Informationssicherheit, IT Sicherheitsmanagement und Compliance, sowie Sicherheitskonzeption für IT- und OT-Systeme
- IT-Sicherheit im Allgemeinen, sowie OT-Sicherheit für Steuerungs- und Überwachungssysteme (Leittechnik), incl. IoT-Komponenten
- Betrachtung der IT-Sicherheit im Eigen- und Fremdbetrieb (Auslagerungskontrolle), sowie Einsatz von Cloud-Lösungen
- Analyse, Beratung, Prüfung, Konzeption und Implementierung nach folgenden Standards und Methoden: DIN EN 15713, ISO 20000, 22301, 22313, 27001, 27002 (ehem. 17799), 27005, 27701 (ehem. 27552, GDPR mapping), 31000, IEC 62443; BSI IT-Grundschutz; ZDv 54/100 (Bundeswehr); SITB (Sparkassenverbund); PCI-DSS; OCTAVE (U.S. CERT); SAS70; CobIT; IDW PS 9.330.2, 850, 951, JSP Series (MOD UK) und weitere
- National und international relevante Gesetz- und Normengebung für Informationssicherheit, informationsrelevantes Risikomanagement und Compliance (u.a. IT-Sicherheitsgesetz BSIG, KonTraG, U.S. SOX, KWG, WpHG, U.S. NIST); Datenschutz & Informationsfreiheit (BDSG, EU DSGVO, DSG CH, IFG); allgemeine Datenverarbeitung für und durch Dritte (TKG, TMD, FINMA CH); Archivierung & Revision (GDPDU, U.S. 21 CFR Part 11, U.S. GxP); EU-Richtlinien und -Verordnungen; fachspezifische Gesetze, Richtlinien und Verordnungen (BaFin RS, GoBS, Basel II, COSO II, Solvency II, BankG CH, VAG, MaRisk (BA), MaRisk (VA) / MaGo)
- Betrieb kritischer Infrastrukturen (KRITIS) mit sektorspezifischen Regularien, EU NIS2
- Management Werkzeuge und -methoden: FMEA, CMMI, V-Modell, CAAT (Computer-Assisted Audit Techniques), TOGAF
- Spezifizierung von technischen Anforderungen aus fachlichen Standards und vertraglichen Anforderungen zur Informationssicherheit (z.B. SIEM Systeme, Compliance Audit, Compliance Monitoring)
- Revisionsfähige Informationsverarbeitung und -speicherung
- Auditierung, Schulungen und Workshops zum Thema Informationssicherheit und IT Compliance
Projektmanagement
- Koordination und Dokumentation auch internationaler Migrationsprojekte (Änderung der IT-Infrastruktur, Providerwechsel, etc.)
- Methoden und Standards: ITIL, Prince2, CobIT, PMB
Praxis zu Fachanwendungen
- Anforderungsmanagement mit DOORS, SAP PLM
- Geschäftsprozeßmodellierung mit ARIS
- ISMS-Tools (GSTool, Verinice, Stiki, LARS)
- PIA Tool zur Datenschutzfolgenabschätzung
- Swiss GRC Toolbox
- IT Sicherheit und -reporting (Nessus, Snort, Sawmill, u.v.m.)
- Diverse Backup- und Operation Management Tools zur Prozessautomatisierung und -überwachung (IBM Tivoli, Symantec/Veritas, HPE)
- Langjährige Erfahrung mit Symantec Produkten (ehemaliger Enterprise Solutions Partner)
- Virtualisierungs- und HA-Lösungen (Diverse von Microsoft, Citrix, VMware, IBM für AIX)
- ARS Remedy, HPOpenView ServiceDesk
- Grundlagen ERP (SAP, mTMS)
- IBM Notes, OpenOffice, MS Project, MS Office & Sharepoint
- Diverse OS (Windows, UNIX, Linux, Cisco)
Sonstige Fähigkeiten und Kompetenzen
- prüftechnische Spezifizierung und Validierung von IT- und OT-Systemen im Rahmen Anforderungs- und Testmanagement, u.a.:
- technische Eigenschaften
- prozess- und programmtechnische Eigenschaften
- Sicherheitsüberprüfung für IT-Netzwerke und -Systeme
Organisatorische Fähigkeiten und Kompetenzen
- Methodik nach Kaizen und TRIZ, ?Lean Management?
- Ergebnisorientierte strukturierte Lösungserarbeitung
- Moderation von Workshops, Teamführung
- Termingerechte Umsetzung zeitkritischer Vorgaben
Sonstige technische Kompetenzen
- prüftechnische Validierung akustischer Emissionen und akustische Optimierung
Berufliche Laufbahn
- von 1996 bis 1999 angestellte Tätigkeit in Deutschland
- 1999 erste Übernahme freiberuflicher Aufträge und fachliche Fokussierung auf IT- und Informationssicherheit
- von 2002 bis 2007 nochmals zeitweise angestellte Tätigkeit in der Schweiz neben freiberuflichen Aktivitäten
- 2007 Zertifizierung als ISO ?Lead Auditor? und vollständiger Wechsel auf freiberufliche Tätigkeit
- 2009 Statusfeststellung als ?Freiberufler?, erste Mitarbeiter
- 2017 Verlagerung Geschäftssitz in eigene Räumlichkeiten am Standort Mayen-Koblenz
- 2019 Team- und Portfolioerweiterung durch Anstellung eines weiteren Mitarbeiters am Standort Stuttgart
- 2023/2024 (Perspektivisch): Umfirmierung Service- und DL-Geschäft in GmbH