freiberufler IT-Security Consultant mit mehr als 10 Jahren Erfahrung in der IT auf freelance.de

IT-Security Consultant mit mehr als 10 Jahren Erfahrung in der IT

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 12167 Berlin
  • National
  • de  |  en
  • 20.01.2025

Kurzvorstellung

Ich verfüge über umfangreiche Fähigkeiten im Aufbau von ISMS nach BSI IT-Grundschutz, in der Erstellung von Konzepten zur Netzwerksicherheit , in der Durchführung von Risikoanalysen, in Auditvorbereitungen sowie in Schulungen für BSI-GS-Praktiker.

Qualifikationen

  • Anforderungsspezifikationen
  • BSI-Standards
  • Certified Information Systems Security Professional (CISSP)
  • IT-Berater6 J.
  • IT-Projektleiter5 J.
  • IT-Sicherheitsbeauftragter6 J.
  • IT-Sicherheitsberater6 J.
  • IT-Trainer
  • IT Sicherheit (allg.)
  • Netzwerk-Sicherheit6 J.

Projekt‐ & Berufserfahrung

BSI-Grundschutz-Berater | CISSP | CISO (TÜV)
Kundenname anonymisiert, Berlin
1/2025 – offen (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

1/2025 – offen

Tätigkeitsbeschreibung

Ich bin freiberuflicher IT-Sicherheitsberater. Ich habe umfassende Erfahrung in den folgenden Themen:

**** Beratung und IT-Sicherheitskonzeption
- Erstellung von Sicherheitskonzepten gemäß BSI IT-Grundschutz und Spezialstandards.
- Entwicklung von Konzepten für Datenschutz, Rollen- und Berechtigungsmanagement, Protokollierung und Notfallmanagement.
- Unterstützung bei Systemakkreditierungen und IT-Sicherheitsprüfungen.

**** ISMS-Implementierung
- Einführung von Managementsystemen zur Informationssicherheit (ISMS) für Behörden und Unternehmen.
- Durchführung von Strukturanalysen, Grundschutzchecks und Risikoanalysen.
- Erstellung von notwendigen Dokumentationen und Konzeptdokumenten.
- Nutzung von ISMS-Tools wie SAVe und verinice.

**** IT-Projektleitung
- Leitung zahlreicher sicherheitskritischer Projekte für Bundesbehörden und Landesbehörden.
- Aufbau von sicheren Netzwerken, Anbindung an besonders schützenswerte Behördennetze und Optimierung von IT-Betriebsprozessen.

**** Schulungen und Weiterbildungen
- Leitung von Schulungen zu ISMS-Tools und BSI IT-Grundschutz-Zertifizierungen.
- Vermittlung von Grundlagen der Informationssicherheit.

Eingesetzte Qualifikationen

BSI-Standards, IT-Sicherheitsberater, Risikoanalyse

Lead IT Security Consultant (Festanstellung)
Kundenname anonymisiert, Berlin
11/2018 – 12/2024 (6 Jahre, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2018 – 12/2024

Tätigkeitsbeschreibung

Im Rahmen meiner Festanstellung habe ich eine Vielzahl an Kunden zu unterschiedlichen Aspekten der Informationssicherheit beraten:

*** Aufbau und Implementierung eines Informationssicherheitsmanagementsystems (ISMS) ***
Planung, Einführung und Optimierung von ISMS nach den Vorgaben des BSI IT-Grundschutzes.
Entwicklung und Implementierung von Prozessen zur Einhaltung der Anforderungen des IT-Grundschutz-Kompendiums.
Unterstützung bei der Zertifizierung und Begleitung von Audits.

*** Erstellung von Konzepten und Richtlinien ***
Entwicklung von Sicherheitsrichtlinien und Betriebskonzepten zur Sicherstellung eines effizienten und sicheren IT-Betriebs.
Anpassung und Optimierung der Richtlinien an aktuelle regulatorische und unternehmerische Anforderungen.

*** Risikoanalysen und Risikomanagement ***
Durchführung von Risikoanalysen zur Identifikation, Bewertung und Behandlung von Sicherheitsrisiken.
Unterstützung bei der Entwicklung und Umsetzung von Maßnahmen zur Risikominderung und deren Integration in das übergeordnete Risikomanagement.

*** Auditvorbereitung ***
Planung und Durchführung von Vorbereitungen für interne und externe Audits im Rahmen des BSI IT-Grundschutzes.
Unterstützung von Kunden bei der Dokumentation und Prüfung auf Audit-Konformität.

*** Netzwerksicherheit ***
Entwicklung von Netzsegmentierungskonzepten zur Minimierung von Sicherheitsrisiken und zur Einhaltung des Schutzbedarfs.
Absicherung von IT-Infrastrukturen und Netzwerken mit hohem Schutzbedarf durch geeignete technische und organisatorische Maßnahmen.

*** Schulungen und Awareness ***
Durchführung von internen und externen Schulungen zur Informationssicherheit, insbesondere zur Vorbereitung auf die Zertifizierung zum BSI-Grundschutz-Praktiker.
Förderung des Sicherheitsbewusstseins durch gezielte Awareness-Maßnahmen und praxisnahe Trainings.

Eingesetzte Qualifikationen

IT-Berater, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, Netzwerk-Sicherheit, Risikomanagement, Schulung / Training (IT), Sicherheitskonzept

IT-Betrieb (Festanstellung)
Kundenname anonymisiert, Berlin
2/2013 – 7/2018 (5 Jahre, 6 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

2/2013 – 7/2018

Tätigkeitsbeschreibung

Leitung und Organisation des IT-Betriebs.

Eingesetzte Qualifikationen

IT-Projektleiter

Über mich

In folgenden Bereichen konnte ich umfassende Erfahrung in unterschiedlichsten Projekten sammeln:
* Umfassende Beratung in technischen und organisatorischen IT-Sicherheitsfragen mit einem breit gefächerten Aufgabenportfolio über alle relevanten Security-Themen.

* Konzeption, Aufbau und Betrieb von Informationssicherheits-Managementsystemen (ISMS) gemäß ISO 27001 und BSI IT-Grundschutz; Integration in bestehende Prozesse und Managementsysteme (z. B. BCM, DSMS, VSA/GHB).

* Begleitung und Unterstützung von Kunden beim Aufbau eines ISMS bis hin zur Zertifizierungsreife.

* Produktneutrale technische Beratung zur Architekturplanung im Kontext komplexer IT-Infrastrukturen, inklusive Sicherheitsaspekten.

* Multiprojektmanagement in anspruchsvollen IT-Sicherheitsprojekten; fachliche und organisatorische Leitung von Projekten in Konzernen sowie Bundes- und Landesbehörden.

* Fachliche Mitarbeit in Projekten, insbesondere bei der Entwicklung und Umsetzung spezifischer Sicherheitsmaßnahmen.

* Aufbau und Pflege langfristiger Kundenbeziehungen sowie Unterstützung bei der Akquisition neuer Projekte, einschließlich der Identifikation von Kundenbedarfen und Entwicklung passgenauer Lösungsangebote.

* Vorbereitung und Durchführung von Kundenterminen, Workshops und Schulungen, einschließlich der Entwicklung von zielgruppenspezifischen Schulungsinhalten.

* Leitung und Bearbeitung komplexer Ausschreibungsprojekte, einschließlich der Erstellung technischer Konzepte und Angebote.

* Entwicklung und Implementierung interner Standards oder Frameworks zur Durchführung von Sicherheitsprojekten, um Effizienz und Qualität zu steigern.

* Führung und Weiterentwicklung eines Teams von bis zu acht IT-Sicherheitsberatern, einschließlich fachlicher Anleitung, persönlicher Förderung und Ressourcenplanung für Projekte und das Team.

Weitere Kenntnisse

Zertifizierungen:
* BSI IT-Grundschutz-Berater
* ISC2 CISSP
* PMI Project Management Professional (PMP)
* TÜV CISO
* IREB | ITIL | SCRUM

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
National
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
52
Alter
37
Berufserfahrung
11 Jahre und 7 Monate (seit 06/2013)
Projektleitung
8 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden