Gründung und Leitung einer Cybersecurity-Beratungsfirma mit Fokus auf virtuelle CISO-Dienste für Finanz-, SaaS- und kritische Infrastrukturekunden
Beratung von Führungsteams in Cyber-Risiken, regulatorischer Compliance (DORA, NIS2, ISO 27001) und Vorfallsvorbereitung
Aufbau und Umsetzung von Sicherheitsprogrammen von Grund auf mit messbaren Reifegradverbesserungen
Bereitstellung maßgeschneiderter Risikoanalysen, Richtlinien und Cloud-Sicherheitsleitfäden (AWS, Azure)
Skalierung des Geschäfts durch Kundenakquise, Partnerschaften (Vanta, AWS etc.) und ein Netzwerk erfahrener Berater
Erster CISO, Aufbau der Sicherheitsvision und eines unternehmensweiten Programms für ein cloudnativen, produktgesteuertes SaaS
Steigerung des Kundenvertrauens zur Beschleunigung des Umsatzwachstums durch Unterstützung von Vertrieb, Marketing und Customer Success
Definition strategischer Sicherheitsprioritäten und externe Vertretung des Unternehmens als Thought Leader
Modernisierung durch Einführung von DevSecOps, Einbettung von Governance und Sicherheitskontrollen in CI/CD-Pipelines und Azure-Cloud-Infrastruktur
Leitung eines Teams von IAM- und PAM-Beratern sowie Spezialisten zur Sicherstellung hochwertiger Leistungen in mehreren Kundenprojekten
Verantwortung für Beratung und praktische Umsetzung von IAM-/PAM-Lösungen unter Ausrichtung von Sicherheits- und Geschäftsanforderungen mit Microsoft- und Partnertechnologien
Entwicklung und Skalierung von IAM-Strategien, Frameworks und Kompetenzaufbau-Initiativen standortübergreifend
Pflege von Kundenbeziehungen auf CxO-Ebene, Beratung in den Bereichen Sicherheit, Identity Governance und Zero-Trust-Einführung
Vorantreiben des Wachstums von Avanades IAM-Angeboten durch Pre-Sales, RFPs und Thought Leadership zur Erweiterung der Vertriebspipeline
Abstimmung der IAM-Initiativen mit übergreifenden Cybersecurity-, Compliance- und Digitalisierungsprogrammen zur Maximierung des Kundennutzens
Zweifache Auszeichnung mit dem „Inspire Greatness“-Award für die Durchführung wirkungsvoller Cloud-Security-Schulungen (AZ-900) für paneuropäische Teams
Führung eines funktionsübergreifenden Teams aus Sicherheitsanalysten und -ingenieuren zur Förderung der Zusammenarbeit zwischen IT, DevOps und Fachabteilungen
Einbettung von Sicherheit in CI/CD-Pipelines und Cloud-Infrastruktur durch enge Zusammenarbeit mit DevOps- und Engineering-Leads
Optimierung der Anwendungslandschaft durch Enterprise Architecture zur Steigerung von Effizienz und Benutzerfreundlichkeit
Gestaltung und Einführung zentraler Sicherheitsfunktionen von Endpoint-Schutz bis Anwendungssicherheit zur Verringerung des organisationalen Risikos
Strategische Umsetzung von Sicherheitsinitiativen über alle Geschäftssysteme hinweg zur deutlichen Verbesserung der Sicherheitslage des Unternehmens
Vertretung als Head of Corporate IT ad interim von Mai 2022 bis Juli 2022
Hauptverantwortlicher Security Architect für globale Initiativen, Beratung zum Lösungsdesign in kritischen Geschäfts- und Infrastruktursystemen
Verlässlicher Sicherheitsberater für Enterprise Architects und Delivery-Teams mit Einbettung von Sicherheit von der Planung bis zur Implementierung
Ermöglichung sicherer digitaler Transformation durch Cloud-First-Strategie (Azure, AWS, GCP) und Modernisierung mit Containerisierung und Zero-Trust-Prinzipien
Durchführung maßgeschneiderter Sicherheitsbewertungen und Design-Reviews im Einklang mit Systemliefermodellen und regulatorischen Anforderungen
Erhöhung der Sicherheitslage durch strategische Integration von Sicherheitskontrollen in Enterprise Architecture und Entwicklungsabläufe
Beeinflussung funktionsübergreifender Entscheidungen durch übersetzte, umsetzbare und geschäftsnahe Empfehlungen für komplexe Sicherheitsanforderungen
Leitete die Sicherheitsarchitektur für globale IT-Initiativen und sorgte dafür, Sicherheit frühzeitig in die Lösungsplanung und -gestaltung zu integrieren
War primärer Sicherheitsberater für Unternehmensprojekte und gab strategische Impulse für Systembereitstellungsmodelle und Architekturentscheidungen
Beriet Enterprise-Architekten und Geschäftsbeteiligte zu sicheren Designmustern und -prozessen und stimmte diese auf die sich entwickelnden Cloud-Adoptionsziele ab
Verbesserte die Sicherheitslage der Kerngeschäftssysteme durch Einbettung von Sicherheitsprinzipien in Infrastruktur- und Anwendungsarchitekturen
Spezialisierte sich auf Cloud- und Hybrid-Sicherheit und förderte die sichere Einführung von AWS- und Azure-Plattformen im gesamten Unternehmen
Leitete die Planung, Implementierung und den Tier-3-Support globaler IT-Sicherheitsinfrastrukturprojekte und gewährleistete sicheren sowie widerstandsfähigen Betrieb
Arbeitete mit Architekt:innen und Projektmanager:innen zusammen, um Umsetzungsstrategien, Machbarkeitsnachweise und kosteneffiziente Bereitstellungspläne zu entwickeln
Beriet regionale Geschäftseinheiten zu Best Practices, technischen Risiken und Anbieterlösungen
Erzielte große Verbesserungen der Endpunktstabilität durch Einführung von EDR und Reduzierung der Richtlinienkomplexität um 75%
Automatisierte Routineaufgaben im Sicherheitsbetrieb, um Effizienz und Standardisierung in internationalen Teams zu steigern
Wechselte im August 2017 in die Rolle des Information Security Architects, um meine strategischen und technischen Führungsfähigkeiten einzubringen
Bot globalen Kunden fortgeschrittenen Support und Sicherheitsberatung für Symantec Endpoint Protection (SEP)
Reagierte auf Sicherheitsvorfälle, beriet bei Gegenmaßnahmen und unterstützte Bereitstellungen in Unternehmensumgebungen
Erstellte interne Schulungsunterlagen und Dokumentationen zur Bedrohungsprävention, einschließlich Abläufen für Cryptolocker-Reaktionen
Entwickelte technische Integrationen (z. B. SEP mit VMware Horizon View) und trug zu Verbesserungen der Incident-Response-Prozesse bei
Entwarf und implementierte eine neue E-Commerce-Plattform durch Migration von einer monolithischen Struktur zu einer Multi-Site- und Multi-Domain-Architektur
Entwickelte die Projektkomponenten der Website
Entwickelte ETL-Prozesse mit Pentaho Data Integration (Kettle) und Selenium-Automatisierung für das E-Commerce-System
Mitgründete und leitete ein Startup im Stealth-Modus, das einen Marktplatz für Startup-Beteiligte (Gründer, Entwickler, Investoren) und eine Startup-Datenbank aufbaute
Setzte das Projekt im Rahmen einer größeren Initiative um
Strategischer und geschäftsorientierter Chief Information Security Officer mit über 10 Jahren Erfahrung in der Absicherung cloudnativer und SaaS-Umgebungen. Nachweisliche Führungskompetenz in AWS- und Azure-Cloud-Sicherheit, DevSecOps, SecOps und Automatisierung von IT und Softwareentwicklung. Versiert im Bedrohungsmodellieren moderner Software, Einbetten von Sicherheit in CI/CD und Durchsetzen skalierbarer Sicherheitskontrollen. Erfahren in der Strategieentwicklung, OKRs, RFPs und Lieferantendurchleuchtung für SaaS-, Finanz- und kritische Infrastrukturekunden
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.
2025 © FRATCH.IO GmbH. All rights reserved.