Basic-Profil
Profilbild
Björn Zempel
Sofort verfügbar
Zempel IT Security

Allgemeine Informationen

Aktuelle Position
Gründer
Aktuelle Firma
Zempel IT Security
Startdatum
ASAP / ab sofort
Auslastung / Workload (Mehrfachauswahl möglich)
Vollzeit / Teilzeit
Remote
Remote bevorzugt
Umzugsbereitschaft
Nein

Kenntnisse

Sprachen
Deutsch Englisch
Skills
Cloud Security Cybersecurity Informationssicherheit IT-Sicherheitsmanagement Beratung ISO Normen Netzwerksicherheit Security Audits Security Engineering Security Incident Response Security Monitoring Security Patch Management Security Analyst

Berufs- und Projekthistorie

Information Security Expert – PCI DSS / P2PE
  • Branche: Finanzwirtschaft
  • Zeitraum: Februar 2026 – Juni 2026
  • Rolle: Projektleiter / Fachexperte
  • Teamgröße: 6
  • Budget: 1.000.000 Euro
  • Tätigkeiten: Projektleitung, Projektmanagement, Beratung PCI DSS, Beratung P2PE, Vorbereitung Zertifizierung als P2PE Service Provider, Erstellung notwendiger Dokumentationen, Erarbeitung notwendiger Prozesse, Abstimmung mit internen und externen Stakeholdern
ISO as a Service
  • Zeitraum: Mai 2025 – März 2026
  • Rolle: Information Security Officer
  • Teamgröße: 2
  • Budget: 30.000 Euro
  • Tätigkeiten: Pflege des ISMS, Definition und Pflege der Sicherheitsrichtlinien und -verfahren, Durchführung und Dokumentation von Risikobewertungen (Risikoidentifikation, -analyse, -bewertung), Planung und Umsetzung von Risikobehandlungsmaßnahmen, Etablierung eines Kontinuierlichen Verbesserungsprozesses (KVP), Unterstützung externer Audits, Schulung und Sensibilisierung der Mitarbeitenden, Berichterstattung an die Geschäftsleitung über den Status der Informationssicherheit, Pflege des Asset-Registers und Klassifizierung von Informationen
Fortführung IT-Security nach Cyber-Vorfall
  • Branche: Manufacturing
  • Zeitraum: September 2024 – März 2025
  • Rolle: Information Security Consultant
  • Budget: 500.000 Euro
  • Tätigkeiten: Betreuung des Security-Tools "Crowdstrike", Digitalisierung und Zentralisierung der Prozesse und Vorgaben der IT-Sicherheit in Confluence, Ablösen bestehender Prozesse und Überführung nach Jira, Bewerten von Firewall-Requests, Begleitung von Kundenaudits
DORA Gap Konzeptionserstellung
  • Branche: Versicherung
  • Zeitraum: November 2024 – Februar 2025
  • Rolle: Fachexperte DORA / Fachexperte Informationssicherheit
  • Teamgröße: 20
  • Budget: 5.000.000 Euro
  • Tätigkeiten: Erarbeiten eines IKT-Risikomanagementprozesses, inkl. Umsetzungsprojektplan, nach DORA, ISO 27001, VAIT und MaRisk, Erstellung eines Lastenheftes für die Auswahl einer Lösung zur Erstellung des Informationsverbundes nach DORA, VAIT und MaRisk Erstellung einer initialen Open Source Unternehmensrichtlinie nach DORA, VAIT und MaRisk, Überarbeitung der Dokumentation und der Prozesse für das unternehmensweite Vorfallmanagement, unter Berücksichtigung von DORA, ISO 27001, VAIT und MaRisk
Risikobewertung Cloud-Komponenten
  • Branche: Öffentlicher Dienst
  • Zeitraum: November 2023 – Februar 2024
  • Rolle: Risikomanager Hardwarekomponenten
  • Teamgröße: 4
  • Budget: 250.000 Euro
  • Tätigkeiten: Initiale Risikobewertung für die Hardwarekomponenten und hardwarenahen Softwarekomponenten der Cloud-Umgebung, Erarbeitung von risikominimierenden Maßnahmen für die Hardware- und Softwarekomponenten gemäß Anforderungen BSI Grundschutz und mil. Sicherheit (DEU-Geheim und NATO/EU Secret), Risikobewertung der Hardware- und Softwarekomponenten nach Umsetzung der definierten Maßnahmen, Definieren und Berücksichtigen von geeigneten KRIs , Dokumentation gemäß Anforderungen BSI Grundschutz und mil. Sicherheit (DEU-Geheim und NATO/EU Secret)
Konzeption und Lastenhefterstellung für eine SOC-Umgebung
  • Zeitraum: Juni 2023 – Oktober 2023
  • Rolle: Ersteller Konzept / Ersteller Lastenheft
  • Budget: 150.000 Euro
  • Tätigkeiten: Erarbeitung SOLL- Konzepte und SOLL- Prozesse, Abstimmung SOLL- Konzepte und SOLL- Prozesse mit Stakeholdern, Erstellung Lastenheft, Qualitätssicherung, Definieren von geeigneten KPIs
Einführung eines Assetmanagementprozesses für System im PCI DSS Scope
  • Zeitraum: Mai 2022 – Dezember 2022
  • Rolle: Projektleiter
  • Budget: 20.000 Euro
  • Tätigkeiten: IST-Analyse Bestandsprozesse, Erarbeitung SOLL- Konzepte und SOLL- Prozesse, Abstimmung SOLL- Konzepte und SOLL- Prozesse mit Stakeholdern, Erstellung Budget-Entscheidungsvorlage, Qualitätssicherung, Definieren und Berücksichtigen von geeigneten KPIs und KRIs
Einführung Patchmanagementprozesse für Infrastrukturkomponenten
  • Branche: Handel
  • Zeitraum: Januar 2020 – Dezember 2021
  • Teamgröße: 10
  • Budget: 3 Mio. Euro
  • Tätigkeiten: IST-Analyse Bestandsprozesse, Abstimmung SOLL- Konzepte und SOLL- Prozesse mit Stakeholdern, Definieren von geeigneten KPIs je Komponentenklasse, Aufbau eines regelmäßigen KPI- Reportings für die einzelnen Komponenten
Aufbau eines gruppenweiten ISMS
  • Zeitraum: Oktober 2018 – Mai 2019
  • Budget: 1 Mio. Euro
  • Tätigkeiten: IST-Analyse Bestandsprozesse, Abstimmung SOLL- Konzept und SOLL- Prozess, gemäß ISO 27001 und BSI IT-Grundschutz, mit Stakeholdern, Implementierung der technischen Prozesse, Vorstellung der neuen Methodik, der neuen Prozesse und des neuen ISMS Definieren der ersten Vorgaben, Definieren und Berücksichtigen von geeigneten KPIs und KRIs, Vorbereitung der ISMS Prozesse, der Prozessbeschreibungen und der verantworteten ISMS Richtlinien, für die Zertifizierung nach ISO 27001, BSI IT-Grundschutz und KRITIS-VO
Dozent an der Bundeswehrfachschule Kassel
  • Zeitraum: Februar 2017 – August 2017
  • Tätigkeiten: Planung der Unterrichtsinhalte (IT- Grundlagen, IT- Sicherheit), Durchführung der Schulungen Schreiben eines Schulungskonzeptes für die BwFachS
Aufbau einer Netzwerkinfrastruktur
  • Zeitraum: Mai 2016 – August 2016
  • Teamgröße: 5
  • Budget: 4 Mio. Euro
  • Tätigkeiten: Planung der aktiven Netzwerkkomponenten, Planung der Kabelwege, Koordinierung der Implementierung, Projektleitung
Umbau eines Krankenhauses ohne Offlinezeiten
  • Zeitraum: März 2014 – August 2014
  • Rolle: Teilprojektleiter
  • Teamgröße: 3
Aufarbeiten und Implementierung einer Backup-Strategie
  • Branche: Metallbau
  • Zeitraum: Juni 2012 – Februar 2013
  • Budget: 125.000 Euro
  • Tätigkeiten: Planung und Konzeption der Prozesse, Konzeption der unterstützenden Technologie, Koordinierung der Implementierung, Projektleitung

Ausbildung und Zertifikate

Berufserfahrung:
02/17 – heute | Selbstständig, Zempel IT Security
  • Beratungen und Schulungen im Bereich Informationssicherheit,
  • Beratungen und Schulungen im Bereich Risikomanagement und Maßnahmenmanagement,
  • Beratungen und Schulungen im Bereich IT- Sicherheit,
  • Beratungen und Schulungen im Bereich Umsetzung der ISO 27001 und des BSI IT- Grundschutz,
  • Mitglied im Prüfungsausschuss Fachinformatiker der IHK Heilbronn- Franken,
  • Mitglied im Prüfungsausschuss IT- Projektleiter der IHK Heilbronn- Franken,
  • Mitglied im Spiegelarbeitskreis Neuordnung IT-Fortbildung,
  • Sachverständiger zur Erarbeitung des Rahmenplans „Bachelor Professional in IT“
01/23 – 09/25 | Information System Security Senior Professional, Hitachi Vantara GmbH
  • Ansprechpartner für die Informationssicherheit von HV im Gebiet EMEA,
  • Ansprechpartner für Governance, Compliance & Risikomanagement von HV EMEA,
  • Entwickeln von Vorgaben für die Unternehmensgruppe,
  • Begleiten von Hardware-, Software- und Prozesseinführungen aus der Sicht von Governance, Compliance & Risikomanagement im Gebiet EMEA,
  • Vorbereiten der Präsentation von Hardware-, Software- und Prozesseinführungen im Rahmen des deutschen und der europäischen Mitbestimmungsrechte,
  • Erstellung von Dokumentationen gemäß Artikel 30 GDPR,
  • Bearbeitung von Anfragen des Betriebsrats zu Verstößen gegen die erteilte Einwilligung zu personenbezogenen Daten,
  • Dokumentation der gemeldeten Verstöße und ggf. Weiterleitung an den bestellten externen Datenschutzbeauftragten und die unternehmenseigene Datenschutzorganisation
08/22 – 12/22 | PCI DSS Officer, Finanz Informatik Technologie Service GmbH & Co. KG
  • Migrationsplanung und Beratung bei dem Wechsel von PCI DSS v3.2.1 zu PCI DSS v4.0,
  • Erarbeiten der Delta-Vorgaben zwischen ISMS und PCI DSS,
  • Beratung der Geschäftsführung und des CISOs im Belangen der Daten und Systeme mit Bezug auf PCI DSS,
  • fachlich-inhaltliche Verantwortung für die Vorgaben in dem Bereich PCI DSS,
  • Erarbeiten und Abstimmen von Prozessen, die die Belange von PCI DSS unterliegen,
  • Vorbereitung und Begleitung von Audits nach PCI/DSS
01/22 – 12/22 | Information Security Consultant, Finanz Informatik Technologie Service GmbH & Co. KG
  • Umsetzung einer gruppenweiten Vorgabenmanagementmethode für die Informationssicherheit (ISMS),
  • fachlich-inhaltliche Verantwortung für die Vorgaben in den Bereichen Kryptografie und Systemhärtung,
  • Erarbeiten und Abstimmen von Prozessen, die die Belange der Informationssicherheit und meiner fachlich-inhaltlichen Verantwortung unterliegen,
  • Zusammenarbeit und direkte Zuarbeit mit dem Chief Information Security Officers der FI-TS,
  • Vorbereitung und Begleitung von Audits nach IT-SiG, ISO 27001, BaFin und EZB
05/18 – 12/21 | Information Security Professional, Schwarz IT KG
  • Entwickeln einer neuen gruppenweiten Vorgabenmanagementmethode nach den Belangen der ISO 27001, PCI DSS, BSI IT-SiG und EU-DSGVO für die Informationssicherheit (ISMS),
  • Umsetzung einer gruppenweiten Vorgabenmanagementmethode für die Informationssicherheit (ISMS),
  • Entwickeln einer Toolunterstützung für das neue Vorgabenmanagement für die Informationssicherheit (ISMS),
  • Entwickeln von Vorgaben für die Unternehmensgruppe,
  • fachlich-inhaltliche Verantwortung für die Vorgaben in den Bereichen Netzwerke und Netzwerksicherheit, Kryptografie, SIEM, Malware-Schutz, Patchmanagement, Backup und Archivierung, mobile Endgeräte, Data Leakage Prevention und Datenklassifizierung,
  • Erarbeiten und Abstimmen von Prozessen der Unternehmensgruppe, die die Belange der Informationssicherheit und/oder meiner fachlich-inhaltlichen Verantwortung unterliegen,
  • Vorbereitung und Begleitung von Audits nach IT-SiG und ISO 27001,
  • Zusammenarbeit mit allen Information Security Officers der Schwarz Gruppe,
  • Schulung der neuen Vorgabenmanagementmethode für die Informationssicherheit (ISMS) und der genutzten Tools
01/06 – 05/18 | Zeitsoldat bei der Bundeswehr:
  • 10/14 – 01/17 | Teamleiter für VoIP-Netzwerkadministratoren der Bundeswehr
  • 05/16 – 08/16 | Netzwerkadministrator für VoIP-Netzwerk der Bundeswehr im internationalen Auslandseinsatz (ASIFU-MINUSMA)
  • 03/14 – 08/14 | Netzwerkadministrator für VoIP-Netzwerk der Bundeswehr im internationalen Auslandseinsatz (EUTM MLI)
  • 10/09 – 09/14 | Diverse Tätigkeiten als IT-Administrator der Bundeswehr
07/05 – 12/05 | Monteur für Telekommunikationstechnik
  • Installation und Wartung von Siemens Telefonanlagen
Aus- & Weiterbildungen:
09/14 – 09/18 | Fernstudium Master Of Computer Science, Zertifikatsstudiengang, ZFH (Hochschule Trier), ohne Abschluss
02/12 – 02/13 | Weiterbildung zum Operativer Professional, geprüfter IT- Projektleiter (IHK), IHK Nürnberg
07/07 – 09/07 | Sprachausbildung Englisch, Bundessprachenamt
06/05 | Fachhochschulreife Informatik
06/05 | Fachinformatiker FR Systemintegration

Zertifizierungen:
06/25 | PECB Certified Data Protection Officer (CDPO)
09/24 | Certified Cloud Security Professional (CCSP®)
09/24 | EITCA Information Technologies Security Program
06/24 | IT-Grundschutz-Praktiker (TÜV®) gemäß BSI IT-Grundschutz 200-x
11/22 | Payment Card Industry Professional (PCIP)
07/21 | Certified Information Security Manager (CISM)
12/19 | PECB ISO/IEC 27001 Lead Implementer
06/18 | Microsoft Certified Solutions Expert: Cloud Platform and Infrastructure (MCSE)
01/18 | Certified Information System Security Professional (CISSP®)
04/16 | IT-Infrastructure Library v3 Foundation (ITIL)
12/15 | Microsoft Certified Solutions Associate: Windows Server 2012 (MCSA)
02/13 | Ausbildung der Ausbilder (IHK)

Kontaktdaten

Mehr Kontaktdaten mit Premium

Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.

Premium ansehen

Weitere Informationen

Erfahrung seit 2017 im Entwickeln und Aufbauen von Vorgabenmanagementsystemen für die Informationssicherheit, Risikomanagement und Maßnahmenmanagement, 9 Jahre Erfahrung als Netzwerkadministrator, davon 6 Jahre mit den Schwerpunkten IT- Sicherheit, Voice over IP und Netzwerkplanung / Netzwerkdesign. CISSP, CCSP, CISM, ISO 27001 Lead Implementer, CDPO, IT-Grundschutzpraktiker, PCIP, MCSE und ITIL zertifiziert.

Vergütung

Stundensatz
130 – 160 € / Stunde
Tagessatz
1.000 – 1.250 € / Tag