Sicherheit durch Sachverstand: Informationssicherheit / ISO 27001 / Gutachter
Aktualisiert am 14.03.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2025
Verfügbar zu: 90%
davon vor Ort: 100%
ISO 27001 Lead Auditor
ISO 27001 Lead Implementer
Cybercrime Resilience
BSI-Grundschutz
Incident-Response
forensische Analyse
Online-Banking
Cyber Security
EC- und Kreditkarten
Schutz vor Advanced Persistent Threats (APT)
Schutz vor DDoS
Threat Hunting
ö.b.u.v. Sachverständiger
KRITIS
ISO27001
ISO27017
ISO27018
ITGrundschutz
deutsch
Muttersprache
englisch
Verhandlungssicher
französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Monat
2021-12 - 2021-12

ISO 27001 Audit

Auditor ISO 27001 ISO 27002
Auditor
  • Prüfung der Referenzdokumente (Inhalt, Formalia, Aktualität)
  • Kontrolle von umgesetzten Maßnahmen (Stichproben)
  • Schreiben eines Audit-Berichts
ISO 27001 ISO 27002
Aachen
4 Jahre 5 Monate
2017-08 - 2021-12

Cybercrime Resilience

Consultant BAIT Riskomanagement Analysefähigkeit
Consultant
  • Analyse von APT-Angriffen
  • Workshops mit Asset Ownern zur Ermittlung von Risiken

  • Bewertung von Risiken
  • Entwicklung mitigierender Maßnahmen
  • Verfassen von Playbooks/Runbooks sowie Prozessbeschreibungen
          ServiceNow Atlassian Confluence
          BAIT Riskomanagement Analysefähigkeit
          Nürnberg
          7 Jahre 9 Monate
          2014-04 - 2021-12

          Schulungen und Workshops zum Thema Informationssicherheit

          Referent, Seminarleiter ISO 27001 IT-Grundschutz KritisV ...
          Referent, Seminarleiter

          IT-Security Beauftragter


          IT-Security Manager

          IT-Security-Auditor

          Business Continuity Management


          Security by Design

          BSI-KritisV ? Verkehr

          Social Engineering


          Security-Awareness-Koordinator

          ISO 27001/27002 ? Die wichtigsten Änderungen zum aktuellen Update

           ISO 27001 auf Basis von IT-Grundschutz

          Powerpoint
          ISO 27001 IT-Grundschutz KritisV ISO 22301
          TÜV Rheinland Akademie
          diverse & remote
          7 Monate
          2021-04 - 2021-10

          Strategie Cybersecurity

          Consultant Cybersicherheit ISO 27001 ISO 27002
          Consultant

          Verfassen/Überarbeitung der Cyber-Strategie und der Informationssicherheits-Richtlinien bei einem deutschen Konzern des Energiesektors:

          Informationssicherheit

          OT-Security

          Produktsicherheit

          Cybersicherheit ISO 27001 ISO 27002
          Erlangen (remote)
          8 Monate
          2020-08 - 2021-03

          ISO 27001 Implementierung

          Consultant ISO 27001
          Consultant
          Implementierung eines Informationssicherheits-Managementsystem nach ISO 27001 bei einem deutschen Konzern des Energiesektors
          Atlassian Confluence Git
          ISO 27001
          Erlangen (remote)
          6 Monate
          2020-03 - 2020-08

          Cloud-Security

          Consultant ISO 27017 ISO 27018
          Consultant
          Mapping der Cloud-Security-Standards ISO 27017 und 27018 auf interne Sicherheitsanforderungen bei einem deutschen Konzern der Chemiebranche:
          • Analyse der internen Sicherheitsanforderungen
          • Zuordnung der Sicherheitsanforderungen auf Maßnahmen der ISO 27017 und 27018
          • Ausarbeiten von Anforderungen, die Cloud-Dienstleister erfüllen müssen, um die internen Sicherheitsanforderungen zu erfüllen (je nach CIA-Level)
          ISO 27017 ISO 27018
          Kassel (remote)

          Aus- und Weiterbildung

          Aus- und Weiterbildung

          9 Jahre 6 Monate
          2015-02 - 2024-07

          ISO 27001 Implementer

          Zertifizierter ISO 27001 Lead Implementer, PECB
          Zertifizierter ISO 27001 Lead Implementer
          PECB
          9 Jahre 2 Monate
          2014-01 - 2023-02

          ISO 27001 Auditor

          Zertifizierter ISO 27001 Lead Auditor, PECB
          Zertifizierter ISO 27001 Lead Auditor
          PECB
          16 Jahre 11 Monate
          2006-02 - 2022-12

          Öffentlich bestellter und vereidigter Sachverständiger

          IHK, Aachen
          IHK, Aachen
          Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit"
          6 Jahre 6 Monate
          1985-02 - 1991-07

          Promotion

          Dr.-Ing. Elektrotechnik, RWTH Aachen
          Dr.-Ing. Elektrotechnik
          RWTH Aachen

          • verteilte Rechnerarchitekturen
          • Robotersteuerung
          • Kollisionsvermeidung

          6 Jahre 4 Monate
          1978-10 - 1985-01

          Studium Technische Informatik

          Dipl.-Ing. Elektrotechnik, RWTH, Aachen
          Dipl.-Ing. Elektrotechnik
          RWTH, Aachen
          verteilte Rechnerarchitekturen

          Kompetenzen

          Kompetenzen

          Top-Skills

          ISO 27001 Lead Auditor ISO 27001 Lead Implementer Cybercrime Resilience BSI-Grundschutz Incident-Response forensische Analyse Online-Banking Cyber Security EC- und Kreditkarten Schutz vor Advanced Persistent Threats (APT) Schutz vor DDoS Threat Hunting ö.b.u.v. Sachverständiger KRITIS ISO27001 ISO27017 ISO27018 ITGrundschutz

          Produkte / Standards / Erfahrungen / Methoden

            Profil
              Seit 2006 bin ich von der IHK Aachen öffentlich bestellter und vereidigter Sachverständiger mit dem Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit". 
              • Ausbildung zum Diplom-Ingenieur Elektrotechnik mit Schwerpunkt Technische Informatik an der RWTH Aachen 
              • Promotion auf dem Gebiet der verteilten Rechnerarchitekturen (RWTH Aachen) 
              • anschließende Arbeit in der Industrie im Bereich Fertigungsautomatisierung und Netzwerke 
              • seit 1.1.1997 freiberufliche Arbeit im Bereich IT-Sicherheit 
              • seit 2014 zertifizierter ISO 27001 Lead Auditor (PECB-ISMSLA-100576) 
              • seit 2015 zertifizierter ISO 27001 Lead Implementer (PECB-ISMSLI-100904)

                Meine Kompetenzen
                • Beratung und Gutachten im Bereich der Informationssicherheit 
                • Security Check/Audit/Review 
                • Cybercrime Resilience: Definition, Implementierung und Optimierung von Prozessen zur Abwehr von Advanced Persistent Threats und DDoS-Angriffen 
                • Sicherheitsanalyse von Netzwerken 
                • Incident-Response und forensische Analyse von Computern und Smartphones 
                • Sicherheitsanalyse von Internet-Shops und Webapplikationen 
                • Sicherheitsanalyse und Härtung von Betriebssystemen und Applikationen (Windows, Linux, VMware, Citrix) 
                • Einsatz von Kryptographie 
                • Einsatz von Smartphones in Unternehmen 
                • Audits und Prüfungen nach den Standards BSI-Grundschutzkataloge, ISO 27001/27002 sowie 27017 und 27018 
                • Unterstützung bei der Implementierung eines InformationssicherheitsManagementsystem nach ISO 27001 
                • Review des Regelwerks komplexer Firewall-Systeme 
                • elektronische Zahlungssysteme (Online-Banking, Karten) 
                • Workshops und Schulungen auf allen Gebieten der Informationssicherheit 

                Branchen

                Branchen

                • Banken
                • Versicherungen
                • Energieversorger
                • KRITIS-Unternehmen

                Einsatzorte

                Einsatzorte

                Deutschland, Schweiz, Österreich
                möglich

                Projekte

                Projekte

                1 Monat
                2021-12 - 2021-12

                ISO 27001 Audit

                Auditor ISO 27001 ISO 27002
                Auditor
                • Prüfung der Referenzdokumente (Inhalt, Formalia, Aktualität)
                • Kontrolle von umgesetzten Maßnahmen (Stichproben)
                • Schreiben eines Audit-Berichts
                ISO 27001 ISO 27002
                Aachen
                4 Jahre 5 Monate
                2017-08 - 2021-12

                Cybercrime Resilience

                Consultant BAIT Riskomanagement Analysefähigkeit
                Consultant
                • Analyse von APT-Angriffen
                • Workshops mit Asset Ownern zur Ermittlung von Risiken

                • Bewertung von Risiken
                • Entwicklung mitigierender Maßnahmen
                • Verfassen von Playbooks/Runbooks sowie Prozessbeschreibungen
                        ServiceNow Atlassian Confluence
                        BAIT Riskomanagement Analysefähigkeit
                        Nürnberg
                        7 Jahre 9 Monate
                        2014-04 - 2021-12

                        Schulungen und Workshops zum Thema Informationssicherheit

                        Referent, Seminarleiter ISO 27001 IT-Grundschutz KritisV ...
                        Referent, Seminarleiter

                        IT-Security Beauftragter


                        IT-Security Manager

                        IT-Security-Auditor

                        Business Continuity Management


                        Security by Design

                        BSI-KritisV ? Verkehr

                        Social Engineering


                        Security-Awareness-Koordinator

                        ISO 27001/27002 ? Die wichtigsten Änderungen zum aktuellen Update

                         ISO 27001 auf Basis von IT-Grundschutz

                        Powerpoint
                        ISO 27001 IT-Grundschutz KritisV ISO 22301
                        TÜV Rheinland Akademie
                        diverse & remote
                        7 Monate
                        2021-04 - 2021-10

                        Strategie Cybersecurity

                        Consultant Cybersicherheit ISO 27001 ISO 27002
                        Consultant

                        Verfassen/Überarbeitung der Cyber-Strategie und der Informationssicherheits-Richtlinien bei einem deutschen Konzern des Energiesektors:

                        Informationssicherheit

                        OT-Security

                        Produktsicherheit

                        Cybersicherheit ISO 27001 ISO 27002
                        Erlangen (remote)
                        8 Monate
                        2020-08 - 2021-03

                        ISO 27001 Implementierung

                        Consultant ISO 27001
                        Consultant
                        Implementierung eines Informationssicherheits-Managementsystem nach ISO 27001 bei einem deutschen Konzern des Energiesektors
                        Atlassian Confluence Git
                        ISO 27001
                        Erlangen (remote)
                        6 Monate
                        2020-03 - 2020-08

                        Cloud-Security

                        Consultant ISO 27017 ISO 27018
                        Consultant
                        Mapping der Cloud-Security-Standards ISO 27017 und 27018 auf interne Sicherheitsanforderungen bei einem deutschen Konzern der Chemiebranche:
                        • Analyse der internen Sicherheitsanforderungen
                        • Zuordnung der Sicherheitsanforderungen auf Maßnahmen der ISO 27017 und 27018
                        • Ausarbeiten von Anforderungen, die Cloud-Dienstleister erfüllen müssen, um die internen Sicherheitsanforderungen zu erfüllen (je nach CIA-Level)
                        ISO 27017 ISO 27018
                        Kassel (remote)

                        Aus- und Weiterbildung

                        Aus- und Weiterbildung

                        9 Jahre 6 Monate
                        2015-02 - 2024-07

                        ISO 27001 Implementer

                        Zertifizierter ISO 27001 Lead Implementer, PECB
                        Zertifizierter ISO 27001 Lead Implementer
                        PECB
                        9 Jahre 2 Monate
                        2014-01 - 2023-02

                        ISO 27001 Auditor

                        Zertifizierter ISO 27001 Lead Auditor, PECB
                        Zertifizierter ISO 27001 Lead Auditor
                        PECB
                        16 Jahre 11 Monate
                        2006-02 - 2022-12

                        Öffentlich bestellter und vereidigter Sachverständiger

                        IHK, Aachen
                        IHK, Aachen
                        Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit"
                        6 Jahre 6 Monate
                        1985-02 - 1991-07

                        Promotion

                        Dr.-Ing. Elektrotechnik, RWTH Aachen
                        Dr.-Ing. Elektrotechnik
                        RWTH Aachen

                        • verteilte Rechnerarchitekturen
                        • Robotersteuerung
                        • Kollisionsvermeidung

                        6 Jahre 4 Monate
                        1978-10 - 1985-01

                        Studium Technische Informatik

                        Dipl.-Ing. Elektrotechnik, RWTH, Aachen
                        Dipl.-Ing. Elektrotechnik
                        RWTH, Aachen
                        verteilte Rechnerarchitekturen

                        Kompetenzen

                        Kompetenzen

                        Top-Skills

                        ISO 27001 Lead Auditor ISO 27001 Lead Implementer Cybercrime Resilience BSI-Grundschutz Incident-Response forensische Analyse Online-Banking Cyber Security EC- und Kreditkarten Schutz vor Advanced Persistent Threats (APT) Schutz vor DDoS Threat Hunting ö.b.u.v. Sachverständiger KRITIS ISO27001 ISO27017 ISO27018 ITGrundschutz

                        Produkte / Standards / Erfahrungen / Methoden

                          Profil
                            Seit 2006 bin ich von der IHK Aachen öffentlich bestellter und vereidigter Sachverständiger mit dem Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit". 
                            • Ausbildung zum Diplom-Ingenieur Elektrotechnik mit Schwerpunkt Technische Informatik an der RWTH Aachen 
                            • Promotion auf dem Gebiet der verteilten Rechnerarchitekturen (RWTH Aachen) 
                            • anschließende Arbeit in der Industrie im Bereich Fertigungsautomatisierung und Netzwerke 
                            • seit 1.1.1997 freiberufliche Arbeit im Bereich IT-Sicherheit 
                            • seit 2014 zertifizierter ISO 27001 Lead Auditor (PECB-ISMSLA-100576) 
                            • seit 2015 zertifizierter ISO 27001 Lead Implementer (PECB-ISMSLI-100904)

                              Meine Kompetenzen
                              • Beratung und Gutachten im Bereich der Informationssicherheit 
                              • Security Check/Audit/Review 
                              • Cybercrime Resilience: Definition, Implementierung und Optimierung von Prozessen zur Abwehr von Advanced Persistent Threats und DDoS-Angriffen 
                              • Sicherheitsanalyse von Netzwerken 
                              • Incident-Response und forensische Analyse von Computern und Smartphones 
                              • Sicherheitsanalyse von Internet-Shops und Webapplikationen 
                              • Sicherheitsanalyse und Härtung von Betriebssystemen und Applikationen (Windows, Linux, VMware, Citrix) 
                              • Einsatz von Kryptographie 
                              • Einsatz von Smartphones in Unternehmen 
                              • Audits und Prüfungen nach den Standards BSI-Grundschutzkataloge, ISO 27001/27002 sowie 27017 und 27018 
                              • Unterstützung bei der Implementierung eines InformationssicherheitsManagementsystem nach ISO 27001 
                              • Review des Regelwerks komplexer Firewall-Systeme 
                              • elektronische Zahlungssysteme (Online-Banking, Karten) 
                              • Workshops und Schulungen auf allen Gebieten der Informationssicherheit 

                              Branchen

                              Branchen

                              • Banken
                              • Versicherungen
                              • Energieversorger
                              • KRITIS-Unternehmen

                              Vertrauen Sie auf Randstad

                              Im Bereich Freelancing
                              Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

                              Fragen?

                              Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

                              Das Freelancer-Portal

                              Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.