25.11.2025 aktualisiert


Premiumkunde
100 % verfügbarSenior IT-GRC-Consultant
Limburg-Staffel, Deutschland
Weltweit
B. Sc. Wirtschaftsinformatik, CISAÜber mich
Ich begleite Unternehmen als verlässlicher Partner in allen Fragen der Informationssicherheit. Mit 10+ Jahren Erfahrung, praxisnahen Lösungen und einem klaren Blick für regulatorische Anforderungen bin ich nicht nur Berater, sondern Begleiter.
Skills
Künstliche IntelligenzAmazon Web ServicesPenetration TestingArchitekturAnlagenverwaltungConfluenceJiraAuditsMicrosoft AzureBash ShellBurp SuiteChange ManagementCloud ComputingComplianceInformationssicherheitContinuous IntegrationNotfallmanagementSpanischFranzösischGap-AnalyseGithubSteuerungGovernance-Risikomanagement und ComplianceITILIdentitätsmanagementISO / IEC 27001PythonKali LinuxGesetze (Fachkompetenz)ProjektmanagementMicrosoft VisioNmapOpenvpnOpenshiftOwaspPci DSSPharmaziePRINCE2VorgehensmodellRisikoanalyseSAP ApplicationsSasSicherheit VerwaltungSiemSoftwareentwicklungStakeholder ManagementTripwireWiresharkVulnerability ManagementProzess ManagementInformationssicherheits-ManagementsystemSignavioOktaCyberarkISO / IECSonatypeQRadarMariskGitlabCasewareKubernetesMetasploitHashicorpNessusLogistikprozesseBitbucketDSGVOPrivilegierte ZugriffsverwaltungISO 22302SplunkRisikomanagementQualysDockerJenkinsServicenowStatic Application Security TestingDynamic Application Security Testing
Informationssicherheit & Compliance
- ISO/IEC 27001 (ISMS), ISO 27005, ISO 31000
- BSI IT-Grundschutz, BSI C5, BSI-Gesetz, BSI TR-03163
- ISO 22301 (BCM), PCI DSS, TÜV Trusted Site Infrastructure
- DSGVO, DORA, BAIT, MaRisk, KWG §44, KRITIS, NIS2
- IDW PS 340 n.F., PS 526, PS 951, PS 850, ISAE 3402
- GSMA SAS, SWIFT PSCF, SWIFT CSCF
KI & Governance
- AI Governance, AI Risk Management, AI Security
- KI-Compliance, KI-Einführung in regulierten Umgebungen
- ISO/IEC 42001 (KI-Managementsystem), EU AI Act, NIST AI RMF
- KI-Bedrohungsmodellierung, KI-Risikoanalyse, KI-Sicherheitsarchitektur
- KI-gestützte GRC-Prozesse
GRC, Audit & Risikomanagement
- ServiceNow, SAP Audit Management, OneTrust
- IKS-Kontrollen, Enterprise Risk Management, Informationsrisikomanagement
- Operationelles Risikomanagement, Third-Party-Risk-Management
- Auditplanung & Durchführung, Jahresabschlussprüfung
- Gap-Analysen, Maßnahmenverfolgung
Offensive Security & Schwachstellenmanagement
- Penetrationstests (Black Box, intern), Schwachstellenmanagement
- Kali Linux, Metasploit, Maltego, Wireshark, Nmap, ZAP, Burp Suite, SQLmap, Snyk, Qualys, Trivy, RHACS, Defender, Nessus
IAM, PAM & Security-Technologien
- Identity & Access Management: Okta, One Identity
- Privileged Access Management: CyberArk, BeyondTrust, Garancy
- SIEM & Monitoring: IBM QRadar, Rapid7, Elastic
- Secrets & Vaults: Hashicorp Vault
- Cloud & Container: Azure, Elastic, Docker, Kubernetes, OpenShift
Projekt- & Prozessmanagement
- Projektmanagement, Projektleitung, PMO, PRINCE2
- Change Management, Prozessmodellierung, Stakeholder-Management
- Schulung & Kommunikation, BCM-Tests & Übungen
- ITILv3, SSDLC, Secure Operations
- TPRM; Third-Party-Risk-Management, Drittparteienmanagement, Auslagerungsmanagement, Dienstleisterüberwachung, Dienstleistersteuerung
Branchenerfahrung
- Banken, Finanzdienstleister, Förderbanken
- Telekommunikationsdienstleister, KRITIS-Unternehmen
- Öffentlicher Sektor, Pharma, Logistik
- Softwareentwicklung, Asset Management, Leasinginstitute, Neobanken
- Rechenzentrumsbetreiber
Zertifikate
- CISA
- ICO ISMS ISO 27001 Security Officer
- ICO ISMS ISO 27001 Auditor
- BSI IT-Grundschutz Praktiker
Sprachen
- Deutsch (Muttersprache)
- Englisch (C1)
- Französisch (B1)
- Spanisch (A1)
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischgutSpanischGrundkenntnisse
Projekthistorie
Zertifikate
BSI IT-Grundschutzpraktiker
Haufe Akademie2025
CISA
ISACA2021
AMS 19011:2018 Professional
ICO2020
ICO ISMS Auditor according to ISO/IEC 27001:2013
ICO2020
ISMS Security Officer according to ISO/IEC 27001:2013
ICO2019