Senior Information Security & Compliance Expert
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 8072 Sankt Ulrich am Waasen
- DACH-Region
- de | en
- 11.12.2024
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
12/2020 – offen
Tätigkeitsbeschreibung
- Aufbau und Weiterentwicklung der IT-Security im Unternehmen
- Gewährleistung der Einhaltung der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte
Cyber Security, ISO / IEC 27001, Pci DSS
11/2019 – 12/2020
Tätigkeitsbeschreibung
- Aufbau, Verantwortung und Leitung der Information Security & Compliance
- Einführung und Weiterentwicklung des ISMS (ISO27001) sowie Durchführung von Risiko Überprüfungen (ISO27005)
- Dokumentation Konzeption der IT Landschaft
- Durchführung diverser IT-Sicherheitsprojekte sowie IT Sicherheitsüberprüfungen
- Koordination diverser Fachbereiche im Unternehmen
- Durchführung von IT Security Workshops und Schulungen
- Implementierung von IT Security Prozessen im gesamten Unternehmen
Datenschutz, ISO / IEC 27001, Pci DSS
1/2019 – 10/2020
Tätigkeitsbeschreibung
- Aufbau und Leitung des IT-Security Teams
- Gewährleistung der Einhaltung der gesetzlichen Bestimmungen (EU-Datenschutzgrundverordnung), der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte
Datenschutz, ISO / IEC 27001, Pci DSS
9/2018 – 9/2018
TätigkeitsbeschreibungSetup & Configuration of Nagios Monitoring System
Eingesetzte QualifikationenNagios
3/2016 – 8/2017
Tätigkeitsbeschreibung
- Neuentwicklung des Kundenportals sowie Bearbeitung und Behebung von Incidents
- Management von IT-Projekten und deren Mitgliedern
- Analyse und Optimierung von Geschäftsprozessen (Digitalisierung von Geschäftsprozessen)
- Requirements Engineering und Design von System- bzw. Softwarearchitekturen
- Begleitung der agilen Implementationsphase und Koordination von Abnahmetests
Projektmanagement (IT), Web Entwicklung, Sicherheit von Webanwendungen
Zertifikate
ISC²
Ausbildung
Kapfenberg
Graz
Über mich
Erfahren in der Sicherstellung der Einhaltung regulatorischer Anforderungen wie ISO 27001, ISO 27005, NIS2, DORA, PCI-DSS und EU-GDPR. Erfolgreiche Reduzierung von Compliance-Risiken und nachhaltige Stärkung der Governance durch strategische Maßnahmen. Langjährige Führungserfahrung beim Aufbau und der Leitung von IT-Sicherheits-Teams mit Fokus auf die Integration von Sicherheit und Geschäftszielen. Über 5.000 Stunden Erfahrung in der Leitung und Umsetzung von IT-Sicherheitsprojekten mit agilen Methoden und Tools wie Jira, Confluence und MS Office. Entwicklung und Implementierung von Sicherheitsprogrammen, die regulatorische Anforderungen erfüllen und gleichzeitig den Geschäftserfolg fördern. Aufbau, Weiterentwicklung und Optimierung von ISO 27001-konformen ISMS, um die Sicherheitslage kontinuierlich zu verbessern. Einführung und Umsetzung von ISO 27005-basierten Risikomanagement-Ansätzen, um Sicherheitsstrategien mit den Zielen der Organisation zu verknüpfen. Leitung und Vorbereitung von internen und externen Audits, einschließlich der Identifikation, Analyse und Minimierung von Risiken. Entwicklung und Durchführung von IT-Sicherheitsworkshops, Schulungen und Programmen wie Security Awareness und Secure Coding Trainings. Entwicklung und Leitung von Incident-Response-Strategien, einschließlich Krisenmanagement und Post-Incident-Analysen, um den organisatorischen Widerstand zu stärken. Erstellung und Pflege von Business Continuity- und Disaster-Recovery-Plänen zur Sicherstellung der Betriebsresilienz und schnellen Wiederherstellung nach Sicherheitsvorfällen. Durchführung umfassender Bewertungen von Drittanbietern zur Sicherstellung der Einhaltung von Sicherheitsstandards und zur Reduzierung von Lieferkettenrisiken.
Technische Expertise
Erfahrung in der Durchführung von Penetrationstests, Netzwerkscans, Code Reviews und umfassenden Sicherheitsbewertungen zur Verbesserung der Verteidigungsmechanismen. Sicherstellung der Einhaltung von SSDLC, OWASP Top 10, ASVS und CWE-Standards, einschließlich der Durchführung statischer und dynamischer Code-Analysen mit Tools wie SonarQube, Fortify und Burp Suite. Design und Implementierung robuster Sicherheitsarchitekturen sowie Management von IAM-Systemen zur Gewährleistung sicherer Zugriffssteuerungen. Umfassende Erfahrung mit Sicherheitstools wie Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap, Wireshark, Metasploit, Nessus und OWASP ZAP. Expertise in der Entwicklung sicherer Software mit Java (Spring), Python (Django + API), JavaScript (ReactJS) und MySQL. Tiefgehende Kenntnisse in der sicheren Bereitstellung und Verwaltung von Cloud-Technologien wie AWS, Azure und Office365. Implementierung kryptografischer Lösungen zur Sicherstellung von Datenvertraulichkeit, -integrität und -konformität mit regulatorischen Anforderungen.
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden