Senior IT-Security Consultant, Projektmanagement
Aktualisiert am 01.02.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 12.01.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Risikomanagement
Datenschutz
Information Security
DSGVO
Sicherheitskonzepte
Schutzbedarfsfeststellungen
Business Impact Analysis
Bedrohungsanalyse
Deutsch
Muttersprache
Englisch
Fließend

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

1 Monat
2020-07 - 2020-07

Bedrohungsanalyse

Senior Information Security Consultant
Senior Information Security Consultant

IT-Sicherheit und autonomes Fahren

  • Analyse und Identifikation neuer Bedrohungen durch das vernetzte und automatisierte Fahren
  • Es sollen sowohl präventive Maßnahmen als auch die Erkennung von Angriffen sowie die Ergreifung geeigneter Gegenmaßnahmen erforscht werden.
  • Dabei sollen unter anderem neue Ansätze zur Erkennung von Straftaten sowie Verfahren für die Nachvollziehbarkeit von Entscheidungen automatisierter Fahrfunktionen, die auf maschinellen Lernverfahren beruhen, berücksichtigt werden.
Land Baden-Württemberg
Stuttgart
1 Jahr 6 Monate
2018-10 - 2020-03

Teilprojektleitung

Senior Information Security Consultant
Senior Information Security Consultant

Teilprojektleitung Entwicklung und Einführung eines toolgestützten Cloud Risiko Prozesses

  • Erstellen und umsetzen eines Konzepts für den Support inkl. Providerauswahl.
  • Erstellen und umsetzen eines Konzepts für eine weltweite Multiplikator-Struktur zur Ergänzung des Supports.
  • Erstellen und umsetzen eines Konzepts für Spotchecks zur Prüfung, ob Projekte die Prozessvorgaben eingehalten haben sowie Risiken richtig erkannt und mitigiert haben.
  • Unterstützen des Arbeitspakets Kommunikation.
ServiceNow
Daimler AG
Stuttgart
1 Jahr 9 Monate
2018-04 - 2019-12

Unterstützung Steuerung Cloud Risiko Prozess

Senior Information Security Consultant
Senior Information Security Consultant
  • Prüfen von Projektunterlagen für die Cloudnutzung.
  • Abstimmen der Risiko-Assessments mit IT und Legal.
  • Prüfen, ob mitigierende Maßnahmen vom Projekt umgesetzt wurden (Spotchecks).
  • Verbesserungen am Cloud Risiko Prozess vorschlagen und mit den verantwortlichen Stakeholdern abstimmen.
  • Einführen eines Tools zur Steuerung des Cloud Risiko Prozesses.
Daimler AG
Stuttgart
9 Monate
2017-07 - 2018-03

Konzepterstellung Informationssicherheit, Datenschutz

Project Information Security Manager ISO 27001 Datenschutz DSGVO
Project Information Security Manager
  • Verstehen der Systemarchitektur des Mautprogrammes.
  • Abstimmen des Sicherheitskonzeptes mit den verantwortlichen Stakeholdern.
  • Sicherstellen, dass das Sicherheitskonzept mit der Informationssicherheits-Strategie des ISMS zusammenpasst.
  • Entwickeln einer Informationssicherheits-Risikomanagement Vorgehensweise.
  • Ableiten eines Betriebskonzepts aus dem Sicherheitskonzept.
ISO 27001 Datenschutz DSGVO
Kapsch TrafficCom
Wien
6 Monate
2017-01 - 2017-06

Prozessgestaltung Schwachstellenmanagement

Projektleiter PCI DSS ISO 27001
Projektleiter

Einführen von Prozessen zum Durchführen und Monitoren von:

  • Regelmäßigen Schwachstellen-Scans
  • Einspielen von Sicherheitspatches
  • Austauschs von nicht mehr Hersteller-unterstützen Softwarekomponenten
  • Austausch nicht mehr sicheren Verschlüsselungsprotokollen für den Datentransport (speziell Einführung von TLS 1.2)
PCI DSS ISO 27001
Lufthansa Airlines
Frankfurt am Main
2 Monate
2016-11 - 2016-12

Konzepterstellung ?Aircraft affecting Information Security?

Projektleiter
Projektleiter
  • Erstellen eines Konzeptes wie das Thema „Aircraft affecting Information Security“ im Konzern umgesetzt werden kann.
  • Abstimmung mit den relevanten Stellen.
  • Erstellen einer Präsentation der wichtigsten Ergebnisse als Grundlage für die Erstellung einer Vorstandsvorlage.
Lufthansa AG
Frankfurt am Main
1 Jahr
2016-01 - 2016-12

Umsetzung PCI DSS 3.2

Projektleiter PCI DSS
Projektleiter
  • Der aktualisierte Standard macht die Implementierung von TLS 1.2 notwendig. Dazu müssen rund 120 IT Systeme angepasst werden.
  • Gesamtkoordination der notwendigen Einzelmaßnahmen.
  • Kostenmanagement
  • Auditbegleitung
PCI DSS
Lufthansa Airlines
Frankfurt
1 Jahr
2015-01 - 2015-12

Projektleitung PCI DSS 3.0

Projektleiter PCI DSS
Projektleiter
  • Umsetzung der erweiterten Anforderungen aus PCI DSS 3.0.
  • Auditbegleitung
PCI DSS
Lufthansa Passage
Frankfurt
3 Jahre 6 Monate
2011-07 - 2014-12

Projektleitung PCI DSS

Projektleiter PCI DSS
Projektleiter
  • Aufwands-, Termin-, Meilenstein- und Kostenmanagement
  • Budgetverantwortung
  • Risikomanagement
  • Stakeholder-Management
  • Gesamtkoordination der zur Projekterreichung notwendigen Einzelmaßnahmen
  • Inhaltliche Prüfung der umzusetzenden Sicherungsmaßnahmen auf PCI DSS Compliance
  • Erstellen des Projektauftrags, Erstellen des Projektabschlussberichts
  • Auditbegleitung
PCI DSS
Lufthansa Passage
Frankfurt
2 Jahre 6 Monate
2009-01 - 2011-06

Umsetzung PCI DSS

Senior Consultant PCI DSS
Senior Consultant
  • Das im Vorprojekt erarbeitete Konzept zur Umsetzung von PCI DSS sollte angewendet werden. Dabei musste flexibel auf neue Anforderungen reagiert werden.
  • Es wurden Lösungen erarbeitet, um Systemfamilien out-of-scope zu bringen.
  • Abstimmung mit den Systemverantwortlichen.
  • Vorbereitung von Review Boards.
  • Kostenmanagement.
PCI DSS
Lufthansa Passage
Frankfurt
1 Jahr 1 Monat
2007-12 - 2008-12

Vorprojekt PCI DSS

Senior Security Consultant PCI DSS
Senior Security Consultant
  • Evaluation von Aufwand und Kosten, um den Sicherheitsstandard PCI DSS (Payment Card Industry Data Security Standard) der Kreditkartenunternehmen bei Lufthansa Passage vollständig zu implementieren.
  • Erstellung einer Vorstandsvorlage zur Implementierung des PCI DSS.
PCI DSS
Lufthansa Passage
Frankfurt
5 Monate
2007-07 - 2007-11

Unterstützung CC-Evaluierung

Security Consultant Java Common Criteria
Security Consultant

Unterstützung CC-Evaluierung Signaturanwendungskomponente gemäß SigG

  • Die Signaturanwendungskomponente gemäß Signaturgesetz/Signaturverordnung zur Erzeugung und Prüfung qualifizierter elektronischer Signaturen wurde gemäß Common Criteria EAL 4 evaluiert.
  • In diesem Zusammenhang wurden in Java Unit-Tests erstellt, um die Korrektheit der Anwendung nachzuweisen. Außerdem musste die Vollständigkeit der Testabdeckung nachgewiesen werden.
Eclipse
Java Common Criteria
Authentidate
Düsseldorf
3 Monate
2007-04 - 2007-06

Erstellung von Sicherheitskonzepten

Security Consultant ISO 27000
Security Consultant

Erstellung von Sicherheitskonzepten für den Einsatz der elektronischen Gesundheitskarte

  • Erstellung von Sicherheitskonzepten auf Basis ISO 2700x
  • Evaluation diverser Hardware Security Module
ISO 27000
Düsseldorf
1 Jahr 1 Monat
2006-03 - 2007-03

Betrieb des Center of Competence Automotive Security

Senior Consultant
Senior Consultant
  • Monatliche Durchführung des Steuerkreises CoC Automotive Security.
  • Erstellung von Entscheidungsvorlagen für das Hauptabteilungsleiter-Gremium gemäß der Vorgaben des Auftraggebers.
  • Kommunikation des Automotive Security Know-How an alle beteiligten Abteilungen.
  • Fortschreibung des BMW Gefährdungskatalogs in Abstimmung mit der Stabsstelle für Informationsschutz.
  • Definition des Standardschutzes für Automotive Security in Abstimmung mit der Stabsstelle für Informationssicherheit.
  • Review vorhandener Security-Maßnahmen der Steuergeräteverantwortlichen.
  • Anforderungsmanagement für Security-Maßnahmen der Automotive Security.
BMW AG
München
7 Monate
2005-08 - 2006-02

Aufbau des Center of Competence Automotive Security

Projektleiter
Projektleiter
  • Identifikation und Analyse der Anforderungen an ein CoC Automotive Security.
  • Definition der Aufgaben und Beschreibung der Rollen und Prozesse des CoC Automotive Security.
  • Abstimmung mit allen relevanten Ansprechpartnern der beteiligten Abteilungen.
  • Erstellung eines Maßnahmenplans zur Umsetzung des CoC Automotive Security.
  • Umsetzung des Maßnahmenplans und Integration des CoC Automotive Security in die Prozesslandschaft des Auftraggebers.
  • Unterstützung der Projektleitung bei der Implementierung des CoC Automotive Security inklusive Koordination aller beteiligten Stellen.
BMW AG
München
1 Monat
2005-07 - 2005-07

Schwachstellenanalyse Fahrzeug Security

Projektleiter
Projektleiter

Durchführung einer Schwachstellenanalyse bezüglich der Sicherheit der derzeit implementierten Lösung "Fahrzeug Security".

Skizzierung von Angriffsszenarien.

Bewertung der Wirksamkeit der implementierten Sicherheitsfunktionen.

Durchführung einer Restrisikoanalyse.

BMW AG
München
2 Monate
2005-05 - 2005-06

Steuerung des Projektes Grobkonzept HDD-Update

Projektleiter
Projektleiter

Gesetzlichen Anforderungen bestimmen und Security Anforderungen ableiten.

Abstimmung mit allen relevanten Abteilungen.

BMW AG
München
6 Monate
2004-11 - 2005-04

Bedrohungs- und Risikoanalyse Fahrzeug Security

IT Security Consultant
IT Security Consultant

Entwicklung und Erstellung einer Bedrohungs- und Risiko-Analyse auf Basis der VIVA Kriterien (Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität) für die Security-Architektur des neuesten Fahrzeug-Modells sowohl für die Fahrzeugseite, als auch für die Infrastrukturseite.

Mit den relevanten Ansprechpartnern das Risikoprofil der jeweiligen Kunden- und Systemfunktion diskutieren und priorisieren (Schutzbedarfsfeststellung).

Das Gesamtrisiko für das Fahrzeug aus den Einzelrisiken der Kunden- und Systemfunktionen ableiten.

Das Gesamtrisiko für die Infrastruktur aus den Einzelrisiken der jeweiligen Kundenfunktionen ableiten Festlegung von Security-Bausteinen, die geeignet sind, die Bordnetzarchitektur abzusichern.

Bestimmen des Restrisikos gemäß der Kundenvorgaben.

BMW AG
München

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Diplom Informatiker, J. W. Goethe-Universität, Frankfurt
  • Certified Information Systems Security Professional
  • Information Systems Security Management Professional
  • Project Management Professional

Fortbildungen:

  • PCI SSC Standards Training
  • ITIL-Foundation
  • Projektleitung IT Projekte bei CSC Ploenzke

Position

Position

Beratung und Projektleitung mit Schwerpunkt Sicherheitstechnologie.
Durchführung von Schutzbedarfsfeststellungen und Risikoanalysen.
Erstellung von Sicherheitskonzepten.
Integration von Sicherheitsfunktionalität in bestehende Anwendungen.
Design von Security Protokollen.
Entwurf von Sicherheitspolitiken.

Kompetenzen

Kompetenzen

Top-Skills

Risikomanagement Datenschutz Information Security DSGVO Sicherheitskonzepte Schutzbedarfsfeststellungen Business Impact Analysis Bedrohungsanalyse

Schwerpunkte

Common Criteria
ISO 27000
  • Datenschutzgrundverordnung (DSGVO)
  • Payment Card Industry Data Security Standard (PCI DSS)
  • IT-Sicherheitsprozesse
  • IT-Risikomanagement
  • Softwareentwicklung
  • Integration von Sicherheitsfunktionalität in bestehende Anwendungen
  • Design von E-Commerce und E-Business Protokollen
  • Entwurf von Sicherheitspolitiken
  • Sicherheitsprotokolle (SSL/TLS, GSS)
  • Smartcards (PKCS#11, PC/SC, ISO 7816)
  • Kryptographische Standards und Algorithmen (PKCS, PKIX)
  • Digital Rights Management
  • Prozessanalyse und -modellierung

Produkte / Standards / Erfahrungen / Methoden

Datenschutz
DSGVO
ISO 27001
ServiceNow
Schwerpunkte der bisherigen Tätigkeit
  • Management von Consulting/Softwareerstellungsprojekten
  • Consulting im Bereich Sicherheit
  • Prozessanalyse und -modellierung
  • Softwareentwicklung mit Fokus auf Sicherheitskomponenten

Schwerpunkte im Bereich Sicherheit

  • Nutzung kryptographischer Algorithmen
  • PKI (X.509, PGP)
  • SSL, TLS, GSS
  • ASN.1
  • Digitial Rights Management (DRM)

Standards, Schnittstellen und Protokolle

  • Sicherheitsmanagement: ISO 17799, 27001
  • Smartcards: PKCS#11, PC/SC, ISO 7816
  • Kryptografische Standards und Algorithmen: PKCS, PKIX
  • Sicherheitsprotokolle: SSL/TLS, GSS
  • SAP R/3 Sicherheit: SNC, SSF
  • Webservices: SOAP

Methoden

  • OO-Analyse
  • Design, Programmierung

Produkte

  • MS Visual Studio/Office/Project/Visual SourceSafe
  • gcc, Platform-Compiler (Windows, Sun, AIX, HP-UX)
  • CVS, Subversion
  • Trac

Anwendungen:

  • MS Office
  • MS Project
  • Confluence
  • Jira
  • Doors

Systemsoftware:

  • CVS
  • Quality Center
  • Gauss VIP
  • Subversion

Entwicklungsumgebungen:

  • Visual Studio
  • Eclipse

Führungserfahrung:

  • CTO Secude GmbH, Leitung Entwicklung und Consulting mit 30 Mitarbeitern, 7 Jahre
  • Geschäftsführer Fillmore Labs GmbH, 7 Mitarbeiter, 2 Jahre

 

Projektleitungserfahrung:

  • Lufthansa, Projektmanagement, 7 Jahre
  • Secude GmbH, Programmmanagement, 7 Jahre
  • Fillmore Labs GmbH, Projektmanagement, 2 Jahre
  • GMD (Fraunhofer Gesellschaft), 2 Jahre

Erfahrung Fachprozesse, Fachkompetenz:

  • Maut Prozesse
  • Automotive Prozesse
  • E/E-Entwicklungsprozesse
  • Fertigungsprozesse
  • Serviceprozesse
  • Logistikprozesse
  • Aviation Prozesse
  • Finanzdienstleistungsprozesse
  • Geldtransfer
  • Qualitätsmanagement in der Pharmaindustrie
  • IT-Prozesse
  • PCI DSS
  • ISO 2700x
  • OWASP
  • Dokumentation nach Common Criteria
  • Entwicklungsprozesse nach ISO-9000
  • Qualitätssicherung
  • Dokumentation nach ITSec

Branchen-know-how:

Automotive ? 4,5 Jahre

  • Unterstützung bei der Einführung eines toolgestützten Cloud Risiko Prozesses (Daimler)
  • Durchführung von Spotchecks bei Cloud Projekten (Daimler)
  • Unterstützung bei der Steuerung des Cloud Risiko Prozesses (Daimler)
  • Erstellung einer IT-Security Policy für den Automotive Bereich (BMW)
  • Definition, Aufbau und Betrieb des Center of Competence Automotive Security (BMW)
  • Erstellung einer Bedrohungs- und Risikoanalyse für die Fahrzeug Security Architektur (BMW)
  • Einführung einer sicheren SAP R/3 Infrastruktur (Volkswagen)

Aviation ? 9,5 Jahre

  • Umsetzung des Payment Card Industry Data Security Standards (Lufthansa)
  • Mehrfache erfolgreiche Re-Zertifizierung gemäß PCI DSS (Lufthansa)
  • Unterstützung bei der Einführung und Umsetzung von IT-Security Prozessen (Lufthansa)
  • Durchführung von Risikoanalysen für IT-Systeme mit Aircraftbezug (Lufthansa)
  • Konzept zur Flight Operation Information Security (Lufthansa)

Banken ? 3 Jahre

  • Entwicklung von Sicherheitsprotokollen für elektronische Geschäftsprozesse (Deutsche Bank, Dresdner Bank, Bank of America, ABN Amro)
  • Entwicklung eines sicheren Online-Banking Protokolls (Dresdner Bank)

Behörden/Öffentlicher Dienst ? 2,5 Jahre

  • Erstellen einer Bedrohungsanalyse für das automatisierte Fahren (Land Baden-Württemberg)
  • Erstellung von IT-Sicherheitskonzepten für den Einsatz der elektronischen Gesundheitskarte (div. Krankenkassen)
  • Entwicklung eines signaturgesetzkonformen Bestellwesens (Land Niedersachsen)
  • Entwicklung von Sicherheitsprotokollen zum Einsatz der Health Professional Card (ABDA)

Energie ? 1 Jahr

  • Entwicklung eines Systems zur sicheren Vorgangssteuerung im Kernkraftwerk (RWE)
  • Einführung einer sicheren SAP R/3 Infrastruktur (RWE)

IT und Telekommunikation ? 8 Jahre

  • Entwicklung eines Produktes zur Absicherung des SAP R/3 Systems (SAP)
  • Entwicklung von Security Produkten (Secude, Fillmore Labs)
  • Entwicklung der Zugriffskontrolle einer OSI Managementplattform nach X.741 (Deutsche Telekom)

Medien ? 1,5 Jahre

  • Entwicklung eines Digital Rights Management Systems für eine Internet Tauschbörse (DWS/Bertelsmann)

Transport ? 0,75 Jahre

  • Erstellung eines Informationssicherheits-Konzeptes und eines Datenschutzkonzeptes für eine Maut-Plattform (Kapsch)

Werdegang:

2004 - heute

Rolle: selbstständig (Senior Security Consultant, Prozessgestaltung)

2003 - 2004

Kunde: Secude GmbH

Rolle: CTO

2001 - 2003

Kunde: eigene Firma [Name auf Anfrage]

Rolle: Geschäftsführer

1996 - 2001

Kunde: Secude GmbH

Rolle: CTO

1993 - 1997

Kunde: GMD ? Forschungszentrum Informationstechnik GmbH

Rolle: Wissenschaftlicher Mitarbeiter, Projektleiter

1990 - 1993

Rolle: selbstständig (IT Consultant, Software Entwickler)

Betriebssysteme

Mac OS
MS-DOS
OS/2
Unix
AIX, FreeBSD, HP-UX, Linux, Solaris
Windows
3.x, 95, 98, NT, 2K, XP

Programmiersprachen

ASN.1
C
C++
Clipper
dBase
HTML
Java
Lisp
Modula-2
Paradox
Pascal
PHP
PL/1
Prolog
Shell
SOAP
SQL
XML

Datenbanken

Access
DAO
DBase
III, IV
MySQL
ODBC
Paradox
xBase

Datenkommunikation

Internet, Intranet
ISO/OSI
Novell
TCP/IP
Winsock

Branchen

Branchen

Automotive - 2,5 Jahre
Erstellung einer IT-Security Policy für den Automotive Bereich;
Definition, Aufbau und Betrieb eines Centers of Competence Automotive Security;
Erstellung von Bedrohungs- und Risikoanalysen;
Einführung einer sicheren SAP R/3 Infrastruktur
 
Aviation ? 9 Jahre
Umsetzung des Payment Card Industry Data Security Standards;
Unterstützung bei der Einführung und Umsetzung von IT-Security Prozessen;
Durchführung von Risikoanalysen für IT-Systeme mit Aircraftbezug;
Mitarbeit in internationalen Gremien zur Erstellung von IT-Security Standards.

Banken - 3 Jahre
Entwicklung von Sicherheitsprotokollen für elektronische Geschäftsprozesse;
Entwicklung eines sicheren Online Banking Protokolls

Behörden/Öffentlicher Dienst - 2,5 Jahre
Erstellung von IT-Sicherheitskonzepten für den Einsatz der elektronischen Gesundheitskarte;
Entwicklung eines signaturgesetzkonformen Bestellwesens;
Entwicklung von Sicherheitsprotokollen zum Einsatz der Health Professional Card

Energie - 1 Jahr
Entwicklung eines Systems zur sicheren Vorgangssteuerung;
Einführung einer sicheren SAP R/3 Infrastruktur

IT und Telekommunikation - 8 Jahre
Entwicklung eines Produktes zur Absicherung von SAP R/3;
Entwicklung von Security Software;
Entwicklung der eines Zugriffskontrollsystems nach X.741

Medien - 1,5 Jahre
Entwicklung eines Digital Rights Management Systems

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

1 Monat
2020-07 - 2020-07

Bedrohungsanalyse

Senior Information Security Consultant
Senior Information Security Consultant

IT-Sicherheit und autonomes Fahren

  • Analyse und Identifikation neuer Bedrohungen durch das vernetzte und automatisierte Fahren
  • Es sollen sowohl präventive Maßnahmen als auch die Erkennung von Angriffen sowie die Ergreifung geeigneter Gegenmaßnahmen erforscht werden.
  • Dabei sollen unter anderem neue Ansätze zur Erkennung von Straftaten sowie Verfahren für die Nachvollziehbarkeit von Entscheidungen automatisierter Fahrfunktionen, die auf maschinellen Lernverfahren beruhen, berücksichtigt werden.
Land Baden-Württemberg
Stuttgart
1 Jahr 6 Monate
2018-10 - 2020-03

Teilprojektleitung

Senior Information Security Consultant
Senior Information Security Consultant

Teilprojektleitung Entwicklung und Einführung eines toolgestützten Cloud Risiko Prozesses

  • Erstellen und umsetzen eines Konzepts für den Support inkl. Providerauswahl.
  • Erstellen und umsetzen eines Konzepts für eine weltweite Multiplikator-Struktur zur Ergänzung des Supports.
  • Erstellen und umsetzen eines Konzepts für Spotchecks zur Prüfung, ob Projekte die Prozessvorgaben eingehalten haben sowie Risiken richtig erkannt und mitigiert haben.
  • Unterstützen des Arbeitspakets Kommunikation.
ServiceNow
Daimler AG
Stuttgart
1 Jahr 9 Monate
2018-04 - 2019-12

Unterstützung Steuerung Cloud Risiko Prozess

Senior Information Security Consultant
Senior Information Security Consultant
  • Prüfen von Projektunterlagen für die Cloudnutzung.
  • Abstimmen der Risiko-Assessments mit IT und Legal.
  • Prüfen, ob mitigierende Maßnahmen vom Projekt umgesetzt wurden (Spotchecks).
  • Verbesserungen am Cloud Risiko Prozess vorschlagen und mit den verantwortlichen Stakeholdern abstimmen.
  • Einführen eines Tools zur Steuerung des Cloud Risiko Prozesses.
Daimler AG
Stuttgart
9 Monate
2017-07 - 2018-03

Konzepterstellung Informationssicherheit, Datenschutz

Project Information Security Manager ISO 27001 Datenschutz DSGVO
Project Information Security Manager
  • Verstehen der Systemarchitektur des Mautprogrammes.
  • Abstimmen des Sicherheitskonzeptes mit den verantwortlichen Stakeholdern.
  • Sicherstellen, dass das Sicherheitskonzept mit der Informationssicherheits-Strategie des ISMS zusammenpasst.
  • Entwickeln einer Informationssicherheits-Risikomanagement Vorgehensweise.
  • Ableiten eines Betriebskonzepts aus dem Sicherheitskonzept.
ISO 27001 Datenschutz DSGVO
Kapsch TrafficCom
Wien
6 Monate
2017-01 - 2017-06

Prozessgestaltung Schwachstellenmanagement

Projektleiter PCI DSS ISO 27001
Projektleiter

Einführen von Prozessen zum Durchführen und Monitoren von:

  • Regelmäßigen Schwachstellen-Scans
  • Einspielen von Sicherheitspatches
  • Austauschs von nicht mehr Hersteller-unterstützen Softwarekomponenten
  • Austausch nicht mehr sicheren Verschlüsselungsprotokollen für den Datentransport (speziell Einführung von TLS 1.2)
PCI DSS ISO 27001
Lufthansa Airlines
Frankfurt am Main
2 Monate
2016-11 - 2016-12

Konzepterstellung ?Aircraft affecting Information Security?

Projektleiter
Projektleiter
  • Erstellen eines Konzeptes wie das Thema „Aircraft affecting Information Security“ im Konzern umgesetzt werden kann.
  • Abstimmung mit den relevanten Stellen.
  • Erstellen einer Präsentation der wichtigsten Ergebnisse als Grundlage für die Erstellung einer Vorstandsvorlage.
Lufthansa AG
Frankfurt am Main
1 Jahr
2016-01 - 2016-12

Umsetzung PCI DSS 3.2

Projektleiter PCI DSS
Projektleiter
  • Der aktualisierte Standard macht die Implementierung von TLS 1.2 notwendig. Dazu müssen rund 120 IT Systeme angepasst werden.
  • Gesamtkoordination der notwendigen Einzelmaßnahmen.
  • Kostenmanagement
  • Auditbegleitung
PCI DSS
Lufthansa Airlines
Frankfurt
1 Jahr
2015-01 - 2015-12

Projektleitung PCI DSS 3.0

Projektleiter PCI DSS
Projektleiter
  • Umsetzung der erweiterten Anforderungen aus PCI DSS 3.0.
  • Auditbegleitung
PCI DSS
Lufthansa Passage
Frankfurt
3 Jahre 6 Monate
2011-07 - 2014-12

Projektleitung PCI DSS

Projektleiter PCI DSS
Projektleiter
  • Aufwands-, Termin-, Meilenstein- und Kostenmanagement
  • Budgetverantwortung
  • Risikomanagement
  • Stakeholder-Management
  • Gesamtkoordination der zur Projekterreichung notwendigen Einzelmaßnahmen
  • Inhaltliche Prüfung der umzusetzenden Sicherungsmaßnahmen auf PCI DSS Compliance
  • Erstellen des Projektauftrags, Erstellen des Projektabschlussberichts
  • Auditbegleitung
PCI DSS
Lufthansa Passage
Frankfurt
2 Jahre 6 Monate
2009-01 - 2011-06

Umsetzung PCI DSS

Senior Consultant PCI DSS
Senior Consultant
  • Das im Vorprojekt erarbeitete Konzept zur Umsetzung von PCI DSS sollte angewendet werden. Dabei musste flexibel auf neue Anforderungen reagiert werden.
  • Es wurden Lösungen erarbeitet, um Systemfamilien out-of-scope zu bringen.
  • Abstimmung mit den Systemverantwortlichen.
  • Vorbereitung von Review Boards.
  • Kostenmanagement.
PCI DSS
Lufthansa Passage
Frankfurt
1 Jahr 1 Monat
2007-12 - 2008-12

Vorprojekt PCI DSS

Senior Security Consultant PCI DSS
Senior Security Consultant
  • Evaluation von Aufwand und Kosten, um den Sicherheitsstandard PCI DSS (Payment Card Industry Data Security Standard) der Kreditkartenunternehmen bei Lufthansa Passage vollständig zu implementieren.
  • Erstellung einer Vorstandsvorlage zur Implementierung des PCI DSS.
PCI DSS
Lufthansa Passage
Frankfurt
5 Monate
2007-07 - 2007-11

Unterstützung CC-Evaluierung

Security Consultant Java Common Criteria
Security Consultant

Unterstützung CC-Evaluierung Signaturanwendungskomponente gemäß SigG

  • Die Signaturanwendungskomponente gemäß Signaturgesetz/Signaturverordnung zur Erzeugung und Prüfung qualifizierter elektronischer Signaturen wurde gemäß Common Criteria EAL 4 evaluiert.
  • In diesem Zusammenhang wurden in Java Unit-Tests erstellt, um die Korrektheit der Anwendung nachzuweisen. Außerdem musste die Vollständigkeit der Testabdeckung nachgewiesen werden.
Eclipse
Java Common Criteria
Authentidate
Düsseldorf
3 Monate
2007-04 - 2007-06

Erstellung von Sicherheitskonzepten

Security Consultant ISO 27000
Security Consultant

Erstellung von Sicherheitskonzepten für den Einsatz der elektronischen Gesundheitskarte

  • Erstellung von Sicherheitskonzepten auf Basis ISO 2700x
  • Evaluation diverser Hardware Security Module
ISO 27000
Düsseldorf
1 Jahr 1 Monat
2006-03 - 2007-03

Betrieb des Center of Competence Automotive Security

Senior Consultant
Senior Consultant
  • Monatliche Durchführung des Steuerkreises CoC Automotive Security.
  • Erstellung von Entscheidungsvorlagen für das Hauptabteilungsleiter-Gremium gemäß der Vorgaben des Auftraggebers.
  • Kommunikation des Automotive Security Know-How an alle beteiligten Abteilungen.
  • Fortschreibung des BMW Gefährdungskatalogs in Abstimmung mit der Stabsstelle für Informationsschutz.
  • Definition des Standardschutzes für Automotive Security in Abstimmung mit der Stabsstelle für Informationssicherheit.
  • Review vorhandener Security-Maßnahmen der Steuergeräteverantwortlichen.
  • Anforderungsmanagement für Security-Maßnahmen der Automotive Security.
BMW AG
München
7 Monate
2005-08 - 2006-02

Aufbau des Center of Competence Automotive Security

Projektleiter
Projektleiter
  • Identifikation und Analyse der Anforderungen an ein CoC Automotive Security.
  • Definition der Aufgaben und Beschreibung der Rollen und Prozesse des CoC Automotive Security.
  • Abstimmung mit allen relevanten Ansprechpartnern der beteiligten Abteilungen.
  • Erstellung eines Maßnahmenplans zur Umsetzung des CoC Automotive Security.
  • Umsetzung des Maßnahmenplans und Integration des CoC Automotive Security in die Prozesslandschaft des Auftraggebers.
  • Unterstützung der Projektleitung bei der Implementierung des CoC Automotive Security inklusive Koordination aller beteiligten Stellen.
BMW AG
München
1 Monat
2005-07 - 2005-07

Schwachstellenanalyse Fahrzeug Security

Projektleiter
Projektleiter

Durchführung einer Schwachstellenanalyse bezüglich der Sicherheit der derzeit implementierten Lösung "Fahrzeug Security".

Skizzierung von Angriffsszenarien.

Bewertung der Wirksamkeit der implementierten Sicherheitsfunktionen.

Durchführung einer Restrisikoanalyse.

BMW AG
München
2 Monate
2005-05 - 2005-06

Steuerung des Projektes Grobkonzept HDD-Update

Projektleiter
Projektleiter

Gesetzlichen Anforderungen bestimmen und Security Anforderungen ableiten.

Abstimmung mit allen relevanten Abteilungen.

BMW AG
München
6 Monate
2004-11 - 2005-04

Bedrohungs- und Risikoanalyse Fahrzeug Security

IT Security Consultant
IT Security Consultant

Entwicklung und Erstellung einer Bedrohungs- und Risiko-Analyse auf Basis der VIVA Kriterien (Vertraulichkeit, Integrität, Verfügbarkeit, Authentizität) für die Security-Architektur des neuesten Fahrzeug-Modells sowohl für die Fahrzeugseite, als auch für die Infrastrukturseite.

Mit den relevanten Ansprechpartnern das Risikoprofil der jeweiligen Kunden- und Systemfunktion diskutieren und priorisieren (Schutzbedarfsfeststellung).

Das Gesamtrisiko für das Fahrzeug aus den Einzelrisiken der Kunden- und Systemfunktionen ableiten.

Das Gesamtrisiko für die Infrastruktur aus den Einzelrisiken der jeweiligen Kundenfunktionen ableiten Festlegung von Security-Bausteinen, die geeignet sind, die Bordnetzarchitektur abzusichern.

Bestimmen des Restrisikos gemäß der Kundenvorgaben.

BMW AG
München

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Diplom Informatiker, J. W. Goethe-Universität, Frankfurt
  • Certified Information Systems Security Professional
  • Information Systems Security Management Professional
  • Project Management Professional

Fortbildungen:

  • PCI SSC Standards Training
  • ITIL-Foundation
  • Projektleitung IT Projekte bei CSC Ploenzke

Position

Position

Beratung und Projektleitung mit Schwerpunkt Sicherheitstechnologie.
Durchführung von Schutzbedarfsfeststellungen und Risikoanalysen.
Erstellung von Sicherheitskonzepten.
Integration von Sicherheitsfunktionalität in bestehende Anwendungen.
Design von Security Protokollen.
Entwurf von Sicherheitspolitiken.

Kompetenzen

Kompetenzen

Top-Skills

Risikomanagement Datenschutz Information Security DSGVO Sicherheitskonzepte Schutzbedarfsfeststellungen Business Impact Analysis Bedrohungsanalyse

Schwerpunkte

Common Criteria
ISO 27000
  • Datenschutzgrundverordnung (DSGVO)
  • Payment Card Industry Data Security Standard (PCI DSS)
  • IT-Sicherheitsprozesse
  • IT-Risikomanagement
  • Softwareentwicklung
  • Integration von Sicherheitsfunktionalität in bestehende Anwendungen
  • Design von E-Commerce und E-Business Protokollen
  • Entwurf von Sicherheitspolitiken
  • Sicherheitsprotokolle (SSL/TLS, GSS)
  • Smartcards (PKCS#11, PC/SC, ISO 7816)
  • Kryptographische Standards und Algorithmen (PKCS, PKIX)
  • Digital Rights Management
  • Prozessanalyse und -modellierung

Produkte / Standards / Erfahrungen / Methoden

Datenschutz
DSGVO
ISO 27001
ServiceNow
Schwerpunkte der bisherigen Tätigkeit
  • Management von Consulting/Softwareerstellungsprojekten
  • Consulting im Bereich Sicherheit
  • Prozessanalyse und -modellierung
  • Softwareentwicklung mit Fokus auf Sicherheitskomponenten

Schwerpunkte im Bereich Sicherheit

  • Nutzung kryptographischer Algorithmen
  • PKI (X.509, PGP)
  • SSL, TLS, GSS
  • ASN.1
  • Digitial Rights Management (DRM)

Standards, Schnittstellen und Protokolle

  • Sicherheitsmanagement: ISO 17799, 27001
  • Smartcards: PKCS#11, PC/SC, ISO 7816
  • Kryptografische Standards und Algorithmen: PKCS, PKIX
  • Sicherheitsprotokolle: SSL/TLS, GSS
  • SAP R/3 Sicherheit: SNC, SSF
  • Webservices: SOAP

Methoden

  • OO-Analyse
  • Design, Programmierung

Produkte

  • MS Visual Studio/Office/Project/Visual SourceSafe
  • gcc, Platform-Compiler (Windows, Sun, AIX, HP-UX)
  • CVS, Subversion
  • Trac

Anwendungen:

  • MS Office
  • MS Project
  • Confluence
  • Jira
  • Doors

Systemsoftware:

  • CVS
  • Quality Center
  • Gauss VIP
  • Subversion

Entwicklungsumgebungen:

  • Visual Studio
  • Eclipse

Führungserfahrung:

  • CTO Secude GmbH, Leitung Entwicklung und Consulting mit 30 Mitarbeitern, 7 Jahre
  • Geschäftsführer Fillmore Labs GmbH, 7 Mitarbeiter, 2 Jahre

 

Projektleitungserfahrung:

  • Lufthansa, Projektmanagement, 7 Jahre
  • Secude GmbH, Programmmanagement, 7 Jahre
  • Fillmore Labs GmbH, Projektmanagement, 2 Jahre
  • GMD (Fraunhofer Gesellschaft), 2 Jahre

Erfahrung Fachprozesse, Fachkompetenz:

  • Maut Prozesse
  • Automotive Prozesse
  • E/E-Entwicklungsprozesse
  • Fertigungsprozesse
  • Serviceprozesse
  • Logistikprozesse
  • Aviation Prozesse
  • Finanzdienstleistungsprozesse
  • Geldtransfer
  • Qualitätsmanagement in der Pharmaindustrie
  • IT-Prozesse
  • PCI DSS
  • ISO 2700x
  • OWASP
  • Dokumentation nach Common Criteria
  • Entwicklungsprozesse nach ISO-9000
  • Qualitätssicherung
  • Dokumentation nach ITSec

Branchen-know-how:

Automotive ? 4,5 Jahre

  • Unterstützung bei der Einführung eines toolgestützten Cloud Risiko Prozesses (Daimler)
  • Durchführung von Spotchecks bei Cloud Projekten (Daimler)
  • Unterstützung bei der Steuerung des Cloud Risiko Prozesses (Daimler)
  • Erstellung einer IT-Security Policy für den Automotive Bereich (BMW)
  • Definition, Aufbau und Betrieb des Center of Competence Automotive Security (BMW)
  • Erstellung einer Bedrohungs- und Risikoanalyse für die Fahrzeug Security Architektur (BMW)
  • Einführung einer sicheren SAP R/3 Infrastruktur (Volkswagen)

Aviation ? 9,5 Jahre

  • Umsetzung des Payment Card Industry Data Security Standards (Lufthansa)
  • Mehrfache erfolgreiche Re-Zertifizierung gemäß PCI DSS (Lufthansa)
  • Unterstützung bei der Einführung und Umsetzung von IT-Security Prozessen (Lufthansa)
  • Durchführung von Risikoanalysen für IT-Systeme mit Aircraftbezug (Lufthansa)
  • Konzept zur Flight Operation Information Security (Lufthansa)

Banken ? 3 Jahre

  • Entwicklung von Sicherheitsprotokollen für elektronische Geschäftsprozesse (Deutsche Bank, Dresdner Bank, Bank of America, ABN Amro)
  • Entwicklung eines sicheren Online-Banking Protokolls (Dresdner Bank)

Behörden/Öffentlicher Dienst ? 2,5 Jahre

  • Erstellen einer Bedrohungsanalyse für das automatisierte Fahren (Land Baden-Württemberg)
  • Erstellung von IT-Sicherheitskonzepten für den Einsatz der elektronischen Gesundheitskarte (div. Krankenkassen)
  • Entwicklung eines signaturgesetzkonformen Bestellwesens (Land Niedersachsen)
  • Entwicklung von Sicherheitsprotokollen zum Einsatz der Health Professional Card (ABDA)

Energie ? 1 Jahr

  • Entwicklung eines Systems zur sicheren Vorgangssteuerung im Kernkraftwerk (RWE)
  • Einführung einer sicheren SAP R/3 Infrastruktur (RWE)

IT und Telekommunikation ? 8 Jahre

  • Entwicklung eines Produktes zur Absicherung des SAP R/3 Systems (SAP)
  • Entwicklung von Security Produkten (Secude, Fillmore Labs)
  • Entwicklung der Zugriffskontrolle einer OSI Managementplattform nach X.741 (Deutsche Telekom)

Medien ? 1,5 Jahre

  • Entwicklung eines Digital Rights Management Systems für eine Internet Tauschbörse (DWS/Bertelsmann)

Transport ? 0,75 Jahre

  • Erstellung eines Informationssicherheits-Konzeptes und eines Datenschutzkonzeptes für eine Maut-Plattform (Kapsch)

Werdegang:

2004 - heute

Rolle: selbstständig (Senior Security Consultant, Prozessgestaltung)

2003 - 2004

Kunde: Secude GmbH

Rolle: CTO

2001 - 2003

Kunde: eigene Firma [Name auf Anfrage]

Rolle: Geschäftsführer

1996 - 2001

Kunde: Secude GmbH

Rolle: CTO

1993 - 1997

Kunde: GMD ? Forschungszentrum Informationstechnik GmbH

Rolle: Wissenschaftlicher Mitarbeiter, Projektleiter

1990 - 1993

Rolle: selbstständig (IT Consultant, Software Entwickler)

Betriebssysteme

Mac OS
MS-DOS
OS/2
Unix
AIX, FreeBSD, HP-UX, Linux, Solaris
Windows
3.x, 95, 98, NT, 2K, XP

Programmiersprachen

ASN.1
C
C++
Clipper
dBase
HTML
Java
Lisp
Modula-2
Paradox
Pascal
PHP
PL/1
Prolog
Shell
SOAP
SQL
XML

Datenbanken

Access
DAO
DBase
III, IV
MySQL
ODBC
Paradox
xBase

Datenkommunikation

Internet, Intranet
ISO/OSI
Novell
TCP/IP
Winsock

Branchen

Branchen

Automotive - 2,5 Jahre
Erstellung einer IT-Security Policy für den Automotive Bereich;
Definition, Aufbau und Betrieb eines Centers of Competence Automotive Security;
Erstellung von Bedrohungs- und Risikoanalysen;
Einführung einer sicheren SAP R/3 Infrastruktur
 
Aviation ? 9 Jahre
Umsetzung des Payment Card Industry Data Security Standards;
Unterstützung bei der Einführung und Umsetzung von IT-Security Prozessen;
Durchführung von Risikoanalysen für IT-Systeme mit Aircraftbezug;
Mitarbeit in internationalen Gremien zur Erstellung von IT-Security Standards.

Banken - 3 Jahre
Entwicklung von Sicherheitsprotokollen für elektronische Geschäftsprozesse;
Entwicklung eines sicheren Online Banking Protokolls

Behörden/Öffentlicher Dienst - 2,5 Jahre
Erstellung von IT-Sicherheitskonzepten für den Einsatz der elektronischen Gesundheitskarte;
Entwicklung eines signaturgesetzkonformen Bestellwesens;
Entwicklung von Sicherheitsprotokollen zum Einsatz der Health Professional Card

Energie - 1 Jahr
Entwicklung eines Systems zur sicheren Vorgangssteuerung;
Einführung einer sicheren SAP R/3 Infrastruktur

IT und Telekommunikation - 8 Jahre
Entwicklung eines Produktes zur Absicherung von SAP R/3;
Entwicklung von Security Software;
Entwicklung der eines Zugriffskontrollsystems nach X.741

Medien - 1,5 Jahre
Entwicklung eines Digital Rights Management Systems

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.