Bernhard Bowitz
Senior Sicherheitsarchitekt
Erfahrungen
Senior Sicherheitsarchitekt
Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Sicherheitsberater / Projektmanager
- Sicherheit eines großen europaweiten Netzwerks im VS-NfD Projekt im KRITIS Bereich
- Beratung, Planung, Überprüfung und Dokumentation
- Technische Beratung im Netzwerkbereich inklusive Migrationsplanung, Segmentierung und IP-Harmonisierung
- Unterstützung im regulären Betrieb der Security-Infrastruktur basierend auf BSI C5 und BSI 200-2
- Fokus auf SIEM- und SOC-Plattformen sowie Generierung von Use-Cases und Playbooks
- Identifikation, Planung und selbständige Umsetzung von Projekten zur Verbesserung der Security-Infrastruktur
- Technisches, aktives Projektmanagement und Leitung interner Teams
- Einhaltung von VS-NfD Anforderungen und VSA Verschlusssachenanweisungen
Projektmanager / Berater
- Beratung, Planung und aktives hands-on Projektmanagement für ein geschlossenes On-Premises Hoch-Sicherheitsnetzwerk
- Fokus auf BSI, VS-NfD, VSA, ITSCM sowie SOC, SIEM und ISMS/KRITIS im Bereich OT/IoT
- Technische Beratung im Netzwerk- und Datencenterbereich
- Unterstützung im regulären Betrieb der Security-Infrastruktur und LAN/WAN-Umgebung
- Weiterentwicklung von Use-Cases und Playbooks auf der Splunk-Plattform
- Umsetzung von Projekten zur Sicherheitsinfrastruktur im bestehenden Rechenzentrum
- Entwicklung und fortlaufende Updates der GENU VPN Architektur
- Architektur- und Entwicklungsarbeiten im Windows- und Linux-Bereich
- Netzwerksegmentierung sowie Prüfung und Erweiterung der LAN/WLAN-Umgebung
- Überprüfung und Aktualisierung der HPE/Aruba-Switching-Plattform und des Gateways
- Einführung von EDR (Endpoint Sicherheit) und DriveLock-Verschlüsselung
- Verbesserung der E-Mail-Sicherheit durch DLP und ProofPoint
- SharePoint Projektmanagement und Reporting an C-Level und Board of Directors
- Führung der IT-Sicherheitsabteilung und Koordination von Vendoren und Service Providern
Projektmanager / Berater
- Beratung zur Architektur eines On-Premises Krankenhaus-Netzwerkes
- Erneuerung des Netzwerkes auf den aktuellen Sicherheitsstand B3S
- Betreuung von Infrastrukturdiensten wie DNS, DHCP und RDP
- Beratung zu Sicherheitsvorschriften im Gesundheitsbereich
- Einführung eines SIEM und einer SOC-Plattform
- Beratung bei der Ausschreibung und Umsetzung für ein geschlossenes Hoch-Sicherheitsnetzwerk
Projektmanager
- Architektur, Konzeption und Implementation eines völligen Neuaufbaus einer Drittanbindungsplattform und Datenschleuse
- Betreuung von mehreren tausend Nutzern im VS-NfD Umfeld mit NATO-Sicherheitsstufe
- Integration von Deep Security Enterprise Lösungen wie Opswat, Infodas und S-Dot
- Dokumentation und Schwachstellenanalyse im Bereich IoT/OT
- Einführung eines IAM/PAM/LDAP im Behördennetz unter Beachtung von KRITIS-Vorgaben des BSI
- Erarbeitung von Anbindungslösungen wie Thin Client, SINA, Terminal Services und ReCoBS
- Bedarfserhebung für Datenschleusen und SOC-Plattformen mit Splunk
- Skriptentwicklung mit PowerShell, VBS, Batch und Ansible
- Management der BCM-GRC HyScout Suite
- Einhaltung der Verschlusssachenanweisung (VSA) sowie EU und NATO Anforderungen
- Durchführung von Trainings-Workshops und Erstellung auditierten Projektdokumentationen
Netzwerkarchitekt
- Netzwerkarchitektur nach BSI Grundschutz für On-Premises Umgebungen
- Konzeption und Neuaufbau eines SIEM (Splunk, Wazuh) und Planung von SOAR/SOC/CDC sowie IAM/PAM
- Entwicklung einer Cyber-Security-Strategie für On-Premises und Cloud
- Begleitung der DriveLock-Implementierung vom Design bis zur Produktion
- Aufbau und Design eines georedundanten Rechenzentrums
- Einführung von Elastic SIEM mit Siemplify SOAR
- Container-Management mit Kubernetes
- Analyse von Security-Events und Incident-Response-Planung
- Einführung von IAM/PAM Tools wie CyberArk REST API, Omada und Saviynt
- Konfiguration von Stormshield und Cisco Firewalls in getrennten privaten Netzwerken
- Ausrollen von TrendMicro Deep Security Servern und Agenten
Technischer Leiter Pre-Sales
ERP/ SCM System Singapore Pte
- Vorbereitung einer Blockchain-basierten Sicherheitsplattform (PAM/IAM/SIEM/SOC/SOAR)
- Leitung des Verkaufsteams und technisches Training
- Architektur und angepasste Konzepte für Neukunden
- Erstellung von Angeboten und technische Unterstützung bei der Inbetriebnahme
- Entwicklung auf Basis von Blockchain-Technologie und Wazuh
Entwicklungsleiter
SecureScrypt Team
- Entwicklung einer Cloud-Management-Plattform mit Payment-Gateway für SaaS-Verkäufe
- Architektur einer nicht öffentlichen Cloud ohne Verbindung zu AWS oder Azure
- Entwicklung des Payment-Gateways SentosaXchange für Marketplace-Transaktionen
- Einführung von Splunk als Sicherheitsplattform inklusive SOC Use-Cases und Playbooks
- Integration von IAM- und PAM-Diensten
- Training von Personal in der Administration der Cloud-Dienste
Projektmanager / Berater
- Integrator eines kompletten EPM-IAM-PAM-PSM-Vault Systems mit Onboarding von 64 AWS Umgebungen im Militärumfeld
- Aufbau eines Systems mit Sicherheitsgateways, HSM, DDI und PKI
- Implementierung von BSI und BMWI Vorgaben nach NATO-Level
- Aufbau einer Endpoint-Security-Lösung mit DriveLock
- Migration und Implementation von BeyondTrust zu CyberArk REST API
- Administration von RHEL Openshift und Integration der OMADA IAM/PAM Identity Suite
- Skriptentwicklung mit PowerShell, VBS, Batch und Ansible
- Migration von CyberArk Umgebungen von Version 10.X auf 11.X
Sicherheitsentwickler
SecureScrypt Pte. Ltd.
- Entwicklung einer Blockchain-Sicherheitsstruktur
- Implementierung von Verschlüsselung mithilfe von QKD (Quantum Key Distribution) über Fiber Optics zwischen zwei Datenzentren
- Hochsicherheitsentwicklung für finanzielle Anwendungen
Hauptprojektleiter / Berater
- Cyber Security in eingebetteten Automotive-Plattformen
- Planung und Implementation von CyberArk (EPM, PAM, PSM), IAM und SIEM/SOC
- Container-Management mit Kubernetes
- Integration der OMADA (OIS) IAM/PAM Identity Suite
- Durchführung von Penetrationstests mit Wireshark und Aircrack
- Budgetplanung und Verhandlung mit Lieferanten
Teilprojektberater
- Einführung von SOC/SOAR-Plattformen inklusive Siemplify, Splunk und Wazuh
- Technische Beratung, Planung und Implementation in der Luftfahrt- und Logistikbranche
- Pre-Sales-Konzeption und Lieferantenmanagement
- Einführung von Business-Continuity-Prozessen (ITSCM) und ISMS im KRITIS-Bereich
- Durchführung von Penetrationstests im Azure-Cloud-Umfeld
- Erstellung von Skripten mit PowerShell und Dokumentation im agilen Umfeld
Projektleiter / Technischer Projektmanager
- Entwurf und Implementation eines europaweiten Sicherheitssystems für das EZB 4CB Netzwerk
- Integration und Anpassung an BAIT- und MaRisk-Anforderungen
- Einbindung von HiScout GRC im Rahmen des BSI-Grundschutzes
- Cloud-Betrieb mit QRadar, NexPose und TheHive
- Planung von Penetrationstests mit Burp Suite und Metasploit
- Vorbereitung der Cloud-Migration nach Azure und AWS
Globaler Projektmanager
- Architektur, Planung und Integration von DLP-, ATP-, EDR- und Anti-DDoS-Systemen
- Implementierung von ISMS, SIEM und SOC
- Vorbereitung der Cloud-Migration mit Splunk im agilen Umfeld
- Einführung der OMADA IAM-Plattform für Cloud-Umgebungen
- Entwicklung einer Blockchain-Sicherheitsinfrastruktur
- Konzeption und Rollout der Azure-Cloud-Migration
- Management von Systemintegratoren und Anbietern
Security-Compliance-Berater
Deutsche Bank
- Erstellung eines ISMS-Konzepts unter Beachtung der DSGVO
- Mitarbeit an der Entwicklung eines globalen Netzwerks von ca. 25.000 Servern
- Entwicklung eines SIEM auf Splunk- und HP ArcSight-Basis
- Anwendung von Patch- und Update-Prozessen in Mainframe-, Unix- und Linux-Umgebungen
- Endpoint Security Management mit IBM BigFix und Tanium
- Durchführung von Penetrationstests im WLAN- und Cloud-Netzwerk
- Reorganisation von Admin-Rechten (AMR4V)
Senior Enterprise-Sicherheitsarchitekt
- Dokumentation und Durchführung von Sicherheitsvorgaben nach BSI 100 Grundschutz und ISO 27XXX
- Beratung zur 3G/5G Netz-Sicherheit und Risikoanalyse
- Projektierung eines SOC/ISMS und Erarbeitung eines VMware-Konzepts (SaaS)
- Anwendung von Automatisierungswerkzeugen wie Ansible und Terraform
- Erstellung von Kryptographie-Lösungen im mobilen Umfeld und Dokumentation von embedded Software
Berater / Trainer
- Entwicklung von Schulungskonzepten zur IT-Sicherheit basierend auf BSI Grundschutz und ISO 27001
- Durchführung von Workshops zu SOC und SIEM
- Konzeption von Verteidigungsmaßnahmen gegen gezielte Angriffe
- Durchführung von Penetrationstests und Sicherheitsanalysen mit Wireshark
- Beratung zur Absicherung von Firewalls und VPN Gateways
Berater / Teammitglied
- Erweiterung und Absicherung des GSM-R Netzwerkes und Planung des Übergangs zu LTE
- Einführung eines ISMS unter BSI Grundschutz und ITSig
- Aufbau eines SOC/SIEM inklusive Use-Case und Playbook Frameworks
- Bedrohungsanalyse nach ISO 27001 und BNA 109
- Risiko- und Change-Management sowie Vendor-Management
Teammitglied / Projektmanager
- Data Center Migration und Erweiterung sowie Neuaufbau des Rechenzentrums
- Anschluss an Black Fibre und Systemanalyse
- Strukturierung des SOC und Erweiterung des SIEM
- Installation von PKI-Komponenten und Umgang mit Hardware-Sicherheitsmodulen (SINA, SafeNet)
- Migration von SSL-SHA1 nach SHA-2 und ADS Patching
- Risiko- und Restrisikoanalyse für Hochverfügbarkeitsnetzwerke
Technischer Direktor
Neoi Pte. Ltd.
- Software- und Hardwareentwicklung sowie PCB-Layout
- Entwicklung von Sicherheitskonzepten im Windows- und Unix-Umfeld
- Entwicklung moderner Verschlüsselungen für den Militär- und Regierungsbereich
- Entwicklung von Fernseh- und Zahlungsapplikationen für Android und iOS
- Management einer internationalen Entwicklergruppe von über 100 Personen
- Umsetzung einer Netzwerk-Sicherheitsplattform mit SINA und AVDA
- Sicherung von Clouds mit PKI-basierter Sicherheit
Senior Systems Engineer / Manager
PIC Pte. Ltd.
- Leitung von 200 technischen Mitarbeitern in Hong Kong, China und Südamerika
- Entwurf neuer IT-Sicherheits- und Netzwerklösungen
- Design und Implementierung von IP/VoIP-Systemen für Service Provider
- IT-Risikomanagement, Analyse und Durchführung von Schulungen
VP IT / Leiter Asien Pacific Gruppe
Credit Suisse First Boston
- Global Engineering und Infrastructure Support Team Leitung
- Analyse bestehender Netzwerke auf Sicherheitsrisiken
- Entwicklung neuer Risk-Lösungen und Migration von Systemen nach Windows
Senior Systems Ingenieur
- Planung von 5G Mobilfunknetzen unter Beachtung von Sicherheitsstandards wie 3GPP
- Installation von Terminal-Server-Netzwerken für Schweizer Bankengruppen
- Erfahrung in Packet Protocol als Basis für GSM-Systeme
- Entwicklung von verschlüsselten mobilen Geräten und Satellitentelefonen
SVP
Goldtron Group Singapore Pte. Ltd.
- Leiter der Singapur-Entwicklergruppe und Hauptkoordinator des Hongkonger Teams
- Entwurf der MXI-Plattform für kombinierte Mobil- und VoIP-Dienste
- Installation des ersten VoIP-Netzes in Malaysia
Interims CTO
Lintux Hong Kong Ltd.
- Neukundengewinnung und Auftragskoordinierung mit chinesischen Fabriken
- Schulung der technischen Mitarbeiter und Technologietransfer
- Entwicklung von IP-Systemen
Senior Berater
Merrill Lynch International Inc.
- Netzwerkmigration von Novell auf Windows und Transaction Server
- Entwicklung von Investment-Applikationen zum Monitoring des Aktienmarktes
- Integration von Reuters und Bloomberg Live-Feeds
- Implementierung der ersten Sicherheitsbestimmungen für Banken im Investment-Bereich
Vertragsingenieur
PIC Intl. Hong Kong
- Projektumsetzungen im Irak, Libanon, Syrien und Saudi-Arabien
- Installation kompletter Radiokommunikationsnetzwerke
- Entwicklung des ersten verschlüsselten Satellitentelefons
RF-Entwicklungsingenieur
Pathcom Inc.
- Entwicklung von CB- und UHF-Funkanlagen
- Überwachung der Herstellung in den USA und Japan
- Entwicklung des ersten in Asien hergestellten Radiosynthesizers und UHF-Transceivers
Entwickler
Taitoma Group
- Entwicklung und Konstruktion von Software und Hardware für asiatische Hersteller
- Umsetzung von Projektmanagementmethoden und strategische Leitung
- Entwicklung von Lösungen für IT-Sicherheit und Risikominimierung
Zusammenfassung
Mehr als 30 Jahre Erfahrung als technischer IT-Ingenieur, Projektmanager, Sales-Analyst – mehr im vollständigen Lebenslauf.
Seit über 15 Jahren bin ich auf digitale (Cyber-)Sicherheit spezialisiert und bringe tiefgehende technische und beratende Expertise in hochsensiblen Bereichen wie VS-NfD, NATO-Sicherheitsprojekten, Luftsicherheit (LSÜ2) und staatlicher IT-Sicherheit mit. Ich bin Ü2-zertifiziert und verfüge über umfassende Erfahrung mit BSI-Kursen und internationalen Standards (ISO 27001, NIST, ENISA).
Ich habe mehrfach VSA-konforme Sicherheitslösungen für Datenverarbeitung bis zur Geheimhaltungsstufe „GEHEIM“ entworfen, vorgeschlagen, entwickelt und hands-on implementiert – sowohl in der beratenden als auch in der technischen Rolle.
Fähigkeiten
Unterstützung Und Beratung Von Kunden Bei Der Suche Nach Den Richtigen Geschäfts- Und Technologielösungen Durch Meine Arbeit Als Berater Bei Der Konzeption Wegweisender Sicherheitsarchitekturen.
Experte In Verschlusssachenanweisung (Vsa), Insbesondere In Den 4 Geheimhamltungsgrade, Vs-nfd, Vs-vertraulich, Geheim, Streng Geheim.
Kernthemen:
- Sichere Hardwareentwicklung (Layer 2 Netzwerkgeräte, Mobile Sicherheitslösungen)
- Sicherheitsarchitekturen Nach Vs-nfd-richtlinien
- Entwicklung Und Absicherung Mobiler Plattformen (Smartphones, Tablets)
- Schwachstellenanalyse Und Implementierung Von Schutzmaßnahmen
- Mehr Als 15 Jahre Erfahrung Als Analyst Mit Sicherheit Im Bereich It, Ot Usw.
- Ot - Managing Physical Operations
- Iot - Bridges The Two By Connecting Physical Devices (Ot) To Digital Systems (It)
- Kritis - Kritische Infrastrukturen – In Den Bereichen Informationstechnik Und Telekommunikation, Finanz- Und Versicherungswesen, Energie (Strom, Gas, Öl, Fernwärme), Oeffentlichen Bereichen, Militaer Umfeld
- Vsa- Verschlusssachenanweisungen Der Vier Geheimhaltungsgrade
Fachliche Stärken & Technologische Expertise – Beratung & Technische Umsetzung (Auswahl):
- Langjährige Erfahrung Als Zertifizierter Sicherheitsberater (Bsi 100–200, C5, Vsa Isms, Grc, Bcm, Hiscout Suite)
- Kritis Umsetzung Mit Einem Isms Im Bereich Risikomanagement Und Den Gemeinsamen Schutzzielen Von Verfügbarkeit, Vertraulichkeit Und Integrität Von Informationen Und Systemen Sicherzustellen
- Hands-on Projektleitung Und Technische Umsetzung In Soc, Siem, Soar (Splunk, Ibm Qradar, Exabeam, Thehive, Cortex, Arcsight)
- Einsatz Von Drivelock (Edr, Device & Application Control), Cyberark Epm, Pam, Psm, Beyondtrust, Zscaler U.v.m.
- Beratung Zur Verarbeitung Von Verschlusssachen Unter Vs-nfd-kriterien (National & International)
- Architektur Und Implementierung Von It-sicherheitslösungen In Behördenumfeld (Deutschland, Nato, Eu, Usa, Botschaften)
- Kritis Die Kritischen Infrastrukturen, Die Vor Cyberangriffen Und Systemausfällen Besonders Geschützt Werden Müssen, Um Stabilität Und Sicherheit Der Gesellschaft Zu Gewährleisten
Iam & Pam Expertise:
- Implementierung Von Abac-/rbac-lösungen In Verbindung Mit Identity & Access Management (Iam)
- Entwicklung Sicherer Zugriffsarchitekturen Für Cloud- Und Devops-umgebungen (Z.b. Cyberark Rest Api, Empowerid, Saviynt)
- Planung Und Integration Von Pki, Ssl-zertifikaten, Hsm, Ms Ndes, Safenet, Uvm.
Projekterfahrung & Rollen (Skill-schwerpunkte):
- Projektleitung, Pmo, Agile Coach, Technischer Projektmanager (Hands-on), Security Consultant
- Entwicklung Sicherer Produkte (Hard- Und Software), U.a. Mobiler Grenzscanner, Fingerabdrucklösungen, Sim-karten-basierte Authentifizierung
- Kundenfokus: Öffentlicher Sektor, Militär, Behörden, Banken, Versicherungen, Automotive, Energie Und Transport
Branchen-know-how & Regulatorik:
- Finanzbranche: Dora, Bait, Vait, Risiko- Und Compliance-management, Incident Response
- Industrie & Militär: Itscm, Netzwerksicherheit, Vs-nfd, Nato-standards, Bsi-grundschutz
- E-government: E-banking, Sichere Digitale Identitäten, Smartcard-authentifizierung
Technologie-stack (Auswahl):
- Security-tools: Splunk, Arcsight, Qradar, Wazuh, Exabeam, Thehive, Cortex, Misp, Nexpose, Zalert
- Penetration Testing: Wireshark, Metasploit, Acunetix, Burp Suite, Aircrack
- Cloud-plattformen: Aws, Azure, Strato, Telekom Cloud – Inkl. Cloud-security & Migration
- Scripting & Programmierung: Powershell, Batch, Vbs, Java, C++, Sql, .Net
- Os & Infrastruktur: Windows Server (2003–2022), Linux/unix, Rhel/openshift, Oracle
- Protokolle & Architektur: Vlan, Ngw, Ddi, Pap-strukturen, Sichere Segmentierung
- Blockchain & Quantum Security: Eigene Plattformentwicklungen & Forschung Seit 2020
Soft Skills & Arbeitsweise:
- Analytisches Und Strukturiertes Vorgehen
- Strategisches Denken Mit Fokus Auf Umsetzung
- Technisches Verständnis Auf Expertenniveau
- Teamleitung Bis 80 Personen, International & Remote
- Sehr Gute Dokumentations-, Schulungs- Und Präsentationsfähigkeiten
Hardware-kompetenz (25+ Jahre Erfahrung) – Sicherheits-hardware & Biometrie:
- Entwicklung Des Ersten Tragbaren Android-basierten Passport-scanners Mit Integrierter Multi-fingerabdruck-erkennung Für Grenzschutz, Polizei, Bka Und Banken
- Entwicklung Patentierter Biometrischer Systeme Auf Basis Von Fingerabdruckerkennung (Z. B. Nurugo-technologie)
- Integration Sicherer Sim- Und Sd-karten Zur Passwortlosen Authentifizierung Für Mobile Und Stationäre Sicherheitsanwendungen
Embedded Systems & Kryptografie:
- Erfahrung In Design Und Implementierung Sicherheitskritischer Embedded-hardware Mit Hardware-basierten Verschlüsselungsmechanismen (Aes-256, Diffie-hellman, Quantum Ready)
- Forschung Und Entwicklung Im Bereich Quantum-computing-basierter Verschlüsselung (Seit 2020)
Sicherheitskomponenten & Schnittstellen:
- Entwicklung Und Integration Von Nfc- Und Smartcard-technologie
- Hochsicherheitslösungen Für Transaktionen (Uaf, Biometriegestützt)
- Hardware-sicherheitsmodule (Hsm) & Key Management Systeme (Kms)
- Pap-architekturen (Paketfilter, Application Layer Gateway)
Produktion & Technische Umsetzung:
- Leitung Der Prototypenentwicklung, Produktionssteuerung Und Dokumentation Sicherheitskritischer Hardware
- Rollout Sicherheitszertifizierter Geräte In Zusammenarbeit Mit Behörden, Militär Und Zivilen Einrichtungen Weltweit
Software- Und Technologie-kompetenz – Cloud & Infrastruktur:
- Planung, Architektur Und Migration Von Cloud-umgebungen (Aws, Azure, Strato, Telekom Cloud)
- Aufbau Sicherer Cloud-plattformen Mit Marktplatzintegration Für Cloud-dienste (Xaas, Saas, Iaas)
- Virtualisierungs- Und Automatisierungslösungen (Vmware Vrealize, Vmware Cloud Foundation, Ansible)
Cybersecurity-lösungen:
- Siem/soc/edr: Splunk, Ibm Qradar, Exabeam, Hpe Arcsight, Elk/elastic Siem, Thehive, Cortex, Nexpose, Misp
- Endpoint Security: Fireeye, Sophos, Trendmicro, Drivelock (Device Control, Application Control, Verschlüsselung)
- Iam & Pam: Empowerid, Cyberark, Beyondtrust, Saviynt, Psm, Pvwa, Cpm, Abac/rbac-integration, Epm, Pam, Psm
- Pki & Zertifikatsmanagement: Ms Ndes, Safenet, Ssl/tls, Hsm-anbindung
Netzwerk & Sicherheit:
- Netzwerkanalyse Und Segmentierung: Vlan, Ngw, Ddi, Pap-architektur
- Penetration Testing: Metasploit, Burp Suite, Acunetix, Aircrack, Wireshark
- Sicherheitsarchitekturen Für Geheimhaltungsstufen: Vs-nfd, Vsa, Nato Secret/restricted, Usa/tc-standards
Softwareentwicklung & Scripting:
- Sprachen: Java, C++, .Net, Sql, Json
- Skripterstellung: Powershell, Vbs, Batch
- Quellcodeanalyse, Erweiterungen, Adaptionen & Korrekturen
- Versionsverwaltung & Devops: Git, Gitlab, Ci/cd-integration
Standards & Regulatorik:
- Iso/iec 27001, Bsi 200-2, Bsi C5, Nist, Enisa, Dsgvo, Dora, Bait, Vait
- Notfallmanagement Gemäß Bsi 100-4
- Risikomanagement, Grc, Business Continuity Management (Bcm)
- 5g-sicherheitstools, Palo Alto Networks, Zscaler Zero-trust, Cisco, Fortinet, Proofpoint
Rollen & Verantwortlichkeiten In Projekten – Projektleitung & Management:
- Projektmanager/pmo Für Komplexe It- Und Sicherheitsprojekte Mit Bis Zu 80 Teammitgliedern – Lokal Und International (Remote/on-site)
- Verantwortung Für Projektplanung, Budget, Zeitmanagement, Qualitäts- Und Risikosteuerung
- Anwendung Agiler Methoden (Scrum, Kanban, Safe), Zertifiziert In Jira & Atlassian Suite
Beratung & Technische Expertise:
- Enterprise Security Consultant Mit Fokus Auf Hochsicherheitsanforderungen In Staatlichen/militärischen Und Industriellen Umfeldern
- Analyse Und Beurteilung Bestehender Sicherheitsarchitekturen
- Entwicklung Maßgeschneiderter Sicherheitslösungen Gemäß Internationaler Standards
- Ansprechpartner Für Verschlusssachenprozesse (Vs-nfd, Nato, Eu, Usa, Botschaften)
Security Operations & Incident Response:
- Aufbau Und Betrieb Von Siem- Und Soc-umgebungen Inkl. Use Case-entwicklung, Playbooks, Eskalationsketten
- Beratung Und Technische Umsetzung Von Soar-automatisierung (Splunk, Cortex Etc.)
- Vulnerability Management & Schwachstellenbewertung Inkl. Cdc-schnittstelle Und Incident Documentation
Produktentwicklung & Innovation:
- Entwicklung Von Neuen Sicherheitsprodukten (Hard- & Software) Vom Konzept Bis Zur Markteinführung
- Technische Und Kommerzielle Leitung In Pre-sales- Und Vertriebssituationen
- Unterstützung Von Forschungsabteilungen Bei Trendanalysen Und Markteinführungen Innovativer It-sicherheitslösungen
Sprachen
Ausbildung
Philipp Reitz Polytechnikum
Diplom Ingenieur · Frankfurt, Deutschland
Humanistic Gymnasium Wiesbaden
Wiesbaden, Deutschland · 1.1
TU Darmstadt
Elektrik, Elektronik, Mathematik, Physik · Darmstadt, Deutschland
Zertifikate & Bescheinigungen
AISP
BSI 100 / BSI 200 / C5-Testierung
BSI C5
BSI GRUNDSCHUTZ
CISA
CISM
CISSP
ISO/IEC 27001 & 20001
ISO27001
ITILv3
MCP
Prince2
Ü2 / LSÜ2
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.