Senior IT Consultant
- Verfügbarkeit einsehen
- 1 Referenz
- 100‐120€/Stunde
- 32609 Hüllhorst
- National
- de | en
- 23.10.2024
Kurzvorstellung
Auszug Referenzen (1)
"A. I. brachte das Projekt mit viel Engagement für die canacoon GmbH auf die Spur und führte es mit seinem Fachwissen zum Erfolg."
10/2019 – 9/2020
Tätigkeitsbeschreibung
Projektkoordination beim Aufbau eines Hardening Reportings für 48 Technologien. Definition von Arbeitspaketbeschreibungen. Koordination von 16 technologieverantwortlichen IT-Teams. Konzeption und Abstimmung von Vorgehensweisen zur Erfassung der
Härtungseinstellungen. Abgleich der gesetzten Härtungseinstellung mit Hardening Best Practices und Standards (CIS-Benchmarks, DISA STIG). Auswertung der Ergebnisse. Erstellung von Härtungsrichtlinien und Konzeption eines Prozesses zum jährlichen Review von diesen.
Konfiguration, Projektmanagement - Benchmarking
Qualifikationen
Projekt‐ & Berufserfahrung
1/2023 – offen
TätigkeitsbeschreibungErstellung von unternehmensweiten Controls auf Basis von ISO 27002, BSI-Anforderungen und Konzernrichtlinien. Internationaler Rollout eines IT-Risikomanagementverfahrens und einer GRC-Lösung. Durchführung von Bedrohungsanalysen. Überführung von Schwachstellen in das IT-Risikomanagement sowie Definition von risikomitigierenden Sicherheitsmaßnahmen. Anforderungsanalyse und -Definition für eine IAM-Lösung; Koordination der unternehmensweiten Rezertifizierung von Zugriffsberechtigungen. Definition eines Book of Standards für eingesetzte IT-Technologien. Ausgestaltung und Abschluss der Verträge zur Informationssicherheit mit Softwareherstellern sowie IT-Dienstleistern. Definition von nichtfunktionalen Anforderungen zur Informationssicherheit für die Beschaffung von IT-Produkten. Aufbau und Pflege eines Reportings zur Überwachung des Reifegrads im Hinblick auf die Informationssicherheit.
Eingesetzte QualifikationenDIN EN ISO 27001, Risikoanalyse
7/2021 – 12/2022
TätigkeitsbeschreibungEtablierung eines IT-Risikomanagementverfahrens auf Grundlage von ISO 27005. Schulung von Stakeholdern zu dem neu eingeführten Verfahren. Anforderungsanalyse, Testen und unternehmensweite Einführung einer GRC-Lösung. Vorbereitung und Begleitung von KRITIS-Prüfungen sowie Revisionsaudits. Identifikation und Bewertung von IT-Risiken. Definition und Überwachung von Maßnahmen zur Risikomitigation. Erstellung des Informationssicherheitsberichts für den Unternehmensvorstand
Eingesetzte QualifikationenISO / IEC 27001, Risikomanagement
7/2021 – offen
TätigkeitsbeschreibungAufbau und Wartung von Linux und Windows Servern in der Microsoft Azure Umgebung des Kunden. Installation und Customizing von Open Source-Lösungen (Urlaubsverwaltung. Ticketsystem, Geotracking und Contract Management System). Aufbau einer Wissensdatenbank in Confluence. Schwachstellenscans sowie Compliance Checks mit Nessus Essentials und Microsoft Defender for Cloud. Behebung der Schwachstellen sowie Patchen der IT-Infrastruktur und Anwendungen. Migration von den Daten der On-Premise-Anwendungen in die Software-as-a-Service-Lösungen
Eingesetzte QualifikationenCloud (allg.), Systemadministration (allg.)
10/2020 – 6/2021
TätigkeitsbeschreibungTeilprojektleitung bei der Abmeldung von Feststellungen zum Thema „Härtung“ aus einer EZB-Sonderprüfung. Definition und Implementierung neuer Kontrollen in das Interne Kontrollsystem (IKS). Konzeption, Implementierung sowie Dokumentation von Vorgehen und Prozessen im Bereich „Härtung“. Anforderungsanalyse, Projektplanung und Erstellung von Statusberichten sowie weiteren Projektdokumenten. Identifikation und Bewertung von Bedrohungen und Risiken hinsichtlich nicht oder unzureichend gehärteter Systeme. Vorbereitung und Aufwandschätzung von weiteren Maßnahmen zur Mitigation des Risikos von unzureichend gehärteten IT-Systemen.
Eingesetzte QualifikationenConfiguration Management, Projektmanagement (IT), Risikomanagement
10/2019 – 9/2020
Tätigkeitsbeschreibung
Projektkoordination beim Aufbau eines Hardening Reportings für 48 Technologien. Definition von Arbeitspaketbeschreibungen. Koordination von 16 technologieverantwortlichen IT-Teams. Konzeption und Abstimmung von Vorgehensweisen zur Erfassung der
Härtungseinstellungen. Abgleich der gesetzten Härtungseinstellung mit Hardening Best Practices und Standards (CIS-Benchmarks, DISA STIG). Auswertung der Ergebnisse. Erstellung von Härtungsrichtlinien und Konzeption eines Prozesses zum jährlichen Review von diesen.
Konfiguration, Projektmanagement - Benchmarking
1/2018 – 8/2018
TätigkeitsbeschreibungEvaluierung der IT-Architektur von einzuführender Software und die Bewertung der einzelnen Komponenten. Segmentierung der Softwarekomponenten gemäß Netzwerkzonenkonzept. Konzeption von Security-Prozessen. Erstellung und Überarbeitung von sicherheitsrelevanten Richtlinien und Vorgaben. Koordination und Steuerung des Softwareauswahlprozesses. Koordination von Security-Maßnahmen. Unterstützung bei diversen administrativen und organisatorischen Tätigkeiten
Eingesetzte QualifikationenInformationssicherheit, Netzwerkarchitektur, PMO (IT), System Architektur, Technische PMO
Zertifikate
ISACA
Mircosoft
PECB
Axelos
Axelos
IREB
Scrum.org
Ausbildung
Technische Universität Braunschweig
Braunschweig
Technische Universität Braunschweig
Braunschweig
Über mich
Weitere Kenntnisse
Analyse, Etablierung und Optimierung operativer IT-Sicherheits- und Compliance-Prozesse
Konzeption, Einführung sowie Durchführung eines IT-Risikomanagementverfahrens
Durchführung von Bedrohungsanalyse und Ableitung von risikomitigierenden Maßnahmen
Aufnahme, Analyse und Umsetzung von Anforderung an Softwarelösungen
Evaluierung und Konzeption von IT-Architekturen
Umsetzung von ISMS-Maßnahmen und -Kontrollen nach ISO 27001
Unterstützung bei EZB-Sonderprüfung, Revisionsaudits sowie KRITS-Prüfungen
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden