Full-Stack Security Expert | The Synergy of InfoSec, GRC & Technical Details
- Verfügbarkeit einsehen
- 9 Referenzen
- auf Anfrage
- nicht angegeben
- Europa
- de | pl | en
- 18.12.2025
Kurzvorstellung
Auszug Referenzen (9)
"Dank Rafals fachliche Expertise, strukturierten Herangehensweise und engagierten Unterstützung konnten wir eine effiziente Analyse durchführen."
1/2025 – 2/2025
TätigkeitsbeschreibungUnterstützung beim Self-Assessment bzgl. ISO 27001 Compliance (Gap-Analyse) auf Basis der Auswertung vorhandener ISMS-Dokumentation. Bewertung Erstellung einer ISO27001 SoA.
Eingesetzte QualifikationenDIN EN ISO 27001, IT-Auditor, Spezialist Informationssicherheit
"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
9/2024 – 2/2025
TätigkeitsbeschreibungKonzeptionierung und Einführung einer internen Public Key Infrastruktur (PKI) auf Basis von Microsoft Active Directory Certificate Services (ADCS). Gap-Analyse der vorhandenen CA-Infrastruktur. Soll-Konzept zur Einführung und zum Betrieb einer sicheren PKI-Infrastruktur inklusive Zwei-Schichten-Architektur, Härtung der Komponenten, Maximierung des Automatisierungsgrades durch Auto-Enrolment, sichere Betriebsprozeduren (z.B. mit Freigabeverfahren), Sicherheitsüberwachung durch externe Tools. Proof-of-concept Implementierung aus dedizierter Testumgebung. Schulung der Mitarbeiter zwecks Verständnis der Konzepte, der Installation/Konfiguration/Absicherung sowie des sicheren Betriebes.
Eingesetzte QualifikationenActive Directory, BSI-Standards, Infrastrukturarchitektur, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Systemadministration (allg.), Technische Dokumentation
"Herr R. M. hat als Trainer absolut überzeugt. Er verbindet einen enormen Erfahrungsschatz mit einer sehr klaren und praxisbezogenen Lehre!"
7/2024 – 7/2024
TätigkeitsbeschreibungDurchführung eines 4-tägigen Remote-Tranings zum „BSI IT-Grundschutz-Praktiker“. Unterstützung der Teilnehmer bei der Vorbereitung auf die Zertifikatsprüfung.
Eingesetzte QualifikationenBildungswesen und Training (Sonstige), BSI-Standards
"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
2/2024 – 7/2024
TätigkeitsbeschreibungKonzeptionierung und Einführung einer Identitäts- und Berechtigungs-verwaltung auf Basis von Microsoft Entra ID (ehemals Azure AD). Analyse der Ist-Architektur basierend auf Active Directory. Soll-Konzept zur Verwendung von Entra ID inklusive Benutzer- und Gruppenverwaltung, Einbindung von Gast-Benutzern, Synchronisation mit Active Directory, Verwendung starker Authentifizierung (MFA sowie Windows Hello), Erstellung von Conditional Access Policies, Anbindung von Legacy-Anwendungen. Proof-of-concept Implementierung im Test-Tenant. Schulung der Mitarbeiter zwecks Verständnis der Konzepte sowie der operationellen Umsetzung im Entra ID.
Eingesetzte QualifikationenActive Directory, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Microsoft Azure, Solution Architekt, Systemadministration (allg.), Systemanalytiker
"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
11/2023 – 2/2024
TätigkeitsbeschreibungBeratung und Konzeptionierung eines ganzheitlicher Ansatzes zum Berechtigungsmanagement, welcher zu Sicherheitsstandards konform ist. Erstellung einer ISMS-Richtlinie „Identitäts- und Berechtigungsmanagement“, Erstellung von Vorlagen zu Berechtigungskonzepten, sowie Unterstützung der Mitarbeiter bei der Erstellung konkreter Berechtigungskonzepte auf Basis dieser Vorlage.
Eingesetzte QualifikationenAnalyst Informationssicherheit, BSI-Standards, Business Analyst, DIN EN ISO 27001, Qualitätsrichtlinien
"Herr M. optimierte für einen unserer Kunden die Strukturanalyse nach IT-Grundschutz. Fachkundig, strukturiert und zuverlässig – sehr empfehlenswert"
10/2023 – 4/2024
TätigkeitsbeschreibungKonzept zur Optimierung einer Strukturanalyse nach BSI IT-Grundschutz mithilfe der CMDB. Verbesserung der Datenqualität durch die Erhöhung des Automatisierungsgrades während der Kategorisierung von IT-Assets als Zielobjekte. Proof-of-concept Implementierung in der CMDB sowie Erstellung eines finalen PoC-Berichts zwecks Übergabe an den IT-Betrieb.
Eingesetzte QualifikationenAsset-Management, BSI-Standards, IT Architekt Informationssicherheit, Systemanalytiker
"Für einen unserer Kunden unterstützte Herr M. im ISMS-Audit. Präzise Analysen, praxisnahe Empfehlungen und klare Kommunikation, absolut verlässlich"
5/2023 – 9/2023
TätigkeitsbeschreibungDurchführung eines internen ISMS-Audits für den Teilbereich "IT Asset Management". Fokus auf die automatisierte Auswertung des vorhandenen Asset-Inventars in der CMDB des Kunden. Abschluss durch die Erstellung eines Audit-Berichtes und Übergabe der Arbeitsmittel (z.B. Skripte für automatisierte Abfragen).
Eingesetzte QualifikationenAsset-Management, Informationssicherheit, IT-Auditor, Systemanalytiker
"Rafał hat mit uns zusammengearbeitet und hervorragende Leistungen erbracht. Er ist ein hochqualifizierter Fachmann, auf den Sie sich verlassen können."
10/2019 – 5/2023
Tätigkeitsbeschreibung
Governance, Risk & Compliance: ISMS-Richtlinie “Access Control and Password Policy”, IT-Risikoanalysen
Beratung IT-Sicherheit: IAM/PAM, PKI, Active Directory, Azure, Entra ID, E-Mail Security (SPF, DMARC, DKIM)
IT-Architektur und Konzeption: Erstellung von 100+ Sicherheitskonzepten für Betriebssysteme (Windows 11, Windows Server 2019, Ubuntu Server 22.04), Infrastruktur (CryptoSpike for NetApp, PostgreSQL), Cloud-Module: Azure Key Vault, AWS IAM, Azure SQL)
Operative IT-Sicherheit: Erstellung von Härtungshandbuchern (Systemhärtung, DNS Server, Web Server, TLS 1.2, E-Mail Server, Netzwerksegmentierung und -isolierung, Sichere Datenlöschung)
Access Management, Active Directory, Cyber Security, Identitätsmanagement, IT Architekt Informationssicherheit, Microsoft Azure, Netzwerk-Sicherheit, Saas, Web Services
"Herr M. hat die DKB in den genannten Themen unterstützt und mit seiner herausragenden Leistung wesentlich zum Erfolg des Projekts beigetragen."
4/2019 – 9/2020
Tätigkeitsbeschreibung
Governance, Risk & Compliance: Prozessdesign (Vergabe privilegierter Berechtigungen, Softwarefreigabe, Firewall-Betrieb), Erstellung von Sicherheitsrichtlinien (NIST CSF)
IT-Architektur und Konzeption: Netzwerksegmentierung (DMZ mit PAP-Architektur), Cloud-only - Infrastruktur (Cisco Meraki, Microsoft), Microsoft 365 - Dienste, NAC – Infrastruktur (zScaler)
Analyst Informationssicherheit, IEEE 802.11, Informationssicherheit, IT Architekt Informationssicherheit, Microsoft Office 365, Netzwerkarchitektur, Prozessoptimierung
Qualifikationen
Projekt‐ & Berufserfahrung
8/2025 – 12/2025
Tätigkeitsbeschreibung
Evaluation and validation of the EOSC EU Node cloud
platform with regard to IT security and data protection requirements.
Management and coordination of external suppliers and internal
departments (GRC and Data Protection) with a focus on security
compliance, data protection compliance and risk mitigation.
Supplier Relationship Management (SRM), IT-Sicherheitsberater, Datenschutz, IT Sicherheit (allg.)
3/2025 – 6/2025
TätigkeitsbeschreibungErstellung eines Blueprints zur Härtung der Windows-Authentifizierung (NTLM, Kerberos, IIS etc.) sowie zur Überwachung von relevanten Sicherheitsereignissen. Durchführung von Proof-of-concepts in einer Testumgebung. Erstellung von Schulungsunterlagen sowie Durchführung von wöchentlichen Mitarbeiterschulungen zu dem Thema. Support bei der Umsetzung des Konzeptes sowie bei der Fehlerdiagnose.
Eingesetzte QualifikationenWindows Server 2016, Active Directory, IT-Sicherheitsberater, Sicherheitsexperte
1/2025 – 2/2025
TätigkeitsbeschreibungUnterstützung beim Self-Assessment bzgl. ISO 27001 Compliance (Gap-Analyse) auf Basis der Auswertung vorhandener ISMS-Dokumentation. Bewertung Erstellung einer ISO27001 SoA.
Eingesetzte QualifikationenDIN EN ISO 27001, IT-Auditor, Spezialist Informationssicherheit
9/2024 – 2/2025
TätigkeitsbeschreibungKonzeptionierung und Einführung einer internen Public Key Infrastruktur (PKI) auf Basis von Microsoft Active Directory Certificate Services (ADCS). Gap-Analyse der vorhandenen CA-Infrastruktur. Soll-Konzept zur Einführung und zum Betrieb einer sicheren PKI-Infrastruktur inklusive Zwei-Schichten-Architektur, Härtung der Komponenten, Maximierung des Automatisierungsgrades durch Auto-Enrolment, sichere Betriebsprozeduren (z.B. mit Freigabeverfahren), Sicherheitsüberwachung durch externe Tools. Proof-of-concept Implementierung aus dedizierter Testumgebung. Schulung der Mitarbeiter zwecks Verständnis der Konzepte, der Installation/Konfiguration/Absicherung sowie des sicheren Betriebes.
Eingesetzte QualifikationenActive Directory, BSI-Standards, Infrastrukturarchitektur, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Systemadministration (allg.), Technische Dokumentation
7/2024 – 7/2024
TätigkeitsbeschreibungDurchführung eines 4-tägigen Remote-Tranings zum „BSI IT-Grundschutz-Praktiker“. Unterstützung der Teilnehmer bei der Vorbereitung auf die Zertifikatsprüfung.
Eingesetzte QualifikationenBildungswesen und Training (Sonstige), BSI-Standards
2/2024 – 7/2024
TätigkeitsbeschreibungKonzeptionierung und Einführung einer Identitäts- und Berechtigungs-verwaltung auf Basis von Microsoft Entra ID (ehemals Azure AD). Analyse der Ist-Architektur basierend auf Active Directory. Soll-Konzept zur Verwendung von Entra ID inklusive Benutzer- und Gruppenverwaltung, Einbindung von Gast-Benutzern, Synchronisation mit Active Directory, Verwendung starker Authentifizierung (MFA sowie Windows Hello), Erstellung von Conditional Access Policies, Anbindung von Legacy-Anwendungen. Proof-of-concept Implementierung im Test-Tenant. Schulung der Mitarbeiter zwecks Verständnis der Konzepte sowie der operationellen Umsetzung im Entra ID.
Eingesetzte QualifikationenActive Directory, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Microsoft Azure, Solution Architekt, Systemadministration (allg.), Systemanalytiker
11/2023 – 2/2024
TätigkeitsbeschreibungBeratung und Konzeptionierung eines ganzheitlicher Ansatzes zum Berechtigungsmanagement, welcher zu Sicherheitsstandards konform ist. Erstellung einer ISMS-Richtlinie „Identitäts- und Berechtigungsmanagement“, Erstellung von Vorlagen zu Berechtigungskonzepten, sowie Unterstützung der Mitarbeiter bei der Erstellung konkreter Berechtigungskonzepte auf Basis dieser Vorlage.
Eingesetzte QualifikationenAnalyst Informationssicherheit, BSI-Standards, Business Analyst, DIN EN ISO 27001, Qualitätsrichtlinien
10/2023 – 4/2024
TätigkeitsbeschreibungKonzept zur Optimierung einer Strukturanalyse nach BSI IT-Grundschutz mithilfe der CMDB. Verbesserung der Datenqualität durch die Erhöhung des Automatisierungsgrades während der Kategorisierung von IT-Assets als Zielobjekte. Proof-of-concept Implementierung in der CMDB sowie Erstellung eines finalen PoC-Berichts zwecks Übergabe an den IT-Betrieb.
Eingesetzte QualifikationenAsset-Management, BSI-Standards, IT Architekt Informationssicherheit, Systemanalytiker
8/2023 – 11/2023
TätigkeitsbeschreibungBeratung zur Umsetzung einer sicheren Netzwerkinfrastruktur (Netzsegmentierung, sicherer Firewall-Betrieb, NAC). Sicherheitsvorgaben und Grobkonzept zur Realisierung einer internen PKI.
Eingesetzte QualifikationenBSI-Standards, IT Architekt Informationssicherheit
5/2023 – 9/2023
TätigkeitsbeschreibungDurchführung eines internen ISMS-Audits für den Teilbereich "IT Asset Management". Fokus auf die automatisierte Auswertung des vorhandenen Asset-Inventars in der CMDB des Kunden. Abschluss durch die Erstellung eines Audit-Berichtes und Übergabe der Arbeitsmittel (z.B. Skripte für automatisierte Abfragen).
Eingesetzte QualifikationenAsset-Management, Informationssicherheit, IT-Auditor, Systemanalytiker
5/2023 – 7/2023
TätigkeitsbeschreibungBeratung bei Einführung eines Sicherheitskonzeptes nach BSI IT-Grundschutz. Durchführung eines IT-Sicherheits-Check (Gap-Analyse). Durchführung einer Strukturanalyse und Schutzbedarfsfeststellung. Spezifikation einer ISMS-Dokumentenstruktur. Erstellung neuer (z.B. Audit-Richtlinie, KI-Richtlinie) und Erweiterung von vorhandenen (u.A. Leitlinie, Benutzer-Richtlinie) ISMS-Richtlinien.
Eingesetzte QualifikationenAnalyst Informationssicherheit, BSI-Standards, ISO / IEC 27001, Spezialist Informationssicherheit
10/2019 – 5/2023
Tätigkeitsbeschreibung
Governance, Risk & Compliance: ISMS-Richtlinie “Access Control and Password Policy”, IT-Risikoanalysen
Beratung IT-Sicherheit: IAM/PAM, PKI, Active Directory, Azure, Entra ID, E-Mail Security (SPF, DMARC, DKIM)
IT-Architektur und Konzeption: Erstellung von 100+ Sicherheitskonzepten für Betriebssysteme (Windows 11, Windows Server 2019, Ubuntu Server 22.04), Infrastruktur (CryptoSpike for NetApp, PostgreSQL), Cloud-Module: Azure Key Vault, AWS IAM, Azure SQL)
Operative IT-Sicherheit: Erstellung von Härtungshandbuchern (Systemhärtung, DNS Server, Web Server, TLS 1.2, E-Mail Server, Netzwerksegmentierung und -isolierung, Sichere Datenlöschung)
Access Management, Active Directory, Cyber Security, Identitätsmanagement, IT Architekt Informationssicherheit, Microsoft Azure, Netzwerk-Sicherheit, Saas, Web Services
4/2019 – 9/2020
Tätigkeitsbeschreibung
Governance, Risk & Compliance: Prozessdesign (Vergabe privilegierter Berechtigungen, Softwarefreigabe, Firewall-Betrieb), Erstellung von Sicherheitsrichtlinien (NIST CSF)
IT-Architektur und Konzeption: Netzwerksegmentierung (DMZ mit PAP-Architektur), Cloud-only - Infrastruktur (Cisco Meraki, Microsoft), Microsoft 365 - Dienste, NAC – Infrastruktur (zScaler)
Analyst Informationssicherheit, IEEE 802.11, Informationssicherheit, IT Architekt Informationssicherheit, Microsoft Office 365, Netzwerkarchitektur, Prozessoptimierung
11/2017 – 3/2019
Tätigkeitsbeschreibung
Governance, Risk & Compliance: Ausbau des ISMS gemäß ISO 27001, Einführung IT-Risikomanagement nach BSI Standard 100-3, Umsetzung der MaRisk BAIT sowie SWIFT Customer Security Programme, Ausbau des BCMS nach ISO 22301
IT-Projektmanagement: Auslagerung des Kernbanksystems in eine private Cloud, Umsetzung der EU-DSGVO
BSI-Standards, Cyber Security, Datenschutz, DIN EN ISO 27001, IT-Sicherheitsberater, Projektmanagement (IT), SWIFT
1/2009 – 12/2012
Tätigkeitsbeschreibung
Leitung: Aufbau einer Abteilung für Sotware-Validierung mit 5 Mitarbeitern/-innen
Testmanagement: Erstellung von Teststrategie und -plänen; Einführung und Integration von QS-Prozessen; Softwareentwicklung; Entwicklung der Testautomatisierungs-Suite; Softwarevalidierung; Implementierung von 500+ Testprozeduren; Testdurchführung, -auswertung sowie -dokumentation
Fehleranalyse, Programmierer (Sonstige), Softwaretester, Technische Dokumentation, Test Automation, Test Management, Testdesign (IT)
1/2008 – 7/2017
TätigkeitsbeschreibungProduct Ownership: Marketing - Mix (4Ps); Markt- und Konkurrenzanalysen; Roadmap & Anforderungsmanagement; Lifecycle & Release Management
Eingesetzte QualifikationenRequirements Management, Application Lifecycle Management, Marketing, Marktkommunikation, Product Owner, Projektmanagement (IT), Release Manager
8/2003 – 12/2007
TätigkeitsbeschreibungTechnischer Ansprechpartner für Key Customer; Produktberatung (intern und extern); Konzeption von Kundensystemen; Durchführung von Kundenschulungen; Softwareentwicklung (Customization)
Eingesetzte QualifikationenSystemarchitekt, IT-Support (allg.), Programmierer C, C++, Schulung / Training (IT), Softwareentwickler
Ausbildung
Wismar
Wismar
Über mich
Weitere Kenntnisse
GRC & Informationssicherheit
• ISMS (ISO, BSI, NIST)
• IT-Risikomanagement (ISO, BSI, EC)
• Interne Audits & Security Assessments
• DSGVO / Datenschutz
• BCMS (ISO 22301)
Architektur & Technologie
• IT-Sicherheitsarchitektur
• Cloud Security (Azure)
• Identity & Access Management (AD,
Entra ID, PKI, HSM)
• Systemhärtung & Kryptografie
• Netzwerksicherheit & Zero Trust
• KI-Technologien & Dienste
Projekte & Realisierung
• Security & GRC Berichtswesen
• Proof of Concept (PoC)
• Erstellung von Richtlinien & Blueprints
• Vendor- & Stakeholder-Koordination
• Schulung & Wissenstransfer
ZERTIFIKATE
• DGI: IT-Sicherheits-beauftragter / Information Security Officer
• IHK: Ausbilder für IT-Fachberufe (IHK)
• Linux Foundation: OpenStack Administration
SPRACHEN
• Deutsch: Muttersprache
• Polnisch: 2. Mutter-sprache
• Englisch: C1
• Italienisch: A2
Persönliche Daten
- Deutsch (Muttersprache)
- Polnisch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
