Volker Jung
Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor
Erfahrungen
Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor
Vetter Pharma-Fertigung GmbH & Co. KG
- Planung und Durchführung einer BIA/BCM-Bewertung, um Risikominderungsmaßnahmen und Prozessoptimierungen zu identifizieren und der Geschäftsführung Transparenz über Risiken zu geben
- Bewertung des KRITIS/NIS-2-Status und Umsetzung der Anforderungen
- Erstellung einer umfassenden digitalen Roadmap sowie einer KRITIS-Roadmap zu ISO 27001, NIS-2 und Datenschutz
- Optimierung des Krisenmanagementprozesses und der Dokumentation
- Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträge zur Einhaltung interner und regulatorischer Vorgaben
- Sicherstellung der organisatorischen Auditbereitschaft für die Landesbehörde für Aufsicht (LBA) und Unterstützung der Prüfprozesse
- Verbesserung der Asset-Management-Prozesse und der Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
- Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
- Durchführung von Compliance-Prüfungen nach EU-CER-Anforderungen und Reporting
- Erstellung von Managementstatus- und Risiko-Reports für transparente Kommunikation von Risiken und Sicherheitslage
- Verwaltung der Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und fortlaufende Statusmeldungen
- Durchführung einer Lieferketten-Risikoanalyse sowie Optimierung der Bewertungs- und Reportingprozesse
- Verbesserung der IT/OT-Netzwerksegmentierung zur Erhöhung der Sicherheit und Reduzierung möglicher Audit-Risiken
- Stärkung der Cyber-Resilienz durch proaktive Maßnahmen, verbesserte Sicherheitsframeworks und KPI-Reporting
- Einführung von SIEM/SOC/EDR zur Verbesserung des Cybersecurity-Monitorings und der Reaktionsfähigkeit
- Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
- Optimierung der Vorfallmeldeprozesse für eine zeitnahe und genaue Berichterstattung von Cybersecurity-Ereignissen
- Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
- Festlegung und Umsetzung der ISO 27001:2022-Anforderungen im Rahmen des Informationssicherheitsmanagementsystems
- Tätigkeit als interimistische Leitung des InfoSec-Teams
- Einführung von Informationssicherheit in die globale KAM- und Vertriebsorganisation
- Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
- Durchführung interner Audits in Zusammenarbeit mit der Internen Revision
Interims-CISO, Auditor
METRONOMIA Clinical Research GmbH
- Vorbereitung auf die ISO 27001:2013-Zertifizierungsaudit
- Entwurf einer Roadmap zur Umsetzung von ISO 27001
- Definition und Umsetzung der ISO 27001:2013-Anforderungen
- Planung und Durchführung der Migration von ISO 27001:2013 auf ISO 27001:2022
- Erstellung einer umfassenden Migrations-Roadmap für ISO 27001:2022
- Optimierung und Durchführung von Risikobewertungen und Reporting
- Verbesserung des Schwachstellen-Scannings, -Managements und Reportings
- Verwaltung der ISMS-Dokumentation und des Management-Reportings mit monatlichen Updates
- Verbesserung der Lieferketten-Risikoanalyse und des Reportings
- Stärkung der Cyber-Resilienz
- Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
- Optimierung des Identity- und Access-Management-Prozesses, Monitorings und Reportings
- Optimierung des Krisenmanagementprozesses und der Dokumentation
- Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
- Verbesserung des externen Schwachstellen-Scannings sowie des Vorfallmanagement- und Reportingprozesses
- Planung und Durchführung von Lieferanten-Risikoanalysen zur Einhaltung interner und regulatorischer Vorgaben
- Verbesserung des Managements und Monitorings privilegierter Zugriffsrechte
- Durchführung interner Audits zur Einhaltung von ISO 27001 Anhang A
- Erstellung von Managementstatus- und Risiko-Reportings
- Verbesserung der Asset-Management-Prozesse und Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
- Optimierung der Informationssicherheitsstrategie
- Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
- Definition und Einrichtung von CISO-relevantem Informationssicherheits-KPI-Reporting
- Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
- Einrichtung regelmäßiger gemeinsamer Foren mit Quality- und IT-Leitung
- Einrichtung regelmäßiger gemeinsamer Foren mit externem Datenschutzbeauftragten
- Vorbereitung und Durchführung einer KRITIS-/NIS-2-Relevanzbewertung für das Unternehmen
Interims-CISO (Deutschland, Ungarn, Spanien), Auditor, stellvertretender DSB
Framatome GmbH
- Verantwortung für die Informationssicherheit im gesamten Unternehmen und seinen Tochtergesellschaften in enger Zusammenarbeit mit globalen und regionalen CISOs
- Durchführung einer BIA/BCM-Bewertung zur Umsetzung von Risikominderungsmaßnahmen und Prozessoptimierungen
- Entwicklung von Awareness- und Phishing-Kampagnen in Deutschland, Ungarn und Spanien
- Erstellung von Sicherheitsrichtlinien und -prozessen zur Vernichtung von Datenträgern
- Meldung des Informationssicherheitsstatus an das SMC und das Cybersecurity-Steuerungskomitee
- Erstellung und Überprüfung der ISMS-Schnittstellendokumentation und aller weiteren relevanten Dokumente
- Optimierung des Krisenmanagementprozesses und der Dokumentation
- Verbesserung des Identity- und Access-Management-Prozesses
- Erstellung von Budgetprognosen für geplante Investitionen in Informationssicherheit (Technologie, Personal, Schulungen)
- Einrichtung regelmäßiger gemeinsamer Foren mit dem Risikomanager und der IT-Leitung
- Verbesserung der Asset-Klassifizierung und des Asset-Managements
- Erstellung einer Cyber-Resilienz-Strategie und Roadmap
- Angleichung der lokalen Strategie an die globale Cybersecurity-Strategie
- Verbesserung des Risikomanagement- und Reportingprozesses
- Einrichtung von SIEM/SOC und Incident-Reporting
- Durchführung von Lieferantenaudits
- Entwicklung und Veröffentlichung von Cyber-Resilienz-Richtlinien
- Erstellung interner Richtlinien für den Umgang mit VS-NfD-Informationen
- Verbesserung von Schwachstellen-Scanning und Penetrationstests
- Verbesserung der Netzwerksegmentierung für IT/OT
- Überprüfung und Anpassung der Rollen und Verantwortlichkeiten
- Erstellung eines Auditplans für Dienstleister
Berater Lieferketten-Resilienz-Strategie
Siemens AG
- Prüfung der Charter of Trust CP-Dokumente in Bezug auf Cybersecurity-Maßnahmen für Kunden und Lieferanten
- Zusammenarbeit mit der Rechtsabteilung bei neuen und aktualisierten Informationssicherheitsklauseln
- Durchführung einer Schutzbedarfsanalyse für vertragliche Cybersecurity-Maßnahmen
- Durchführung von Dienstleister-Audits (DSGVO, Prozesse, Cybersecurity) und Risikoanalysen
- Entwicklung von Maßnahmen und Vertragsklauseln zur Verbesserung der Cybersecurity in der Lieferkette
Stellvertretender Projektleiter und Themenleiter Risiko- und Effizienzbewertung der globalen Zertifikatsmanagement-Infrastruktur
Munich Re
- Bewertung von Risiko und Effizienz der globalen Zertifikatsmanagement-Lifecycle-Infrastruktur
- Durchführung einer Schutzbedarfsanalyse nach ISO 27001:2013 und BSI-Standards
- Anpassung der Infrastruktur an die ISMS-Anforderungen
- Neugestaltung der Resilienzmaßnahmen für den globalen Zertifikatsmanagement-Prozess
- Entwurf der Netzwerksegmentierung für die neue PKI
- Optimierung, Zentralisierung und Standardisierung globaler Zertifikatsmanagement-Prozesse als Teilprojektleiter
- Schulung externer Dienstleister
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Pharmazeutika (3 Jahre), Fertigung (1.5 Jahre), Energie (1.5 Jahre) und Versicherung (1 Jahr).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (5.5 Jahre), Revision (4.5 Jahre), Recht (2 Jahre), Lieferkettenmanagement (1.5 Jahre) und Projektemanagement (1 Jahr).
Fähigkeiten
- Interimsmanagement
- Führung
- Management-berichterstattung
- Iso/iec 27001
- Nis-2 / Cer
- Bsi / Kritis
- Ki
- Risikomanagement
- Audit
- Dsgvo
- Isms
- Itil & Itsm
- Management
- Awareness-schulungen
Sprachen
Ausbildung
Kraftwerks-Elektriker
Zertifikate & Bescheinigungen
CISM
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Volker ansässig?
Welche Sprachen spricht Volker?
Wie viele Jahre Erfahrung hat Volker?
Für welche Rollen wäre Volker am besten geeignet?
Was ist das neueste Projekt von Volker?
Für welche Unternehmen hat Volker in den letzten Jahren gearbeitet?
In welchen Industrien hat Volker die meiste Erfahrung?
In welchen Bereichen hat Volker die meiste Erfahrung?
In welchen Industrien hat Volker kürzlich gearbeitet?
In welchen Bereichen hat Volker kürzlich gearbeitet?
Was ist die Ausbildung von Volker?
Ist Volker zertifiziert?
Wie ist die Verfügbarkeit von Volker?
Wie hoch ist der Stundensatz von Volker?
Wie kann man Volker beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Gröbenzell, Deutschland arbeiten