Andreas Ilias
Cyber Security Experte
Erfahrungen
KI-Lösungsarchitekt
Adler Group S.A.
- Analyse der bestehenden Steuer- und Geschäftsprozesse im Zusammenhang mit der manuellen Verarbeitung von eingegangenen Steuerdokumenten
- Planung, Konzeption, Design und Architektur einer KI-basierten Lösung zur Identifikation, Analyse und Datenextraktion von Steuerdokumenten
- Prozess-Design und Entwicklung eines fehlertoleranten, KI-getriebenen Tools (Active Pieces, Microsoft SharePoint, Workflows) zur vollautomatisierten Verarbeitung von Steuerdokumenten
- Implementierung eines sicheren, mandantenfähigen Datenaustausch-Mechanismus für eine Vielzahl von OpCo/PropCo-Tochtergesellschaften
- Anbindung von Microsoft Office SharePoint 365 zur automatisierten Erfassung, Gruppierung und Filterung aller verarbeiteten Steuerdokumente
- Implementierung von Benachrichtigungsmechanismen für automatische Stakeholder-Mitteilungen bei neu verarbeiteten Steuerdokumenten
- Programmatische Vorbereitung von Überweisungsinformationen zur effizienten Begleichung von Steuerverbindlichkeiten
- Entwicklung eines Tax Compliance Business Intelligence Dashboards mit Microsoft Power BI zur Transparentmachung der Steuersituation
Cybersecurity-Fachbegutachter
Bundesnetzagentur
- Externer Cybersecurity-Fachbegutachter für die Anerkennung von notifizierten Stellen gemäß der EU-Funkanlagenrichtlinie 2014/53/EU (Radio Equipment Directive)
- Sichtung und Bewertung von Unterlagen, Dokumentationen, Richtlinien, Prozessbeschreibungen und Verfahrensanweisungen
- Durchführung von Fachgesprächen mit Geschäftsführung und technischen Leitern von notifizierenden Stellen
- Identifikation und Bewertung von Informationssicherheits-Managementprozessen und personellen Cybersicherheitskompetenzen
- Erstellung objektiver Gutachten zur fachlichen Tauglichkeit von Cybersicherheitskonformitätsbewertungen
Freiberuflicher IT-Berater (Cybersecurity-Trainer)
Provadis Bildung und Beratung GmbH
- Vermittlung von Grundlagen, Treibern, Nutzen und Rollen in der Informationssicherheit
- Einführung von Informationssicherheits-Managementsystemen (ISMS) und Datenschutz (BDSG-neu, DSGVO)
- Vermittlung nationaler und internationaler Cybersecurity Frameworks und Standards (ISO/IEC 27001:2022, BSI IT-Grundschutz)
- Durchführung praktischer Übungen im Virtual Lab mit Kali Linux, Metasploit Framework, Armitage, Nmap und Hashcat
- Erweiterung des Metasploit-Frameworks durch Implementierung zusätzlicher Payloads mittels Python-Modulen
- Leitung von Gruppenarbeiten zur Erarbeitung und Präsentation relevanter Cyberattacken zur Stärkung des Cyber-Bewusstseins
Gründer und Geschäftsführer
Immonify GmbH
- Entwicklung und Etablierung von InfoSec Management Reporting, Business Development, Strategie, Architektur und DevOps
- Implementierung und Betrieb von InfoSec Management Systemen
- Betreuung und Beratung zu Informationssicherheits-Management und Business Continuity
Cybersecurity-Projektleiter DLP
HSBC Continental Europe, Germany
- Planung, Konzeption, Implementierung, Migration und Inbetriebnahme einer komplexen Data Loss Prevention (DLP)-Infrastruktur
- Implementierung von E-Mail-, Web- und USB-Monitoring sowie Data-at-Rest-Scans mit Broadcom/Symantec
- Upgrade der SIEM-Lösung IBM Resilient/SOAR zum Handling von DLP-Fällen
- Entwicklung einer Automatisierungslösung mittels REST-API zum Transfer von DLP-Ereignissen zwischen DLP und SIEM
- Aufbau einer SharePoint-DLP-Site zur Kollaboration mit Stakeholdern und Beantragung von DLP-Services
- Umsetzung von Identity & Access Management-Konzepten sowie RBAC-Implementierung
- Erstellung und Implementierung neuer DLP-Richtlinien zur Erfüllung von Informationssicherheits- und Kontrollanforderungen
- Operative Wahrnehmung der interimistischen IT-Service-Owner-Rolle mit Produkt- und Sicherheitsupgrades sowie Roll-Outs
Vulnerability Programm-Manager
ADIDAS AG
- Analyse und Bewertung von Informationssicherheits-Schwachstellen im Bereich Web & Mobile
- Reifegradbewertung und Tracking von Remediation-Prozessen zur Schwachstellenbeseitigung
- Koordination von Schwachstellenbeseitigung, Risikobewertungen und Reporting in JIRA und EazyBI
- Erstellung von Security Management KPI Dashboards und Zusammenarbeit mit Penetrationstest- und Applikationsteams
IT-Security-Dozent
Hochschule Fresenius GmbH
- Einführung in Informationssicherheit: Grundlagen, Treiber und Nutzen, Rollen und Verantwortlichkeiten
- Vermittlung von ISO/IEC 27001, IT-Sicherheitsgesetz (IT-SiG 2.0), KRITIS-Verordnung und BaFin BAIT
- Auditierung von Management-Systemen: Interne und externe Audits, Auditprogrammmanagement
- Lehre von Cybersecurity-Terminologien, Governance, Risk & Compliance
- Konzeption, Erstellung und Korrektur von Prüfungsklausuren für den Bachelor-Studiengang Wirtschaftsinformatik
Cybersecurity-Projektleiter ISM-Reporting & Security Operations Specialist
Deutsche Bank AG
- Unterstützung der organisationsweiten InfoSec Governance Aktivitäten und Transformation des konzernweiten Information Security Berichtswesens
- Strategische Ausrichtung des internen ISMS Kennzahlensystems auf Unternehmensziele, Regularien und Richtlinien
- Einführung von Change-Management und Access Management Prozessen
- Aufbau einer zentralen SharePoint Kollaborations- und Reporting-Plattform mit MS SharePoint, Power BI und SAP Business Objects
- Konzeption und Implementierung einer Automatisierungslösung mit VBA für Excel und PowerPoint
- Leitung von Entwicklungsprojekten für Reporting-Tools und Datenbanken
- Beratung zur Implementierung einer globalen Festplattenverschlüsselungslösung und automatisierten Reporting-Mechanismen für privilegierte Berechtigungen
- Erarbeitung von Compliance Reports für Schwachstellen- und Patch-Management
Test- und Qualitätsmanager
Deutsche Bank AG
- Vereinheitlichung und Standardisierung von Testprozessen und Aufbau einer global verteilten VDI-Testinfrastruktur
- Planung, Durchführung und fachliche Leitung globaler Benutzerakzeptanztests
- Entwicklung automatisierter Reports und generischer Testskripte für diverse Plattformen
- Koordination von Software Release Implementierungen und Schnittstellenfunktion zwischen Engineering Teams, Release & Deployment Management
- Funktionales Testen von IT Security Lösungen (DLP, AV, USB, VPN, MDM, RAS, 2FA)
- Aufbau einer regional verteilten und globalen UAT-Test-Community
Senior Server Administrator
Deutsche Bank AG
- Koordination und Steuerung von Request-for-Service Prozessen in Kooperation mit Service Design, Transition und Operation
- Review von Service Design Packages und Erstellung von Change Requests
- 2nd Level Windows Server Support im 24/7 European Operation Center (Frankfurt)
- Event Management, Incident Management und Request Fulfillment
- Durchführung von Provisionierungen, Maintenance- und Security-Patching Aktivitäten
- Print-Server Administration und Datenwiederherstellungen mit Tivoli Storage Manager
Informatiker Fachrichtung Systemintegration
Deutsche Telekom AG
- User-Helpdesk, 1st Level Support, Roll-Out und IMAC bei T-Systems International und T-Mobile GmbH
- Softwareverteilung, Windows XP Migration und Hotfix Security Patching für ca. 300 End-User
- Koordination externer Rollout- und Support-Ressourcen
- Zweimonatiges Auslandspraktikum bei DB Schenker Canada Ltd. in Toronto: 1st Level Support, Lotus Notes, Citrix, VPN Remote Access und Print-Server Administration
- Konzeption und Realisierung einer virtuellen Testinfrastruktur für interne Schulungs- und Testzwecke
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (11.5 Jahre), Bildung (5.5 Jahre), Informationstechnologie (5 Jahre), Professionelle Dienstleistungen (4 Jahre), Transport (2.5 Jahre) und Telekommunikation (2.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (16 Jahre), Betrieb (7.5 Jahre), Projektemanagement (7.5 Jahre), Strategie (5 Jahre), Business Intelligence (4.5 Jahre) und Qualitätssicherung (4.5 Jahre).
Zusammenfassung
Ich bringe umfassende Erfahrung in der Cybersecurity mit, habe in verschiedenen Branchen innovative Sicherheitslösungen entwickelt und komplexe IT-Sicherheitsinfrastrukturen aufgebaut. Mein Schwerpunkt liegt auf der Analyse und Optimierung von Geschäftsprozessen, der Automatisierung sicherheitsrelevanter Abläufe sowie der Umsetzung anspruchsvoller Compliance-Anforderungen.
Ich habe sowohl als Gutachter als auch als Projektleiter wesentliche Beiträge geleistet und verfüge über zahlreiche Zertifizierungen, die mein breit gefächertes Fachwissen unterstreichen. Mein praxisnaher Ansatz und meine Fähigkeit, sichere und effiziente Lösungen zu realisieren, ermöglichen es mir, nachhaltigen Mehrwert zu schaffen.
Fähigkeiten
- Infosec Management Reporting
- Infosec Management Systeme
- Infosec Risk Management
- Cybersecurity Regulatorik
- It-prozessautomatisierung
- It-enterprise-governance
- It-service-management
- It-projekt-management
- It-gutachten-erstellung
- Information Security Management (Iso/iec 27001:2022)
- Nist Cyber Security Framework (Csf) 2.0
- It Service Management (Iso/iec 20000:2011 / Itilv3)
- Enterprise It-governance (Cobit5)
- Requirements Engineering & Software Testing (Istqb)
- Bait (Bankaufsichtliche Anforderungen An Die It | Bafin)
- Nis2 (Netzwerk- Und Informationssicherheit | Eu-2022/2555)
- Dora (Digital Operational Resilience Act | Eu-2022/2554)
- Use Case Modelling (Systeme, Aktoren, Beziehungen)
- Requirements Engineering (Funktional/nicht-funktional)
- Klassische Entwicklungsmodelle (Wasserfall-modell, V-modell Xt)
- Relationale Datenbanksysteme (Oracle, Mysql, Mssql)
- Erm Modellierung (Entity Relationship Modelling)
- Sql Crud Statements (Create, Read, Update, Delete)
- C, C++, Java
- Visual Basic For Applications (Vba)
- Frontend-development: Html, Css, Javascript, Jquery
- Backend-development: Ajax, Php, Mysql, Laravel
- Content Management Systeme: Joomla, Wordpress
- Api Datenformate: Rest (Json- Und Xml-basiert)
- Netzwerk-technologien: Hubs, Switches, Layer 3 Switches, Router, Mpls
- Primär-, Sekundär- Und Tertiärverkabelung
- Netzwerkprotokolle: Tcp, Udp, Http(s), (S)ftp, Smtp, Dns, Dhcp, Pop3
- Storage-technologien: Das, Nas, San, Fibre Channel, Iscsi
- Server-virtualisierung (Vmware Esxi, Vsphere, Vcenter)
- Desktop-virtualisierung (Citrix Xen Desktop)
- Tableau / Microsoft Power Bi (Big Data Analytics & Visualisation)
- Sap Businessobjects (Reporting, Abfragen Und Analysen)
- Splunk (Log Management, Monitoring, Reporting)
- Microsoft Windows 10/11 Professional
- Microsoft Windows Server 2016/2019 Standard Edition
- Red Hat Linux, Opensuse, Ubuntu, Mint, Kali Linux
- Verschlüsselung: Microsoft Bitlocker, Veracrypt
- End-point Security (Anti-virus, Anti-malware Lösungen)
- Data Leakage Prevention (Infrastruktur, Agents, Policies)
- Schwachstellen-scanner: Owasp, Nessus, Openvas
- Penetration Testing: Kali Linux, Metasploit Framework
- Siem/soar-lösungen: Ibm Resilient, Splunk Phantom
- Firewalls: Network (Plesk, Iptables), Host (Illumio)
Sprachen
Ausbildung
Deutsche Telekom AG, T-Systems International
Fachinformatiker, Fachrichtung Systemintegration · Deutschland
Zertifikate & Bescheinigungen
BSI IT-Grundschutz-Praktiker
Bundesministerium für Sicherheit in der Informationstechnik (BSI)
ISO/IEC 27001:2022 Update-Training
TÜV Süd Akademie
BISG e.V. Zertifizierter IT-Sachverständiger/-Gutachter
Bundesfachverband der IT-Sachverständigen und -Gutachtern (BISG) · Memmingen, Deutschland
Zertifizierter Experte für Informationssicherheit (CISSP)
International Information System Security Certification Consortium (ISC²)
M_o_R Risk Management Practitioner (Risikomanagement)
Axelos
TÜV-Datenschutzbeauftragter (DSGVO)
TÜV Süd Akademie
ISO/IEC 27001:2013 Auditor (Infosec Management)
TÜV Süd Akademie
ISO/IEC 27001:2013 Informationssicherheitsbeauftragter
TÜV Süd Akademie · Frankfurt, Deutschland
PRINCE 2 Foundation (Projektmanagement)
Axelos
COBIT5 Implementierer (IT-Governance)
ISO/IEC 20000:2011 Auditor/Manager (ITSM)
TÜV Süd Akademie
ITIL V3 Experte für ITSM (IT Service Management)
Axelos · Bad Homburg, Deutschland
Six Sigma Green Belt Prozessmanager
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Andreas ansässig?
Welche Sprachen spricht Andreas?
Wie viele Jahre Erfahrung hat Andreas?
Für welche Rollen wäre Andreas am besten geeignet?
Was ist das neueste Projekt von Andreas?
Für welche Unternehmen hat Andreas in den letzten Jahren gearbeitet?
In welchen Industrien hat Andreas die meiste Erfahrung?
In welchen Bereichen hat Andreas die meiste Erfahrung?
In welchen Industrien hat Andreas kürzlich gearbeitet?
In welchen Bereichen hat Andreas kürzlich gearbeitet?
Was ist die Ausbildung von Andreas?
Ist Andreas zertifiziert?
Wie ist die Verfügbarkeit von Andreas?
Wie hoch ist der Stundensatz von Andreas?
Wie kann man Andreas beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als KI-Lösungsarchitekt
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Frankfurt am Main, Deutschland arbeiten