Adrianna L.
NIS2 OT Audit-Leiter
Erfahrungen
NIS2 OT Audit-Leiter
Corning
- Durchführung von Compliance-Audits für OT-Umgebungen.
- Erstellung von Audit-Berichten für die Geschäftsführung, Empfehlung von Maßnahmenplänen und Unterstützung bei der grenzüberschreitenden Risikobehandlung.
Internationaler Associate Delivery Manager
Accenture
- Leitung und Koordination der End-to-End-Durchführung von Cybersecurity-Projekten in einem internationalen Umfeld für Airbus, wobei die Ausrichtung an Unternehmenszielen, regulatorischen Anforderungen und strengen Qualitätsstandards sichergestellt wurde.
- Fungieren als zentrale Kommunikationsschnittstelle für multikulturelle und geografisch verteilte Teams, um effektive Zusammenarbeit, termingerechte Projektumsetzung und reibungslose Abläufe zu fördern.
- Durchführung umfassender Risikobewertungen, proaktive Identifikation von Projektrisiken und Umsetzung gezielter Gegenmaßnahmen zur Einhaltung von Zeitplänen und Ergebnissen.
- Leitung von Kundenprojekten, Sicherstellung eines klaren Erwartungsmanagements und Pflege starker Stakeholder-Beziehungen.
- Entwurf industrieller Cybersecurity-Architekturen gemäß IEC 62443 und NIST SP 800-82.
- Durchführung von Bedrohungsmodellierungen zur Identifikation von Gefahren und Risikominderung.
- Umsetzung von Cybersecurity-Awareness-Kampagnen für operatives und technisches Personal.
- Koordination mit multidisziplinären globalen Teams und strategische Ausrichtung.
- Pflege von Beziehungen zu Lieferanten und internationalen Aufsichtsbehörden.
- Aufbau grundlegender Expertise in KI-Governance, Risikomanagement und Compliance durch Abstimmung der ISO 42001- und EU AI Act-Rahmenwerke mit Cybersecurity-Governance-Praktiken.
Manager für industrielle Cybersecurity-Homologation
ADP Group
- Aufbau und Leitung eines Teams für die Zertifizierung in der industriellen Cybersecurity.
- Überwachung des Zertifizierungsprozesses industrieller Systeme (SIIV) gemäß den gesetzlichen Anforderungen.
- Durchführung von Risikoanalysen nach dem Gesetz über die Militärische Planung (LPM).
- Entwicklung und Überwachung von Aktionsplänen mit Lieferanten zur Sicherstellung der Einhaltung von Cybersecurity-Standards.
- Leitung von LPM-PASSI-Audits zur Bewertung der Sicherheit industrieller Systeme.
- Verwaltung der Prozesse zur Überwachung von Security Corrective Action Plans (PACS).
- Enge Zusammenarbeit mit operativen Teams zur Sicherstellung von Compliance und Systemintegration.
- Kooperation mit Betriebsleitern zur Abstimmung der Cybersecurity-Initiativen auf die strategischen Ziele des Unternehmens.
- Erstellung und Präsentation der Zertifizierungsunterlagen für industrielle Systeme vor dem Homologationskomitee.
- Gewährleistung der Qualität und Genauigkeit der Cybersecurity-Dokumentation.
Internationaler Cybersecurity-Projektleiter, Engagement-Manager, Karriere-Manager
Capgemini CIS
- Überwachung der Governance von Projekten für Alstom im Bereich industrielle OT-Cybersicherheit.
- Verwaltung der Projektfinanzen, einschließlich Budgetverfolgung und Ressourcenoptimierung.
- Identifikation und proaktive Steuerung von Risiken in OT-Cybersicherheitsprojekten.
- Pflege von Kundenbeziehungen mit internationalen Stakeholdern zur Sicherstellung von Zufriedenheit und Einhaltung der Service-Standards.
- Koordination der Kommunikation zwischen technischen Teams und Kunden für reibungslose Abläufe.
- Überwachung der Qualität von Ergebnissen und Prozessen im OT-Cybersicherheitsbereich.
- Rekrutierung und Führung von Talenten im OT-Cybersicherheitsteam.
OT-Cybersicherheitsberater
Capgemini CIS
- Implementierung von System-Sicherheitsprozessen gemäß IEC 62443.
- Überwachung von Risikoanalysen und Entwicklung von Risikobehandlungsplänen für OT-Cybersicherheit.
- Durchführung von Cybersecurity-Audits mit Lieferanten zur Sicherstellung der Anforderungskonformität.
- Überprüfung der Einhaltung der Anforderungen von Alstoms Kunden durch Teilsysteme.
- Einführung von Governance-Richtlinien zur Gewährleistung der regulatorischen Compliance in der industriellen Cybersecurity.
- Erstellung und Pflege technischer Dokumentation für OT-Cybersicherheitsprojekte.
- Durchführung und regelmäßige Aktualisierung von Cyberrisikoanalysen.
- Abstimmung der Sicherheitsstrategie der Organisation mit den übergreifenden Geschäfts- und Technologiezielen.
- Identifikation und Kommunikation aktueller und aufkommender Sicherheitsbedrohungen.
- Recherche und Entwurf robuster Sicherheitsarchitekturen für industrielle Systeme.
- Entwicklung und Dokumentation von Maßnahmenplänen zur Risikominderung, einschließlich Empfehlungen zur Reduzierung von Informationssicherheitsrisiken.
Internationaler Manager für OT-Cybersicherheit
Capgemini
- Entwickelte und führte ein internationales Team von Beratern für OT-Cybersicherheit in den USA, Südamerika, Spanien und Deutschland.
- Pflegte Kundenbeziehungen und koordinierte Projektabwicklungen in verschiedenen Regionen weltweit.
- Rekrutierte, schulte und betreute Berater in verschiedenen Ländern, um eine optimale Projektdurchführung sicherzustellen.
- Überwachte das Finanzmanagement von OT-Cybersicherheitsprojekten auf internationaler Ebene.
Nationaler Manager der industriellen Cybersicherheitsmission Capgemini/Alstom
Capgemini CIS
- Leitete 26 Berater mit Spezialisierung auf verschiedene Bereiche der industriellen Cybersicherheit.
- Plante und führte Cybersicherheitsprojekte für Alstom durch, einschließlich Governance und Einhaltung von Industriestandards und Kundenanforderungen.
- Führte Lieferantenaudits durch und überwachte die Einhaltung von Teilsystemen gemäß den Anforderungen von Alstom.
- Entwickelte und dokumentierte Risikobehandlungspläne und führte Cyber-Risikoanalysen durch.
- Entwarf und implementierte eine robuste Sicherheitsarchitektur, die mit der Gesamtstrategie des Unternehmens übereinstimmt.
- Überwachte KPIs (Key Performance Indicators), um die Effektivität der Projekte zu bewerten und den Erfolg sicherzustellen.
- Leitete Projektteams, entwickelte Standards und Prozesse und überwachte die Qualität der abzuliefernden Dokumente.
- Sammelte Daten zum Projektfortschritt und erstellte Fortschrittsberichte für das Management.
Senior-Berater für Governance, Risiko und Compliance
Novidy’s
- Führte Risikobewertungen für die private Verteidigungsindustrie durch, mit Fokus auf Schwachstellen in der Cybersicherheit und Gegenmaßnahmen.
- Beriet den CISO eines großen französischen Unternehmens fachlich und sicherte die Einhaltung der ISO 27001- und ISO 27002-Standards.
- Verantwortete die DSGVO-Konformität und Datenschutz-Folgenabschätzungen (DPIA) für Kunden in der Chemiebranche.
- Entwickelte und implementierte strategische Cybersicherheitsprogramme für Unternehmensumgebungen und verbesserte dadurch die Gesamtsicherheitslage.
- Bewies ein tiefes Verständnis für Cybersicherheits-Frameworks wie NIST, NIS und ISA/IEC 62443.
- Spezialisierte sich auf industrielle Cybersicherheit und das industrielle Internet der Dinge (IIoT) und trug so zur Sicherheit von OT-Systemen bei.
Cybersicherheitsberater
VG Cyber Consulting
- Sensibilisierte Diplomaten auf Mission für Cybersicherheit: Schutz sensibler Informationen, Gerätesicherheit und Bedrohungsmanagement (Phishing, Social Engineering).
Analyst für Cyber-Intelligence-Warnmeldungen
NATO/OTAN SHAPE Cyber Cell
- Analysierte Cyber-Bedrohungen und erstellte strategische Berichte für ACO und dessen Partner.
- Recherchierte und erstellte OSINT-Analysen für strategische Antworten auf aufkommende Bedrohungen.
Analyst für Cybersicherheitspolitik
Rat der Europäischen Union
- Recherchierte und analysierte EU-Cybersicherheitsrichtlinien, einschließlich mobiler Sicherheit und Cloud-Strategien.
Zusammenfassung
Ich bin eine mehrsprachige Führungskraft im Bereich Cybersecurity mit mehr als 10 Jahren Erfahrung in der Leitung globaler Cybersecurity-Operationen, Strategie und Compliance in Industrie-, Verteidigungs-, Regierungs- und Unternehmensumgebungen. Nachweisliche Erfolge bei der Verwaltung der Sicherheit kritischer Infrastrukturen, der Durchführung grenzüberschreitender Programme und der Beeinflussung von Entscheidungen auf Geschäftsführungsebene. Experte für OT/ICS-Cybersicherheit (IEC 62443, NIST), KI-Governance (ISO 42001, NIST AI RMF) und regulatorische Rahmenwerke (NIS2, LPM, DORA, DSGVO). Versiert darin, komplexe technische Herausforderungen in strategische Maßnahmen zu übersetzen, leistungsstarke Teams aufzubauen und Organisationen durch sich wandelnde Bedrohungslandschaften zu führen. Kombiniert Diplomatie und Entschlossenheit, um Cybersecurity-Reife in stark regulierten Sektoren zu erreichen. Bereit für internationale Reisen und strategische Führungsverantwortung.
Derzeit erweitere ich meine Kompetenzen im Bereich KI-Governance und Vertrauensrahmen, indem ich ISO 42001 und den EU AI Act mit Cybersecurity-Programmen abstimme, um Organisationen für die nächste Ära intelligenter, regulierter Systeme vorzubereiten.
Fähigkeiten
- Cybersecurity-strategie & Governance: Unternehmensrisikomanagement | Ciso-beratung | Vorstandsberichte | Ki- & Ot-governance | Cybersecurity-lifecycle-management | Audits
- Industrielle Cybersecurity: Iec 62443 | Ics/ot-architektur | Nis2-audits | Bedrohungsmodellierung | Security By Design
- Ki-risiko & Compliance: Iso 42001 Aims | Nist Ai Rmf | Eu Ai Act | Ki-governance | Ki-audits
- Internationale Führung: Globale Projektaufsicht | Multikulturelle Teamführung | Strategisches Stakeholder-engagement | Projekt- & Liefermanagement | Internationales Projektmanagement | Strategische Risikoberatung | Prozess- Und Dokumentationsqualitätsmanagement | Projektplanung & Kpi-überwachung | Prozessverbesserung & Optimierung | Entwicklung & Überwachung Von Maßnahmenplänen
- Führung & Teammanagement: Globale Teamleitung | Internationale Teamkoordination | Talentgewinnung & Coaching | Teamentwicklung | Stakeholder-kommunikation | Interkulturelle Koordination | Kundenbeziehungsmanagement | Audits Zur Lieferanten- & Subsystem-compliance
- Business- & Strategische Ausrichtung: Umsetzung Der Sicherheitsstrategie | Abstimmung Von Geschäftsrisiken | Budget- & Finanzaufsicht | Governance, Risk & Compliance (Grc) | Beratung Zu Regulatorischen Vorgaben & Richtlinien | Bewertung Der Richtlinienauswirkungen | Strategische Umsetzung
- Regulatorische Ausrichtung: Nis2 | Lpm | Dora | Dsgvo | Iso 27001/2 | Datenschutz-folgenabschätzung (Dpia) | Passi-audits | Regierungs- & Verteidigungsanforderungen
- Soft Skills & Kommunikation: Diplomatische Sicherheitsberatung | Stakeholder-engagement | Interdisziplinäre Zusammenarbeit | Umgang Mit Sensiblen Informationen | Sicherheitsaufklärung & Sensibilisierung | Sicherheitsstrategie Für Den Öffentlichen Sektor
Sprachen
Ausbildung
Instituto Universitario General Gutiérrez Mellado
Promotion in Internationale Friedens- und Sicherheitsstudien (Cyberverteidigung) · Internationale Friedens- und Sicherheitsstudien (Cyberverteidigung) · Madrid, Spanien
University of Barcelona
Universitätsabschluss in Rechtswissenschaften · Rechtswissenschaften · Barcelona, Spanien
Centro de Estudios Internacionales
Master in Politikwissenschaften · Politikwissenschaften · Spanien
Zertifikate & Bescheinigungen
Zertifikat 1: ISA/IEC 62443 Spezialist für Cybersecurity-Grundlagen
Zertifikat 2: ISA/IEC 62443 Spezialist für Risikoanalyse in Cybersecurity
Zertifikat 3: ISA/IEC 62443 IC34M – Design & Implementierung von IACS-Cybersicherheit
Zertifikat 4: ISA/IEC 62443 Spezialist für Cybersecurity-Wartung
Zertifizierter GICSP (Global Industrial Cybersecurity Professional)
Zertifizierter ISO 27001 Lead Implementer
Zertifizierter ISO 42001 Lead Implementer für KI-Managementsysteme
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.