26.09.2025 aktualisiert
AB
100 % verfügbar
Sr. Cyber Security Expert (Consulting, Management und Architekturlösungen)
Helmbrechts, Deutschland
Weltweit
Diplom InformatikerÜber mich
Senior Cyber Security Professional mit 25 Jahren Berufserfahrung im Bereich der Informations- & Cyber-Defense-Technologien, spezialisiert (u. a.) auf das Management und Architekturlösungen von modernen Cyber-Sicherheitsstrategien.
Skills
InformationssicherheitBeratungGovernance-Risikomanagement und ComplianceIdentitätsmanagementIso 2700XNational Institute Of Standards And Technology (NIST)Coaching und Mentoring
Leitung und Management von Cybersicherheitsinitiativen mittleren Projekten in globalen verteilten Teams, die Unternehmen bei der Verbesserung ihres Reifegrads für Cybersicherheit unterstützen.
Expertise in den Bereichen der Architektur & Design von Sicherheits-kontrollen, Sicherheitskonzeption, Risikomanagement, Sicherheits-monitoring, Sicherheitsanalysen, Incident-Response, GRC, IAM/PAM, Datenschutz, Sicherheitsaudit und sicheres Testen.
Aufgrund meiner Fachkenntnisse in den Standards ISO2700x, NIST und BSI-Grundschutz bin ich darauf spezialisiert, Unternehmen dabei zu helfen, solide Sicherheitsgrundlagen zu schaffen und gesetzliche & regulatorische Anforderungen zu erfüllen.
Im Bereich der operativen Informationssicherheit unterstütze ich beim Aufbau und Etablierung von IT-Schutzmaßnahmen (State-of–the-art Lösungen) zur Behandlung bzw. Minderung Ihrer Cyber-Risiken (Defense-In-Depth Strategien).
Als erfahrene IT-Sicherheitsbeauftragter (CISO) unterstütze ich mit kompetenter Beratung, Schulung und Coaching, die sich pragmatisch auf die Erreichung Ihrer geschäftlichen Ziele konzentriert. Dabei verbinde ich meine technologische Expertise, um in einer Zusammenarbeit zu optimalen Ergebnissen zu gelangen.
Sprachen
ArabischMutterspracheDeutschverhandlungssicherEnglischgut
Projekthistorie
Thematik Aktuelle Themenfelder (im Kundenauftrag):
* Erfassung technischer und organisatorischer Kundenanforderungen, Ableitung und
Konzeption geeigneter Maßnahmen
* Prozess- und Architekturberatung zur Integration von sicherheitsrelevanten Systemen
* Begleitung von Kundenprojekten im IT-Security-Kontext in der Rolle eines Trusted Advisors
* Unterstützung der Kunden bei Aufbau oder Weiterentwicklung eines SOC/CSIRT
* Beratung bei der Entwicklung und Integration des Security Incident Managements in die umgebende
Prozesslandschaft / Entwicklung von Use Cases zur Detection & Response
* Beratung zu Zero-Trust-Anwendungs- und -Netzwerk-Zugriffskonzepten
* Beratung bzgl. sicherer Integration verschiedener on-premise und Cloud-basierter Applikationen
* Kommunikation auf Augenhöhe mit den Stakeholdern, u.a. Vertretern des Business, IT-Betriebs,
IT-Providern, etc.
* Erfassung technischer und organisatorischer Kundenanforderungen, Ableitung und
Konzeption geeigneter Maßnahmen
* Prozess- und Architekturberatung zur Integration von sicherheitsrelevanten Systemen
* Begleitung von Kundenprojekten im IT-Security-Kontext in der Rolle eines Trusted Advisors
* Unterstützung der Kunden bei Aufbau oder Weiterentwicklung eines SOC/CSIRT
* Beratung bei der Entwicklung und Integration des Security Incident Managements in die umgebende
Prozesslandschaft / Entwicklung von Use Cases zur Detection & Response
* Beratung zu Zero-Trust-Anwendungs- und -Netzwerk-Zugriffskonzepten
* Beratung bzgl. sicherer Integration verschiedener on-premise und Cloud-basierter Applikationen
* Kommunikation auf Augenhöhe mit den Stakeholdern, u.a. Vertretern des Business, IT-Betriebs,
IT-Providern, etc.
Thematik Übernahme der Rolle als Cyber Resilience Manager im CIO-Team:
* Definition & Umsetzung einer IT-Security-Defense und -Response Strategie im Rahmen der
heutigen und zukünftigen technologischen Herausforderungen der Bank
* Definition und Einführung eines Security-Engineering-Prozesses in Zusammenarbeit mit
dem Information Security Officer (ISO)
* Koordination der Analyse von Cyber-Security-Bedrohungen sowie von entsprechenden
IT-Security-Mitigations
* Kommunikation und Reporting von Security Incidents im Rahmen der Meldepflichten (u. a.
MaRisk, BAIT, DSGVO) in Zusammenarbeit mit dem ISO
* Konzeption und Aufbau eines Security Operation Center (SOC), operationale Verantwortung
für Sicherheitsmonitoring (SIEM), Sicherheitsanalysen und Incident-Response Maßnahmen
* Unterstützung bei der Weiterentwicklung der Krisenkonzepte (Notfall- und
Reaktionspläne) für verschiedene Krisenszenarien aus Perspektive der IT
* Etablierung und Weiterentwicklung des IT Service Continuity Managements unter
Einbindung relevanter Dienstleiter für ausgelagerte IT Services und übergreifende
Harmonisierung und Professionalisierung des Disaster Recovery Capabilities
* Planung, Überwachung und Einübung der notwendigen Maßnahmen (Notfallübungen) zur
schnellen Wiederherstellung der Betriebsbereitschaft je nach Krisenszenario
* Sensibilisierung der Mitarbeiter und Schulung in Prävention und Reaktion im Krisenfall
* Koordination von technischer Bedrohungs- und Schwachstellenanalysen für Applikationen
und/oder Systemarchitekturen und Penetrationstests sowie von Design und Umsetzung von
technischen Sicherheitskonzepten für Cloud-, Infrastruktur, Applikations-, und
System-lösungen
* Bewertung, Definition und Umsetzung von Benutzer- und Berechtigungsmanagement-systemen
und -prozessen
* Definition & Umsetzung einer IT-Security-Defense und -Response Strategie im Rahmen der
heutigen und zukünftigen technologischen Herausforderungen der Bank
* Definition und Einführung eines Security-Engineering-Prozesses in Zusammenarbeit mit
dem Information Security Officer (ISO)
* Koordination der Analyse von Cyber-Security-Bedrohungen sowie von entsprechenden
IT-Security-Mitigations
* Kommunikation und Reporting von Security Incidents im Rahmen der Meldepflichten (u. a.
MaRisk, BAIT, DSGVO) in Zusammenarbeit mit dem ISO
* Konzeption und Aufbau eines Security Operation Center (SOC), operationale Verantwortung
für Sicherheitsmonitoring (SIEM), Sicherheitsanalysen und Incident-Response Maßnahmen
* Unterstützung bei der Weiterentwicklung der Krisenkonzepte (Notfall- und
Reaktionspläne) für verschiedene Krisenszenarien aus Perspektive der IT
* Etablierung und Weiterentwicklung des IT Service Continuity Managements unter
Einbindung relevanter Dienstleiter für ausgelagerte IT Services und übergreifende
Harmonisierung und Professionalisierung des Disaster Recovery Capabilities
* Planung, Überwachung und Einübung der notwendigen Maßnahmen (Notfallübungen) zur
schnellen Wiederherstellung der Betriebsbereitschaft je nach Krisenszenario
* Sensibilisierung der Mitarbeiter und Schulung in Prävention und Reaktion im Krisenfall
* Koordination von technischer Bedrohungs- und Schwachstellenanalysen für Applikationen
und/oder Systemarchitekturen und Penetrationstests sowie von Design und Umsetzung von
technischen Sicherheitskonzepten für Cloud-, Infrastruktur, Applikations-, und
System-lösungen
* Bewertung, Definition und Umsetzung von Benutzer- und Berechtigungsmanagement-systemen
und -prozessen
Thematik Unterstützung bei der Einführung und dem Betrieb eines Security Operations Centers
(SOC), Einsatz von Sicherheitsmonitoring (SIEM) & Einführung eines geeigneten
Security Incident Management Prozesses:
* Unterstützung beim Design und bei der Architektur von SOC/CDC Services
* Mitarbeit bei der Definition und Auswahl von Anwendungsfällen (Use Cases) und
deren Verprobung
* Abstimmung von Verfahren und Abläufe mit den technischen Fachabteilungen
* Umsetzung von Kunden-Anforderungen im Bereich Sicherheitsmonitoring
* Abstimmung mit den technischen Fachbereichen zur Reduktion von False-Positiv
Meldungen & bei der technischen Anbindung von Logfiles an diverse Systemgruppen
* Unterstützung bei der Koordination und Dokumentation der technischen Response von
Sicherheitsvorfällen (Prozesse, Playbooks, SOPs, etc.)
* Unterstützung bei der Erstellung von Risikoanalysen und Identity Checks
* Prozess-Dokumentation / Prozess-Schulung / Begleitung von Kunden-Audits
(SOC), Einsatz von Sicherheitsmonitoring (SIEM) & Einführung eines geeigneten
Security Incident Management Prozesses:
* Unterstützung beim Design und bei der Architektur von SOC/CDC Services
* Mitarbeit bei der Definition und Auswahl von Anwendungsfällen (Use Cases) und
deren Verprobung
* Abstimmung von Verfahren und Abläufe mit den technischen Fachabteilungen
* Umsetzung von Kunden-Anforderungen im Bereich Sicherheitsmonitoring
* Abstimmung mit den technischen Fachbereichen zur Reduktion von False-Positiv
Meldungen & bei der technischen Anbindung von Logfiles an diverse Systemgruppen
* Unterstützung bei der Koordination und Dokumentation der technischen Response von
Sicherheitsvorfällen (Prozesse, Playbooks, SOPs, etc.)
* Unterstützung bei der Erstellung von Risikoanalysen und Identity Checks
* Prozess-Dokumentation / Prozess-Schulung / Begleitung von Kunden-Audits