freiberufler Information Security Consultant auf freelance.de

Information Security Consultant

zuletzt online vor 9 Tagen
  • 80€/Stunde
  • 70329 Stuttgart
  • Nähe des Wohnortes
  • de  |  en
  • 06.12.2024

Kurzvorstellung

Seit 7 Jahren in der IT-Branche tätig und spezialisiert auf Informationssicherheit mit 5 Jahren Erfahrung. Experte für Schutz von Information nach den Schutzzielen und stets fokussiert auf eine kontinuierliche Steigerung des Sicherheitsniveaus.

Qualifikationen

  • BSI-Standards
  • Cyber Security
  • Cyber Security Engineer
  • ISO / IEC
  • ISO / IEC 27001
  • IT-Sicherheitsberater
  • Netzwerk-Sicherheit
  • Projektmanagement (IT)3 J.
  • Requirement Analyse
  • Requirements Management
  • Risikomanagement
  • Schulung / Training (IT)
  • Systemanalytiker

Projekt‐ & Berufserfahrung

Cyber Security Architect (Festanstellung)
Kundenname anonymisiert, Raum Stuttgart
3/2024 – offen (11 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

3/2024 – offen

Tätigkeitsbeschreibung

In der Rolle des Cyber Security Architects stelle ich die Einhaltung der relevanten Sicherheitsanforderungen an die angebotenen Produkte sicher.
Dabei wird im nationalen und internationalen Kontext gearbeitet und daher neben dem BSI-Grundschutz auch der IEC 62443 Standard angewendet. Folgende Tätigkeiten fallen in meiner Rolle an:

- Anwendung des Informationssicherheitsprozesses für IT-Systeme von der Entwicklung bis in den Betrieb (Strukturanalyse, Bewertung und Freigabe).
- Identifizierung relevanter Sicherheitsanforderungen an das jeweilige Produkt
- Durchführung von Risikoanalysen und Risikobehandlung
- Schwachstellen Management

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Projektmanagement (IT), ISO / IEC, Systemanalytiker, Risikomanagement

Information Security Consultant
Kundenname anonymisiert, Raum Stuttgart
6/2023 – 2/2024 (9 Monate)
Transport
Tätigkeitszeitraum

6/2023 – 2/2024

Tätigkeitsbeschreibung

In meiner Rolle stand ich als Information Security Consultant für jegliche Anfragen dem Kunden bereit. Folgende Themen wurden durch meinen Einsatz weiter gefördert:
- Unterstützung in der Implementierung von Microsoft Defender
- GAP-Analyse des Informationssicherheitskonzeptes nach ISO 27001
- Aufbau einer Security Organisation
- Schwachstellen Management: Koordinierung eines Penetration-Tests und Identifizierung/Einleitung geeigneter Maßnahmen.
- Aktualisierung und Optimierung der Desaster Recovery Pläne

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Projektmanagement (IT), ISO / IEC 27001, Penetrationstest, Back up / Recovery, Microsoft Office 365

Information Security Consultant
Kundenname anonymisiert, Raum Stuttgart
3/2023 – 6/2023 (4 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2023 – 6/2023

Tätigkeitsbeschreibung

Das Ziel des Projektes war es, die Security Awareness innerhalb der Organisation zu steigern. Dabei wurden folgende Tätigkeiten gesteuert und durchgeführt:
- Phishing-Kampagne
- Informationssicherheitsschulungen
- Writing Services für Security Artikel und News

Eingesetzte Qualifikationen

Analyst Informationssicherheit, Projektmanagement (IT), Schulung / Training (IT)

IT Security Officer (Festanstellung)
Kundenname anonymisiert, Raum Stuttgart
8/2021 – 2/2023 (1 Jahr, 7 Monate)
Banken
Tätigkeitszeitraum

8/2021 – 2/2023

Tätigkeitsbeschreibung

In meiner Rolle als IT Security Officer standen folgende Tätigkeiten unter meiner Verantwortung:

- Durchführung interner Audits zur Überprüfung der Sicherheitsanforderungen
- Aktualisierung und Optimierung des eingesetzten ISMS
- Jährliche Standortzertifizierungen nach PCI CP und GSM SAS

Eingesetzte Qualifikationen

Audits, Change Management, Firewalls, Informationssicherheit, IT Sicherheit (allg.), Netzwerkmanagement, Projektmanagement (IT)

Ausbildung

Wirtschaftsinformatik - IMBIT
Bachelor of Sc.
Duale Hochschule Baden-Württemberg
2021
Stuttgart

Über mich

In meiner bisherigen beruflichen Laufbahn habe ich in verschiedenen Projekten erfolgreich die Rollen des IT Security Officer, Information Security Consultant und Cyber Security Architect übernommen.

Neben dem Schutz von Unternehmensinformationen und IT-Systemen habe ich umfassende Erfahrungen im Bereich der produktbezogenen IT-Sicherheit gesammelt. Mein Fachwissen umfasst etablierte Informationssicherheitsstandards wie die ISO 2700X-Reihe, den IEC 62443-Standard und den BSI IT-Grundschutz. Zusätzlich bin ich mit dem Sicherheitsstandard der Payment Card Industry (PCI) für Card Personalisation (CP) vertraut.

Nachfolgend eine Übersicht meiner Tätigkeiten in unterschiedlichen Projekten und Branchen:

- Durchführung interner Audits zur Überprüfung der Sicherheitsanforderungen
- Aktualisierung und Optimierung von ISMS
- Standortzertifizierungen nach PCI CP, GSM SAS und ISO 27001
- Entwicklung von Informationssicherheitskonzepten nach BSI IT-Grundschutz und IEC 62443 sowie zugehöriger Begleitkonzepte
- Schwachstellen Management: Koordination von Vulnerability Scans, Monitoring und Penetration Tests
- Aktualisierung und Optimierung von Disaster-Recovery-Plänen
Recherche und Erstellung von Fachartikeln zu IT-Security-Themen

Meine Stärken liegt in der Analyse bestehender / zu entwickelnder IT-Systeme oder Netzwerkumgebungen. Die Planung, Erstellung und Koordination von Arbeitspaketen im Bereich der Informationssicherheit gilt für als Selbstverständlichkeit . Mein technisches Verständnis ermöglicht es mir, auch komplexe Netzwerk- und Infrastrukturthemen zu durchdringen und gezielte Fragen zu stellen, um effektive Lösungen zu entwickeln.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Nähe des Wohnortes
Home-Office
bevorzugt
Profilaufrufe
30
Alter
25
Berufserfahrung
6 Jahre und 3 Monate (seit 10/2018)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden