NIS 2 Directive Lead Implementer/ Externer Informationssicherheitsbeauftragter (ISB) | BSI Grundschutz| ISO27001 | DORA |
- Verfügbarkeit einsehen
- 0 Referenzen
- 150€/Stunde
- 20354 Hamburg-Mitte
- Europa
- de | it | en
- 01.10.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – offen
Tätigkeitsbeschreibung
Zur Erfüllung regulatorischer Vorgaben habe ich ein BCM-System nach ISO 22301 etabliert und ein IT-Notfallkonzept nach BSI 200-4 für kritische Systeme erstellt.
Führte GAP-Analyse nach IT-SiG & KRITIS-Verordnung durch (Tools: CRISAM, verinice)
Entwickelte Notfall- & Wiederanlaufpläne für 20+ Systeme inkl. Drittdienstleister
RTO-Zeiten reduziert von >3h auf <45 Min durch Automatisierung & Tests
Steigerung des BCM-Audit-Scores von 85 % auf 95 % im internen Review
Enge Beratung von CISO & Krisenstab, Integration in BCM-Gesamtstrategie.
DIN EN ISO 27001
1/2025 – offen
Tätigkeitsbeschreibung
In diesem Projekt unterstützte ich ein international agierendes Logistikunternehmen bei der Einführung eines Multisite-ISMS nach ISO 27001 zur Harmonisierung der Sicherheitsstandards an mehreren europäischen Standorten.
Entwickelte ein ISO 27001-konformes ISMS-Template mit ISMS.Online, CRISAM und verinice für 10+ europäische Standorte
Koordinierte GAP-Analysen & Maßnahmen über Jira/Confluence unter Berücksichtigung nationaler Datenschutzgesetze
Implementierte zentrales ISMS-Wiki in Microsoft 365 mit mehrsprachigem Rollout
Harmonisierte physische Sicherheitsmaßnahmen nach ISO 27001 Annex A und EU-Arbeitsschutzvorgaben
Erfolgreich begleitetes Multisite-Zertifizierungsaudit mit <3 Audit-Findings
ISO / IEC 27001
Zertifikate
Microsoft
https://www.credly.com/badges/e0314754-347e-4e6f-bad4-74e3dc5b7921/linked_in_profile
https://learn.microsoft.com/de-de/users/vitoloverde/credentials/f4d1ad7b9ca6e6c5?ref=https%3A%2F%2Fw
PECB
Über mich
Prävention: Der beste Schutz vor Cyberangriffen ist, sie gar nicht erst geschehen zu lassen. Daher beginne ich mit einer umfassenden Analyse Ihrer aktuellen Sicherheitslage und identifiziere potenzielle Schwachstellen. Basierend auf den Ergebnissen erstelle ich maßgeschneiderte Sicherheitsstrategien, die präventiv wirken. Dazu gehört die Implementierung eines robusten Informationssicherheitsmanagementsystems (ISMS), das den Grundsätzen von ISO 27001 und BSI-Grundschutz entspricht und somit höchste Sicherheitsstandards garantiert. Das ISMS wird kontinuierlich überwacht und angepasst, um neuen Bedrohungen und gesetzlichen Anforderungen, wie der NIS-2-Richtlinie, gerecht zu werden.
Detektion: Trotz präventiver Maßnahmen bleibt das Risiko bestehen, dass Bedrohungen übersehen werden oder neue, bisher unbekannte Angriffe erfolgen. Daher implementiere ich fortschrittliche Überwachungs- und Detektionssysteme, die verdächtige Aktivitäten in Echtzeit erkennen. Diese Systeme sind darauf ausgelegt, schnell auf Bedrohungen zu reagieren und sie zu neutralisieren, bevor sie erheblichen Schaden anrichten können.
Reaktion: Sollte es dennoch zu einem Vorfall kommen, ist eine schnelle und effiziente Reaktion entscheidend. Ich unterstütze Sie bei der Entwicklung und Umsetzung von Notfallplänen, die klare Handlungsanweisungen für den Ernstfall geben. Darüber hinaus biete ich Unterstützung bei der Vorfallanalyse, um aus Sicherheitsvorfällen zu lernen und die Sicherheitsmaßnahmen weiter zu verbessern.
Weitere Kenntnisse
Die Entwicklung und Anpassung von Richtlinien und Prozessbeschreibungen zu Informationssicherheitsthemen ist ein wichtiger Teil der Informationssicherheitsarbeit in einem Unternehmen. Diese Dokumente legen fest, wie die Informationssicherheit im Unternehmen gewährleistet werden soll und welche Verfahren und Maßnahmen zu befolgen sind, um die Sicherheit von Daten und Systemen zu gewährleisten. Ich unterstütze Unternehmen dabei, solche Richtlinien und Prozessbeschreibungen zu entwickeln oder anzupassen.
Ein Krisenplan ist ein wichtiges Dokument, das im Falle einer erfolgreichen Cyber-Attacke dazu beitragen kann, den Schaden zu minimieren. Ich kann Unternehmen dabei helfen, solch einen Krisenplan zu entwickeln und umzusetzen.
Regelmäßige Audits sind ebenfalls ein wichtiger Teil der Informationssicherheitsarbeit. Sie dienen dazu, die Einhaltung von Sicherheitsrichtlinien und -verfahren zu überprüfen und mögliche Schwachstellen aufzudecken. Ich kann Unternehmen dabei unterstützen, solche Audits durchzuführen.
Awareness-Kampagnen und Schulungen für Mitarbeiter sind wichtig, um das Bewusstsein für Informationssicherheitsthemen zu schärfen und Mitarbeiter dazu zu befähigen, sicherheitsrelevante Verhaltensweisen umzusetzen. Ich kann Unternehmen dabei unterstützen, solche Awareness-Kampagnen und Schulungen durchzuführen, indem es beispielsweise spezialisierte Workshops für die Durchführung bereitstelle.
Persönliche Daten
- Deutsch (Muttersprache)
- Italienisch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
- Vereinigte Staaten von Amerika
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
