Independent Professional für IT-Sicherheit und Identity & Access Management.
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 26316 Varel, Jadebusen
- DACH-Region
- de | en
- 10.07.2024
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
6/2015 – 3/2016
TätigkeitsbeschreibungDefinition der fachlichen Use-Cases und deren technischer Ableitung, Definition der Komponenten-Architektur und benötigten Endsystem-Konfiguration. Abstimmung mit Software-Anbietern.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP)
11/2014 – 12/2020
TätigkeitsbeschreibungFachliche Definition des Zielbildes für die neue Identity & Access Systematik einschließlich Tool-Ausbau (Sailpoint IIQ), Prozessdefinitionen und Workflow-Design in Abstimmung mit der Entwicklung, IAM-Richtlinien-Framework und Business-Rollen in den Geschäftsbereichen, detaillierte Fachkonzeption, Ziel-Migration, Fachkonzeption und Anwendungsfälle für weitere Ausbaustufen.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), Identitätsmanagement, It-Beratung, ITIL, Projekt-Qualitätssicherung, Projektleitung / Teamleitung (IT), Projektplanung / -vorbereitung, Prozessmanagement, SAP Sicherheit (allg.)
11/2014 – 3/2016
TätigkeitsbeschreibungVerantwortung für die Beratungsprojekte zur IT-Sicherheit der KPMG Niederlassung Frankfurt.
Eingesetzte QualifikationenIT Sicherheit (allg.), Personalführung
9/2013 – 11/2014
TätigkeitsbeschreibungIT-Sicherheitsbegleitung einer umfangreichen Anwendungssystem-Auslagerung mit Schwerpunkt SAP; Begleitung der Providerauswahl; Erstellen von Vorgaben für das Security-Konzept und Solution Design der Anbieter; Vorab-Prüfung und -Beurteilung der Anbieter zum Sicherheitsniveau.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP)
8/2013 – 5/2014
TätigkeitsbeschreibungIst-Analyse und Definition Begriffe, Objekte, Prozesse und Zusammenhänge im Zielbild mit Blick auf eine spätere Software-Auswahl; Abstimmung mit IT-Security, Provider- & Projekt-Management.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), IT-Strategieberatung, Risikomanagement
1/2013 – 9/2014
TätigkeitsbeschreibungZur Optimierung beim Outsourcing der Workplace-Services: Erstellen eines Prozesshandbuches für die Managed Service Prozesse im Rahmen mit Schnittstellen zur Retained Organisation; Aufbereiten der End-to-end Beziehung der SLAs und Maßnahmen zu fachlichen Punkten aus einer Kundenzufriedenheitsanalyse als Gap-Analyse zur Priorisierung und Qualitätssicherung; Providerabstimmung zu Ausschreibung und Einzelmaßnahmen
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), IT-Outsourcing-Konzepte, ITIL, Prozessmanagement, Prozessoptimierung
8/2008 – 12/2009
TätigkeitsbeschreibungIm Zuge der Fusion zweier großer deutscher Banken wurden alle berechtigungstechnischen Notwendigkeiten von den Geschäftsrollen über deren Abbildung in die Endsysteme, die Vergaberegeln, Prozesse, Methoden und Werkzeuge fachlich neu definiert und im Hinblick auf Compliance, Effizienz und Transparenz optimiert sowie verantwortlich organisiert. Die Umstellung umfasste die Windows-Domäne, sämtliche bankfachliche Anwendungen im Kreditumfeld sowie die wichtigsten Handelssysteme und SAP-basierten Anwendungen. Es wurde eine durchgehende Rollen- und Regelsystematik definiert und bei der Integration verwendet. Innerhalb der Berechtigungsdefinitionen wurden die fachlichen und die regulatorischen Anforderungen an MARisk, SoD, u.a. berücksichtigt.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), Identitätsmanagement
6/2003 – 12/2005
TätigkeitsbeschreibungAufbau Management- und Service-Einheiten zur IT-Sicherheit. Gegenstand der Aktivität war der komplette Entwurf des Frameworks der Richtlinien, Prozesse und Elemente der IT-Sicherheit, von der Information Security Policy über die Einzelvorgaben zu den neuen User-IDs, dem Mailsystem, der Windows- und Netzarchitektur, der Business-Impact Analyse und der Business Continuity Planung. Darüber hinaus wurden die operativen Aufgaben der IT-Sicherheit und das Reporting an die Geschäftsleitung etabliert.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), IT-Strategieberatung, Netzwerk-Sicherheit, Projektmanagement (IT)
3/2003 – 10/2014
TätigkeitsbeschreibungIT-Consulting & Risk Management, Projekt & Prozessberatung, Mitverantwortung für alle IT-Security Endkundenprojekte, Leitung diverser Projekte zur Betreuung und Weiterentwicklung der IT-Sicherheit der Kunden.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), IT Sicherheit (allg.), Personalführung, SAP Sicherheit (allg.)
3/2001 – 2/2003
TätigkeitsbeschreibungVerantwortung für das IT-Security- und Risk-Management von Projekten, Prozessen und Applikationen der Bank. Eigenverantwortliche Steuerung der IT-Risikoaspekte von Outsourcing-, Integrations- und Separationsmaßnahmen zur Konzernentwicklung.
Eingesetzte QualifikationenInformationssicherheit, IT Sicherheit (allg.), Netzwerk-Sicherheit, Projektleitung / Teamleitung (IT), Projektmanagement (IT), SAP Sicherheit (allg.), Sicherheitskonzept, Sicherheitsmanagement
4/1999 – 2/2001
TätigkeitsbeschreibungIT-Sicherheitsberatung, Betreuung der internen IT-Projekte der Bank, u.a. Fusionen/Merger, E-Commerce, Jahr2000 Absicherung, Einführung von Sicherheitsprodukten, Risiko- und Schwachstellenanalysen.
Eingesetzte QualifikationenCertified Information Systems Security Professional (CISSP), Informationssicherheit, IT Sicherheit (allg.), Netzwerk-Sicherheit
Ausbildung
Würzburg
Über mich
Umfangreiche Erfahrung in der Definition, Design und Einführung von IAM, PAM, ISMS und SIEM sowie den dazugehörigen Richtlinien, Prozessen, Werkzeugen, Verantwortlichkeiten und Trainings. Risikoanalysen und Maßnahmendefinitionen zur IT-Sicherheit, Rollendefinitionen und Funktionstrennungen in verschiedenen technischen und organisatorischen Umgebungen.
Weitere Kenntnisse
• Security Information & Event Management (SIEM) als Advanced Cyber Defense: Design, Use-Case Design, Konfiguration und Implementierung
• Erstellen von Sicherheitsrichtlinien, Betriebssystem, Datenbank, Netzwerk, SAP
• IT-Risikomanagement: ISMS (ISO 2700x), Zielbilddesign, Umsetzung, Op-Risk Integration
• SAP-Sicherheitsanalysen, Berechtigungsoptimierung
• Outsourcing, Merger, Carve-Outs: Governance, IT-Security Prozesse & Service-Level: Definition und –Implementierung
• Prozessdesign und -Analyse
• Anwendungssicherheit und Plattformsicherheit: Risikoanalyse und –Lösungsberatung
• Risk- & Security-Audits
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden