Florian Schröder
Informationssicherheitsbeauftragter / IT-Security-Architekt / Awareness-Experte
Erfahrungen
Information Security Officer / bestellter ISB
Mineralölkonzern
- Komplette Überarbeitung ISMS nach ISO27001
- Durchführung einer umfassenden GAP-Analyse
- Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
- Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
- Etablierung des ISMS im Unternehmen
- Einführung der erforderlichen Prozesse
- Management und Durchführung von internen und externen Audits
- Aufbau und Implementierung eines unternehmensweiten Risikomanagements
- Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
- KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
- NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
- Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
- Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
- Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
- Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
- Einführung von ITIL-Prozessen (z. B. Changemanagement)
- Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
- Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
- Verantwortung für ein Budget von einer Million Euro
IT-Security-Koordinator
Consumerbank
- Etablierung eines Schwachstellenmanagements mit Reduzierung um ca. 60%
- Erarbeitung und Einführung der erforderlichen Prozesse
- Einführung von Tracking und internen SLAs
- Koordination zwischen CISO und IT
- Steuerung interner und externer Dienstleister im Providermanagement
- Überarbeitung von Richtlinien BAIT-konform
IT-Security-Ingenieur
Internationales Industrieunternehmen
- Projektleitung Einführung von Endpoint Protection auf ca. 54.000 Systemen: Marktanalyse, Verhandlungen, Serviceverträge, Projektplan, Administratorenschulung, Rolloutplanung
- Threat Hunting mit Reduzierung der False-Positive-Alerts um ca. 80% und frühzeitiger Erkennung von Cyberangriffen
- Automatisierung mit SOAR: Reduzierung der Threat Detection Reaktionszeit auf ca. 2 Sekunden, Einführung automatisierten Tickethandlings ohne menschliche Interaktion, Anbindung internationaler Serviceprovider mittels standardisierter Formulare
- Cloud-Proxy-Architektur und automatisierte Ticketverarbeitung für Freigaben im Webproxy
- Internationales Providermanagement mit Multiprovidermanagement und Kostenreduktion um ca. 10% durch Vertragsmanagement
- Teilprojektleitung Einführung TISAX: GAP-Analyse, Einführung von Richtlinien, Erarbeitung von Sicherheitskonzepten
- Verantwortung für ein Budget von ca. 10 Millionen Euro
Weltreise
IT-Security Architekt
Internationaler Rüstungskonzern
- Einführung SIEM/SOC (vertraglich, prozessual und technologisch) mit Steigerung der Angriffserkennung um 90%, Schulung von SOC-Analysten, Entwicklung und Etablierung von Use Cases
- Überarbeitung der Netzwerkinfrastruktur: Erarbeitung eines Sicherheitskonzepts, Reduzierung der administrativen Aufwände um ca. 25%
- Kontakt zu Behörden für Genehmigungsprozesse bei Verarbeitung von VS-Daten
- Einführung von Securityhardware mit VS-Zulassung: Marktanalyse, Serviceverträge, Verhandlungen, Implementierung und Übergabe in den Betrieb, Genehmigung durch Aufsichtsbehörden
- Durchführung branchenüblicher Auditierungen
- Einführung ISMS/ISO27001: GAP-Analyse, Richtlinien, Implementierung, Anwenderschulung, erfolgreiche Zertifizierung
IT-Sicherheitsmanager
Internationales Industrieunternehmen
- Einführung von Firewallmanagement mit Einhaltung der Compliance bei ca. 25 Systemen, Vereinfachung administrativer Prozesse, Self-Service für Nutzer, Automatisierung mit Verkürzung der Ticketlaufzeiten um ca. 60%, Reduzierung der Firewallregeln um ca. 25%
- Projektberatung: SharePoint, sichere Anbindung internationaler Standorte (ca. 190), Reaktion auf Sicherheitsvorfälle
- Aufbau und Leitung eines CERT mit Durchführung internationaler Alarmierungsübungen
- Einführung von Cloud-Sicherheitslösungen (Azure): Sicherheitsarchitektur und Administration
- Entwicklung und Einführung von Antragsprozessen
- Mehrjahres-Budgetplanung
- Internationale Anbieterverwaltung mit Kostenreduktion um ca. 5%, Verkürzung der Ticketlaufzeiten um 10%, Anpassung der Serviceverträge
IT-Sicherheitsingenieur
IT-Sicherheitsdienstleister
- Planung und Implementierung großer Netzwerksicherheitsarchitekturen: Sicherheitskonzepte, Firewall, Webproxy, Netzwerkzugangskontrolle (NAC), sicheres DNS, Mehrfaktor-Authentifizierung (MFA)
- Durchführung von Administratorenschulungen für Kunden
- Pre-Sales-Unterstützung
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Fertigung (5.5 Jahre), Energie (2.5 Jahre), Luft- und Raumfahrt und Verteidigung (2 Jahre), Informationstechnologie (2 Jahre), Tourismus (1 Jahr) und Bank- und Finanzwesen (0.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (13 Jahre), Projektemanagement (8 Jahre), Revision (4.5 Jahre), Beschaffung (3 Jahre), Recht (2 Jahre) und Kundendienst (2 Jahre).
Zusammenfassung
Ich verfüge über umfangreiche Erfahrung in der Informations- und IT-Sicherheit und habe robuste Sicherheitssysteme in Branchen von Retail-Banking über Verteidigung bis hin zu Industrieunternehmen entwickelt und implementiert. Ich habe Sicherheitsprozesse optimiert und Risiken verringert, indem ich ISMS-Frameworks, SIEM-Systeme sowie Cloud- und Endpoint-Sicherheitslösungen eingeführt habe. Mein Fokus lag immer auf praxisnahen Verbesserungen, wie der Reduzierung administrativer Aufwände und der Vereinfachung komplexer Abläufe.
Ich habe Cybersecurity-Teams geführt, große Budgets gesteuert und die Einhaltung von Branchenstandards und Vorschriften sichergestellt. Es bereitet mir Freude, anspruchsvolle Sicherheitsaufgaben in effiziente Prozesse umzuwandeln, die sowohl die Produktivität als auch den Schutz erhöhen.
Fähigkeiten
- Informationssicherheit Iso27001, Iso27002
- ★★★★★ Kritis
- It-sicherheit Nis-2/bsig
- ★★★★☆ Bcms/itscm
- Projektmanagement
- It-recht
- ★★★★☆ Bsi Grundschutz
- Compliance Dsgvo
- Risikomanagement
- Tisax
- Regulatorik
- Richtlinien
- ★★★★☆ Netzwerksicherheit
- Sicherheitsarchitekturen
- Endpoint Protection
- Security Operations Center (Soc)
- Siem
- Firewalls
- Soar
- Schwachstellenmanagement
- Threat Hunting
- Cloud-security
- Security Awareness
- It-security Management
- Speaker
- Providermanagement
- Itil
- Prozessentwicklung, -Einführung
- Serviceverträge
- Projektleitung
- Gap-analyse
- Strategieentwicklung
- Verfügbarkeit
- Auditmanagement
- Budgetplanung
- Teamführung
- Compliance
Sprachen
Ausbildung
Staatliche Technikakademie Weilburg
Bachelor Professional · IT-Sicherheitsmanagement · Weilburg, Deutschland
Deutsche Telekom AG
IT-Systemelektroniker · Bielefeld, Deutschland
Zertifikate & Bescheinigungen
ITIL Foundation v4
tba
Informationssicherheitsbeauftragter
TÜV
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Florian ansässig?
Welche Sprachen spricht Florian?
Wie viele Jahre Erfahrung hat Florian?
Für welche Rollen wäre Florian am besten geeignet?
Was ist das neueste Projekt von Florian?
Für welche Unternehmen hat Florian in den letzten Jahren gearbeitet?
In welchen Industrien hat Florian die meiste Erfahrung?
In welchen Bereichen hat Florian die meiste Erfahrung?
In welchen Industrien hat Florian kürzlich gearbeitet?
In welchen Bereichen hat Florian kürzlich gearbeitet?
Was ist die Ausbildung von Florian?
Ist Florian zertifiziert?
Wie ist die Verfügbarkeit von Florian?
Wie hoch ist der Stundensatz von Florian?
Wie kann man Florian beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Information Security Officer / bestellter ISB
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Norderstedt, Deutschland arbeiten