Recommended expert

Arndt Schürg

Informationssicherheitsbeauftragter nach TISAX

Arndt Schürg
Ludwigshafen, Deutschland

Erfahrungen

Aug. 2025 - Bis heute
6 Monaten

Informationssicherheitsbeauftragter nach TISAX

Automotiv-Zulieferer

Jan. 2023 - Juni 2024
1 Jahr 6 Monaten

Interim CISO

EnBW

  • Steuerung des informationssicherheitsmanagementsystems mit KRITIS-Relevanz nach ISO/IEC 27001 und ISO 27019 in der Rolle eines interim CISO/ISB
  • Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung (Management-Reviews)
  • Koordinierung und Planung der Informationssicherheit mit Konzern-CISO und BCM Verantwortlichen
  • Abstimmung der Informationssicherheit in komplexen Konzern- und Teilhaberstrukturen
Nov. 2021 - Juni 2022
8 Monaten

Security Consultant Lieferantenmanagement und Lieferantenaudit

Deutsche Bahn

  • Beratung des Lieferantenmanagements der DB-Netze bei der Erstellung von Richtlinien in Anlehnung an die Anforderungen aus ISO 27001
  • Erarbeitung, Weiterentwicklung und Review von Umsetzungsanleitungen
  • Abstimmung der Einkaufsprozesse zur Sicherstellung der Einhaltung der Konzernrichtlinien
  • Bewertung und Abstimmung der Lieferanten-Self-Assessment als Grundlage für die Risikobewertung
Okt. 2021 - Bis heute
4 Jahren 4 Monaten

Lead Auditor Internes Audit ISO/IEC 27001 und ISO/IEC 27019

Gasnetzbetreiber in NRW

  • Auditplanung und Erstellung der Dokumente entsprechend ISO 19011
  • Durchführung des Audits mit Prüfung des ISMS nach ISO/IEC 27001 in Kombination mit den Vorgaben des T-Sicherheitskatalogs gemäß § 11 Abs. 1a und Abs. 1b EnWG der Bundesnetzagentur (BNetzA)
Juli 2021 - Bis heute
4 Jahren 7 Monaten

Trainer und Konzepter für Incident- und Business Continuity Management Schulungen

TÜV Süd

  • Entwicklung eines Schulungskonzepts basierend auf ISO 27035 Incident-Management, ISO 22301 Business Continuity Management und BSI 200-4
  • Laufende Weiterentwicklung entsprechend dem Stand der Technik und Entwicklung der Normvorgaben
  • Durchführung der Trainings als Präsenztermin und Online-Training
Juni 2021 - Dez. 2022
1 Jahr 7 Monaten

Consultant und Teilprojektmanager KRITIS Protokollierung IT/OT

Deutsche Bahn

  • Erfassung der Anforderungen zur Protokollierung für die Teilsysteme
  • Abstimmung mit den System-Ownern zur Anbindung der Systeme
  • Entwicklung von Erkennungsmustern/Usecases möglicher Angriffsszenarien
  • Entwurf und Durchführung von Tests
  • Abstimmung der organisatorischen und technischen Prozesse mit dem zentralen SOC
  • Erstellung der prüfungsrelevanten Dokumentation
Nov. 2020 - Bis heute
5 Jahren 3 Monaten

Informationssicherheitsbeauftragter/ISB

Stadtwerke Senftenberg

  • Steuerung des Informationsmanagementsystems nach IT-Sicherheitskatalog ISO/IEC 27001 und ISO 27019 in der Rolle eines interim CISO/ISB
  • Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung (Management-Reviews)
  • Identifikation, Kategorisierung und Behandlung von Sicherheitsvorfällen
  • Ansprechpartner für interessierte Parteien betreffend der Informationssicherheit
Sept. 2020 - Aug. 2021
1 Jahr

Berater für Identitäts- und Zugriffsmanagement

Versicherung

  • Aufbau eines IAM-Monitorings auf Basis eines SIEM/Splunk gemäß VAIT
Juli 2018 - Apr. 2019
10 Monaten
Mannheim, Deutschland

Interim Informationssicherheitsbeauftragter/CISO

Caterpillar Energy Solutions GmbH

  • Leitung des Informationssicherheitsmanagements
  • Implementierung und Betrieb des ISMS nach ISO/IEC 27001
  • Beratung der Fachbereiche zur Einhaltung von KRITIS-Anforderungen
Nov. 2017 - Feb. 2018
4 Monaten

Senior IT-Sicherheitsberater

Lokaler Stromversorger

  • Umsetzung des IT-Sicherheitskatalogs (IT-SiKat)
  • Durchführung von Sicherheitsanalysen und Gap-Analysen
  • Erstellung technischer und organisatorischer Sicherheitskonzepte
Jan. 2016 - Bis heute
10 Jahren 1 Monate

Consultant ISO 27001 Zertifizierung

Diverse KMU

  • Begleitung von KMU bei der Zertifizierung nach ISO 27001
  • Erstellung von Sicherheitsrichtlinien und technischen Sicherheitskonzepten
  • Schulungen und Workshops zur Informationssicherheit
Feb. 2013 - Juli 2015
2 Jahren 6 Monaten
Hannover, Deutschland

Security Consultant & Projektmanager

VW Nutzfahrzeuge

  • Beratung zur Einführung und Betrieb des ISMS nach ISO/IEC 27001
  • Projektmanagement für IT-Sicherheitsprojekte
  • Vorbereitung von Zertifizierungen und Durchführung von Audits

Zusammenfassung

Unser Experte (Jahrgang 1971) verfügt über mehr als 25 Jahre Erfahrung als Berater und Projektleiter in der IT- und Informationssicherheit. Zu seinen Schwerpunkten gehören die Einführung von Informationssicherheitsmanagementsystemen (ISMS), Vorbereitung von Zertifizierungen, die Durchführung von ISO 27001-Schulungen und IT-Sicherheitsanalysen. Er ist als ISO 27001-Lead Auditor zertifiziert. Seine umfassende Erfahrung in der IT- und Informationssicherheit belegt er durch die Zertifizierung zum CISSP nach ISC2 und als Certified Security Practitioner nach ISACA.

Durch seine Ausbildung als Diplom-Betriebswirt (FH) mit dem Schwerpunkten IT verfügt er über ein umfangreiches Wissen für die Belange der Informationssicherheit im Kontext der betriebswirtschaftlichen Anforderungen und Prozesse. Zu seiner Berufspraxis gehört die Beratung von Unternehmen zur Einführung und Betrieb von ISMS, insbesondere im Rahmen gesetzlicher und regulatorischer Anforderungen z.B. nach IT-Sicherheitsgesetz.

Fähigkeiten

  • Branchen: Kritis, Lokale Energieversorger, Energieerzeuger, Aggregatoren, Gas Fernleitungsversorger, Transport Und Logistik, Versicherung, Consulting, Automotive, Maschinenbau, Telekommunikation, It-dienstleister, Finance.

  • Security: Isms Nach Iso 27001, Bsi Grundschutz Vorgehensweise, B3s Fernwärme, Nis-2, Cyber Resilience Act, Vda-isa, Datenschutz/ds-gvo, Compliance, Business Continuity, Iec 62443.

  • It-security Audit-tools: Verinice, Vda-isa, Metasploit/icssploit, Wireshark, Owasp, Openvas/nessus, Splunk, Kali, Nmap.

  • Trainer Und Security Awareness: Autor Und Trainer Für Schulungen Betr. Incident- Und Business Continuity Management (Tüv Süd), Trainer Für Iso 27001 Foundation, Officer Und Tisax Foundation Personenzertifizierung (Tüv Süd), Workshops, Schulungen Und Veranstaltungen Zum Thema (It-) Security.

  • Software, Frameworks, Skills: Ms Office (Word, Excel, Powerpoint, Access), Ms Visio, Ms Project, Aris Prozessmodellierung (Epk), Adonis, Vm Ware, Cyberark, Atlassian Jira, Confluence, Bitbucket, Splunk, Elastic Stack, Sap Solutionmanager, Crm, Fi, Mm, Xi, Sql, Php, Javascript, Identity- & Access Management (Iam/pam).

  • Hardware Und Architekturen: Pc & Systemkomponenten, Hw-architektur, Vpn, Firewall-architektur Und Netzwerksegmentierung.

  • Projektmanagement: It Projektmanagement, Projektplanung, Projektcontrolling Nach Ipma, Pmbok, Prince2, Kanban Und Scrum.

  • Dokumentationen: Erfahrungen Zu Organisationsformen, Auditprotokolle Nach Iso/iec 27001, Notfallhandbücher, Sicherheitsrichtlinien, Technische Sicherheitskonzepte, Branchenspezifische Sicherheitsstandards (B3s), Betriebshandbücher, Arbeitsanweisungen, Prozessmodellierung In Epk, Pap (Aris, Visio, Adonis), Konzernstrukturen, Kmu, Komplexe Teilhaberstrukturen, Komplexe Zulieferer Und Kundenstrukturen (Energieversorger).

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Lorem ipsum dolor sit amet

Diplom-Betriebswirt (FH), Schwerpunkt IT · Betriebswirtschaft, IT

Zertifikate & Bescheinigungen

Grundlagen Compliance nach ISO37301

NIS-2 Informationsveranstaltungen des BSI

BSI

Weiterbildung Trainerwissen TÜV-Süd

TÜV-Süd

Prüfkompetenz nach § 8a Abs. 3 BSIG

Trainer Für Schulungen Incident-Und Business Continuity Management

TÜV Süd

Akkreditierung Zum TISAX Trainer

TÜV Süd

Expertenschulung IT-Sicherheit Für Leit-Und Automatisierungstechnik Gemäß IEC 62443

Certified Security Practitioner

ISACA

Akkreditierung Zum ISO 27001 Trainer

TÜV Süd

ISO 27001 Lead Auditor

TÜV Rheinland

Datenschutzbeauftragter. Grundlagen Des Datenschutzes

CISSP

ISC2

ITIL Foundation

AEVO

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Alexander Sänn
Alexander Sänn

Inhaber und Geschäftsführer

Profil ansehen
Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Quality & Information Security

Profil ansehen
Björn Bausch
Björn Bausch

Projektleiter NIS-2

Profil ansehen
Lucas Löcken
Lucas Löcken

Consultant im Bereich Informationssicherheit, Datenschutz und Business Continuity Management

Profil ansehen
Volker Jung
Volker Jung

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Profil ansehen
Christian Heutger
Christian Heutger

Leitender Auditor

Profil ansehen
Markus Willems
Markus Willems

Berater KRITIS

Profil ansehen
Peter Dittkuhn
Peter Dittkuhn

Projektkoordination, Beratung, IT-Security, ISMS, NIS2, KVP

Profil ansehen
Stephan Selnerat
Stephan Selnerat

IT-Sicherheitsmanager

Profil ansehen
Dirk Meissner
Dirk Meissner

Projektmanager AOS

Profil ansehen
Nikolaus Betzler
Nikolaus Betzler

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Chief Information Security Officer

Profil ansehen
Volkmar Jaekel
Volkmar Jaekel

Berater

Profil ansehen
Michael Schwendemann
Michael Schwendemann

Berater für Compliance

Profil ansehen
Fabian Flock
Fabian Flock

OT-Sicherheits-Champion Europa

Profil ansehen
Henryk Orantek
Henryk Orantek

Sicherheitsberater

Profil ansehen
Robert Francia
Robert Francia

Interims Projektleiter

Profil ansehen
Christian Decker
Christian Decker

Geschäftsführer und Senior-Berater

Profil ansehen
Sandra Klinkenberg
Sandra Klinkenberg

Webinar-Leiter - Blackout-Prävention und Vorbereitung

Profil ansehen
Thomas Ullrich
Thomas Ullrich

Senior Consultant / PM Infrastrukturdienste & Arbeitsplatzmigration

Profil ansehen
Günther Eufinger
Günther Eufinger

Senior Berater

Profil ansehen
Klaus Kilvinger
Klaus Kilvinger

Berater und Trainer, Geschäftsführender Gesellschafter

Profil ansehen
Bernhard Bowitz
Bernhard Bowitz

Senior Sicherheitsarchitekt

Profil ansehen
Sven Thiele
Sven Thiele

IT-Security Berater – Erstellung & Steuerung der IT-Security-Roadmap

Profil ansehen
Thomas Kupfer
Thomas Kupfer

Berater/Coach ISO/SAE 21434 / UNECE R-155

Profil ansehen
Karl-heinz Reis
Karl-heinz Reis

ITIL 4-Meister

Profil ansehen
Vladimir Mildenberger
Vladimir Mildenberger

IT- & Cybersecurity-Projektleiter

Profil ansehen
Maxim Ribakowski
Maxim Ribakowski

Informationssicherheitsbeauftragter

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Mirko Haucke
Mirko Haucke

Cybersecurity-Manager

Profil ansehen