Senior Berater Information Security Management Systeme (ISO27001, BSI Grundschutz), Risiko Management, Audit, Prozess Management, Projekt Management
Aktualisiert am 10.02.2022
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.09.2022
Verfügbar zu: 100%
davon vor Ort: 100%
Deutsch
sehr gut in Wort und Schrift
Englisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km) München (+100km) Mindelheim (+100km) Erlangen (+100km) Deggendorf (+75km)
Österreich, Schweiz
nicht möglich

Projekte

Projekte

5 Jahre 6 Monate
2018-10 - heute

Einführung BSI Standard Grundschutz, Einführung Grundschutz Tool

Einführung BSI Standard Grundschutz

Einführung Grundschutz Tool

Landesbehörde Rheinland Pfalz
9 Jahre 11 Monate
2008-08 - 2018-06

Aufbau und Pflege eines Information Security Management Systems nach ISO27001 im Solution Provider Umfeld

IT-Security Berater
IT-Security Berater

Allgemein

  • Review Information Security Management System (ISMS) ISO27001
  • Review und Aktualisierung eines Basis ISMS ISO17799 auf ISO27001
  • Anpassung der notwendigen Richtlinien und Weisungen in Abstimmung mit Konzern Vorgaben, dem Konzern Informationsschutz Beauftragen, Konzern Datenschutz Beauftragten und dem IS Management der Gesellschaften
  • Vorbereiten von Informationsschutz Audits. Zusammenführen von Control-Frameworks (ISO27001, SOX, COBIT, Datenschutz) für Audit-Zwecke
  • Erstellen und Review eines SAP Desaster Recovery Handbuch
  • Aufbau und Betreuung eines konzernweiten Vulnerability Management Systems
  • Software End of Life Projekte im MS Windows Server Umfeld (MS Windows 2003, MS SQL Server, Java

 

Planung und Durchführung von IS Business Impact Analysen

  • Erfassung der kritischen Business Prozesse in Abstimmung mit den Business Prozess Ownern sowie dem IS Management
  • Durchführung von Workshops zur Ermittlung der Kritikalität von Business Prozessen und deren Einstufung durch die betroffenen Fachbereiche
  • Zuordnung der Ergebnisse bei dem Business Prozessen und den IS Systemen
  • Abgleich der BIA Anforderungen mit bestehenden Solution Provider SLA‘s

 

Aufbau und Pflege eines IS Risiko Management Systems

  • Definition und Ausarbeitung des IS Risiko Management Prozesses
  • Festlegen der Parameter für die Risikobewertung
  • Erfassen und Abbilden der IS Systeme in einer CMDB
  • Erfassen und Abbilden der relevanten Business Prozesse in einer CMDB
  • Zuordnung der IS Systeme zu den Business Prozessen
  • Integration des IS Risiko Management System in das Konzern Risiko Management System

Tool Evaluierung im IS Risiko Management- und Audit Umfeld (Standard- oder Individuallösung)

  • Durchführung von Software Tests.
  • Ausarbeitung eines Kosten- und Nutzenvergleichs
  • Mitarbeit bei der Entwicklung eines Prototypen für eine Audit- und Risiko Management Software
  • Entwickeln von Use Cases (Risiko Management, Audit) für eine CMDB mit dem IS Enterprise Architecture Management

 

Review von IS Prozessen (ITIL-Framework)

  • Review und Erstellen von IS Prozessen für die Bereiche IS Compliance, IS Risiko Management, IS Security Management

 

Erstellen und Review SAP Desaster Recovery Handbuch

  • Prüfung auf Aktualität der Benachrichtungsketten (Mitarbeiter, Solution Provider)
  • Ergänzung der Systemlandschaft (Server, Drucker)
  • Überprüfung und Aktualisierung der Schnittstellen Dokumentationen
  • Vorbereitung Ausfall Test / Backup, Restore

 

Aufbau und Betreuung eines konzernweiten Vulnerability Management Systems

  • Aufbereiten der angefallenen Angreifbarkeiten
  • Benachrichtigung der Server- / Applikationsverantwortlichen
  • Unterstützung beim Beseitigen der Angreifbarkeiten
  • Aufbereitung statistischer Werte für das Berichtswesen

 

Software End of Life Projekte im Windows Server Umfeld

  • MS Windows 2003, MS SQL Server 2005 u. 2008, Java Versionen 1.4 bis 1.8
  • Benachrichtigung der Server- / Applikationsverantwortlichen
  • Unterstützung beim Austausch der EOL Software
  • Unterstützung bei den Solution Providern, Applikationshersteller
  • Überwachung der vereinbarten Termine
  • Aufbereitung statistischer Werte
3 Jahre 9 Monate
2004-11 - 2008-07

Aufbau und Pflege eines Information Security Management Systems nach British Standard 7799 und ISO17799 im Solution Provider Umfeld

IT-Security Berater
IT-Security Berater

Allgemein

  • Aufbau und Review eines webbasierenden Information Security Management System (ISMS)
  • Abgrenzung BS7799 und ISO17799 vom BSI Grundschutz
  • Ermitteln der notwendigen Konzern Richtlinien und Weisungen. Anpassung der notwendigen Richtlinien und Weisungen in Abstimmung mit Konzern Vorgaben, dem Konzern Informationsschutz Beauftragen, Konzern Datenschutz Beauftragten und dem IS Management der Gesellschaften
  • Erstellen und optimieren von IS Prozessen im ITIL Umfeld
  • Abgleich der ISO Vorgaben mit dem bestehenden Solution Provider Vertrag
  • Mitarbeit bei der Anpassung des Solution Provider Vertrages

 

Ergebnisse Richtlinien / Weisungen

  • Informationschutz Konzern Leitlinie
  • Richtlinie zur IT-Nutzung
  • Kurzleitfaden zur Sensibilisierung von Mitarbeitern
  • Richtlinie zum Management von IT Sicherheitsvorfällen

 

Ergebnisse Prozesse

  • Prozesse zum Management von IT Sicherheitsvorfällen,
  • Prozesse IS Risiko Management
  • IS Compliance Prozesse
  • Integration der Prozesse in ein ITIL Framework
Windows Systemlandschaft ausgelagerte Infrastruktur und Systeme dezentrale Vernetzung (Cisco) SAP ITIL BS7799 ISO17799 BSI Grundschutz BSI Grundschutzkataloge MS Visio MS Projekt Adobe RoboHelp Windows Systemlandschaft ausgelagerte Infrastruktur und Systeme dezentrale Vernetzung (Cisco) SAP Prozesse zum Management von IT Sicherheitsvorfällen
1 Jahr 1 Monat
2003-10 - 2004-10

Technische Dokumentationen / Content Management

Ersteller webbasierender Dokumentation (HTML)
Ersteller webbasierender Dokumentation (HTML)

Aufgaben

  • Word Dokumente aufbereiten (Anpassung Formatvorlagen)
  • Dokumenten Import nach Robohelp
  • Erstellen Inhaltsverzeichnis, Indizes, Verlinkung von Kapiteln, Einfügen von Grafiken sowie aller notwendigen Arbeiten
  • HTML Code bearbeiten
  • Dokumentenexport in verschiedene Ausgabeformate
  • Dokumenten Nachträge ergänzen
  • Veraltete Dokumente löschen
Windows 2000 Windows XP MS Office97 MS Office2000 Adobe Robohelp 9.0 / Adobe Robohelp 10.0
5 Jahre 1 Monat
1998-08 - 2003-08

First- und Second Level Support

IT Administration und IT Support
IT Administration und IT Support

Allgemein

  • Alle anfallenden Administrationsaufgaben im Anwender- und Microsoft Serverbereich
  • Alle anfallenden Migrationsarbeiten von MS Windows NT4 auf MS Windows 2000
    (Überprüfung Hardware Kompatibilität, Drucker, Peripherie Geräte, usw.)
  • Alle anfallenden Migrationsarbeiten von MS Office auf MS Office 2000
    (Überprüfung Dokumenten Vorlagen, Makros usw.)

Sonstiges

  • Kompatibilitätsstest verschiedener Software Tools auf Windows XP Tauglichkeit
  • Konfiguration, Installation und Betreuung von Messgeräte-Systemen und Labor-Systemen
MS NT Server 4.0 MS Exchange Server 5.5 MS IE4 + MS IE5 Windows 3.1 Windows 95 Windows 98 Windows 2000 MS Office2000 MS Mail MS Outlook Windows XP MS Office97
Chemie, Kunststoff
8 Jahre 7 Monate
1990-01 - 1998-07

Schulungsprojekte / Seminar Projekte für verschiedene Bildungseinrichtungen und Seminar Veranstalter

IT-Dozent
IT-Dozent

Aufgaben

  • Planung und Durchführung von IT Seminaren
  • Planung und Durchführung von Seminaren im Bereich Betriebswirtschaftlicher Software
  • Vermitteln Betriebswirtschaftlicher Grundlagen

Betriebswirtschaftliche Software

  • IBM Finanzwesen (PC)
  • IBM Materialwirtschaft (PC)
  • IBM Personalwirtschaft (PC)

Theoretische Grundlagen
Betriebswirtschaftslehre, Rechnungswesen für Industrie Kaufleute, Groß- und Außenhandelskaufleute und Bürokaufleute

MS DOS MS Windows MS Word Excel Access PowerPoint

Aus- und Weiterbildung

Aus- und Weiterbildung

1974
Industrie Kaufmann Abschluß 

Kompetenzen

Kompetenzen

Schwerpunkte

BSI Grundschutz
Interner Auditor ISMS ISO27001
IS Projekt Management
ISO27001
ITIL
Risk and Security Management

Produkte / Standards / Erfahrungen / Methoden

Management
  • IS Risiko Management
  • ISO27001 Information Security Management System (ISMS)
  • ISO27001 Audit
  • Informationsschutz
  • Prozess Management (ITIL)
  • Projekt Management 

Tools

  • Prozesstool: BOC Adonis,
  • Architekturtool: BOC ADOit
  • Dokumentationstool: Robohelp
  • MS SharePoint

 

IT Technik
  • Leitung Helpdesk
  • First- und Second Level Support

 

Seminarleiter
  • MS Betriebssysteme, MS Office, MS Projekt
  • Kaufmännische Software: Finanzwesen, Materialwirtschaft, Personalwesen
  • Betriebswirtschaftslehre, Rechnungswesen
 
Skills
  • Windows Systemlandschaft
  • ausgelagerte Infrastruktur und Systeme
  • dezentrale Vernetzung (Cisco),
  • virtuelle Systeme. SAP
  • ITIL 3.0
  • ISO 27001
  • BSI Grundschutz
  • BSI Grundschutzkataloge
  • COBIT
  • Prozesstool BOC Adonis
  • IS Architekturtool BOC ADOit
  • MS SharePoint
  • Adobe RoboHelp 9
  • MS Visio
  • MS Projekt

Branchen

Branchen

  • Sonstige Industrie
  • Chemie
  • Handel
  • Landesbehörde

Einsatzorte

Einsatzorte

Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km) München (+100km) Mindelheim (+100km) Erlangen (+100km) Deggendorf (+75km)
Österreich, Schweiz
nicht möglich

Projekte

Projekte

5 Jahre 6 Monate
2018-10 - heute

Einführung BSI Standard Grundschutz, Einführung Grundschutz Tool

Einführung BSI Standard Grundschutz

Einführung Grundschutz Tool

Landesbehörde Rheinland Pfalz
9 Jahre 11 Monate
2008-08 - 2018-06

Aufbau und Pflege eines Information Security Management Systems nach ISO27001 im Solution Provider Umfeld

IT-Security Berater
IT-Security Berater

Allgemein

  • Review Information Security Management System (ISMS) ISO27001
  • Review und Aktualisierung eines Basis ISMS ISO17799 auf ISO27001
  • Anpassung der notwendigen Richtlinien und Weisungen in Abstimmung mit Konzern Vorgaben, dem Konzern Informationsschutz Beauftragen, Konzern Datenschutz Beauftragten und dem IS Management der Gesellschaften
  • Vorbereiten von Informationsschutz Audits. Zusammenführen von Control-Frameworks (ISO27001, SOX, COBIT, Datenschutz) für Audit-Zwecke
  • Erstellen und Review eines SAP Desaster Recovery Handbuch
  • Aufbau und Betreuung eines konzernweiten Vulnerability Management Systems
  • Software End of Life Projekte im MS Windows Server Umfeld (MS Windows 2003, MS SQL Server, Java

 

Planung und Durchführung von IS Business Impact Analysen

  • Erfassung der kritischen Business Prozesse in Abstimmung mit den Business Prozess Ownern sowie dem IS Management
  • Durchführung von Workshops zur Ermittlung der Kritikalität von Business Prozessen und deren Einstufung durch die betroffenen Fachbereiche
  • Zuordnung der Ergebnisse bei dem Business Prozessen und den IS Systemen
  • Abgleich der BIA Anforderungen mit bestehenden Solution Provider SLA‘s

 

Aufbau und Pflege eines IS Risiko Management Systems

  • Definition und Ausarbeitung des IS Risiko Management Prozesses
  • Festlegen der Parameter für die Risikobewertung
  • Erfassen und Abbilden der IS Systeme in einer CMDB
  • Erfassen und Abbilden der relevanten Business Prozesse in einer CMDB
  • Zuordnung der IS Systeme zu den Business Prozessen
  • Integration des IS Risiko Management System in das Konzern Risiko Management System

Tool Evaluierung im IS Risiko Management- und Audit Umfeld (Standard- oder Individuallösung)

  • Durchführung von Software Tests.
  • Ausarbeitung eines Kosten- und Nutzenvergleichs
  • Mitarbeit bei der Entwicklung eines Prototypen für eine Audit- und Risiko Management Software
  • Entwickeln von Use Cases (Risiko Management, Audit) für eine CMDB mit dem IS Enterprise Architecture Management

 

Review von IS Prozessen (ITIL-Framework)

  • Review und Erstellen von IS Prozessen für die Bereiche IS Compliance, IS Risiko Management, IS Security Management

 

Erstellen und Review SAP Desaster Recovery Handbuch

  • Prüfung auf Aktualität der Benachrichtungsketten (Mitarbeiter, Solution Provider)
  • Ergänzung der Systemlandschaft (Server, Drucker)
  • Überprüfung und Aktualisierung der Schnittstellen Dokumentationen
  • Vorbereitung Ausfall Test / Backup, Restore

 

Aufbau und Betreuung eines konzernweiten Vulnerability Management Systems

  • Aufbereiten der angefallenen Angreifbarkeiten
  • Benachrichtigung der Server- / Applikationsverantwortlichen
  • Unterstützung beim Beseitigen der Angreifbarkeiten
  • Aufbereitung statistischer Werte für das Berichtswesen

 

Software End of Life Projekte im Windows Server Umfeld

  • MS Windows 2003, MS SQL Server 2005 u. 2008, Java Versionen 1.4 bis 1.8
  • Benachrichtigung der Server- / Applikationsverantwortlichen
  • Unterstützung beim Austausch der EOL Software
  • Unterstützung bei den Solution Providern, Applikationshersteller
  • Überwachung der vereinbarten Termine
  • Aufbereitung statistischer Werte
3 Jahre 9 Monate
2004-11 - 2008-07

Aufbau und Pflege eines Information Security Management Systems nach British Standard 7799 und ISO17799 im Solution Provider Umfeld

IT-Security Berater
IT-Security Berater

Allgemein

  • Aufbau und Review eines webbasierenden Information Security Management System (ISMS)
  • Abgrenzung BS7799 und ISO17799 vom BSI Grundschutz
  • Ermitteln der notwendigen Konzern Richtlinien und Weisungen. Anpassung der notwendigen Richtlinien und Weisungen in Abstimmung mit Konzern Vorgaben, dem Konzern Informationsschutz Beauftragen, Konzern Datenschutz Beauftragten und dem IS Management der Gesellschaften
  • Erstellen und optimieren von IS Prozessen im ITIL Umfeld
  • Abgleich der ISO Vorgaben mit dem bestehenden Solution Provider Vertrag
  • Mitarbeit bei der Anpassung des Solution Provider Vertrages

 

Ergebnisse Richtlinien / Weisungen

  • Informationschutz Konzern Leitlinie
  • Richtlinie zur IT-Nutzung
  • Kurzleitfaden zur Sensibilisierung von Mitarbeitern
  • Richtlinie zum Management von IT Sicherheitsvorfällen

 

Ergebnisse Prozesse

  • Prozesse zum Management von IT Sicherheitsvorfällen,
  • Prozesse IS Risiko Management
  • IS Compliance Prozesse
  • Integration der Prozesse in ein ITIL Framework
Windows Systemlandschaft ausgelagerte Infrastruktur und Systeme dezentrale Vernetzung (Cisco) SAP ITIL BS7799 ISO17799 BSI Grundschutz BSI Grundschutzkataloge MS Visio MS Projekt Adobe RoboHelp Windows Systemlandschaft ausgelagerte Infrastruktur und Systeme dezentrale Vernetzung (Cisco) SAP Prozesse zum Management von IT Sicherheitsvorfällen
1 Jahr 1 Monat
2003-10 - 2004-10

Technische Dokumentationen / Content Management

Ersteller webbasierender Dokumentation (HTML)
Ersteller webbasierender Dokumentation (HTML)

Aufgaben

  • Word Dokumente aufbereiten (Anpassung Formatvorlagen)
  • Dokumenten Import nach Robohelp
  • Erstellen Inhaltsverzeichnis, Indizes, Verlinkung von Kapiteln, Einfügen von Grafiken sowie aller notwendigen Arbeiten
  • HTML Code bearbeiten
  • Dokumentenexport in verschiedene Ausgabeformate
  • Dokumenten Nachträge ergänzen
  • Veraltete Dokumente löschen
Windows 2000 Windows XP MS Office97 MS Office2000 Adobe Robohelp 9.0 / Adobe Robohelp 10.0
5 Jahre 1 Monat
1998-08 - 2003-08

First- und Second Level Support

IT Administration und IT Support
IT Administration und IT Support

Allgemein

  • Alle anfallenden Administrationsaufgaben im Anwender- und Microsoft Serverbereich
  • Alle anfallenden Migrationsarbeiten von MS Windows NT4 auf MS Windows 2000
    (Überprüfung Hardware Kompatibilität, Drucker, Peripherie Geräte, usw.)
  • Alle anfallenden Migrationsarbeiten von MS Office auf MS Office 2000
    (Überprüfung Dokumenten Vorlagen, Makros usw.)

Sonstiges

  • Kompatibilitätsstest verschiedener Software Tools auf Windows XP Tauglichkeit
  • Konfiguration, Installation und Betreuung von Messgeräte-Systemen und Labor-Systemen
MS NT Server 4.0 MS Exchange Server 5.5 MS IE4 + MS IE5 Windows 3.1 Windows 95 Windows 98 Windows 2000 MS Office2000 MS Mail MS Outlook Windows XP MS Office97
Chemie, Kunststoff
8 Jahre 7 Monate
1990-01 - 1998-07

Schulungsprojekte / Seminar Projekte für verschiedene Bildungseinrichtungen und Seminar Veranstalter

IT-Dozent
IT-Dozent

Aufgaben

  • Planung und Durchführung von IT Seminaren
  • Planung und Durchführung von Seminaren im Bereich Betriebswirtschaftlicher Software
  • Vermitteln Betriebswirtschaftlicher Grundlagen

Betriebswirtschaftliche Software

  • IBM Finanzwesen (PC)
  • IBM Materialwirtschaft (PC)
  • IBM Personalwirtschaft (PC)

Theoretische Grundlagen
Betriebswirtschaftslehre, Rechnungswesen für Industrie Kaufleute, Groß- und Außenhandelskaufleute und Bürokaufleute

MS DOS MS Windows MS Word Excel Access PowerPoint

Aus- und Weiterbildung

Aus- und Weiterbildung

1974
Industrie Kaufmann Abschluß 

Kompetenzen

Kompetenzen

Schwerpunkte

BSI Grundschutz
Interner Auditor ISMS ISO27001
IS Projekt Management
ISO27001
ITIL
Risk and Security Management

Produkte / Standards / Erfahrungen / Methoden

Management
  • IS Risiko Management
  • ISO27001 Information Security Management System (ISMS)
  • ISO27001 Audit
  • Informationsschutz
  • Prozess Management (ITIL)
  • Projekt Management 

Tools

  • Prozesstool: BOC Adonis,
  • Architekturtool: BOC ADOit
  • Dokumentationstool: Robohelp
  • MS SharePoint

 

IT Technik
  • Leitung Helpdesk
  • First- und Second Level Support

 

Seminarleiter
  • MS Betriebssysteme, MS Office, MS Projekt
  • Kaufmännische Software: Finanzwesen, Materialwirtschaft, Personalwesen
  • Betriebswirtschaftslehre, Rechnungswesen
 
Skills
  • Windows Systemlandschaft
  • ausgelagerte Infrastruktur und Systeme
  • dezentrale Vernetzung (Cisco),
  • virtuelle Systeme. SAP
  • ITIL 3.0
  • ISO 27001
  • BSI Grundschutz
  • BSI Grundschutzkataloge
  • COBIT
  • Prozesstool BOC Adonis
  • IS Architekturtool BOC ADOit
  • MS SharePoint
  • Adobe RoboHelp 9
  • MS Visio
  • MS Projekt

Branchen

Branchen

  • Sonstige Industrie
  • Chemie
  • Handel
  • Landesbehörde

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.