Stephan Selnerat
IT-Sicherheitsmanager
Erfahrungen
IT-Sicherheitsmanager
Großer Industrie-Konzern mit mehreren internationalen Standorten
- Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
- Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
- NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
- Management-Reporting anhand von KPIs
GRC-Experte für Firewall- und Schwachstellenmanagement im Umfeld der PCI-DSS
KRITIS Dienstleister der Finanz- und Bankenbranche
- Firewall Policy Management, Ruleset-Optimierung
- Risikobetrachtung und Bewertung im Zuge des Schwachstellenmanagements nach CVSS
- Überwachung und Überprüfung der Konformität zu PCI-DSS sowie ISO/IEC 27001
- Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: PaloAlto FW, CheckPoint FW, Fortinet FW, F5 BigIP, QRadar, Tufin SecureTrack, Greenbone
NIS2-Berater
Mehrere Kunden unterschiedlicher Branchen in Deutschland
- Betroffenheitsanalyse
- Erstellung von Gap-Analysen und Reifegradmodellen
- Planung und Implementation der notwendigen Maßnahmen zur Erlangung der NIS2-Konformität
- Begleitung und Steuerung des Projektes als Subject Matter Expert
ISMS-Berater ISO/IEC 27001
Mehrere Kunden unterschiedlicher Branchen in D-A-CH, BeNeLux sowie Skandinavien
- Unterstützung der Kunden beim Aufbau eines Informationssicherheitsmanagementsystems
- Erstellung von Gap-Analysen, Reifegradmodellen, Richtlinien, Policies, Dokumentationen
- Überprüfung von Guidelines, Sicherheitsrichtlinien, Prozessen und Berichten
- Begleitung des Prozesses zur Erstzertifizierung gemäß ISO/IEC 27001
Externer Informationssicherheitsbeauftragter und Business Continuity Beauftragter
KRITIS Telekommunikation Service Provider für bundesweite Warnmeldungen
- Aufbau eines ISMS gemäß Anforderungen der ISO 27001
- Erstzertifizierung gemäß ISO 27001 auf der Basis von IT-Grundschutz
- Aufbau eines Business Continuity Managementsystems gemäß BSI 200-4
- Planung und Auswahl eines zusätzlichen Datacenter-Standortes
- NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
- Regelmäßige IT Security- und Awareness-Schulung der Mitarbeiter
- Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: PaloAlto FW, Cisco ESA, WithSecure AV, KnowBe4, Tennable SC, Splunk, CIS Benchmarks, checkmk, verinice
Externer IT Security Administrator
Deutschsprachige Bank in Luxemburg
- Administration der Sicherheitsinfrastruktur, Wartung und Pflege
- Administration der Firewall-Infrastruktur, Firewall-Richtlinienverwaltung, Ruleset-Optimierung
- Schwachstellenmanagement zur Erkennung und Behebung von Sicherheitslücken
- IDS- und SIEM-Berichterstattung
- Überwachung und Auswertung des LAN-Datenverkehrs zur Erkennung von Anomalien und Risiken
- Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: Forcepoint FW, CheckPoint FW, Fortinet FW, Cisco ESA, Clearswift ESG, SkyHigh WebGW, McAfee AV, Tufin SecureTrack, SentinelOne, Symantec DLP, Rapid7, QRadar
Aufbau einer IT-Infrastruktur für Gebäudetechnik
Facility Management Anbieter in Luxemburg
- Neuaufbau einer IT-Infrastruktur für EMA/BMA, Videoüberwachung, Zeiterfassung, Leittechnik
- Migration der Dienste aus der alten Infrastruktur in die neue Architektur
- Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: Fortinet FW, Cisco Switches, Synology NAS, checkmk
Selbstständiger IT-Berater und Freiberufler
IT-Beratung Stephan Selnerat
- Informationssicherheit
- Management von Cyber-Sicherheitsvorfällen
- NIS2-Beratung
- Auditor ISO/IEC 27001, BSI IT-Grundschutz, SWIFT CSP
- Geschäftskontinuität
- Datenschutz
Externer IT-Security- und Netzwerkadministrator
Internationale Bank in Luxemburg
- Unterstützung der Administrationsteams für IT-Infrastruktur und Sicherheit
- Reduzierung der Infrastruktur sowie Migration der IT-Systeme und Dienste zum Mutterkonzern
- Entwicklung und Implementierung von Lösungsansätzen zur Vereinfachung der Infrastruktur
- Evaluierung und Inbetriebnahme einer NSPM-Lösung (Tufin SecureTrack, AlgoSec)
- Unterstützung des Informationssicherheits- und des Beauftragten für Geschäftskontinuität
- Umfangreiche Erfahrungen mit folgenden Produkten / Herstellern: Fortinet FW, CheckPoint FW, Cisco ESA, Clearswift ESG, SkyHigh WebGW, Greenbone, F5 BigIP, Cisco ASA, Sophos AV, Microsoft ePO, Cisco LAN/WAN, Rohde&Schwarz WAF, Qradar SIEM
Sicherheitsberater
dartalis S.A.
- IT-Projektmanagement
- Ausarbeitung von IT-Sicherheitsrichtlinien sowie Prozessen
- Technische und prozedurale Schwachstellenanalysen
- Sicherheits- und Risikoanalysen nach ISO 27001 sowie SWIFT CSP
- Ausarbeitung von Richtlinien für den Umgang mit Cyber-Sicherheitsvorfällen sowie Ablaufplänen
- Gesundheitschecks von IT-Sicherheitsinfrastrukturen (Gap-Analyse, Bewertung, Berichterstattung)
- Projektkoordination von Rechenzentrumsumzügen
Teamleiter ICT Infrastruktur
Unicredit Luxembourg S.A.
- Aufbau, Betrieb und Weiterentwicklung der gesamten IT-Infrastruktur
- Auf- und Ausbau des hohen IT-Sicherheits- und Verfügbarkeitslevels
- Planung und Ausführung sämtlicher IT-Neubau- sowie Umzugsprojekte
- Aufbau eines ISMS nach ISO 27001
- Entwicklung, Einführung und Überprüfung von IT-Richtlinien
- IT Governance, IT Risk Management, IT Compliance (GRC)
- Business Continuity Management (BCM), Disaster Recovery Prozeduren (DRP)
- Unterstützung des Informationssicherheits- und des Business Continuity Beauftragten
Netzwerk und Security Administrator
Unicredit Luxembourg S.A.
- Administration, Überwachung und Weiterentwicklung der gesamten IT Sicherheit
- Vulnerability- und Patch Management
- Seminarleiter Schulungen "IPv4 advanced" und "Firewalling advanced"
Netzwerk und Security Consultant
Systemberatung Axel Dunkel GmbH
- Design und Aufbau von Netzwerkinfrastrukturen, Firewalls und IDS Systemen
- Design und Aufbau von E-Mail und Web Sicherheitssystemen und Reverse Proxies
- Design und Aufbau von Verschlüsselungs- und Authentifizierungssystemen
- Pre-Sales und Consulting bei Projekten im Sicherheitsumfeld
- Seminarleiter Schulung "Firewalling mit WATCHGUARD"
- Setup und Management des BGP routed peering AS8520 am DE-CIX
Leiter der IT-Abteilung und Datenschutzbeauftragter
Syborg Informationssysteme GmbH
- Planung und Ausführung sämtlicher IT-Neubau- sowie Umzugsprojekte
- Entwicklung, Einführung und Überprüfung von IT-Richtlinien
- Betrieb und Weiterentwicklung der gesamten IT-Infrastruktur und Applikationen
- Unterstützung von Kundenprojekten in Fragen der Netzwerk- und Firewallsicherheit
Netzwerk und Security Administrator
Syborg Informationssysteme GmbH
- Aufbau, Betrieb und Weiterentwicklung der Netzwerk- und Security-Infrastruktur
- Unterstützung von Kundenprojekten in Fragen der Netzwerk- und Firewallsicherheit
- Seminarleiter Schulung "IPv4 advanced"
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Bank- und Finanzwesen (20 Jahre), Informationstechnologie (15 Jahre), Professionelle Dienstleistungen (10 Jahre), Telekommunikation (3 Jahre) und Fertigung (2 Jahre).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (28 Jahre), Projektemanagement (7 Jahre), Revision (6 Jahre), Qualitätssicherung (6 Jahre) und Betrieb (3 Jahre).
Fähigkeiten
- Iso/iec 27001 Lead Auditor
- Information Security Manager (Iso 27001)
- Lead Information Security Incident Manager (Iso 27035)
- Business Continuity Manager (Iso 22301, Bsi 200-4)
- It Risk Manager (Iso 31000)
- It-grundschutz Praktiker Und Berater (Bsi 200-1/2/3)
- Datenschutzbeauftragter (Dsgvo, Bdsg)
- It-security Auditor (Iso 19011)
- Nis2, Bait, Vait, Zait, A-960/1, Din 27076, It-sig, Nist Csf
- Marisk, Cssf, Eba, Swift Csp, Dora, Pci-dss, Kritisv
- Firewall Administration (Paketfilter- Und Web Application Firewalls)
- Remote Access, Ssl Vpn Und Ipsec Vpn
- Multi Faktor Authentifizierung (Mfa)
- Intrusion And Detection/prevention Systems (Ids, Ips)
- Schwachstellen- Und Patchmanagement
- Cyber Security Incident Response
- Content Security Proxy Server Für E-mail Und Webtraffic
- Security Incident Event Management (Siem), Security Operation Center (Soc)
- Netzwerksicherheit, Access Control Lists (Acl), Network Access Control (Nac)
- Client Und Server Endpoint Protection, Endpoint Detection And Response
- Client Und Server Betriebssystemhärtung
- Shell-programmierung In Bash, Python, Powershell, Perl
- Network Security Policy Management (Nspm)
- Layer-2 Und Layer-3 Networking (Ipv4 Und Ipv6)
- Loadbalancing Und Hochverfügbarkeitslösungen
- Verschlüsselung
- Identity And Access Management (Iam), Privileged Access Management (Pam)
- Mobile Device Management (Mdm)
- Data Leakage Prevention (Dlp)
Sprachen
Ausbildung
Fachhochschule, HTWdS, Saarbrücken
Praktische Informatik · Saarbrücken, Deutschland
Zertifikate & Bescheinigungen
Auditor BSI IT-Grundschutz
Auditor ISO/IEC 27001
Auditor SWIFT CSP
Business Continuity Manager (ISO 22301, BSI 200-4)
Datenschutzbeauftragter (DSGVO, BDSG)
ISO/IEC 27001 Lead Auditor
IT Risk Manager (ISO 31000)
IT-Grundschutz Praktiker Und Berater (BSI 200-1/2/3)
IT-Security Auditor (ISO 19011)
Information Security Manager (ISO 27001)
Lead Information Security Incident Manager (ISO 27035)
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Stephan ansässig?
Welche Sprachen spricht Stephan?
Wie viele Jahre Erfahrung hat Stephan?
Für welche Rollen wäre Stephan am besten geeignet?
Was ist das neueste Projekt von Stephan?
Für welche Unternehmen hat Stephan in den letzten Jahren gearbeitet?
In welchen Industrien hat Stephan die meiste Erfahrung?
In welchen Bereichen hat Stephan die meiste Erfahrung?
In welchen Industrien hat Stephan kürzlich gearbeitet?
In welchen Bereichen hat Stephan kürzlich gearbeitet?
Was ist die Ausbildung von Stephan?
Ist Stephan zertifiziert?
Wie ist die Verfügbarkeit von Stephan?
Wie hoch ist der Stundensatz von Stephan?
Wie kann man Stephan beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als IT-Sicherheitsmanager
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Saarlouis, Deutschland arbeiten