Alejandro G.-Cybersecurity-GRC- & Assurance-Berater | ISO 27001 | NIST | EU-Cybersecurity

Tagessatz prüfen
Erfahrungen
Cybersecurity-Experte / Evaluator
European Commission
- Bewertung europäischer Cybersecurity- und Digitalinitiativen anhand technischer, Governance-, Risiko- und Umsetzungskriterien.
- Bewertung von Sicherheitsarchitektur, Cyberrisiken, operativer Resilienz, Datenschutz und Governance-Ansätzen in europäischen Projekten.
- Erstellung strukturierter Bewertungen und Empfehlungen für komplexe Cybersecurity-Initiativen mit mehreren Stakeholdern.
Spezialist für Social Engineering
Kymatio
- Unterstützung der Governance menschlicher Risiken durch Sicherheitsbewertungen, Phishing-/Vishing-Übungen und Awareness-Initiativen.
- Analyse von Sicherheitsindikatoren und Mitwirkung an risikobasierten Abhilfemaßnahmen und Stakeholder-Berichten.
SOC 2 Readiness Consultant
Accurate Global INC.
- Unterstützung bei Security-Assurance- und Compliance-Bewertungen, einschließlich Kontrollzuordnung, Nachweisanforderungen, Lückenidentifizierung und Abhilfemaßnahmen.
- Bewertung von Kontrollen in den Bereichen Zugriffsmanagement, Änderungsmanagement, Incident Response, Geschäftskontinuität und Drittparteienrisiken.
- Koordination von Dokumentation und Nachweisen zur Unterstützung der Audit-Vorbereitung und des Management-Reviews.
Gründer & Cybersecurity-GRC-Berater
SpectraSec
- Leitung von Cybersecurity-Governance-, Risiko- und Compliance-Projekten in regulierten und technologieorientierten Organisationen.
- Entwicklung und Pflege von Sicherheitsrichtlinien, Verfahren, Risikoregistern, Statements of Applicability, Kontroll-Frameworks und Governance-Dokumentation.
- Durchführung von Cybersecurity-Reifegrad-, Lücken- und Compliance-Bewertungen anhand von ISO/IEC 27001, NIST, NIS2, SOC 2 und verwandten Sicherheitsanforderungen.
- Unterstützung interner und externer Audits durch Readiness-Bewertungen, Nachweiserhebung, Kontrollvalidierung, Dokumentationsmanagement und Stakeholder-Koordination.
- Identifizierung von Kontrollmängeln und Nichtkonformitäten sowie Nachverfolgung von Abhilfemaßnahmen bis zum Abschluss.
- Definition von Sicherheitsmetriken, KPIs/KRIs, Verantwortlichkeiten und Berichtsmechanismen für Management und Sicherheits-Stakeholder.
- Durchführung von Risikobewertungen der Informationssicherheit mit Fokus auf organisatorische, technische, Drittparteien- und operative Risiken.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Professionelle Dienstleistungen und Regierung und öffentliche Verwaltung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT) und Revision.
Zusammenfassung
Cybersecurity-GRC- und Assurance-Fachkraft mit mehr als 5 Jahren Erfahrung in den Bereichen Informationssicherheits-Governance, Risikomanagement, Compliance, Sicherheitsbewertungen und Audit-Vorbereitung. Erfahrung in regulierten und internationalen Umgebungen, einschließlich europäischer Cybersecurity-Initiativen, sowie in der Überführung regulatorischer und sicherheitsbezogener Anforderungen in Richtlinien, Kontrollen, Maßnahmen zur Risikobehandlung, Nachweise und Managementberichte. Fundierte Kenntnisse in ISO/IEC 27001, dem Risikomanagement für Informationssicherheit, NIST-Sicherheitskontrollen, NIS2 und europäischen Cybersecurity-Anforderungen sowie Erfahrung in der Unterstützung von Audits, der Nachverfolgung von Abhilfemaßnahmen und der Berichterstattung zu Sicherheits-KPIs/KRIs.
Fähigkeiten
- Governance & Assurance: Cybersecurity-Governance · Sicherheitsrichtlinien & -Standards · Security Assurance · Audit-Vorbereitung · Kontrollbewertung · Nachverfolgung Von AbhilfemaßNahmen
- Risikomanagement: Risikobewertung Der Informationssicherheit · Risikoregister · Risikobehandlung · Drittparteienrisiken · Reifegradbewertungen · LüCkenanalyse
- Frameworks & Regulierung: Iso/Iec 27001:2022 · Iso 27005 Principles · Nist Security Controls · Nis2 · Soc 2 · Gdpr · Eu-Cybersecurity-Verordnung
- Berichterstattung: Sicherheits-Kpi/Kri · Audit-Nachweise · Managementberichte · Kontrolldokumentation · Stakeholder-Koordination
Sprachen
Ausbildung
The Valley Business & Tech School
Cybersecurity Expert Program · Cybersecurity
University of Pennsylvania
Specialized Program · Business Analytics
Universidad Rey Juan Carlos
MBA · Management & Leadership · Móstoles, Spanien
Zertifikate & Bescheinigungen
Cisco CCST Cybersecurity
Fortinet NSE 1–3
Google Cybersecurity
Microsoft SC-900
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Alejandro ist in Lanjarón, Spanien ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.
Alejandro spricht folgende Sprachen: Spanisch (Muttersprache), Englisch (Verhandlungssicher).
Alejandro hat mindestens 3 Jahre Erfahrung. In dieser Zeit hat Alejandro in mindestens 4 verschiedenen Rollen und für 4 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 8 Monate. Beachten Sie, dass Alejandro möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Alejandro gut geeignet für Rollen wie: Cybersecurity-Experte / Evaluator, Spezialist für Social Engineering, SOC 2 Readiness Consultant.
Die neueste Position von Alejandro ist Cybersecurity-Experte / Evaluator bei European Commission.
In den letzten Jahren hat Alejandro für European Commission, Kymatio, Accurate Global INC. und SpectraSec gearbeitet.
Alejandro hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Professionelle Dienstleistungen und Regierung und öffentliche Verwaltung.
Alejandro hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT) und Revision.
Alejandro hat einen Master in Management & Leadership von Universidad Rey Juan Carlos.
Alejandro hat 4 Zertifikate. Darunter sind: Cisco CCST Cybersecurity, Fortinet NSE 1–3 und Google Cybersecurity.
Alejandro ist sofort vollzeit verfügbar für passende Projekte.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 27 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Cybersecurity-Experte / Evaluator
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Lanjarón, Spanien arbeiten
