Recommended expert

Manfred Liebetrau

Senior Consultant Informationssicherheit

Manfred Liebetrau
Dortmund, Deutschland

Erfahrungen

Okt. 2022 - Juli 2024
1 Jahr 10 Monate
Stuttgart, Deutschland

Senior Consultant Informationssicherheit

Creditplus Bank AG

  • Gestaltung des Informationssicherheits-Prozesses auf Basis ITIL-4
  • Gestaltung der ITIL-4 Incident- und Change-Management-Prozesse
  • Erstellung von Informationssicherheitsrichtlinien für die Bank
  • Unterstützung im Projekt interner Audit-Feststellungen
  • Beratung beim Aufbau interner Kontrollsysteme (IKS) der Bank
  • Beratung zum Aufbau der IKS-Prozesse
  • Beratung und Unterstützung bei der Sicherheitsarchitektur und Risikoanalyse der bestehenden IT-Landschaft inklusive IT-Sicherheitsarchitektur, Datenmanagement, Daten-Compliance und Gebäudeschutz
  • Beratung und Projektleitung bei der Sicherheitskonzeption der Assets der Bank
  • Beratung und Unterstützung bei Verträgen mit externen Dienstleistern zur Einhaltung der regulatorischen (BAIT; MaRisk; DORA; NIS2; DSGVO) und informationssicherheitsrelevanten Anforderungen der Bank
  • Unterstützung bei der Planung und Umsetzung eines SOC/SIEM und des Risikomanagements
  • Unterstützung des SPAM-Mail-Teams bei der Analyse und Bearbeitung von Vorfällen
Juli 2022 - Feb. 2023
8 Monate
Berlin, Deutschland

Senior Consultant Informationssicherheit

Investitionsbank

  • Beratung beim Aufbau interner Kontrollsysteme der Bank
  • Unterstützung beim Aufbau der IT-Compliance-Abteilung der Bank und der Reorganisation der bestehenden Risikoanalyse (MaRisk)
  • Umstellung alter Verfahrenshandbücher auf aktuelle Arbeitsanweisungen
  • Beratung zu Geschäftsprozessänderungen im Rahmen regulatorischer Anforderungen
  • Rezertifizierung der Berechtigungen und Konzepte (BRK)
  • Beratung zum Aufbau der IKS-Prozesse
  • Steuerung der Bearbeitung regulatorischer Audit-Feststellungen in Zusammenarbeit mit der Internen Revision (BAIT)
  • Prüfung der Umsetzung regulatorischer Anforderungen durch die IT und die Gebäudesicherheit
  • Prüfung der Evidenzen und Dokumentationen als Nachweis zur Umsetzung
  • Soll-Ist-Analyse der bestehenden Dokumentation und Verfahren
Apr. 2022 - Jan. 2023
10 Monate
Hamburg, Deutschland

Senior Consultant Informationssicherheit

Technikerkrankenkasse

  • Gestaltung des Informationssicherheits-Prozesses auf Basis ITIL-4 in Zusammenarbeit mit dem Risikomanagement (MaRisk; Risikoanalyse)
  • Gestaltung der ITIL-4 Incident-Prozesse
  • Beratung des ITSCM bei der Einführung des SOC; Vorbereitung eines PoC auf Basis VAIT
  • Sicherheitsarchitektur; Schwachstellen- und Patchmanagement
  • Evaluierung geeigneter Soll-Maßnahmen als Basis für die SOC-Level-1-Analyse
März 2021 - Dez. 2021
10 Monate
Berlin, Deutschland

Senior Consultant Informationssicherheit

Bundesministerium

  • Gestaltung des IT-Security- und ISMS-Prozesses; Aufbau MITRE ATT&CK
  • Unterstützung im Projekt SOC/SIEM zur Anbindung des Azure Sentinel an die Netzwerk-Infrastruktur
  • Sicherheitsarchitektur; Schwachstellen- und Patchmanagement
  • Analyse und Bewertung von Sicherheitswarnmeldungen im MS 365-, Defender for Identity- und Azure-Umfeld
  • Planung und Aufbau einer neuen CMDB
  • Planung der Gebäudesicherheit im Rechenzentrum; Zugangskontrolle
  • Leitung des Sicherheitsvorfallteams; MITRE ATT&CK Analysen
  • Security-Awareness-Schulungen der Mitarbeiter (interim)

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Bank- und Finanzwesen (2 Jahre), Versicherung (1 Jahr) und Regierung und Verwaltung (1 Jahr).

Bank- und Finanzwesen
Versicherung
Regierung und Verwaltung

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (3 Jahre), Revision (2 Jahre) und Projektemanagement (2 Jahre).

Informationstechnologie
Revision
Projektemanagement

Fähigkeiten

Schwerpunkte

  • Management Der Informationssicherheit
  • It-governance (Bait; Vait; Kait; Marisk; Dora; Nis2; Dga; Eu-ai-act)
  • Compliance (Iks; Dokumenten- & Datenmanagement)
  • Bsi-grundschutz 200-x
  • Itil 4 / Iso 27000-reihe
  • Iso 31000 Risikomanagement (Identifikation; Analyse; Behandlung; Risikoraster; Übernahmeverfahren)
  • Beratung Und Erstellung Von Richtlinien; Prozessen Und Sicherheitskonzeptionen; Sicherheitsarchitektur
  • Iso 22317 Business Impact-analyse (Bia); Iso 22301 Business-continuity-management (Bcm)

Branchen

  • Banken; Versicherungen; Finanzdienstleister
  • Öffentlicher Dienst
  • Logistikunternehmen
  • Telekommunikation
  • It-dienstleistungsunternehmen
  • Energieversorgung

Rollen

  • Informationssicherheitsberatung Auf C-level
  • Sicherheitsmanagement (Isms; Iks)
  • Berater Für Audit-feststellungen Nach Kwg §44
  • Security-awareness-schulungen
  • Risikomanagement Und Risikoanalyse
  • Compliance-evaluierung: Bewertung Juristischer Vorgaben Und Regulatorischer Anforderungen Sowie Deren Umsetzung
  • Projektmanagement
  • Business Analyse

Methoden Und Standards

  • Iso/iec 27001 (Din Nia-01-27)
  • Iso 31000 (Din/iso 31000; Vde 1000 (Gk)) Risikoanalyse
  • Itil 4
  • Projektmanagement (Pmi Pmbok; Prince2)
  • Business-analyse Cbap (Babok)
  • Juristische Kenntnisse: Itsig; Dsgvo; Hgb; Bgb; Stgb; Kwg; Gwg; Gob; Pep (Gemäss Richtlinie 2005/60/eg Des Europäischen Parlaments); Bait; Vait; Kait; Dora; Nis2; Dga; Eu-ai-act
  • Weitere Kenntnisse: Bpml; Cissp; Cism; Cbk; Information Systems Audit; Isms; Mitre Att&ck

Tools

  • Ms Office (Word; Excel; Powerpoint; Visio; Access; Project)
  • Gpli (Asset-management; Cmdb; Sicherheitsmanagement)
  • Ms Sdl (Security Development Lifecycle; Verwendet Für Die Bedrohungsmodellierung Nach Stride-methode)
  • Jira; Confluence (Projektdokumentation Und -Kommunikation)
  • Sharepoint (Aufgabenverteilung Und Dokumentensammlung)
  • Documentum (Datenmanagement; Daten-compliance; Archiv)
  • Talend Open Studio (Datenbankmigration Von Oracle Nach Snowflake)

Technik

  • Programmiersprachen: Php; Sql; Java (Jsp); Javascript; Css3; Html5; Xml; Python
  • Frameworks: Bootstrap; Vue.js
  • Datenbanken: Mysql/mariadb; Oracle; Ms-sql; Snowflake
  • Betriebssysteme: Windows (Pc; Server 2012 R2); Linux (Rhel; Sles; Ubuntu); Osx

Sprachen

Englisch
Verhandlungssicher
Deutsch
Fortgeschritten
Französisch
Grundkenntnisse
Niederländisch
Grundkenntnisse

Zertifikate & Bescheinigungen

CBAP

IT-Sicherheitskoordinator

IT-Sicherheitsbeauftragter

TÜV

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Manfred ansässig?

Manfred ist in Dortmund, Deutschland ansässig und bevorzugt 100% Remote-Projekte.

Welche Sprachen spricht Manfred?

Manfred spricht folgende Sprachen: Englisch (Verhandlungssicher), Deutsch (Fortgeschritten), Französisch (Grundkenntnisse), Niederländisch (Grundkenntnisse).

Wie viele Jahre Erfahrung hat Manfred?

Manfred hat mindestens 3 Jahre Erfahrung. In dieser Zeit hat Manfred in mindestens 1 Rolle und für 4 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 9 Monate. Beachten Sie, dass Manfred möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Manfred am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Manfred gut geeignet für Rollen wie: Senior Consultant Informationssicherheit.

Was ist das neueste Projekt von Manfred?

Die neueste Position von Manfred ist Senior Consultant Informationssicherheit bei Creditplus Bank AG.

Für welche Unternehmen hat Manfred in den letzten Jahren gearbeitet?

In den letzten Jahren hat Manfred für Creditplus Bank AG, Investitionsbank, Technikerkrankenkasse und Bundesministerium gearbeitet.

In welchen Industrien hat Manfred die meiste Erfahrung?

Manfred hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Versicherung und Regierung und Verwaltung.

In welchen Bereichen hat Manfred die meiste Erfahrung?

Manfred hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Revision und Projektemanagement.

Ist Manfred zertifiziert?

Manfred hat 3 Zertifikate. U.a: CBAP, IT-Sicherheitskoordinator und IT-Sicherheitsbeauftragter.

Wie ist die Verfügbarkeit von Manfred?

Manfred ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Manfred?

Der Stundensatz von Manfred hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Manfred beauftragen?

Um Manfred zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1200
900
600
300
⌀ Markt: 910-1070 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.