Recommended expert

Volker Jung

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Volker Jung
Gröbenzell, Deutschland

Erfahrungen

Mai 2023 - Okt. 2024
1 Jahr 6 Monate

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Vetter Pharma-Fertigung GmbH & Co. KG

  • Planung und Durchführung einer BIA/BCM-Bewertung, um Risikominderungsmaßnahmen und Prozessoptimierungen zu identifizieren und der Geschäftsführung Transparenz über Risiken zu geben
  • Bewertung des KRITIS/NIS-2-Status und Umsetzung der Anforderungen
  • Erstellung einer umfassenden digitalen Roadmap sowie einer KRITIS-Roadmap zu ISO 27001, NIS-2 und Datenschutz
  • Optimierung des Krisenmanagementprozesses und der Dokumentation
  • Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträge zur Einhaltung interner und regulatorischer Vorgaben
  • Sicherstellung der organisatorischen Auditbereitschaft für die Landesbehörde für Aufsicht (LBA) und Unterstützung der Prüfprozesse
  • Verbesserung der Asset-Management-Prozesse und der Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
  • Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
  • Durchführung von Compliance-Prüfungen nach EU-CER-Anforderungen und Reporting
  • Erstellung von Managementstatus- und Risiko-Reports für transparente Kommunikation von Risiken und Sicherheitslage
  • Verwaltung der Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und fortlaufende Statusmeldungen
  • Durchführung einer Lieferketten-Risikoanalyse sowie Optimierung der Bewertungs- und Reportingprozesse
  • Verbesserung der IT/OT-Netzwerksegmentierung zur Erhöhung der Sicherheit und Reduzierung möglicher Audit-Risiken
  • Stärkung der Cyber-Resilienz durch proaktive Maßnahmen, verbesserte Sicherheitsframeworks und KPI-Reporting
  • Einführung von SIEM/SOC/EDR zur Verbesserung des Cybersecurity-Monitorings und der Reaktionsfähigkeit
  • Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
  • Optimierung der Vorfallmeldeprozesse für eine zeitnahe und genaue Berichterstattung von Cybersecurity-Ereignissen
  • Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
  • Festlegung und Umsetzung der ISO 27001:2022-Anforderungen im Rahmen des Informationssicherheitsmanagementsystems
  • Tätigkeit als interimistische Leitung des InfoSec-Teams
  • Einführung von Informationssicherheit in die globale KAM- und Vertriebsorganisation
  • Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
  • Durchführung interner Audits in Zusammenarbeit mit der Internen Revision
März 2023 - Bis heute
3 Jahren

Interims-CISO, Auditor

METRONOMIA Clinical Research GmbH

  • Vorbereitung auf die ISO 27001:2013-Zertifizierungsaudit
  • Entwurf einer Roadmap zur Umsetzung von ISO 27001
  • Definition und Umsetzung der ISO 27001:2013-Anforderungen
  • Planung und Durchführung der Migration von ISO 27001:2013 auf ISO 27001:2022
  • Erstellung einer umfassenden Migrations-Roadmap für ISO 27001:2022
  • Optimierung und Durchführung von Risikobewertungen und Reporting
  • Verbesserung des Schwachstellen-Scannings, -Managements und Reportings
  • Verwaltung der ISMS-Dokumentation und des Management-Reportings mit monatlichen Updates
  • Verbesserung der Lieferketten-Risikoanalyse und des Reportings
  • Stärkung der Cyber-Resilienz
  • Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
  • Optimierung des Identity- und Access-Management-Prozesses, Monitorings und Reportings
  • Optimierung des Krisenmanagementprozesses und der Dokumentation
  • Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
  • Verbesserung des externen Schwachstellen-Scannings sowie des Vorfallmanagement- und Reportingprozesses
  • Planung und Durchführung von Lieferanten-Risikoanalysen zur Einhaltung interner und regulatorischer Vorgaben
  • Verbesserung des Managements und Monitorings privilegierter Zugriffsrechte
  • Durchführung interner Audits zur Einhaltung von ISO 27001 Anhang A
  • Erstellung von Managementstatus- und Risiko-Reportings
  • Verbesserung der Asset-Management-Prozesse und Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
  • Optimierung der Informationssicherheitsstrategie
  • Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
  • Definition und Einrichtung von CISO-relevantem Informationssicherheits-KPI-Reporting
  • Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
  • Einrichtung regelmäßiger gemeinsamer Foren mit Quality- und IT-Leitung
  • Einrichtung regelmäßiger gemeinsamer Foren mit externem Datenschutzbeauftragten
  • Vorbereitung und Durchführung einer KRITIS-/NIS-2-Relevanzbewertung für das Unternehmen
Apr. 2021 - Nov. 2022
1 Jahr 8 Monate

Interims-CISO (Deutschland, Ungarn, Spanien), Auditor, stellvertretender DSB

Framatome GmbH

  • Verantwortung für die Informationssicherheit im gesamten Unternehmen und seinen Tochtergesellschaften in enger Zusammenarbeit mit globalen und regionalen CISOs
  • Durchführung einer BIA/BCM-Bewertung zur Umsetzung von Risikominderungsmaßnahmen und Prozessoptimierungen
  • Entwicklung von Awareness- und Phishing-Kampagnen in Deutschland, Ungarn und Spanien
  • Erstellung von Sicherheitsrichtlinien und -prozessen zur Vernichtung von Datenträgern
  • Meldung des Informationssicherheitsstatus an das SMC und das Cybersecurity-Steuerungskomitee
  • Erstellung und Überprüfung der ISMS-Schnittstellendokumentation und aller weiteren relevanten Dokumente
  • Optimierung des Krisenmanagementprozesses und der Dokumentation
  • Verbesserung des Identity- und Access-Management-Prozesses
  • Erstellung von Budgetprognosen für geplante Investitionen in Informationssicherheit (Technologie, Personal, Schulungen)
  • Einrichtung regelmäßiger gemeinsamer Foren mit dem Risikomanager und der IT-Leitung
  • Verbesserung der Asset-Klassifizierung und des Asset-Managements
  • Erstellung einer Cyber-Resilienz-Strategie und Roadmap
  • Angleichung der lokalen Strategie an die globale Cybersecurity-Strategie
  • Verbesserung des Risikomanagement- und Reportingprozesses
  • Einrichtung von SIEM/SOC und Incident-Reporting
  • Durchführung von Lieferantenaudits
  • Entwicklung und Veröffentlichung von Cyber-Resilienz-Richtlinien
  • Erstellung interner Richtlinien für den Umgang mit VS-NfD-Informationen
  • Verbesserung von Schwachstellen-Scanning und Penetrationstests
  • Verbesserung der Netzwerksegmentierung für IT/OT
  • Überprüfung und Anpassung der Rollen und Verantwortlichkeiten
  • Erstellung eines Auditplans für Dienstleister
Mai 2020 - Juli 2020
3 Monate

Berater Lieferketten-Resilienz-Strategie

Siemens AG

  • Prüfung der Charter of Trust CP-Dokumente in Bezug auf Cybersecurity-Maßnahmen für Kunden und Lieferanten
  • Zusammenarbeit mit der Rechtsabteilung bei neuen und aktualisierten Informationssicherheitsklauseln
  • Durchführung einer Schutzbedarfsanalyse für vertragliche Cybersecurity-Maßnahmen
  • Durchführung von Dienstleister-Audits (DSGVO, Prozesse, Cybersecurity) und Risikoanalysen
  • Entwicklung von Maßnahmen und Vertragsklauseln zur Verbesserung der Cybersecurity in der Lieferkette
Feb. 2019 - Apr. 2020
1 Jahr 3 Monate

Stellvertretender Projektleiter und Themenleiter Risiko- und Effizienzbewertung der globalen Zertifikatsmanagement-Infrastruktur

Munich Re

  • Bewertung von Risiko und Effizienz der globalen Zertifikatsmanagement-Lifecycle-Infrastruktur
  • Durchführung einer Schutzbedarfsanalyse nach ISO 27001:2013 und BSI-Standards
  • Anpassung der Infrastruktur an die ISMS-Anforderungen
  • Neugestaltung der Resilienzmaßnahmen für den globalen Zertifikatsmanagement-Prozess
  • Entwurf der Netzwerksegmentierung für die neue PKI
  • Optimierung, Zentralisierung und Standardisierung globaler Zertifikatsmanagement-Prozesse als Teilprojektleiter
  • Schulung externer Dienstleister

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Pharmazeutika (3 Jahre), Fertigung (1.5 Jahre), Energie (1.5 Jahre) und Versicherung (1 Jahr).

Pharmazeutika
Fertigung
Energie
Versicherung

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (5.5 Jahre), Revision (4.5 Jahre), Recht (2 Jahre), Lieferkettenmanagement (1.5 Jahre) und Projektemanagement (1 Jahr).

Informationstechnologie
Revision
Recht
Lieferkettenmanagement
Projektemanagement

Fähigkeiten

  • Interimsmanagement
  • Führung
  • Management-berichterstattung
  • Iso/iec 27001
  • Nis-2 / Cer
  • Bsi / Kritis
  • Ki
  • Risikomanagement
  • Audit
  • Dsgvo
  • Isms
  • Itil & Itsm
  • Management
  • Awareness-schulungen

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Kraftwerks-Elektriker

Zertifikate & Bescheinigungen

CISM

Profil

Erstellt
Stand
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Volker ansässig?

Volker ist in Gröbenzell, Deutschland ansässig und bevorzugt 100% Remote-Projekte.

Welche Sprachen spricht Volker?

Volker spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Volker?

Volker hat mindestens 6 Jahre Erfahrung. In dieser Zeit hat Volker in mindestens 5 verschiedenen Rollen und für 5 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 2 Monate. Beachten Sie, dass Volker möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Volker am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Volker gut geeignet für Rollen wie: Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor, Interims-CISO, Auditor, Interims-CISO (Deutschland, Ungarn, Spanien), Auditor, stellvertretender DSB.

Was ist das neueste Projekt von Volker?

Die neueste Position von Volker ist Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor bei Vetter Pharma-Fertigung GmbH & Co. KG.

Für welche Unternehmen hat Volker in den letzten Jahren gearbeitet?

In den letzten Jahren hat Volker für Vetter Pharma-Fertigung GmbH & Co. KG, METRONOMIA Clinical Research GmbH und Framatome GmbH gearbeitet.

In welchen Industrien hat Volker die meiste Erfahrung?

Volker hat die meiste Erfahrung in Industrien wie Pharmazeutika, Energie und Fertigung. Volker hat auch etwas Erfahrung in Versicherung, Informationstechnologie und Professionelle Dienstleistungen.

In welchen Bereichen hat Volker die meiste Erfahrung?

Volker hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Revision und Recht. Volker hat auch etwas Erfahrung in Lieferkettenmanagement, Projektemanagement und Qualitätssicherung.

In welchen Industrien hat Volker kürzlich gearbeitet?

Volker hat kürzlich in Industrien wie Pharmazeutika, Energie und Fertigung gearbeitet.

In welchen Bereichen hat Volker kürzlich gearbeitet?

Volker hat kürzlich in Bereichen wie Revision, Informationstechnologie und Recht gearbeitet.

Was ist die Ausbildung von Volker?

Volker besuchte eine Ausbildung in Kraftwerks-Elektriker.

Ist Volker zertifiziert?

Volker hat 1 Zertifikat: CISM.

Wie ist die Verfügbarkeit von Volker?

Volker ist sofort in Teilzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Volker?

Der Stundensatz von Volker hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Volker beauftragen?

Um Volker zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1200
900
600
300
⌀ Markt: 860-1020 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.