Patrick G.

Informationssicherheitsmanager

Kandel, Deutschland

Erfahrungen

Apr. 2024 - Dez. 2024
9 Monaten

Informationssicherheitsmanager

IT-Freelancer

  • Verantwortung für die Computer Software Validierung (CSV) der IT-Infrastruktur
  • Unterstützung beim Betrieb und der Pflege des Integrierten Managementsystems (IMS)
  • Tätigkeit als Interims-Informationssicherheitsbeauftragter (ISMR) für zwei Unternehmen der Medizintechnikbranche
  • Sicherstellung der ISO 27001-Konformität innerhalb der Organisation
  • Mitwirkung an der Umsetzung von Cybersicherheitsanforderungen für Gesundheitssoftware und vernetzte Medizingeräte gemäß ISO 81001-1
Mai 2022 - Bis heute
3 Jahren 5 Monaten

Cyber-Sicherheitsauditor

IT-Freelancer

  • Durchführung von IT-Sicherheitsprüfungen nach den Vorgaben der KBV-IT-Sicherheitsrichtlinie
  • Dokumentation und Bewertung der Sicherheitsmaßnahmen nach den Mindestanforderungen für IT-Systeme im Gesundheitswesen
  • Beratung zur Cybersicherheit im Gesundheitswesen, insbesondere im Hinblick auf sensible Patientendaten und Datenschutzanforderungen
Mai 2021 - Bis heute
4 Jahren 5 Monaten

Cyber-Sicherheitsberater

IT-Freelancer

  • Tätigkeit als Informationssicherheitsarchitekt für mehrere internationale Großunternehmen, mit Verantwortung für die Entwicklung und Bewertung sicherheitskritischer Architekturen sowie die Begleitung komplexer IT-Projekte
  • Tätigkeit als Informationssicherheitsarchitekt in sicherheitskritischen Projekten, inklusive Entwicklung und Bewertung von Sicherheitsarchitekturen im regulierten Umfeld
  • Einsatz von C4-Modellen zur strukturierten Architekturvisualisierung und als Grundlage für Risikoanalysen, Bedrohungsmodellierung und Sicherheitsprüfungen
  • Durchführung von Bedrohungsmodellierung und Erstellung sicherheitsrelevanter Dokumentationen, u. a. zur Unterstützung von Compliance-Anforderungen
Okt. 2019 - Mai 2021
1 Jahr 8 Monaten

Sicherheitsberater mit Schwerpunkt ISMS

Brandmauer IT GmbH

  • Durchführung komplexer Penetrationstests mit extern/intern Perspektive
  • Technische Auditierung bestehender Sicherheitsmaßnahmen
  • Analyse und Optimierung von Sicherheitsprozessen
  • Entwicklung von Monitoring- und Incident-Response-Strategien

Zusammenfassung

  • lösungsorientierte und gleichzeitig empathische Team- und Führungsfähigkeit

  • ausgeprägte selbstständige und zielorientierte Arbeitsweise

  • starke analytische Fähigkeiten und geistige Flexibilität

  • unternehmerisches und wirtschaftliches Denken, Planen und Handeln

  • loyales und authentisches Verhalten

  • reflektiert, offen und kritikfähig

  • Umfassende Erfahrung in der Gestaltung und Bewertung von Sicherheitsarchitekturen im regulierten MedTech-Umfeld

  • Tiefe Kenntnisse in Risikomanagement, Bedrohungsmodellierung und Ableitung technischer Schutzmaßnahmen

  • Entwicklung praxisbewährter Incident-Response- und Security-Operations-Konzepte nach ISO 27001, NIST, FDA

  • Umsetzung und Dokumentation von Sicherheitsanforderungen über den gesamten Produktlebenszyklus

  • Fokus auf Compliance-gesteuerte Sicherheitsarchitekturen gemäß MDR, FDA und SOP-Vorgaben

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Fortgeschritten

Ausbildung

März 2016 - Okt. 2019

Hochschule Karlsruhe

Bachelor of Engineering · Mechatronik Microsystemtechnik · Karlsruhe, Deutschland

Zertifikate & Bescheinigungen

Zertifizierter Informationssicherheitsmanager (CISM)

ISACA

ISO/IEC 27001 Lead Implementer und Lead Auditor

Schulungen zu MDR-/FDA-Cybersicherheitsrichtlinien

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen