SKILLS
Fachliche Schwerpunkte:
Zertifizierter ISMS Spezialist ISO 27001
| Zertifizierter Lead Auditor ISO 27001
| ganzheitliche Betrachtung der IT-Sicherheit
| IT-Sicherheitsmanagement nach ISO 27001/BSI-Grundschutz
| IS-Risikomanagement nach ISO 27005
| IT-GRC
| KRITIS – kritische Infrastrukturen und VS-Bereich
| SCADA / ICS / Industrie 4.0 IT-Sicherheit
| Maßnahmen nach ISO 27002, TR ISO 27019, BSI-Grundschutz
| IT-Sicherheitskatalog
| Thread Modelling, Policies und Procedures
| Entwicklung und Dokumentation von IT-Sicherheitskonzepten /-richtlinien
| IT-Security & Risk Assessment
| Schwachstellen-, Schutzbedarfs-, Struktur-, Risikoanalysen
| KVP, PDCA
| Notfallmanagement, BCM
| Schwachstellenmanagement
| Sicherheitsvorfallbearbeitung
| Bedrohungsanalysen
| Aufbau, Implementierung und Weiterentwicklung von ISMS nach ISO 27001
| Awareness, Personalsicherheit
| Projektmanagement (insbes. Leitung der IT-Sicherheit)
| Changemanagement
| Auditierung (Vorbereitung, interne Audits)
| Normen/Standards (ISO 270XX, BSI IT-Grundschutz, PCI-DSS, ITIL V3, NIST, COBIT, VDI/VDE 2182 u.a.)
| Compliance (BDSG, BASEL II, MaRisk, KonTraG, EnWG, IT-SiG u.a.)
Branchenerfahrungen:
Bankenumfeld sowie Nationalbank
Energieversorgung
IT-Dienstleistung
Luftfahrt
Automotive
Details siehe Anhang (CV-Businessparter Prof