Senior Berater Informationssicherheit - Experten ISMS
- Verfügbarkeit einsehen
- 0 Referenzen
- 170€/Stunde
- 81677 München
- DACH-Region
- de | en
- 24.04.2025
Kurzvorstellung
- Beratungshintergrund (25 Jahre): Roland Berger Strategy Consultants, Munich RE (Inhouse), Cap Geminin Ernst & Young
- Kernthemen: Informationssicherheit (ISO27001, NIS2, DORA), IT-Mgmnt. (ITIL, CMMI), Projektmgnt.
Qualifikationen
Projekt‐ & Berufserfahrung
8/2015 – offen
Tätigkeitsbeschreibung
[PROJEKTLEITUNG] | [ISO-27001/2-ZERTIFIZIERUNG] | ENERGIEVERSORGER/KRITIS]
Einführung ISO 27001/2 bei Energieversorger (KRITIS) in Post Merger Situation. Initiierung und Steuerung , Budget- und Meilensteinplanung, IT-Governance-Klärung und Schutzbedarfsanalyse für fünf Geschäftseinheiten (intern.); Coaching CISO. Budget: > 500 TEUR, Ltg. Team ~10 Experten
[PROJEKTLEITUNG] | [CISO ROADMAP PLANNING & CISO-GOVERNANCE] | [ENERGIE]
Gap-Analyse nach ISO 27001/CIS, Ableitung einer Security-Roadmap 2024ff inkl. CISO-Governance-Zielbild für den CISO, Entscheidungsmanagement, Ausschreibung Red-Team-Assessment und NIS2
[SECURITY AUDITOR] | [ISO 27001-GAP-ANALYSE] | [HERSTELLER NUCLEARSENSOREN]
ISO27001-Gap-Analyse Sensorenhersteller mit Monitoring-Services (hochverfügbar / int.), Initiierung und Planung, interviewbasierte Gap-Analyse, Ableitung und Priorisierung des Handlungsbedarfs, Entscheidungsmanagement inkl. Umsetzung „Hot-Fix-Maßnahmen“
[PROJEKTLEITUNG] | [ISO27001 / NIS2-Implementierung] | [Maschinenbau]
Implementierung ISMS nach ISO27001, Gap-Analyse des Handlungsbedarfes zur Umsetzung und Dokumentation der Anforderungen an NIS2, laufende Begleitung als externer ISB
[PROJEKTLEITUNG] | [ISO27001 ZERTIFIZIERUNG] | [CLOUD PROVIDER]
Risikobasierte Bestandsaufnahme & Scopedefinition, Aufbau ISMS & Coaching des internen Projektleiters, Umsetzung IT-Security & Notfallmanagement nach Best-Practice, Pre-Audit, Schulungskonzept, Steuerung der ca. 60 Projektbeteiligten inkl. Coaching CISO
[PROJEKTLEITUNG] | [DORA-Implementierungen] | [Diverse ASSET MANAGER]
Gap-Analysen und Umsetzung aller Anforderungen (eigenes Framework vorhanden) an das IKT-Risikomgmnt. nach DORA inkl. diverser Abstimmungen mit der BaFin zur Auslegung der Auflagen.
[SENIOR PROJEKT MANAGER - INHOUSE] | [RISK MANAGEMENT] | [MUNICH RE GROUP]
Leitung des gruppenweiten Audits zur MaRisk/BAIT/VAIT-Compliance mit Fokus auf Funktionstrennung der “3 Lines of Defense”. Umsetzungsbegleitung IKS-Projekt für Gruppenfunktionen. Unterstützung von BaFin-Audits u.v.m.
[SONSTIGE] >20 DSG-VO-Implementierungen in diversen Branchen und Unternehmensgrößen
Datenschutz, ISO / IEC 27001, ITIL
Ausbildung
FH München
München
Über mich
1) Informationssicherheit nach ISO27001/2, CIS etc. ; insb. Gap-Analysen, CISO-Coaching, Zertifizierungsprojekte, Implementierung/Optimierung ISMS, Road-Map-Planning (inhaltlich und quantitativ) sowie Audits (u.a. Energieversorger - KRITIS)
2) IT-Strategy und -Management und IT-Governance; ITIL (+ CMMI)-Gap-Analysen
3) Best-Practice-Verfahren für IT-Provider-Management /-monitoring / SLA-Reviews
4) IT-Sourcing-Strategien, Begleitung IT-Outsourcing und RZ-Ausschreibungsverfahren
5) Krisenmanagement / Incident Response
6) Datenschutz nach DS-GVO und Datenminimierung (Löschkonzeption nach DIN 66398)
Weitere Kenntnisse
1. Energieversorger (KRITIS)
2. Versicherungen (u.a. Allianz, HDI/Gerling, ERGO, Munich RE)
3. Asset-Manager und Banken (diverse auf Anfrage)
4. Maschinenbau (Fa. Fricke und weitere)
5. IT-Provider (diverse)
6. Medien / TV
7. Halbleiterbereich und Nuklearsensorik
8. Retail und Onlinehandel (diverse)
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
