Maxim Ribakowski
Informationssicherheitsbeauftragter
Erfahrungen
Informationssicherheitsbeauftragter
Horváth AG
- Steuerung des Informationssicherheitsprogramms gemäß ISO 27001:2022, BAIT, BSI 200-1/4
- Erstellung und Anpassung von IT-Richtlinien und Anweisungen
- Kommunikation mit der Geschäftsführung und dem Vorstand (wöchentliche, monatliche, quartalsweise Berichte zu Sicherheitsvorfällen, Risiken, Maßnahmen, Audits, strategische und personelle Planungen)
- Koordinierung externer und interner Audits (JAP, BAIT, BaFin)
- Risikomanagement (Überwachung von Verbesserungsmaßnahmen, Bewertung neuer Risiken, Planung und Berichterstattung von Gegenmaßnahmen)
- Vorfallmanagement (Analyse sicherheitsrelevanter Vorfälle, Überwachung und Planung von Gegen- und Verbesserungsmaßnahmen)
- Schulung von Mitarbeitern zu Vorfällen, internen Richtlinien und Notfallverhalten
- Business-Continuity-Management (Überprüfung und Aktualisierung der BIA, Notfallpläne, Wiederherstellungskonzepte, Testergebnisse)
- Kommunikationssteuerung zwischen Fachabteilungen als Vermittler
- Steuerung und Prüfung externer Dienstleister (IT, Cloud-Services; SOC 1/2, ISAE 3402 Typ 1/2, C5 Reports, Vor-Ort-Audits)
Identity- und Access-Management
T60 Consulting GmbH
- Leitung eines Teams von vier Spezialisten im Identity- und Access-Management
- Steuerung von Arbeitsprozessen und Sicherstellung der termingerechten Zielerreichung
- Koordination und Delegation von Aufgaben, Überwachung des Fortschritts und Einhaltung rechtlicher Anforderungen
- Richtlinienmanagement (Entwicklung und Implementierung von Richtlinien, Anweisungen und Standards: Berechtigungskonzept, SoD-Richtlinie, Nutzeranlage/-entfernung, IT-Ressourcen, Notfallzugang)
- Schulung und Unterstützung im sicheren Umgang mit Zugangsdaten und IT-Systemen
- Koordination mit IT, Informationssicherheit, Datenschutz, Legal und Personalwesen für angemessene Zugriffsrechte
- Unterstützung bei internen und externen Überprüfungen
Informationssicherheitsbeauftragter
Testvolt AG
- Vorbereitung der Zertifizierung nach ISO 27001:2022 und ISO 22301:2019
- Entwicklung und Überprüfung von ISMS-Dokumentationen (Sicherheitskonzepte, Richtlinien, Arbeitsanweisungen)
- Schulungen zu Informationssicherheit, Datenschutz und ISO-Standards
- Prüfung der Informationssicherheit bei Dienstleistern
- Aufbau eines Teams für Informationssicherheitsmanagement (3 Mitarbeiter)
- Planung, Koordinierung und Steuerung von IT-Audits (Jahresabschluss, Versicherungen, Partner)
- Enge Zusammenarbeit mit IT, Legal, Personalwesen und Produktentwicklung
IT-Sicherheitsbeauftragter
Bitwala GmbH
- Einführung eines GRC-Tools (Auswahl, Schulung, Zentralisierung und Optimierung des Risikomanagements, Verbesserung der Kunden- und Partnerdienstleistungen)
- Enge Zusammenarbeit mit IT, Legal, Compliance, Personalwesen und Produktentwicklung
- Erstellung von IT-Richtlinien gemäß ISO 27001:2022, BAIT, MaRisk, DSGVO, NIST
- Steuerung des Informationssicherheitsprogramms mit Standardisierung und Automatisierung in IT-Infrastruktur, Cloud, Entwicklung, Verschlüsselung, Backup, Cybersicherheit, Berechtigungsmanagement, Datenschutz
- Sicherheitsüberprüfung von Geschäftspartnern (ISO 2700x, SOC 1/2, ISAE 3402 Typ 1/2, C5, Vor-Ort-Audits)
- Zentralisiertes Risikomanagement und Vorfallmanagement über ein GRC-Tool
- Business-Continuity-Management (Notfallszenarien, Testüberwachung)
- Interne Audits nach ISO 27001 und BAIT (Planung, Vorbereitung, Schulung, Durchführung)
- Steuerung externer Audits
- Programm „Security Champions“ zur internen Motivation und Weiterentwicklung im Informationssicherheitsmanagement und Datenschutz
- Vorbereitung der CISO-Rolle für die Nuri Bank GmbH
Informationssicherheitsbeauftragter
LucaNet AG
- Führung und Entwicklung eines agilen Teams (5 Mitarbeiter) im Informationssicherheitsmanagement
- Steuerung von Arbeitsprozessen, Koordination und Delegation von Aufgaben
- Zentrale Koordination und Übermittlung von Sicherheitsanforderungen
- Enge Zusammenarbeit mit Management-Direktoren aller Niederlassungen, IT, Legal, Personalwesen und Produktentwicklung
- Steuerung der konzernweiten IT-Sicherheitsstrategie
- Vorbereitung und Steuerung von Zertifizierungen nach ISO 27001 und ISAE 3000 / SOC Typ 1/2 für Finanz-SaaS-Dienste
- Schulungen zu Informationssicherheit und Datenschutz
- Risikomanagement sowie interne und externe Audits
- Koordination und Betreuung von Lieferanten und Partnern
- Aufbau und Weiterentwicklung des Notfallmanagements (BCMS) nach ISO 22301
- Projektleitung und -steuerung
Cyber-Sicherheitsmanager
Capgemini Outsourcing Services GmbH
- Organisation und Weiterentwicklung von Sicherheitskonzepten nach ISO/IEC 27001 basierend auf IT-Grundschutz für öffentlichen Sektor und BAIT für Finanzsektor
- Beratung zu GDPR bei App-Entwicklung (IT-Industrie)
- Auditierung von Rechenzentren
- Umsetzung gesetzlich geforderter Dokumente nach GDPR und ISMS (Finanz-Industrie)
- Bearbeitung von Ausschreibungen und Presales-Aktivitäten
- Projektleitung und -steuerung
- Weiterführung und Verbesserung des ISMS gemäß ISO 27001 und BSI 100-1/4
IT-Compliance-Berater
Controlware GmbH
- Risikoanalyse nach ISO 27005 in Verbindung mit ISO 31000 (Finanz-Industrie)
- Audits nach ISO/IEC 27001 (Energieversorger)
- Kunden-IT-Compliance-Audits nach BAIT (Finanz-Industrie)
- Datenschutz-Audits (TK-Industrie)
- Beratung bei Umsetzung von ISO/IEC 27001 (Energieversorger)
- Beratung zum IT-Grundschutz nach BSI auf Basis von ISO 27001 (öffentlicher Sektor)
- Vorbereitung von Zertifizierungen nach ISO/IEC 27001 (Datacenter)
- Strategische und konzeptionelle Beratung zum Informationssicherheitsmanagement (SaaS)
- Schulungen zu Informationssicherheit, Datenschutz und ISO-Standards (öffentlicher Sektor)
- Erstellung von Sicherheitskonzepten nach BSI, BaFin, BNetzA und internationalen Standards (Finanz-Industrie)
- IT-Compliance-Projektleitung und -steuerung
IT-Qualitäts- & Sicherheitsmanager
Telehouse GmbH
- Durchführung von Zertifizierungen nach ISO 27001, ISO 22301, ISO 9001, SOC 1/2, PCI DSS für Rechenzentren
- Interaktion mit internen und externen Stakeholdern unterschiedlicher Fachhintergründe
- Zentrale Koordination und Übermittlung von Sicherheitsanforderungen an HR, IT, Entwickler, Support und Vertrieb
- Koordinierung von Lieferanten und Partnern
- Führung von Teams in Datenschutz, Informationssicherheit und SOC
- Risikomanagement sowie interne und externe Audits
- Notfallmanagement
- Projektleitung und -steuerung
Stellvertretender Datenschutzbeauftragter
Altran AG
- Strategische Koordination der Datenschutzaufgaben mit internen und externen IT- und HR-Mitarbeitern, Rechtsabteilung, Vertrieb und Geschäftsführung
- Aufbau eines ISMS nach ISO 27001
- Vertretung des betrieblichen Datenschutzbeauftragten
- Einführung und Umsetzung des Datenschutzkonzepts
- Durchführung von Awareness-Maßnahmen zu Datenschutz und Informationssicherheit
- Erstellung von Datenschutzberichten
- Erstellung und Überarbeitung interner Richtlinien im Bereich Informationssicherheit
- Anpassung von Allgemeinen Geschäftsbedingungen und Corporate Rules
- Durchführung von Lieferanten-Audits
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Informationstechnologie (14 Jahre), Professionelle Dienstleistungen (8 Jahre), Bank- und Finanzwesen (3.5 Jahre) und Regierung und Verwaltung (1 Jahr).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (13 Jahre), Qualitätssicherung (12 Jahre), Projektemanagement (12 Jahre), Revision (8.5 Jahre), Recht (4 Jahre) und Personalwesen (3 Jahre).
Sprachen
Ausbildung
LL.B · Informationsjurist
Zertifikate & Bescheinigungen
Datenschutzbeauftragter
ITIL-Implemnter
Lead Auditor ISO 22301
Lead Auditor ISO 27001
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Maxim ansässig?
Welche Sprachen spricht Maxim?
Wie viele Jahre Erfahrung hat Maxim?
Für welche Rollen wäre Maxim am besten geeignet?
Was ist das neueste Projekt von Maxim?
Für welche Unternehmen hat Maxim in den letzten Jahren gearbeitet?
In welchen Industrien hat Maxim die meiste Erfahrung?
In welchen Bereichen hat Maxim die meiste Erfahrung?
In welchen Industrien hat Maxim kürzlich gearbeitet?
In welchen Bereichen hat Maxim kürzlich gearbeitet?
Was ist die Ausbildung von Maxim?
Ist Maxim zertifiziert?
Wie ist die Verfügbarkeit von Maxim?
Wie hoch ist der Stundensatz von Maxim?
Wie kann man Maxim beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Informationssicherheitsbeauftragter
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Rüdersdorf, Deutschland arbeiten