Recommended expert

Stephan Selnerat

IT-Sicherheitsmanager

Stephan Selnerat
Saarlouis, Deutschland

Erfahrungen

Jan. 2024 - Dez. 2025
2 Jahren

IT-Sicherheitsmanager

Großer Industrie-Konzern mit mehreren internationalen Standorten

  • Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
  • Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
  • NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
  • Management-Reporting anhand von KPIs
Jan. 2024 - Dez. 2025
2 Jahren

GRC-Experte für Firewall- und Schwachstellenmanagement im Umfeld der PCI-DSS

KRITIS Dienstleister der Finanz- und Bankenbranche

  • Firewall Policy Management, Ruleset-Optimierung
  • Risikobetrachtung und Bewertung im Zuge des Schwachstellenmanagements nach CVSS
  • Überwachung und Überprüfung der Konformität zu PCI-DSS sowie ISO/IEC 27001
  • Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: PaloAlto FW, CheckPoint FW, Fortinet FW, F5 BigIP, QRadar, Tufin SecureTrack, Greenbone
Jan. 2024 - Dez. 2025
2 Jahren

NIS2-Berater

Mehrere Kunden unterschiedlicher Branchen in Deutschland

  • Betroffenheitsanalyse
  • Erstellung von Gap-Analysen und Reifegradmodellen
  • Planung und Implementation der notwendigen Maßnahmen zur Erlangung der NIS2-Konformität
  • Begleitung und Steuerung des Projektes als Subject Matter Expert
Jan. 2022 - Dez. 2025
4 Jahren

ISMS-Berater ISO/IEC 27001

Mehrere Kunden unterschiedlicher Branchen in D-A-CH, BeNeLux sowie Skandinavien

  • Unterstützung der Kunden beim Aufbau eines Informationssicherheitsmanagementsystems
  • Erstellung von Gap-Analysen, Reifegradmodellen, Richtlinien, Policies, Dokumentationen
  • Überprüfung von Guidelines, Sicherheitsrichtlinien, Prozessen und Berichten
  • Begleitung des Prozesses zur Erstzertifizierung gemäß ISO/IEC 27001
Jan. 2022 - Dez. 2024
3 Jahren

Externer Informationssicherheitsbeauftragter und Business Continuity Beauftragter

KRITIS Telekommunikation Service Provider für bundesweite Warnmeldungen

  • Aufbau eines ISMS gemäß Anforderungen der ISO 27001
  • Erstzertifizierung gemäß ISO 27001 auf der Basis von IT-Grundschutz
  • Aufbau eines Business Continuity Managementsystems gemäß BSI 200-4
  • Planung und Auswahl eines zusätzlichen Datacenter-Standortes
  • NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
  • Regelmäßige IT Security- und Awareness-Schulung der Mitarbeiter
  • Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: PaloAlto FW, Cisco ESA, WithSecure AV, KnowBe4, Tennable SC, Splunk, CIS Benchmarks, checkmk, verinice
Jan. 2021 - Dez. 2024
4 Jahren

Externer IT Security Administrator

Deutschsprachige Bank in Luxemburg

  • Administration der Sicherheitsinfrastruktur, Wartung und Pflege
  • Administration der Firewall-Infrastruktur, Firewall-Richtlinienverwaltung, Ruleset-Optimierung
  • Schwachstellenmanagement zur Erkennung und Behebung von Sicherheitslücken
  • IDS- und SIEM-Berichterstattung
  • Überwachung und Auswertung des LAN-Datenverkehrs zur Erkennung von Anomalien und Risiken
  • Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: Forcepoint FW, CheckPoint FW, Fortinet FW, Cisco ESA, Clearswift ESG, SkyHigh WebGW, McAfee AV, Tufin SecureTrack, SentinelOne, Symantec DLP, Rapid7, QRadar
Jan. 2021 - Dez. 2022
2 Jahren

Aufbau einer IT-Infrastruktur für Gebäudetechnik

Facility Management Anbieter in Luxemburg

  • Neuaufbau einer IT-Infrastruktur für EMA/BMA, Videoüberwachung, Zeiterfassung, Leittechnik
  • Migration der Dienste aus der alten Infrastruktur in die neue Architektur
  • Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: Fortinet FW, Cisco Switches, Synology NAS, checkmk
März 2020 - Bis heute
6 Jahren

Selbstständiger IT-Berater und Freiberufler

IT-Beratung Stephan Selnerat

  • Informationssicherheit
  • Management von Cyber-Sicherheitsvorfällen
  • NIS2-Beratung
  • Auditor ISO/IEC 27001, BSI IT-Grundschutz, SWIFT CSP
  • Geschäftskontinuität
  • Datenschutz
Jan. 2020 - Dez. 2021
2 Jahren

Externer IT-Security- und Netzwerkadministrator

Internationale Bank in Luxemburg

  • Unterstützung der Administrationsteams für IT-Infrastruktur und Sicherheit
  • Reduzierung der Infrastruktur sowie Migration der IT-Systeme und Dienste zum Mutterkonzern
  • Entwicklung und Implementierung von Lösungsansätzen zur Vereinfachung der Infrastruktur
  • Evaluierung und Inbetriebnahme einer NSPM-Lösung (Tufin SecureTrack, AlgoSec)
  • Unterstützung des Informationssicherheits- und des Beauftragten für Geschäftskontinuität
  • Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: Fortinet FW, CheckPoint FW, Cisco ESA, Clearswift ESG, SkyHigh WebGW, Greenbone, F5 BigIP, Cisco ASA, Sophos AV, Microsoft ePO, Cisco LAN/WAN, Rohde&Schwarz WAF, Qradar SIEM
Jan. 2018 - Dez. 2020
3 Jahren
Contern, Luxemburg

Sicherheitsberater

dartalis S.A.

  • IT-Projektmanagement
  • Ausarbeitung von IT-Sicherheitsrichtlinien sowie Prozessen
  • Technische und prozedurale Schwachstellenanalysen
  • Sicherheits- und Risikoanalysen nach ISO 27001 sowie SWIFT CSP
  • Ausarbeitung von Richtlinien für den Umgang mit Cyber-Sicherheitsvorfällen sowie Ablaufplänen
  • Gesundheitschecks von IT-Sicherheitsinfrastrukturen (Gap-Analyse, Bewertung, Berichterstattung)
  • Projektkoordination von Rechenzentrumsumzügen
Jan. 2012 - Dez. 2017
6 Jahren
Luxemburg

Teamleiter ICT Infrastruktur

Unicredit Luxembourg S.A.

  • Aufbau, Betrieb und Weiterentwicklung der gesamten IT-Infrastruktur
  • Auf- und Ausbau des hohen IT-Sicherheits- und Verfügbarkeitslevels
  • Planung und Ausführung sämtlicher IT-Neubau- sowie Umzugsprojekte
  • Aufbau eines ISMS nach ISO 27001
  • Entwicklung, Einführung und Überprüfung von IT-Richtlinien
  • IT Governance, IT Risk Management, IT Compliance (GRC)
  • Business Continuity Management (BCM), Disaster Recovery Prozeduren (DRP)
  • Unterstützung des Informationssicherheits- und des Business Continuity Beauftragten
Jan. 2004 - Dez. 2012
9 Jahren
Luxemburg

Netzwerk und Security Administrator

Unicredit Luxembourg S.A.

  • Administration, Überwachung und Weiterentwicklung der gesamten IT Sicherheit
  • Vulnerability- und Patch Management
  • Seminarleiter Schulungen "IPv4 advanced" und "Firewalling advanced"
Jan. 2001 - Dez. 2004
4 Jahren
Hattersheim am Main, Deutschland

Netzwerk und Security Consultant

Systemberatung Axel Dunkel GmbH

  • Design und Aufbau von Netzwerkinfrastrukturen, Firewalls und IDS Systemen
  • Design und Aufbau von E-Mail und Web Sicherheitssystemen und Reverse Proxies
  • Design und Aufbau von Verschlüsselungs- und Authentifizierungssystemen
  • Pre-Sales und Consulting bei Projekten im Sicherheitsumfeld
  • Seminarleiter Schulung "Firewalling mit WATCHGUARD"
  • Setup und Management des BGP routed peering AS8520 am DE-CIX
Jan. 2000 - Dez. 2001
2 Jahren
Bexbach, Deutschland

Leiter der IT-Abteilung und Datenschutzbeauftragter

Syborg Informationssysteme GmbH

  • Planung und Ausführung sämtlicher IT-Neubau- sowie Umzugsprojekte
  • Entwicklung, Einführung und Überprüfung von IT-Richtlinien
  • Betrieb und Weiterentwicklung der gesamten IT-Infrastruktur und Applikationen
  • Unterstützung von Kundenprojekten in Fragen der Netzwerk- und Firewallsicherheit
Jan. 1998 - Dez. 2000
3 Jahren
Bexbach, Deutschland

Netzwerk und Security Administrator

Syborg Informationssysteme GmbH

  • Aufbau, Betrieb und Weiterentwicklung der Netzwerk- und Security-Infrastruktur
  • Unterstützung von Kundenprojekten in Fragen der Netzwerk- und Firewallsicherheit
  • Seminarleiter Schulung "IPv4 advanced"

Fähigkeiten

  • Iso/iec 27001 Lead Auditor
  • Information Security Manager (Iso 27001)
  • Lead Information Security Incident Manager (Iso 27035)
  • Business Continuity Manager (Iso 22301, Bsi 200-4)
  • It Risk Manager (Iso 31000)
  • It-grundschutz Praktiker Und Berater (Bsi 200-1/2/3)
  • Datenschutzbeauftragter (Dsgvo, Bdsg)
  • It-security Auditor (Iso 19011)
  • Nis2, Bait, Vait, Zait, A-960/1, Din 27076, It-sig, Nist Csf
  • Marisk, Cssf, Eba, Swift Csp, Dora, Pci-dss, Kritisv
  • Firewall Administration (Paketfilter- Und Web Application Firewalls)
  • Remote Access, Ssl Vpn Und Ipsec Vpn
  • Multi Faktor Authentifizierung (Mfa)
  • Intrusion And Detection/prevention Systems (Ids, Ips)
  • Schwachstellen- Und Patchmanagement
  • Cyber Security Incident Response
  • Content Security Proxy Server Für E-mail Und Webtraffic
  • Security Incident Event Management (Siem), Security Operation Center (Soc)
  • Netzwerksicherheit, Access Control Lists (Acl), Network Access Control (Nac)
  • Client Und Server Endpoint Protection, Endpoint Detection And Response
  • Client Und Server Betriebssystemhärtung
  • Shell-programmierung In Bash, Python, Powershell, Perl
  • Network Security Policy Management (Nspm)
  • Layer-2 Und Layer-3 Networking (Ipv4 Und Ipv6)
  • Loadbalancing Und Hochverfügbarkeitslösungen
  • Verschlüsselung
  • Identity And Access Management (Iam), Privileged Access Management (Pam)
  • Mobile Device Management (Mdm)
  • Data Leakage Prevention (Dlp)

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Fortgeschritten

Ausbildung

Okt. 1994 - Juni 1998

Fachhochschule, HTWdS, Saarbrücken

Praktische Informatik · Saarbrücken, Deutschland

Zertifikate & Bescheinigungen

Auditor BSI IT-Grundschutz

Auditor ISO/IEC 27001

Auditor SWIFT CSP

Business Continuity Manager (ISO 22301, BSI 200-4)

Datenschutzbeauftragter (DSGVO, BDSG)

ISO/IEC 27001 Lead Auditor

IT Risk Manager (ISO 31000)

IT-Grundschutz Praktiker Und Berater (BSI 200-1/2/3)

IT-Security Auditor (ISO 19011)

Information Security Manager (ISO 27001)

Lead Information Security Incident Manager (ISO 27035)

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Stephan ansässig?

Stephan ist in Saarlouis, Deutschland ansässig und bevorzugt 100% Remote-Projekte.

Welche Sprachen spricht Stephan?

Stephan spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher), Französisch (Fortgeschritten).

Wie viele Jahre Erfahrung hat Stephan?

Stephan hat mindestens 28 Jahre Erfahrung. In dieser Zeit hat Stephan in mindestens 14 verschiedenen Rollen und für 13 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 10 Monate. Beachten Sie, dass Stephan möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Stephan am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Stephan gut geeignet für Rollen wie: IT-Sicherheitsmanager, GRC-Experte für Firewall- und Schwachstellenmanagement im Umfeld der PCI-DSS, NIS2-Berater.

Was ist das neueste Projekt von Stephan?

Die neueste Position von Stephan ist IT-Sicherheitsmanager bei Großer Industrie-Konzern mit mehreren internationalen Standorten.

Für welche Unternehmen hat Stephan in den letzten Jahren gearbeitet?

In den letzten Jahren hat Stephan für Großer Industrie-Konzern mit mehreren internationalen Standorten, KRITIS Dienstleister der Finanz- und Bankenbranche, Mehrere Kunden unterschiedlicher Branchen in Deutschland, Mehrere Kunden unterschiedlicher Branchen in D-A-CH, BeNeLux sowie Skandinavien und KRITIS Telekommunikation Service Provider für bundesweite Warnmeldungen gearbeitet.

In welchen Industrien hat Stephan die meiste Erfahrung?

Stephan hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Informationstechnologie (IT) und Professionelle Dienstleistungen. Stephan hat auch etwas Erfahrung in Telekommunikation und Fertigung.

In welchen Bereichen hat Stephan die meiste Erfahrung?

Stephan hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Projektemanagement und Revision. Stephan hat auch etwas Erfahrung in Qualitätssicherung und Betrieb.

In welchen Industrien hat Stephan kürzlich gearbeitet?

Stephan hat kürzlich in Industrien wie Bank- und Finanzwesen, Professionelle Dienstleistungen und Informationstechnologie (IT) gearbeitet.

In welchen Bereichen hat Stephan kürzlich gearbeitet?

Stephan hat kürzlich in Bereichen wie Informationstechnologie (IT), Revision und Qualitätssicherung gearbeitet.

Was ist die Ausbildung von Stephan?

Stephan besuchte Fachhochschule, HTWdS, Saarbrücken für Praktische Informatik.

Ist Stephan zertifiziert?

Stephan hat 11 Zertifikate. Darunter sind: Auditor BSI IT-Grundschutz, Auditor ISO/IEC 27001 und Auditor SWIFT CSP.

Wie ist die Verfügbarkeit von Stephan?

Stephan ist sofort in Teilzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Stephan?

Der Stundensatz von Stephan hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Stephan beauftragen?

Um Stephan zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
⌀ Markt: 830-990 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.