Sascha L.
Geschäftsführer
Erfahrungen
Juli 2022 - Bis heute
3 Jahren 6 MonatenÖsterreich
Geschäftsführer
SEComply
- Gründer und Erfinder einer hochmodernen SaaS-Lösung für Governance, Risk & Compliance.
- Entwicklung und Umsetzung von Business-Development-Strategien zur Identifikation neuer Chancen und Expansion der Marktpräsenz.
- Erbringung von Informationssicherheitsberatungsleistungen.
- Spezialisierung auf Governance-, Risiko- und Compliance-Themen (GRC) wie Risikomanagement, ISO 27005, ISO 27001, NIS 2, DORA, PCI DSS, EU-DSGVO und mehr.
- Frühere Projekte:
- Kyndryl Austria GmbH: Erstellung eines IAM-Blueprints, Durchführung von Risikoanalysen, Entwicklung einer Transformationsstrategie und Roadmap für Kundenprojekte sowie Unterstützung bei Pre-Sales-Aktivitäten zur Abstimmung der Lösungen auf Kundenbedürfnisse.
- Cashpoint Sportwetten GmbH: Durchführung einer ISO 27001:2022 Gap-Analyse, Optimierung der ISMS-Prozesse, Aktualisierung von Sicherheitsschulungen, Anpassung an ISO 27001:2022-Standards und Verbesserung des Schwachstellenmanagements durch regelmäßige Bewertungen und Behebungsplanungen.
- Hornbach Baumarkt AG: Unterstützung des CISO bei der Erlangung der ISO 27001-Konformität, Implementierung eines sicheren Software Development Lifecycles (SDLC), Verbesserung des Schwachstellenmanagements und Ausweitung der Risikomanagement-Frameworks.
- MHP Management- und IT-Beratung GmbH: Erstellung und Überprüfung von Sicherheitskonzepten gemäß ISO 27001-Standards.
- Stromnetz Berlin GmbH: Entwicklung eines umfassenden Sicherheitskonzepts basierend auf den Anforderungen der ISO 27001.
- dmTech GmbH: Durchführung von IT-Sicherheitsschulungen für Mitarbeiter zur Sensibilisierung und Förderung bewährter Sicherheitspraktiken.
- Finanz Informatik GmbH: Leitung von PCI DSS-bezogenen Aufgaben, einschließlich Compliance-Bewertungen und Umsetzung von Kontrollen.
- TIPS Messtechnik GmbH: Durchführung einer NIS2-Gap-Analyse, Erstellung einer umfassenden Compliance-Roadmap und Umsetzung unterstützender Maßnahmen zur Schließung identifizierter Lücken und Sicherstellung der Einhaltung gesetzlicher Anforderungen.
Dez. 2020 - Bis heute
5 Jahren 1 MonateÖsterreich
Senior Manager Informationssicherheit & Compliance
Qenta Payment CEE GmbH
- Aufbau und Leitung der Abteilung Informationssicherheit.
- Sicherstellung der Einhaltung von PCI DSS, ISO 27001, DORA und EU-DSGVO.
- Weiterentwicklung und Verbesserung des ISMS, einschließlich Risikoanalysen und Risikobehandlung (ISO 27005).
- Leitung interner und externer Audits zur Gewährleistung der Einhaltung gesetzlicher Anforderungen.
- Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite und Kali Linux zur Optimierung des Schwachstellenmanagements und der Gegenmaßnahmen.
- Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure-Coding-Trainings für Entwickler, um das Bewusstsein und Best Practices zu fördern.
März 2020 - Bis heute
5 Jahren 10 MonatenÖsterreich
Dozent Informationssicherheit
CAMPUS 02 Fachhochschule der Wirtschaft GmbH
- Spezialisierung auf Software Engineering (Java, Python).
- Unterrichten von Identitäts- und Zugriffsmanagement, Kryptografie und Internetsicherheit.
Nov. 2019 - Nov. 2020
1 Jahr 1 MonateLeiter Informationssicherheit & Compliance
MarineXchange Software GmbH
- Aufbau und Leitung der Abteilung Informationssicherheit.
- Sicherstellung der Einhaltung von ISO 27001 und EU-DSGVO.
- Entwicklung und Verbesserung des ISMS, einschließlich Risikoanalysen, Behandlungsplänen und fortlaufender Optimierung (ISO 27001 und ISO 27005).
- Leitung interner und externer Audits zur Gewährleistung der Einhaltung von ISO-27001-Anforderungen.
- Durchführung von Schwachstellenanalysen, Sicherheitsüberprüfungen und Risikoanalysen zur ISO-27001-Konformität.
- Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite und Kali Linux.
- Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure-Coding-Sessions für Entwickler.
- Management von IT-Sicherheitsprojekten, Lieferanten-Sicherheitsbewertungen und Entwicklung von ISO-27001-Richtlinien.
- Entwicklung von Incident-Response-Verfahren und Sicherstellung eines robusten Risikomanagements gemäß ISO-27001-Standards.
Jan. 2018 - Okt. 2019
1 Jahr 10 MonatenManager Informationssicherheit (Teamleiter)
Wirecard CEE GmbH
- Aufbau und Leitung der Abteilung Informationssicherheit.
- Sicherstellung der Einhaltung von PCI DSS, ISO 27001 und EU-DSGVO.
- Entwicklung und Optimierung des ISMS, einschließlich Risikoanalysen und -behandlung (ISO 27005).
- Leitung interner und externer Audits zur Gewährleistung der Übereinstimmung mit regulatorischen Anforderungen.
- Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsüberprüfungen mit Nessus, Tenable, Qualys, nmap, Acunetix, Burp Suite und Kali Linux.
- Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure-Coding-Sessions für Entwickler.
- Management von IT-Sicherheitsprojekten, Bewertungen der Sicherheit von Drittanbietern und Entwicklung von Richtlinien.
- Entwicklung von Incident-Response-Verfahren und Sicherstellung eines robusten Risikomanagements.
März 2016 - Aug. 2017
1 Jahr 6 MonatenIT-Projektmanager
Energie Steiermark Service GmbH
- Entwickelte und verwaltete den Projektumfang, die Ziele und die Ergebnisse gemeinsam mit Stakeholdern.
- Erstellte und überwachte Projektpläne, Zeitpläne und den Ressourceneinsatz.
- Koordinierte funktionsübergreifende Teams und betreute den Entwicklungszyklus.
- Identifizierte und minderte Projektrisiken, um Zeitplan und Budget einzuhalten.
- Kommunizierte Fortschritte durch regelmäßige Updates und Berichte.
- Sicherte die Qualität durch Tests und verwaltete die Bereitstellung und den Support nach der Einführung.
Mai 2015 - Feb. 2016
10 MonatenJava Enterprise Softwareentwickler
Netconomy Consulting GmbH
Aug. 2014 - Juni 2016
1 Jahr 11 MonatenIT-Support / Java-Smartcard-Entwicklung
NXP Semiconductors Austria GmbH & Co KG
Sept. 2013 - Feb. 2014
6 MonatenDatenbankadministrator
SSI Schäfer Peem GmbH
Zusammenfassung
Mit über einem Jahrzehnt Erfahrung in Informationssicherheit und Compliance spezialisiere ich mich auf GRC und technische IT-Sicherheit.
Fähigkeiten
Governance, Risiko Und Compliance (Grc)
- Compliance: Versiert In Der Gewährleistung Der Einhaltung Von Iso 27001, Iso 27005, Nis 2, Dora, Pci-dss, Eu-dsgvo Und Weiterer Wichtiger Standards, Wodurch Compliance-risiken Verringert Und Die Governance Gestärkt Werden.
- Führung: Nachgewiesene Fähigkeit, It-sicherheitsteams Zu Leiten Und Weiterzuentwickeln Sowie Sicherheitsinitiativen Mit Unternehmenszielen Zu Verbinden.
- Projektmanagement & Umsetzung: Leitung Von It-sicherheitsprojekten Mit Über 5.000 Stunden Erfahrung Unter Nutzung Agiler Methoden Und Tools Wie Jira, Confluence Und Ms Office Für Eine Effektive Umsetzung Und Zusammenarbeit.
- Sicherheitsstrategie: Geübt In Der Entwicklung Und Implementierung Von Sicherheitsprogrammen, Die Regulatorische Anforderungen Erfüllen Und Gleichzeitig Geschäftserfolg Fördern.
- Isms-management: Führung Beim Initialen Aufbau, Der Kontinuierlichen Verbesserung Und Weiterentwicklung Des Isms (Iso 27001), Wodurch Die Sicherheitslage Der Organisation Nachhaltig Gestärkt Und Fortlaufend Optimiert Wurde.
- Risikomanagement (Iso 27005): Erfolgreiche Einführung Und Implementierung Von Iso-27005-basierten Frameworks Zur Ausrichtung Der Sicherheitsstrategien An Den Unternehmenszielen.
- Audits Und Analysen: Leitung Der Vorbereitung Und Durchführung Interner Und Externer Audits Mit Ausgeprägter Expertise In Der Identifizierung, Analyse Und Minderung Von Risiken Zur Sicherstellung Der Compliance Und Verbesserung Der Sicherheitslage.
- Schulung Und Entwicklung: Entwicklung Und Durchführung Von It-sicherheitsworkshops, Trainingsprogrammen Und Zertifizierungskursen, Darunter Security Awareness Training Und Secure Coding Training.
- Incident Response: Ausarbeitung Und Leitung Von Incident-response-strategien Einschließlich Krisenmanagement Und Nachbearbeitung, Um Auswirkungen Zu Minimieren Und Die Resilienz Zu Erhöhen.
- Business Continuity Und Disaster Recovery (Bcp/drp): Erstellung Und Pflege Von Plänen Zur Gewährleistung Der Operativen Widerstandsfähigkeit Und Schnellen Wiederherstellung Nach Sicherheitsvorfällen Oder Störungen.
- Vendor Risk Management: Durchführung Gründlicher Bewertungen Von Drittanbietern Zur Sicherstellung Der Einhaltung Von Sicherheitsstandards Und Zur Reduzierung Von Lieferkettenrisiken.
Technische Expertise
- Sicherheitstests: Durchführung Von Penetrationstests, Netzwerkscans, Code-reviews Und Umfassenden Sicherheitsbewertungen Zur Stärkung Der Abwehrmechanismen Der Organisation.
- Softwaresicherheit: Sicherstellung Der Einhaltung Von Ssdlc, Owasp Top 10, Asvs Und Cwe. Durchführung Von Statischer Und Dynamischer Code-analyse Mit Tools Wie Sonarqube, Fortify Und Burp Suite Zur Identifikation Und Behebung Von Schwachstellen Im Entwicklungsprozess.
- Sicherheitsarchitektur & Iam: Entwurf Und Implementierung Robuster Sicherheitsarchitekturen Sowie Verwaltung Von Iam-systemen Für Sichere Und Effiziente Zugangskontrollen Und Regulatorische Konformität.
- Sicherheitstools: Umfassende Erfahrung Mit Tools Wie Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap, Wireshark, Metasploit, Nessus Und Owasp Zap.
- Programmiersprachen: Fortgeschrittene Kenntnisse In Java (Spring), Python (Django + Api), Javascript (Reactjs) Und Mysql Mit Fokus Auf Sichere, Moderne Softwareentwicklung.
- Cloud-technologien: Expertise In Aws, Azure Und Office365 Mit Starkem Fokus Auf Sichere Und Effiziente Bereitstellung Und Verwaltung Von Cloud-lösungen.
- Kryptografie: Implementierung Kryptografischer Lösungen Zur Sicherstellung Von Vertraulichkeit, Integrität Und Compliance Mit Standards.
Sprachen
Deutsch
MutterspracheEnglisch
VerhandlungssicherAusbildung
Sept. 2015 - Juli 2017
FH Joanneum
Master of Science · IT- und Mobile Sicherheit · Österreich
Sept. 2012 - Juli 2015
Campus 02
Bachelor of Science · Wirtschaftsinformatik · Österreich
Zertifikate & Bescheinigungen
Zertifizierter DORA Senior Lead Manager
Zertifizierter Senior Lead Implementer für die NIS-2-Richtlinie
Zertifizierter Informationssicherheits-Risikomanager (ISO 27005)
Zertifizierter ISO-27001-Lead-Auditor / Implementierer
Zertifizierter Information Systems Security Professional (CISSP)
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testenWeitere Aktionen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.