freiberufler ISMS-Berater, ISMS Consultant, externer ISB, CISO, Lead Auditor 27001 und IT-Sicherheitskatalog 08/2015 auf freelance.de

ISMS-Berater, ISMS Consultant, externer ISB, CISO, Lead Auditor 27001 und IT-Sicherheitskatalog 08/2015

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 91795 Dollnstein
  • Umkreis (bis 200 km)
  • de  |  en
  • 04.04.2024

Kurzvorstellung

Seit 2017 ISMS-Berater im Bereich Energiewirtschaft für kleinere und mittlere Stadt- und Gemeindewerke. Spezialisiert auf den Aufbau, Betrieb und Zertifizierung eines ISMS nach IT-Sicherheitskatalog 08/2015. Erfahrung von über 350 Audit-Tagen.

Qualifikationen

  • Datenschutz
  • DIN ISO/IEC 27001
  • DIN ISO/IEC 27002
  • GutCert: Auditor gem. IT-SiKat BNetzA §11 1a EnWG
  • Informationssicherheit
  • IT Sicherheit (allg.)
  • Management-Informationssysteme
  • TÜV Nord: Chief Information Security Officer
  • TÜV Süd: Information Security Officer
  • TÜV Süd: Prüfverfahrenskompetenz für § 8a (3) BSIG

Projekt‐ & Berufserfahrung

CISO, ISMS-Berater, externer ISB
verschiedene Stadtwerke im bayrischen Raum, Bayern
4/2017 – offen (7 Jahre, 1 Monat)
Energiebranche
Tätigkeitszeitraum

4/2017 – offen

Tätigkeitsbeschreibung

Externer ISB und ISMS-Berater im Kritis Bereich (Energiebranche)
Aufbau, Weiterentwicklung und Betrieb von Informationssicherheitsmanagementsystemen (ISMS)
nach IT-Sicherheitskatalog 08/2015
in Verbindung mit ISO / IEC 27001 und ISO / IEC 27019

Im Detail:
- ISMS Schulungen für Mitarbeiter
- ISMS Schulungen für ISMS-Koordinatoren und angehende ISBs
- Risikoanalysen
- Erstellung der Anwendbarkeitserklärung
- Erstellung und Weiterentwicklung von Richtlinien
- Erstellung und Weiterentwicklung von Prozessen
- Managementbewertung
- Kennzahlenermittlung
- Prüfung von Projekten auf Informationssicherheit
- Planung und Begleitung von internen und externen Audits
- Abarbeiten + Tracking von Abweichungen, Verbesserungen, Maßnahmen
- Steuerung externer Dienstleister
- Abstimmung mit Zertifizierungsstellen und Auditoren
- Implementierung von Norm-Erweiterungen bzw. Forderungen
- Unterstützungsleistungen jeglicher Art im Bereich ISMS
- Kontakte zu Zertifizierungsstellen, Auditoren und weiteren Dienstleistern
- Eigenständige Weiterbildung

Eingesetzte Qualifikationen

Datenschutz, DIN ISO/IEC 27001, DIN ISO/IEC 27002, Informationssicherheit, IT Sicherheit (allg.), Management-Informationssysteme

Zertifikate

Zusätzliche Prüfverfahrenskompetenz für § 8a (3) BSIG
TÜV SÜD Akademie
2024
ISO/IEC 27001 Auditorenschulung gemäß IT-Sicherheitskatalog der Bundesnetzagentur nach § 11 (1a und 1b) EnWG
GutCert
2023
Chief Information Security Officer
TÜV NORD Akademie
2021
Information Security Officer
TÜV SÜD Akademie
2018

Über mich

Komplexe Themen und Prozesse kundenorientiert auf das wesentlich reduzieren.

Ich bringe Ihnen in verständlicher Art und Weise bei, wie man ein ISMS aufbaut, ins Daily Business integriert und nachhaltig betreibt, so dass die Zertifizierungsaudits zur reinen Formsache werden.

Hinreichende Kontakte zu Auditoren im DIN/ISO IEC 27001, 27019, IT-Sicherheitskatalog und BSI-Grundschutz Umfeld vorhanden.

Weitere Kenntnisse

27001, 27002, 27019, IT-Sicherheitskatalog 08/2015, BSI Grundschutz, MS Office, SQL, ISMS, Confluence, Jira, TIBCO, Linux, Datenbanken, Warenwirtschaft, KVP, DevOPs, Scrum

Ausbildung:
Information Security Officer - TÜV according to ISO/IEC 27000 series TÜV SÜD Akademie (March 2018)
Chief Information Security Officer TÜV Nord Akademie (August 2021)
Auditor ISO/IEC 27001 gemäß IT-Sicherheitskatalog der Bundesnetzagentur nach § 11 (1a und 1b) EnWG GUTcert Akademie (Oktober 2023)
Auditor und Lead Auditor ISO 27001 Schulung (März 2024)

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
Umkreis (bis 200 km)
Home-Office
bevorzugt
Profilaufrufe
262
Alter
46
Berufserfahrung
23 Jahre und 3 Monate (seit 01/2001)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden