23.10.2025 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarSenior Enterprise & Security Advisor & PM für Hybrid-Umgebungen
Cham, Schweiz ISO27001 Auditor, BSI, ITIL V4, PRINCE2, BAIT/KAIT/VAIT, TISAX
Skills
Cloud ArchitectureEnterprise ArchitectureCloud SecurityInformation Security ManagementGovernance Risk ComplianceBSI IT GrundschutzBSI C5TISAXNISTISMSISO27001 Lead AuditorNIS2Microsoft AzureAmazon AWSTOGAFHybrid CloudKRITIS GxP
Sprachen (fliessend): Deutsch, Englisch, Russisch
Senior Enterprise & Security Advisor sowie Project Manager mit über 15 Jahren Erfahrung in der Absicherung komplexer IT- und Cloud-Infrastrukturen. Kombination aus tiefem technischem Know-how und strategischem Verständnis für Risikomanagement, Governance und Compliance in regulierten Branchen. Nachweisliche Expertise in der Entwicklung von Enterprise & Sicherheitsarchitekturen, sowie Cloud-Security-Strategien. Vertraut mit internationalen Standards wie ISO 27001, NIS2, DSGVO, BSI IT-Grundschutz, NIST, TISAX, BAIT/KAIT/VAIT, TOGAF, SAFe etc.
- Kernkompetenzen Security & Compliance: Entwicklung und Umsetzung von End-to-End-Sicherheitsarchitekturen (On-Prem, Hybrid & Cloud)
- Projektmanagement: Leitung von IT- und Security-Projekten (Scope, Budget, Zeit, Qualität)
- Cloud-Security & Governance: Zero-Trust, IAM, CASB, SSPM, Cloud-Native Security Tools
- Budget-Planung und Kostenoptimierung
- Risikobewertung & strategische Security Posture (inkl. Bedrohungsmodellierung & Risikominderung)
- Durchführung von Security Audits & Assessments zur Identifikation und Behebung von Schwachstellen
- Aufbau von Security-Monitoring & Threat Hunting inkl. SIEM-Integration
- Beratung auf C-Level Ebene
- Compliance-Anforderungen (ISO 27001, NIS2, DSGVO, BSI C5, TISAX, BAIT/KAIT, VAIT)
- Unterstützung von SOC Incident-Response-Teams bei der Analyse und Eindämmung kritischer Sicherheitsvorfälle
- Weitere ExpertiseInfrastructure as Code (Terraform, ARM, CI/CD Security Pipelines)
- Cloud- & Container-Sicherheit
- Security Automation & Integration in DevOps-Workflows
- Netzwerksicherheit & Verschlüsselung
- Architektur-Blueprints & Cloud-Governance-Modelle
Branchenerfahrung
- Automobilindustrie: Cloud-Architekturen, IAM, Zero Trust, Compliance (TISAX, NIST, ISO)
- Behörden: Sicherheitsarchitekturen, BSI IT-Grundschutz, NIS2
- Finanzwesen: Cloud-Security, Compliance-Frameworks (BAIT, KAIT, VAIT), LeanIX EA
- Telekommunikation: Hybrid-Cloud-Migrationen, API-Security, SOC/SIEM
- Pharma & Life Science: Cloud-Datenmanagement, Security & Compliance (ISO 27001, HIPAA, GxP)
Sprachen
DeutschMutterspracheEnglischverhandlungssicherRussischMuttersprache
Projekthistorie
- Entwicklung und Implementierung umfassender Sicherheitsarchitekturen für Multi-Cloud-Umgebungen
- Dual Vendor Strategy (AWS, Azure)
- Lösungen für Threat Detection, Vulnerability Management & Prevention
- Berücksichtigung einer Vielzahl von AWS & Azure Services
- Konformität zu ISO 27001, 27017, 27018, TISAX, DSGVO, NIST
- Risikobewertung und strategische Ausrichtung (Security Posture & Budgets)
- Durchführung von Sicherheitsaudits zur Identifikation von Schwachstellen
- Aufbau von Security-Monitoring-Systemen mit SIEM-Integration
- Einführung einer CASB & SSPM Lösung
- Beratung von Führungskräften zu Compliance-Anforderungen
- Support von Security-Incident-Response-Teams bei der Bewältigung kritischer
- Sicherheitsvorfälle
- Dokumentation und Workshops
- Erstellung von Cloud Sicherheitsrichtlinien
- Anforderungen und Cloud Assessment
- Anforderungen an die Cloud Security
- Compliance mit ESCB/SMM, VSA- und BSI-Regelwerken
- Kritische Infrastrukturen
- Stakeholder & Mitarbeiter Workshops
- Anwendung von BSI C5 & IT-Grundschutz
- Einführung und Compliance von Cloud-Services
- Erstellung von Guidelines für die Cloud Transformation
- Planung, Migration und Betrieb
- Interne Audits
- Erstellung von Security Richtlinien
- u.a. Vulnerability, Pentesting, Cloud/On-Premise Netze, Endpoint, uvm.
- Definition der Prozesse und Abläufe für neue Richtlinien
- Optimierung bestehender Prozesse
- Abstimmung mit Stakeholdern
Zertifikate
ISO27001 Lead Auditor
PECB2023
BAIT / KAIT / VAIT - Aufsichtsrechtliche Anforderungen an die IT
Frankfurt School of Finance & Management2021
ISO 27001 Foundation
APMG2020
ITIL V4 Foundation
AXELOS2020
PRINCE2 Foundation
AXELOS2019

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.03.2026