26.11.2025 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarIT Cyber Security Projektmanagement
Egelsbach, Deutschland
Weltweit
Diplom-Ingenieur (FH) Elektrotechnnik/InformationstechnikÜber mich
Berate Unternehmen in der Entwicklung ihrer Sicherheitsstrategie. Expertise in der technischen und organisatorischen Sicherheit in unterschiedlichsten Positionen und Aufgabenstellungen. Stets lösungsorientiert im Sinne des Kunden. 20-jährige Projektleitungs- bzw. Steuerungserfahrung. Aktuell NIS-2.
Skills
LANDDOSFirewallIDSIT Security DatenschutzSichere Informationssystemesicherer BetriebSicherer IT BetriebSicherheit IAMPentest ManagementKonzeptberatungBedrohungs- und SchwachstellenanalyseBedrohungsanalysenBedrohungsanalysen (MS Threat Modelling; STRIDE)BedrohungsszenarienThread Intelligencethread modellingThreat PreventionThreat ProtectionThreatdetectionBreach Attack BAS ISMSISMS Audit ISO 27001 / BSI GrundschutzISMS ConsultantISMS Spezialist ISO 27001ISMS-CoachBSI - GrundschutzBSI GrundschutzkatalogenBSI 200-1
- Projektleitung in Compliance, Risiko- und Sicherheitsprojekten aus unterschiedlichsten Bereichen
- Steuerung von Bedrohungs-, Risiko- und Sicherheitsanalysen
- Erfahrungen in Prozessen des Risikomanagements und der Sicherheit im Allgemeinen
- Erstellen von Programmen zur Sicherheitsüberprüfung
- Definition und Implementierung von Sicherheitsüberwachungs- und Logginganalyse- Systemen (SIEM, Security Intelligence, Operational Intelligence, Vulnerability Scan, Pentest, Threatanalysise, IDS/IP, DDoS ) und deren Integration in ein SOC/CERT
- Anbieteranalysen und Auswahl, Projektsteuerung
- Projektmanagement und Steuerung von IT-Security und Compliance Projekten
- Projektmanagement Awareness-Kampagne
- NIS-2, ISMS, ISO27000
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
unterschiedlichen Funktionen und Bereichen
Verschiedene Aufgaben und Projekt Management für Kunden, u.a..Sicherheitsberatung,
Bestandsaufnahmen, Bedarfsanalysen, Konzeptentwicklung, Architekturberatung,
technische/architektonische Begleitung von Erweiterungen und IT Integrationen,
Projektleitung (siehe auch Projekterfahrungen).
Verschiedene Aufgaben und Projekt Management für Kunden, u.a..Sicherheitsberatung,
Bestandsaufnahmen, Bedarfsanalysen, Konzeptentwicklung, Architekturberatung,
technische/architektonische Begleitung von Erweiterungen und IT Integrationen,
Projektleitung (siehe auch Projekterfahrungen).
Testmanagement, Erstellung von Pentestplänen und Penteskonzepten nach BSI,
Sicherheitsanalyse, Architekturanlyse, Definieren von Testarten und Testumfängen,
Managen von Pentest-Dienstleistern,
Sicherheitsanalyse, Architekturanlyse, Definieren von Testarten und Testumfängen,
Managen von Pentest-Dienstleistern,
Im Rahmen der ISMS Überarbeitung wurde ein Bedarf zur Ergänzung und Erweiterung der
SOC Prozesse erkannt. Es wurde eine Risikomodellierung zur Ermittlung des
Schutzbedarfes durchgeführt. Das Management wurde über die Ergebnisse der
Modellierung und des Schutzbedarfes gebrieft und ein Umsetzungsprojekt beauftragt.
Die erkannten Lücken wurden im Rahmen dieses Projektes adressiert.
Das Projekt umfasst:
* Fachliche Steuerung und Projektleitung
* Einbindung ergänzter IT Komponenten in das SIEM
* Anbieterauswahl PAM
* Anpassung der Prozesse
* Überarbeitung Playbooks
* Neueinbindung IAM / PAM
* Anpassung der Monitoringroutinen
* Neustrukturierung des Incidence Response Prozess,
* Einbindung externen Dienstleister für CERT/Forensik
* Onboarding für zahlreiche weitere IT Applikationen
* Gewährleistung Compliance und nachführen des ISMS nach ISO/IEC 27001
* Erstellung eines Budget- und Implementationsplanes für die strategische
Erweiterung bis Mitte 2020
SOC Prozesse erkannt. Es wurde eine Risikomodellierung zur Ermittlung des
Schutzbedarfes durchgeführt. Das Management wurde über die Ergebnisse der
Modellierung und des Schutzbedarfes gebrieft und ein Umsetzungsprojekt beauftragt.
Die erkannten Lücken wurden im Rahmen dieses Projektes adressiert.
Das Projekt umfasst:
* Fachliche Steuerung und Projektleitung
* Einbindung ergänzter IT Komponenten in das SIEM
* Anbieterauswahl PAM
* Anpassung der Prozesse
* Überarbeitung Playbooks
* Neueinbindung IAM / PAM
* Anpassung der Monitoringroutinen
* Neustrukturierung des Incidence Response Prozess,
* Einbindung externen Dienstleister für CERT/Forensik
* Onboarding für zahlreiche weitere IT Applikationen
* Gewährleistung Compliance und nachführen des ISMS nach ISO/IEC 27001
* Erstellung eines Budget- und Implementationsplanes für die strategische
Erweiterung bis Mitte 2020