07.11.2025 aktualisiert


Premiumkunde
100 % verfügbarerfahrener Informationssicherheits- und Datenschutzexperte - Beratung mit umfassender Fachkompetenz
Crailsheim, Deutschland
Crailsheim +100 km
Certified IT Business Manager (IHK)Skills
CCSPcisspCISMCISSP or CISM or CISA or CEHInformationssicherheitsmanagementCertified Cloud Security ProfessionalCISSP / BSI-GrundschutzkatalogCISOIT DozentGastdozentAuslandserfahrungProjektmanagementTeamleitungIT-GrundschutzInformation Security ManagementISO 2700x-FamilieISC2 CISSPISC2 CCSPDSGVOEU-DSGVOEU-DSGVO BDSG neuDatenschutzDatenschutzbeauftragter EU General Data Protection Regulation (GDPR) EU GDPR DatenschutzrichtlinieGDPR (DSGVO)GDPR (General Data Protection Regulation)DSGVO/GDPRCyber Security StrategieCyber-SecurityCyber-SicherheitDatensicherheit-Cyber-Security
- CISSP #632719,
- CCSP #632719,
- CISM #2161513,
- PECB Certified ISO/IEC 27001 Lead Implementer #ISLI1052312-2019-12,
- PECB CDPO, Certified Data Protection Officer #DPCDPO1052312-2025-06
- IT-Grundschutz-Praktiker (TÜV®) #44-02-10201305-10.06.2024-DE02-2095751,
- PCIP #1007-227,
- Informationssicherheitsmanagement (ISMS),
- ISO 27001,
- PCI DSS,
- Netzwerksicherheit,
- IT-Security,
- Projektmanagement,
- ITIL Foundation Certification,
- Ausbildungsplanung,
- Ausbildungsdurchführung,
- Berufserfahrung im Ausland,
- Teamleiter,
- Projektplanung,
- Microsoft Certified,
- MCSE,
- IT-Grundschutz,
- IT-Projektmanagement,
- Führungserfahrung,
- Datenschutz,
- Projektarbeit,
- (ISC)² Certified Information Systems Security Professional,
- Microsoft Zertifizierung,
- Microsoft Certified Professional,
- Auslandserfahrung,
- ITIL V3,
- PKI (Public Key Infrastructure)
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
- Betreuung und Weiterentwicklung des ISMS,
- Vorbereitung und Unterstützung beim Erhalt der Zertifizierung nach ISO 27001:2022,
- Reporting an das Management,
- Beratung des Managements und der Fachbereiche,
- Bewertung von GAPs in Bezug auf die Anforderungen aus NIS2, CRA und DORA
- Betreuung des Security-Tools "Crowdstrike",
- Digitalisierung und Zentralisierung der Prozesse und Vorgaben der IT-Sicherheit in Confluence,
- Ablösen bestehender Prozesse und Überführung nach Jira,
- Bewerten von Firewall-Requests,
- Begleitung von Kundenaudits
- Erarbeiten eines IKT-Risikomanagementprozesses, inkl. Umsetzungsprojektplan, nach DORA, ISO 27001, VAIT und MaRisk,
- Erstellung eines Lastenheftes für die Auswahl einer Lösung zur Erstellung des Informationsverbundes nach DORA, VAIT und MaRisk,
- Erstellung einer initialen Open Source Unternehmensrichtlinie nach DORA, VAIT und MaRisk,
- Überarbeitung der Dokumentation und der Prozesse für das unternehmensweite Vorfallmanagement, unter Berücksichtigung von DORA, ISO 27001, VAIT und MaRisk