IT-Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- nicht angegeben
- auf Anfrage
- de | en
- 02.04.2026
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
4/2025 – offen
Tätigkeitsbeschreibung
Erstellung einer Prozesslandkarte, Durchführung der Strukturanalyse,
sowie Reifegradanhebung des bestehenden Inventars;
Implementierung erforderlicher Leit- und Richtlinien im Risiko- und
Notfallmanagement
Cyber Security, Informationssicherheit, ISO / IEC 27001, Prozessvalidierung, Risikoanalyse, Risikomanagement, Projektleitung / Teamleitung, Projektmanagement - Konzeption / Vorgehensmodell
1/2025 – 2/2025
Tätigkeitsbeschreibung
- Durchführung einer GAP-Analyse mit Blick auf bestehende
Vorgabedokumentationen (Strategien, Richt- und Leitlinien) und
Prozesse zur Umsetzung von ISO 27001
- Planung der erforderlichen Maßnahmen zur Sicherstellung der
Compliance in Vorbereitung eines Audits
Cyber Security, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, Regulatory Affairs, Compliance management, Projektmanagement - Konzeption / Vorgehensmodell
12/2024 – 1/2025
Tätigkeitsbeschreibung
- Erhebung bestehender Umsetzungen zur Dienstleistersteuerung
durch BAIT, MaRisk und weitere aufsichtsrechtliche Vorgaben
- Risikoorientierte Planung erforderlicher Maßnahmen zur Herstellung
der DORA-Compliance unter Berücksichtigung akt. Vorgaben zur
IKT-Dienstleistersteuerung und Vorbereitung des Informationsregisters
Projektmanagement - Konzeption / Vorgehensmodell, Bankwesen (allg.), Compliance management, Cyber Security, Informationssicherheit, Regulatory Affairs Manager
7/2024 – 12/2024
Tätigkeitsbeschreibung
- Unterstützung bei der Implementierung DORA-konformer
Vorgabedokumentationen in den angeschlossenen Finanzinstituten
(Strategien, Richt- und Leitlinien)
- Einführung von Prozessen zur Ermittlung kritischer oder wichtiger
Funktionen gem. DORA inkl. Erhebung der bereitstellenden IKT-Dienstleister
- Beratung zur Umsetzung des IKT-Drittparteienrisikomanagements
(Due-Diligence-Prüfung, Risikoermittlung, Vertragsmanagement,
Informationsregister) auf Basis der verbandsspezifischen Vorgaben
- Bereitstellung von fachlichem Support zur Unterstützung der
operativen Umsetzung in den Finanzinstituten
Regulatory Affairs, Bankwesen (allg.), Compliance management, It-Governance, IT Sicherheit (allg.)
10/2023 – offen
Tätigkeitsbeschreibung
- Pflege von Sicherheitskonzepten von IT-Verfahren digitaler
Serviceangebote zur Vorbereitung oder Aufrechterhaltung eines
Produktivbetriebs (gem. BSI-IT-Grundschutz)
- Steuerung und Auditierung externer Dienstleister im Hinblick auf
Informationssicherheit und Datenschutz
- Erstellung von sicherheitstechnischen Initialbewertungen für neue
Digitalvorhaben auf Basis institutionseigener Richtlinien und
regulatorischer Vorgaben
- Aufführung perspektivischer Komponenten im Rahmen der
Weiterentwicklung digitaler Anwendungen, sowie Aktualisierung und
Fortführung der zugehörigen Anforderungskataloge
- Weiterentwicklung von Prozessen zur Umsetzung von
Betriebsfreigaben in Abstimmung mit dem IT-Bereich
- Verfahrensbezogene Interpretation neuer oder geänderter Gesetze
und regulatorischer Anforderungen (bspw. DigiG, GDNG,
KRITIS-Dachgesetz und NIS2UmsuCG)
- Vorbereitung & Durchführung einer Business Impact Analyse für die
verantworteten Verfahren in Abstimmung mit den Stakeholdern
operativer IT-Betrieb und Unternehmenssicherheit
BSI-Standards, Confluence, DIN EN ISO 19011, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.)
1/2023 – 9/2023
Tätigkeitsbeschreibung
- Unterstützung bei der Erstellung und Aktualisierung von
Sicherheitskonzepten von IT-Verfahren digitaler Serviceangebote zur
Vorbereitung oder Aufrechterhaltung eines Produktivbetriebs (gem.
BSI-IT-Grundschutz)
- Koordination zur Ableitung von Maßnahmen zur Risikobehandlung
(unter Berücksichtigung organisationeigener Regelungen und
Regelwerken wie bspw. MaRisk, ISO 31000) inklusive Tracking der
Umsetzung
- Herleitung von Betriebsfreigabeprozessen im Kontext
Informationssicherheit und Datenschutz in Abstimmung mit den
Beteiligten der IT-Bereiche
- Unterstützung zur verfahrensbezogenen Interpretation neuer oder
geänderter Gesetze und regulatorischer Anforderungen (bspw.
gematik, BSI-Gesetz)
- Planung und Tracking von Projektmeilensteinen und Ressourcen
Schulung neuer Verfahrensverantwortlicher der Organisation zur
Umsetzung von BSI IT-Grundschutz
- Aktualisierung und Fortführung des Anforderungskatalogs im Rahmen
der externen Zulassung digitaler Anwendungen
- Projektdokumentation via Atlassian Jira und Confluence
Informationssicherheit, IT Sicherheit (allg.), Confluence, PMO (IT), DIN EN ISO 27001, DIN EN ISO 19011, BSI-Standards
9/2021 – 12/2022
Tätigkeitsbeschreibung
- Koordination, Vorbereitung und Durchführung von Workshops zur
Erstellung und Fortführung des Anforderungskatalogs im Rahmen
externer Zulassungen
- Mithilfe bei der Aufführung perspektivischer Komponenten im Rahmen
der regulierten Weiterentwicklung der ePA
- Implementierung eines einheitlichen projektbezogenen
Kommunikationskanals via Atlassian Confluence und Jira (inkl.
Erstellung erforderlicher Strukturen via Epics, Tasks, etc., sowie deren
Zuweisung)
- Erstellung eines Identitäts- und Berechtigungskonzepts gemäß BSI IT Grundschutz-Kompendium
- Mitwirkung bei der Erstellung eines Programms zur Durchführung von
Audits durch Aufsichtsbehörden
- Vorbereitung & Durchführung einer Business Impact Analyse für das
Verfahren ePA. Mitwirkung bei der Erstellung von Schulungsunterlagen
im Kontext BCM
BSI-Standards, Confluence, DIN EN ISO 19011, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.), PMO (IT)
Zertifikate
TÜV Rheinland Akademie GmbH
Scrum Alliance
Über mich
Kernkompetenzen
Regulatorische Compliance & Standards:
- ISO/IEC 27001 Zertifizierungsvorbereitung und Gap-Analysen
- DORA-Implementierung für Finanzinstitute
- BSI IT-Grundschutz Konzeption und Umsetzung
- NIS2, KRITIS-Dachgesetz und weitere regulatorische Anforderungen
Informationssicherheit & Risikomanagement:
- Cyber Security Strategien und Risikoanalysen
- Drittparteien-Risikomanagement und Dienstleistersteuerung
- Business Impact Analysen und Notfallmanagement
- Erstellung von Sicherheitskonzepten und Prozesslandkarten
Projektmanagement & Beratung:
- PMO-Funktionen und Projektkoordination
- Stakeholder-Management und Workshop-Moderation
- Audit-Vorbereitung und -durchführung
- Change Management und Organisationsentwicklung
Branchenerfahrung
- Bankwesen: DORA-Compliance, MaRisk-konforme Dienstleistersteuerung
- Sozialversicherung: Digitale Services, ePA-Zulassungsprozesse
- Dienstleistung: ISO 27001 Zertifizierungsprojekte
Aktueller Fokus
Derzeit leite ich als Verfahrensverantwortlicher die Informationssicherheit digitaler Services bei einem Sozialversicherungsträger und unterstütze parallel Unternehmen bei der ISO 27001 Zertifizierungsvorbereitung sowie der strategischen Ausrichtung ihrer Sicherheitsorganisation.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Gut)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
