Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 15831 Blankenfelde-Mahlow
- auf Anfrage
- de | en | da | ru
- 11.12.2025
- Contract ready
Kurzvorstellung
Information Security Officer, IT Risk-Manager, ISMS Lead-Implementer, Lead Auditor ISO 27001, BSI IT-Grundschutz Experte, Business Continuity Manager, Cyber Security Incident Manager, Tech. Sec Analyst
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – offen
Tätigkeitsbeschreibung
Aufbau eines Threat Intelligence Service Portal
- Design der geplanten Security Services
- Identifikation und Auswahl eines geeigneten Security Service Providers
- Integration des Providers und der Security Services in die bestehenden Unternehmensstrukturen
- Erstellung einer Reseller-Vermarktungsstrategie
- Aktuelle Erfolge: Ein Provider mit Security Services und eine Vermarktungsstrategie sind inzwischen vorhanden. Das Threat Intelligence Service Portal ist funktionstüchtig. Das erste Kundenangebot wurde verschickt.
Direkter Einkauf, Cyber Security, Projektleitung / Teamleitung (IT), IT-Strategieberatung, Design (allg.)
1/2025 – offen
Tätigkeitsbeschreibung
Aufbau eines Online Awarenes und Training Portal
- Identifikation und Auswahl eines geeigneten Learning Management System Providers
- Integration des Providers in die bestehenden Unternehmensstrukturen
- Entwurf der geplanten Lehrmodule
- Erstellung einer Vermarktungsstrategie
- Aktuelle Erfolge: Das Learning Management System mit integriertem Autorentool sind funktionsbereit. Die ersten Lernmodule werden aktuell erstellt.
Direkter Einkauf, Projektleitung / Teamleitung (IT), System Design, Schulung / Training (IT)
1/2025 – offen
Tätigkeitsbeschreibung
Compliance-Schulungen
- Durchführung von Webinaren und Schulungen zu
o NIS2
o KRITIS
o DORA
- Erfolge: Vermittlung von praxisnahen Lösungsansätzen, um Compliance sicherzustellen
Schulung / Training (IT), Compliance Manager, Training - Verhaltenstechniken
7/2024 – 1/2025
Tätigkeitsbeschreibung
Aufbau eines IT-Notfallmanagements
- Definition von Rollen, Festlegung von Verantwortlichkeiten, Implementierung von Prozessen
- Erstellung einer Richtlinie und verschiedenen Notfallplänen
- Durchführung von Schulungen und Notfallübungen
- Erfolge: Aufbau und Test eines wirksamen IT-Notfallmanagements, das an alle vorhandenen Sicherheitsmanagementsysteme angebunden ist
Sicherheitsexperte, Sicherheitskonzept, Sicherheitsmanagement
6/2024 – offen
Tätigkeitsbeschreibung
Implementierung einer Cloud Security Governance
- Entwicklung einer Cloud Security Strategy
- Einführung einer Cloud Security Governance zur Einhaltung der ISO/IEC 27017 und CSA CCM
- Erstellung eines Managementsystems zur Steuerung der Cloud Security mit Fokus auf Prozessdesign sowie Rollen- und Verantwortungsstrukturen
- Festlegung von Sicherheitsmaßnahmen zur Absicherung der Cloud-Lösungen
- Durchführung von Anforderungsanalysen und Definition des Geltungsbereichs für Cloud-Sicherheitsprojekte
- Erfolge: Aufbau einer effektiven, NIS2-konformen Cloud Security Governance, welche branchenspezifische Anforderungen erfüllt und Cloud-Sicherheitsrisiken gezielt minimiert
Cloud Spezialist, Cyber Security, Informationssicherheit, It-Governance, Cloud (allg.), Sicherheitsexperte, Sicherheitskonzept, Sicherheitsmanagement
5/2024 – 6/2024
Tätigkeitsbeschreibung
Konzeptionierung einer Security Master Data Platform
- Anforderungsanalyse und Konzepterstellung für eine Security Master Data Platform
- Stakeholder-Management
- Erfolge: Systematische Erfassung der relevanten Anforderungen und Erstellung eines klaren Konzepts zur zentralisierten Verwaltung sicherheitsrelevanter Daten
Design (allg.), Konzeption (IT)
11/2023 – 12/2024
Tätigkeitsbeschreibung
Strategische Business-Beratung
- Beratung beim Design und der Entwicklung eines ISMS-Tools zur Unterstützung der Sicherheitsprozesse
- Entwicklung von Templates für Leitdokumente
- Erfolge: Mitgestaltung eines praxistauglichen ISMS-Tools, das Unternehmen bei der effizienten Einführung von Sicherheitsmanagementsystemen unterstützt
Sicherheitskonzept, Business Development Manager, Strategische Unternehmensplanung
7/2023 – 2/2024
Tätigkeitsbeschreibung
- Erstellung und Überarbeitung von Leitdokumenten und Konzepten
- Unterstützung bei der Bearbeitung von BaFin-Findings
- Festlegung und Ausgestaltung von Sicherheitsmaßnahmen
- Unterstützung bei der Entscheidungsfindung in Sicherheitsprozessen
- Erstellung von Reports und Berichten
Informationssicherheit, IT Sicherheit (allg.), Risikomanagement, Risikoanalyse
7/2022 – 12/2022
Tätigkeitsbeschreibung
Projektsteuerung:
- diverse, interne und externe Schwachstellen-Scans
- Penetrationstests für kritische IT-Systeme
- Re-Checks, Re-Scans Re-Tests
- Maßnahmenempfehlungen
- Report-Erstellung und Präsentation auf Managementebene
Cyber Security, Penetrationstest, Projektleitung / Teamleitung (IT)
4/2022 – 12/2022
Tätigkeitsbeschreibung
Projektsteuerung:
- diverse, interne und externe Schwachstellen-Scans
- Penetrationstests für kritische IT-Systeme
- Re-Checks, Re-Scans Re-Tests
- Maßnahmenempfehlungen
- Report-Erstellung und Präsentation auf Managementebene
Cyber Security, Penetrationstest, Projektleitung / Teamleitung (IT)
4/2022 – offen
Tätigkeitsbeschreibung
Technical Security Assessment Programm
- Entwicklung eines Technischen Assessment Programms bestehend aus internen und externen Schwachstellen-Scans, Penetrationstests und technischen Sicherheitsaudits sowie Re-Checks, Re-Scans Re-Tests
- Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
- Maßnahmenempfehlungen
- Report-Erstellung und Präsentation auf Managementebene
- Erstellung eines risikobasierten Jahresberichtes
- Erfolge: Herstellung der Sichtbarkeit der gesamten IT-Angriffsfläche und Erzeugung eines guten Problemverständnisses im Senior Management sowie Aufzeigen von Handlungsoptionen
Cyber Security, Penetrationstest, Testen
3/2022 – 9/2022
Tätigkeitsbeschreibung
Aufbau eines Informationssicherheitsmanagementsystems (ISMS)
o Schaffung von Prozessen und Strukturen
o Erstellung von Leit- und Richtlinien sowie Sicherheitsanforderungen und -konzepten
- Behandlung von Informationssicherheitsvorfällen
- Bewertung und Erhöhung des allgemeinen Informationssicherheitsniveaus
- Entwicklung eines Schulungs- und Awareness-Programms sowie Durchführung von Awareness-Maßnahmen
- Entwicklung von Härtungsmaßnahmen von Systemen
- Beschaffung eines Managed Incident Response Services (SOC+SIEM as a Service)
BSI-Standards, ISO / IEC 27001, Informationssicherheit, Management (allg.)
7/2021 – 12/2021
Tätigkeitsbeschreibung
- Bewertung der Strukturen des IT-Bereiches auf Grundlage der ISO 20000
- Bewertung der technischen IT-Sicherheit
- Bewertung der physischen Sicherheitsmaßnahmen
- Entwicklung von Verbesserungs- und Optimierungsansätzen
- Report-Erstellung und Ergebnispräsentation
Auditor, IT Service Management (ITSM), IT Sicherheit (allg.)
11/2020 – 9/2021
TätigkeitsbeschreibungAblösung einer Legacy-Anwendung auf Cobol-Basis
Eingesetzte QualifikationenInformationssicherheit, Projektmanagement (IT)
11/2020 – offen
Tätigkeitsbeschreibung
interim Management: Wahrnehmung aller Aufgaben eines Informationssicherheitsbeauftragten:
- Incident Resaponse
- Bearbeitung von Informationssicherheitsfällen
- Umsetzung von Risikobehandlungsmaßnahmen
Informationssicherheit
10/2020 – offen
TätigkeitsbeschreibungHochschullehre zu IT- und Daten-Compliance, Datenschutz und Informationssicherheit
Eingesetzte QualifikationenSchulung / Training (IT)
3/2020 – 10/2020
TätigkeitsbeschreibungEinführung eines Informationssicherheitsmanagementsystems (ISMS)
Eingesetzte QualifikationenInformationssicherheit
1/2020 – 6/2020
TätigkeitsbeschreibungBeratung zu allgemeinen Security Themen
Eingesetzte QualifikationenCyber Security, IT Sicherheit (allg.), Penetrationstest
9/2019 – 1/2021
TätigkeitsbeschreibungBegleitung von Rollout-Projekten, Entwicklung eines Projektmanagementansatzes, Datenschutzberatung, PenTest-Begleitung
Eingesetzte QualifikationenDatenschutz, Projektmanagement (IT)
3/2019 – 1/2020
TätigkeitsbeschreibungEinführung eines VAIT-konformen Risikomanagements
Eingesetzte QualifikationenRisikomanagement
3/2019 – 9/2019
TätigkeitsbeschreibungBeratung zu allgemeinen Sicherheitsthemen, Cloud, Cyber-Versicherung, ISMS-Einführung
Eingesetzte QualifikationenCyber Security, ISO / IEC 27001, ISO/IEC 27002
8/2016 – 2/2019
TätigkeitsbeschreibungAkquise, Besetzung und Steuerung von Cyber-Security-Projekten, Subunternehmereinkauf, Geschäftsfeldentwicklung
Eingesetzte QualifikationenProjekteinkauf, Cyber Security, Informationssicherheit, IT Sicherheit (allg.), Projektmanagement (IT), Recruiting, Geschäftsfeldstrategie
6/2015 – 7/2016
TätigkeitsbeschreibungAkquise, Besetzung und Steuerung von IT-Projekten
Eingesetzte QualifikationenProjekteinkauf, Vollkostenrechnung, Projektmanagement (IT), Recruiting, Vertrieb (allg.)
10/2014 – 5/2020
TätigkeitsbeschreibungUnternehmensführung, Betriebs- und Personalführung, Organizational Design, Change Management
Eingesetzte QualifikationenChange Management, Strategische Unternehmensplanung, Strategisches Management
1/2014 – 5/2015
TätigkeitsbeschreibungAkquise, Besetzung und Steuerung von Ingenieur- und IT-Projekten
Eingesetzte QualifikationenProjekteinkauf, Projektmanagement (IT), Recruiting, Vertrieb (allg.)
1/2013 – 12/2015
TätigkeitsbeschreibungFachvorträge und Präsentationen halten, wissenschaftliche Forschung
Eingesetzte QualifikationenStrategische Unternehmensplanung, Strategisches Management, Unternehmenskommunikation
10/2010 – 9/2012
TätigkeitsbeschreibungTraining und Schulung für Finanzbuchhaltung und Kosten-und Leistungsrechnung
Eingesetzte QualifikationenFinanzbuchhaltung, Kostenrechnung
7/2008 – 8/2010
TätigkeitsbeschreibungFührung von IT-Support- und IT-Sicherheits-Prozessen, -Projekten und -Personal
Eingesetzte QualifikationenInformationssicherheit, IT Sicherheit (allg.), Projektleitung / Teamleitung (IT), IT-Support (allg.), Prozessmanagement
12/2006 – 6/2008
TätigkeitsbeschreibungFührung und Aufösung einer Fernmelde und Telekommunikationsdienststelle, Projektmanagement/Projektleitung
Eingesetzte QualifikationenTelekommunikation / Netzwerke (allg.), Projektleitung / Teamleitung
7/2003 – 11/2006
TätigkeitsbeschreibungObjektorientierte Programmierung mit Java, Prozedurale Programmierung mit ADA
Eingesetzte QualifikationenObjektorientierte Analyse und Design (OOAD), Objektorientierte Software-Entwicklung, J2EE
10/2001 – 6/2003
TätigkeitsbeschreibungObjektschutz, Anlagensicherung, Ausbildung
Eingesetzte QualifikationenRisikomanagement
Zertifikate
Ausbildung
Berlin
Lagerlechfeld
Lagerlechfeld
Hammelburg
Über mich
Weitere Kenntnisse
- Aufbau von Informationssicherheitsmanagementsystemen (ISMS), Erstellung von Sicherheitskonzepten
- Informationsrisikomanagement; Aufbau eines BAIT- bzw. VAIT-konformen Risikomanagements
- Projektmanagement bei SOC-Implementationen
- Beratung: SIEM und SOAR, Identity Management und Privileged Access Management, Cloud Security etc.
- Beratung: ISMS – ISO/IEC 27001, BSI IT-Grundschutz, ZDv A 960/1, CISIS12
- Interne Audits, Awareness Trainings Schutzbedarfs- und Schutzniveauerfassung, Strukturanalysen
- Prozessdesign und -modellierung
- Agiles Projektmanagement
- Management- und Organisationskonzepte
- BAIT-, KAIT- und VAIT-Compliance
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Russisch (Grundkenntnisse)
- Dänisch (Gut)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
