Henryk Orantek
Sicherheitsberater
Erfahrungen
Sicherheitsberater
Daimler AG
- Entwicklung einer Cloud-Sicherheitsstrategie
- Einführung einer Cloud-Sicherheits-Governance zur Einhaltung der ISO/IEC 27017 und CSA CCM
- Erstellung eines Managementsystems zur Steuerung der Cloud-Sicherheit mit Fokus auf Prozessdesign sowie Rollen- und Verantwortungsstrukturen
- Festlegung von Sicherheitsmaßnahmen zur Absicherung der Cloud-Lösungen
- Durchführung von Anforderungsanalysen und Definition des Geltungsbereichs für Cloud-Sicherheitsprojekte
- Erfolge: Aufbau einer effektiven, NIS2-konformen Cloud-Sicherheits-Governance, die branchenspezifische Anforderungen erfüllt und Cloud-Sicherheitsrisiken gezielt minimiert
Sicherheitsberater
Thyssenkrupp AG
- Anforderungsanalyse und Konzepterstellung für eine Master-Daten-Plattform für Sicherheitsdaten
- Stakeholder-Management
- Erfolge: Systematische Erfassung der relevanten Anforderungen und Erstellung eines klaren Konzepts zur zentralisierten Verwaltung sicherheitsrelevanter Daten
Hochschuldozent
Hochschule für Technik und Wirtschaft
- Informationssicherheit, Daten-Governance, Datensicherheit und Datenschutz (engl.)
Strategischer Unternehmensberater
Kertos GmbH
- Beratung beim Design und der Entwicklung eines ISMS-Tools zur Unterstützung der Sicherheitsprozesse
- Entwicklung von Vorlagen für Leitdokumente
- Erfolge: Mitgestaltung eines praxistauglichen ISMS-Tools, das Unternehmen bei der effizienten Einführung von Sicherheitsmanagementsystemen unterstützt
Sicherheitsberater
Alte Leipziger Lebensversicherung
- Bearbeitung von Feststellungen aus einem BaFin-Audit und Durchführung von Verbesserungsmaßnahmen
- Erstellung und Überarbeitung von Leitdokumenten zur Erfüllung regulatorischer Anforderungen
- Beratung des Managements bei der sicherheitsrelevanten Entscheidungsfindung
- Erfolge: Verbesserung der Audit-Konformität durch klare Leitlinien und effiziente Umsetzung von Sicherheitsmaßnahmen
Sicherheitsberater
Messe Berlin GmbH
- Integration eines Managed Incident Response Services (SOC+SIEM als Service)
- Lastenhefterstellung und Begleitung der Ausschreibung sowie Auswahl geeigneter Anbieter
- Planung und Koordination der Implementierung des neuen Services
- Erfolge: Einführung eines effizienten Incident-Response-Systems, das die Sicherheitsüberwachung erheblich verbesserte
Sicherheitsberater
HABA Group B.V. & Co.KG
- Durchführung interner und externer Schwachstellenscans
- Durchführung von Penetrationstests und anschließende Maßnahmenempfehlungen
- Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
- Ergebnispräsentation auf Managementebene
- Erfolge: Stärkung der IT-Sicherheitsinfrastruktur durch detaillierte Schwachstellenanalysen und gezielte Maßnahmen
Koordinator Technisches Sicherheitsbewertungsprogramm
Messe Berlin GmbH
- Entwicklung eines technischen Sicherheitsbewertungsprogramms, bestehend aus internen und externen Schwachstellen-Scans, Penetrationstests und technischen Sicherheitsaudits sowie Re-Checks, Re-Scans und Re-Tests
- Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
- Maßnahmenempfehlungen
- Berichtserstellung und Präsentation auf Managementebene
- Erstellung eines risikobasierten Jahresberichts
- Erfolge: Herstellung der Sichtbarkeit der gesamten IT-Angriffsfläche und Erzeugung eines guten Problemverständnisses im oberen Management sowie Aufzeigen von Handlungsoptionen
Sicherheitsberater
Messe Berlin GmbH
- Durchführung von internen und externen Schwachstellenscans
- Planung und Durchführung von Penetrationstests kritischer Systeme mit anschließender Maßnahmenempfehlung
- Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
- Präsentation der Ergebnisse auf Managementebene
- Erfolge: Identifizierung und Behebung kritischer Schwachstellen zur Erhöhung der IT-Sicherheit
Interimsmanager – CISO
HABA Group B.V. & Co.KG
- Aufbau und Implementierung eines Informationssicherheitsmanagementsystems (Schaffung von Prozessen und Strukturen, Erstellung von Richtlinien und Sicherheitskonzepten)
- Behandlung von Sicherheitsvorfällen
- Durchführung von Penetrationstests zur Identifikation und Behebung von Schwachstellen
- Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
- Bewertung und Erhöhung des allgemeinen Informationssicherheitsniveaus
- Entwicklung eines Schulungs- und Awareness-Programms sowie Durchführung von Awareness-Maßnahmen
- Entwicklung von Härtungsmaßnahmen für Systeme
- Beschaffung eines Managed Incident Response Services (SOC+SIEM als Service)
- Erfolge: Erfolgreicher Aufbau eines strukturierten ISMS, das die IT-Sicherheit nachhaltig verbesserte und klare Verantwortlichkeiten schuf
Sicherheitsberater
DIB der Messe Berlin GmbH
- Planung und Durchführung eines Penetrationstests einer Web-Plattform gemäß OWASP
- Erstellung von Maßnahmenkatalogen und Ergebnisberichten
- Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
- Erfolge: Identifikation kritischer Schwachstellen und Entwicklung von Abwehrmaßnahmen zur Erhöhung der Sicherheit
Sicherheitsberater
Smart Country Convention (Messe Berlin GmbH)
- Durchführung eines individuellen technischen Testes zur Prüfung der eingesetzten IT
- Aufdeckung und Bewertung von Schwachstellen
- Empfehlung von Gegenmaßnahmen
- Erfolge: Umfassende Penetration Tests mit Schwachstellenbewertung
Sicherheitsberater
Messe Berlin GmbH
- Entwicklung eines individuellen, maßgeschneiderten Auditformates
- Bewertung der technischen und physischen Strukturen des IT-Bereiches auf Grundlage der ISO 20000
- Entwicklung von Verbesserungs- und Optimierungsansätzen
- Erstellung eines individuellen Report entsprechend den Kundenbedürfnissen und Ergebnispräsentation
- Erfolge: Identifizierung von Verbesserungsmaßnahmen und Optimierung des IT-Bereichs durch maßgeschneiderte Audits
Sicherheitsberater, IT-Projektmanager
Daimler AG
- Ablösung einer auf COBOL-basierten Legacy-Anwendung (Zeit- und Leistungswirtschaftssystem)
- Entwicklung sicherheitstechnischer Anforderungen
- Begleitung des Ausschreibungsprozesses und der POCs, Angebotsbewertung und Beratung zur Anbieterauswahl, Unterstützung bei der Vertragsgestaltung
- Unterstützung bei der Einführung einer Cloud-basierten Zeitwirtschaft
- Beratung zur Cloud-Security und Begleitung des Cloud-Risk-Prozesses
- Erfolge: Erfolgreiche Einführung einer sicheren Cloud-Lösung
Informationssicherheitsbeauftragter
Messe Berlin GmbH
- Behandlung von Informationssicherheitsvorfällen und Entwicklung eines umfassenden Incident-Response-Prozesses
- Konzeption und Umsetzung eines Awareness-Programms zur Schulung der Mitarbeiter
- Beratung des Senior Managements in Belangen der Informationssicherheit und Unterstützung bei der Entscheidungsfindung
- Erfolge: Aufbau einer Sicherheitskultur, die zu spürbaren Verbesserungen im Sicherheitsniveau führte
Sicherheitsberater
Messe Berlin GmbH
- Aufbau einer Governance-Struktur für Informationssicherheit (Rollenstrukturen und Prozesse) gem. ISO/IEC 27001 und BSI IT-Grundschutz
- Risikomanagement
- Business Continuity Management
- IT-Notfallmanagement
- Awareness Management
- Auditing und Testmanagement
- Durchführung von Schulungen und Workshops
- Erfolge: Aufbau einer effektiven Informationssicherheits-Governance, welche branchenspezifische Anforderungen erfüllt und Sicherheitsrisiken gezielt minimiert
Sicherheitsberater
Versicherungskammer Bayern
- Begleitung des Aufbaus eines Security Operations Centers (SOC)
- Schreiben und Qualitätssichern von Runbooks
- Ausschreibungsbegleitung und Anbieterauswahl
- Koordinierung und Planungsunterstützung von Penetrationstests
- Erfolge: Erfolgreiche Begleitung beim Aufbau eines SOC
Sicherheitsberater
Zertificon Solutions GmbH
- Leitung von Kryptographie-Projekten zur sicheren Datenübertragung und Verschlüsselung
- Implementierung einer Projektmanagementstruktur zur effizienten Abwicklung von IT-Sicherheitsprojekten
- Vorbereitung von VS-Zulassungen und CC-Zertifizierungen für sicherheitskritische IT-Systeme
- Erfolge: Erfolgreiche Optimierung von Sicherheitsarchitekturen durch klare Projektsteuerung und zuverlässige Verschlüsselungslösungen
Selbstständiger Sicherheitsberater
APASEC Consulting
- Beratung zu den Themen Informationssicherheit und Cyber Security
- Security Interim Management
- Security Coaching
- Begleitung von Einkaufs- und IT-Projekten
- Koordinierung von Security Tests
Interim Management – Risikomanager
Versicherungskammer Bayern
- Aufbau eines VAIT-konformen Risikomanagements mit klaren Rollen und Prozessen
- Durchführung von Schutzbedarfsanalysen und Erstellung strukturierter Risikoberichte
- Begleitung eines KRITIS-Audits und Implementierung entsprechender Sicherheitsmaßnahmen
- Erfolge: Etablierung eines robusten Risikomanagementsystems, das regulatorische Anforderungen erfüllte und Sicherheitsprozesse optimierte
Sicherheitsberater
Douglas / Softline Solutions GmbH
- Implementierung eines ISMS
- Erstellung von Sicherheitsrichtlinien und Durchführung von Workshops
- Beratung zu Cloud-Sicherheit und Cyber-Versicherungen
- Erfolge: Erfolgreiche Einführung eines ISMS zur Optimierung der Sicherheitsprozesse
Hochschuldozent
Hochschule für Wirtschaft und Recht in Berlin
- Organisationsgestaltung (engl.)
Vertriebsmanagement Cybersicherheit
Consist Software Solutions GmbH
- Entwicklung eines Leistungsportfolios
- Kundenbetreuung
- Vertragsverhandlung und Abschluss
IT-Kundenbetreuer
Ferchau Engineering GmbH
- Mitarbeitergewinnung und -führung
- Kundenbetreuung
- Vertragsverhandlung und Abschluss
Hochschuldozent
Beuth Hochschule für Technik in Berlin
- Grundlagen der Unternehmensführung
- Betriebs- und Personalführung
Account Manager
Euro Engineering AG
- Mitarbeitergewinnung und -führung
- Kundenbetreuung
- Vertragsverhandlung und Abschluss
Wissenschaftliche Projektarbeit im Bereich Unternehmensführung
Institut für Wertorientierte Unternehmensführung, Beuth Hochschule für Technik, Nordatlantische Doktorandenakademie
Tutor für Finanzbuchhaltung sowie Kosten- und Leistungsrechnung
Hochschule für Wirtschaft und Recht in Berlin
Offizier der Bundesluftwaffe (Hauptmann)
Bundeswehr
- IT-Offizier
- Datenverarbeitungs- und Programmieroffizier
- Offizier der Luftwaffensicherungstruppe
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Luft- und Raumfahrt und Verteidigung (12 Jahre), Bildung (9.5 Jahre), Informationstechnologie (9.5 Jahre), Professionelle Dienstleistungen (8.5 Jahre), Medien und Unterhaltung (4 Jahre) und Automotive (1.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (17.5 Jahre), Strategie (6.5 Jahre), Projektemanagement (6 Jahre), Qualitätssicherung (6 Jahre), Forschung und Entwicklung (5 Jahre) und Kundendienst (5 Jahre).
Zusammenfassung
Ihr Spezialist für Governance-Strukturen und Sicherheitsmanagement
Fähigkeiten
- Steuerung Von Cybersicherheits-projekten
- Aufbau Von Informationssicherheitsmanagementsystemen (Isms)
- Erstellung Von Sicherheitskonzepten
- Informationsrisikomanagement; Aufbau Bait- Bzw. Vait-konformes Risikomanagement
- Projektmanagement Bei Soc-implementierungen
- Beratung: Siem Und Soar, Identitätsmanagement Und Management Privilegierter Zugriffe, Cloud-sicherheit Usw.
- Beratung: Isms – Iso/iec 27001, Bsi It-grundschutz, Zdv A 960/1, Cisis12
- Interne Audits, Awareness-trainings, Schutzbedarfs- Und Schutzniveauerfassung, Strukturanalysen
- Prozessdesign Und -Modellierung
- Agiles Projektmanagement
- Management- Und Organisationskonzepte
- Bait-, Kait- Und Vait-compliance
- Dora-, Nis2-, Kritis-compliance
Sprachen
Ausbildung
Beuth Hochschule für Technik in Berlin
Master of Science · Wirtschaftsingenieurwesen Maschinenbau · Berlin, Deutschland
Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin
Bachelor of Engineering · Wirtschaftsingenieurwesen Umwelt und Nachhaltigkeit (Verfahrenstechnik) · Berlin, Deutschland
Zertifikate & Bescheinigungen
Certified Cyber Security Incident Manager SOC/CDC CERT/CSIM
Certified ISMS-Lead Implementer ISO/IEC 27001
Certified IT-Risk Manager ISO/IEC 27005/31000
Certified Information Security Officer ISO/IEC 27001
Certified Information Systems Security Professional (CISSP)
Certified Lead Auditor ISO/IEC 27001
Certified TISAX Implementer und Lead Auditor
Certified TISAX Professional
Certified Technical Security Analyst CERT/TSA
DORA Foundation
SCRUM, agilePM (DSDM), ITIL
Zertifizierter BSI IT-Grundschutz-Experte, zertifizierter CISO und ITSiBe
Zertifizierter Business Continuity Manager ISO 22301/27031
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Henryk ansässig?
Welche Sprachen spricht Henryk?
Wie viele Jahre Erfahrung hat Henryk?
Für welche Rollen wäre Henryk am besten geeignet?
Was ist das neueste Projekt von Henryk?
Für welche Unternehmen hat Henryk in den letzten Jahren gearbeitet?
In welchen Industrien hat Henryk die meiste Erfahrung?
In welchen Bereichen hat Henryk die meiste Erfahrung?
In welchen Industrien hat Henryk kürzlich gearbeitet?
In welchen Bereichen hat Henryk kürzlich gearbeitet?
Was ist die Ausbildung von Henryk?
Ist Henryk zertifiziert?
Wie ist die Verfügbarkeit von Henryk?
Wie hoch ist der Stundensatz von Henryk?
Wie kann man Henryk beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Sicherheitsberater
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Blankenfelde-Mahlow, Deutschland arbeiten