Andreas Ilias - Senior Cybersecurity Governance & ISMS Berater
Erfahrungen
Cybersecurity-Fachbegutachter
Bundesnetzagentur
- Anerkennung von nationalen, notifizierenden Stellen
- Erstellung von Cybersecurity-Kompetenzgutachten
- EU-Funkanlagen-Richtlinie (Radio Equipment Directive)
Cybersecurity-Trainer
Provadis Bildung und Beratung GmbH
- IT-Sicherheitsgesetz, BSI-Gesetz, BSI-Kritis-V, NIS2, DORA, DSGVO
- ISO/IEC 27001, BSI IT-Grundschutz, NIST Cyber Security Framework
- Ethical Hacking Grundlagen (Kali Linux, Metasplot Framework)
- Hacking Techniken & Tools (Portscans, Passwort Cracking, Injections)
- Erarbeitung von ergänzenden Schulungs- und Kursmaterialien
Cybersecurity-Projektleiter (Data-Loss-Prevention)
HSBC Continental Europe, Germany
- DLP Infrastruktur-Migration, SIEM-Anbindung, IAM-Konzept
- Etablierung DLP Print-Monitoring und Data-at-Rest Scanning
- DLP Roll-Out (4.000 User), DLP-SharePoint, DLP ISM-Reporting
Cybersecurity-Programmleiter (Vulnerability Remediation)
ADIDAS AG
- Ganzheitliche Koordination des Schwachstellen-Managements (VRM)
- Programm-Status-Reporting für CISOs & Steering Committees (SteerCo)
IT-Security-Dozent
Hochschule Fresenius GmbH
- Grundlagen: Cybersicherheit und Informationssicherheit
- Informationssicherheitsmanagement (ISO/IEC 27001)
- Cybersecurity Legislative & Regulatorik (IT-SiG, BSI KritisV)
- Governance, Risk & Compliance, ISMS Audit-Management
- Mitentwicklung und Gestaltung der Lehrpläne für IT-Sicherheit
- Entwicklung von Klausuren und Korrektur von Prüfungen
Cybersecurity-Projektleiter (Governance & Control)
Deutsche Bank AG
- Technische Projektleitung des globalen InfoSec Management Reportings
- Stakeholder-Ebene: CIOs, CISOs, ExCo, SteerCo, Audit und Regulatoren
- Erarbeitung von "Path-to-Green"-Handlungsempfehlungen für CISOs & CIOs
- Enge Zusammenarbeit mit dem zentralem Regulatory Compliance Team
- Automatisierung des gesamten ISM-Reportings (Ersparnis: ≈ 100h/Monat)
- Fachliche Vertretung bei externen ISO/IEC 27001 Re-Zertifizierungsaudits
Senior IT Service & Test-Manager
Deutsche Bank AG
- Management und Steuerung globaler UATs (≈ 135.000 End-User)
- Optimierung und Automatisierung von Test-Management-Prozessen
- Enge Zusammenarbeit mit Engineering und Release-Management
- Co-Management von einem Off-Shore-Testing Team mit 20 FTEs
- Insgesamt ≈ 750 erfolgreich transitionierte Software-Releases
Senior Server Administrator
Deutsche Bank AG
- Koordination und Steuerung von Request-for-Service Prozessen
- Enge Zusammenarbeit mit Service Design, Transition und Operation
- Schnittstellenarbeit mit Unix-, Storage-. Virtualisierungs- und DBA-Teams
- Review von Service Design Packages und Erstellung von Change Requests
- 2nd Level Windows Server Support im 24/7 European Operation Center
- Event Management, Incident Management und Request Fulfillment
- Server-Provisionierungen-, Maintenance und Security-Patching
- Print-Server Administration und Datenwiederherstellungen
Informatiker Fachrichtung Systemintegration
Deutsche Telekom AG
- User-Helpdesk, 1st Level Support, Roll-Out und IMAC
- Softwareverteilung, Win XP Migration und Security Patching (≈ 300 User)
- Zweimonatiges Auslandspraktikum bei DB Schenker Canada, Toronto
- 1st Level Support, Notes, VPN Remote Access und Print-Server Admin
- Realisierung einer VDI-Infrastruktur für Test- und Schulungszwecke
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Bildung, Professionelle Dienstleistungen, Transport und Logistik, Telekommunikation und Regierung und öffentliche Verwaltung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektemanagement, Qualitätssicherung und Betrieb.
Zusammenfassung
Senior Cybersecurity & ISMS Berater mit 15-jähriger Erfahrung in regulierten und sicherheitskritischen Umfeldern, insbesondere in Finanzdienstleistungen, öffentlichem Sektor und KRITIS-nahen Kontexten. Schwerpunkt auf Audit-Vorbereitung nach ISO/IEC 27001 und BSI-KritisV, Weiterentwicklung von ISMS- und Governance-Strukturen, regulatorischen Umsetzungsmandaten sowie Data Loss Prevention und revisionssicherem Information Security Senior Management Reporting gegenüber Audit und Regulatoren.
Fähigkeiten
- Infosec Management Reporting
- Infosec Management Systeme
- Infosec Risk Management
- Cybersecurity Regulatorik
- It-prozessautomatisierung
- It-enterprise-governance
- It-service-management
- It-projekt-management
- It-gutachten-erstellung
- Information Security Management (Iso/iec 27001:2022)
- Nist Cyber Security Framework (Csf) 2.0
- It Service Management (Iso/iec 20000:2011 / Itilv3)
- Enterprise It-governance (Cobit5)
- Requirements Engineering & Software Testing (Istqb)
- Bait (Bankaufsichtliche Anforderungen An Die It | Bafin)
- Nis2 (Netzwerk- Und Informationssicherheit | Eu-2022/2555)
- Dora (Digital Operational Resilience Act | Eu-2022/2554)
- Use Case Modelling (Systeme, Aktoren, Beziehungen)
- Requirements Engineering (Funktional/nicht-funktional)
- Klassische Entwicklungsmodelle (Wasserfall-modell, V-modell Xt)
- Relationale Datenbanksysteme (Oracle, Mysql, Mssql)
- Erm Modellierung (Entity Relationship Modelling)
- Sql Crud Statements (Create, Read, Update, Delete)
- C, C++, Java
- Visual Basic For Applications (Vba)
- Frontend-development: Html, Css, Javascript, Jquery
- Backend-development: Ajax, Php, Mysql, Laravel
- Content Management Systeme: Joomla, Wordpress
- Api Datenformate: Rest (Json- Und Xml-basiert)
- Netzwerk-technologien: Hubs, Switches, Layer 3 Switches, Router, Mpls
- Primär-, Sekundär- Und Tertiärverkabelung
- Netzwerkprotokolle: Tcp, Udp, Http(s), (S)ftp, Smtp, Dns, Dhcp, Pop3
- Storage-technologien: Das, Nas, San, Fibre Channel, Iscsi
- Server-virtualisierung (Vmware Esxi, Vsphere, Vcenter)
- Desktop-virtualisierung (Citrix Xen Desktop)
- Tableau / Microsoft Power Bi (Big Data Analytics & Visualisation)
- Sap Businessobjects (Reporting, Abfragen Und Analysen)
- Splunk (Log Management, Monitoring, Reporting)
- Microsoft Windows 10/11 Professional
- Microsoft Windows Server 2016/2019 Standard Edition
- Red Hat Linux, Opensuse, Ubuntu, Mint, Kali Linux
- Verschlüsselung: Microsoft Bitlocker, Veracrypt
- End-point Security (Anti-virus, Anti-malware Lösungen)
- Data Leakage Prevention (Infrastruktur, Agents, Policies)
- Schwachstellen-scanner: Owasp, Nessus, Openvas
- Penetration Testing: Kali Linux, Metasploit Framework
- Siem/soar-lösungen: Ibm Resilient, Splunk Phantom
- Firewalls: Network (Plesk, Iptables), Host (Illumio)
Sprachen
Ausbildung
Deutsche Telekom AG, T-Systems International
Staatlich geprüfter Fachinformatiker (IHK) · Fachinformatiker, Fachrichtung Systemintegration · Deutschland · Notendurchschnitt: 1,8
Auszeichnung: Top-Nachwuchskraft 2009
Zertifikate & Bescheinigungen
ISO/IEC 42001 (AI Management System)
mITSM · München, Deutschland
BSI IT-Grundschutz-Praktiker
Bundesministerium für Sicherheit in der Informationstechnik (BSI) · Frankfurt, Deutschland
ISO/IEC 27001:2022 Auffrischungsschulung
TÜV Süd Akademie · München, Deutschland
BISG e.V. zert. IT-Sachverständiger
Bundesfachverband der IT-Sachverständigen und -Gutachter (BISG) · Memmingen, Deutschland
Certified Information Systems Security Professional (CISSP)
International Information System Security Certification Consortium (ISC²) · München, Deutschland
M_o_R Risk Management Practitioner
Axelos · Bad Homburg, Deutschland
TÜV-Datenschutzbeauftragter (DSGVO)
TÜV Süd Akademie · Bad Homburg, Deutschland
ISO/IEC 27001:2013 ISMS Auditor
TÜV Süd Akademie · Frankfurt, Deutschland
ISO/IEC 27001:2013 Info Sec Officer
TÜV Süd Akademie · Frankfurt, Deutschland
PRINCE 2 Foundation (Projekt Mgmt.)
Axelos · Bad Homburg, Deutschland
COBIT 5 Implementer (IT Governance)
APMG · Bad Homburg, Deutschland
ISO/IEC 20000:2011 ITSM Manager/Auditor
TÜV Süd Akademie · Bad Homburg, Deutschland
ITIL V3 Expert
Axelos · Bad Homburg, Deutschland
Six Sigma Green Belt Process Manager
Telekom Training · Bonn, Deutschland
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Andreas ansässig?
Welche Sprachen spricht Andreas?
Wie viele Jahre Erfahrung hat Andreas?
Für welche Rollen wäre Andreas am besten geeignet?
Was ist das neueste Projekt von Andreas?
Für welche Unternehmen hat Andreas in den letzten Jahren gearbeitet?
In welchen Industrien hat Andreas die meiste Erfahrung?
In welchen Bereichen hat Andreas die meiste Erfahrung?
In welchen Industrien hat Andreas kürzlich gearbeitet?
In welchen Bereichen hat Andreas kürzlich gearbeitet?
Was ist die Ausbildung von Andreas?
Ist Andreas zertifiziert?
Wie ist die Verfügbarkeit von Andreas?
Wie hoch ist der Stundensatz von Andreas?
Wie kann man Andreas beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Cybersecurity-Fachbegutachter
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Frankfurt am Main, Deutschland arbeiten