07.07.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
nicht verfügbar
info: nicht verfügbar bis 31.12.2026

Externer TISO & Enterprise Security Architect | Cloud, Identity & AI Governance

Königstein, Deutschland
Königstein +100 km
Technischer Assistent Informatik
Königstein, Deutschland
Königstein +100 km
Technischer Assistent Informatik

Profilanlagen

SteftenMueller_MasterBaselineCV_v4.pdf

Über mich

Externer TISO und Enterprise Security Architect. Sicherheitsarchitektur, Governance und Regulatorik in komplexen Organisationen. Schwerpunkt: nachvollziehbare Sicherheitsentscheidungen, belastbare Resilienz, Cloud / Identity / AI — DORA, NIS2, EU AI Act.

Skills

AI AgentsCISAKünstliche IntelligenzArchitekturGeschäftskontinuitätCertified Information Systems Security ProfessionalCloud-SicherheitKontrollziele für Informations- und Verwandte TechnologienInformationssicherheitGovernance-Risikomanagement und ComplianceIt-GovernanceKey ManagementOperationalisierungPci DSSPublic-Key-InfrastrukturPRINCE2Public CloudInformationssicherheits-ManagementsystemISO / IECIT-ArchitekturMariskPublic Key CertificatesDSGVOPrivilegierte ZugriffsverwaltungRisikomanagement
Security Architecture & Architecture Governance
- Enterprise Security Architecture / Security Target Architecture
- Architektur-Governance / Security Design Reviews
- Architektur-Risikobewertungen entlang zentraler Kontrollpunkte
- Threat Modeling (Identity-Flows, APIs, Datenpfade)
- Abhängigkeitsanalyse kritischer Systeme (Identity, PKI, Netzwerk, Deployment)
- Security Architecture für Cloud- und AI-Systemlandschaften

Governance, Risk & Compliance
- Information Security Management / Security Governance
- IT Risk Management / Audit-Readiness / Gap-Analysen

AI Security & AI Governance
- Architektur- und Governance-Einordnung von AI-/LLM-Systemen
- Threat Modeling (Prompt-, Retrieval-, Output-Pipelines)
- AI-Angriffsvektoren (Prompt Injection, Data Poisoning, Model Extraction)
- Analyse delegierter Zugriffsmuster (on-behalf-of, OAuth2/OIDC)
- Identifikation neuer Kontrollpunkte (Tool-Calls, Kontext-Injektion, Output-Exfiltration)
- Einordnung von AI-Risiken in bestehende Architektur und Governance
- EU AI Act: Risikoklassifizierung, Gap-Analyse, Compliance-Roadmap
- ISO/IEC 42001: Aufbau von AI-Management-Systemen

Regulatorik
DORA • NIS2 • KRITIS • BAIT/VAIT • BSI IT-Grundschutz • ISO/IEC 27001 • ISO/IEC 42001 • EU AI Act

Cloud Security Governance
- Hybrid-Cloud-Architekturen
- Cloud Landing Zones — Governance und Kontrollstruktur
- Security Controls für Cloud- und containerisierte Plattformen

Identity & Access Management
- Identity Governance / PAM / Rollen- & Berechtigungsmodelle
- Moderne Zugriffsmuster (token-basiert, delegiert, nicht-menschlich)

Cryptography Governance
- PKI / Certificate Lifecycle Management / Key Management / Secrets Management Governance

Security Transformation
- Security Operating Models / Target Operating Models / Rollenmodelle

Keywords
TISO, Externer TISO, Security Architecture, Enterprise Security Architecture, Security Target Architecture, Zielarchitektur, Architektur-Governance, Security Governance, Sparringspartner, GRC, ISMS, ISO 27001, ISO/IEC 42001, EU AI Act, AI Governance, AI Security, LLM, RAG, DORA, NIS2, KRITIS, BAIT, VAIT, BSI IT-Grundschutz, Audit, Compliance, Risikomanagement, Operational Resilience, Abhängigkeitsanalyse, End-to-End Architektur, Threat Modeling, Cloud Security, Hybrid Cloud, Landing Zone, Identity Management, IAM, PAM, PKI, Certificate Lifecycle Management, Secrets Management, Cryptography Governance, CISSP, CISA, CCSP

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Breitengrad.ai – Einordnung von AI im Kontext von Governance und Sicherheitsarchitektur

Breitengrad.ai -

Sonstiges

< 10 Mitarbeiter

Breitengrad.ai ist ein inhaltliches Format zur strukturierten Einordnung von künstlicher Intelligenz im Kontext von Governance, Regulatorik und Sicherheitsarchitektur mit dem Ziel, AI-Systeme verantwortungsvoll, nachvollziehbar und auditfähig in bestehende Unternehmensstrukturen zu integrieren.

Im Fokus steht die Integration von AI in bestehende GRC- und Architekturmodelle unter Berücksichtigung regulatorischer Anforderungen (u. a. EU AI Act, DORA, NIS2).

Die Inhalte entstehen im Zusammenwirken unterschiedlicher Perspektiven aus Technologie, Security, regulatorischem, kommunikativem und organisationalem Umfeld und werden in Form von Workshops, Deep Dives und Zielbildentwicklungen vermittelt.

Mein Beitrag liegt in der Einordnung von AI als steuerbares Governance- und Architekturthema sowie in der Entwicklung von Security-by-Design-Zielbildern und belastbaren Entscheidungsgrundlagen für Management und regulatorische Anforderungen.

Principal Security Advisor & Enterprise Security Architect

ING

Banken und Finanzdienstleistungen

>10.000 Mitarbeiter

Steuernde Rolle in einem strategischen Vorhaben zur Einführung einer unternehmensweiten Crypto-Governance-Plattform zur strukturierten Verwaltung von Maschinenidentitäten, Zertifikaten und Secrets. Einordnung bestehender Strukturen, Ableitung eines Zielbilds sowie Definition von Governance-Leitplanken und Entscheidungsgrundlagen im Kontext regulatorischer Anforderungen (u. a. DORA) und moderner Entwicklungsumgebungen.

TISO & Consulting Auditor

DP/DHL

Transport und Logistik

>10.000 Mitarbeiter

Steuernde Rolle bei der strukturierten Einordnung und Bewertung bestehender IAM-Strukturen und -Prozesse im Kontext regulatorischer Anforderungen. Analyse des Reifegrads von Benutzerzugriffsmanagement, Rollenmodellen, Authentifizierungs- und Autorisierungsmechanismen sowie privilegierten Zugriffen. Architektur- und Governance-Einordnung bestehender Verfahren sowie Ableitung priorisierter Maßnahmen und Entscheidungsgrundlagen für Management und Security-Governance.

Ergebnisse:

Konsolidierte Einordnung der IAM-Governance, strukturierte Schwachstellenanalyse sowie revisionssichere Dokumentation als Grundlage für Management-Transparenz, regulatorische Nachweisfähigkeit und nachhaltige Steuerungsfähigkeit.

Trainer und Coach

Branchen: Finanzdienstleistung, Logistik, ITK
Rolle: Strategischer NIS2-/DORA-Sparringspartner & Security Governance Advisor

Beschreibung:

Sparring und Enablement von Führungskräften und Fachbereichen zur Einordnung und Operationalisierung regulatorischer Anforderungen aus NIS2 und DORA. Strukturierung komplexer Cybersicherheits- und Resilienzthemen in steuerbare Handlungsfelder, Priorisierung sicherheitsrelevanter Maßnahmen sowie Übersetzung regulatorischer Anforderungen in managementtaugliche Entscheidungsgrundlagen.

Unterstützung von Leitungsorganen und Managementfunktionen beim Aufbau von Verständnis, Steuerungsfähigkeit und Governance-Strukturen im Kontext von Cyberrisiken und Business Resilience.

Senior Security Advisor & Enterprise Security Architect

ING DiBa

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

Branche: Bank
Rolle: Senior Security Advisor & Enterprise Security Architect (strategisch)

Beschreibung:

Sparring auf Senior-Ebene für CISO, Enterprise Security Architektur und Programmleitung zur sicherheitsseitigen Einordnung einer Cloud-Integration im Bankenumfeld. Steuerung der Sicherheits-Zielarchitektur im Kontext der Integration eines übernommenen FinTechs in die Cloud-Plattform sowie Weiterentwicklung von Governance- und Compliance-Leitplanken.

Einordnung kryptografienaher Anforderungen, Ableitung von Architektur- und Governance-Rahmenbedingungen sowie Begleitung der organisatorischen und technischen Umsetzung auf Steuerungsebene.

TISO & Senior Security Advisor

Deutsche Post / DHL, Bonn/Dresden
Branche: Logistik
Rolle: TISO & Senior Security Advisor

Beschreibung:

Steuernde Sicherheitsrolle als fachliche Schnittstelle zwischen Solution Architecture, Plattformbetreiber und Lifecycle-Management im Rahmen der Sicherheits-Governance. Weiterentwicklung und Einordnung von Governance- und Compliance-Leitplanken sowie Sicherstellung der konsistenten Berücksichtigung sicherheitsrelevanter Anforderungen in Architektur- und Plattformkontexten.

Architektur-Einordnung bestehender und geplanter Lösungen, Fortschreibung von Sicherheitskonzepten auf Zielarchitektur-Ebene sowie Ableitung strukturierter Entscheidungsgrundlagen für Security- und Managementfunktionen.

TISO & Senior Security Advisor /Enterprise Security

Gothaer Systems, Köln
Branche: Versicherung (IT Division)
Rolle: TISO & Senior Security Advisor / Enterprise Security Architect (strategisch) – konzernweites Programm Gothaer@Cloud

Beschreibung:

Steuernde Sicherheitsrolle im Rahmen eines konzernweiten Cloud-Programms mit Schwerpunkt auf Sicherheits-Governance für SaaS- und Cloud-Services. Fachliche Einordnung und Strukturierung sicherheitsrelevanter Anforderungen im Onboarding neuer Cloud-Services sowie Weiterentwicklung von Governance- und Compliance-Leitplanken im Cloud-Kontext.

Zentrale Schnittstellenfunktion zwischen Architektur, Fachbereichen, Plattform- und Serviceanbietern zur konsistenten Berücksichtigung von Sicherheitsanforderungen. Architektur- und Governance-Einordnung geplanter Lösungen sowie Koordination von Compliance-Checks und Prüfungen auf Steuerungsebene.

TISO & Senior Security Advisor PKI

Kreditanstalt für Wiederaufbau (KfW)
Branche: Förderbank
Rolle: TISO & Senior Security Advisor (kryptografienahe Governance)

Beschreibung:

Steuernde Rolle bei der Weiterentwicklung der Governance für digitale Zertifikate und kryptografienahe Infrastrukturen. Fachliche Einordnung bestehender Strukturen, Ableitung eines Zielbilds für eine mandantenfähige PKI sowie Definition von Governance- und Kontrollrahmen für den Umgang mit Zertifikaten und Schlüsseln.

Architektur- und Governance-Einordnung angrenzender Themen wie Zertifikats-Lifecycle, Codesigning und Anbindung verbundener Systeme. Erstellung von Entscheidungsgrundlagen und Marktübersichten für das Senior Management sowie Sparring der Programmleitung auf Architektur- und Governance-Ebene.

TISO & Senior Security Advisor

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: TISO & Senior Security Advisor

Beschreibung:

Steuernde Sicherheitsrolle bei der Einordnung einer Cloud-Migration im Umfeld einer geschäftskritischen Online-Plattform. Sicherheitsseitige Bewertung der Zielarchitektur im Kontext von Container- und Microservices-Ansätzen sowie Fortschreibung der Sicherheitskonzepte mit Schwerpunkt auf Schutz personenbezogener Daten.

Architektur- und Governance-Einordnung angrenzender Themen wie Virtualisierung, Service-Architekturen, Security Monitoring, Credential- und Key-Governance sowie Ableitung strukturierter Entscheidungsgrundlagen für Security- und Architekturverantwortliche.

Lead Security Architect PKI

BASF
Branche: Chemie (Konzernumfeld)
Rolle: TISO & Lead Security Architect (strategisch) – PKI

Beschreibung:

Steuernde Rolle bei der sicherheitsseitigen Weiterentwicklung der unternehmensweiten PKI-Zielarchitektur im Konzernumfeld. Einordnung neuer Anforderungen aus IT- und OT-Kontexten, Ableitung eines zukunftsfähigen Zielbilds sowie Definition von Governance- und Architekturleitplanken für den konzernweiten Einsatz von Zertifikats- und kryptografienahen Diensten.

Fachliche Steuerung mehrerer Architektur- und Transformationsstränge im PKI-Umfeld sowie Weiterentwicklung von Governance- und Prozessstrukturen, u. a. in der Zusammenarbeit mit Security Operations und Enterprise Security Architecture. Zentrale Ansprechfunktion für sicherheitsrelevante Design- und Architekturfragen im Kontext PKI-abhängiger Vorhaben.

TISO & Senior Security Advisor

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: TISO & Senior Security Advisor

Beschreibung:

Steuernde Sicherheitsrolle als fachliche Schnittstelle zwischen Solution Architecture und CISO-Funktion im Rahmen der Einordnung einer verteilten Authentisierungsarchitektur. Sicherheitsseitige Bewertung der Zielarchitektur sowie Strukturierung der sicherheitsrelevanten Anforderungen auf Governance-Ebene.

Neuerstellung, Review und Fortschreibung von Sicherheitskonzepten im Sinne einer konsistenten Sicherheits-Zielarchitektur sowie Ableitung strukturierter Entscheidungsgrundlagen für Security- und Managementfunktionen.

Senior Security Architect & Advisor

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: Senior Security Architect & Advisor (architektursteuernd)

Beschreibung:

Sicherheitsseitige Architektursteuerung und Einordnung einer verteilten Authentisierungsarchitektur als Schnittstelle zwischen Solution Architecture und CISO-Funktion. Strukturierung sicherheitsrelevanter Anforderungen und Einbettung in die übergeordnete Sicherheits-Governance.

Sicherheitsarchitektonische Einordnung eines IoT-basierten Tracking-Szenarios im Rahmen einer Netzwerk- und Technologieevaluierung. Definition grundlegender Sicherheitsleitplanken sowie Gestaltung der architektonischen Schnittstelle zwischen Unternehmensumfeld und Geräte-/Chipset-Anbietern mit Fokus auf Identitäts-, Vertrauens- und Integrationsaspekte.

TISO & Senior Security Advisor All-IP

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: TISO & Senior Security Advisor (Netzwerk-/Kommunikationsarchitektur)

Beschreibung:

Sicherheitsseitige Architektursteuerung im Rahmen einer großflächigen Umstellung der Kommunikationsinfrastruktur auf eine All-IP-Plattform. Einordnung sicherheitsrelevanter Anforderungen in Planung, Provisionierung und Betriebsmodell sowie Ableitung geeigneter Sicherheitsleitplanken für eine geschäftskritische Kommunikationsumgebung.

Zentrale fachliche Schnittstelle zwischen Architektur, Telekommunikationsdienstleistern und Projektleitung zur sicherheitsseitigen Bewertung von Zielarchitektur, Netzkomponenten und Betriebsprozessen im VoIP-/SIP-Umfeld.

TISO & Senior Security Advisor

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: TISO & Senior Security Advisor

Beschreibung:

Steuernde Sicherheitsrolle bei der Einordnung und Weiterentwicklung von Sicherheitskonzepten für mehrere Services. Architektur- und Governance-Einordnung bestehender und geplanter Lösungen, strukturierte Risikobetrachtung sowie Ableitung eines konsistenten Kontroll- und Maßnahmenrahmens.

Bewertung identifizierter Risiken, Einordnung verbleibender Restrisiken und Formulierung von Entscheidungsgrundlagen für Security- und Managementfunktionen. Fortschreibung sicherheitsrelevanter Design- und Architekturartefakte im Sinne einer konsistenten Sicherheits-Zielarchitektur.

TISO & Senior Information Security Manager

HeLaBa, Offenbach
Branche: Banken
Rolle: TISO & Senior Information Security Manager

Beschreibung:

Steuernde Sicherheitsrolle bei der Einordnung und Weiterentwicklung fachbereichsspezifischer Sicherheitsanforderungen im Bankenumfeld. Ableitung und Fortschreibung von Sicherheitskonzepten auf Zielarchitektur- und Governance-Ebene sowie Definition geeigneter Kontroll- und Maßnahmenrahmen zur konsistenten Umsetzung regulatorischer und interner Vorgaben.

Sicherheitsseitige Architektur-Einordnung bei informationssicherheitsrelevanten Verfahren und Entscheidungen (z. B. im Kontext von Planung, Auswahl und Einführung technischer Lösungen). Schnittstellenfunktion zwischen Fachbereichen, Partnern und Security-Funktionen sowie Moderation sicherheitsrelevanter Eskalationen auf Governance-Ebene.

TISO & Senior Security Advisor

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: TISO & Senior Security Advisor

Beschreibung:

Steuernde Sicherheitsrolle bei der sicherheitsseitigen Einordnung einer Authentisierungsarchitektur für unternehmensnahe Portallösungen. Architektur- und Governance-Einordnung von Identitäts- und Zugriffsmechanismen sowie Ableitung von Sicherheitsleitplanken für verteilte Authentisierungsszenarien im Zusammenspiel mit bestehenden Systemlandschaften.

Review und Fortschreibung von Sicherheitskonzepten im Sinne einer konsistenten Sicherheits-Zielarchitektur sowie Einordnung angrenzender Themen wie Virtualisierung, serviceorientierte Architekturen und Monitoring sicherheitskritischer Aktivitäten. Ableitung strukturierter Entscheidungsgrundlagen für Security- und Architekturverantwortliche.

Senior Security Advisor & Risk Manager

Deutsche Post / DHL, Bonn/Darmstadt
Branche: Logistik
Rolle: Senior Security Advisor & Risk Manager

Beschreibung:

Steuernde Sicherheitsrolle bei der sicherheitsseitigen Einordnung von Infrastrukturbausteinen für cloudbasierte Services. Architektur- und Governance-Bewertung von Netzwerk- und Sicherheitskomponenten im Kontext einer übergeordneten Sicherheits-Zielarchitektur.

Strukturierte Risikobetrachtung, Ableitung eines konsistenten Kontroll- und Maßnahmenrahmens sowie Einordnung verbleibender Restrisiken. Formulierung von Entscheidungsgrundlagen für Security- und Managementfunktionen zur nachhaltigen Steuerung der Sicherheitsanforderungen.

Senior Security Advisor & Risk Manager

Magenta, Mannheim für CSL Behring
Branche: Pharma
Rolle: Senior Security Advisor & Risk Manager

Beschreibung:

Sicherheitsseitige Governance- und Risiko-Einordnung im Kontext des Schutzes sensibler Patienten- und Forschungsdaten. Fachliche Steuerung und Review sicherheitsrelevanter Inhalte zur Sensibilisierung von Mitarbeitenden für Informationsklassifizierung und datenschutzkonformen Umgang mit besonders schützenswerten Informationen.

Einordnung der Inhalte in bestehende Sicherheits- und Compliance-Rahmenwerke sowie Ableitung konsistenter Leitplanken für den organisatorischen Umgang mit Informationssicherheitsrisiken.

Senior Security Specialist & Advisor

British Telecom
Branche: Telekommunikation
Rolle: Senior Security Advisor (Governance & ISMS)

Beschreibung:

Steuernde Sicherheitsrolle im Rahmen eines Übergangs auf neue Kundenanforderungen in einem hoch zeitkritischen Umfeld. Sicherheitsseitige Einordnung und Anpassung des ISMS-Rahmens unter Berücksichtigung vertraglicher, regulatorischer und betriebskritischer Anforderungen.

Durchführung einer Business-Impact-Einordnung sowie fachliche Steuerung von Themen an der Schnittstelle von Sicherheitsarchitektur, Governance und Risikomanagement. Beratung und Einordnung sicherheitsrelevanter Fragestellungen im Kontext vertraglich vereinbarter Sicherheitsleistungen (z. B. Monitoring, Reporting, Incident Handling) mit Fokus auf Nachweisfähigkeit und Steuerungsfähigkeit.

Senior Security Specialist & Advisor

Deutsche Bank
Branche: Banken
Rolle: Senior Security Advisor (Architektur- & Governance-Steuerung)

Beschreibung:

Steuernde Sicherheitsrolle bei der sicherheitsarchitektonischen Einordnung und Entscheidungsfindung zu einer unternehmensweiten Plattform für Insider-Risikotransparenz und privilegierte Aktivitäten. Management-Sparring zur Bewertung strategischer Optionen (z. B. Eigenentwicklung vs. Lösungsintegration) sowie Einordnung bestehender Sicherheitslücken im Kontext von Audit-Feststellungen.

Architektur- und Governance-Einordnung der Plattform im Zusammenspiel mit bestehenden Sicherheits-, Identitäts- und Betriebsstrukturen. Definition von Leitplanken für Datenflüsse, Schnittstellen und Verantwortlichkeiten sowie Abstimmung mit Datenschutz- und Arbeitnehmervertretungsfunktionen zur regulatorisch und organisatorisch tragfähigen Ausgestaltung der Lösung.

Execution Manager

Deutsche Bank
Branche: Banken
Rolle: Global TISO MITSA, Lead Architect & PM, Security Execution Manager
Senior Security Advisor & TISO GSR (Global Security & Risk) & GT (Global Technology) mit direkter Berichtslinie zu Direktoren GSR/GT

Verantwortung für die fachliche Steuerung von Bank-Experten und dem Outsourcing-Partner IBM bei Planung und Durchführung von Risiko- und Prüfaktivitäten. Koordination und Unterstützung in Themenfeldern wie Operational Risk Management, regulatorischen Prüfungen sowie Einhaltung von Richtlinien und Frameworks.

Eigenverantwortliche Unterstützung von Risikomitigationsprojekten als technischer Ansprechpartner in Infrastruktur- und Security-nahen Bereichen (u. a. UNIX, Netzwerke, PKI, Activity Monitoring) sowie fachliche Bewertung von Risk Assessments. Mitwirkung an Self-Assessments und IT-Risikoanalysen über verschiedene Infrastrukturdomänen in einem globalen Kontext.

Focal Point und Projektmanager für sicherheitsrelevante Themen im Zusammenspiel mit GT, Audit Resolution sowie Group & Global Audit. Unterstützung bei der Vorbereitung von Berichten und Präsentationen für das IT-Management. Tätigkeit als Technologiespezialist mit tiefgehender Erfahrung in Infrastruktur- und Applikationssicherheit.

IS Management, Senior Consultant - Project Security Manager

Deutsche Telekom
Branche: Telekommunikation
Rolle: IS Management, Senior Consultant – Project Security Manager

Überführung von IT-Services in geregelte Betriebs- und Sicherheitsstrukturen unter Berücksichtigung datenschutzrechtlicher Anforderungen. Erstellung von Sicherheitskonzepten für die Anbindung an das zentrale Identity Management der Telekom sowie Koordination beteiligter Prozess- und Fachverantwortlicher. Überprüfung und Unterstützung bei der Einhaltung relevanter Compliance-Anforderungen.

Senior Security Consultant - Regional Security Manager

T-Mobile
Branche: Telekommunikation
Rolle: Senior Security Consultant – Regional Security Manager

Einführung einer PCI-DSS-orientierten GRC-Lösung zur strukturierten Konsolidierung von Audit-Ergebnissen. Mitwirkung bei der Entwicklung und Überprüfung von Sicherheitsrichtlinien sowie Unterstützung bei Teamaufbau, Kommunikation innerhalb der DIS-Abteilung und bei Managementthemen. Förderung des Sicherheitsbewusstseins im Kontext von Unternehmensrichtlinien und Compliance.

Senior Security Consultant & IT Risk Advisor

Europäische Zentralbank
Branche: Banken
Rolle: Senior Security Consultant & IT Risk Advisor

Fachliche und organisatorische Unterstützung des Senior Information Security Advisors und seines Teams. Entwicklung eines praxisnahen Security-Policy-Frameworks in Zusammenarbeit mit Fachabteilungen sowie Überarbeitung bestehender Richtlinien im Hinblick auf Umsetzbarkeit und Wirksamkeit. Erstellung von Leitlinien für sicheres IT-Design, Förderung des Sicherheitsbewusstseins und Mitwirkung am „Be@ware“-Awareness-Programm inklusive konzeptioneller Beiträge zu einer Lernplattform. Konzeption einer Remote-Access-Lösung für Zentralbankmitglieder sowie eines sicheren Drittzugriffs auf Basis von Citrix ICA.

Senior Security Consultant & Consulting Auditor

Deutsche Post AG / Bereich Brief, Bonn/Darmstadt
Branche: Logistik
Rolle: Senior Security Consultant & Consulting Auditor

Fachliche und organisatorische Unterstützung des Chief Information Security Officer (CISO). Sicherheitsseitige Bewertung von IT-Projekten sowie Durchführung von Audits und Beratung von Fachabteilungen zu sicherheitsrelevanten Fragestellungen.

Definition eines Prozesses zum Schwachstellenmanagement, konzeptionelle Mitwirkung am Entwurf eines SIEM-Systems auf ArcSight-Basis sowie Entwicklung eines Informationssicherheitsportals unter Nutzung von Atlassian Confluence.

Senior Security Consultant (Governance) & Consulting Auditor

Deutsche Bank
Branche: Banken
Rolle: Senior Security Consultant (Governance) & Consulting Auditor

Fachliche Begleitung von Audit-Issue-Resolutions mit dem Ziel, ein gemeinsames Verständnis für Auditor-Perspektiven zu fördern und die Maßnahmen bis zum Audit-Closure zu begleiten. Mitwirkung bei der Entwicklung eines konzernweiten Security-Monitoring-Frameworks sowie maßgebliche Beteiligung an der Einführung eines neuen, vereinfachten Audit-Resolution-Prozesses.

Senior Consultant - Project Security Manager

InterComponentWare AG - SAP Tochtergesellschaft
Branche: Softwareentwicklung
Rolle: IS Management, Senior Consultant – Project Security Manager

Fachliche Unterstützung im Rahmen einer Ausschreibung zur elektronischen Gesundheitskarte (eGK) mit Fokus auf Sicherheitsaspekte. Beratung zur Implementierung eines Card-Management-Systems, Review von Dokumenten und Konzepten sowie Einbringung von Best-Practice-Vorschlägen zur technisch realisierbaren Umsetzung unter Berücksichtigung restriktiver staatlicher Vorgaben.

Senior Consultant - Project Security Manager

HZD - Hessische Zentrale für Datenverarbeitung
Branche: Zentraler IT-Dienstleister
Rolle: IS Management, Senior Consultant – Project Security Manager

Beratung zu Netzwerk- und Systemsicherheit über mehrere Projekte hinweg. Konzeption einer Out-of-Band-Management-Lösung zur Steigerung der Servicequalität unter Berücksichtigung sicherheitsrelevanter Aspekte wie Revisionsfähigkeit und Aufgabentrennung.

Senior Consultant Networks & Security

Unternehmen: Eumetsat
Branche: Öffentlicher Auftraggeber, Satellitenkontrollzentrum
Rolle: Senior Consultant Networks & Security

Planung und Konzeption einer zentral verwalteten Mobile-Computing-Plattform sowie Evaluierung geeigneter VPN-Technologien. Implementierung einer PKI mit Anbindung an eDirectory, Unterstützung bei BS 7799 Audit-Vorbereitungen und Anwendung von ISO 17799 Best Practices. Technische Beratung im Rahmen eines „Network Refactoring“ mit Schwerpunkt Sicherheit, Evaluierung port-basierter Authentifizierung sowie Design einer sicheren WLAN-Infrastruktur für interne und externe Nutzer mit differenzierter Zugriffskontrolle.

Senior Consultant Networks & Security

Telekurs Financial Zürich, Zürich
Branche: Dienstleister Finanzdaten
Rolle: Senior Consultant Networks & Security

Erstellung einer sicherheitstechnischen Expertise zu VLAN-/PVLAN-Technologien in Cisco-Umgebungen mit Fokus auf dem Betrieb einer Kundenserverfarm, in der konkurrierende Kunden personenbezogene Daten verarbeiten. Ziel war die Gewährleistung einer strikten logischen Trennung der Systeme bei gleichzeitiger Ermöglichung gemeinsamer Backup- und Datensicherungsprozesse im SAN-Umfeld.

Senior Consultant Networks & Security

Star Alliance
Branche: Luftfahrt
Rolle: Senior Consultant Networks & Security

Unterstützung bei der Implementierung einer PKI und eines eDirectory zur Steuerung des Partnerzugriffs auf Anwendungen über eine Portalfunktion. Entwurf einer Bridge-CA zur Integration bestehender PKI-Strukturen sowie Erstellung und Einführung einer Security Policy. Implementierung eines Service-Monitoring-Tools (Nagios), Administration von Linux-basierten Systemen und Check Point Firewalls auf Nokia-Hardware sowie Beratung zu sicherheitsrelevanten Netzwerkdesignfragen in Cisco-Umgebungen.

Technical Co-Project Manager

DBV-Winterthur Holding AG
Branche: Versicherungen
Rolle: Technical Co-Project Manager

Einführung einer PKI zur Authentifizierung in B2B- und B2C-Portalen sowie vollständige Dokumentation und betriebsfertige Übergabe von VPN- und PKI-Komponenten. Mitwirkung an technischen Abstimmungen und Unterstützung des Managements bei Entscheidungsprozessen. Re-Design der VPN- und Internet-DMZ für eine E-Commerce-Plattform sowie Anpassung der VPN-Architektur im Rahmen einer Provider-Neuausschreibung. Unterstützung bei der Umsetzung von Sicherheitsrichtlinien, Entwicklung von Schnittstellen und Tools zur Netzwerkverwaltung und -analyse sowie Mitarbeit in allen Phasen der Infrastrukturentwicklung und -implementierung.

Lead Consultant/System Integrator

Telecash, Ginnheim
Branche: Zahlungsdienstleister
Rolle: Lead Consultant / System Integrator

Aufbau und Betreuung eines Net-900-Micropayment-Systems auf Linux für einen führenden Anbieter von EC-/Kreditkartenzahlsystemen und die Deutsche Telekom. Verantwortlich für Systemintegration, Systemadministration sowie Umsetzung sicherheitsrelevanter Maßnahmen. Design von Remote-Access-Services, Unterstützung bei Netzwerkfragen, Aufbau eines standortübergreifenden Mail-Systems auf Postfix-Basis sowie Schulung und Erstellung von Dokumentation für Mitarbeitende und Rechenzentrumspersonal.

Lead Consultant/Technical Project Assistant

DBV-Winterthur Holding AG
Branche: Versicherung
Rolle: Lead Consultant / Technical Project Assistant

Konzeption, Koordination und Implementierung eines VPN-Pilotprojekts zur Anbindung von Agenturen, Maklern und Außendienstmitarbeitenden. Evaluierung einer Web2Host-Lösung, Optimierung des Sicherheitsregelwerks sowie Unterstützung bei der Administration von Firewall- und Netzwerksystemen. Realisierung einer Dialout-Lösung zur Softwareverteilung, enge Zusammenarbeit mit NovaData und Fachabteilungen sowie Beratung der Internet-/Intranet-Gruppe und Führungskräfte bei Netzausbauplänen und Kosten-Nutzen-Analysen. Aktive Teilnahme an technischen Abstimmungen und Entscheidungsprozessen.


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden