Über Carsten
Deutsch
Muttersprachlich oder zweisprachig
Englisch
Verhandlungssicher
Projekt- und Berufserfahrung
- Veguardex GmbHSenior IT Security Architekt & Senior IT Security ConsultantBANKEN & VERSICHERUNGENMai 2023 - Heute (3 Jahre und 1 Monat)Kirchardt, DeutschlandDirekte Schnittstelle zwischen der IT Sicherheit und den verschiedenen BusinessunitsDirektes Reporting an das IT Management & IT Security ManagementPlanen, Abstimmen, Koordinieren von Schwachstellenscans & CompliancescansDurchführen von Schwachstellenscans & CompliancescansDatenanalyse, Aufbereitung und Clusterung von SchwachstelleninformationBetroffenheitsanalyse zusammen mit den System-VerantwortlichenAbleiten von Maßnahmen zur Mitigierung und Behebung vorliegender SchwachstellenReporten von Umsetzungsfortschritten und Bedrohungslage an die IT Security Leitungund diverse BoardsBeraten der Systemverantwortlichen im Bereich Schwachstellenbehebung &SystemhärtungErstellen von Konzepten des SchwachstellenmanagementsOptimieren des SchwachstellenmanagementsErarbeiten von Prozessen des SchwachstellenmanagementsDurchführung von regelmäßigen und Adhoc SchwachstellenscansWeiterentwicklung des aktuellen SchwachstellenscannersErstellung von zentralen Reportings und Auswertungen (für das Management undbetroffene Gruppen / Administratoren)Erstellung von Handlungsanweisungen für AdministratorenÜberprüfen der Patch Management InfrastrukturErstellung und Optimierung des PatchprozessesErarbeiten einer neuen PatchpolicyErarbeiten einer neuer ServerhardeningpolicyErarbeiten einer neuen Schwachstellenscanner ArchitekturUmsetzen der neuen Schwachstellenscanner ArchitekturEvaluieren eines neuen Tools für SchwachstellenscansImplementieren des neuen Tools für Schwachstellenscans & CompliancescanErstellen und Implementieren von Prozessen für das PatchmanagementErstellen und Implementieren von Prozessen für die Schwachstellscans &CompliancescanRisiko ManagementAsset Management
- Veguardex GmbHSenior IT Security Trainer & Senior IT Security ConsultantBILDUNG & E-LEARNINGJanuar 2024 - Heute (2 Jahre und 5 Monate)Kirchardt, DeutschlandIT Security Awareness Schulungen & Trainings:
- Schulung und Sensibilisierung von Endanwendern im Rahmen von BasisSchulungen & Trainings
- Schulung und Sensibilisierung von Informationssicherheitsbeauftragten & allgemeinen Führungskräften von Basis Schulungen & Trainings
- Vermitteln von Techniken, die neben dem Verständnis für IT Sicherheit & Informationssicherheit auch das tatsächliche Handeln sicherstellen
- Erstellung von weiterführendem Material wie Poster oder Flyer
IT Security Awareness Beratung:- Ausarbeitung & Umsetzung & stetige Weiterentwicklung von abgestimmten Anforderungen der Informationssicherhit auf das jeweilige Unternehmen
- Erstellung, Vorbereitung und Durchführung von Phishing Kampagnen und Simulationen
- Aufarbeitung der Ergebnisse
- Vorschlag von konkreten Maßnahmen zur Erhöhung des Awareness Level
- Aufbau und Verbesserung von Prozesse
- Reporting an Informationssicherheit & Geschäftsführung
- Ständiger Sitz in verschiedenen Gremien
- Direkter Ansprechpartner für alle Themen rund um Awareness
- Messbarkeit der Wirksamkeit von Maßnahmen
- ROI von Awareness bildenden Maßnahmen
Microsoft Produkt Schulungen:- Offizielle Microsoft Schulungen
- Angepasste Microsoft Trainings
- Angepasste Microsoft Workshops
- Inhouse- und Firmenschulungen
- Boot Camps und Prüfungsvorbereitungen
EC-Council Produkt Schulungen:- EC-Council - Certified Ethical Hacker
- EC-Council - Certified SOC Analyst
- EC-Council - Certified Network Defender
- EC-Council - Certified Hacking Forensics Investigator
- Veguardex GmbHSenior IT Security ManagerAUTOMOBILSEKTORAugust 2022 - Februar 2024 (1 Jahr und 7 Monate)Kirchardt, DeutschlandISMS:
- Unterstützen bei der Konzeption, Gestaltung und Optimierung des Information Security Management Systems (ISMS).
- Entwickeln von komplexen ISMS Prozessen und Methoden
- Dokumentieren von komplexen ISMS Prozessen und Methoden
- Durchführen von generellen Risikoeinschätzungen
- Beraten zu verschiedenen Themen der Informationssicherheit und zur Konformität mit dem ISMS
- Erkennen, Analysieren und Bewerten neuer Entwicklungen und Trends in derInformationssicherheit
- Erarbeiten strategischer Empfehlungen und Analysieren deren Auswirkungenauf die Wertschöpfungskette
Regularien:- Erstellen und Überarbeiten konzernweit gültiger Regularien der Informationssicherheit
- Abstimmen der Inhalte im Vorfeld mit den verantwortlichen Informationssicherheitsrepräsentanten der Fachbereiche
- Vorbereiten, Durchführen und Nacharbeiten der Standard Working Teams
- Vorbereiten & Vorstellen der Regularien in Gremien
- Initiieren, Führen und Strukturieren inhaltlicher Diskussionen mit Vertretern aus Fachbereichen, Cyber Security, IT und Sicherheitslinienfunktionen zu Ihren Themengebieten
- Mitwirken aus den Ergebnissen der Gremien Entscheidungs- und Handlungsoptionen abzuleiten und darzustellen
- Überführen inhaltlicher Diskussionsergebnisse in Regelungstexte
- Prüfen der Regelungstexte auf Konsistenz, Plausibilität und Konformität der zu einzuhaltenden Normen (ISO 27001, DSGVO)
- Sicherstellen der einheitlichen Form (Aufbau, Gliederung, Verweise etc.) von Standards der Informationssicherheit
- Initiieren der zielgruppenorientierten Publikation & Kommunikation von Standards
- Aufbau und Design entsprechender Kommunikationsmedien
Einhalteprüfungen:- Konzipieren und Durchführen von Einhalteprüfungen von konzerninternen Regularien der Informationssicherheit
- Überprüfen der Wirksamkeit von implementierten ISMS Prozessen
- Erstellen von aussagekräftigen Ergebnis- und Abschlussberichten inklusive der Ableitung von Handlungsempfehlungen für die Geschäftsbereiche
Empfehlungen
Sei die erste Person, die Carsten empfiehlt
Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.
Diese Freelancer passen auch zu Ihren Kriterien
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4