freiberufler IT Security Consultant auf freelance.de

IT Security Consultant

zuletzt online vor 9 Tagen
  • auf Anfrage
  • 60549 Frankfurt am Main
  • Europa
  • en  |  de
  • 19.09.2024

Kurzvorstellung

Herr B. ist ein engagierter Experte mit über 25 Jahren Erfahrung in IT und Telekommunikation für viele unterschiedliche Bereiche und Funktionen. Seine Ausbildung spiegelt eine Kombination aus Betriebswirtschaftslehre und Wirtschaftsinformatik wider

Qualifikationen

  • Amazon Web Services (AWS)
  • Certified Information Systems Security Professional (CISSP)14 J.
  • Cloud Access Security Broker
  • Compliance management
  • DIN EN ISO 2700110 J.
  • Incident Management
  • IT Sicherheit (allg.)
  • PCI-DSS14 J.
  • Risk Management
  • Vulnerability Management

Projekt‐ & Berufserfahrung

IT Security Consultant (Festanstellung)
Kundenname anonymisiert, Köln
6/2014 – 7/2024 (10 Jahre, 2 Monate)
Telekommunikation
Tätigkeitszeitraum

6/2014 – 7/2024

Tätigkeitsbeschreibung

Durchführung von GDPR-Bewertungen und Compliance-Planung
Bewertung der technischen Sicherheit von Telekommunikationsprojekten für neue Systeme und Plattformen gemäß den Kundenrichtlinien und Sicherheitsanforderungen (einschließlich AWS, GCP, Funkzugangsnetze, Satellitensysteme und herkömmliche Infrastrukturumgebungen)
Durchführung einer risikobasierten Priorisierung von technischen Sicherheitskontrollen zur Minderung von Risiken im Zusammenhang mit identifizierten Schwachstellen
Entwicklung und Pflege von Risikoregistern für Lösungen und Verfolgung der Risikominderung.
Entwicklung einer Netzwerksicherheitsstrategie zur Unterstützung von IT-Modernisierungsinitiativen und Unterstützung von Mobilitätslösungen
Initiierung, Planung und Leitung eines Data Loss Prevention-Projekts für ein multinationales Unternehmen
Verantwortlich für die technische Machbarkeit und den Ansatz für die Implementierung der Identity Aware Network Access Control-Lösung
Unterstützte den Übergang von alten Proxy-Lösungen (Reverse und Forwarding) zur Migration zu einem Cloud-basierten Datenzentrum
Unterstützung der Anforderungsverhandlungen für Managed Firewall Services und Office 365-Implementierung
Erfolgreiche Umsetzung der Compliance von 10 internationalen Tochtergesellschaften in ganz Europa.
Direkte Beteiligung an der Entwicklung eines Prozesses zum Management von Sicherheitsvorfällen für internationale Niederlassungen.
Bereitstellung einer risikobasierten Rechtfertigung für die Umsetzung kritischer Sicherheitsmaßnahmen gegenüber der Geschäftsleitung, was zu einer erheblichen Erhöhung des Sicherheitsbudgets führte.
Unterstützung bei der Evaluierung von SIEM- und DAM-Erfolgreiche Umsetzung der Compliance von 10 internationalen Tochtergesellschaften in ganz Europa.
Direkte Beteiligung an der Entwicklung eines Prozesses zum Management von Sicherheitsvorfällen für internationale Niederlassungen.
Bereitstellung einer risikobasierten Rechtfertigung für die Umsetzung kritischer Sicherheitsmaßnahmen gegenüber der Geschäftsleitung, was zu einer erheblichen Erhöhung des Sicherheitsbudgets führte.
Unterstützung bei der Evaluierung von SIEM- und DAM-Lösungen, was zur Auswahl von Anbietern und einer standardisierten Architektur beitrug.
Unterstützung bei der Verhandlung mit Lieferanten und Zahlungsanbietern für vertragliche Vereinbarungen in Bezug auf die Einhaltung von Vorschriften und Verpflichtungen

Eingesetzte Qualifikationen

Certified Information Systems Security Professional (CISSP), DIN EN ISO 27001, PCI-DSS

Freelance Security Consultant
Kundenname anonymisiert, Bonn
10/2010 – 6/2014 (3 Jahre, 9 Monate)
Telekommunikation
Tätigkeitszeitraum

10/2010 – 6/2014

Tätigkeitsbeschreibung

Erfolgreiche Umsetzung der Compliance von 10 internationalen Tochtergesellschaften in ganz Europa.
Direkte Beteiligung an der Entwicklung eines Prozesses zum Management von Sicherheitsvorfällen für internationale Niederlassungen.
Bereitstellung einer risikobasierten Rechtfertigung für die Umsetzung kritischer Sicherheitsmaßnahmen gegenüber der Geschäftsleitung, was zu einer erheblichen Erhöhung des Sicherheitsbudgets führte.
Unterstützung bei der Evaluierung von SIEM- und DAM-Erfolgreiche Umsetzung der Compliance von 10 internationalen Tochtergesellschaften in ganz Europa.
Direkte Beteiligung an der Entwicklung eines Prozesses zum Management von Sicherheitsvorfällen für internationale Niederlassungen.
Bereitstellung einer risikobasierten Rechtfertigung für die Umsetzung kritischer Sicherheitsmaßnahmen gegenüber der Geschäftsleitung, was zu einer erheblichen Erhöhung des Sicherheitsbudgets führte.
Unterstützung bei der Evaluierung von SIEM- und DAM-Lösungen, was zur Auswahl von Anbietern und einer standardisierten Architektur beitrug.
Unterstützung bei der Verhandlung mit Lieferanten und Zahlungsanbietern für vertragliche Vereinbarungen in Bezug auf die Einhaltung von Vorschriften und Verpflichtungen

Eingesetzte Qualifikationen

Certified Information Systems Security Professional (CISSP), DIN ISO/IEC 27001, PCI-DSS

Ausbildung

Bachelor of Science Computer Information Systems
Bachelor of Science
Saint Leo University
2009
San Antonio, Florida

Weitere Kenntnisse

Rapid7, Landsweeper, McAfee CASB (SkyHigh), Tenable Security Center, Nessus, Qualys, nmap, Wireshark, Remedy, Alcatel-Lucent OMC, WinFIOL, HyperTerminal, Cisco Works, Cisco CLI, Real Secure, Norton, Symantec, Anritsu, Corning OTDR, Fluke OTDR, Jira, Confluence, PMI, ITIL, Change Management, Patch und Release Management, Risk Management, Access Management, Incident Management, Database Administration, PCI DSS Prioritized Approach, Data Loss Prevention (DLP)
Standards, Regulations – GDPR, PCI DSS, BAIT, DORA, Bundesdatenschutzgesetz
Telecommunication network components - CISCO (L2, L3, DWDM, UCMS), Foundry, Ericsson (GSM, TDMA, BSC), Alcatel-Lucent (DACS, UMTS), Nortel, Siemens (RBS, BSC)
Protocols - TCP/IP (L7- SFTP, Telnet, HTTPS), (L3-OSPF, BGB, RIP, IP, X.25), ATM (DS0, DS1, DS3, OC3, Sonet, etc),
SS7, SIGTRAN, GTP, Diameter
Security Solutions - SIEM/DAM, Tokenization, Advanced Malware Detection
Cloud - AWS, GCP, Azure, SalesForce
Container - Kubernetes

Persönliche Daten

Sprache
  • Englisch (Muttersprache)
  • Deutsch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
  • Vereinigte Staaten von Amerika
Profilaufrufe
50
Alter
44
Berufserfahrung
27 Jahre und 3 Monate (seit 06/1997)
Projektleitung
14 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden