04.03.2019 aktualisiert


100 % verfügbar
Berater, Trainer und Entwickler für IT-Security
Colmberg, Deutschland
Deutschland +2
Skills
Projekt ManagementBeratungRoll OutDatenbankenCyber securityISO/IEC 27001ISO/IEC 27019BSI IT-GrundschutzPatch ManagementIT-Sicherheitskatalog EnWGElektromobilitätIEC 62443IEC 62351RisikomanagementBCMAuditor 27001Auditor nach §11 EnWG
Domainwissen:
Cyber Security
Erfahrung als Trainer und Coach
- 15 Jahre Erfahrung auf dem Gebiet der Schutz- und Stations- sowie Netzleittechnik
- Kritische Infrastrukturen
- Kenntnisse der entsprechenden Standards:
- Kommunikation: IEC 60870-5, IEC 60870-6 (ICCP), IEEE 1815 (DNP3), Modbus
- CIM IEC 61986 / IEC 61970
- Zertifizierter Lead-Auditor ISO/IEC 27001
- Zertifizierter Auditor nach IT-Sicherheitskatalog der BNetzA (EnWG §11, ISO/IEC 27019)
- IEC 62351, IEC 62443
- 20 Jahre Erfahrung in der Softwareentwicklung
- Entwicklung von Kommunikationssoftware für redundante und hochverfügbare Systeme
- Entwicklung graphischer Editoren
- Automatisierungs- und Visualisierungssoftware
- Datenbanken
- WEB-Applikationen
- Objektorientierte Programmierung C++, C# und Java
- Weitere Programmiersprachen und Technologien: C, Visual Basic, Perl, HTML, CSS, Javascript, Pascal
- Qualitätsmanagement gemäß ISO 9001
Cyber Security
- Kommunikations-Verschlüsselung
- Entwurf und Roll-out von Secure Coding
- IT-Security Managment Systeme
- Erfahrungen im Umgang mit Anforderungen gemäß BDEW Whitepaper, NERC CIP, WIB 2.0 und anderen kundenspezifischen Anforderungskatalogen – Entwicklung konformer Produkte
- Erfahrungen mit Security-Testtools, Hacking-Tools
- System-Hardening
- Kenntnisse branchen-spezifischer Standards und Mitarbeit an deren Erstellung (IEC)
- Sprachen: Deutsch, Englisch und Russisch
- Kundenpräsentation in Deutschland, Europa, USA, Südamerika, Asien und Saudi-Arabien
- Projektmanagement internationaler Teams (USA, Indien, Schweiz, Österreich)
- Vorträge, Dokumentationen und Veröffentlichungen in Deutsch und Englisch
- Präsenz in internationalen Standardisierungsgremien
Erfahrung als Trainer und Coach
- Inhouse-Kurse für Software-Entwickler für C und C++
- Security-Trainings für Vertriebsmitarbeiter, Projektleiter, Entwickler und Techniker
- Produktbezogene Schulungen für Kunden
- Coaching von Projektmanagern und -mitarbeitern
- DKE/AK 952.0.15 Gemeinschaftsarbeitskreis DKE-ETG-ITG “Informationssicherheit in der Netz- und Stationsleittechnik” (Vorsitzender)
- DKE/UK STD 1911.11 “Smart Grid Informationssicherheit”
- DKE/TBINK AH IT Arbeitskreis “IT-Security und Security by Design”
- IEC TC 57 WG15 “Smart Grid IT Security”
- CIGRE JWG B5-D2.46 “Cyber Security for P&C Systems”
- Mitgliedschaft in VDE, ITG, ETG und GI (Gesellschaft für Informatik)
- GI Arbeitsgruppe SIDAR “Erkennung und Beherrschung von Vorfällen der Informationssicherheit”
- GI Arbeitsgruppe SECMGT “Management von Informationssicherheit”
Sprachen
DeutschMutterspracheEnglischverhandlungssicherRussischGrundkenntnisse