Flamur Abdyli
Fractionaler Chief Information Security Officer
Erfahrungen
Fractionaler Chief Information Security Officer
VR Smart Guide GmbH
- Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
- Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
- Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
- Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
- Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
- Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
- Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
- Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
- Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
- Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
- Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
- Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
- Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
- Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
- Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Principal des Security Assurance Teams
Amazon Web Services
- Tätigkeit als Security Assurance Leader für alle Komponenten der Cloud-Fähigkeit, Anleitung und Überwachung von Assurance- und Autorisierungsaktivitäten, um die Einhaltung von Standards, EMEA-Vorschriften und Protokollen sicherzustellen.
- Verantwortlich für die Auditvorbereitung der DORA-Verordnung in der EMEA-Region intern und zur Kundenabsicherung.
- Verantwortlich für die Auditvorbereitung der NIS-2-Verordnung in der EMEA-Region intern und zur Kundenabsicherung.
- Verantwortlich für die Kundenabsicherung bezüglich BaFin-Vorschriften zu Sicherheit, Risikomanagement, Third-Party-Risikomanagement und IT-Compliance.
- Zusammenarbeit mit internen Teams und Kunden zur Festlegung von Baselines und Angleichung von Sicherheitsanforderungen, Sicherheitskontrollen, Sicherheitszielen und regulatorischer Bereitschaft.
- Entwicklung und Implementierung von Strategien zur Förderung von Sicherheitszielen in der Cloud-Fähigkeit, Festlegung der Methodik zur Sammlung von Nachweisen für Einreichungen und Sicherstellung der Einhaltung relevanter Frameworks.
- Implementierung und Weiterentwicklung von Frameworks wie PCI DSS, HITRUST CSF, NIST, SOC 2, HIPAA, ISO 27001, DSGVO und CCPA in Design- und Build-Baselines, um die vereinbarte Sicherheitslage zu erreichen.
- Erstellung, Optimierung und Unterstützung von bereichsübergreifenden Arbeitsgruppen und Projekten zur Steigerung der Sicherheitseffizienz und -effektivität in der Organisation.
- Nutzung von Fachexpertise zur Erstellung von Thought-Leadership-Materialien zu Cloud- und aufkommenden Technologien.
Globaler Leiter des Informationsrisikomanagements
N26
- Leitung des Bereichs Informationsrisikomanagement auf Konzernebene, Steuerung der Funktionen für Informationsrisikobewertung, Informationssicherheitskontrollen, ICT-Risikomanagement, Projekt-Exzellenz und Technologie-Audit-Management.
- Überwachung der Identifikation potenzieller Bedrohungen und Schwachstellen für N26-Daten und Informationswerte, Bewertung von Auswirkungen und Eintrittswahrscheinlichkeit, Priorisierung von Risiken und Empfehlung von Minderungsstrategien.
- Entwicklung, Implementierung und Pflege von Sicherheitsmaßnahmen, Kontrollen und Verfahren zum Schutz vor unautorisiertem Zugriff, Datenverletzungen und anderen Sicherheitsvorfällen.
- Entwicklung von Strategien zum effektiven Management technologiebezogener Risiken und Sicherstellung der Einhaltung gesetzlicher Anforderungen in Zusammenarbeit mit Tech-Teams, um Risikomanagement in die Technologiestrategie zu integrieren.
- Etablierung von Best Practices und Standards mit GRC-Tools, einschließlich Beratung und Schulung zur Überwachung der Leistung und Prüfung der Wirksamkeit.
- Planung und Durchführung von Audits in Tech-Teams und Prozessen zur Beurteilung der Effektivität und Compliance von Technologiekontrollen, Abgabe von Verbesserungsvorschlägen und Sicherstellung der Kommunikation der Audit-Ergebnisse an Stakeholder.
- Beeinflussung von Governance- und Risikomanagement, Sicherheits-Compliance, Kontrollen und Audit-Management, Betrieb von Sicherheitsprogrammen, Kernkonzepten der Informationssicherheit, strategischer Planung, Finanz- und Lieferantenmanagement, Data-Loss- und Fraud-Prevention, Identitäts- und Zugriffsmanagement, Untersuchungen und Forensik, Programmmanagement, Sicherheits-Governance und Cyber-Resilienz.
Global Information Risk Management Lead
N26
- Entwicklung, Dokumentation und Weiterentwicklung globaler Informationssicherheitsprogramme im IRM-Team, um strategische Ziele zu erreichen und Risiken zu reduzieren.
- Ausrichtung der GRC-Programme an Branchenvorschriften, Best-Practice-Standards und Frameworks.
- Gestaltung von Metriken- und Reportingstrategien zur Verfolgung der Wirksamkeit der Programme während ihrer Entwicklung.
- Aufbau von Glaubwürdigkeit und Pflege starker Arbeitsbeziehungen mit Stakeholdern und Partnern, um Unternehmensziele, Initiativen und Herausforderungen bei der Bereitstellung von GRC-Dienstleistungen zu verstehen.
- Effektive Kommunikation und Einsatz emotionaler Intelligenz, um Veränderungen positiv zu beeinflussen.
- Zusammenarbeit mit Fachexperten in den Abteilungen, um GRC-Strategien effektiv umzusetzen.
- Führung und Aufbau von Vertrauen bei Mitarbeitern in verschiedenen Teams, um eine effektive Implementierung und Akzeptanz der GRC-Programme sicherzustellen.
- Priorisierung verschiedener Aufgaben mit der Flexibilität, Anpassungen nach Bedarf vorzunehmen.
Senior IT-Compliance-Manager
N26
- Beratung interner Stakeholder zu Informationssicherheit aus den Perspektiven Risikomanagement, IT-Compliance und Governance.
- Umsetzung der Sicherheitsstrategie innerhalb der N26 Group, Steuerung von Projekten und Initiativen in Richtung strategischer Ziele und Beratung zur Priorisierung von Cybersecurity-Projekten.
- Entwicklung von IT- und Informationssicherheitsrichtlinien, Verfahren und Kontrollen, um die Einhaltung gesetzlicher und regulatorischer Anforderungen sowie internationaler Sicherheitsstandards wie ISO 27001, NIST, SOC, PCI DSS und COBIT sicherzustellen.
- Berichterstattung über GIRM-Themen und den Implementierungsstand von Sicherheitsprojekten an die Gründer.
- Führung der Technologieplanung im Unternehmen durch Bereitstellung von Technologie- und Systemwissen sowie -vision für die Gründer.
- Entwicklung und Implementierung eines GRC-Frameworks zu Informationssicherheitsanforderungen, das interne, globale und Drittanbieter-Risikobewertungen sowie Vendor-Risikomanagementprozesse abdeckt.
- Aufbau und Pflege von Expertise zu Sicherheitstrends durch Schulungen, Forschung und Entwicklung zur Minderung potenzieller Risiken.
- Erstellung und Pflege Technischer und Organisatorischer Maßnahmen (TOMs) gemäß Artikel 32 der DSGVO.
- Durchführung von Sicherheits- und Vor-Ort-Risikobewertungen mit Produktverantwortlichen, Entwicklung, Implementierung und Überwachung eines umfassenden unternehmensweiten Programms für Informationssicherheit und IT-Risikomanagement.
- Abstimmung mit interner Revision, Corporate Compliance, der Rechtsabteilung und dem Risikomanagement zur Behebung von Problemen und Verfolgung sicherheitsrelevanter Themen im elektronischen GRC-System.
- Förderung und Überwachung des Sicherheitsbewusstseinsprogramms und des elektronischen Records-Retention-Programms unter Gewährleistung einer korrekten Datenklassifizierung.
- Sicherstellung der Einhaltung von MaRisk, BaIT und anderen regulatorischen Anforderungen sowie Implementierung von Incident-Response-Prozessen und -Plänen mit Durchführung von Awareness-Sessions für verantwortliche Stakeholder.
Informationsrisikomanager
N26
- Entwicklung und Umsetzung eines GRC-Rahmenwerks für Informationssicherheitsanforderungen, dabei alle Richtlinien und Verfahren kommunizieren und die Einhaltung sicherstellen.
- Berichterstattung über GRC-Themen und den Umsetzungsstand von Sicherheitsprojekten an das C-Level.
- Entwicklung und Umsetzung von Sicherheits-, Business-Continuity-, Disaster-Recovery- und Datenschutzstrategien und Kommunikation dieser an Bankmitarbeiter, Auftragnehmer, Anbieter und Partner.
- Umsetzung von Business-Continuity-Richtlinien, Koordination von Aktualisierungen und Tests des Business-Continuity-Plans.
- Durchführung von IT-Sicherheitsschulungen für neue Mitarbeiter und jährlichen Awareness-Trainings zu GRC-Anforderungen für Mitarbeiter, Auftragnehmer und Anbieter.
- Agieren als CISO der Bank und regelmäßige Berichterstattung an den Risikoausschuss des Vorstands.
- Zusammenarbeit mit Führungskräften und Abteilungen, um sicherzustellen, dass Sicherheitssysteme das Risiko von Angriffen verringern.
- Führung der Informationssicherheitsorganisation des Unternehmens.
- Umsetzung von Anforderungen aus ISO 27001, SOC 2, PCI DSS und COBIT als IT-Governance-Rahmenwerk und Weiterentwicklung des globalen Informationssicherheitsmanagementsystems.
- Erstellung und Entwicklung eines Risikomanagementprogramms für lokale, globale und Drittanbieter-Risikobewertungen sowie Prozesse zum Lieferantenrisikomanagement.
- Durchführung von Drittanbieter-Risikobewertungen, Due-Diligence-Prüfungen, Standortbewertungen und Pflege von Drittanbieter-Risikobewertungen außerhalb der EU.
- Entwicklung, Umsetzung und Überwachung eines umfassenden unternehmensweiten Informationssicherheits- und IT-Risikomanagementprogramms.
- Entwicklung von Patch-Management- und Schwachstellenprozessen basierend auf den Anforderungen der Sicherheitsstrategie.
- Sicherstellung der Einhaltung gesetzlicher Vorschriften bei den zuständigen Stellen und Durchsetzung von Sicherheitsmaßnahmen.
- Implementierung von Identity- und Access-Management, um sicherzustellen, dass nur autorisiertes Personal Zugriff auf geschützte Daten und Systeme hat.
- Überprüfung und Anpassung von Sicherheitskontrollen nach Bedarf.
- Vertretung der Organisation gegenüber Strafverfolgungsbehörden und Aufsichtsbehörden, insbesondere in Fragen des Datenschutzes nach deutschem Datenschutzrecht und DSGVO.
- Unterstützung der Technologieplanung im Unternehmen durch Bereitstellung von Fachwissen und Zukunftsvisionen zu Technologien und Systemen für das C-Level.
CISO - Leitender Informationssicherheitsbeauftragter
ProCredit Bank
- Entwicklung, Umsetzung und Überwachung eines Informationssicherheitsprogramms in Übereinstimmung mit der Unternehmensstrategie.
- Erstellung und Pflege von Informationssicherheitsrichtlinien, Standards, Verfahren und Risikomanagementplänen.
- Sicherstellung der Einhaltung von BaFin- und EBA-Vorschriften, Branchenstandards und Best Practices, einschließlich BAIT, MaRisk, ZAIT, ISO 27001, NIST und COBIT.
- Implementierung und Verwaltung von Sicherheitslösungen wie Firewalls, Intrusion-Detection-/Prevention-Systemen, Endpoint-Schutz, Data-Loss-Prevention und Verschlüsselung.
- Planung und Durchführung von Penetrationstests und Schwachstellenanalysen zur Identifizierung potenzieller Bedrohungen und Sicherheitslücken sowie Entwicklung von Gegenmaßnahmen und Kontrollen.
- Entwicklung und Umsetzung von Notfallplänen für Sicherheitsvorfälle, Überwachung von Sicherheitsvorfällen und Durchführung von Incident-Response- und Untersuchungsmaßnahmen bei Bedarf.
- Zusammenarbeit mit internen und externen Stakeholdern, um die Integration von Sicherheit in alle Geschäftsprozesse sicherzustellen.
- Beratung von Software-, Daten-, KI/ML- und Infrastruktur-Teams in Sicherheitsfragen während des gesamten Softwareentwicklungszyklus.
- Entwicklung und Durchführung von Schulungs- und Sensibilisierungsprogrammen, um Mitarbeiter über Sicherheitsrichtlinien und -verfahren zu informieren.
- Aufbau und Pflege von Beziehungen zu externen Sicherheitsexperten und Anbietern.
- Entwicklung einer Strategie zum Aufbau, zur Skalierung und zum Management des Sicherheitsteams und der Sicherheitsprozesse im Einklang mit dem Unternehmenswachstum.
- Auf dem neuesten Stand der Entwicklungen in Informationssicherheit, Risikomanagement, Compliance und Governance bleiben und diese in das Sicherheitsprogramm einfließen lassen.
Senior-Informationssicherheitsbeauftragter
ProCredit Bank
- Entwicklung, Umsetzung und Überwachung eines strategischen, umfassenden unternehmensweiten Informationssicherheits- und IT-Risikomanagementprogramms.
- Entwicklung und Verbesserung eines Managementrahmenwerks für Informationssicherheit und Zusammenarbeit mit Stakeholdern in Gremien, um die einheitliche Anwendung von Richtlinien und Standards über alle Technologieprojekte, Systeme und Services hinweg sicherzustellen.
- Führung der Informationssicherheitsorganisation des Unternehmens und Zusammenarbeit mit Fachbereichen, um das Bewusstsein für Risikomanagementthemen zu stärken.
- Unterstützung der Technologieplanung im Unternehmen durch Bereitstellung von Fachwissen und Zukunftsvisionen zu Technologien und Systemen.
- Implementierung und Pflege eines unternehmensweiten Programms zur Sensibilisierung und Schulung in Informationssicherheit.
- Zusammenarbeit mit anderen Bereichen wie Datenschutz, Compliance und Risikomanagement.
- Entwicklung von Sicherheitsrichtlinien und -verfahren, die einen angemessenen Schutz von Geschäftsapplikationen bieten, ohne die Kernanforderungen des Geschäfts zu beeinträchtigen.
- Planung und Test von Reaktionsmaßnahmen bei Sicherheitsvorfällen, einschließlich möglicher Kommunikation mit Kunden, Partnern oder der Öffentlichkeit.
- Überwachung der Auswahl, Tests, Implementierung und Wartung von Sicherheits-Hardware- und Softwareprodukten sowie ausgelagerten Lösungen.
- Direkte Zusammenarbeit mit Fachbereichen, um Risikobewertungs- und Risikomanagementprozesse zu unterstützen.
Zusammenfassung
Erfahren mit mehr als 17 Jahren als CISO und Globaler Leiter des Informationsrisikomanagements
Mit einem soliden Hintergrund in verschiedenen Führungsrollen im Bereich Cybersicherheit bringe ich umfassende Erfahrung als strategischer CISO und Leiter des Informationsrisikomanagements mit. Im Laufe meiner Karriere habe ich umfassende Sicherheitsstrategien entwickelt und umgesetzt, komplexe Risiken minimiert und eine Kultur der Widerstandsfähigkeit in Banken gefördert.
- Strategische Vision: Durch mein tiefes Verständnis der sich schnell wandelnden Bedrohungslandschaft habe ich zukunftsweisende Sicherheitsstrategien entwickelt und umgesetzt, die mit den Unternehmenszielen im Einklang stehen und die digitalen Assets der Organisation schützen.
- Führungsstärke: Mein Führungsstil ist von Zusammenarbeit und Empowerment geprägt. Ich habe verschiedene, diverse Teams gecoacht und geführt und eine Kultur des kontinuierlichen Lernens, der Anpassungsfähigkeit und der Innovation gefördert.
- Als Chief Information Security Officer (CISO) habe ich konsequent Exzellenz im Bereich Cybersicherheit vorangetrieben, indem ich visionäre Strategien entwickelt und umgesetzt habe. Mein kooperativer Führungsstil befähigt Teams, Spitzenleistungen zu erbringen und zugleich Sicherheitsinitiativen mit den Geschäftszielen zu verknüpfen.
- Risikomanagement-Expertise: In meiner aktuellen Rolle als Globaler Leiter des Informationsrisikomanagements habe ich komplexe Situationen gemeistert, Risiken identifiziert und verringert, die die Geschäftsabläufe beeinträchtigen könnten. Durch meinen proaktiven Ansatz sind Banken bestens auf neue Bedrohungen vorbereitet.
- Risikominderung: Durch meine umfangreiche Erfahrung habe ich Risiken in komplexen Umgebungen identifiziert, bewertet und gemindert. Meine Erkenntnisse haben entscheidend dazu beigetragen, Schwachstellen zu reduzieren und potenzielle Störungen zu minimieren.
- Regulatorische Compliance: Die Einhaltung von Branchenstandards und Vorschriften ist ein Grundpfeiler meiner Tätigkeit. Ich begleite Banken kontinuierlich durch komplexe Compliance-Anforderungen, lege großen Wert auf lückenlose Sicherheitsmaßnahmen und führe sie durch Audits und Bewertungen, um Standards einzuhalten und Reputation zu schützen.
- Thought Leadership: Da Wissensaustausch für mich wichtig ist, trage ich aktiv zur Cybersicherheits-Community durch Vorträge, Artikel und Mentoring bei. Indem ich stets am Puls der Branche bleibe, unterstütze ich Banken darin, auch neuen Bedrohungen standzuhalten.
Ich bin leidenschaftlich darin, meine vielseitige Expertise einzusetzen, um die Reife der Cybersicherheit voranzutreiben, das Risikomanagement zu verbessern und eine sicherheitsbewusste Kultur zu fördern.
Fähigkeiten
- Ciso
- Sicherheit
- Grc
- Risikomanagement
- Informationssicherheit
- Integration
- Informationssicherheitsmanagement
- It-management
- Prozessverbesserung
- Iso 27001
- Richtlinien Zur Informationssicherheit
- Operatives Risikomanagement
- Operatives Risiko
- Risikobewertung
- Geschäftskontinuität
- Informationstechnologie
- It-service-management
- Bankwesen
- Cybersicherheit
- Iso-standards
- Certified Information Security Manager (Cism)
- Risiko-governance
- Cyber-security
- Compliance-management
- It-risikomanagement
- Informationssicherheitsstandards
- Sicherheitsbewusstsein
- Informationsschutz
- Sicherheitstechnologien
- Strategiearbeit
- It-optimierung
- Disaster Recovery
- Cloud Computing
- Governance Und Risikomanagement
- Informationssicherheits-compliance, -Kontrollen Und Audit-management
- Sicherheitsprogramm-betrieb Und -Management
- Kernkonzepte Der Informationssicherheit
- Strategische Planung, Finanzen Und Lieferantenmanagement
- Data-loss- Und Fraud-prevention
- Identitäts- Und Zugriffsmanagement
- Untersuchungen Und Forensik
- Programmmanagement
- Governance
- Cyber-transparenz Erhöhen
- Cyber-resilienz Aufbauen
- Cyber-risiken Effektiv Managen
- Den Wert Von Daten Erschließen
Sprachen
Ausbildung
University of Cambridge
Chief Technology Officer (CTO) Programm
Faculty of Economics Ljubljana
Master in Informationssicherheit & Bankmanagement · Informationssicherheit & Bankmanagement · Ljubljana, Slowenien
UBT
Betriebswirtschaft
Zertifikate & Bescheinigungen
CCNA von Cisco
Zertifizierter Experte für Risk and Information Systems Control (CRISC)
Zertifizierter Information Security Manager (CISM)
Zertifizierter Management Consultant (CMC)
CompTIA Security+
ISO/IEC 27001 Lead Implementer
ISO/IEC 27002 Lead Implementer
ISO/IEC 27005 Lead Risk Manager
ISO/IEC Senior Lead Cyber Security Manager
Project Management Professional (PMP)
SEC440: Critical Security Controls: Planung, Implementierung und Audit
SEC566: Implementierung und Audit der Critical Security Controls
SEC579: Virtualisierung und Private-Cloud-Sicherheit
SSCP – System Security Certified Practitioner
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Flamur ansässig?
Welche Sprachen spricht Flamur?
Wie viele Jahre Erfahrung hat Flamur?
Für welche Rollen wäre Flamur am besten geeignet?
Was ist das neueste Projekt von Flamur?
Für welche Unternehmen hat Flamur in den letzten Jahren gearbeitet?
In welchen Industrien hat Flamur die meiste Erfahrung?
In welchen Bereichen hat Flamur die meiste Erfahrung?
In welchen Industrien hat Flamur kürzlich gearbeitet?
In welchen Bereichen hat Flamur kürzlich gearbeitet?
Was ist die Ausbildung von Flamur?
Ist Flamur zertifiziert?
Wie ist die Verfügbarkeit von Flamur?
Wie hoch ist der Stundensatz von Flamur?
Wie kann man Flamur beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Fractionaler Chief Information Security Officer
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Berlin, Deutschland arbeiten