zertifizierter IT-Sicherheitsbeauftragter/CISO und Lead Auditor gemäß 27001, IT-Management(+Projekte), International/Maritim, ISO 9001, BAIT
Aktualisiert am 05.03.2023
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.06.2023
Verfügbar zu: 100%
davon vor Ort: 100%
Consultant Informationssicherheit ISO 27001/BSI/ZDv A-960/1
IT-Manager
IT-Project Manager
IT-Generalist
ITS-Manager
Deutsch
Muttersprache
Dänisch
erweiterte Grundkenntnisse
Englisch
verhandlungssicher
Französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Hamburg (+200km) Berlin (+50km) München (+50km) Stade (+150km)

Einsatzort und Stunden/Tagessatz verhandelbar. Sehr gerne mit internationaler Reisetätigkeit.

Verhandlungssicher Deutsch und Englisch

möglich

Projekte

Projekte

1 Jahr 11 Monate
2022-05 - heute

Aufbau eines ISMS (gemäß IT-GrundschutzkompendiumBw.2021 ) für ein IT-Systemverbund eines Öffentlichen Auftraggebers

IT-SEC Koordinator ZDv A 960/1 2019 ZDv A 1130/2 ZDv A 961/1 ...
IT-SEC Koordinator

Airbus Defence and Space GmbH, Immenstaad/Friedrichshafen

05/2022-       IT-Security Koordinator gemäß BSI -IT GrundschutzBw/NATO Standards:

-      Evaluierung des Dokumentationsstandes und der daraus resultierenden Arbeiten auch in der Kommunikation mit dem Kunden

-      Koordination und Anleitung der Informationssicherheitsarbeiten für einen mobilen Systemverbund eines öffentlichen Auftraggebers

-      Vertreter des Projektes in der Kommunikation mit dem Projekt/Kunden

/UAN/anderen Abteilungen bezüglich der Informationssicherheit

-      Verfassen von Informationssicherheitskonzepten/Koordination der daraus resultierenden auszuführenden Maßnahmen am Systemverbund mit den Fachabteilungen

-      Befüllen und Bearbeiten der SAVe-DB für den Systemverbund

-      Erstellung und Optimierung (Vorschlagswesen) von Leit- und Richtlinien, Prozessen,

-     Beratende Unterstützung bei der Umsetzung von Bausteinen und Maßnahmen(Controls)

-     Evaluierung der IT-Schwachstellenanalyse,

-     Erarbeiten der Risikoanalyse und Risikomanagement

 

Eingesetzte       MS Office und Visio, BSI IT-GrundschutzBw 200-Reihe (Kompendium 2021

Technologie     mit Bw-Bausteinen), SAVeTool V6

MS Office und Visio BSI IT-GrundschutzBw 200-Reihe (Kompendium 2021 Technologie mit Bw-Bausteinen) SAVeTool V6
ZDv A 960/1 2019 ZDv A 1130/2 ZDv A 961/1 ZDv A 962/1 CPM 1500/3 ZDv A 1130/3 AR 960/0-4514 AR 960/1-4532 KompendiumBw Bausteine 2021 sämtliche Anlagen zum InfoSichhK V4.1(4.2)
Airbus Defence and Space GmbH
Immenstaad am Bodensee
5 Jahre 6 Monate
2018-10 - heute

verschiedenes

verschiedene MS Office und Visio ISO 27001:2017-06 MS Visio ...
verschiedene

Zertifizierter IT-Sicherheitsbeauftragter, Lead Auditor(in Ausbildung) und Freiberuflicher Berater ISO 27001 und Externer IT-Sicherheitsbeauftragter gemäß ISO 27001 gemäß ISO 27002 und BSI

  • IT Grundschutz

    • Beauftragt bei Finanzdienstleistern, IT-Dienstleistern

    • Einführung und Aufbau von ISMS gemäß den Anforderungen der BAIT, KAIT

    • Einführung und Aufbau angemessener ISMS inklusive dem Entwurf von IT-Strategien, Leitlinien, Richtlinien, Prozessen und Arbeitsanweisungen

    • Zusammenarbeit mit den internen und externen Datenschutzbeauftragten von Kunden ? auch im Hinblick auf DSVGO Themen (TOM)

  • Consulting ISO 27001:2017-06

    • Aufbau, Einführung zertifizierbarer Informationssicherheitsmanagementsysteme

    • Implementierung des ISMS, Durchführung Interner Audits

    • Erstellung und Optimierung von Leit- und Richtlinien, Konzepten, Prozessen

    • Umsetzung von Maßnahmen (Controls)

    • IT-Schwachstellenanalyse, -Risikoanalyse und Risikomanagement

MS Office und Visio ISO 27001:2017-06 MS Visio Betrachtung BYOD im Sinne der ISO 27001 gemäß ISO 27002
Hamburg, Dortmund, Itzehoe, München
2 Jahre 8 Monate
2019-09 - 2022-04

Informationssicherheit

IT-Security Consultant gemäß ZDv A-960/1 MS Office und Visio M-Files JIRA ...
IT-Security Consultant gemäß ZDv A-960/1
  • IT-SEC Architect Kommunikationssysteme für die Schiffe eines öffentlichen Auftraggebers

  • Teilnahme am Aufbau einer neuen Abteilung und der Schaffung eines Bewusstseins für Informationssicherheit bei der THALES Deutschland in Kiel

  • Einführung und Aufbau von Informationssicherheit in die Projekte der THALES Deutschland Naval z.B. für die Überarbeitung/Aufrüstung der Kommunikationsnetzwerke eines öffentlichen Auftraggebers

  • Interne Beratung und Ansprechpartner zur Informationssicherheit:

    • bei deren Umsetzung in eigenen Entwicklungen von Kommunikationsgeräten bei THALES.

    • bei deren Umsetzung in der Softwareentwicklung bei THALES.

    • zur Einbringung in Angebote und Verträge als Gegenstand.

    • Erstellung von SoW (Scope of Work ?Arbeitspaketdefinitionen) und aktive Vertragsgestaltung im Bereich Informationssicherheit bezüglich Subunternehmer.

    • von Abschätzungen Stunden/Aufwand/Umsetzung und Verteidigung gegenüber dem Thales-Management (bis franz. Top-Mgmt in Englisch)

  • Schreiben von Informationssicherheitskonzepten gemäß ZDv A-960/1 Stand: 03.2019

  • Verfassen des Informationssicherheitsmanagementplans (ISMP) (Konzept-, Arbeits- und Prozessplan für die IT-Security-Abteilung)

  • Risikoanalysen über (Sub-)Systeme, deren Informationssicherheit fraglich ist, Präsentation und Verteidigung gegenüber Fachkollegen und Auftraggebern

  • Risikomanagement für die Informationssicherheit in Projekten in Zusammenarbeit mit den Risk-Managern

  • IT-Strukturanalyse, Modellierung, Schwachstellenanalyse, -Risikoanalyse und Risikomanagement gemäß ZDv A-960/1 Stand: 03.2019, den Arbeitshilfen 1+2 des öAG v 3.0 und nach dem GrundschutzhandbuchBw Stand: 05.2018 im SAVe-Tool

MS Office und Visio M-Files JIRA Confluence SAVe-Tool ISO 27001:2017-06 ZDv A 960/1 Stand: 03.2019 BSI-IT-GrundschutzBW Stand: 05.2018 ZDv A- 961/1 1.2 ZDv A-962/1 DatenschutzBW A-2122/4 Stand: 05.2018
THALES Deutschland GmbH, Kiel
11 Monate
2017-12 - 2018-10

Management, Weiterentwicklung der IT-Systeme der Reederei sowie Koordination der benötigten Dienstleister im weltweiten Einsatz

IT Fleet Manager (Festanstellung) Service Desk Plus (ITSM-Tool) navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 und 2016(VM als Terminalserver) ...
IT Fleet Manager (Festanstellung)
  • Als IT Manager für den Betrieb und die Wartung der IT-Systeme an Bord der eigenen Flotte (ca.85 Schiffe) zuständig. Entwicklung, Implementation und Begutachtung der IT- und Kommunikationsprozesse zur Optimierung des Betriebes.

  • Verantwortlich für den operativen Betrieb gegenüber den Business Units, sowie Eskalationsmanagement. Kommunikation mit/Koordination /Überwachung der(n) Dienstleister(n) und Ausschreiben/Einholen von Angeboten.

  • Vertragsverhandlungen und -management

  • Erarbeiten von Lösungen Fragestellungen die Schiffs-IT Systeme betreffend

  • Technischer Ansprechpartner in allen Fragen zur Schiffs-IT für die IT-Fleet Projektabteilung (Infrastruktur/Netzwerk (Hardware/Funktionsweise) /Hardware/Software).

  • Vorbereitung von/und Unterstützung externer IT-Ingenieure beim Aufbau von IT-Systemen auf den Schiffen der eigenen Flotte

  • Anforderungsmanagement und Mitarbeit bei den Planungen der Schiffsneubauabteilung und den Rückfragen der Werften. Betrachtung von funkdesigntechnischen Arrangements (Störungsfreier Funkbetrieb, Positionierung von Antennen auf Deck)

  • Übertragung der Anforderungen in das Netzwerk-/IT-Systemdesign und Integration in die Baupläne der Schiffswerften

  • Internationale Logistik der Computersysteme, Koordinierung der Logistikdienstleister und lokalen Agenten

  • Koordination der Anfragen (Hardware/Software) aus den(r) internen Abteilung(en)

  • Internationale Reisetätigkeit

  • Arbeit im internationalen Umfeld/Firmensprache Englisch

Service Desk Plus (ITSM-Tool) navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 und 2016(VM als Terminalserver) GTMP+ (Mailsystem Web-und Client) MS Office 2013 MS Visio Arbeit in einer Citrix Umgebung Betrachtung/Erarbeitung von Netzwerksicherheit (Netgear navarino) FBB (T&T JRC Furuno -Satellitengestützte Internetkommunikation)
Oldendorff Carriers
Lübeck
1 Jahr 4 Monate
2016-08 - 2017-11

Consulting ISO 27001:2015-03

MS Office 2013 ISO 27001:2015 Zertifizierung einer Citrix Umgebung MS Visio ...

Aufbau, Einführung eines zertifizierbaren Informationssicherheitsmanagemensystems

  • Implementierung des ISMS, Durchführung Interner Audits

  • Erstellung und Optimierung von Konzepten, Prozessen, Leit- und Richtlinien

  • Umsetzung von Maßnahmen(Controls)

  • IT-Schwachstellenanalyse, -Risikoanalyse und Risikomanagement

MS Office 2013 ISO 27001:2015 Zertifizierung einer Citrix Umgebung MS Visio Betrachtung von BYOD im Sinne der 27001
Pascal Gesellschaft für Datenverarbeitung mbH
Hamburg
1 Jahr 4 Monate
2016-08 - 2017-11

Weltweite Vernetzung von Schiffs-IT Komponenten

IT- Engineer MS Office 2013 navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 (VM als Terminalserver) ...
IT- Engineer

Aufbau/ Konfiguration einer Schiffs-IT Lösung auf Schiffen Weltweit(navarino infinity cube)

  • Umsetzung des Baus von IT-Netzwerken im Namen des Kunden auf Werften

  • Anleitung der Werftarbeiter/Crew zum Bau der benötigten Infrastruktur

  • Selbstständiges Handeln/Entscheiden im Namen des Kunden vor Ort (ggf. in Absprache mit den Verantwortlichen)

  • Umsetzung der vom Kunden geplanten Infrastruktur, ggf. mit hohem Improvisationsvermögen, Troubleshooting

  • Konfiguration der Satelliten Verbindung und Anbindung an die Schiffs-IT

  • Konfiguration/Aufbau der Lösung nach Kundenvorgaben

  • Projektsprache: Englisch

Fachliche Personalverantwortung für jeweils 2 Techniker im Einsatz

MS Office 2013 navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 (VM als Terminalserver) GTMP+(Mailsystem für Schiffe; Installation Konfiguration) Konfiguration von FBB (Satellitengestützte Internetkommunikation; JRC Furuno) ECDIS Software ADP Chartco (Installation Konfiguration) Netgear und navarino Firewall IT-Infrastruktur im Sinne des Kunden vor Ort realisieren
ANS Active Network Sea Systems
Reinbek
3 Jahre 5 Monate
2013-04 - 2016-08

Realisierung einer RFID-basierten Personenortung

Festanstellung RFID-Technik (SIS HiTAG) mit MySQL_DBen MS Project und Visio MS Office 2013 ...
Festanstellung

Projektmanagement/ Projektarbeit

  • Realisierung einer RFID-basierten Personenortung für die Deutsche Marine und Offshore-Windkraftanlagen

  • Consulting/ Konzeption von Kunden IT-Infrastrukturen

  • Consulting bei Kundenunternehmen QMS nach ISO 9001:2015 und ISMS nach ISO 27001:2015-3

  • Informationssicherheitsmanagement nach BSI-IT Grundschutz: Aufbau und Einführung

  • Qualitätsmanagement nach ISO 9001:2008 für die gesamte ANS Holding: Aufbau und Aufrechterhaltung der Zertifikate

Fachliche Personalverantwortung für 2 Techniker im Einsatz bei der Marine

RFID-Technik (SIS HiTAG) mit MySQL_DBen MS Project und Visio MS Office 2013 Verinice ISMS-Tool FlowFact CRM VMWare BYOD
ANS Active Network Systems GmbH
Reinbek
5 Jahre 8 Monate
2009-07 - 2015-02

Betreuung der gesamten IT, Hard- und Softwarelösungen und Support

  • Übernahme der Hardwarestruktur und Überführung in eine moderne Systemlandschaft
  • Hardwarebeschaffung und Netzwerkadministration
  • Planung und Realisation zweier Kanzleistandortwechsel(IT)
Dres. Soyke und Schmidt Rechtsanwälte
Hamburg
4 Monate
2011-03 - 2011-06

Projektmanagement ERP-Einführung und Umbau IT-Infrastruktur

Consulting, Administration, Projektmanagement MS Office 2010 Angebotsauswertung und Sichtung von SAGE Lexware ...
Consulting, Administration, Projektmanagement

Bedarfsanalyse, Organisation und Durchführung von Informationstreffen relevanter Softwareanbieter

  • Gegenüberstellung vorhandener Situation und zukünftigem Bedarf
  • Koordination und Diskussion
  • Sichtung der Angebote für den Kunden
MS Office 2010 Angebotsauswertung und Sichtung von SAGE Lexware Microsoft Navision Beratung zum Umbau der IT-Infrastruktur
Lübecker Palettenfabrik GmbH
Lübeck
7 Monate
2009-11 - 2010-05

Consulting CRM-Implementierung

MS Office 2007 Cobra CRMPlus MSSQL (Arbeiten bis auf DB-Ebene; Tabellen; Relationen)

Erarbeitung Anforderungskatalog, Auswahl der Softwarelösung, Lizenz-Management

  • Installation und Konfiguration des CRM-Servers, Aufsetzen der Basis-Datenbank
  • Angleichung Arbeitsoberflächen und Datenbank(struktur)
  • Mitarbeiterschulung und übergreifender Ansprechpartner
MS Office 2007 Cobra CRMPlus MSSQL (Arbeiten bis auf DB-Ebene; Tabellen; Relationen)
Schwarz Cranz GmbH & Co.KG
Neu Wulmstorf bei Hamburg
1 Jahr 4 Monate
2008-07 - 2009-10

Citrix-Umfeld für Standorte in D, AUT, CN

Administrator und Support MS Office 2007 Administration einer Citrix-Umgebung HP-Blade Server
Administrator und Support
  • Hard- und Software

  • Skripterstellung und Systemdokumentation

  • tätigkeitsfeldübergreifende Sonderaufgaben

MS Office 2007 Administration einer Citrix-Umgebung HP-Blade Server
Ritz Messwandler GmbH & Co. KG
Hamburg
7 Monate
2007-02 - 2007-08

verschiedenes

Consultant, Projektmanager MS Office 2007 Vorbereitung zur Überführung in eine Citrix-Umgebung OSC NG (Asset Management ? Open Source) ...
Consultant, Projektmanager

Projektmanagement - EDV-gestützte Inventur aller informationstechnischen Einrichtungen

  • Bereitstellung und Konfiguration einer Open-Source-Plattform

  • Konzeption des Inventurumfangs mit den Verantwortlichen des Kunden

  • Koordination und Unterstützung der Technikereinsätze

  • schriftliche Inventurauswertung mit Empfehlungen und Fazit

  • webbasierte Bereitstellung der Daten als Grundlage für Asset-Management

Bedarfsfeststellung der Telekommunikationseinrichtungen

  • Sichtung aller vorliegenden TK-Verträge aller Standorte

  • Machbarkeitsstudie über die Vereinheitlichung der TK (klassisch vs. VoIP)

Fachliche Personalverantwortung für 3 Mitarbeiter im Projekt

MS Office 2007 Vorbereitung zur Überführung in eine Citrix-Umgebung OSC NG (Asset Management ? Open Source) GLPI (ITSM Tool ? Open Source)
Veolia Umweltservice Nord-West GmbH, Hamburg mit 28 Standorten
Hamburg, Nord-Deutschland
10 Monate
2006-01 - 2006-10

diverse Projekte

VMWare schreiben kleiner Scripte Paketiersoftware ...

Teilprojektleitung Migration von Windows 2000 auf XP

  • Standardisierung und Vorbereitung von Software zur Paketierung

  • Konsolidierung und Ergänzung hauseigener Softwarelisten

  • Koordination von Abnahmen in Außenlokationen (CH, AUT, ENG)

  • Lösung von Hard- und Softwareproblemen in Zusammenarbeit mit Spezialisten vor Ort und Herstellern/ Programmierern

Validierung von Notebooks und Multifunktionsgeräten

  • Teilprojektleitung für Tchibo-Außendienst und europäische Ladengeschäfte

Fachliche Personalverantwortung für 5 Mitarbeiter im Projekt

VMWare schreiben kleiner Scripte Paketiersoftware Office 2000
Tchibo Frisch-Röst Kaffee GmbH
Hamburg
3 Monate
2005-09 - 2005-11

TUVAS- Projekt an Hamburger Schulen und Schulbehörde

Consultant, Netzwerktechnik
Consultant, Netzwerktechnik
  • Betrachtung und Aufnahme des gesamten IT-Netzwerkes
  • Aufarbeitung und Zusammenfassung der Daten
  • Grundsatzempfehlungen zum adäquaten Ausbau, sowie zur Anschaffung der Server-, PC- und Netzwerkstruktur
Dataport AöR
Hamburg
6 Monate
2005-04 - 2005-09

Relaunch und Neuprogrammierung von Webseiten

Werkstudent - Administrator, Programmierer Festanstellung Cisco Firewall (VPN-Standleitungen) IT-Infrastruktur planen/umsetzen Windows Server 2003 ...
Werkstudent - Administrator, Programmierer Festanstellung
  • Integration des lokalen Netzwerkes in das der Eurorscg-Gruppe

  • Reparatur, Relaunch und Neuprogrammierung von Webseiten

Cisco Firewall (VPN-Standleitungen) IT-Infrastruktur planen/umsetzen Windows Server 2003 MS Office 2003 Adobe Photoshop Macromedia Dreamweaver XHTML CSS Javascript PHP
EuroRSCGABC GmbH (HAVAS PR)
Hamburg
1 Jahr
2004-04 - 2005-03

Netzwerkadministration

  • Web- und Mailserver (Linux)
  • Betreuung des Webauftritts
  • Soft- und Hardwaresupport (Windows 2000/ XP)
Oktavia Gesellschaft für Bekleidung mbH
Hamburg
1 Jahr 7 Monate
2001-02 - 2002-08

CMS (?FTK? Unilever-Eigenentwicklung)

Werkstudent - Intranetabteilung MS Office 2000 Arbeiten in einer Lotus Notes Umgebung Erste Erfahrungen mit virtuellen Systemen ...
Werkstudent - Intranetabteilung
  • Erprobung und Einarbeitung in europaweiter Zusammenarbeit

  • Programmierung von Intranetseiten

  • technische Dokumentation inkl. Handbücher auf Deutsch und Englisch

  • Festlegung CI-Farben Inter- und Intranet

  • Erstellung Lastenheft für Onlineshopbetrieb

MS Office 2000 Arbeiten in einer Lotus Notes Umgebung Erste Erfahrungen mit virtuellen Systemen Adobe Photoshop Macromedia Dreamweaver und Flash XHTML CSS Javascript PHP CMS FTK (PHP-basiertes CMS)
Unilever Bestfoods Europe GmbH
Hamburg
4 Monate
2000-10 - 2001-01

Einführung von CSS

Werkstudent - Webproducer MS Office 2000 Adobe Photoshop Macromedia Dreamweaver ...
Werkstudent - Webproducer
  • Programmierung und Relaunch des Onlineauftritts
  • Einführung von CSS in das System
MS Office 2000 Adobe Photoshop Macromedia Dreamweaver HTML CSS Javascript
Worldwidejobs (StartUp)
Hamburg

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2021-08 - 2021-08

Kryptographie

Kryptographie Security Expert, DGI AG Berlin
Kryptographie Security Expert
DGI AG Berlin
1 Monat
2020-02 - 2020-02

Lead-Auditor ISO27001:2015

Personenzertifikat der DGI AG, DGI AG , Berlin
Personenzertifikat der DGI AG
DGI AG , Berlin
1 Monat
2019-06 - 2019-06

IT-Sicherheitsbeauftragter / CISO gemäß ISO 27001

zertifizierter ITSiBe/CISO gemäß ISO 27001/BSI IT Grundschutz, DGI Berlin
zertifizierter ITSiBe/CISO gemäß ISO 27001/BSI IT Grundschutz
DGI Berlin
  • Datenschutzrechtliche Anforderungen und Informationssicherheit
  • IT-Management und Informationssicherheit
  • Die Sicherheitsstrategie
  • Ziele der Informationssicherheit
  • Bedrohungslagen der Cyber Security
  • IT Compliance
  • IT Governance
  • IT-Sicherheitsgesetz und KRITIS
  • Überblick ITIL und COBIT
  • IT Controlling
  • IT Scorecard
  • Kennzahlen und KPIs der Informationssicherheit
  • Aufgaben des ITSiBe wie Planung, Kontrolle und Steuerung des ISMS
  • Die Sicherheitsorganisation und Verantwortlichkeiten im ISMS
  • Fachbegriffe der Normen und der Informationssicherheit
  • Die 270xx-Normenreihe
  • Zusammenwirken der ISO 27001 und ISO 27002
  • Die Informationssicherheitsleitlinie
  • Planung, Initiierung, Betrieb, Kontrolle und Aufrechterhaltung eines ISMS
  • Ressourcen und Fähigkeiten zum Betrieb eines ISMS
  • Verantwortlichkeiten und Rollen im ISMS
  • Risikolagen und Bedrohungsszenarien
  • Die Strukturanalyse
  • Die Schutzbedarfsfeststellung
  • Die Definition von Schutzbedarfsklassen
  • Vorgehensweise des BSI IT-Grundschutz
  • Übersicht IT-Grundschutz-Kompendium
  • Die Erstellung eines IT-Sicherheitskonzeptes
  • Umsetzung des Informationssicherheitsprozesses
  • Risikomanagement gemäß ISO 31000
  • Der IT-Risikomanagementprozess
  • Das IT Risiko-Assessment
  • Die Risikobehandlung und Maßnahmenumsetzung
  • IT-Sicherheitszertifizierungen und Auditierung
  • Business Continuity Management (BCM) gemäß ISO 22301
  • Business Impact Analyse (BIA)
  • Erstellung eines IT-Notfallkonzeptes

Position

Position

Zur Zeit arbeite ich als IT-Sicherheitsberater bei einem Unternehmen, welches hauptsächlich Aufträge aus der öffentlichen Hand bearbeitet. Dort bin ich für die Konzeption der Informationssicherheit der Lieferanteile für einen öffentlichen Auftraggeber im martimen Bereich zuständig. Des Weiteren begleite ich als IT-Sicherheitsberater Kunden bei der Einführung der BAIT. Um die IT nicht ganz aus den Augen zu verlieren und Trends einschätzen zu können, stehe ich ebenfalls als IT-Berater im IT-Infrastrukturbereich zur Verfügung.

Davor habe ich als Consultant und IT-Manager im internationalen Umfeld gearbeitet und darin sowohl internationale Projekte begleitet, sowie bei Eintritt in die Projektteams neue Projekte aufgesetzt und gesteuert/durchgeführt. Dafür bin in weltweit gereist und habe mit Kollegen über Länder und Kulturen hinweg verlässliche Netzwerke und Beziehungen aufgebaut.

Ich möchte vor allem im internationalen Umfeld arbeiten und reisen, meine langjährige Erfahrung im Bereich Informationssicherheit, ITK in sehr unterschiedlichen Projekten, meine ausgeprägten Stärken als Kommunikator und Persönlichkeit haben sich stehts als Gewinn für alle Projekte herausgestellt.

Kompetenzen

Kompetenzen

Top-Skills

Consultant Informationssicherheit ISO 27001/BSI/ZDv A-960/1 IT-Manager IT-Project Manager IT-Generalist ITS-Manager

Schwerpunkte

ISO
27001, 9001
IT-Management
Koordination von Dienstleistern
Projektkoordination
Projektmanagement
Strategie, Planung
zertifizierter IT-Sicherheitsbeauftragter / CISO gemäß ISO 27001

Aufgabenbereiche

Administration
CD Erstellung
CI
Consulting
Projektmanagement
Präsentation
Requirements Management
Risikomanagement
Support

Produkte / Standards / Erfahrungen / Methoden

Active Directory Administration
Fortgeschritten
Apache Webserver
Basics
BYOD
Fortgeschritten
Cisco Firewall
Fortgeschritten
Confluence
Basics
ERP
Basics
Firewalltechnik Netgear
Basics
Gap-Analyse
Fortgeschritten
GrundschutzhandbuchBw Stand: 05.2018
Experte
ISO 27002
Experte
IT-Grundschutz
Experte
IT-Infrastruktur
Fortgeschritten
IT-Infrastruktur planen/umsetzen
Fortgeschritten
JIRa
Basics
Microsoft WSUS
Fortgeschritten
Netzwerktechnik
Fortgeschritten
OCS-NG
Basics
Paketiersoftware
Basics
RFID-Technik (SIS HiTAG) mit MySQL_DBen
Fortgeschritten
RIS
Basics
Schutzbedarfsfeststellung
Experte
ServiceDeskPlus
Fortgeschritten
SiSoft Sandra
Fortgeschritten
SM-Server
SMS (Microsoft)
Verinice ISMS-Tool
Basics
Vorbereitung von Audits
Fortgeschritten
Vorbereitung von ISO Zertifizierungen
Experte
ZDv A-960/1 Stand: 03.2019
Experte

CRM-Systeme

  • Cobra CRMPlus MSSQL und AdreßPlus ab 12

  • Flowfact

Virtualisierung Webapplikat.

  • Administration und Anwendersupport Citrix

  • VMWare

  • Hyper-V

  • ONS-NG

  • GLPI

  • OwnCloud

  • Alfresco Community

Weiteres

  • California Pro Ausschreibungssoftware

  • Photoshop

  • Dreamweaver

  • Office

  • MS Visio

  • MS Project

  • KIX-Start bzw. -Skripte

  • M-files

  • SAVe-Tool

  • Jira

  • Confluence

maritim spezifisch (soft)

  • navarino infinity cube

  • stratus avance

  • GTMP+

  • Chartco

  • UKHO

  • ADP(ECDIS)

maritim spezifisch (hard)

  • FBB Konfiguration

    • JRC

    • FURUNO

Betriebssysteme

Windows
Experte
Linux (GK)
Basics
Unix (GK)
Basics
Windows Server
Fortgeschritten
SBS
Fortgeschritten
Exchange Server
Fortgeschritten
FTP-Server
Fortgeschritten
XAMPP
Fortgeschritten

Programmiersprachen

(X)Html
CRM bis auf DB-Ebene
CSS
MySQL
PHP

Datenkommunikation

Cisco VoIP
LAN
Fortgeschritten
Satellitentechnik
Fortgeschritten
VLAN
Fortgeschritten
WAN
Fortgeschritten
WLAN
Fortgeschritten

Hardware

HP-Switch
Konfiguration von FBB
Satellitengestützte Internetkommunikation; JRC
Linksys
Firewall, Switche
MESH-WLAN
Netgear und navarino Firewall
Sophos SG NG UTM
WLAN-Cluster

Design / Entwicklung / Konstruktion

Design
Fortgeschritten
Infrastruktur
Fortgeschritten
IT-Infrastrukturkenntnisse
Fortgeschritten
Kommunikationsnetzwerke
Fortgeschritten
Personenortungssystem RIFD basiert
Fortgeschritten
Sophos XG Firewall
Fortgeschritten
Vernetzung der Baustellen
Fortgeschritten

Managementerfahrung in Unternehmen

ISO27001 Richtlinien
Experte
IT- Sicherheitspolitik und IT- Strategie
Experte
IT-Infrastruktur im Sinne des Kunden vor Ort realisieren
Experte
IT-Management
Fortgeschritten
ITSM
Fortgeschritten
Koordination und Lenkung von Dienstleistern
Experte
Management internationaler Projekte weltweit
Experte
Netzwerkplanung
Fortgeschritten
Personalverantwortung
Fortgeschritten
Projektleitung
Fortgeschritten
Prozessplanung- und implementation
Fortgeschritten
Schwachstellenanalyse
Fortgeschritten

Personalverantwortung

Fachliche Personalverantwortung für bis zu 15 Mitarbeiter im Team
Experte
Fachliche Personalverantwortung für 2 Mitarbeiter im Team
Fortgeschritten
Fachliche Personalverantwortung für 3 Mitarbeiter im Team
Experte
Personalverantwortung für 2 Mitarbeiter im Team
Fortgeschritten

Branchen

Branchen

  • IT

  • IT-Systemhaus

  • Startups

  • Software-Entwicklung

  • Ingenieurgesellschaften

  • Umweltmanagement

  • Umwelttechnik

  • Entsorgung

  • Nahrungsmittelkonzern

  • Nahrungsmittelhersteller

  • Werbung

  • Marketing

  • PR

  • Rechtsanwaltskanzleien

  • öffentliche Hand

  • Wehrtechnik

  • Reedereien

Einsatzorte

Einsatzorte

Hamburg (+200km) Berlin (+50km) München (+50km) Stade (+150km)

Einsatzort und Stunden/Tagessatz verhandelbar. Sehr gerne mit internationaler Reisetätigkeit.

Verhandlungssicher Deutsch und Englisch

möglich

Projekte

Projekte

1 Jahr 11 Monate
2022-05 - heute

Aufbau eines ISMS (gemäß IT-GrundschutzkompendiumBw.2021 ) für ein IT-Systemverbund eines Öffentlichen Auftraggebers

IT-SEC Koordinator ZDv A 960/1 2019 ZDv A 1130/2 ZDv A 961/1 ...
IT-SEC Koordinator

Airbus Defence and Space GmbH, Immenstaad/Friedrichshafen

05/2022-       IT-Security Koordinator gemäß BSI -IT GrundschutzBw/NATO Standards:

-      Evaluierung des Dokumentationsstandes und der daraus resultierenden Arbeiten auch in der Kommunikation mit dem Kunden

-      Koordination und Anleitung der Informationssicherheitsarbeiten für einen mobilen Systemverbund eines öffentlichen Auftraggebers

-      Vertreter des Projektes in der Kommunikation mit dem Projekt/Kunden

/UAN/anderen Abteilungen bezüglich der Informationssicherheit

-      Verfassen von Informationssicherheitskonzepten/Koordination der daraus resultierenden auszuführenden Maßnahmen am Systemverbund mit den Fachabteilungen

-      Befüllen und Bearbeiten der SAVe-DB für den Systemverbund

-      Erstellung und Optimierung (Vorschlagswesen) von Leit- und Richtlinien, Prozessen,

-     Beratende Unterstützung bei der Umsetzung von Bausteinen und Maßnahmen(Controls)

-     Evaluierung der IT-Schwachstellenanalyse,

-     Erarbeiten der Risikoanalyse und Risikomanagement

 

Eingesetzte       MS Office und Visio, BSI IT-GrundschutzBw 200-Reihe (Kompendium 2021

Technologie     mit Bw-Bausteinen), SAVeTool V6

MS Office und Visio BSI IT-GrundschutzBw 200-Reihe (Kompendium 2021 Technologie mit Bw-Bausteinen) SAVeTool V6
ZDv A 960/1 2019 ZDv A 1130/2 ZDv A 961/1 ZDv A 962/1 CPM 1500/3 ZDv A 1130/3 AR 960/0-4514 AR 960/1-4532 KompendiumBw Bausteine 2021 sämtliche Anlagen zum InfoSichhK V4.1(4.2)
Airbus Defence and Space GmbH
Immenstaad am Bodensee
5 Jahre 6 Monate
2018-10 - heute

verschiedenes

verschiedene MS Office und Visio ISO 27001:2017-06 MS Visio ...
verschiedene

Zertifizierter IT-Sicherheitsbeauftragter, Lead Auditor(in Ausbildung) und Freiberuflicher Berater ISO 27001 und Externer IT-Sicherheitsbeauftragter gemäß ISO 27001 gemäß ISO 27002 und BSI

  • IT Grundschutz

    • Beauftragt bei Finanzdienstleistern, IT-Dienstleistern

    • Einführung und Aufbau von ISMS gemäß den Anforderungen der BAIT, KAIT

    • Einführung und Aufbau angemessener ISMS inklusive dem Entwurf von IT-Strategien, Leitlinien, Richtlinien, Prozessen und Arbeitsanweisungen

    • Zusammenarbeit mit den internen und externen Datenschutzbeauftragten von Kunden ? auch im Hinblick auf DSVGO Themen (TOM)

  • Consulting ISO 27001:2017-06

    • Aufbau, Einführung zertifizierbarer Informationssicherheitsmanagementsysteme

    • Implementierung des ISMS, Durchführung Interner Audits

    • Erstellung und Optimierung von Leit- und Richtlinien, Konzepten, Prozessen

    • Umsetzung von Maßnahmen (Controls)

    • IT-Schwachstellenanalyse, -Risikoanalyse und Risikomanagement

MS Office und Visio ISO 27001:2017-06 MS Visio Betrachtung BYOD im Sinne der ISO 27001 gemäß ISO 27002
Hamburg, Dortmund, Itzehoe, München
2 Jahre 8 Monate
2019-09 - 2022-04

Informationssicherheit

IT-Security Consultant gemäß ZDv A-960/1 MS Office und Visio M-Files JIRA ...
IT-Security Consultant gemäß ZDv A-960/1
  • IT-SEC Architect Kommunikationssysteme für die Schiffe eines öffentlichen Auftraggebers

  • Teilnahme am Aufbau einer neuen Abteilung und der Schaffung eines Bewusstseins für Informationssicherheit bei der THALES Deutschland in Kiel

  • Einführung und Aufbau von Informationssicherheit in die Projekte der THALES Deutschland Naval z.B. für die Überarbeitung/Aufrüstung der Kommunikationsnetzwerke eines öffentlichen Auftraggebers

  • Interne Beratung und Ansprechpartner zur Informationssicherheit:

    • bei deren Umsetzung in eigenen Entwicklungen von Kommunikationsgeräten bei THALES.

    • bei deren Umsetzung in der Softwareentwicklung bei THALES.

    • zur Einbringung in Angebote und Verträge als Gegenstand.

    • Erstellung von SoW (Scope of Work ?Arbeitspaketdefinitionen) und aktive Vertragsgestaltung im Bereich Informationssicherheit bezüglich Subunternehmer.

    • von Abschätzungen Stunden/Aufwand/Umsetzung und Verteidigung gegenüber dem Thales-Management (bis franz. Top-Mgmt in Englisch)

  • Schreiben von Informationssicherheitskonzepten gemäß ZDv A-960/1 Stand: 03.2019

  • Verfassen des Informationssicherheitsmanagementplans (ISMP) (Konzept-, Arbeits- und Prozessplan für die IT-Security-Abteilung)

  • Risikoanalysen über (Sub-)Systeme, deren Informationssicherheit fraglich ist, Präsentation und Verteidigung gegenüber Fachkollegen und Auftraggebern

  • Risikomanagement für die Informationssicherheit in Projekten in Zusammenarbeit mit den Risk-Managern

  • IT-Strukturanalyse, Modellierung, Schwachstellenanalyse, -Risikoanalyse und Risikomanagement gemäß ZDv A-960/1 Stand: 03.2019, den Arbeitshilfen 1+2 des öAG v 3.0 und nach dem GrundschutzhandbuchBw Stand: 05.2018 im SAVe-Tool

MS Office und Visio M-Files JIRA Confluence SAVe-Tool ISO 27001:2017-06 ZDv A 960/1 Stand: 03.2019 BSI-IT-GrundschutzBW Stand: 05.2018 ZDv A- 961/1 1.2 ZDv A-962/1 DatenschutzBW A-2122/4 Stand: 05.2018
THALES Deutschland GmbH, Kiel
11 Monate
2017-12 - 2018-10

Management, Weiterentwicklung der IT-Systeme der Reederei sowie Koordination der benötigten Dienstleister im weltweiten Einsatz

IT Fleet Manager (Festanstellung) Service Desk Plus (ITSM-Tool) navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 und 2016(VM als Terminalserver) ...
IT Fleet Manager (Festanstellung)
  • Als IT Manager für den Betrieb und die Wartung der IT-Systeme an Bord der eigenen Flotte (ca.85 Schiffe) zuständig. Entwicklung, Implementation und Begutachtung der IT- und Kommunikationsprozesse zur Optimierung des Betriebes.

  • Verantwortlich für den operativen Betrieb gegenüber den Business Units, sowie Eskalationsmanagement. Kommunikation mit/Koordination /Überwachung der(n) Dienstleister(n) und Ausschreiben/Einholen von Angeboten.

  • Vertragsverhandlungen und -management

  • Erarbeiten von Lösungen Fragestellungen die Schiffs-IT Systeme betreffend

  • Technischer Ansprechpartner in allen Fragen zur Schiffs-IT für die IT-Fleet Projektabteilung (Infrastruktur/Netzwerk (Hardware/Funktionsweise) /Hardware/Software).

  • Vorbereitung von/und Unterstützung externer IT-Ingenieure beim Aufbau von IT-Systemen auf den Schiffen der eigenen Flotte

  • Anforderungsmanagement und Mitarbeit bei den Planungen der Schiffsneubauabteilung und den Rückfragen der Werften. Betrachtung von funkdesigntechnischen Arrangements (Störungsfreier Funkbetrieb, Positionierung von Antennen auf Deck)

  • Übertragung der Anforderungen in das Netzwerk-/IT-Systemdesign und Integration in die Baupläne der Schiffswerften

  • Internationale Logistik der Computersysteme, Koordinierung der Logistikdienstleister und lokalen Agenten

  • Koordination der Anfragen (Hardware/Software) aus den(r) internen Abteilung(en)

  • Internationale Reisetätigkeit

  • Arbeit im internationalen Umfeld/Firmensprache Englisch

Service Desk Plus (ITSM-Tool) navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 und 2016(VM als Terminalserver) GTMP+ (Mailsystem Web-und Client) MS Office 2013 MS Visio Arbeit in einer Citrix Umgebung Betrachtung/Erarbeitung von Netzwerksicherheit (Netgear navarino) FBB (T&T JRC Furuno -Satellitengestützte Internetkommunikation)
Oldendorff Carriers
Lübeck
1 Jahr 4 Monate
2016-08 - 2017-11

Consulting ISO 27001:2015-03

MS Office 2013 ISO 27001:2015 Zertifizierung einer Citrix Umgebung MS Visio ...

Aufbau, Einführung eines zertifizierbaren Informationssicherheitsmanagemensystems

  • Implementierung des ISMS, Durchführung Interner Audits

  • Erstellung und Optimierung von Konzepten, Prozessen, Leit- und Richtlinien

  • Umsetzung von Maßnahmen(Controls)

  • IT-Schwachstellenanalyse, -Risikoanalyse und Risikomanagement

MS Office 2013 ISO 27001:2015 Zertifizierung einer Citrix Umgebung MS Visio Betrachtung von BYOD im Sinne der 27001
Pascal Gesellschaft für Datenverarbeitung mbH
Hamburg
1 Jahr 4 Monate
2016-08 - 2017-11

Weltweite Vernetzung von Schiffs-IT Komponenten

IT- Engineer MS Office 2013 navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 (VM als Terminalserver) ...
IT- Engineer

Aufbau/ Konfiguration einer Schiffs-IT Lösung auf Schiffen Weltweit(navarino infinity cube)

  • Umsetzung des Baus von IT-Netzwerken im Namen des Kunden auf Werften

  • Anleitung der Werftarbeiter/Crew zum Bau der benötigten Infrastruktur

  • Selbstständiges Handeln/Entscheiden im Namen des Kunden vor Ort (ggf. in Absprache mit den Verantwortlichen)

  • Umsetzung der vom Kunden geplanten Infrastruktur, ggf. mit hohem Improvisationsvermögen, Troubleshooting

  • Konfiguration der Satelliten Verbindung und Anbindung an die Schiffs-IT

  • Konfiguration/Aufbau der Lösung nach Kundenvorgaben

  • Projektsprache: Englisch

Fachliche Personalverantwortung für jeweils 2 Techniker im Einsatz

MS Office 2013 navarino Infinity cube (Linux-basierter Hypervisor) Windows Server 2008R2 (VM als Terminalserver) GTMP+(Mailsystem für Schiffe; Installation Konfiguration) Konfiguration von FBB (Satellitengestützte Internetkommunikation; JRC Furuno) ECDIS Software ADP Chartco (Installation Konfiguration) Netgear und navarino Firewall IT-Infrastruktur im Sinne des Kunden vor Ort realisieren
ANS Active Network Sea Systems
Reinbek
3 Jahre 5 Monate
2013-04 - 2016-08

Realisierung einer RFID-basierten Personenortung

Festanstellung RFID-Technik (SIS HiTAG) mit MySQL_DBen MS Project und Visio MS Office 2013 ...
Festanstellung

Projektmanagement/ Projektarbeit

  • Realisierung einer RFID-basierten Personenortung für die Deutsche Marine und Offshore-Windkraftanlagen

  • Consulting/ Konzeption von Kunden IT-Infrastrukturen

  • Consulting bei Kundenunternehmen QMS nach ISO 9001:2015 und ISMS nach ISO 27001:2015-3

  • Informationssicherheitsmanagement nach BSI-IT Grundschutz: Aufbau und Einführung

  • Qualitätsmanagement nach ISO 9001:2008 für die gesamte ANS Holding: Aufbau und Aufrechterhaltung der Zertifikate

Fachliche Personalverantwortung für 2 Techniker im Einsatz bei der Marine

RFID-Technik (SIS HiTAG) mit MySQL_DBen MS Project und Visio MS Office 2013 Verinice ISMS-Tool FlowFact CRM VMWare BYOD
ANS Active Network Systems GmbH
Reinbek
5 Jahre 8 Monate
2009-07 - 2015-02

Betreuung der gesamten IT, Hard- und Softwarelösungen und Support

  • Übernahme der Hardwarestruktur und Überführung in eine moderne Systemlandschaft
  • Hardwarebeschaffung und Netzwerkadministration
  • Planung und Realisation zweier Kanzleistandortwechsel(IT)
Dres. Soyke und Schmidt Rechtsanwälte
Hamburg
4 Monate
2011-03 - 2011-06

Projektmanagement ERP-Einführung und Umbau IT-Infrastruktur

Consulting, Administration, Projektmanagement MS Office 2010 Angebotsauswertung und Sichtung von SAGE Lexware ...
Consulting, Administration, Projektmanagement

Bedarfsanalyse, Organisation und Durchführung von Informationstreffen relevanter Softwareanbieter

  • Gegenüberstellung vorhandener Situation und zukünftigem Bedarf
  • Koordination und Diskussion
  • Sichtung der Angebote für den Kunden
MS Office 2010 Angebotsauswertung und Sichtung von SAGE Lexware Microsoft Navision Beratung zum Umbau der IT-Infrastruktur
Lübecker Palettenfabrik GmbH
Lübeck
7 Monate
2009-11 - 2010-05

Consulting CRM-Implementierung

MS Office 2007 Cobra CRMPlus MSSQL (Arbeiten bis auf DB-Ebene; Tabellen; Relationen)

Erarbeitung Anforderungskatalog, Auswahl der Softwarelösung, Lizenz-Management

  • Installation und Konfiguration des CRM-Servers, Aufsetzen der Basis-Datenbank
  • Angleichung Arbeitsoberflächen und Datenbank(struktur)
  • Mitarbeiterschulung und übergreifender Ansprechpartner
MS Office 2007 Cobra CRMPlus MSSQL (Arbeiten bis auf DB-Ebene; Tabellen; Relationen)
Schwarz Cranz GmbH & Co.KG
Neu Wulmstorf bei Hamburg
1 Jahr 4 Monate
2008-07 - 2009-10

Citrix-Umfeld für Standorte in D, AUT, CN

Administrator und Support MS Office 2007 Administration einer Citrix-Umgebung HP-Blade Server
Administrator und Support
  • Hard- und Software

  • Skripterstellung und Systemdokumentation

  • tätigkeitsfeldübergreifende Sonderaufgaben

MS Office 2007 Administration einer Citrix-Umgebung HP-Blade Server
Ritz Messwandler GmbH & Co. KG
Hamburg
7 Monate
2007-02 - 2007-08

verschiedenes

Consultant, Projektmanager MS Office 2007 Vorbereitung zur Überführung in eine Citrix-Umgebung OSC NG (Asset Management ? Open Source) ...
Consultant, Projektmanager

Projektmanagement - EDV-gestützte Inventur aller informationstechnischen Einrichtungen

  • Bereitstellung und Konfiguration einer Open-Source-Plattform

  • Konzeption des Inventurumfangs mit den Verantwortlichen des Kunden

  • Koordination und Unterstützung der Technikereinsätze

  • schriftliche Inventurauswertung mit Empfehlungen und Fazit

  • webbasierte Bereitstellung der Daten als Grundlage für Asset-Management

Bedarfsfeststellung der Telekommunikationseinrichtungen

  • Sichtung aller vorliegenden TK-Verträge aller Standorte

  • Machbarkeitsstudie über die Vereinheitlichung der TK (klassisch vs. VoIP)

Fachliche Personalverantwortung für 3 Mitarbeiter im Projekt

MS Office 2007 Vorbereitung zur Überführung in eine Citrix-Umgebung OSC NG (Asset Management ? Open Source) GLPI (ITSM Tool ? Open Source)
Veolia Umweltservice Nord-West GmbH, Hamburg mit 28 Standorten
Hamburg, Nord-Deutschland
10 Monate
2006-01 - 2006-10

diverse Projekte

VMWare schreiben kleiner Scripte Paketiersoftware ...

Teilprojektleitung Migration von Windows 2000 auf XP

  • Standardisierung und Vorbereitung von Software zur Paketierung

  • Konsolidierung und Ergänzung hauseigener Softwarelisten

  • Koordination von Abnahmen in Außenlokationen (CH, AUT, ENG)

  • Lösung von Hard- und Softwareproblemen in Zusammenarbeit mit Spezialisten vor Ort und Herstellern/ Programmierern

Validierung von Notebooks und Multifunktionsgeräten

  • Teilprojektleitung für Tchibo-Außendienst und europäische Ladengeschäfte

Fachliche Personalverantwortung für 5 Mitarbeiter im Projekt

VMWare schreiben kleiner Scripte Paketiersoftware Office 2000
Tchibo Frisch-Röst Kaffee GmbH
Hamburg
3 Monate
2005-09 - 2005-11

TUVAS- Projekt an Hamburger Schulen und Schulbehörde

Consultant, Netzwerktechnik
Consultant, Netzwerktechnik
  • Betrachtung und Aufnahme des gesamten IT-Netzwerkes
  • Aufarbeitung und Zusammenfassung der Daten
  • Grundsatzempfehlungen zum adäquaten Ausbau, sowie zur Anschaffung der Server-, PC- und Netzwerkstruktur
Dataport AöR
Hamburg
6 Monate
2005-04 - 2005-09

Relaunch und Neuprogrammierung von Webseiten

Werkstudent - Administrator, Programmierer Festanstellung Cisco Firewall (VPN-Standleitungen) IT-Infrastruktur planen/umsetzen Windows Server 2003 ...
Werkstudent - Administrator, Programmierer Festanstellung
  • Integration des lokalen Netzwerkes in das der Eurorscg-Gruppe

  • Reparatur, Relaunch und Neuprogrammierung von Webseiten

Cisco Firewall (VPN-Standleitungen) IT-Infrastruktur planen/umsetzen Windows Server 2003 MS Office 2003 Adobe Photoshop Macromedia Dreamweaver XHTML CSS Javascript PHP
EuroRSCGABC GmbH (HAVAS PR)
Hamburg
1 Jahr
2004-04 - 2005-03

Netzwerkadministration

  • Web- und Mailserver (Linux)
  • Betreuung des Webauftritts
  • Soft- und Hardwaresupport (Windows 2000/ XP)
Oktavia Gesellschaft für Bekleidung mbH
Hamburg
1 Jahr 7 Monate
2001-02 - 2002-08

CMS (?FTK? Unilever-Eigenentwicklung)

Werkstudent - Intranetabteilung MS Office 2000 Arbeiten in einer Lotus Notes Umgebung Erste Erfahrungen mit virtuellen Systemen ...
Werkstudent - Intranetabteilung
  • Erprobung und Einarbeitung in europaweiter Zusammenarbeit

  • Programmierung von Intranetseiten

  • technische Dokumentation inkl. Handbücher auf Deutsch und Englisch

  • Festlegung CI-Farben Inter- und Intranet

  • Erstellung Lastenheft für Onlineshopbetrieb

MS Office 2000 Arbeiten in einer Lotus Notes Umgebung Erste Erfahrungen mit virtuellen Systemen Adobe Photoshop Macromedia Dreamweaver und Flash XHTML CSS Javascript PHP CMS FTK (PHP-basiertes CMS)
Unilever Bestfoods Europe GmbH
Hamburg
4 Monate
2000-10 - 2001-01

Einführung von CSS

Werkstudent - Webproducer MS Office 2000 Adobe Photoshop Macromedia Dreamweaver ...
Werkstudent - Webproducer
  • Programmierung und Relaunch des Onlineauftritts
  • Einführung von CSS in das System
MS Office 2000 Adobe Photoshop Macromedia Dreamweaver HTML CSS Javascript
Worldwidejobs (StartUp)
Hamburg

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2021-08 - 2021-08

Kryptographie

Kryptographie Security Expert, DGI AG Berlin
Kryptographie Security Expert
DGI AG Berlin
1 Monat
2020-02 - 2020-02

Lead-Auditor ISO27001:2015

Personenzertifikat der DGI AG, DGI AG , Berlin
Personenzertifikat der DGI AG
DGI AG , Berlin
1 Monat
2019-06 - 2019-06

IT-Sicherheitsbeauftragter / CISO gemäß ISO 27001

zertifizierter ITSiBe/CISO gemäß ISO 27001/BSI IT Grundschutz, DGI Berlin
zertifizierter ITSiBe/CISO gemäß ISO 27001/BSI IT Grundschutz
DGI Berlin
  • Datenschutzrechtliche Anforderungen und Informationssicherheit
  • IT-Management und Informationssicherheit
  • Die Sicherheitsstrategie
  • Ziele der Informationssicherheit
  • Bedrohungslagen der Cyber Security
  • IT Compliance
  • IT Governance
  • IT-Sicherheitsgesetz und KRITIS
  • Überblick ITIL und COBIT
  • IT Controlling
  • IT Scorecard
  • Kennzahlen und KPIs der Informationssicherheit
  • Aufgaben des ITSiBe wie Planung, Kontrolle und Steuerung des ISMS
  • Die Sicherheitsorganisation und Verantwortlichkeiten im ISMS
  • Fachbegriffe der Normen und der Informationssicherheit
  • Die 270xx-Normenreihe
  • Zusammenwirken der ISO 27001 und ISO 27002
  • Die Informationssicherheitsleitlinie
  • Planung, Initiierung, Betrieb, Kontrolle und Aufrechterhaltung eines ISMS
  • Ressourcen und Fähigkeiten zum Betrieb eines ISMS
  • Verantwortlichkeiten und Rollen im ISMS
  • Risikolagen und Bedrohungsszenarien
  • Die Strukturanalyse
  • Die Schutzbedarfsfeststellung
  • Die Definition von Schutzbedarfsklassen
  • Vorgehensweise des BSI IT-Grundschutz
  • Übersicht IT-Grundschutz-Kompendium
  • Die Erstellung eines IT-Sicherheitskonzeptes
  • Umsetzung des Informationssicherheitsprozesses
  • Risikomanagement gemäß ISO 31000
  • Der IT-Risikomanagementprozess
  • Das IT Risiko-Assessment
  • Die Risikobehandlung und Maßnahmenumsetzung
  • IT-Sicherheitszertifizierungen und Auditierung
  • Business Continuity Management (BCM) gemäß ISO 22301
  • Business Impact Analyse (BIA)
  • Erstellung eines IT-Notfallkonzeptes

Position

Position

Zur Zeit arbeite ich als IT-Sicherheitsberater bei einem Unternehmen, welches hauptsächlich Aufträge aus der öffentlichen Hand bearbeitet. Dort bin ich für die Konzeption der Informationssicherheit der Lieferanteile für einen öffentlichen Auftraggeber im martimen Bereich zuständig. Des Weiteren begleite ich als IT-Sicherheitsberater Kunden bei der Einführung der BAIT. Um die IT nicht ganz aus den Augen zu verlieren und Trends einschätzen zu können, stehe ich ebenfalls als IT-Berater im IT-Infrastrukturbereich zur Verfügung.

Davor habe ich als Consultant und IT-Manager im internationalen Umfeld gearbeitet und darin sowohl internationale Projekte begleitet, sowie bei Eintritt in die Projektteams neue Projekte aufgesetzt und gesteuert/durchgeführt. Dafür bin in weltweit gereist und habe mit Kollegen über Länder und Kulturen hinweg verlässliche Netzwerke und Beziehungen aufgebaut.

Ich möchte vor allem im internationalen Umfeld arbeiten und reisen, meine langjährige Erfahrung im Bereich Informationssicherheit, ITK in sehr unterschiedlichen Projekten, meine ausgeprägten Stärken als Kommunikator und Persönlichkeit haben sich stehts als Gewinn für alle Projekte herausgestellt.

Kompetenzen

Kompetenzen

Top-Skills

Consultant Informationssicherheit ISO 27001/BSI/ZDv A-960/1 IT-Manager IT-Project Manager IT-Generalist ITS-Manager

Schwerpunkte

ISO
27001, 9001
IT-Management
Koordination von Dienstleistern
Projektkoordination
Projektmanagement
Strategie, Planung
zertifizierter IT-Sicherheitsbeauftragter / CISO gemäß ISO 27001

Aufgabenbereiche

Administration
CD Erstellung
CI
Consulting
Projektmanagement
Präsentation
Requirements Management
Risikomanagement
Support

Produkte / Standards / Erfahrungen / Methoden

Active Directory Administration
Fortgeschritten
Apache Webserver
Basics
BYOD
Fortgeschritten
Cisco Firewall
Fortgeschritten
Confluence
Basics
ERP
Basics
Firewalltechnik Netgear
Basics
Gap-Analyse
Fortgeschritten
GrundschutzhandbuchBw Stand: 05.2018
Experte
ISO 27002
Experte
IT-Grundschutz
Experte
IT-Infrastruktur
Fortgeschritten
IT-Infrastruktur planen/umsetzen
Fortgeschritten
JIRa
Basics
Microsoft WSUS
Fortgeschritten
Netzwerktechnik
Fortgeschritten
OCS-NG
Basics
Paketiersoftware
Basics
RFID-Technik (SIS HiTAG) mit MySQL_DBen
Fortgeschritten
RIS
Basics
Schutzbedarfsfeststellung
Experte
ServiceDeskPlus
Fortgeschritten
SiSoft Sandra
Fortgeschritten
SM-Server
SMS (Microsoft)
Verinice ISMS-Tool
Basics
Vorbereitung von Audits
Fortgeschritten
Vorbereitung von ISO Zertifizierungen
Experte
ZDv A-960/1 Stand: 03.2019
Experte

CRM-Systeme

  • Cobra CRMPlus MSSQL und AdreßPlus ab 12

  • Flowfact

Virtualisierung Webapplikat.

  • Administration und Anwendersupport Citrix

  • VMWare

  • Hyper-V

  • ONS-NG

  • GLPI

  • OwnCloud

  • Alfresco Community

Weiteres

  • California Pro Ausschreibungssoftware

  • Photoshop

  • Dreamweaver

  • Office

  • MS Visio

  • MS Project

  • KIX-Start bzw. -Skripte

  • M-files

  • SAVe-Tool

  • Jira

  • Confluence

maritim spezifisch (soft)

  • navarino infinity cube

  • stratus avance

  • GTMP+

  • Chartco

  • UKHO

  • ADP(ECDIS)

maritim spezifisch (hard)

  • FBB Konfiguration

    • JRC

    • FURUNO

Betriebssysteme

Windows
Experte
Linux (GK)
Basics
Unix (GK)
Basics
Windows Server
Fortgeschritten
SBS
Fortgeschritten
Exchange Server
Fortgeschritten
FTP-Server
Fortgeschritten
XAMPP
Fortgeschritten

Programmiersprachen

(X)Html
CRM bis auf DB-Ebene
CSS
MySQL
PHP

Datenkommunikation

Cisco VoIP
LAN
Fortgeschritten
Satellitentechnik
Fortgeschritten
VLAN
Fortgeschritten
WAN
Fortgeschritten
WLAN
Fortgeschritten

Hardware

HP-Switch
Konfiguration von FBB
Satellitengestützte Internetkommunikation; JRC
Linksys
Firewall, Switche
MESH-WLAN
Netgear und navarino Firewall
Sophos SG NG UTM
WLAN-Cluster

Design / Entwicklung / Konstruktion

Design
Fortgeschritten
Infrastruktur
Fortgeschritten
IT-Infrastrukturkenntnisse
Fortgeschritten
Kommunikationsnetzwerke
Fortgeschritten
Personenortungssystem RIFD basiert
Fortgeschritten
Sophos XG Firewall
Fortgeschritten
Vernetzung der Baustellen
Fortgeschritten

Managementerfahrung in Unternehmen

ISO27001 Richtlinien
Experte
IT- Sicherheitspolitik und IT- Strategie
Experte
IT-Infrastruktur im Sinne des Kunden vor Ort realisieren
Experte
IT-Management
Fortgeschritten
ITSM
Fortgeschritten
Koordination und Lenkung von Dienstleistern
Experte
Management internationaler Projekte weltweit
Experte
Netzwerkplanung
Fortgeschritten
Personalverantwortung
Fortgeschritten
Projektleitung
Fortgeschritten
Prozessplanung- und implementation
Fortgeschritten
Schwachstellenanalyse
Fortgeschritten

Personalverantwortung

Fachliche Personalverantwortung für bis zu 15 Mitarbeiter im Team
Experte
Fachliche Personalverantwortung für 2 Mitarbeiter im Team
Fortgeschritten
Fachliche Personalverantwortung für 3 Mitarbeiter im Team
Experte
Personalverantwortung für 2 Mitarbeiter im Team
Fortgeschritten

Branchen

Branchen

  • IT

  • IT-Systemhaus

  • Startups

  • Software-Entwicklung

  • Ingenieurgesellschaften

  • Umweltmanagement

  • Umwelttechnik

  • Entsorgung

  • Nahrungsmittelkonzern

  • Nahrungsmittelhersteller

  • Werbung

  • Marketing

  • PR

  • Rechtsanwaltskanzleien

  • öffentliche Hand

  • Wehrtechnik

  • Reedereien

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.