02.09.2024 aktualisiert
VN
100 % verfügbar
Berater Informationssicherheit & Datenschutz
Hamburg, Deutschland
Deutschland +2
Diplom WirtschaftsmathematikSkills
Fähigkeiten: IT Sicherheit, Datenschutz, IT Risiko Management, IT Audits, Informationssicherheit (ISO 27001, BSI-Grundschutz, "Sicherer IT Betrieb"), IT Compliance, Internal Control System (ICS), Projektmanagement, IT Sicherheitsgesetz (KRITIS), EU-Datenschutzgrundverordnung (EU-DSGVO)
Branchen: IT, Handel, Banken/Versicherungen, Logistik / Transport, Telekommunikation, Aviation, öffentlicher Dienst, Medien
Fortbildungen: u.a. CISA: Certified Information Systems Auditor, ISO 27001 Lead Auditor (PECB), zusätzliche Prüfverfahrens-Kompetenz § 8a (3) BSIG, Datenschutzbeauftragter (TÜV), Prince2 Foundation, ITIL Foundation
Branchen: IT, Handel, Banken/Versicherungen, Logistik / Transport, Telekommunikation, Aviation, öffentlicher Dienst, Medien
Fortbildungen: u.a. CISA: Certified Information Systems Auditor, ISO 27001 Lead Auditor (PECB), zusätzliche Prüfverfahrens-Kompetenz § 8a (3) BSIG, Datenschutzbeauftragter (TÜV), Prince2 Foundation, ITIL Foundation
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Unterstützung bei der Implementierung, Weiterentwicklung und Dokumentation eines ISMS auf Basis des Tools „sicherer IT-Betrieb“ und der ISO 27001. Erarbeitung eines Störfall-Handbuchs, Aufnahme der Ist-Situation, Prozessoptimierung, Beratung bei Schutzbedarfsanalyse, Durchführung Soll-Ist-Vergleiche (interne Audits), Durchführung von Dienstleisteraudit, Weiterentwicklung des internen Kontrollsystems (IKS), Durchführung von Informationssicherheits-Risikoanalysen mit den Fachbereichen
Unterstützung des externen Datenschutzbeauftragten mehrerer Regionalclubs des ADAC sowie eines Maschinenbau-Konzerns bei allen relevanten Aufgaben: u.a. Verfahrensverzeichnis, Vorabkontrolle, Prüfung Auftragsdatenverarbeitungen (ADV), Dokumentation der technischen und organisatorischen Maßnahmen, Datenschutzaudits, Mitarbeiterschulungen, Erstellung von Arbeitshilfen zum Datenschutz. Umsetzung der Anforderungen aus der DSGVO.
Leitung eines Teilprojekts im Rahmen des Aufbaus und der Weiterentwicklung eines ISMS. Durchführung Risikoanalysen, Planung von Arbeitspaketen. Erstellung von Umsetzungskonzepten. Nachhalten von Maßnahmen. Reporting an das Gesamtprojekt. Vorbereitung einer Zertifizierung nach ISO 27001 mit KRITIS-Bezug, sowie der folgenden Überwachungsaudit und des Re-Zertifizierungsaudits. Themen: U.a. SIEM, PAM (Cyberark), Betriebsdokumentationen, Vulnerability Management, Patch Management, Automatisierung, Mainframe, Hardening