freiberufler Information Security Manager (CISM) auf freelance.de

Information Security Manager (CISM)

zuletzt online vor 2 Tagen
  • 100€/Stunde
  • 10115 Berlin
  • Weltweit
  • de
  • 16.03.2025

Kurzvorstellung

Als erfahrenes Fachpersonal im Bereich Informationssicherheit, Datenschutz und IT-Audits verfüge ich über umfassende Kenntnisse in TISAX, ISO 27001 und BCM-Projekten.

Qualifikationen

  • Change Management
  • Datenschutz
  • Informationssicherheit
  • ISO / IEC 27001
  • Notfallsanitäter
  • Risikomanagement

Projekt‐ & Berufserfahrung

Interims Informationssicherheitsbeauftragter (ISB)
NTN AT GmbH, Gardelegen
1/2024 – 9/2024 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2024 – 9/2024

Tätigkeitsbeschreibung

Zertifizierung nach TISAX AL2, Mitarbeiter Phishing Trainings, Pen-Tests, Vorbereitung und Durchführung der VDA-ISA AL2 Zertifizierungsaudit, Planung und Durchführung der internen IT Audits, Erstellung und Umsetzung einer ISMS KPI Liste.

Informationssicherheitsbeauftragter (ISB)
BRUSS Sealing Systems GmbH, Russell Springs
6/2022 – 3/2025 (2 Jahre, 10 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2022 – 3/2025

Tätigkeitsbeschreibung

Aufbau eines globalen ISMS nach ISO 27001 / TISAX VDA-ISA 5.1, Durchführung von internen Audits, Asset- und Risikomanagement, Entwicklung einer Anwendbarkeitserklärung.

Eingesetzte Qualifikationen

ISO / IEC 27001, Informationssicherheit

TISAX Consultant
Sulzer GmbH, Hermann Zerver GmbH & Co. KG
6/2022 – 12/2023 (1 Jahr, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2022 – 12/2023

Tätigkeitsbeschreibung

TISAX GAP-Analysen für Kunden, Bewertung Selbsteinschätzung, Prüfung Dokumentationsstand, Erstellung Offene Punkte Liste und Management Report, Best practice für Schließung GAP`s und abschließende Empfehlungen.

TISAX Consultant / Interims ISO
TÜV Rheinland / Kiekert AG, Heiligenhaus
11/2021 – 4/2022 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2021 – 4/2022

Tätigkeitsbeschreibung

Aufbau ISMS / Auditvorbereitung für Label Information Very High, GAP Analyse und Aufbau einer ISMS Dokumentation, Erstellung und Einführung der Policies, Work Instructions und Technical Security Baselines, Schulung des internen ISO.

Informationssicherheitsbeauftragter (ISB) Firmengruppe
Arvato Financial Solutions (RM AFS Bertelsmann/Exp, Tallin
9/2020 – 10/2021 (1 Jahr, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2020 – 10/2021

Tätigkeitsbeschreibung

Unterstützung des LEGAL Officer im Merger Bertelsmann Experian, GAP-Analyse Bertelsmann IT Security Policies und Einführung Experian Policies, ISO 27001 Re-Zertifizierung, ISMS Abgleich der BAIT/VAIT Kundenanforderungen mit CMDB / SIEM, Begleitung des Experian Post Aquisition Security Audits, Review BCM Dokumentenstand RIA.

Eingesetzte Qualifikationen

ISO / IEC 27001

TISAX ISO nach VDA-ISA
3C GmbH part of Experian, Erfurt
6/2020 – 6/2021 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

6/2020 – 6/2021

Tätigkeitsbeschreibung

ISMS-Einführung und Herstellung TISAX-Konformität der VW-Schadensabwicklungsplattform nach TISAX-Label „Info very high“, GAP-Analyse, Einführung der Experian Policies, Erstellung der ISMS-Dokumentation und Einführung KPI Tool.

Lead Auditor ISO 27001 / KRITIS Auditor
Arcelor Mittal GmbH, Hamburg
2/2020 – 4/2020 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2020 – 4/2020

Tätigkeitsbeschreibung

Erstellung ISMS Dokumentation für IT und OT, GAP Analyse und Aufbau einer ISMS Dokumentation nach ISO 27001, Einführung Risiko Matrix nach ISO:IEC 27005, Erstellung IT Policy: Backup Policy, Vulnerability Policy, Roles & Responsibilities.

Eingesetzte Qualifikationen

ISO / IEC 27001

TISAX Consultant nach VDA-ISA Label Information Very High AL3
Segula Technologies Deutschland GmbH, Chemnitz
1/2020 – 3/2020 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2020 – 3/2020

Tätigkeitsbeschreibung

Gewährleistung TISAX-Konformität ausgewählter Controls, Erstellung eines Perimeterschutz-Konzeptes, Neuplanung von Zaunanlagen, Baukonzeption, Abstimmung Besucher-Management-Software auf Personen-Überwachung.

TISAX-Consultant nach VDA-ISA
Design in Form GmbH, Heilbad Heiligenstadt
6/2019 – 12/2019 (7 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2019 – 12/2019

Tätigkeitsbeschreibung

Umsetzung ISMS TISAX Zertifizierung „Info very high“, Vorbereitung TIER 2 Zulieferers nach VDA- TISAX, GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen, Netzwerk-Analyse mit Nessus, Erstellung der ISMS-Dokumentation.

Auditor KRITIS nach § 8a BSIG
Flughafen München GmbH (MUC), München
3/2019 – 6/2019 (4 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2019 – 6/2019

Tätigkeitsbeschreibung

Vorbereitung auf die KRITIS-Zertifizierung nach Sicherheitsgesetz, Review/Verbesserung des ISMS-Dokumentenstands nach BSI Standard 100-4, Kontrolle ITIL/ BSI-Standard Umsetzung BCM und Change Management, Review der BCM- und CM-Dokumentation und Systemhandbücher.

Eingesetzte Qualifikationen

Change Management

Externer Datenschutzbeauftragter
Sparkasse Leipzig GmbH, Leipzig
4/2018 – 12/2023 (5 Jahre, 9 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2018 – 12/2023

Tätigkeitsbeschreibung

Aufbau einer Datenschutzakte mit Richtlinien und Dokumentation, Verwaltung, Aktualisierung der Datenschutz-Dokumente, Erstellung und Aktualisierung des Verfahrensverzeichnis, Schulungen der Mitarbeiter, Datenschutz-Newsletter, Datenschutzbetrachtung internationaler und nationaler Fond-Kunden.

Eingesetzte Qualifikationen

Datenschutz

IT Security Manager / BAIT
Sparkasse Leipzig, S-Beteiligungsgesellschaft mbH, Leipzig
1/2017 – 1/2018 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

1/2017 – 1/2018

Tätigkeitsbeschreibung

Anpassung von Informationssicherheits-Konzepten zur Erfüllung der MaRisk und BAIT, Dokumentenerstellung für Anforderungen an Risikomanagement und BCM, Dokumentenerstellung: Physische Konzepte, Standort, Raumfaktoren, Gebäude.

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement

IT Security Manager / Interner ISO
DomConsult Immobilien GmbH, Berlin
9/2015 – 12/2016 (1 Jahr, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2015 – 12/2016

Tätigkeitsbeschreibung

Implementierung ISMS-Maßnahmen, Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen, Umsetzung der Anforderungen der ISO Controls, Erstellung der Business Continuity Standards.

Eingesetzte Qualifikationen

Informationssicherheit

BSI IT Grundschutz Berater
init AG IT DL Bund, Bundesministerien, Berlin
8/2014 – 8/2015 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

8/2014 – 8/2015

Tätigkeitsbeschreibung

Durchführung von Struktur- und Schutzbedarfsanalysen, Schutzbedarfsfeststellung in Projekten des BPA und BMFSFK, IT Grundschutz Check, Schutzbedarfskategorien in Datenbanken und Anwendungen.

Perimeterschutz Architekt
NATO, Hamburg
8/2013 – 4/2014 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2013 – 4/2014

Tätigkeitsbeschreibung

Planung eines passiven Bodendetektionssystem über HF-Meldekabelsystem, Erstellung eines Schutzkonzeptes „Äußerer Perimeter“, Bedrohungs- und Schwachstellenanalyse.

Ausbildung

TU Berlin
Architektur
2000
Berlin
ETH Zürich
Architektur
2000
Zürich

Über mich

Mit einer umfangreichen Erfahrung im Bereich Informationssicherheit, Datenschutz, und IT-Audits bringe ich Expertise in Projekten wie TISAX, ISO 27001, und BCM. Meine Fähigkeiten reichen von der Dokumentation und Audits bis hin zur Schulung und Mitarbeiterbildungsmaßnahmen.

Weitere Kenntnisse

CISM, TISAX, ISO 27001

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
17
Alter
55
Berufserfahrung
11 Jahre und 7 Monate (seit 08/2013)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden