In diesem Projekt war ich verantwortlich für die Vorbereitung und Implementierung von Maßnahmen zur Einhaltung der NIS2-Richtlinie in einer komplexen Microsoft Azure Cloud-Umgebung. Ziel war es, die Sicherheits- und Compliance-Standards des Unternehmens an die neuen gesetzlichen Anforderungen anzupassen.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Anpassung von Cloud-Architekturen an regulatorische Vorgaben, insbesondere im Bereich NIS2-Compliance in Microsoft Azure.
Im Rahmen dieses Projekts leitete ich die Implementierung eines Compliance-Programms zur Vorbereitung auf die NIS2-Richtlinie für eine cloudbasierte kritische Infrastruktur. Schwerpunkt war die Sicherstellung der Konformität der Sicherheitsarchitektur in einer Hybrid-Cloud-Umgebung mit einem starken Fokus auf Microsoft Azure.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Koordination und Überwachung von sicherheitsrelevanten Architekturprojekten und in der Implementierung komplexer SoC- und SIEM-Lösungen in Cloud-Umgebungen
In diesem Projekt war ich für die Entwicklung und Umsetzung eines NIS2-Compliance-Frameworks in einem internationalen Unternehmen verantwortlich, das auf Microsoft Azure als zentrale Plattform für seine IT-Infrastruktur setzt. Das Ziel war es, die Unternehmenssicherheit zu stärken und die Anforderungen der NIS2-Richtlinie effektiv zu erfüllen..
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Entwicklung von Compliance-Frameworks und der Einführung von Azure-basierten Sicherheitslösungen, um Unternehmen auf die Erfüllung der NIS2-Richtlinien vorzubereiten.
In diesem Projekt habe ich die Integration von Azure Security Center und Azure Sentinel zur zentralen Sicherheitsüberwachung und Bedrohungserkennung für ein Wasserwerk geleitet.
Sonstiges
Dieses Projekt zeigt meine Vertrautheit mit Azure Services, insbesondere Azure Security Center und Azure Sentinel, sowie meine Erfahrung in der Implementierung und Verwaltung von EDR- und MDM-Lösungen zur umfassenden Sicherheitsüberwachung und Bedrohungserkennung.
In diesem Projekt war ich als Architekt verantwortlich für die Implementierung und Optimierung einer SIEM-Lösung (Security Information and Event Management). Ziel des Projekts war es, die Echtzeitüberwachung der IT-Infrastruktur des Unternehmens zu ermöglichen und Sicherheitsbedrohungen frühzeitig zu erkennen und zu verhindern.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Implementierung von SIEM-Systemen, sowie meine Expertise in der Sicherheitsüberwachung und -analyse, um Bedrohungen effektiv zu erkennen und zu verhindern.
In diesem Projekt leitete ich den Aufbau und die Betriebsführung eines Security Operations Centers (SOC) für eine Versicherung. Der Fokus des SOC lag auf der Überwachung und Reaktion auf Sicherheitsvorfälle, um das Unternehmen vor Bedrohungen und Angriffen zu schützen.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten im Aufbau und Betrieb eines SOC, meine Expertise in der Überwachung und Reaktion auf Sicherheitsvorfälle sowie meine Erfahrung in der Entwicklung und Implementierung sicherheitsrelevanter Prozesse und Automatisierungen.
In diesem Projekt war ich verantwortlich für die Umsetzung erstellter DORA-Arbeitspakete in enger Zusammenarbeit mit den IT- und Compliance-Teams. Der Schwerpunkt lag auf der Anpassung bestehender IT-Sicherheitskonzepte und der Entwicklung von IKT-Strategien. Dabei wurden CMDB-Konzepte (Configuration Management Database) und Überwachungsfunktionen für Drittparteien implementiert, um die Einhaltung regulatorischer Anforderungen sicherzustellen.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Umsetzung von Regulierungsanforderungen, insbesondere DORA, sowie meine Expertise in der Anpassung und Optimierung von IT-Sicherheitskonzepten und IKT-Strategien.
In diesem Projekt war ich verantwortlich für die Erstellung und Implementierung neuer IT-Sicherheitskonzepte sowie die Anpassung von Prozessen zur Stärkung der Cybersicherheit in der gesamten Organisation. Dazu gehörte die Entwicklung von Leitlinien und Verfahrensanweisungen zur Einhaltung regulatorischer Anforderungen (DORA, BAIT, MaRisk), um die betriebliche Ausfallsicherheit zu gewährleisten.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Entwicklung neuer IT-Sicherheitsstrategien, der Einhaltung regulatorischer Vorgaben und der Optimierung von Prozessen zur Verbesserung der Cybersicherheit.
In diesem Projekt lag mein Fokus auf der Sicherstellung der betrieblichen Ausfallsicherheit durch die Einführung eines umfassenden Business Continuity Plans (BCP) und eines Disaster Recovery Plans (DRP) mit besonderem Augenmerk auf das Drittparteienmanagement. Das Ziel war es, IKT-Risiken zu identifizieren, zu bewerten und zu mindern, um die Widerstandsfähigkeit des Unternehmens gegenüber Störungen und Bedrohungen zu gewährleisten.
Sonstiges
Dieses Projekt unterstreicht meine Expertise im Business Continuity und Disaster Recovery Management sowie meine Fähigkeit, Risiken zu identifizieren und resiliente Pläne zur Sicherstellung der betrieblichen Ausfallsicherheit zu entwickeln.
In diesem Projekt habe ich die Implementierung und Verwaltung eines TACACS+ Servers für ein Unternehmen geleitet, um die Geräteauthentifizierung und -verwaltung zu zentralisieren und die Sicherheit der Netzwerkgeräte zu erhöhen.
Sonstiges
Dieses Projekt zeigt meine Fähigkeiten in der Implementierung und Verwaltung von TACACS+ Servern, der Konfiguration von Netzwerkgeräten für AAA und der Entwicklung von Sicherheitsrichtlinien zur Geräteauthentifizierung und -verwaltung.
In diesem Projekt war ich verantwortlich für die Einführung und Konfiguration von Cisco Identity Services Engine (ISE) zur Implementierung einer robusten Netzwerkzugriffssteuerung. Ziel war es, ein sicheres Netzwerk für ein internationales Unternehmen zu schaffen, indem die Identität und der Netzwerkzugriff von Endgeräten durch Richtlinien kontrolliert und überwacht wurden.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Implementierung und Verwaltung von Cisco ISE zur Sicherstellung einer effektiven Netzwerkzugriffssteuerung und meiner Expertise in der Integration von Sicherheitslösungen in bestehende IT-Infrastrukturen.
Seit 25 Jahren bin ich im IT-Sicherheitsbereich tätig. In dieser Zeit habe ich erfolgreich zahlreiche Projekte im Bereich IT-Sicherheit geleitet und umgesetzt. Meine Expertise umfasst die Implementierung und Dokumentation umfassender Sicherheitslösungen, die auf modernsten Technologien basieren. Dabei habe ich Projekte durchgeführt, die sich konsequent an den Anforderungen von ISO 27001, BSI Grundschutz, den CIS Center for Internet Security Benchmarks sowie der NIS 2-Richtlinie orientieren.
In jüngster Zeit habe ich mein Wissen weiter vertieft und Projekte zur Integration und Verwaltung von Sicherheitslösungen in komplexen IT-Infrastrukturen geleitet. Zudem habe ich umfangreiche Erfahrungen in der Nutzung fortschrittlicher Sicherheitsplattformen gesammelt, um Bedrohungen frühzeitig zu erkennen und zu analysieren.
Meine Schwerpunkte liegen in der Erstellung und Optimierung von Sicherheitsrichtlinien, der Entwicklung von Recovery-Plänen, der Durchführung von Risikoanalysen sowie in der Schulung und Beratung von Teams, um höchste Sicherheitsstandards gemäß internationalen und nationalen Vorgaben, einschließlich der NIS 2-Richtlinie, zu gewährleisten.
Wahrnehmung derPflichten zur Sicherstellung eines angemessenen Informationssicherheitsniveaus zu unterstützen und den spezifischen Schutzbedarf der Unternehmenswerte bei der Ausführung der Geschäfts- und Produktionsprozesse zu identifizieren.
Qualifikationen
2024
2023
2022
2021
2020
2019
2018
2017
2016
2013
2012
2010
2005
2004
2003
2002
2001
2000
Profil
IT-Kenntnisse
Auszeichnungen: gerne auf Anfrage
In diesem Projekt war ich verantwortlich für die Vorbereitung und Implementierung von Maßnahmen zur Einhaltung der NIS2-Richtlinie in einer komplexen Microsoft Azure Cloud-Umgebung. Ziel war es, die Sicherheits- und Compliance-Standards des Unternehmens an die neuen gesetzlichen Anforderungen anzupassen.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Anpassung von Cloud-Architekturen an regulatorische Vorgaben, insbesondere im Bereich NIS2-Compliance in Microsoft Azure.
Im Rahmen dieses Projekts leitete ich die Implementierung eines Compliance-Programms zur Vorbereitung auf die NIS2-Richtlinie für eine cloudbasierte kritische Infrastruktur. Schwerpunkt war die Sicherstellung der Konformität der Sicherheitsarchitektur in einer Hybrid-Cloud-Umgebung mit einem starken Fokus auf Microsoft Azure.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Koordination und Überwachung von sicherheitsrelevanten Architekturprojekten und in der Implementierung komplexer SoC- und SIEM-Lösungen in Cloud-Umgebungen
In diesem Projekt war ich für die Entwicklung und Umsetzung eines NIS2-Compliance-Frameworks in einem internationalen Unternehmen verantwortlich, das auf Microsoft Azure als zentrale Plattform für seine IT-Infrastruktur setzt. Das Ziel war es, die Unternehmenssicherheit zu stärken und die Anforderungen der NIS2-Richtlinie effektiv zu erfüllen..
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Entwicklung von Compliance-Frameworks und der Einführung von Azure-basierten Sicherheitslösungen, um Unternehmen auf die Erfüllung der NIS2-Richtlinien vorzubereiten.
In diesem Projekt habe ich die Integration von Azure Security Center und Azure Sentinel zur zentralen Sicherheitsüberwachung und Bedrohungserkennung für ein Wasserwerk geleitet.
Sonstiges
Dieses Projekt zeigt meine Vertrautheit mit Azure Services, insbesondere Azure Security Center und Azure Sentinel, sowie meine Erfahrung in der Implementierung und Verwaltung von EDR- und MDM-Lösungen zur umfassenden Sicherheitsüberwachung und Bedrohungserkennung.
In diesem Projekt war ich als Architekt verantwortlich für die Implementierung und Optimierung einer SIEM-Lösung (Security Information and Event Management). Ziel des Projekts war es, die Echtzeitüberwachung der IT-Infrastruktur des Unternehmens zu ermöglichen und Sicherheitsbedrohungen frühzeitig zu erkennen und zu verhindern.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Implementierung von SIEM-Systemen, sowie meine Expertise in der Sicherheitsüberwachung und -analyse, um Bedrohungen effektiv zu erkennen und zu verhindern.
In diesem Projekt leitete ich den Aufbau und die Betriebsführung eines Security Operations Centers (SOC) für eine Versicherung. Der Fokus des SOC lag auf der Überwachung und Reaktion auf Sicherheitsvorfälle, um das Unternehmen vor Bedrohungen und Angriffen zu schützen.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten im Aufbau und Betrieb eines SOC, meine Expertise in der Überwachung und Reaktion auf Sicherheitsvorfälle sowie meine Erfahrung in der Entwicklung und Implementierung sicherheitsrelevanter Prozesse und Automatisierungen.
In diesem Projekt war ich verantwortlich für die Umsetzung erstellter DORA-Arbeitspakete in enger Zusammenarbeit mit den IT- und Compliance-Teams. Der Schwerpunkt lag auf der Anpassung bestehender IT-Sicherheitskonzepte und der Entwicklung von IKT-Strategien. Dabei wurden CMDB-Konzepte (Configuration Management Database) und Überwachungsfunktionen für Drittparteien implementiert, um die Einhaltung regulatorischer Anforderungen sicherzustellen.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Umsetzung von Regulierungsanforderungen, insbesondere DORA, sowie meine Expertise in der Anpassung und Optimierung von IT-Sicherheitskonzepten und IKT-Strategien.
In diesem Projekt war ich verantwortlich für die Erstellung und Implementierung neuer IT-Sicherheitskonzepte sowie die Anpassung von Prozessen zur Stärkung der Cybersicherheit in der gesamten Organisation. Dazu gehörte die Entwicklung von Leitlinien und Verfahrensanweisungen zur Einhaltung regulatorischer Anforderungen (DORA, BAIT, MaRisk), um die betriebliche Ausfallsicherheit zu gewährleisten.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Entwicklung neuer IT-Sicherheitsstrategien, der Einhaltung regulatorischer Vorgaben und der Optimierung von Prozessen zur Verbesserung der Cybersicherheit.
In diesem Projekt lag mein Fokus auf der Sicherstellung der betrieblichen Ausfallsicherheit durch die Einführung eines umfassenden Business Continuity Plans (BCP) und eines Disaster Recovery Plans (DRP) mit besonderem Augenmerk auf das Drittparteienmanagement. Das Ziel war es, IKT-Risiken zu identifizieren, zu bewerten und zu mindern, um die Widerstandsfähigkeit des Unternehmens gegenüber Störungen und Bedrohungen zu gewährleisten.
Sonstiges
Dieses Projekt unterstreicht meine Expertise im Business Continuity und Disaster Recovery Management sowie meine Fähigkeit, Risiken zu identifizieren und resiliente Pläne zur Sicherstellung der betrieblichen Ausfallsicherheit zu entwickeln.
In diesem Projekt habe ich die Implementierung und Verwaltung eines TACACS+ Servers für ein Unternehmen geleitet, um die Geräteauthentifizierung und -verwaltung zu zentralisieren und die Sicherheit der Netzwerkgeräte zu erhöhen.
Sonstiges
Dieses Projekt zeigt meine Fähigkeiten in der Implementierung und Verwaltung von TACACS+ Servern, der Konfiguration von Netzwerkgeräten für AAA und der Entwicklung von Sicherheitsrichtlinien zur Geräteauthentifizierung und -verwaltung.
In diesem Projekt war ich verantwortlich für die Einführung und Konfiguration von Cisco Identity Services Engine (ISE) zur Implementierung einer robusten Netzwerkzugriffssteuerung. Ziel war es, ein sicheres Netzwerk für ein internationales Unternehmen zu schaffen, indem die Identität und der Netzwerkzugriff von Endgeräten durch Richtlinien kontrolliert und überwacht wurden.
Sonstiges
Dieses Projekt unterstreicht meine Fähigkeiten in der Implementierung und Verwaltung von Cisco ISE zur Sicherstellung einer effektiven Netzwerkzugriffssteuerung und meiner Expertise in der Integration von Sicherheitslösungen in bestehende IT-Infrastrukturen.
Seit 25 Jahren bin ich im IT-Sicherheitsbereich tätig. In dieser Zeit habe ich erfolgreich zahlreiche Projekte im Bereich IT-Sicherheit geleitet und umgesetzt. Meine Expertise umfasst die Implementierung und Dokumentation umfassender Sicherheitslösungen, die auf modernsten Technologien basieren. Dabei habe ich Projekte durchgeführt, die sich konsequent an den Anforderungen von ISO 27001, BSI Grundschutz, den CIS Center for Internet Security Benchmarks sowie der NIS 2-Richtlinie orientieren.
In jüngster Zeit habe ich mein Wissen weiter vertieft und Projekte zur Integration und Verwaltung von Sicherheitslösungen in komplexen IT-Infrastrukturen geleitet. Zudem habe ich umfangreiche Erfahrungen in der Nutzung fortschrittlicher Sicherheitsplattformen gesammelt, um Bedrohungen frühzeitig zu erkennen und zu analysieren.
Meine Schwerpunkte liegen in der Erstellung und Optimierung von Sicherheitsrichtlinien, der Entwicklung von Recovery-Plänen, der Durchführung von Risikoanalysen sowie in der Schulung und Beratung von Teams, um höchste Sicherheitsstandards gemäß internationalen und nationalen Vorgaben, einschließlich der NIS 2-Richtlinie, zu gewährleisten.
Wahrnehmung derPflichten zur Sicherstellung eines angemessenen Informationssicherheitsniveaus zu unterstützen und den spezifischen Schutzbedarf der Unternehmenswerte bei der Ausführung der Geschäfts- und Produktionsprozesse zu identifizieren.
Qualifikationen
2024
2023
2022
2021
2020
2019
2018
2017
2016
2013
2012
2010
2005
2004
2003
2002
2001
2000
Profil
IT-Kenntnisse
Auszeichnungen: gerne auf Anfrage