10.01.2023 aktualisiert
IT-Security Berater
Skills
Betriebssysteme: Windows, Unix, zOS
Datenbanksysteme: Oracle, MS SQL, DB2
Produkte und Standards: Security-Mail-Gateways, Zertifikatsmanagement, Ticketsysteme, PKI, Verinice., diverse Appliance Firewall Systeme
- Prince2 Practitioner (2020)
- IT-Security Auditor (2018)
- IT-Security Manager (2017)
- IT-Security Officer (2017)
- Prince2 Foundation (2015)
- ITIL v.2 Foundation (2008)
- CCNA Network Basics (2007)
Sprachen
Projekthistorie
IT-Security Berater in einem weltweiten Chemie Konzern
-
Erfassung von IST-Anforderungen
-
Zusammenfassung und Gegenüberstellung inkl. Vernetzung aller Anforderungen der zum Einsatz kommenden Zertifikate mit finaler Erstellung eines eigen entwickelten ISMS Tool.
-
Erstellung und Mitwirkung von SOP´s zu den Themen add new service locations, information classification, handling constraint data, On- Offboarding, access customer infrastructure, key management, patching, vulnerability management, background checks
-
Regelmäßige Aufbereitung von Kundenpräsentationen für nötige Approvals
-
Verantwortung von report management
-
Erstellung und Implementierung von Informationssicherheitsschulungen
Verinice. Modellierung für eine Behörde
-
Dokumentation zum IT-Grundschutzprofil, der Strukturanalyse und Modellierung.
-
Asset- und IT-System-Erfassung
-
Erstellung / Überarbeitung der Netzpläne inklusive Strukturanalyse.
-
Interview mit der Behörde zum Teilfachverfahren "Social Media".
-
Unterschied / Abgrenzung zwischen den Positionen des IT-Sicherheitsbeauftragten (IT-SiBe) und des Informationssicherheitsbeauftragten (ISB)
Konzernweite PKI Evaluierung
• Aufnahme und Analyse der vorhandenen Konzepte für PKI-Infrastrukturen
• Betrachtung und Analyse vorhandener PKI-Infrastrukturen
• Erarbeitung eines Interviewleitfadens und Durchführen der Interviews zur Ermittlung der Anforderungen an eine PKI-Infrastruktur
• Abstimmung mit den Architekten des Programmes
• Erstellung eines Fragenkatalogs zur Aufnahme von OT Anforderungen an eine Konzern PKI
• Erstellung eines Fragenkatalogs zur Aufnahme von IT Anforderungen an eine Konzern PKI
• Erhebung der Anforderungen an eine Konzern PKI in den Geschäftsfeldern
• Clustern und Strukturieren der Anforderungen zur Ableitung einer Zielarchitektur