freiberufler Senior Information Security & Compliance Expert auf freelance.de

Senior Information Security & Compliance Expert

zuletzt online vor 1 Tagen
  • auf Anfrage
  • 8072 Sankt Ulrich am Waasen
  • DACH-Region
  • de  |  en
  • 11.12.2024

Kurzvorstellung

Ich bin selbstständiger Berater im Bereich Governance, Risiko und Compliance, spezialisiert auf ISO 27001, PCI DSS, NIS2, DORA uvm. Mit einer CISSP-Zertifizierung und langjähriger Praxiserfahrung unterstütze ich Unternehmen dabei

Qualifikationen

  • Cyber Security4 J.
  • ISO / IEC 270016 J.
  • NIS 2
  • Datenschutz2 J.
  • Informationssicherheit
  • It-Governance
  • IT Sicherheit (allg.)
  • Pci DSS6 J.
  • Risikomanagement
  • Schulung / Training (IT)

Projekt‐ & Berufserfahrung

Senior Information Security & Compliance Manager (Festanstellung)
Kundenname anonymisiert, Graz
12/2020 – offen (4 Jahre, 1 Monat)
Finanzdienstleister
Tätigkeitszeitraum

12/2020 – offen

Tätigkeitsbeschreibung

- Aufbau und Weiterentwicklung der IT-Security im Unternehmen
- Gewährleistung der Einhaltung der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte

Eingesetzte Qualifikationen

Cyber Security, ISO / IEC 27001, Pci DSS

Head of Information Security & Compliance (Festanstellung)
Kundenname anonymisiert, Graz
11/2019 – 12/2020 (1 Jahr, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2019 – 12/2020

Tätigkeitsbeschreibung

- Aufbau, Verantwortung und Leitung der Information Security & Compliance
- Einführung und Weiterentwicklung des ISMS (ISO27001) sowie Durchführung von Risiko Überprüfungen (ISO27005)
- Dokumentation Konzeption der IT Landschaft
- Durchführung diverser IT-Sicherheitsprojekte sowie IT Sicherheitsüberprüfungen
- Koordination diverser Fachbereiche im Unternehmen
- Durchführung von IT Security Workshops und Schulungen
- Implementierung von IT Security Prozessen im gesamten Unternehmen

Eingesetzte Qualifikationen

Datenschutz, ISO / IEC 27001, Pci DSS

Teamlead - Information Security Manager (Festanstellung)
Kundenname anonymisiert, Graz
1/2019 – 10/2020 (1 Jahr, 10 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2019 – 10/2020

Tätigkeitsbeschreibung

- Aufbau und Leitung des IT-Security Teams
- Gewährleistung der Einhaltung der gesetzlichen Bestimmungen (EU-Datenschutzgrundverordnung), der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte

Eingesetzte Qualifikationen

Datenschutz, ISO / IEC 27001, Pci DSS

Internship: IT Security Governance (Festanstellung)
Kundenname anonymisiert, Graz
9/2018 – 9/2018 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

9/2018 – 9/2018

Tätigkeitsbeschreibung

Setup & Configuration of Nagios Monitoring System

Eingesetzte Qualifikationen

Nagios

IT Projektmanager (Festanstellung)
Kundenname anonymisiert, Graz
3/2016 – 8/2017 (1 Jahr, 6 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

3/2016 – 8/2017

Tätigkeitsbeschreibung

- Neuentwicklung des Kundenportals sowie Bearbeitung und Behebung von Incidents
- Management von IT-Projekten und deren Mitgliedern
- Analyse und Optimierung von Geschäftsprozessen (Digitalisierung von Geschäftsprozessen)
- Requirements Engineering und Design von System- bzw. Softwarearchitekturen
- Begleitung der agilen Implementationsphase und Koordination von Abnahmetests

Eingesetzte Qualifikationen

Projektmanagement (IT), Web Entwicklung, Sicherheit von Webanwendungen

Zertifikate

NIS 2
2024
DORA
2024
CISSP
ISC²
2023
Datenschutzbeauftragter
2020
ISO27001
2019

Ausbildung

IT & Mobile Security (Berufsbegleitend)
MSc
2017
Kapfenberg
Wirtschaftsinformatik (Berufsbegleitend)
BSc
2015
Graz

Über mich

Governance, Risk, and Compliance (GRC) & Technische Sicherheit
Erfahren in der Sicherstellung der Einhaltung regulatorischer Anforderungen wie ISO 27001, ISO 27005, NIS2, DORA, PCI-DSS und EU-GDPR. Erfolgreiche Reduzierung von Compliance-Risiken und nachhaltige Stärkung der Governance durch strategische Maßnahmen. Langjährige Führungserfahrung beim Aufbau und der Leitung von IT-Sicherheits-Teams mit Fokus auf die Integration von Sicherheit und Geschäftszielen. Über 5.000 Stunden Erfahrung in der Leitung und Umsetzung von IT-Sicherheitsprojekten mit agilen Methoden und Tools wie Jira, Confluence und MS Office. Entwicklung und Implementierung von Sicherheitsprogrammen, die regulatorische Anforderungen erfüllen und gleichzeitig den Geschäftserfolg fördern. Aufbau, Weiterentwicklung und Optimierung von ISO 27001-konformen ISMS, um die Sicherheitslage kontinuierlich zu verbessern. Einführung und Umsetzung von ISO 27005-basierten Risikomanagement-Ansätzen, um Sicherheitsstrategien mit den Zielen der Organisation zu verknüpfen. Leitung und Vorbereitung von internen und externen Audits, einschließlich der Identifikation, Analyse und Minimierung von Risiken. Entwicklung und Durchführung von IT-Sicherheitsworkshops, Schulungen und Programmen wie Security Awareness und Secure Coding Trainings. Entwicklung und Leitung von Incident-Response-Strategien, einschließlich Krisenmanagement und Post-Incident-Analysen, um den organisatorischen Widerstand zu stärken. Erstellung und Pflege von Business Continuity- und Disaster-Recovery-Plänen zur Sicherstellung der Betriebsresilienz und schnellen Wiederherstellung nach Sicherheitsvorfällen. Durchführung umfassender Bewertungen von Drittanbietern zur Sicherstellung der Einhaltung von Sicherheitsstandards und zur Reduzierung von Lieferkettenrisiken.

Technische Expertise
Erfahrung in der Durchführung von Penetrationstests, Netzwerkscans, Code Reviews und umfassenden Sicherheitsbewertungen zur Verbesserung der Verteidigungsmechanismen. Sicherstellung der Einhaltung von SSDLC, OWASP Top 10, ASVS und CWE-Standards, einschließlich der Durchführung statischer und dynamischer Code-Analysen mit Tools wie SonarQube, Fortify und Burp Suite. Design und Implementierung robuster Sicherheitsarchitekturen sowie Management von IAM-Systemen zur Gewährleistung sicherer Zugriffssteuerungen. Umfassende Erfahrung mit Sicherheitstools wie Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap, Wireshark, Metasploit, Nessus und OWASP ZAP. Expertise in der Entwicklung sicherer Software mit Java (Spring), Python (Django + API), JavaScript (ReactJS) und MySQL. Tiefgehende Kenntnisse in der sicheren Bereitstellung und Verwaltung von Cloud-Technologien wie AWS, Azure und Office365. Implementierung kryptografischer Lösungen zur Sicherstellung von Datenvertraulichkeit, -integrität und -konformität mit regulatorischen Anforderungen.

Weitere Kenntnisse

-Hyperlink entfernt-

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
879
Alter
32
Berufserfahrung
12 Jahre und 11 Monate (seit 01/2012)
Projektleitung
10 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden