26.11.2025 aktualisiert


verifiziert
Premiumkunde
nicht verfügbarCISO| ISMS Implementation| NIS2 Specialist
Hamburg, Deutschland
Weltweit
Skills
Als erfahrener IT-Experte mit über 20 Jahren Berufserfahrung biete ich umfangreiche Expertise in den Bereichen IT-Sicherheit, Cloud-Architektur und Compliance. Mit besonderem Fokus auf ISO 27001, NIS2 und DORA unterstütze ich Unternehmen bei der Umsetzung moderner und sicherer IT-Lösungen. Mein Ziel ist es, Unternehmen durch maßgeschneiderte Strategien und innovative Technologien sicher und zukunftsfähig aufzustellen.
Fähigkeiten & Kenntnisse
Ich arbeite eng mit meinen Kunden zusammen, um ihre individuellen Anforderungen zu verstehen und maßgeschneiderte Lösungen zu liefern. Mit meiner langjährigen Erfahrung und meinem Engagement biete ich Ihnen professionelle Unterstützung auf höchstem Niveau.
Fähigkeiten & Kenntnisse
- IT-Sicherheitsmanagement: ISO 27001 Lead Implementer, DORA-Compliance, NIS2-Umsetzung
- Cloud-Architektur: Microsoft Azure Solutions Architect Expert, Microsoft 365 Enterprise Administrator
- Managed Services: Aufbau und Betrieb von ISMS, Sicherheits-Checks, Schwachstellenanalyse
- Cybersecurity: Endpoint-Security, Netzwerk-Sicherheit, Monitoring und Incident Response
- IT-Compliance: Beratung und Umsetzung von gesetzlichen Vorgaben (z. B. Lieferkettensorgfaltspflichtengesetz, DORA)
- Projektmanagement: Leitung komplexer IT-Projekte, Implementierung neuer Technologien
- Tools & Technologien: Microsoft 365, Azure, Intune, Rubrik, Veeam, JAMF PRO, Cybereason, Zyxel
- Über 20 Jahre Erfahrung in IT-Projekten für kleine, mittlere und große Unternehmen
- Aufbau und Optimierung von IT-Sicherheitskonzepten gemäß DORA und ISO 27001
- Migration von über 4.000 Geräten von Airwatch/Workspace One zu Intune
- Externer Sicherheitsbeauftragter für öffentliche Einrichtungen und kritische Infrastrukturen
- Entwicklung von IT-Strategien, einschließlich CMDB-Integration und Drittanbieter-Monitoring
Ich arbeite eng mit meinen Kunden zusammen, um ihre individuellen Anforderungen zu verstehen und maßgeschneiderte Lösungen zu liefern. Mit meiner langjährigen Erfahrung und meinem Engagement biete ich Ihnen professionelle Unterstützung auf höchstem Niveau.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherItalienischMuttersprache
Projekthistorie
ProjektAufbau und Weiterentwicklung eines konzernweiten ISMS nach ISO 27001 und DORA
RolleIT Security Berater
Dauer01/2025 – heute
BrancheFinance
BeschreibungIm Rahmen eines regulatorischen Großprojekts war ich verantwortlich für den Aufbau und die Weiterentwicklung eines konzernweiten Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 und den Anforderungen der DORA-Verordnung.
Aufgaben & Erfolge
RolleIT Security Berater
Dauer01/2025 – heute
BrancheFinance
BeschreibungIm Rahmen eines regulatorischen Großprojekts war ich verantwortlich für den Aufbau und die Weiterentwicklung eines konzernweiten Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 und den Anforderungen der DORA-Verordnung.
Aufgaben & Erfolge
- Konzeption und Einführung eines ISMS nach ISO 27001 und DORA
- Kritikalitätsbewertung aller IT-Systeme nach BAIT und DORA
- Erstellung und Pflege von Sicherheitsrichtlinien, Risikoanalysen und Notfallkonzepten
- Enge Abstimmung mit internen CISO-Funktionen und der Geschäftsleitung
- Entwicklung von KPIs für das Security-Reporting und Vorstellung im Vorstand
ProjektUmsetzung der DORA-Anforderungen in einem Bankenverbund
RolleIT-Security Consultant
Dauer06/2024 – 12/2025
BrancheFinanzdienstleistungen
BeschreibungIm Rahmen eines gruppenweiten Compliance-Projekts unterstützte ich die Umsetzung der DORA-Vorgaben im Third-Party-Risk-Management und bei der Einführung eines Vorfallmanagementsystems.
Aufgaben & Erfolge
RolleIT-Security Consultant
Dauer06/2024 – 12/2025
BrancheFinanzdienstleistungen
BeschreibungIm Rahmen eines gruppenweiten Compliance-Projekts unterstützte ich die Umsetzung der DORA-Vorgaben im Third-Party-Risk-Management und bei der Einführung eines Vorfallmanagementsystems.
Aufgaben & Erfolge
- Durchführung von GAP-Analysen zur Identifikation regulatorischer Lücken
- Entwicklung eines standardisierten Meldeprozesses für IKT-Vorfälle gemäß DORA
- Aufbau eines Drittparteien-Überwachungsprozesses (TPRM)
- Unterstützung beim DORA-konformen Notfallmanagement inkl. BCM-Tests
- Vorbereitung interner Audits und Begleitung von EZB-Prüfungen
ProjektBCM & IKT-Notfallmanagement für ein Kreditinstitut
RolleBerater für Business Continuity und IT- Risikomanagement
Dauer01/2024 – 12/2025
BrancheVersicherungswesen
BeschreibungEntwicklung und Implementierung eines DORA-konformen Notfall- und Wiederherstellungsmanagements (IKT-BCM) für ein mittelständisches Finanzunternehmen.
Aufgaben & Erfolge
RolleBerater für Business Continuity und IT- Risikomanagement
Dauer01/2024 – 12/2025
BrancheVersicherungswesen
BeschreibungEntwicklung und Implementierung eines DORA-konformen Notfall- und Wiederherstellungsmanagements (IKT-BCM) für ein mittelständisches Finanzunternehmen.
Aufgaben & Erfolge
- Aufbau und Dokumentation eines unternehmensweiten Business Continuity Management Frameworks
- Durchführung von Business Impact Analysen (BIA) und Definition kritischer Geschäftsprozesse
- Erstellung von Recovery-Konzepten, Notfallhandbüchern und Kommunikationsplänen
- Planung und Durchführung eines umfassenden Resilienz-Tests nach DORA-Anforderungen
- Schulung der Fachbereiche in Awareness-Themen sowie Notfallrollen und -verantwortlichkeiten
Zertifikate
Portfolio

Devops
Devops

Teams Administrator
Microsoft 365 Teams Administrator Associate

Azure Administrator
Azure Administrator Associate

AudioCodes
AudioCodes Certified Associate

Cybersecurity
Microsoft Certified: Cybersecurity Architect Exper
https://learn.microsoft.com/de-de/users/vitoloverde/credentials/926b73074ac0c9fc?ref=https%3A%2F%2Fw
NIS 2
NIS 2 Directive Lead Implementer
https://www.credly.com/badges/e0314754-347e-4e6f-bad4-74e3dc5b7921/linked_in_profile
ISO/IEC 27001
Lead Implementer Issued by PECB
https://www.credly.com/badges/639cb1e4-d519-49ca-8a95-419407d7e261/linked_in_profile
Chief Information Security Officer (CISO) (DGI®)
Ich unterstütze Unternehmen als IT-Sicherheitsbeauftragter/CISO bei Strategie, Risikobewertung und Umsetzung wirksamer Maßnahmen. Fokus: ISO 27001-ISMS, Governance & Compliance, Vorfallsmanagement sowie Sicherstellung von Vertraulichkeit, Integrität, Verfügbarkeit & Authentizität.