freiberufler Senior Information Security & Compliance Expert auf freelance.de

Senior Information Security & Compliance Expert

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 8072 Sankt Ulrich am Waasen
  • Nähe des Wohnortes
  • de  |  en
  • 12.08.2024

Kurzvorstellung

Hallo! Als selbstständiger Berater im Bereich Governance, Risiko und Compliance habe ich mich auf ISO27001, PCI DSS, EU-DSGVO und Anwendungssicherheit spezialisiert. Ebenso bringe ich eine CISSP-Zertifizierung und langjährige Erfahrung mit!

Qualifikationen

  • Certified Information Systems Security Professional (CISSP)
  • Cyber Security4 J.
  • Datenschutz2 J.
  • Informationssicherheit
  • ISO / IEC 270015 J.
  • It-Governance
  • IT Sicherheit (allg.)
  • Pci DSS5 J.
  • Risikomanagement
  • Schulung / Training (IT)

Projekt‐ & Berufserfahrung

Senior Information Security & Compliance Manager (Festanstellung)
Kundenname anonymisiert, Graz
12/2020 – offen (4 Jahre)
Finanzdienstleister
Tätigkeitszeitraum

12/2020 – offen

Tätigkeitsbeschreibung

- Aufbau und Weiterentwicklung der IT-Security im Unternehmen
- Gewährleistung der Einhaltung der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte

Eingesetzte Qualifikationen

Cyber Security, ISO / IEC 27001, Pci DSS

Head of Information Security & Compliance (Festanstellung)
Kundenname anonymisiert, Graz
11/2019 – 12/2020 (1 Jahr, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2019 – 12/2020

Tätigkeitsbeschreibung

- Aufbau, Verantwortung und Leitung der Information Security & Compliance
- Einführung und Weiterentwicklung des ISMS (ISO27001) sowie Durchführung von Risiko Überprüfungen (ISO27005)
- Dokumentation Konzeption der IT Landschaft
- Durchführung diverser IT-Sicherheitsprojekte sowie IT Sicherheitsüberprüfungen
- Koordination diverser Fachbereiche im Unternehmen
- Durchführung von IT Security Workshops und Schulungen
- Implementierung von IT Security Prozessen im gesamten Unternehmen

Eingesetzte Qualifikationen

Datenschutz, ISO / IEC 27001, Pci DSS

Teamlead - Information Security Manager (Festanstellung)
Kundenname anonymisiert, Graz
1/2019 – 10/2020 (1 Jahr, 10 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2019 – 10/2020

Tätigkeitsbeschreibung

- Aufbau und Leitung des IT-Security Teams
- Gewährleistung der Einhaltung der gesetzlichen Bestimmungen (EU-Datenschutzgrundverordnung), der Vorgaben der internationalen Kreditkartenorganisationen (PCI DSS)
- Weiterentwicklung des ISMS (ISO27001) und Durchführung von Risiko Prüfungen (ISO27005)
- Technische Vorbereitung, Durchführung und Nachbetreuung von externen und internen Audits
- Ausführung von Penetrationstests, Netzwerkscans, Code-Reviews und andere IT Sicherheitsüberprüfungen
- Durchführung von IT Security Workshops und Schulungen
- Durchführung diverser IT-Sicherheitsprojekte

Eingesetzte Qualifikationen

Datenschutz, ISO / IEC 27001, Pci DSS

Internship: IT Security Governance (Festanstellung)
Kundenname anonymisiert, Graz
9/2018 – 9/2018 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

9/2018 – 9/2018

Tätigkeitsbeschreibung

Setup & Configuration of Nagios Monitoring System

Eingesetzte Qualifikationen

Nagios

IT Projektmanager (Festanstellung)
Kundenname anonymisiert, Graz
3/2016 – 8/2017 (1 Jahr, 6 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

3/2016 – 8/2017

Tätigkeitsbeschreibung

- Neuentwicklung des Kundenportals sowie Bearbeitung und Behebung von Incidents
- Management von IT-Projekten und deren Mitgliedern
- Analyse und Optimierung von Geschäftsprozessen (Digitalisierung von Geschäftsprozessen)
- Requirements Engineering und Design von System- bzw. Softwarearchitekturen
- Begleitung der agilen Implementationsphase und Koordination von Abnahmetests

Eingesetzte Qualifikationen

Projektmanagement (IT), Web Entwicklung, Sicherheit von Webanwendungen

Zertifikate

CISSP
ISC²
2023
Datenschutzbeauftragter
2020
ISO27001
2019

Ausbildung

IT & Mobile Security (Berufsbegleitend)
MSc
2017
Kapfenberg
Wirtschaftsinformatik (Berufsbegleitend)
BSc
2015
Graz

Über mich

With over a decade of experience in Information Security and Compliance, I specialize in GRC and technical IT security.Certified in CISSP, ISO 27001 Lead Auditor, ISO 27005 Risk Manager, NIS 2 Senior Lead Implementer, and DORA Senior LeadManager, I excel in navigating complex regulatory landscapes and addressing technical security challenges.

Weitere Kenntnisse

Governance, Risk, and Compliance (GRC)
Compliance:
Proficient in ensuring compliance with ISO 27001, ISO 27005, NIS 2, DORA, PCI-DSS, EU-GDPR, and otherkey standards, reducing compliance risks and strengthening governance.
Leadership:
Proven ability to lead and develop IT security teams, ensuring the integration of security initiatives withbusiness objectives.
Project Management & Implementation:
Led IT security projects with over 5,000 hours of experience using agilemethodologies and tools such as Jira, Confluence, and MS-Office for effective execution and collaboration.
Security Strategy:
Adept at crafting and implementing security programs that meet regulatory requirements whiledriving business success.
ISMS Management:
Led the initial setup, ongoing improvement, and enhancement of ISMS (ISO 27001), significantlystrengthening and continuously refining the organization's security posture.
Risk Management (ISO 27005):
Successfully introduced and implemented ISO 27005-based frameworks to alignsecurity strategies with organizational goals.
Audits and Analyses:
Led the preparation and execution of internal and external audits, with a strong expertise inidentifying, analyzing, and mitigating risks to ensure compliance and enhance security posture.
Training and Development:
Developed and delivered IT security workshops, training programs, and certifications,including Security Awareness Training and Secure Coding Training.
Incident Response:
Developed and led incident response strategies, including crisis management and post-incidentanalysis, minimizing impact and improving organizational resilience.
Business Continuity and Disaster Recovery (BCP/DRP):
Developed and maintained plans to ensure operationalresilience and rapid recovery from security incidents or disruptions.
Vendor Risk Management:
Conducted thorough assessments of third-party vendors to ensure compliance withsecurity standards, reducing supply chain risks.
Technical Expertise
Security Testing:
Conducted penetration tests, network scans, code reviews, and comprehensive securityassessments, bolstering the organization's defense mechanisms.
Software Security:
Ensured compliance with SSDLC, OWASP Top 10, ASVS, and CWE standards. Conducted static anddynamic code analysis using tools like SonarQube, Fortify, and Burp Suite to identify and address vulnerabilitiesthroughout development.
Security Architecture & IAM:
Designed and implemented robust security architectures and managed IAM systems toensure secure, efficient access control and regulatory compliance.
Security Tools:
Extensive experience with tools such as Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap,Wireshark, Metasploit, Nessus, and OWASP ZAP
Programming Languages:
Advanced proficiency in Java (Spring), Python (Django + API), JavaScript (ReactJS), andMySQL, with a focus on secure, modern software development practices.
Cloud Technologies:
Expertise in AWS, Azure, and Office365, with a strong emphasis on secure and efficient cloudsolution deployment and management.
Cryptography:
Implemented cryptographic solutions to ensure data confidentiality, integrity, and compliance withstandards.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
870
Alter
32
Berufserfahrung
12 Jahre und 10 Monate (seit 01/2012)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden