freiberufler Information Security Officer | Senior IT-Security Architect - Consultant | Interim Management (CISO/CSO, CIO, CTO, Head of IT) | Zero Trust Framework auf freelance.de

Information Security Officer | Senior IT-Security Architect - Consultant | Interim Management (CISO/CSO, CIO, CTO, Head of IT)...

zuletzt online vor wenigen Tagen
  • 100‐150€/Stunde
  • 50374 Erftstadt
  • Nähe des Wohnortes
  • de  |  en
  • 18.03.2024

Kurzvorstellung

Cyber Security Enthusiast mit über 20 J. Erfahrung in Information-/IT-Security, Zero Trust Framework, IAM, Enterprise Architektur, Infrastructure Services, IT Interim Management, IT-Projekt Management

Auszug Referenzen (1)

"Die Zusammenarbeit war unwahrscheinlich gut, agil und vertrauensvoll. S. K. ist in der Lage schwierige Sachverhalte sehr schnell zu bewerten.TOP"
IT-Architekt | IT-Service Manager Application Management & Provider Steuerung
Kundenname anonymisiert
Tätigkeitszeitraum

3/2016 – 1/2017

Tätigkeitsbeschreibung

Systemarchitektur, ITSM / ITDM, IT-Security Management, Application Management, Provider Steuerung, IT-Infrastructure Design / Consulting

Eingesetzte Qualifikationen

System Architektur

Qualifikationen

  • CISM (Certified Information Security Manager)
  • Compliance management
  • Corporate Security
  • Cyber Security
  • DIN EN ISO 27001
  • DIN ISO/IEC 27002
  • Enterprise Architect (EA)
  • Interim Management
  • IT-Governance
  • IT Service Management (ITSM)
  • IT Sicherheit (allg.)
  • ITIL
  • Risikomanagement
  • Security Operations Center (SOC)
  • Service Management
  • Zero Trust Framework

Projekt‐ & Berufserfahrung

IT Security Officer | Deputy CISO
Anonym, Bonn
1/2024 – offen (4 Monate)
Medienbranche
Tätigkeitszeitraum

1/2024 – offen

Tätigkeitsbeschreibung

• Steuerung der Informationssicherheit auf C-Level und Leitung der operativen IT-Security
• Stellvertretender CISO für die Organisation
• Weiterentwicklung und Steuerung des ISMS nach ISO/IEC 27001ff bzw. nach IT-Grundschutz (BSI)
• Analysieren / Bewerten von IT-Risiken und InfoSec- Risiken
• GAP-Analysen und Reifegradmessungen
• IT-Notfallmanagement/Business Continuity Management
• Aufbau eines Governance-Management-Systems
• Inhouse Consulting im Bereich der Informationssicherheit & IT-Sicherheit

Eingesetzte Qualifikationen

CISM (Certified Information Security Manager), Cyber Security, Security Operations Center (SOC), IT-Governance, DIN ISO/IEC 27002, Compliance management, Risikomanagement, Corporate Security, DIN EN ISO 27001

Deputy Chapter Head Security of Business Services & Senior IT Security Consultant (Festanstellung)
Kundenname anonymisiert, Bonn
9/2019 – 1/2024 (4 Jahre, 5 Monate)
Telekommunikation
Tätigkeitszeitraum

9/2019 – 1/2024

Tätigkeitsbeschreibung

• Funktion als Project Security Manager (PSM) im Rahmen der Risikobewertung nach ISO 27001
• GAP-Analysen und Reifegradmessungen, sowie Durchführung von Schwachstellenanalysen (Vulnerability Management)
• Mitwirkung bei der Bearbeitung von signifikanten Sicherheitsvorfällen bzw. Funktion des IT Security Analyst im Rahmen des Incident Response Prozesses
• Beratung, Entwicklung und Umsetzung der IT Security Strategie im Unternehmen
• Konzeption, Planung und Design komplexer IT Security Lösungen
• Bewertung und Planung von Kosten und Risiken im Fachbereich IT Security

Eingesetzte Qualifikationen

Compliance management, IT-Governance, IT Sicherheit (allg.)

IT Security Officer (Festanstellung)
Kundenname anonymisiert, Köln
12/2018 – 9/2019 (10 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

12/2018 – 9/2019

Tätigkeitsbeschreibung

Steuerung der Informationssicherheit auf C-Level und Leitung der operativen IT-Security
• bestellter Informationssicherheitsbeauftragter (ISB)
• Weiterentwicklung und Steuerung des ISMS nach ISO/IEC 27001ff bzw. nach IT-Grundschutz (BSI)
• Analysieren / Bewerten von IT-Risiken und InfoSec- Risiken
• GAP-Analysen und Reifegradmessungen • IT-Notfallmanagement/Business Continuity
Management
• Aufbau eines Compliance-Management-Systems • Schulungs- und Sensibilisierungsmaßnahmen
• Inhouse Consulting im Bereich der
Informationssicherheit

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.), Security Operations Center (SOC)

Teamlead IT Security Operation & IT Security Architect (Festanstellung)
Kundenname anonymisiert, Köln
1/2017 – 12/2018 (2 Jahre)
Konsumgüterindustrie
Tätigkeitszeitraum

1/2017 – 12/2018

Tätigkeitsbeschreibung

Leitung / Steuerung des operativen IT-Geschäfts im Fachbereich IT Security
• Beratung / Entwicklung & Umsetzung der IT Security Strategie im Unternehmen
• Konzeption, Planung und Design komplexer IT Security Lösungen
• Entwicklung / Implementierung IT Security- und Qualitäts-Standards im Unternehmen
• Bewertung / Planung von Kosten und Risiken im Fachbereich IT Security
• Controlling der Informationssicherheit & Datenschutz (EUDSGVO)
• Risikobeurteilungen IT Security- und Penetrationtests der IT-Infrastruktur im Unternehmen

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

IT-Architekt | IT-Service Manager Application Management & Provider Steuerung
Kundenname anonymisiert, Köln
3/2016 – 1/2017 (11 Monate)
Handel
Tätigkeitszeitraum

3/2016 – 1/2017

Tätigkeitsbeschreibung

Systemarchitektur, ITSM / ITDM, IT-Security Management, Application Management, Provider Steuerung, IT-Infrastructure Design / Consulting

Eingesetzte Qualifikationen

System Architektur

Area Manager Database Operating Europe/Australia | ORACLE Database Administrator
Kundenname anonymisiert, Köln
4/2015 – 3/2016 (1 Jahr)
Dienstleistungsbranche
Tätigkeitszeitraum

4/2015 – 3/2016

Tätigkeitsbeschreibung

IT-Manager, ITSM /ITDM, IT-Architektur, Database Architektur / Design / Delivery, Infrastructure Services Consulting / Design

Eingesetzte Qualifikationen

Oracle (allg.), Service Management

ORACLE Database Administrator | Infrastructure- / Systemadministrator | Technolo
Kundenname anonymisiert, Bonn
10/2010 – 3/2015 (4 Jahre, 6 Monate)
Gesundheitswesen
Tätigkeitszeitraum

10/2010 – 3/2015

Tätigkeitsbeschreibung

-2nd + 3rd Level Support / Troubleshooting im Database / Colocation / Serverhousing Segment
-Administration von Unix / Linux / Windows Serverlandschaften
-Administration Oracle Databases / Microsoft SQLServer / Datenbankmanagement Systemen
-SAN / Storage Administration
-Problemanalyst im Rahmen des Problem- Management
-Teamlead Technology Competence Team Windows & CITRIX
-Mitglied im Technology Competence Team Databases
-Teilprojektleiter im Rahmen des PMI
-IT-Trainer / Dozent

Eingesetzte Qualifikationen

Oracle RAC (Real Application Clusters), Oracle (allg.), Incident Management, Netzwerk-Sicherheit, Check Point (allg.), Cisco Firewalls, Sophos Firewalls, Red Hat Enterprise Linux (RHEL), Windows Server (allg.), HPUX, AIX, Projektmanagement (IT), Projektleitung / Teamleitung (IT), PMO (IT), IT Service Management (ITSM), HACMP (High Availability Cluster Multi-Processing), Veritas Cluster Server (VCS), SAN / NAS, Change Management

IT-Consultant Infrastructure, Virtualization, Cloud Computing, SAAS / IAAS
Kundenname anonymisiert, Solingen
3/2010 – 9/2010 (7 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

3/2010 – 9/2010

Tätigkeitsbeschreibung

-IT-Beratung und Consulting im Bereich Infrastructure, Virtualization, Cloud Computing, SAAS / IAAS
-Tätigkeit als Datenschutz- Auditor
-Tätigkeit als IT- Dozent für Microsoft

Eingesetzte Qualifikationen

SAAS, Cloud Computing, VMware vCenter, IaaS (Infrastructure as a Service), Citrix XenServer, XenApp (Citrix), VDI (Virtual Desktop Infrastructure)

Zertifikate

Certified Ethical Hacker
EC-Council
2017

Ausbildung

technische Informatik | Bachelor Degree EQR level 6
staatl. gepr. Informatiker
2015
Köln
IT-Systemkaufmann (IHK)
Ausbildung
2004
Berlin

Über mich

Senior level thought leader and cybersecurity enthusiasts, with a holistic approach to information security in combination with current information technologies and their complex challenges.
A highly motivated, result-oriented, economically-minded personality who sees and wants to establish cyber security not as a business observer but as a business activator.
Cyber security and information security is no longer "only" a management task.

"Security is everyone's job!"

Weitere Kenntnisse

staatl. gepr. Informatiker
Certified Ethical Hacker (CEH)
AWS Cloud Practioner
ITIL
Betrieblicher Datenschutzbeauftragter nach BSG
Citrix Certified Administrator for Citrix Xen Desktop 5
VMWARE VTSP4
Medizinprodukteberater nach MPG
CITRIX CCSP 2013 / CITRIX CCSP 2012
CITRIX CCSP 2011 for Desktop Virtualization, CCSP 2011 for Virtual Computing,
CCSP 2011 for Server Virtualization, CCSP 2011 for Application Networking
SQL - Developement / Tuning

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
631
Alter
40
Berufserfahrung
23 Jahre und 8 Monate (seit 08/2000)
Projektleitung
7 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden