Alexander (Dr.) Sänn
Inhaber und Geschäftsführer
Erfahrungen
Lead Audit Conformity & IT-SiKat
DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien
- Unterstützung bei der Implementierung der Anforderungen des §8a des BSI-Gesetzes für Kritische Infrastrukturen.
- Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung von vorherigen Abweichungen (HA, NA, VP)
- Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
- Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Externer Informationssicherheitsbeauftragter
E-Commerce und Closed-Loop Anbieter
- Durchführung von Risikoanalysen und Schwachstellenbewertungen
- Begleitung bei der Einführung eines Informationssicherheitsmanagementsystems (ISMS) als Basis zur Erfüllung der Kriterien gemäß Digital Operational Resilience Act (DORA)
- Vorbereitung der Softwareentwicklung auf die Anforderungen des Cyber Resilience Act (CRA)
- Aufbau eines Managementsystems für Schwachstellen und Sicherheitsbedrohungen
Lead des Workstream Log Collection, Extraction & Aggregation zum Enabeling eines SIEM nach SzA
Kritische Infrastruktur aus der internationalen Energieversorgung
- Implementierung eines zentralen Log-Managementsystems zur Erfüllung von KRITIS-Anforderungen in der Energieversorgung
- Verantwortung als Workstream Lead für die Sammlung, Extraktion und Aggregation von Protokolldaten aus ausgewählten Kraftwerken.
- Installation und Konfiguration von Sicherheitskomponenten wie der genua Cyber-Diode und SYSLOG zur Gewährleistung der Protokollierung
Beratung zur strategischen Umsetzung des Cyber Resilience Act
Maschienenbau
- Bestandsaufnahme und Gap-Analyse nach IEC 62443
- Erarbeitung von Handlungsempfehlungen zur Sicherstellung der CRA-Compliance
Projekberatung im Themenbereich Innovation
Internationaler Mobility Provider
- Horizon Scan: Projektierung einer Trendanalyse für das IT-Notfallmanagement unter Nutzung von prelead
Projekberatung zur Sicherheitskonzeption und NIS2 Compliance
Wasserversorgung
- Beratung zur Umsetzung NIS2 und Netzwerksegmentierung in einem KRITIS-relevanten Umfeld
- Entwicklung eines Sicherheitskonzepts zu einem technischen Monitoringsystem inkl. Frühwarnlogik unter Berücksichtigung hybrider IT-Umgebungen
- Erstellung von Konzepten und Maßnahmenplänen im Rahmen der Sicherheitsanforderungen nach ISO 27001 und BSI IT-Grundschutz
Projektleiter zur Etablierung eines Cybersicherheitsprogramms
DAX-Konzern Energieversorgung
- Übernahme der Verantwortung für die Einrichtung des Projekts und das Management der Lieferung bis zur Ziellinie
- Analyse der Herausforderungen und Risiken des Programms und des Projekts
- Festlegung eines effektiven Ansatzes
- Umstrukturierung, Mobilisierung von Kollegen und Mitarbeitern von Partnern
- Unterstützung der neu organisierten Cybersecurity-Abteilung auf dem Weg zur nächsten Stufe der operativen Reife (z. B. Entwicklung zu einer kundenorientierten, standardisierten und nachhaltigen Organisation)
Lead für Standards und regulatorische Anforderungen in der Cybersicherheit
DAX-Konzern Maschinen und Anlagenbau
Lead für ein DAX-Unternehmen und größtes industrielles Fertigungsunternehmen in Europa. Federführend für Zertifizierung und Hersteller-Selbst-zertifizierung nach IEC 62443-4-2 und DSGVO.
- Analyse, Aggregation und Bewertung der regulatorischen Auswirkungen des EU Cyber Resilience Acts (CRA), EU AI Acts, EU Data Act und NIS2
- Entwicklung eines Vorbereitungs- und Umsetzungsplans sowie Implementierung der notwendigen Schritte zur Compliance
- Stakeholder-Management und Abstimmung mit externen Auditoren
- Vertretung in branchenspezifischen internen und externen Gremien
§8a-KRITIS-Audit-Unterstützung
Internationaler Mobility Provider
Audit-Unterstützung für das zweitgrößte Transportunternehmen der Welt. Bewertung und Vervollständigung der IS-Richtlinien und des Dokumentationsrahmens für IDW- und BSI-Audit-Standards.
Unterstützung der 2. Verteidigungslinie beim Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001
Erstellung und Pflege von Richtlinien, Prozessen und anderen (Regelwerks-)Dokumenten (bspw. Arbeitsanweisungen und Handbücher)
Mitgestaltung der Informationssicherheitsstrategie
Unterstützung beim Informationssicherheitsrisikomanagement
Abarbeitung von Maßnahmen zur Beseitigung bzw. Minderung von Informationssicherheitsrisiken und -mängeln
Vorbereitung des nächsten §8a-Prüfzyklus (2023)
Abstimmungen mit Fachbereichen zur Ermittlung KRITIS-relevanter Assets
Erstellung eines Geltungsbereichsdokumentes für KRITIS-relevante Assets
Sammlung und Aufbereitung von Nachweisen
Projektberatung für „ISALIP – Information Security Awareness, Literacy and Privacy“
Forschungsprojekt
Das Projekt zielte darauf ab, die Bereitschaft der europäischen Bürger für das digitale Zeitalter zu verbessern. Das individuelle Bewusstsein für Informationssicherheit sowie zugehörige Kompetenzen und das Risikomanagement in beruflichen und privaten Kontexten wurden adressiert.
- Netzwerkbildung von Experten aus den Partnerländern sowie insgesamt auf europäischer Ebene
- Projektberatung zur Definition von Anforderungs-, Schulungs- und Qualifikationsprofilen sowie inhaltlicher Themen im Bereich Cybersicherheit
Entwicklung und Durchführung von BSI IT-Grundschutz Projekten
Landesverwaltung
Entwicklung und Durchführung von mehreren BSI IT-Grundschutz Projekten für Landesministerien in Nordrhein-Westfalen und für Bundesbehörden.
Einführung des BSI IT-Grundschutzes
Öffentlicher Sektor
Einführung des BSI IT-Grundschutzes innerhalb einer gemeinschaftlichen, koordinierten Leitstelle zur maritimen Sicherheit.
Manager mit Prokura
Big4 Consulting
- Projektleiter für die Einführung und Aufrechterhaltung eines Qualitätsmanagementsystems nach ISO 9001 für Beratung, Audits und Schulungen in Informationssicherheit, Risikomanagement, Datenschutz und BCM
- Übergangsmanager für den Teamwechsel von 120 Mitarbeitern
- Leitender Experte für OT-Sicherheit und allgemeiner Berater für technische Aspekte der Cyber-Sicherheit im Energiesektor und anderen Branchen
Projektleiter der technischen Umsetzung eines Cyber Security Programms im OT Bereich
DAX-Konzern Chemische Industrie
Technische Umsetzung einesCyber Security Programms im OT Bereich für weltweite Standorte des Unternehmens.
- Netzwerkscanning
- Schwachstellenmanagement
- Zugriffsmanagement
- Endgeräteschutz
- Anlagenverwaltung
- Sensibilisierung und taktische Ausrichtung weiterer Maßnahmen zur Entwicklung des Cyber Security Reifegrades
Leiter für Datenschutz-Assessments im Rahmen des Microsoft Supplier Security and Privacy Assurance (SSPA) Programms
Digitalunternehmen
Technischer Leiter für die Einführung von ISO 27001
Maschinenbau
Technische Leitung für die Einführung von ISO 27001 in einem ehemaligen DAX-Unternehmen des Präzisionsmaschinenbaus und weltweit führenden Hersteller von Bogenoffset-Druckmaschinen.
Informationssicherheitsbeauftragter (ISO)
Internationaler TSO
- Unterstützung bei der Anforderungsanalyse und der technischen Umsetzung für das Dokumentenmanagementsystem OneDMS
- Management des organisatorischen Wandels zur Entwicklung einer Cybersicherheitsschnittstelle (Richtlinienentwicklung, Umsetzung technischer Anforderungen, Sensibilisierungsschulungen, Ticketmanagement, Unterstützung von Geschäftsprojekten in Bezug auf Cybersicherheitsaspekte und -anforderungen)
- Management interner und externer Audits sowie Lieferantenaudits nach ISO 27001, ISO 27002 und ISO 27019 (gemäß IT-Sicherheitskatalog)
- Unterstützung des CISO, Bewertung des Schutzbedarfs und Überwachung von Cybersicherheitsaspekten für IT und OT
Seniorberater
Consulting Unternehmen
- Implementierung eines ISMS und eines DSGVO-basierten PMS in Tochtergesellschaften eines Beratungsunternehmens (über 500 Mitarbeiter)
- Beratung zu einem ISMS nach ISO 27001 und zur DSGVO
Projektleitung
Forschung & Entwicklung
- Studie zum Thema „ISMS im Energiesektor 2018“
- Inhouse-Implementierung der DSGVO und ITIL-orientierter Services
Seniorberater
Immobilien-Start-up
- Implementierung eines ISMS nach ISO 27001 in einer Immobilienverwaltung
Seniorberater
Kommunale Versorgungs- und Verkehrsgesellschaft
- Unterstützung des Group-CISO in den Bereichen Governance, Prozesse und Awareness, Incident Management, strategisches Management und technische Fragen im Energiesektor
Postdoc
Universität von Bayreuth, Lehrstuhl für Innovation & Marketing
- Industrie-Studie zum Thema „ISMS im Energiesektor“ mit den Energieforen Leipzig
- Öffentliche Studie zur EU-Verordnung über digitale Inhalte zum Schutz der Verbraucher (Bayerisches Staatsministerium für Umwelt und Verbraucherschutz)
Doktorand
Brandenburgische Technische Universität Cottbus, Lehrstuhl für Marketing und Innovationsmanagement
- Studie zum Standortmanagement zur Überwindung von Leerständen in Industrieparks in der Energieregion Lausitz. Studie im Auftrag der Vattenfall Europe Generation AG und der Energieregion Lausitz Spreewald
- Marktanalyse des bayerischen, brandenburgischen und sächsischen Tourismusmarktes zur Ableitung geeigneter Markteintrittsstrategien
- Fundraising für die Veranstaltung 20 Jahre Brandenburgische Technische Universität Cottbus
- Vorlesungen zu den Themen eBusiness, Internationales Marketing und marktorientierte Produktentwicklung
Innovationsleiter
IHP GmbH – Innovation für Hochleistungsmikroelektronik
- Innovationsmanagement im Projekt „Erweiterte Sicherheit für kritische Infrastrukturen“ und Projektleitung für Forschung und Entwicklung im Bereich Informationssicherheit in kritischen Infrastrukturen (KRITIS) für „Sicherheit in Sensornetzen“
- Anforderungsanalyse mit IC-104, PROFINET, Profibus und anderen Feldbus-Kommunikationsprotokollen zur Vorbereitung der Implementierung in IDS/IPS
- Entwurf mehrerer Forschungsanträge zu den Themen 5G für taktile Internetanwendungen, Informationssicherheitsarchitektur in zukünftigen Automobilentwicklungen, Kommunikationsprotokolle und Echtzeitanforderungen für Informationssicherheit in industriellen Anwendungen
- Diverse Workshops mit BSI, BMI, BBK zu UP-KRITIS, LÜKEX und KRITIS
Technischer Mitarbeiter
Fraunhofer-Anwendungszentrum für Logistikmanagement ALI und Informationssysteme
Teil des Fraunhofer-Instituts für Materialfluss und Logistik IML.
- Implementierung von Echtzeit-Ortungssystemen in komplexen Industrieumgebungen mit ubisense
- Bewertung der physischen Sicherheit am Sheremetyevo Cargo Airport Moskau, Russland
- Benutzerunterstützung für Fraunhofer Public-Key-Infrastruktur
- Anwendungsentwicklung für eine digitale Anamnese zur Online-/Offline-Nutzung durch Rettungsdienste mit .NET/C#/HTML und PRINCE2 (ADAC)
- Entwicklung und Förderung einer EU-weiten Verletzungsdatenbank (IDB)
- Veranstaltungsmanagement für die „Nacht der kreativen Köpfe“ – eine Wissenschafts-Roadshow
- Organisatorische und technische Assistenz am zugehörigen Lehrstuhl für Industrial IT
Gründer
PC-Hilfe Cottbus
- Verschiedene Office IT-Projekte beim Kunden Websites, Marketing-und Webdesign-Projekte
- Installation und Wartung von nfrastruktur und IT-Lösungen in der Tourismusbranche, z.B. Einführung amadeus (sabre) und Bistro Portal
- Individuelle Softwareentwicklung in der Versicherungsbranche Sektor
- Diverse Leistungen im Bereich der Informationssicherheit
Zusammenfassung
Die ad2b-solutions GmbH schützt Unternehmen aus der Lieferkette kritischer Infrastrukturen vor Cyber-Sicherheitsvorfällen, Produktionsausfällen und persönlicher Haftungsfälle. Hierzu werden auf Basis etablierter Standards organisationsgerechte Managementsysteme entwickelt, zertifiziert und kontinuierlich verbessert. Dies betrifft die Informationssicherheit, den Umgang mit Künstlicher Intelligenz (KI) sowie das IT-Projektmanagement im Allgemeinen.
Beispielhafte Anforderungen zur Nutzung eines Managementsystems existieren aus den Themen:
- Cyber Security nach ISO 27001, der IEC 62443 und BSI IT-Grundschutz, Datenschutz nach ISO 27001, Qualitätsmanagement nach ISO 9001, Business Continuity Management nach ISO 22301, Risikomanagement nach ISO 27005 und ISO 31000.
- Projektmanagement nach PRINCE2, SCRUM, agile Stage Gate, Lead User und Open Innovation sowie unter Berücksichtigung etablierter ITIL-Prozesse.
Unter der Marke prelead wird Innovationsmanagement im Bereich der Informationssicherheit methodisch kombiniert. Dies führt zur Einführung und Wahrung der Informationssicherheit bei gleichzeitiger Benutzerfreundlichkeit.
„Cybersicherheit als Enabler“ hilft dabei, Prozesse zu entwickeln, die Gesamtorganisation zu optimieren und neue Projekte von Anfang an bereits auf Anforderungen aus Regulierung, Marktstandards und Kunden auszurichten.
Mit Umsetzung der praktischen Methode nach prelead werden die richtigen Kundenanforderungen umgesetzt. Damit werden teure Nacharbeiten, sowie fehlende Konformität auf Zielmärkten vermieden.
Fähigkeiten
- Certified Cyber Security Auditor Isa/iec 62443 (Ccsa) (Ul)
- Certified Cyber Security Professional Iec 62443 (Ccsp) (Ul)
- Certified Information System Security Professional (Cissp) (Isc2)
- Certified Program Management Professional (Pgmp) Candidate (Pmmi)
- Certified Information Security Manager (Cism)
- Quality Systems Manager By German Society For Quality (Dgq)
- Bsi-zertifizierter It-grundschutz-berater
- Zertifizierter Senior Lead Auditor Iso 27001 (Pecb)
- Certified It-service Management (Itil)
- Certified Itil It-service Management Expert (Pwc Certification Services)
- Zertifizierter Datenschutzbeauftragter (Pwc Certification Services)
- Leading Across A Distance (Quadriga)
- Certified Ethical Hacking And Countermeasures (Ceh)
- Prince2 And Itil-related Project Management (Maxpert)
- Various Workshops Critical Infrastructures By German Society Of Computer Science (Gi)
- Zertifizierter Scrum Master (Ismf)
- Führungskraft Auf Distanz (Quadriga) Und In Projekten Und Projektmanagement Iso 21500 (Tiba)
Sprachen
Ausbildung
Brandenburgische Technische Universität Cottbus
Dr. rer. pol., Die präferenzgetriebene Lead-User-Methode zur Entwicklung neuer Produkte · Cottbus, Deutschland
Brandenburgische Technische Universität Cottbus
Studiengang eBusiness, Spezialisierung: Anwendung und Betrieb von eBusiness-Systemen · eBusiness · Cottbus, Deutschland
Zertifikate & Bescheinigungen
BSI-zertifizierter IT-Grundschutz-Berater
Certified Cyber Security Auditor ISA/IEC 62443
Certified Cyber Security Professional IEC 62443 (CCSP)
pwc Certification Services
Certified Ethical Hacking And Countermeasures (CEH) Candidate
PMMI
Certified IT-Service Management (ITIL) (CCSA) (UL)
Certified ITIL IT-Service Management Expert
Certified Information Security Manager (CISM)
Certified Information System Security Professional (CISSP)
pwc Certification Services
Certified Program Management Professional (PgMP)
Führungskraft Auf Distanz
Quadriga
Leading Across a Distance
quadriga
PRINCE2 And ITIL-related Project Management
maxpert
Projektmanagement ISO 21500
TiBa
Quality Systems Manager
DGQ
Zertifizierter Datenschutzbeauftragter
Zertifizierter SCRUM Master
ISMF
Zertifizierter Senior Lead Auditor ISO 27001
PECB
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.