Senior Security Consultant – Data Loss Prevention (Strategie & Architektur) Findings nach Assessment
global CT Services & Consulting GmbH
Ansprechpartner: Sebastian Lemke
Hannover, Deutschland
VersicherungenCertified Information Systems Security ProfessionalData ArchitectureIso27000AnforderungsanalyseSicherheitsanalyseSicherheitsanforderungenAnforderungsspezifikationenSicherheitsauditsDatenstrategieSicherheitsberatung
Beschreibung
Im Rahmen eines durchgeführten CISO-Assessments wurde im Themenfeld Data Security ein signifikantes Gap zu den definierten Soll Kennzahlen identifiziert. Insbesondere der Bereich Data Loss Prevention (DLP) weist deutlichen Handlungsbedarf auf.
Ziel des Projektes ist die konzeptionelle und strategische Neuausrichtung des DLP Ansatzes. Dazu soll ein produktunabhängiger Best Practices Guide sowie ein Sicherheitsarchitekturkonzept erstellt werden, das den umsetzenden Einheiten eine klare, priorisierte und realistische Grundlage für die technische Implementierung liefert.
Der Fokus liegt auf einer IST Analyse der bestehenden Security- und IT-Landschaft, der Ableitung eines SOLL Zielbildes sowie einer risikobasierten Priorisierung konkreter Umsetzungsmaßnahmen.
Aufgaben
- Durchführung einer strukturierten Bestandsaufnahme bestehender DLP relevanter Technologien
- Bewertung des aktuellen DLP Reifegrades anhand von Best Practices
- Entwicklung eines produktneutralen DLP Zielbildes und Sicherheitsarchitekturkonzepts
- Ableitung konkreter, umsetzungsnaher Handlungsempfehlungen für die bestehende Systemlandschaft
- Risikobasierte Priorisierung der Maßnahmen als Grundlage für die technische Umsetzung
- Fachliche Beratung und Moderation relevanter Stakeholder
Erforderliche fachliche Skills
- Nachweisbare Projekterfahrung im Design und in der Bewertung von Data-Loss-Prevention-Strategien
- Erstellung von Sicherheitsarchitekturkonzepten (produktunabhängig)
- Analyse komplexer IT- und Security-Landschaften (IST) und Ableitung von SOLL Zielbildern
- Risikobasierte Priorisierung von Security Maßnahmen mit hoher Umsetzungsnähe
- Sehr gute Kenntnisse gängiger Security Standards (z. B. ISO 27001, NIST)
- Kenntnisse relevanter Regulatorik (insb. DORA)
- Erfahrung mit DLP-Einführungen in großen, heterogenen Umgebungen
Erforderliche Soft-Skills
- Sehr ausgeprägte analytische und konzeptionelle Fähigkeiten
- Souveräne Kommunikation und Moderation auf unterschiedlichen Management-Ebenen
- Beratungsorientierte Arbeitsweise mit Fokus auf Pragmatismus und Umsetzbarkeit
- Strukturierte, selbstständige und ergebnisorientierte Vorgehensweise
- Fähigkeit zur klaren fachlichen Positionierung
Rahmenbedingungen
- Einsatzzeitraum: 20.04.2026 – 30.06.2026
- Aufwand: max. 30 Personentage
- Arbeitsmodell: nach Abstimmung (Remote/Hybrid möglich)