Senior Information Security & Compliance Expert
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 8072 Sankt Ulrich am Waasen
- Nähe des Wohnortes
- de | en
- 12.08.2024
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
12/2020 – offen
Tätigkeitsbeschreibung
- Aufbau und Weiterentwicklung der IT-Security im Unternehmen
- Gewährleistung der Einhaltung der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte
Cyber Security, ISO / IEC 27001, Pci DSS
11/2019 – 12/2020
Tätigkeitsbeschreibung
- Aufbau, Verantwortung und Leitung der Information Security & Compliance
- Einführung und Weiterentwicklung des ISMS (ISO27001) sowie Durchführung von Risiko Überprüfungen (ISO27005)
- Dokumentation Konzeption der IT Landschaft
- Durchführung diverser IT-Sicherheitsprojekte sowie IT Sicherheitsüberprüfungen
- Koordination diverser Fachbereiche im Unternehmen
- Durchführung von IT Security Workshops und Schulungen
- Implementierung von IT Security Prozessen im gesamten Unternehmen
Datenschutz, ISO / IEC 27001, Pci DSS
1/2019 – 10/2020
Tätigkeitsbeschreibung
- Aufbau und Leitung des IT-Security Teams
- Gewährleistung der Einhaltung der gesetzlichen Bestimmungen (EU-Datenschutzgrundverordnung), der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte
Datenschutz, ISO / IEC 27001, Pci DSS
9/2018 – 9/2018
TätigkeitsbeschreibungSetup & Configuration of Nagios Monitoring System
Eingesetzte QualifikationenNagios
3/2016 – 8/2017
Tätigkeitsbeschreibung
- Neuentwicklung des Kundenportals sowie Bearbeitung und Behebung von Incidents
- Management von IT-Projekten und deren Mitgliedern
- Analyse und Optimierung von Geschäftsprozessen (Digitalisierung von Geschäftsprozessen)
- Requirements Engineering und Design von System- bzw. Softwarearchitekturen
- Begleitung der agilen Implementationsphase und Koordination von Abnahmetests
Projektmanagement (IT), Web Entwicklung, Sicherheit von Webanwendungen
Zertifikate
ISC²
Ausbildung
Kapfenberg
Graz
Über mich
Weitere Kenntnisse
Compliance:
Proficient in ensuring compliance with ISO 27001, ISO 27005, NIS 2, DORA, PCI-DSS, EU-GDPR, and otherkey standards, reducing compliance risks and strengthening governance.
Leadership:
Proven ability to lead and develop IT security teams, ensuring the integration of security initiatives withbusiness objectives.
Project Management & Implementation:
Led IT security projects with over 5,000 hours of experience using agilemethodologies and tools such as Jira, Confluence, and MS-Office for effective execution and collaboration.
Security Strategy:
Adept at crafting and implementing security programs that meet regulatory requirements whiledriving business success.
ISMS Management:
Led the initial setup, ongoing improvement, and enhancement of ISMS (ISO 27001), significantlystrengthening and continuously refining the organization's security posture.
Risk Management (ISO 27005):
Successfully introduced and implemented ISO 27005-based frameworks to alignsecurity strategies with organizational goals.
Audits and Analyses:
Led the preparation and execution of internal and external audits, with a strong expertise inidentifying, analyzing, and mitigating risks to ensure compliance and enhance security posture.
Training and Development:
Developed and delivered IT security workshops, training programs, and certifications,including Security Awareness Training and Secure Coding Training.
Incident Response:
Developed and led incident response strategies, including crisis management and post-incidentanalysis, minimizing impact and improving organizational resilience.
Business Continuity and Disaster Recovery (BCP/DRP):
Developed and maintained plans to ensure operationalresilience and rapid recovery from security incidents or disruptions.
Vendor Risk Management:
Conducted thorough assessments of third-party vendors to ensure compliance withsecurity standards, reducing supply chain risks.
Technical Expertise
Security Testing:
Conducted penetration tests, network scans, code reviews, and comprehensive securityassessments, bolstering the organization's defense mechanisms.
Software Security:
Ensured compliance with SSDLC, OWASP Top 10, ASVS, and CWE standards. Conducted static anddynamic code analysis using tools like SonarQube, Fortify, and Burp Suite to identify and address vulnerabilitiesthroughout development.
Security Architecture & IAM:
Designed and implemented robust security architectures and managed IAM systems toensure secure, efficient access control and regulatory compliance.
Security Tools:
Extensive experience with tools such as Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap,Wireshark, Metasploit, Nessus, and OWASP ZAP
Programming Languages:
Advanced proficiency in Java (Spring), Python (Django + API), JavaScript (ReactJS), andMySQL, with a focus on secure, modern software development practices.
Cloud Technologies:
Expertise in AWS, Azure, and Office365, with a strong emphasis on secure and efficient cloudsolution deployment and management.
Cryptography:
Implemented cryptographic solutions to ensure data confidentiality, integrity, and compliance withstandards.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden