IT-Security - BSI zertifizierter ISO 27001 / IT-Grundschutz Auditteamleiter mit Prüfkompetenz nach §8a KRITIS. TÜV geprüfter eIDAS Auditor.
Aktualisiert am 01.08.2021
Profil
Referenzen (6)
Freiberufler / Selbstständiger
Verfügbar ab: 15.09.2025
Verfügbar zu: 0%
davon vor Ort: 0%
BSI IT-Grundschutz / ISO 27001. BSI Auditor seit 2007. Referenzprojekt u.a. SIcherheitskonzept für den Deutschen Reisepass (ePass 3.0).
eIDAS Auditor. Referenzprojekt u.a. Zertifizierungsvorbereitung für Deutsche Post AG "Postident" und diverse Audits u.a. von Guardtime.
Zertifizierte KRITIS §8a Prüfkompetenz nach IT-Sicherheitsgesetz.
ITSM-Tools wie DocSetMinder, HiScout, GS-Tool usw.
Deutsch
Englisch
Verhandlungssicher
Französisch
Grundkenntnisse
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

5 Jahre 6 Monate
2018-10 - heute

Zertifizierungsvorbereitung für ein ISO 27001 Audit

  • Federführende Vorbereitung auf ein ISO 27001 native Audit.
  • Federführende Vorbereitung auf ein ISO 27001 Audit auf der Basis von BSI IT-Grundschutz
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 50000

BG-Phoenics GmbH
14 Jahre 10 Monate
2009-06 - heute

ISMS Implementierung

IS-Berater
IS-Berater
  • Implementierungen von BSI IT-Grundschutz Maßnahmen und ISMS Prozessen
  • Konzeptualisierung von Sicherheitsrichtilinien und Konzepten aller Art (Fernwartung / Antivren/ CERT usw.)
  • Verschiedene Audits auf der Basis von IT-Grundschutz
  • Allgemeine Sicherheitsberatung von Landesbehörden.
  • Aufbau und Betrieb eines Mehrländer CERTS
  • Akutes Krisenmanagement bei großen, flächigen Schadcodeereignissen und Sicherheitsvorfällen aller Art. Federführung / Hauptverantwortung bei der Entwicklung von Gegenmaßnahmen, Leitung der Krisenstäbe usw.
  • Implementierungen von Sicherheitsprozessen (z.B. Patchmangement usw.) innerhalb eines großen IT-Dienstleistungsunternehmens in seinen Rechenzentren und für verschieden große Infrastrukturen in norddeutschen Bundesländern.
  • Beratung der Informationssicherheitsverantwortlichen der Bundesländer Bremen, Schleswig-Holstein und Hamburg.
  • Erstellung und Verantwortung von Risikoanalysen für verschiedene Aufraggeber der öffentlichen Verwaltung
  • Federführende Konzeption und Projektführung der ISMS / IT-Grundschutz Einführung in den Behörden der Freien und Hansestadt Hamburg.
  • Erstellung eines Informationssicherheitsframeworks (ISMS) für die Kommunen in Schleswig Holstein suksessive bis 2018 (www.sikosh.de).

Sekundäre Projekterfolge:

  • Während des erfolgreichen Projekts wurden zusätzliche, sekundäre Teilaufgaben wie Basissicherheitschecks nach BSI IT-Grundschutz, forensische Analysen, Incidenthandling, Sicherheitsbewertungen, Erstellung von Risikobewertungen und Sicherheitsrichtlinien, so wie Hilfestellungen wie z.B. Prozesserstellung für den Aufbau des Sicherheitsmanagments in großen Landesverwaltungen, erfolgreich bewältigt.
  • Gesamtmitarbeiter des Unternehmens: 3000
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 100000+

Besonderheit:

Sehr große IS Verbünde mit hohen Anforderungen an die Sicherheitsziele Verfügbarkeit und Vertraulichkeit in der öffentlichen Verwaltung in mehreren Bundesländern. Schlüsselrolle in den wesentlichen Entscheidungsprozessen für sicherheitsrelevante Entscheidungen.

Dataport AöR
1 Jahr
2019-06 - 2020-05

Zertifizierungsvorbereitung für ein ISO 27001 Audit

Security Consultant
Security Consultant
  • Federführende Vorbereitung auf ein ISO 27001 native Audit.
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 1500

Besonderheit:

Federführende ISMS Einführung und erfolgreiches ISO 27001 Audit für das einzige global operrierende deutsche IT-Startup, welches im Konzert der ganz Großen weltweit mitspielt und zu deren Kunden Unternehmen wie Facebook, Twitter, Spotify usw. gehören. Das komplette Projekt inkl. Audit wurde englischsprachig geführt.

Adjust GmbH
8 Monate
2019-04 - 2019-11

Zertifizierungsvorberietung für ein ISO 27001 Audit

Security Consultant
Security Consultant
  • Federführende Vorbereitung auf ein ISO 27001 native Audit.
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 500

Besonderheit:

Federführende Gestaltung von zentralen Informationssicherheitsprozessen für ein innovatives, global operierendes Finanzsoftwarehaus.

LPA GmbH GmbH
1 Jahr 11 Monate
2017-12 - 2019-10

Sicherheitsmanagement

Security Consultant
Security Consultant
  • Modernisierung und Erweiterung des ISMS Frameworks / Sicherheitskonzeptdesign des Konzerns
  • Review / Freigabe und Beratung bei der Erstellung von Sicherheitskonzepten
  • Erstellung eines Sicherheitskonzeptes für die zentrale Cloud Nutzung des Konzerns
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 500000

Besonderheit:

Federführende Gestaltung von zentralen Informationssicherheitsprozessen für einen der größten DAX Konzerne.

Deutsche Post AG
5 Monate
2018-06 - 2018-10

Erstellung des zentralen Cloud Sicherheitskonzepts für einen Konzern

Sicherheitsarchitekt ISO 27001 / BSI Grundschutz
Sicherheitsarchitekt
  • Im Rahmen der Migration der Konzerndienste von klassischen OnPremise IT Strukturen hin zu modernen Cloud basierten Infrastrukturen wurde ein zentrales Sicherheitskonzept nach ISO 27001 / Konzernstandards nebst Vorgehensweise für die Erstellung weitere Sicherheitskonzepte der nutzenden Projekte erstellt.
ISO 27001 / BSI Grundschutz
Deutsche Post AG
Bonn
1 Monat
2018-09 - 2018-09

BSI ISO 27001 / IT-Grundschutz Audit

Auditteamleiter BSI Grundschutz ISO 27001
Auditteamleiter
  • Durchführung eines BSI ISO 27001 / IT-Grundschutz Audit im Versicherungsumfeld (VDG-Portal), als verantwortlicher Auditteamleiter.
BSI Grundschutz ISO 27001
VDG GmbH
Dortmund
1 Jahr 3 Monate
2016-09 - 2017-11

Vorbereitung einer eIDAS Konformitäsprüfung / Assessment

eIDAS Berater
eIDAS Berater

Führung hin zu einer erfolgreichen Konformitätsbewertung

  • Federführende Vorbereitung einer eIDAS Konformitätsprüfung nach Vertrauensdienstegesetz (VDG) durch den Zertifizierungspartner nebst Auditbegleitung.
  • Dokumentation der Erfüllung der Anforderungen der relevanten ETSI Normen EN 319401, EN 319411-1 und 319411-2, Erstellung fehlender Sicherheitsregelwerke und Prozesse, Erstellung CPS, CP.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 200000+
  • Implementierung von Sicherheitsprozessen zur erfolgreichen Konformitätsbewertung nach eiDAS VO.
  • Begleitung der Konformitätsprüfer und Audits.
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 1000+

Besonderheit:

Bedeutendes eIDAS Projekt im Zusammenhang mit deutschlandweit verbreiteten Identifikationsprozessen.

Deutsche Post AG
2 Monate
2017-09 - 2017-10

BSI IT-Grundschutz / ISO 27001 Zertifizierungsaudit

ISO 27001 / IT-Grundschutzauditteamleiter
ISO 27001 / IT-Grundschutzauditteamleiter
  • Hauptverantwortlicher Auditteamleiter eines Teams von BSI zertifizierten ISO / 27001 / IT-Grundschutzauditoren.
  • Verantwortung für den Auditprozess und den Auditbericht gegenüber dem BSI.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 430
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 1000+
Gesamtverband der Deutschen Versicherungen in Hamburg (GDV)
2 Monate
2017-06 - 2017-07

BSI IT-Grundschutz / ISO 27001 Überwachungsaudit

ISO 27001 / IT-Grundschutzauditteamleiter
ISO 27001 / IT-Grundschutzauditteamleiter
  • Hauptverantwortlicher Auditteamleiter eines Teams von BSI zertifizierten ISO / 27001 / IT-Grundschutzauditoren.
  • Verantwortung für den Auditprozess und den Auditbericht gegenüber dem BSI.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 20000+
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 5000+
Versicherung
2 Jahre 11 Monate
2014-06 - 2017-04

IT-Sicherheitsmanagement

IS-Berater
IS-Berater
  • Erstellung eines Sicherheitskonzepts nach IT-Grundschutz für den neuen deutschen Reisepass (ePass 3.0).
  • GS-Tool-Bearbeitung (IT Grundschutz): Maßnahmenverfolgung, Basissicherheitscheck, Risikoanalysen, Maßnahmentrackings.
  • Erstellung eines Forensikonzept zur Untersuchung von Sicherheitsvorfällen Redesign und Implementierung der begleitenden Prozesse.
  • Beratung Virenschutzmanagement
  • Erstellung neuer Industrie 4.0 Hochsicherheitsprozesse
  • Federführende Erstellung weiterer Sicherheitskonzepte für die Sicherheit von öffentlichen und hoheitlichen Dokumenten und Prozessen
  • Gesamtmitarbeiter des Unternehmens: 2000
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 5000+

Besonderheit:

Sehr hohe Anforderungen an die Sicherheitsziele Verfügbarkeit und Vertraulichkeit auch im Hinblick auf gesamtgesellschaftliche Zielsetzungen.

Bundesdruckerei GmbH
2 Monate
2016-07 - 2016-08

BSI IT-Grundschutz / ISO 27001 Erstzertifizierung

ISO 27001 / IT-Grundschutzauditteamleiter
ISO 27001 / IT-Grundschutzauditteamleiter

Auditteamleiter einer BSI IT-Grundschutz / ISO 27001 Erstzertifizierung nebst jährlichem Überwachungsaudit (2017 und 2018)

  • Hauptverantwortlicher Auditteamleiter eines Teams von BSI zertifizierten ISO / 27001 / IT-Grundschutzauditoren.
  • Verantwortung für den Auditprozess und den Auditbericht gegenüber dem BSI.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 2000+
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 5000+

Besonderheit:

Politische / monetäre Bedeutung des komplexen IT-Grundschutzaudits besonders hoch, da es sich um eine EU Zahlstelle handelt.

Ministerium für Landwirtschaft und Umwelt Brandenburg
3 Monate
2008-08 - 2008-10

ISMS Audit

Auditor, Auditleiter
Auditor, Auditleiter
  • Internationales IT-Grundschutz / ISO 27001 Audit bei einem großen deutschen Verlag.
  • Gesamtmitarbeiter des Unternehmens: 1000
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 500
  • Audit der Dependance in Paris in Anlehnung an die BSI IT-Grundschutz Methodik, Erstellung eines Auditberichts, Bewertung der wesentlichen Risiken für den Geschäftsbetrieb und Präsentation der Ergebnisse, so wohl vor dem deutschen Management als auch vor dem lokalen Management in Paris.
  • Sprachen: Englisch, Französisch

Besonderheit:

Seltenes IT-Grundschutz Audit nach deutschem Standard in einem internationalen Umfeld. Sehr komplexer IT-Verbund, da Geschäftsbetrieb mit sehr hoher Abhängigkeit von der IT Unterstützung (Onlineplattformen usw.). Die Bewertung komplexer SLA´s mit IT-Dienstleistern und externen Rechenzentren und deren Risiken war ebenfalls Bestandteil des Audits.

Verlag - Fachverlag Print und Onlinemedien
1 Jahr 6 Monate
2007-03 - 2008-08

IS Voraudit / ISMS Teilimplementierung

Berater
Berater
  • Voraudit des Informationssicherheitsverbundes eines mittelständischen Unternehmens nach IT-Grundschutz. Anschließende Implementierung eines Basis ISMS.
  • Gesamtmitarbeiter des Unternehmens: 400
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 100
  • Teilimplementierung eines ISMS nach ISO 27001, sowie Umsetzung von IT-Grundschutz Sicherheitsmaßnahmen und der Erstellung von Sicherheitsrichtlinien, mit dem Ziel der Zertifizierfähigkeit des IS-Verbunds nach IT-Grundschutz Einstiegstufe.
H.K.O Isoliertechnik GmbH
5 Monate
2007-05 - 2007-09

IS Voraudit / ISMS Implementierung

Auditor
Auditor
  • Voraudit des Informationssicherheitsverbundes einer Giesserei nach IT-Grundschutz.
  • Gesamtmitarbeiter des Unternehmens: 120
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 30
  • Teilimplementierung eines ISMS nach ISO 27001 und IT-Grundschutz, Beseitigung wesentlicher Gefährdungen durch technische und organisatorische Maßnahmen.
Lintorfer Eisengiesserei GmbH

Aus- und Weiterbildung

Aus- und Weiterbildung

  • BSI zertifizierter Auditteamleiter für ISO 27001 Audits (BSI - Bundesamt für Sicherheit in der Informationstechnik)
  • BSI zertifizierter IT-Grundschutz Berater
  • TÜV geprüfter eIDAS Auditor
  • Zertifizierte Prüfkompetenz nach § 8a KRITIS

Kompetenzen

Kompetenzen

Top-Skills

BSI IT-Grundschutz / ISO 27001. BSI Auditor seit 2007. Referenzprojekt u.a. SIcherheitskonzept für den Deutschen Reisepass (ePass 3.0). eIDAS Auditor. Referenzprojekt u.a. Zertifizierungsvorbereitung für Deutsche Post AG "Postident" und diverse Audits u.a. von Guardtime. Zertifizierte KRITIS §8a Prüfkompetenz nach IT-Sicherheitsgesetz. ITSM-Tools wie DocSetMinder, HiScout, GS-Tool usw.

Produkte / Standards / Erfahrungen / Methoden

BSI Grundschutz ISO 27001

Profil:

  • Sehr erfahrener ISO 27001 / BSI IT-Grundschutz und eIDAS Auditor / Consultant. Aktuelle Referenzen und Projekte vorhanden, z.B. Adjust GmbH, ISO 27001 federführende Zertifizierungsvorbereitung, komplettes Projekt englischsprachig; BG-Phoenics, ISO 27001 federführende Zertifizierungsvorbereitung, Heidelberg Druckmaschinen AG/ Cloud Assessments Bundesdruckerei GmbH / Federführung Sicherheitskonzept neuer Reisepass / ISMS Konzepte; ZF Friedrichshafen / Risikoanalysen (internationaler Standard, englisch), Dataport / CERT Aufbau Schadcodekrisenprevention und -Reaktion, Sicherheitskonzepte; Finanzbehörde Hamburg stadtweite ISMS Einführung und Coaching, IS Beratung; Deutsche Post AG / eIDAS Konformitätsvorbereitung für Postident Video und eSigning; Deutsche Post AG Beratung des Sicherheitsmanagements und Erstellung sowie Review von Sicherheitskonzepten MLUL Brandenburg GDV Hamburg, Nürnberger Versicherung / IT-Grundschutz Audits, Erstellung eines eigenen ISMS Frameworks für Kommunen in Schleswig-Holstein (www.sikosh.de) usw.
  • Zusätzliche Prüfkompetenz nach KRITIS Verordnung §8a
  • eIDAS / Vertrauensdienstegesetzt / PKI. ETSI EN 319 401, ETSI EN 319 411-1, ETSI EN 319 411-2, ISO 27001, ISO 2700x, BSI Standards 100-1,100-2,100-3,100-4, BSI IT-Grundschutz (BSI-lizenzierter Auditor für Audits auf der Basis nach IT-Grundschutz.
    Prozessberatung zur Implementierung und Auditierung von ISMS (Informationssicherheits- Managementsystemen) nach ISO 27001 ( auch auf der Basis von IT-Grundschutz) bzw. für Konformitätsprüfungen nach eIDAS.
  • Aufbau und Betrieb eines großen Mehrländer CERTS. Große Erfahrungen in der Bekämpfung und dem Management - auch medial begleiteter - akuter Security Krisen (z.B. Schadcodeverseuchungen).
  • Risikoanalysen nach diversen freien Standards und IT-Grundschutz und Business Continuity Management (BCI) und Notfallpläne, auf Basis einer Business Impact Analyse (BIA) nach BS 25999. Kentnisse des PCI (Payment Card Industrie) DSS.
    Detaillierte Kenntnisse weiterer aktueller und historischer Frameworks mit Bezug zur Informationssicherheit, IT-Sicherheit, IT-Security und IT-Risk Management wie z.B.
    Große Erfahrung in der Erstellung, Bewertung und Sichtung von Service Level Agreements mit externen IT- Dienstleistern u.a. gemäß ITIL / ISO 20000.
    Eingesetzte Tools und Methoden z.B. Grundschutztools (GS-Tool, HiScout,DocSetMinder), Visio, Eigene Toolentwicklung ISMS Paket usw.
    IT-Sicherheitskonzeption basierend auf der IT-Grundschutz Methodik d.h. IT-Strukturanalyse, Schutzbedarfsfeststellung, Modellierung des IT-Verbunds, Basis Sicherheitscheck, ergänzende Sicherheitsanalyse und Risikoanalysen, Realisierung von IT-Sicherheitsmaßnahmen.
  • Erstellung von IT-Sicherheitskonzepten aller Art, große Coaching- und Trainererfahrung von z.B. Informationssicherheitsverantwortlichen.
  • Weiterhin bin ich Ü1 - Sicherheitsüberprüft.

Hardware

Gut ausgebautes Netzwerk mit vielen Herstellern im Security Umfeld.

Branchen

Branchen

  • Industrie
  • Beratung / Consulting
  • öffentliche Einrichtungen

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

5 Jahre 6 Monate
2018-10 - heute

Zertifizierungsvorbereitung für ein ISO 27001 Audit

  • Federführende Vorbereitung auf ein ISO 27001 native Audit.
  • Federführende Vorbereitung auf ein ISO 27001 Audit auf der Basis von BSI IT-Grundschutz
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 50000

BG-Phoenics GmbH
14 Jahre 10 Monate
2009-06 - heute

ISMS Implementierung

IS-Berater
IS-Berater
  • Implementierungen von BSI IT-Grundschutz Maßnahmen und ISMS Prozessen
  • Konzeptualisierung von Sicherheitsrichtilinien und Konzepten aller Art (Fernwartung / Antivren/ CERT usw.)
  • Verschiedene Audits auf der Basis von IT-Grundschutz
  • Allgemeine Sicherheitsberatung von Landesbehörden.
  • Aufbau und Betrieb eines Mehrländer CERTS
  • Akutes Krisenmanagement bei großen, flächigen Schadcodeereignissen und Sicherheitsvorfällen aller Art. Federführung / Hauptverantwortung bei der Entwicklung von Gegenmaßnahmen, Leitung der Krisenstäbe usw.
  • Implementierungen von Sicherheitsprozessen (z.B. Patchmangement usw.) innerhalb eines großen IT-Dienstleistungsunternehmens in seinen Rechenzentren und für verschieden große Infrastrukturen in norddeutschen Bundesländern.
  • Beratung der Informationssicherheitsverantwortlichen der Bundesländer Bremen, Schleswig-Holstein und Hamburg.
  • Erstellung und Verantwortung von Risikoanalysen für verschiedene Aufraggeber der öffentlichen Verwaltung
  • Federführende Konzeption und Projektführung der ISMS / IT-Grundschutz Einführung in den Behörden der Freien und Hansestadt Hamburg.
  • Erstellung eines Informationssicherheitsframeworks (ISMS) für die Kommunen in Schleswig Holstein suksessive bis 2018 (www.sikosh.de).

Sekundäre Projekterfolge:

  • Während des erfolgreichen Projekts wurden zusätzliche, sekundäre Teilaufgaben wie Basissicherheitschecks nach BSI IT-Grundschutz, forensische Analysen, Incidenthandling, Sicherheitsbewertungen, Erstellung von Risikobewertungen und Sicherheitsrichtlinien, so wie Hilfestellungen wie z.B. Prozesserstellung für den Aufbau des Sicherheitsmanagments in großen Landesverwaltungen, erfolgreich bewältigt.
  • Gesamtmitarbeiter des Unternehmens: 3000
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 100000+

Besonderheit:

Sehr große IS Verbünde mit hohen Anforderungen an die Sicherheitsziele Verfügbarkeit und Vertraulichkeit in der öffentlichen Verwaltung in mehreren Bundesländern. Schlüsselrolle in den wesentlichen Entscheidungsprozessen für sicherheitsrelevante Entscheidungen.

Dataport AöR
1 Jahr
2019-06 - 2020-05

Zertifizierungsvorbereitung für ein ISO 27001 Audit

Security Consultant
Security Consultant
  • Federführende Vorbereitung auf ein ISO 27001 native Audit.
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 1500

Besonderheit:

Federführende ISMS Einführung und erfolgreiches ISO 27001 Audit für das einzige global operrierende deutsche IT-Startup, welches im Konzert der ganz Großen weltweit mitspielt und zu deren Kunden Unternehmen wie Facebook, Twitter, Spotify usw. gehören. Das komplette Projekt inkl. Audit wurde englischsprachig geführt.

Adjust GmbH
8 Monate
2019-04 - 2019-11

Zertifizierungsvorberietung für ein ISO 27001 Audit

Security Consultant
Security Consultant
  • Federführende Vorbereitung auf ein ISO 27001 native Audit.
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 500

Besonderheit:

Federführende Gestaltung von zentralen Informationssicherheitsprozessen für ein innovatives, global operierendes Finanzsoftwarehaus.

LPA GmbH GmbH
1 Jahr 11 Monate
2017-12 - 2019-10

Sicherheitsmanagement

Security Consultant
Security Consultant
  • Modernisierung und Erweiterung des ISMS Frameworks / Sicherheitskonzeptdesign des Konzerns
  • Review / Freigabe und Beratung bei der Erstellung von Sicherheitskonzepten
  • Erstellung eines Sicherheitskonzeptes für die zentrale Cloud Nutzung des Konzerns
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 500000

Besonderheit:

Federführende Gestaltung von zentralen Informationssicherheitsprozessen für einen der größten DAX Konzerne.

Deutsche Post AG
5 Monate
2018-06 - 2018-10

Erstellung des zentralen Cloud Sicherheitskonzepts für einen Konzern

Sicherheitsarchitekt ISO 27001 / BSI Grundschutz
Sicherheitsarchitekt
  • Im Rahmen der Migration der Konzerndienste von klassischen OnPremise IT Strukturen hin zu modernen Cloud basierten Infrastrukturen wurde ein zentrales Sicherheitskonzept nach ISO 27001 / Konzernstandards nebst Vorgehensweise für die Erstellung weitere Sicherheitskonzepte der nutzenden Projekte erstellt.
ISO 27001 / BSI Grundschutz
Deutsche Post AG
Bonn
1 Monat
2018-09 - 2018-09

BSI ISO 27001 / IT-Grundschutz Audit

Auditteamleiter BSI Grundschutz ISO 27001
Auditteamleiter
  • Durchführung eines BSI ISO 27001 / IT-Grundschutz Audit im Versicherungsumfeld (VDG-Portal), als verantwortlicher Auditteamleiter.
BSI Grundschutz ISO 27001
VDG GmbH
Dortmund
1 Jahr 3 Monate
2016-09 - 2017-11

Vorbereitung einer eIDAS Konformitäsprüfung / Assessment

eIDAS Berater
eIDAS Berater

Führung hin zu einer erfolgreichen Konformitätsbewertung

  • Federführende Vorbereitung einer eIDAS Konformitätsprüfung nach Vertrauensdienstegesetz (VDG) durch den Zertifizierungspartner nebst Auditbegleitung.
  • Dokumentation der Erfüllung der Anforderungen der relevanten ETSI Normen EN 319401, EN 319411-1 und 319411-2, Erstellung fehlender Sicherheitsregelwerke und Prozesse, Erstellung CPS, CP.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 200000+
  • Implementierung von Sicherheitsprozessen zur erfolgreichen Konformitätsbewertung nach eiDAS VO.
  • Begleitung der Konformitätsprüfer und Audits.
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 1000+

Besonderheit:

Bedeutendes eIDAS Projekt im Zusammenhang mit deutschlandweit verbreiteten Identifikationsprozessen.

Deutsche Post AG
2 Monate
2017-09 - 2017-10

BSI IT-Grundschutz / ISO 27001 Zertifizierungsaudit

ISO 27001 / IT-Grundschutzauditteamleiter
ISO 27001 / IT-Grundschutzauditteamleiter
  • Hauptverantwortlicher Auditteamleiter eines Teams von BSI zertifizierten ISO / 27001 / IT-Grundschutzauditoren.
  • Verantwortung für den Auditprozess und den Auditbericht gegenüber dem BSI.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 430
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 1000+
Gesamtverband der Deutschen Versicherungen in Hamburg (GDV)
2 Monate
2017-06 - 2017-07

BSI IT-Grundschutz / ISO 27001 Überwachungsaudit

ISO 27001 / IT-Grundschutzauditteamleiter
ISO 27001 / IT-Grundschutzauditteamleiter
  • Hauptverantwortlicher Auditteamleiter eines Teams von BSI zertifizierten ISO / 27001 / IT-Grundschutzauditoren.
  • Verantwortung für den Auditprozess und den Auditbericht gegenüber dem BSI.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 20000+
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 5000+
Versicherung
2 Jahre 11 Monate
2014-06 - 2017-04

IT-Sicherheitsmanagement

IS-Berater
IS-Berater
  • Erstellung eines Sicherheitskonzepts nach IT-Grundschutz für den neuen deutschen Reisepass (ePass 3.0).
  • GS-Tool-Bearbeitung (IT Grundschutz): Maßnahmenverfolgung, Basissicherheitscheck, Risikoanalysen, Maßnahmentrackings.
  • Erstellung eines Forensikonzept zur Untersuchung von Sicherheitsvorfällen Redesign und Implementierung der begleitenden Prozesse.
  • Beratung Virenschutzmanagement
  • Erstellung neuer Industrie 4.0 Hochsicherheitsprozesse
  • Federführende Erstellung weiterer Sicherheitskonzepte für die Sicherheit von öffentlichen und hoheitlichen Dokumenten und Prozessen
  • Gesamtmitarbeiter des Unternehmens: 2000
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 5000+

Besonderheit:

Sehr hohe Anforderungen an die Sicherheitsziele Verfügbarkeit und Vertraulichkeit auch im Hinblick auf gesamtgesellschaftliche Zielsetzungen.

Bundesdruckerei GmbH
2 Monate
2016-07 - 2016-08

BSI IT-Grundschutz / ISO 27001 Erstzertifizierung

ISO 27001 / IT-Grundschutzauditteamleiter
ISO 27001 / IT-Grundschutzauditteamleiter

Auditteamleiter einer BSI IT-Grundschutz / ISO 27001 Erstzertifizierung nebst jährlichem Überwachungsaudit (2017 und 2018)

  • Hauptverantwortlicher Auditteamleiter eines Teams von BSI zertifizierten ISO / 27001 / IT-Grundschutzauditoren.
  • Verantwortung für den Auditprozess und den Auditbericht gegenüber dem BSI.
  • Gesamtmitarbeiter der Institution bzw. der zertifizierten IT-Verbünde: 2000+
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 5000+

Besonderheit:

Politische / monetäre Bedeutung des komplexen IT-Grundschutzaudits besonders hoch, da es sich um eine EU Zahlstelle handelt.

Ministerium für Landwirtschaft und Umwelt Brandenburg
3 Monate
2008-08 - 2008-10

ISMS Audit

Auditor, Auditleiter
Auditor, Auditleiter
  • Internationales IT-Grundschutz / ISO 27001 Audit bei einem großen deutschen Verlag.
  • Gesamtmitarbeiter des Unternehmens: 1000
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 500
  • Audit der Dependance in Paris in Anlehnung an die BSI IT-Grundschutz Methodik, Erstellung eines Auditberichts, Bewertung der wesentlichen Risiken für den Geschäftsbetrieb und Präsentation der Ergebnisse, so wohl vor dem deutschen Management als auch vor dem lokalen Management in Paris.
  • Sprachen: Englisch, Französisch

Besonderheit:

Seltenes IT-Grundschutz Audit nach deutschem Standard in einem internationalen Umfeld. Sehr komplexer IT-Verbund, da Geschäftsbetrieb mit sehr hoher Abhängigkeit von der IT Unterstützung (Onlineplattformen usw.). Die Bewertung komplexer SLA´s mit IT-Dienstleistern und externen Rechenzentren und deren Risiken war ebenfalls Bestandteil des Audits.

Verlag - Fachverlag Print und Onlinemedien
1 Jahr 6 Monate
2007-03 - 2008-08

IS Voraudit / ISMS Teilimplementierung

Berater
Berater
  • Voraudit des Informationssicherheitsverbundes eines mittelständischen Unternehmens nach IT-Grundschutz. Anschließende Implementierung eines Basis ISMS.
  • Gesamtmitarbeiter des Unternehmens: 400
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 100
  • Teilimplementierung eines ISMS nach ISO 27001, sowie Umsetzung von IT-Grundschutz Sicherheitsmaßnahmen und der Erstellung von Sicherheitsrichtlinien, mit dem Ziel der Zertifizierfähigkeit des IS-Verbunds nach IT-Grundschutz Einstiegstufe.
H.K.O Isoliertechnik GmbH
5 Monate
2007-05 - 2007-09

IS Voraudit / ISMS Implementierung

Auditor
Auditor
  • Voraudit des Informationssicherheitsverbundes einer Giesserei nach IT-Grundschutz.
  • Gesamtmitarbeiter des Unternehmens: 120
  • Anzahl der Bildschirmarbeitsplätze und Server des erfassten Informationssicherheitsverbunds: 30
  • Teilimplementierung eines ISMS nach ISO 27001 und IT-Grundschutz, Beseitigung wesentlicher Gefährdungen durch technische und organisatorische Maßnahmen.
Lintorfer Eisengiesserei GmbH

Aus- und Weiterbildung

Aus- und Weiterbildung

  • BSI zertifizierter Auditteamleiter für ISO 27001 Audits (BSI - Bundesamt für Sicherheit in der Informationstechnik)
  • BSI zertifizierter IT-Grundschutz Berater
  • TÜV geprüfter eIDAS Auditor
  • Zertifizierte Prüfkompetenz nach § 8a KRITIS

Kompetenzen

Kompetenzen

Top-Skills

BSI IT-Grundschutz / ISO 27001. BSI Auditor seit 2007. Referenzprojekt u.a. SIcherheitskonzept für den Deutschen Reisepass (ePass 3.0). eIDAS Auditor. Referenzprojekt u.a. Zertifizierungsvorbereitung für Deutsche Post AG "Postident" und diverse Audits u.a. von Guardtime. Zertifizierte KRITIS §8a Prüfkompetenz nach IT-Sicherheitsgesetz. ITSM-Tools wie DocSetMinder, HiScout, GS-Tool usw.

Produkte / Standards / Erfahrungen / Methoden

BSI Grundschutz ISO 27001

Profil:

  • Sehr erfahrener ISO 27001 / BSI IT-Grundschutz und eIDAS Auditor / Consultant. Aktuelle Referenzen und Projekte vorhanden, z.B. Adjust GmbH, ISO 27001 federführende Zertifizierungsvorbereitung, komplettes Projekt englischsprachig; BG-Phoenics, ISO 27001 federführende Zertifizierungsvorbereitung, Heidelberg Druckmaschinen AG/ Cloud Assessments Bundesdruckerei GmbH / Federführung Sicherheitskonzept neuer Reisepass / ISMS Konzepte; ZF Friedrichshafen / Risikoanalysen (internationaler Standard, englisch), Dataport / CERT Aufbau Schadcodekrisenprevention und -Reaktion, Sicherheitskonzepte; Finanzbehörde Hamburg stadtweite ISMS Einführung und Coaching, IS Beratung; Deutsche Post AG / eIDAS Konformitätsvorbereitung für Postident Video und eSigning; Deutsche Post AG Beratung des Sicherheitsmanagements und Erstellung sowie Review von Sicherheitskonzepten MLUL Brandenburg GDV Hamburg, Nürnberger Versicherung / IT-Grundschutz Audits, Erstellung eines eigenen ISMS Frameworks für Kommunen in Schleswig-Holstein (www.sikosh.de) usw.
  • Zusätzliche Prüfkompetenz nach KRITIS Verordnung §8a
  • eIDAS / Vertrauensdienstegesetzt / PKI. ETSI EN 319 401, ETSI EN 319 411-1, ETSI EN 319 411-2, ISO 27001, ISO 2700x, BSI Standards 100-1,100-2,100-3,100-4, BSI IT-Grundschutz (BSI-lizenzierter Auditor für Audits auf der Basis nach IT-Grundschutz.
    Prozessberatung zur Implementierung und Auditierung von ISMS (Informationssicherheits- Managementsystemen) nach ISO 27001 ( auch auf der Basis von IT-Grundschutz) bzw. für Konformitätsprüfungen nach eIDAS.
  • Aufbau und Betrieb eines großen Mehrländer CERTS. Große Erfahrungen in der Bekämpfung und dem Management - auch medial begleiteter - akuter Security Krisen (z.B. Schadcodeverseuchungen).
  • Risikoanalysen nach diversen freien Standards und IT-Grundschutz und Business Continuity Management (BCI) und Notfallpläne, auf Basis einer Business Impact Analyse (BIA) nach BS 25999. Kentnisse des PCI (Payment Card Industrie) DSS.
    Detaillierte Kenntnisse weiterer aktueller und historischer Frameworks mit Bezug zur Informationssicherheit, IT-Sicherheit, IT-Security und IT-Risk Management wie z.B.
    Große Erfahrung in der Erstellung, Bewertung und Sichtung von Service Level Agreements mit externen IT- Dienstleistern u.a. gemäß ITIL / ISO 20000.
    Eingesetzte Tools und Methoden z.B. Grundschutztools (GS-Tool, HiScout,DocSetMinder), Visio, Eigene Toolentwicklung ISMS Paket usw.
    IT-Sicherheitskonzeption basierend auf der IT-Grundschutz Methodik d.h. IT-Strukturanalyse, Schutzbedarfsfeststellung, Modellierung des IT-Verbunds, Basis Sicherheitscheck, ergänzende Sicherheitsanalyse und Risikoanalysen, Realisierung von IT-Sicherheitsmaßnahmen.
  • Erstellung von IT-Sicherheitskonzepten aller Art, große Coaching- und Trainererfahrung von z.B. Informationssicherheitsverantwortlichen.
  • Weiterhin bin ich Ü1 - Sicherheitsüberprüft.

Hardware

Gut ausgebautes Netzwerk mit vielen Herstellern im Security Umfeld.

Branchen

Branchen

  • Industrie
  • Beratung / Consulting
  • öffentliche Einrichtungen

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.