Im Fokus des Projekts stand zunächst die Einführung und Konfiguration von Jira und Confluence Cloud zur Generierung und Abbildung von internen Geschäftsprozessen (interne Workflows, Wissensmanagement, Verwendung zu Dokumentationszwecken u.a. des ISMS). Aufgrund wachsender Anforderungen und optimierter Prozesse erfolgt eine stetige Administration und Anpassungen an veränderte Rahmenbedingungen.
Aufgaben:
Durchführung von Security- und Risk Assessments für Produkte und Services im Umfeld eines deutschen Automobilherstellers.
Insgesamt umfasste die Tätigkeit eine Vielzahl von Einzelprojekten mit unterschiedlichsten fachlichen und technologischen Schwerpunkten.
Das Projekt hatte die Neuerstellung und Erweiterung eines Notfallkonzepts sowie Geschäftsfortführungsplans für die IT.
Die bereits vorliegende Dokumentation bildete die Basis zur Erstellung einer weiterführenden Dokumentation des IT-Notfallkonzepts sowie der Geschäftsfortführungspläne. Weiterführend standen sowohl die Erstellung von Dokumenten-Templates zur Erstellung von Wiederherstellungs- und Wiederanlaufplänen als auch weiterführende Beratung zum Risikomanagement und Informationssicherheitsmanagement-System.
Entwicklung und Implementierung eines VAIT-konformen Testbenutzerkonzept Im Fokus des Projektes stand die Entwicklung und Integration eines VAIT-konformen Testbenutzerkonzepts in die existierende IAM Systemlandschaft. Maßgebliche notwendige Aufgaben umfassten der Definition und Etablierung von Prozessen sowie zugehöriger Dokumentation und Berücksichtigung unternehmensinterner und regulatorischer Vorgaben der VAIT sowie der Planung, Durchführung und Kontrolle notwendiger Tätigkeiten zur Risikominderung.
Durchführung von Security- und Risk Assessments für Produkte und Services im Customer und Enterprise Umfeld eines global agierenden Telekommunikationskonzerns, sowie Projektmanagement im Kontext von IT-Security.
Insgesamt umfasste die Tätigkeit eine Vielzahl von Einzelprojekten mit unterschiedlichsten fachlichen und technologischen Schwerpunkten. Die Projektsprache war dabei stets Englisch.
Review und Support zur Migration eines bestehenden On-Premise Micro-Services Backend zu einer in der Cloud gehosteten Kubernetes-Infrastruktur. Der Service wurde zentral für verschiedene OpCos des Kunden angeboten und betrieben.
Durchführung einer Analyse von angebotenen Kunden-Produkten und Lösungen zur Identifikation von erhobenen personenbezogenen sowie personenbeziehbarer Daten.
Threat Modeling für mobile Android-Applikationen unter Berücksichtigung von Security Best Practice Standards (OWASP Top 10).
Review und Security-Support zur Neuentwicklung einer bestehenden Mobile Application (Android und iOS).
2023
AWS Certified Cloud Solutions Architect Associate
2022
CCSK: Certificate of Cloud Security Knowledge
2021
AZ-900: Microsoft Azure Fundamental
AZ-500: Microsoft Azure Security Technologies
AWS Certified Cloud Practitioner
01/2020
02/2019
01/2018
10/2017
2011 ? 2014
Studium der Wirtschaftsinformatik, Universität Siegen, Master of Science
2005 ? 2010
Studium der Wirtschaftsinformatik, Universität Duisburg-Essen, Standort Essen, Bachelor of Science
2001 ? 2004
Ausbildung zum Informationstechnischen Assistenten, Berufskolleg Hilden, Fachhochschulreife
KURZBESCHREIBUNG
Im Fokus des Projekts stand zunächst die Einführung und Konfiguration von Jira und Confluence Cloud zur Generierung und Abbildung von internen Geschäftsprozessen (interne Workflows, Wissensmanagement, Verwendung zu Dokumentationszwecken u.a. des ISMS). Aufgrund wachsender Anforderungen und optimierter Prozesse erfolgt eine stetige Administration und Anpassungen an veränderte Rahmenbedingungen.
Aufgaben:
Durchführung von Security- und Risk Assessments für Produkte und Services im Umfeld eines deutschen Automobilherstellers.
Insgesamt umfasste die Tätigkeit eine Vielzahl von Einzelprojekten mit unterschiedlichsten fachlichen und technologischen Schwerpunkten.
Das Projekt hatte die Neuerstellung und Erweiterung eines Notfallkonzepts sowie Geschäftsfortführungsplans für die IT.
Die bereits vorliegende Dokumentation bildete die Basis zur Erstellung einer weiterführenden Dokumentation des IT-Notfallkonzepts sowie der Geschäftsfortführungspläne. Weiterführend standen sowohl die Erstellung von Dokumenten-Templates zur Erstellung von Wiederherstellungs- und Wiederanlaufplänen als auch weiterführende Beratung zum Risikomanagement und Informationssicherheitsmanagement-System.
Entwicklung und Implementierung eines VAIT-konformen Testbenutzerkonzept Im Fokus des Projektes stand die Entwicklung und Integration eines VAIT-konformen Testbenutzerkonzepts in die existierende IAM Systemlandschaft. Maßgebliche notwendige Aufgaben umfassten der Definition und Etablierung von Prozessen sowie zugehöriger Dokumentation und Berücksichtigung unternehmensinterner und regulatorischer Vorgaben der VAIT sowie der Planung, Durchführung und Kontrolle notwendiger Tätigkeiten zur Risikominderung.
Durchführung von Security- und Risk Assessments für Produkte und Services im Customer und Enterprise Umfeld eines global agierenden Telekommunikationskonzerns, sowie Projektmanagement im Kontext von IT-Security.
Insgesamt umfasste die Tätigkeit eine Vielzahl von Einzelprojekten mit unterschiedlichsten fachlichen und technologischen Schwerpunkten. Die Projektsprache war dabei stets Englisch.
Review und Support zur Migration eines bestehenden On-Premise Micro-Services Backend zu einer in der Cloud gehosteten Kubernetes-Infrastruktur. Der Service wurde zentral für verschiedene OpCos des Kunden angeboten und betrieben.
Durchführung einer Analyse von angebotenen Kunden-Produkten und Lösungen zur Identifikation von erhobenen personenbezogenen sowie personenbeziehbarer Daten.
Threat Modeling für mobile Android-Applikationen unter Berücksichtigung von Security Best Practice Standards (OWASP Top 10).
Review und Security-Support zur Neuentwicklung einer bestehenden Mobile Application (Android und iOS).
2023
AWS Certified Cloud Solutions Architect Associate
2022
CCSK: Certificate of Cloud Security Knowledge
2021
AZ-900: Microsoft Azure Fundamental
AZ-500: Microsoft Azure Security Technologies
AWS Certified Cloud Practitioner
01/2020
02/2019
01/2018
10/2017
2011 ? 2014
Studium der Wirtschaftsinformatik, Universität Siegen, Master of Science
2005 ? 2010
Studium der Wirtschaftsinformatik, Universität Duisburg-Essen, Standort Essen, Bachelor of Science
2001 ? 2004
Ausbildung zum Informationstechnischen Assistenten, Berufskolleg Hilden, Fachhochschulreife
KURZBESCHREIBUNG