Péter Szigetvári
Principal-Leiter Informationssicherheit & GRC (CISSP, CGRC)
Erfahrungen
Enterprise-GRC- und Informationssicherheitsarchitekt
Liebherr IT Services
- Definition der Strategie für eine Enterprise-GRC-Plattform, Erstellung einer NIST-konformen Use-Case-Architektur und Leitung der RFP-Phase sowie Governance für die Entscheidung, was zur Auswahl von ServiceNow IRM und dem Implementierungspartner führte.
- Etablierung des globalen GRC-Anwendungs-Blueprints, Governance-Modells und Implementierungsleitplanken.
- Tätigkeit als Security & GRC Product Owner: Abstimmung der Governance-Prozesse mit IT-, Sicherheits- und Risikostakeholdern unter einem einheitlichen Sicherheits-Governance-Modell.
- Positionierung der GRC-Plattform als grundlegende Komponente des umfassenden Digitalisierungsprogramms.
Senior GRC-Berater
Richter Gedeon Nyrt.
- Eingesetzt in einem kurzfristigen Projektrettungsmandat, um ein ins Stocken geratenes NIS2-Compliance-Programm neu auszurichten und die Lieferdynamik wiederherzustellen.
- Lücken in Konzeption und Ablauf identifiziert, Implementierungsfahrplan neu strukturiert und Sponsor-Unterstützung auf Führungsebene wiederhergestellt.
- Kontrolldesign und Dokumentationsansatz vereinfacht, um die Aufsichtsbereitschaft zu beschleunigen, ohne Budget oder Umfang zu vergrößern.
Leiter des Governance-, Risiko- & Compliance-Workstreams
Hydro GBS
- Leitung der Richtlinien- und Kontrollarchitektur in Übereinstimmung mit NIS2, CIS Controls und TISAX.
- Erstellung einer Rückverfolgbarkeitsmatrix, die unternehmensweite IT-Standards mit regulatorischen Anforderungen verknüpft.
- Beratung von Sicherheitsarchitektur- und Audit-Teams zur Kontrolleinbindung und Zertifizierungsbereitschaft.
Executive für Governance, Risiko & Compliance und Informationssicherheit
Wizz Air
- Tätigkeit als Hauptberater für Governance- und Resilienztransformation auf Unternehmensebene.
- Implementierung der LogicGate-GRC-Plattform zur Automatisierung von Cyber-Risiko- und Third-Party-Risiko-Workflows.
- Entwicklung FAIR-basierter quantitativer Risikomodelle zur Unterstützung von Entscheidungen auf Vorstandsebene.
- Aufbau eines integrierten Business Continuity- und IT-Service-Continuity-Frameworks in Übereinstimmung mit EASA und UK CAA.
Informationssicherheitsmanager
Aegon Corporate Centre
- Leitung der Behebung von Prüfungsergebnissen der De Nederlandsche Bank zu IAM und IT-Kontrollen.
- Führung der Programmumsetzung für Identity & Access Management und Koordination globaler Sicherheitstests im Unternehmen.
Aegon Ungarn / Intrum / Projekte im Finanzsektor
- Durchführung von BCM-Reifegrad-Audits und Entwicklung regulatorischer Compliance-Roadmaps für Finanzinstitute.
Manager für Kontinuität in der Lieferkette
Bosch – Siemens Hausgeräte GmbH
- Entwickelte und etablierte ein Lieferanten-Kontinuitätsmodell für 40 strategische Elektronikhersteller in Europa und Asien.
- Entwarf eine auf ISO 22301/27031 basierende Methodik zur Risiko- und Resilienzbewertung, um die Bereitschaft und den Reifegrad der Reaktionen von Lieferanten zu beurteilen.
- Implementierte ein Frühwarn- und Störfallmanagement-Framework zur Verringerung von Unterbrechungen in der Lieferkette.
Leiter der GRC-Beratungsabteilung
EuroOne Ltd.
- Implementierte RSA Archer-Automatisierung für Risiko- und Kontinuitätsprogramme; leitete einen SOC-PoC für einen Öl- und Gaskunden.
Berater für Informationssicherheit & Geschäftskontinuität
Europäische Kommission
- Etablierte Kontinuitäts- und Resilienzpraktiken in multistandortigen Betrieben.
- Entwickelte ISO-22301- und ISO-27001-Rahmenwerke für vier Rechenzentren sowie für die grenzüberschreitende Koordination.
- Führte Übungen zur digitalen Lieferkettenresilienz und zur Vorfallsimulation ein.
Senior-BCM-Berater / Partner
Controll-IT GmbH
- Implementierte ISO-konforme BCM-/ITSCM-Rahmenwerke für Lufthansa Systems, Aegon Ungarn und GE Money Bank.
- Setzte die Alive-IT-BCM-Software bei der Belgischen Post ein.
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Professionelle Dienstleistungen (6 Jahre), Luft- und Raumfahrt und Verteidigung (3.5 Jahre), Regierung und Verwaltung (3 Jahre), Bank- und Finanzwesen (2 Jahre), Fertigung (2 Jahre) und Energie (2 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (15 Jahre), Projektemanagement (7 Jahre), Recht (3.5 Jahre), Betrieb (3 Jahre), Revision (2.5 Jahre) und Lieferkettenmanagement (2 Jahre).
Zusammenfassung
Leitender Principal für Informationssicherheit & GRC mit 15 Jahren internationaler Erfahrung darin, Organisationen dabei zu helfen, wirkungsvolle Programme für Sicherheit, Governance und Resilienz in regulierten und technologiegetriebenen Umgebungen zu entwerfen, zu stabilisieren und zu betreiben.
Ich arbeite eng mit Führungsteams zusammen, oft in Head-of-GRC-Funktion, um klare Governance-Modelle und Sicherheitsrahmen zu etablieren, wenn permanente Führungsressourcen knapp oder im Wandel begriffen sind. Mein Fokus liegt darauf, die Absichten der Führungsebene mit der operativen Realität zu verbinden und regulatorischen Druck in nachhaltige Sicherheitsmaßnahmen umzuwandeln, die das Unternehmen langfristig tragen kann.
Meine Arbeit konzentriert sich auf den Aufbau ISO-basierter Managementsysteme (ISMS, BCM) sowie NIST-konformer Risiko- und Kontrollrahmen (RMF, CSF). Ich integriere Cyber-Risiko, Resilienz und Third-Party Risk Management (TPRM) in ein stimmiges Governance-Ökosystem. Ich habe praktische Erfahrung in der Umsetzung aktueller EU-Vorgaben, insbesondere NIS2 und DORA, und unterstütze Organisationen bei der Vorbereitung auf das Cyber Resilience Act (CRA) für digitale Lieferketten und Produktsicherheitsrisiken.
Fähigkeiten
- Führungskräfte-brücke: Abstimmung Von Vorstand, It Und Fachbereichen, Damit Risikogovernance Echte Entscheidungen Lenkt – Statt Papierkram.
- Programm-wiederbelebung: Abgebrochene Initiativen Retten, Indem Ich Umfang Kläre, Kontrollarchitektur Neu Aufbaue Und Lieferdynamik Wiederherstelle.
- Befähigung: Fachwissen In Wiederverwendbare Rahmenwerke, Vorlagen Und Schulungsmaterialien Umsetzen.
- Regulatorische Anpassung: Neue Eu- Und Uk-vorgaben (Nis2, Cra, Dora, Economic Crime Act) Und Globale Standards (Pci-dss) In Umsetzbare Interne Richtlinien Übersetzen.
- Resilienz-architektur: Bia, Bcm, Itscm, Tprm Und Risikomanagement In Ein Operatives Modell Für Messbare Resilienz Vereinen.
Security- & Grc-führung
- Informations- & Produktsicherheit
- Isms
- Lod1-verantwortung
- Governance Auf Vorstandsebene
Regulatorik & Standardausrichtung
- Nis2
- Cra
- Eu Ai Act
- Nist Rmf / Csf
- Iso 27001 / 22301
- Soc2
- Tisax
Cyber-, Produkt- & Resilienz-sicherheit
- Sicherheitsarchitektur
- Produkt- & Cloud-risiko
- Bedrohungsmodellierung
- Kontinuitäts- & Krisenmanagement
Plattformen & Quantitatives Risiko
- Servicenow Irm
- Logicgate
- Rsa Archer
- Risklens
Führung & Umsetzung
- Führung Auf Exekutivebene
- Richtlinienarchitektur
- Vorstandberichterstattung
Sprachen
Ausbildung
University of Miskolc
B.Sc., Elektrotechnik mit Schwerpunkt Telekommunikation · Elektrotechnik mit Schwerpunkt Telekommunikation · Miskolc, Ungarn
Zertifikate & Bescheinigungen
Certified Information Systems Security Professional (CISSP)
(ISC)2
Certified In Governance, Risk And Compliance (CGRC)
(ISC)2
Open FAIR™ Foundation
FAIR™ Institute
Project Management Professional (PMP)®
Project Management Institute
Associate Membership Of The BCI
Business Continuity Institute
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Péter ansässig?
Welche Sprachen spricht Péter?
Wie viele Jahre Erfahrung hat Péter?
Für welche Rollen wäre Péter am besten geeignet?
Was ist das neueste Projekt von Péter?
Für welche Unternehmen hat Péter in den letzten Jahren gearbeitet?
In welchen Industrien hat Péter die meiste Erfahrung?
In welchen Bereichen hat Péter die meiste Erfahrung?
In welchen Industrien hat Péter kürzlich gearbeitet?
In welchen Bereichen hat Péter kürzlich gearbeitet?
Was ist die Ausbildung von Péter?
Ist Péter zertifiziert?
Wie ist die Verfügbarkeit von Péter?
Wie hoch ist der Stundensatz von Péter?
Wie kann man Péter beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Enterprise-GRC- und Informationssicherheitsarchitekt
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Monor, Ungarn arbeiten