Sicherheit durch Sachverstand: Informationssicherheit / ISO 27001 / Gutachter
Aktualisiert am 14.03.2024
Profilbild
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2025
Verfügbar zu: 90%
davon vor Ort: 100%
ISO 27001 Lead Auditor
ISO 27001 Lead Implementer
Cybercrime Resilience
BSI-Grundschutz
Incident-Response
forensische Analyse
Online-Banking
Cyber Security
EC- und Kreditkarten
Schutz vor Advanced Persistent Threats (APT)
Schutz vor DDoS
Threat Hunting
ö.b.u.v. Sachverständiger
KRITIS
ISO27001
ISO27017
ISO27018
ITGrundschutz
deutsch
Muttersprache
englisch
Verhandlungssicher
französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

Auditor
  • Prüfung der Referenzdokumente (Inhalt, Formalia, Aktualität)
  • Kontrolle von umgesetzten Maßnahmen (Stichproben)
  • Schreiben eines Audit-Berichts
ISO 27001 ISO 27002
Aachen
Consultant
  • Analyse von APT-Angriffen
  • Workshops mit Asset Ownern zur Ermittlung von Risiken

  • Bewertung von Risiken
  • Entwicklung mitigierender Maßnahmen
  • Verfassen von Playbooks/Runbooks sowie Prozessbeschreibungen
          ServiceNow Atlassian Confluence
          BAIT Riskomanagement Analysefähigkeit
          Nürnberg
          Referent, Seminarleiter

          IT-Security Beauftragter


          IT-Security Manager

          IT-Security-Auditor

          Business Continuity Management


          Security by Design

          BSI-KritisV ? Verkehr

          Social Engineering


          Security-Awareness-Koordinator

          ISO 27001/27002 ? Die wichtigsten Änderungen zum aktuellen Update

           ISO 27001 auf Basis von IT-Grundschutz

          Powerpoint
          ISO 27001 IT-Grundschutz KritisV ISO 22301
          TÜV Rheinland Akademie
          diverse & remote
          Consultant

          Verfassen/Überarbeitung der Cyber-Strategie und der Informationssicherheits-Richtlinien bei einem deutschen Konzern des Energiesektors:

          Informationssicherheit

          OT-Security

          Produktsicherheit

          Cybersicherheit ISO 27001 ISO 27002
          Erlangen (remote)
          Consultant
          Implementierung eines Informationssicherheits-Managementsystem nach ISO 27001 bei einem deutschen Konzern des Energiesektors
          Atlassian Confluence Git
          ISO 27001
          Erlangen (remote)
          Consultant
          Mapping der Cloud-Security-Standards ISO 27017 und 27018 auf interne Sicherheitsanforderungen bei einem deutschen Konzern der Chemiebranche:
          • Analyse der internen Sicherheitsanforderungen
          • Zuordnung der Sicherheitsanforderungen auf Maßnahmen der ISO 27017 und 27018
          • Ausarbeiten von Anforderungen, die Cloud-Dienstleister erfüllen müssen, um die internen Sicherheitsanforderungen zu erfüllen (je nach CIA-Level)
          ISO 27017 ISO 27018
          Kassel (remote)

          Aus- und Weiterbildung

          Aus- und Weiterbildung

          Zertifizierter ISO 27001 Lead Implementer
          PECB
          Zertifizierter ISO 27001 Lead Auditor
          PECB
          IHK, Aachen
          Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit"
          Dr.-Ing. Elektrotechnik
          RWTH Aachen

          • verteilte Rechnerarchitekturen
          • Robotersteuerung
          • Kollisionsvermeidung

          Dipl.-Ing. Elektrotechnik
          RWTH, Aachen
          verteilte Rechnerarchitekturen

          Kompetenzen

          Kompetenzen

          Top-Skills

          ISO 27001 Lead Auditor ISO 27001 Lead Implementer Cybercrime Resilience BSI-Grundschutz Incident-Response forensische Analyse Online-Banking Cyber Security EC- und Kreditkarten Schutz vor Advanced Persistent Threats (APT) Schutz vor DDoS Threat Hunting ö.b.u.v. Sachverständiger KRITIS ISO27001 ISO27017 ISO27018 ITGrundschutz

          Produkte / Standards / Erfahrungen / Methoden

            Profil
              Seit 2006 bin ich von der IHK Aachen öffentlich bestellter und vereidigter Sachverständiger mit dem Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit". 
              • Ausbildung zum Diplom-Ingenieur Elektrotechnik mit Schwerpunkt Technische Informatik an der RWTH Aachen 
              • Promotion auf dem Gebiet der verteilten Rechnerarchitekturen (RWTH Aachen) 
              • anschließende Arbeit in der Industrie im Bereich Fertigungsautomatisierung und Netzwerke 
              • seit 1.1.1997 freiberufliche Arbeit im Bereich IT-Sicherheit 
              • seit 2014 zertifizierter ISO 27001 Lead Auditor (PECB-ISMSLA-100576) 
              • seit 2015 zertifizierter ISO 27001 Lead Implementer (PECB-ISMSLI-100904)

                Meine Kompetenzen
                • Beratung und Gutachten im Bereich der Informationssicherheit 
                • Security Check/Audit/Review 
                • Cybercrime Resilience: Definition, Implementierung und Optimierung von Prozessen zur Abwehr von Advanced Persistent Threats und DDoS-Angriffen 
                • Sicherheitsanalyse von Netzwerken 
                • Incident-Response und forensische Analyse von Computern und Smartphones 
                • Sicherheitsanalyse von Internet-Shops und Webapplikationen 
                • Sicherheitsanalyse und Härtung von Betriebssystemen und Applikationen (Windows, Linux, VMware, Citrix) 
                • Einsatz von Kryptographie 
                • Einsatz von Smartphones in Unternehmen 
                • Audits und Prüfungen nach den Standards BSI-Grundschutzkataloge, ISO 27001/27002 sowie 27017 und 27018 
                • Unterstützung bei der Implementierung eines InformationssicherheitsManagementsystem nach ISO 27001 
                • Review des Regelwerks komplexer Firewall-Systeme 
                • elektronische Zahlungssysteme (Online-Banking, Karten) 
                • Workshops und Schulungen auf allen Gebieten der Informationssicherheit 

                Branchen

                Branchen

                • Banken
                • Versicherungen
                • Energieversorger
                • KRITIS-Unternehmen

                Einsatzorte

                Deutschland, Schweiz, Österreich
                möglich

                Projekte

                Auditor
                • Prüfung der Referenzdokumente (Inhalt, Formalia, Aktualität)
                • Kontrolle von umgesetzten Maßnahmen (Stichproben)
                • Schreiben eines Audit-Berichts
                ISO 27001 ISO 27002
                Aachen
                Consultant
                • Analyse von APT-Angriffen
                • Workshops mit Asset Ownern zur Ermittlung von Risiken

                • Bewertung von Risiken
                • Entwicklung mitigierender Maßnahmen
                • Verfassen von Playbooks/Runbooks sowie Prozessbeschreibungen
                        ServiceNow Atlassian Confluence
                        BAIT Riskomanagement Analysefähigkeit
                        Nürnberg
                        Referent, Seminarleiter

                        IT-Security Beauftragter


                        IT-Security Manager

                        IT-Security-Auditor

                        Business Continuity Management


                        Security by Design

                        BSI-KritisV ? Verkehr

                        Social Engineering


                        Security-Awareness-Koordinator

                        ISO 27001/27002 ? Die wichtigsten Änderungen zum aktuellen Update

                         ISO 27001 auf Basis von IT-Grundschutz

                        Powerpoint
                        ISO 27001 IT-Grundschutz KritisV ISO 22301
                        TÜV Rheinland Akademie
                        diverse & remote
                        Consultant

                        Verfassen/Überarbeitung der Cyber-Strategie und der Informationssicherheits-Richtlinien bei einem deutschen Konzern des Energiesektors:

                        Informationssicherheit

                        OT-Security

                        Produktsicherheit

                        Cybersicherheit ISO 27001 ISO 27002
                        Erlangen (remote)
                        Consultant
                        Implementierung eines Informationssicherheits-Managementsystem nach ISO 27001 bei einem deutschen Konzern des Energiesektors
                        Atlassian Confluence Git
                        ISO 27001
                        Erlangen (remote)
                        Consultant
                        Mapping der Cloud-Security-Standards ISO 27017 und 27018 auf interne Sicherheitsanforderungen bei einem deutschen Konzern der Chemiebranche:
                        • Analyse der internen Sicherheitsanforderungen
                        • Zuordnung der Sicherheitsanforderungen auf Maßnahmen der ISO 27017 und 27018
                        • Ausarbeiten von Anforderungen, die Cloud-Dienstleister erfüllen müssen, um die internen Sicherheitsanforderungen zu erfüllen (je nach CIA-Level)
                        ISO 27017 ISO 27018
                        Kassel (remote)

                        Aus- und Weiterbildung

                        Zertifizierter ISO 27001 Lead Implementer
                        PECB
                        Zertifizierter ISO 27001 Lead Auditor
                        PECB
                        IHK, Aachen
                        Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit"
                        Dr.-Ing. Elektrotechnik
                        RWTH Aachen

                        • verteilte Rechnerarchitekturen
                        • Robotersteuerung
                        • Kollisionsvermeidung

                        Dipl.-Ing. Elektrotechnik
                        RWTH, Aachen
                        verteilte Rechnerarchitekturen

                        Kompetenzen

                        Top-Skills

                        ISO 27001 Lead Auditor ISO 27001 Lead Implementer Cybercrime Resilience BSI-Grundschutz Incident-Response forensische Analyse Online-Banking Cyber Security EC- und Kreditkarten Schutz vor Advanced Persistent Threats (APT) Schutz vor DDoS Threat Hunting ö.b.u.v. Sachverständiger KRITIS ISO27001 ISO27017 ISO27018 ITGrundschutz

                        Produkte / Standards / Erfahrungen / Methoden

                          Profil
                            Seit 2006 bin ich von der IHK Aachen öffentlich bestellter und vereidigter Sachverständiger mit dem Bestellungstenor "Systeme und Anwendungen der Informationsverarbeitung, insbesondere im Bereich IT-Sicherheit". 
                            • Ausbildung zum Diplom-Ingenieur Elektrotechnik mit Schwerpunkt Technische Informatik an der RWTH Aachen 
                            • Promotion auf dem Gebiet der verteilten Rechnerarchitekturen (RWTH Aachen) 
                            • anschließende Arbeit in der Industrie im Bereich Fertigungsautomatisierung und Netzwerke 
                            • seit 1.1.1997 freiberufliche Arbeit im Bereich IT-Sicherheit 
                            • seit 2014 zertifizierter ISO 27001 Lead Auditor (PECB-ISMSLA-100576) 
                            • seit 2015 zertifizierter ISO 27001 Lead Implementer (PECB-ISMSLI-100904)

                              Meine Kompetenzen
                              • Beratung und Gutachten im Bereich der Informationssicherheit 
                              • Security Check/Audit/Review 
                              • Cybercrime Resilience: Definition, Implementierung und Optimierung von Prozessen zur Abwehr von Advanced Persistent Threats und DDoS-Angriffen 
                              • Sicherheitsanalyse von Netzwerken 
                              • Incident-Response und forensische Analyse von Computern und Smartphones 
                              • Sicherheitsanalyse von Internet-Shops und Webapplikationen 
                              • Sicherheitsanalyse und Härtung von Betriebssystemen und Applikationen (Windows, Linux, VMware, Citrix) 
                              • Einsatz von Kryptographie 
                              • Einsatz von Smartphones in Unternehmen 
                              • Audits und Prüfungen nach den Standards BSI-Grundschutzkataloge, ISO 27001/27002 sowie 27017 und 27018 
                              • Unterstützung bei der Implementierung eines InformationssicherheitsManagementsystem nach ISO 27001 
                              • Review des Regelwerks komplexer Firewall-Systeme 
                              • elektronische Zahlungssysteme (Online-Banking, Karten) 
                              • Workshops und Schulungen auf allen Gebieten der Informationssicherheit 

                              Branchen

                              • Banken
                              • Versicherungen
                              • Energieversorger
                              • KRITIS-Unternehmen

                              Vertrauen Sie auf Randstad

                              Im Bereich Freelancing
                              Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

                              Fragen?

                              Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

                              Das Freelancer-Portal

                              Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.