Recommended expert

Robert Vattig

Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität

Robert Vattig
Lauta, Deutschland

Erfahrungen

Juli 2020 - Bis heute
5 Jahren 7 Monaten

Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität

Freiberufliche Unternehmensberatung

  • Erbringung von Beratungsleistungen deutschlandweit im privaten und öffentlichen Sektor
  • Beratung zu Informationssicherheits-Managementsystemen, IT-Grundschutz, KRITIS-Konformität, TISAX, Business Continuity und Krisenmanagement
  • Unterstützung bei der Einführung von Richtlinien, Risikomanagement-Methoden, Asset-Management und Lieferantenmanagement
  • Durchführung interner Audits, Schulungsworkshops und Unterstützung bei Auditvorbereitungen
Jan. 2011 - Juni 2020
9 Jahren 6 Monaten

Senior Consultant für Informationssicherheit, Qualität und Geschäftskontinuität

Einer der größten IT-Dienstleister Europas

  • Durchführung von Risiko-, Sicherheits- und IT-Notfallbewertungen verschiedener Technologien für einzelne IT-Services und gesamte Infrastrukturen unterschiedlicher Unternehmen
  • Auditierung und Sicherheitskonzeption für proprietäre und Standard-Software, einschließlich Datenbanken, Betriebssystemen, Enterprise Service Bus, Middleware, Netzwerke, Webanwendungen, Cloud-Computing, IoT-Anwendungsfälle, SAP, BI, MDM, SharePoint
  • Über 14 Jahre Erfahrung in der Auditierung und dem Aufbau von Managementsystemen nach ISO 27001, ISO 22301, IT-Grundschutz und weiteren Standards
  • Leitung von Projekten zur Erstellung von Richtlinien, Einführung von Risikomanagement-Methoden nach ISO 27001, ISO 27005 & ISO 31000, Sensibilisierungsmaßnahmen, interne Audits und Unterstützung bei Erst-, Re- und Überwachungsaudits

Zusammenfassung

Als Senior Consultant im Bereich Information Security, Quality und Business Continuity seit 2011 für einen der größten IT-Dienstleister in Europa tätig. Dabei wurden Risiko-, Sicherheits- und IT-Notfallbetrachtungen unterschiedlicher Technologien, sowohl für einzelne IT-Services als auch für komplette Infrastrukturen unterschiedlicher Unternehmen, durchgeführt. Auditierung und Sicherheitskonzeption für diverse proprietäre als auch Standard-Software, z.B. DB, Betriebssysteme, Enterprise Service Bus, Middleware, Netzwerke, Webapplikationen, Cloud-Computing, IoT-Anwendungsfälle, SAP, BI, MDM, SharePoint etc.

Hierin wurden über 14 Jahre Erfahrungen in der Auditierung und dem Aufbau von Managementsystemen nach ISO 27001, ISO 22301, IT-Grundschutz und weiteren Standards gewonnen. Als Projektleiter verantwortlich für die Erstellung von Richtlinien, Einführung von Risikomanagement-Methoden nach ISO 27001, ISO 27005 & ISO 31000, Sensibilisierungsmaßnahmen, interne Auditierung und Unterstützung bei Erst-, Re- und Überwachungs-Audits.

Seit Mitte 2020 als freiberuflicher Unternehmensberater deutschlandweit sowohl im wirtschaftlichen als auch im öffentlichen Sektor tätig.

Fähigkeiten

Fachliche Schwerpunkte

  • Information Security Management System (Iso 27001)
  • It-grundschutz (Bsi-standards 200-1 Bis 200-3 Und 200-4)
  • It-sicherheitskatalog Gem. §11 Absatz 1a Enwg (08/2015)
  • Trusted Information Security Assessment Exchange (Tisax)
  • Business Continuity & Crisis Management (Iso 22301, Bci Gpg)
  • It-service Management System (Iso 20000)
  • Quality Management System (Iso 9001)
  • Risikoanalysen (Iso 27001, Iso 27005, Iso 31000, Ms Stride)
  • Sicherheits-, Berechtigungs-, Datenschutzkonzepte Für Diverse It-services
  • Projektleitung

Methodische Kompetenzen

  • Risikoanalysen (Iso 31000, Iso 27005, Cramm, Marisk, Ms Stride, Nist)
  • Business Impact Analysen (Iso 22301, Iso 22317, Bsi 200-4 Und Bci Gpg)
  • Scoping Und Assetmanagement (Iso 27003, Iso 27005, Cmdb)
  • Erstellung Von Richtlinien, Verfahrensanweisungen & Sicherheitskonzepten
  • It-security-konzepte (Segregation, Segmentation, Cia, Layered Security Etc.)
  • Audits Nach Iso 19011, Awareness-maßnahmen & Präsentationen
  • Workshopleitung & Projektmanagement (Klassisch Und Agil, Z.b. Scrum)
  • It-grundschutz (Bsi-standards 200-1 Bis 200-3 Und 200-4)
  • It-service Management & Governance (Iso 20000, Itil, Spice, Cobit, Coso)
  • Qualitätsmanagement (Iso 9001 Und Iso/ts 16949)
  • Datenschutzmanagement (Bdsg, Eu-dsgvo)
  • Kritis: B3s, Oha Sza, Konkretisierung Bsi §8a
  • Aktuelle Regulierungen: Dora, Nis2, Ai Act, Cra, Kritis

Technologische Kompetenzen

  • Härtung, Patch- & Schwachstellenmanagement, Netzwerksicherheit
  • Cloud-computing, Big Data, Business Intelligence
  • Sap-sicherheit & Compliance
  • Iot & Iiot, Industrielle Sicherheit, Industrie 4.0
  • Webtechnologien
  • Kryptographische Technologien
  • Berechtigungsmanagement
  • Testdatenanonymisierung
  • Softwareentwicklungsprozesse, Z.b. Wasserfallmodell, Scrum
  • Standard-software, Z.b. Ms Sharepoint, Apache Http Server Etc.
  • Programmiersprachen (C, C++, C+, Java, Vb, Html)
  • Security-services, Z.b. Siem, Soc Etc.

Tools

  • Microsoft Office Inkl. Vba Und Openoffice
  • Ms Project
  • Verinice, Docsetminder
  • Dokumenten-management-systeme, Z.b. Sharepoint
  • Jira, Confluence
  • Aufgabenmanagement-tools, Ticket-tools
  • Bizagi Bpmn Modeler, Aris

Soziale Kompetenz

  • Kommunikationsfähigkeit – Vermittlung Komplexer Sachverhalte
  • Problemlösungskompetenz
  • Belastbarkeit
  • Analytische Denkweise
  • Teamfähigkeit
  • Selbstmanagement & Verantwortungsbewusstsein

Sprachen

Deutsch
Verhandlungssicher
Englisch
Verhandlungssicher

Ausbildung

Lorem ipsum dolor sit amet

Master of Science, Diplom-Informatiker · Informatik

Zertifikate & Bescheinigungen

Zusätzliche Prüfverfahrens-Kompetenz § 8a (3) BSIG

Lead Auditor ISO/IEC 27001:2022 Übergangskurs

Lead Auditor ISO/IEC 22301:2019 Übergangskurs

Krisenmanagement-Grundlagen

Ersthelfer-Fortbildung

Emotional Leadership Practitioner

DRK-Lehrgang Erste Hilfe

(IT)-Schulungen erfolgreich planen, gestalten und durchführen

Lead Auditor ISO/IEC 9001:2008

Schulung Interner Auditoren

Lead Auditor ISO/IEC 27001:2013 Übergangskurs

Auditor ISO 20000

Schulung Interner Auditoren

Erfahrungsworkshop für Auditoren

Lead Auditor ISO/IEC 27001:2005

Lead Auditor ISO 22301:2012

Implementierungskurs ISO/IEC 27001:2005

"Verschlusssache - Nur für den Dienstgebrauch" (VS-NfD)

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Björn Bausch
Björn Bausch

Projektleiter NIS-2

Profil ansehen
Sandra Klinkenberg
Sandra Klinkenberg

Webinar-Leiter - Blackout-Prävention und Vorbereitung

Profil ansehen
Alexander Sänn
Alexander Sänn

Inhaber und Geschäftsführer

Profil ansehen
Henryk Orantek
Henryk Orantek

Sicherheitsberater

Profil ansehen
Maxim Ribakowski
Maxim Ribakowski

Informationssicherheitsbeauftragter

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Chief Information Security Officer

Profil ansehen
Christian Heutger
Christian Heutger

Leitender Auditor

Profil ansehen
Stephan Selnerat
Stephan Selnerat

IT-Sicherheitsmanager

Profil ansehen
Fabian Flock
Fabian Flock

OT-Sicherheits-Champion Europa

Profil ansehen
Thomas Kupfer
Thomas Kupfer

Berater/Coach ISO/SAE 21434 / UNECE R-155

Profil ansehen
Volker Jung
Volker Jung

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Profil ansehen
Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Qualitäts- und Informationssicherheit

Profil ansehen
Jörg Iffländer
Jörg Iffländer

Externer Informationssicherheitsbeauftragter

Profil ansehen
Thomas Ullrich
Thomas Ullrich

Senior Consultant / PM Infrastrukturdienste & Arbeitsplatzmigration

Profil ansehen
Lucas Löcken
Lucas Löcken

Consultant im Bereich Informationssicherheit, Datenschutz und Business Continuity Management

Profil ansehen
Matthias Steinmann
Matthias Steinmann

Senior Consultant Security (freiberuflich)

Profil ansehen
Markus Willems
Markus Willems

Berater KRITIS

Profil ansehen
Bianca-beata Blaj
Bianca-beata Blaj

Berater

Profil ansehen
Günther Eufinger
Günther Eufinger

Senior Berater

Profil ansehen
Volkmar Jaekel
Volkmar Jaekel

Berater

Profil ansehen
Nikolaus Betzler
Nikolaus Betzler

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Friederike Balaz
Friederike Balaz

Informationssicherheitsmanager

Profil ansehen
Mirko Haucke
Mirko Haucke

Cybersecurity-Manager

Profil ansehen
Daniel Jüntgen
Daniel Jüntgen

Berater für Informationssicherheit

Profil ansehen
Michael Schwendemann
Michael Schwendemann

Berater für Compliance

Profil ansehen
Valeri Milke
Valeri Milke

Associate Partner - Informationssicherheitsberatung

Profil ansehen
Wilhelm Haupt
Wilhelm Haupt

Projektleiter / Senior Berater

Profil ansehen
Jörg Hoffmann
Jörg Hoffmann

Geschäftsführer; Datenschutzbeauftragter; Informationssicherheitsbeauftragter

Profil ansehen
Pierre Gronau
Pierre Gronau

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen