
Information Security Manager (CISM)
- Verfügbarkeit einsehen
- 0 Referenzen
- 100€/Stunde
- 10115 Berlin
- Weltweit
- de
- 16.03.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
1/2024 – 9/2024
TätigkeitsbeschreibungZertifizierung nach TISAX AL2, Mitarbeiter Phishing Trainings, Pen-Tests, Vorbereitung und Durchführung der VDA-ISA AL2 Zertifizierungsaudit, Planung und Durchführung der internen IT Audits, Erstellung und Umsetzung einer ISMS KPI Liste.
nicht angegeben
6/2022 – 3/2025
TätigkeitsbeschreibungAufbau eines globalen ISMS nach ISO 27001 / TISAX VDA-ISA 5.1, Durchführung von internen Audits, Asset- und Risikomanagement, Entwicklung einer Anwendbarkeitserklärung.
Eingesetzte QualifikationenISO / IEC 27001, Informationssicherheit
nicht angegeben
6/2022 – 12/2023
TätigkeitsbeschreibungTISAX GAP-Analysen für Kunden, Bewertung Selbsteinschätzung, Prüfung Dokumentationsstand, Erstellung Offene Punkte Liste und Management Report, Best practice für Schließung GAP`s und abschließende Empfehlungen.
nicht angegeben
11/2021 – 4/2022
TätigkeitsbeschreibungAufbau ISMS / Auditvorbereitung für Label Information Very High, GAP Analyse und Aufbau einer ISMS Dokumentation, Erstellung und Einführung der Policies, Work Instructions und Technical Security Baselines, Schulung des internen ISO.
nicht angegeben
9/2020 – 10/2021
TätigkeitsbeschreibungUnterstützung des LEGAL Officer im Merger Bertelsmann Experian, GAP-Analyse Bertelsmann IT Security Policies und Einführung Experian Policies, ISO 27001 Re-Zertifizierung, ISMS Abgleich der BAIT/VAIT Kundenanforderungen mit CMDB / SIEM, Begleitung des Experian Post Aquisition Security Audits, Review BCM Dokumentenstand RIA.
Eingesetzte QualifikationenISO / IEC 27001
nicht angegeben
6/2020 – 6/2021
TätigkeitsbeschreibungISMS-Einführung und Herstellung TISAX-Konformität der VW-Schadensabwicklungsplattform nach TISAX-Label „Info very high“, GAP-Analyse, Einführung der Experian Policies, Erstellung der ISMS-Dokumentation und Einführung KPI Tool.
nicht angegeben
2/2020 – 4/2020
TätigkeitsbeschreibungErstellung ISMS Dokumentation für IT und OT, GAP Analyse und Aufbau einer ISMS Dokumentation nach ISO 27001, Einführung Risiko Matrix nach ISO:IEC 27005, Erstellung IT Policy: Backup Policy, Vulnerability Policy, Roles & Responsibilities.
Eingesetzte QualifikationenISO / IEC 27001
nicht angegeben
1/2020 – 3/2020
TätigkeitsbeschreibungGewährleistung TISAX-Konformität ausgewählter Controls, Erstellung eines Perimeterschutz-Konzeptes, Neuplanung von Zaunanlagen, Baukonzeption, Abstimmung Besucher-Management-Software auf Personen-Überwachung.
nicht angegeben
6/2019 – 12/2019
TätigkeitsbeschreibungUmsetzung ISMS TISAX Zertifizierung „Info very high“, Vorbereitung TIER 2 Zulieferers nach VDA- TISAX, GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen, Netzwerk-Analyse mit Nessus, Erstellung der ISMS-Dokumentation.
nicht angegeben
3/2019 – 6/2019
TätigkeitsbeschreibungVorbereitung auf die KRITIS-Zertifizierung nach Sicherheitsgesetz, Review/Verbesserung des ISMS-Dokumentenstands nach BSI Standard 100-4, Kontrolle ITIL/ BSI-Standard Umsetzung BCM und Change Management, Review der BCM- und CM-Dokumentation und Systemhandbücher.
Eingesetzte QualifikationenChange Management
nicht angegeben
4/2018 – 12/2023
TätigkeitsbeschreibungAufbau einer Datenschutzakte mit Richtlinien und Dokumentation, Verwaltung, Aktualisierung der Datenschutz-Dokumente, Erstellung und Aktualisierung des Verfahrensverzeichnis, Schulungen der Mitarbeiter, Datenschutz-Newsletter, Datenschutzbetrachtung internationaler und nationaler Fond-Kunden.
Eingesetzte QualifikationenDatenschutz
nicht angegeben
1/2017 – 1/2018
TätigkeitsbeschreibungAnpassung von Informationssicherheits-Konzepten zur Erfüllung der MaRisk und BAIT, Dokumentenerstellung für Anforderungen an Risikomanagement und BCM, Dokumentenerstellung: Physische Konzepte, Standort, Raumfaktoren, Gebäude.
Eingesetzte QualifikationenInformationssicherheit, Risikomanagement
nicht angegeben
9/2015 – 12/2016
TätigkeitsbeschreibungImplementierung ISMS-Maßnahmen, Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen, Umsetzung der Anforderungen der ISO Controls, Erstellung der Business Continuity Standards.
Eingesetzte QualifikationenInformationssicherheit
nicht angegeben
8/2014 – 8/2015
TätigkeitsbeschreibungDurchführung von Struktur- und Schutzbedarfsanalysen, Schutzbedarfsfeststellung in Projekten des BPA und BMFSFK, IT Grundschutz Check, Schutzbedarfskategorien in Datenbanken und Anwendungen.
nicht angegeben
8/2013 – 4/2014
TätigkeitsbeschreibungPlanung eines passiven Bodendetektionssystem über HF-Meldekabelsystem, Erstellung eines Schutzkonzeptes „Äußerer Perimeter“, Bedrohungs- und Schwachstellenanalyse.
Ausbildung
Berlin
Zürich
Über mich
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden