freiberufler Information Security Consultant, CISSP, CCSP, ISO 27001 ISMS Lead Auditor, PMP auf freelance.de

Information Security Consultant, CISSP, CCSP, ISO 27001 ISMS Lead Auditor, PMP

zuletzt online vor 3 Tagen
  • auf Anfrage
  • 60599 Frankfurt am Main
  • Weltweit
  • it  |  de  |  en
  • 01.09.2026
  • Contract ready

Kurzvorstellung

Selbstständiger Berater für Informationssicherheit | Security Operations · Anwendungs-, KI- & Cloud-Sicherheit · Sicherheitsstrategie · Auditdurchführung & regulatorische Maßnahmen

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Certified Cloud Security Professional (CCSP)
  • Certified Information Systems Security Professional (CISSP)
  • ISO 27001 Certified ISMS Lead Auditor (CIS LA)
  • Project Management Professional (PMP)

Projekt‐ & Berufserfahrung

Berater für Informationssicherheit
IT-Lösungs- und Beratungsunternehmen, Walldorf
9/2023 – 8/2026 (3 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

9/2023 – 8/2026

Tätigkeitsbeschreibung

• Leitung der SOC-2-Readiness für eine Cloud-Anwendung in einer von einem Partner betriebenen Cloud-Umgebung.
• Analyse von Kontrolllücken sowie Steuerung von Konzeption, Implementierung und Betrieb konformer Prozesse und technischer Kontrollen.
• Steuerung der Sicherheitstransformation für SSDLC, Anwendungssicherheit, Datenschutz, IAM, sichere Cloud-Konfiguration und Schwachstellenmanagement.
• Definition und Umsetzung von Kontrollen für die verantwortungsvolle KI-Nutzung in internen Anwendungsfällen und kundenorientierten Anwendungsfunktionen.

Eingesetzte Qualifikationen

Audits, Cloud-Services, Sicherheit von Webanwendungen, Sicherheitsexperte, Sicherheitsmanagement

Information Security Consultant
Anbieter von Wertpapierservices, Frankfurt am Main
1/2023 – 3/2023 (3 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2023 – 3/2023

Tätigkeitsbeschreibung

• Unterstützung der Bank Leitung bei der Vorbereitung und Durchführung eines Informationssicherheitsaudits nach §44 KWG (BaFin)
• Bereitstellung von Fachwissen im Bereich Sicherheitsüberwachung und Reaktion auf Sicherheitsvorfälle
• Teilnahme an Sitzungen mit Wirtschaftsprüfern und der Erstellung von Dokumentation für die Vorbereitung des Audits und die Beantwortung der Fragen der Wirtschaftsprüfer.

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Datenschutz, Security Operations Center (SOC)

Information Security Consultant
Anbieter von Wertpapierservices, Frankfurt am Main
1/2022 – 12/2022 (1 Jahr)
Finanzdienstleister
Tätigkeitszeitraum

1/2022 – 12/2022

Tätigkeitsbeschreibung

• Implementierung eines Prozesses für die Sicherheitsüberwachung von Bank Anwendungen. Enthalten im Projektumfang war die Festlegung der zu überwachenden Anwendungen, die Definition der Überwachungsziele und den Aufbau von Policies sowie Governance und Steuerungsprozesse
• Aufbau eines SIEM Platforms (Splunk) nach spezifischen Anforderungen der Anwendungsüberwachung.
• Onboarding von Anwendungen und Datenquellen in das SIEM Platform.
• Auswertung der anwendungsspezifischen Überwachungsanforderungen und Umsetzung der Use Cases anch den Überwachungszielen
• Festlegung und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Bearbeitung der SIEM Alarme.

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Security Operations Center (SOC)

Information Security Consultant
Anbieter von Wertpapierservices, Frankfurt am Main
4/2020 – 12/2021 (1 Jahr, 9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2020 – 12/2021

Tätigkeitsbeschreibung

• Anforderungsanalyse und Management des Bieterverfahrens für das Outsourcing der Sicherheitsüberwachung der IT-Infrastruktur.
• Steuerung und Zusammenarbeit mit dem Dienstleister für die Umsetzung des Sicherheitsüberwachung Programms
• Entwicklung eines Modells zur Steuerung und Priorisierung von Use Cases Implementierung basierend auf bank-spezifischen Risikobewertungen und das MITRE ATT&CK Framework
• Etablierung eines Prozesses zur Steuerung und Kontrolle aller bankinternen und Dienstleisteraktivitäten im Bereich Sicherheitsüberwachung der IT-Infrastruktur

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Security Operations Center (SOC)

Information Security Consultant / Blue Team
Versicherungsunternehmen mit Hauptsitz in Deutschl, Düsseldorf
8/2019 – 12/2019 (5 Monate)
Versicherungen
Tätigkeitszeitraum

8/2019 – 12/2019

Tätigkeitsbeschreibung

• Implementation von Use Cases für die Erkennung von Cyberangriffen gemäß MITRE ATT&CK Framework Techniques.
• Analyse und Dokumentation der Use Cases Anforderungen (Erkennen der benötigten Datenquellen, Aufstellen von Erkennungsregeln, Datenanreicherung etc...).
• Erstellung von Prototypen und Testen der Use Case Funktionalität. Feinabstimmung von Erkennungsregeln.
• Festlegung, Testen und Dokumentation von Analyse- und Antwortverfahren (Playbooks) für die Mitarbeiter des L1 und L2 Security Operation Centre.

Eingesetzte Qualifikationen

Cyber Security, Security Operations Center (SOC)

Information Security Consultant / Cyber Hygiene und Compliance
Internationale Bank mit Hauptsitz in Deutschland, Frankfurt am Main
11/2018 – 9/2019 (11 Monate)
Banken
Tätigkeitszeitraum

11/2018 – 9/2019

Tätigkeitsbeschreibung

• Framework für die Definition der zu implementierenden Use Cases.
• Analyse und Dokumentation der Use Cases Anforderungen (Erkennen der benötigten Datenquellen, Aufstellen von Erkennungsregeln, Datenanreicherung etc...).
• Erstellung von Prototypen und Testen der Use Case Funktionalität. Feinabstimmung von Erkennungsregeln.
• Festlegung, Testen und Dokumentation von Analyse- und Antwortverfahren für die Mitarbeiter des Security Operation Centre.

Eingesetzte Qualifikationen

Cyber Security, Security Operations Center (SOC)

Information Security Consultant, Project Manager
Internationales Pharma und Chemie Unternehmen, Leverkusen
11/2017 – 3/2019 (1 Jahr, 5 Monate)
Chemieindustrie
Tätigkeitszeitraum

11/2017 – 3/2019

Tätigkeitsbeschreibung

• Festlegen und Dokumentation eines Prozesses für die Behandlung von IT Sicherheitsvorfällen bei den Produktionsstandorten.
• Analyse von bestehenden Prozessen bei den Produktionsstandorten. Analyse von Sicherheitsmanagementsystemen im gesamten Konzern. Identifikation von beteiligten Gruppen und Funktionen bei den Produktionsstandorten und auf Konzernebene.
• Abstimmung von Incident Management Prozessen mit dem Security Operation Centre (SOC). Dokumentation von Rollen und Schnittstellen zwischen den Produktionsstandorten und dem SOC.
• Implementierung des Prozesses bei einigen Pilotstandorten. Dies beinhaltet unter anderem:
• Planung einer Change-Management Kampagne.
• Beratung für den Aufbau einer Service Desk Funktion.
• Schulung für IT Administratoren und Experten der Produktionstechnologie.
• Abstimmung von Eskalationsregeln mit dem Standortmanagement und den lokalen Notfallmanagementteams.

Eingesetzte Qualifikationen

Cyber Security, Incident-Management, Security Operations Center (SOC)

Information Security Consultant, Strategy Consultant
Internationale Bank mit Hauptsitz in Deutschland, Frankfurt
4/2016 – 6/2017 (1 Jahr, 3 Monate)
Banken
Tätigkeitszeitraum

4/2016 – 6/2017

Tätigkeitsbeschreibung

• Beratung der Information Security Operations (ISO) Abteilung auf Managementebene für die Konzeption eines Target Operating Model (TOM). Der Projektumfang beinhaltete folgende Tätigkeiten:
• Planung und Unterstützung von Change-Management Initiativen für die Transformation der ISO Abteilung in einer serviceorientierten Organisation.
• Ausrichten von Zielen und Tätigkeiten der ISO Abteilung auf die Strategie des gesamten Chief Information Security Office (CISO) Bereichs.
• Konzeption einer Service Taxonomie, um Dienste und Funktionen der ISO Abteilung zu dokumentieren.
• Analyse von bestehenden Funktionen und Fähigkeiten. Auswertung gegenüber verschiedenen Standards wie dem NIST (Cyber Security Framework) und dem CIS (Critical Security Controls). Festlegung von neu zu implementierenden Diensten.
• Analyse von eingesetzten Produkten und Technologien, um die ISO Anforderungen zu erfüllen. Konzeption von strategischen Technologie Roadmaps.

Eingesetzte Qualifikationen

Cyber Security, Security Operations Center (SOC), Strategische Unternehmensplanung

Lead Business Analyst
Internationale Bank mit Hauptsitz in Deutschland, Frankfurt am Main
11/2014 – 4/2016 (1 Jahr, 6 Monate)
Banken
Tätigkeitszeitraum

11/2014 – 4/2016

Tätigkeitsbeschreibung

• Erstellung eines Lastenhefts für die Big Data Analytics Plattform und Dokumentation von Businessanforderungen, funktionale und non-funktionale Anforderungen.
• Analyse von Datenquellen und Erkennungsregeln.
• Erstellung eines Data Privacy Framework: Identifizierung von relevanten Risiken und Festlegung von Schutzmaßnahmen für die Erfüllung von gesetzlichen Anforderungen und die Einhaltung von internen Standards und Prozessen.
• Erstellung von Key Operating Procedures (KOP) für alle Prozesse rund um die Data Analytics Plattform: Erkennung und Analyse von Sicherheitsvorfällen, Onboarding von Datenquellen und Analytics, Zugangsmanagement, Revision der Analysten-Aktivitäten.
• Definition von Testverfahren und Testfällen für die User Acceptance Tests, Koordination von Testern während der Testausführung.
• Aufbau eines Teams von SOC Analysten für den Probebetrieb der Big Data Analytics-Plattform.
• Parallel zum Big Data Analytics-Projekt, habe ich den Kunden in der Dokumentation eines Servicekatalogs für die Umstrukturierung der gesamten Abteilung Cyber Security Operations nach einem serviceorientierten Modell unterstützt.

Eingesetzte Qualifikationen

Big Data, Cyber Security, Datenschutz

Ausbildung

Ingegneria delle Telecomunicazioni
Master
Università di Napoli Federico II
1997
Napoli, Italien

Über mich

Selbstständiger Berater für Informationssicherheit mit über 20 Jahren internationaler Erfahrung in Finanzdienstleistungen, Technologie, Telekommunikation, Fertigung und Behörden. Beratung zu Security Operations, SOC-2-Readiness, sicherer Softwareentwicklung, Anwendungs- und Cloud-Sicherheit, Auditdurchführung und regulatorischen Maßnahmen und Incident Management.
Verbindet fundierte technische und architektonische Expertise mit Programmleitung und überführt Anforderungen in nachhaltige Kontrollen, Prozesse und Betriebsmodelle. Erfahren in der Abstimmung mit Führungskräften, Prüfern, Entwicklungsteams, Behörden und externen Dienstleistern.

Weitere Kenntnisse

SECURITY OPERATIONS:
· SOC-/SIEM-Transformation
· Sicherheitsüberwachung
· Incident Management
· Detection Engineering

ANWENDUNGS- & CLOUD-SICHERHEIT:
· SOC-2-Readiness
· SSDLC & Anwendungssicherheit
· Cloud- & KI-Sicherheit
· IAM & Schwachstellenmanagement

GOVERNANCE & UMSETZUNG:
· Auditvorbereitung & -durchführung
· Regulatorische Maßnahmen
· Target Operating Models
· Risiko- & Gap-Analysen
· Provider-Programmsteuerung

STANDARDS & TECHNOLOGIEN:
· SOC
· ISO 27001
· BSI IT-Grundschutz
· BaFin · §44 KWG · BAIT
· EU NIS2
· GDPR
· MITRE ATT&CK
· NIST CSF
· CIS Controls
· Splunk

Persönliche Daten

Sprache
  • Italienisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
983
Alter
54
Berufserfahrung
27 Jahre und 11 Monate (seit 10/1998)
Projektleitung
18 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden