Alexander (Dr.) Sänn
Inhaber und Geschäftsführer
Erfahrungen
Leitung Audit-Konformität & IT-SiKat
DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien
- Unterstützung bei der Implementierung der Anforderungen des §8a des BSI-Gesetzes für Kritische Infrastrukturen.
- Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung von vorherigen Abweichungen (HA, NA, VP)
- Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
- Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Externer Informationssicherheitsbeauftragter
E-Commerce und Closed-Loop Anbieter
- Durchführung von Risikoanalysen und Schwachstellenbewertungen
- Begleitung bei der Einführung eines Informationssicherheitsmanagementsystems (ISMS) als Basis zur Erfüllung der Kriterien gemäß Digital Operational Resilience Act (DORA)
- Vorbereitung der Softwareentwicklung auf die Anforderungen des Cyber Resilience Act (CRA)
- Aufbau eines Managementsystems für Schwachstellen und Sicherheitsbedrohungen
Leitung des Workstreams Log Collection, Extraction und Aggregation zur Ermöglichung eines SIEM nach SzA
Kritische Infrastruktur aus der internationalen Energieversorgung
- Implementierung eines zentralen Log-Managementsystems zur Erfüllung von KRITIS-Anforderungen in der Energieversorgung
- Verantwortung als Workstream-Leiter für die Sammlung, Extraktion und Aggregation von Protokolldaten aus ausgewählten Kraftwerken.
- Installation und Konfiguration von Sicherheitskomponenten wie der genua Cyber-Diode und SYSLOG zur Gewährleistung der Protokollierung
Beratung zur strategischen Umsetzung des Cyber Resilience Act
Maschienenbau
- Bestandsaufnahme und Gap-Analyse nach IEC 62443
- Erarbeitung von Handlungsempfehlungen zur Sicherstellung der CRA-Konformität
Projekberatung im Themenbereich Innovation
Internationaler Mobility Provider
- Horizont-Scan: Projektierung einer Trendanalyse für das IT-Notfallmanagement unter Nutzung von prelead
Projektberatung zur Sicherheitskonzeption und NIS2-Einhaltung
Wasserversorgung
- Beratung zur Umsetzung von NIS2 und Netzwerksegmentierung in einem KRITIS-relevanten Umfeld
- Entwicklung eines Sicherheitskonzepts für ein technisches Monitoringsystem inkl. Frühwarnlogik unter Berücksichtigung hybrider IT-Umgebungen
- Erstellung von Konzepten und Maßnahmenplänen im Rahmen der Sicherheitsanforderungen nach ISO 27001 und BSI IT-Grundschutz
Projektleiter zur Etablierung eines Cybersicherheitsprogramms
DAX-Konzern Energieversorgung
- Übernahme der Verantwortung für die Einrichtung des Projekts und das Management der Lieferung bis zur Ziellinie
- Analyse der Herausforderungen und Risiken des Programms und des Projekts
- Festlegung eines effektiven Ansatzes
- Umstrukturierung, Mobilisierung von Kollegen und Mitarbeitern von Partnern
- Unterstützung der neu organisierten Cybersecurity-Abteilung auf dem Weg zur nächsten Stufe der operativen Reife (z. B. Entwicklung zu einer kundenorientierten, standardisierten und nachhaltigen Organisation)
Verantwortlicher für Standards und regulatorische Anforderungen in der Cybersicherheit
DAX-Konzern Maschinen und Anlagenbau
Verantwortlich für Standards und regulatorische Anforderungen in der Cybersicherheit bei einem DAX-Unternehmen, dem größten industriellen Fertigungsunternehmen in Europa. Federführend für Zertifizierung und Hersteller-Selbstzertifizierung nach IEC 62443-4-2 und DSGVO.
- Analyse, Aggregation und Bewertung der regulatorischen Auswirkungen des EU-Cyber-Resilience-Gesetzes (CRA), EU-KI-Gesetzes, EU-Daten-Gesetzes und NIS2
- Entwicklung eines Vorbereitungs- und Umsetzungsplans sowie Implementierung der notwendigen Schritte zur Compliance
- Stakeholder-Management und Abstimmung mit externen Auditoren
- Vertretung in branchenspezifischen internen und externen Gremien
§8a-KRITIS-Audit-Unterstützung
Internationaler Mobility Provider
Audit-Unterstützung für das zweitgrößte Transportunternehmen der Welt. Bewertung und Vervollständigung der IS-Richtlinien und des Dokumentationsrahmens für IDW- und BSI-Audit-Standards.
- Unterstützung der zweiten Verteidigungslinie beim Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001
- Erstellung und Pflege von Richtlinien, Prozessen und weiteren Regelwerksdokumenten (z. B. Arbeitsanweisungen und Handbücher)
- Mitgestaltung der Informationssicherheitsstrategie
- Unterstützung beim Informationssicherheitsrisikomanagement
- Abarbeitung von Maßnahmen zur Beseitigung bzw. Minderung von Informationssicherheitsrisiken und -mängeln
- Vorbereitung des nächsten §8a-Prüfzyklus (2023)
- Abstimmungen mit Fachbereichen zur Ermittlung KRITIS-relevanter Assets
- Erstellung eines Geltungsbereichsdokuments für KRITIS-relevante Assets
- Sammlung und Aufbereitung von Nachweisen
Projektberatung für „ISALIP – Informationssicherheitsbewusstsein, -kompetenz und Datenschutz“
Forschungsprojekt
Das Projekt zielte darauf ab, die digitale Bereitschaft europäischer Bürger zu verbessern. Das individuelle Bewusstsein für Informationssicherheit sowie entsprechende Kompetenzen und das Risikomanagement in beruflichen und privaten Kontexten wurden gestärkt.
- Netzwerkbildung von Experten aus den Partnerländern sowie auf europäischer Ebene
- Projektberatung zur Definition von Anforderungs-, Schulungs- und Qualifikationsprofilen sowie inhaltlicher Themen im Bereich Cybersicherheit
Entwicklung und Durchführung von BSI IT-Grundschutz Projekten
Landesverwaltung
Entwicklung und Durchführung von mehreren BSI IT-Grundschutz Projekten für Landesministrien in Nordrhein-Westfalen und für Bundesbehörden.
Einführung des BSI IT-Grundschutzes
Öffentlicher Sektor
Einführung des BSI IT-Grundschutzes innerhalb einer gemeinschaftlichen, koordinierten Leitstelle zur maritimen Sicherheit.
Manager mit Prokura
Big4 Consulting
- Projektleiter für die Einführung und Aufrechterhaltung eines Qualitätsmanagementsystems nach ISO 9001 für die Bereiche Beratung, Auditierung und Training in den Bereichen Informationssicherheit, Risikomanagement, Datenschutz und BCM
- Transition Manager für den Teamwechsel von 120 Mitarbeitern
- Key Expert für OT-Security und allgemeiner Berater für technische Aspekte der Cyber-Sicherheit im Energiesektor und anderen Branchen
Projektleiter der technischen Umsetzung eines Cyber Security Programms im OT Bereich
DAX-Konzern Chemische Industrie
Technische Umsetzung eines Cyber Security Programms im OT Bereich für weltweite Standorte des Unternehmens.
- Netzwerkscanning
- Vulnerability Management
- Access Management
- Endpoint Protection
- Asset Management
- Awareness und taktische Ausrichtung der weiteren Maßnahmen zur Entwicklung des Cyber Security Reifegrades
Lead für Datenschutz-Assessments im Rahmen des Microsoft Supplier Security and Privacy Assurance (SSPA) Programm
Digitalunternehmen
Technischer Leiter für die Einführung von ISO 27001
Maschinenbau
Technischer Leiter für die Einführung von ISO 27001 in einem ehemaligen DAX-Unternehmen des Präzisionsmaschinenbaus und weltweit führendem Hersteller von Bogenoffset-Druckmaschinen.
Informationssicherheitsbeauftragter (ISO)
Internationaler TSO
- Unterstützung bei der Anforderungsanalyse und der technischen Umsetzung für das Dokumentenmanagementsystem OneDMS
- Leitung des organisatorischen Wandels zur Entwicklung einer Cybersicherheitsschnittstelle (Erstellung von Richtlinien, Umsetzung technischer Anforderungen, Sensibilisierungsschulungen, Ticketverwaltung, Unterstützung von Geschäftsprojekten in Bezug auf Cybersicherheitsaspekte und -anforderungen)
- Leitung von internen und externen Audits sowie von Lieferantenaudits gemäß ISO 27001, ISO 27002 und ISO 27019 (nach IT-Sicherheitskatalog)
- Unterstützung des CISO, Bewertung des Schutzbedarfs und Überwachung von Cybersicherheitsaspekten für IT und OT
Senior-Berater
Beratungsunternehmen
- Einführung eines ISMS und eines auf DSGVO basierenden Datenschutz-Managementsystems in Tochtergesellschaften eines Beratungsunternehmens (500+ Mitarbeiter); Beratung zu ISO-27001-basiertem ISMS und DSGVO
Projektleitung
Forschung & Entwicklung
- Studie zur „ISMS in the Energy Sector 2018“
- Interne Umsetzung von DSGVO und ITIL-orientierten Services
Senior-Berater
Immobilien-Start-up
- Einführung eines ISMS nach ISO 27001 in einer Immobilienverwaltung
Senior-Berater
Kommunale Versorgungs- und Verkehrsgesellschaft
- Unterstützung des Group-CISO in den Bereichen Unternehmensführung, Prozesse und Sensibilisierung, Incident-Management, strategisches Management und technische Fragen im Energiesektor
Postdoktorand
Universität von Bayreuth, Lehrstuhl für Innovation & Marketing
- Industrie-Studie zum Thema „ISMS im Energiesektor“ mit den Energieforen Leipzig
- Öffentliche Studie zur EU-Verordnung über digitale Inhalte zum Schutz der Verbraucher (Bayerisches Staatsministerium für Umwelt und Verbraucherschutz)
Doktorand
Brandenburgische Technische Universität Cottbus, Lehrstuhl für Marketing und Innovationsmanagement
- Studie zum Standortmanagement zur Überwindung von Leerständen in Industrieparks in der Energieregion Lausitz. Studie im Auftrag der Vattenfall Europe Generation AG und der Energieregion Lausitz Spreewald
- Marktanalyse des bayerischen, brandenburgischen und sächsischen Tourismusmarktes zur Ableitung geeigneter Markteintrittsstrategien
- Mittelbeschaffung für die Veranstaltung 20 Jahre Brandenburgische Technische Universität Cottbus
- Vorlesungen zu den Themen E-Business, Internationales Marketing und marktorientierte Produktentwicklung
Innovationsleiter
IHP GmbH – Innovation für Hochleistungsmikroelektronik
- Innovationsmanagement im Projekt „Erweiterte Sicherheit für kritische Infrastrukturen“ und Projektleitung für Forschung und Entwicklung im Bereich Informationssicherheit in kritischen Infrastrukturen (KRITIS) für „Sicherheit in Sensornetzen“
- Anforderungsmanagement mit IC-104, PROFINET, Profibus und anderen Feldbus-Kommunikationen zur Vorbereitung der Implementierung in IDS/IPS
- Entwurf mehrerer Forschungsanträge zu den Themen 5G für taktile Internetanwendungen, Informationssicherheitsarchitektur in zukünftigen Automobilentwicklungen, Kommunikationsprotokolle und Echtzeitanforderungen für Informationssicherheit in industriellen Anwendungen
- Diverse Workshops mit BSI, BMI, BBK zu UP-KRITIS, LÜKEX und KRITIS
Technischer Mitarbeiter
Fraunhofer-Anwendungszentrum für Logistikmanagement ALI und Informationssysteme
Teil des Fraunhofer-Instituts für Materialfluss und Logistik IML.
- Implementierung von Echtzeit-Ortungssystemen in komplexen Industrieumgebungen mit ubisense
- Bewertung der physischen Sicherheit am Sheremetyevo Cargo Airport Moskau, Russland
- Benutzerunterstützung für Fraunhofer Public-Key-Infrastruktur
- Anwendungsentwicklung für eine digitale Anamnese zur Online-/Offline-Nutzung durch Rettungsdienste mit .NET/C#/HTML und PRINCE2 (ADAC)
- Entwicklung und Förderung einer EU-weiten Verletzungsdatenbank (IDB)
- Veranstaltungsmanagement für die „Nacht der kreativen Köpfe“ – eine Wissenschafts-Roadshow
- Organisatorische und technische Assistenz am zugehörigen Lehrstuhl für Industrial IT
Gründer
PC-Hilfe Cottbus
- Verschiedene Office IT-Projekte beim Kunden Websites, Marketing-und Webdesign-Projekte
- Installation und Wartung von nfrastruktur und IT-Lösungen in der Tourismusbranche, z.B. Einführung amadeus (sabre) und Bistro Portal
- Individuelle Softwareentwicklung in der Versicherungsbranche Sektor
- Diverse Leistungen im Bereich der Informationssicherheit
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Energie, Informationstechnologie (IT), Fertigung, Tourismus und Gastgewerbe, Bildung und Transport und Logistik.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Projektemanagement, Informationstechnologie (IT), Forschung und Entwicklung (F&E), Marketing, Strategie und Planung und Produktentwicklung.
Zusammenfassung
Die ad2b-solutions GmbH schützt Unternehmen aus der Lieferkette kritischer Infrastrukturen vor Cyber Security Incidents, Produktionsausfällen und persönlicher Haftungsfälle. Hierzu werden auf Basis etablierter Standards organisationsgerechte Managementsysteme entwickelt, zertifiziert und kontinuierlich verbessert. Dies betrifft die Informationssicherheit, den Umgang mit Künstlicher Intelligenz (AI) sowie das IT-Projektmanagement im Allgemeinen.
Beispielhafte Anforderungen zur Nutzung eines Managementsystems existieren aus den Themen:
- Cyber Security nach ISO 27001, der IEC 62443 und BSI IT-Grundschutz, Datenschutz nach ISO 27001, Qualitätsmanagement nach ISO 9001, Business Continuity Management nach ISO 22301, Risikomanagement nach ISO 27005 und ISO 31000.
- Projektmanagement nach PRINCE2, SCRUM, agile Stage Gate, Lead User und Open Innovation sowie unter Berücksichtigung etablierter ITIL-Prozesse.
Unter der Marke prelead wird Innovationsmanagement im Bereich der Informationssicherheit methodisch kombiniert. Dies führt zur Einführung und Wahrung der Informationssicherheit bei gleichzeitiger Benutzerfreundlichkeit.
„Cyber Security als Enabler“ hilft dabei, Prozesse zu entwickeln, die Gesamtorganisation zu optimieren und neue Projekte von Anfang an bereits auf Anforderungen aus Regulierung, Marktstandards und Kunden auszurichten.
Mit Umsetzung der praktischen Methode nach prelead werden die richtigen Kundenanforderungen umgesetzt. Damit werden teure Nacharbeiten, sowie fehlende Konformität auf Zielmärkten vermieden.
Fähigkeiten
- Zertifizierter Cyber-sicherheits-auditor Isa/iec 62443 (Ccsa) (Ul)
- Zertifizierter Cyber-sicherheits-fachmann Iec 62443 (Ccsp) (Ul)
- Zertifizierter Information System Security Professional (Cissp) (Isc2)
- Zertifizierter Programm-management-professional (Pgmp) Kandidat (Pmmi)
- Zertifizierter Informationssicherheits-manager (Cism)
- Qualitätsmanagement-beauftragter Der Deutschen Gesellschaft Für Qualität (Dgq)
- Bsi-zertifizierter It-grundschutz-berater
- Zertifizierter Senior Lead Auditor Iso 27001 (Pecb)
- Zertifiziertes It-service-management (Itil)
- Zertifizierter Itil It-service-management-experte (Pwc Certification Services)
- Zertifizierter Datenschutzbeauftragter (Pwc Certification Services)
- Führen Auf Distanz (Quadriga)
- Zertifizierter Ethical Hacking Und Gegenmaßnahmen (Ceh)
- Projektmanagement Nach Prince2 Und Itil (Maxpert)
- Verschiedene Workshops Zu Kritischen Infrastrukturen Der Gesellschaft Für Informatik (Gi)
- Zertifizierter Scrum Master (Ismf)
- Führungskraft Auf Distanz (Quadriga) Und Projektmanagement Nach Iso 21500 (Tiba)
Sprachen
Ausbildung
Brandenburgische Technische Universität Cottbus
Dr. rer. pol., Die präferenzorientierte Lead-User-Methode für die Entwicklung neuer Produkte · Cottbus, Deutschland
Brandenburgische Technische Universität Cottbus
Studiengang E-Business, Spezialisierung: Anwendung und Betrieb von E-Business-Systemen · E-Business · Cottbus, Deutschland
Zertifikate & Bescheinigungen
BSI-zertifizierter IT-Grundschutz-Berater
Zertifizierter Cyber-Sicherheits-Auditor ISA/IEC 62443
Zertifizierter Cyber-Sicherheits-Fachmann IEC 62443 (CCSP)
pwc Certification Services
Zertifizierter Ethical Hacking und Gegenmaßnahmen (CEH) Kandidat
PMMI
Zertifiziertes IT-Service-Management (ITIL) (CCSA) (UL)
Zertifizierter ITIL IT-Service-Management-Experte
Zertifizierter Informationssicherheits-Manager (CISM)
Zertifizierter Information System Security Professional (CISSP)
pwc Certification Services
Zertifizierter Programm-Management-Professional (PgMP)
Führungskraft auf Distanz
Quadriga
Führen auf Distanz
quadriga
Projektmanagement nach PRINCE2 und ITIL
maxpert
Projektmanagement ISO 21500
TiBa
Qualitätsmanagement-Beauftragter
DGQ
Zertifizierter Datenschutzbeauftragter
Zertifizierter SCRUM Master
ISMF
Zertifizierter Senior Lead Auditor ISO 27001
PECB
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Frequently Asked Questions
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Alexander ansässig?
Welche Sprachen spricht Alexander?
Wie viele Jahre Erfahrung hat Alexander?
Für welche Rollen wäre Alexander am besten geeignet?
Was ist das neueste Projekt von Alexander?
Für welche Unternehmen hat Alexander in den letzten Jahren gearbeitet?
In welchen Industrien hat Alexander die meiste Erfahrung?
In welchen Bereichen hat Alexander die meiste Erfahrung?
In welchen Industrien hat Alexander kürzlich gearbeitet?
In welchen Bereichen hat Alexander kürzlich gearbeitet?
Was ist die Ausbildung von Alexander?
Ist Alexander zertifiziert?
Wie ist die Verfügbarkeit von Alexander?
Wie hoch ist der Stundensatz von Alexander?
Wie kann man Alexander beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Leitung Audit-Konformität & IT-SiKat
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Bayreuth, Deutschland arbeiten