Informationssicherheit, ISO 27001, EU NIS-2, Incident Response Prozess Design, Datenschutz/DSGVO, Audits, OT-Security, ISMS, EU-CER
Aktualisiert am 06.09.2024
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.11.2024
Verfügbar zu: 85%
davon vor Ort: 80%
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Munich (+150km)
Deutschland, Österreich, Schweiz

Hinweis: Umkreis München ist präferiert, aber nicht zwingend.

Weitere Länder: Österreich, Schweiz

Arbeitserlaubnis: Muß für die Schweiz beantragt werden. 

nicht möglich

Projekte

Projekte

1 Jahr 9 Monate
2023-03 - heute

Externer ISB/CISO

Externer CISO ISO/IEC 27001 NIS2 EU-CER ...
Externer CISO
  • Vorbereitung auf ISO/IEC 27001:2022 Audit und Zertifizierung
  • ISMS-Scoping
  • KRITIS Status Evaluierung
  • Review und Beratung zu BIA/BCP
  • KI Policy mit Legal entwickeln
  • Erstellen von Leitlinien und Policies im Rahmen des ISMS
  • Entwicklung von Richtlinien zur Cyber-Resilienz
  • Planung von Audits und Pen-Tests (intern/extern)
  • Management-Reporting
  • Management Beratung
  • Optimierung der DSGVO Umsetzung in Zusammenarbeit mit Legal und DPO
  • Einführung SIEM/SOC Incident Response (Outsourcing)
  • KPI-Reporting (CISO, SVP) erweitern/restrukturieren
  • Verbesserung des Schwachstellenmanagementprozesses 
  • Entwicklung von Sensibilisierungs- und Phishing-Kampagnen,
  • ISMS und die Konformitätsberichterstattung
  • Verbesserung der Netzwerksegmentierung zur Erhöhung der Cyber-Resilienz. 
  • Verbesserung der Risikomanagementprozesse
  • Verbesserung von BCM und Cyber-Resilienz 
  • TIL-Prozesse, sowie der Rollen und Verantwortlichkeiten prüfen.
ISO/IEC 27001 NIS2 EU-CER ISMS ITIL ITSM Risikomanagement IT-Governance IT-Compliance IT-Grundschutz Audit Auditor Managementberatung Management Reporting IAM
Metronomia GmbH
München/Remote
1 Jahr 7 Monate
2023-04 - 2024-10

Interim CISO Pharma

Inrerim CISO ISO 27001 IT-Grundschutz NIS2 ...
Inrerim CISO
  • Etablieren eines ISMS zur Vorbereitung auf ISO/IEC 27001:2022 Audit und Zertifizierung
  • ISMS-Scoping
  • KRITIS Status Evaluierung und Umsetzen der KRITIS/NIS2 Anforderungen
  • Statusreport an das BSI
  • Support Restrukturierung der Prozesse und Bewertungen im ERM
  • Review BIA/BCP
  • NIS-2 / CER Anforderungen umsetzen
  • Lieferketten Resilienz prüfen
  • KI Policy mit Legal entwickeln
  • Erstellen von Leitlinien und Policies
  • Umsetzung der Anforderungen aus LBA Audit prüfen
  • Prüfen und umsetzen der EU RCE/CER Richtlinie
  • Entwicklung und Umsetzung von Richtlinien zur Cyber-Resilienz, Planung von Audits und Pen-Tests (intern/extern)
  • Management-Reporting
  • Management Beratung
  • Oprtimierung der DSGVO Umsetzung in Zusammenarbeit mit Leagal und DPO
  • Einführung SIEM/SOC Incident Response (outsourcing)
  • KPI-Reporting (CISO, SVP) erweitern/restrukturieren
  • Verbesserung des Schwachstellenmanagementprozesses 
  • Entwicklung von Sensibilisierungs- und Phishing-Kampagnen,
  • Verbesserung der Dateneinspeisung für das ISMS und die Konformitätsberichterstattung
  • Verbesserung der Netzwerksegmentierung zur Erhöhung der Cyber-Resilienz. 
  • Verbesserung der Risikomanagementprozesse
  • Überarbeitung der Klauseln zur Informationssicherheit und Resilienz in Kundenverträgen
  • Verbesserung von BCM und Cyber-Resilienz 
  • Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
ISO 27001 IT-Grundschutz NIS2 EU-CER ISMS AI Act ITIL ITSM LBA-Auditvorbereitung BIA/BCP/BCM Risikomanagement Managementberatung Management Reporting IT-Compliance IT-Governance IAM Asset Management Audit Auditor GMP Annex 11 Projektmanagement
Vetter-Pharma
Ravensburg/Remote
7 Monate
2018-07 - 2019-01

Vulnerability Scan und -handling Policy Audit

Auditor, Coach, Auditor Coaching Security ...
Auditor, Coach,

Audit der vorhandenen Vulnberability Scan Policies zur Endpoint Protection, anpassen der Scans und Maßnahemen an aktuelle Verfahren und Prozesse, 

Verbesserung der Qualys Scans/Checks Dokumentation der aktuellen Policies und Exception Prozesse.

Qualys
Auditor Coaching Security Vulnerability Management
Technologie Konzern
München
4 Monate
2018-02 - 2018-05

DSGVO Compliance

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO BSI-Grundschutz
Auditor DSGVO und ISO 27001

Gesamt-Assessment der vorhandenen IT-Infrastruktur hinsichtlich DSGVO, ISO 27001, ITIL. Erstellen von Risikoanalysen, Bereitstellen von Mitigations-Maßnahmeplänen, Zeitplan, vorbereiten der ADV Dokumente, erstellen Datenschutzfolgenabschätzung, Awarenessworkshop mit Geschäftsführung, Mitarbeitern, IT-Leitung.

Diverse Tools und MS-Office
ISO 27001 DSGVO BSI-Grundschutz
Arztpraxis
München
2 Monate
2018-02 - 2018-03

ISO 27001, DSGVO Assessment

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO
Auditor DSGVO und ISO 27001

ISO 27001 und ISO 20000/ITIL Assessment auf IT Infrastruktur, DR-Prozesse, Datenschutz / DSGVO

Erstellen Risk Assessment Dokumentation und Maßnahmenplan, ACP Bewertung, BIA, Report ans IT Management, erstellen der Maßnahmenpläne und DSGVO Dokumente, durchführen Awareness Schulung für GF und Mitarbeiter

Diverse Microsoft Office
ISO 27001 DSGVO
Health
München
10 Monate
2017-06 - 2018-03

Assessment/Review Protection Conept

Auditor ISO 27001, Datenschutz Assessment ISO 27001 BDSG und DSGVO
Auditor ISO 27001, Datenschutz

Review und Optimierung der globalen Endpoint und Gateway Security (Trend Micro, McAfee, Kaspersky), Patch Prozesse, Harmonisierung der globalen Monitoring und Reporting- und Incident Handling-Prozesse nach Best Practice und ITIL, Security/Prozess Assessment externer Service Provider, Assessment ISO 27001, BDSG und DSGVO  Relevanz (interne MA und Dienstleister), Mapping DSGVO zu Konzern DS Guidelines, Erstellen von Maßnahmenplänen, Einbinden Rechtsabteilung zu DSGVO Umsetzung, DS und IS Awareness Schulung

Diverse MS-Office
Assessment ISO 27001 BDSG und DSGVO
Technologie Konzern / IT
München
9 Monate
2016-10 - 2017-06

Assessment Patchmanagement

Auditor ISO 27001, ITSM/ITIL ISO 27001 ITIL
Auditor ISO 27001, ITSM/ITIL

ISO 27001 und ISO 20000 Assessment auf Patch Management von Middleware Applikationen

Review, anpassen, erstellen der Dokumente zum Patch Management, errichten der Compliance zur ISO 27001, Datenschutz und ITIL, Design des globalen Middleware Patch Prozess inkl. und Rollen, Tasks und Dokumentationen für EMEA, AMERICAS, APAC.

Awareness Training der Service-Verantwortlichen

Diverse MS Office
ISO 27001 ITIL
Versicherung
München

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung:
Mittlere Reife
Abschluß als Energieanlagenelektroniker

WEITERBILDUNG

  • 2023 Vorbereitung CISM-Zertifizierung
  • 2022 DSB/DSGVO Weiterbildung WBT/remote Sessions
  • 2022 Vorbereitung ISO 27001 Lead Auditor Zertifizierung
  • 2020 BSI Grundschutz WBT update
  • 2020 NIST Cybersecurity Framework Fortbildung
  • 2019 DSGVO/DSB Weiterbildung
  • 2019 ISO 27001 WBT update
  • 2018 DSGVO WBT update
  • 2018 NIST Cybersecurity Framework WBT
  • 2018 Trend Micro Cyber Security Conference
  • 2017 BSI Partner Info Tag
  • 2017 NIST Cybersecurity Framework WBT
  • 2017 DSGVO WBT und Basis-Zertifizierung
  • 2016 Success Coaching Training
  • 2016 ITIL update WBT
  • 2016 ISO 27001 Implementer Training WBT
  • 2016 Datenschutz Basis Training
  • 2016 ISO 27001, 27034 WBT
  • 2016 ISO 27002 Implementation Training WBT
  • 2016 McAfee Inner Circle for Partners
  • 2015 Business Marketing Einführung
  • 2015 ITIL Change Prozess
  • BSI-Grundschutz update
  • 2014 Cyberoam NG UTM Firewall Partner CCNSP Training
  • 2014 McAfee Inner Circle for Partners
  • 2013 Cyberoam NG UTM Firewall Partner Training
  • 2013 McAfee ePO 5.x technical Training
  • 2013 McAfee Inner Circle for Partners
  • 2013 Barracuda NG F300 Firewall Partner Training
  • 2012 Zertifizierung IT-Forensik, forensische Gutachten
  • 2012 BSI-Grundschutz
  • 2012 McAfee Inner Circle for Partners
  • 2012 Teilnahme (Vortrag) VIST Security Forum
  • 2011 Zertifizierung als EDV-Sachverständiger
  • 2011 Zertificon Z1 Mail Gateway Training
  • 2011 ITIL Foundation Edition 2011 Zertifizierung
  • 2011 Training HoneyBox - IDS System
  • 2011 McAfee Virus Scan 8 technical Training
  • 2011 Sophos Enterprise Security Training
  • 2011 ZyXel Zywall Zertifizierung - ZCNE Security Level 1 + 2
  • 2010 Sophos/Utimaco SafeGuard Festplattenverschlüsselung
  • 2009 Kaspersky Enterprise Security Training
  • 2009 Siemens - Project Manager (PM@Siemens)
  • 2007 McAfee ePO-Server 4.x
  • 2007 McAfee Network Intrusion Prevention, DLP Training
  • 2007 Trend Micro IWSA
  • 2007 Trend Micro Control Manager, Portalprotect, OfficeScan
  • 2006 Siemens - Project Manager (PM@Siemens)

Position

Position

Berater/Auditor IT-Infrastruktur von Arztpraxen, DSGVO Audit, Gap Analyse, erstellen der notwendigen Vorlagen und Dokumente für die DSGVO Compliance, Awareness Schulung Mitarbeiter, IT und GF

Auditor/Assessor Endpoint Security Management Infrastruktur ISO 27001 Risk Assessment, Review der vorhandenen IT-Prozesse nach ITIL. DSGVO compliance Assessment, Gap-Analyse, erstellen des Maßnahmenplans und der notwendigen Prozesse, Vorlagen und Dokumente, Awareness Schulung

Analyst und Security Architect Protection Concept Endpoint Security management Infrastruktur, ISO 27001 Risk Assessment, DSGVO Assessment für ext. Dienstleister, erstellen der GAP-Analyse, erstellen der Maßnahmenpläne und Timeline für die Umsetzung, implementieren der notwendigen Prozesse, erstellen der notwendigen Vorlagen und Dokumente, Awareness Schulung

Auditor/Assessor Security Incident Handling Prozesse bei externen Dienstleistern, ISO 27001, ITIL, DSGVO/Datenschutz Audit

Security Auditor Endpoint Security (McAfee/Intel, Trend Micro, Kaspersky)

IT Security Architect

Topic Lead Endpoint Security

Teamleiter Globales IT-Security Support Team (Indien - München)

Team Trainer

Selbstständig, IT-Manager/-Berater, Projektmanager, EDV-Sachverständiger, IT-Forensik

 

IT-Security Beratung

ISO 27001 pre Assessment

 

Fachlicher Schwerpunkt: IT-Security

Schutzbedarfsanalysen nach BSI, Mobile Device Security, BYOD, Virtual Systems Security, Awareness Workshops und Kampagnen, Endpoint-Security (Windows, Mac OS), E-Mail-Verschlüsselung, Festplattenverschlüsselung, Firewall (ZyXEL, SonicWall, Barracuda NG F300, Cyberoam NG UTM Firewall) AV-Lösungen (McAfee, Trend Micro, Sophos, Kaspersky), Konzeption, Projektleitung national und international. Schutzbedarfsanalysen, EDV-Gutachten, IT-Security Architect, Security Audits.

 

Betriebs- und Managementkonzept Global Endpoint Security

 

Mobile Security, Virenschutz für virtuelle Umgebungen.

Erstellen von Endpoint Security-Konzepten, E-Mail-

Verschlüsselung,

Tätigkeit als EDV-Gutachter, erstellen von EDV-Gutachten (Verbandsmitglied im VEGS), Awareness Workshops und Kampagnen im Unternehmen

Security Audits, Schutzbedarfsanalyse nach BSI

Information Security and Risk Management

Erstellen von AV-Konzepten für virtuelle Client/Server-  Umgebungen

VPN,

Beratung IT-Security Infrastruktur,

Erstellung/Ergänzung eines Betriebshandbuchs

Projektmanagement in großen Unternehmen, internationale

 

Projektleitung

    Mobile Device-Security BYOD nach BSI und BP

    Disaster Recovery Planning

    Transitions & Transformations

    Projektleiter

    Informationssicherheit

    Datenschutz

    IT-Grundschutz

    ITIL

    BSI-Grundschutz

    IT-Sicherheitskonzepte

    Frontend / Backend Security

    Teamleiter

    IT-Risikomanagement

    Antiviren Schutz Konzepte für VDI (virtuelle Umgebungen)

    Erstellen Backup Konzepte für AV Management-Systeme

    IT-Consultant

    Koordination

    IT-Security/Consultant

    Coaching/Training

    Backup Konzepte AV Managementsysteme

    R2P Security Services/Endpoint Security

    Outtasking

    ISO 27001 pre Assessments

 

 

Kompetenzen

Kompetenzen

Schwerpunkte

BSI
Compliance Audits DSGVO/BDSG
DSGVO Schulungen
End Point Security - Protection Concepts
ISO 27001 pre Assessments Infrastruktur und Prozesse
IT-Security Prozess Audits
ITSM Infrastruktur
Krisenmanagement
Slolution Design Endpoint Security
Teilprojektleitung
Topic Lead IT-Sicherheit

Produkte / Standards / Erfahrungen / Methoden

Auditor
Experte
BSI-Grundschutz
Experte
Coaching
Fortgeschritten
DSGVO
Experte
ISO 27001
Experte
ITIL
Fortgeschritten
Qualys
Security
Experte
Vulnerability Management
Experte
Interim Management CISO/ISB
Experte

Weitere Themen

  • ISO 27001 Audit und Risk Assessments
  • DSGVO Assessments und Umsetzungsmaßnahmen
  • Teamleiter IT-Sicherheit bisher (kommissarisch) Indien, USA, England
  • IT-Security Awareness Workshops
  • Endpoint Security - Protection Concepts
  • ITSM Infrastruktur
  • BSI
  • Compliance Audits
  • DSGVO Awareness Schulungen
  • EDV-Sachverständiger
  • IT-Forensik, IT-Forensik Gutachten
  • Coaching
  • IT-Security Architect
  • IT-Auditor
  • Pre Sales Support
  • Post Sales Support
  • Account-Management (kommissarisch)
  • BYOD Security
  • SoW Endpoint und Gateway Security
  • Netzwerksicherheit
  • Business Reporting

Rollen in Projekten

  • Reviewer IT-Security ISO 27001/ITIL Prozesse/Dokumentationen
  • Partner Manager
  • Solution Architect
  • Auditor/Reviewer und Endpoint Protection und Gatewway Security
  • Auditor Incident Management Prozesse Endpoint Security, Gateway Security
  • Auditor Incident Prozesse (ITIL/Service Management), EU-DSGVO
  • TP Leiter IT-Infrastruktur-Sicherheit
  • Security Infrastruktur ? Beratung / Konzepte
  • Projektleiter und Team-Coach
  • IT-Security Risk Assessor
  • Projektmanager IT-Projekte international und national
  • Berater für Projektmanagement- und IT-Prozesse zur IT-Security
  • Krisenmanager / Mediation
  • IT-Controller
  • Awareness Workshops/Kampagnen
  • IT-Security Solutions Architect
  • Teamleiter IT-Security Teams (international)
  • Angebots- und Vertragsmanager
  • Produkt- und Projektdokumentationen
  • Sales- und Marketing Support
  • Testmanager
  • Implementer McAfee Endpoint Security Infrastruktur und Incident Prozesse
  • Account-Manager (kommissarisch)
  • Rolloutmanager (kommissarisch)
  • Seminarleiter
  • EDV-Gutachter

SYSTEMKENNTNISSE

  • MS-Windows XP - Win 8.1
  • Apple iOS
  • Google Android
  • Apple Mac OS X
  • MS-Exchange 5.x / 2003 / 2010 (G)*
  • LINUX - SuSE, Ubuntu, Debian (G)*
  • FTP/S-FTP
  • MS Windows Server 2000 - 2012 R2
  • MS-Virtual Machine 1.x
  • VMWare 4.x - 10.x

SONSTIGE APPLIKATIONEN

  • MS-SQL Server 2000 - 2008 R2
  • MS-Project 98/2013
  • MS-Office 97 - 2013
  • RAS/DFÜ
  • MS-Visio 2000/2013
  • Acronis Diskdirector Suite
  • Acronis Trueimage
  • Nova Backup Enterprise
  • FileZilla
  • MindJet MindManager
  • Wireshark

VIRENSCHUTZ-APPLIKATIONEN

  • McAfee VSE (VirusScan Enterprise)
  • McAfee MOVE AV
  • TrendMicro OfficeScan
  • Trend Micro Mobile Security Enterprise
  • Symantec Enterprise Scanengine
  • PCS-Scan 1.x
  • McAfee Active Virus Defense 7.x - 8.x
  • McAfee Total Virus Defense 4.x - 7.x
  • McAfee ePO 2.x - 4.6x
  • Symantec Antivirus
  • Clearswift Mailsweeper 4.x
  • F-Secure Security Suite
  • Sophos Antivirus Enterprise
  • Sophos Mobile Security 2.x
  • Kaspersky Open Space, Kaspersky Business Space
  • GFI Vipre Mobile

Firewall:

  • ZyXEL Zywall USG200/300
  • SonicWall NSA 2400
  • Cisco ASA (G)*
  • Barracuda NG F300
  • Cyberoam CR35iNG, CR50iNG

VPN Client:

  • IGEL Technology
  • NCP
  • SonicWall
  • GreenBow
  • Checkpoint

Betriebssysteme

Dos
Mac OS
MAC OSx, Apple iOS
Windows
Window /10, Windows Server 2003 - 2012 R2

Programmiersprachen

C/C++
Grundkenntnisse
HTML
Grundkenntnisse
SQL-Script
Grundkenntnisse

Datenbanken

Access
2.x - 2013
MS SQL Server
MySQL
Grundkenntnisse
ODBC
SQL

Datenkommunikation

AppleTalk
Ethernet
ISDN
ISO/OSI
Router
SMTP
TCP/IP
VPN
Windows Netzwerk

PKI

Hardware

Apple
PC
Diverse Server- und PC-Hardware

Design / Entwicklung / Konstruktion

HTML
Grundkenntnisse
XML
Grundkenntnisse

Branchen

Branchen

  • IT-Dienstleistung

  • Banken / Versicherungen
  • Behörden / Öffentlicher Dienst
  • Technologie Konzerne (KRITIS)
  • Automobil
  • Industrie
  • Handelskonzerne (KRITIS)
  • Medizin/Pharma
  • Militär (KRITIS)
  • Fertigungsbetriebe
  • Kanzleien
  • Telekommunikation (KRITIS)
  • Nuklear/Energie

Einsatzorte

Einsatzorte

Munich (+150km)
Deutschland, Österreich, Schweiz

Hinweis: Umkreis München ist präferiert, aber nicht zwingend.

Weitere Länder: Österreich, Schweiz

Arbeitserlaubnis: Muß für die Schweiz beantragt werden. 

nicht möglich

Projekte

Projekte

1 Jahr 9 Monate
2023-03 - heute

Externer ISB/CISO

Externer CISO ISO/IEC 27001 NIS2 EU-CER ...
Externer CISO
  • Vorbereitung auf ISO/IEC 27001:2022 Audit und Zertifizierung
  • ISMS-Scoping
  • KRITIS Status Evaluierung
  • Review und Beratung zu BIA/BCP
  • KI Policy mit Legal entwickeln
  • Erstellen von Leitlinien und Policies im Rahmen des ISMS
  • Entwicklung von Richtlinien zur Cyber-Resilienz
  • Planung von Audits und Pen-Tests (intern/extern)
  • Management-Reporting
  • Management Beratung
  • Optimierung der DSGVO Umsetzung in Zusammenarbeit mit Legal und DPO
  • Einführung SIEM/SOC Incident Response (Outsourcing)
  • KPI-Reporting (CISO, SVP) erweitern/restrukturieren
  • Verbesserung des Schwachstellenmanagementprozesses 
  • Entwicklung von Sensibilisierungs- und Phishing-Kampagnen,
  • ISMS und die Konformitätsberichterstattung
  • Verbesserung der Netzwerksegmentierung zur Erhöhung der Cyber-Resilienz. 
  • Verbesserung der Risikomanagementprozesse
  • Verbesserung von BCM und Cyber-Resilienz 
  • TIL-Prozesse, sowie der Rollen und Verantwortlichkeiten prüfen.
ISO/IEC 27001 NIS2 EU-CER ISMS ITIL ITSM Risikomanagement IT-Governance IT-Compliance IT-Grundschutz Audit Auditor Managementberatung Management Reporting IAM
Metronomia GmbH
München/Remote
1 Jahr 7 Monate
2023-04 - 2024-10

Interim CISO Pharma

Inrerim CISO ISO 27001 IT-Grundschutz NIS2 ...
Inrerim CISO
  • Etablieren eines ISMS zur Vorbereitung auf ISO/IEC 27001:2022 Audit und Zertifizierung
  • ISMS-Scoping
  • KRITIS Status Evaluierung und Umsetzen der KRITIS/NIS2 Anforderungen
  • Statusreport an das BSI
  • Support Restrukturierung der Prozesse und Bewertungen im ERM
  • Review BIA/BCP
  • NIS-2 / CER Anforderungen umsetzen
  • Lieferketten Resilienz prüfen
  • KI Policy mit Legal entwickeln
  • Erstellen von Leitlinien und Policies
  • Umsetzung der Anforderungen aus LBA Audit prüfen
  • Prüfen und umsetzen der EU RCE/CER Richtlinie
  • Entwicklung und Umsetzung von Richtlinien zur Cyber-Resilienz, Planung von Audits und Pen-Tests (intern/extern)
  • Management-Reporting
  • Management Beratung
  • Oprtimierung der DSGVO Umsetzung in Zusammenarbeit mit Leagal und DPO
  • Einführung SIEM/SOC Incident Response (outsourcing)
  • KPI-Reporting (CISO, SVP) erweitern/restrukturieren
  • Verbesserung des Schwachstellenmanagementprozesses 
  • Entwicklung von Sensibilisierungs- und Phishing-Kampagnen,
  • Verbesserung der Dateneinspeisung für das ISMS und die Konformitätsberichterstattung
  • Verbesserung der Netzwerksegmentierung zur Erhöhung der Cyber-Resilienz. 
  • Verbesserung der Risikomanagementprozesse
  • Überarbeitung der Klauseln zur Informationssicherheit und Resilienz in Kundenverträgen
  • Verbesserung von BCM und Cyber-Resilienz 
  • Verbesserung der ITIL-Prozesse sowie der Rollen und Verantwortlichkeiten.
ISO 27001 IT-Grundschutz NIS2 EU-CER ISMS AI Act ITIL ITSM LBA-Auditvorbereitung BIA/BCP/BCM Risikomanagement Managementberatung Management Reporting IT-Compliance IT-Governance IAM Asset Management Audit Auditor GMP Annex 11 Projektmanagement
Vetter-Pharma
Ravensburg/Remote
7 Monate
2018-07 - 2019-01

Vulnerability Scan und -handling Policy Audit

Auditor, Coach, Auditor Coaching Security ...
Auditor, Coach,

Audit der vorhandenen Vulnberability Scan Policies zur Endpoint Protection, anpassen der Scans und Maßnahemen an aktuelle Verfahren und Prozesse, 

Verbesserung der Qualys Scans/Checks Dokumentation der aktuellen Policies und Exception Prozesse.

Qualys
Auditor Coaching Security Vulnerability Management
Technologie Konzern
München
4 Monate
2018-02 - 2018-05

DSGVO Compliance

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO BSI-Grundschutz
Auditor DSGVO und ISO 27001

Gesamt-Assessment der vorhandenen IT-Infrastruktur hinsichtlich DSGVO, ISO 27001, ITIL. Erstellen von Risikoanalysen, Bereitstellen von Mitigations-Maßnahmeplänen, Zeitplan, vorbereiten der ADV Dokumente, erstellen Datenschutzfolgenabschätzung, Awarenessworkshop mit Geschäftsführung, Mitarbeitern, IT-Leitung.

Diverse Tools und MS-Office
ISO 27001 DSGVO BSI-Grundschutz
Arztpraxis
München
2 Monate
2018-02 - 2018-03

ISO 27001, DSGVO Assessment

Auditor DSGVO und ISO 27001 ISO 27001 DSGVO
Auditor DSGVO und ISO 27001

ISO 27001 und ISO 20000/ITIL Assessment auf IT Infrastruktur, DR-Prozesse, Datenschutz / DSGVO

Erstellen Risk Assessment Dokumentation und Maßnahmenplan, ACP Bewertung, BIA, Report ans IT Management, erstellen der Maßnahmenpläne und DSGVO Dokumente, durchführen Awareness Schulung für GF und Mitarbeiter

Diverse Microsoft Office
ISO 27001 DSGVO
Health
München
10 Monate
2017-06 - 2018-03

Assessment/Review Protection Conept

Auditor ISO 27001, Datenschutz Assessment ISO 27001 BDSG und DSGVO
Auditor ISO 27001, Datenschutz

Review und Optimierung der globalen Endpoint und Gateway Security (Trend Micro, McAfee, Kaspersky), Patch Prozesse, Harmonisierung der globalen Monitoring und Reporting- und Incident Handling-Prozesse nach Best Practice und ITIL, Security/Prozess Assessment externer Service Provider, Assessment ISO 27001, BDSG und DSGVO  Relevanz (interne MA und Dienstleister), Mapping DSGVO zu Konzern DS Guidelines, Erstellen von Maßnahmenplänen, Einbinden Rechtsabteilung zu DSGVO Umsetzung, DS und IS Awareness Schulung

Diverse MS-Office
Assessment ISO 27001 BDSG und DSGVO
Technologie Konzern / IT
München
9 Monate
2016-10 - 2017-06

Assessment Patchmanagement

Auditor ISO 27001, ITSM/ITIL ISO 27001 ITIL
Auditor ISO 27001, ITSM/ITIL

ISO 27001 und ISO 20000 Assessment auf Patch Management von Middleware Applikationen

Review, anpassen, erstellen der Dokumente zum Patch Management, errichten der Compliance zur ISO 27001, Datenschutz und ITIL, Design des globalen Middleware Patch Prozess inkl. und Rollen, Tasks und Dokumentationen für EMEA, AMERICAS, APAC.

Awareness Training der Service-Verantwortlichen

Diverse MS Office
ISO 27001 ITIL
Versicherung
München

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung:
Mittlere Reife
Abschluß als Energieanlagenelektroniker

WEITERBILDUNG

  • 2023 Vorbereitung CISM-Zertifizierung
  • 2022 DSB/DSGVO Weiterbildung WBT/remote Sessions
  • 2022 Vorbereitung ISO 27001 Lead Auditor Zertifizierung
  • 2020 BSI Grundschutz WBT update
  • 2020 NIST Cybersecurity Framework Fortbildung
  • 2019 DSGVO/DSB Weiterbildung
  • 2019 ISO 27001 WBT update
  • 2018 DSGVO WBT update
  • 2018 NIST Cybersecurity Framework WBT
  • 2018 Trend Micro Cyber Security Conference
  • 2017 BSI Partner Info Tag
  • 2017 NIST Cybersecurity Framework WBT
  • 2017 DSGVO WBT und Basis-Zertifizierung
  • 2016 Success Coaching Training
  • 2016 ITIL update WBT
  • 2016 ISO 27001 Implementer Training WBT
  • 2016 Datenschutz Basis Training
  • 2016 ISO 27001, 27034 WBT
  • 2016 ISO 27002 Implementation Training WBT
  • 2016 McAfee Inner Circle for Partners
  • 2015 Business Marketing Einführung
  • 2015 ITIL Change Prozess
  • BSI-Grundschutz update
  • 2014 Cyberoam NG UTM Firewall Partner CCNSP Training
  • 2014 McAfee Inner Circle for Partners
  • 2013 Cyberoam NG UTM Firewall Partner Training
  • 2013 McAfee ePO 5.x technical Training
  • 2013 McAfee Inner Circle for Partners
  • 2013 Barracuda NG F300 Firewall Partner Training
  • 2012 Zertifizierung IT-Forensik, forensische Gutachten
  • 2012 BSI-Grundschutz
  • 2012 McAfee Inner Circle for Partners
  • 2012 Teilnahme (Vortrag) VIST Security Forum
  • 2011 Zertifizierung als EDV-Sachverständiger
  • 2011 Zertificon Z1 Mail Gateway Training
  • 2011 ITIL Foundation Edition 2011 Zertifizierung
  • 2011 Training HoneyBox - IDS System
  • 2011 McAfee Virus Scan 8 technical Training
  • 2011 Sophos Enterprise Security Training
  • 2011 ZyXel Zywall Zertifizierung - ZCNE Security Level 1 + 2
  • 2010 Sophos/Utimaco SafeGuard Festplattenverschlüsselung
  • 2009 Kaspersky Enterprise Security Training
  • 2009 Siemens - Project Manager (PM@Siemens)
  • 2007 McAfee ePO-Server 4.x
  • 2007 McAfee Network Intrusion Prevention, DLP Training
  • 2007 Trend Micro IWSA
  • 2007 Trend Micro Control Manager, Portalprotect, OfficeScan
  • 2006 Siemens - Project Manager (PM@Siemens)

Position

Position

Berater/Auditor IT-Infrastruktur von Arztpraxen, DSGVO Audit, Gap Analyse, erstellen der notwendigen Vorlagen und Dokumente für die DSGVO Compliance, Awareness Schulung Mitarbeiter, IT und GF

Auditor/Assessor Endpoint Security Management Infrastruktur ISO 27001 Risk Assessment, Review der vorhandenen IT-Prozesse nach ITIL. DSGVO compliance Assessment, Gap-Analyse, erstellen des Maßnahmenplans und der notwendigen Prozesse, Vorlagen und Dokumente, Awareness Schulung

Analyst und Security Architect Protection Concept Endpoint Security management Infrastruktur, ISO 27001 Risk Assessment, DSGVO Assessment für ext. Dienstleister, erstellen der GAP-Analyse, erstellen der Maßnahmenpläne und Timeline für die Umsetzung, implementieren der notwendigen Prozesse, erstellen der notwendigen Vorlagen und Dokumente, Awareness Schulung

Auditor/Assessor Security Incident Handling Prozesse bei externen Dienstleistern, ISO 27001, ITIL, DSGVO/Datenschutz Audit

Security Auditor Endpoint Security (McAfee/Intel, Trend Micro, Kaspersky)

IT Security Architect

Topic Lead Endpoint Security

Teamleiter Globales IT-Security Support Team (Indien - München)

Team Trainer

Selbstständig, IT-Manager/-Berater, Projektmanager, EDV-Sachverständiger, IT-Forensik

 

IT-Security Beratung

ISO 27001 pre Assessment

 

Fachlicher Schwerpunkt: IT-Security

Schutzbedarfsanalysen nach BSI, Mobile Device Security, BYOD, Virtual Systems Security, Awareness Workshops und Kampagnen, Endpoint-Security (Windows, Mac OS), E-Mail-Verschlüsselung, Festplattenverschlüsselung, Firewall (ZyXEL, SonicWall, Barracuda NG F300, Cyberoam NG UTM Firewall) AV-Lösungen (McAfee, Trend Micro, Sophos, Kaspersky), Konzeption, Projektleitung national und international. Schutzbedarfsanalysen, EDV-Gutachten, IT-Security Architect, Security Audits.

 

Betriebs- und Managementkonzept Global Endpoint Security

 

Mobile Security, Virenschutz für virtuelle Umgebungen.

Erstellen von Endpoint Security-Konzepten, E-Mail-

Verschlüsselung,

Tätigkeit als EDV-Gutachter, erstellen von EDV-Gutachten (Verbandsmitglied im VEGS), Awareness Workshops und Kampagnen im Unternehmen

Security Audits, Schutzbedarfsanalyse nach BSI

Information Security and Risk Management

Erstellen von AV-Konzepten für virtuelle Client/Server-  Umgebungen

VPN,

Beratung IT-Security Infrastruktur,

Erstellung/Ergänzung eines Betriebshandbuchs

Projektmanagement in großen Unternehmen, internationale

 

Projektleitung

    Mobile Device-Security BYOD nach BSI und BP

    Disaster Recovery Planning

    Transitions & Transformations

    Projektleiter

    Informationssicherheit

    Datenschutz

    IT-Grundschutz

    ITIL

    BSI-Grundschutz

    IT-Sicherheitskonzepte

    Frontend / Backend Security

    Teamleiter

    IT-Risikomanagement

    Antiviren Schutz Konzepte für VDI (virtuelle Umgebungen)

    Erstellen Backup Konzepte für AV Management-Systeme

    IT-Consultant

    Koordination

    IT-Security/Consultant

    Coaching/Training

    Backup Konzepte AV Managementsysteme

    R2P Security Services/Endpoint Security

    Outtasking

    ISO 27001 pre Assessments

 

 

Kompetenzen

Kompetenzen

Schwerpunkte

BSI
Compliance Audits DSGVO/BDSG
DSGVO Schulungen
End Point Security - Protection Concepts
ISO 27001 pre Assessments Infrastruktur und Prozesse
IT-Security Prozess Audits
ITSM Infrastruktur
Krisenmanagement
Slolution Design Endpoint Security
Teilprojektleitung
Topic Lead IT-Sicherheit

Produkte / Standards / Erfahrungen / Methoden

Auditor
Experte
BSI-Grundschutz
Experte
Coaching
Fortgeschritten
DSGVO
Experte
ISO 27001
Experte
ITIL
Fortgeschritten
Qualys
Security
Experte
Vulnerability Management
Experte
Interim Management CISO/ISB
Experte

Weitere Themen

  • ISO 27001 Audit und Risk Assessments
  • DSGVO Assessments und Umsetzungsmaßnahmen
  • Teamleiter IT-Sicherheit bisher (kommissarisch) Indien, USA, England
  • IT-Security Awareness Workshops
  • Endpoint Security - Protection Concepts
  • ITSM Infrastruktur
  • BSI
  • Compliance Audits
  • DSGVO Awareness Schulungen
  • EDV-Sachverständiger
  • IT-Forensik, IT-Forensik Gutachten
  • Coaching
  • IT-Security Architect
  • IT-Auditor
  • Pre Sales Support
  • Post Sales Support
  • Account-Management (kommissarisch)
  • BYOD Security
  • SoW Endpoint und Gateway Security
  • Netzwerksicherheit
  • Business Reporting

Rollen in Projekten

  • Reviewer IT-Security ISO 27001/ITIL Prozesse/Dokumentationen
  • Partner Manager
  • Solution Architect
  • Auditor/Reviewer und Endpoint Protection und Gatewway Security
  • Auditor Incident Management Prozesse Endpoint Security, Gateway Security
  • Auditor Incident Prozesse (ITIL/Service Management), EU-DSGVO
  • TP Leiter IT-Infrastruktur-Sicherheit
  • Security Infrastruktur ? Beratung / Konzepte
  • Projektleiter und Team-Coach
  • IT-Security Risk Assessor
  • Projektmanager IT-Projekte international und national
  • Berater für Projektmanagement- und IT-Prozesse zur IT-Security
  • Krisenmanager / Mediation
  • IT-Controller
  • Awareness Workshops/Kampagnen
  • IT-Security Solutions Architect
  • Teamleiter IT-Security Teams (international)
  • Angebots- und Vertragsmanager
  • Produkt- und Projektdokumentationen
  • Sales- und Marketing Support
  • Testmanager
  • Implementer McAfee Endpoint Security Infrastruktur und Incident Prozesse
  • Account-Manager (kommissarisch)
  • Rolloutmanager (kommissarisch)
  • Seminarleiter
  • EDV-Gutachter

SYSTEMKENNTNISSE

  • MS-Windows XP - Win 8.1
  • Apple iOS
  • Google Android
  • Apple Mac OS X
  • MS-Exchange 5.x / 2003 / 2010 (G)*
  • LINUX - SuSE, Ubuntu, Debian (G)*
  • FTP/S-FTP
  • MS Windows Server 2000 - 2012 R2
  • MS-Virtual Machine 1.x
  • VMWare 4.x - 10.x

SONSTIGE APPLIKATIONEN

  • MS-SQL Server 2000 - 2008 R2
  • MS-Project 98/2013
  • MS-Office 97 - 2013
  • RAS/DFÜ
  • MS-Visio 2000/2013
  • Acronis Diskdirector Suite
  • Acronis Trueimage
  • Nova Backup Enterprise
  • FileZilla
  • MindJet MindManager
  • Wireshark

VIRENSCHUTZ-APPLIKATIONEN

  • McAfee VSE (VirusScan Enterprise)
  • McAfee MOVE AV
  • TrendMicro OfficeScan
  • Trend Micro Mobile Security Enterprise
  • Symantec Enterprise Scanengine
  • PCS-Scan 1.x
  • McAfee Active Virus Defense 7.x - 8.x
  • McAfee Total Virus Defense 4.x - 7.x
  • McAfee ePO 2.x - 4.6x
  • Symantec Antivirus
  • Clearswift Mailsweeper 4.x
  • F-Secure Security Suite
  • Sophos Antivirus Enterprise
  • Sophos Mobile Security 2.x
  • Kaspersky Open Space, Kaspersky Business Space
  • GFI Vipre Mobile

Firewall:

  • ZyXEL Zywall USG200/300
  • SonicWall NSA 2400
  • Cisco ASA (G)*
  • Barracuda NG F300
  • Cyberoam CR35iNG, CR50iNG

VPN Client:

  • IGEL Technology
  • NCP
  • SonicWall
  • GreenBow
  • Checkpoint

Betriebssysteme

Dos
Mac OS
MAC OSx, Apple iOS
Windows
Window /10, Windows Server 2003 - 2012 R2

Programmiersprachen

C/C++
Grundkenntnisse
HTML
Grundkenntnisse
SQL-Script
Grundkenntnisse

Datenbanken

Access
2.x - 2013
MS SQL Server
MySQL
Grundkenntnisse
ODBC
SQL

Datenkommunikation

AppleTalk
Ethernet
ISDN
ISO/OSI
Router
SMTP
TCP/IP
VPN
Windows Netzwerk

PKI

Hardware

Apple
PC
Diverse Server- und PC-Hardware

Design / Entwicklung / Konstruktion

HTML
Grundkenntnisse
XML
Grundkenntnisse

Branchen

Branchen

  • IT-Dienstleistung

  • Banken / Versicherungen
  • Behörden / Öffentlicher Dienst
  • Technologie Konzerne (KRITIS)
  • Automobil
  • Industrie
  • Handelskonzerne (KRITIS)
  • Medizin/Pharma
  • Militär (KRITIS)
  • Fertigungsbetriebe
  • Kanzleien
  • Telekommunikation (KRITIS)
  • Nuklear/Energie

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.