Cybersecurity- und Cyberrisk-Management, Sicherheitsstrategien, Informationssicherheit, ISMS
Aktualisiert am 03.10.2022
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2023
Verfügbar zu: 100%
davon vor Ort: 100%
Cybersecurity
Informationssicherheit
Cyberrisk
Endpoint Security
ISMS
Incident Response
IT-Strategie
Information Risk
Projektmanagement
CISSP
Deutsch
Muttersprache
Englisch
ausgezeichnet
Französisch
Grundverständnis
Niederländisch
Grundverständnis

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

3 Jahre
2019-10 - 2022-09

Cyberrisk Management im Finanzsektor

BAIT MaRisk GDPR ...
Beratung zu Risk-Management, Durchführung von Risk-Assessments für Großprojekte, Neuprodukte, IT-Services und Prozesse. Schwerpunktthemen waren Information Risk, IT-Sourcing, Cybersecurity-Assessments und APT-Analysen, Cloud-Security, DevSecOps und Container-Technologien


BAIT MaRisk GDPR DSGVO
9 Monate
2018-12 - 2019-08

Advanced Endpoint Protection Strategy

Architect Endpoint Security IT-Sicherheitsarchitektur Endpoint Security Security-System ...
Architect Endpoint Security

Verantwortlicher Lead für ein konzernweites Projekt zur Entwicklung einer neuen Strategie für die Sicherheit von über einhundertausend Endpunkten; Moderieren und Leiten des Projektes, das Verantwortliche für IT-Sicherheit, Desktop-Management, Cybersecurity aus den weitestgehend unabhängig operierenden Bereichen des Konzerns zusammenbringt. Berichten an Management-Boards des Konzerns bis zur Ebene der CIOs. Entwicklung eines Anforderungskataloges, Durchführen eines Request for Information, Shortlisting, Produktauswahl, Proof-of-Concept (Microsoft WDATP; Crowdstrike, Symantec, Kaspersky, Sophos); Entwicklung von zentralen und verteilten Services zur Endpunktesicherheit; Entwicklung einer Strategie zum Aufbau höherer Endpoint-Security-Fertigkeiten wie die Integration mit anderen Sicherheitslösungen (DLP, Access Management, CASB) und der Ausbau endpunktebezogener Prozesse (Patch-, Vulnerability-Management); Konzipieren eines entsprechenden Sicherheits-Services mit dahinter liegendem Personal- und Preismodellen

Splunk Crowdstrike Falcon Symantec Endpoint Protection
IT-Sicherheitsarchitektur Endpoint Security Security-System Sicherheitsstrategie Cybersecurity Incidentmanagement Security Information and Event Management
Bad Homburg vor der Höhe
1 Jahr 1 Monat
2017-12 - 2018-12

Implementierung der Anforderungen des IT-Sicherheitsgesetzes

Senior Projekt Lead ISO 27001 BAIT MaRisk ...
Senior Projekt Lead

Operationalisieren der regulatorischen Anforderungen aus BSI-Gesetz und BSI-Kritis-Verordnung; Aufsetzen eines Meldewesens; Definition der Prüfgrundlage; Abklären rechtlicher Fragen mit BSI und Rechtsabteilung; Ermitteln der kritischen Infrastruktur; Verzahnung mit anderen Assessments- und Nachweisvorhaben wie BAIT, ISO 27001, MaRisk, Swift; Analyse der vorhandenen ISMSe, Identifizieren von Implementierungslücken; Ermitteln der Standes der Gesetzeskonformität in internen Audits; Report über Konformitätslücken und erforderliche Maßnahmen zu deren Schließung wie ISMS-Erweiterungen, Anpassen der Risikoanalyse; Aufsetzen eines Prüfprozesses

ISO 27001 BAIT MaRisk SWIFT Informationssicherheit IT-Sicherheitsmanagement ISMS IT-Sicherheitsgesetz Compliance Bankenerfahrung
Eschborn
2 Jahre 2 Monate
2015-08 - 2017-09

Digitalisierung der Service-Delivery-Abläufe

Berater
Berater

Auditieren eines Programms zum Aufbau eines B2B-Produktportfolios des bisher auf Endkunden ausgerichteten Unternehmens; Digitalisierung und Automation der Bereitstellung von B2B-Diensten; Analyse bestehender und Entwurf neuer Produktionsabläufe; Entwickeln von sicherheitsorientierten Services 

Atlassian JIRA Atlassian Confluence
Köln
1 Jahr 2 Monate
2015-02 - 2016-03

Aufbau eines ISMS im großen Mittelstand

Sicherheitsbeauftragter Sicherheitsbeauftragter ISMS Informationssicherheitsmanagement ...
Sicherheitsbeauftragter

Aufbau eines Programmes zur Verbesserung der Informationssicherheit bei einem Automobilzulieferer mit weltweiten Betriebsstätten; Aufbau eines Managementsystems für Informationssicherheit (ISMS); Verfassen von Leitlinien, Richtlinien; Risikoanalyse, Informationsklassifizierung; Koordinierung der technischen Projekte; Steuerung der Zusammenarbeit mit Partnern und Kunden

Sicherheitsbeauftragter ISMS Informationssicherheitsmanagement ISO 27001 Auditor VDA Information Security Assessment Risikomanagement Risikobewertung
3 Monate
2014-11 - 2015-01

Aufbau eines Datenschutzmanagements

Security Consultant DSGVO BDSG Datenschutz
Security Consultant

mittlere KMU, Ingenieursdienstleistungen

Datenschutz-Evaluation durch Interviews und Systemanalysen; Verfassen eines Datenschutzkonzeptes; Konzipierung und Einführung eines Datenschutzmanagements; Koordinierung und Moderation der Fachabteilungen und Zulieferer

DSGVO BDSG Datenschutz
Frankfurt am Main
5 Jahre 7 Monate
2009-02 - 2014-08

Organisation von Cybersecurity

Security Researcher
Security Researcher

Forschung zu transorganisatorischen Kooperationen im Feld der IT- und Internetsicherheit. Fallstudien zu Reaktionen auf große Internetsicherheitsvorfälle. Analyse zu Sicherheitsstrategien gegen Botnet- und Malware-Risiken durch Organisationen in den Sektoren Finanzen und Telekommmunikation. Mitarbeit in Forschungsprojekten zu Botnet-Mitigation und Cybersecurity; Lehre zu Cybersecurity

Technische Universität Delft
Delft, Niederlande
2 Jahre 7 Monate
2006-01 - 2008-07

Aufbau des Betriebs einer PKI-Infrastruktur

Security Consultant PKI ITIL Servicemanagement ...
Security Consultant

Design und Implementierung der PKI-Service-spezifischen SLM-, Change-, Problem- und Incident-Management-Prozesse; Leitung des Konzeptreview und der Qualitätssicherung für die Einführung/Implementierung einer Public-Key Infrastruktur; Aufbau des Betriebs der Hochsicherheitsumgebung

PKI ITIL Servicemanagement Betriebskonzept Sicherheitskonzept Sicherheitsüberprüfung
Bundesagentur für Arbeit
Nürnberg

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Jahre 7 Monate
2009-03 - 2014-09

Promotion über Organisation von Cybersecurity

Dr., TU Delft, Niederlande
Dr.
TU Delft, Niederlande
Globales Incident-Response; Informationssicherheit; Cybersecurity
7 Monate
2007-03 - 2007-09

ITIL Service Management

ITIL Service Manager, maxdata
ITIL Service Manager
maxdata
9 Jahre 9 Monate
1994-08 - 2004-04

Studium - Politik/Geschichte, Wirtschaftsinformatik

Magister (Politik/Geschichte), Uni Münster/Kassel/Frankfurt
Magister (Politik/Geschichte)
Uni Münster/Kassel/Frankfurt
1 Monat
2002-02 - 2002-02

ITIL Foundation

ITIL Foundation Expert, arxes?
ITIL Foundation Expert
arxes?

Position

Position

Berater/Architekt zu Cybersecurity, Cyberrisk, Strategie und Management mit großem IT-Know-How, hoher analytischer Auffassungsgabe, Hands-on-Mentalität, Verantwortungsbewusstsein - gepaart mit geschäftlichem Verständnis, sozialer Kompetenz und technischer Neugierde. Schwerpunkte Informationssicherheit und Digitalisierung. Promotion über Organisation von Cybersecurity. 20 Jahre IT-Erfahrung, 13 Jahre IT-Sicherheit/Informationssicherheit

Kompetenzen

Kompetenzen

Top-Skills

Cybersecurity Informationssicherheit Cyberrisk Endpoint Security ISMS Incident Response IT-Strategie Information Risk Projektmanagement CISSP

Aufgabenbereiche

Risikomanagement

Produkte / Standards / Erfahrungen / Methoden

Atlassian Confluence
Atlassian JIRA
Auditor
BAIT
Bankenerfahrung
BDSG
Betriebskonzept
Compliance
Crowdstrike Falcon
Cybersecurity
Datenschutz
DSGVO
Endpoint Security
Incidentmanagement
Informationssicherheit
Informationssicherheitsmanagement
ISMS
ISO 27001
ISO 2700x
langjährige Anwendung in Projekten
IT-Grundschutz
IT-Sicherheitsarchitektur
IT-Sicherheitsgesetz
IT-Sicherheitsmanagement
ITIL
Service Management V2, Grundlagen V3
MaRisk
PKI
Prince, GPM, V-Modell XT
Security Information and Event Management
Security-System
Servicemanagement
Sicherheitskonzept
Sicherheitsstrategie
Sicherheitsüberprüfung
Splunk
SWIFT
Symantec Endpoint Protection
VDA Information Security Assessment

Business- und Organisationsanalyse

Ich würde mich als einen erfahrenen, tiefgründigen und zertifizierten Analytiker und Designer von Organisationen im allgemeinen und IT-Management-Prozessen und IT-Organisationen in mittleren und größeren Unternehmen im Besonderen. Weitere Erfahrungen konnte er in den Themenfeldern IT-Service-Management (Zertifizierungen: ITIL Foundation und ITIL SM), Anforderungs- und Qualitätsmanagement sammeln.


 

Sonstiges 

  • Funktionale Konzepte, Lastenhefte, Pflichtenhefte
  • Produktmanagement
  • Konzeption von Produktportfolios für Desktop Services
  • Konzeption von mittelständischen IT-Service-Produktportfolios
  • internes Marketing

Softskills
  • Sehr gute analytische und organisatorische Fähigkeiten
  • Kommunikationsstark zum Management und im Projektteam
  • Zügiges Einarbeiten in neue und unbekannte Aufgabenstellungen
  • Belastbar und stressresistent

Betriebssysteme

Veraltete Windows-Administrationskenntnisse. Anwenderwissen ist zu Mac OS X sehr gut, die aktuellen Windows-Versionen ebenso. Grundkenntnisse in Linux.

Programmiersprachen

AppleScript
Python
Visual Basic

Ich habe bis vor etwa acht Jahren desöfteren Anwendungen und dynamische Websites programmiert (VB, VBA, VB.NET, ASP, Lotus Notes/Domino). Noch heute schreibe gelegentlich noch ein paar Skripte zum Automatisieren irgendwelcher Dinge in AppleScript oder Python. Selten entwickele ich mal kleinere Webpräsentation in PHP oder Perl.

Datenbanken

IBM DB2
MS SQL Server
MySQL

Erfahrungen in der Entwicklung von datenbankgesteuerte Webseiten und Abteilungs-Anwendungen für Unternehmen. Eingesetzte DBMS waren MS SQL Server, MS Access, IBM DB2 und MySQL. 

Managementerfahrung in Unternehmen

Projektmanagement
Anwendung von Prince2, V-Modell XT, Scrum
Projektmanagement
Mehrfach verantwortlich für Projekte
Security Management
ISO 27001, ITIL Security Management
Sicherheitsbeauftragter
Teamführung
Leitung von Teams mit bis zu 10 Mitarbeitern, Betrieb von Hochsicherheitsumgebungen

Projektmanagement

Langjährige Erfahrungen habe ich im Management von kleineren bis mittleren Projekten mit bis zu fünfzehn Personen und mit Arbeitsgruppen von bis zu 10 Personen. Ich verfügt über theoretische Kenntnisse und langjährige praktische Erfahrungen mit Prince2, GPM und Scrum. Angemessene und zielführende Kommunikation mit Stakeholdern auf allen organisatorischen Ebenen ist selbstverständlich.


 

Strategisches Sicherheitsmanagement

Design und Aufbau des Betriebs von Hochsicherheitsumgebungen in Großorganisationen, die Entwicklung von organisationsübergreifenden Incident-Response-Strategien sowie Design und Review von Sicherheitsstrategien und ?konzepten. Desweiteren bin ich erfahren in der Erstellung von operativen Risikoanalysen und dem Auditieren von Sicherheitsdokumentationen. Mit der Theorie und Praxis von Sicherheitsstandards wie such ISO 27001, ITIL Security Management und IT-Grundschut bin ich vertraut. 

Branchen

Branchen

Die meiste Branchekenntnis habe ich gewiss in der ITK-Sparte selbst (IT-Services, Software, Internet, Mobilfunk, Telkos). Darüberhinaus habe ich aber auch Erfahrungen in den Sektoren Automotive, Banken, Forschung, Hochschulen, Öffentliche Verwaltung sowie Luft- und Raumfahrt sammeln können. In meinen akademischen Studien habe ich zudem Fallstudien und Analysen zu Banken und der Finanzbranche durchgeführt.
 

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

3 Jahre
2019-10 - 2022-09

Cyberrisk Management im Finanzsektor

BAIT MaRisk GDPR ...
Beratung zu Risk-Management, Durchführung von Risk-Assessments für Großprojekte, Neuprodukte, IT-Services und Prozesse. Schwerpunktthemen waren Information Risk, IT-Sourcing, Cybersecurity-Assessments und APT-Analysen, Cloud-Security, DevSecOps und Container-Technologien


BAIT MaRisk GDPR DSGVO
9 Monate
2018-12 - 2019-08

Advanced Endpoint Protection Strategy

Architect Endpoint Security IT-Sicherheitsarchitektur Endpoint Security Security-System ...
Architect Endpoint Security

Verantwortlicher Lead für ein konzernweites Projekt zur Entwicklung einer neuen Strategie für die Sicherheit von über einhundertausend Endpunkten; Moderieren und Leiten des Projektes, das Verantwortliche für IT-Sicherheit, Desktop-Management, Cybersecurity aus den weitestgehend unabhängig operierenden Bereichen des Konzerns zusammenbringt. Berichten an Management-Boards des Konzerns bis zur Ebene der CIOs. Entwicklung eines Anforderungskataloges, Durchführen eines Request for Information, Shortlisting, Produktauswahl, Proof-of-Concept (Microsoft WDATP; Crowdstrike, Symantec, Kaspersky, Sophos); Entwicklung von zentralen und verteilten Services zur Endpunktesicherheit; Entwicklung einer Strategie zum Aufbau höherer Endpoint-Security-Fertigkeiten wie die Integration mit anderen Sicherheitslösungen (DLP, Access Management, CASB) und der Ausbau endpunktebezogener Prozesse (Patch-, Vulnerability-Management); Konzipieren eines entsprechenden Sicherheits-Services mit dahinter liegendem Personal- und Preismodellen

Splunk Crowdstrike Falcon Symantec Endpoint Protection
IT-Sicherheitsarchitektur Endpoint Security Security-System Sicherheitsstrategie Cybersecurity Incidentmanagement Security Information and Event Management
Bad Homburg vor der Höhe
1 Jahr 1 Monat
2017-12 - 2018-12

Implementierung der Anforderungen des IT-Sicherheitsgesetzes

Senior Projekt Lead ISO 27001 BAIT MaRisk ...
Senior Projekt Lead

Operationalisieren der regulatorischen Anforderungen aus BSI-Gesetz und BSI-Kritis-Verordnung; Aufsetzen eines Meldewesens; Definition der Prüfgrundlage; Abklären rechtlicher Fragen mit BSI und Rechtsabteilung; Ermitteln der kritischen Infrastruktur; Verzahnung mit anderen Assessments- und Nachweisvorhaben wie BAIT, ISO 27001, MaRisk, Swift; Analyse der vorhandenen ISMSe, Identifizieren von Implementierungslücken; Ermitteln der Standes der Gesetzeskonformität in internen Audits; Report über Konformitätslücken und erforderliche Maßnahmen zu deren Schließung wie ISMS-Erweiterungen, Anpassen der Risikoanalyse; Aufsetzen eines Prüfprozesses

ISO 27001 BAIT MaRisk SWIFT Informationssicherheit IT-Sicherheitsmanagement ISMS IT-Sicherheitsgesetz Compliance Bankenerfahrung
Eschborn
2 Jahre 2 Monate
2015-08 - 2017-09

Digitalisierung der Service-Delivery-Abläufe

Berater
Berater

Auditieren eines Programms zum Aufbau eines B2B-Produktportfolios des bisher auf Endkunden ausgerichteten Unternehmens; Digitalisierung und Automation der Bereitstellung von B2B-Diensten; Analyse bestehender und Entwurf neuer Produktionsabläufe; Entwickeln von sicherheitsorientierten Services 

Atlassian JIRA Atlassian Confluence
Köln
1 Jahr 2 Monate
2015-02 - 2016-03

Aufbau eines ISMS im großen Mittelstand

Sicherheitsbeauftragter Sicherheitsbeauftragter ISMS Informationssicherheitsmanagement ...
Sicherheitsbeauftragter

Aufbau eines Programmes zur Verbesserung der Informationssicherheit bei einem Automobilzulieferer mit weltweiten Betriebsstätten; Aufbau eines Managementsystems für Informationssicherheit (ISMS); Verfassen von Leitlinien, Richtlinien; Risikoanalyse, Informationsklassifizierung; Koordinierung der technischen Projekte; Steuerung der Zusammenarbeit mit Partnern und Kunden

Sicherheitsbeauftragter ISMS Informationssicherheitsmanagement ISO 27001 Auditor VDA Information Security Assessment Risikomanagement Risikobewertung
3 Monate
2014-11 - 2015-01

Aufbau eines Datenschutzmanagements

Security Consultant DSGVO BDSG Datenschutz
Security Consultant

mittlere KMU, Ingenieursdienstleistungen

Datenschutz-Evaluation durch Interviews und Systemanalysen; Verfassen eines Datenschutzkonzeptes; Konzipierung und Einführung eines Datenschutzmanagements; Koordinierung und Moderation der Fachabteilungen und Zulieferer

DSGVO BDSG Datenschutz
Frankfurt am Main
5 Jahre 7 Monate
2009-02 - 2014-08

Organisation von Cybersecurity

Security Researcher
Security Researcher

Forschung zu transorganisatorischen Kooperationen im Feld der IT- und Internetsicherheit. Fallstudien zu Reaktionen auf große Internetsicherheitsvorfälle. Analyse zu Sicherheitsstrategien gegen Botnet- und Malware-Risiken durch Organisationen in den Sektoren Finanzen und Telekommmunikation. Mitarbeit in Forschungsprojekten zu Botnet-Mitigation und Cybersecurity; Lehre zu Cybersecurity

Technische Universität Delft
Delft, Niederlande
2 Jahre 7 Monate
2006-01 - 2008-07

Aufbau des Betriebs einer PKI-Infrastruktur

Security Consultant PKI ITIL Servicemanagement ...
Security Consultant

Design und Implementierung der PKI-Service-spezifischen SLM-, Change-, Problem- und Incident-Management-Prozesse; Leitung des Konzeptreview und der Qualitätssicherung für die Einführung/Implementierung einer Public-Key Infrastruktur; Aufbau des Betriebs der Hochsicherheitsumgebung

PKI ITIL Servicemanagement Betriebskonzept Sicherheitskonzept Sicherheitsüberprüfung
Bundesagentur für Arbeit
Nürnberg

Aus- und Weiterbildung

Aus- und Weiterbildung

5 Jahre 7 Monate
2009-03 - 2014-09

Promotion über Organisation von Cybersecurity

Dr., TU Delft, Niederlande
Dr.
TU Delft, Niederlande
Globales Incident-Response; Informationssicherheit; Cybersecurity
7 Monate
2007-03 - 2007-09

ITIL Service Management

ITIL Service Manager, maxdata
ITIL Service Manager
maxdata
9 Jahre 9 Monate
1994-08 - 2004-04

Studium - Politik/Geschichte, Wirtschaftsinformatik

Magister (Politik/Geschichte), Uni Münster/Kassel/Frankfurt
Magister (Politik/Geschichte)
Uni Münster/Kassel/Frankfurt
1 Monat
2002-02 - 2002-02

ITIL Foundation

ITIL Foundation Expert, arxes?
ITIL Foundation Expert
arxes?

Position

Position

Berater/Architekt zu Cybersecurity, Cyberrisk, Strategie und Management mit großem IT-Know-How, hoher analytischer Auffassungsgabe, Hands-on-Mentalität, Verantwortungsbewusstsein - gepaart mit geschäftlichem Verständnis, sozialer Kompetenz und technischer Neugierde. Schwerpunkte Informationssicherheit und Digitalisierung. Promotion über Organisation von Cybersecurity. 20 Jahre IT-Erfahrung, 13 Jahre IT-Sicherheit/Informationssicherheit

Kompetenzen

Kompetenzen

Top-Skills

Cybersecurity Informationssicherheit Cyberrisk Endpoint Security ISMS Incident Response IT-Strategie Information Risk Projektmanagement CISSP

Aufgabenbereiche

Risikomanagement

Produkte / Standards / Erfahrungen / Methoden

Atlassian Confluence
Atlassian JIRA
Auditor
BAIT
Bankenerfahrung
BDSG
Betriebskonzept
Compliance
Crowdstrike Falcon
Cybersecurity
Datenschutz
DSGVO
Endpoint Security
Incidentmanagement
Informationssicherheit
Informationssicherheitsmanagement
ISMS
ISO 27001
ISO 2700x
langjährige Anwendung in Projekten
IT-Grundschutz
IT-Sicherheitsarchitektur
IT-Sicherheitsgesetz
IT-Sicherheitsmanagement
ITIL
Service Management V2, Grundlagen V3
MaRisk
PKI
Prince, GPM, V-Modell XT
Security Information and Event Management
Security-System
Servicemanagement
Sicherheitskonzept
Sicherheitsstrategie
Sicherheitsüberprüfung
Splunk
SWIFT
Symantec Endpoint Protection
VDA Information Security Assessment

Business- und Organisationsanalyse

Ich würde mich als einen erfahrenen, tiefgründigen und zertifizierten Analytiker und Designer von Organisationen im allgemeinen und IT-Management-Prozessen und IT-Organisationen in mittleren und größeren Unternehmen im Besonderen. Weitere Erfahrungen konnte er in den Themenfeldern IT-Service-Management (Zertifizierungen: ITIL Foundation und ITIL SM), Anforderungs- und Qualitätsmanagement sammeln.


 

Sonstiges 

  • Funktionale Konzepte, Lastenhefte, Pflichtenhefte
  • Produktmanagement
  • Konzeption von Produktportfolios für Desktop Services
  • Konzeption von mittelständischen IT-Service-Produktportfolios
  • internes Marketing

Softskills
  • Sehr gute analytische und organisatorische Fähigkeiten
  • Kommunikationsstark zum Management und im Projektteam
  • Zügiges Einarbeiten in neue und unbekannte Aufgabenstellungen
  • Belastbar und stressresistent

Betriebssysteme

Veraltete Windows-Administrationskenntnisse. Anwenderwissen ist zu Mac OS X sehr gut, die aktuellen Windows-Versionen ebenso. Grundkenntnisse in Linux.

Programmiersprachen

AppleScript
Python
Visual Basic

Ich habe bis vor etwa acht Jahren desöfteren Anwendungen und dynamische Websites programmiert (VB, VBA, VB.NET, ASP, Lotus Notes/Domino). Noch heute schreibe gelegentlich noch ein paar Skripte zum Automatisieren irgendwelcher Dinge in AppleScript oder Python. Selten entwickele ich mal kleinere Webpräsentation in PHP oder Perl.

Datenbanken

IBM DB2
MS SQL Server
MySQL

Erfahrungen in der Entwicklung von datenbankgesteuerte Webseiten und Abteilungs-Anwendungen für Unternehmen. Eingesetzte DBMS waren MS SQL Server, MS Access, IBM DB2 und MySQL. 

Managementerfahrung in Unternehmen

Projektmanagement
Anwendung von Prince2, V-Modell XT, Scrum
Projektmanagement
Mehrfach verantwortlich für Projekte
Security Management
ISO 27001, ITIL Security Management
Sicherheitsbeauftragter
Teamführung
Leitung von Teams mit bis zu 10 Mitarbeitern, Betrieb von Hochsicherheitsumgebungen

Projektmanagement

Langjährige Erfahrungen habe ich im Management von kleineren bis mittleren Projekten mit bis zu fünfzehn Personen und mit Arbeitsgruppen von bis zu 10 Personen. Ich verfügt über theoretische Kenntnisse und langjährige praktische Erfahrungen mit Prince2, GPM und Scrum. Angemessene und zielführende Kommunikation mit Stakeholdern auf allen organisatorischen Ebenen ist selbstverständlich.


 

Strategisches Sicherheitsmanagement

Design und Aufbau des Betriebs von Hochsicherheitsumgebungen in Großorganisationen, die Entwicklung von organisationsübergreifenden Incident-Response-Strategien sowie Design und Review von Sicherheitsstrategien und ?konzepten. Desweiteren bin ich erfahren in der Erstellung von operativen Risikoanalysen und dem Auditieren von Sicherheitsdokumentationen. Mit der Theorie und Praxis von Sicherheitsstandards wie such ISO 27001, ITIL Security Management und IT-Grundschut bin ich vertraut. 

Branchen

Branchen

Die meiste Branchekenntnis habe ich gewiss in der ITK-Sparte selbst (IT-Services, Software, Internet, Mobilfunk, Telkos). Darüberhinaus habe ich aber auch Erfahrungen in den Sektoren Automotive, Banken, Forschung, Hochschulen, Öffentliche Verwaltung sowie Luft- und Raumfahrt sammeln können. In meinen akademischen Studien habe ich zudem Fallstudien und Analysen zu Banken und der Finanzbranche durchgeführt.
 

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.