Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 50677 Köln
- auf Anfrage
- de | en
- 12.03.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
4/2024 – 9/2025
Tätigkeitsbeschreibung
Konzeption und Implementierung eines ISMS gemäß ISO/IEC 27001:2022.
Durchführung einer initialen Gap-Analysen und Steuerung der Risikobewertung.
Begleitung der Organisation durch die gesamte Auditvorbereitung bis zur Erstzertifizierung.
ISO / IEC, ISO / IEC 27001, Schreiben von Dokumentation
4/2024 – offen
Tätigkeitsbeschreibung
Strategische Steuerung und Weiterentwicklung der Informationssicherheitsorganisation im regulierten Fi-nanzumfeld
Beratung der Geschäftsführung zur Umsetzung der DORA-Anforderungen
Aufbau und Etablierung eines nachhaltigen Kontroll-, Risiko- und Reporting-Frameworks
Prüfungsbegleitung und Auditverantwortung gegenüber internen und externen Instanzen
IT-Sicherheitsberater, BSI-Standards, Cyber Security, IT-Sicherheitsbeauftragter, Sicherheitsmanagement, Compliance management
7/2011 – 4/2025
TätigkeitsbeschreibungÜberprüfung der Konformität mit den Sicherheits- und Datenschutzanforderungen des Konzerns durch die Anwendung des Privacy- und Security-Assessment-Prozesses
Eingesetzte QualifikationenBerechtigungskonzept, Datenschutz, Risikoanalyse, Sicherheitskonzept
Zertifikate
ISC2
Ausbildung
Köln
Über mich
Weitere Kenntnisse
Aufbau und Weiterentwicklung von ISMS nach ISO/IEC 27001:2022
Steuerung von Audit- und Zertifizierungsprozessen
Entwicklung strukturierter Governance- und Reporting-Mechanismen
Integration von Sicherheitsanforderungen in bestehende Organisations
Regulatorik & Compliance
Umsetzung regulatorischer Anforderungen im Finanzumfeld (insb. DORA)
Beratung zu BAIT- und KAIT-Vorgaben
Anwendung des BSI IT-Grundschutz-Kompendiums
Entwicklung nachhaltiger Kontroll- und Compliance-Frameworks
Risiko- & Kontrollmanagement
Durchführung von Schutzbedarfs- und Business-Impact-Analysen
Bedrohungs- und Risikoanalysen nach ISO 27001 und BSI IT-Grundschutz
Erstellung und Steuerung von Risikobehandlungsplänen
Etablierung strukturierter Maßnahmen- und Wirksamkeitskontrollen
Steuerungs- und Kontrollstrukturen
Richtlinien- und Dokumentenmanagement
Abstimmung mit Geschäftsführung, IT und Fachbereichen
Revisions- und Prüfungsbegleitung
Bewertung und Steuerung von IKT-Drittdienstleisterrisiken
Zertifizierungen
CISSP
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Gut)
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
