Sehr gute Kenntnisse in: ISO 27001, SiKat, SzA, KRITIS §8a, IT-Grundschutz BSI, IT-Audits, ISMS, BCM, IT-Notfall, Cyber Security
Aktualisiert am 10.05.2023
Profil
Referenzen (2)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 28.05.2023
Verfügbar zu: 80%
davon vor Ort: 20%
ISO27001
BSI Kompendium
KRITIS
§11a EnWG
ext. ISB
SiKat
Cyber-Security
BCM
IT-Grundschutz
Audit
ISMS
IT-Prüfung
interne Audits
BSI
IT-Notfallkonzept
Deutsch
Muttersprache
Englisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Nürnberg (+300km) München (+150km) Kassel (+50km) Neumarkt in der Oberpfalz (+150km) Leipzig (+75km) Hoyerswerda (+75km) Gera (+75km) Stade (+150km) Höxter (+100km) Haldensleben (+75km) Schwalmstadt (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km) Mindelheim (+100km) Erlangen (+100km) Deggendorf (+75km)
Österreich, Schweiz

Deutschland: begrenzter Bundesweiter Einsatz, Österreich,

Pandemie bedingt derzeit nur remote möglich.

möglich

Projekte

Projekte

1 Jahr
2022-06 - 2023-05

BSI IT-Grundschutz Sicherheitskonzepte erstellen

Berater / Realisierer BSI IT-Grundschutz
Berater / Realisierer

Anhand von Fachkonzepeten sind die Sicherheitskonzepte zu erstellen und in dem ISMS-Tool SAVe zur modellieren.

Erstellen von Strukturanaylse,

Erarbeitung der Modellierung

Bearbeitung der Umsetzungsmaßnahmen

Durchführung von Risikoanalyse

Durchführung IT-Grundschutz Check

Ausbildung IT-Grundschutz Praktiker und Berater


SAVe BSI Standard 200-2 Kompendium 2022 HisScout Kompendium 2023
BSI IT-Grundschutz
Behörde
Remote
1 Jahr 10 Monate
2021-01 - 2022-10

ext. ISB für KRITIS SiKat, ISO27001

Weiterentwicklung eines zertifizierten ISMS nach Sikat/Kritis

Erstellen und Anpassung von Richtlinien und Sicherheitskonzepte

ISO27001 KRITIS Sikat ISO27019
Flughafen
2 Monate
2022-06 - 2022-07

KRITIS Audit §8a

KRITIS - Auditor nach §8a KRITISV ISO 27001 ISO27019 Sikat ...
KRITIS - Auditor nach §8a KRITISV

Durchführung eine KRITIS Audit anch §8a KRITIS VO.

Basis ISO27001, ISO27019, SiKat, Orientierungshilfe


SharePoint Workspace MS Excel Notebook
ISO 27001 ISO27019 Sikat Orientierungshilfe Prüfleitfaden KRITIS Microsoft Sharepoint Office 365
Energieverorgung
Remote / Vor-Ort
7 Monate
2022-01 - 2022-07

Zertifizierungsaudits auf BSI IT-Grundschutz

ISO27001 Lead Auditor auf Basis IT-Grundschutz IT-Grundschutz Standard 200-x Kompendium 2022
ISO27001 Lead Auditor auf Basis IT-Grundschutz

In diesem Zeitraum wurden

- 2 x Erstzertifizierungen,

- 1 x Re-Zertifizierung und

- 1 x Lieferantenaudits

auf Basis ISO2001 IT-Grundschutz BSI durchgeführt


DocSetMinder
IT-Grundschutz Standard 200-x Kompendium 2022
IT, Energieversorger
Remote / Vor-Ort
8 Monate
2021-05 - 2021-12

ISMS Einführung

Realisierer ISO27001 ISO9001 ISO27005
Realisierer

Erstellen von Sicherheitskonzepte im IT und OT Umfeld

Aufbau einer ISMS Dokumentenstruktur

Durchführung von Risikoanalysen

Durchführung von Gefährdungsanalysen

Durchführung einer Schutzbedarfsfestellung

ISO27001 ISO9001 ISO27005
Maschinenbau
Nordbayern
6 Monate
2021-06 - 2021-11

IT-Notfallmanagement

Realisierer ISO22301 BSI Standard 200-x ISO27001 ...
Realisierer

Erstellen von IT-Notfallkonzepte

Erstellen von Wiederanlaufpläne

Durchführung von BIA

Durchführung von Interviews

Erstellung von Notfalltest

Erstellen Von IT-Notfallhandbücher

ISO22301 BSI Standard 200-x ISO27001 BSI Grundschutz
Rechenzentrum AöR
Hessen
4 Monate
2021-07 - 2021-10

KRITIS ISO27001 Sikat

Realisierer / Berater KRITIS Sikat ISO27001 ...
Realisierer / Berater

Vorbereitung auf eine KRITIS-Prüfung im Jahr 2023 im Energieerzeuger

1. Phase Projektinitialisierung:
- Definition des Geltungsbereiches
- Ressourcenanalyse
- Grobe Projektplanung und Anforderungsanalyse

KRITIS Sikat ISO27001 ISO22301 ISO27019 Prince 2 BSI Standard
Energiererzeuger
8 Monate
2021-01 - 2021-08

ISIS12

Realisierer ISO27001
Realisierer

Erstellen aller notwendigen Sicherheitskonzepte, Organisationsanweisungen und Verfahren

Durchführung der Schutzbedarfsfeststellung

Aufbau des Assetmanagement

Unterstützung des ISB /IT-SiBe

Software Pflege ISIS12

ISIS12
ISO27001
Kommunen
Bayern
9 Monate
2020-09 - 2021-05

IT-Grundchutz Zertifizierung

Senior Manager IT-Grundschutz Kompendium
Senior Manager

High Level Beratung des Kunden und des ISMS-Team in der Umsetzung des BSI IT-Grundschutzes Standard 200-x bei einen Ministerium

IT-Grundschutz Kompendium
Behörde
Remote
5 Monate
2020-12 - 2021-04

ISO27001 Implementierung

Realisierer ISO27001 ISO27000 ISO27002 ...
Realisierer

Provisionierungsplattform  für Salatelittensystem soll nach ISO27001 zertifiziert werden.

Hierzu werden alle nötigen ISMS - Richtlinien und Verfahren  erstellt

ISO27001 ISO27000 ISO27002 ISO31000
europ. Behörde
remote
7 Monate
2020-06 - 2020-12

ISO27001 Impelmentierung

Realsierer / ext. Stv ISB ISO 27001 ISO27019 Sikat
Realsierer / ext. Stv ISB
  • Erstellen von Sicherheitskonzepten
  • Erstellen von Anweisungen und Verfahren
  • Schulung von Mitarbeitern
  • Coaching des internen ISB
  • Managementreport
  • ISMS Software INDITOR ISO
  • Zertifizierungsvorbereitung
Sikat INDITOR ISO
ISO 27001 ISO27019 Sikat
Energie
Remote
2 Jahre 5 Monate
2018-01 - 2020-05

ISMS nach ISO27001 SIKAT einführen

stv- IT-Sicherheitsbeauftragter, Berater für ISO27001 ISO27001 ISO27002 ISO27019
stv- IT-Sicherheitsbeauftragter, Berater für ISO27001
  • Unterstützung des internen IT-Sicherheitsbeauftragten zur Aufrechterhaltung der ISO27001 und Sikat
  • IT-Risikoanalysen und Gefährdungsbetrachtung
  • BCM/IT-Notfallmanagement, IT-Notfallhandbuch
  • Richtlinien und Sicherheitskonzepte erstellen
  • Etbalierung einer ISMS Software
  • Lieferantenaudits
ISMS Software
ISO27001 ISO27002 ISO27019
Energieversorger für Gas und Strom Nordbayern
Bayern
2 Jahre 5 Monate
2018-01 - 2020-05

BSI, ISO27001, eGovG

Berater für IT-Sicherheit BSI Kompendium eGovG ISO27001 ...
Berater für IT-Sicherheit

Art. 8 Bay. eGovG , ISO 27001, ISIS12, Innovationsstiftung 

  • 40-tägige Unterstützung des ISB vom Kommunalen Rechenzentrum für mehrere Kommunale Einrichtungen in Bayern
  • Sicherstellen aller notwendigen Aktivitäten eines ISMS im Sinne des Art. 8 Bay. eGovG bei 12 Kommunen
  • Risikoanalysen, IT-Notfallmanagement / IT-Notfallhandbuch
  • Mitarbeiterschulungen
  • Schutzbedarfsfeststellungen
BSI Kompendium eGovG ISO27001 BSI Standard
Kommunales Rechenzentrum ? bayer. Kommunen
1 Jahr 11 Monate
2018-06 - 2020-04

ISO27001 Sikat

stv- IT-Sicherheitsbeauftragter, Berater für ISO27001 ISO27001 KRITIS §8a ISO27002 ...
stv- IT-Sicherheitsbeauftragter, Berater für ISO27001

Etablierung eines ISMS nach ISO27001 + Sikat / KRITIS §8a und Vorbereitung auf eine Zertifizieurng

  • Erstellen von technischen IT-Sicherheitsrichtlinien und weiteren ISMS-Regelwerke gemäß der Konformität zu den Anforderungen der IT-Grundschutzkataloge.
  • Beratung der einzelnen OE bei der ISO27001 / KRITIS Konformen organisatorischen und technischen Umsetzung mit dem Ziel, die Zertifizierungsreife nach Sikat/KRITIS zu erlangen.
  • Erstellung einer IST-Analyse der bestehenden IT-Landschaft (Strukturanalyse)
  • BCM/IT-Notfallmanagement, IT-Notfallhandbuch
  • Erstellung eines Risikokatalogs gemäß technischen und organisatorischen Risken, Grundlage ist der BSI-Gefährdungskatalog
  • Schutzbedarfsfeststellung
  • Workshops für IT-Mitarbeiter zur Durchführung der definierten Arbeitspakete
  • Abstimmung mit den allen Bereichen
  • Zertifizierungsvorbereitung 2020, Stufe 1erfolgreich bestanden
ISO27001 ISMS Software Microsoft Office 2013
ISO27001 KRITIS §8a ISO27002 ISO27019 Projektmanagment BSI Kompendium ISO22313 BCM
Frankfurt
7 Monate
2019-09 - 2020-03

ISMS nach BSI IT-Grundschutz einführen

ISMS Berater BSI BSI Kompendium BSI Standard ISO27001 ...
ISMS Berater BSI
  • Erstellen von technischen IT-Sicherheitsrichtlinien und weiteren ISMS-Regelwerke gemäß der Konformität zu den Anforderungen der IT-Grundschutzkataloge.
  • Beratung der einzelnen Dezernate bei der BSI-Konformen organisatorischen und technischen Umsetzung mit dem Ziel, die Zertifizierungsreife nach IT-Grundschutz zu erlangen.
  • Erstellung einer IST-Analyse der bestehenden IT-Landschaft (Struktur-analyse)
  • BCM/IT-Notfallmanagement, IT-Notfallhandbuch
  • Erstellung eines Risikokatalogs gemäß technischen und organisatorischen Risken, Grundlage ist der BSI-Gefährdungskatalog
  • Schutzbedarfsfeststellung
  • Workshops für IT-Mitarbeiter zur Durchführung der definierten Arbeitspakete
  • Abstimmung mit den technischen IT-Bereichen und der ISB
Microsoft Sharepoint Confluence
BSI Kompendium BSI Standard ISO27001 ISO27002
IT-Dienstleister des Bundes
München

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 1 Monat
2022-09 - 2025-09

ISO27001 Lead Auditor auf Basis IT-Grundschutz

Ernennung / Zertifikat, BSI
Ernennung / Zertifikat
BSI
Re-Zertifizierung des Personenzertifikates durch das BSI


3 Jahre 1 Monat
2022-09 - 2025-09

IS-Revisor / BSI

Ernennung / Zertifizierung, BSI
Ernennung / Zertifizierung
BSI
Re-Zertifizierung des Personenzertifikates durch das BSI


3 Jahre 1 Monat
2022-09 - 2025-09

IT-Grundschutzberater

Ernennung / Zertifizierung, BSI
Ernennung / Zertifizierung
BSI
Re-Zertifizierung des Personenzetrifikates durch das BSI


2 Monate
2022-07 - 2022-08

IT-Grundschutzpraktiker

Zertifikat, Audaco IT-Revision
Zertifikat
Audaco IT-Revision

Ausbildung IT-Grundschutz

20jährige Projekterfahrung im IT-Grundschutz


1 Monat
2021-07 - 2021-07

Notfallmanagement ISO22301

Zertifikat, Nürnberg QSkills
Zertifikat
Nürnberg QSkills
Impementierung BCM nach ISO22301


1 Monat
2021-05 - 2021-05

Notfallmanagement und IT-Notfallmanagement

Zertifikat, SoftedSystems
Zertifikat
SoftedSystems

Initiierung und Konzeption eines Notfallmamangementprozesses

Business Impact Analyse, Risikoanalyse und Stategieentwicklung

Erstellung und Umsetzung eines Notfallvorsorgekonzeptes

Gestaltung eines Notfallhandbuches

Nach den Normen und Methoden des BSI Standard 100-4, 200-1, 200-2, 200-3, Kompendium

1 Monat
2020-06 - 2020-06

BCM ISO22303 / ISO22313

BCM-Berater, qSkills, Nürnberg
BCM-Berater
qSkills, Nürnberg

Implemtierung eines BCM  / IT-Notfallmanagement nach ISO223001 als Intergriertes Managementsystem zur ISO27001

  • Aufbau von BCM-Prozessen
  • BIA - Prozessanalysen
  • BCP - Durchführung von Notfalltest und Notfallübungen
  • Erstellnen notwendiger Dokumente
  • Zertifizieurngsreife
1 Monat
2020-04 - 2020-04

Notfallmanagement BSI Standard 100-4

Zertifikat, SoftEd Systems
Zertifikat
SoftEd Systems

Aufbau eines Notfallmanagement, Erstellung notwendiger Prozesse und Dokumentationen, Durchführung von IT-Notfallübungen, Anwendung des BSI Standard 100-4, Schutzbedarfsfeststellung und IT-Risikoanalyse

1 Monat
2020-03 - 2020-03

BSI IT-GS-Praktiker

Zertifikat, audaco Services UG (haftungsbeschränkt)
Zertifikat
audaco Services UG (haftungsbeschränkt)

Umsetzung der Anforderungen aus dem IT-Grundschutz-Kompendium

Etablierung eines ISMS nach BSI-Standard 200-x

1 Monat
2019-12 - 2019-12

ISO27001 Lead Auditor auf Basis IT-Grundschutz

Personenzertifikat (Re-Zertifizierung), BSI Bundesamt für Informationssicherheit
Personenzertifikat (Re-Zertifizierung)
BSI Bundesamt für Informationssicherheit
  • Umsetzung des BS-Kompendium
  • Zertifizierungsprüfung der Anforderungen aus dem Kompendium sowie der IT-Grundschutzmethodik
1 Monat
2019-12 - 2019-12

IS-Revisor

Personenzertifikat (Re-Zertifizierung), BSI Bundesamt für Informationssicherheit
Personenzertifikat (Re-Zertifizierung)
BSI Bundesamt für Informationssicherheit
  • IS-Kurzrevionen, Queschnittsrevision
  • Prüfende Tätigkeiten
1 Monat
2019-04 - 2019-04

ISIS12 Berater

lizenzierter ISIS12 Berater, IT-Speicher
lizenzierter ISIS12 Berater
IT-Speicher

Informationssicherheitsmanagement für KMU und Kommunen in 12 Schritten in Anlehnung an IT-Grundschutz Kataloge und ISO27001

2 Monate
2019-03 - 2019-04

BSI-Standard 200 - Kompendium

Selbststudium, UBK, Freystadt
Selbststudium
UBK, Freystadt

BSI Grundschutzkataloge Standard 200-x, Kompendium, Umsetzungshilfen

3 Monate
2019-02 - 2019-04

ISO9001 Implementation

Selbststudium / Projekt, UBK, Freystadt
Selbststudium / Projekt
UBK, Freystadt
  • Einführung eines QMS nach ISO9001
  • QMH, VA´s und Formulare, Schulungen, intenes Audit
1 Monat
2018-10 - 2018-10

Smartmeter Gateway Administrator Auditor

Prüfer für SMGWA, BSI Bonn
Prüfer für SMGWA
BSI Bonn
  • Prüf- und Beratungskompetenz SMGWA
  • Auditor Smart Meter Gateway Administration für BSI TR-03109-6 (BSI)
1 Monat
2018-01 - 2018-01

Prüfverfahrenskompetenz für 8a BSIG ? KritisV

Prüfer und Berater für 8a BSIG ? KritisV, qSkills, Nürnberg
Prüfer und Berater für 8a BSIG ? KritisV
qSkills, Nürnberg

Prüfverfahrenskompetenz für §8a BSIG – KritisV

1 Jahr 10 Monate
2016-02 - 2017-11

ISO27001 Lead Auditor

Lizenzierter ISO27001 Lead Auditor, TÜV SÜD, TÜV Rheinland, KIWA, PÜG
Lizenzierter ISO27001 Lead Auditor
TÜV SÜD, TÜV Rheinland, KIWA, PÜG
  • Ausbildungen zum ISO27001 Lead Auditor für mehrere Zertifizierungsgesellschaften im Umfang von ca 40 PT.
  • Personenzerifizierungen mit Einzelgutachten wurden zur Anerkennung als Lead Auditor je Gesellschaft erstellt.
1 Monat
2017-09 - 2017-09

IT-Sicherheitskatalog nach 11 (1a) EnWG

Prüfung und Beratung IT-Sicherheitskatalog nach 11 (1a) EnWG, Suhm PÜG, München
Prüfung und Beratung IT-Sicherheitskatalog nach 11 (1a) EnWG
Suhm PÜG, München
5 Monate
2016-04 - 2016-08

ISO27001 Implementation

Selbststudium, Projekte, SECIANUS GmbH & Co.KG
Selbststudium, Projekte
SECIANUS GmbH & Co.KG

interne Schulungen zur Auffrischung der Anforderungen nach ISO27001 und ISO27002 (ISO27005)

Position

Position

Einsatzgebiete

  • ISO27001 / ISO27019 / ISO27002
  • IT-Grundschutz BSI Standard 200-x
  • IT-Notfallhandbuch
  • IT-Sicherheitskonzepte und Verfahren aller Art
  • KRITIS §8a
  • EnWG §11a
  • SaZ Angriffsfrüherkennungssysteme gemäß Orientierungshilfe des BSI

Rolle

  • externer Informationssicherheitsbeauftragter
  • Berater für IT-Sicherheit/Informationssicherheit
  • Realsierer - Schreiben von Richtlinien, etc.

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 BSI Kompendium KRITIS §11a EnWG ext. ISB SiKat Cyber-Security BCM IT-Grundschutz Audit ISMS IT-Prüfung interne Audits BSI IT-Notfallkonzept

Schwerpunkte

BSI Grundschutz Implementierung
Kernkompetenz
BSI Grundschutz Prüfung
Kernkompetenz
ISO27001 Implementierung
Kernkompetenz
ISO27001 Prüfungen
Kernkompetenz
IT-Notfallmanagement
Kernkompetenz
KRITIS 8a Prüfung
Kernkompetenz

Die Schwerpunkte seiner Tätigkeiten liegen in:

  • Beratung und Implementierungen der ISO27001, Sikat, KRITIS, BSI-Standard 200-x, ISIS12, bayEGoVG, TISAX und BCM/Notfallmanagement
  • Auditierung / Prüfung von Information Security Management Systemen (ISMS) auf Basis des internationalen Standard ISO 27001, SiKat, KRITIS sowie dem IT-Grundschutz.

Aufgabenbereiche

BSI Grundschutz Beratung - Umsetzung
6 behördliche Projekte in den letzten 8 Jahrenen
Cyber-Security Lösungskompetenz
verschiedene Projekte
eGoVG bayr. Beratung - Umsetzung
15 Kommunen (ISI12, Innovationsstiftung, etc.
ext. Informationssicherheitsbeauftragter
3 Mandanten seit 4 Jahren
ISIS12 Beraterlizenz - Umsetzung
Mitbegründer/Erfinder von ISIS12
ISO27001 Beratung - Umsetzung
9 Projekte in den letzten 5 Jahren
ISO27001 interne Audits
15 interne Audits in den letzen 13 Jahren
ISO27019 Beratung - Umsetzung
5 Projekte in den letzten 3 Jahren
ISO9001 Beratungskompetenz
2 Projekte seit 2018 bei KMU
IT-Notfallmanagement / BCM
7 Projekte RZ, Behörde, IT-DL, EVU
IT-Prüfkompetenz ISO 27001, EnWG 11, KRITIS 8a
seit 12 Jahren Lead Auditor
IT-Risikoanalyse
9 Projekte IT-Risiko- und Gefährdungsanalysen
KRITIS 8a Beratungskompetenz
3 Jahre Erfahrung in Flughafen, Strom, Gas, Transport/VerkehrrWasser
KRITIS 8a Prüfungskompetenz
5 Prüfungen bei Krankenhaus, Strom, Gas, Wasser

Produkte / Standards / Erfahrungen / Methoden

Auditerfahrung Auditor SMGWA
Experte
Auditerfahrung Lead Auditor BSI IT-Grundschutz
Experte
Auditerfahrung Lead Auditor ISO27001
Experte
Auditerfahrung Lead Auditor KRITIS 8a BSIG
Experte
Auditerfahrung Lead Auditor SiKat 11 EnwG
Experte
Ausarbeitung von Anweisungen und Richtlininen
Experte
Ausarbeitung von org. IT-Sicherheitskonzepten
Experte
Ausarbeitung von org. IT-Sicherheitsprozessen
Experte
Ausarbeitung von techn. IT-Sicherheitskonzepten
Experte
Awareness und Schulungen
Experte
bay. eGovG
Fortgeschritten
BCM / IT-Notfall
Experte
BSI IT-Grundschutz
Experte
BSI Kompendium
Experte
BSI Standard 100-x
Experte
BSI Standard 200-x
Experte
COBIT
Fortgeschritten
Dokumentationserstellung
Experte
Fachqualifikation nach ISO27001 §11 EnWG
Experte
Gefährdungskataloge des BSI
Experte
Incidentmanagement
Experte
INDITOR ISO
Fortgeschritten
ISIS12
Experte
ISMS Software
Fortgeschritten
ISO 19011
Fortgeschritten
ISO 22313
sehr gute Kenntnisse
ISO 27001
Experte
ISO 27002
Experte
ISO 27019
Experte
ISO 31000
Fortgeschritten
ISO 9001
Fortgeschritten
ISO22301
Experte
ISO27000
ISO27001
Experte
ISO27002
Experte
ISO27005
Experte
ISO27019
Experte
ISO31000
Fortgeschritten
IT-Grundschutz
Experte
IT-Notfallkonzept
Experte
IT-Notfallmanagement
Experte
IT-Risikomanagment
Experte
KRITIS 8a BSIG Implementierung
Experte
PRINCE2
Fortgeschritten
Prozessanalyse
Experte
Sicherer IT-Betrieb
Fortgeschritten
TISAX
Fortgeschritten
VdS 10000
Experte
Profil:
  • Kernkompetenz: Informationssicherheit
  • Er ist Eigentümer einer eigenen Firma sowie geschäftsführender Partner dreier weiterer Firmen [Namen auf Anfrage]. Er blickt auf eine über 28-jährigen Tätigkeit als Projektleiter, IT-Sicherheitsbeauftragter, Senior Security Consultant und ISO27001 Auditor zurück. 
  • Branchenschwerpunkte liegen in den Sektoren Energie (Gas, Strom, Wasser), Banken / Versicherungen, Bundes- und Landesbehörden, Rechenzentren und zunehmend der KMU in der Metropolregion Nürnberg aus allen Branchen.
  • Er wurde 1963 geboren, erlernte den Beruf des Groß- und Außenhandelskaufmanns und studierte an der Universität Göttingen Betriebswirtschaft sowie an der Grundig Akademie Nürnberg und der Fernuniversität Hagen Wirtschaftsinformatik. Er war 9 Jahre in der EDV/Betriebsorganisation einer großen Versicherung sowie 9 Jahre als IT-Sicherheitsbeauftragter eines Bankenrechenzentrums tätig und begann seine Selbstständigkeit 2009 als Gründungmitglied und Geschäftsführer [Name der Firma auf Anfrage] bis um 31.12.2018.
  • Durch ein umfangreiches Partnernetzwerk kann die audaco ihren Kunden zusätzlich ganzheitliche Lösungen zu it-technischen-Architekturen, Software-Lösungen, IT-Spezialisten und juristischen Fragestellungen bieten.
 
Kenntnisse:

praxisorientierte Beratung und Realisierung von ISMS Projekte für ISO27001, KRITIS, ISO27019 und BSI Grundschutz

  • IT-Notfallmanagement und BCM nach BSI Standard 100-4 bzw. ISO22303
  • Erstellung von Richtlinien, Verfahren und aller notwendigen Dokumentationen
  • Durchführung von Schulungsmaßnahmen
  • Durchführung von internen Audits
  • Begleitung und Vorbereitung von Zertifizierungsaudits
  • externer Informationssicherheitsbeauftragter
     
    Qualifikationen und Erfahrungen:  
    • ISO 27001 Auditor auf Basis IT-Grundschutz Bundesamt für Sicherheit (BSI)
      • > 20 Jahre Erfahrung
      • Sehr gute Kenntnisse
    • ISO 27001 Lead Auditor
      • > 10 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • IS-Revisor Bundesamt für Sicherheit (BSI) 
      • > 10 Jahre Erfahrung
      • Sehr gute Kenntnisse
    • GS-Praktiker / GS-Berater
      • > 5  Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • IT-Sicherheitsbeauftragter - ISB
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Sicherheitsgesetz und des Sicherheitskataloges der Bundesnetzagentur nach §11 EnWG
      • > 7 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Berater für Cyber-Security des VdS10000
      • > 5 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Einführung eines ISMS nach ISO27001:2017, ISO27001 Grundschutz BSI
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Geschäftsprozessanalyse hinsichtlich Informationssicherheit
      • > 20 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Aufbau eines IT-Risikomanagement nach ISO 27005 und BSI 200-3, IT-Risikoanalysen
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Erstellen von technischen IT-Richtlinien
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Erstellen von organisatorischen IT-Richtlinien
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • IT-Projektleitung nach Prince2-Methode
      • >  15 Jahre Erfahrung
      • Gute Kenntnisse
    • BASEL II / III, MaRisk und SolV II (OpRisk)
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • IT-Grundschutz 200-ff, Kompendium
      • > 5 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Zertifizierungsaudit nach ISO27001 auf Basis IT-Grundschutz
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • IS-Kurzrevision und IS-Querschnittsrevisionen
      • > 8 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Einführung von IT-Security Prozesse (ISMS)
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Cyber-Sicherheits-Check
      • > 5 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Aufbau eines IT-Notfallmanagement, BCM, Erstellung von IT-Notfallhandbüchern, DRP, BCP (ISO22301/Norm 22313, BSI 200-4)
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Kritische Infrastrukturen, KRITIS
      • > 5  Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Awareness- und Sensibilisierungsmaßnahmen
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Coaching im Bereich der IT-Sicherheit
      • > 15 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • IT-Sicherheitsarchitekturen/IT-Architektur
      • > 15 Jahre Erfahrung
      • Gute Kenntnisse 
    • ISO9001 Qualitätsmanagement
      • >  8 Jahre Erfahrung
      • Sehr gute Kenntnisse
    • TISAX
      • > 5 Jahre Erfahrung
      • Sehr gute Kenntnisse 
    • Change-Management, Anforderungs-management, Kapazitätsmanagement
      • > 20 Jahre Erfahrung
      • Sehr gute Kenntnisse

     

    BSI zertifizierter:

    IT-Auditor seit 2005:

    • Erfahrung als Berater und Realisierer zur Einführung von ISMS-Systemen aus einer Vielzahl von Projekten aus verschiedenen Branchen
    • Erfahrung als Auditor bei mehr als 30 Audits

    IT-Revisor:
    Beratung von IS-Revisionsthemen bei einigen Behörden und anderen Kunden

     

    Während dieser Tätigkeit wurden folgende Standards und Produkte angewendet:
    • BSI Standards 100-x ff und 200-x ff
    • Standards ISO27001, ISO27002, ISO27003, ISO27005, ISO27019, ISO31000
    • Qualitätsmanagement ISO9001
    • Stellenprogramm ISO17025
    • BS25999 BCM
    • IT-Grundschutz des BSI
    • IT-Seicherheitspolicy (sog. Leitlinie)
    • IT-Sicherheitsrichtlinien
    • IT-Sicherheitskonzepte, Datenschutzkonzept
    • Sicherheitsrichtlinien zum DeMail
    • Basis-Sicherheits-Check
    • IT-Struktuarnalysen
    • Modellierung von IT-Verbünden nach der Methode des BSI
    • IT-Risikoanalysen
    • ergänzende Sicherheitsanalysen
    • Erarbeitung aller Zertifizieurngsrelevanten Dokumente des Grundschutzes A.0 bis A.7
    • Aufbau von Incedentmanagementsystemen
    • Erarbeitung von IT-Sicherheitsrichtlinien, Einführung ins Unternehmen sowie Überwachung der Umsetzung dieser Richtlinien

    Projektmanagementmethoden wurden in fast allen Projekt aufgebaut und umgesetzt. Hier kam folgende Methoden und Techniken zum Einsatz:

    • Moderationstechnik
    • Prince 2
    • Päsentationstechnik
    • MS-Project

    Bei den Anforderungsanalysen wurde besonderer Wert auf:
    • Geschäftsprozessanalyse
    • ITIL V3 Foundation
    • Organsationbeschaffenheit wie
    •  Aufbauorganisation
    •  Ablauforganisation

    Technische Hilfsmittel wie folgende Beispiel wurde projektspezifisch eingesetz. Bei allen Tools sind sehr gute bis hervorragende Kentnisse vorhanden:

    • Sicherer IT-Betrieb
    • VERINICE
    • BASEL II, III MaRisk, OpRisk, COBIT, PCI-DSS, SolV
     
    Weitere Themenbereiche innerhalb des ISMS:
    Sensibilisierung
    der Mitarbeiter durch unterschiedliche, nach Teilnehmerkreis, Veranstaltungen für mehrere Themebereiche durchgeführt. 

     

    IT-Training:
    im Auftrag eines Schulungshauses werden jährlich ca. 15 Tage offene Schulungen für IT-Notfallhandbuch nach BSI-Standard durchgeführt

     

    Awarenesskonzept:
    Kundenindividuelle Awareness-konzepte wurden erstellt und umgesetzt

    Tool:
    • GSTOOL, Save
    • Sicherer IT-Betrieb ,SITB
    • Verinice

    Technisches Know-How:
    • Grundkenntnis NT?Administration
    • Grundlagen Netzwerktechnik (LAN,WAN, WLAN) Netzwerkkenntnisse
    • Programmier- und Testerfahrung Vobol, C++, PLI/1, Assembler, Pascal, Basic, CICS
    • Datenbankkenntnisse (DB2 / Access / Mysql)
    • Grundkenntnisse in Elektrotechnik, Nachrichtentechnik und Netzwerktechnik
    • Großrechner, HOST, Mainfraim

     

     Projektmanagement:

    • PRINCE 2, Projektleiter bei Banken, Versicherungzur Umsetzung IT-Grundschutz/BSI
    • ITIL Foundation
    • Projektmanagement und MS-Project
    • Geschäftsprozessoptimierung
    • Microsoft OFFICE Produkte (Word, Excel, PowerPoint)
    • Betriebswirtschaftskenntnisse

     

    IT-Trainer:

    • IT-Trainer für ISO27001 Fonudation (TÜV-Süd zertifiziert)
    • TA-MCT - Didaktisches Training für IT-Trainer (Jahr 2006)
    • Ausbildung der Ausbilder (AdA) IHK-Nürnberg (Jahr 1997)
    • Rhetorik (Jahre 2002, 2003, 2004)

    Sonstige Qualifizierungen / Kenntnisse:
    • Verkauf und Marketing Uni Nürnberg
    • Geschäftsprozessanalysen und Optimierung
    • strategische Gesprächsführung
    • Dialektik für Führungskräfte
    • Sprachtraining (Rhetorik)

    Eigenschaften:

    • bundesweite Reisebereitschaft
    • Durchsetzungsvermögen
    • Führungserfahrung
    • ausdauern
    • zuverlässig
    • objektiv
    • belastbar

    Branchenschwerpunkte:

    • Bundes- und Landesbehörden
    • Kommunen
      • RZ
      • Städte und Gemeinden 6.000 bis 300.000 EW
      • Schulen
    • Banken und Sparkassen
    • Versicherung
    • Rechenzentren
    • Energie (Netzbetreiber Gas, Wasser, Strom, Naturstrom)
    • Automobile
    • Telekommunikation
    • Luft- und Raumfahrt
    • Verkehr und Transport,
      • Flughafen,
      • Bahn
      • Bus
    • Mittelständische Unternehmen verschiedener Branchen
      • IT-Systemhaus
      • IT-Dienstleister
      • Elektro
      • Maler- / Lackiererei
      • Metallbau
      • Automobilezulieferer
      • Medien-Agenturen
      • Druckerei

    Beruflicher Werdegang: 

    2018 - heute:

    Rolle: Geschäftsführer

    Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

    Aufgaben:

    1/2-jährige Erfahrung als geschäftsführender Partner der  [Name auf Anfrage]
     
    2006 - heute:

    Rolle: Geschäftsführer

    Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

    Aufgaben:

    14-jährige Erfahrung als Einzelunternehmer [Name auf Anfrage]
      
    2009 - 12/2018:

    Rolle: Geschäftsführer

    Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

    Aufgaben:

    9-jährige Erfahrung als geschäftsführender Gesellschafter der [Name auf Anfrage]
     
    1999 - 2009:

    Rolle: Geschäftsführer

    Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

    Aufgaben:

    11-jährige praktische Erfahrung in der Umsetzung der Informationssichehreit im Angestelltenverhältnis davon 7 Jahre als ISB und 2 Jahre als Führungskraft

    Betriebssysteme

    Unix
    Grundkenntnisse
    Windows
    Grundkenntnisse als Admin

    Programmiersprachen

    Assembler
    gute Kentnisse
    COBOL II
    gute Kenntnisse
    PL/1
    gute Kenntnisse

    Datenbanken

    DB2
    Grundkenntnisse
    MySQL
    Grundkenntnisse

    Datenkommunikation

    Internet, Intranet
    gute Grundkenntnisse
    ISO/OSI
    gute Grundkenntnisse
    Router
    gute Grundkenntnisse
    TCP/IP
    Grundkenntnisse
    Windows Netzwerk
    sehr gute Kenntnisse

    Hardware

    IBM Großrechner
    Org.-Progarammierer, DV-Organisator von 1990 - 1998
    Laptop
    PC
    Anwender, Roll-Out

    Design / Entwicklung / Konstruktion

    • In den Programmiersprachen Assembler, Cobol und PLI/1 habe ich während meiner 9jährigen SW-Entwicklungszeit am IBM-HOST unterschiedliche Anwendungen entworfen, entwickelt und getestet
    • Folgende Themengebiete wurden bearbeitet
      • Dialogprogramme
      • Statistiken
      • Steuerungsprogrammen
      • Auswertungen 
    • Getestet wurde
      • Funktionstest
      • Integrationstest

    Qualitätssicherung

    ISO9001

    Managementerfahrung in Unternehmen

    Projektmanagment

    Branchen

    Branchen

    • Bundes- und Landesbehörden
    • Kommunen
    • Banken und Sparkassen
    • Versicherung
    • Rechenzentren
    • Energie (Netzbetreiber Gas, Wasser, Strom, Naturstrom)
    • Automobile
    • Telekommunikation
    • Luft- und Raumfahrt
    • Verkehr und Transport
    • Mittelständische Unternehmen verschiedener Branchen

    Einsatzorte

    Einsatzorte

    Nürnberg (+300km) München (+150km) Kassel (+50km) Neumarkt in der Oberpfalz (+150km) Leipzig (+75km) Hoyerswerda (+75km) Gera (+75km) Stade (+150km) Höxter (+100km) Haldensleben (+75km) Schwalmstadt (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km) Mindelheim (+100km) Erlangen (+100km) Deggendorf (+75km)
    Österreich, Schweiz

    Deutschland: begrenzter Bundesweiter Einsatz, Österreich,

    Pandemie bedingt derzeit nur remote möglich.

    möglich

    Projekte

    Projekte

    1 Jahr
    2022-06 - 2023-05

    BSI IT-Grundschutz Sicherheitskonzepte erstellen

    Berater / Realisierer BSI IT-Grundschutz
    Berater / Realisierer

    Anhand von Fachkonzepeten sind die Sicherheitskonzepte zu erstellen und in dem ISMS-Tool SAVe zur modellieren.

    Erstellen von Strukturanaylse,

    Erarbeitung der Modellierung

    Bearbeitung der Umsetzungsmaßnahmen

    Durchführung von Risikoanalyse

    Durchführung IT-Grundschutz Check

    Ausbildung IT-Grundschutz Praktiker und Berater


    SAVe BSI Standard 200-2 Kompendium 2022 HisScout Kompendium 2023
    BSI IT-Grundschutz
    Behörde
    Remote
    1 Jahr 10 Monate
    2021-01 - 2022-10

    ext. ISB für KRITIS SiKat, ISO27001

    Weiterentwicklung eines zertifizierten ISMS nach Sikat/Kritis

    Erstellen und Anpassung von Richtlinien und Sicherheitskonzepte

    ISO27001 KRITIS Sikat ISO27019
    Flughafen
    2 Monate
    2022-06 - 2022-07

    KRITIS Audit §8a

    KRITIS - Auditor nach §8a KRITISV ISO 27001 ISO27019 Sikat ...
    KRITIS - Auditor nach §8a KRITISV

    Durchführung eine KRITIS Audit anch §8a KRITIS VO.

    Basis ISO27001, ISO27019, SiKat, Orientierungshilfe


    SharePoint Workspace MS Excel Notebook
    ISO 27001 ISO27019 Sikat Orientierungshilfe Prüfleitfaden KRITIS Microsoft Sharepoint Office 365
    Energieverorgung
    Remote / Vor-Ort
    7 Monate
    2022-01 - 2022-07

    Zertifizierungsaudits auf BSI IT-Grundschutz

    ISO27001 Lead Auditor auf Basis IT-Grundschutz IT-Grundschutz Standard 200-x Kompendium 2022
    ISO27001 Lead Auditor auf Basis IT-Grundschutz

    In diesem Zeitraum wurden

    - 2 x Erstzertifizierungen,

    - 1 x Re-Zertifizierung und

    - 1 x Lieferantenaudits

    auf Basis ISO2001 IT-Grundschutz BSI durchgeführt


    DocSetMinder
    IT-Grundschutz Standard 200-x Kompendium 2022
    IT, Energieversorger
    Remote / Vor-Ort
    8 Monate
    2021-05 - 2021-12

    ISMS Einführung

    Realisierer ISO27001 ISO9001 ISO27005
    Realisierer

    Erstellen von Sicherheitskonzepte im IT und OT Umfeld

    Aufbau einer ISMS Dokumentenstruktur

    Durchführung von Risikoanalysen

    Durchführung von Gefährdungsanalysen

    Durchführung einer Schutzbedarfsfestellung

    ISO27001 ISO9001 ISO27005
    Maschinenbau
    Nordbayern
    6 Monate
    2021-06 - 2021-11

    IT-Notfallmanagement

    Realisierer ISO22301 BSI Standard 200-x ISO27001 ...
    Realisierer

    Erstellen von IT-Notfallkonzepte

    Erstellen von Wiederanlaufpläne

    Durchführung von BIA

    Durchführung von Interviews

    Erstellung von Notfalltest

    Erstellen Von IT-Notfallhandbücher

    ISO22301 BSI Standard 200-x ISO27001 BSI Grundschutz
    Rechenzentrum AöR
    Hessen
    4 Monate
    2021-07 - 2021-10

    KRITIS ISO27001 Sikat

    Realisierer / Berater KRITIS Sikat ISO27001 ...
    Realisierer / Berater

    Vorbereitung auf eine KRITIS-Prüfung im Jahr 2023 im Energieerzeuger

    1. Phase Projektinitialisierung:
    - Definition des Geltungsbereiches
    - Ressourcenanalyse
    - Grobe Projektplanung und Anforderungsanalyse

    KRITIS Sikat ISO27001 ISO22301 ISO27019 Prince 2 BSI Standard
    Energiererzeuger
    8 Monate
    2021-01 - 2021-08

    ISIS12

    Realisierer ISO27001
    Realisierer

    Erstellen aller notwendigen Sicherheitskonzepte, Organisationsanweisungen und Verfahren

    Durchführung der Schutzbedarfsfeststellung

    Aufbau des Assetmanagement

    Unterstützung des ISB /IT-SiBe

    Software Pflege ISIS12

    ISIS12
    ISO27001
    Kommunen
    Bayern
    9 Monate
    2020-09 - 2021-05

    IT-Grundchutz Zertifizierung

    Senior Manager IT-Grundschutz Kompendium
    Senior Manager

    High Level Beratung des Kunden und des ISMS-Team in der Umsetzung des BSI IT-Grundschutzes Standard 200-x bei einen Ministerium

    IT-Grundschutz Kompendium
    Behörde
    Remote
    5 Monate
    2020-12 - 2021-04

    ISO27001 Implementierung

    Realisierer ISO27001 ISO27000 ISO27002 ...
    Realisierer

    Provisionierungsplattform  für Salatelittensystem soll nach ISO27001 zertifiziert werden.

    Hierzu werden alle nötigen ISMS - Richtlinien und Verfahren  erstellt

    ISO27001 ISO27000 ISO27002 ISO31000
    europ. Behörde
    remote
    7 Monate
    2020-06 - 2020-12

    ISO27001 Impelmentierung

    Realsierer / ext. Stv ISB ISO 27001 ISO27019 Sikat
    Realsierer / ext. Stv ISB
    • Erstellen von Sicherheitskonzepten
    • Erstellen von Anweisungen und Verfahren
    • Schulung von Mitarbeitern
    • Coaching des internen ISB
    • Managementreport
    • ISMS Software INDITOR ISO
    • Zertifizierungsvorbereitung
    Sikat INDITOR ISO
    ISO 27001 ISO27019 Sikat
    Energie
    Remote
    2 Jahre 5 Monate
    2018-01 - 2020-05

    ISMS nach ISO27001 SIKAT einführen

    stv- IT-Sicherheitsbeauftragter, Berater für ISO27001 ISO27001 ISO27002 ISO27019
    stv- IT-Sicherheitsbeauftragter, Berater für ISO27001
    • Unterstützung des internen IT-Sicherheitsbeauftragten zur Aufrechterhaltung der ISO27001 und Sikat
    • IT-Risikoanalysen und Gefährdungsbetrachtung
    • BCM/IT-Notfallmanagement, IT-Notfallhandbuch
    • Richtlinien und Sicherheitskonzepte erstellen
    • Etbalierung einer ISMS Software
    • Lieferantenaudits
    ISMS Software
    ISO27001 ISO27002 ISO27019
    Energieversorger für Gas und Strom Nordbayern
    Bayern
    2 Jahre 5 Monate
    2018-01 - 2020-05

    BSI, ISO27001, eGovG

    Berater für IT-Sicherheit BSI Kompendium eGovG ISO27001 ...
    Berater für IT-Sicherheit

    Art. 8 Bay. eGovG , ISO 27001, ISIS12, Innovationsstiftung 

    • 40-tägige Unterstützung des ISB vom Kommunalen Rechenzentrum für mehrere Kommunale Einrichtungen in Bayern
    • Sicherstellen aller notwendigen Aktivitäten eines ISMS im Sinne des Art. 8 Bay. eGovG bei 12 Kommunen
    • Risikoanalysen, IT-Notfallmanagement / IT-Notfallhandbuch
    • Mitarbeiterschulungen
    • Schutzbedarfsfeststellungen
    BSI Kompendium eGovG ISO27001 BSI Standard
    Kommunales Rechenzentrum ? bayer. Kommunen
    1 Jahr 11 Monate
    2018-06 - 2020-04

    ISO27001 Sikat

    stv- IT-Sicherheitsbeauftragter, Berater für ISO27001 ISO27001 KRITIS §8a ISO27002 ...
    stv- IT-Sicherheitsbeauftragter, Berater für ISO27001

    Etablierung eines ISMS nach ISO27001 + Sikat / KRITIS §8a und Vorbereitung auf eine Zertifizieurng

    • Erstellen von technischen IT-Sicherheitsrichtlinien und weiteren ISMS-Regelwerke gemäß der Konformität zu den Anforderungen der IT-Grundschutzkataloge.
    • Beratung der einzelnen OE bei der ISO27001 / KRITIS Konformen organisatorischen und technischen Umsetzung mit dem Ziel, die Zertifizierungsreife nach Sikat/KRITIS zu erlangen.
    • Erstellung einer IST-Analyse der bestehenden IT-Landschaft (Strukturanalyse)
    • BCM/IT-Notfallmanagement, IT-Notfallhandbuch
    • Erstellung eines Risikokatalogs gemäß technischen und organisatorischen Risken, Grundlage ist der BSI-Gefährdungskatalog
    • Schutzbedarfsfeststellung
    • Workshops für IT-Mitarbeiter zur Durchführung der definierten Arbeitspakete
    • Abstimmung mit den allen Bereichen
    • Zertifizierungsvorbereitung 2020, Stufe 1erfolgreich bestanden
    ISO27001 ISMS Software Microsoft Office 2013
    ISO27001 KRITIS §8a ISO27002 ISO27019 Projektmanagment BSI Kompendium ISO22313 BCM
    Frankfurt
    7 Monate
    2019-09 - 2020-03

    ISMS nach BSI IT-Grundschutz einführen

    ISMS Berater BSI BSI Kompendium BSI Standard ISO27001 ...
    ISMS Berater BSI
    • Erstellen von technischen IT-Sicherheitsrichtlinien und weiteren ISMS-Regelwerke gemäß der Konformität zu den Anforderungen der IT-Grundschutzkataloge.
    • Beratung der einzelnen Dezernate bei der BSI-Konformen organisatorischen und technischen Umsetzung mit dem Ziel, die Zertifizierungsreife nach IT-Grundschutz zu erlangen.
    • Erstellung einer IST-Analyse der bestehenden IT-Landschaft (Struktur-analyse)
    • BCM/IT-Notfallmanagement, IT-Notfallhandbuch
    • Erstellung eines Risikokatalogs gemäß technischen und organisatorischen Risken, Grundlage ist der BSI-Gefährdungskatalog
    • Schutzbedarfsfeststellung
    • Workshops für IT-Mitarbeiter zur Durchführung der definierten Arbeitspakete
    • Abstimmung mit den technischen IT-Bereichen und der ISB
    Microsoft Sharepoint Confluence
    BSI Kompendium BSI Standard ISO27001 ISO27002
    IT-Dienstleister des Bundes
    München

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    3 Jahre 1 Monat
    2022-09 - 2025-09

    ISO27001 Lead Auditor auf Basis IT-Grundschutz

    Ernennung / Zertifikat, BSI
    Ernennung / Zertifikat
    BSI
    Re-Zertifizierung des Personenzertifikates durch das BSI


    3 Jahre 1 Monat
    2022-09 - 2025-09

    IS-Revisor / BSI

    Ernennung / Zertifizierung, BSI
    Ernennung / Zertifizierung
    BSI
    Re-Zertifizierung des Personenzertifikates durch das BSI


    3 Jahre 1 Monat
    2022-09 - 2025-09

    IT-Grundschutzberater

    Ernennung / Zertifizierung, BSI
    Ernennung / Zertifizierung
    BSI
    Re-Zertifizierung des Personenzetrifikates durch das BSI


    2 Monate
    2022-07 - 2022-08

    IT-Grundschutzpraktiker

    Zertifikat, Audaco IT-Revision
    Zertifikat
    Audaco IT-Revision

    Ausbildung IT-Grundschutz

    20jährige Projekterfahrung im IT-Grundschutz


    1 Monat
    2021-07 - 2021-07

    Notfallmanagement ISO22301

    Zertifikat, Nürnberg QSkills
    Zertifikat
    Nürnberg QSkills
    Impementierung BCM nach ISO22301


    1 Monat
    2021-05 - 2021-05

    Notfallmanagement und IT-Notfallmanagement

    Zertifikat, SoftedSystems
    Zertifikat
    SoftedSystems

    Initiierung und Konzeption eines Notfallmamangementprozesses

    Business Impact Analyse, Risikoanalyse und Stategieentwicklung

    Erstellung und Umsetzung eines Notfallvorsorgekonzeptes

    Gestaltung eines Notfallhandbuches

    Nach den Normen und Methoden des BSI Standard 100-4, 200-1, 200-2, 200-3, Kompendium

    1 Monat
    2020-06 - 2020-06

    BCM ISO22303 / ISO22313

    BCM-Berater, qSkills, Nürnberg
    BCM-Berater
    qSkills, Nürnberg

    Implemtierung eines BCM  / IT-Notfallmanagement nach ISO223001 als Intergriertes Managementsystem zur ISO27001

    • Aufbau von BCM-Prozessen
    • BIA - Prozessanalysen
    • BCP - Durchführung von Notfalltest und Notfallübungen
    • Erstellnen notwendiger Dokumente
    • Zertifizieurngsreife
    1 Monat
    2020-04 - 2020-04

    Notfallmanagement BSI Standard 100-4

    Zertifikat, SoftEd Systems
    Zertifikat
    SoftEd Systems

    Aufbau eines Notfallmanagement, Erstellung notwendiger Prozesse und Dokumentationen, Durchführung von IT-Notfallübungen, Anwendung des BSI Standard 100-4, Schutzbedarfsfeststellung und IT-Risikoanalyse

    1 Monat
    2020-03 - 2020-03

    BSI IT-GS-Praktiker

    Zertifikat, audaco Services UG (haftungsbeschränkt)
    Zertifikat
    audaco Services UG (haftungsbeschränkt)

    Umsetzung der Anforderungen aus dem IT-Grundschutz-Kompendium

    Etablierung eines ISMS nach BSI-Standard 200-x

    1 Monat
    2019-12 - 2019-12

    ISO27001 Lead Auditor auf Basis IT-Grundschutz

    Personenzertifikat (Re-Zertifizierung), BSI Bundesamt für Informationssicherheit
    Personenzertifikat (Re-Zertifizierung)
    BSI Bundesamt für Informationssicherheit
    • Umsetzung des BS-Kompendium
    • Zertifizierungsprüfung der Anforderungen aus dem Kompendium sowie der IT-Grundschutzmethodik
    1 Monat
    2019-12 - 2019-12

    IS-Revisor

    Personenzertifikat (Re-Zertifizierung), BSI Bundesamt für Informationssicherheit
    Personenzertifikat (Re-Zertifizierung)
    BSI Bundesamt für Informationssicherheit
    • IS-Kurzrevionen, Queschnittsrevision
    • Prüfende Tätigkeiten
    1 Monat
    2019-04 - 2019-04

    ISIS12 Berater

    lizenzierter ISIS12 Berater, IT-Speicher
    lizenzierter ISIS12 Berater
    IT-Speicher

    Informationssicherheitsmanagement für KMU und Kommunen in 12 Schritten in Anlehnung an IT-Grundschutz Kataloge und ISO27001

    2 Monate
    2019-03 - 2019-04

    BSI-Standard 200 - Kompendium

    Selbststudium, UBK, Freystadt
    Selbststudium
    UBK, Freystadt

    BSI Grundschutzkataloge Standard 200-x, Kompendium, Umsetzungshilfen

    3 Monate
    2019-02 - 2019-04

    ISO9001 Implementation

    Selbststudium / Projekt, UBK, Freystadt
    Selbststudium / Projekt
    UBK, Freystadt
    • Einführung eines QMS nach ISO9001
    • QMH, VA´s und Formulare, Schulungen, intenes Audit
    1 Monat
    2018-10 - 2018-10

    Smartmeter Gateway Administrator Auditor

    Prüfer für SMGWA, BSI Bonn
    Prüfer für SMGWA
    BSI Bonn
    • Prüf- und Beratungskompetenz SMGWA
    • Auditor Smart Meter Gateway Administration für BSI TR-03109-6 (BSI)
    1 Monat
    2018-01 - 2018-01

    Prüfverfahrenskompetenz für 8a BSIG ? KritisV

    Prüfer und Berater für 8a BSIG ? KritisV, qSkills, Nürnberg
    Prüfer und Berater für 8a BSIG ? KritisV
    qSkills, Nürnberg

    Prüfverfahrenskompetenz für §8a BSIG – KritisV

    1 Jahr 10 Monate
    2016-02 - 2017-11

    ISO27001 Lead Auditor

    Lizenzierter ISO27001 Lead Auditor, TÜV SÜD, TÜV Rheinland, KIWA, PÜG
    Lizenzierter ISO27001 Lead Auditor
    TÜV SÜD, TÜV Rheinland, KIWA, PÜG
    • Ausbildungen zum ISO27001 Lead Auditor für mehrere Zertifizierungsgesellschaften im Umfang von ca 40 PT.
    • Personenzerifizierungen mit Einzelgutachten wurden zur Anerkennung als Lead Auditor je Gesellschaft erstellt.
    1 Monat
    2017-09 - 2017-09

    IT-Sicherheitskatalog nach 11 (1a) EnWG

    Prüfung und Beratung IT-Sicherheitskatalog nach 11 (1a) EnWG, Suhm PÜG, München
    Prüfung und Beratung IT-Sicherheitskatalog nach 11 (1a) EnWG
    Suhm PÜG, München
    5 Monate
    2016-04 - 2016-08

    ISO27001 Implementation

    Selbststudium, Projekte, SECIANUS GmbH & Co.KG
    Selbststudium, Projekte
    SECIANUS GmbH & Co.KG

    interne Schulungen zur Auffrischung der Anforderungen nach ISO27001 und ISO27002 (ISO27005)

    Position

    Position

    Einsatzgebiete

    • ISO27001 / ISO27019 / ISO27002
    • IT-Grundschutz BSI Standard 200-x
    • IT-Notfallhandbuch
    • IT-Sicherheitskonzepte und Verfahren aller Art
    • KRITIS §8a
    • EnWG §11a
    • SaZ Angriffsfrüherkennungssysteme gemäß Orientierungshilfe des BSI

    Rolle

    • externer Informationssicherheitsbeauftragter
    • Berater für IT-Sicherheit/Informationssicherheit
    • Realsierer - Schreiben von Richtlinien, etc.

    Kompetenzen

    Kompetenzen

    Top-Skills

    ISO27001 BSI Kompendium KRITIS §11a EnWG ext. ISB SiKat Cyber-Security BCM IT-Grundschutz Audit ISMS IT-Prüfung interne Audits BSI IT-Notfallkonzept

    Schwerpunkte

    BSI Grundschutz Implementierung
    Kernkompetenz
    BSI Grundschutz Prüfung
    Kernkompetenz
    ISO27001 Implementierung
    Kernkompetenz
    ISO27001 Prüfungen
    Kernkompetenz
    IT-Notfallmanagement
    Kernkompetenz
    KRITIS 8a Prüfung
    Kernkompetenz

    Die Schwerpunkte seiner Tätigkeiten liegen in:

    • Beratung und Implementierungen der ISO27001, Sikat, KRITIS, BSI-Standard 200-x, ISIS12, bayEGoVG, TISAX und BCM/Notfallmanagement
    • Auditierung / Prüfung von Information Security Management Systemen (ISMS) auf Basis des internationalen Standard ISO 27001, SiKat, KRITIS sowie dem IT-Grundschutz.

    Aufgabenbereiche

    BSI Grundschutz Beratung - Umsetzung
    6 behördliche Projekte in den letzten 8 Jahrenen
    Cyber-Security Lösungskompetenz
    verschiedene Projekte
    eGoVG bayr. Beratung - Umsetzung
    15 Kommunen (ISI12, Innovationsstiftung, etc.
    ext. Informationssicherheitsbeauftragter
    3 Mandanten seit 4 Jahren
    ISIS12 Beraterlizenz - Umsetzung
    Mitbegründer/Erfinder von ISIS12
    ISO27001 Beratung - Umsetzung
    9 Projekte in den letzten 5 Jahren
    ISO27001 interne Audits
    15 interne Audits in den letzen 13 Jahren
    ISO27019 Beratung - Umsetzung
    5 Projekte in den letzten 3 Jahren
    ISO9001 Beratungskompetenz
    2 Projekte seit 2018 bei KMU
    IT-Notfallmanagement / BCM
    7 Projekte RZ, Behörde, IT-DL, EVU
    IT-Prüfkompetenz ISO 27001, EnWG 11, KRITIS 8a
    seit 12 Jahren Lead Auditor
    IT-Risikoanalyse
    9 Projekte IT-Risiko- und Gefährdungsanalysen
    KRITIS 8a Beratungskompetenz
    3 Jahre Erfahrung in Flughafen, Strom, Gas, Transport/VerkehrrWasser
    KRITIS 8a Prüfungskompetenz
    5 Prüfungen bei Krankenhaus, Strom, Gas, Wasser

    Produkte / Standards / Erfahrungen / Methoden

    Auditerfahrung Auditor SMGWA
    Experte
    Auditerfahrung Lead Auditor BSI IT-Grundschutz
    Experte
    Auditerfahrung Lead Auditor ISO27001
    Experte
    Auditerfahrung Lead Auditor KRITIS 8a BSIG
    Experte
    Auditerfahrung Lead Auditor SiKat 11 EnwG
    Experte
    Ausarbeitung von Anweisungen und Richtlininen
    Experte
    Ausarbeitung von org. IT-Sicherheitskonzepten
    Experte
    Ausarbeitung von org. IT-Sicherheitsprozessen
    Experte
    Ausarbeitung von techn. IT-Sicherheitskonzepten
    Experte
    Awareness und Schulungen
    Experte
    bay. eGovG
    Fortgeschritten
    BCM / IT-Notfall
    Experte
    BSI IT-Grundschutz
    Experte
    BSI Kompendium
    Experte
    BSI Standard 100-x
    Experte
    BSI Standard 200-x
    Experte
    COBIT
    Fortgeschritten
    Dokumentationserstellung
    Experte
    Fachqualifikation nach ISO27001 §11 EnWG
    Experte
    Gefährdungskataloge des BSI
    Experte
    Incidentmanagement
    Experte
    INDITOR ISO
    Fortgeschritten
    ISIS12
    Experte
    ISMS Software
    Fortgeschritten
    ISO 19011
    Fortgeschritten
    ISO 22313
    sehr gute Kenntnisse
    ISO 27001
    Experte
    ISO 27002
    Experte
    ISO 27019
    Experte
    ISO 31000
    Fortgeschritten
    ISO 9001
    Fortgeschritten
    ISO22301
    Experte
    ISO27000
    ISO27001
    Experte
    ISO27002
    Experte
    ISO27005
    Experte
    ISO27019
    Experte
    ISO31000
    Fortgeschritten
    IT-Grundschutz
    Experte
    IT-Notfallkonzept
    Experte
    IT-Notfallmanagement
    Experte
    IT-Risikomanagment
    Experte
    KRITIS 8a BSIG Implementierung
    Experte
    PRINCE2
    Fortgeschritten
    Prozessanalyse
    Experte
    Sicherer IT-Betrieb
    Fortgeschritten
    TISAX
    Fortgeschritten
    VdS 10000
    Experte
    Profil:
    • Kernkompetenz: Informationssicherheit
    • Er ist Eigentümer einer eigenen Firma sowie geschäftsführender Partner dreier weiterer Firmen [Namen auf Anfrage]. Er blickt auf eine über 28-jährigen Tätigkeit als Projektleiter, IT-Sicherheitsbeauftragter, Senior Security Consultant und ISO27001 Auditor zurück. 
    • Branchenschwerpunkte liegen in den Sektoren Energie (Gas, Strom, Wasser), Banken / Versicherungen, Bundes- und Landesbehörden, Rechenzentren und zunehmend der KMU in der Metropolregion Nürnberg aus allen Branchen.
    • Er wurde 1963 geboren, erlernte den Beruf des Groß- und Außenhandelskaufmanns und studierte an der Universität Göttingen Betriebswirtschaft sowie an der Grundig Akademie Nürnberg und der Fernuniversität Hagen Wirtschaftsinformatik. Er war 9 Jahre in der EDV/Betriebsorganisation einer großen Versicherung sowie 9 Jahre als IT-Sicherheitsbeauftragter eines Bankenrechenzentrums tätig und begann seine Selbstständigkeit 2009 als Gründungmitglied und Geschäftsführer [Name der Firma auf Anfrage] bis um 31.12.2018.
    • Durch ein umfangreiches Partnernetzwerk kann die audaco ihren Kunden zusätzlich ganzheitliche Lösungen zu it-technischen-Architekturen, Software-Lösungen, IT-Spezialisten und juristischen Fragestellungen bieten.
     
    Kenntnisse:

    praxisorientierte Beratung und Realisierung von ISMS Projekte für ISO27001, KRITIS, ISO27019 und BSI Grundschutz

    • IT-Notfallmanagement und BCM nach BSI Standard 100-4 bzw. ISO22303
    • Erstellung von Richtlinien, Verfahren und aller notwendigen Dokumentationen
    • Durchführung von Schulungsmaßnahmen
    • Durchführung von internen Audits
    • Begleitung und Vorbereitung von Zertifizierungsaudits
    • externer Informationssicherheitsbeauftragter
       
      Qualifikationen und Erfahrungen:  
      • ISO 27001 Auditor auf Basis IT-Grundschutz Bundesamt für Sicherheit (BSI)
        • > 20 Jahre Erfahrung
        • Sehr gute Kenntnisse
      • ISO 27001 Lead Auditor
        • > 10 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • IS-Revisor Bundesamt für Sicherheit (BSI) 
        • > 10 Jahre Erfahrung
        • Sehr gute Kenntnisse
      • GS-Praktiker / GS-Berater
        • > 5  Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • IT-Sicherheitsbeauftragter - ISB
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Sicherheitsgesetz und des Sicherheitskataloges der Bundesnetzagentur nach §11 EnWG
        • > 7 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Berater für Cyber-Security des VdS10000
        • > 5 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Einführung eines ISMS nach ISO27001:2017, ISO27001 Grundschutz BSI
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Geschäftsprozessanalyse hinsichtlich Informationssicherheit
        • > 20 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Aufbau eines IT-Risikomanagement nach ISO 27005 und BSI 200-3, IT-Risikoanalysen
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Erstellen von technischen IT-Richtlinien
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Erstellen von organisatorischen IT-Richtlinien
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • IT-Projektleitung nach Prince2-Methode
        • >  15 Jahre Erfahrung
        • Gute Kenntnisse
      • BASEL II / III, MaRisk und SolV II (OpRisk)
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • IT-Grundschutz 200-ff, Kompendium
        • > 5 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Zertifizierungsaudit nach ISO27001 auf Basis IT-Grundschutz
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • IS-Kurzrevision und IS-Querschnittsrevisionen
        • > 8 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Einführung von IT-Security Prozesse (ISMS)
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Cyber-Sicherheits-Check
        • > 5 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Aufbau eines IT-Notfallmanagement, BCM, Erstellung von IT-Notfallhandbüchern, DRP, BCP (ISO22301/Norm 22313, BSI 200-4)
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Kritische Infrastrukturen, KRITIS
        • > 5  Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Awareness- und Sensibilisierungsmaßnahmen
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Coaching im Bereich der IT-Sicherheit
        • > 15 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • IT-Sicherheitsarchitekturen/IT-Architektur
        • > 15 Jahre Erfahrung
        • Gute Kenntnisse 
      • ISO9001 Qualitätsmanagement
        • >  8 Jahre Erfahrung
        • Sehr gute Kenntnisse
      • TISAX
        • > 5 Jahre Erfahrung
        • Sehr gute Kenntnisse 
      • Change-Management, Anforderungs-management, Kapazitätsmanagement
        • > 20 Jahre Erfahrung
        • Sehr gute Kenntnisse

       

      BSI zertifizierter:

      IT-Auditor seit 2005:

      • Erfahrung als Berater und Realisierer zur Einführung von ISMS-Systemen aus einer Vielzahl von Projekten aus verschiedenen Branchen
      • Erfahrung als Auditor bei mehr als 30 Audits

      IT-Revisor:
      Beratung von IS-Revisionsthemen bei einigen Behörden und anderen Kunden

       

      Während dieser Tätigkeit wurden folgende Standards und Produkte angewendet:
      • BSI Standards 100-x ff und 200-x ff
      • Standards ISO27001, ISO27002, ISO27003, ISO27005, ISO27019, ISO31000
      • Qualitätsmanagement ISO9001
      • Stellenprogramm ISO17025
      • BS25999 BCM
      • IT-Grundschutz des BSI
      • IT-Seicherheitspolicy (sog. Leitlinie)
      • IT-Sicherheitsrichtlinien
      • IT-Sicherheitskonzepte, Datenschutzkonzept
      • Sicherheitsrichtlinien zum DeMail
      • Basis-Sicherheits-Check
      • IT-Struktuarnalysen
      • Modellierung von IT-Verbünden nach der Methode des BSI
      • IT-Risikoanalysen
      • ergänzende Sicherheitsanalysen
      • Erarbeitung aller Zertifizieurngsrelevanten Dokumente des Grundschutzes A.0 bis A.7
      • Aufbau von Incedentmanagementsystemen
      • Erarbeitung von IT-Sicherheitsrichtlinien, Einführung ins Unternehmen sowie Überwachung der Umsetzung dieser Richtlinien

      Projektmanagementmethoden wurden in fast allen Projekt aufgebaut und umgesetzt. Hier kam folgende Methoden und Techniken zum Einsatz:

      • Moderationstechnik
      • Prince 2
      • Päsentationstechnik
      • MS-Project

      Bei den Anforderungsanalysen wurde besonderer Wert auf:
      • Geschäftsprozessanalyse
      • ITIL V3 Foundation
      • Organsationbeschaffenheit wie
      •  Aufbauorganisation
      •  Ablauforganisation

      Technische Hilfsmittel wie folgende Beispiel wurde projektspezifisch eingesetz. Bei allen Tools sind sehr gute bis hervorragende Kentnisse vorhanden:

      • Sicherer IT-Betrieb
      • VERINICE
      • BASEL II, III MaRisk, OpRisk, COBIT, PCI-DSS, SolV
       
      Weitere Themenbereiche innerhalb des ISMS:
      Sensibilisierung
      der Mitarbeiter durch unterschiedliche, nach Teilnehmerkreis, Veranstaltungen für mehrere Themebereiche durchgeführt. 

       

      IT-Training:
      im Auftrag eines Schulungshauses werden jährlich ca. 15 Tage offene Schulungen für IT-Notfallhandbuch nach BSI-Standard durchgeführt

       

      Awarenesskonzept:
      Kundenindividuelle Awareness-konzepte wurden erstellt und umgesetzt

      Tool:
      • GSTOOL, Save
      • Sicherer IT-Betrieb ,SITB
      • Verinice

      Technisches Know-How:
      • Grundkenntnis NT?Administration
      • Grundlagen Netzwerktechnik (LAN,WAN, WLAN) Netzwerkkenntnisse
      • Programmier- und Testerfahrung Vobol, C++, PLI/1, Assembler, Pascal, Basic, CICS
      • Datenbankkenntnisse (DB2 / Access / Mysql)
      • Grundkenntnisse in Elektrotechnik, Nachrichtentechnik und Netzwerktechnik
      • Großrechner, HOST, Mainfraim

       

       Projektmanagement:

      • PRINCE 2, Projektleiter bei Banken, Versicherungzur Umsetzung IT-Grundschutz/BSI
      • ITIL Foundation
      • Projektmanagement und MS-Project
      • Geschäftsprozessoptimierung
      • Microsoft OFFICE Produkte (Word, Excel, PowerPoint)
      • Betriebswirtschaftskenntnisse

       

      IT-Trainer:

      • IT-Trainer für ISO27001 Fonudation (TÜV-Süd zertifiziert)
      • TA-MCT - Didaktisches Training für IT-Trainer (Jahr 2006)
      • Ausbildung der Ausbilder (AdA) IHK-Nürnberg (Jahr 1997)
      • Rhetorik (Jahre 2002, 2003, 2004)

      Sonstige Qualifizierungen / Kenntnisse:
      • Verkauf und Marketing Uni Nürnberg
      • Geschäftsprozessanalysen und Optimierung
      • strategische Gesprächsführung
      • Dialektik für Führungskräfte
      • Sprachtraining (Rhetorik)

      Eigenschaften:

      • bundesweite Reisebereitschaft
      • Durchsetzungsvermögen
      • Führungserfahrung
      • ausdauern
      • zuverlässig
      • objektiv
      • belastbar

      Branchenschwerpunkte:

      • Bundes- und Landesbehörden
      • Kommunen
        • RZ
        • Städte und Gemeinden 6.000 bis 300.000 EW
        • Schulen
      • Banken und Sparkassen
      • Versicherung
      • Rechenzentren
      • Energie (Netzbetreiber Gas, Wasser, Strom, Naturstrom)
      • Automobile
      • Telekommunikation
      • Luft- und Raumfahrt
      • Verkehr und Transport,
        • Flughafen,
        • Bahn
        • Bus
      • Mittelständische Unternehmen verschiedener Branchen
        • IT-Systemhaus
        • IT-Dienstleister
        • Elektro
        • Maler- / Lackiererei
        • Metallbau
        • Automobilezulieferer
        • Medien-Agenturen
        • Druckerei

      Beruflicher Werdegang: 

      2018 - heute:

      Rolle: Geschäftsführer

      Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

      Aufgaben:

      1/2-jährige Erfahrung als geschäftsführender Partner der  [Name auf Anfrage]
       
      2006 - heute:

      Rolle: Geschäftsführer

      Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

      Aufgaben:

      14-jährige Erfahrung als Einzelunternehmer [Name auf Anfrage]
        
      2009 - 12/2018:

      Rolle: Geschäftsführer

      Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

      Aufgaben:

      9-jährige Erfahrung als geschäftsführender Gesellschafter der [Name auf Anfrage]
       
      1999 - 2009:

      Rolle: Geschäftsführer

      Kunde: eigene Firmen [Namen auf Anfrage] in Freystadt

      Aufgaben:

      11-jährige praktische Erfahrung in der Umsetzung der Informationssichehreit im Angestelltenverhältnis davon 7 Jahre als ISB und 2 Jahre als Führungskraft

      Betriebssysteme

      Unix
      Grundkenntnisse
      Windows
      Grundkenntnisse als Admin

      Programmiersprachen

      Assembler
      gute Kentnisse
      COBOL II
      gute Kenntnisse
      PL/1
      gute Kenntnisse

      Datenbanken

      DB2
      Grundkenntnisse
      MySQL
      Grundkenntnisse

      Datenkommunikation

      Internet, Intranet
      gute Grundkenntnisse
      ISO/OSI
      gute Grundkenntnisse
      Router
      gute Grundkenntnisse
      TCP/IP
      Grundkenntnisse
      Windows Netzwerk
      sehr gute Kenntnisse

      Hardware

      IBM Großrechner
      Org.-Progarammierer, DV-Organisator von 1990 - 1998
      Laptop
      PC
      Anwender, Roll-Out

      Design / Entwicklung / Konstruktion

      • In den Programmiersprachen Assembler, Cobol und PLI/1 habe ich während meiner 9jährigen SW-Entwicklungszeit am IBM-HOST unterschiedliche Anwendungen entworfen, entwickelt und getestet
      • Folgende Themengebiete wurden bearbeitet
        • Dialogprogramme
        • Statistiken
        • Steuerungsprogrammen
        • Auswertungen 
      • Getestet wurde
        • Funktionstest
        • Integrationstest

      Qualitätssicherung

      ISO9001

      Managementerfahrung in Unternehmen

      Projektmanagment

      Branchen

      Branchen

      • Bundes- und Landesbehörden
      • Kommunen
      • Banken und Sparkassen
      • Versicherung
      • Rechenzentren
      • Energie (Netzbetreiber Gas, Wasser, Strom, Naturstrom)
      • Automobile
      • Telekommunikation
      • Luft- und Raumfahrt
      • Verkehr und Transport
      • Mittelständische Unternehmen verschiedener Branchen

      Vertrauen Sie auf GULP

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das GULP Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.