Fabrizio D.

vCISO / Fractional CISO / Security Leadership

Frankfurt, Deutschland

Erfahrungen

Nov. 2024 - Bis heute
1 Jahr 2 Monaten

Managing Director

ContrailRisks Germany

  • Gründung und Leitung einer Cybersecurity-Beratungsfirma mit Fokus auf virtuelle CISO-Dienste für Finanz-, SaaS- und kritische Infrastrukturekunden

  • Beratung von Führungsteams in Cyber-Risiken, regulatorischer Compliance (DORA, NIS2, ISO 27001) und Vorfallsvorbereitung

  • Aufbau und Umsetzung von Sicherheitsprogrammen von Grund auf mit messbaren Reifegradverbesserungen

  • Bereitstellung maßgeschneiderter Risikoanalysen, Richtlinien und Cloud-Sicherheitsleitfäden (AWS, Azure)

  • Skalierung des Geschäfts durch Kundenakquise, Partnerschaften (Vanta, AWS etc.) und ein Netzwerk erfahrener Berater

Sept. 2023 - Bis heute
2 Jahren 4 Monaten

Chief Information Security Officer

Cyber Monks GmbH

  • Erster CISO, Aufbau der Sicherheitsvision und eines unternehmensweiten Programms für ein cloudnativen, produktgesteuertes SaaS

  • Steigerung des Kundenvertrauens zur Beschleunigung des Umsatzwachstums durch Unterstützung von Vertrieb, Marketing und Customer Success

  • Definition strategischer Sicherheitsprioritäten und externe Vertretung des Unternehmens als Thought Leader

  • Modernisierung durch Einführung von DevSecOps, Einbettung von Governance und Sicherheitskontrollen in CI/CD-Pipelines und Azure-Cloud-Infrastruktur

Jan. 2023 - Nov. 2024
1 Jahr 11 Monaten

Group Manager

Avanade

  • Leitung eines Teams von IAM- und PAM-Beratern sowie Spezialisten zur Sicherstellung hochwertiger Leistungen in mehreren Kundenprojekten

  • Verantwortung für Beratung und praktische Umsetzung von IAM-/PAM-Lösungen unter Ausrichtung von Sicherheits- und Geschäftsanforderungen mit Microsoft- und Partnertechnologien

  • Entwicklung und Skalierung von IAM-Strategien, Frameworks und Kompetenzaufbau-Initiativen standortübergreifend

  • Pflege von Kundenbeziehungen auf CxO-Ebene, Beratung in den Bereichen Sicherheit, Identity Governance und Zero-Trust-Einführung

  • Vorantreiben des Wachstums von Avanades IAM-Angeboten durch Pre-Sales, RFPs und Thought Leadership zur Erweiterung der Vertriebspipeline

  • Abstimmung der IAM-Initiativen mit übergreifenden Cybersecurity-, Compliance- und Digitalisierungsprogrammen zur Maximierung des Kundennutzens

  • Zweifache Auszeichnung mit dem „Inspire Greatness“-Award für die Durchführung wirkungsvoller Cloud-Security-Schulungen (AZ-900) für paneuropäische Teams

Jan. 2022 - Okt. 2022
10 Monaten

Head of Information Security

Scoutbee

  • Führung eines funktionsübergreifenden Teams aus Sicherheitsanalysten und -ingenieuren zur Förderung der Zusammenarbeit zwischen IT, DevOps und Fachabteilungen

  • Einbettung von Sicherheit in CI/CD-Pipelines und Cloud-Infrastruktur durch enge Zusammenarbeit mit DevOps- und Engineering-Leads

  • Optimierung der Anwendungslandschaft durch Enterprise Architecture zur Steigerung von Effizienz und Benutzerfreundlichkeit

  • Gestaltung und Einführung zentraler Sicherheitsfunktionen von Endpoint-Schutz bis Anwendungssicherheit zur Verringerung des organisationalen Risikos

  • Strategische Umsetzung von Sicherheitsinitiativen über alle Geschäftssysteme hinweg zur deutlichen Verbesserung der Sicherheitslage des Unternehmens

  • Vertretung als Head of Corporate IT ad interim von Mai 2022 bis Juli 2022

Nov. 2019 - Dez. 2021
2 Jahren 2 Monaten

Information Security Architect

Deutsche Börse

  • Hauptverantwortlicher Security Architect für globale Initiativen, Beratung zum Lösungsdesign in kritischen Geschäfts- und Infrastruktursystemen

  • Verlässlicher Sicherheitsberater für Enterprise Architects und Delivery-Teams mit Einbettung von Sicherheit von der Planung bis zur Implementierung

  • Ermöglichung sicherer digitaler Transformation durch Cloud-First-Strategie (Azure, AWS, GCP) und Modernisierung mit Containerisierung und Zero-Trust-Prinzipien

  • Durchführung maßgeschneiderter Sicherheitsbewertungen und Design-Reviews im Einklang mit Systemliefermodellen und regulatorischen Anforderungen

  • Erhöhung der Sicherheitslage durch strategische Integration von Sicherheitskontrollen in Enterprise Architecture und Entwicklungsabläufe

  • Beeinflussung funktionsübergreifender Entscheidungen durch übersetzte, umsetzbare und geschäftsnahe Empfehlungen für komplexe Sicherheitsanforderungen

Aug. 2017 - Sept. 2019
2 Jahren 2 Monaten

Sicherheitsarchitekt

Zurich Insurance Company Ltd

  • Leitete die Sicherheitsarchitektur für globale IT-Initiativen und sorgte dafür, Sicherheit frühzeitig in die Lösungsplanung und -gestaltung zu integrieren

  • War primärer Sicherheitsberater für Unternehmensprojekte und gab strategische Impulse für Systembereitstellungsmodelle und Architekturentscheidungen

  • Beriet Enterprise-Architekten und Geschäftsbeteiligte zu sicheren Designmustern und -prozessen und stimmte diese auf die sich entwickelnden Cloud-Adoptionsziele ab

  • Verbesserte die Sicherheitslage der Kerngeschäftssysteme durch Einbettung von Sicherheitsprinzipien in Infrastruktur- und Anwendungsarchitekturen

  • Spezialisierte sich auf Cloud- und Hybrid-Sicherheit und förderte die sichere Einführung von AWS- und Azure-Plattformen im gesamten Unternehmen

Sept. 2015 - Nov. 2017
2 Jahren 3 Monaten

Sicherheitsingenieur

Zurich Insurance Company Ltd

  • Leitete die Planung, Implementierung und den Tier-3-Support globaler IT-Sicherheitsinfrastrukturprojekte und gewährleistete sicheren sowie widerstandsfähigen Betrieb

  • Arbeitete mit Architekt:innen und Projektmanager:innen zusammen, um Umsetzungsstrategien, Machbarkeitsnachweise und kosteneffiziente Bereitstellungspläne zu entwickeln

  • Beriet regionale Geschäftseinheiten zu Best Practices, technischen Risiken und Anbieterlösungen

  • Erzielte große Verbesserungen der Endpunktstabilität durch Einführung von EDR und Reduzierung der Richtlinienkomplexität um 75%

  • Automatisierte Routineaufgaben im Sicherheitsbetrieb, um Effizienz und Standardisierung in internationalen Teams zu steigern

  • Wechselte im August 2017 in die Rolle des Information Security Architects, um meine strategischen und technischen Führungsfähigkeiten einzubringen

Apr. 2013 - Aug. 2015
2 Jahren 5 Monaten

Technischer Ingenieur

Symantec

  • Bot globalen Kunden fortgeschrittenen Support und Sicherheitsberatung für Symantec Endpoint Protection (SEP)

  • Reagierte auf Sicherheitsvorfälle, beriet bei Gegenmaßnahmen und unterstützte Bereitstellungen in Unternehmensumgebungen

  • Erstellte interne Schulungsunterlagen und Dokumentationen zur Bedrohungsprävention, einschließlich Abläufen für Cryptolocker-Reaktionen

  • Entwickelte technische Integrationen (z. B. SEP mit VMware Horizon View) und trug zu Verbesserungen der Incident-Response-Prozesse bei

März 2012 - Dez. 2012
10 Monaten

Entwickler

LoVendoPerTe.it SRL

  • Entwarf und implementierte eine neue E-Commerce-Plattform durch Migration von einer monolithischen Struktur zu einer Multi-Site- und Multi-Domain-Architektur

  • Entwickelte die Projektkomponenten der Website

  • Entwickelte ETL-Prozesse mit Pentaho Data Integration (Kettle) und Selenium-Automatisierung für das E-Commerce-System

Jan. 2011 - Feb. 2012
1 Jahr 2 Monaten

CTO & Mitgründer

Startuppi

  • Mitgründete und leitete ein Startup im Stealth-Modus, das einen Marktplatz für Startup-Beteiligte (Gründer, Entwickler, Investoren) und eine Startup-Datenbank aufbaute

  • Setzte das Projekt im Rahmen einer größeren Initiative um

Zusammenfassung

Strategischer und geschäftsorientierter Chief Information Security Officer mit über 10 Jahren Erfahrung in der Absicherung cloudnativer und SaaS-Umgebungen. Nachweisliche Führungskompetenz in AWS- und Azure-Cloud-Sicherheit, DevSecOps, SecOps und Automatisierung von IT und Softwareentwicklung. Versiert im Bedrohungsmodellieren moderner Software, Einbetten von Sicherheit in CI/CD und Durchsetzen skalierbarer Sicherheitskontrollen. Erfahren in der Strategieentwicklung, OKRs, RFPs und Lieferantendurchleuchtung für SaaS-, Finanz- und kritische Infrastrukturekunden

Sprachen

Italienisch
Muttersprache
Englisch
Verhandlungssicher
Spanisch
Grundkenntnisse

Ausbildung

Jan. 2016 - Jan. 2018

University College Dublin

Master of Science, Digitale Ermittlung & Forensische Informatik & Cyber-/Computer-Forensik und Terrorismusbekämpfung · Digitale Ermittlung & Forensische Informatik & Cyber-/Computer-Forensik und Terrorismusbekämpfung · Dublin, Irland

Jan. 2011 - Jan. 2011

Warsaw University of Technology

Bachelor of Science, Informatik · Informatik · Warschau, Polen

Jan. 2006 - Jan. 2011

Sapienza Università di Roma

Bachelor of Science, Computer Engineering · Computer Engineering · Rom, Italien

Zertifikate & Bescheinigungen

AWS-Partner: Technisch akkreditiert

Zertifizierter Cyber-Resilience-Beauftragter

Zertifizierter ISO 31000:2018 Risikomanager

GIAC Public Cloud Security (GPCS)

GRC Professional Zertifizierung

ISO 42001:2023 Lead Implementer und Lead Auditor

ISO/IEC 27001:2022 Lead Auditor

McKinsey Forward-Programm

Secure Controls Framework (SCF) Architekt

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen