Recommended expert

Henryk Orantek

Sicherheitsberater

Henryk Orantek
Blankenfelde-Mahlow, Deutschland

Erfahrungen

Juni 2024 - Dez. 2024
7 Monate

Sicherheitsberater

Daimler AG

  • Entwicklung einer Cloud-Sicherheitsstrategie
  • Einführung einer Cloud-Sicherheits-Governance zur Einhaltung der ISO/IEC 27017 und CSA CCM
  • Erstellung eines Managementsystems zur Steuerung der Cloud-Sicherheit mit Fokus auf Prozessdesign sowie Rollen- und Verantwortungsstrukturen
  • Festlegung von Sicherheitsmaßnahmen zur Absicherung der Cloud-Lösungen
  • Durchführung von Anforderungsanalysen und Definition des Geltungsbereichs für Cloud-Sicherheitsprojekte
  • Erfolge: Aufbau einer effektiven, NIS2-konformen Cloud-Sicherheits-Governance, die branchenspezifische Anforderungen erfüllt und Cloud-Sicherheitsrisiken gezielt minimiert
Mai 2024 - Juni 2024
2 Monate

Sicherheitsberater

Thyssenkrupp AG

  • Anforderungsanalyse und Konzepterstellung für eine Master-Daten-Plattform für Sicherheitsdaten
  • Stakeholder-Management
  • Erfolge: Systematische Erfassung der relevanten Anforderungen und Erstellung eines klaren Konzepts zur zentralisierten Verwaltung sicherheitsrelevanter Daten
Nov. 2023 - Dez. 2024
1 Jahr 2 Monate

Hochschuldozent

Hochschule für Technik und Wirtschaft

  • Informationssicherheit, Daten-Governance, Datensicherheit und Datenschutz (engl.)
Nov. 2023 - Dez. 2024
1 Jahr 2 Monate

Strategischer Unternehmensberater

Kertos GmbH

  • Beratung beim Design und der Entwicklung eines ISMS-Tools zur Unterstützung der Sicherheitsprozesse
  • Entwicklung von Vorlagen für Leitdokumente
  • Erfolge: Mitgestaltung eines praxistauglichen ISMS-Tools, das Unternehmen bei der effizienten Einführung von Sicherheitsmanagementsystemen unterstützt
Juli 2023 - Feb. 2024
8 Monate

Sicherheitsberater

Alte Leipziger Lebensversicherung

  • Bearbeitung von Feststellungen aus einem BaFin-Audit und Durchführung von Verbesserungsmaßnahmen
  • Erstellung und Überarbeitung von Leitdokumenten zur Erfüllung regulatorischer Anforderungen
  • Beratung des Managements bei der sicherheitsrelevanten Entscheidungsfindung
  • Erfolge: Verbesserung der Audit-Konformität durch klare Leitlinien und effiziente Umsetzung von Sicherheitsmaßnahmen
Nov. 2022 - März 2024
1 Jahr 5 Monate

Sicherheitsberater

Messe Berlin GmbH

  • Integration eines Managed Incident Response Services (SOC+SIEM als Service)
  • Lastenhefterstellung und Begleitung der Ausschreibung sowie Auswahl geeigneter Anbieter
  • Planung und Koordination der Implementierung des neuen Services
  • Erfolge: Einführung eines effizienten Incident-Response-Systems, das die Sicherheitsüberwachung erheblich verbesserte
Juli 2022 - Dez. 2022
6 Monate

Sicherheitsberater

HABA Group B.V. & Co.KG

  • Durchführung interner und externer Schwachstellenscans
  • Durchführung von Penetrationstests und anschließende Maßnahmenempfehlungen
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Ergebnispräsentation auf Managementebene
  • Erfolge: Stärkung der IT-Sicherheitsinfrastruktur durch detaillierte Schwachstellenanalysen und gezielte Maßnahmen
Apr. 2022 - Dez. 2024
2 Jahren 9 Monate

Koordinator Technisches Sicherheitsbewertungsprogramm

Messe Berlin GmbH

  • Entwicklung eines technischen Sicherheitsbewertungsprogramms, bestehend aus internen und externen Schwachstellen-Scans, Penetrationstests und technischen Sicherheitsaudits sowie Re-Checks, Re-Scans und Re-Tests
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Maßnahmenempfehlungen
  • Berichtserstellung und Präsentation auf Managementebene
  • Erstellung eines risikobasierten Jahresberichts
  • Erfolge: Herstellung der Sichtbarkeit der gesamten IT-Angriffsfläche und Erzeugung eines guten Problemverständnisses im oberen Management sowie Aufzeigen von Handlungsoptionen
Apr. 2022 - Dez. 2022
9 Monate

Sicherheitsberater

Messe Berlin GmbH

  • Durchführung von internen und externen Schwachstellenscans
  • Planung und Durchführung von Penetrationstests kritischer Systeme mit anschließender Maßnahmenempfehlung
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Präsentation der Ergebnisse auf Managementebene
  • Erfolge: Identifizierung und Behebung kritischer Schwachstellen zur Erhöhung der IT-Sicherheit
März 2022 - Sept. 2022
7 Monate

Interimsmanager – CISO

HABA Group B.V. & Co.KG

  • Aufbau und Implementierung eines Informationssicherheitsmanagementsystems (Schaffung von Prozessen und Strukturen, Erstellung von Richtlinien und Sicherheitskonzepten)
  • Behandlung von Sicherheitsvorfällen
  • Durchführung von Penetrationstests zur Identifikation und Behebung von Schwachstellen
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Bewertung und Erhöhung des allgemeinen Informationssicherheitsniveaus
  • Entwicklung eines Schulungs- und Awareness-Programms sowie Durchführung von Awareness-Maßnahmen
  • Entwicklung von Härtungsmaßnahmen für Systeme
  • Beschaffung eines Managed Incident Response Services (SOC+SIEM als Service)
  • Erfolge: Erfolgreicher Aufbau eines strukturierten ISMS, das die IT-Sicherheit nachhaltig verbesserte und klare Verantwortlichkeiten schuf
März 2022 - März 2022
1 Monat

Sicherheitsberater

DIB der Messe Berlin GmbH

  • Planung und Durchführung eines Penetrationstests einer Web-Plattform gemäß OWASP
  • Erstellung von Maßnahmenkatalogen und Ergebnisberichten
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Erfolge: Identifikation kritischer Schwachstellen und Entwicklung von Abwehrmaßnahmen zur Erhöhung der Sicherheit
Okt. 2021 - Okt. 2021
1 Monat

Sicherheitsberater

Smart Country Convention (Messe Berlin GmbH)

  • Durchführung eines individuellen technischen Testes zur Prüfung der eingesetzten IT
  • Aufdeckung und Bewertung von Schwachstellen
  • Empfehlung von Gegenmaßnahmen
  • Erfolge: Umfassende Penetration Tests mit Schwachstellenbewertung
Juli 2021 - Dez. 2021
6 Monate

Sicherheitsberater

Messe Berlin GmbH

  • Entwicklung eines individuellen, maßgeschneiderten Auditformates
  • Bewertung der technischen und physischen Strukturen des IT-Bereiches auf Grundlage der ISO 20000
  • Entwicklung von Verbesserungs- und Optimierungsansätzen
  • Erstellung eines individuellen Report entsprechend den Kundenbedürfnissen und Ergebnispräsentation
  • Erfolge: Identifizierung von Verbesserungsmaßnahmen und Optimierung des IT-Bereichs durch maßgeschneiderte Audits
Nov. 2020 - Sept. 2021
11 Monate

Sicherheitsberater, IT-Projektmanager

Daimler AG

  • Ablösung einer auf COBOL-basierten Legacy-Anwendung (Zeit- und Leistungswirtschaftssystem)
  • Entwicklung sicherheitstechnischer Anforderungen
  • Begleitung des Ausschreibungsprozesses und der POCs, Angebotsbewertung und Beratung zur Anbieterauswahl, Unterstützung bei der Vertragsgestaltung
  • Unterstützung bei der Einführung einer Cloud-basierten Zeitwirtschaft
  • Beratung zur Cloud-Security und Begleitung des Cloud-Risk-Prozesses
  • Erfolge: Erfolgreiche Einführung einer sicheren Cloud-Lösung
Okt. 2020 - Sept. 2023
3 Jahren

Informationssicherheitsbeauftragter

Messe Berlin GmbH

  • Behandlung von Informationssicherheitsvorfällen und Entwicklung eines umfassenden Incident-Response-Prozesses
  • Konzeption und Umsetzung eines Awareness-Programms zur Schulung der Mitarbeiter
  • Beratung des Senior Managements in Belangen der Informationssicherheit und Unterstützung bei der Entscheidungsfindung
  • Erfolge: Aufbau einer Sicherheitskultur, die zu spürbaren Verbesserungen im Sicherheitsniveau führte
März 2020 - Dez. 2023
3 Jahren 10 Monate

Sicherheitsberater

Messe Berlin GmbH

  • Aufbau einer Governance-Struktur für Informationssicherheit (Rollenstrukturen und Prozesse) gem. ISO/IEC 27001 und BSI IT-Grundschutz
  • Risikomanagement
  • Business Continuity Management
  • IT-Notfallmanagement
  • Awareness Management
  • Auditing und Testmanagement
  • Durchführung von Schulungen und Workshops
  • Erfolge: Aufbau einer effektiven Informationssicherheits-Governance, welche branchenspezifische Anforderungen erfüllt und Sicherheitsrisiken gezielt minimiert
Feb. 2020 - Apr. 2020
3 Monate

Sicherheitsberater

Versicherungskammer Bayern

  • Begleitung des Aufbaus eines Security Operations Centers (SOC)
  • Schreiben und Qualitätssichern von Runbooks
  • Ausschreibungsbegleitung und Anbieterauswahl
  • Koordinierung und Planungsunterstützung von Penetrationstests
  • Erfolge: Erfolgreiche Begleitung beim Aufbau eines SOC
Sept. 2019 - Dez. 2020
1 Jahr 4 Monate

Sicherheitsberater

Zertificon Solutions GmbH

  • Leitung von Kryptographie-Projekten zur sicheren Datenübertragung und Verschlüsselung
  • Implementierung einer Projektmanagementstruktur zur effizienten Abwicklung von IT-Sicherheitsprojekten
  • Vorbereitung von VS-Zulassungen und CC-Zertifizierungen für sicherheitskritische IT-Systeme
  • Erfolge: Erfolgreiche Optimierung von Sicherheitsarchitekturen durch klare Projektsteuerung und zuverlässige Verschlüsselungslösungen
März 2019 - Dez. 2024
5 Jahren 10 Monate

Selbstständiger Sicherheitsberater

APASEC Consulting

  • Beratung zu den Themen Informationssicherheit und Cyber Security
  • Security Interim Management
  • Security Coaching
  • Begleitung von Einkaufs- und IT-Projekten
  • Koordinierung von Security Tests
März 2019 - Jan. 2020
11 Monate

Interim Management – Risikomanager

Versicherungskammer Bayern

  • Aufbau eines VAIT-konformen Risikomanagements mit klaren Rollen und Prozessen
  • Durchführung von Schutzbedarfsanalysen und Erstellung strukturierter Risikoberichte
  • Begleitung eines KRITIS-Audits und Implementierung entsprechender Sicherheitsmaßnahmen
  • Erfolge: Etablierung eines robusten Risikomanagementsystems, das regulatorische Anforderungen erfüllte und Sicherheitsprozesse optimierte
März 2019 - Aug. 2019
6 Monate

Sicherheitsberater

Douglas / Softline Solutions GmbH

  • Implementierung eines ISMS
  • Erstellung von Sicherheitsrichtlinien und Durchführung von Workshops
  • Beratung zu Cloud-Sicherheit und Cyber-Versicherungen
  • Erfolge: Erfolgreiche Einführung eines ISMS zur Optimierung der Sicherheitsprozesse
Okt. 2018 - Aug. 2019
11 Monate

Hochschuldozent

Hochschule für Wirtschaft und Recht in Berlin

  • Organisationsgestaltung (engl.)
Aug. 2016 - Feb. 2019
2 Jahren 7 Monate

Vertriebsmanagement Cybersicherheit

Consist Software Solutions GmbH

  • Entwicklung eines Leistungsportfolios
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss
Juni 2015 - Juli 2016
1 Jahr 2 Monate

IT-Kundenbetreuer

Ferchau Engineering GmbH

  • Mitarbeitergewinnung und -führung
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss
Okt. 2014 - Aug. 2018
3 Jahren 11 Monate

Hochschuldozent

Beuth Hochschule für Technik in Berlin

  • Grundlagen der Unternehmensführung
  • Betriebs- und Personalführung
Jan. 2014 - Mai 2015
1 Jahr 5 Monate

Account Manager

Euro Engineering AG

  • Mitarbeitergewinnung und -führung
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss
Jan. 2013 - Dez. 2015
3 Jahren

Wissenschaftliche Projektarbeit im Bereich Unternehmensführung

Institut für Wertorientierte Unternehmensführung, Beuth Hochschule für Technik, Nordatlantische Doktorandenakademie

Okt. 2010 - Sept. 2012
2 Jahren

Tutor für Finanzbuchhaltung sowie Kosten- und Leistungsrechnung

Hochschule für Wirtschaft und Recht in Berlin

Sept. 1998 - Aug. 2010
12 Jahren

Offizier der Bundesluftwaffe (Hauptmann)

Bundeswehr

  • IT-Offizier
  • Datenverarbeitungs- und Programmieroffizier
  • Offizier der Luftwaffensicherungstruppe

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Luft- und Raumfahrt und Verteidigung (12 Jahre), Bildung (9.5 Jahre), Informationstechnologie (9.5 Jahre), Professionelle Dienstleistungen (8.5 Jahre), Medien und Unterhaltung (4 Jahre) und Automotive (1.5 Jahre).

Luft- und Raumfahrt und Verteidigung
Bildung
Informationstechnologie
Professionelle Dienstleistungen
Medien und Unterhaltung
Automotive

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (17.5 Jahre), Strategie (6.5 Jahre), Projektemanagement (6 Jahre), Qualitätssicherung (6 Jahre), Forschung und Entwicklung (5 Jahre) und Kundendienst (5 Jahre).

Informationstechnologie
Strategie
Projektemanagement
Qualitätssicherung
Forschung und Entwicklung
Kundendienst

Zusammenfassung

Ihr Spezialist für Governance-Strukturen und Sicherheitsmanagement

Fähigkeiten

  • Steuerung Von Cybersicherheits-projekten
  • Aufbau Von Informationssicherheitsmanagementsystemen (Isms)
  • Erstellung Von Sicherheitskonzepten
  • Informationsrisikomanagement; Aufbau Bait- Bzw. Vait-konformes Risikomanagement
  • Projektmanagement Bei Soc-implementierungen
  • Beratung: Siem Und Soar, Identitätsmanagement Und Management Privilegierter Zugriffe, Cloud-sicherheit Usw.
  • Beratung: Isms – Iso/iec 27001, Bsi It-grundschutz, Zdv A 960/1, Cisis12
  • Interne Audits, Awareness-trainings, Schutzbedarfs- Und Schutzniveauerfassung, Strukturanalysen
  • Prozessdesign Und -Modellierung
  • Agiles Projektmanagement
  • Management- Und Organisationskonzepte
  • Bait-, Kait- Und Vait-compliance
  • Dora-, Nis2-, Kritis-compliance

Sprachen

Englisch
Verhandlungssicher
Deutsch
Fortgeschritten

Ausbildung

Okt. 2012 - Juni 2013

Beuth Hochschule für Technik in Berlin

Master of Science · Wirtschaftsingenieurwesen Maschinenbau · Berlin, Deutschland

Okt. 2009 - Sept. 2012

Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin

Bachelor of Engineering · Wirtschaftsingenieurwesen Umwelt und Nachhaltigkeit (Verfahrenstechnik) · Berlin, Deutschland

Zertifikate & Bescheinigungen

Certified Cyber Security Incident Manager SOC/CDC CERT/CSIM

Certified ISMS-Lead Implementer ISO/IEC 27001

Certified IT-Risk Manager ISO/IEC 27005/31000

Certified Information Security Officer ISO/IEC 27001

Certified Information Systems Security Professional (CISSP)

Certified Lead Auditor ISO/IEC 27001

Certified TISAX Implementer und Lead Auditor

Certified TISAX Professional

Certified Technical Security Analyst CERT/TSA

DORA Foundation

SCRUM, agilePM (DSDM), ITIL

Zertifizierter BSI IT-Grundschutz-Experte, zertifizierter CISO und ITSiBe

Zertifizierter Business Continuity Manager ISO 22301/27031

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Henryk ansässig?

Henryk ist in Blankenfelde-Mahlow, Deutschland ansässig und bevorzugt 100% Remote-Projekte.

Welche Sprachen spricht Henryk?

Henryk spricht folgende Sprachen: Englisch (Verhandlungssicher), Deutsch (Fortgeschritten).

Wie viele Jahre Erfahrung hat Henryk?

Henryk hat mindestens 26 Jahre Erfahrung. In dieser Zeit hat Henryk in mindestens 15 verschiedenen Rollen und für 20 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 11 Monate. Beachten Sie, dass Henryk möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Henryk am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Henryk gut geeignet für Rollen wie: Sicherheitsberater, Hochschuldozent, Strategischer Unternehmensberater.

Was ist das neueste Projekt von Henryk?

Die neueste Position von Henryk ist Sicherheitsberater bei Daimler AG.

Für welche Unternehmen hat Henryk in den letzten Jahren gearbeitet?

In den letzten Jahren hat Henryk für Daimler AG, Thyssenkrupp AG, Hochschule für Technik und Wirtschaft, Kertos GmbH und Alte Leipziger Lebensversicherung gearbeitet.

In welchen Industrien hat Henryk die meiste Erfahrung?

Henryk hat die meiste Erfahrung in Industrien wie Luft- und Raumfahrt und Verteidigung, Informationstechnologie und Bildung. Henryk hat auch etwas Erfahrung in Professionelle Dienstleistungen, Medien und Unterhaltung und Versicherung.

In welchen Bereichen hat Henryk die meiste Erfahrung?

Henryk hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Strategie und Projektemanagement. Henryk hat auch etwas Erfahrung in Qualitätssicherung, Kundendienst und Vertrieb.

In welchen Industrien hat Henryk kürzlich gearbeitet?

Henryk hat kürzlich in Industrien wie Informationstechnologie, Professionelle Dienstleistungen und Medien und Unterhaltung gearbeitet.

In welchen Bereichen hat Henryk kürzlich gearbeitet?

Henryk hat kürzlich in Bereichen wie Informationstechnologie, Projektemanagement und Qualitätssicherung gearbeitet.

Was ist die Ausbildung von Henryk?

Henryk hat einen Master in Wirtschaftsingenieurwesen Maschinenbau from Beuth Hochschule für Technik in Berlin und einen Bachelor in Wirtschaftsingenieurwesen Umwelt und Nachhaltigkeit (Verfahrenstechnik) from Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin.

Ist Henryk zertifiziert?

Henryk hat 13 Zertifikate. Darunter sind: Certified Cyber Security Incident Manager SOC/CDC CERT/CSIM, Certified ISMS-Lead Implementer ISO/IEC 27001 und Certified IT-Risk Manager ISO/IEC 27005/31000.

Wie ist die Verfügbarkeit von Henryk?

Henryk ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Henryk?

Der Stundensatz von Henryk hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Henryk beauftragen?

Um Henryk zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
⌀ Markt: 690-850 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.