Informationssicherheit, IT-Sicherheit, Cybersicherheit, Security Strategie, Security Governance
Aktualisiert am 30.10.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2026
Verfügbar zu: 0%
davon vor Ort: 0%
Cybersicherheit
IT-Sicherheit
Informationssicherheit
Security Governance
Security Strategie
Risikomanagement
ISO 27001
Teamleading
Auditor
Beratung
ISMS
Awareness
Assetmanagement
Zertifizierungen
Security Operations
Deutsch
Muttersprache
Englisch
Fließend

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

10 Monate
2024-02 - heute

Operative Geschäftsführung der GmbH & Co. KG

Geschäftsführer und Chief Security Pilot
Geschäftsführer und Chief Security Pilot
  • Umfassende Beratung von Kunden in Sachen Informationssicherheit, IT-Sicherheit und Cybersicherheit
  • Beratung zu Security-Frameworks, wie ISO/IEC 27001, BSI IT-Grundschutz, NIST Cybersecurity Framework etc.
  • Beratung von Kleinst- und Kleinunternehmen nach DIN SPEC 27076
  • Durchführung von IT-Audits auf Basis ISO/IEC 27001 als Lead Auditor und Cyber Security Practitioner Leitfaden als Beurteiler
  • Vorbereitung von IT-Audits bzw. Unterstützung bei der Herstellung der Zertifizierungsfähigkeit nach ISO/IEC 27001
  • Durchführung von Security Checks und Security Analysen nach Kundenwunsch auf Basis unterschiedlicher Standards
  • Unterstützung bei Vorfällen durch Techniken der IT-Forensik
  • Datenwiederherstellung
  • Präventionsarbeit aus Erkenntnissen der Forensik heraus
  • Durchführung von Projekten zur Erhöhung der Luftsicherheit, insbesondere von Helikoptern
  • Entwicklung von Modellen zur Verbesserung der sicheren Flug- und Kommunikationserfahrung von Piloten
auf Anfrage
1 Jahr 8 Monate
2022-05 - 2023-12

Absicherung, Erweiterung und Weiterentwicklung des ISMS

Group Chief Information Security Officer (CISO)
Group Chief Information Security Officer (CISO)
  • Absicherung, Erweiterung und Weiterentwicklung des ISMS (Information Security Management System) der gesamten Firmengruppe auf Basis der ISO/IEC 27001 in Zusammenarbeit mit dem Legal-&Compliance-Team
  • Entwicklung der zukunftssicheren Informationssicherheitsstrategie (Mehrjahresplanung)
  • Restrukturierung der Informationssicherheitsorganisation inkl. Aufbau eines globalen Teams und ISO-Netzwerks
  • Restrukturierung der Team-Zuständigkeiten mit Focuspoints
  • Komplette Neu-Entwicklung der Informationssicherheitsrichtlinien auf Basis der ISO/IEC 27001 und der Informationssicherheitsstrategie
  • Einführung eines Informationssicherheits-Risikomanagement
  • Restrukturierung des Informationssicherheits-Auditprogramms auf globales Level sowie Durchführung von Assessments und Audits weltweit
  • Integration eines nachhaltigen Business Continuity Management
  • Integration eines Assetmanagements
  • Syntegration des Schwachstellenmanagement zwischen IT / Security Operations / Awareness und Strategie
  • Entwicklung und Durchführung eines Security Awareness-Trainingsprogramms
  • Restrukturierung des ISMS-Dokumentenmanagements zum effektiven Nachweis des ISMS in externen ISO-Audits sowie ISAE-Audits
  • Erfolgreiche Zertifizierung des ISMS nach ISO/IEC 27001
  • Sicherstellung der Effektivität des ISMS und seiner Bausteine (mittels geeigneter Kennzahlen ? KPI & KRI)
  • Ausbau der Kompetenzen, Verbesserung des Incident Managements und Zusammenarbeit mit dem globalen SOC (Security Operations Center)
  • Führung eines Teams von derzeit 12 Direktberichtenden und 20 lokalen und regionalen ISO
  • Beratung aller Fachbereichs- und Management-Ebenen im Hinblick auf Informationssicherheit
  • Integration der Informationssicherheit in IT- und Softwareprojekte (?SBOM? und sicherer Produktentwicklungsprozess ? auf Basis NIST SP 800-37)
  • Begleitung von Projekten mit Informationssicherheits-Relevanz
  • Zusammenarbeit mit und regelmäßige Berichterstattung an Vorstand und TOP-Management-Ebene
NTT DATA Business Solutions AG
1 Jahr 4 Monate
2020-12 - 2022-03

Entwicklung von Regelungen und Prozessen im Rahmen des ISMS

Chief Information Security Officer (CISO) der Volkswagen Group Components mit 62 Werken in 45 Ländern
Chief Information Security Officer (CISO) der Volkswagen Group Components mit 62 Werken in 45 Ländern
  • Aufbau, Absicherung und Weiterentwicklung des ISMS (Information Security Management System) der Marke VW Group Components
  • Entwicklung von Regelungen und Prozessen im Rahmen des ISMS
  • Zusammenarbeit mit und Koordination aller Stakeholders des ISMS
  • Koordination zwischen ISMS und Cyber Security Management System (CSMS)
  • Informationssicherheits-Risikomanagement
  • Vorbereitung und Begleitung von Assessments und Audits im Zuständigkeitsbereich
  • Assetmanagement
  • Schwachstellenmanagement
  • Awareness-Trainings
  • Schutz der Office- und Produktions-IT gegen aktuelle und zukünftige Angriffsszenarien durch geeignete Regelungen, Prozesse und Zukunftstechnologie-Entscheidungen zusammen mit dem CIO Dokumentenmanagement
  • Sicherstellung der Effektivität des ISMS (mittels geeigneter Kennzahlen)
  • Zusammenarbeit mit dem VW SOC (Security Operations Center)
  • Aktive Mitarbeit im Konzern Steuerkreis Informationssicherheit
  • Aktive Mitarbeit im Steuerkreis der Volkswagen AG
  • Aktive Mitarbeit in diversen Workstreams der Konzern Informationssicherheit (Team Encryption/PKI, Konzernrichtlinien, Markenrichtlinien etc.)
  • Führung eines Teams von derzeit 3 Direktberichtenden und mind. 1 ISO pro Werk / Region
  • Beratung aller Fachbereichs- und Management-Ebenen im Hinblick auf Informationssicherheit
  • Begleitung von Projekten mit Informationssicherheits-Relevanz
  • Regelmäßige Berichterstattung an den Markenvorstand
Volkswagen AG, Group IT Components
2 Jahre 11 Monate
2018-01 - 2020-11

Authentication and Encryption Services

Fachreferent für Systemanalyse
Fachreferent für Systemanalyse
  • Projektleiter für das die Fahrzeugdienste unterstützende PKI-System auf Backend-Seite (Automotive-PKI)
  • Teilprojektleiter für diverse Fahrzeug-PKI-Teilprojekte
  • Entwicklung und Weiterentwicklung der Automotive-PKI-Struktur auf Konzern-Ebene
  • Entwicklung und Ausarbeitung von Strategien zur Absicherung der Automotive-PKI
  • Leitung und Weiterentwicklung des Steuerungsgremium Automotive PKI
  • Entwicklung, Implementierung und Assessment von einheitlichen (Sicherheits-) Prozessen innerhalb der Automotive-PKI und den involvierten Gremien
  • Erstellung und Review von CP und CPS im Rahmen der Automotive-PKI
  • Entwicklung von Konzepten im Bereich Automotive Public Key Infrastructure
  • Mitarbeit in Gremien (AK Security, PKI Experten-Team)


hervorzuhebende Tätigkeiten:

  • Erfolgreiche Vorbereitung und Begleitung der ISO-27001-Zertifizierung der Konzern Informationssicherheit
  • Vorbereitung, Begleitung und Sicherstellung der erfolgreichen Zertifizierung der CAR2X-ROOT-CA für den produktiven Betrieb auf EU-Ebene durch entsprechende Dokumentationen, Prozesse und Questionaires
  • Aufbau und Leitung des Coordination Center Automotive PKI
  • PKI-Seitiger Aufbau und Gewährleistung der Sicherheit der Online-Funktionen des Porsche Taycan, Online Remote Update und Authentische Zeit (MEB-Plattform)
Volkswagen AG, Konzern Informationssicherheit, Abteilung K-FIS-O/2
1 Jahr 2 Monate
2016-11 - 2017-12

CyberIT und Automotive Security

IT-Security Consultant
IT-Security Consultant
  • Entwicklung von Sicherheitskonzepten in Projekten der Automotive Security
  • Entwicklung von Konzepten im Bereich Automotive Public Key Infrastructure
  • Projektarbeit in verschiedenen innovativen Bereichen der Automotive Security
  • Entwickeln, Implementieren und Auditieren von Sicherheitskonzepten im Bereich Mobile Data Security und Mobile Connectivity
  • Konzeptionelle Entwicklungsarbeiten im Bereich Absicherung von Fahrzeug-Connectivity-Verbindungen (Bluetooth, Funk, Wlan)
ESG (Elektroniksystem und Logistik GmbH) am Standort Wolfsburg
10 Monate
2016-01 - 2016-10

Durchführung von IST-/Risikoanalysen und Schutzbedarfsfeststellungen

Informations- /IT-Sicherheitsbeauftragter
Informations- /IT-Sicherheitsbeauftragter
  • Erstellung, Überarbeitung, Fortschreibung, Prüfung und Wirksamkeitskontrolle von Informationssicherheits- und Notfallkonzepten, Sicherheitsrichtlinien und Dienstanweisungen
  • Durchführung von IST-/Risikoanalysen und Schutzbedarfsfeststellungen
  • Mitwirkung bei Audits und IT-Revisionen nebst Erstellung entsprechender Dokumentationsberichte und Initiierung der Implementierung von Schutzmaßnahmen
  • Sensibilisierungs- und Schulungsmaßnahmen
  • Zulassung neuer bzw. geänderter IT-Systeme, -Verfahren und ?Anwendungen
  • Beratung der Leitung in allen Belangen der Informationssicherheit während der Zeit ausgeführte Tätigkeiten:
  • Prüfung der Zulassung neuer Kommunikations-Hardware
    • Anforderungsanalyse
    • Prüfung bereits zugelassener bzw. der Neuzulassung von Systemen
    • Schutzbedarfsfeststellung und Risikoanalyse mit Vorschlag geeigneter Systeme
    • Begleitung der Implementierung
    • Dokumentation und Berichtserstellung
  • Projektmanagement:
    • Einführung eines Mobile Device Management Systems (Anforderungsdefinition, Marktbeobachtung, Auswahl, Erprobung)
    • Einführung und Erprobung einer sicheren Kommunikationsplattform
  • Projektarbeiten
    • Projektgruppe ?Dienstvorschriften?
    • Prüfung aller Dokumente im Zusammenhang mit IT-Projekten im Hause, Beratung der zuständigen Stellen
    • Projektgruppe ?Neuer Dienstausweis?
  • Penetrationstests
    • Prüfung der internen IT-Systeme und externen IT-Systeme, sowie eingesetzter Anwendungen
Nds. Ministerium für Inneres und Sport, Abt. V
4 Jahre
2012-01 - 2015-12

Leitung eines Ermittlungs-Teams

Hauptsachbearbeiter Cybercrime
Hauptsachbearbeiter Cybercrime

Leitung eines Ermittlungs-Teams als Hauptsachbearbeiter im Bereich Organisierte und Schwerstkriminalität im Spezialgebiet Cybercrime (Phishing, Botnetze, Ausspähen von Daten, Spear-Phishing, Spionage, APT etc.) 


während der Zeit ausgeführte Tätigkeiten:

  • Maßnahmen nach §100a StPO (Internet- und Telefonüberwachungsmaßnahmen)
  • Auswertung und Analyse der Netzwerkrohdaten
  • Entschlüsselung von kryptierten Daten und Datenträgern mittels verschiedener Tools und Maßnahmen
  • Verdeckte, legendierte Ermittlungen im offenen Internet sowie im Darknet
  • Gerichtsverwertbare Schadsoftwareanalyse
  • Beratung geschädigter Personen/Unternehmen in Bezug auf Wiederherstellung kryptierter Daten / der IT-Systeme
  • Dokumentation und Berichtserstellung
  • Beschaffung geeigneter Hard- und Software
  • Unterstützung anderer Einheiten bei Planung, Koordinierung und Umsetzung von strafprozessualen Maßnahmen mit Internet-Bezug
Zentrale Kriminalinspektion der Polizeidirektion Braunschweig
15 Jahre 9 Monate
2000-04 - 2015-12

gehobener Dienst

Polizeibeamter im gehobenen Dienst
Polizeibeamter im gehobenen Dienst
Land Niedersachsen
4 Jahre 3 Monate
2007-10 - 2011-12

Leitung eines Administratorenteams

Leiter IT (int. Bez. Sachbearbeiter DV-Anwendungen)
Leiter IT (int. Bez. Sachbearbeiter DV-Anwendungen)
  • Erkundung, Planung, Realisierung und Koordinierung polizeilicher und allgemeiner DV-Verfahren, Geräte und Programme
  • Optimierung der Ablauforganisation durch DV-Einsatz
  • (Einsatzbezogene) DV-Planung und ?Unterstützung
  • Gewährleistung der Datensicherheit
  • Wahrnehmung der Aufgaben des örtlichen Datenschutzbeauftragten (Erstellung von Richtlinien, Verfahrensbeschreibungen etc.)
  • Aufrechterhaltung der Betriebsfertigkeit der DV-Anlagen
  • Stabsarbeit und Arbeitsgruppenarbeiten


während der Zeit ausgeführte Tätigkeiten:

auf Landesebene:
  • Entwicklung, Einführung und Umsetzung eines landesweiten Lizenzmanagements


auf Behördenebene:

  • Einführung und Administration ?digitale Kontrollgeräte?
  • Einführung, Moderation und Administration des ?bargeldlosen Zahlungsverkehrs?


auf Dienststellenebene:

  • Umstellung von Windows NT auf Server 2008 R2
  • Umstellung von Windows NT auf Windows 7
  • Einführung eines vollautomatischen Open-Source Backup-Systems auf SAN-Basis
  • Implementierung einer automatischen Softwareverteilung auf Basis von MSI-Paketen
  • Evaluierung und Implementierung einer Endpoint-Security-Lösung (Drivelock)
  • Implementierung von Vollverschlüsselung von mobilen Endgeräten (Drivelock, Bitlocker)
  • Implementierung eines Gruppenkalender-Lösung auf Open-Source-Basis (EGroupware)
  • Bereitstellung von virtuellen Arbeitsplätzen (Microsoft Virtual PC, Hyper-V)
  • Härtung der IT-Systeme und Auditbegleitung nach BSI ITGrundschutz
  • Eigenständige Marktanalyse und Beschaffung mit Budgetverantwortung
Polizeiinspektion Wolfsburg-Helmstedt

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 1 Monat
2016-09 - 2018-09

(Fern-) Studium: IT-Sicherheit und Forensik

Master of Engineering IT-Sicherheit und Forensik, Hochschule Wismar
Master of Engineering IT-Sicherheit und Forensik
Hochschule Wismar
Abschlussnote: 1,4
4 Jahre 1 Monat
2000-04 - 2004-04

Diplom-Verwaltungswirt

Diplom-Verwaltungswirt (FH), Fachhochschule für Verwaltung und Rechtspflege, Hildesheim
Diplom-Verwaltungswirt (FH)
Fachhochschule für Verwaltung und Rechtspflege, Hildesheim

14 Jahre 11 Monate
1984-08 - 1999-06

Grundschule, Orientierungsstufe, Gymnasium

Abitur, ?Hoffmann-von-Fallersleben-Schule?, Braunschweig
Abitur
?Hoffmann-von-Fallersleben-Schule?, Braunschweig

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

10 Monate
2024-02 - heute

Operative Geschäftsführung der GmbH & Co. KG

Geschäftsführer und Chief Security Pilot
Geschäftsführer und Chief Security Pilot
  • Umfassende Beratung von Kunden in Sachen Informationssicherheit, IT-Sicherheit und Cybersicherheit
  • Beratung zu Security-Frameworks, wie ISO/IEC 27001, BSI IT-Grundschutz, NIST Cybersecurity Framework etc.
  • Beratung von Kleinst- und Kleinunternehmen nach DIN SPEC 27076
  • Durchführung von IT-Audits auf Basis ISO/IEC 27001 als Lead Auditor und Cyber Security Practitioner Leitfaden als Beurteiler
  • Vorbereitung von IT-Audits bzw. Unterstützung bei der Herstellung der Zertifizierungsfähigkeit nach ISO/IEC 27001
  • Durchführung von Security Checks und Security Analysen nach Kundenwunsch auf Basis unterschiedlicher Standards
  • Unterstützung bei Vorfällen durch Techniken der IT-Forensik
  • Datenwiederherstellung
  • Präventionsarbeit aus Erkenntnissen der Forensik heraus
  • Durchführung von Projekten zur Erhöhung der Luftsicherheit, insbesondere von Helikoptern
  • Entwicklung von Modellen zur Verbesserung der sicheren Flug- und Kommunikationserfahrung von Piloten
auf Anfrage
1 Jahr 8 Monate
2022-05 - 2023-12

Absicherung, Erweiterung und Weiterentwicklung des ISMS

Group Chief Information Security Officer (CISO)
Group Chief Information Security Officer (CISO)
  • Absicherung, Erweiterung und Weiterentwicklung des ISMS (Information Security Management System) der gesamten Firmengruppe auf Basis der ISO/IEC 27001 in Zusammenarbeit mit dem Legal-&Compliance-Team
  • Entwicklung der zukunftssicheren Informationssicherheitsstrategie (Mehrjahresplanung)
  • Restrukturierung der Informationssicherheitsorganisation inkl. Aufbau eines globalen Teams und ISO-Netzwerks
  • Restrukturierung der Team-Zuständigkeiten mit Focuspoints
  • Komplette Neu-Entwicklung der Informationssicherheitsrichtlinien auf Basis der ISO/IEC 27001 und der Informationssicherheitsstrategie
  • Einführung eines Informationssicherheits-Risikomanagement
  • Restrukturierung des Informationssicherheits-Auditprogramms auf globales Level sowie Durchführung von Assessments und Audits weltweit
  • Integration eines nachhaltigen Business Continuity Management
  • Integration eines Assetmanagements
  • Syntegration des Schwachstellenmanagement zwischen IT / Security Operations / Awareness und Strategie
  • Entwicklung und Durchführung eines Security Awareness-Trainingsprogramms
  • Restrukturierung des ISMS-Dokumentenmanagements zum effektiven Nachweis des ISMS in externen ISO-Audits sowie ISAE-Audits
  • Erfolgreiche Zertifizierung des ISMS nach ISO/IEC 27001
  • Sicherstellung der Effektivität des ISMS und seiner Bausteine (mittels geeigneter Kennzahlen ? KPI & KRI)
  • Ausbau der Kompetenzen, Verbesserung des Incident Managements und Zusammenarbeit mit dem globalen SOC (Security Operations Center)
  • Führung eines Teams von derzeit 12 Direktberichtenden und 20 lokalen und regionalen ISO
  • Beratung aller Fachbereichs- und Management-Ebenen im Hinblick auf Informationssicherheit
  • Integration der Informationssicherheit in IT- und Softwareprojekte (?SBOM? und sicherer Produktentwicklungsprozess ? auf Basis NIST SP 800-37)
  • Begleitung von Projekten mit Informationssicherheits-Relevanz
  • Zusammenarbeit mit und regelmäßige Berichterstattung an Vorstand und TOP-Management-Ebene
NTT DATA Business Solutions AG
1 Jahr 4 Monate
2020-12 - 2022-03

Entwicklung von Regelungen und Prozessen im Rahmen des ISMS

Chief Information Security Officer (CISO) der Volkswagen Group Components mit 62 Werken in 45 Ländern
Chief Information Security Officer (CISO) der Volkswagen Group Components mit 62 Werken in 45 Ländern
  • Aufbau, Absicherung und Weiterentwicklung des ISMS (Information Security Management System) der Marke VW Group Components
  • Entwicklung von Regelungen und Prozessen im Rahmen des ISMS
  • Zusammenarbeit mit und Koordination aller Stakeholders des ISMS
  • Koordination zwischen ISMS und Cyber Security Management System (CSMS)
  • Informationssicherheits-Risikomanagement
  • Vorbereitung und Begleitung von Assessments und Audits im Zuständigkeitsbereich
  • Assetmanagement
  • Schwachstellenmanagement
  • Awareness-Trainings
  • Schutz der Office- und Produktions-IT gegen aktuelle und zukünftige Angriffsszenarien durch geeignete Regelungen, Prozesse und Zukunftstechnologie-Entscheidungen zusammen mit dem CIO Dokumentenmanagement
  • Sicherstellung der Effektivität des ISMS (mittels geeigneter Kennzahlen)
  • Zusammenarbeit mit dem VW SOC (Security Operations Center)
  • Aktive Mitarbeit im Konzern Steuerkreis Informationssicherheit
  • Aktive Mitarbeit im Steuerkreis der Volkswagen AG
  • Aktive Mitarbeit in diversen Workstreams der Konzern Informationssicherheit (Team Encryption/PKI, Konzernrichtlinien, Markenrichtlinien etc.)
  • Führung eines Teams von derzeit 3 Direktberichtenden und mind. 1 ISO pro Werk / Region
  • Beratung aller Fachbereichs- und Management-Ebenen im Hinblick auf Informationssicherheit
  • Begleitung von Projekten mit Informationssicherheits-Relevanz
  • Regelmäßige Berichterstattung an den Markenvorstand
Volkswagen AG, Group IT Components
2 Jahre 11 Monate
2018-01 - 2020-11

Authentication and Encryption Services

Fachreferent für Systemanalyse
Fachreferent für Systemanalyse
  • Projektleiter für das die Fahrzeugdienste unterstützende PKI-System auf Backend-Seite (Automotive-PKI)
  • Teilprojektleiter für diverse Fahrzeug-PKI-Teilprojekte
  • Entwicklung und Weiterentwicklung der Automotive-PKI-Struktur auf Konzern-Ebene
  • Entwicklung und Ausarbeitung von Strategien zur Absicherung der Automotive-PKI
  • Leitung und Weiterentwicklung des Steuerungsgremium Automotive PKI
  • Entwicklung, Implementierung und Assessment von einheitlichen (Sicherheits-) Prozessen innerhalb der Automotive-PKI und den involvierten Gremien
  • Erstellung und Review von CP und CPS im Rahmen der Automotive-PKI
  • Entwicklung von Konzepten im Bereich Automotive Public Key Infrastructure
  • Mitarbeit in Gremien (AK Security, PKI Experten-Team)


hervorzuhebende Tätigkeiten:

  • Erfolgreiche Vorbereitung und Begleitung der ISO-27001-Zertifizierung der Konzern Informationssicherheit
  • Vorbereitung, Begleitung und Sicherstellung der erfolgreichen Zertifizierung der CAR2X-ROOT-CA für den produktiven Betrieb auf EU-Ebene durch entsprechende Dokumentationen, Prozesse und Questionaires
  • Aufbau und Leitung des Coordination Center Automotive PKI
  • PKI-Seitiger Aufbau und Gewährleistung der Sicherheit der Online-Funktionen des Porsche Taycan, Online Remote Update und Authentische Zeit (MEB-Plattform)
Volkswagen AG, Konzern Informationssicherheit, Abteilung K-FIS-O/2
1 Jahr 2 Monate
2016-11 - 2017-12

CyberIT und Automotive Security

IT-Security Consultant
IT-Security Consultant
  • Entwicklung von Sicherheitskonzepten in Projekten der Automotive Security
  • Entwicklung von Konzepten im Bereich Automotive Public Key Infrastructure
  • Projektarbeit in verschiedenen innovativen Bereichen der Automotive Security
  • Entwickeln, Implementieren und Auditieren von Sicherheitskonzepten im Bereich Mobile Data Security und Mobile Connectivity
  • Konzeptionelle Entwicklungsarbeiten im Bereich Absicherung von Fahrzeug-Connectivity-Verbindungen (Bluetooth, Funk, Wlan)
ESG (Elektroniksystem und Logistik GmbH) am Standort Wolfsburg
10 Monate
2016-01 - 2016-10

Durchführung von IST-/Risikoanalysen und Schutzbedarfsfeststellungen

Informations- /IT-Sicherheitsbeauftragter
Informations- /IT-Sicherheitsbeauftragter
  • Erstellung, Überarbeitung, Fortschreibung, Prüfung und Wirksamkeitskontrolle von Informationssicherheits- und Notfallkonzepten, Sicherheitsrichtlinien und Dienstanweisungen
  • Durchführung von IST-/Risikoanalysen und Schutzbedarfsfeststellungen
  • Mitwirkung bei Audits und IT-Revisionen nebst Erstellung entsprechender Dokumentationsberichte und Initiierung der Implementierung von Schutzmaßnahmen
  • Sensibilisierungs- und Schulungsmaßnahmen
  • Zulassung neuer bzw. geänderter IT-Systeme, -Verfahren und ?Anwendungen
  • Beratung der Leitung in allen Belangen der Informationssicherheit während der Zeit ausgeführte Tätigkeiten:
  • Prüfung der Zulassung neuer Kommunikations-Hardware
    • Anforderungsanalyse
    • Prüfung bereits zugelassener bzw. der Neuzulassung von Systemen
    • Schutzbedarfsfeststellung und Risikoanalyse mit Vorschlag geeigneter Systeme
    • Begleitung der Implementierung
    • Dokumentation und Berichtserstellung
  • Projektmanagement:
    • Einführung eines Mobile Device Management Systems (Anforderungsdefinition, Marktbeobachtung, Auswahl, Erprobung)
    • Einführung und Erprobung einer sicheren Kommunikationsplattform
  • Projektarbeiten
    • Projektgruppe ?Dienstvorschriften?
    • Prüfung aller Dokumente im Zusammenhang mit IT-Projekten im Hause, Beratung der zuständigen Stellen
    • Projektgruppe ?Neuer Dienstausweis?
  • Penetrationstests
    • Prüfung der internen IT-Systeme und externen IT-Systeme, sowie eingesetzter Anwendungen
Nds. Ministerium für Inneres und Sport, Abt. V
4 Jahre
2012-01 - 2015-12

Leitung eines Ermittlungs-Teams

Hauptsachbearbeiter Cybercrime
Hauptsachbearbeiter Cybercrime

Leitung eines Ermittlungs-Teams als Hauptsachbearbeiter im Bereich Organisierte und Schwerstkriminalität im Spezialgebiet Cybercrime (Phishing, Botnetze, Ausspähen von Daten, Spear-Phishing, Spionage, APT etc.) 


während der Zeit ausgeführte Tätigkeiten:

  • Maßnahmen nach §100a StPO (Internet- und Telefonüberwachungsmaßnahmen)
  • Auswertung und Analyse der Netzwerkrohdaten
  • Entschlüsselung von kryptierten Daten und Datenträgern mittels verschiedener Tools und Maßnahmen
  • Verdeckte, legendierte Ermittlungen im offenen Internet sowie im Darknet
  • Gerichtsverwertbare Schadsoftwareanalyse
  • Beratung geschädigter Personen/Unternehmen in Bezug auf Wiederherstellung kryptierter Daten / der IT-Systeme
  • Dokumentation und Berichtserstellung
  • Beschaffung geeigneter Hard- und Software
  • Unterstützung anderer Einheiten bei Planung, Koordinierung und Umsetzung von strafprozessualen Maßnahmen mit Internet-Bezug
Zentrale Kriminalinspektion der Polizeidirektion Braunschweig
15 Jahre 9 Monate
2000-04 - 2015-12

gehobener Dienst

Polizeibeamter im gehobenen Dienst
Polizeibeamter im gehobenen Dienst
Land Niedersachsen
4 Jahre 3 Monate
2007-10 - 2011-12

Leitung eines Administratorenteams

Leiter IT (int. Bez. Sachbearbeiter DV-Anwendungen)
Leiter IT (int. Bez. Sachbearbeiter DV-Anwendungen)
  • Erkundung, Planung, Realisierung und Koordinierung polizeilicher und allgemeiner DV-Verfahren, Geräte und Programme
  • Optimierung der Ablauforganisation durch DV-Einsatz
  • (Einsatzbezogene) DV-Planung und ?Unterstützung
  • Gewährleistung der Datensicherheit
  • Wahrnehmung der Aufgaben des örtlichen Datenschutzbeauftragten (Erstellung von Richtlinien, Verfahrensbeschreibungen etc.)
  • Aufrechterhaltung der Betriebsfertigkeit der DV-Anlagen
  • Stabsarbeit und Arbeitsgruppenarbeiten


während der Zeit ausgeführte Tätigkeiten:

auf Landesebene:
  • Entwicklung, Einführung und Umsetzung eines landesweiten Lizenzmanagements


auf Behördenebene:

  • Einführung und Administration ?digitale Kontrollgeräte?
  • Einführung, Moderation und Administration des ?bargeldlosen Zahlungsverkehrs?


auf Dienststellenebene:

  • Umstellung von Windows NT auf Server 2008 R2
  • Umstellung von Windows NT auf Windows 7
  • Einführung eines vollautomatischen Open-Source Backup-Systems auf SAN-Basis
  • Implementierung einer automatischen Softwareverteilung auf Basis von MSI-Paketen
  • Evaluierung und Implementierung einer Endpoint-Security-Lösung (Drivelock)
  • Implementierung von Vollverschlüsselung von mobilen Endgeräten (Drivelock, Bitlocker)
  • Implementierung eines Gruppenkalender-Lösung auf Open-Source-Basis (EGroupware)
  • Bereitstellung von virtuellen Arbeitsplätzen (Microsoft Virtual PC, Hyper-V)
  • Härtung der IT-Systeme und Auditbegleitung nach BSI ITGrundschutz
  • Eigenständige Marktanalyse und Beschaffung mit Budgetverantwortung
Polizeiinspektion Wolfsburg-Helmstedt

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 1 Monat
2016-09 - 2018-09

(Fern-) Studium: IT-Sicherheit und Forensik

Master of Engineering IT-Sicherheit und Forensik, Hochschule Wismar
Master of Engineering IT-Sicherheit und Forensik
Hochschule Wismar
Abschlussnote: 1,4
4 Jahre 1 Monat
2000-04 - 2004-04

Diplom-Verwaltungswirt

Diplom-Verwaltungswirt (FH), Fachhochschule für Verwaltung und Rechtspflege, Hildesheim
Diplom-Verwaltungswirt (FH)
Fachhochschule für Verwaltung und Rechtspflege, Hildesheim

14 Jahre 11 Monate
1984-08 - 1999-06

Grundschule, Orientierungsstufe, Gymnasium

Abitur, ?Hoffmann-von-Fallersleben-Schule?, Braunschweig
Abitur
?Hoffmann-von-Fallersleben-Schule?, Braunschweig

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.