freiberufler Manager | Cyber Security, Strategieberatung, Risiko- und Anforderungsmanagement auf freelance.de

Manager | Cyber Security, Strategieberatung, Risiko- und Anforderungsmanagement

offline
  • 125€/Stunde
  • 12165 Steglitz-Zehlendorf
  • Weltweit
  • de  |  en
  • 16.08.2023

Kurzvorstellung

Ich verfüge über 7 Jahre Erfahrung in der Unternehmensberatung sowie 5 Jahre fokussierter Erfahrung im Bereich Cyber Security bei Accenture, Deloitte, PwC und Eraneos. Das richtige Mindset ist vorhanden und was ich nicht kann, lerne ich.

Qualifikationen

  • BSI-Standards
  • CISM (Certified Information Security Manager)
  • Cyber Security
  • Datenschutz
  • DIN ISO/IEC 27001
  • DIN ISO/IEC 27005
  • Informationssicherheit
  • ISMS
  • KRITIS
  • Strategische Unternehmensplanung

Projekt‐ & Berufserfahrung

Cyber Security Engineering (Festanstellung)
Automobilzulieferer, Berlin
3/2023 – offen (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2023 – offen

Tätigkeitsbeschreibung

- Projektplanung und -Leitung
- Cyber Security requirements engineering sowie Alignment der Cyber Security Produktanforderungen des OEM mit denen des Zulieferers
- ISO 21434 Mapping
- Stakeholdermanagement
- Erfassung organisationsspezifischer Anforderungen (Soll-Ist-Abgleich)
- Sichtung organisationsinterner Ansätze im Umfeld der IT-Sicherheit

Eingesetzte Qualifikationen

CISM (Certified Information Security Manager), Cyber Security, Informationssicherheit

Entwicklung einer Cyber Security Strategie, Target Operating Models und Logging & Monitoring-Lösung (Festanstellung)
Automobilhersteller (DAX 40), Berlin, Berlin
5/2022 – 2/2023 (10 Monate)
Automobilindustrie
Tätigkeitszeitraum

5/2022 – 2/2023

Tätigkeitsbeschreibung

- Projektplanung und -Leitung
- Erfassung organisationsspezifischer Anforderungen (Soll-Ist-Abgleich)
- Sichtung organisationsinterner Ansätze im Umfeld der IT-Sicherheit
- Entwicklung einer Cyber Strategie
- Entwicklung eines Target Operating Models
- Entwicklung einer Logging & Monitoring-Lösung
- Entwicklung einer Roadmap zur Umsetzung des vorgenannten

Eingesetzte Qualifikationen

CISM (Certified Information Security Manager), Cyber Security, Informationssicherheit, Strategische Unternehmensplanung

Implementierung eines ISMS und eines NMS (BSI IT-Grundschutz) (Festanstellung)
Bundesamt, Berlin
10/2020 – 4/2022 (1 Jahr, 7 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

10/2020 – 4/2022

Tätigkeitsbeschreibung

- Projektplanung und -Leitung
- Erfassung organisationsspezifischer Anforderungen (Soll-Ist-Abgleich)
- Sichtung organisationsinterner Ansätze im Umfeld der IT-Sicherheit
- Durchführung einer Inventarisierung sowie Vereinheitlichung der Detailtiefe des Asset Managements
- Festlegung des Geltungsbereiches
- Modellierung des Informationsverbundes
- Durchführung von IT-Grundschutzchecks
- Erstellung erster Sicherheitsrichtlinien
- Tools: Asana, Idoit, MS Office

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit

Durchführung von IT-Grundschutzchecks und Erstellung von Sicherheitskonzepten (BSI IT- Grundschutz) (Festanstellung)
Landesamt, Berlin
5/2020 – 9/2020 (5 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

5/2020 – 9/2020

Tätigkeitsbeschreibung

- Durchführung von IT-Grundschutzchecks basierend auf vorab definierter Modellierung
- Erstellung von Sicherheitsrichtlinien
- Tools: MS Office

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit

Auditvorbereitung (ISO 27001) (Festanstellung)
Cloud-Dienstleister, Berlin
3/2020 – 4/2020 (2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2020 – 4/2020

Tätigkeitsbeschreibung

- Sichtung von Dokumenten sowie Strukturierung der Auditanforderungen
- Begehung des Standorts zur Identifikation etwaiger Findings
- Erstellung des Auditberichts
- Tools: MS Office

Eingesetzte Qualifikationen

DIN ISO/IEC 27001, Informationssicherheit

KRITIS-Auditierung (BSI IT-Grundschutz) (Festanstellung)
Bundesamt, Berlin
1/2020 – 3/2020 (3 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

1/2020 – 3/2020

Tätigkeitsbeschreibung

- Sichtung von Dokumenten
- Durchführung von Auditinterviews
- Virtuelle Begehung des Standorts
- Erstellung des Auditberichts
- Tools: MS Office

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit

Pre-Merger Cyber Security Assessment (ISO 27001, ISO 27005) (Festanstellung)
Energieversorgungsunternehmen (DAX 30), Essen
6/2019 – 12/2019 (7 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

6/2019 – 12/2019

Tätigkeitsbeschreibung

- Durchführung von anwendungs- sowie prozessbasierten Schutzbedarfs- und Risikoanalysen
- Identifikation und Bewertung von Cyber- Risiken hinsichtlich des Business Impacts
- Definition von Mitigationsmaßnahmen
- Aufbau eines Asset Managements
- Tools: MS Office, Trello, LeanIX

Eingesetzte Qualifikationen

DIN ISO/IEC 27001, Informationssicherheit

Entwicklung konzernweiter Cyber Strategie im Produktionsumfeld (NIST Cyber Security Framework) (Festanstellung)
Automobilhersteller (DAX 30), Berlin
11/2018 – 5/2019 (7 Monate)
Automobilindustrie
Tätigkeitszeitraum

11/2018 – 5/2019

Tätigkeitsbeschreibung

- Entwicklung einer Cyber Security Strategie auf operations technology (OT) / Werksebene
- Entwicklung eines unterstützenden KPI- Frameworks mit Berechnungslogiken, Visualisierungen und Ableitung von Handlungsempfehlungen zur Bestimmung von Zielgrößen und zur Mess- und Vergleichbarkeit von Cyber Security Maßnahmen
- Analyse globaler Organisationsstrukturen und OT-Infrastruktur zur Ableitung einer Gap-Analyse und zur Bestimmung von Zielgrößen
- Erstellung von Kommunikations / Entscheidungs- und Reportingvorlagen unter Berücksichtigung aller Stakeholder
- Konzeptionierung eines Rollenkonzeptes zur prozessualen Umsetzung der Cyber Security Strategie
- Konzeptionierung von Awareness- / Sensibilierungsmaßnahmen
- Tools: MS Office

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit

Zertifikate

Certified Information Security Manager® (CISM)
ISACA
2023
Datenschutzbeauftragter / Data Protection Officer (TÜV®) gemäß DSGVO und BDSG-neu
TÜV NORD CERT
2023
PRINCE 2® Foundation Certificate in Project Management
AXELOS Global Best Practice
2021
ITIL® 4 Foundation Certificate in IT Service Management
AXELOS Global Best Practice
2021
Open Negotiation according to the Harvard Concept
Egger Philips
2021
Geprüfter IT-Grundschutz-Praktiker (Bundesamt für Sicherheit in der Informationstechnik)
2020
Implementing an Information Security Program (LinkedIn)
2019
Zertifizierter ISO/IEC 27001 Lead Implementer and Lead Auditor (BSI)
2019

Ausbildung

Master of Mergers & Acquisitions
Master of Laws (LL.M.)
2022
Frankfurt am Main
Wirtschaftsinformatik
Bachelor of Science
2017
Ravensburg
Automobilkaufmann (Daimler AG & IHK)
Ausbildung
2014
Bielefeld

Über mich

Please see English version below.

Mit mehr als 7 Jahren Erfahrung in der Beratung und fast 5 Jahren Erfahrung in der Cybersicherheit berate ich in ihrer jeweiligen Branche führende multinationale Kunden. Ich konzentriere mich dabei auf mehr als nur Cybersicherheit, sondern ganzheitlich auf strategische Unternehmens- und IT-Risiken an der Schnittstelle von Business und Technologie. Ich verfüge über eine nachgewiesene Erfolgsbilanz hinsichtlich der erfolgreichen und nachhaltigen Durchführung von Projekten als Teammitglied und Führungskraft.

Während meiner Berufs- und Ausbildungszeit habe ich in verschiedenen Ländern gelebt und gearbeitet, unter anderem in Australien und Südkorea. Ich bin wissbegierig und wachse gerne mit jeder neuen Herausforderung. Besonders die Möglichkeit, an der Dualen Hochschule Baden-Württemberg als Gastdozent für Cybersicherheit zu unterrichten, war für mich eine sehr bereichernde Erfahrung.

Als persönliche Herausforderung und als Perspektivenwechsel zu meinem Bachelor-Abschluss sowie aus persönlichem Interesse habe i h kürzlich eine neue Herausforderung erfolgreich abgeschlossen und den Master of M&A (LL.M.) an der Frankfurt School of Finance and Management abgelegt.

Zögern Sie nicht, mich anzusprechen und lassen Sie uns gemeinsam schauen, wie ich Sie operativ bestmöglich unterstützen kann oder lassen Sie uns gemeinsam neue strategische Perspektiven entwickeln.

Zertifikate:

- Certified Information Security Manager® (CISM)
- Zertifizierter ISO/IEC 27001 Lead Implementer and Lead Auditor (BSI)
- Geprüfter IT-Grundschutz-Praktiker (Bundesamt für Sicherheit in der Informationstechnik)
- Datenschutzbeauftragter / Data Protection Officer (TÜV®) gemäß DSGVO und BDSG-neu
- PRINCE 2® Foundation Certificate in Project Management
- ITIL® 4 Foundation Certificate in IT Service Management
- Open Negotiation according to the Harvard Concept

---

English:

With more than 7 years of experience in consulting and almost 5 years of experience in cybersecurity, I advise multinational clients that are leaders from their respective industry. I am always focused on more than just cybersecurity, but holistically on strategic enterprise and IT risk at the intersection of business and technology. I have a proven track record of successfully and sustainably delivering projects as a team member and leader.

Throughout my work experience and education, I have been living and working in a variety of geographies, including Australia and South Korea. I am an always eager to learn type of person who loves to grow with every new challenge. Especially the opportunity to teach at the Duale Hochschule Baden-Württemberg as a guest lecturer for cyber security was a very enriching experience for me.

As a personal challenge as well as a change of perspective to my bachelor's degree and out of personal interest, I recently broadened my horizon by successfully accomplishing a master's degree as a Master of M&A (LL.M.).

Don’t hesitate to reach out and let us jointly drive new ideas and develop new perspectives.

Certificates:

- Certified Information Security Manager® (CISM)
- Zertifizierter ISO/IEC 27001 Lead Implementer and Lead Auditor (BSI)
- Geprüfter IT-Grundschutz-Praktiker (Bundesamt für Sicherheit in der Informationstechnik)
- Datenschutzbeauftragter / Data Protection Officer (TÜV®) gemäß DSGVO und BDSG-neu
- PRINCE 2® Foundation Certificate in Project Management
- ITIL® 4 Foundation Certificate in IT Service Management
- Open Negotiation according to the Harvard Concept

Weitere Kenntnisse

• Strategieentwicklung
• Target Operating Model-Entwicklung
• Risk Management
• ISMS Implementierung / Optimierung
• CSMS Implementierung / Optimierung
• Logging & Monitoring
• Datenschutz
• ISO
• BSI IT-Grundschutz
• NIST
• Project Management / Lead / Sales
• Stakeholder Management
• Organization Development / Improvement

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
842
Alter
36
Berufserfahrung
9 Jahre und 6 Monate (seit 10/2014)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden