03.06.2026 aktualisiert

**** ******** ****
Premiumkunde
nicht verfügbar
info: nicht verfügbar bis 03.12.2026

IT-Security-Experte (Dr. rer. techn.) mit 15+ Jahren Erfahrung

Hannover, Deutschland
Weltweit
Dr. rerum technicarium
Hannover, Deutschland
Weltweit
Dr. rerum technicarium

Profilanlagen

Skill_Radar_Uemuet_Kaplan_Selbsteinschaetzung.pdf
Lebenslauf UK.pdf
Curriculum_Vitae_UE.pdf

Über mich

Erfahrener IT-Security-Experte (Dr. rer. techn.) mit 15+ Jahren Erfahrung in BSI/ISO-Normen, Architektur und Projekten in sicherheitskritischen Branchen. Fokus: IT-Security, KI, IoT, digitale Zwillinge.

Skills

APIsCertified Information Systems Security ProfessionalCertified Information Security ManagerInformationssicherheitIt-BeratungITILIt-RisikomanagementInformationssicherheitsmanagementITIL CertificationsInformationssicherheits-ManagementsystemIt-sicherheitsstandardsISO/IEC 27002ISO-14001
Promovierter IT-Sicherheits­spezialist mit über 15 Jahren Erfahrung in sicherheitskritischen Branchen
Ich bin promovierter IT-Sicherheits­spezialist mit langjähriger Erfahrung in der Konzeption, Umsetzung und Auditierung von Sicherheitslösungen für Behörden, Verteidigung, Forschung und Industrie. Mein Schwerpunkt liegt auf Sicherheitskonzepten nach BSI IT-Grundschutz, ISO 27001 und NIS-2, insbesondere in F&E-Umgebungen und sicherheitskritischen Architekturen von Verteidigungs- und Marineprojekten.

Als Informationssicherheitsbeauftragter (ISB) und Architekt für sichere IT-Systeme unterstütze ich Organisationen beim Aufbau und Betrieb von ISMS-Strukturen, Schutzbedarfsfeststellungen, Risikoanalysen, Compliance-Prozessen und Audits. Ich verbinde technische Tiefe mit strategischer Steuerung, um Sicherheitsanforderungen nachhaltig und auditierbar umzusetzen.

Ich bilde mich kontinuierlich weiter, um Normen, Regulatorik und Technologien (z. B. NIS-2, CRA, EU-AI-Act, DORA) frühzeitig in Projekten abbilden zu können.

Kernkompetenzen:
  1. Sicherheitskonzepte nach BSI IT-Grundschutz & ISO 27001
  2. Aufbau von ISMS, BCM und Awareness-Programmen
  3. Risikoanalysen, Schwachstellenmanagement, Penetrationstests
  4. Sicherheitsarchitekturen für Marine-/Verteidigungssysteme (rot/schwarz, EMV/TEMPEST)
  5. Secure Development Lifecycle (SDL), Schulung technischer Teams
  6. TOMs & Schutzbedarfsverfahren für VS-NfD-nahe Systeme
  7. KI-Sicherheit, EU AI Act, DSGVO, DORA
  8. Systemhärtung, Netzwerksegmentierung, BSI-zertifizierte Hardware (SINA, GenuScreen)

Projekterfahrung (Auswahl):
Rheinmetall Electronics GmbH
Aufbau eines ISMS für prototypische Hochsicherheitsumgebungen, Schutzbedarfsanalysen, Richtlinien, Awareness & BCM.

Thales Deutschland GmbH
Architekturen und Härtung von VS-NfD-fähigen IT-Plattformen auf Marine-Einheiten, sichere Red/Black-Kommunikation, NATO-/BSI-Compliance.

Landeshauptstadt Rheinland-Pfalz & Stuttgart
Sicherheitskonzepte, Schwachstellenanalysen, NIS-2-Umsetzung, Cyber-Risk-Management, Teamkoordination.

SRT GmbH & Safe Bytes – We secure. You succeed.
Langjährige parallele Tätigkeit mit mehreren kurzen Projektzyklen (2–5 Monate): Schwachstellenmanagement, sichere Softwarearchitektur, API-Security, Auditvorbereitung, Awareness-Programme, BSI-Grundschutz-Einführung, BCM-Planung.

Zertifizierungen (Auszug)
ISO 27001 Lead Auditor (TÜV) | IT-Grundschutz-Berater (TÜV) | CISO (TÜV) | NIS-2-Experte (TÜV) | KI-Spezialist (TÜV) | BCM-Praktiker (TÜV) | Certified Ethical Hacker (CEH) | ITIL® 4 Master

Arbeitsweise
Analytisch | präzise | lösungsorientiert | hands-on | auditfähig dokumentierend
Ich arbeite strukturiert, praxisnah und qualitätsorientiert – mit Fokus auf nachvollziehbare, nachhaltige Ergebnisse. Komplexe Sicherheitsanforderungen übersetze ich in überprüfbare Maßnahmen, die Technik und Compliance verbinden.

Ziel
Ich unterstütze Unternehmen, Behörden und Verteidigungsprojekte dabei, IT-Sicherheit messbar zu stärken und Innovation sicher umzusetzen.

Sprachen

DeutschMutterspracheEnglischverhandlungssicherTürkischgut

Projekthistorie

IT-Sicherheits­spezialist

Safe Bytes – We secure. You succeed.

Internet und Informationstechnologie

< 10 Mitarbeiter

Freelancer – Cybersecurity Consulting | Safe Bytes – We secure. You succeed.
Als Gründer und IT-Security-Consultant von Safe Bytes berate und unterstütze ich Unternehmen aus Industrie, öffentlichem Dienst und Forschung bei der Umsetzung ganzheitlicher Sicherheitsstrategien. Ich entwickle, implementiere und prüfe Sicherheitskonzepte nach BSI IT-Grundschutz, ISO 27001 und NIS-2, führe Schutzbedarfs- und Risikoanalysen durch und begleite Organisationen beim Aufbau von ISMS- und BCM-Strukturen.

Im Rahmen meiner Tätigkeit leite ich regelmäßig kurzfristige Projekte (2 – 5 Monate) mit Fokus auf technische, organisatorische und regulatorische Cybersecurity-Themen – von Schwachstellen- und Risikoanalysen über Penetrationstests bis zu Audit-Vorbereitungen und Awareness-Programmen. Dabei kombiniere ich praxisnahe Umsetzung mit hoher Dokumentationstiefe, um Compliance-Nachweise und Auditfähigkeit sicherzustellen.

Schwerpunkte:
• BSI- und ISO-27001-Konformität, NIS-2-Umsetzung, TOM-Konzepte
• Secure Development Lifecycle (SDL) & API-Security
• Incident Response & BCM-Planung
• Sicherheitsarchitekturen für kritische Infrastrukturen (VS-NfD)
• Audit-Begleitung & Awareness-Training

Safe Bytes steht für maßgeschneiderte Sicherheitslösungen mit messbarem Mehrwert – technisch fundiert, BSI-konform und wirtschaftlich umsetzbar.

Informationssicherheitsbeauftragter

Rheinmetall Electronics GmbH

Sonstiges

>10.000 Mitarbeiter

Die Rheinmetall Electronics GmbH entwickelt hochsichere elektronische Systeme für Verteidigung und Sicherheit. Der Fokus liegt auf Forschung & Entwicklung innovativer Technologien, insbesondere zur Produktsicherheit und IT-Security nach BSI-Standards.
  • Entwicklung und Umsetzung von Sicherheitskonzepten für Forschungs- und Entwicklungsprojekte gemäß BSI IT-Grundschutz und weiteren relevanten Normen (z. B. ISO 27001, IEC 62443)
  • Bewertung und Absicherung der Produktsicherheit in der frühen Entwicklungsphase
  • Identifikation und Analyse von Sicherheitsrisiken für neue Technologien und Systeme
  • Zusammenarbeit mit internen Entwicklungs- und Security-Teams zur Implementierung sicherer Architekturen
  • Erstellung und Pflege von Sicherheitsrichtlinien und Compliance-Vorgaben für F&E-Projekte
  • Durchführung von Bedrohungsanalysen und Penetrationstests in Zusammenarbeit mit externen Prüfinstituten
  • Beratung und Schulung von Entwicklern zu Secure Development Lifecycle (SDL) und sicheren Codierungspraktiken
  • Unterstützung bei Zertifizierungsprozessen und Begleitung von Sicherheitsaudits.

Unternehmer, SRT GmbH

SRT GmbH

Internet und Informationstechnologie

10-50 Mitarbeiter

Die SRT GmbH ist ein führendes E-Commerce-Unternehmen, spezialisiert auf die Verbindung von Menschen und Produkten. In meiner Rolle als IT'ler habe ich umfassende Verantwortung übernommen und maßgeblich zur erfolgreichen Umsetzung der Unternehmensziele beigetragen: 
•    Leitung und Koordination eines hochmotivierten Teams zur Gewährleistung eines reibungslosen IT-Betriebs und zur Maximierung der Unternehmenseffizienz.
•    Entwicklung und Umsetzung von Sicherheitsmaßnahmen für Softwareprodukte und -dienste, einschließlich Integration von Security-Engineering-Strategien (IT/OT).
•    Sicherheitskonzepte und Integration von Notfallplänen
•    Entwicklung und Implementierung von Sicherheitskonzepten für Softwareprodukte und -dienste unter Einbeziehung von Security-Engineering-Strategien.
•    Berücksichtigung der Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) und Erstellung von Notfallplänen für kritische Umgebungen
•    Unterstützung der Entwicklungsabteilungen und Produktmanager bei Anforderungs- und Risikomanagementprozessen.
•    Gewährleistung eines unterbrechungsfreien IT-Betriebs durch effektive Diagnosetechniken.
•    Verwaltung der Webserver und digitale Transformation der Produktangebote sowie Ausarbeitung von Marketingstrategien.
•    Entwicklung und Absicherung von Sicherheitskonzepten auf Basis verschiedener APIs.

In meiner Rolle als Backup-Experte habe ich mich auf die Planung, Implementierung und Wartung von VEEAM-basierten Backup-Lösungen spezialisiert. Meine Verantwortlichkeiten umfassten:
•    Planung und individuelles Design von Backup-Lösungen unter Verwendung von VEEAM, um die spezifische Verwaltung von Multikunden-Backupinfrastrukturen optimal zu erfüllen.
•    Integration und Konfiguration von VEEAM in bestehende Infrastrukturen, um eine nahtlose Funktionalität sicherzustellen.
•    Tägliche Überwachung und Wartung der Backup-Systeme zur Gewährleistung einer optimalen Leistung.
•    Durchführung von Disaster-Recovery-Plänen, Tests und Simulationen, um die Geschäftskontinuität sicherzustellen.
•    Bereitstellung von professionellem Support für Probleme im Zusammenhang mit VEEAM Recovery.
•    Prozess- und Datenstrom Dokumentation

IT-Security Spezialist

Landeshauptstadt Rheinland-Pfalz, LDI

Internet und Informationstechnologie

500-1000 Mitarbeiter

Mit meiner umfassenden Erfahrung in der Rollout-Planung, der Anwendung der BSI IT-Grundschutz-Bausteine und der Erstellung von Sicherheitskonzepten (SiKo) für den öffentlichen Dienst gewährleiste ich eine sichere und effiziente IT-Infrastruktur. Zudem koordiniere ich erfolgreich Teamaufgaben mithilfe von Open Project.
  • SÜ2 erfolgreich überprüft.
  • Sicherstellung der Einhaltung von Netzwerkstandards zur Netzwerksicherheit und zum Schutz kritischer Infrastruktur.
  • Konzeption und Implementierung von Sicherheitsarchitekturen auf Basis der BSI-Grundschutz-Bausteine.
  • Implementierung und Wartung von Sicherheitsarchitekturen zur Segmentierung und zum Schutz sensibler Bereiche.
  • Umsetzung von Sicherheitsarchitektur-Richtlinien.
  • Überwachung und Verbesserung von Netzwerksystemen für eine sichere und effiziente Umgebung.
  • Leitung von Rollouts zur sicheren Betriebsführung kritischer Infrastrukturen.
  • Erstellung und Prüfung von Sicherheitskonzepten für den öffentlichen Dienst.
  • Nutzung von Open Project für Teamkoordination und Umsetzung von Sicherheitsrichtlinien.
  • Pflege des IT-Sicherheitskonzeptes, inkl. Dokumentenerstellung und -review.
  • Abstimmung mit ASCC und Datenschutz-Ansprechpartnern zur Umsetzung von Grundschutz und Datenschutz.
  • Unterstützung bei IT-Sicherheitsanfragen und Koordination sicherheitsrelevanter Aufgaben.
  • Durchführung von Penetrationstests, inkl. Beauftragung, Auswertung und Delegation.
  • Bedrohungsanalysen und Umsetzung im Sicherheitskonzept sowie im Ticketsystem.
  • Teamcoaching in agilen Sicherheitspraktiken; Ansprechperson für Sicherheitsfragen.
  • Einholung von Risikoakzeptanzen in Abteilungen und Definition von Softwareanpassungen für Schutzbedarf.

IT-Plattform Architekt

Thales Deutschland GmbH

Sonstiges

500-1000 Mitarbeiter

Thales ist einer der wenigen Anbieter auf der Welt, der Flugsicherungen mit der ganzen Bandbreite von Enroute-Systemen, Landesystemen und nicht radargebundenen Flugfeld- und Luftraumüberwachungssystemen ausstatten kann. In meiner Rolle als IT-Plattform Architekt habe ich umfassende Verantwortung übernommen und maßgeblich zur erfolgreichen Umsetzung der Unternehmensziele beigetragen:
  • Ausarbeitung von komplexen Systemlandschaften:
    • Erstellung von Systemarchitekturen unter Berücksichtigung von Sicherheitsanforderungen
    • Auswahl und Integration von BSI-zertifizierten Hardwarelösungen wie GenuScreen, Sina-Boxen
    • Entwicklung von Konzepten für die streng geheime Vernetzung von „rot“ und „schwarzen“ Zonen
    • Erstellung von Kabelverlegungsplänen
    • Berücksichtigung von abstrahlsicheren Anforderungen
    • Gewährleistung der Netzkommunikation auch bei integrierten Störsendern
  • Verbesserte Skalierbarkeit durch Ansible-Playbooks
    • Entwurf der VM-Landschaft
    • Festlegung der Anforderungen an die VMs
    • Anpassung bestehender Playbooks
    • Überwachung und Monitoring der Playbooks
  • Durchführung von Penetrationstests und Schwachstellenanalysen
  • Implementierung von Sicherheitsmaßnahmen und -kontrollen
  • Administration von Sicherheitssystemen und -tools
  • Überwachung der Sicherheitslage und Reaktion auf Sicherheitsvorfälle
  • Identifizierung der relevanten Sicherheitsvorgaben und -richtlinien der NATO und des BSI
  • Bewertung der aktuellen Sicherheitslage der IT-Infrastruktur und -Systeme
  • Identifizierung potenzieller Bedrohungen und Schwachstellen in der IT-Infrastruktur und den Systemen des Unternehmens.
  • Analyse der Angriffsvektoren und Eintrittswahrscheinlichkeiten.
  • Bewertung der potenziellen Auswirkungen von Cyberangriffen auf das Unternehmen
  • Entwicklung und Implementierung von Maßnahmen zur Reduzierung der identifizierten Cyberrisiken.
  • Priorisierung von Risikominderungsmaßnahmen nach Kosten-Nutzen-Effekt.
  • Entwicklung von Notfallplänen und Reaktionsplänen für Cyberangriffe.

Senior Cyber Risk Analyst

Landeshauptstadt Stuttgart

Öffentlicher Dienst

250-500 Mitarbeiter

Als Senior Cyber Risk Analyst in der Landeshauptstadt Stuttgart trug ich Verantwortung für die IT-Infrastruktur und -Anwendungen der Stadt vor Cyberangriffen zu schützen.
  • Unterstützung, Überwachung und Dokumentation der Umsetzung von Security-Anforderungen in der Entwicklungsphase
  • Enge Zusammenarbeit mit den Entwicklungsteams, um sicherzustellen, dass die Sicherheitsanforderungen erfüllt werden
  • Proaktive Identifizierung und Bewertung von Schwachstellen in der Entwicklungsumgebung
  • Verantwortung für das Schwachstellenmanagement, einschließlich der Priorisierung, Behebung und Nachverfolgung von Schwachstellen
  • Verantwortung für das Schwachstellenmanagement, einschließlich der Priorisierung, Behebung und Nachverfolgung von Schwachstellen
  • Verantwortung für das Schwachstellenmanagement, einschließlich der Priorisierung, Behebung und Nachverfolgung von Schwachstellen

Bewertungen

exali-logo

exali Berufshaftpflicht-Siegel

Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.

Versichert bis: 01.05.2028


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden