IT Security & Compliance Consulting | CISO | ISO 27001 Lead Auditor TISAX NIS2 DORA IEC 62443 AI Act CRA BSI IT-Grundschutz GPT...
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 53119 Bonn
- DACH-Region
- de | ru | en
- 15.01.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
1/2009 – 1/2025
Tätigkeitsbeschreibung
Ich bin zertifizierter ISO 27001 Lead Auditor und Geschäftsführer der VamiSec GmbH, spezialisiert auf die Beratung und Zertifizierung von Unternehmen im Bereich der Informationssicherheit. Mit über 100 erfolgreich abgeschlossenen Projekten und über 15 Jahre professionelle Beratungserfahrung, erstreckt sich meine Expertise über verschiedene Branchen, wobei der Schwerpunkt auf der Implementierung von ISMS nach ISO 27001 liegt. Ich setze ich mich dafür ein, ein ISMS und IT-Sicherheitsmaßnahmen nach Stand der Technik zu etablieren, die nicht nur Vermögenswerte schützen, sondern auch die Widerstandsfähigkeit und Innovation von Unternehmen fördern.
Meine Expertise umfasst das ISMS und die Sicherung von Cloud- und On-Premise-Umgebungen nach den Standards ISO 27001, TISAX und BSI IT-Grundschutz sowie die Entwicklung umfassender Strategien für Risikomanagement und Incident Response. Ich bin zertifizierter ISO 27001 Lead Auditor, BSI IT-Grundschutz-Praktiker und Datenschutzbeauftragter (DSGVO) mit einem speziellen Fokus auf die Einhaltung neuer Regulierungen wie dem AI Act, DORA und NIS2.
Zu meinen Kernkompetenzen zählen:
• Informationssicherheitsmanagement und Compliance: Spezialisiert auf IS Governance, externe CISO-Dienstleistungen, Implementierung von ISMS nach ISO 27001 und BSI IT-Grundschutz. Erfahrung in der Einhaltung von gesetzlichen Anforderungen wie NIS2, DORA, TISAX, CRA, AI Act und KRITIS.
• Cloud-Sicherheit: Tiefgreifende Kenntnisse in der Absicherung von Cloud-Umgebungen, insbesondere AWS und Azure. Expertise in CSPM/CNAPP (Wiz), Identitätsschutz und Lizenzierungsstrategien.
• Risikomanagement und Bedrohungsmodellierung: Erfahrung in der Durchführung von Risikoanalysen, Bedrohungsmodellierungen (z. B. STRIDE) und der Entwicklung von Risikobewältigungsstrategien.
• Business Continuity und Disaster Recovery: Kompetenz in der Entwicklung und Implementierung von BCMS und DR-Plänen gemäß ISO 22301. Durchführung von Geschäftsimpactanalysen und Krisenmanagement.
• Anwendungs- & RZ- und Cloud-Sicherheit: Expertise in RZ, Cloud-Migration, sicheren CI/CD-Pipelines, Bedrohungsmodellierung (STRIDE), Container-Sicherheit und Best Practices in AWS-, Azure- und Office 365-Umgebungen.
• Incident Response & Forensik: Erfahrung in der Leitung kritischer Incident Response-Projekte, forensischer Untersuchungen und proaktivem Threat Hunting in Cloud- und On-Prem-Umgebungen.
• KI-gestützte Sicherheit: Einsatz von KI zur Stärkung der Verteidigungs- und Compliance-Maßnahmen, um Unternehmen in einem dynamischen regulatorischen Umfeld einen Schritt voraus zu halten.
Ob Sie Ihre Compliance stärken, Ihre Rechenzentren, hybride IT-Infrastruktur absichern oder die Resilienz Ihres Unternehmens durch KI erhöhen möchten – meine Mission ist es, komplexe Sicherheitsanforderungen in klare, strategische Lösungen zu verwandeln.
Er hat in verschiedenen Branchen gearbeitet, darunter Energieversorgung, Finanzdienstleistungen, Fertigungsindustrie und kritische Infrastrukturen (KRITIS).
Relevante Zertifizierungen
• ISO 27001 ISMS Lead Auditor (TÜV Rheinland AG)
• Experte für die NIS2-Richtlinie (TÜV Nord)
• BSI IT-Grundschutz-Praktiker
• Zertifizierter Auditor nach §8a (3) BSIG (KRITIS)
• AI-Beauftragter gemäß AI Act (BEN Digital)
• Betrieblicher Datenschutzbeauftragter (IHK)
• Projektmanagement-Zertifizierung (PMI®)
• Zertifizierter Whistleblowing-Beauftragter nach HinSchG (ifb)
Weitere Zertifizierungen: Penetrationstester, Experte für Cloud-Sicherheit, Kommunikationsmanagement
Ausgewählte Referenzprojekte und Erfolge
• Externer Gruppen-CISO für ein internationales Handelsunternehmen: Als externer CISO für die Berner Gruppe verantwortlich für die Informationssicherheit von 42 Tochtergesellschaften. Implementierung von TISAX-Kontrollen und Zertifizierung mehrerer EU-Standorte. Einführung von SIEM/SOAR, EDR und Schwachstellenmanagement.
• Implementierung eines ISMS und NIS2-Compliance für einen Energieversorger: Durchführung einer umfassenden Gap-Analyse und Einführung eines ISMS nach ISO 27001 für die Pfalzwerke AG. Entwicklung und Umsetzung eines detaillierten Maßnahmenplans zur Erfüllung der NIS2-Richtlinie.
• Cloud-Sicherheitsberatung und Implementierung: Beratung und Unterstützung bei der Implementierung von Cloud-Sicherheitslösungen (CSPM/CNAPP) für die TÜV Rheinland Gruppe. Integration von Sicherheitslösungen wie Wiz, Aqua und TrendMicro in Azure- und AWS-Umgebungen.
• Data Loss Prevention (DLP) Implementierung für eine Versicherungsgesellschaft:
Leitung der Implementierung von Microsoft Purview DLP bei einem Kunden von Deloitte. Entwicklung von DLP-Richtlinien gemäß BAIT und DORA, Schulung der Mitarbeiter und Integration in bestehende Cloud-Infrastrukturen.
• Business Continuity Management für ein Pharmaunternehmen: Entwicklung und Implementierung eines KRITIS-konformen BCMS inklusive Disaster Recovery nach ISO 22301. Durchführung von Gap-Analysen und Maßnahmenplanung zur Konformität mit B3S Pharma.
• Forensische Analysen und Incident Response: Leitung von Incident-Response-Projekten bei Sicherheitsvorfällen wie IT-Fraud und Kryptojacking. Durchführung von forensischen Analysen, Identifizierung von Einfallspfaden und Entwicklung von Abwehrmaßnahmen.
• Penetrationstests und Anwendungssicherheit: Durchführung von mehr als 100 Penetrationstests für Bankensoftware und Finanzanwendungen. Beratung zu sicherer Webentwicklung nach OWASP-Standards und Implementierung von DevSecOps-Praktiken.
ISO / IEC 27001
Ausbildung
Hochschule Bonn-Rhein-Sieg
Sankt Augustin
Über mich
Ich bin zertifizierter ISO 27001 Lead Auditor und Geschäftsführer der [...] GmbH, spezialisiert auf die Beratung und Zertifizierung von Unternehmen im Bereich der Informationssicherheit. Mit über 100 erfolgreich abgeschlossenen Projekten und mehr als 15 Jahren Erfahrung unterstütze ich Unternehmen bei der Implementierung von ISMS nach ISO 27001. Mein Ziel ist es, moderne ISMS und IT-Sicherheitsmaßnahmen zu etablieren, die nicht nur Vermögenswerte schützen, sondern auch die Widerstandsfähigkeit und Innovationskraft von Unternehmen fördern.
Kernkompetenzen:
Informationssicherheitsmanagement & Compliance:
Spezialisiert auf IS-Governance, externe CISO-Dienstleistungen und die Implementierung von ISMS nach ISO 27001 und BSI IT-Grundschutz. Erfahrung in der Einhaltung regulatorischer Anforderungen wie NIS2, DORA, TISAX und AI Act.
Cloud-Sicherheit:
Expertise in der Absicherung von Cloud-Umgebungen (AWS, Azure) sowie in CSPM/CNAPP-Lösungen wie Wiz, Identitätsschutz und Lizenzierungsstrategien.
Risikomanagement:
Durchführung von Risikoanalysen, Bedrohungsmodellierungen (z. B. STRIDE) und Entwicklung von Risikobewältigungsstrategien.
Business Continuity & Disaster Recovery:
Entwicklung und Implementierung von BCMS und DR-Plänen nach ISO 22301, einschließlich Geschäftsimpactanalysen und Krisenmanagement.
Incident Response & Forensik:
Erfahrung in der Leitung von Incident-Response-Projekten, forensischen Analysen und proaktivem Threat Hunting in Cloud- und On-Premise-Umgebungen.
Anwendungs- & Cloud-Sicherheit:
Expertise in der Sicherung von CI/CD-Pipelines, Container-Sicherheit sowie Best Practices für AWS-, Azure- und Office 365-Umgebungen.
Zertifizierungen:
ISO 27001 ISMS Lead Auditor (TÜV Rheinland AG)
NIS2-Richtlinienexperte (TÜV Nord)
BSI IT-Grundschutz-Praktiker
Auditor nach §8a (3) BSIG (KRITIS)
AI-Beauftragter gemäß AI Act (BEN Digital)
Betrieblicher Datenschutzbeauftragter (IHK)
Projektmanagement-Zertifizierung (PMI®)
Ausgewählte Projekte & Erfolge:
Group CISO für die Berner Gruppe:
Verantwortung für die Informationssicherheit von 42 Tochtergesellschaften, Implementierung von TISAX-Kontrollen, Zertifizierung mehrerer EU-Standorte sowie Einführung von SIEM/SOAR, EDR und Schwachstellenmanagement.
ISMS-Implementierung für die Pfalzwerke AG:
Durchführung einer umfassenden Gap-Analyse und Implementierung eines ISMS nach ISO 27001 zur Einhaltung der NIS2-Richtlinie.
Cloud-Sicherheitsberatung für TÜV Rheinland Gruppe:
Unterstützung bei der Implementierung von Cloud-Sicherheitslösungen (CSPM/CNAPP) und Integration von Tools wie Wiz, Aqua und TrendMicro.
Data Loss Prevention (DLP) für Deloitte-Kunden:
Leitung der Implementierung von Microsoft Purview DLP, Entwicklung von Richtlinien gemäß BAIT und DORA sowie Schulung der Mitarbeitenden zur Integration in bestehende Cloud-Infrastrukturen.
Business Continuity Management für ein Pharmaunternehmen:
Entwicklung eines KRITIS-konformen BCMS inklusive Disaster Recovery nach ISO 22301, Durchführung von Gap-Analysen und Maßnahmenplanung zur Einhaltung der B3S-Standards.
Penetrationstests & Sichere Entwicklung:
Durchführung von über 100 Penetrationstests für Banken und Finanzdienstleister sowie Beratung zur sicheren Webentwicklung nach OWASP-Standards und Implementierung von DevSecOps-Praktiken.
Durch meine Tätigkeit bei VamiSec GmbH biete ich maßgeschneiderte Sicherheitslösungen, die Unternehmen dabei unterstützen, Compliance-Anforderungen zu erfüllen, ihre IT-Infrastruktur zu sichern und Innovationen voranzutreiben. "Sicherheitslösungen für heute und morgen.
Weitere Kenntnisse
Information Security Management & Data Privacy Interim CISO & DPO • ISO 27001 Lead Auditor • BSI IT-Grundschutz 2019 • TISAX • KRITIS • B3S • GDPR • EUDSGVO • Governance • Program & Project Management • Strategy • Concept • Business Impact Analysis • ISMS Audit & Gap Analysis • Certification • Asset Management • Risk Assessment • KPIs • IAM • DLP • Monitoring • Compliance • Intern Reviews • Operation • Incident Response • Awareness • Business Continuity Management System • Disaster Recovery Process
Risk Management Risk Analysis • Risk Assessment • Risk Threatment Plan • ISO 27005 • Business Impact Analysis • Threat Modeling • STRIDE
Application &
Infrastructure Security Security Development Lifecycle • Agile • Scrum • DevSecOps • OWASP ASVS • CWE • Patch & Vulnerability Management • DAST • Keys & Secrets Management • Static Source Code Analysis • Dependency-Checks • Container-Scanning • Vulnerability Management & Scanning • Keys & Secrets Management • Security Monitoring • CIS-Benchmarks & Compliance • ISO 27034 • Docker • Kubernetes • Microservices • Secure CI/CD Pipeline • Mobile Security • MASVS & MSTG • IoT Security • Threat Modeling • Threat Analysis • Web Application & API • Secure Architecture • Security Code Review • Penetration Testing • Deployment Hardening • Logging, Monitoring & Alerting • SIEM & SOARSOC – Security Operation Center as a • oAuth2
Cloud Security Migration Projects • Identity Protection • Single-Sign-on • SIEM • Security Audit • Multi-Factor-Authentication • Azure • Office365 • Licensing • Amazon AWS • IAM • Hardening • Alerting & Reporting • Security & Licensing • CIS Benchmarks • Cloud Conformity
Incident Response & Forensics Forensics • Crisis Communication • Threat Hunting • IT Fraud • CEO Fraud • Ransomware • Cryptojacking • Phishing • Log Analysis • Memory Analysis • File System Analysis • SIEM • Cloud Forensics • Azure • Office365 • Short-term Security Measures • Long-term Risk Mitigations • Crisis Exercise
Persönliche Daten
- Deutsch (Muttersprache)
- Russisch (Muttersprache)
- Englisch (Fließend)
- Chinesisch (Grundkenntnisse)
- Französisch (Grundkenntnisse)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden