Fabrizio Di Carlo-Geschäftsführer
Tagessatz prüfen
Erfahrungen
Geschäftsführer
ContrailRisks Germany
- Gründete und leitete eine Cybersecurity-Beratungsfirma, die sich auf virtuelle CISO-Dienstleistungen für Kunden aus den Bereichen Finanzen, SaaS und kritische Infrastruktur spezialisiert.
- Beriet Führungsteams zu Cyberrisiken, regulatorischer Compliance (DORA, NIS2, ISO 27001) und Vorfallvorsorge.
- Entwickelte und implementierte Sicherheitsprogramme von Grund auf und erzielte messbare Reifegradsteigerungen.
- Lieferte maßgeschneiderte Risikoanalysen, Richtlinien und Cloud-Sicherheitsleitfäden (AWS, Azure).
- Skalierte das Geschäft durch Kundengewinnung, Partnerschaften (Vanta, AWS usw.) und ein Netzwerk erfahrener Berater.
Leiter Informationssicherheit
Cyber Monks GmbH
- War der erste CISO und etablierte die Sicherheitsvision sowie das unternehmensweite Programm für ein Cloud-natives, produktgeführtes SaaS.
- Steigerte das Vertrauen der Kunden und beschleunigte so das Umsatzwachstum, indem er Vertriebs-, Marketing- und Customer-Success-Teams befähigte.
- Definierte strategische Sicherheitsprioritäten und repräsentierte das Unternehmen extern als Vordenker.
- Förderte die Modernisierung durch Einführung von DevSecOps und integrierte Governance sowie Sicherheitskontrollen in CI/CD-Pipelines und Azure-Cloud-Infrastruktur.
Gruppenleiter
Avanade
- Leitete ein Team von IAM- und PAM-Beratern sowie Spezialisten und stellte hochwertige Ergebnisse in mehreren Kundenprojekten sicher.
- Führte sowohl Beratung als auch praktische Umsetzung von IAM/PAM-Lösungen durch und brachte Sicherheits- und Geschäftsanforderungen mit Microsoft- und Partnertechnologien in Einklang.
- Entwickelte und skalierte unternehmensweite IAM-Strategien, Frameworks und Kompetenzaufbau-Initiativen in verschiedenen Regionen.
- Pflegte Kundenbeziehungen auf Führungsebene und beriet CxOs zu Sicherheit, Identity Governance und Zero-Trust-Einführung.
- Steigerte das Wachstum von Avanades IAM-Angeboten durch Presales, RFPs und Vordenkerarbeit und trug zur Erweiterung der Pipeline bei.
- Brachte IAM-Initiativen mit übergreifenden Cybersecurity-, Compliance- und Digitalisierungsprogrammen in Einklang, um den Kundennutzen zu maximieren.
- Zweifach mit dem 'Inspire Greatness'-Award ausgezeichnet für die Durchführung hochwirksamer Cloud-Sicherheitsschulungen (AZ-900) für europaübergreifende Teams.
Leiter Informationssicherheit
Scoutbee
- Leitete ein funktionsübergreifendes Team von Sicherheitsanalysten und -ingenieuren und förderte die Zusammenarbeit zwischen IT, DevOps und Fachbereichen.
- Integrierte Sicherheit in CI/CD-Pipelines und Cloud-Infrastruktur durch enge Zusammenarbeit mit DevOps- und Engineering-Leads.
- Optimierte die Anwendungslandschaft durch Enterprise Architecture und steigerte so Effizienz und Benutzererfahrung.
- Trieb das Design und die Einführung zentraler Sicherheitsfunktionen voran – von Endpunktschutz bis Anwendungssicherheit – und reduzierte so das organisatorische Risiko.
- Überwachte die strategische Umsetzung von Sicherheitsinitiativen über alle Geschäftssysteme hinweg und verbesserte damit wesentlich die Sicherheitslage des Unternehmens.
- Agierte als Leiter Corporate IT (ad interim von Mai 2022 bis Juli 2022).
Informationssicherheitsarchitekt
Deutsche Börse
- Diente als leitender Sicherheitsarchitekt für globale Initiativen und beriet zu Lösungsdesigns in kritischen Geschäftssystemen und Infrastrukturen.
- Agierte als vertrauenswürdiger Sicherheitsberater für Enterprise Architects und Delivery Teams und integrierte Sicherheit von der Planung bis zur Implementierung.
- Ermöglichte eine sichere digitale Transformation, indem er eine Cloud-First-Strategie (Azure, AWS, GCP) förderte und Plattformen mit Containerisierung und Zero-Trust-Prinzipien modernisierte.
- Lieferte maßgeschneiderte Sicherheitsbewertungen und Design-Reviews, die auf Systembereitstellungsmodelle und regulatorische Anforderungen abgestimmt waren.
- Verbesserte die Sicherheitslage der Organisation durch strategische Integration von Sicherheitskontrollen in Enterprise Architecture und Entwicklungs-Workflows.
- Beeinflusste funktionsübergreifende Entscheidungen, indem er komplexe Sicherheitsanforderungen in umsetzbare, geschäftsorientierte Empfehlungen übersetzte.
Sicherheitsarchitekt
Zurich Insurance Company Ltd
- Leitete die Sicherheitsarchitektur für globale IT-Initiativen und integrierte Sicherheit bereits in der frühen Phase der Lösungsplanung und des Designs.
- Diente als primärer Sicherheitsberater für Unternehmensprojekte und gab strategische Impulse zu Bereitstellungsmodellen und Architekturentscheidungen.
- Beriet Enterprise-Architekten und Fachbereiche zu sicheren Designmustern und -prozessen im Einklang mit den sich entwickelnden Cloud-Einführungszielen.
- Verbesserte die Sicherheitslage der Kerngeschäftssysteme durch Einbettung von Sicherheitsprinzipien in Infrastruktur- und Anwendungsarchitekturen.
- Spezialisierte sich auf Cloud- und Hybrid-Sicherheit und trieb die sichere Einführung von AWS- und Azure-Plattformen im gesamten Unternehmen voran.
Sicherheitsingenieur
Zurich Insurance Company Ltd
- Leitete die Planung, Implementierung und den Tier-3-Support globaler IT-Sicherheitsinfrastrukturprojekte und sorgte so für sichere und belastbare Abläufe.
- Arbeitete mit Architekten und Projektleitern zusammen, um Implementierungsstrategien, Machbarkeitsnachweise und kosteneffiziente Bereitstellungspläne zu entwickeln.
- Bot regionalen Fachbereichen Expertenberatung zu Best Practices, technischen Risiken und Anbieterlösungen.
- Erzielte große Verbesserungen bei der Stabilität von Endpunkten durch den Einsatz von EDR und reduzierte die Komplexität der Richtlinien um 75 %.
- Automatisierte routinemäßige Sicherheitsabläufe und steigerte so Effizienz und Standardisierung in internationalen Teams.
- Wechselte im August 2017 in die Rolle des Informationssicherheitsarchitekten und bewies dabei strategische und technische Führungskompetenz.
Technischer Ingenieur
Symantec
- Erbrachte globalen Kunden fortgeschrittenen Support und Sicherheitsberatung für Symantec Endpoint Protection (SEP).
- Reagierte auf Sicherheitsvorfälle, beriet zu Gegenmaßnahmen und unterstützte die Bereitstellung in Unternehmensumgebungen.
- Erstellte interne Schulungsunterlagen und Dokumentationen zur Bedrohungsprävention, einschließlich Verfahren zur Reaktion auf Cryptolocker.
- Entwickelte technische Integrationen (z.B. SEP mit VMware Horizon View) und trug zur Optimierung der Incident-Response-Prozesse bei.
Entwickler
LoVendoPerTe.it SRL
- Entwarf und implementierte die neue E-Commerce-Plattform und migrierte von einer monolithischen Struktur zu einer Multi-Site- und Multi-Domain-Architektur.
- Entwickelte das Website-Projekt.
- Entwickelte ETL-Prozesse mit Pentaho Data Integration (Kettle) und Selenium (Automatisierung) für das E-Commerce-System.
CTO & Mitgründer
Startuppi
- Mitgründete ein Startup im Stealth-Modus, um einen Marktplatz für Gründer, Entwickler, Investoren und andere Teilnehmer des Startup-Ökosystems zu schaffen.
- Pflegte eine Datenbank von Startups als Teil des Plattformangebots.
- Leistete einen Beitrag zur Umsetzung im Rahmen eines größeren Projekts.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Versicherung, Bank- und Finanzwesen, Professionelle Dienstleistungen, Versorgungsdienstleistungen und Einzelhandel.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Produktentwicklung, Strategie und Planung, Kundendienst, Vertrieb und Betrieb.
Zusammenfassung
Strategisch und unternehmerisch versierter Leiter Informationssicherheit mit über 10 Jahren Erfahrung in der Absicherung von Cloud-nativen und SaaS-Umgebungen. Nachgewiesene Führungskompetenz in AWS- und Azure-Cloud-Sicherheit, DevSecOps, SecOps und Automatisierung von IT und Softwareentwicklung. Versiert im Threat Modeling moderner Software, in der Integration von Sicherheit in CI/CD und in der Durchsetzung skalierbarer Sicherheitskontrollen. Erfahren in der Entwicklung von Strategien, OKRs, RFPs und in der Durchführung von Lieferantenprüfungen für Kunden aus den Bereichen SaaS, Finanzen und kritische Infrastruktur.
Sprachen
Ausbildung
INSEAD
Fontainebleau, Frankreich
University College Dublin
Master of Science · Digitale Untersuchung & Forensische Informatik & Cyber-/Computer-Forensik und Terrorismusbekämpfung · Dublin, Irland
Warsaw University of Technology
Bachelor of Science · Informatik · Warschau, Polen
Zertifikate & Bescheinigungen
AWS Partner: Technical Accredited
Certified Cyber Resilience Officer
Certified ISO 31000:2018 Risk Manager
GIAC Public Cloud Security (GPCS)
GRC Professional Certification
ISO 42001:2023 Lead Implementer and Lead Auditor
ISO/IEC 27001:2022 Lead Auditor
McKinsey Forward Program
Secure Controls Framework (SCF) Architect
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Geschäftsführer
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Frankfurt, Deutschland arbeiten
