Gentrit Ajazi - Externer Informationssicherheitsbeauftragter
Erfahrungen
Externer Informationssicherheitsbeauftragter
Großes Molkereiunternehmen
- Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung
- Überwachung und Steuerung des Information Security Management Systems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Hauptansprechpartner für alle Informationssicherheitsangelegenheiten und Beratung von internen Mitarbeitern und Prozessverantwortlichen (z. B. Lieferantenmanagement, Personalwesen)
- Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolicies
- Durchführung von Schulungen und Förderung der fortlaufenden Sensibilisierung der Mitarbeiter
- Durchführung monatlicher Koordinationsmeetings (Jour fixe)
- Durchführung von Risikoanalysen zusammen mit der Geschäftsleitung und den Prozessverantwortlichen
- Unterstützung bei Audits (z. B. ISO 27001) sowie kundenindividuellen Prüfungen
- Strukturierung der Bewertung und Bearbeitung von Informationssicherheitsvorfällen in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung bei der Erstellung des Jahresplans und Budgets für Informationssicherheitsmaßnahmen
- Planung und Durchführung interner Audits und Managementbewertungen
- Integration des ISMS mit anderen Managementsystemen
Externer Informationssicherheitsbeauftragter
KMU im Bereich IT-Netzwerke
- Beratung der Geschäftsleitung in Fragen der Informationssicherheit und Erstellung regelmäßiger sowie Ad-hoc-Berichte für das Management
- Überwachung und Steuerung des Information Security Management Systems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung und Begleitung von Audits (z. B. ISO 27001)
- Weiterentwicklung und Verbesserung des ISMS und der Informationssicherheitspolicies
- Unterstützung aller Projekte und Mitarbeitenden der Organisation in Informationssicherheitsfragen
Product Owner für das Informationssicherheitsteam
die Bayerische
- Verantwortung für die funktionale und strategische Ausrichtung des ISMS-Produkts (Vision, Roadmap, Priorisierung)
- Überführung regulatorischer Anforderungen (z. B. ISO 27001, NIS2, DORA, BSI) in umsetzbare Backlog-Items
- Eigenverantwortliche Pflege und Priorisierung des Product Backlogs unter Berücksichtigung von Risiko, Compliance-Relevanz und Business-Impact
- Definition und Optimierung von Sicherheitsprozessen (Risikomanagement, Incident Response, Lieferantenevaluation, Zugriffsverwaltung)
- Funktionales Design von auf Jira/Confluence basierenden ISMS-Workflows und Automatisierungen
- Einführung und Weiterentwicklung digitaler Governance- und Reporting-Strukturen
- Sicherstellung revisionssicherer Dokumentation und Nachweise für interne und externe Auditoren
- Pflege der Stakeholder-Beziehungen auf C-Ebene (CISO, Vorstand, Fachbereiche, IT)
- Ableitung von KPIs und Managementberichten zur Steuerung der Informationssicherheit
- Qualitätssicherung von Risikoanalysen, Aktionsplänen und Sicherheitsbewertungen
- Moderation von Risikoworkshops und Managementbewertungen
- Priorisierung sicherheitsrelevanter Investitionen
- Förderung des Sicherheitsbewusstseins und bereichsübergreifender Governance-Strukturen
- Management von Eskalationen bei kritischen Risiken oder Abweichungen
Dozent für Datenschutz und IT-Sicherheit
IU Internationale Hochschule GmbH
- Konzipierung, Planung und Durchführung von Kursen und Schulungen zu Datenschutz (DSGVO, BDSG) und IT-Sicherheit für verschiedene Zielgruppen
- Vermittlung grundlegender und weiterführender Themen wie Informationssicherheitsziele, Malware, Zugriffs- und Berechtigungskonzepte, Netzwerksicherheit und sichere Datenverarbeitung
- Erläuterung rechtlicher Rahmenbedingungen (DSGVO, nationale Datenschutzgesetze) und ihrer praktischen Umsetzung in Prozessen, Richtlinien und technischen Maßnahmen
- Entwicklung praxisnaher Lehrmaterialien, Fallstudien und Übungen (z. B. Schutzbedarfsanalyse, Risikobewertung, Sicherheitskonzepte auf Basis des IT-Grundschutzes)
- Vorbereitung, Durchführung und Bewertung von Prüfungen (schriftlich, mündlich, Projektarbeiten) sowie individuelle Rückmeldung an Teilnehmer
- Durchführung von Awareness-Schulungen zur Stärkung des Sicherheitsbewusstseins bei Mitarbeitenden und Führungskräften
- Individuelle Betreuung und fachliche Beratung der Teilnehmer in den Bereichen Datenschutz, Compliance, Informationssicherheit und sichere IT-Prozesse
- Kontinuierliche Aktualisierung der Kursinhalte in Bezug auf neue gesetzliche Anforderungen, Sicherheitsstandards und aktuelle Bedrohungsszenarien (z. B. Phishing, Ransomware, Cloud-Risiken)
Informationssicherheitsexperte
BayernCard Services GmbH
- Projektleitung für ISO-27001-Projekt
- Durchführung operativer Aufgaben des Information Security Management Systems (ISMS) und Vorantreiben der kontinuierlichen Systemverbesserung
- Bearbeitung von Sicherheitsvorfällen
- Durchführung von Schutzbedarfsanalysen
- Erstellung von Informationssicherheitspolicies und unterstützenden Tools
- Planung und Umsetzung von Maßnahmen zur Sensibilisierung für Informationssicherheit
Informationssicherheits- und Jira-Systemadministrator
EVA Fahrzeugtechnik GmbH
- Betreiben des Information Security Management Systems (ISMS) und stetige Weiterentwicklung
- Beratung der Fachbereiche zu Informationssicherheit und Jira-Themen sowie Unterstützung bei der Einhaltung von Sicherheitsrichtlinien
- Konzipieren und Implementieren einer ISO-27001-konformen IT-Asset-Management-Lösung in Jira Service Desk
- Entwicklung des Rahmenwerks für das Informationssicherheits-Risikomanagement
- Bewertung von Risiken, Schwachstellen und Informationssicherheitsvorfällen
- Durchführung von ISO-27001- und TISAX-Gap-Analysen
- Unterstützung beim Erstzertifizierungsaudit für ISO 27001 und TISAX
- Planung und Durchführung von Informationssicherheitsaudits einschließlich Bewertung und Nachverfolgung von Feststellungen
- Analyse und Bewertung von Geschäftsprozessen mit Fokus auf aktuelle und kommende gesetzliche Datenschutzanforderungen (z. B. EU-DSGVO)
- Durchführung von Schulungen und Sensibilisierungsmaßnahmen im Bereich Informationssicherheit
- Einführung von Atlassian Jira und Confluence
- Weiterentwicklung und Wartung der Jira- und Confluence-Systeme
- Konfiguration der Active-Directory-Integration für Jira und Confluence (LDAP)
- Entwicklung und Implementierung innovativer Jira- und Confluence-Lösungen (z. B. HR-Prozesse)
Praktikum im Management/Vertrieb für IT-Sicherheitsprodukte
taniTec GmbH
- Präsentation des Service-Portfolios und der Lösungen von Herstellern per Telefon, auf Kundenveranstaltungen und in Kundenterminen vor Ort
- Erstellung von Angeboten, Besuchsberichten und Projektdokumentationen
- Mitwirkung beim Aufbau des Telemarketing-Teams durch Schulung der Mitarbeiter zu Produkten und Erstellung von Vertriebsleitfäden
- Akquise neuer Kunden in der gesamten DACH-Region
- Lösungsorientierte Kundenbetreuung in Zusammenarbeit mit der Technikabteilung und externen Partnern
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Versicherung, Informationstechnologie (IT), Automotive, Lebensmittel und Getränke und Bildung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Qualitätssicherung, Produktentwicklung, Revision, Projektemanagement und Rechtswesen.
Fähigkeiten
- Technische Isaca-cism-zertifizierung
- Zertifizierter Dora-ict-risikomanager (Dva)
- Zertifizierter Lead Auditor (Hvs)
- Informationssicherheit Nach Iso 27001
- Pci Dss
- Bait
- Vait
- Dsgvo
- Tisax Level 3 – Sehr Hohe Schutzanforderungen
- Jira-systemadministration
- Confluence-systemadministration
Sprachen
Ausbildung
Swinburne University of Technology
Engineering Management, International Business · Melbourne, Australien
Hochschule Kempten
Bachelor of Engineering · Wirtschaftsingenieurwesen – Maschinenbau · Kempten, Deutschland
Zertifikate & Bescheinigungen
DORA-ICT-Risikomanager
DVA
ISACA-CISM-Zertifizierung
Lead Auditor
HVS
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Gentrit ansässig?
Welche Sprachen spricht Gentrit?
Wie viele Jahre Erfahrung hat Gentrit?
Für welche Rollen wäre Gentrit am besten geeignet?
Was ist das neueste Projekt von Gentrit?
Für welche Unternehmen hat Gentrit in den letzten Jahren gearbeitet?
In welchen Industrien hat Gentrit die meiste Erfahrung?
In welchen Bereichen hat Gentrit die meiste Erfahrung?
In welchen Industrien hat Gentrit kürzlich gearbeitet?
In welchen Bereichen hat Gentrit kürzlich gearbeitet?
Was ist die Ausbildung von Gentrit?
Ist Gentrit zertifiziert?
Wie ist die Verfügbarkeit von Gentrit?
Wie hoch ist der Stundensatz von Gentrit?
Wie kann man Gentrit beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Externer Informationssicherheitsbeauftragter
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Lappersdorf, Deutschland arbeiten