
IT-Security | IT-Audit | Governance
- Verfügbarkeit einsehen
- 5 Referenzen
- 125€/Stunde
- 76530 Baden-Baden
- Weltweit
- de | en
- 03.07.2025
Kurzvorstellung
Auszug Referenzen (5)
"Sehr gute fachliche Unterstützung, sehr gute technische Erfahrung und zuverlässige und freundliche Zusammenarbeit. Sehr gerne wieder."
11/2024 – 12/2024
Tätigkeitsbeschreibung
- Analyse der IT-Umgebung auf der Basis der CSP Architekturtypen,
- Erhebung relevanter Kontrollen nach der Vorgaben des CSP,
- Analyse der vorgesehenen Kontrollverfahren,
- Stichprobentests zu den identifizierten Kontrollen,
- Berichterstellung, Dokumentation und Abstimmung
- Bestätigung nach dem Swift CSP
Certified Information Security Manager, Certified Information Systems Auditor, ISO / IEC 27001
"Sehr angenehme Zusammenarbeit, komplexe Konzerne in hoch regulierten Umfeld als auch skalierte Mittelstandsprojekte umgesetzt; sehr gutes Fachwissen"
10/2023 – 3/2025
Tätigkeitsbeschreibung
Organisation der IT-Prüfung
Prüfung der Verfahren für die Anwendungsentwicklung, Berechtigungspflege, Infrastruktursicherheit
Dokumentation
Abstimmung mit Mandanten
Berichterstellung
Datenanalyse, Certified Information Security Manager, Certified Information Systems Auditor, DIN EN ISO 27001
"Herr T. war ein sehr sorgfältiger und erfahrener Mitarbeiter, der uns jederzeit sicher durch den Audit-"Dschungel" geführt hat. Danke! Alles Gute!"
10/2019 – 12/2021
Tätigkeitsbeschreibung
Analyse der IT-Prozesse bei einer Bank im Zusammenhang mit
- IT-Security Management,
- User Access Management,
- Privileged Access Management
Beurteilung und Bewertung der Ergebnisse der Bundesbank BAIT-Prüfung auf der Basis der
- der einzelnen Feststellungen zum User Access und Privileged Access Management im Prüfungsbericht,
- den aktuelle umgesetzten Verfahren und Kontrollen und
- der von der internationalen Mutter bereitgestellten Infrastruktur und Systeme
Abstimmung mit der internationalen Gruppe für die Neuimplementierung und Überarbeitung der Verfahren
Dokumentation von Guidelines / Richtlinien, Verfahrensanweisungen und Arbeitsanweisungen
Projektsprache Englisch
Vorbereitung, Abstimmung, Leitung und Teilnahme von/an Meetings im internationalen Umfeld der Unternehmensgruppe
Certified Information Security Manager, ISO / IEC 27001, Linux-Systemadministrator, Moderator
"Herr S. T. war in 2017 in unserem Auftag bei der KfW tätig und hat dort Tätigkeiten im Bereich der Internen Revision in Form durchgeführt."
9/2017 – 12/2017
Tätigkeitsbeschreibung
Unterstützung der Innenrevision bei der Beurteilung des Anforderungsmanagements mit
- der Erstellung von Prüfungsprogrammen bzw. Prüfschritten,
- Koordination und Führen von Interviews zur Informationserhebung,
- Analyse und Bewertung der erhaltenen Informationen (via Interviews, Dokumenten etc.) auf Basis der Prüfungsziele sowie Prüfungsaufgaben,
- Dokumentation der Prüfungshandlungen und -ergebnisse,
- Beratung bei der Redaktion der Prüfungsberichte,
- Teilnahme an Abstimmungsgesprächen.
Certified Information Security Manager, Certified Information Systems Auditor
"super Fachmann"
1/2017 – 4/2025
TätigkeitsbeschreibungAls selbstständiger IT-Revision und IT-Berater berate ich Unternehmen in Fragen des IT-Audits und der IT-Sicherheit. Dabei setze ich meine umfassende Fachkenntnis in verschiedenen Bereichen ein und unterstütze Unternehmen bei der Umsetzung von IT-Projekten und -prüfungen.
Eingesetzte QualifikationenCertified Information Security Manager, Certified Information Systems Auditor, IT-Auditor, IT-Sicherheitsberater
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
11/2024 – 12/2024
Tätigkeitsbeschreibung
- Analyse der IT-Umgebung auf der Basis der CSP Architekturtypen,
- Erhebung relevanter Kontrollen nach der Vorgaben des CSP,
- Analyse der vorgesehenen Kontrollverfahren,
- Stichprobentests zu den identifizierten Kontrollen,
- Berichterstellung, Dokumentation und Abstimmung
- Bestätigung nach dem Swift CSP
Certified Information Security Manager, Certified Information Systems Auditor, ISO / IEC 27001
10/2023 – 3/2025
Tätigkeitsbeschreibung
Organisation der IT-Prüfung
Prüfung der Verfahren für die Anwendungsentwicklung, Berechtigungspflege, Infrastruktursicherheit
Dokumentation
Abstimmung mit Mandanten
Berichterstellung
Datenanalyse, Certified Information Security Manager, Certified Information Systems Auditor, DIN EN ISO 27001
10/2019 – 12/2021
Tätigkeitsbeschreibung
Analyse der IT-Prozesse bei einer Bank im Zusammenhang mit
- IT-Security Management,
- User Access Management,
- Privileged Access Management
Beurteilung und Bewertung der Ergebnisse der Bundesbank BAIT-Prüfung auf der Basis der
- der einzelnen Feststellungen zum User Access und Privileged Access Management im Prüfungsbericht,
- den aktuelle umgesetzten Verfahren und Kontrollen und
- der von der internationalen Mutter bereitgestellten Infrastruktur und Systeme
Abstimmung mit der internationalen Gruppe für die Neuimplementierung und Überarbeitung der Verfahren
Dokumentation von Guidelines / Richtlinien, Verfahrensanweisungen und Arbeitsanweisungen
Projektsprache Englisch
Vorbereitung, Abstimmung, Leitung und Teilnahme von/an Meetings im internationalen Umfeld der Unternehmensgruppe
Certified Information Security Manager, ISO / IEC 27001, Linux-Systemadministrator, Moderator
9/2017 – 12/2017
Tätigkeitsbeschreibung
Unterstützung der Innenrevision bei der Beurteilung des Anforderungsmanagements mit
- der Erstellung von Prüfungsprogrammen bzw. Prüfschritten,
- Koordination und Führen von Interviews zur Informationserhebung,
- Analyse und Bewertung der erhaltenen Informationen (via Interviews, Dokumenten etc.) auf Basis der Prüfungsziele sowie Prüfungsaufgaben,
- Dokumentation der Prüfungshandlungen und -ergebnisse,
- Beratung bei der Redaktion der Prüfungsberichte,
- Teilnahme an Abstimmungsgesprächen.
Certified Information Security Manager, Certified Information Systems Auditor
1/2017 – 4/2025
TätigkeitsbeschreibungAls selbstständiger IT-Revision und IT-Berater berate ich Unternehmen in Fragen des IT-Audits und der IT-Sicherheit. Dabei setze ich meine umfassende Fachkenntnis in verschiedenen Bereichen ein und unterstütze Unternehmen bei der Umsetzung von IT-Projekten und -prüfungen.
Eingesetzte QualifikationenCertified Information Security Manager, Certified Information Systems Auditor, IT-Auditor, IT-Sicherheitsberater
nicht angegeben
1/1993 – 1/2007
TätigkeitsbeschreibungIn meiner Position als IT-Prüfungsleiter bei PricewaterhouseCoopers GmbH habe ich mich in Fragen des IT-Audits und der IT-Sicherheit engagiert. Dabei habe ich die IT-Systeme von Kunden geprüft und deren IT-Kontrollen optimiert.
Eingesetzte QualifikationenInformationssicherheit
Zertifikate
TÜV Süd, Filderstadt
TÜV Süd, Mannheim
ISACA Germany Chapter / ISACA International
ISACA Germany Chapter / ISACA International
Ausbildung
Würzburg
Über mich
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden