10.11.2025 aktualisiert


Premiumkunde
nicht verfügbarProjektmanager/Cybersecurity/Forensic/ITSM/BSI/KRITIS/§8a BSI/DSGVO
Rohrdorf / Rosenheim, Deutschland
Deutschland +2
Diplom WirtschaftsinformatikÜber mich
Projekt- und Servicemanager mit über 20 Jahren Erfahrung in IT, Informationssicherheit und Governance. Erfolgreiche Leitung komplexer Digitalisierungsprojekte im öffentlichen und internationalen Umfeld mit Budgets bis 50 Mio. €.
Skills
PenetrationstestDokumentations-Check ISO- & BSI- konformForensische AnalyseBedrohungs- und SchwachstellenanalysecybersecurityProjekt ManagementProjektmanagerCyber securityBSI GrundschutzISO27001 BSI IT-Grundschutz
BSI Grundschutzberater
Zertifizierter PENETRATION-Tester nach DEKRA Standard
Cyber Security Practitioner / CSP (BSI / ISACA)
Cybersecurity Analyst (VdS - Verband der Schadenversicherer)
IT-Forensic-Analyst (DEKRA)
EDV-Sachverständiger/Gutachter (DEKRA)
Datenschutzfachkraft (DEKRA)
BSI Grundschutz 2700x
Systemadministration
VMWare
HyperV
Citrix
Virtualisierung
SAN / NAS
Projektmanagement
ITIL
ITSM
Scrum Master
V-Modell
Windows
Unix / Linux
Netapp, EMC², HDS
Brocade
Juniper
Telekommunikation
Lawful Interception (Telekommunikationsüberwachung)
BOS-Funk (Digitaler Funk für Behörden mit Ordnungs- und Sicherheitsaufgaben)
Einsatzleitsysteme
HiScout
AWS
Cloud
Zertifizierter PENETRATION-Tester nach DEKRA Standard
Cyber Security Practitioner / CSP (BSI / ISACA)
Cybersecurity Analyst (VdS - Verband der Schadenversicherer)
IT-Forensic-Analyst (DEKRA)
EDV-Sachverständiger/Gutachter (DEKRA)
Datenschutzfachkraft (DEKRA)
BSI Grundschutz 2700x
Systemadministration
VMWare
HyperV
Citrix
Virtualisierung
SAN / NAS
Projektmanagement
ITIL
ITSM
Scrum Master
V-Modell
Windows
Unix / Linux
Netapp, EMC², HDS
Brocade
Juniper
Telekommunikation
Lawful Interception (Telekommunikationsüberwachung)
BOS-Funk (Digitaler Funk für Behörden mit Ordnungs- und Sicherheitsaufgaben)
Einsatzleitsysteme
HiScout
AWS
Cloud
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Projekt: IT-forensische Untersuchungen für Sicherheitsbehörden, Gerichte
und Staatsanwaltschaften.
Rolle: Leitender IT-Forensik-Experte / Projektleiter
- Gesamtverantwortung für die Planung, Steuerung und Durchführung von ITforensischen Untersuchungen im Auftrag von nationalen Sicherheitsbehörden, Gerichten und Staatsanwaltschaften.
- Aufbau und Leitung von Teams zur Analyse digitaler Asservate (Server, Netzwerke, Datenträger, mobile Endgeräte) unter Anwendung international anerkannter Standards und Methoden.
- Gerichtsfeste Sicherung und Dokumentation digitaler Beweise sowie Erstellung von Gutachten und Berichten mit hoher Beweiskraft für Ermittlungs- und Gerichtsverfahren.
- Fachliche Unterstützung bei der Aufklärung komplexer Strukturen im Bereich Wirtschaftskriminalität, organisierte Kriminalität sowie bei Ermittlungen im Zusammenhang mit Dual-Use-Gütern.
- Anwendung hochspezialisierter forensischer Techniken (Datenwiederherstellung, Entschlüsselung, Traffic-Analysen, Pattern-Recognition) zur Gewinnung belastbarer Ergebnisse.
- Strategische Beratung von Ermittlungsbehörden und Justiz über Vorgehensweisen bei der Beweismittelsicherung, Prozessketten sowie zur Einhaltung rechtlicher und regulatorischer Rahmenbedingungen.
- Präsentation der Ergebnisse auf Management- und Entscheidungsebene sowie als gerichtlich anerkannter Sachverständiger.
Technologien & Standards: EnCase, FTK, X-Ways, Cellebrite, Autopsy, ISO
27037, BSI-Standards, IT-Sicherheits- und Datenschutzrecht (BDSG, EUDSGVO).
Aufgaben und Verantwortlichkeiten:
- Umsetzung der KRITIS-Verordnung (BSI)
- Analyse der bestehenden IT-Sicherheitsmaßnahmen im Bereich Digitalfunk der U-Bahn.
- Identifikation von Schwachstellen und Ableitung von Maßnahmen zur Erfüllung der regulatorischen Anforderungen gemäß § 8a BSIG.
- Beratung zur Einhaltung der IT-Sicherheitsverordnung für Kritische Infrastrukturen.
- Modellierung des Systemverbundes gemäß BSI-Standards
- Erstellung eines Sicherheitskonzepts für den Digitalfunk der U-Bahn unter Berücksichtigung der BSI-Grundschutzmethodik.
- Strukturierung und Dokumentation der IT-Systeme gemäß den Anforderungen der ISO 27001.
- Sicherstellung der Hochverfügbarkeit und Redundanz kritischer IT-Systeme.
- Zertifizierungsvorbereitung und Auditierung
- Vorbereitung der IT-Infrastruktur und Sicherheitskonzepte für die bevorstehende Zertifizierung.
- Unterstützung bei internen und externen Audits durch Behörden und Prüfinstitutionen.
- Durchführung von Gap-Analysen und Risikoanalysen gemäß NIS2-Richtlinie.
- Zusammenarbeit mit Behörden und Sicherheitsgremien
- Enge Abstimmung mit staatlichen Institutionen und Sicherheitsbehörden.
- Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheitskonzepten für den sicheren Betrieb des Digitalfunks.
- Koordination mit internen Teams und externen Prüfern zur Sicherstellung der Compliance-Anforderungen.
- Technische und organisatorische Maßnahmen
- Einführung von technischen Sicherheitsmaßnahmen (z. B. Netzwerksegmentierung, Zugriffskontrollen, Intrusion-Detection-Systeme).
- Beratung zu organisatorischen Maßnahmen, darunter Notfallmanagement, Incident Response und kontinuierliche Überwachung der Systeme.
- Anwendung des branchenspezifischen Sicherheitsstandards (B3S) für den öffentlichen Nahverkehr.
Im Rahmen der Zusammenarbeit mit der Energieagentur Rheinland-Pfalz erfolgte eine umfassende strategische und operative Beratung zur Erhöhung der IT-Sicherheit und zur Erfüllung gesetzlicher sowie regulatorischer Anforderungen, insbesondere im Kontext kritischer Infrastrukturen (KRITIS). Ziel war es, die IT- und Informationssicherheit nachhaltig zu stärken, gesetzliche Anforderungen umzusetzen und die Organisation auf die Herausforderungen durch aktuelle und kommende Regularien wie NIS2 und die BSI-Kritisverordnung vorzubereiten.
1. Initialanalyse und Reifegradbewertung
1. Initialanalyse und Reifegradbewertung
- Durchführung einer Bestandsaufnahme der bestehenden IT-Sicherheitsmaßnahmen und -prozesse.
- Bewertung des Sicherheitsniveaus auf Basis der ISO/IEC 27001 sowie des BSI IT-Grundschutz-Kompendiums.
- Reifegradbewertung (Gap-Analyse) zur Identifikation von Schwachstellen und Verbesserungspotenzialen in der bestehenden Sicherheitsarchitektur.
- Begleitung beim Aufbau eines Informationssicherheits-Managementsystems (ISMS) gemäß ISO/IEC 27001.
- Erstellung einer ISMS-Roadmap und Definition von Rollen, Verantwortlichkeiten und Prozessen.
- Entwicklung von Sicherheitsrichtlinien und -leitlinien in Abstimmung mit der Unternehmensstrategie und -struktur.
- Schulung und Sensibilisierung von Führungskräften und Mitarbeitern in Bezug auf Informationssicherheit und ISO-Anforderungen.
- Beratung zur Anwendung des BSI IT-Grundschutz-Kompendiums als Alternative oder Ergänzung zur ISO 27001.
- Auswahl und Modellierung eines geeigneten IT-Verbundes nach BSI-Vorgaben.
- Unterstützung bei der Schutzbedarfsfeststellung, IT-Strukturanalyse, Risikoanalyse sowie der Maßnahmenumsetzung gemäß BSI-Standards (u. a. BSI-Standard 200-1 bis 200-3).
- Vorbereitung und Begleitung interner Audits und externer Überprüfungen (z. B. durch das BSI oder zertifizierende Stellen).
- Analyse der Auswirkungen der EU-Richtlinie NIS2 (Network and Information Security Directive 2) auf die Energieagentur als potenzieller Betreiber wesentlicher Dienste.
- Identifikation betroffener Unternehmensbereiche und Bewertung der Kritikalität gemäß BSI-KritisV.
- Entwicklung eines Konzepts zur Einhaltung der erweiterten Anforderungen aus NIS2, z. B. Risikomanagement, Business Continuity, Meldepflichten und Governance-Vorgaben.
- Aufbau eines kontinuierlichen Risikomanagement-Prozesses inkl. Maßnahmen zur Risikoidentifikation, -bewertung und -behandlung.
- Beratung beim Aufbau und der Etablierung einer Sicherheitsorganisation (z. B. Funktion des Informationssicherheitsbeauftragten (ISB), Rollenverteilung, Berichtswege).
- Integration von IT-Security-Governance in bestehende Geschäfts- und IT-Prozesse.
- Unterstützung bei der Entwicklung eines Sicherheitsdashboards und KPIs zur kontinuierlichen Überwachung der Sicherheitslage.
- Unterstützung bei der Vorbereitung auf externe Prüfungen durch Aufsichtsbehörden, Zertifizierer oder Wirtschaftsprüfer.
- Erstellung von Nachweisdokumentationen und Audit-Trail-Konzepten.
- Durchführung interner Reviews und Schwachstellenanalysen im Vorfeld regulatorischer Prüfungen.
Portfolio

Cybersecurity
Allianz für Cybersecurity

CSP
Cyber Security Practitoner
Bewertungen

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.01.2026