Berater für Informationssicherheits-managementsysteme (ISMS) auf Basis der ISO 27001 und TISAX sowie IT-Risikomanagement.
Aktualisiert am 06.08.2020
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 10.08.2020
Verfügbar zu: 40%
davon vor Ort: 75%
ISO/IEC 31000
TISAX
ISO/IEC 27001
BSI 200-2
BSI 200-1
ISO/IEC 38500
ISO/IEC 9001
ISO/IEC 27719
ISO/IEC 27005
ISO/IEC 27017
BSI 200-3
Deutsch
Muttersprache
Englisch
Fließend

Einsatzorte

Einsatzorte

Freiburg im Breisgau (+150km) Wiesbaden (+150km)
Deutschland, Schweiz
nicht möglich

Projekte

Projekte

5 Jahre 11 Monate
2018-05 - heute

Implementierung eines ISMS nach ISO 27001

Berater für Informationssicherheit ISO/IEC 27001
Berater für Informationssicherheit
  • Schaffen von Strukturen zur Erhöhung der Informationssicherheit sowie Implementierung eines Informationssicherheits-Managementsystems (ISMS) nach ISO27001auf Basis des BSI-Grundschutz. Das Ziel des ISMS ist es, gundlegende Strukturen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von sensiblen Daten zu etablieren. Die zu schützenden Informationen werden organisationsweit in unterschiedlichsten Bereichen und Abteilungen verarbeitet, sodass ein Zusammenspiel dieser eine notwendige Voraussetzung zur erfolgreichen Umsetzung des Projektes ist. Parallel wird ein CERT aufgebaut und etabliert, welches sich mit der Behandlung von Informationssicherheitszwischenfällen befasst.
  • Das ISMS wird mittels gelenkten Office-Dokumenten ohne zusätzliche Software implementiert. Die Implementierung des ISMS wird seit Projektbeginn begleitet. 
Microsoft Office
ISO/IEC 27001
Bildungssektor
Albstadt (Württemberg)
7 Monate
2019-02 - 2019-08

Umsetzung von TISAX-Anforderungen

Berater für Informationssicherheit
Berater für Informationssicherheit
  • Umsetzung der von dem VDA vorgeschriebenen Maßnahmen zur Erlangung des TISAX-Zertifikates. Das Ziel des Projektes war es Evaluation und Umsetzung der notwendigen Maßnahmen zur Erlangung des TISAX-Zertifikates für sehr hohen Schutzbedarf inklusive des Zusatzmoduls Anbindung Dritter.
  • Die Umsetzung der Anforderungen wurde innerhalb des ISMS des Kunden realisiert und um die notwendigen Maßnahmen sowie Dokumente erweitert.
  • Aufgrund der sehr speziellen Anforderungen des Levels sehr hohen Schutzbedarfes war es notwendig, neben den organisatorischen Maßnahmen auch Umbaumaßnahmen beim Kunden zu begleiten und hinsichtlich der Konformität zur ISO 27001 und den Anforderungen des TISAX-Katalogs sicherzustellen. 
Softwarehersteller
Erlangen
6 Monate
2018-09 - 2019-02

Implementierung eines ISMS nach ISO 27001

Berater für Informationssicherheit ISO/IEC 27001 ISO/IEC 27005
Berater für Informationssicherheit
  • Implementierung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 mit anschließender Zertifizierung.
  • Das Ziel des initialen Aufbaus des ISMS ist die Zertifizierung der Entwicklungs-und Betriebsprozesse für eine Onlineplattform im Bereichdes Productplacement. Im weiterenVerlaufdes Betriebs soll das ISMS auf alle übrigen Unternehmensbereiche ausgeweitet werden.
  • Das ISMS wird mittels der Atlassian Toolchain(JiraundConfluence) sowie weiteren Softwareprodukten, welche bereits beim Kunden im Einsatz sind, aufgebaut. Die Implementierung des ISMS wird seit Projektbeginn begleitet. 
Atlassian JIRA Atlassian Confluence
ISO/IEC 27001 ISO/IEC 27005
Cloudbetreiber
Berlin
8 Monate
2017-08 - 2018-03

Aufbau eines ISMS nach ISO 27001

Berater für Informationssicherheit ISO 27001 Risikomanagement Risikoanalyse ...
Berater für Informationssicherheit
  • Aufbau eines ISMS nach ISO 27001 inkl. anschließender Zertifizierung bei einem Softwareentwickler im Automotive Umfeld.
  • Parallel zum ISMS wurde auch ein QMS nach ISO 9001 implementiert. Dadurch konnten synergien zwischen den beiden Managementsystemen genutzt werden.
Atlassian JIRA Atlassian Confluence
ISO 27001 Risikomanagement Risikoanalyse Risikobewertung Dokumentation von Prozessen
Erlangen (D-91056, D-91058, D-91052, D-91054)

Aus- und Weiterbildung

Aus- und Weiterbildung

6 Jahre 1 Monat
2018-03 - heute

Studium IT Governance, Risk- und Compliance Management

Master of Science, Hochschule Albstadt-Sigmaringen
Master of Science
Hochschule Albstadt-Sigmaringen
3 Jahre 1 Monat
2015-03 - 2018-03

Studium IT-Security mit dem Schwerpunkt IT-Management

Bachelor of Science, Hochschule Albstadt-Sigmaringen
Bachelor of Science
Hochschule Albstadt-Sigmaringen
1 Monat
2017-08 - 2017-08

Auditor in Informations Security Management Systems

Auditor in Informations Security Management Systems according to ISO/IEC 27000 series, TÜV Süd
Auditor in Informations Security Management Systems according to ISO/IEC 27000 series
TÜV Süd

Das Zertifikat gewährleistet die Kenntnis und das Verständnis der Inhalte und Ziele der EN ISO 19011 sowie die Fähigkeit die Anforderungen dieser Norm zu erfüllen. Die Eignung, Audits gemäß den Anforderungen der ISO/IEC 27000 Reihe zu planen und durchzuführen sowie Auditprogramme und Zertifizierungsprozesse zu verbessern wird attestiert.

1 Monat
2017-03 - 2017-03

Information Security Officer

Information Security Officer according to ISO/IEC 27000 Series, TÜV Süd
Information Security Officer according to ISO/IEC 27000 Series
TÜV Süd

Der Zertifikat gewährleistet die Kenntnis und das Verständnis aller Aspekte eines Information Security Management Systems (ISMS) gemäß der ISO/IEC 27000 Reihe. Es attestiert die Fähigkeit, die Planung, Implementierung, Aufrechterhaltung und Verbesserung eines ISMS unter Berücksichtigung der Governance- und Compliance-Anforderungen, des Informationssicherheits-Risikomanagements sowie der Security-Controls der ISO/IEC 27001 durchzuführen.

1 Monat
2017-02 - 2017-02

Informations Security Foundation

Foundation in Informations Security Managementsystems according to ISO/IEC 27001, TÜV Süd
Foundation in Informations Security Managementsystems according to ISO/IEC 27001
TÜV Süd

Das Zertifikat "Foundation in ISMS according to ISO/IEC 27001" weist Kenntnisse und Verständnis des qualitätsbezogenen Ansatzes des Informationssicherheits-Managements nach. Dem Zertifikat liegt die Einführung in die Hauptprinzipien, Konzepte und Beziehungen im Informationssicherheits-Management zugrunde. Es gewährt grundlegendes Verständnis des ISO/IEC 27001:2013 Standards und der ISO/IEC 27000 Normenreihe einschließlich des kontinuierlichen Verbesserungsprozesses.

1 Jahr 1 Monat
2013-02 - 2014-02

Certified IT-Business Manager

Operative Professional - Geprüfter IT-Projektleiter, IHK Karlsruhe
Operative Professional - Geprüfter IT-Projektleiter
IHK Karlsruhe

Position

Position

Aufbau und Weiterentwicklung eines ISMS auf Basis der ISO 27001 im Bezug auf Richtlinien, Prozessen sowie Organisationsstrukturen

  • Abstimmen die Informationssicherheitsziele mit den Zielen des Unternehmens
  • Beratung der Geschäftsführung in Fragen der Informationssicherheit
  • Vorbereiten und Durchführen der Managementreviews
  • Planen und initiieren interner Audits
  • Vorbereitet auf externe Audits
  • Regelmäßiger Bericht über den aktuellen Stand der Informationssicherheit an die Geschäftsführung
  • Berichten von relevanten, die Informationssicherheit betreffende Vorkommnisse an die Geschäftsführung
  • Planung und Durchführung zielgruppenorientierter Sensibilisierungs- und Schulungsmaßnahmen zum Thema Informationssicherheit
  • Unterstützung bei der Planung und Umsetzung von Informationssicherheitsmaßnahmen
  • Unterstützung bei der Erstellung neuer und Pflege bereits bestehender ISMS-Dokumente
  • Übernahme der Leitung, der Analyse und Nachbearbeitung von Informationssicherheitsvorfällen
  • Zusammenarbeit mit anderen Beauftragten aus dem Gebiet der (Informations-)Sicherheit und Qualitätsmanagement zusammen

Kompetenzen

Kompetenzen

Top-Skills

ISO/IEC 31000 TISAX ISO/IEC 27001 BSI 200-2 BSI 200-1 ISO/IEC 38500 ISO/IEC 9001 ISO/IEC 27719 ISO/IEC 27005 ISO/IEC 27017 BSI 200-3

Schwerpunkte

Change Management
ISO/IEC 27001
TISAX

Aufgabenbereiche

Interim-Management
Prozessberatung
Risikoanalyse
Risikobewertung
Risikomanagement

Produkte / Standards / Erfahrungen / Methoden

Audit
ISO 19011
Governance
ISO/IEC 38500
ISMS
ISO/IEC 27001, TISAX
QMS
ISO/IEC 9001
Risikomanagement
ISO/IEC 27005, ISO/IEC 31000

Methoden
Changemanagement
Nach den Grundsätzen von Doppler und Lauterburg sowie J.P. Kotter

Projektmanagement
Agiles und klassischen Projektmanagement

Informationstechniologien

IT-Systeme

Linux, macOS, Windows

Software

LATEX, Jira und Confluence, Microsoft Office 

Berufserfahrung

06/2019 - heute

Rolle: Berater für Informationssicherheit, Selbständig

Kunde: Freiburg

10/2016 - 06/2019

Rolle: Berater für Informationssicherheit, Geschäftsführender Gesellschafter

Kunde: [auf Anfrage]

02/2014 - 06/2017

Rolle: IT-Projektleiter / IT-Consultant

Kunde: FALK IT Consulting Services GmbH, Heidelberg

01/2005 - 12/2016

Rolle: IT-Projektleiter und Systemadministrator

Kunde: Bundeswehr

01/2014 - 09/2016

Rolle: IT-Projektleiter, Selbstständig

Kunde: Inzigkofen

02/2015 - 03/2015

Rolle: IT Security Consultant

Kunde: SySS GmbH, Tübingen

08/2013 - 02/2014

Rolle: IT-Consultant

Kunde: FALK IT Consulting Services GmbH, Heidelberg

Branchen

Branchen

  • Softwarenetwickler im Automotive Umfeld
  • Bildungseinrichtungen
  • Wirtschaftsprüfer und Steuerberater
  • Anbieter von Cloud-Lösungen

Einsatzorte

Einsatzorte

Freiburg im Breisgau (+150km) Wiesbaden (+150km)
Deutschland, Schweiz
nicht möglich

Projekte

Projekte

5 Jahre 11 Monate
2018-05 - heute

Implementierung eines ISMS nach ISO 27001

Berater für Informationssicherheit ISO/IEC 27001
Berater für Informationssicherheit
  • Schaffen von Strukturen zur Erhöhung der Informationssicherheit sowie Implementierung eines Informationssicherheits-Managementsystems (ISMS) nach ISO27001auf Basis des BSI-Grundschutz. Das Ziel des ISMS ist es, gundlegende Strukturen zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von sensiblen Daten zu etablieren. Die zu schützenden Informationen werden organisationsweit in unterschiedlichsten Bereichen und Abteilungen verarbeitet, sodass ein Zusammenspiel dieser eine notwendige Voraussetzung zur erfolgreichen Umsetzung des Projektes ist. Parallel wird ein CERT aufgebaut und etabliert, welches sich mit der Behandlung von Informationssicherheitszwischenfällen befasst.
  • Das ISMS wird mittels gelenkten Office-Dokumenten ohne zusätzliche Software implementiert. Die Implementierung des ISMS wird seit Projektbeginn begleitet. 
Microsoft Office
ISO/IEC 27001
Bildungssektor
Albstadt (Württemberg)
7 Monate
2019-02 - 2019-08

Umsetzung von TISAX-Anforderungen

Berater für Informationssicherheit
Berater für Informationssicherheit
  • Umsetzung der von dem VDA vorgeschriebenen Maßnahmen zur Erlangung des TISAX-Zertifikates. Das Ziel des Projektes war es Evaluation und Umsetzung der notwendigen Maßnahmen zur Erlangung des TISAX-Zertifikates für sehr hohen Schutzbedarf inklusive des Zusatzmoduls Anbindung Dritter.
  • Die Umsetzung der Anforderungen wurde innerhalb des ISMS des Kunden realisiert und um die notwendigen Maßnahmen sowie Dokumente erweitert.
  • Aufgrund der sehr speziellen Anforderungen des Levels sehr hohen Schutzbedarfes war es notwendig, neben den organisatorischen Maßnahmen auch Umbaumaßnahmen beim Kunden zu begleiten und hinsichtlich der Konformität zur ISO 27001 und den Anforderungen des TISAX-Katalogs sicherzustellen. 
Softwarehersteller
Erlangen
6 Monate
2018-09 - 2019-02

Implementierung eines ISMS nach ISO 27001

Berater für Informationssicherheit ISO/IEC 27001 ISO/IEC 27005
Berater für Informationssicherheit
  • Implementierung eines Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 mit anschließender Zertifizierung.
  • Das Ziel des initialen Aufbaus des ISMS ist die Zertifizierung der Entwicklungs-und Betriebsprozesse für eine Onlineplattform im Bereichdes Productplacement. Im weiterenVerlaufdes Betriebs soll das ISMS auf alle übrigen Unternehmensbereiche ausgeweitet werden.
  • Das ISMS wird mittels der Atlassian Toolchain(JiraundConfluence) sowie weiteren Softwareprodukten, welche bereits beim Kunden im Einsatz sind, aufgebaut. Die Implementierung des ISMS wird seit Projektbeginn begleitet. 
Atlassian JIRA Atlassian Confluence
ISO/IEC 27001 ISO/IEC 27005
Cloudbetreiber
Berlin
8 Monate
2017-08 - 2018-03

Aufbau eines ISMS nach ISO 27001

Berater für Informationssicherheit ISO 27001 Risikomanagement Risikoanalyse ...
Berater für Informationssicherheit
  • Aufbau eines ISMS nach ISO 27001 inkl. anschließender Zertifizierung bei einem Softwareentwickler im Automotive Umfeld.
  • Parallel zum ISMS wurde auch ein QMS nach ISO 9001 implementiert. Dadurch konnten synergien zwischen den beiden Managementsystemen genutzt werden.
Atlassian JIRA Atlassian Confluence
ISO 27001 Risikomanagement Risikoanalyse Risikobewertung Dokumentation von Prozessen
Erlangen (D-91056, D-91058, D-91052, D-91054)

Aus- und Weiterbildung

Aus- und Weiterbildung

6 Jahre 1 Monat
2018-03 - heute

Studium IT Governance, Risk- und Compliance Management

Master of Science, Hochschule Albstadt-Sigmaringen
Master of Science
Hochschule Albstadt-Sigmaringen
3 Jahre 1 Monat
2015-03 - 2018-03

Studium IT-Security mit dem Schwerpunkt IT-Management

Bachelor of Science, Hochschule Albstadt-Sigmaringen
Bachelor of Science
Hochschule Albstadt-Sigmaringen
1 Monat
2017-08 - 2017-08

Auditor in Informations Security Management Systems

Auditor in Informations Security Management Systems according to ISO/IEC 27000 series, TÜV Süd
Auditor in Informations Security Management Systems according to ISO/IEC 27000 series
TÜV Süd

Das Zertifikat gewährleistet die Kenntnis und das Verständnis der Inhalte und Ziele der EN ISO 19011 sowie die Fähigkeit die Anforderungen dieser Norm zu erfüllen. Die Eignung, Audits gemäß den Anforderungen der ISO/IEC 27000 Reihe zu planen und durchzuführen sowie Auditprogramme und Zertifizierungsprozesse zu verbessern wird attestiert.

1 Monat
2017-03 - 2017-03

Information Security Officer

Information Security Officer according to ISO/IEC 27000 Series, TÜV Süd
Information Security Officer according to ISO/IEC 27000 Series
TÜV Süd

Der Zertifikat gewährleistet die Kenntnis und das Verständnis aller Aspekte eines Information Security Management Systems (ISMS) gemäß der ISO/IEC 27000 Reihe. Es attestiert die Fähigkeit, die Planung, Implementierung, Aufrechterhaltung und Verbesserung eines ISMS unter Berücksichtigung der Governance- und Compliance-Anforderungen, des Informationssicherheits-Risikomanagements sowie der Security-Controls der ISO/IEC 27001 durchzuführen.

1 Monat
2017-02 - 2017-02

Informations Security Foundation

Foundation in Informations Security Managementsystems according to ISO/IEC 27001, TÜV Süd
Foundation in Informations Security Managementsystems according to ISO/IEC 27001
TÜV Süd

Das Zertifikat "Foundation in ISMS according to ISO/IEC 27001" weist Kenntnisse und Verständnis des qualitätsbezogenen Ansatzes des Informationssicherheits-Managements nach. Dem Zertifikat liegt die Einführung in die Hauptprinzipien, Konzepte und Beziehungen im Informationssicherheits-Management zugrunde. Es gewährt grundlegendes Verständnis des ISO/IEC 27001:2013 Standards und der ISO/IEC 27000 Normenreihe einschließlich des kontinuierlichen Verbesserungsprozesses.

1 Jahr 1 Monat
2013-02 - 2014-02

Certified IT-Business Manager

Operative Professional - Geprüfter IT-Projektleiter, IHK Karlsruhe
Operative Professional - Geprüfter IT-Projektleiter
IHK Karlsruhe

Position

Position

Aufbau und Weiterentwicklung eines ISMS auf Basis der ISO 27001 im Bezug auf Richtlinien, Prozessen sowie Organisationsstrukturen

  • Abstimmen die Informationssicherheitsziele mit den Zielen des Unternehmens
  • Beratung der Geschäftsführung in Fragen der Informationssicherheit
  • Vorbereiten und Durchführen der Managementreviews
  • Planen und initiieren interner Audits
  • Vorbereitet auf externe Audits
  • Regelmäßiger Bericht über den aktuellen Stand der Informationssicherheit an die Geschäftsführung
  • Berichten von relevanten, die Informationssicherheit betreffende Vorkommnisse an die Geschäftsführung
  • Planung und Durchführung zielgruppenorientierter Sensibilisierungs- und Schulungsmaßnahmen zum Thema Informationssicherheit
  • Unterstützung bei der Planung und Umsetzung von Informationssicherheitsmaßnahmen
  • Unterstützung bei der Erstellung neuer und Pflege bereits bestehender ISMS-Dokumente
  • Übernahme der Leitung, der Analyse und Nachbearbeitung von Informationssicherheitsvorfällen
  • Zusammenarbeit mit anderen Beauftragten aus dem Gebiet der (Informations-)Sicherheit und Qualitätsmanagement zusammen

Kompetenzen

Kompetenzen

Top-Skills

ISO/IEC 31000 TISAX ISO/IEC 27001 BSI 200-2 BSI 200-1 ISO/IEC 38500 ISO/IEC 9001 ISO/IEC 27719 ISO/IEC 27005 ISO/IEC 27017 BSI 200-3

Schwerpunkte

Change Management
ISO/IEC 27001
TISAX

Aufgabenbereiche

Interim-Management
Prozessberatung
Risikoanalyse
Risikobewertung
Risikomanagement

Produkte / Standards / Erfahrungen / Methoden

Audit
ISO 19011
Governance
ISO/IEC 38500
ISMS
ISO/IEC 27001, TISAX
QMS
ISO/IEC 9001
Risikomanagement
ISO/IEC 27005, ISO/IEC 31000

Methoden
Changemanagement
Nach den Grundsätzen von Doppler und Lauterburg sowie J.P. Kotter

Projektmanagement
Agiles und klassischen Projektmanagement

Informationstechniologien

IT-Systeme

Linux, macOS, Windows

Software

LATEX, Jira und Confluence, Microsoft Office 

Berufserfahrung

06/2019 - heute

Rolle: Berater für Informationssicherheit, Selbständig

Kunde: Freiburg

10/2016 - 06/2019

Rolle: Berater für Informationssicherheit, Geschäftsführender Gesellschafter

Kunde: [auf Anfrage]

02/2014 - 06/2017

Rolle: IT-Projektleiter / IT-Consultant

Kunde: FALK IT Consulting Services GmbH, Heidelberg

01/2005 - 12/2016

Rolle: IT-Projektleiter und Systemadministrator

Kunde: Bundeswehr

01/2014 - 09/2016

Rolle: IT-Projektleiter, Selbstständig

Kunde: Inzigkofen

02/2015 - 03/2015

Rolle: IT Security Consultant

Kunde: SySS GmbH, Tübingen

08/2013 - 02/2014

Rolle: IT-Consultant

Kunde: FALK IT Consulting Services GmbH, Heidelberg

Branchen

Branchen

  • Softwarenetwickler im Automotive Umfeld
  • Bildungseinrichtungen
  • Wirtschaftsprüfer und Steuerberater
  • Anbieter von Cloud-Lösungen

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.