Information Security Consulting / IT & OT Security Assessments / IT & OT Risk Management / ISO27001
Aktualisiert am 19.07.2023
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 19.07.2023
Verfügbar zu: 100%
davon vor Ort: 100%
Information Security
Cyber Security
ISO 27001
Risk Controlling
Buisness Impact assessment
security operations
Vendor Assessment
Vendor Evaluation
Security Technolgy
Security Concept
Security strategy
ISMS
Business Continuity Management
Operational Security
Industrial Internet of Things
IT-Grundschutz
Projektmanagement
IT-Security
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Köln (+300km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 3 Monate
2022-01 - heute

ISO 270001 Erst-Zertifizierung | Projektleitung

  • Projektmanagement Policy House
    • Nachverfolgung über gelieferte und ausstehende Policies
    • Umsetzung der Policies
  • Inventarisierung von Risiken und Bedrohungen
  • Fachliche Unterstützung bei der Implementierung von ISMS-Prozessen
BioPharma
1 Jahr 5 Monate
2021-08 - 2022-12

IT/OT Security

Information Security Consultant
Information Security Consultant

IT/OT Security Automotive

  • Etablierung des Schwachstellen and ThreatManagement Prozesses
  • Regelmäßige Penetration Tests der kritischen Produktions-Prozesse
  • Entwicklung von einer Test Anforderung Matrix
  • Erstellen von Berichtworkflows
  • Erstellen von Templates zur Durchführung von Schutzbedarfsfeststellung und Risiko Assessment
  • Begleitung des TISAX Rezertifizierung Audits
  • Risiko / Bedrohung -Inventarisierung

OEM
9 Monate
2021-04 - 2021-12

Third Party Vendor Management | Projektleitung

  • Identifizierung von kritischen Vendoren
  • Erstellen eines Third Party Questionnaires
  • Start eines Third Party Vendor Review Zyklus
  • Analyse über die Ergebnisse des durchgeführten Third Party Vendor Review Zyklus
Lebensmittelproduzent
1 Jahr 3 Monate
2020-01 - 2021-03

IT & OT Risiko Management

Interim Global Risk Manager MS Defender Zscaler Proofpoint ...
Interim Global Risk Manager
  • Identifikation bestehender Risikomanagement-Prozesse
  • Etablierung von Risikomanagement-Richtlinien und -Prozessen basierend auf der Kundenumgebung und dem NIST Framework
  • Erstellen von Vorlagen zu Schutzbedarfsfeststellungen und Risiko Assessments
  • Erstellen von Berichtworkflows
  • Unterstützung der Einführung verschiedenster Tools wie: MS Defender / Zscaler/ Proofpoint/ Splunk
MS Defender Zscaler Proofpoint Splunk
Chemie
6 Monate
2020-01 - 2020-06

Status Quo Security Reifegrad für Operation Technologie

Projektleiter
Projektleiter
  • Business Impact Assessment für jedes Produktionswerk
  • Risikobewertung für kritische Produktionsanlagen
Chemie
9 Monate
2019-04 - 2019-12

ISMS Strategie Review

Teamlead/ Information SecuirtyConsultant MS Defender Zscaler Proofpoint ...
Teamlead/ Information SecuirtyConsultant
  • Überprüfung bestehender Richtlinien / Prozesse / Rollen / Verantwortlichkeiten
  • Unterstützung der Einführung verschiedenster Tools, u.a.: MS Defender / Zscaler/ Proofpoint/ Splunk
MS Defender Zscaler Proofpoint Splunk
Energie Sektor

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2018-05 - 2018-05

ISO 27001 Lead Auditor / ImplementerTraining

Zertifizierung,
Zertifizierung
1 Monat
2018-04 - 2018-04

BeyondTrustFoundation

Zertifizierung,
Zertifizierung
1 Monat
2016-04 - 2016-04

ITIL Foundation

Zertifizierung,
Zertifizierung

Position

Position

  • Information Security Berater

Kompetenzen

Kompetenzen

Top-Skills

Information Security Cyber Security ISO 27001 Risk Controlling Buisness Impact assessment security operations Vendor Assessment Vendor Evaluation Security Technolgy Security Concept Security strategy ISMS Business Continuity Management Operational Security Industrial Internet of Things IT-Grundschutz Projektmanagement IT-Security

Produkte / Standards / Erfahrungen / Methoden

JIRA

Profil:

  • Der Freiberufler ist Information Security Consultant und Geschäftsführer der (Name auf Anfrage) mit Sitz in Köln
  • Er verfügt über eine breite Expertise und Projekterfahrung im Bereich der Information Security
  • Eine seiner Key Expertisen ist es Risiken und mögliche Bedrohungen zu identifizieren
  • Anschließend stellt er gemeinsam mit seinen Kunden sicher, diese Risiken mit bestehenden oder neuen Kontrollen zu schließen
  • Des Weiteren unterstützt er seine Kunden bei der Auswahl zusätzlicher Sicherheitstechnologien
  • Darüber hinaus hat der Freiberufler mehrere ISO 27000 Projekte sowie Teilprojekte geleitet und erfolgreich abgeschlossen
  • Er konnte in den letzten 10 Jahren als Berater, unter anderem für die Deloitte GmbH, mehrfach sein Fachwissen unter Beweis stellen


Erfahrung

  • ISO 27001 Implementierung / KRITIS Re -Zertifizierung ?Projektleiter / Information Security Consultant ?ongoing?Lebensmittel / Energie / Infrastruktur / Automobile Zulieferer / in summe über 5 Jahre Projekterfahrung
    • Projektleitung für die Einführung eines ISMS
    • Maßnahmen Planung
    • Schutzbedarfsfeststellungen /Risiko Analysen
    • PreAudit / Audit Betreuung
    • KRITIS Audit Betreuung
    • Richtlinien erststellen / aufarbeiten


Relevante Projekterfahrung

  • Information Security Projektmanagement
  • IT & OT Risiko Management
  • Überprüfung & Anpassungen der Informationssicherheitsstrategie
  • Asset Management -Identifizierung und -absicherung von kritischen Assets
  • Assessments der CyberMaturity(Reifegrad der Informationssicherheit) & Gap Analyse
  • Tool & Vendor Selection
  • Implementierung & Customizing von Software


Kenntnisse und Fähigkeiten:

Key Skills / Expertise

  • Projektleitung
  • Beratung zur Informationssicherheit
  • Entwicklung von IT-Sicherheitsanforderungen
  • CyberSecurity MaturityAssessments
  • Entwicklung von Sicherheitskonzepten
  • Software-Implementierung & -Anpassung
  • Durchführung von Proof-of-Concept (PoC) für Softwarelösungen


Relevante IT Kenntnisse

  • MS O365 / ATP / MS Defender
  • Datenschutz ?DSGVO
  • PKI (Public Key Infrastructure)
  • CMS (CertificateManagement System)
  • CKMS (CryptographicKey Management System)
  • Check Point Firewall
  • Operation Technologie (Shopfloor)


Ausgewählte Kunden:

  • Constellium GmbH
  • Unternehmensgruppe Müller
  • ARLANXEO
  • Innogy SE
  • Deutsche Bank AG
  • Siemens AG
  • MSC Cruises
  • Royal Caribbean Cruises

Branchen

Branchen

  • Chemie
  • Bank
  • Energie

Einsatzorte

Einsatzorte

Köln (+300km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 3 Monate
2022-01 - heute

ISO 270001 Erst-Zertifizierung | Projektleitung

  • Projektmanagement Policy House
    • Nachverfolgung über gelieferte und ausstehende Policies
    • Umsetzung der Policies
  • Inventarisierung von Risiken und Bedrohungen
  • Fachliche Unterstützung bei der Implementierung von ISMS-Prozessen
BioPharma
1 Jahr 5 Monate
2021-08 - 2022-12

IT/OT Security

Information Security Consultant
Information Security Consultant

IT/OT Security Automotive

  • Etablierung des Schwachstellen and ThreatManagement Prozesses
  • Regelmäßige Penetration Tests der kritischen Produktions-Prozesse
  • Entwicklung von einer Test Anforderung Matrix
  • Erstellen von Berichtworkflows
  • Erstellen von Templates zur Durchführung von Schutzbedarfsfeststellung und Risiko Assessment
  • Begleitung des TISAX Rezertifizierung Audits
  • Risiko / Bedrohung -Inventarisierung

OEM
9 Monate
2021-04 - 2021-12

Third Party Vendor Management | Projektleitung

  • Identifizierung von kritischen Vendoren
  • Erstellen eines Third Party Questionnaires
  • Start eines Third Party Vendor Review Zyklus
  • Analyse über die Ergebnisse des durchgeführten Third Party Vendor Review Zyklus
Lebensmittelproduzent
1 Jahr 3 Monate
2020-01 - 2021-03

IT & OT Risiko Management

Interim Global Risk Manager MS Defender Zscaler Proofpoint ...
Interim Global Risk Manager
  • Identifikation bestehender Risikomanagement-Prozesse
  • Etablierung von Risikomanagement-Richtlinien und -Prozessen basierend auf der Kundenumgebung und dem NIST Framework
  • Erstellen von Vorlagen zu Schutzbedarfsfeststellungen und Risiko Assessments
  • Erstellen von Berichtworkflows
  • Unterstützung der Einführung verschiedenster Tools wie: MS Defender / Zscaler/ Proofpoint/ Splunk
MS Defender Zscaler Proofpoint Splunk
Chemie
6 Monate
2020-01 - 2020-06

Status Quo Security Reifegrad für Operation Technologie

Projektleiter
Projektleiter
  • Business Impact Assessment für jedes Produktionswerk
  • Risikobewertung für kritische Produktionsanlagen
Chemie
9 Monate
2019-04 - 2019-12

ISMS Strategie Review

Teamlead/ Information SecuirtyConsultant MS Defender Zscaler Proofpoint ...
Teamlead/ Information SecuirtyConsultant
  • Überprüfung bestehender Richtlinien / Prozesse / Rollen / Verantwortlichkeiten
  • Unterstützung der Einführung verschiedenster Tools, u.a.: MS Defender / Zscaler/ Proofpoint/ Splunk
MS Defender Zscaler Proofpoint Splunk
Energie Sektor

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2018-05 - 2018-05

ISO 27001 Lead Auditor / ImplementerTraining

Zertifizierung,
Zertifizierung
1 Monat
2018-04 - 2018-04

BeyondTrustFoundation

Zertifizierung,
Zertifizierung
1 Monat
2016-04 - 2016-04

ITIL Foundation

Zertifizierung,
Zertifizierung

Position

Position

  • Information Security Berater

Kompetenzen

Kompetenzen

Top-Skills

Information Security Cyber Security ISO 27001 Risk Controlling Buisness Impact assessment security operations Vendor Assessment Vendor Evaluation Security Technolgy Security Concept Security strategy ISMS Business Continuity Management Operational Security Industrial Internet of Things IT-Grundschutz Projektmanagement IT-Security

Produkte / Standards / Erfahrungen / Methoden

JIRA

Profil:

  • Der Freiberufler ist Information Security Consultant und Geschäftsführer der (Name auf Anfrage) mit Sitz in Köln
  • Er verfügt über eine breite Expertise und Projekterfahrung im Bereich der Information Security
  • Eine seiner Key Expertisen ist es Risiken und mögliche Bedrohungen zu identifizieren
  • Anschließend stellt er gemeinsam mit seinen Kunden sicher, diese Risiken mit bestehenden oder neuen Kontrollen zu schließen
  • Des Weiteren unterstützt er seine Kunden bei der Auswahl zusätzlicher Sicherheitstechnologien
  • Darüber hinaus hat der Freiberufler mehrere ISO 27000 Projekte sowie Teilprojekte geleitet und erfolgreich abgeschlossen
  • Er konnte in den letzten 10 Jahren als Berater, unter anderem für die Deloitte GmbH, mehrfach sein Fachwissen unter Beweis stellen


Erfahrung

  • ISO 27001 Implementierung / KRITIS Re -Zertifizierung ?Projektleiter / Information Security Consultant ?ongoing?Lebensmittel / Energie / Infrastruktur / Automobile Zulieferer / in summe über 5 Jahre Projekterfahrung
    • Projektleitung für die Einführung eines ISMS
    • Maßnahmen Planung
    • Schutzbedarfsfeststellungen /Risiko Analysen
    • PreAudit / Audit Betreuung
    • KRITIS Audit Betreuung
    • Richtlinien erststellen / aufarbeiten


Relevante Projekterfahrung

  • Information Security Projektmanagement
  • IT & OT Risiko Management
  • Überprüfung & Anpassungen der Informationssicherheitsstrategie
  • Asset Management -Identifizierung und -absicherung von kritischen Assets
  • Assessments der CyberMaturity(Reifegrad der Informationssicherheit) & Gap Analyse
  • Tool & Vendor Selection
  • Implementierung & Customizing von Software


Kenntnisse und Fähigkeiten:

Key Skills / Expertise

  • Projektleitung
  • Beratung zur Informationssicherheit
  • Entwicklung von IT-Sicherheitsanforderungen
  • CyberSecurity MaturityAssessments
  • Entwicklung von Sicherheitskonzepten
  • Software-Implementierung & -Anpassung
  • Durchführung von Proof-of-Concept (PoC) für Softwarelösungen


Relevante IT Kenntnisse

  • MS O365 / ATP / MS Defender
  • Datenschutz ?DSGVO
  • PKI (Public Key Infrastructure)
  • CMS (CertificateManagement System)
  • CKMS (CryptographicKey Management System)
  • Check Point Firewall
  • Operation Technologie (Shopfloor)


Ausgewählte Kunden:

  • Constellium GmbH
  • Unternehmensgruppe Müller
  • ARLANXEO
  • Innogy SE
  • Deutsche Bank AG
  • Siemens AG
  • MSC Cruises
  • Royal Caribbean Cruises

Branchen

Branchen

  • Chemie
  • Bank
  • Energie

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.