Alexander S.

Leiter Audit-Konformität & IT-SiKat

Bayreuth, Deutschland

Erfahrungen

Jan. 2025 - Dez. 2025
1 Jahr

Leiter Audit-Konformität & IT-SiKat

DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien

  • Unterstützung bei der Implementierung der Anforderungen des § 8a des BSI-Gesetzes für Kritische Infrastrukturen.
  • Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung vorheriger Abweichungen (HA, NA, VP)
  • Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
  • Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Jan. 2025 - Dez. 2025
1 Jahr

Externer Informationssicherheitsbeauftragter

E-Commerce und Closed-Loop Anbieter

  • Durchführung von Risikoanalysen und Schwachstellenbewertungen
  • Begleitung bei der Einführung eines Informationssicherheitsmanagementsystems (ISMS) als Basis zur Erfüllung der Kriterien gemäß Digital Operational Resilience Act (DORA)
  • Vorbereitung der Softwareentwicklung auf die Anforderungen des Cyber Resilience Act (CRA)
  • Aufbau eines Managementsystems für Schwachstellen und Sicherheitsbedrohungen
Jan. 2025 - Dez. 2025
1 Jahr

Leiter des Workstreams Protokoll-Erfassung, -Extraktion und -Aggregation zur Ermöglichung eines SIEM nach SzA

Kritische Infrastruktur aus der internationalen Energieversorgung

  • Implementierung eines zentralen Log-Managementsystems zur Erfüllung von KRITIS-Anforderungen in der Energieversorgung
  • Verantwortung als Workstream-Lead für die Sammlung, Extraktion und Aggregation von Protokolldaten aus ausgewählten Kraftwerken.
  • Installation und Konfiguration von Sicherheitskomponenten wie der genua Cyber-Diode und SYSLOG zur Gewährleistung der Protokollierung
Jan. 2025 - Dez. 2025
1 Jahr

Beratung zur strategischen Umsetzung des Cyber-Resilience-Acts

Maschienenbau

  • Bestandsaufnahme und Gap-Analyse nach IEC 62443
  • Erarbeitung von Handlungsempfehlungen zur Sicherstellung der CRA-Compliance
Jan. 2024 - Dez. 2025
2 Jahren

Projektberatung im Themenbereich Innovation

Internationaler Mobility Provider

  • Horizon Scan: Projektierung einer Trendanalyse für das IT-Notfallmanagement unter Nutzung von prelead
Jan. 2024 - Dez. 2025
2 Jahren

Projektberatung zur Sicherheitskonzeption und NIS2-Konformität

Wasserversorgung

  • Beratung zur Umsetzung NIS2 und Netzwerksegmentierung in einem KRITIS-relevanten Umfeld
  • Entwicklung eines Sicherheitskonzepts zu einem technischen Monitoringsystem inkl. Frühwarnlogik unter Berücksichtigung hybrider IT-Umgebungen
  • Erstellung von Konzepten und Maßnahmenplänen im Rahmen der Sicherheitsanforderungen nach ISO 27001 und BSI IT-Grundschutz
Jan. 2023 - Dez. 2024
2 Jahren

Projektleiter zur Etablierung eines Cybersicherheitsprogramms

DAX-Konzern Energieversorgung

  • Übernahme der Verantwortung für die Einrichtung des Projekts und das Management der Lieferung bis zur Ziellinie
  • Analyse der Herausforderungen und Risiken des Programms und des Projekts
  • Festlegung eines effektiven Ansatzes
  • Umstrukturierung, Mobilisierung von Kollegen und Mitarbeitern von Partnern
  • Unterstützung der neu organisierten Cybersicherheitsabteilung auf dem Weg zur nächsten Stufe der operativen Reife (z. B. Entwicklung zu einer kundenorientierten, standardisierten und nachhaltigen Organisation)
Jan. 2022 - Dez. 2025
4 Jahren

Lead für Standards und regulatorische Anforderungen in der Cybersicherheit

DAX-Konzern Maschinen- und Anlagenbau

Lead für ein DAX-Unternehmen und größtes industrielles Fertigungsunternehmen in Europa. Federführend für Zertifizierung und Hersteller-Selbst-Zertifizierung nach IEC 62443-4-2 und DSGVO.

  • Analyse, Aggregation und Bewertung der regulatorischen Auswirkungen des EU Cyber Resilience Acts (CRA), EU AI Acts, EU Data Act und NIS2
  • Entwicklung eines Vorbereitungs- und Umsetzungsplans sowie Implementierung der notwendigen Schritte zur Compliance
  • Stakeholder-Management und Abstimmung mit externen Auditoren
  • Vertretung in branchenspezifischen internen und externen Gremien
Jan. 2022 - Dez. 2025
4 Jahren

§8a KRITIS-Audit-Unterstützung

Internationaler Mobilitätsanbieter

  • Unterstützung der 2nd Line of Defense beim Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001
  • Erstellung und Pflege von Richtlinien, Prozessen und anderen (Regelwerks-)Dokumenten (z. B. Arbeitsanweisungen und Handbücher)
  • Mitgestaltung der Informationssicherheitsstrategie
  • Unterstützung beim Informationssicherheitsrisikomanagement
  • Abarbeitung von Maßnahmen zur Beseitigung/Minderung von Informationssicherheitsrisiken und -mängeln
  • Vorbereitung des nächsten §8a-Prüfzyklus (2023)
  • Abstimmungen mit Fachbereichen zur Ermittlung KRITIS-relevanter Assets
  • Erstellung eines Geltungsbereichsdokuments für KRITIS-relevante Assets
  • Sammlung und Aufbereitung von Nachweisen
Jan. 2022 - Dez. 2023
2 Jahren

Projektberatung für „ISALIP – Information Security Awareness, Literacy and Privacy“

Forschungsprojekt

Das Projekt zielte darauf ab, die Bereitschaft der europäischen Bürger für das digitale Zeitalter zu verbessern. Das individuelle Bewusstsein für Informationssicherheit sowie zugehörige Kompetenzen und das Risikomanagement in beruflichen und privaten Kontexten wurde adressiert.

  • Netzwerkbildung von Experten aus den Partnerländern sowie insgesamt auf europäischer Ebene
  • Projektberatung zur Definition von Anforderungs-, Schulungs- und Qualifikationsprofilen sowie inhaltlicher Themen im Bereich Cybersicherheit
Jan. 2021 - Dez. 2022
2 Jahren
Deutschland

Entwicklung und Durchführung von BSI IT-Grundschutz Projekten

Landesverwaltung

Entwicklung und Durchführung von mehreren BSI IT-Grundschutz Projekten für Landesministrien in Nordrhein-Westfalen und für Bundesbehörden.

Jan. 2021 - Dez. 2022
2 Jahren

Einführung des BSI IT-Grundschutzes

Öffentlicher Sektor

Einführung des BSI IT-Grundschutzes innerhalb einer gemeinschaftlichen, koordinierten Leitstelle zur maritimen Sicherheit.

Jan. 2020 - Dez. 2022
3 Jahren

Manager mit Prokura

Big4 Consulting

  • Projektleiter für die Einführung und Aufrechterhaltung eines Qualitätsmanagementsystems nach ISO 9001 für die Bereiche Beratung, Auditierung und Training in den Bereichen Informationssicherheit, Risikomanagement, Datenschutz und BCM
  • Übergangsmanager für den Teamwechsel von 120 Mitarbeitern
  • Fachexperte für OT-Sicherheit und allgemeiner Berater für technische Aspekte der Cybersicherheit im Energiesektor und anderen Branchen
Jan. 2020 - Dez. 2022
3 Jahren

Projektleiter der technischen Umsetzung eines Cybersicherheitsprogramms im OT-Bereich

DAX-Konzern Chemische Industrie

Technische Umsetzung eines Cybersicherheitsprogramms im OT-Bereich für weltweite Standorte des Unternehmens.

  • Netzwerkscanning
  • Schwachstellenmanagement
  • Zugriffsmanagement
  • Endgeräteschutz
  • Bestandsverwaltung
  • Sensibilisierung und taktische Ausrichtung der weiteren Maßnahmen zur Entwicklung des Cybersicherheitsreifegrades
Jan. 2020 - Dez. 2022
3 Jahren

Verantwortlicher für Datenschutzprüfungen im Rahmen des Microsoft Supplier Security and Privacy Assurance (SSPA)-Programms

Digitalunternehmen

Jan. 2020 - Dez. 2022
3 Jahren

Technischer Leiter für die Einführung von ISO 27001

Maschinenbau

Technischer Leiter für die Einführung von ISO 27001 in einem ehemaligen DAX-Unternehmen des Präzisionsmaschinenbaus und weltweit führenden Hersteller von Bogenoffset-Druckmaschinen.

Jan. 2017 - Dez. 2020
4 Jahren

Informationssicherheitsbeauftragter (ISO)

Internationaler TSO

  • Unterstützung im Anforderungsmanagement und bei der technischen Umsetzung für das Dokumentenmanagementsystem OneDMS
  • Steuerung des organisatorischen Wandels zur Entwicklung einer Cybersicherheitsschnittstelle (Richtlinienentwicklung, technische Anforderungen umsetzen, Sensibilisierungsschulungen, Ticketmanagement, fachliche Begleitung von Geschäftsprojekten zu Cybersicherheitsaspekten und -anforderungen)
  • Durchführung interner und externer Audits sowie Lieferantenaudits nach ISO 27001, ISO 27002 und ISO 27019 (gemäß IT-Sicherheitskatalog)
  • Unterstützung des CISO, Schutzbedarfsbewertung und Überwachung von Cybersicherheitsaspekten für IT und OT
Jan. 2017 - Dez. 2018
2 Jahren

Senior-Berater

Consulting Unternehmen

  • Implementierung eines ISMS und eines DSGVO-basierten PMS in Tochtergesellschaften eines Beratungsunternehmens (500+ Mitarbeitende)
  • Beratung zu ISMS nach ISO 27001 und DSGVO
Jan. 2017 - Dez. 2018
2 Jahren

Projektleitung

Forschung & Entwicklung

  • Studie "ISMS im Energiesektor 2018"
  • Inhouse-Implementierung der DSGVO und ITIL-orientierten Services
Jan. 2017 - Dez. 2018
2 Jahren

Senior-Berater

Immobilien-Start-up

  • Implementierung eines ISMS nach ISO 27001 in einer Immobilienverwaltung
Jan. 2017 - Dez. 2018
2 Jahren

Senior-Berater

Kommunale Versorgungs- und Verkehrsgesellschaft

  • Unterstützung des Group-CISO in den Bereichen Governance, Prozesse und Awareness, Incident Management, strategisches Management und technische Fragen im Energiesektor
Jan. 2015 - Dez. 2017
3 Jahren
Bayreuth, Deutschland

Postdoktorand

Universität von Bayreuth, Lehrstuhl für Innovation & Marketing

  • Industrie-Studie zum Thema „ISMS im Energiesektor“ mit den Energieforen Leipzig
  • Öffentliche Studie zur EU-Verordnung über digitale Inhalte zum Schutz der Verbraucher (Bayerisches Staatsministerium für Umwelt und Verbraucherschutz)
Jan. 2009 - Dez. 2017
9 Jahren
Cottbus, Deutschland

Doktorand

Brandenburgische Technische Universität Cottbus, Lehrstuhl für Marketing und Innovationsmanagement

  • Studie zum Standortmanagement zur Überwindung von Leerständen in Industrieparks in der Energieregion Lausitz. Studie im Auftrag der Vattenfall Europe Generation AG und der Energieregion Lausitz Spreewald
  • Marktanalyse des bayerischen, brandenburgischen und sächsischen Tourismusmarktes zur Ableitung geeigneter Markteintrittsstrategien
  • Fundraising für die Veranstaltung 20 Jahre Brandenburgische Technische Universität Cottbus
  • Vorlesungen zu den Themen eBusiness, Internationales Marketing und marktorientierte Produktentwicklung
Jan. 2009 - Dez. 2015
7 Jahren

Innovationsleiter

IHP GmbH – Innovation für Hochleistungsmikroelektronik

  • Innovationsmanagement im Projekt „Erweiterte Sicherheit für kritische Infrastrukturen“ und Projektleitung für Forschung und Entwicklung im Bereich Informationssicherheit in kritischen Infrastrukturen (KRITIS) für „Sicherheit in Sensornetzen“
  • Anforderungsmanagement mit IC-104, PROFINET, Profibus und anderen Feldbus-Kommunikationen zur Vorbereitung der Implementierung in IDS/IPS
  • Entwurf mehrerer Forschungsanträge zu den Themen 5G für taktile Internetanwendungen, Informationssicherheitsarchitektur in zukünftigen Automobilentwicklungen, Kommunikationsprotokolle und Echtzeitanforderungen für Informationssicherheit in industriellen Anwendungen
  • Diverse Workshops mit BSI, BMI, BBK zu UP-KRITIS, LÜKEX und KRITIS
Jan. 2007 - Dez. 2009
3 Jahren

Technischer Mitarbeiter

Fraunhofer-Anwendungszentrum für Logistikmanagement ALI und Informationssysteme

Teil des Fraunhofer-Instituts für Materialfluss und Logistik IML.

  • Implementierung von Echtzeit-Ortungssystemen in komplexen Industrieumgebungen mit ubisense
  • Bewertung der physischen Sicherheit am Sheremetyevo Cargo Airport Moskau, Russland
  • Benutzerunterstützung für Fraunhofer Public-Key-Infrastruktur
  • Anwendungsentwicklung für eine digitale Anamnese zur Online Offline-Nutzung durch Rettungsdienste mit .NET/C#/HTML und PRINCE2 (ADAC)
  • Entwicklung und Förderung einer EU-weiten Verletzungsdatenbank (IDB)
  • Veranstaltungsmanagement für die „Nacht der kreativen Köpfe“ – eine Wissenschafts-Roadshow
  • Organisatorische und technische Assistenz am zugehörigen Lehrstuhl für Industrielle IT
Jan. 2005 - Dez. 2009
5 Jahren
Cottbus, Deutschland

Gründer

PC-Hilfe Cottbus

  • Verschiedene Office-IT-Projekte beim Kunden: Webseiten, Marketing- und Webdesign-Projekte
  • Installation und Wartung von Infrastruktur und IT-Lösungen in der Tourismusbranche, z.B. Einführung Amadeus (Sabre) und Bistro Portal
  • Individuelle Softwareentwicklung im Versicherungssektor
  • Diverse Leistungen im Bereich der Informationssicherheit

Zusammenfassung

Die ad2b-solutions GmbH schützt Unternehmen aus der Lieferkette kritischer Infrastrukturen vor Cyber Security Incidents, Produktionsausfällen und persönlichen Haftungsfällen. Hierzu werden auf Basis etablierter Standards organisationsgerechte Managementsysteme entwickelt, zertifiziert und kontinuierlich verbessert. Dies betrifft die Informationssicherheit, den Umgang mit Künstlicher Intelligenz (AI) sowie das IT-Projektmanagement im Allgemeinen. Unter der Marke prelead wird Innovationsmanagement im Bereich der Informationssicherheit methodisch kombiniert. Dies führt zur Einführung und Wahrung der Informationssicherheit bei gleichzeitiger Benutzerfreundlichkeit. "Cyber Security als Enabler" hilft dabei, Prozesse zu entwickeln, die Gesamtorganisation zu optimieren und neue Projekte von Anfang an bereits auf Anforderungen aus Regulierung, Marktstandards und Kunden auszurichten. Beispielhafte Anforderungen zur Nutzung eines Managementsystems existieren aus den Themen:

  • Cyber Security nach ISO 27001, der IEC 62443 und BSI IT-Grundschutz, Datenschutz nach ISO 27001, Qualitätsmanagement nach ISO 9001, Business Continuity Management nach ISO 22301, Risikomanagement nach ISO 27005 und ISO 31000.
  • Projektmanagement nach PRINCE2, SCRUM, agile Stage Gate, Lead User und Open Innovation sowie unter Berücksichtigung etablierter ITIL-Prozesse. Mit Umsetzung der praktischen Methode nach prelead werden die richtigen Kundenanforderungen umgesetzt. Damit werden teure Nacharbeiten sowie fehlende Konformität auf Zielmärkten vermieden.

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 2009 - Juni 2017

Brandenburgische Technische Universität Cottbus

Dr. rer. pol., Die präferenzgetriebene Lead-User-Methode für die Produktentwicklung · Wirtschaftswissenschaften, Marketing und Innovationsmanagement · Cottbus, Deutschland

Brandenburgische Technische Universität Cottbus

Studiengang eBusiness, Spezialisierung: Anwendung und Betrieb von eBusiness-Systemen · eBusiness · Cottbus, Deutschland

Zertifikate & Bescheinigungen

BSI-zertifizierter IT-Grundschutz-Berater

Zertifizierter Cyber-Security-Auditor ISA/IEC 62443

Zertifizierter Cyber-Security-Professional IEC 62443 (pwc Certification Services) (CCSP) (UL)

Zertifizierter Ethical Hacking and Countermeasures (CEH) Candidate (PMMI)

Zertifizierter IT-Service-Management-Professional (ITIL) (CCSA) (UL)

Zertifizierter ITIL IT-Service-Management-Experte

Zertifizierter Informationssicherheitsmanager (CISM)

Zertifizierter Information System Security Professional (CISSP) (pwc Certification Services) (ISC2)

Zertifizierter Program Management Professional (PgMP)

Führungskraft Auf Distanz (Quadriga) Und In Projekten Und Projektmanagement ISO 21500 (TiBa)

Führung über Distanz (Quadriga)

Prince2- und ITIL-bezogenes Projektmanagement (Maxpert)

Qualitätssystemmanager der Deutschen Gesellschaft für Qualität (DGQ)

Zertifizierter Datenschutzbeauftragter

Zertifizierter Scrum Master (ISMF)

Zertifizierter Senior Lead Auditor ISO 27001 (PECB)

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen