freiberufler Senior IT Security Architect auf freelance.de

Senior IT Security Architect

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 76227 Karlsruhe
  • auf Anfrage
  • de  |  en  |  it
  • 17.01.2025

Kurzvorstellung

30 Jahre Unix-Erfahrung, eine solide Universitäts-Ausbildung als Diplom-Informatiker mit Schwerpunkt Kryptographie und Telekommunikationstechnik, gepaart mit mehr als 25 Jahren Projekterfahrung in verschiedensten Wirtschafts- und Industriebereichen.

Qualifikationen

  • Cyber Security3 J.
  • Informationssicherheit
  • It-Beratung
  • It-Governance
  • IT-Outsourcing-Konzepte
  • IT-Strategieberatung
  • IT-Systemmanagement
  • IT Security Architecture
  • IT Sicherheit (allg.)3 J.

Projekt‐ & Berufserfahrung

Senior IT Risk Manager
ING, Frankfurt/remote
6/2024 – offen (8 Monate)
Finanzdienstleister
Tätigkeitszeitraum

6/2024 – offen

Tätigkeitsbeschreibung

Identifikation von Risiken (Non-Financial Risks in der IT & IT Security) bei der Umsetzung der DORA-Richtlinie bei der ING Deutschland

Eingesetzte Qualifikationen

IT-Sicherheitsberater, IT Sicherheit (allg.), Risikoanalyse, Risikomanagement, Risikospezialist

Principal IT and Information Security Architect
Deutsche Bank, remote
7/2020 – 9/2023 (3 Jahre, 3 Monate)
Banken
Tätigkeitszeitraum

7/2020 – 9/2023

Tätigkeitsbeschreibung

IT Security Architect im Bereich CSO (Chief Security Office) bei der Deutschen Bank im Rahmen eines Fusions-/In-
Sourcing - Projekts der Postbank
• Erstellung eines Konzepts zum „Clustering“ aller zu migrierenden Anwendungen hinsichtlich verschiedener Komplexitäts-
Kriterien (Risikoprofil, Schutzbedarf, Compliancy) unter Berücksichtigung der folgenden Aspekte:
- Deutsche Bank hat ein ISMS basierend auf ISO27001
- Postbank (inklusive Konzerntöchter) hat ein ISMS basierend auf BSI Grundschutz
o Schutzbedarfsanalysen, Risk-Assessments und Risiko-Management-Prozesse unterscheiden sich in beiden
Umgebungen und müssen für jede Anwendung reviewed und angepasst werden
o Die IT Security Architektur muss reviewed, angepasst und an die Vorgaben der Bank, der Infrastruktur bzw.
der Target-Domain angepasst werden
• IT Security Architektur
o Führende Beratungsfunktion für alle Unterprojekte des Programms hinsichtlich IT Security Architekturen und
Konzepte (gemäß Integrationspattern wie Batch, Online/Webservices, MQ, ...) und Aufbereitung der für die
Integration notwendigen neuen Komponenten zum Review & Approval für die relevanten
Entscheidungsgremien (Council) der Bank
• IT Security Beratung / Consultancy
o Führender „Subject Matter Expert“ für alle technischen und inhaltlichen Fragen für IT Security Fragen im
Projekt
• IT Security Architecture Compliancy
o Unterstützung aller vertikaler sogenannter „Streams“ des Projektes (Sales & Channels, Investments,
Lending, Finance, Enterprise,...) in der Erstellung der jeweiligen Dokumentationen und Architekturen in
Bezug auf die übergreifenden Pattern und Vorstellung bei den jeweiligen Councils
• IT Security Risk Management
o Führend bei der Beantwortung von Review-Fragen für alle horizontalen und vertikalen Streams in Hinsicht
auf alle Compliancy-Fragen bei der Konfigurierung der entsprechenden Testsysteme
o Review der gesamten Architektur und Analyse der IT Security Architektur bei Abweichungen vom Standard
o „Threat Assessment“ (Bedrohungsanalyse)
• Risk Governance
o Lead Security Architekt in CSO (Chief Security Office) zur Abstimmung von Aktions-Plänen (“Action Plans”)
in bezug auf Risiko-Mitigierung, Spezifikation von Aktions-Plänen („Action Plans“) und Abstimmung von
Evidenzen zur Schließung von Aktions-Punkten („action items“)
o Validierung von sogenannten „residual risks“ und Abbildung zum sogenannten „Risk Grid“, um zu einer
finalen Risko-Bewertung hinsichtlich IT-Security / CSO zu kommen
o Aufbereitung von identifizierten Risiken und Non - Compliancies zur Weiter-Bearbeitung durch die jeweiligen
Risk-Einheiten der Bank

Eingesetzte Qualifikationen

Certified Information Systems Security Professional (CISSP), Cyber Security, IT Sicherheit (allg.), Sicherheit von Webanwendungen

Zertifikate

T.I.S.P. (Teletrust Information Security Professional)
TeleTrust
2008

Ausbildung

Informatik
Diplom-Informatiker
Universität Karlsruhe (TH)
1999
Karlsruhe

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Italienisch (Fließend)
  • Französisch (Grundkenntnisse)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
149
Alter
53
Berufserfahrung
26 Jahre (seit 01/1999)
Projektleitung
15 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden