Gentrit Ajazi
Externer Informationssicherheitsbeauftragter
Erfahrungen
Externer Informationssicherheitsbeauftragter
Großes Molkereiunternehmen
- Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung
- Überwachung und Steuerung des Informationssicherheits-Managementsystems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Hauptansprechpartner für alle Informationssicherheitsanliegen und Beratung von internen Mitarbeitern und Prozessverantwortlichen (z. B. Lieferantenmanagement, Personal)
- Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolitik
- Durchführung von Schulungen und Förderung des fortlaufenden Sicherheitsbewusstseins der Mitarbeiter
- Durchführung monatlicher Koordinationsmeetings (Jour fixe)
- Durchführung von Risikoanalysen zusammen mit der Geschäftsleitung und Prozessverantwortlichen
- Unterstützung von Audits (z. B. ISO 27001) sowie kundenspezifischen Audits
- Strukturierung der Bewertung und Bearbeitung von Informationssicherheitsvorfällen in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung bei der Erstellung des Jahresplans und Budgets für Informationssicherheitsmaßnahmen
- Planung und Durchführung interner Audits und Managementbewertungen
- Integration des ISMS in andere Managementsysteme
Externer Informationssicherheitsbeauftragter
KMU im IT-Netzwerkbereich
- Beratung der Geschäftsleitung in Informationssicherheitsfragen und regelmäßiges sowie Ad-hoc-Reporting an das Management
- Überwachung und Steuerung des Informationssicherheits-Managementsystems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung und Begleitung von Audits (z. B. ISO 27001)
- Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolitik
- Unterstützung aller Projekte und Mitarbeiter der Organisation in Belangen der Informationssicherheit
Product Owner für das Informationssicherheitsteam
die Bayerische
- Verantwortung für die funktionale und strategische Ausrichtung des ISMS-Produkts (Vision, Roadmap, Priorisierung)
- Übertragung regulatorischer Anforderungen (z. B. ISO 27001, NIS2, DORA, BSI) in umsetzbare Backlog-Items
- Pflege und Priorisierung des Produkt-Backlogs unter Berücksichtigung von Risiken, Compliance-Relevanz und geschäftlichen Auswirkungen
- Definition und Weiterentwicklung von Sicherheitsprozessen (Risikomanagement, Incident Response, Lieferantenbewertung, Zugriffsmanagement)
- Verantwortung für das funktionale Design von Jira-/Confluence-basierten ISMS-Workflows und Automatisierungen
- Einführung und Weiterentwicklung digitaler Governance- und Reporting-Strukturen
- Sicherstellung auditfester Dokumentation und Nachweise für interne und externe Prüfer
- Pflege der Stakeholder-Beziehungen auf C-Ebene (CISO, Vorstand, Fachbereiche, IT)
- Ableitung von KPIs und Management-Reports zur Steuerung der Informationssicherheit
- Qualitätssicherung von Risikoanalysen, Aktionsplänen und Sicherheitsbewertungen
- Moderation von Risiko-Workshops und Managementbewertungen
- Priorisierung sicherheitsrelevanter Investitionen
- Förderung des Sicherheitsbewusstseins und bereichsübergreifender Governance-Strukturen
- Management von Eskalationen bei kritischen Risiken oder Abweichungen
Dozent für Datenschutz und IT-Sicherheit
IU International University of Applied Sciences GmbH
- Konzeption, Planung und Durchführung von Kursen und Trainings zu Datenschutz (DSGVO, BDSG) und IT-Sicherheit für unterschiedliche Zielgruppen
- Vermittlung grundlegender und fortgeschrittener Themen wie Informationssicherheitsziele, Malware, Zugriffs- und Berechtigungskonzepte, Netzwerksicherheit und sichere Datenverarbeitung
- Erklärung rechtlicher Rahmenbedingungen (DSGVO, nationale Datenschutzgesetze) und deren praktische Umsetzung in Prozessen, Richtlinien und technischen Maßnahmen
- Erstellung praxisorientierter Lehrmaterialien, Fallstudien und Übungen (z. B. Schutzbedarfsanalyse, Risikobewertung, Sicherheitskonzepte nach IT-Grundschutz)
- Vorbereitung, Durchführung und Bewertung von Prüfungen (Schriftliche Prüfungen, Mündliche Prüfungen, Projektarbeiten) und individuelle Rückmeldung an Teilnehmende
- Durchführung von Awareness-Trainings zur Stärkung des Sicherheitsbewusstseins bei Mitarbeitern und Führungskräften
- Individuelle Betreuung und fachliche Beratung der Teilnehmenden zu Datenschutz, Compliance, Informationssicherheit und sicheren IT-Prozessen
- Kontinuierliche Aktualisierung der Kursinhalte in Bezug auf neue gesetzliche Anforderungen, Sicherheitsstandards und aktuelle Bedrohungslagen (z. B. Phishing, Ransomware, Cloud-Risiken)
Informationssicherheitsexperte
BayernCard Services GmbH
- Leitung des ISO-27001-Projekts
- Durchführung operativer Aufgaben des Informationssicherheits-Managementsystems (ISMS) und Förderung der kontinuierlichen Verbesserung
- Bearbeitung von Sicherheitsvorfällen
- Durchführung von Schutzbedarfsanalysen
- Erstellung von Informationssicherheitsrichtlinien und unterstützenden Tools
- Planung und Umsetzung von Maßnahmen zur Informationssicherheitssensibilisierung
Informationssicherheit / Jira-Systemadministrator
EVA Fahrzeugtechnik GmbH
- Betrieb des Information Security Management Systems (ISMS) und fortlaufende Optimierung
- Beratung von Fachbereichen zu Informationssicherheit und Jira-Themen sowie Unterstützung bei der Einhaltung von Sicherheitsrichtlinien
- Entwurf und Implementierung einer ISO 27001-konformen IT-Asset-Management-Lösung in Jira Service Desk
- Entwicklung des Risikomanagement-Frameworks für die Informationssicherheit
- Bewertung von Risiken, Schwachstellen und informationssicherheitsrelevanten Ereignissen
- Durchführung von ISO 27001- und TISAX-Gap-Analysen
- Unterstützung bei den Erstzertifizierungsaudits nach ISO 27001 und TISAX
- Planung und Durchführung von Informationssicherheitsaudits, einschließlich Bewertung und Nachverfolgung der Befunde
- Analyse und Bewertung von Geschäftsprozessen mit Fokus auf aktuelle und kommende rechtliche Datenschutzanforderungen (z. B. DSGVO)
- Durchführung von Schulungen und Sensibilisierungsmaßnahmen im Bereich Informationssicherheit
- Einführung von Atlassian Jira und Confluence
- Weiterentwicklung und Wartung der Jira- und Confluence-Systeme
- Konfiguration der Active Directory-Integration für Jira und Confluence (LDAP)
- Entwurf und Implementierung innovativer Jira- und Confluence-Lösungen (z. B. HR-Prozesse)
Praktikum im Management/Vertrieb von IT-Sicherheitsprodukten
taniTec GmbH
- Präsentation des Serviceportfolios und von Herstellerlösungen telefonisch, auf Kundenveranstaltungen und in Vor-Ort-Meetings mit Kunden
- Erstellung von Angeboten, Besuchsberichten und Projektdokumentationen
- Mitwirkung beim Aufbau des Telemarketing-Teams durch Produktschulungen für Mitarbeiter und Erstellung von Verkaufsleitfäden
- Gewinnung neuer Kunden in der gesamten DACH-Region
- Lösungsorientierte Kundenbetreuung in Zusammenarbeit mit der technischen Abteilung und externen Partnern
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Versicherung (4.5 Jahre), Informationstechnologie (3.5 Jahre), Automotive (3.5 Jahre), Lebensmittel und Getränke (1.5 Jahre) und Bildung (0.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (9.5 Jahre), Qualitätssicherung (8 Jahre), Produktentwicklung (4.5 Jahre), Revision (1.5 Jahre), Projektemanagement (1.5 Jahre) und Recht (0.5 Jahre).
Fähigkeiten
- Technische Isaca-cism-zertifizierung
- Zertifizierter Dora-ict-risikomanager (Dva)
- Zertifizierter Lead Auditor (Hvs)
- Iso 27001 Informationssicherheit
- Pci Dss
- Bait
- Vait
- Dsgvo
- Tisax Level 3 – Sehr Hohe Schutzanforderungen
- Jira-systemadministration
- Confluence-systemadministration
Sprachen
Ausbildung
Swinburne University of Technology
Engineering Management, Internationales Business · Melbourne, Australien
University of Applied Sciences Kempten
Bachelor of Engineering · Wirtschaftsingenieurwesen – Maschinenbau · Kempten, Deutschland
Zertifikate & Bescheinigungen
DORA-ICT-Risikomanager
DVA
ISACA-CISM-Zertifizierung
Lead Auditor
HVS
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Gentrit ansässig?
Welche Sprachen spricht Gentrit?
Wie viele Jahre Erfahrung hat Gentrit?
Für welche Rollen wäre Gentrit am besten geeignet?
Was ist das neueste Projekt von Gentrit?
Für welche Unternehmen hat Gentrit in den letzten Jahren gearbeitet?
In welchen Industrien hat Gentrit die meiste Erfahrung?
In welchen Bereichen hat Gentrit die meiste Erfahrung?
In welchen Industrien hat Gentrit kürzlich gearbeitet?
In welchen Bereichen hat Gentrit kürzlich gearbeitet?
Was ist die Ausbildung von Gentrit?
Ist Gentrit zertifiziert?
Wie ist die Verfügbarkeit von Gentrit?
Wie hoch ist der Stundensatz von Gentrit?
Wie kann man Gentrit beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Externer Informationssicherheitsbeauftragter
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Lappersdorf, Deutschland arbeiten