freiberufler Information Security Consultant and Auditor auf freelance.de

Information Security Consultant and Auditor

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 40211 Düsseldorf
  • Weltweit
  • de  |  en
  • 27.04.2024

Kurzvorstellung

Seit +5 Jahren in der Informationssicherheit tätig und habe dabei mitgewirkt, in multinationalen Konzernen ISMS aufzubauen und erfolgreich zu zertifizieren.

Qualifikationen

  • Auditor
  • Awareness & Training
  • BSI-Standards
  • Cyber Security
  • Informationssicherheit
  • Lieferantenaudit
  • Projektmanagement - Audits
  • Projektmanagement (IT)
  • Prozessaudit

Projekt‐ & Berufserfahrung

INFORMATION SECURITY AUDITOR (Festanstellung)
GEA Group AG, Düsseldorf
3/2021 – 1/2024 (2 Jahre, 11 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

3/2021 – 1/2024

Tätigkeitsbeschreibung

Mitwirkung bei der Einführung des weltweiten Global Security Programms in den Workstreams ISMS Governance:
- Verantwortlich für die Durchführung von internen ISMS-Audits in Europa, Asien und
Ozeanien, sowie von IT-Systemen, Lieferanten- und Prozessaudits
- Planung und Vorbereitung von Auditprogrammen für die Informationssicherheit nach ISO27001 und IEC62443
- Erstellung von Auditplänen
- Entwicklung zentraler Vorlagen für Auditoren und geprüfte Organisationseinheiten
- Berichterstattung und Überwachung der Auditfindings an die geprüften Bereiche
- Verantwortlich für die Entwicklung von Standards für die Innenrevision und die Qualitätssicherung der Audittätigkeit
- Verantwortlich für die Entwicklung von Prüfungsanforderungen für das interne Kontrollsystem des Unternehmens
- Anforderungserstellung, Anbieterbewertung und Implementierung eines GRC Tools
- Entwicklung und Durchführung von Risikoanalysen, Business Impact Analysen, sowie Business Continuity Management
- Verantwortlich für die Weiterentwicklung von Aspekten des globalen
Informationssicherheitsmanagementsystems
- Verantwortlich für die Erstellung, Optimierung und Umsetzung von Richtlinien, Konzepten, Plänen und Prozessen zur Informationssicherheit
- Unterstützung der operativen Abteilungen in Fragen der Informationssicherheit (Informationssicherheitsberatung)
und HR Security
- Entwicklung von Basisschulungen zur Informationssicherheit
- Schulungen zur Klassifizierung und Handhabung von Informationen
- Zielgruppenorientierte Schulungen für lokale Informationssicherheitsbeauftragte, Vorstand & Aufsichtsrat, IT- und Vertriebsmitarbeiter
- Durchführung von weltweiten Phishing-Simulationen.
- Konzepterstellung und Rollout der Backgroundscreening-Prozesse
Außerdem: Entwicklung der Krisenmanagementprozesse und aktive Rolle im Krisenmanagementteam mit regelmäßigen Krisenübungen

Eingesetzte Qualifikationen

Auditor, Cyber Security

Informationssicherheitsbeauftragter (Festanstellung)
Rhenus Assets & Services GmbH, Holzwickede
4/2020 – 4/2021 (1 Jahr, 1 Monat)
Logistikdienstleister
Tätigkeitszeitraum

4/2020 – 4/2021

Tätigkeitsbeschreibung

Leitung und Steuerung des ISMS nach ISO 27001: Beaufsichtigung des externen Audits, Durchführung von internen Audits und Risikoanalysen, Koordination der am ISMS beteiligten Geschäftsbereiche, Sensibilisierung neuer Mitarbeiter in Bezug auf die Informationssicherheit, Messung von KPIs, Durchführung von Management Reviews, Beratung von Standorten in Bezug auf ISO 27001.

Eingesetzte Qualifikationen

Informationssicherheit, Auditor

Junior IT Specialist Information Security (Festanstellung)
Rhenus Assets & Services GmbH, Holzwickede
9/2018 – 4/2020 (1 Jahr, 8 Monate)
Logistikdienstleister
Tätigkeitszeitraum

9/2018 – 4/2020

Tätigkeitsbeschreibung

Entwurf und Überprüfung von Richtlinien, Teilnahme an Arbeitsgruppen zur Informationssicherheit, um eine starke Security Haltung im gesamten Unternehmen zu entwickeln, zu etablieren, zu implementieren, zu kontrollieren und zu überprüfen, Beantwortung von Kundenfragebögen, Moderation des Information Security Boards, als Global Administrator für das Awareness Training eLearning Tool Ansprechpartner der Sub-Administratoren für 19000 Nutzer (Videokampagnen und Phishing Simulationen)

Eingesetzte Qualifikationen

Informationssicherheit, Schulung / Training (IT)

Zertifikate

ISMS ISO27001 Lead Auditor
CQI | IRCA
2019
Prince2 Foundation in Project Management
Axelos
2019
Cybersecurity-Awareness-Beauftragter
PersCert TÜV
2019

Ausbildung

Wirtschaftsinformatik
B. Sc.
Universität Duisburg-Essen
2018
Essen

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
117
Alter
33
Berufserfahrung
5 Jahre und 7 Monate (seit 09/2018)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden