Allgemeine Informationen
- Aktuelle Position
- Gründer
- Aktuelle Firma
- Zempel IT Security
- Startdatum
- ASAP / ab sofort
- Auslastung / Workload (Mehrfachauswahl möglich)
- Vollzeit / Teilzeit
- Remote
- Remote bevorzugt
- Umzugsbereitschaft
- Nein
Kenntnisse
Berufs- und Projekthistorie
- Branche: Finanzwirtschaft
- Zeitraum: Februar 2026 – Juni 2026
- Rolle: Projektleiter / Fachexperte
- Teamgröße: 6
- Budget: 1.000.000 Euro
- Tätigkeiten: Projektleitung, Projektmanagement, Beratung PCI DSS, Beratung P2PE, Vorbereitung Zertifizierung als P2PE Service Provider, Erstellung notwendiger Dokumentationen, Erarbeitung notwendiger Prozesse, Abstimmung mit internen und externen Stakeholdern
- Zeitraum: Mai 2025 – März 2026
- Rolle: Information Security Officer
- Teamgröße: 2
- Budget: 30.000 Euro
- Tätigkeiten: Pflege des ISMS, Definition und Pflege der Sicherheitsrichtlinien und -verfahren, Durchführung und Dokumentation von Risikobewertungen (Risikoidentifikation, -analyse, -bewertung), Planung und Umsetzung von Risikobehandlungsmaßnahmen, Etablierung eines Kontinuierlichen Verbesserungsprozesses (KVP), Unterstützung externer Audits, Schulung und Sensibilisierung der Mitarbeitenden, Berichterstattung an die Geschäftsleitung über den Status der Informationssicherheit, Pflege des Asset-Registers und Klassifizierung von Informationen
- Branche: Manufacturing
- Zeitraum: September 2024 – März 2025
- Rolle: Information Security Consultant
- Budget: 500.000 Euro
- Tätigkeiten: Betreuung des Security-Tools "Crowdstrike", Digitalisierung und Zentralisierung der Prozesse und Vorgaben der IT-Sicherheit in Confluence, Ablösen bestehender Prozesse und Überführung nach Jira, Bewerten von Firewall-Requests, Begleitung von Kundenaudits
- Branche: Versicherung
- Zeitraum: November 2024 – Februar 2025
- Rolle: Fachexperte DORA / Fachexperte Informationssicherheit
- Teamgröße: 20
- Budget: 5.000.000 Euro
- Tätigkeiten: Erarbeiten eines IKT-Risikomanagementprozesses, inkl. Umsetzungsprojektplan, nach DORA, ISO 27001, VAIT und MaRisk, Erstellung eines Lastenheftes für die Auswahl einer Lösung zur Erstellung des Informationsverbundes nach DORA, VAIT und MaRisk Erstellung einer initialen Open Source Unternehmensrichtlinie nach DORA, VAIT und MaRisk, Überarbeitung der Dokumentation und der Prozesse für das unternehmensweite Vorfallmanagement, unter Berücksichtigung von DORA, ISO 27001, VAIT und MaRisk
- Branche: Öffentlicher Dienst
- Zeitraum: November 2023 – Februar 2024
- Rolle: Risikomanager Hardwarekomponenten
- Teamgröße: 4
- Budget: 250.000 Euro
- Tätigkeiten: Initiale Risikobewertung für die Hardwarekomponenten und hardwarenahen Softwarekomponenten der Cloud-Umgebung, Erarbeitung von risikominimierenden Maßnahmen für die Hardware- und Softwarekomponenten gemäß Anforderungen BSI Grundschutz und mil. Sicherheit (DEU-Geheim und NATO/EU Secret), Risikobewertung der Hardware- und Softwarekomponenten nach Umsetzung der definierten Maßnahmen, Definieren und Berücksichtigen von geeigneten KRIs , Dokumentation gemäß Anforderungen BSI Grundschutz und mil. Sicherheit (DEU-Geheim und NATO/EU Secret)
- Zeitraum: Juni 2023 – Oktober 2023
- Rolle: Ersteller Konzept / Ersteller Lastenheft
- Budget: 150.000 Euro
- Tätigkeiten: Erarbeitung SOLL- Konzepte und SOLL- Prozesse, Abstimmung SOLL- Konzepte und SOLL- Prozesse mit Stakeholdern, Erstellung Lastenheft, Qualitätssicherung, Definieren von geeigneten KPIs
- Zeitraum: Mai 2022 – Dezember 2022
- Rolle: Projektleiter
- Budget: 20.000 Euro
- Tätigkeiten: IST-Analyse Bestandsprozesse, Erarbeitung SOLL- Konzepte und SOLL- Prozesse, Abstimmung SOLL- Konzepte und SOLL- Prozesse mit Stakeholdern, Erstellung Budget-Entscheidungsvorlage, Qualitätssicherung, Definieren und Berücksichtigen von geeigneten KPIs und KRIs
- Branche: Handel
- Zeitraum: Januar 2020 – Dezember 2021
- Teamgröße: 10
- Budget: 3 Mio. Euro
- Tätigkeiten: IST-Analyse Bestandsprozesse, Abstimmung SOLL- Konzepte und SOLL- Prozesse mit Stakeholdern, Definieren von geeigneten KPIs je Komponentenklasse, Aufbau eines regelmäßigen KPI- Reportings für die einzelnen Komponenten
- Zeitraum: Oktober 2018 – Mai 2019
- Budget: 1 Mio. Euro
- Tätigkeiten: IST-Analyse Bestandsprozesse, Abstimmung SOLL- Konzept und SOLL- Prozess, gemäß ISO 27001 und BSI IT-Grundschutz, mit Stakeholdern, Implementierung der technischen Prozesse, Vorstellung der neuen Methodik, der neuen Prozesse und des neuen ISMS Definieren der ersten Vorgaben, Definieren und Berücksichtigen von geeigneten KPIs und KRIs, Vorbereitung der ISMS Prozesse, der Prozessbeschreibungen und der verantworteten ISMS Richtlinien, für die Zertifizierung nach ISO 27001, BSI IT-Grundschutz und KRITIS-VO
- Zeitraum: Februar 2017 – August 2017
- Tätigkeiten: Planung der Unterrichtsinhalte (IT- Grundlagen, IT- Sicherheit), Durchführung der Schulungen Schreiben eines Schulungskonzeptes für die BwFachS
- Zeitraum: Mai 2016 – August 2016
- Teamgröße: 5
- Budget: 4 Mio. Euro
- Tätigkeiten: Planung der aktiven Netzwerkkomponenten, Planung der Kabelwege, Koordinierung der Implementierung, Projektleitung
- Zeitraum: März 2014 – August 2014
- Rolle: Teilprojektleiter
- Teamgröße: 3
- Branche: Metallbau
- Zeitraum: Juni 2012 – Februar 2013
- Budget: 125.000 Euro
- Tätigkeiten: Planung und Konzeption der Prozesse, Konzeption der unterstützenden Technologie, Koordinierung der Implementierung, Projektleitung
Ausbildung und Zertifikate
- Beratungen und Schulungen im Bereich Informationssicherheit,
- Beratungen und Schulungen im Bereich Risikomanagement und Maßnahmenmanagement,
- Beratungen und Schulungen im Bereich IT- Sicherheit,
- Beratungen und Schulungen im Bereich Umsetzung der ISO 27001 und des BSI IT- Grundschutz,
- Mitglied im Prüfungsausschuss Fachinformatiker der IHK Heilbronn- Franken,
- Mitglied im Prüfungsausschuss IT- Projektleiter der IHK Heilbronn- Franken,
- Mitglied im Spiegelarbeitskreis Neuordnung IT-Fortbildung,
- Sachverständiger zur Erarbeitung des Rahmenplans „Bachelor Professional in IT“
- Ansprechpartner für die Informationssicherheit von HV im Gebiet EMEA,
- Ansprechpartner für Governance, Compliance & Risikomanagement von HV EMEA,
- Entwickeln von Vorgaben für die Unternehmensgruppe,
- Begleiten von Hardware-, Software- und Prozesseinführungen aus der Sicht von Governance, Compliance & Risikomanagement im Gebiet EMEA,
- Vorbereiten der Präsentation von Hardware-, Software- und Prozesseinführungen im Rahmen des deutschen und der europäischen Mitbestimmungsrechte,
- Erstellung von Dokumentationen gemäß Artikel 30 GDPR,
- Bearbeitung von Anfragen des Betriebsrats zu Verstößen gegen die erteilte Einwilligung zu personenbezogenen Daten,
- Dokumentation der gemeldeten Verstöße und ggf. Weiterleitung an den bestellten externen Datenschutzbeauftragten und die unternehmenseigene Datenschutzorganisation
- Migrationsplanung und Beratung bei dem Wechsel von PCI DSS v3.2.1 zu PCI DSS v4.0,
- Erarbeiten der Delta-Vorgaben zwischen ISMS und PCI DSS,
- Beratung der Geschäftsführung und des CISOs im Belangen der Daten und Systeme mit Bezug auf PCI DSS,
- fachlich-inhaltliche Verantwortung für die Vorgaben in dem Bereich PCI DSS,
- Erarbeiten und Abstimmen von Prozessen, die die Belange von PCI DSS unterliegen,
- Vorbereitung und Begleitung von Audits nach PCI/DSS
- Umsetzung einer gruppenweiten Vorgabenmanagementmethode für die Informationssicherheit (ISMS),
- fachlich-inhaltliche Verantwortung für die Vorgaben in den Bereichen Kryptografie und Systemhärtung,
- Erarbeiten und Abstimmen von Prozessen, die die Belange der Informationssicherheit und meiner fachlich-inhaltlichen Verantwortung unterliegen,
- Zusammenarbeit und direkte Zuarbeit mit dem Chief Information Security Officers der FI-TS,
- Vorbereitung und Begleitung von Audits nach IT-SiG, ISO 27001, BaFin und EZB
- Entwickeln einer neuen gruppenweiten Vorgabenmanagementmethode nach den Belangen der ISO 27001, PCI DSS, BSI IT-SiG und EU-DSGVO für die Informationssicherheit (ISMS),
- Umsetzung einer gruppenweiten Vorgabenmanagementmethode für die Informationssicherheit (ISMS),
- Entwickeln einer Toolunterstützung für das neue Vorgabenmanagement für die Informationssicherheit (ISMS),
- Entwickeln von Vorgaben für die Unternehmensgruppe,
- fachlich-inhaltliche Verantwortung für die Vorgaben in den Bereichen Netzwerke und Netzwerksicherheit, Kryptografie, SIEM, Malware-Schutz, Patchmanagement, Backup und Archivierung, mobile Endgeräte, Data Leakage Prevention und Datenklassifizierung,
- Erarbeiten und Abstimmen von Prozessen der Unternehmensgruppe, die die Belange der Informationssicherheit und/oder meiner fachlich-inhaltlichen Verantwortung unterliegen,
- Vorbereitung und Begleitung von Audits nach IT-SiG und ISO 27001,
- Zusammenarbeit mit allen Information Security Officers der Schwarz Gruppe,
- Schulung der neuen Vorgabenmanagementmethode für die Informationssicherheit (ISMS) und der genutzten Tools
- 10/14 – 01/17 | Teamleiter für VoIP-Netzwerkadministratoren der Bundeswehr
- 05/16 – 08/16 | Netzwerkadministrator für VoIP-Netzwerk der Bundeswehr im internationalen Auslandseinsatz (ASIFU-MINUSMA)
- 03/14 – 08/14 | Netzwerkadministrator für VoIP-Netzwerk der Bundeswehr im internationalen Auslandseinsatz (EUTM MLI)
- 10/09 – 09/14 | Diverse Tätigkeiten als IT-Administrator der Bundeswehr
- Installation und Wartung von Siemens Telefonanlagen
Kontaktdaten
Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.
Premium ansehenWeitere Informationen
Vergütung
- Stundensatz
- 130 – 160 € / Stunde
- Tagessatz
- 1.000 – 1.250 € / Tag