02.02.2024 aktualisiert

**** ******** ****
100 % verfügbar

Information Security Consultant

Frankfurt am Main, Deutschland
Deutschland
Master Uni Abschluss in “Ingegneria delle Telecomunicazioni” an der “Università di Napoli Federico II”
Frankfurt am Main, Deutschland
Deutschland
Master Uni Abschluss in “Ingegneria delle Telecomunicazioni” an der “Università di Napoli Federico II”

Profilanlagen

Alessandro Guida_CV_DE-0723.pdf

Skills

  • Management und Strategie Beratung, Audit und Compliance, Projektmanagement, Anforderungsanalyse und Lösungsdesign für komplexe SW-Entwicklung, IT-Sicherheit und Telekommunikationsprojekte.
  • ISMS / Security Control Frameworks Assessment, Audit und Implementierung, Security Operations / SIEM / SOC
  • 20 Jahre Erfahrung im IT Security und Telekommunikations- Markt.
  • Internationale Karriere und Erfahrung beim Führen multikultureller Teams.

Sprachen

DeutschverhandlungssicherEnglischverhandlungssicherItalienischMuttersprache

Projekthistorie

IT Sicherheit Prüfung nach §44 KWG

Deutscher Anbieter von Wertpapierservices für Finanzdienstleister

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

  • Unterstützung der Bank Leitung bei der Vorbereitung und Durchführung eines Informationssicherheitsaudits nach §44 KWG (BaFin)
  • Bereitstellung von Fachwissen im Bereich Sicherheitsüberwachung und Reaktion auf Sicherheitsvorfälle
  • Teilnahme an Sitzungen mit Wirtschaftsprüfern und der Erstellung von Dokumentation für die Vorbereitung des Audits und die Beantwortung der Fragen der Wirtschaftsprüfer.

Security Monitoring für Bank Anwendungen (Behandlung einer Auditfeststellung)

Deutscher Anbieter von Wertpapierservices für Finanzdienstleister

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

  • Implementierung eines Prozesses für die Sicherheitsüberwachung von Bank Anwendungen. Enthalten im Projektumfang war die Festlegung der zu überwachenden Anwendungen, die Definition der Überwachungsziele und den Aufbau von Policies sowie Governance und Steuerungsprozesse
  • Aufbau eines SIEM Platforms (Splunk) nach spezifischen Anforderungen der Anwendungsüberwachung.
  • Onboarding von Anwendungen und Datenquellen in das SIEM Platform.
  • Auswertung der anwendungsspezifischen Überwachungsanforderungen und Umsetzung der Use Cases anch den Überwachungszielen
  • Festlegung und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Bearbeitung der SIEM Alarme.

Security Monitoring für die IT-Infrastruktur (Behandlung einer Auditfeststellung)

Deutscher Anbieter von Wertpapierservices für Finanzdienstleister

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

  • Anforderungsanalyse und Management des Bieterverfahrens für das Outsourcing der Sicherheitsüberwachung der IT-Infrastruktur.
  • Steuerung und Zusammenarbeit mit dem Dienstleister für die Umsetzung des Sicherheitsüberwachung Programms
  • Entwicklung eines Modells zur Steuerung und Priorisierung von Use Cases Implementierung basierend auf bank-spezifischen Risikobewertungen und das MITRE ATT&CK Framework
  • Etablierung eines Prozesses zur Steuerung und Kontrolle aller bankinternen und Dienstleisteraktivitäten im Bereich Sicherheitsüberwachung der IT-Infrastruktur

Zertifikate

ISO27001 Certified ISMS Lead Auditor

IBITGQ

2020

CISSP

ISC2

2014

PMP

PMI

2014


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden