IT Security Consultant, Senior Projektmanager, Solution Architekt, SaaS Architekt
Aktualisiert am 06.10.2021
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 17.10.2021
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Deutsch
Muttersprache
Englisch
verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Schweiz
möglich

Projekte

Projekte

3 Monate
2021-06 - 2021-08

Blockchain Digital Custody Solutions, Vendor Assessment

Information Security Consultant, Security Architect Blockchain Kryptographie HSM ...
Information Security Consultant, Security Architect

Im Rahmen einer Vendor-Selektion wurde die Information Security der Vendoren und der technischen Lösungen für die Blockchain analysiert und für die Vendor-Selektion bewertet.

Schwerpunkte:

  • Kryptographie
  • Information Security Assessment
  • Security Architecture
  • Risikobewertung

auf Anfrage
Blockchain Kryptographie HSM MPC
Internationale Großbank
8 Monate
2021-01 - 2021-08

Third Party Governance and Security Adivosory

Information Security Consultant Security Standards Compliance Risk-Assessment
Information Security Consultant

Information Security Consultant für den Bereich Third Party Governance and Security Advisory.

Schwerpunkte:

  • Vendor Information Security Pre-Assessments
  • Risikobewertungen
  • Konzerninterne Beratung Information Security Standards 

Security Standards Compliance Risk-Assessment
Internationale Großbank
8 Monate
2020-05 - 2020-12

Integration Cofense Phishme

Information Security Consultant, Integrations Architekt
Information Security Consultant, Integrations Architekt

Zur Steigerung der Mitarbeiter Awareness für Phishing wurde die Phishing Simulations SaaS Lösung von Cofense integriert eingeführt. 

Schwerpunkte:

  • Security und Integrations Architektur
  • Projektleitung technische Implementation
  • Begleitung der prozessualen Änderungen 


3 Monate
2020-03 - 2020-05

Virtuelle Hauptversammlung: DAX Konzern

Information Security Conultant, Projektleiter Implementation
Information Security Conultant, Projektleiter Implementation

Wegen COVID-19 musste die Hauptversammlung 2020 virtuell durchgeführt werden. Neue IS Risiken wurden identifiziert und durch die Implementation der Akamai Dienste wirksam abgewehrt.

  • Ad-hoc Information Security Assessment und Risikoanalyse
  • Solutions Design Akamai WAF Integration
  • Projektleitung Implementation

Akamai WAF DDos Protection
DAX Konzern
5 Monate
2019-11 - 2020-03

SaaS Vendor Information Security Assessment: Phishing Simulation Solutions

Information security consultant, auditor Information Security Security Architecture
Information security consultant, auditor
Security Assessment der von SaaS Vendoren für Phishing Simulation / Awareness Software.  Fokus des Assessments lag sowohl auf den Vendor und Vendorprozesse wie auch die technische Lösung und die erwartete Integration beim Kunden.

  • Scope Definiton
  • Durchführung Assessment
  • Abschlusspräsentation 

Phishing Simulations Lösungen
Information Security Security Architecture
Internationale Großbank
2 Monate
2019-07 - 2019-08

Vendor-Lösung Blockchain Digital Asset Custody

Information security consultant
Information security consultant
  • Security Review der technischen Architektur und Prozesse
  • Gap Analyse
  • Risiko-Einschätzung und Maßnahmenempfehlungen
Kryptographische Verfahren Chipkarten HSM
Internationale Großbank
4 Monate
2019-03 - 2019-06

Security Review Workday

Security Assessment, Auditor
Security Assessment, Auditor

Security Review beim Vendor Workday: Policies, Prozesse, technische und organisatorische Kontrollen

 

Schwerpunkte:

  • Definition und Abstimmung des Review Scopes
  • Durchführung des Reviews (remote und onsite)
  • Bewertung und Maßnahmenempfehlungen
SaaS ISO2700x SOC2 ISMS SIEM SoD Architecture
Internationale Großbank
4 Monate
2018-11 - 2019-02

Security Policy Gap-Analyse im Rahmen eines Outsourcings

  • Planung und Abstimmung mit dem Geschäftsbereich
  • Gapanalyse zweier Policy Frameworks angelehnt an ISO 2700x
  • Risikobewertung und Empfehlungen
ISO 2700x ISMS SIEM PAM SoD ID Management DLP
Internationale Großbank
1 Jahr 7 Monate
2017-04 - 2018-10

Leitung des Security Workstreams im Workday Programm.

  • Projektleitung Security Workstream
  • Integrations- und Schnittstellenarchitektur
  • Security Architektur
  • Beratung bei Vertragsverhandlung
Security Architecture Mobile Access DLP Access Management
Internationale Großbank
1 Jahr 7 Monate
2015-09 - 2017-03

Projektmanagment und Architekturberatung

Leitung des technischen Workstreams zur Integration der SaaS Lösung Cornerstone on Demand in bestehende Systemlandschaft mit weltweitem Rollout.

Schwerpunkte:

  • Vertragsgestaltung SLAs
  • Projektplanung der technischen Workstreams
  • Integrations- und Schnittstellenarchitektur in bestehende Systemlandschaft
SaaS Schnittstellen-Architektur SLAs
Internationale Großbank
1 Jahr 7 Monate
2015-09 - 2017-03

Projektmanagment: Cornerstone On Demand Einführung

Leitung des technischen Workstreams zur Integration der SaaS Lösung Cornerstone on Demand in bestehende Systemlandschaft mit weltweitem Rollout

Schwerpunkte:

  • Vertragsgestaltung SLAs
  • Projektplanung der technischen Workstreams
  • Integrations- und Schnittstellenarchitektur in bestehende Systemlandschaft
SaaS Outsourcing
Internationale Großbank
1 Jahr 3 Monate
2014-04 - 2015-06

Projektmanagement, Major Hub Relocation

Standardisierung der Mitarbeiter Infrastruktur und Vereinheitlichung des Servicemodells als Vorbereitung eines Umzugs mit ca. 1500 Mitarbeitern

Schwerpunkte:

  • Vereinheitlichung der Enduser-Infrastruktur  (Email, Fileservices, Endgeräte)
  • Standardisierung Fileservices und Berechtigungskonzepte Migrationskonzept für Fileservices
Internationale Großbank
2 Monate
2014-12 - 2015-01

Architektur-Review einer komplexen Kaufsoftware

  • Sicherheitsarchitektur
  • Integration in bestehende Systemlandschaft
  • Analyse Prozess-Implikationen
  • Aufzeigen von Verhandlungsoptionen gegenüber dem Lieferanten
Review Kaufsoftware
Internationale Großbank
1 Jahr 7 Monate
2012-12 - 2014-06

Projektmanagment: Infrastruktur Integration nach Akquisition

Planung und Rollout der Standard Infrastruktur für eine Akquisition mit ca. 500 Mitarbeitern.

Schwerpunkte:

  • Projektplanung und Abstimmung mit den Geschäftsbereichen
  • Abhängigkeitsanalyse Geschäftsprozesse
  • Planung und Steuerung der Integration
Internationale Großbank
9 Monate
2012-04 - 2012-12

Strategische Architekturberatung

Beratung zum strategischen Redesign der Geschäfts- und IT-Architektur sowie des Sourcing Modells.

Schwerpunkte

  • Analyse der bestehenden IT-Landschaft und Sourcing Modells,
  • Security und Compliance Review
  • Empfehlung zur Sanierung der IT-Landschaft
Mittelständisches Unternehmen
7 Monate
2011-12 - 2012-06

Strategische Architekturberatung

Architekturreview eines SAP Middle-Layers für den strategischen Einsatz im Unternehmen

Schwerpunkte:

  • Multidimensionale Architektur-Analyse
  • Bewertung der Operational Readiness in Zielumgebung
  • Abschlusspräsentation
Internationale Großbank
2 Jahre 4 Monate
2009-07 - 2011-10

Technische Projektleitung: Produkteinführung

Leitung des technischen Workstreams zur Einführung des Portfoliomanagment Systems Coryx CIP.

Kurzbeschreibung:

  • Planung und Steuerung der technischen Einführung
  • Integrationsarchitektur
  • Testplanung
  • Last- und Performancetests
Internationale Großbank

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 7 Monate
1995-04 - 1998-10

Promotion im Graduiertenkolleg

auf Anfrage, Informatik und Technik? der RWTH Aachen als DFG Stipendiat
auf Anfrage
Informatik und Technik? der RWTH Aachen als DFG Stipendiat
5 Jahre 6 Monate
1989-10 - 1995-03

Studium der Informatik mit Nebenfach Mathematik

auf Anfrage, RWTH Aachen, Abschluss als Diplom-Informatiker
auf Anfrage
RWTH Aachen, Abschluss als Diplom-Informatiker

Position

Position

  • IT Security Consultant / CISSP
  • SaaS Integration Architect
  • Senior Project Manager
  • IT Product Assessment
  • Migration and Transition Management

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

Projektmanagement

  • Projekt- und Programmmanagement
  • Rollout-Management
  • Outsourcing

 

Architektur

  • Design und Analyse von Applikations-Infrastrukturen
  • Cloud und SaaS Architekturen
  • Sicherheits-Architekturen
  • Prozess-Analyse und Prozess-Design

 

IT Security und Audit

  • IT Security Architekturen: Anwendungen und Infrastruktur
  • ISO2700x basierte ISMS Reviews, SOC2
  • Sicherheit im IT-Betrieb
  • Vertragsgestaltung in Outsourcings
  • IT Policy Frameworks, Compliance

 

Weitere Expertise

  • Kryptographie
  • Blockchain Technologie
  • Neuronale Netze, AI
  • Finanzmathematik
  • Wertpapier- und Portfoliomanagement
  • Non-Functional Requirements und Service-Level-Agreements

 

Beruflicher Werdegang

08/2001 – heute

Kunde: auf Anfrage

Rolle: Geschäftsführender Gesellschafter

 

07/2000 – 07/2001

Kunde: opus 5 interaktive medien

Rolle: Leiter IT

 

01/1999 – 06/2000

Kunde: opus 5 interaktive medien

Rolle: Projektleiter

Branchen

Branchen

  • Banken
  • Finanzdienstleister

Einsatzorte

Einsatzorte

Deutschland, Schweiz
möglich

Projekte

Projekte

3 Monate
2021-06 - 2021-08

Blockchain Digital Custody Solutions, Vendor Assessment

Information Security Consultant, Security Architect Blockchain Kryptographie HSM ...
Information Security Consultant, Security Architect

Im Rahmen einer Vendor-Selektion wurde die Information Security der Vendoren und der technischen Lösungen für die Blockchain analysiert und für die Vendor-Selektion bewertet.

Schwerpunkte:

  • Kryptographie
  • Information Security Assessment
  • Security Architecture
  • Risikobewertung

auf Anfrage
Blockchain Kryptographie HSM MPC
Internationale Großbank
8 Monate
2021-01 - 2021-08

Third Party Governance and Security Adivosory

Information Security Consultant Security Standards Compliance Risk-Assessment
Information Security Consultant

Information Security Consultant für den Bereich Third Party Governance and Security Advisory.

Schwerpunkte:

  • Vendor Information Security Pre-Assessments
  • Risikobewertungen
  • Konzerninterne Beratung Information Security Standards 

Security Standards Compliance Risk-Assessment
Internationale Großbank
8 Monate
2020-05 - 2020-12

Integration Cofense Phishme

Information Security Consultant, Integrations Architekt
Information Security Consultant, Integrations Architekt

Zur Steigerung der Mitarbeiter Awareness für Phishing wurde die Phishing Simulations SaaS Lösung von Cofense integriert eingeführt. 

Schwerpunkte:

  • Security und Integrations Architektur
  • Projektleitung technische Implementation
  • Begleitung der prozessualen Änderungen 


3 Monate
2020-03 - 2020-05

Virtuelle Hauptversammlung: DAX Konzern

Information Security Conultant, Projektleiter Implementation
Information Security Conultant, Projektleiter Implementation

Wegen COVID-19 musste die Hauptversammlung 2020 virtuell durchgeführt werden. Neue IS Risiken wurden identifiziert und durch die Implementation der Akamai Dienste wirksam abgewehrt.

  • Ad-hoc Information Security Assessment und Risikoanalyse
  • Solutions Design Akamai WAF Integration
  • Projektleitung Implementation

Akamai WAF DDos Protection
DAX Konzern
5 Monate
2019-11 - 2020-03

SaaS Vendor Information Security Assessment: Phishing Simulation Solutions

Information security consultant, auditor Information Security Security Architecture
Information security consultant, auditor
Security Assessment der von SaaS Vendoren für Phishing Simulation / Awareness Software.  Fokus des Assessments lag sowohl auf den Vendor und Vendorprozesse wie auch die technische Lösung und die erwartete Integration beim Kunden.

  • Scope Definiton
  • Durchführung Assessment
  • Abschlusspräsentation 

Phishing Simulations Lösungen
Information Security Security Architecture
Internationale Großbank
2 Monate
2019-07 - 2019-08

Vendor-Lösung Blockchain Digital Asset Custody

Information security consultant
Information security consultant
  • Security Review der technischen Architektur und Prozesse
  • Gap Analyse
  • Risiko-Einschätzung und Maßnahmenempfehlungen
Kryptographische Verfahren Chipkarten HSM
Internationale Großbank
4 Monate
2019-03 - 2019-06

Security Review Workday

Security Assessment, Auditor
Security Assessment, Auditor

Security Review beim Vendor Workday: Policies, Prozesse, technische und organisatorische Kontrollen

 

Schwerpunkte:

  • Definition und Abstimmung des Review Scopes
  • Durchführung des Reviews (remote und onsite)
  • Bewertung und Maßnahmenempfehlungen
SaaS ISO2700x SOC2 ISMS SIEM SoD Architecture
Internationale Großbank
4 Monate
2018-11 - 2019-02

Security Policy Gap-Analyse im Rahmen eines Outsourcings

  • Planung und Abstimmung mit dem Geschäftsbereich
  • Gapanalyse zweier Policy Frameworks angelehnt an ISO 2700x
  • Risikobewertung und Empfehlungen
ISO 2700x ISMS SIEM PAM SoD ID Management DLP
Internationale Großbank
1 Jahr 7 Monate
2017-04 - 2018-10

Leitung des Security Workstreams im Workday Programm.

  • Projektleitung Security Workstream
  • Integrations- und Schnittstellenarchitektur
  • Security Architektur
  • Beratung bei Vertragsverhandlung
Security Architecture Mobile Access DLP Access Management
Internationale Großbank
1 Jahr 7 Monate
2015-09 - 2017-03

Projektmanagment und Architekturberatung

Leitung des technischen Workstreams zur Integration der SaaS Lösung Cornerstone on Demand in bestehende Systemlandschaft mit weltweitem Rollout.

Schwerpunkte:

  • Vertragsgestaltung SLAs
  • Projektplanung der technischen Workstreams
  • Integrations- und Schnittstellenarchitektur in bestehende Systemlandschaft
SaaS Schnittstellen-Architektur SLAs
Internationale Großbank
1 Jahr 7 Monate
2015-09 - 2017-03

Projektmanagment: Cornerstone On Demand Einführung

Leitung des technischen Workstreams zur Integration der SaaS Lösung Cornerstone on Demand in bestehende Systemlandschaft mit weltweitem Rollout

Schwerpunkte:

  • Vertragsgestaltung SLAs
  • Projektplanung der technischen Workstreams
  • Integrations- und Schnittstellenarchitektur in bestehende Systemlandschaft
SaaS Outsourcing
Internationale Großbank
1 Jahr 3 Monate
2014-04 - 2015-06

Projektmanagement, Major Hub Relocation

Standardisierung der Mitarbeiter Infrastruktur und Vereinheitlichung des Servicemodells als Vorbereitung eines Umzugs mit ca. 1500 Mitarbeitern

Schwerpunkte:

  • Vereinheitlichung der Enduser-Infrastruktur  (Email, Fileservices, Endgeräte)
  • Standardisierung Fileservices und Berechtigungskonzepte Migrationskonzept für Fileservices
Internationale Großbank
2 Monate
2014-12 - 2015-01

Architektur-Review einer komplexen Kaufsoftware

  • Sicherheitsarchitektur
  • Integration in bestehende Systemlandschaft
  • Analyse Prozess-Implikationen
  • Aufzeigen von Verhandlungsoptionen gegenüber dem Lieferanten
Review Kaufsoftware
Internationale Großbank
1 Jahr 7 Monate
2012-12 - 2014-06

Projektmanagment: Infrastruktur Integration nach Akquisition

Planung und Rollout der Standard Infrastruktur für eine Akquisition mit ca. 500 Mitarbeitern.

Schwerpunkte:

  • Projektplanung und Abstimmung mit den Geschäftsbereichen
  • Abhängigkeitsanalyse Geschäftsprozesse
  • Planung und Steuerung der Integration
Internationale Großbank
9 Monate
2012-04 - 2012-12

Strategische Architekturberatung

Beratung zum strategischen Redesign der Geschäfts- und IT-Architektur sowie des Sourcing Modells.

Schwerpunkte

  • Analyse der bestehenden IT-Landschaft und Sourcing Modells,
  • Security und Compliance Review
  • Empfehlung zur Sanierung der IT-Landschaft
Mittelständisches Unternehmen
7 Monate
2011-12 - 2012-06

Strategische Architekturberatung

Architekturreview eines SAP Middle-Layers für den strategischen Einsatz im Unternehmen

Schwerpunkte:

  • Multidimensionale Architektur-Analyse
  • Bewertung der Operational Readiness in Zielumgebung
  • Abschlusspräsentation
Internationale Großbank
2 Jahre 4 Monate
2009-07 - 2011-10

Technische Projektleitung: Produkteinführung

Leitung des technischen Workstreams zur Einführung des Portfoliomanagment Systems Coryx CIP.

Kurzbeschreibung:

  • Planung und Steuerung der technischen Einführung
  • Integrationsarchitektur
  • Testplanung
  • Last- und Performancetests
Internationale Großbank

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 7 Monate
1995-04 - 1998-10

Promotion im Graduiertenkolleg

auf Anfrage, Informatik und Technik? der RWTH Aachen als DFG Stipendiat
auf Anfrage
Informatik und Technik? der RWTH Aachen als DFG Stipendiat
5 Jahre 6 Monate
1989-10 - 1995-03

Studium der Informatik mit Nebenfach Mathematik

auf Anfrage, RWTH Aachen, Abschluss als Diplom-Informatiker
auf Anfrage
RWTH Aachen, Abschluss als Diplom-Informatiker

Position

Position

  • IT Security Consultant / CISSP
  • SaaS Integration Architect
  • Senior Project Manager
  • IT Product Assessment
  • Migration and Transition Management

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

Projektmanagement

  • Projekt- und Programmmanagement
  • Rollout-Management
  • Outsourcing

 

Architektur

  • Design und Analyse von Applikations-Infrastrukturen
  • Cloud und SaaS Architekturen
  • Sicherheits-Architekturen
  • Prozess-Analyse und Prozess-Design

 

IT Security und Audit

  • IT Security Architekturen: Anwendungen und Infrastruktur
  • ISO2700x basierte ISMS Reviews, SOC2
  • Sicherheit im IT-Betrieb
  • Vertragsgestaltung in Outsourcings
  • IT Policy Frameworks, Compliance

 

Weitere Expertise

  • Kryptographie
  • Blockchain Technologie
  • Neuronale Netze, AI
  • Finanzmathematik
  • Wertpapier- und Portfoliomanagement
  • Non-Functional Requirements und Service-Level-Agreements

 

Beruflicher Werdegang

08/2001 – heute

Kunde: auf Anfrage

Rolle: Geschäftsführender Gesellschafter

 

07/2000 – 07/2001

Kunde: opus 5 interaktive medien

Rolle: Leiter IT

 

01/1999 – 06/2000

Kunde: opus 5 interaktive medien

Rolle: Projektleiter

Branchen

Branchen

  • Banken
  • Finanzdienstleister

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.