CEO & Founder, Senior Information Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- MFN 1145 Marsalforn
- auf Anfrage
- de | ru | en
- 11.10.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
1/2024 – offen
TätigkeitsbeschreibungVertrauenswürdige Beratung im Bereich Informationssicherheit für öffentliche Organisationen in Deutschland. Stakeholder-Management auf Führungsebene. Implementierung von ISMS basierend auf ISO 27001, BSI IT-Grundschutz und GS++. Leitung komplexer Sicherheitsinitiativen in regulierten Umgebungen. Unterstützung bei Audit-Vorbereitung, Zertifizierungsprozessen und regulatorischer Compliance (ISO 27001, BSI IT-Grundschutz, HDS, HIPAA).
Eingesetzte QualifikationenISO / IEC 27001, Informationssicherheit, Audits, Aufseher
nicht angegeben
9/2021 – 12/2023
TätigkeitsbeschreibungBeratung deutscher Behörden bei der Verwaltung von IT-Projekten und -Programmen. Beratung von Unternehmen und öffentlichen Behörden in der Informationssicherheit. Vorbereitung von Sicherheitsaudits in Deutschland und Österreich, einschließlich kritischer Infrastrukturen. Durchführung von ISMS-Implementierungen und Erstellung von Sicherheitskonzepten. Leitung von Risikomanagement, Audit-Vorbereitung und Unterstützungsinitiativen. Beratung von Stakeholdern zu regulatorischer Compliance (ISO 27001, BSI, HDS etc.).
Eingesetzte QualifikationenInformationssicherheit, Risikomanagement, Aufseher, ISO / IEC 27001
nicht angegeben
3/2021 – 8/2021
TätigkeitsbeschreibungIT-Service-Integration für eines der größten Pharmaunternehmen der Welt. Leitung des Security- und Compliance-Teams. Vorsitz und Moderation sicherheitsrelevanter Ausschüsse und Gremien. Sicherstellung der Compliance von Lieferanten mit Prozessen und Liefermodellen. Koordination von Audits, Risiko- und Qualitätsmanagement über alle Lieferanten hinweg. Verwaltung von Sicherheit und Compliance in einer Multi-Vendor-Umgebung. Beratung zu GRC (Governance, Risk & Compliance).
Eingesetzte QualifikationenLeiter Technischer Support, Aufseher, Audits, Risikomanagement, Qualitätsmanagement
nicht angegeben
10/2018 – 8/2020
TätigkeitsbeschreibungAufrechterhaltung der Informationssicherheit im Unternehmen. Verantwortlich für die Einrichtung, Implementierung und Aufrechterhaltung des ISMS. Unterstützung und Beratung der Geschäftsführung und aller Geschäftseinheiten. Sicherstellung der Umsetzung von Sicherheitsmaßnahmen und Budgetplanung. Koordination der Einführung notwendiger interner Prozesse und Verwaltung externer Schnittstellen. Verantwortlich für unternehmensweite Sensibilisierung und Schulung in der Informationssicherheit. Analyse von Informationssicherheitsrisiken und Sicherstellung der Risikobehandlung. Planung und Koordination von ISMS-Audits (z. B. ISO 27001, TISAX). Berichterstattung an den Vorstand. Erfolge: Aufbau und Implementierung eines ISMS von Grund auf, Erreichen der vollständigen Zertifizierungsbereitschaft. Erfolgreiche Erlangung der ISO 27001-Zertifizierung und TISAX Level 3. Einrichtung einer nachhaltigen Sicherheitsgovernance im gesamten Unternehmen.
Eingesetzte QualifikationenInformationssicherheit, ISO / IEC 27001, Risikomanagement, Finanzielle Planung
nicht angegeben
8/2017 – 8/2020
TätigkeitsbeschreibungEntwicklung und Betrieb kundenspezifischer Software. Entwicklung der Abteilung und deren Marktexpertise. Disziplinarische Führung und Entwicklung von Fachkräften und Managern. Verantwortung für Budget und Umsatz. Verantwortlich für die Vertragserfüllung gegenüber Kunden.
Eingesetzte QualifikationenBudgetierung, Customer Success Manager
nicht angegeben
6/2015 – 7/2017
TätigkeitsbeschreibungProjektmanagement, Programmmanagement. Projektakquise, Angebotsmanagement. Querschnittliche Teamführung, Personalentwicklung. Sicherstellung der Erreichung der Projektziele in Bezug auf Zeit, Budget und Qualität. Sicherstellung des Betriebs von Anwendungen für weltweite Kartenanalysen. Sicherstellung der Softwareentwicklung und -architektur.
Eingesetzte QualifikationenProjektmanagement, Programm-Management, Angebotsmanagement, Personalentwicklung, Software Architecture
nicht angegeben
9/2014 – 5/2015
TätigkeitsbeschreibungETL-Entwicklung mit teilweiser Projektleitung (internationale Projekte). Anforderungenanalyse und Bewertung von Softwareentwicklungsprojekten. Expertise-Management, PMO, Pre-Sales.
Eingesetzte QualifikationenETL, Projektmanagement, Vertrieb
nicht angegeben
7/2012 – 8/2014
TätigkeitsbeschreibungTeamleitung von bis zu 5 Entwicklern (Java EE, Web Applications NDS). Softwareentwicklung (ASP.NET, C#, MVC). Projektleitung.
Eingesetzte QualifikationenJ2EE, ASP.NET, C#, Projektmanagement
nicht angegeben
10/2011 – 6/2012
TätigkeitsbeschreibungSicherstellung der Softwareintegration in die Infrastruktur eines Großunternehmens. Technische PoCs vor Ort, Koordination von Prozessen, Genehmigungen und Übernahme. Entwicklung und Bereitstellung (Scrum, J2EE, GlassFish, Oracle DB).
Eingesetzte QualifikationenScrum, J2EE
nicht angegeben
4/2007 – 9/2011
TätigkeitsbeschreibungEntwicklung von MS Windows-Diensten und Webanwendungen für: Echtzeit-Bargeldlose Zahlungsabwicklung, einschließlich 3D Secure. Betrieb von Geldautomaten und Zahlungsterminals 24/7. Verschlüsselung sensibler Daten.
Eingesetzte QualifikationenIT-Mitarbeiter, Kryptographie
nicht angegeben
3/2007 – 4/2007
Tätigkeitsbeschreibung
nicht angegeben
11/2006 – 12/2006
Tätigkeitsbeschreibung
nicht angegeben
7/1999 – 9/2006
TätigkeitsbeschreibungEingesetzte Qualifikationen
Leiter Technischer Support
nicht angegeben
11/1995 – 3/2000
Tätigkeitsbeschreibung
Ausbildung
Nürnberg
Über mich
Nachgewiesene Erfahrung in der Leitung und Umsetzung umfangreicher Informationssicherheits- und Digitalisierungsprojekte im öffentlichen Sektor sowie in internationalen E-Commerce- und Beratungsumgebungen. Langjährige Beratung von Behörden, öffentlichen Einrichtungen und international tätigen Unternehmen in stark regulierten Umfeldern mit besonderem Fokus auf Audit- und Zertifizierungsvorbereitung, Aufbau und Implementierung von ISMS sowie die praxisorientierte Integration von GRC.
Verbindet fundiertes technisches Know-how in Softwareentwicklung und IT-Projektumsetzung mit strategischer Beratung auf Management- und CISO-Ebene in den Bereichen Informationssicherheit und GRC. Beruflicher Werdegang von der Softwareentwicklung über IT-Führungspositionen und CISO-Verantwortung bis hin zur strategischen Informationssicherheitsberatung.
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Russisch (Fließend)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
