Sascha L.

Geschäftsführer

Avatar placeholder
Österreich

Erfahrungen

Juli 2022 - Bis heute
3 Jahren 6 Monaten
Österreich

Geschäftsführer

SEComply

  • Gründer und Erfinder einer hochmodernen SaaS-Lösung für Governance, Risk & Compliance.
  • Entwicklung und Umsetzung von Business-Development-Strategien zur Identifikation neuer Chancen und Expansion der Marktpräsenz.
  • Erbringung von Informationssicherheitsberatungsleistungen.
  • Spezialisierung auf Governance-, Risiko- und Compliance-Themen (GRC) wie Risikomanagement, ISO 27005, ISO 27001, NIS 2, DORA, PCI DSS, EU-DSGVO und mehr.
  • Frühere Projekte:
  • Kyndryl Austria GmbH: Erstellung eines IAM-Blueprints, Durchführung von Risikoanalysen, Entwicklung einer Transformationsstrategie und Roadmap für Kundenprojekte sowie Unterstützung bei Pre-Sales-Aktivitäten zur Abstimmung der Lösungen auf Kundenbedürfnisse.
  • Cashpoint Sportwetten GmbH: Durchführung einer ISO 27001:2022 Gap-Analyse, Optimierung der ISMS-Prozesse, Aktualisierung von Sicherheitsschulungen, Anpassung an ISO 27001:2022-Standards und Verbesserung des Schwachstellenmanagements durch regelmäßige Bewertungen und Behebungsplanungen.
  • Hornbach Baumarkt AG: Unterstützung des CISO bei der Erlangung der ISO 27001-Konformität, Implementierung eines sicheren Software Development Lifecycles (SDLC), Verbesserung des Schwachstellenmanagements und Ausweitung der Risikomanagement-Frameworks.
  • MHP Management- und IT-Beratung GmbH: Erstellung und Überprüfung von Sicherheitskonzepten gemäß ISO 27001-Standards.
  • Stromnetz Berlin GmbH: Entwicklung eines umfassenden Sicherheitskonzepts basierend auf den Anforderungen der ISO 27001.
  • dmTech GmbH: Durchführung von IT-Sicherheitsschulungen für Mitarbeiter zur Sensibilisierung und Förderung bewährter Sicherheitspraktiken.
  • Finanz Informatik GmbH: Leitung von PCI DSS-bezogenen Aufgaben, einschließlich Compliance-Bewertungen und Umsetzung von Kontrollen.
  • TIPS Messtechnik GmbH: Durchführung einer NIS2-Gap-Analyse, Erstellung einer umfassenden Compliance-Roadmap und Umsetzung unterstützender Maßnahmen zur Schließung identifizierter Lücken und Sicherstellung der Einhaltung gesetzlicher Anforderungen.
Dez. 2020 - Bis heute
5 Jahren 1 Monate
Österreich

Senior Manager Informationssicherheit & Compliance

Qenta Payment CEE GmbH

  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Einhaltung von PCI DSS, ISO 27001, DORA und EU-DSGVO.
  • Weiterentwicklung und Verbesserung des ISMS, einschließlich Risikoanalysen und Risikobehandlung (ISO 27005).
  • Leitung interner und externer Audits zur Gewährleistung der Einhaltung gesetzlicher Anforderungen.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite und Kali Linux zur Optimierung des Schwachstellenmanagements und der Gegenmaßnahmen.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure-Coding-Trainings für Entwickler, um das Bewusstsein und Best Practices zu fördern.
März 2020 - Bis heute
5 Jahren 10 Monaten
Österreich

Dozent Informationssicherheit

CAMPUS 02 Fachhochschule der Wirtschaft GmbH

  • Spezialisierung auf Software Engineering (Java, Python).
  • Unterrichten von Identitäts- und Zugriffsmanagement, Kryptografie und Internetsicherheit.
Nov. 2019 - Nov. 2020
1 Jahr 1 Monate

Leiter Informationssicherheit & Compliance

MarineXchange Software GmbH

  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Einhaltung von ISO 27001 und EU-DSGVO.
  • Entwicklung und Verbesserung des ISMS, einschließlich Risikoanalysen, Behandlungsplänen und fortlaufender Optimierung (ISO 27001 und ISO 27005).
  • Leitung interner und externer Audits zur Gewährleistung der Einhaltung von ISO-27001-Anforderungen.
  • Durchführung von Schwachstellenanalysen, Sicherheitsüberprüfungen und Risikoanalysen zur ISO-27001-Konformität.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite und Kali Linux.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure-Coding-Sessions für Entwickler.
  • Management von IT-Sicherheitsprojekten, Lieferanten-Sicherheitsbewertungen und Entwicklung von ISO-27001-Richtlinien.
  • Entwicklung von Incident-Response-Verfahren und Sicherstellung eines robusten Risikomanagements gemäß ISO-27001-Standards.
Jan. 2018 - Okt. 2019
1 Jahr 10 Monaten

Manager Informationssicherheit (Teamleiter)

Wirecard CEE GmbH

  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Einhaltung von PCI DSS, ISO 27001 und EU-DSGVO.
  • Entwicklung und Optimierung des ISMS, einschließlich Risikoanalysen und -behandlung (ISO 27005).
  • Leitung interner und externer Audits zur Gewährleistung der Übereinstimmung mit regulatorischen Anforderungen.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsüberprüfungen mit Nessus, Tenable, Qualys, nmap, Acunetix, Burp Suite und Kali Linux.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure-Coding-Sessions für Entwickler.
  • Management von IT-Sicherheitsprojekten, Bewertungen der Sicherheit von Drittanbietern und Entwicklung von Richtlinien.
  • Entwicklung von Incident-Response-Verfahren und Sicherstellung eines robusten Risikomanagements.
März 2016 - Aug. 2017
1 Jahr 6 Monaten

IT-Projektmanager

Energie Steiermark Service GmbH

  • Entwickelte und verwaltete den Projektumfang, die Ziele und die Ergebnisse gemeinsam mit Stakeholdern.
  • Erstellte und überwachte Projektpläne, Zeitpläne und den Ressourceneinsatz.
  • Koordinierte funktionsübergreifende Teams und betreute den Entwicklungszyklus.
  • Identifizierte und minderte Projektrisiken, um Zeitplan und Budget einzuhalten.
  • Kommunizierte Fortschritte durch regelmäßige Updates und Berichte.
  • Sicherte die Qualität durch Tests und verwaltete die Bereitstellung und den Support nach der Einführung.
Mai 2015 - Feb. 2016
10 Monaten

Java Enterprise Softwareentwickler

Netconomy Consulting GmbH

Aug. 2014 - Juni 2016
1 Jahr 11 Monaten

IT-Support / Java-Smartcard-Entwicklung

NXP Semiconductors Austria GmbH & Co KG

Sept. 2013 - Feb. 2014
6 Monaten

Datenbankadministrator

SSI Schäfer Peem GmbH

Zusammenfassung

Mit über einem Jahrzehnt Erfahrung in Informationssicherheit und Compliance spezialisiere ich mich auf GRC und technische IT-Sicherheit.

Fähigkeiten

Governance, Risiko Und Compliance (Grc)

  • Compliance: Versiert In Der Gewährleistung Der Einhaltung Von Iso 27001, Iso 27005, Nis 2, Dora, Pci-dss, Eu-dsgvo Und Weiterer Wichtiger Standards, Wodurch Compliance-risiken Verringert Und Die Governance Gestärkt Werden.
  • Führung: Nachgewiesene Fähigkeit, It-sicherheitsteams Zu Leiten Und Weiterzuentwickeln Sowie Sicherheitsinitiativen Mit Unternehmenszielen Zu Verbinden.
  • Projektmanagement & Umsetzung: Leitung Von It-sicherheitsprojekten Mit Über 5.000 Stunden Erfahrung Unter Nutzung Agiler Methoden Und Tools Wie Jira, Confluence Und Ms Office Für Eine Effektive Umsetzung Und Zusammenarbeit.
  • Sicherheitsstrategie: Geübt In Der Entwicklung Und Implementierung Von Sicherheitsprogrammen, Die Regulatorische Anforderungen Erfüllen Und Gleichzeitig Geschäftserfolg Fördern.
  • Isms-management: Führung Beim Initialen Aufbau, Der Kontinuierlichen Verbesserung Und Weiterentwicklung Des Isms (Iso 27001), Wodurch Die Sicherheitslage Der Organisation Nachhaltig Gestärkt Und Fortlaufend Optimiert Wurde.
  • Risikomanagement (Iso 27005): Erfolgreiche Einführung Und Implementierung Von Iso-27005-basierten Frameworks Zur Ausrichtung Der Sicherheitsstrategien An Den Unternehmenszielen.
  • Audits Und Analysen: Leitung Der Vorbereitung Und Durchführung Interner Und Externer Audits Mit Ausgeprägter Expertise In Der Identifizierung, Analyse Und Minderung Von Risiken Zur Sicherstellung Der Compliance Und Verbesserung Der Sicherheitslage.
  • Schulung Und Entwicklung: Entwicklung Und Durchführung Von It-sicherheitsworkshops, Trainingsprogrammen Und Zertifizierungskursen, Darunter Security Awareness Training Und Secure Coding Training.
  • Incident Response: Ausarbeitung Und Leitung Von Incident-response-strategien Einschließlich Krisenmanagement Und Nachbearbeitung, Um Auswirkungen Zu Minimieren Und Die Resilienz Zu Erhöhen.
  • Business Continuity Und Disaster Recovery (Bcp/drp): Erstellung Und Pflege Von Plänen Zur Gewährleistung Der Operativen Widerstandsfähigkeit Und Schnellen Wiederherstellung Nach Sicherheitsvorfällen Oder Störungen.
  • Vendor Risk Management: Durchführung Gründlicher Bewertungen Von Drittanbietern Zur Sicherstellung Der Einhaltung Von Sicherheitsstandards Und Zur Reduzierung Von Lieferkettenrisiken.

Technische Expertise

  • Sicherheitstests: Durchführung Von Penetrationstests, Netzwerkscans, Code-reviews Und Umfassenden Sicherheitsbewertungen Zur Stärkung Der Abwehrmechanismen Der Organisation.
  • Softwaresicherheit: Sicherstellung Der Einhaltung Von Ssdlc, Owasp Top 10, Asvs Und Cwe. Durchführung Von Statischer Und Dynamischer Code-analyse Mit Tools Wie Sonarqube, Fortify Und Burp Suite Zur Identifikation Und Behebung Von Schwachstellen Im Entwicklungsprozess.
  • Sicherheitsarchitektur & Iam: Entwurf Und Implementierung Robuster Sicherheitsarchitekturen Sowie Verwaltung Von Iam-systemen Für Sichere Und Effiziente Zugangskontrollen Und Regulatorische Konformität.
  • Sicherheitstools: Umfassende Erfahrung Mit Tools Wie Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap, Wireshark, Metasploit, Nessus Und Owasp Zap.
  • Programmiersprachen: Fortgeschrittene Kenntnisse In Java (Spring), Python (Django + Api), Javascript (Reactjs) Und Mysql Mit Fokus Auf Sichere, Moderne Softwareentwicklung.
  • Cloud-technologien: Expertise In Aws, Azure Und Office365 Mit Starkem Fokus Auf Sichere Und Effiziente Bereitstellung Und Verwaltung Von Cloud-lösungen.
  • Kryptografie: Implementierung Kryptografischer Lösungen Zur Sicherstellung Von Vertraulichkeit, Integrität Und Compliance Mit Standards.

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Sept. 2015 - Juli 2017

FH Joanneum

Master of Science · IT- und Mobile Sicherheit · Österreich

Sept. 2012 - Juli 2015

Campus 02

Bachelor of Science · Wirtschaftsinformatik · Österreich

Zertifikate & Bescheinigungen

Zertifizierter DORA Senior Lead Manager

Zertifizierter Senior Lead Implementer für die NIS-2-Richtlinie

Zertifizierter Informationssicherheits-Risikomanager (ISO 27005)

Zertifizierter ISO-27001-Lead-Auditor / Implementierer

Zertifizierter Information Systems Security Professional (CISSP)

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Oliver F.
Oliver F.

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Christian G.
Christian G.

Stellvertretender Informationssicherheitsbeauftragter

Profil ansehen
Nikolaus B.
Nikolaus B.

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Björn B.
Björn B.

Projektleiter NIS-2

Profil ansehen
Stephan S.
Stephan S.

IT-Sicherheitsmanager

Profil ansehen
Pierre G.
Pierre G.

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Christian D.
Christian D.

Geschäftsführer und Senior-Berater

Profil ansehen
Alexander S.
Alexander S.

Inhaber und Geschäftsführer

Profil ansehen
Daniel J.
Daniel J.

Berater für Informationssicherheit

Profil ansehen
Maxim R.
Maxim R.

Informationssicherheitsbeauftragter

Profil ansehen
Matthias S.
Matthias S.

Senior Consultant Security (freiberuflich)

Profil ansehen
Volker J.
Volker J.

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Profil ansehen
Henryk O.
Henryk O.

Sicherheitsberater

Profil ansehen
Valeri M.
Valeri M.

Associate Partner - Informationssicherheitsberatung

Profil ansehen
Alagi M.
Alagi M.

Senior Projektmanager S4HANA im Energiesektor

Profil ansehen
Robert V.
Robert V.

Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität

Profil ansehen
Patrick B.
Patrick B.

AML-Beauftragter

Profil ansehen
Lukas K.
Lukas K.

Leiter Informationssicherheit (CISO)

Profil ansehen
Fabian F.
Fabian F.

OT-Sicherheits-Champion Europa

Profil ansehen
Federico L.
Federico L.

ISO – Senior Consultant Qualitäts- und Informationssicherheit

Profil ansehen
Thomas U.
Thomas U.

Senior Consultant / PM Infrastruktur-Services & Arbeitsplatzmigration

Profil ansehen
Klaus K.
Klaus K.

Berater und Trainer, Geschäftsführender Gesellschafter

Profil ansehen
Frank J.
Frank J.

Lead-Projektmanager

Profil ansehen
Peter F.
Peter F.

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Profil ansehen
Sandra K.
Sandra K.

Webinar-Leiter - Blackout-Prävention und Vorbereitung

Profil ansehen
Lothar H.
Lothar H.

Solution Manager für die Untersuchung PoC sowie Austausch und Verfeinerung einer bestehenden Cloud- und IoT-Kraftwerkssteuerung

Profil ansehen
Jörg H.
Jörg H.

Geschäftsführer; Datenschutzbeauftragter; Informationssicherheitsbeauftragter

Profil ansehen
Christian H.
Christian H.

Leitender Auditor

Profil ansehen
Günther E.
Günther E.

Senior Berater

Profil ansehen
Stanislav S.
Stanislav S.

Interim-CTO / IT-Berater (Cloud- & App-Sicherheit · KI & Web3)

Profil ansehen