Recommended expert
Nikolaus Betzler
IKT-Risikomanagement und Informationssicherheit
Erfahrungen
Okt. 2024 - Bis heute
1 Jahr 4 MonatenIKT-Risikomanagement und Informationssicherheit
B. Metzler seel. Sohn & Co. AG
- Eigenständige Erarbeitung von Richtlinien, Vorgaben und Konzepten zum IKT-Risikomanagement und Informationssicherheit
- Beratung der Fachbereiche zu Fragen des IKT-Risikomanagements und der Informationssicherheit
- Weiterentwicklung des IKT-Risikomanagementrahmens, der die Identifikation, Bewertung und Steuerung von IKT-Risiken regelt
- Evaluierung des Managementsystems für Informationssicherheit (ISMS) inklusive Anpassung an neue Herausforderungen
- Durchführung von Risikoanalysen, um potenzielle IKT-Risiken sowie Risiken für die Informationssicherheit des Metzler-Konzerns zu identifizieren und zu bewerten
- Beratung bei der Definition und Implementierung von Maßnahmen zur Risikominimierung und Verbesserung der Resilienz der IKT-Systeme
- Beratung bei der Sicherstellung der Compliance mit relevanten internen und externen regulatorischen Anforderungen (MaRisk, DORA, BAIT, BSI IT-Grundschutz, ISMS, ISO 27001, ISO 42001, ISO 27005, BCM ISO 22301)
- Beratung bei bereichsinternen und übergreifenden Projekten (SAP DORA Compliance, Target2, §8a-BSI-Gesetz)
Apr. 2024 - Sept. 2024
6 MonatenBerlin, Deutschland
Teilprojektleiter Informationssicherheit
Die Autobahn GmbH des Bundes
- Abstimmung der ISMS-Prozesse mit dem Auftragnehmer (ISO 27001 & BSI IT-Grundschutz)
- Verifikation und Mitwirkung bei der Erstellung des Sicherheitskonzepts "Netzwerkmanagement Plattform"
- Beratung / Ansprechpartner für sicherheitsrelevante Themenstellung der Autobahn
- Bericht an die Geschäftsleitung und Programmleitung
- Fachliche Begleitung der Prüfprozesse der Abteilungen Info-/IT-Sicherheit und Datenschutz
- Abstimmung der Prozesse zu Info-/IT-Sicherheit und Datenschutz
- Unterstützung bei der Kopplung der SIEM-Systeme Auftraggeber & Auftragnehmer
- Konzeption und Etablierung der Kopplung der Notfallmanagementsysteme
- Beratung und Mitwirkung bei der Umsetzung der Informations-, IT-Sicherheits- und Datenschutz-Anforderungen
- Mitwirkung bei Audits und Revisionen auf der Grundlage des BSI-IT-Grundschutzes und Vorbereitung/Begleitung der §8a-Prüfung
- Beratung bei der Weiterentwicklung der KRITIS-Maßnahmen
Okt. 2023 - März 2024
6 MonatenNeuss, Deutschland
Cybersecurity-Berater
Bürgschaftsbank NRW GmbH
- Unterstützung bei der Migration von HiScout zu ForumSuite (IS-Risikomanagementtool)
- ISMS, Risikomanagement, Geschäftskontinuitätsmanagement und Notfallmanagement
- Überarbeitung und Verbesserung des ISMS und BCM hin zur Revisionssicherheit
- Erstellung und Definition von Maßnahmen zur Behebung von Mängeln und Notfallplänen
- Beratung zur Prüfungsvorbereitung und Bericht an Abteilungsleiter und Geschäftsleitung
- Beratung zu DORA-RTS/IST-Richtlinien und GAP-Analyse
- Beratung zu Anforderungen nach BSI IT-Grundschutz & KRITIS-Prüfung (§8a-BSI-Gesetz) sowie NIS2
- Beratung zu ISO/IEC 27001/27002 & ISO/IEC 22301
- Erstellung bankindividuellen Sollmaßnahmenkatalogs (BASI) sowie Leitfäden LFO, LFI
- Beratung zu BAIT, KAIT, VAIT, ISO 9001 und branchenspezifischen Sicherheitsstandards (B3S)
Okt. 2022 - Sept. 2023
1 JahrDüsseldorf, Deutschland
Cloud-Sicherheitsberater
Uniper
- Identifizieren und Dokumentieren von Lücken im bestehenden sicheren Softwareentwicklungs-Lebenszyklus
- Definieren eines Governance-Rahmens für einen modernen sicheren Softwareentwicklungslebenszyklus basierend auf DevSecOps-Prinzipien
- Identifikation von Lücken im zentralen Tooling für DevSecOps-Aktivitäten und Dokumentation in einer Lückenanalyse-Präsentation
- Definition und Dokumentation von Auswahlkriterien für zusätzliche Werkzeuge zur Schließung identifizierter Lücken
- Erstellung einer konzernweiten Richtlinie für den sicheren Entwicklungslebenszyklus basierend auf ISO 27001/27002 und NIST
- Verbesserung der Cloud-Infrastruktur Azure und Tooling (SAST, DAST, IAST, IaC, OWASP, Mitre, CERT, CSA)
- Beratung bei der Weiterentwicklung von KRITIS-Maßnahmen
- Ansprechpartner für Auditoren
Jan. 2022 - Sept. 2022
9 MonatenHeidelberg, Deutschland
IT-Sicherheitsberatung & Projektleitung
Becton Dickinson
- Entwicklung und Umsetzung einer zertifizierbaren Informationssicherheitsstrategie nach ISO 27001
- Erarbeitung von Präsentationen und Business Cases als Entscheidungsgrundlage
- Aufbau eines zertifizierbaren ISMS nach ISO 27001 (BSI IT-Grundschutz / §8a-BSI-Gesetz)
- Management von Beratungsunternehmen (PWC, DIOX, BDX, TGS, CBRE)
- Management von Informationssicherheitsvorfällen mit Bericht an die Geschäftsleitung
- Kommunikation und Koordination mit abteilungsübergreifenden Teams
- Entwicklung und Weiterentwicklung von Sicherheitskonzepten, Leitlinien, Verfahrensanweisungen und Arbeitsanweisungen
- Aufrechterhaltung der externen Kommunikation mit Stakeholdern und Behörden
- Implementierung, Pflege und Weiterentwicklung des unternehmensübergreifenden Risikomanagementsystems
- Bewertung rechtlicher und regulatorischer Anforderungen und Umsetzung in Geschäftsprozessen
- Auditmanagement und Sensibilisierung für Informationssicherheit (extern und intern)
- Beratung zu Informationsschutz und IT-Sicherheitsanforderungen
- Kontinuierliche Verbesserung und Überwachung des ISMS-Systems
Juli 2021 - Dez. 2021
6 MonatenDüsseldorf, Deutschland
IT-Sicherheitsberater & Informationssicherheitsmanager
Deutsche Apotheker- und Ärztebank eG
- Beratungsleistungen im Bereich Informationssicherheit nach BSI IT-Grundschutz & ISO 27001
- Begleitung und Koordination von Penetrations-Tests (BAIT, MaRisk)
- Soll-Ist-Abgleich (Schutzniveauerhebung)
- Abgleich der bankinternen Vorgaben mit den Sicherheitsmaßnahmen der IT-Dienstleister
- Auswertung identifizierter Schwachstellen
- Verantwortlich für die Phishing-Awareness-Kampagne und SWIFT-Audit
- Bericht an die Geschäftsleitung
Jan. 2021 - Juni 2021
6 MonatenDüsseldorf, Deutschland
Sicherheitsberatung & Projektmanagement
GEA Group AG
- Aufbau und Betrieb von SOC/SIEM-Prozessen und -Tools nach ISMS ISO/IEC 27k
- Einführung von Prozessen und Tools für Schwachstellenmanagement und Bedrohungsanalyse
- Etablierung eines Security-Incident-Response-Frameworks und Notfallmanagements
- Geschäftskontinuitätsmanagement & Notfallwiederherstellung nach ISMS ISO/IEC 27k
- Reporting an Geschäftsleitung und Programmleitung
- Verbesserung der IT-Landschaft im Rahmen des Global Security Program
- Beratung bei der Weiterentwicklung von KRITIS-Maßnahmen (BSI IT-Grundschutz / §8a-BSI-Gesetz)
Apr. 2020 - Dez. 2020
9 MonatenEschborn, Deutschland
Cyber-Sicherheitsberatung & Projektmanagement
Deutsche Börse AG
- Erstellung von Dokumentationen zur Informationssicherheit & Risikoabschätzungen
- Risikoanalyse der Informations- und Kommunikationstechnologien (IKT)
- Assetmanagement
- Verbesserung und Weiterentwicklung nach BSI IT-Grundschutz / §8a-BSI-Gesetz
- Strukturanalyse sowie Schutzbedarfsanalyse
- Aufbereitung prüfungsrelevanter Informationen für internes & externes Audit
Okt. 2019 - März 2020
6 MonatenEssen, Deutschland
Cyber-Sicherheitsberatung & Projektmanagement
Innogy SE
- Cyber-Sicherheitsberatung und Ansprechpartner für Fachbereiche
- Projektmanagement für BSI, ISO 27k, ITIL, BCM, SOC/SIEM
- Beseitigung von Security-Findings, Cyber-Bedrohungsanalysen, Sicherheitszielen und -maßnahmen mit dem SOC-Team
- Einführung des MS-Windows-10-Sicherheitsstandards, CIS Benchmark und Sicherheitsprofilen
- Patch-Management und Fehlerbehebung
- Beratung zu BSI IT-Grundschutz und §8a-BSI-Gesetz
- Implementierung von Endgeräteschutz, Firewall, GPO, Secure Boot, Festplattenverschlüsselung, Fernzugriff, VPN und Softwareverteilung (SCCM)
Apr. 2018 - Sept. 2019
1 Jahr 6 MonatenMünchen, Deutschland
Cyber-Sicherheitsberatung & Projektmanagement
Consors Finanz, BNP Paribas S.A. Niederlassung Deutschland
- IT-Cybersicherheitsberatung
- Projektmanagement nach NIST
- Beseitigung von Security-Findings (F1-F5)
- Beratung zu Ressourcen- und Budgetplanung
- Einführung von rollenbasierter Zugriffskontrolle (RBAC), PAM/IAM
- Dokumentation (ISO 20022, ISO 31000, ISO 27000, GDPR, BAIT, FW-Security, JIRA, PSD2, IAM, PAM, GRC)
Jan. 2018 - März 2018
3 MonatenStuttgart, Deutschland
Projektmanagement
Finanz Informatik Technologie Service
- Beratung und Projektmanagement im Bereich hoch kritischer Handelsanwendungen (Prio 1) der LBBW
- Steuerung der Beseitigung von Cyber Security Findings bei der LBBW
- Umsetzung der Maßnahmen nach BSI IT-Grundschutz (§8a-BSI-Gesetz) und ISO 27001
- Steuerung technischer Teams beim Hardwareaustausch und Rollout kritischer Handelsanwendungen mit Bericht an Bereichsleiter & CIO
- Einführung von RBAC/Identity Access Management nach BSI IT-Grundschutz und ISO 27001
Juli 2017 - Sept. 2017
3 MonatenLangenfeld, Deutschland
IT-Sicherheitsberater & Multiprojektmanagement ISM
Admeritia GmbH
- Beratung in GRC, GDPR, EU-DSGVO für KRITIS-Unternehmen und Begleitung bei §8a-Prüfung
- Einführung und Umsetzung von ISMS, Risiko- und Business Continuity Management in kritischen Infrastrukturen
- Erstellung von Sicherheitsleit-/richtlinien, Entwicklung von Sicherheits- und Managementprozessen
- Durchführung von Audits, Risikoanalysen und Schutzbedarfsfeststellungen
- Beratung bei Zertifizierung durch akkreditierte Stellen
- Einführung von Identitäts- und Zugriffsmanagement (IAM) nach ISO/IEC 27552, ISO/IEC 27001 & 27009
- Erstellung von Leitlinien, Verfahrensanweisungen, Implementierungsplänen und Sicherheitskonzepten (Zugriffskontrolle)
Aug. 2016 - Juli 2017
1 JahrStuttgart, Deutschland
Cyber-Sicherheitsberatung & Projektmanagement
Landesbank Baden-Württemberg
- Fachliche Leitung und Umsetzungskonzept für Neustrukturierung der Marktdateninfrastruktur Bloomberg (Projekt "Bloomberg LBC")
- Erstellung von Ist-Analysen und Rollout-Plänen
- Konzepterstellung eines rollenbasierten Zugriffskontrollsystems (RBAC, DAC, MAC)
- Implementierungskonzept für ein Identity-Management-System
- Beratung beim BSI IT-Grundschutz / §8a-BSI-Gesetz
- Ansprechpartner für interne und externe Auditoren
- Steuerung der Beseitigung von Sicherheitslücken und Erstellung von Maßnahmenplänen
- Tests und Analysen verschiedener Bloomberg-Anbindungen
Jan. 2016 - Juli 2016
7 MonatenKiel, Deutschland
Interims Senior Anwendungs- & Projektmanagement
IB.SH - Investitionsbank Schleswig-Holstein
- Interims-Senior Anwendungsmanagement Treasury und Risikomanagement (Front-, Middle-, Back-Office)
- Projektleitung Einführung Bloomberg Professional
- Anwendungsbetreuung ATAQ Risk, Reuters, Moosmüller & Knauf
- Beratung zu BSI IT-Grundschutz & §8a-BSI-Gesetz sowie IAM nach ITIL V3
- Incident-, Problem-, Request-, Release-, Security- & Change-Management (Remedy) nach ISO 27001
- Wöchentliche Jour Fixe mit Fachabteilungen
Mai 2010 - Dez. 2015
5 Jahren 8 MonatenDüsseldorf, Deutschland
Senior Anwendungs- & Projektmanagement, Teamleiter
EON Global Commodities
- Senior Anwendungsmanagement und Unterstützung im Handelssaal
- Teamleiter Change-Management
- Service-Delivery-Manager und Projektleiter E.ON Ruhrgas Transition (1400 Mitarbeiter)
- IT-Sicherheitsmanagement, BCM, DR, KPI-Reporting
- Stellvertretender Teamleiter (ca. 40 Mitarbeiter)
- Verantwortung für das Risikomanagementsystem inkl. Evaluierung und Berichterstattung
- Software-Integration, Konfigurations-, Release- und Incident-Lifecycle-Management
- Einzelansprechpartner für interne und externe Auditoren
Dez. 2009 - Feb. 2010
3 MonatenFrankfurt, Deutschland
IT-Berater & Projektmanagement
Commerzbank
- Erstellung eines Dienstleistungskataloges
- Strategieplanung für die Open Source & Engineering Abteilung nach Abstimmung mit 19 Mitarbeitern
Okt. 2009 - Nov. 2009
2 MonatenKiel, Deutschland
IT-Sicherheit & Anwendungssupport
HSH Nordbank
- Konzeptionierung der Zugriffsberechtigungen im Anwendungsbereich von Kondor+
- Anwendungssupport im Projekt Betriebsstabilität & IT-Sicherheit
- Konzepterstellung für Identitäts- und Zugriffsmanagement nach ITIL V3
- Erstellung von Einführungshandbüchern
Juli 2009 - Sept. 2009
3 MonatenMünchen, Deutschland
IT-Berater & Anwendungssupport
CACEIS Bank Deutschland GmbH
- Integration von WebSphere Application Server, MQ Series und Process Server
- Qualitätssicherung, Software- und Regressionstests, Fehlermanagement mit Quality Center
- Produktionssicherung des Treasury Enrichment Systems (TESYS) und Identitäts- und Zugriffsmanagement (IAM) nach ITIL V3
- Unterstützung des EAI-Betriebs (IBM WBI ICS)
- Erweiterung von Unix Shell Scripts im MQ-Kontext
Okt. 2007 - Juni 2009
1 Jahr 9 MonatenMünchen, Deutschland
IT-Berater & Anwendungssupport
HVB Information Services
- Integration von WebSphere Application Server, MQ Series und Process Server
- Unterstützung für Unix-Anwendungen, Paketierung, Bereitstellung (Staging), Skripterstellung, Citrix-Verwaltung und Batchverarbeitung
- Qualitätssicherung, Regressionstests und Produktionssicherung (SPS)
- Fehlermanagement mit Mercury Quality Center
- Umstellung von CVS auf PVCS und Subversion
- Identitäts- und Zugriffsmanagement (IAM), Änderungsmanagement & Incident-Management nach ITIL V3
Apr. 2007 - Sept. 2007
6 MonatenStuttgart, Deutschland
IT-Berater & Anwendungssupport
Landesbank Baden-Württemberg
- System- und Anwendungsbetreuung für Finanzmärkte (Calypso, Kondor+, Sophis Risque)
- Windows- und Unix-Systembetreuung, Softwarepaketierung und Skripterstellung
- Identitäts- und Zugriffsmanagement (IAM) nach ITIL V3 sowie Projekt-, Änderungs- und Incident-Management
- Beratung der Fachbereiche in Systemfragen
Jan. 2006 - März 2007
1 Jahr 3 MonatenMünchen, Deutschland
IT-Berater & Application-Support
HypoVereinsbank Corp. & Markets
- Integration und 3rd-Level-Support für den Handelsraum und VIP-Support
- Softwareprogrammierung, Paketierung und Verteilung (MS-SMS unter Windows, Solaris)
- Reporting, Overnight-, Szenario- und Stapelverarbeitung
- QA-Tests und Regressions-Tests sowie Änderungskontrollmanagement
- Unterstützung bei RTD/RTS, EUREX, Xetra, Reuters und Sophis Risque
Dez. 2004 - Nov. 2005
1 JahrFrankfurt, Deutschland
IT-Berater & Application-Support
Barclays Capital
- Planung, Umsetzung und Support für Front- und Backoffice
- Unterstützung der globalen Netzwerkinfrastruktur und Telekommunikationsanlagen
- VIP-Support und Unterstützung bei internen Standortbesuchen vor Ort in Zürich, Paris und London
Sept. 2003 - Okt. 2004
1 Jahr 2 MonatenFrankfurt, Deutschland
IT-Berater & Application-Support
Landesbank Hessen Thüringen
- Planung, Umsetzung, Administration und Support für die gesamte Handelsplattform
- Betreuung von Windows, Reuters, Bloomberg, MS Office, Murex, Salamis, Ziris, Niku, Anleihepreisermittlung, SAP und weiteren Anwendungen
- Identitäts- und Zugriffsmanagement (IAM) sowie Koordination interner und externer Partner
Jan. 2000 - Aug. 2003
3 Jahren 8 MonatenMünchen, Deutschland
IT-Sicherheitsberater & Projektmanager
GE Frankona Re
- Verantwortung für verteilte Infrastruktur in Europa (70+ Server, 2000 Benutzer)
- IT-Sicherheitsbeauftragter für Europa
- Einhaltung von Six-Sigma-Prozessen
- Schulungen zum Sicherheitsbewusstsein
- Problemmanager für das IT-Outsourcing-Projekt "Helpdesk ERC-Indien"
- Betreuung des Notfallwiederherstellungszentrums in Irland (BCM, Budget 3 Mio. $ pro Jahr)
Fähigkeiten
- Cybersicherheit
- Isms
- Nist
- Bsi It-grundschutz
- §8a-bsi-gesetz
- Iso/iec 2700x
- Ai/ki Iso/iec 42001
- Cis
- Dsgvo
- Grc
- Application-risikoanalysen
- Bcm Iso 22301
- Tisax ® Vda/isa 5/6
- Devsecops-sldc
- Nis2
- Dora
- Diga
- Bfarm
- Itsm
- Itil
- It-projektmanagement
- Begleitung Der §8a-prüfung
- Sicherheitsbewusstsein
- Penetrationstests
- Schwachstellenmanagement
- Bedrohungsanalyse
- Sicherheitsziele
- Sicherheitsmaßnahmen
- Sicherheitsrichtlinien
- Sicherheitskonzepte
- Sicherheitsstandards & -Richtlinien
- Isms Iso 27001 Lead Implementer
- Senior Application Management (Itsm, Itil)
- Geschäftskontinuität
- Notfallwiederherstellung
- It-betrieb
- It-sicherheit
- Audits
- It-projektmanagement
- Teamleitung - Change Management
- Teamleitung - Service Delivery Management
- Teamleitung - Application Management
- Agile Methoden (Scrum)
- Sichere Cloud-infrastruktur (Sldc – Shift-left, Secdev-richtlinien & Secdev-leitfäden)
- Azure
- Ms365
- Cloud-tools
- Sast
- Dast
- Iast
- Iac
- Owasp
- Mitre
- Cert
- Sichere Programmierung
- Konfigurationsmanagement
- Release-management
- Qualitätsmanagement
Sprachen
Deutsch
MutterspracheEnglisch
VerhandlungssicherPortugiesisch
FortgeschrittenAusbildung
Lorem ipsum dolor sit amet
Elektrotechnische Ausbildung
Zertifikate & Bescheinigungen
Certified CISO.Prof – Chief Information Security Officer Professional
Certified CSP - Cyber Security Practitioner
Certified IT-Projekt Management
Certified Lead Implementer & Lead Auditor ISO 27001 (+TISAX® VDA ISA)
Certified Microsoft System Engineer
MCP
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testenWeitere Aktionen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.