Robert Vattig
Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität
Erfahrungen
Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität
Freiberufliche Unternehmensberatung
- Erbringung von Beratungsleistungen deutschlandweit im privaten und öffentlichen Sektor
- Beratung zu Informationssicherheits-Managementsystemen, IT-Grundschutz, KRITIS-Konformität, TISAX, Business Continuity und Krisenmanagement
- Unterstützung bei der Einführung von Richtlinien, Risikomanagement-Methoden, Asset-Management und Lieferantenmanagement
- Durchführung interner Audits, Schulungsworkshops und Unterstützung bei Auditvorbereitungen
Senior Consultant für Informationssicherheit, Qualität und Geschäftskontinuität
Einer der größten IT-Dienstleister Europas
- Durchführung von Risiko-, Sicherheits- und IT-Notfallbewertungen verschiedener Technologien für einzelne IT-Services und gesamte Infrastrukturen unterschiedlicher Unternehmen
- Auditierung und Sicherheitskonzeption für proprietäre und Standard-Software, einschließlich Datenbanken, Betriebssystemen, Enterprise Service Bus, Middleware, Netzwerke, Webanwendungen, Cloud-Computing, IoT-Anwendungsfälle, SAP, BI, MDM, SharePoint
- Über 14 Jahre Erfahrung in der Auditierung und dem Aufbau von Managementsystemen nach ISO 27001, ISO 22301, IT-Grundschutz und weiteren Standards
- Leitung von Projekten zur Erstellung von Richtlinien, Einführung von Risikomanagement-Methoden nach ISO 27001, ISO 27005 & ISO 31000, Sensibilisierungsmaßnahmen, interne Audits und Unterstützung bei Erst-, Re- und Überwachungsaudits
Zusammenfassung
Als Senior Consultant im Bereich Information Security, Quality und Business Continuity seit 2011 für einen der größten IT-Dienstleister in Europa tätig. Dabei wurden Risiko-, Sicherheits- und IT-Notfallbetrachtungen unterschiedlicher Technologien, sowohl für einzelne IT-Services als auch für komplette Infrastrukturen unterschiedlicher Unternehmen, durchgeführt. Auditierung und Sicherheitskonzeption für diverse proprietäre als auch Standard-Software, z.B. DB, Betriebssysteme, Enterprise Service Bus, Middleware, Netzwerke, Webapplikationen, Cloud-Computing, IoT-Anwendungsfälle, SAP, BI, MDM, SharePoint etc.
Hierin wurden über 14 Jahre Erfahrungen in der Auditierung und dem Aufbau von Managementsystemen nach ISO 27001, ISO 22301, IT-Grundschutz und weiteren Standards gewonnen. Als Projektleiter verantwortlich für die Erstellung von Richtlinien, Einführung von Risikomanagement-Methoden nach ISO 27001, ISO 27005 & ISO 31000, Sensibilisierungsmaßnahmen, interne Auditierung und Unterstützung bei Erst-, Re- und Überwachungs-Audits.
Seit Mitte 2020 als freiberuflicher Unternehmensberater deutschlandweit sowohl im wirtschaftlichen als auch im öffentlichen Sektor tätig.
Fähigkeiten
Fachliche Schwerpunkte
- Information Security Management System (Iso 27001)
- It-grundschutz (Bsi-standards 200-1 Bis 200-3 Und 200-4)
- It-sicherheitskatalog Gem. §11 Absatz 1a Enwg (08/2015)
- Trusted Information Security Assessment Exchange (Tisax)
- Business Continuity & Crisis Management (Iso 22301, Bci Gpg)
- It-service Management System (Iso 20000)
- Quality Management System (Iso 9001)
- Risikoanalysen (Iso 27001, Iso 27005, Iso 31000, Ms Stride)
- Sicherheits-, Berechtigungs-, Datenschutzkonzepte Für Diverse It-services
- Projektleitung
Methodische Kompetenzen
- Risikoanalysen (Iso 31000, Iso 27005, Cramm, Marisk, Ms Stride, Nist)
- Business Impact Analysen (Iso 22301, Iso 22317, Bsi 200-4 Und Bci Gpg)
- Scoping Und Assetmanagement (Iso 27003, Iso 27005, Cmdb)
- Erstellung Von Richtlinien, Verfahrensanweisungen & Sicherheitskonzepten
- It-security-konzepte (Segregation, Segmentation, Cia, Layered Security Etc.)
- Audits Nach Iso 19011, Awareness-maßnahmen & Präsentationen
- Workshopleitung & Projektmanagement (Klassisch Und Agil, Z.b. Scrum)
- It-grundschutz (Bsi-standards 200-1 Bis 200-3 Und 200-4)
- It-service Management & Governance (Iso 20000, Itil, Spice, Cobit, Coso)
- Qualitätsmanagement (Iso 9001 Und Iso/ts 16949)
- Datenschutzmanagement (Bdsg, Eu-dsgvo)
- Kritis: B3s, Oha Sza, Konkretisierung Bsi §8a
- Aktuelle Regulierungen: Dora, Nis2, Ai Act, Cra, Kritis
Technologische Kompetenzen
- Härtung, Patch- & Schwachstellenmanagement, Netzwerksicherheit
- Cloud-computing, Big Data, Business Intelligence
- Sap-sicherheit & Compliance
- Iot & Iiot, Industrielle Sicherheit, Industrie 4.0
- Webtechnologien
- Kryptographische Technologien
- Berechtigungsmanagement
- Testdatenanonymisierung
- Softwareentwicklungsprozesse, Z.b. Wasserfallmodell, Scrum
- Standard-software, Z.b. Ms Sharepoint, Apache Http Server Etc.
- Programmiersprachen (C, C++, C+, Java, Vb, Html)
- Security-services, Z.b. Siem, Soc Etc.
Tools
- Microsoft Office Inkl. Vba Und Openoffice
- Ms Project
- Verinice, Docsetminder
- Dokumenten-management-systeme, Z.b. Sharepoint
- Jira, Confluence
- Aufgabenmanagement-tools, Ticket-tools
- Bizagi Bpmn Modeler, Aris
Soziale Kompetenz
- Kommunikationsfähigkeit – Vermittlung Komplexer Sachverhalte
- Problemlösungskompetenz
- Belastbarkeit
- Analytische Denkweise
- Teamfähigkeit
- Selbstmanagement & Verantwortungsbewusstsein
Sprachen
Ausbildung
Master of Science, Diplom-Informatiker · Informatik
Zertifikate & Bescheinigungen
Zusätzliche Prüfverfahrens-Kompetenz § 8a (3) BSIG
Lead Auditor ISO/IEC 27001:2022 Übergangskurs
Lead Auditor ISO/IEC 22301:2019 Übergangskurs
Krisenmanagement-Grundlagen
Ersthelfer-Fortbildung
Emotional Leadership Practitioner
DRK-Lehrgang Erste Hilfe
(IT)-Schulungen erfolgreich planen, gestalten und durchführen
Lead Auditor ISO/IEC 9001:2008
Schulung Interner Auditoren
Lead Auditor ISO/IEC 27001:2013 Übergangskurs
Auditor ISO 20000
Schulung Interner Auditoren
Erfahrungsworkshop für Auditoren
Lead Auditor ISO/IEC 27001:2005
Lead Auditor ISO 22301:2012
Implementierungskurs ISO/IEC 27001:2005
"Verschlusssache - Nur für den Dienstgebrauch" (VS-NfD)
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.