Nikolaus Betzler
IKT-Risikomanagement und Informationssicherheit
Erfahrungen
IKT-Risikomanagement und Informationssicherheit
B. Metzler seel. Sohn & Co. AG
- Eigenständige Erarbeitung von Richtlinien, Vorgaben und Konzepten zum IKT-Risikomanagement und Informationssicherheit
- Beratung der Fachbereiche zu Fragen des IKT-Risikomanagements und der Informationssicherheit
- Weiterentwicklung des IKT-Risikomanagementrahmens, der die Identifikation, Bewertung und Steuerung von IKT-Risiken regelt
- Evaluierung des Managementsystems für Informationssicherheit (ISMS) inklusive Anpassung an neue Herausforderungen
- Durchführung von Risikoanalysen, um potenzielle IKT-Risiken sowie Risiken für die Informationssicherheit des Metzler-Konzerns zu identifizieren und zu bewerten
- Beratung bei der Definition und Implementierung von Maßnahmen zur Risikominimierung und Verbesserung der Resilienz der IKT-Systeme
- Beratung bei der Sicherstellung der Compliance mit relevanten internen und externen regulatorischen Anforderungen (MaRisk, DORA, BAIT, BSI IT-Grundschutz, ISMS, ISO 27001, ISO 42001, ISO 27005, BCM ISO 22301)
- Beratung bei bereichsinternen und übergreifenden Projekten (SAP DORA Compliance, Target2, §8a-BSI-Gesetz)
Teilprojektleiter Informationssicherheit
Die Autobahn GmbH des Bundes
- Abstimmung der ISMS-Prozesse mit dem Auftragnehmer (ISO 27001 & BSI IT-Grundschutz)
- Verifikation und Mitwirkung bei der Erstellung des Sicherheitskonzepts "Netzwerkmanagement Plattform"
- Beratung / Ansprechpartner für sicherheitsrelevante Themenstellung der Autobahn
- Bericht an die Geschäftsleitung und Programmleitung
- Fachliche Begleitung der Prüfprozesse der Abteilungen Info-/IT-Sicherheit und Datenschutz
- Abstimmung der Prozesse zu Info-/IT-Sicherheit und Datenschutz
- Unterstützung bei der Kopplung der SIEM-Systeme Auftraggeber & Auftragnehmer
- Konzeption und Etablierung der Kopplung der Notfallmanagementsysteme
- Beratung und Mitwirkung bei der Umsetzung der Informations-, IT-Sicherheits- und Datenschutz-Anforderungen
- Mitwirkung bei Audits und Revisionen auf der Grundlage des BSI-IT-Grundschutzes und Vorbereitung/Begleitung der §8a-Prüfung
- Beratung bei der Weiterentwicklung der KRITIS-Maßnahmen
Cybersecurity-Berater
Bürgschaftsbank NRW GmbH
- Unterstützung bei der Migration von HiScout zu ForumSuite (IS-Risikomanagementtool)
- ISMS, Risikomanagement, Geschäftskontinuitätsmanagement und Notfallmanagement
- Überarbeitung und Verbesserung des ISMS und BCM hin zur Revisionssicherheit
- Erstellung und Definition von Maßnahmen zur Behebung von Mängeln und Notfallplänen
- Beratung zur Prüfungsvorbereitung und Bericht an Abteilungsleiter und Geschäftsleitung
- Beratung zu DORA-RTS/IST-Richtlinien und GAP-Analyse
- Beratung zu Anforderungen nach BSI IT-Grundschutz & KRITIS-Prüfung (§8a-BSI-Gesetz) sowie NIS2
- Beratung zu ISO/IEC 27001/27002 & ISO/IEC 22301
- Erstellung bankindividuellen Sollmaßnahmenkatalogs (BASI) sowie Leitfäden LFO, LFI
- Beratung zu BAIT, KAIT, VAIT, ISO 9001 und branchenspezifischen Sicherheitsstandards (B3S)
Cloud-Sicherheitsberater
Uniper
- Identifizieren und Dokumentieren von Lücken im bestehenden sicheren Softwareentwicklungs-Lebenszyklus
- Definieren eines Governance-Rahmens für einen modernen sicheren Softwareentwicklungslebenszyklus basierend auf DevSecOps-Prinzipien
- Identifikation von Lücken im zentralen Tooling für DevSecOps-Aktivitäten und Dokumentation in einer Lückenanalyse-Präsentation
- Definition und Dokumentation von Auswahlkriterien für zusätzliche Werkzeuge zur Schließung identifizierter Lücken
- Erstellung einer konzernweiten Richtlinie für den sicheren Entwicklungslebenszyklus basierend auf ISO 27001/27002 und NIST
- Verbesserung der Cloud-Infrastruktur Azure und Tooling (SAST, DAST, IAST, IaC, OWASP, Mitre, CERT, CSA)
- Beratung bei der Weiterentwicklung von KRITIS-Maßnahmen
- Ansprechpartner für Auditoren
IT-Sicherheitsberatung & Projektleitung
Becton Dickinson
- Entwicklung und Umsetzung einer zertifizierbaren Informationssicherheitsstrategie nach ISO 27001
- Erarbeitung von Präsentationen und Business Cases als Entscheidungsgrundlage
- Aufbau eines zertifizierbaren ISMS nach ISO 27001 (BSI IT-Grundschutz / §8a-BSI-Gesetz)
- Management von Beratungsunternehmen (PWC, DIOX, BDX, TGS, CBRE)
- Management von Informationssicherheitsvorfällen mit Bericht an die Geschäftsleitung
- Kommunikation und Koordination mit abteilungsübergreifenden Teams
- Entwicklung und Weiterentwicklung von Sicherheitskonzepten, Leitlinien, Verfahrensanweisungen und Arbeitsanweisungen
- Aufrechterhaltung der externen Kommunikation mit Stakeholdern und Behörden
- Implementierung, Pflege und Weiterentwicklung des unternehmensübergreifenden Risikomanagementsystems
- Bewertung rechtlicher und regulatorischer Anforderungen und Umsetzung in Geschäftsprozessen
- Auditmanagement und Sensibilisierung für Informationssicherheit (extern und intern)
- Beratung zu Informationsschutz und IT-Sicherheitsanforderungen
- Kontinuierliche Verbesserung und Überwachung des ISMS-Systems
IT-Sicherheitsberater & Informationssicherheitsmanager
Deutsche Apotheker- und Ärztebank eG
- Beratungsleistungen im Bereich Informationssicherheit nach BSI IT-Grundschutz & ISO 27001
- Begleitung und Koordination von Penetrations-Tests (BAIT, MaRisk)
- Soll-Ist-Abgleich (Schutzniveauerhebung)
- Abgleich der bankinternen Vorgaben mit den Sicherheitsmaßnahmen der IT-Dienstleister
- Auswertung identifizierter Schwachstellen
- Verantwortlich für die Phishing-Awareness-Kampagne und SWIFT-Audit
- Bericht an die Geschäftsleitung
Sicherheitsberatung & Projektmanagement
GEA Group AG
- Aufbau und Betrieb von SOC/SIEM-Prozessen und -Tools nach ISMS ISO/IEC 27k
- Einführung von Prozessen und Tools für Schwachstellenmanagement und Bedrohungsanalyse
- Etablierung eines Security-Incident-Response-Frameworks und Notfallmanagements
- Geschäftskontinuitätsmanagement & Notfallwiederherstellung nach ISMS ISO/IEC 27k
- Reporting an Geschäftsleitung und Programmleitung
- Verbesserung der IT-Landschaft im Rahmen des Global Security Program
- Beratung bei der Weiterentwicklung von KRITIS-Maßnahmen (BSI IT-Grundschutz / §8a-BSI-Gesetz)
Cyber-Sicherheitsberatung & Projektmanagement
Deutsche Börse AG
- Erstellung von Dokumentationen zur Informationssicherheit & Risikoabschätzungen
- Risikoanalyse der Informations- und Kommunikationstechnologien (IKT)
- Assetmanagement
- Verbesserung und Weiterentwicklung nach BSI IT-Grundschutz / §8a-BSI-Gesetz
- Strukturanalyse sowie Schutzbedarfsanalyse
- Aufbereitung prüfungsrelevanter Informationen für internes & externes Audit
Cyber-Sicherheitsberatung & Projektmanagement
Innogy SE
- Cyber-Sicherheitsberatung und Ansprechpartner für Fachbereiche
- Projektmanagement für BSI, ISO 27k, ITIL, BCM, SOC/SIEM
- Beseitigung von Security-Findings, Cyber-Bedrohungsanalysen, Sicherheitszielen und -maßnahmen mit dem SOC-Team
- Einführung des MS-Windows-10-Sicherheitsstandards, CIS Benchmark und Sicherheitsprofilen
- Patch-Management und Fehlerbehebung
- Beratung zu BSI IT-Grundschutz und §8a-BSI-Gesetz
- Implementierung von Endgeräteschutz, Firewall, GPO, Secure Boot, Festplattenverschlüsselung, Fernzugriff, VPN und Softwareverteilung (SCCM)
Cyber-Sicherheitsberatung & Projektmanagement
Consors Finanz, BNP Paribas S.A. Niederlassung Deutschland
- IT-Cybersicherheitsberatung
- Projektmanagement nach NIST
- Beseitigung von Security-Findings (F1-F5)
- Beratung zu Ressourcen- und Budgetplanung
- Einführung von rollenbasierter Zugriffskontrolle (RBAC), PAM/IAM
- Dokumentation (ISO 20022, ISO 31000, ISO 27000, GDPR, BAIT, FW-Security, JIRA, PSD2, IAM, PAM, GRC)
Projektmanagement
Finanz Informatik Technologie Service
- Beratung und Projektmanagement im Bereich hoch kritischer Handelsanwendungen (Prio 1) der LBBW
- Steuerung der Beseitigung von Cyber Security Findings bei der LBBW
- Umsetzung der Maßnahmen nach BSI IT-Grundschutz (§8a-BSI-Gesetz) und ISO 27001
- Steuerung technischer Teams beim Hardwareaustausch und Rollout kritischer Handelsanwendungen mit Bericht an Bereichsleiter & CIO
- Einführung von RBAC/Identity Access Management nach BSI IT-Grundschutz und ISO 27001
IT-Sicherheitsberater & Multiprojektmanagement ISM
Admeritia GmbH
- Beratung in GRC, GDPR, EU-DSGVO für KRITIS-Unternehmen und Begleitung bei §8a-Prüfung
- Einführung und Umsetzung von ISMS, Risiko- und Business Continuity Management in kritischen Infrastrukturen
- Erstellung von Sicherheitsleit-/richtlinien, Entwicklung von Sicherheits- und Managementprozessen
- Durchführung von Audits, Risikoanalysen und Schutzbedarfsfeststellungen
- Beratung bei Zertifizierung durch akkreditierte Stellen
- Einführung von Identitäts- und Zugriffsmanagement (IAM) nach ISO/IEC 27552, ISO/IEC 27001 & 27009
- Erstellung von Leitlinien, Verfahrensanweisungen, Implementierungsplänen und Sicherheitskonzepten (Zugriffskontrolle)
Cyber-Sicherheitsberatung & Projektmanagement
Landesbank Baden-Württemberg
- Fachliche Leitung und Umsetzungskonzept für Neustrukturierung der Marktdateninfrastruktur Bloomberg (Projekt "Bloomberg LBC")
- Erstellung von Ist-Analysen und Rollout-Plänen
- Konzepterstellung eines rollenbasierten Zugriffskontrollsystems (RBAC, DAC, MAC)
- Implementierungskonzept für ein Identity-Management-System
- Beratung beim BSI IT-Grundschutz / §8a-BSI-Gesetz
- Ansprechpartner für interne und externe Auditoren
- Steuerung der Beseitigung von Sicherheitslücken und Erstellung von Maßnahmenplänen
- Tests und Analysen verschiedener Bloomberg-Anbindungen
Interims Senior Anwendungs- & Projektmanagement
IB.SH - Investitionsbank Schleswig-Holstein
- Interims-Senior Anwendungsmanagement Treasury und Risikomanagement (Front-, Middle-, Back-Office)
- Projektleitung Einführung Bloomberg Professional
- Anwendungsbetreuung ATAQ Risk, Reuters, Moosmüller & Knauf
- Beratung zu BSI IT-Grundschutz & §8a-BSI-Gesetz sowie IAM nach ITIL V3
- Incident-, Problem-, Request-, Release-, Security- & Change-Management (Remedy) nach ISO 27001
- Wöchentliche Jour Fixe mit Fachabteilungen
Senior Anwendungs- & Projektmanagement, Teamleiter
EON Global Commodities
- Senior Anwendungsmanagement und Unterstützung im Handelssaal
- Teamleiter Change-Management
- Service-Delivery-Manager und Projektleiter E.ON Ruhrgas Transition (1400 Mitarbeiter)
- IT-Sicherheitsmanagement, BCM, DR, KPI-Reporting
- Stellvertretender Teamleiter (ca. 40 Mitarbeiter)
- Verantwortung für das Risikomanagementsystem inkl. Evaluierung und Berichterstattung
- Software-Integration, Konfigurations-, Release- und Incident-Lifecycle-Management
- Einzelansprechpartner für interne und externe Auditoren
IT-Berater & Projektmanagement
Commerzbank
- Erstellung eines Dienstleistungskataloges
- Strategieplanung für die Open Source & Engineering Abteilung nach Abstimmung mit 19 Mitarbeitern
IT-Sicherheit & Anwendungssupport
HSH Nordbank
- Konzeptionierung der Zugriffsberechtigungen im Anwendungsbereich von Kondor+
- Anwendungssupport im Projekt Betriebsstabilität & IT-Sicherheit
- Konzepterstellung für Identitäts- und Zugriffsmanagement nach ITIL V3
- Erstellung von Einführungshandbüchern
IT-Berater & Anwendungssupport
CACEIS Bank Deutschland GmbH
- Integration von WebSphere Application Server, MQ Series und Process Server
- Qualitätssicherung, Software- und Regressionstests, Fehlermanagement mit Quality Center
- Produktionssicherung des Treasury Enrichment Systems (TESYS) und Identitäts- und Zugriffsmanagement (IAM) nach ITIL V3
- Unterstützung des EAI-Betriebs (IBM WBI ICS)
- Erweiterung von Unix Shell Scripts im MQ-Kontext
IT-Berater & Anwendungssupport
HVB Information Services
- Integration von WebSphere Application Server, MQ Series und Process Server
- Unterstützung für Unix-Anwendungen, Paketierung, Bereitstellung (Staging), Skripterstellung, Citrix-Verwaltung und Batchverarbeitung
- Qualitätssicherung, Regressionstests und Produktionssicherung (SPS)
- Fehlermanagement mit Mercury Quality Center
- Umstellung von CVS auf PVCS und Subversion
- Identitäts- und Zugriffsmanagement (IAM), Änderungsmanagement & Incident-Management nach ITIL V3
IT-Berater & Anwendungssupport
Landesbank Baden-Württemberg
- System- und Anwendungsbetreuung für Finanzmärkte (Calypso, Kondor+, Sophis Risque)
- Windows- und Unix-Systembetreuung, Softwarepaketierung und Skripterstellung
- Identitäts- und Zugriffsmanagement (IAM) nach ITIL V3 sowie Projekt-, Änderungs- und Incident-Management
- Beratung der Fachbereiche in Systemfragen
IT-Berater & Application-Support
HypoVereinsbank Corp. & Markets
- Integration und 3rd-Level-Support für den Handelsraum und VIP-Support
- Softwareprogrammierung, Paketierung und Verteilung (MS-SMS unter Windows, Solaris)
- Reporting, Overnight-, Szenario- und Stapelverarbeitung
- QA-Tests und Regressions-Tests sowie Änderungskontrollmanagement
- Unterstützung bei RTD/RTS, EUREX, Xetra, Reuters und Sophis Risque
IT-Berater & Application-Support
Barclays Capital
- Planung, Umsetzung und Support für Front- und Backoffice
- Unterstützung der globalen Netzwerkinfrastruktur und Telekommunikationsanlagen
- VIP-Support und Unterstützung bei internen Standortbesuchen vor Ort in Zürich, Paris und London
IT-Berater & Application-Support
Landesbank Hessen Thüringen
- Planung, Umsetzung, Administration und Support für die gesamte Handelsplattform
- Betreuung von Windows, Reuters, Bloomberg, MS Office, Murex, Salamis, Ziris, Niku, Anleihepreisermittlung, SAP und weiteren Anwendungen
- Identitäts- und Zugriffsmanagement (IAM) sowie Koordination interner und externer Partner
IT-Sicherheitsberater & Projektmanager
GE Frankona Re
- Verantwortung für verteilte Infrastruktur in Europa (70+ Server, 2000 Benutzer)
- IT-Sicherheitsbeauftragter für Europa
- Einhaltung von Six-Sigma-Prozessen
- Schulungen zum Sicherheitsbewusstsein
- Problemmanager für das IT-Outsourcing-Projekt "Helpdesk ERC-Indien"
- Betreuung des Notfallwiederherstellungszentrums in Irland (BCM, Budget 3 Mio. $ pro Jahr)
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (12 Jahre), Energie (7 Jahre), Versicherung (3.5 Jahre), Regierung und Verwaltung (0.5 Jahre), Gesundheitswesen (0.5 Jahre) und Pharmazeutika (0.5 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (25 Jahre), Projektemanagement (16 Jahre), Qualitätssicherung (9 Jahre) und Revision (1.5 Jahre).
Fähigkeiten
- Cybersicherheit
- Isms
- Nist
- Bsi It-grundschutz
- §8a-bsi-gesetz
- Iso/iec 2700x
- Ai/ki Iso/iec 42001
- Cis
- Dsgvo
- Grc
- Application-risikoanalysen
- Bcm Iso 22301
- Tisax ® Vda/isa 5/6
- Devsecops-sldc
- Nis2
- Dora
- Diga
- Bfarm
- Itsm
- Itil
- It-projektmanagement
- Begleitung Der §8a-prüfung
- Sicherheitsbewusstsein
- Penetrationstests
- Schwachstellenmanagement
- Bedrohungsanalyse
- Sicherheitsziele
- Sicherheitsmaßnahmen
- Sicherheitsrichtlinien
- Sicherheitskonzepte
- Sicherheitsstandards & -Richtlinien
- Isms Iso 27001 Lead Implementer
- Senior Application Management (Itsm, Itil)
- Geschäftskontinuität
- Notfallwiederherstellung
- It-betrieb
- It-sicherheit
- Audits
- It-projektmanagement
- Teamleitung - Change Management
- Teamleitung - Service Delivery Management
- Teamleitung - Application Management
- Agile Methoden (Scrum)
- Sichere Cloud-infrastruktur (Sldc – Shift-left, Secdev-richtlinien & Secdev-leitfäden)
- Azure
- Ms365
- Cloud-tools
- Sast
- Dast
- Iast
- Iac
- Owasp
- Mitre
- Cert
- Sichere Programmierung
- Konfigurationsmanagement
- Release-management
- Qualitätsmanagement
Sprachen
Ausbildung
Elektrotechnische Ausbildung
Zertifikate & Bescheinigungen
Certified CISO.Prof – Chief Information Security Officer Professional
Certified CSP - Cyber Security Practitioner
Certified IT-Projekt Management
Certified Lead Implementer & Lead Auditor ISO 27001 (+TISAX® VDA ISA)
Certified Microsoft System Engineer
MCP
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Nikolaus ansässig?
Welche Sprachen spricht Nikolaus?
Wie viele Jahre Erfahrung hat Nikolaus?
Für welche Rollen wäre Nikolaus am besten geeignet?
Was ist das neueste Projekt von Nikolaus?
Für welche Unternehmen hat Nikolaus in den letzten Jahren gearbeitet?
In welchen Industrien hat Nikolaus die meiste Erfahrung?
In welchen Bereichen hat Nikolaus die meiste Erfahrung?
In welchen Industrien hat Nikolaus kürzlich gearbeitet?
In welchen Bereichen hat Nikolaus kürzlich gearbeitet?
Was ist die Ausbildung von Nikolaus?
Ist Nikolaus zertifiziert?
Wie ist die Verfügbarkeit von Nikolaus?
Wie hoch ist der Stundensatz von Nikolaus?
Wie kann man Nikolaus beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als IKT-Risikomanagement und Informationssicherheit
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Langenfeld, Deutschland arbeiten