freiberufler CEO auf freelance.de

CEO

offline
  • auf Anfrage
  • 64347 Griesheim, Hessen
  • DACH-Region
  • de  |  en
  • 24.10.2023

Kurzvorstellung

Über 30 Jahre Erfahrung in der IT, seit 5 Jahren spezialisiert auf Informationssicherheit
und Pentesting.
Seit März 2023 Geschäftsführer eines Start-Ups mit den Schwerpunkten Informationssicherheit und Pentesting. ISO 27001, 13485, 9001, BSI 200-1/2

Qualifikationen

  • BSI-Standards
  • Cloud (allg.)
  • Cyber Security
  • DIN EN ISO 27001
  • Informationssicherheit
  • IT Sicherheit (allg.)
  • Netzwerk-Sicherheit
  • Penetrationstest
  • Prozessmanagement
  • Schulung / Training (IT)

Projekt‐ & Berufserfahrung

Projektleiter
Kundenname anonymisiert, Hessen
9/2022 – 10/2022 (2 Monate)
Verkehrsbetrieb
Tätigkeitszeitraum

9/2022 – 10/2022

Tätigkeitsbeschreibung

- Durchführung eines Sicherheitsaudits nach vorheriger Kundenabsprache
- Überprüfung der Netzwerkkomponenten vor Ort auf Konfiguration und Schwachstellen
- Analyse der eingesetzten Betriebssysteme und Applikationen
- Prüfung der eingesetzten Verschlüsselungsmechanismen
- Bewertung von Zugriffskontrollen
- Beurteilung des Backupkonzepts und Durchführung von Disaster Recoveries
- Prüfung der bereits vorhandenen Dokumentationen und Prozesse
- Wirksamkeit von Zutrittsbeschränkungen
- Social Engineering
- Sicherstellung der Website Security (Verschlüsselung und CMS)
- Erstellung eines qualifizierten Reports mit Empfehlungen und anschließende Abschlussbesprechung mit dem Kunden

Eingesetzte Qualifikationen

Auditor, BSI-Standards, Cyber Security, IT Sicherheit (allg.)

Informationssicherheitsbeauftragter, Projektleiter, Bereichsleiter (Festanstellung)
Kundenname anonymisiert, Bad Vilbel
4/2022 – 1/2023 (10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2022 – 1/2023

Tätigkeitsbeschreibung

• Unitleiter Infrastruktur und Informationssicherheitsbeauftragter (04/2022 – 01.2023):
- Vorbereitung und erfolgreiche Durchführung der Erstzertifizierung zur ISO 27001 unter Zuhilfenahme des IT-Grundschutzes (BSI) 200-1, 200-2
- Erstellung von Risikoanalysen
- Erstellung und Dokumentation von Prozessen, Richtlinien und Arbeitsanweisungen
- Einführung eines neuen Rechtemanagements
- Einführung eines Mobilen Device Managements (MDM)
- Erstellung eines Business Continuity Managements (BCM)
- Erstellung einer Business Impact Analyse (BIA)
- Erstellung von Notfallplänen
- Erstellung eines Incident Managements
- Compliance
- Überarbeitung des Asset Managements
- Anpassung der Backupstrategien und Disaster Recoveries
- Erstellung und Überprüfung eines ISMS
- Umstrukturierung des Ticketsystems zur ISO 27001 Konformität
- Prozessoptimierung
- Lizenzmanagement
- Zutrittsverwaltung
- Gebäudesicherheit
- Datenschutz
- Auditplanung in Absprache mit externen Auditoren

Eingesetzte Qualifikationen

Back up / Recovery, BSI-Standards, Cisco Firewalls, Cyber Security, DIN EN ISO 27001, Lizenzmanagement, Netzwerk-Sicherheit, Prozessmanagement

Projektleiter
Kundenname anonymisiert, Bayern
7/2021 – 11/2021 (5 Monate)
Medizin
Tätigkeitszeitraum

7/2021 – 11/2021

Tätigkeitsbeschreibung

• Projektleiter Infrastruktur (07/2021 - 11/2022):
- Einführung eines von Grund auf neuen Diabetes Portals inklusive dazugehöriger Mobile Apps.
- Digitale Gesundheitsanwendung (DiGA) nach Vorgabe des Bundesinstituts für Arzneimittel und Medizinprodukte
- Koordination der interdisziplinären Zusammenarbeit verschiedener Teams
- Prüfung der die Infrastruktur betreffenden Compliance Anforderung
- Auswahl des Cloudanbieters und Bereitstellung von Ressourcen in MS Azure und der Open Telekom Cloud
- Härtung der Systeme
- Überprüfung der Cloudkomponenten auf Schwachstellen
- Schwachstellenanalyse der mobilen Apps für Android und iOS
- Erarbeitung und Umsetzung Technischer und Organisatorischer Maßnahmen (TOMs)
- Absprache mit Drittparteien

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, IT Sicherheit (allg.), Penetrationstest, System Architektur

Zertifikate

CEH Certified Ethical Hacker
it-schulungen.com
2022
Microsoft 365-Identität und -Services
Microsoft
2021
IT Security for medical device manufacturers Europe
Johner Institut
2021
Mastering Kubernetes
Heise
2021
Microsoft Certified: Azure Administrator Associate
Microsoft
2020

Weitere Kenntnisse

Cyber Security
IT Sicherheit
Netzwerk-Sicherheit
Informationssicherheit
Pentesting

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
133
Alter
47
Berufserfahrung
5 Jahre und 2 Monate (seit 02/2019)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden