Alexander (Dr.) Sänn - Inhaber und Geschäftsführer
Erfahrungen
Leiter Audit-Konformität & IT-SiKat
DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien
- Unterstützung bei der Implementierung der Anforderungen des § 8a BSI-Gesetz für Kritische Infrastrukturen
- Systematische Vorbereitung und Begleitung interner und externer Audits, Auflösung vorheriger Abweichungen (HA, NA, VP)
- Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
- Entwicklung von Schulungen, Erstellung von Runbooks und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit
Externer Informationssicherheitsbeauftragter
E-Commerce und Closed-Loop-Anbieter
- Durchführung von Risikoanalysen und Schwachstellenbewertungen
- Begleitung bei der Einführung eines Informationssicherheitsmanagementsystems (ISMS) als Basis zur Erfüllung der Kriterien gemäß Digital Operational Resilience Act (DORA)
- Vorbereitung der Softwareentwicklung auf die Anforderungen des Cyber Resilience Act (CRA)
- Aufbau eines Managementsystems für Schwachstellen und Sicherheitsbedrohungen
Leiter des Workstreams Log-Sammlung, -Extraktion & -Aggregation zur Einführung eines SIEM nach SzA
Kritische Infrastruktur aus der internationalen Energieversorgung
- Implementierung eines zentralen Log-Managementsystems zur Erfüllung von KRITIS-Anforderungen in der Energieversorgung
- Verantwortung als Workstream-Leiter für die Sammlung, Extraktion und Aggregation von Protokolldaten aus ausgewählten Kraftwerken
- Installation und Konfiguration von Sicherheitskomponenten wie der genua Cyber-Diode und SYSLOG zur Gewährleistung der Protokollierung
Beratung zur strategischen Umsetzung des Cyber Resilience Act
Maschienenbau
- Bestandsaufnahme und Gap-Analyse nach IEC 62443
- Erarbeitung von Handlungsempfehlungen zur Sicherstellung der CRA-Compliance
Projektberatung im Themenbereich Innovation
Internationaler Mobilitätsanbieter
- Horizont-Scan: Projektierung einer Trendanalyse für das IT-Notfallmanagement unter Nutzung von prelead
Projektberatung zur Sicherheitskonzeption und NIS2-Konformität
Wasserversorgung
- Beratung zur Umsetzung NIS2 und Netzwerksegmentierung in einem KRITIS-relevanten Umfeld
- Entwicklung eines Sicherheitskonzepts zu einem technischen Monitoringsystem inkl. Frühwarnlogik unter Berücksichtigung hybrider IT-Umgebungen
- Erstellung von Konzepten und Maßnahmenplänen im Rahmen der Sicherheitsanforderungen nach ISO 27001 und BSI IT-Grundschutz
Projektleiter zur Etablierung eines Cybersicherheitsprogramms
DAX-Konzern Energieversorgung
- Übernahme der Verantwortung für die Einrichtung des Projekts und das Management der Lieferung bis zur Ziellinie
- Analyse der Herausforderungen und Risiken des Programms und des Projekts
- Festlegung eines effektiven Ansatzes
- Umstrukturierung, Mobilisierung von Kollegen und Mitarbeitern von Partnern
- Unterstützung der neu organisierten Cybersecurity-Abteilung auf dem Weg zur nächsten Stufe der operativen Reife (z. B. Entwicklung zu einer kundenorientierten, standardisierten und nachhaltigen Organisation)
Leiter für Standards und regulatorische Anforderungen in der Cybersicherheit
DAX-Konzern Maschinen und Anlagenbau
Leitung für ein DAX-Unternehmen und größtes industrielles Fertigungsunternehmen in Europa. Federführend für Zertifizierung und Hersteller-Selbstzertifizierung nach IEC 62443-4-2 und DSGVO.
- Analyse, Aggregation und Bewertung der regulatorischen Auswirkungen des EU Cyber Resilience Act (CRA), EU AI Act, EU Data Act und NIS2
- Entwicklung eines Vorbereitungs- und Umsetzungsplans sowie Implementierung der notwendigen Schritte zur Compliance
- Stakeholder-Management und Abstimmung mit externen Auditoren
- Vertretung in branchenspezifischen internen und externen Gremien
Unterstützung beim §8a-KRITIS-Audit
Internationaler Mobilitätsanbieter
Audit-Unterstützung für das zweitgrößte Transportunternehmen der Welt. Bewertung und Vervollständigung der IS-Richtlinien und des Dokumentationsrahmens für IDW- und BSI-Audit-Standards.
- Unterstützung der zweiten Verteidigungslinie beim Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001
- Erstellung und Pflege von Richtlinien, Prozessen und anderen (Regelwerks-)Dokumenten (z. B. Arbeitsanweisungen und Handbücher)
- Mitgestaltung der Informationssicherheitsstrategie
- Unterstützung beim Informationssicherheitsrisikomanagement
- Abarbeitung von Maßnahmen zur Beseitigung bzw. Minderung von Informationssicherheitsrisiken und -mängeln
- Vorbereitung des nächsten §8a-Prüfzyklus (2023)
- Abstimmungen mit Fachbereichen zur Ermittlung KRITIS-relevanter Assets
- Erstellung eines Geltungsbereichsdokuments für KRITIS-relevante Assets
- Sammlung und Aufbereitung von Nachweisen
Projektberatung für „ISALIP – Informationssicherheitsbewusstsein, -kompetenz und Datenschutz“
Forschungsprojekt
Das Projekt zielte darauf ab, die Bereitschaft der europäischen Bürger für das digitale Zeitalter zu verbessern. Das individuelle Bewusstsein für Informationssicherheit sowie zugehörige Kompetenzen und das Risikomanagement in beruflichen und privaten Kontexten wurden adressiert.
- Netzwerkbildung von Experten aus den Partnerländern sowie insgesamt auf europäischer Ebene
- Projektberatung zur Definition von Anforderungs-, Schulungs- und Qualifikationsprofilen sowie inhaltlicher Themen im Bereich Cybersicherheit
Entwicklung und Durchführung von BSI IT-Grundschutz Projekten
Landesverwaltung
Entwicklung und Durchführung von mehreren BSI IT-Grundschutz Projekten für Landesministrien in Nordrhein-Westfalen und für Bundesbehörden.
Einführung des BSI IT-Grundschutzes
Öffentlicher Sektor
Einführung des BSI IT-Grundschutzes innerhalb einer gemeinschaftlichen, koordinierten Leitstelle zur maritimen Sicherheit.
Manager mit Prokura
Big4 Consulting
- Projektleiter für die Einführung und Aufrechterhaltung eines Qualitätsmanagementsystems nach ISO 9001 für die Bereiche Beratung, Auditierung und Training in den Bereichen Informationssicherheit, Risikomanagement, Datenschutz und BCM
- Transition Manager für den Teamwechsel von 120 Mitarbeitern
- Key Expert für OT-Security und allgemeiner Berater für technische Aspekte der Cyber-Sicherheit im Energiesektor und anderen Branchen
Projektleiter der technischen Umsetzung eines Cyber Security Programms im OT Bereich
DAX-Konzern Chemische Industrie
Technische Umsetzung eines Cyber Security Programms im OT Bereich für weltweite Standorte des Unternehmens.
- Netzwerkscanning
- Vulnerability Management
- Access Management
- Endpoint Protection
- Asset Management
- Awareness und taktische Ausrichtung der weiteren Maßnahmen zur Entwicklung des Cyber Security Reifegrades
Lead für Datenschutz-Assessments im Rahmen des Microsoft Supplier Security and Privacy Assurance (SSPA) Programm
Digitalunternehmen
Technischer Leiter für die Einführung von ISO 27001
Maschinenbau
Technischer Leiter für die Einführung von ISO 27001 in einem ehemaligen DAX-Unternehmen des Präzisionsmaschinenbaus und weltweit führender Hersteller von Bogenoffset-Druckmaschinen.
Informationssicherheitsbeauftragter (ISO)
Internationaler TSO
- Unterstützung im Anforderungsmanagement und der technischen Umsetzung für das Dokumentenmanagementsystem OneDMS
- Steuerung des organisatorischen Wandels zur Entwicklung einer Cybersicherheits-Schnittstelle (Entwicklung von Richtlinien, Umsetzung technischer Anforderungen, Sensibilisierungsschulungen, Ticketverwaltung, Unterstützung von Geschäftsprojekten in Bezug auf Cybersicherheitsaspekte und -anforderungen)
- Koordination von internen und externen Audits sowie Lieferantenaudits gemäß ISO 27001, ISO 27002 und ISO 27019 (nach IT-Sicherheitskatalog)
- Unterstützung des CISO, Bewertung des Schutzbedarfs und Überwachung von Cybersicherheitsaspekten für IT und OT
Senior-Berater
Consulting Unternehmen
- Implementierung eines ISMS und eines auf der DSGVO basierenden Datenschutz-Managementsystems (PMS) in Tochtergesellschaften eines Beratungsunternehmens (500+ Mitarbeitern)
- Beratung für ein ISO-27001-basiertes ISMS und die DSGVO
Projektleitung
Forschung & Entwicklung
- Studie zum „ISMS im Energiesektor 2018“
- Interne Implementierung der DSGVO und von ITIL-orientierten Services
Senior-Berater
Immobilien-Start-up
- Implementierung eines ISMS nach ISO 27001 in einer Immobilieverwaltung
Senior-Berater
Kommunale Versorgungs- und Verkehrsgesellschaft
- Unterstützung des Group-CISO in den Bereichen Governance, Prozesse und Awareness, Incident Management, strategisches Management und technische Fragen im Energiesektor
Postdoktorand
Universität von Bayreuth, Lehrstuhl für Innovation & Marketing
- Industrie-Studie zum Thema „ISMS im Energiesektor“ mit den Energieforen Leipzig
- Öffentliche Studie zur EU-Verordnung über digitale Inhalte zum Schutz der Verbraucher (Bayerisches Staatsministerium für Umwelt und Verbraucherschutz)
Doktorand
Brandenburgische Technische Universität Cottbus, Lehrstuhl für Marketing und Innovationsmanagement
- Studie zum Standortmanagement zur Überwindung von Leerständen in Industrieparks in der Energieregion Lausitz. Studie im Auftrag der Vattenfall Europe Generation AG und der Energieregion Lausitz Spreewald
- Marktanalyse des bayerischen, brandenburgischen und sächsischen Tourismusmarktes zur Ableitung geeigneter Markteintrittsstrategien
- Fundraising für die Veranstaltung 20 Jahre Brandenburgische Technische Universität Cottbus
- Vorlesungen zu den Themen eBusiness, Internationales Marketing und marktorientierte Produktentwicklung
Innovationsleiter
IHP GmbH – Innovation für Hochleistungsmikroelektronik
- Innovationsmanagement im Projekt „Erweiterte Sicherheit für kritische Infrastrukturen“ und Projektleitung für Forschung und Entwicklung im Bereich Informationssicherheit in kritischen Infrastrukturen (KRITIS) für „Sicherheit in Sensornetzen“
- Requirements Engineering mit IC-104, PROFINET, Profibus und anderen Feldbus-Kommunikationen zur Vorbereitung der Implementierung in IDS/IPS
- Entwurf mehrerer Forschungsanträge zu den Themen 5G für taktile Internetanwendungen, Informationssicherheitsarchitektur in zukünftigen Automobilentwicklungen, Kommunikationsprotokolle und Echtzeitanforderungen für Informationssicherheit in industriellen Anwendungen
- Diverse Workshops mit BSI, BMI, BBK zu UP-KRITIS, LÜKEX und KRITIS
Technischer Mitarbeiter
Fraunhofer-Anwendungszentrum für Logistikmanagement ALI und Informationssysteme
Teil des Fraunhofer-Instituts für Materialfluss und Logistik IML.
- Implementierung von Echtzeit-Ortungssystemen in komplexen Industrieumgebungen mit ubisense
- Bewertung der physischen Sicherheit am Sheremetyevo Cargo Airport Moskau, Russland
- Benutzerunterstützung für Fraunhofer Public-Key-Infrastruktur
- Anwendungsentwicklung für eine digitale Anamnese zur Online-Offline-Nutzung durch Rettungsdienste mit .NET/C#/HTML und PRINCE2 (ADAC)
- Entwicklung und Förderung einer EU-weiten Verletzungsdatenbank (IDB)
- Veranstaltungsmanagement für die „Nacht der kreativen Köpfe“ – eine Wissenschafts-Roadshow
- Organisatorische und technische Assistenz am zugehörigen Lehrstuhl für Industrial IT
Gründer
PC-Hilfe Cottbus
- Verschiedene Office IT-Projekte beim Kunden Websites, Marketing-und Webdesign-Projekte
- Installation und Wartung von nfrastruktur und IT-Lösungen in der Tourismusbranche, z.B. Einführung amadeus (sabre) und Bistro Portal
- Individuelle Softwareentwicklung in der Versicherungsbranche Sektor
- Diverse Leistungen im Bereich der Informationssicherheit
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Energie, Informationstechnologie (IT), Fertigung, Tourismus und Gastgewerbe, Bildung und Transport und Logistik.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Projektemanagement, Informationstechnologie (IT), Forschung und Entwicklung (F&E), Marketing, Strategie und Planung und Produktentwicklung.
Zusammenfassung
Die ad2b-solutions GmbH schützt Unternehmen aus der Lieferkette kritischer Infrastrukturen vor Cyber Security Incidents, Produktionsausfällen und persönlichen Haftungsfällen. Hierzu werden auf Basis etablierter Standards organisationsgerechte Managementsysteme entwickelt, zertifiziert und kontinuierlich verbessert. Dies betrifft die Informationssicherheit, den Umgang mit Künstlicher Intelligenz (KI) sowie das IT-Projektmanagement im Allgemeinen.
Beispielhafte Anforderungen zur Nutzung eines Managementsystems existieren aus den Themen:
- Cyber Security nach ISO 27001, IEC 62443 und BSI IT-Grundschutz
- Datenschutz nach ISO 27001
- Qualitätsmanagement nach ISO 9001
- Business Continuity Management nach ISO 22301
- Risikomanagement nach ISO 27005 und ISO 31000
- Projektmanagement nach PRINCE2, SCRUM, agilem Stage-Gate, Lead User und Open Innovation sowie unter Berücksichtigung etablierter ITIL-Prozesse
Unter der Marke prelead wird Innovationsmanagement im Bereich der Informationssicherheit methodisch kombiniert. Dies führt zur Einführung und Wahrung der Informationssicherheit bei gleichzeitiger Benutzerfreundlichkeit.
„Cyber Security als Enabler“ hilft dabei, Prozesse zu entwickeln, die Gesamtorganisation zu optimieren und neue Projekte von Anfang an auf Anforderungen aus Regulierung, Marktstandards und Kunden auszurichten.
Mit Umsetzung der praktischen Methode nach prelead werden die richtigen Kundenanforderungen umgesetzt. Damit werden teure Nacharbeiten sowie fehlende Konformität auf Zielmärkten vermieden.
Fähigkeiten
- Zertifizierter Cyber Security Auditor Isa/iec 62443 (Ccsa) (Ul)
- Zertifizierter Cyber Security Professional Iec 62443 (Ccsp) (Ul)
- Zertifizierter Information System Security Professional (Cissp) (Isc2)
- Zertifizierter Program Management Professional (Pgmp) Kandidat (Pmmi)
- Zertifizierter Information Security Manager (Cism)
- Quality Systems Manager Der Deutschen Gesellschaft Für Qualität (Dgq)
- Bsi-zertifizierter It-grundschutz-berater
- Zertifizierter Senior Lead Auditor Iso 27001 (Pecb)
- Zertifiziertes It-service-management (Itil)
- Zertifizierter Itil It-service Management Expert (Pwc Certification Services)
- Zertifizierter Datenschutzbeauftragter (Pwc Certification Services)
- Führung Auf Distanz (Quadriga)
- Zertifizierter Ethical Hacking Und Gegenmaßnahmen (Ceh)
- Prince2- Und Itil-bezogenes Projektmanagement (Maxpert)
- Verschiedene Workshops Zu Kritischen Infrastrukturen Der Gesellschaft Für Informatik (Gi)
- Zertifizierter Scrum Master (Ismf)
- Führungskraft Auf Distanz (Quadriga) Und In Projekten Und Projektmanagement Iso 21500 (Tiba)
Sprachen
Ausbildung
Brandenburgische Technische Universität Cottbus
Dr. rer. pol., Die präferenzgetriebene Lead-User-Methode für die Neuproduktentwicklung · Cottbus, Deutschland
Brandenburgische Technische Universität Cottbus
Studiengang E-Business, Spezialisierung: Anwendung und Betrieb von E-Business-Systemen · E-Business · Cottbus, Deutschland
Zertifikate & Bescheinigungen
BSI-zertifizierter IT-Grundschutz-Berater
Zertifizierter Cyber Security Auditor ISA/IEC 62443
Zertifizierter Cyber Security Professional IEC 62443 (CCSP)
pwc Certification Services
Zertifizierter Ethical Hacking und Gegenmaßnahmen (CEH) Kandidat
PMMI
Zertifiziertes IT-Service-Management (ITIL) (CCSA) (UL)
Zertifizierter ITIL IT-Service Management Expert
Zertifizierter Information Security Manager (CISM)
Zertifizierter Information System Security Professional (CISSP)
pwc Certification Services
Zertifizierter Program Management Professional (PgMP)
Führungskraft Auf Distanz
Quadriga
Führung auf Distanz
quadriga
PRINCE2- und ITIL-bezogenes Projektmanagement
maxpert
Projektmanagement ISO 21500
TiBa
Quality Systems Manager
DGQ
Zertifizierter Datenschutzbeauftragter
Zertifizierter SCRUM Master
ISMF
Zertifizierter Senior Lead Auditor ISO 27001
PECB
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Alexander ansässig?
Welche Sprachen spricht Alexander?
Wie viele Jahre Erfahrung hat Alexander?
Für welche Rollen wäre Alexander am besten geeignet?
Was ist das neueste Projekt von Alexander?
Für welche Unternehmen hat Alexander in den letzten Jahren gearbeitet?
In welchen Industrien hat Alexander die meiste Erfahrung?
In welchen Bereichen hat Alexander die meiste Erfahrung?
In welchen Industrien hat Alexander kürzlich gearbeitet?
In welchen Bereichen hat Alexander kürzlich gearbeitet?
Was ist die Ausbildung von Alexander?
Ist Alexander zertifiziert?
Wie ist die Verfügbarkeit von Alexander?
Wie hoch ist der Stundensatz von Alexander?
Wie kann man Alexander beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Leiter Audit-Konformität & IT-SiKat
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Bayreuth, Deutschland arbeiten