Markus Willems
Berater KRITIS
Erfahrungen
Berater KRITIS
Mineralöl-Unternehmen
- Vorbereitung eines Mineralöl-Unternehmens auf die KRITIS-Auditierung
- KRITIS-Beratung
- Erstellung der notwendigen Richtlinien, Prozesse und Vorgaben gemäß KRITIS-Anforderungen
- Verwendete Tools und Methodiken: ISO/IEC 27001, BSI IT-Grundschutz, KRITIS-V
Berater im BSI C5 Umfeld
Software-Haus Medizin-Sektor
- Überprüfung, Korrektur und Erstellung von Richtlinien und Vorgaben für eine BSI C5-Testierung
- Koordinierung des Kunden auf dem Weg zur Testierung
Berater für ISMS-Implementierung
Softwaredienstleister
- Implementierung eines ISMS nach ISO/IEC 27001 bei einem Softwaredienstleister in der Schweiz
- Erstellung von Richtlinien
- Erstellung von Prozessen
- Aufbau des ISMS und Reporting
- Schulung der Mitarbeiter
Sicherheitsberater
Investment-Bank
- Unterstützung einer Investment-Bank bei der Ausgestaltung und Erfüllung der Vorgaben aus DORA in Verbindung mit ISO 27001 sowie gemäß NIS2 und EU-CER, ferner IDW PS 951 für die IT-Anteile
Sicherheitsberater
Investment-Haus
- Unterstützung einer Investment-Bank bei der Ausgestaltung und Erfüllung der Vorgaben aus DORA in Verbindung mit ISO 27001 sowie gemäß NIS2 und EU-CER, ferner IDW PS 951 für die IT-Anteile
IT-Sicherheitsberater
Behörde
- Erstellung von Sicherheits-, Risiko- und Notfallkonzepten für eine deutschlandweit operierende Behörde an mehreren Standorten
- Durchführung von Datenschutz-Folgenabschätzungen und Vervollständigung von Datenschutz-Konzepten
- Anwendung der DSGVO, des BSI-Grundschutzes 200-2 und 200-3, ISO 27001 sowie ISO 27005
Berater für Cloud-Sicherheit
Software- und Hardwarehersteller
- Beratung zu C5-Cloud-Sicherheit und BSI-IT-Grundschutz-Sicherheitskonzepten nach BSI 200-2 und 200-3
- Erstellung einer Datenschutz-Folgenabschätzung für die Cloud-Plattform
- Fachkonzepte für Datensicherung, Softwareprogrammierung und Fachanalyse von Windows-10-Systemen im Kiosk-Modus
- Erstellung der Datenschutzkonzeption für den Einsatz der Cloud-Plattform
Sicherheitsberater KRITIS
IT-Dienstleister für Autobahnmeistereien
- Überarbeitung der Dokumente gem. KRITIS
- Überarbeitung und Konkretisierung der KRITIS-relevanten Dokumentation zur Vorbereitung des nächsten Audits (ISO 27001, BSI 200-1, 200-2, 200-3, 100-4 und 200-4)
ISDS-Verantwortlicher
Schweizer Bundesverwaltung
- Beratung nach IKT-Grundschutz für den Aufbau einer neuen Digitalisierungsplattform für die Schweizer Bundesverwaltung
- Anwendung des Schweizer Datenschutz-Gesetzes
Sicherheitsberater KRITIS
Regionales Transportunternehmen
- Überarbeitung der Dokumente gem. KRITIS zur Vorbereitung des nächsten Audits
- Umsetzung der Regelungen aus EU-CER und NIS2
Sicherheitsberater ISO 27001
Hausverwaltung
- Vorbereitung einer großen Hausverwaltung (ca. 60.000 Wohneinheiten) nach ISO 27001 und BSI IT-Grundschutz zur Erzielung der ISO 27001 Zertifizierung
- Abstimmung mit Datenschutz-Beauftragten und Erarbeitung von Datenschutz-Konzepten
- Berücksichtigung der Vorgaben aus NIS2 und EU-CER
Sicherheitsberater
Bank
- Review Sicherheitskonzepte, SFO, Richtlinien und Konzepte zur Vorbereitung eines §44 KWG Audits
- Standards: ISO 27001, KRITIS, BSI-Grundschutz 200-(1,2,3,4), BAFIN, BAIT
Berater Cloud-Security
Softwarehersteller
- Erstellung Sicherheitskonzepte für einen Softwarehersteller
- C5-Cloud-Security, BSI-IT Grundschutz-Sicherheitskonzepte nach BSI 200-2, BSI 200-3
- Erstellung Datenschutz-Folgenabschätzung für die Cloud-Plattform (AWS, MS Azure, RegioIT Aachen)
Sicherheitsberater für ISDS-Konzepte
Schweizer Bundesverwaltung
- Erstellung von Informationssicherheits- und Datenschutzkonzepten nach Si001 IKT Grundschutz für ein Behördenprojekt in der Schweiz gem. Vorgaben der NCSC
- Gruppierung der Schutzobjekte gem. NATO C3 Taxonomie
- Erstellung der ISDS-Konzepte für die Test- und Produktionsumgebung sowie beginnend Erstellung des Notfallkonzepts nach P042-Hi03 Notfallkonzept für die Produktion
- Anpassung der ISDS-Konzepte mit allen Standarddokumenten und Lieferobjekten der Releaseplanung
- Erstellung von Lieferobjekten nach Standard Dokument P042 für erweiterte Schutzanforderungen (Hi01 Schuban, RINA-Analyse, Informationsschutzverordnung)
- Analyse der Einzelverfahren nach IKT Grundschutz P042-Hi01
- Erstellung des Hi01-ISDS-Konzeptes und Hi02 Risikoanalyse gem. IKT Grundschutz
- Beratung der Projektgruppen bzgl. den ISDS Vorgaben und Abfrage der jeweiligen Informationen bei den Fachgruppen
- Kommunikation mit dem ISBO zur termingerechten Verabschiedung der ISDS
- Kommunikation mit der Projektleitung und Erstellung von Terminplänen für die Lieferung der Objekte
- Teilnahme an Planungsmeetings und Planung der Lieferungen per Release
- Begleitung der Tests und Rückspielung von Findings in die Sicherheitskonzeption
Notfallmanager
Dienstleister im Versicherungswesen
- Notfallmanagement und Notfallkonzept-Erstellung für einen Dienstleister im Versicherungswesen
- Standards: ISO 27005, ISO 31000, BSI 200-4
IT-Compliance Berater
Bank
- Review IT-Sicherheitsdokumentation für Grossrechenzentrum Bank
- Vorbereitung für BAFIN Kreditwesengesetz §44 Audit (BAIT, MARISK, ISO 27001, BSI IT Grundschutz, DSGVO)
Sicherheitsberater TISAX
Prüforganisation
- Review Unterlagen und Erstellung Richtlinie zur Vorbereitung eines TISAX Audits
Datenschutzberater
Ministerium
- Datenschutzfolgeabschätzung (DSFA) für die Neueinführung der elektronischen Aktenhaltung
IT-Sicherheitsberater
Hochschule
- IT-Sicherheitskonzept nach BSI-GS für die Einführung einer Anwendung zur Gesamtverwaltung
- Sicherheitskonzept und Risikoanalyse nach BSI Grundschutz 200-2, 200-3, ISO 27001, ISO 27005
IT-Sicherheitsberater
Karitative Einrichtung
- IT-Sicherheitskonzept nach BSI-GS für eine karitative Einrichtung mit 60 Standorten
- BSI Grundschutz 200-2, 200-3, ISO 27001, ISO 27005
IT-Sicherheitskonzepter
Jungunternehmen
- Konzeption einer IT-Umgebung für ein Jungunternehmen im Finanzsektor nach dem Modell Zero-Trust-Architektur
- Ansatz gem. NIST 800-207 Zero-Trust-Architektur, PCI-DSS
IT-Sicherheitsberater
Behörde
- Erstellung Sicherheits-, Risiko- und Notfallkonzepte für eine deutschlandweit operierende Behörde
- Erstellung Sicherheitskonzept, Risikoanalyse, Notfallkonzepte sowie Datenschutz-Folgeabschätzung
Penetrationstester
Unbekanntes Unternehmen
- Penetrationstests und Schwachstellenanalysen für Webanwendungen und mobile Apps (iOS/Android)
- Beratung zu Lösungswegen zur Behebung gefundener Schwachstellen
- Fokus: DevOps-Sicherheit, ethisches Hacken, Schwachstellenanalyse
IT-Sicherheitskonzepter
Medizinische Gutachter
- Erstellung IT-Sicherheitskonzept für eine Anwendung für medizinische Gutachter
- Sicherheitskonzept, Risikoanalyse und Datenschutz-Folgeabschätzung (DSGVO, BSI Grundschutz, ISO 27001)
Interimsmanager und Sicherheitsberater
Bank
- Überprüfung und Überarbeitung der Sicherheitskonzeption als Vorbereitung auf eine Prüfung
- Erstellung von Konzepten und Richtlinien nach ISO 27001 und BSI Grundschutz
IT-Security Assessor
Produzierender Betrieb
- Untersuchung und Assessment der IT-Security Einstellungen eines mittelständischen Betriebs
- Optimierung der IT-Sicherheit
IT-Sicherheitsberater
Bibliothekslösung
- Analyse einer Bibliothekslösung und Erstellung von Sicherheitskonzepten nach BSI Grundschutz
- Risikoanalyse und Datenschutz-Folgeabschätzung nach ISO 27005, ISO 31000 und DSGVO
- Durchführung von Mitarbeiterschulungen
- Cloud-Analyse (AWS und MS Azure) nach BSI-GS
Teilprojektleiter IT-Sicherheit
Öffentlich-Rechtlicher TV- und Radio-Sender
- Entwicklung Netzwerk-Zoning Konzept zur Absicherung der IT-Umgebung
- Erstellung IT-Sicherheitskonzept für die Umstellung auf ein neues Sicherheitszonen-Modell
- Mitigation von Findings aus Pentests und Schwachstellenanalysen
- Forensische Analyse und Incident-Response
Compliance Berater
Bank
- Vorbereitung ISO 27001 Audit basierend auf Grundschutz
- Migration von GS 15.EL auf GS Kompendium 2020
- Nachverfolgung BAFIN §44 KWG Audit und Formulierung von Gegenmaßnahmen
- Analyse und Optimierung der Prozesslandschaft nach ITIL
- Analyse der CMDB i-doIT und Cloud-Dienste
Trainer
Unbekanntes Unternehmen
- Schulung zur Erstellung von Sicherheitskonzepten nach BSI Grundschutz-Kompendium
- Inhalte: Risikoanalyse, Notfallkonzept und Konzepterstellung gem. BSI 200-x und 100-4
ISO 27001 Berater
Rechenzentrum
- Erstellung aller relevanten Dokumente und Preaudits vor der ISO 27001 Zertifizierung
- Vorbereitung auf die ISO 27001 Zertifizierung basierend auf dem IT-Grundschutz-Kompendium
Incident Response Berater
Finanzsektor Unternehmen
- Rückführung der IT in den Betrieb nach Hackerangriff
- Sicherheitsanalyse, Pentest und Schwachstellenanalyse
- Führung der Notfall-Organisation und Kommunikation mit der Geschäftsleitung
Security DevOps Berater
Systemhaus
- Incident Response nach Hackerangriff und Rückführung der IT in den Betrieb
- Sicherheitsanalyse, Pentest und Implementierung von Empfehlungen
- Koordination interner und externer Dienstleister
Incident Response Berater
Produktionsbetrieb
- Management von Sicherheitsvorfällen nach Hackerangriff
- Sicherheitsanalyse, Pentest und praktische Implementierung von Gegenmaßnahmen
- Koordination der Notfall-Organisation
Incident Response Berater
Spedition
- Wiederherstellung des IT-Betriebs nach Hackerangriff
- Analyse der Businessanforderungen an Sicherheit und Schwachstellenanalyse
- Führung der Notfall-Organisation
Datenschutzberater
Groß-Architektur-Büro
- Einrichtung aller DSGVO-relevanten Dokumente und Prozesse
IT-Sicherheitskonzepter
Hochschule
- Sicherheitskonzept für die Einführung von MS Windows Server 2016/2019, Office 365 und MS Azure
- Überprüfung bestehender Prozesse und Konzepte für Sicherheitsvorfälle
- Erstellung von Antragsdokumenten für den Personalrat
Incident Response Berater
Facility-Services Unternehmen
- Rückführung der IT in den Betrieb nach Hackerangriff
- Penetrationstest und Umsetzung von Sicherheitsempfehlungen
Incident Response Berater
Klinik
- Management von Sicherheitsvorfällen im Gesundheitswesen nach einem Hackerangriff
- Koordination von Dienstleistern zur Rückführung der IT in den Betrieb
Incident Response Berater
Mittelständisches Beratungshaus
- Sicherheitsanalyse und Vorfallreaktion nach einem Hackerangriff
- Definition und Umsetzung von Abhilfemaßnahmen
Datenschutz-Berater und Externer Datenschutz-Beauftragter
Diverse Kunden
- Beratung nach EU-DSGVO bei diversen Kunden
IT-Sicherheits- und Prozessberater
Bank
- Erstellung von Sicherheitsprozessen und Überprüfung bestehender Prozesse
- Konzeptionierung gemäß MaRisk und BAIT
- Überprüfung und Umsetzungen innerhalb des SOC/SIEM eines Bank-Rechenzentrums
- Berücksichtigte Standards: COBIT, ITIL, ISO 27001, PCI-DSS, BSI Grundschutz, NIST, SOX
Mentor für Sicherheitskonzeption
Gemeinde in Brandenburg
- Schulung und Begleitung bei der Erstellung von Sicherheitskonzepten
ISMS-Berater
Hochschule
- Überprüfung und Optimierung des ISMS
- Erarbeitung von Maßnahmen auf Basis von BSI 200-x und EU-DSGVO
Sicherheitsberater
Unbekanntes Unternehmen
- Beratung nach BSI-Grundschutz für 3 Projekte eines Programms
- Audit-Vorbereitung nach ISO 27001 und PCI-DSS
- IT-Sicherheitskonzeption und Cloud-Sicherheitsberatung
Sicherheitsanalyst
Transportwesen
- Sicherheitsanalyse, Auditing und Erstellung von IT-Sicherheitskonzepten
Sicherheitsanalyst
Bankenumfeld
- BSI-Grundschutz-Beratung und Optimierung von Maßnahmen im Webumfeld einer Direktbank
- Erstellung von Betriebskonzepten und Handbüchern
ISMS-Berater
Hochschule
- Sicherheitsanalyse und ISMS-Einführung basierend auf ISO 27001 und BSI 100-x
ISMS-Berater
Gemeinden in Brandenburg
- Sicherheitsanalyse und ISMS-Einführung für mehrere Gemeinden
- BSI-Grundschutz-Analyse und Etablierung des ISMS
ITIL Prozessberater
Projekt RENITA
- Prozessdesign und Beratung für ein digitales Funknetz im BORS-Umfeld
- ITIL Prozessdesign und Continual Service Improvement
- Begleitung von Akzeptanztests
Sicherheitsauditor und Projektleiter
Schweizer Bundesbehörde
- Sicherheitsanalyse und ISMS Einführung nach ISO 27001 und COBIT
- Projektleitung Servermigration zur Virtualisierung und Absicherung der Infrastruktur
- Verwendete Methoden: HERMES 5, BSI Grundschutz, NESSUS, WebInspect
ISMS-Auditor
Behörde
- Vorbereitung auf ISO 27001 Zertifizierung und Prezertifizierungs-Audit nach BSI 100-x
ISMS-Auditor
Unbekanntes Unternehmen
- Vorbereitung auf ISO 27001 Zertifizierung und Durchführung eines Voraudits
ISMS-Auditor
Schweizer Bundesverwaltung
- Vorbereitung auf ISO 27001 Zertifizierung und Preaudit gem. BSI 100-x
Administrator und Projektleiter
Schweizer Bundesverwaltung
- Administration einer Webplattform unter LAMP/SLES
- Technischer Projektleiter für Servermigrationen unter HERMES 5
Linux-Administrator
Unbekanntes Unternehmen
- SLES Administration einer großen Serverfarm (ca. 500 Server)
- Sicherheitsanalyse und Penetrationstest gem. BSI Grundschutz
Linux-Administrator
Öffentlicher Dienst
- Administration einer SLES basierten Serverfarm (ca. 800 Server)
- Überwachung der Server mit Check_MK
ITIL Berater
Mittelständischer Kunde
- Kontinuierliche Serviceverbesserung der bestehenden Prozesse
- Verwendete Werkzeuge: COBIT, ITIL, PRINCE2
Teilprojektleiter
Behörden-Umfeld
- Erstellung der Migrationsfeinplanung im Rahmen einer deutschlandweiten Migration
Web-Administrator
Bankenumfeld
- Administration einer Web Plattform unter Apache Tomcat und Apache Webserver unter SLES 9 und 10
Systemkonzepter
Produzierende Industrie
- Konzeptioneller Aufbau von standardisierten Linux-Server-Systemen unter RedHat Linux
Teilprojektleiter
SBB
- Teilprojektleitung für ein Großprojekt bei der SBB
Infrastruktur-Berater
Systemhaus
- Migration der Infrastruktur von NT 4.0 nach Windows Server 2003
- Erstellen von Grob- und Feinkonzepten für Servermigrationen
- Implementierung von Microsoft Operations Manager 2005
Projektleiter
Behördenumfeld
- Projektleitung Gesamtmigration einer Behördenumgebung inkl. Clients und Serverinfrastruktur
Migrations-Spezialist
Produzierende Industrie
- Migration eines Firmennetzwerks auf Windows Server 2003 und Windows XP
- Virtualisierung der Dienste mit VMWare
Trainer und Administrator
Schulungshaus/Beratungshaus
- Trainer, Administrator für Windows- und Linux-Server, Consultant und Coach
Netzwerkplaner
Kleine und mittelständische Firmen
- Projektrealisierung, Netzwerkplanung, Netzwerkbau und Wartung
EDV-Support
Einzelhändler
- Netzwerkbau, Lieferung und Vor-Ort-Support
Administrator
Studentenrechnerpool
- Administration des Pools und Beratung innerhalb eines Office-Projekts
Netzwerkadministrator
Volkshochschule
- Administration eines Schulungs- sowie Produktivnetzwerks
IT-Techniker
Unbekanntes Unternehmen
- Aufbau von Linux-Servern unter SuSE Linux
- PC-Service und Vor-Ort-Service beim Kunden
Fähigkeiten
Itil-experte Im Service-management
Iso 27001 Isms-auditor/lead-auditor
Kritis-auditor
Hermes Advanced Swiss Projektmanager
Prince2-practitioner
Geschäftsführer
Datenschutz-beauftragter
Ki-berater Und Ki-manager
Ki-compliance
Ki-beratung Und Ki-strategie
Beratung Nis 2
Beratung Cyber Resilience Act Und Ai Act
Kritis-auditor Und -Berater
Pentester, Ethical Hacker
It-forensiker
Gutachter Mit Berechtigung Für Gerichtsverwertbare Gutachten
Berater Zur Eindämmung Von Sicherheitsvorfällen, Wiederanlauf
Berater Bsi-grundschutz Und Sicherheitskonzepte
Berater Nist-sicherheitskonzepte
Berater Für Konzepte Nach Iso 27001
Itil-berater Und Service-manager
Change Management, Incident- Und Problem-management, Release-management
Kontinuierliche Serviceverbesserung Von Geschäftsprozessen Und Services
Gestaltung Und Optimierung Der Prozesslandschaft
Messung Der Effektivität Von Unternehmensprozessen End-to-end
Einführung Von Prozessen
Projektleiter, Teilprojektleiter Und Programmmanager
Sicherheitsberater Und Sicherheitsauditor Nach Iso 27001
Voranalyse Und Empfehlung Von Maßnahmen Zur Iso 27001-zertifizierung
Durchführung Von Pre-audits Und Audits Nach Iso 27001
Analyse Von Umgebungen Aus Sicherheitsaspekten Und Erarbeitung Von Gegenmaßnahmen
Qualitätsmanagement Und Qualitätssicherung In Laufenden Und Kritischen Projekten
Business-analyse Und Geschäftsanforderungsmanagement
Service-design Und Begleitung In Der Übergangsphase
Service-level-management, Operation-level-management Und Vereinbarungen
Incident- Und Problemmanagement
Alle Tätigkeiten Im Itil-umfeld Über Alle Prozesse
Interims-management Von It-abteilungen
Erstellung Gerichtsverwertbarer It-forensischer Gutachten
Pentesting (Ethical Hacking) Von It-umgebungen Im Rahmen Von Schwachstellenanalysen
Beratung In Allen Umsetzungsfragen Zur Eu-dsgvo (Datenschutzgrundverordnung)
Datenschutz-beauftragter
Sprachen
Zertifikate & Bescheinigungen
Auditor nach §8a BSIG (KRITIS-Auditor und -Berater)
Bsi Praktiker
Cert. Ethical Hacker
Cert. Forensics Professional
Cio-Compliance Und Integrity Officer
Compliance Und Integrity Officer
Datenschutzbeauftragter
Hermes Adv. Swiss Project Manager
Hermes Advanced Projektleiter
Hermes Hsptp
Iso 27001 Isms Auditor/ Isms Lead Auditor
Iso/Iec 42001
Iso27001 Auditor/Lead Auditor
It-Forensik Cert Spezialist (IuK Forensik, Incident Response & It-Recht)
Itil Expert In Service Management
Itil Expert V3
Ki-Manager
Kritis Auditor Und Berater
Linux Professional Institute Lpi Level 2
Lpic3
McdbA
Mcse Security Und Messaging
Mct
Microsoft Certified Database Administrator
Microsoft Certified Systems Administrator
Microsoft Certified Systems Administrator Messaging
Microsoft Certified Systems Administrator On Windows Server
Microsoft Certified Systems Administrator Security
Microsoft Certified Systems Engineer Security
Microsoft Certified Systems Engineer Windows
Microsoft Certified Trainer (Mct: 2002, 2003, 2004,2005)
Microsoft Isa-Server 2000 Certified
Offensive Security Certified Professional
Prince 2 Practitioner
Redhat Certified Engineer (Rhce)
Redhat Certified Examiner (Rhcx, Z.Zt Inaktiv)
Redhat Engineer Und Examiner
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.