freiberufler Information Security Leader auf freelance.de

Information Security Leader

offline
  • auf Anfrage
  • 81673 München
  • Weltweit
  • en  |  hi  |  de
  • 09.07.2025

Kurzvorstellung

Als Information Security Leader habe ich über 18 Jahre internationale Erfahrung in diversen Sektoren, darunter Bankwesen, Fintech, Luft- und Raumfahrt, Telekommunikation und Gesundheitswesen. Ich bringe robuste Cybersecurity-Funktionen in stark regulierten Umgebungen auf und schlage meine technischen Kenntnisse mit strategischer Voraussicht zusammen, um die Sicherheitsreife zu verbessern und Risiken zu reduzieren.

Qualifikationen

  • Aufseher5 J.
  • Budgetierung
  • Informationssicherheit
  • ISO / IEC 27001
  • IT Architekt Informationssicherheit
  • Risikoanalyse4 J.
  • Risikomanagement5 J.
  • Sicherheit Verwaltung

Projekt‐ & Berufserfahrung

Deputy CISO (Team Lead)
Lilium Aerospace, München
11/2022 – 6/2025 (2 Jahre, 8 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2022 – 6/2025

Tätigkeitsbeschreibung

Entwickelt eine umfassende Cyber Security-Strategie und 3-Jahres-Roadmap, die mit ISO 27001, NIST, SOX und SOC2 ausgerichtet ist. Führte einen 3-Mann-Team an, um PAM, Cloud und OT-Sicherheitslösungen umzusetzen. Entwickelte ein Risikomanagements-Assessment und eine Kontrollrahmen, welches die potenziellen Sicherheitsrisiken innerhalb eines Jahres um 30% reduzierte.

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement

Head of Cyber Security
Qonto Bank (Previously Penta Bank), München
4/2022 – 10/2022 (7 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2022 – 10/2022

Tätigkeitsbeschreibung

Stellte eine umfassende Sicherheitsstrategie, Governance-Rahmen und Politik-Set auf, die mit ISO 27001, ZAIT, GDPR und BAIT ausgerichtet sind. Führte und überwachte die Sicherheitsverstärkung von CI/CD-Pipelines, Container-Umgebungen und IaaS-Arbeiten auf AWS und Azure.

Eingesetzte Qualifikationen

Continuous Integration

Head of Cyber Security
Fidor Bank and Solutions, München
8/2019 – 3/2022 (2 Jahre, 8 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2019 – 3/2022

Tätigkeitsbeschreibung

Definierte und führte eine Cyber Security-Strategie und einen 3-Jahres-Transformationsprogramm aus, das ISO 27001, ISAE3402 (SOC2) und BAIT abdeckt. Baut eine Next-Gen AI-gesteuerte SOC auf, die SIEM, XDR, DDOS und Threat Intelligence in hybriden Umgebungen integriert, was die Datenbruch-Begebenheiten um 40% pro Jahr reduzierte.

Eingesetzte Qualifikationen

Informationssicherheit

Head of Cyber Defence (contract)
Vodafone Germany, Düsseldorf
7/2018 – 12/2018 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2018 – 12/2018

Tätigkeitsbeschreibung

Verbesserte den Sicherheitsstil indem er die Schwachstellen um 20% reduzierte, durch die Verwaltung eines 2 Millionen Euro Cyber Security Budgets. Führte die Verbesserung der cyber-Incident Response Capability und vereinfachte die Eskalationsprozeduren.

Eingesetzte Qualifikationen

Budgetierung

Global IT Security Manager
McKesson (Previously Celesio AG), Stuttgart
12/2013 – 3/2018 (4 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

12/2013 – 3/2018

Tätigkeitsbeschreibung

Baut einen grenzüberschreitenden ISMS für 12 Länder auf, der über 39.000 Mitarbeiter betrifft. Leitete erfolgreiche ISO 27001, GDPR und PCI-DSS-Programme in verschiedenen Geschäftseinheiten. Startete multilinguale Sicherheitsbewusstheitskampagnen und führte Risikoabschätzungen auf Unternehmensebene durch.

Eingesetzte Qualifikationen

Sicherheit Verwaltung, Risikoanalyse, Aufseher

Senior Information Security Analyst
Royal Bank of Scotland, London
5/2011 – 11/2013 (2 Jahre, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

5/2011 – 11/2013

Tätigkeitsbeschreibung

Formuliert die Cyber-Strategie für den APAC-Bereich in Koordination mit dem Londoner Hauptquartier. Verringerte die operative Risikoaussetzung um £60 Millionen durch Kontrollautomatisierung. Führte globale Schulungskampagnen durch, die über 140.000 Mitarbeiter betrafen.

Eingesetzte Qualifikationen

Mitarbeiter IT-Helpdesk, Risikomanagement

Information Security Manager
ABC Investments, Mumbai
6/2008 – 4/2009 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2008 – 4/2009

Tätigkeitsbeschreibung

Implementierte Cybersecurity-Politiken, um die ISO 27001-Konformität zu erreichen. Steigerte die Konformität durch 25% durch die Entwicklung von Schulungen für die ISO 27001-Zertifizierung. Leitete interne und externe Audits mit null Nichtkonformitätsbeobachtungen.

Eingesetzte Qualifikationen

Informationssicherheit, Aufseher, Audits

IT Security Analyst
Ishan Industries, Mumbai
4/2004 – 5/2007 (3 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2004 – 5/2007

Tätigkeitsbeschreibung

Überwachte und wartete Endpunkt- und Perimeter-Sicherheitssysteme. Untersuchte und beantwortete operative Vorfälle und Schwachstellen.

Ausbildung

Mumbai University
Bachelor's Degree in Commerce
2001
Mumbai
EC-Council
Ausbildung

Stuttgart
ISACA
Ausbildung

Stuttgart
University of Westminster
MSc. IT Security

London

Über mich

Mit über 18 Jahren internationale Erfahrung in Bereichen wie Bankwesen, Fintech, Luft- und Raumfahrt, Telekommunikation und Gesundheitswesen. Erfahrung darin, robuste Cybersecurity-Funktionen in stark regulierten Umgebungen aufzubauen und zu skalieren. Eine Kombination aus strategischer Voraussicht und tiefem technischem Wissen, um die Sicherheitsreife zu erhöhen, Risiken abzumildern und Cybersecurity-Initiativen mit den umfassenden Geschäftszielen auszurichten. Geschickt darin, hochleistungsstarke, multikulturelle Cybersecurity-Teams zu bauen und zu führen.

Persönliche Daten

Sprache
  • Englisch (Muttersprache)
  • Hindi (Muttersprache)
  • Deutsch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
219
Alter
45
Berufserfahrung
22 Jahre und 5 Monate (seit 04/2004)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden