Security & Regulatory Expert
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 64295 Darmstadt
- auf Anfrage
- de | tr | en
- 03.12.2024
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
7/2023 – 12/2023
Tätigkeitsbeschreibung
Erstellung der Architektur Zeichnungen
Optimierung der Serverumgebung
Erstellung des Notfallkonzepts, Fachkonzepts, Berechtigungskonzept,
Durchführung und Erstellung des Master User Recovery Processes mit dem Rechenzentrum
Benutzerverwaltung, Projektmanagement (IT), Architekturinformatik
2/2023 – 12/2024
Tätigkeitsbeschreibung
Anbindung relevanter Systeme an CyberArk
Dokumentation der Anbindungsdokumente, Beantragung von Firewalls und Accounts
Schnittstelle zwischen Entwicklungsteam und Systemverantwortliche
Benutzerverwaltung, Projektmanagement (IT)
6/2022 – 7/2022
Tätigkeitsbeschreibung
Prüfung der ZAIT Anforderungen
Erstellung eines Reports mit allen Gaps und Maßnahmen
Prüfungsaufsicht, Benutzerverwaltung, Audits
2/2022 – 6/2022
Tätigkeitsbeschreibung
Erstellung des Fachkonzept
Erstellung einer Arbeitsanweisung
Benutzerverwaltung
7/2021 – 9/2023
Tätigkeitsbeschreibung
Erstellung des Projektplans
Erstellung eines Grobkonzepts, Fachkonzepts
Marktanalyse mit anschließendem RfI & RfP
Durchführung eines PoCs
Erstellung eines Architekturzielbild
Bestellung der geeigneten Server
Erstellung Sicherheitskonzept, Berechtigungskonzept, Testkonzept, Loginkonzept und Notfallkonzepts
Testfälle definieren, durchführen und protokolieren
Die Erstellung eines Wiederanlaufplans
Auswahl und Steuerung des Integrators
Bestellung der Lizenzen
Implementierung des PAM Tools
Anbindung von Applikationen, Betriebssystemen und Datenbanken
Benutzerverwaltung, IT-Projektleiter
6/2017 – 6/2021
Tätigkeitsbeschreibung
Im Rahmen der Einführung eines neuen Privileged Access Management Tools wurde Unterstützung bei der Beratung interner Security Projekte beauftragt. Hierbei wurden Feststellungen der EZB und internen Revision geschlossen. Bei der Umsetzung des Projektes wurde sich an die regulatorischen Angaben gehalten. Unter anderem die BAIT, die MaRisk und der Landesbankenstandard gaben Anforderungen vor, welche wir umgesetzt haben.
Stellv. Teilprojektleiter
Erstellung eines Grobkonzepts, Fachkonzepts
Marktanalyse mit anschließendem RfI & RfP
Durchführung eines PoCs
Erstellung eines Architekturzielbildes
Bestellung der geeigneten Server beim Rechenzentrum
Review von Sicherheitskonzepten, High Level Design & Low Level Design
Testfälle definieren, durchführen und protokolieren
Die Erstellung eines Wiederanlaufplans und Notfallplans in Zusammenarbeit mit dem Rechenzentrum
Implementierung des PAM Tools
Anbindung hochkritischer Systeme (Applikationen, Betriebssystemen und Datenbanken)
Benutzerverwaltung, IT-Projektleiter
Ausbildung
University of Applied Sciences Frankfurt
Frankfurt am Main
Über mich
Firmenname: [...]
E-Mail Adresse: -Hyperlink entfernt-
Telefonnummer: [...]
Herr Y. verfügt über mehr als 10 Jahre Erfahrung im Bereich IT- und Informationssicherheit, davon 7 Jahre in leitender Position. Sein Fachgebiet liegt insbesondere in der Implementierung und Optimierung von Privileged Access Management (PAM)-Systemen, um sensible IT-Assets vor unautorisiertem Zugriff zu schützen. In mehreren Programmen und Projekten, speziell im IT-regulatorischen Umfeld, hat er maßgeblich dazu beigetragen, sichere und konforme PAM-Strukturen aufzubauen. Er verfügt über umfangreiche Projekterfahrung, insbesondere im Finanzsektor, wo er als Programm- und Projektleiter erfolgreich die Einführung von PAM-Lösungen nach regulatorischen Prüfungen der BaFin geleitet hat. Dabei hat er nicht nur die regulatorischen Anforderungen erfüllt, sondern auch die IT-Sicherheitsprozesse signifikant verbessert. Darüber hinaus hat er als Projektleiter in verschiedenen IT- und Informationssicherheitsprojekten sowohl sein technisches als auch fachliches Können sowie seine Kommunikations- und Steuerungsstärke unter Beweis gestellt.
Weitere Kenntnisse
DORA, NIS2, CRA, BAIT
BCM, Prozessmanagement
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Türkisch (Muttersprache)
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden