2020-06 - 2020-09

ISMS Audit

Projektleiter
Projektleiter
  • Durchführung einer umfassenden Auditierung des Informationssicherheitsmanagementsystems (ISMS) sowie der Aufbau- und Ablauforganisation
  • Analyse und Bewertung komplexer Informationssicherheits-Sachverhalte im Rahmen des Audits, mit Fokus auf die Einordnung in den Gesamtkontext des Unternehmens
  • Detaillierte Überprüfung der IT-Sicherheitslage zum Kassensystem GK-Software von Aldi Nord
  • Entwicklung spezifischer Prüfkriterien und Durchführung gezielter Kontrollen zur Bewertung der Systemsicherheit
  • Erstellung eines umfassenden Audit-Berichts mit Ableitung konkreter Handlungsempfehlungen zur Verbesserung des ISMS
  • Präsentation der Audit-Ergebnisse und vorgeschlagenen Maßnahmen vor dem Management
  • Einsatz von Tools zur systematischen Dokumentation und Auswertung der Audit-Erkenntnisse
Aldi Nord
7 Monate
2019-09 - 2020-03

Prüfung und Beratung Cyber Security Maturity Model (NIST-Framework)

Projektleiter
Projektleiter
  • Durchführung einer umfassenden Bewertung der Maturity Model Kriterien hinsichtlich Objektivität, Anwendbarkeit und Zweck
  • Analyse und Einordnung komplexer Sachverhalte des Reifegradmodells in den Gesamtkontext des Unternehmens
  • Vergleichende Untersuchung des Maturity Models mit anderen praxisorientierten Modellen
  • Ableitung von Handlungsoptionen und Bewertung der Konsequenzen verschiedener Modellansätze
  • Erstellung eines detaillierten Review Reports mit Bewertung des Maturity Models/ Questionnaire
  • Identifikation und Darstellung von Gaps sowie Entwicklung konkreter Verbesserungsvorschläge basierend auf der durchgeführten Analyse
  • Präsentation der Ergebnisse und Verbesserungsempfehlungen vor relevanten Stakeholdern
  • Verständliche Darlegung komplexer Zusammenhänge und Handlungsoptionen für Entscheidungsträger
  • Entwicklung und Durchführung von Schulungsprogrammen zur Wissensvermittlung der Maturity Model Kriterien
  • Konzeption und Erstellung von Schulungsmaterialien, Leitfäden und Fachartikeln zur Sensibilisierung und Kompetenzsteigerung der Mitarbeiter in Bezug auf Reifegradmodelle und deren praktische Anwendung
  • Durchführung von zielgruppenspezifischen Workshops und Seminaren zur praktischen Anwendung von Maturity Models
  • Organisation von interaktiven Schulungsveranstaltungen für verschiedene Hierarchieebenen, einschließlich praxisorientierter Übungen und Fallstudien
  • Unterstützung bei der Auswahl eines geeigneten Ansatzes zur Entwicklung eines Rollout Plans für die verschiedenen internationalen Standorte des Mandanten
  • Berücksichtigung spezifischer Risiken und Compliance-Anforderungen bei der Planung
BSH Bosch Siemens Hausgeräte GmbH
8 Monate
2019-01 - 2019-08

Sicherheitskonzept nach BSI IT-Grundschutz

Projektleiter
Projektleiter
  • Aktualisierung und Prüfung des vorliegenden Sicherheitskonzepts nach den neuen BSI IT-Grundschutz
  • Vollständige Einführung des Informationsverbundes in Verinice
  • Ableitung und Modellierung des Informationsverbundes auf das BSI IT-Grundschutz Kompendium über Verinice
  • Überarbeitung der organisationsweiten schriftlich fixierten Ordnung
  • Aufbau eines Berichtswesens im Rahmen der ISMS-Implementierung über Verinice
Bundesanstalt für Arbeitsschutz und Arbeitsmedizin (BAuA)
3 Jahre 2 Monate
2016-02 - 2019-03

IT-Systemprüfung

Teilprojektleitung IT-Systemprüfung
Teilprojektleitung IT-Systemprüfung
  • Durchführung umfassender IT-Systemprüfungen nach IDW PS 330 und ISO/IEC 27001 mit Schwerpunkt auf Informationssicherheit und Prozessintegrität für diverse Großkonzerne
  • Analyse komplexer IT-gestützter Unternehmensprozesse und Bewertung der technischen und organisatorischen Sicherheitsinfrastruktur
  • Entwicklung und Anwendung innovativer Prüfmethoden zur Identifikation potenzieller Risiken und Unregelmäßigkeiten
  • Erstellung detaillierter Prüfungsberichte und Bestätigungsvermerke mit fundierter Bewertung der IT-Systemsicherheit und Compliance. Regelmäßiges Reporting an relevante Berichtsstellen
diverse Großkonzerne
7 Monate
2018-06 - 2018-12

Überarbeitung des IT-Sicherheitskonzeptes

Teilprojektleitung ISMS/GRC Tool
Teilprojektleitung ISMS/GRC Tool
  • Überarbeitung der Verinice Datenbank für das neue BSI IT-Grundschutz Kompendium
  • Modellierung der Zielobjekte gemäß BSI IT-Grundschutz Anforderungen in Verinice
  • Analyse und Implementierung der neuen BSI-Standardanforderungen im GRC-Tool
  • Entwicklung eines strukturierten Implementierungskonzepts mit Identifikation relevanter Anpassungsbedarfe
  • Durchführung von Schulungen zur Wissensvermittlung und Erstellung von Schulungsmaterialien zur praktischen Umsetzung der Verinice-Anpassungen
  • Konzeptionelle Unterstützung beim Rollout der aktualisierten ISMS-Tool-Implementierung
Deutsche Rentenversicherung (DRV Bund)
5 Monate
2018-07 - 2018-11

EU-Zahlstellenaudit

Teilprojektleitung/ Auditor
Teilprojektleitung/ Auditor
  • Leitung und Durchführung des EU-Zahlstellenaudits gemäß Anforderungskatalog und BSI IT-Grundschutz
  • Analyse der Informationssicherheit im Kontext der EU-Zahlstellenrichtlinien
  • Entwicklung spezifischer Prüfkriterien und Ableitung von Handlungsempfehlungen
  • Erstellung zielgruppengerechter Berichtsunterlagen und Präsentation der Audit-Ergebnisse für die Adressaten
diverse Landesbehörden und Thüringer Aufbaubank (TAB)
11 Monate
2017-10 - 2018-08

Projektleitung - GRC-Tool-Implementierung

  • Beratung in Fragen der Qualitätssicherung und Integration neuer Features für das GRC-Tool
  • Durchführung von Analysen zur Bewertung innovativer Funktionalitäten im Kontext des GRC-Managements
  • Überarbeitung des integrierten Ansatzes zwischen Informationssicherheitsmanagement (ISMS) und Notfallmanagement (BCM)
  • Entwicklung von Konzepten zur Optimierung der Systemintegration
  • Konzeption von Schulungsprogrammen zur Wissensvermittlung über GRC-Prozesse
  • Leitung des Changemanagements und der Implementierung von ?Fuentis" bei der Deutschen Bahn
  • Entwicklung einer maßgeschneiderten Einführungsstrategie unter Berücksichtigung spezifischer Kundenanforderungen
Deutsche Bahn AG

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen

2022
  • KRITIS-Prüfer, Zusätzliche Prüfverfahrenskompetenz für § 8a (3) BSIG)
  • Zertifizierter Datenschutzauditor (TÜV)

2021
  • Geschulter BSI IT-Grundschutz Berater (HiSolutions)
  • Zertifizierter Datenschutzbeauftragter (TÜV)

2020
Certified ISMS Practitioner/ Geprüfter IT-Grundschutz-Praktiker
PwC Certification Services GmbH

2019
Geprüfter IT-Sicherheitsbeauftragter
PwC Certification Services GmbH

Position

Position

EXECUTIVE CONSULTANT - CYBER SECURITY & PRIVACY

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

Profil
Hochkomplexe Informationssicherheitssysteme im Geheimschutzumfeld, Kritische Infrastrukturen (KRITIS), NIS2, BSI IT-Grundschutz, A960/1 und DIN ISO 2700X sowie TISAX®

Tools
  • MS Office (Word, PowerPoint, Excel, Visio, Sharepoint)
  • HiScout
  • Fuentis
  • Verinice
  • Jira
  • Confluence
  • DOORS
  • SAVe

Standards
  • BSI IT-Grundschutz (200-1, 200-2, 200-3, 200-4)
  • ISO27001
  • ISO27002
  • ISO27005
  • NIST Cyber Security Framework

Gesetze
  • EU Datenschutz-Grundverordnung (DSGVO)
  • Bundesdatenschutzgesetz (BDSG)
  • IT-Sicherheitsgesetz 2.0 (IT-SiG)
  • BSI-Gesetz (BSIG)

Regularien
  • Mindestanforderungen an das Risikomanagement (MaRisk)
  • Bankenaufsichtliche Anforderungen an die IT (BAIT)
  • Versicherungsaufsichtliche Anforderungen an die IT (VAIT)
  • Network and Information Security (NIS2)

Methoden
  • Projektmanagement
  • Reifegradmodelle
  • Prozessmanagement
  • Stakeholdermanagement

beruflicher Werdegang

2022 - heute
Position: Executive Consultant - Cyber Security & KRITIS
Firma: auf Anfrage

2020 - 2022
Position: Chapter Lead Governance, Risk & Control (GRC)
Firma: Capgemini Outsourcing Services GmbH

2018 - 2020
Position: Senior Berater Cyber Security
Firma: PwC Cyber Security Services GmbH, Berlin und Erfurt

2016 - 2018
Position: Berater Audit (IT-Systemprüfung)
Firma: PwC Wirtschaftsprüfungsgesellschaft GmbH, Frankfurt und Erfurt

2012 - 2015
Position: Industriekaufmann
Firma: Endress + Hausser Gruppe

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.