IT Security Senior Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- 90€/Stunde
- 60326 Frankfurt am Main
- Nähe des Wohnortes
- de | en
- 03.04.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
3/2024 – 3/2024
Tätigkeitsbeschreibung
Durchführung Web Application Penetration Test
Durchführung und Steuerung von Penetration Tests
Technische Vorbereitung, Planung und Durchführung von Penetration Tests
Beratung und Hilfestellungen zur Lösung gefundener Schwachstellen
Fortlaufende Koordination und Steuerung der Penetration Tests im Teams
IT Sicherheit (allg.)
3/2024 – offen
Tätigkeitsbeschreibung
IT Security Awareness Training:
Informationssicherheit
Passwortsicherheit
KI
Social Engineering
Phishing / Vishing / Smishing
Schulung / Training (IT)
6/2023 – 1/2026
Tätigkeitsbeschreibung
Tätigkeit als interner Datenschutzbeauftragter mit Verantwortung für die Sicherstellung der Einhaltung der DSGVO, BDSG und weiterer datenschutzrechtlicher Anforderungen im Unternehmen. Beratung der Geschäftsführung und Fachabteilungen in allen datenschutzrelevanten Fragestellungen, Prüfung und Freigabe von Prozessen zur Verarbeitung personenbezogener Daten sowie Durchführung von Datenschutz-Folgenabschätzungen (DSFA).
Erstellung und Pflege von Verarbeitungsverzeichnissen, Richtlinien und technischen sowie organisatorischen Maßnahmen (TOMs), Durchführung interner Audits und Schulungen für Mitarbeitende sowie Sensibilisierung für datenschutzkonformes Handeln im Arbeitsalltag. Zudem Überwachung der Einhaltung von Löschkonzepten, Auftragsverarbeitungsverträgen und Betroffenenrechten sowie enge Zusammenarbeit mit IT, Compliance und Informationssicherheit zur ganzheitlichen Absicherung sensibler Daten.
Datenschutz
6/2023 – 6/2024
TätigkeitsbeschreibungDurchführung IT-Awareness Schulung
Eingesetzte QualifikationenLehrprogramme
7/2022 – 1/2026
Tätigkeitsbeschreibung
Tätigkeit als Informationssicherheitsbeauftragter (ISB) mit Verantwortung für den Aufbau, die Weiterentwicklung und die operative Steuerung von Informationssicherheitsmanagementsystemen (ISMS) gemäß ISO 27001 und relevanten regulatorischen Anforderungen (z. B. NIS2). Beratung von Geschäftsführung und Fachbereichen in sicherheitsrelevanten Fragestellungen, Durchführung von Risikoanalysen, Definition von Richtlinien und Sicherheitsmaßnahmen sowie Begleitung von Audits und Zertifizierungsprozessen.
Darüber hinaus Koordination von Sicherheitsmaßnahmen im laufenden Betrieb, Bewertung von Risiken in IT-Projekten, Durchführung von Awareness-Maßnahmen für Mitarbeitende und Management sowie Schnittstelle zwischen IT, Compliance, Datenschutz und externen Prüfern. Fokus auf pragmatische, umsetzbare Sicherheitsstrategien, die sowohl regulatorische Anforderungen erfüllen als auch die tatsächliche Bedrohungslage des Unternehmens adressieren.
Ich habe das Unternehmen erfolgreich zur ISO27001 Zertifizierung gebracht.
ISO / IEC 27001, Sicherheitsexperte
1/2020 – 6/2022
Tätigkeitsbeschreibung
Leitung und Koordination eines achtköpfigen Pentesting-Teams bei der Planung, Durchführung und Qualitätssicherung komplexer Sicherheitsprüfungen in Unternehmensumgebungen. Verantwortlich für die Definition von Teststrategien, Scope-Abstimmung mit Stakeholdern, Priorisierung von Prüfobjekten sowie die methodische Durchführung anspruchsvoller Penetrationstests (Web, API, Infrastruktur und Clients).
Zusätzlich Übernahme der fachlichen Führung, Review von Findings und Berichten, Sicherstellung konsistenter Methodik (z. B. nach OWASP, PTES) sowie Mentoring von Junior- und Mid-Level-Pentestern. Enge Abstimmung mit Kunden, C-Level und technischen Teams zur verständlichen Risikokommunikation, Ableitung umsetzbarer Maßnahmen und Unterstützung bei der nachhaltigen Behebung kritischer Schwachstellen in sicherheitskritischen Projekten.
Penetrationstest, Sicherheitsexperte
Zertifikate
TÜV Nord
TÜV Nord
Ausbildung
Ruhr-Universität Bochum
Bochum
Über mich
- Penetration Test
- ISO27001:2022
- BSI Grundschutz
- Datenschutz
- IT Security Awareness
- ISMS
- Informationssicherheit
- IT Security Beratung
- IT Securit Strategie
- IT Security Risk Assessment
Weitere Kenntnisse
Web Applikation
API
OT / IoT / IoMT
Rich/ Fat / Thin Cleints
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
- Vereinigte Staaten von Amerika
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
