A L.

Cybersicherheitsberater für OT- und KI-Governance

Paris, Frankreich

Erfahrungen

Mai 2025 - Okt. 2025
6 Monaten

NIS2 OT-Audit-Leiter

Corning

  • Durchführung von Regulierungs-Audits in OT-Umgebungen.
  • Erstellung von Audit-Berichten für das Management, Empfehlung von Maßnahmen und Unterstützung bei der grenzüberschreitenden Risikobewältigung.
Dez. 2024 - Bis heute
1 Jahr

Internationaler Associate Delivery Manager

Accenture

  • Leitung und Koordination der End-to-End-Bereitstellung von Cybersicherheitsprojekten in einem internationalen Umfeld für Airbus, Sicherstellung der Ausrichtung an Unternehmenszielen, regulatorischer Compliance und strengen Qualitätsstandards.
  • Funktion als zentrale Kommunikationsschnittstelle zwischen multikulturellen und geografisch verteilten Teams, um effektive Zusammenarbeit, termingerechte Projektdurchführung und reibungslose Abläufe zu gewährleisten.
  • Durchführung umfassender Risikoanalysen, proaktive Identifikation von Delivery-Risiken und Umsetzung gezielter Minderungsstrategien zur Einhaltung von Projektzeitplänen und -ergebnissen.
  • Leitung von Kundenprojekten mit klarer Erwartungssteuerung und Pflege starker Stakeholder-Beziehungen.
  • Entwurf industrieller Cybersicherheitsarchitekturen gemäß IEC 62443 und NIST SP 800-82.
  • Durchführung von Threat Modeling zur Identifikation von Bedrohungen und Risikominderung.
  • Umsetzung von Cybersicherheits-Awareness-Kampagnen für operatives und technisches Personal.
  • Koordination mit multidisziplinären globalen Teams und Sicherstellung strategischer Ausrichtung.
  • Pflege von Beziehungen zu Lieferanten und internationalen Regulierungsbehörden.
  • Aufbau grundlegender Expertise in KI-Governance, Risikomanagement und Compliance durch Abstimmung von ISO 42001 und der EU-KI-Verordnung mit Cybersicherheits-Governance-Praktiken.
März 2024 - Okt. 2024
8 Monaten
Paris, Frankreich

Manager für industrielle Cybersicherheits-Homologation

ADP Group

  • Aufbau und Leitung eines Teams für die Akkreditierung in der industriellen Cybersicherheit.
  • Überwachung des Akkreditierungsprozesses von Industrieanlagen (SIIV) gemäß regulatorischer Vorgaben.
  • Durchführung von Risikoanalysen nach dem Militärischen Planungsgesetz (LPM).
  • Entwicklung und Überwachung von Aktionsplänen mit Lieferanten zur Sicherstellung der Einhaltung von Cybersicherheitsstandards.
  • Leitung von LPM-PASSI-Audits zur Bewertung der Sicherheit industrieller Systeme.
  • Steuerung der Prozesse zur Überwachung von Security Corrective Action Plans (PACS).
  • Enge Zusammenarbeit mit operativen Teams, um Compliance und Systemintegration zu gewährleisten.
  • Zusammenarbeit mit operativen Leitern zur Abstimmung von Cybersicherheitsinitiativen an den strategischen Zielen des Unternehmens.
  • Erstellung und Präsentation der Akkreditierungsdokumentation für industrielle Systeme vor dem Homologationsausschuss.
  • Sicherstellung der Qualität und Genauigkeit der Cybersicherheitsdokumentation.
Jan. 2023 - März 2024
1 Jahr 3 Monaten
Paris, Frankreich

Internationaler Cybersecurity-Projektmanager, Engagement-Manager, Karriere-Manager

Capgemini CIS

  • Überwachung der Projekt-Governance für Alstom im Bereich industrielle OT-Cybersicherheit.
  • Verantwortung für die Projektfinanzen, einschließlich Budgetüberwachung und Ressourcenoptimierung.
  • Identifikation und proaktives Management von Risiken in OT-Cybersicherheitsprojekten.
  • Betreuung von Kundenbeziehungen mit internationalen Stakeholdern zur Sicherstellung von Zufriedenheit und Service-Compliance.
  • Koordination der Kommunikation zwischen technischen Teams und Kunden zur Gewährleistung reibungsloser Abläufe.
  • Kontrolle der Qualität von Liefergegenständen und Prozessen im Bereich OT-Cybersicherheit.
  • Rekrutierung und Führung von Talenten im OT-Cybersicherheitsteam.
Sept. 2018 - März 2024
5 Jahren 7 Monaten
Paris, Frankreich

OT-Cybersicherheitsberater

Capgemini CIS

  • Implementierung von System-Sicherheitsprozessen nach dem IEC 62443-Standard.
  • Überwachung von Risikoanalysen und Erstellung von Risikobehandlungsplänen für OT-Cybersicherheit.
  • Durchführung von Cybersicherheitsaudits mit Lieferanten zur Sicherstellung der Einhaltung der Anforderungen von Alstom.
  • Überprüfung der Konformität von Teilsystemen mit den Kundenanforderungen von Alstom.
  • Etablierung von Governance-Richtlinien zur Einhaltung regulatorischer Vorgaben in der industriellen Cybersicherheit.
  • Erstellung und Pflege technischer Dokumentation für Projekte im Bereich OT-Cybersicherheit.
  • Durchführung und regelmäßige Aktualisierung von Cyber-Risikoanalysen.
  • Abstimmung der Sicherheitsstrategie der Organisation mit den übergeordneten Geschäfts- und Technologiezielen.
  • Identifikation und Kommunikation aktueller und aufkommender Sicherheitsbedrohungen.
  • Recherche und Entwurf robuster Sicherheitsarchitekturen für industrielle Systeme.
  • Entwicklung und Dokumentation von Aktionsplänen zur Risikominderung, einschließlich Empfehlungen zur Verringerung von Informationssicherheitsrisiken.
Jan. 2018 - Dez. 2024
7 Jahren

Internationaler Manager für OT-Cybersicherheit

Capgemini

  • Entwickelte und leitete ein internationales Team von OT-Cybersicherheitsberatern in den USA, Südamerika, Spanien und Deutschland.
  • Pflegte Kundenbeziehungen und verfolgte Projektfortschritte in verschiedenen Regionen weltweit.
  • Rekrutierte, schulte und coachte Berater in verschiedenen Ländern, um eine optimale Projektdurchführung sicherzustellen.
  • Überwachte das Finanzmanagement von internationalen OT-Cybersicherheitsprojekten.
Jan. 2018 - Dez. 2024
7 Jahren
Paris, Frankreich

Nationaler Manager für industrielle Cybersicherheit

Capgemini CIS

  • Leitete 26 Berater, die sich auf verschiedene Bereiche der industriellen Cybersicherheit spezialisierten.
  • Plante und führte Cybersicherheitsprojekte für Alstom durch und stellte Governance sowie die Einhaltung von Branchenstandards und Kundenanforderungen sicher.
  • Führte Lieferantenaudits durch und überwachte die Subsystem-Compliance gemäß den Anforderungen von Alstom.
  • Entwickelte und dokumentierte Risikobehandlungspläne und führte Cyber-Risikoanalysen durch.
  • Entwarf und implementierte eine robuste Sicherheitsarchitektur im Einklang mit der Gesamtstrategie des Unternehmens.
  • Überwachte KPIs, um die Effektivität der Projekte zu bewerten und den Erfolg sicherzustellen.
  • Führte Projektteams bei der Entwicklung von Standards und Prozessen und sicherte die Qualität der Lieferdokumente.
  • Sammelte Daten zum Projektfortschritt und erstellte Fortschrittsberichte für das Management.
Jan. 2017 - Dez. 2018
2 Jahren

Senior Consultant für Governance, Risiko und Compliance

Novidy’s

  • Führte Risikoanalysen für die private Verteidigungsindustrie durch, mit Schwerpunkt auf Cybersicherheitslücken und Gegenmaßnahmen.
  • Erbrachte fachkundige Beratungsleistungen für den CISO eines großen französischen Unternehmens und stellte die Einhaltung der ISO-27001- und ISO-27002-Standards sicher.
  • Überwachte die DSGVO-Compliance und führte Datenschutz-Folgenabschätzungen (DPIA) für Kunden im Chemiesektor durch.
  • Entwickelte und implementierte strategische Cybersicherheitsprogramme für Unternehmensumgebungen und verbesserte so die allgemeine Sicherheitslage.
  • Zeigte ein tiefes Verständnis für Cybersicherheitsrahmenwerke wie NIST, NIS und ISA/IEC 62443.
  • Spezialisierte sich auf industrielle Cybersicherheit und das Industrial Internet of Things (IIoT) und trug so zur Sicherheit von Operational-Technology-Systemen bei.
Jan. 2016 - Dez. 2017
2 Jahren

Cybersecurity-Berater

VG Cyber Consulting

  • Führte Schulungen zur Cybersecurity-Awareness für im Einsatz befindliche Diplomaten durch, einschließlich Schutz sensibler Informationen, Gerätesicherheit und Bedrohungsmanagement wie Phishing und Social Engineering.
Jan. 2014 - Dez. 2015
2 Jahren
Mons, Belgien

Analyst für Cyber-Intelligence-Alerts

NATO/OTAN SHAPE Cyber Cell

  • Analysierte Cyber-Bedrohungen und erstellte strategische Berichte für ACO und seine Partner.
  • Recherchierte und erstellte OSINT-Analysen als Grundlage für strategische Reaktionen auf aufkommende Bedrohungen.
Jan. 2013 - Dez. 2014
2 Jahren
Brüssel, Belgien

Analyst für Cybersicherheitspolitik

Rat der Europäischen Union

  • Recherchierte und analysierte EU-Cybersicherheitsrichtlinien, einschließlich mobiler Sicherheit und Cloud-Strategien.

Zusammenfassung

Ich bin ein mehrsprachiger Cybersicherheitsleiter mit über 10 Jahren Erfahrung in der Steuerung globaler Cybersicherheitsabläufe, -strategien und Compliance in Industrie-, Verteidigungs-, Regierungs- und Unternehmensumgebungen. Ich habe nachweislich Security für kritische Infrastrukturen gemanagt, grenzüberschreitende Programme umgesetzt und Führungskräfte beeinflusst. Experte für OT/ICS-Cybersicherheit (IEC 62443, NIST), KI-Governance (ISO 42001, NIST AI RMF) und regulatorische Rahmen (NIS2, LPM, DORA, DSGVO). Ich kann komplexe technische Herausforderungen in strategische Maßnahmen übersetzen, leistungsstarke Teams aufbauen und Organisationen durch sich wandelnde Bedrohungslagen führen. Diplomatisch und entschlossen sorge ich für ein hohes Cybersicherheitsniveau in stark regulierten Bereichen. Ich bin bereit für internationale Reisen und strategische Führungsverantwortung.

Derzeit erweitere ich meine Expertise in KI-Governance und Vertrauensrahmen, indem ich ISO 42001 und die EU-KI-Verordnung mit Cybersicherheitsprogrammen abstimme, um Organisationen auf die nächste Ära intelligenter, regulierter Systeme vorzubereiten.

Sprachen

Katalanisch
Muttersprache
Spanisch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Verhandlungssicher

Ausbildung

Instituto Universitario General Gutiérrez Mellado

Promotion in Internationale Friedens- und Sicherheitspolitik und Cyberverteidigung · Internationale Friedens- und Sicherheitspolitik · Spanien

University of Barcelona

Universitätsabschluss in Rechtswissenschaft · Rechtswissenschaft · Spanien

Centro de Estudios Internacionales

Master in Politikwissenschaft · Politikwissenschaft · Spanien

Zertifikate & Bescheinigungen

Zertifikat 1: ISA/IEC 62443 Cybersecurity Fundamentals Specialist

Zertifikat 2: ISA/IEC 62443 Cybersecurity Risk Assessment Specialist

Zertifikat 3: ISA/IEC 62443 IC34M - IACS Cybersecurity Design & Implementation

Zertifikat 4: ISA/IEC 62443 Cybersecurity Maintenance Specialist

Zertifizierter GICSP (Global Industrial Cybersecurity Professional)

Zertifizierter ISO 27001 Lead Implementer

ISO 42001 AI-Managementsystem Lead Implementer

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen