Sascha Leitner

CEO

Österreich
Erfahrungen
Juli 2022 - Bis heute
3 Jahren 1 Monate

Geschäftsführer

SEComply

  • Gründer und Entwickler einer modernen Governance-, Risk- & Compliance-SaaS-Lösung.
  • Entwicklung und Umsetzung von Business-Development-Strategien zur Erschließung neuer Märkte und Steigerung der Marktpräsenz.
  • Beratung im Bereich Informationssicherheit mit Schwerpunkt Governance, Risk und Compliance (GRC) wie Risikomanagement, ISO 27005, ISO 27001, NIS 2, DORA, PCI DSS, EU-DSGVO und mehr.

Frühere Projekte:

  • Kyndryl Austria GmbH: Erstellung eines IAM-Blueprints, Durchführung von Risikoanalysen, Entwicklung einer Transformationsstrategie und Roadmap für Kundenprojekte sowie Unterstützung im Pre-Sales zur Lösungsausrichtung.
  • Cashpoint Sportwetten GmbH: ISO 27001:2022 Gap-Analyse, Optimierung der ISMS-Prozesse, Aktualisierung der Sicherheitsschulungen, Anpassung an ISO 27001:2022 und Verbesserung des Schwachstellenmanagements durch regelmäßige Analysen und Maßnahmenplanung.
  • Hornbach Baumarkt AG: Unterstützung des CISO bei ISO 27001-Konformität, Einführung eines sicheren Software-Entwicklungszyklus (SDLC), Stärkung des Schwachstellenmanagements und Optimierung der Risikomanagement-Frameworks.
  • MHP Management- und IT-Beratung GmbH: Erstellung und Prüfung von Sicherheitskonzepten nach ISO 27001.
  • Stromnetz Berlin GmbH: Entwicklung eines umfassenden Sicherheitskonzepts basierend auf ISO 27001-Anforderungen.
  • dmTech GmbH: Durchführung von IT-Sicherheitsschulungen für Mitarbeiter zur Förderung des Bewusstseins und der Einhaltung von Best Practices.
  • Finanz Informatik GmbH: Management von PCI DSS-Aufgaben, einschließlich Compliance-Analysen und Implementierung von Kontrollen.
  • TIPS Messtechnik GmbH: NIS2-Gap-Analyse, Erstellung einer umfassenden Compliance-Roadmap und Maßnahmenplanung zur Schließung von Lücken und Einhaltung regulatorischer Vorgaben.
Dez. 2020 - Bis heute
4 Jahren 8 Monaten

Senior Manager für Informationssicherheit & Compliance

Qenta Payment CEE GmbH

  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Einhaltung von PCI DSS, ISO 27001, DORA und DSGVO.
  • Weiterentwicklung des ISMS, einschließlich Risikoanalysen und Risikobehandlung (ISO 27005).
  • Leitung interner und externer Audits zur Einhaltung regulatorischer Vorgaben.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsaudits (Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite, Kali Linux) zur Verbesserung des Schwachstellenmanagements und der Gegenmaßnahmen.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich sicherem Codieren für Entwickler, zur Förderung von Bewusstsein und Best Practices.
März 2020 - Bis heute
5 Jahren 5 Monaten

Dozent, Informationssicherheit

Campus02 Fachhochschule der Wirtschaft GmbH

  • Spezialisierung auf Software Engineering (Java, Python), Identity & Access Management, Kryptografie und Internetsicherheit.
Nov. 2019 - Nov. 2020
1 Jahr 1 Monate

Leiter Informationssicherheit & Compliance

MarineXchange Software GmbH

  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Einhaltung von ISO 27001 und DSGVO.
  • Weiterentwicklung des ISMS, einschließlich Risikoanalysen, Behandlungsplänen und kontinuierlicher Verbesserung (ISO 27001 und ISO 27005).
  • Leitung interner und externer Audits zur Einhaltung von ISO 27001-Anforderungen.
  • Durchführung von Schwachstellenanalysen, Sicherheitsaudits und Risikoanalysen für ISO 27001.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsaudits (Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite, Kali Linux) zur Verbesserung des Schwachstellenmanagements.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich sicherem Codieren für Entwickler.
  • Leitung von IT-Sicherheitsprojekten, Lieferantensicherheitsbewertungen und Entwicklung von ISO 27001-Richtlinien.
  • Entwicklung von Incident-Response-Prozessen und Sicherstellung eines robusten Risikomanagements nach ISO 27001.
Jan. 2018 - Okt. 2019
1 Jahr 10 Monaten

Manager Informationssicherheit (Teamleitung)

Wirecard CEE GmbH

  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Einhaltung von PCI DSS, ISO 27001 und DSGVO.
  • Weiterentwicklung des ISMS, einschließlich Risikoanalysen und Risikobehandlung (ISO 27005).
  • Leitung interner und externer Audits zur Einhaltung regulatorischer Vorgaben.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsaudits (Nessus, Tenable, Qualys, nmap, Acunetix, Burp Suite, Kali Linux) zur Verbesserung des Schwachstellenmanagements.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich sicherem Codieren für Entwickler.
  • Leitung von IT-Sicherheitsprojekten, Lieferantensicherheitsbewertungen und Richtlinienentwicklung.
  • Entwicklung von Incident-Response-Prozessen und Sicherstellung eines robusten Risikomanagements.
März 2016 - Aug. 2017
1 Jahr 6 Monaten

IT-Projektleiter

Energie Steiermark Service GmbH

  • Entwicklung und Steuerung von Projektumfang, Zielen und Ergebnissen mit Stakeholdern.
  • Erstellung und Überwachung von Projektplänen, Zeitplänen und Ressourcenverteilung.
  • Koordination funktionsübergreifender Teams und Betreuung des Entwicklungszyklus.
  • Identifikation und Minderung von Projektrisiken zur Einhaltung von Zeitplan und Budget.
  • Kommunikation des Fortschritts durch regelmäßige Updates und Berichte.
  • Qualitätssicherung durch Tests und Begleitung von Rollout und Support nach dem Start.
Sept. 2015 - Juli 2017
1 Jahr 11 Monaten
Österreich
Lorem ipsum dolor sit amet

FH Joanneum

IT & Mobile Security, Master of Science

Mai 2015 - Feb. 2016
10 Monaten

Java Enterprise Softwareentwickler

Netconomy Consulting GmbH

Aug. 2014 - Juni 2016
1 Jahr 11 Monaten

IT-Support / Java Smartcard-Entwicklung

NXP Semiconductors Austria GmbH & Co KG

Sept. 2013 - Feb. 2014
6 Monaten

Datenbankadministrator

SSI Schäfer Peem GmbH

Sept. 2012 - Juli 2015
2 Jahren 11 Monaten
Lorem ipsum dolor sit amet

Campus02

Wirtschaftsinformatik, Bachelor of Science

Zusammenfassung

Mit über zehn Jahren Erfahrung in Informationssicherheit und Compliance spezialisiere ich mich auf GRC und technische IT-Sicherheit. Zertifiziert als CISSP, ISO 27001 Lead Auditor, ISO 27005 Risk Manager, NIS 2 Senior Lead Implementer und DORA Senior Lead Manager beherrsche ich komplexe regulatorische Anforderungen und technische Sicherheitsherausforderungen.

Sprachen
Englisch
Verhandlungssicher
Deutsch
Fortgeschritten
Ausbildung
Sept. 2015 - Juli 2017

FH Joanneum

Master of Science · IT & mobile security · Österreich

Sept. 2012 - Juli 2015

Campus02

Bachelor of Science · Business informatics · Graz, Österreich

Zertifikate & Bescheinigungen

Certified DORA Senior Lead Manager

Certified NIS 2 Directive Senior Lead Implementer

Certified Information Security Risk Manager (ISO 27005)

Certified ISO 27001 Lead Auditor / Implementer

Certified Information Systems Security Professional (CISSP)

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen