29.09.2025 aktualisiert


Premiumkunde
100 % verfügbarIT Security Berater
Esslingen, Deutschland
Weltweit
Fachabitur "Kaufmännische IT", Ausbildung zum IT KaufmannSkills
Business Continuity And Disaster RecoveryBetriebliches KontinuitätsmanagementCertified Information Security ManagerComplianceInformationssicherheitDisaster RecoverySteuerungGovernance-Risikomanagement und ComplianceIt-RisikomanagementInformationssicherheitsmanagementISO / IEC 27001Iso 2700XSystemsicherheitTisaxInformationssicherheits-ManagementsystemSSCPThird Party ManagementMariskRisikomanagement
Fähigkeiten
- Information Security Management
- Risk Management
- Third Party Risk Management
- ISMS Implementation
- Governance
- Compliance
- Business Continuity Management
- Disaster Recovery
Zertifikate
- 2025: IT-Grundschutz Praktiker (Haufe Akademie)
- 2025: ISO/IEC 27001 Lead Implementer (PECB)
- 2024: ISMS 27001:2022 Professional (ICO-Cert)
- 2024: ISMS Security Officer ISO/IEC 27001:2022 (ICO-Cert)
- 2020: CISM – Certified Information Security Manager (ISACA)
- 2019: SSCP – Systems Security Certified Practitioner (ISC²)
Branchen-Kenntnisse
- KRITIS
- NIS2
- DORA
- MaRisk
- IT-Grundschutz
- ISO27001
- EnWG
- TISAX
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Implementation des standardisierten Solvantis-ISMS
• Aufnahme des IST-Standes in mehreren Workshops mit dem Kunden
• Einrichtung des GRC-Tools & Policy Portals
• Erstellung der Richtlinien
• Aufbau des Risikomanagements
• Unterstützung bei der Auswahl von technischen und organisatorischen Maßnahmen
• Durchführung des internen Audits
• Begleitung beim Regelbetrieb
• Zertifizierungsaudit
Anpassung der konzernweiten Richtlinien
• Sichtung und Analyse bestehender Informationssicherheitsrichtlinien
• Prüfung auf Vollständigkeit, Aktualität und Compliance mit relevanten Regulationen
• Anpassung und Neufassung von Richtlinien und Vorgabedokumenten in Abstimmung mit internen und externen Stakeholdern
• Erstellung klarer, verständlicher und revisionssicherer Dokumente
Durchführung von Risiko Assessments von 3rd Party Vendoren im Bereich Legal
- Überarbeitung und Optimierung von Prozessen, Tools und Rahmenwerken zur Durchführung von Risiko Assessments
- Review von 3rd Party Self Assessments
- Durchführung von Risiko Assessments basierend auf den Self-Assessments
- Besprechung und Abstimmung der Ergebnisse mit der 3rd Party & Management
- Anfertigung von monatlichen Management Reports