ML
verfügbar

Letztes Update: 25.01.2024

Information Security; Compliance & IT-Governance Consultant

Firma: Stellarius GmbH
Abschluss: nicht angegeben
Stunden-/Tagessatz: anzeigen
Sprachkenntnisse: deutsch (Muttersprache) | englisch (gut)

Skills

Schwerpunkte
  • ISO/IEC 2700x; Information Security Management Systems (ISMS)
  • BSI-Grundschutz 200-x (u.a. BCM);
  • ISO 31000 Risikomanagement (Identifikation; Analyse; Behandlung; Risk-Grid; Übernahme Verfahren);
  • Governance (IT und IO; BaFin; KRITIS)
  • Erstellung von Sicherheitskonzepten;
  • Business Impact Analysis (BIA);
Branchen
  • Banken
  • Versicherungen
  • Logistikunternehmen
  • Telekommunikation
  • IT-Dienstleistungsunternehmen
Rollen
  • Erfahrung im Umgang mit komplexen z.T. diametralen Strukturen.
  • Sicherheitsmanagement
  • Risikomanagement
  • Governance
  • Compliance Evaluation: Bewertung juristischer Vorgaben und Einhaltung regulatorischer Anforderungen sowie die Überwachung deren Umsetzung
  • Projektmanagement
  • Business Analyse
Methoden und Standards
  • ISO/IEC 27001 (DIN NIA-01-27)
  • ISO 31000 (DIN/ISO 31000; VDE 1000(GK))
  • ITIL v3 (PRINCE2)
  • CBAP (BABOK)
  • Juristische Kenntnisse: ITSiG; DSGVO; HGB; BGB; StGB; KWG; GwG; GoB; PeP (gemäss Richtlinie 2005/60/EG des Europäischen Parlaments); MaSI (Anforderung der BaFin)
  • Weitere Kenntnisse: BPML; UML; CISSP; CISA; CISM; TISP
Tools
  • MS Office (Word; Excel; PowerPoint; Visio; Access; Project)
  • MS SDL (Security Development Lifecycle; wurde benutzt für die Bedrohungsmodellierung nach STRIDE Methode)
  • CORAS (wurde benutzt zur Risikoanalyse)
  • Jira; Confluence (Projektdokumentation und -kommunikation);
  • Sharepoint (Aufgabenverteilung und Dokumentensammlung)
  • Documentum (Knowledge-Base; Archiv)
  • IBM Rational Rose (Erstellung von UML Diagrammen)
  • Talend (Open Studio)
Technik
  • Programmiersprachen: PHP; SQL; Java(JSP); JavaScript; CSS3; HTML5; XML; Python
  • Frameworks: Bootstrap; Vue.js
  • Datenbanken: MySQL/Maria DB; Oracle; MS-SQL; Access; Snowflake
  • Betriebsysteme: Windows(PC; Server 2012 R2); Linux(RHEL; SLES; Ubuntu); OSX

Projekthistorie

02/2022 - 03/2024
Unterstützung des Chief Security Officers (CSO) und Chief Information Security Officers (CISO)
(Banken und Finanzdienstleistungen, 1000-5000 Mitarbeiter)

  • Gestaltung des Informationssicherheits-Prozesses auf Basis ITIL-4.
  • Gestaltung der ITIL-4 Incident und Change Management Prozesse.
  • Erstellung von Informationssicherheitsrichtlinien für die Bank.
  • Unterstützung im Projekt interner Audit Findings.
  • Beratung beim Aufbau interner Kontrollsysteme (IKS) der Bank.
  • Beratung zum Aufbau der IKS-Prozesse.
  • Beratung und Support bei der Sicherheitsanalyse der bestehenden IT-Landschaft
  • Beratung und Support bei der Sicherheitskonzeption der Assets der Bank.
  • Beratung und Support bei Verträgen mit externen Dienstleistern zur Einhaltung der regulatorischen (BAIT; MaRisk; DORA) und informationssicherheitsrelevanten (DSGVO) Anforderungen der Bank.
  • Unterstützung bei der Planung und Umsetzung eines SOC/SIEM.
  • Unterstützung des SPAM-Mail Teams bei der Analyse und Bearbeitung er Incidents.

06/2022 - 02/2023
IO-IT-Compliance / Aufbau Internes Kontrollsystem (IKS) / Audit Findings
(Banken und Finanzdienstleistungen, 250-500 Mitarbeiter)

  • Beratung beim Aufbau interner Kontrollsysteme der Bank
  • Unterstützung beim Aufbau der IT-Compliance Abteilung der Bank
  • Umstellung alter Verfahrenshandbücher auf Aktuelle Arbeitsanweiseungen
  • Beratung zu Geschäftsprozessänderungen im Rahmen regulatorischer Anforderungen.
  • Beratung zum Aufbau der IKS-Prozesse
  • Steuerung der Bearbeitung regulatorischer Audit Findings in Zusammenarbeit mit der internen Revision.
  • Prüfung der Umsetzung regulatorischer Anforderungen durch die IT.
  • Prüfung der Evidenzen und Dokumentationen als Nachweis zur Umsetzung.
  • Soll-Ist-Analyse der bestehenden Dokumentation und Verfahren.

03/2022 - 01/2023
Informationssicherheit / Aufbau SOC / SIEM Team / ITIL-Sec-Prozesse
(Versicherungen, 1000-5000 Mitarbeiter)

  • Gestaltung des Informationssicherheits-Prozesses auf Basis ITIL-4
  • •estaltung der ITIL-4 Incident Prozesse
  • •eratung ITSCM bei der Einführung des SOC Vorbereitung PoC.
  • Evaluierung geeigneter Soll-Maßnahmen als Basis für die SOC-Level-1-Analyse.

03/2021 - 12/2021
Informationssicherheitsberater /Incidnets / SOC / SIEM / Sec-Prozesse / CMDB
(Öffentlicher Dienst)


01/2021 - 03/2021
Informationsecurity Governance & Transition
(Internet und Informationstechnologie, >10.000 Mitarbeiter)


10/2011 - 01/2021
IT-Security & Compliance; Durchführung von Security Self Assessments; Erstellung von STRIDE Modellen und Sicherheitskonzepten
(Transport und Logistik, >10.000 Mitarbeiter)

  • Strukturierung der Anwendungen hinsichtlich it-sicherheitstechnischer Belange

  • Bedrohungsmodellierung auf Basis von UML oder MS SDL.

  • Prüfung juristischer Grundlagen die Anwendung betreffend

  • Erarbeitung nicht funktionaler Sicherheitsanforderungen

  • Ermittlung von Bedrohungen

  • Erstellung von Maßnahmen

  • Einhaltung von Security Standards

  • Erstellung und Einführung von Security Standards


09/2020 - 12/2020
Security Operations Center Outsourcing Projekte
(Internet und Informationstechnologie, < 10 Mitarbeiter)


07/2020 - 08/2020
Unterstützung im Big Data Umfeld Tätigkeiten • Oracle / Talend / Snowflake
(Energie, Wasser und Umwelt, >10.000 Mitarbeiter)


01/2020 - 05/2020
IT-Security & Compliance; Projekt Security Beauftragter in über 15 Projekten zur Zusammenführung der IT Systeme auf Basis regulatorischer Anforderungen seitens der Banken und Finanzaufsicht (BaFin).
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

  • Erstellung der Sicherheitsdokumente und der relevanten Kapitel in den Compliance Dokumenten (Fachfeinkonzept, Berechtigungskonzept, Betriebshandbuch)

  • Einstufung der Kritikalität der Security Test Befunde der Postbank mit Blick auf den Gesamtkonzern der Bank.

  • Festlegung der Schutzmaßnahmen zur Erfüllung der Basic Controls.

  • Compliance Evaluation in Zusammenarbeit mit den Bank-Fachseiten und den

    Application Ownern.

  • Analyse der Anwendungen die von beiden Banken betroffen sind und Erstellung der

    Sicherheitskonzepte

  • Abgleich zwischen den Sicherheitshandbüchern der Banken

  • Kontrolle der Einhaltung gesetzlicher Vorgaben (ITSiG und EU-DSGVO)

  • Abgleich umgesetzter Maßnahmen mit Technischer Richtlinie des BSI

  • Bearbeitung bzw. Schließung von internen und externen (BaFin) Revisionsmoniten

  • Erstellung und Evaluierung von Risikomeldungen auf Basis des Risk-Grids

  • Unterstützung des Projektmanagements Managements zur Einhaltung der neu definierten Prozesse im Vorgehensmodell


10/2015 - 01/2020
IT-Security & Compliance; Information Security Beauftragter in über 150 Projekten; Security Team Lead (ISB) für Cyberthreat-Projekt, Initiierung des ausführenden Security Prozesses.
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

  • Prozessablauf Erstellung der Sicherheitsdokumente und Planung der Security Tests

  • Einstufung der Kritikalität der Security Test Befunde.

  • Festlegung der Schutzmaßnahmen zur Erfüllung der Basic Controls.

  • Beratung und Hilfe für Security Assessments (Einfluss BIA) mit der Bank-Fachseite

  • Festlegen erweiterter Maßnahmen (Riskdriven Controls) als Ergebnis des

    Assessments (Einfluss BCM).

  • Compliance Evaluation in Zusammenarbeit mit der Bank- Fachseite und / oder den

    Applikationsverantwortlichen.

  • Analyse der Anwendungen und Erstellung von Sicherheitskonzepten

  • Beratung Security Awareness unter dem Motto „Keine Angst vor Security“

  • Vortrag „Sicherheitskonzept, einfach und schnell erklärt“.

  • Unterstützung der Einführung DSGVO

  • Bearbeitung bzw. Schließung von internen und externen (BaFin) Revisionsmoniten


11/2014 - 03/2015
Einführung Private Cloud;
(Transport und Logistik, >10.000 Mitarbeiter)

  • Strukturierung der Anwendungen hinsichtlich it-sicherheitstechnischer Belange

  • Bedrohungsmodellierung auf Basis von MS SDL.

  • Abgleich des MS SDL Modells mit dem ISMS

  • Erstellung des Sicherheitskonzepts.

  • Abgleich mit der Konzernsicherheit

  • Vorbereitung der Sicherheitsfreigabe


Reisebereitschaft

In der Stadt Dortmund mit einem Radius von 100 km verfügbar
Profilbild von Anonymes Profil, Information Security; Compliance & IT-Governance Consultant Information Security; Compliance & IT-Governance Consultant
Registrieren