Durchführung eines umfassenden Security- & Risk-Assessments auf Basis des aktuellen Projektstandes im Rahmen der Neuerstellung eines umfangreichen Sicherheitskonzepts im Rahmen eine agilen Projekts, Erstellung eines neuen Berechtigungskonzepts, Security Management sowie Beratung von Projekt und Projektleitung im Enterprise-Umfeld. Die Tätigkeit umfasste insgesamt 8 Einzelprojekte mit unterschiedlichen fachlichen und technologischen Schwerpunkten.
Oberstes Ziel der Beauftragung war die Vorbereitung des Projekts auf ein Audit und Begleitung durch das Audit. Dieses Ziel wurde mit großem Erfolg erreicht, ohne relevante Findings nach reibungslosem Audit.
Die Vorbereitung beinhaltete unter anderem:
Durchführung eines umfassenden Security- & Risk-Assessments auf Basis des aktuellen Projektstandes eine agilen Projekts im Rahmen der Neuerstellung eines umfangreichen Sicherheitskonzepts.
Erstellung weiterer neuer, umfangreicher Konzeptdokumente wie z.B. Berechtigungskonzepts, Logging- & Monitoring-Konzept, Löschkonzept oder Passwortkonzept.
Security Management sowie Beratung von Projekt und Projektleitung im Enterprise-Umfeld eines global agierenden Logistikkonzerns.
Durchführung von Security- & Risk-Assessment, Gap-Analyse sowie Security Management im Rahmen der Aktualisierung des umfangreichen Sicherheitskonzepts mit besonderem Fokus auf Netzwerktechnik und Datenschutz im Enterprise-Umfeld.
Projektmanagement zur Steuerung der internationalen IT Teams im Rahmen der Einführung eines globalen Service Asset and Configuration Managements (nach ITIL Framework) der globalen Konzern IT. Dies umfasst Entwurf & Implementierung eines Configuration Management Systems und die Ausarbeitung von Standards, Guidelines und Prozessen sowohl für die Projektphase als auch für die Überführung in den Regelbetrieb im Verbund von Change Management und ISMS des Konzerns.
Das Projekt verlief im Kontext der Verbesserungsmaßnahmen zum Erhalt der ISO 27001-Rezertifizierung des Konzerns durch Behebung von Findings aus vorherigen Audits. Die Projektsprache war Englisch.
Unterstützung bei Qualitätssicherung und Verbesserung des Konzern Information Security Management Systems, im Rahmen der zum Erhalt der Konzern-ISO 27001 Rezertifizierung notwendigen Verbesserungs-maßnahmen der international tätigen und global verteilten Konzern IT, welche die IT-Systeme für die Prüfdienstleistungen betreibt. Hierzu zählten unter anderem die Auswertung von Audits, Bewertung und Pla-nung von Maßnahmen sowie Unterstützung bei der Vorbereitung von Management Reviews. Die Projektsprache war größten Teils Englisch.
Nicht nur Kunden sondern auch das eigene Unternehmen hat Bedarf an Informationssicherheit. Der Mitarbeiter war daher parallel in verschiede-nen internen Projekten tätig zur Verbesserung der internen Informati-onssicherheit und zur Schaffung neuer Unternehmensstrukturen. Hierzu wurden zwei Teams gegründet, in denen der Mitarbeiter jeweils vertreten war, auch in seiner Funktion als Head of IT Architecture.
Aufbau und Leitung des neuen Firmenbereichs „IT Architecture“ der die organisatorischen und operativen Felder der Firmen-IT zusammenfasst, intern sowie extern. Darin ist intern auch der Bereich Security Admi-nistration eingeschlossen gewesen sowie Schnittstellen zu den Fachbe-reichen IT-Security und Servicemanagement zur Erstellung von Ser-vicepaketen für Kunden. Die Tätigkeit erfolgte parallel zu den laufen-den Kundenprojekten.
Durchführung von Security- & Risk-Assessments sowie Security As-surance im Rahmen von Neuerstellung oder Review bzw. Erneuerung von umfangreichen Sicherheitskonzepten für Produkte und IT-Systeme im B2B- und Enterprise-Umfeld eines global agierenden Logistikkon-zerns. Die Tätigkeit umfasste insgesamt 8 Einzelprojekte mit unter-schiedlichen fachlichen und technologischen Schwerpunkten.
Banken unterliegen einer strengen Kontrolle der Bafin nicht nur in Be-zug auf ihre Finanzgeschäfte sondern auch auf Informationssicherheit. Insbesondere muss detailliert nachvollziehbar sein welche Mitarbeiter welche Berechtigungen auf welchen IT-Systemen haben; diese Berech-tigungen müssen in regelmäßigen Intervallen auditiert und rezertifiziert werden. Jede Rezertifizierung eines IT-Systems wurde als eigenständi-ges Micro-Projekt durchgeführt mit den jeweils Verantwortlichen.
Aufgrund der massiven Sicherheitslücken im Umfeld des IoT wurde in diesem Projekt durch die Masterthesis „Anomalie-Detektion von An-griffsvektoren in IoT-Traffic“ ermittelt welche Möglichkeiten bestehen den Netzwerktraffic von IoT-Geräten auf etwaige Angriffe automatisiert zu durchsuchen. Die Wahl aus einer Auswahl an AI- & Data Science-Technologien fiel letztendlich auf einen Data Science-Algorithmus des-sen Tauglichkeit in bestimmten Bereichen nachgewiesen wurde.
2020
2019
2018
2014
2008 - 2017
Ingenieur (M.Sc. & B.Sc.) für Informationstechnik, HSD
KURZBESCHREIBUNG
Durchführung eines umfassenden Security- & Risk-Assessments auf Basis des aktuellen Projektstandes im Rahmen der Neuerstellung eines umfangreichen Sicherheitskonzepts im Rahmen eine agilen Projekts, Erstellung eines neuen Berechtigungskonzepts, Security Management sowie Beratung von Projekt und Projektleitung im Enterprise-Umfeld. Die Tätigkeit umfasste insgesamt 8 Einzelprojekte mit unterschiedlichen fachlichen und technologischen Schwerpunkten.
Oberstes Ziel der Beauftragung war die Vorbereitung des Projekts auf ein Audit und Begleitung durch das Audit. Dieses Ziel wurde mit großem Erfolg erreicht, ohne relevante Findings nach reibungslosem Audit.
Die Vorbereitung beinhaltete unter anderem:
Durchführung eines umfassenden Security- & Risk-Assessments auf Basis des aktuellen Projektstandes eine agilen Projekts im Rahmen der Neuerstellung eines umfangreichen Sicherheitskonzepts.
Erstellung weiterer neuer, umfangreicher Konzeptdokumente wie z.B. Berechtigungskonzepts, Logging- & Monitoring-Konzept, Löschkonzept oder Passwortkonzept.
Security Management sowie Beratung von Projekt und Projektleitung im Enterprise-Umfeld eines global agierenden Logistikkonzerns.
Durchführung von Security- & Risk-Assessment, Gap-Analyse sowie Security Management im Rahmen der Aktualisierung des umfangreichen Sicherheitskonzepts mit besonderem Fokus auf Netzwerktechnik und Datenschutz im Enterprise-Umfeld.
Projektmanagement zur Steuerung der internationalen IT Teams im Rahmen der Einführung eines globalen Service Asset and Configuration Managements (nach ITIL Framework) der globalen Konzern IT. Dies umfasst Entwurf & Implementierung eines Configuration Management Systems und die Ausarbeitung von Standards, Guidelines und Prozessen sowohl für die Projektphase als auch für die Überführung in den Regelbetrieb im Verbund von Change Management und ISMS des Konzerns.
Das Projekt verlief im Kontext der Verbesserungsmaßnahmen zum Erhalt der ISO 27001-Rezertifizierung des Konzerns durch Behebung von Findings aus vorherigen Audits. Die Projektsprache war Englisch.
Unterstützung bei Qualitätssicherung und Verbesserung des Konzern Information Security Management Systems, im Rahmen der zum Erhalt der Konzern-ISO 27001 Rezertifizierung notwendigen Verbesserungs-maßnahmen der international tätigen und global verteilten Konzern IT, welche die IT-Systeme für die Prüfdienstleistungen betreibt. Hierzu zählten unter anderem die Auswertung von Audits, Bewertung und Pla-nung von Maßnahmen sowie Unterstützung bei der Vorbereitung von Management Reviews. Die Projektsprache war größten Teils Englisch.
Nicht nur Kunden sondern auch das eigene Unternehmen hat Bedarf an Informationssicherheit. Der Mitarbeiter war daher parallel in verschiede-nen internen Projekten tätig zur Verbesserung der internen Informati-onssicherheit und zur Schaffung neuer Unternehmensstrukturen. Hierzu wurden zwei Teams gegründet, in denen der Mitarbeiter jeweils vertreten war, auch in seiner Funktion als Head of IT Architecture.
Aufbau und Leitung des neuen Firmenbereichs „IT Architecture“ der die organisatorischen und operativen Felder der Firmen-IT zusammenfasst, intern sowie extern. Darin ist intern auch der Bereich Security Admi-nistration eingeschlossen gewesen sowie Schnittstellen zu den Fachbe-reichen IT-Security und Servicemanagement zur Erstellung von Ser-vicepaketen für Kunden. Die Tätigkeit erfolgte parallel zu den laufen-den Kundenprojekten.
Durchführung von Security- & Risk-Assessments sowie Security As-surance im Rahmen von Neuerstellung oder Review bzw. Erneuerung von umfangreichen Sicherheitskonzepten für Produkte und IT-Systeme im B2B- und Enterprise-Umfeld eines global agierenden Logistikkon-zerns. Die Tätigkeit umfasste insgesamt 8 Einzelprojekte mit unter-schiedlichen fachlichen und technologischen Schwerpunkten.
Banken unterliegen einer strengen Kontrolle der Bafin nicht nur in Be-zug auf ihre Finanzgeschäfte sondern auch auf Informationssicherheit. Insbesondere muss detailliert nachvollziehbar sein welche Mitarbeiter welche Berechtigungen auf welchen IT-Systemen haben; diese Berech-tigungen müssen in regelmäßigen Intervallen auditiert und rezertifiziert werden. Jede Rezertifizierung eines IT-Systems wurde als eigenständi-ges Micro-Projekt durchgeführt mit den jeweils Verantwortlichen.
Aufgrund der massiven Sicherheitslücken im Umfeld des IoT wurde in diesem Projekt durch die Masterthesis „Anomalie-Detektion von An-griffsvektoren in IoT-Traffic“ ermittelt welche Möglichkeiten bestehen den Netzwerktraffic von IoT-Geräten auf etwaige Angriffe automatisiert zu durchsuchen. Die Wahl aus einer Auswahl an AI- & Data Science-Technologien fiel letztendlich auf einen Data Science-Algorithmus des-sen Tauglichkeit in bestimmten Bereichen nachgewiesen wurde.
2020
2019
2018
2014
2008 - 2017
Ingenieur (M.Sc. & B.Sc.) für Informationstechnik, HSD
KURZBESCHREIBUNG