IT Sicherheitsberatung, IT-Compliance, Compliance, IT-Forensik, Incident Response, Ethical Hacking, Pentesting,...
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 10707 Berlin
- DACH-Region
- de | en
- 24.05.2022
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
10/2021 – 12/2021
TätigkeitsbeschreibungReview IT-Sicherheitsdokumentation für Grossrechenzentrum Bank, Vorbereitung für Kreditwesengesetz §44 Audit (BAIT, MARISK, ISO 27001, BSI IT Grundschutz, DSGVO, Risikoanalyse, Notfallkonzepte, IT-Compliance)
Eingesetzte QualifikationenBSI-Standards, DIN EN ISO 27001, It-Governance, IT Sicherheit (allg.)
8/2021 – 12/2021
TätigkeitsbeschreibungReview Unterlagen und Erstellung Richtlinie Vorbereitung TISAX Audit für KFZ-Prüforganisation
Eingesetzte QualifikationenIT Sicherheit (allg.)
7/2021 – 12/2021
TätigkeitsbeschreibungDatenschutzfolgeabschätzung (DSFA) Neueinführung Verfahren zur Elektronischen Aktenhaltung in einem Ministerium (Erstellung Datenschutzfolgeabschätzung und Vorlage für die DSFA)
Eingesetzte QualifikationenDatenschutz
6/2021 – 7/2021
Tätigkeitsbeschreibung
IT-Sicherheitskonzept nach BSI-GS für die Einführung einer Anwendung zur Gesamtverwaltung einer Hochschule (ca. 3500 MA, 15000 Studierende), Sicherheitskonzept und Risikoanalyse
BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
BSI-Standards, DIN EN ISO 27001, ISO/IEC 27002, Sicherheitskonzept
4/2021 – 5/2021
Tätigkeitsbeschreibung
IT-Sicherheitskonzept nach BSI-GS für eine karitative Einrichtung mit 60 Standorten für ca. 45 Server
BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
Sicherheitskonzept
3/2021 – 6/2021
Tätigkeitsbeschreibung
Konzeption einer IT-Umgebung für ein Startup in Berlin (Finanzsektor) nach dem Modell Zero Trust Architecture
Ansatz gem. NIST 800-207 Zero Trust Architecture
Sicherheitskonzept
2/2021 – 3/2022
Tätigkeitsbeschreibung
IT-Sicherheitsberater Erstellung Sicherheits-, Risiko- und Notfallkonzepte für eine deutschlandweit operierende Behörde in mehreren Standorten
Erstellung Sicherheitskonzept und Risikoanalyse, Notfallkonzepte sowie Datenschutz-Folgeabschätzung;
DSGVO, BSI Grundschutz 200-2, 200-3 ISO 27001, ISO 27005
BSI-Standards, Datenschutz, ISO / IEC 27001, Risikoanalyse, Sicherheitskonzept
1/2021 – 2/2021
Tätigkeitsbeschreibung
Pentesting App und WebAnwendung
Pentesting auf mögliche Schwachstellen in Webanwendung und IOS/ Android App
Abstimmung und Beratung mögliche Lösungswege zur Behebung gefundener Schwachstellen
Security DevOps, Pentesting, Ethical Hacking
Penetrationstest, Sicherheit von Webanwendungen
6/2020 – 6/2020
TätigkeitsbeschreibungUntersuchung und Assessment der IT-Security Einstellungen eines mittelständischen produzierenden Betriebs. Optimierung der IT-Sicherheit
Eingesetzte QualifikationenInformationssicherheit, Netzwerk-Sicherheit
5/2020 – 6/2020
Tätigkeitsbeschreibung
Analyse einer Bibliothekslösung für einen Kunden; Erstellung Sicherheitskonzepte nach BSI Grundschutz;
BSI Sicherheitskonzept nach BSI GS Kompendium 2020
Risikoanalyse und Datenschutz-Folgeabschätzung nach ISO 27005, ISO 31000 und DSGVO.
Durchführung der Mitarbeiterschulung BSI Grundschutz im Auftrag des Kunden.
Besonderes Augenmerk: Verwendung von Cloud-Diensten, Analyse nach BSI-GS
DIN EN ISO 27001
1/2020 – 12/2020
Tätigkeitsbeschreibung
Entwicklung Netzwerk-Zoning Konzept
Absicherung der IT-Umgebung durch Umzoning des IT-Netzwerks, Konzepterstellung unter Berücksichtigung der Empfehlungen aus BSI-GS, ISO 27001 und NIST sowie Empfehlungen von Microsoft und CISCO;
Teilprojektleitung Erstellung Konzept, Erstellung IT-Sicherheitkonzept für die Umstellung auf ein neues Sicherheitszonen-Modell
Öffentlicher Rechtlicher TV- und Radio-Sender
Teilprojektleiter Mitigation von Findings aus mehreren Pentests sowie Beauftragung von Gegenmaßnahmen unter Forensischen Aspekten und Aspekten des Incident-Response;
Branche: Öffentlich-Rechtlicher TV- und Radiosender.
Konzeption (IT)
1/2020 – 6/2020
Tätigkeitsbeschreibung
Bank: Vorbereitung ISO 27001 Audit basierend auf Grundschutz; Durchführung und Begleitung aller Maßnahmen zur Verbesserung der Compliance.
Migration von GS 15.EL auf GS Kompendium 2020, Vorbereitung und Review aller nach ISO 27001 geforderten Dokumenten und
Nachverfolgung BAFIN Audit und Formulierung von Gegenmaßnahmen sowie Beauftragung der Gegenmaßnahmen zur Verbesserung der Compliance
Analyse der bestehenden Prozesslandschaft, Optimierung und Verbesserung aller Unternehmensprozesse gem. ITIL.
Tools und Methoden: BSI Grundschutz, ISO 27001, Projektmanagement, COBIT, ITIL
Besonderes Augenmerk: Verwendung von Cloud-Diensten, Analyse nach BSI-GS
BSI-Standards
6/2019 – 12/2019
TätigkeitsbeschreibungAufbau ISMS für ein Rechenzentrum in Belrin
Eingesetzte QualifikationenDIN EN ISO 27001
4/2019 – 8/2019
Tätigkeitsbeschreibung
- Diverse Forensik-Einsätze (Beweis von Angriffen und Aufbereitung der Spuren für die Verwendung vor Gericht)
- Ethical-Hacking Angriffe auf Unternehmen
Aus Gründen der Sensibilität können wir hier weder Branche noch Kundenname anführen, da wir zu Gunsten unserer Kunden eine strikte Non-Disclosure Policy durchführen.
Cyber Security, Ethical Hacking
1/2018 – 3/2019
Tätigkeitsbeschreibung
- Erstellung Sicherheitsprozesse und Review der bestehenden Prozesse
- Erstellung Sicherheitskonzepte für Behandlung von Sicherheitsvorfällen innerhalb des SOC
- Review und Implementierungen innerhalb des gesamten SIEM und SOCs eines Bank-RZ mit über 40.000 Server und 25.000 Geldautomaten
Cyber Security
11/2017 – 12/2017
TätigkeitsbeschreibungReview der Sicherheitskonzeption (durch hausinterne Mitarbeiter der Gemeinde erstellt), Begleitung der neu zu erstellenden Konzepte als Mentor.
Eingesetzte QualifikationenCyber Security
8/2017 – 12/2017
Tätigkeitsbeschreibung
Review und Optimierung des ISMS nach einem Jahr Laufzeit aus dem Projekt April 2016 – Juli 2016
Sicherheitsanalyse, Sicherheitskonzept und ISMS-Einführung für eine Hochschule.
Erarbeitet wird das Sicherheitskonzept basierend auf BSI 200-(1-3) sowie EU-DSGVO-
Erarbeitung von Maßnahmen zur Verbesserung der Sicherheitslage. Einführung und Etablierung des ISMS (Infrastruktur Sicherheits Management System)
Tools/Methoden: ISO 27001, BSI-Grundschutz und BSI Grundschutzkompendium, Office-Produkte, Sicherheitsscanner/Pen-Test Werkzeuge, BSI 200-1, 200-2, 200-3
BSI-Standards, Cyber Security, Konzeption (IT), DIN EN ISO 27001
1/2017 – 12/2017
Tätigkeitsbeschreibung
Sicherheitsoffizier für 3 Projekte eines Programms (5 Projekte gesamt).
- Beratung nach BSI-Grundschutz, Analyse und Optimierung der Prozesse sowie Audit-Vorbereitung nach ISO 27001.
- Risikoanalysen und Optimierungspotential definieren.
- IT Grundschutz-Beratung und Beratung zur Optimierung nach PCI-DSS
- IT-Sicherheitskonzeption für die 3 Projekte erstellen und bestehende Dokumente überarbeiten und nachschärfen.
- IT-Sicherheitsprüfung und Auditierung nach BSI Grundschutz und PCI-DSS Standard
Beratungsansatz Deutschlandweit, Umfang des Projektes: 8 Millionen Euro
BSI-Standards, Cyber Security, Konzeption (IT), DIN EN ISO 27001
7/2016 – 12/2017
TätigkeitsbeschreibungSicherheitsanalyse und Auditing im Transportwesen, Erstellung von IT-Sicherheitskonzepten
Eingesetzte QualifikationenBSI-Standards, Konzeption (IT), DIN EN ISO 27001
6/2016 – 12/2016
Tätigkeitsbeschreibung
Sicherheitsanalyse und Auditing im Bankenumfeld.
BSI-Grundschutz-Beratung sowie Optimierung der getroffenen Maßnahmen im Webumfeld einer Direktbank.
BSI-Grundschutz-Beratung sowie Optimierung der getroffenen Maßnahmen im Webumfeld einer Direktbank.
Erstellung von Betriebskonzepten und Handbüchern für die Produkte eines Gesamtrollouts.
(Kundenfokus rd. 5 Millionen Mensch täglich)
Certified Ethical Hacker (CEH), Penetrationstest
6/2016 – 8/2016
Tätigkeitsbeschreibung
Sicherheitsanalyse, Sicherheitskonzept und ISMS-Einführung für eine Hochschule.
Erarbeitet wird das Sicherheitskonzept basierend auf einer ISO 27001/BSI-Grundschutz-Analyse.(BSI 100-1,BSI 100-2, BSI 100-3, BSI 100-4)
Erabeitung von Massnahmen zur Verbesserung der Sicherheitslage. Einführung und Etablierung des ISMS (Infrastruktur Sicherheits Management System)
Tools/Methoden: ISO 27001, BSI-Grundschutz, Office-Produkte, Sicherheitsscanner/Pen-Test Werkzeuge.
BSI-Standards, Penetrationstest, DIN EN ISO 27001
1/2016 – 9/2016
Tätigkeitsbeschreibung
Sicherheitsanalyse, Sicherheitskonzept und ISMS-Einführung für mehrere Gemeinden in Brandenburg.
Erarbeitet wird das Sicherheitskonzept basierend auf einer ISO 27001/BSI-Grundschutz-Analyse.(BSI 100-1,BSI 100-2, BSI 100-3, BSI 100-4)
Erabeitung von Massnahmen zur Verbesserung der Sicherheitslage. Einführung und Etablierung des ISMS (Infrastruktur Sicherheits Management System)
Tools/Methoden: ISO 27001, BSI-Grundschutz, Office-Produkte, Sicherheitsscanner/Pen-Test Werkzeuge.
BSI-Standards, Konzeption (IT), DIN EN ISO 27001
9/2015 – 1/2016
Tätigkeitsbeschreibung
Prozessdesign und Prozessberatung Luxemburg Projekt RENITA (digitales Funknetz, BORS-Umfeld)
ITIL Prozessdesign, Continual Service Improvement für bereits bestehende Prozesse, Einführung neu designeten Prozessen in den Produktionsbetrieb, Begleitung der Kunden-Akzeptanztests.
Methoden und Tools: ITIL, COBIT, Office-Familie
ITIL, Projektleitung / Teamleitung (IT), Projektmanagement (IT)
1/2015 – 9/2015
Tätigkeitsbeschreibung
Januar 2015 bis August 2015.
Sicherheitsanalyse und ISMS Einführung bei einer Schweizer Bundesbehörde mit ISO 27001 und COBIT
Sicherheitsanalyse und Erarbeitung von einem Massnahmenplan gegen die Sicherheitsschwachstellen; Erabeitung von Massnahmen zur regelmässigen Analyse der Systeme.
Im Rahmen der Tätigkeit als Sicherheitsauditor wurden folgende Methoden und Werkzeuge verwendet:
HERMES 5; BSI Grundschutz, ISO27001, COBIT, Microsoft Project, Microsoft Visio, MS Office-Suite, NESSUS, WebInspect, Pen-Test-Tools.
Januar 2015 bis September 2015
Projektleitung Servermigration bei einer schweizer Bundesbehörde.
Ziel der Migration ist, alte Hardwareserver zu virtualisieren unter der neuesten Version des Serverbetriebssystem sowie Absicherung der Server.
Im Rahmen der Tätigkeit als Projektleiter wurden folgende Methoden und Werkzeuge verwendet:
HERMES 5; Microsoft Projekt, Microsoft Visio, MS Office-Suite.
Dezember 2014
ISMS-Auditing und Vorbereitung einer Behörde auf die ISO 27001 Zertifizierung und Durchführung eines Prezertifizierungs-Audits gem. BSI 100-1, BSI 100-2 und BSI 100-3. Analyse der Deltas gegenüber dem Standard und Erarbeitung von Gegenmassnahmen vor der Zertifizierung. Erneuter Audit zur Herstellung der Zertifizierungsbereitschaft sowie direkter Begleitung der Zertifizierungsmassnahme
August 2014
ISMS Auditing und Vorbereitung eines Unternehmens auf die ISO 27001 Zertifizierung sowie Durchführung eines Voraudits gem. BSI 100-1, BSI 100-2 und BSI 100-3. Analyse der Deltas gegenüber dem Standard und Erarbeitung von Gegenmassnahmen vor der Zertifizierung. Erneuter Audit zur Herstellung der Zertifizierungsbereitschaft sowie direkter Begleitung der Zertifizierungsmassnahme
April/Mai 2014
ISMS-Auditing und Vorbereitung eines Unternehmens auf die ISO 27001 Zertifizierung und PreAudit gem. BSI 100-1, BSI 100-2 und BSI 100-3. Analyse der Deltas gegenüber dem Standard und Erarbeitung von Gegenmassnahmen vor der Zertifizierung. Erneuter Audit zur Herstellung der Zertifizierungsbereitschaft sowie direkter Begleitung der Zertifizierungsmaßnahme
Certified Ethical Hacker (CEH), Cyber Security, Ethical Hacking, Projektmanagement (IT)
1/2013 – 12/2014
Tätigkeitsbeschreibung
Administration Webplattform in der schweizerischen Bundesverwaltung
Administration einer WebPlattform unter LAMP unter Server SLES 9,10,11
Regelmässige Sicherheitsanalyse, Erarbeitung und Umsetzung von Sicherheitsmassnahmen.
WordPress, Red Hat Enterprise Linux (RHEL), Apache HTTP Server, Apache Tomcat
1/1998 – 12/2012
Tätigkeitsbeschreibung
Januar 2012 bis Dezember 2012
:
SLES Administration einer großen Serverfarm (ca. 500 Server)
Administration SuSE Linux Enterprise Server,
Sicherheitsanalyse und Pen-Testing bei neuen und vorhandenen Servern und Opitmierung gem. BSI Grundschutz
Juli 2009 bis Dezember 2011
Administration einer SuSE Linux Enterprise Server basierten Serverfarm im öffentlichen Dienst.
SLES Administration einer großen Serverfarm (ca. 800 Server)
Sicherheitsanalyse und Pen-Testing bei neuen und vorhandenen Servern, Optimierung gem. BSI Grundschutz.
Januar 2008 bis Juni 2009: Behörden-Umfeld
Teilprojektleitung und Erstellung der Migrationsfeinplanung im Rahmen einer deutschlandweiten Migration an 4 von 750 Standorten;
Januar 2008 bis Dezember 2009:
Continual Service Improvement der bestehenden Prozesse bei einem mittelständischen Kunden
Verwendete Werkzeuge:
COBIT,ITIL, PRINCE2, Produkte der Office-Produktfamilie (Visio, Project, Word, Excel, Access, PowerPoint)
Januar 2007 bis Dezember 2007: Bankenumfeld
Administration einer WebPlattform unter Apache TomCat und Apache Webserver unter SuSE Linux Enterprise Server SLES 9 und 10;
Juli 2006 bis Dezember 2006: produzierende Industrie
Konzeptioneller Aufbau von standardisierten Linux-Server-Systemen unter RedHat Linux (Enterprise Server und Advanced Server),
März 2006 bis Juni 2006: Unternehmen im Transportsektor – öffentlicher Nah- und Fernverkehr
Teilprojektleitung bei einem IT-Dienstleister in Bern/ Schweiz für ein Grossprojekt bei der SBB;
August 2005: Systemhaus
Feinkonzeptionierung und Test-Implementierung und Implementierung im Produktivbetrieb von Microsoft Operations Manager 2005
März 2005 bis Juni 2005: Systemhaus
Erstellen von Grob- und Feinkonzepten für eine Migration einer Server-Umgebung nach Microsoft Windows Server 2003
Januar 2005 bis Dezember 2005: Systemhaus
Migration der Infrastruktur von NT 4.0 Server nach Windows Server 2003.
Februar 2004 bis November 2005: Behördenumfeld
Projektleitung Gesamtmigration einer Behördenumgebung inkl Clients und Serverinfrastruktur bei einer deutschen Bundesbehörde
Oktober 2003 bis Februar 2004: produzierende Industrie
Migration eines Firmennetzwerks von Windows NT 4.0 Server und Client auf Windows Server 2003 und Windows XP inklusive Infrastrukturdienste sowie Virtualisierung der Dienste mit VMWare.
März 2001 bis Oktober 2002:
Trainer, Administrator (Windows- und Linux-Server), Consultant und Coach bei einem Schulungshaus/Beratungshaus.
Dezember 1999 bis März 2001
Projektrealisierung in kleinen und mittelständischen Firmen, Netzwerkplanung, Netzwerkbau und Wartung.
Dezember 1999 bis März 2000:
Unterstützende Zusammenarbeit mit einem Einzelhändler im Bereich EDV; Netzwerkbau, Lieferung und Vor-Ort-Support der Kunden.
April 1999 bis Dezember 1999:
Administration eines Studentenrechnerpools sowie Beratung der Kommilitonen innerhalb eines Office-Projekts
Januar 1999 bis August 1999:
Administration eines Schulungs- sowie Produktivnetzwerks einer Volkshochschule
Juli bis August 1998:
Aufbau von Linux-Servern unter SuSE Linux und Integration in heterogene Netzwerke, PC-Service, Vor-Ort-Service beim Kunden.
OpenSuse, Red Hat Enterprise Linux (RHEL)
Zertifikate
Ausbildung
.
.
.
.
.
.
.
.
Weitere Kenntnisse
Cert. Ethical Hacker, Cert. Forensics Professional, ITIL Expert V3, ISO27001 Auditor/LeadAuditor, HERMES Adv. SwissProject Manager, MCSE Security und Messaging, MCDBA, LPIC3, RedHat Engineer und Examiner, MCT
EINSATZLÄNDER
Europaweit, bevorzugt CH-D-A, Benelux, Norwegen, Schweden, Finnland, Dänemark und GB (inkl. Scotland und Ireland)
ZERTIFIZIERUNGEN
Auditor nach §8a BSIG (KRITIS-Auditor)
Offensive Security Certified Professional
Cert. Ethical Hacker
IT-Forensik CERT Spezialist (IuK Forensik, Incident Response & IT-Recht)
PRINCE 2 Practitioner
HERMES Advanced Projektleiter
ISO 27001 ISMS Auditor/ ISMS Lead Auditor
HERMES HSPTP
ITIL Expert in Service Management
RedHat Certified Engineer (RHCE)
RedHat Certified Examiner (RHCX, z.Zt inaktiv)
Microsoft Certified Systems Engineer Windows
Microsoft Certified Trainer (MCT: 2002, 2003, 2004,2005)
Linux Professional Institute LPI Level 2
Microsoft Certified Systems Administrator
Microsoft Certified Systems Administrator Messaging
Microsoft Certified Systems Administrator on Windows Server
Microsoft ISA-Server 2000 certified
Microsoft Certified Systems Administrator Security
Microsoft Certified Systems Engineer Security
Microsoft Certified Database Administrator
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden