07.07.2026 aktualisiert


verifiziert
Premiumkunde
nicht verfügbarinfo: nicht verfügbar bis 31.12.2026
Externer TISO & Enterprise Security Architect | Cloud, Identity & AI Governance
Königstein, Deutschland
Königstein +100 km
Technischer Assistent InformatikÜber mich
Externer TISO und Enterprise Security Architect. Sicherheitsarchitektur, Governance und Regulatorik in komplexen Organisationen. Schwerpunkt: nachvollziehbare Sicherheitsentscheidungen, belastbare Resilienz, Cloud / Identity / AI — DORA, NIS2, EU AI Act.
Skills
AI AgentsCISAKünstliche IntelligenzArchitekturGeschäftskontinuitätCertified Information Systems Security ProfessionalCloud-SicherheitKontrollziele für Informations- und Verwandte TechnologienInformationssicherheitGovernance-Risikomanagement und ComplianceIt-GovernanceKey ManagementOperationalisierungPci DSSPublic-Key-Infrastruktur
Security Architecture & Architecture Governance
- Enterprise Security Architecture / Security Target Architecture
- Architektur-Governance / Security Design Reviews
- Architektur-Risikobewertungen entlang zentraler Kontrollpunkte
- Threat Modeling (Identity-Flows, APIs, Datenpfade)
- Abhängigkeitsanalyse kritischer Systeme (Identity, PKI, Netzwerk, Deployment)
- Security Architecture für Cloud- und AI-Systemlandschaften
Governance, Risk & Compliance
- Information Security Management / Security Governance
- IT Risk Management / Audit-Readiness / Gap-Analysen
AI Security & AI Governance
- Architektur- und Governance-Einordnung von AI-/LLM-Systemen
- Threat Modeling (Prompt-, Retrieval-, Output-Pipelines)
- AI-Angriffsvektoren (Prompt Injection, Data Poisoning, Model Extraction)
- Analyse delegierter Zugriffsmuster (on-behalf-of, OAuth2/OIDC)
- Identifikation neuer Kontrollpunkte (Tool-Calls, Kontext-Injektion, Output-Exfiltration)
- Einordnung von AI-Risiken in bestehende Architektur und Governance
- EU AI Act: Risikoklassifizierung, Gap-Analyse, Compliance-Roadmap
- ISO/IEC 42001: Aufbau von AI-Management-Systemen
Regulatorik
DORA • NIS2 • KRITIS • BAIT/VAIT • BSI IT-Grundschutz • ISO/IEC 27001 • ISO/IEC 42001 • EU AI Act
Cloud Security Governance
- Hybrid-Cloud-Architekturen
- Cloud Landing Zones — Governance und Kontrollstruktur
- Security Controls für Cloud- und containerisierte Plattformen
Identity & Access Management
- Identity Governance / PAM / Rollen- & Berechtigungsmodelle
- Moderne Zugriffsmuster (token-basiert, delegiert, nicht-menschlich)
Cryptography Governance
- PKI / Certificate Lifecycle Management / Key Management / Secrets Management Governance
Security Transformation
- Security Operating Models / Target Operating Models / Rollenmodelle
Keywords
TISO, Externer TISO, Security Architecture, Enterprise Security Architecture, Security Target Architecture, Zielarchitektur, Architektur-Governance, Security Governance, Sparringspartner, GRC, ISMS, ISO 27001, ISO/IEC 42001, EU AI Act, AI Governance, AI Security, LLM, RAG, DORA, NIS2, KRITIS, BAIT, VAIT, BSI IT-Grundschutz, Audit, Compliance, Risikomanagement, Operational Resilience, Abhängigkeitsanalyse, End-to-End Architektur, Threat Modeling, Cloud Security, Hybrid Cloud, Landing Zone, Identity Management, IAM, PAM, PKI, Certificate Lifecycle Management, Secrets Management, Cryptography Governance, CISSP, CISA, CCSP
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Breitengrad.ai ist ein inhaltliches Format zur strukturierten Einordnung von künstlicher Intelligenz im Kontext von Governance, Regulatorik und Sicherheitsarchitektur mit dem Ziel, AI-Systeme verantwortungsvoll, nachvollziehbar und auditfähig in bestehende Unternehmensstrukturen zu integrieren.
Im Fokus steht die Integration von AI in bestehende GRC- und Architekturmodelle unter Berücksichtigung regulatorischer Anforderungen (u. a. EU AI Act, DORA, NIS2).
Die Inhalte entstehen im Zusammenwirken unterschiedlicher Perspektiven aus Technologie, Security, regulatorischem, kommunikativem und organisationalem Umfeld und werden in Form von Workshops, Deep Dives und Zielbildentwicklungen vermittelt.
Mein Beitrag liegt in der Einordnung von AI als steuerbares Governance- und Architekturthema sowie in der Entwicklung von Security-by-Design-Zielbildern und belastbaren Entscheidungsgrundlagen für Management und regulatorische Anforderungen.
Steuernde Rolle in einem strategischen Vorhaben zur Einführung einer unternehmensweiten Crypto-Governance-Plattform zur strukturierten Verwaltung von Maschinenidentitäten, Zertifikaten und Secrets. Einordnung bestehender Strukturen, Ableitung eines Zielbilds sowie Definition von Governance-Leitplanken und Entscheidungsgrundlagen im Kontext regulatorischer Anforderungen (u. a. DORA) und moderner Entwicklungsumgebungen.
Steuernde Rolle bei der strukturierten Einordnung und Bewertung bestehender IAM-Strukturen und -Prozesse im Kontext regulatorischer Anforderungen. Analyse des Reifegrads von Benutzerzugriffsmanagement, Rollenmodellen, Authentifizierungs- und Autorisierungsmechanismen sowie privilegierten Zugriffen. Architektur- und Governance-Einordnung bestehender Verfahren sowie Ableitung priorisierter Maßnahmen und Entscheidungsgrundlagen für Management und Security-Governance.
Ergebnisse:
Konsolidierte Einordnung der IAM-Governance, strukturierte Schwachstellenanalyse sowie revisionssichere Dokumentation als Grundlage für Management-Transparenz, regulatorische Nachweisfähigkeit und nachhaltige Steuerungsfähigkeit.