Manfred Liebetrau
Senior Consultant Informationssicherheit
Erfahrungen
Senior Consultant Informationssicherheit
Creditplus Bank AG
- Gestaltung des Informationssicherheits-Prozesses auf Basis ITIL-4
- Gestaltung der ITIL-4 Incident- und Change-Management-Prozesse
- Erstellung von Informationssicherheitsrichtlinien für die Bank
- Unterstützung im Projekt interner Audit-Feststellungen
- Beratung beim Aufbau interner Kontrollsysteme (IKS) der Bank
- Beratung zum Aufbau der IKS-Prozesse
- Beratung und Unterstützung bei der Sicherheitsarchitektur und Risikoanalyse der bestehenden IT-Landschaft inklusive IT-Sicherheitsarchitektur, Datenmanagement, Daten-Compliance und Gebäudeschutz
- Beratung und Projektleitung bei der Sicherheitskonzeption der Assets der Bank
- Beratung und Unterstützung bei Verträgen mit externen Dienstleistern zur Einhaltung der regulatorischen (BAIT; MaRisk; DORA; NIS2; DSGVO) und informationssicherheitsrelevanten Anforderungen der Bank
- Unterstützung bei der Planung und Umsetzung eines SOC/SIEM und des Risikomanagements
- Unterstützung des SPAM-Mail-Teams bei der Analyse und Bearbeitung von Vorfällen
Senior Consultant Informationssicherheit
Investitionsbank
- Beratung beim Aufbau interner Kontrollsysteme der Bank
- Unterstützung beim Aufbau der IT-Compliance-Abteilung der Bank und der Reorganisation der bestehenden Risikoanalyse (MaRisk)
- Umstellung alter Verfahrenshandbücher auf aktuelle Arbeitsanweisungen
- Beratung zu Geschäftsprozessänderungen im Rahmen regulatorischer Anforderungen
- Rezertifizierung der Berechtigungen und Konzepte (BRK)
- Beratung zum Aufbau der IKS-Prozesse
- Steuerung der Bearbeitung regulatorischer Audit-Feststellungen in Zusammenarbeit mit der Internen Revision (BAIT)
- Prüfung der Umsetzung regulatorischer Anforderungen durch die IT und die Gebäudesicherheit
- Prüfung der Evidenzen und Dokumentationen als Nachweis zur Umsetzung
- Soll-Ist-Analyse der bestehenden Dokumentation und Verfahren
Senior Consultant Informationssicherheit
Technikerkrankenkasse
- Gestaltung des Informationssicherheits-Prozesses auf Basis ITIL-4 in Zusammenarbeit mit dem Risikomanagement (MaRisk; Risikoanalyse)
- Gestaltung der ITIL-4 Incident-Prozesse
- Beratung des ITSCM bei der Einführung des SOC; Vorbereitung eines PoC auf Basis VAIT
- Sicherheitsarchitektur; Schwachstellen- und Patchmanagement
- Evaluierung geeigneter Soll-Maßnahmen als Basis für die SOC-Level-1-Analyse
Senior Consultant Informationssicherheit
Bundesministerium
- Gestaltung des IT-Security- und ISMS-Prozesses; Aufbau MITRE ATT&CK
- Unterstützung im Projekt SOC/SIEM zur Anbindung des Azure Sentinel an die Netzwerk-Infrastruktur
- Sicherheitsarchitektur; Schwachstellen- und Patchmanagement
- Analyse und Bewertung von Sicherheitswarnmeldungen im MS 365-, Defender for Identity- und Azure-Umfeld
- Planung und Aufbau einer neuen CMDB
- Planung der Gebäudesicherheit im Rechenzentrum; Zugangskontrolle
- Leitung des Sicherheitsvorfallteams; MITRE ATT&CK Analysen
- Security-Awareness-Schulungen der Mitarbeiter (interim)
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (2 Jahre), Versicherung (1 Jahr) und Regierung und Verwaltung (1 Jahr).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (3 Jahre), Revision (2 Jahre) und Projektemanagement (2 Jahre).
Fähigkeiten
Schwerpunkte
- Management Der Informationssicherheit
- It-governance (Bait; Vait; Kait; Marisk; Dora; Nis2; Dga; Eu-ai-act)
- Compliance (Iks; Dokumenten- & Datenmanagement)
- Bsi-grundschutz 200-x
- Itil 4 / Iso 27000-reihe
- Iso 31000 Risikomanagement (Identifikation; Analyse; Behandlung; Risikoraster; Übernahmeverfahren)
- Beratung Und Erstellung Von Richtlinien; Prozessen Und Sicherheitskonzeptionen; Sicherheitsarchitektur
- Iso 22317 Business Impact-analyse (Bia); Iso 22301 Business-continuity-management (Bcm)
Branchen
- Banken; Versicherungen; Finanzdienstleister
- Öffentlicher Dienst
- Logistikunternehmen
- Telekommunikation
- It-dienstleistungsunternehmen
- Energieversorgung
Rollen
- Informationssicherheitsberatung Auf C-level
- Sicherheitsmanagement (Isms; Iks)
- Berater Für Audit-feststellungen Nach Kwg §44
- Security-awareness-schulungen
- Risikomanagement Und Risikoanalyse
- Compliance-evaluierung: Bewertung Juristischer Vorgaben Und Regulatorischer Anforderungen Sowie Deren Umsetzung
- Projektmanagement
- Business Analyse
Methoden Und Standards
- Iso/iec 27001 (Din Nia-01-27)
- Iso 31000 (Din/iso 31000; Vde 1000 (Gk)) Risikoanalyse
- Itil 4
- Projektmanagement (Pmi Pmbok; Prince2)
- Business-analyse Cbap (Babok)
- Juristische Kenntnisse: Itsig; Dsgvo; Hgb; Bgb; Stgb; Kwg; Gwg; Gob; Pep (Gemäss Richtlinie 2005/60/eg Des Europäischen Parlaments); Bait; Vait; Kait; Dora; Nis2; Dga; Eu-ai-act
- Weitere Kenntnisse: Bpml; Cissp; Cism; Cbk; Information Systems Audit; Isms; Mitre Att&ck
Tools
- Ms Office (Word; Excel; Powerpoint; Visio; Access; Project)
- Gpli (Asset-management; Cmdb; Sicherheitsmanagement)
- Ms Sdl (Security Development Lifecycle; Verwendet Für Die Bedrohungsmodellierung Nach Stride-methode)
- Jira; Confluence (Projektdokumentation Und -Kommunikation)
- Sharepoint (Aufgabenverteilung Und Dokumentensammlung)
- Documentum (Datenmanagement; Daten-compliance; Archiv)
- Talend Open Studio (Datenbankmigration Von Oracle Nach Snowflake)
Technik
- Programmiersprachen: Php; Sql; Java (Jsp); Javascript; Css3; Html5; Xml; Python
- Frameworks: Bootstrap; Vue.js
- Datenbanken: Mysql/mariadb; Oracle; Ms-sql; Snowflake
- Betriebssysteme: Windows (Pc; Server 2012 R2); Linux (Rhel; Sles; Ubuntu); Osx
Sprachen
Zertifikate & Bescheinigungen
CBAP
IT-Sicherheitskoordinator
IT-Sicherheitsbeauftragter
TÜV
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Manfred ansässig?
Welche Sprachen spricht Manfred?
Wie viele Jahre Erfahrung hat Manfred?
Für welche Rollen wäre Manfred am besten geeignet?
Was ist das neueste Projekt von Manfred?
Für welche Unternehmen hat Manfred in den letzten Jahren gearbeitet?
In welchen Industrien hat Manfred die meiste Erfahrung?
In welchen Bereichen hat Manfred die meiste Erfahrung?
Ist Manfred zertifiziert?
Wie ist die Verfügbarkeit von Manfred?
Wie hoch ist der Stundensatz von Manfred?
Wie kann man Manfred beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior Consultant Informationssicherheit
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Dortmund, Deutschland arbeiten