Recommended expert

Jan (G. E.) Kopia

Berater für Informationssicherheit & Auditor

Jan Kopia
Berlin, Deutschland

Erfahrungen

Mai 2015 - Dez. 2024
9 Jahren 8 Monate

Berater für Informationssicherheit & Auditor

Kopiasonsulting GmbH

  • Operative Geschäftsführung des Unternehmens: Aufbau von Teams und Infrastruktur, Entwicklung von Produkten, Analysen und Umsetzung von IT-Sicherheitsmaßnahmen

  • Projekteinsätze im Umfeld der IT-Sicherheit mit Fokus auf der Etablierung von Blue Teaming-Aktivitäten (Defensive Prozesse und Technologien) zur Abwehr von Cyberangriffen

  • Durchführung von Red Teaming-Prozessen, darunter Penetrationstests und Sicherheitsanalysen für Unternehmen

  • Beratung beim Aufbau von Security Operation Centern und Einführung von SIEM-Systemen sowie Aufbau von Computer Incident Response Teams (CSIRT)

  • Auditor für ISO 9001 und ISO 27001, §8a, ISO 27019, §11 1a EnWG, TISAX

  • Beratung von Unternehmen der kritischen Infrastrukturen bezüglich Informationssicherheit und Erfüllung des IT-Sicherheitsgesetzes

  • Aufbau von SIEM/SOC-Prozessen sowie SOC-Analysten-Arbeit (Splunk, ELK-Stack)

  • Integration von Daten in Monitoring-Tools (Prometheus, Grafana)

  • Beratung in Fragen von BSI IT-Grundschutz, ISO 9001, ISO 27001, BCM, ITIL und Risikomanagement

  • Sicherheitsbewertungen und Penetrationstests von IT- und Netzwerkarchitekturen

Mai 2013 - Mai 2015
2 Jahren 1 Monat
Berlin, Deutschland

Teamleiter Software und Projektleiter IT-Security

BallyWulff Games & Entertainment GmbH

  • Leitung des Software-Teams (12 Personen)

  • Organisation von Software-Entwicklungsprojekten im Bereich Embedded- und x86-Technologie

  • Prozessoptimierung der Produktentwicklung einschließlich Produktionsstraße der Hardwaregeräte

  • Projektleitung bei Entwicklung von Hardware- und Software im Embedded-Bereich (u. a. nach ISA99/IEC62443)

  • Konzeption eines Sicherheitsmoduls (Hard- und Software), Bedrohungsmodellierung und Entscheidung über kryptografische Maßnahmen

  • Erstellung eines Security Targets angelehnt an Common Criteria und Audit-Vorbereitung für BSI-geprüfte IT-Sicherheit

  • Penetrationstests der internen IT-Landschaft und Sicherheitsbewertungen

  • Reverse Engineering, Netzwerkforensik und Automatisierungsskripte (Bash, Perl, Python)

Apr. 2012 - Apr. 2013
1 Jahr 1 Monat
Berlin, Deutschland

Hauptabteilungsleiter / Assistent der Geschäftsführung

OpenLimit SignCubes GmbH

  • Operative Leitung der IT-Abteilung (35 IT-Fachkräfte, 5 Direktunterstellte)

  • Einführung und Umstellung der Entwicklungsmethodologie auf einen agilen Prozess nach Scrum

  • Projektleitung für Common Criteria-Zertifizierungen und Begleitung von ISO 27001/ISO 9001 Zertifizierungen

  • Erstellung von Risikomanagement- und IT-Konzepten im Sicherheitsbereich für Embedded-Systeme

  • Bedrohungsmodellierung, Sicherheitsbewertungen und Penetrationstests der Lösungen

  • Entwicklung von Abwehrstrategien für DDoS-Angriffe und Umsetzung von BSI-Grundschutz-Forderungen

Okt. 2010 - März 2012
1 Jahr 6 Monate
Berlin, Deutschland

Senior Projektmanager und Scrum Master

Immobilienscout24

  • Tätigkeit als Scrum Master für ein heterogenes Team (1–2 Teams, je 7 Personen)

  • Einführung des CRM-Systems Salesforce.com für 500 Mitarbeiter

  • Konzeption und Einführung eines externen Eventmanagement-Systems in Unternehmensprozesse

  • Evaluierung und Einführung eines Enterprise Service Bus (ESB) mit SOA-Architektur und Einrichtung von BPM

  • Einführung eines Social Media/Enterprise 2.0-Intranets

  • Migration eines BI-Tools und Einführung eines neuen Business Intelligence-Systems

Aug. 2009 - März 2012
2 Jahren 8 Monate
Berlin, Deutschland

Partner

Synthesos Wirtschaftsberatungs-GmbH

  • Beratung und Coaching von Kunden in IT-Prozessen, Finanzierung und Personalführung

  • Sicherheitsbewertungen und Penetrationstests

  • Entwicklung mobiler Apps (iOS, Android) und Schreiben von Fachartikeln

  • Konzeption von Businessplänen und Vorträgen auf Netzwerkveranstaltungen

Sept. 2007 - Juli 2009
1 Jahr 11 Monate
Berlin, Deutschland

Leiter Consulting & Projektmanagement

DIS AG

  • Entwicklung und Umsetzung von Vertriebsideen und Geschäftsbereichsstrategie für Beratung und Projektmanagement

  • Beratung zu Unternehmensprozessen (CMMI, ITIL, ISO 20000, Informationssicherheit) und IT-Entscheidungen (SOA, Outsourcing, Migration)

  • Angebotskalkulation und Erstellung im Rahmen von Personaleinsätzen

  • Interims-Einsätze als Manager und Freelancer bei Kunden wie Axel Springer AG, BP und Cornelsen

Juni 2005 - Aug. 2007
2 Jahren 3 Monate
Bern, Schweiz

Leiter IT

New Impact AG

  • Disziplinarische Leitung der IT-Abteilung (20 Mitarbeiter)

  • Ressourcenplanung und operative Verantwortung für IT-Prozesse nach ITIL inkl. Security-Aspekte

  • Projektmanagement (Lasten-/Pflichtenhefte, Workshops, Controlling) auf Basis Hermes

  • Kundenberatung und Architekturentscheidungen (OOA/OOD mit UML)

Nov. 2003 - Mai 2005
1 Jahr 7 Monate

IT-Berater

Yener Marketing & Vertrieb

  • Design und Implementierung eines automatisierten E-Business-Systems

  • Koordination weiterer Entwickler und Kundenberatung

  • Anforderungsanalyse, Angebotserstellung und technische Spezifikationen

  • Projektleitung und Entwicklung eines B2B-Systems (PHP, MySQL, Linux, Apache)

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Professionelle Dienstleistungen (14 Jahre), Informationstechnologie (9 Jahre), Fertigung (2 Jahre) und Immobilien (1.5 Jahre).

Professionelle Dienstleistungen
Informationstechnologie
Fertigung
Immobilien

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (17 Jahre), Projektemanagement (10.5 Jahre), Revision (9.5 Jahre), Produktentwicklung (4.5 Jahre), Finanzen (2.5 Jahre) und Personalwesen (2.5 Jahre).

Informationstechnologie
Projektemanagement
Revision
Produktentwicklung
Finanzen
Personalwesen

Fähigkeiten

Allgemeine Tätigkeiten

  • Audits Für Iso 27001, §8a, Iso 27019, §11 1a Enwg, Tisax, Iso 9001
  • Entwicklung Und Prüfung Von Projekten, Strategien, Prozessen Und Systemen Im Bereich Der Informationssicherheit Und It-sicherheit
  • Schreiben Von It-sicherheitskonzepten Und Fachbeiträgen
  • Sicherheitsbewertungen Und Penetrationstests
  • Projektleitung (Pmi, Scrum)
  • Beratung Zur Einführung Von Isms Auf Basis Von It-grundschutz (Bsi 200-er) Und Nativer Iso 27001
  • Aufbau Von Security Operation Center / Siem-prozessen
  • Durchführung Von Schulungen

Spezialbereiche

  • Grc-, Datenschutz- Und Security-personalien, Betrachtung Und Konzeption Von Lösungen
  • Sicherheit In Der Softwareentwicklung Und Der It-architektur / Infrastruktur
  • Beratung
  • Aufbau Soc / Incident Response Und Csirt
  • It-sicherheit
  • Cloud-sicherheit
  • Pki Und Netzwerk-infrastruktursicherheit
  • Red Teaming / Blue Teaming
  • Server- Und Endgeräte-härtung
  • Common Criteria-zertifizierungen
  • Modellierung, Analyse Und Optimierung Von Prozessen
  • Prozess-standards Und Reifegradmodelle (Bsi Grundschutz (Bsi 200-1-4, Iso 9001, Iso 27001, Cmmi, Risikomanagement)
  • Coaching Und Trainings

Kernkompetenzen Und Persönlichkeit

  • Koordination Komplexer It- Und Security-themen
  • Aufbau Von Soc / Incident Response Und Csirt-strukturen
  • Zielstrebig
  • Diplomatisch
  • Verantwortungsbewusst
  • Vertrauensvoll

Erfahrungsbereiche Und Fachliche Schwerpunkte

  • Sicherheitsbewertungen & Penetrationstests / Owasp, Mitre Att&ck
  • Umsetzung Im Common Criteria-zertifizierungsumfeld
  • Beratung Von Unternehmen Zur Einführung Von Managementsystemen (Isms / Iso 27001, Iso 9001, Tisax, Kritische Infrastrukturen Nach §8a Und It-sicherheitskatalog)
  • Iso 27001 Auf Basis Bsi It-grundschutz
  • Durchführung Von Schulungen In Verschiedenen Themen, Iso 27001 / Awareness-trainings
  • Bewertungen Von Sicherheit Im Industrie-umfeld
  • Security Operation Center (Soc)-aufbau Und Siem-einführung (U. A. Elk Und Splunk-erfahrung)
  • Sichere Programmierung (Secure Coding)
  • Cloud-sicherheit (M365, Azure, Aws)
  • Bewertung Und Konzeption Von Rechenzentren Im Rahmen Der Informationssicherheit
  • Härtung Von Systemen, U. A. Auf Basis Von Cis-standards
  • Schwachstellenmanagement
  • Einsatz Von Tools Wie Nessus, Rapid7, Splunk, Elk-stack, Kali-linux, Burp-suite, Qualys, Aws-security-tools, Paloalto Soar, Whireshark, Azure Security Tools, Risk2value, Hiscout, Verinice, Crowdstrike
  • It-architekturbewertung Basierend Auf Standards Wie Togaf, Corba, Eap, Naf
  • Sicherheit In Softwareentwicklungsprozessen, Statische Code-analysen, Bedrohungsmodellierung
  • Zertifizierter Scrum Master Und Erfahrung In Der Arbeit Mit Scrum-teams
  • Projektmanagement Gemäß Pmi-wissensgebieten, Klassische Und Agile Methoden
  • Projektleitung Und Teamleitung In Projekten Mit Bis Zu 30 Mitarbeitern (Agile Methoden, Prince2, Pmi)
  • Anforderungsanalyse Und Prozessanalyse
  • Erstellen Von Lasten- Und Pflichtenheften
  • Analysieren Von Prozessen Und It-architekturen
  • Moderation Von Workshops
  • Autor Von Fachartikeln Sowie Buchautor

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 2005 - Juni 2006

MBA – Master of Business Administration · Betriebswirtschaftslehre

Okt. 2001 - Juni 2004

Bachelor of Science · Informatik · Abschluss mit Auszeichnung

Promotion · Managementsysteme

Zertifikate & Bescheinigungen

SOC-200

CISSP (ISC2)

ISC2

ITIL v4 Update-Schulung

ISO 27001 Lead Auditor

IRCA

ISO 9001 Lead Auditor

IRCA

Scrum Master Zertifizierung

Scrum Alliance

Azure Pentester

CMMI

Certified Ethical Hacker (CEH)

Certified Security Analyst (ECSA)

Datenschutz-Beauftragter

ISO 22301

ISO 27001:2022

ISO 27017/27018

ISO 27701 Auditor

IT-Grundschutz Praktiker

ITIL

PMP – Project Management Professional

PMI

Product Owner-Weiterbildung

SANS Public Cloud Security Provider

Splunk Advanced Power User

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Jan ansässig?

Jan ist in Berlin, Deutschland ansässig.

Welche Sprachen spricht Jan?

Jan spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Jan?

Jan hat mindestens 21 Jahre Erfahrung. In dieser Zeit hat Jan in mindestens 8 verschiedenen Rollen und für 8 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 3 Jahre und 8 Monate. Beachten Sie, dass Jan möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Jan am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Jan gut geeignet für Rollen wie: Berater für Informationssicherheit & Auditor, Teamleiter Software und Projektleiter IT-Security, Hauptabteilungsleiter / Assistent der Geschäftsführung.

Was ist das neueste Projekt von Jan?

Die neueste Position von Jan ist Berater für Informationssicherheit & Auditor bei Kopiasonsulting GmbH.

Für welche Unternehmen hat Jan in den letzten Jahren gearbeitet?

In den letzten Jahren hat Jan für Kopiasonsulting GmbH gearbeitet.

In welchen Industrien hat Jan die meiste Erfahrung?

Jan hat die meiste Erfahrung in Industrien wie Professionelle Dienstleistungen, Informationstechnologie und Fertigung. Jan hat auch etwas Erfahrung in Immobilien.

In welchen Bereichen hat Jan die meiste Erfahrung?

Jan hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Projektemanagement und Revision. Jan hat auch etwas Erfahrung in Produktentwicklung, Finanzen und Personalwesen.

In welchen Industrien hat Jan kürzlich gearbeitet?

Jan hat kürzlich in Industrien wie Professionelle Dienstleistungen gearbeitet.

In welchen Bereichen hat Jan kürzlich gearbeitet?

Jan hat kürzlich in Bereichen wie Revision und Informationstechnologie gearbeitet.

Was ist die Ausbildung von Jan?

Jan hat einen Doktor in Managementsysteme, einen Master in Betriebswirtschaftslehre und einen Bachelor in Informatik.

Ist Jan zertifiziert?

Jan hat 21 Zertifikate. Darunter sind: SOC-200, CISSP (ISC2) und ITIL v4 Update-Schulung.

Wie ist die Verfügbarkeit von Jan?

Jan ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Jan?

Der Stundensatz von Jan hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Jan beauftragen?

Um Jan zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
⌀ Markt: 690-850 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.