Matthias Steinmann-Senior Consultant Security (freiberuflich)
Tagessatz prüfen
Erfahrungen
Senior Consultant Security (freiberuflich)
DVZ M-V
- ISMS und Sicherheitskonzept E-Akte Fabasoft nach BSI 200-1/2 u.a.
- Strukturanalyse (A.1), Modellierung (A.3) sowie Grundschutzchecks (A.4)
- Vorbereitung OWASP-Penetrationstest, Incident-Response-Plan, Risikoanalyse
- DevOps Bitbucket, ARC42, IAM Keycloak/AD, Mandantenkonzept, DMS, SOC
- Notfallvorsorgekonzept BSI 200-4, Betriebs- und Servicekonzept (BSK), ITSM
Security Architect BSI 200-2 und BSI 200-3 (freiberuflich)
DTBS
- Durchführung der Strukturanalyse (A.1) sowie Grundschutzchecks (A.3) für ein Rechenzentrum/ISMS, TOMs
- Erstellung und Aktualisierung der Risikoanalyse (A.5) gemäß BSI 200-3 Kompendium 2021/2022 sowie ISO 27001/27005 (UAN)
- IT-Sicherheitsarchitektur und -analyse / Vorbereitung Überwachungsaudit RZ
- Konzepterstellung Richtlinie Rollen und Berechtigungsmanagement (RuB)/AD
Senior Consultant Operative Security (freiberuflich)
BMZ
- IT-Service-Manager OPSEC / SOC-Betrieb / ISO 27001 IT-Grundschutz
- Incident Management / Incident Response Management und Reporting, SOC, SIEM, Macmon NAC/Zero Trust, FW/IDS/IPS, Trend Micro XDR/DER, OSSIM
- Prozess- und Dokumentenmanagement Bereich OPSEC, Log4j Maßnahmen
- Konzepterstellung BSI 200-2 u.a. DER 2.1 und DER 4.0, CVE/CVSS, WSUS
- Teamleitung, Disaster-Recovery-Plan, Abschalt-Wiederanlaufplanung, ITSM
Senior Consultant Security (freiberuflich)
Dataport
- Projektleiter Zertifizierungsaudit Mandantenfähige Anschlusszone Hamburg, Bremen und Land Schleswig-Holstein nach IT-Grundschutz/TZ5/TZ15 (Implementer)
- Ausschreibung und Auswahlverfahren Auditor
- Erstellung Sicherheitskonzept A.1 bis A.5 nach IT-Grundschutz, ISMS
- Durchführung von GSCs u.a. mit IT-GS HiScout/Support Voraudit/Hauptaudit IV
- Auditvorbereitung ISO 27001 IT-Grundschutz des Fachbereichs ITSM Betrieb/TQ3
- Unterstützung IT-Grundschutz GSC/RA Verwendung IT-GS HiScout
- Konzepterstellung Betriebskonzept, Notfallhandbuch, Protokollierungskonzept, Risikoanalyse 100-3/200-3, Berechtigungsmanagement u.a. AD/PAM
- Support Service Management auf Basis ITIL sowie BMC Remedy ITSM Suite 19.02
IT-Security-Manager
CANCOM on line GmbH
Lead-Implementer Einführung ISO 27001 IT-Grundschutz und KRITIS Sektor Transport und Verkehr im Landesbetrieb für Mobilität Rheinland-Pfalz (LBM RP)
Erstellung der Sicherheitskonzeption (2018–2020) für den IT-Verbund des LBM einschließlich Vertriebsunterstützung, GS-Tool Infodas SAVe 5
Zentraler Büroverbund LBM/SAP LBM
Autobahntunnel und Leitstände
Netze und Infrastruktur
Etablierung eines zentralen ISMS: Management von Sicherheitsvorfällen, Patchmanagement, internes Audit, Asset-Management, Risikomanagement, technisch-organisatorische Maßnahmen (TOMs), internes Audit SAP u.a.
Projektvorgehen entsprechend BSI-Grundschutz (100/200-xx)/ISO 27001/KRITIS
Strukturanalyse und Schutzbedarf/Prozesse/Vermögenswerte, IT/OT
Modellierung nach IT-Grundschutz u.a. Baustein B 5.13 SAP, IT-Grundschutzcheck
Anwendung B3S Straßenverkehr (Signalanlagen)/Gefährdungen
Vorbereitung auf das Audit/Nachweis § 8a (3) BSIG (Sicherheitsaudit)
Senior Berater Informationssicherheit
secunet Security Networks AG
Sicherheitskonzept SAP-Verbund SAP-System DRV nach IT-Grundschutz, ISMS
Konsolidierung Basis-Sicherheitscheck/Soll-Ist-Vergleich
Ergänzende Sicherheits- und Risikoanalyse für die SAP-Applikation
Anwendung Baustein B 5.13 SAP nach IT-Grundschutz
Beratung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) Referat 33 Netze des Bundes, ISMS und Netzwerksicherheit/Ü2
Consulting und Revision Dokumentenmanagement und Anforderungsmanagement Netze des Bundes/IVBB
Support Projekt DRV-Infrastrukturbausteine: Kickoff, Strukturanalyse, GSC
Certified Ethical Hacker CEHv9
EC-Council / Firebrand Training
- Penetrationstest / Schwachstellenanalyse
- Web- und Cybersicherheit
- Kryptografie und Social Engineering
Senior Projekt Manager / IT Security-Manager in Großprojekten
T-Systems International GmbH
- Projekt DAVOS/Informationsverbund Berlin-Bonn (IVBB)/NdB, ITSM/RZ
- IT-Security Management nach IT-Grundschutz in Teilprojekten des IVBB
- IT-GS-Basischeck und Risikoanalyse
- ITSM-Tool BMC Remedy, ISO 27001, TKG
Program Manager Nearshore und Offshore Regulation (NOR)
T-Systems International GmbH
- Herstellung der IT Security-Compliance in der Systems Integration (SI)/Ü2
- Umsetzung und Support der Anforderungen des Geheimschutzes (GBS), Privacy (GPR) und Legal (GLA)/TKG
- Herstellung der NOR-Compliance in 102 Applikationen der SI u.a. SAP BMS-IT (P02), Maßnahmenumsetzung und teilweise Rückführung von Offshore-Kapazitäten
Senior Consultant IT Security- und Prozessmanagement
T-Systems International GmbH
- Interne Audits/Check von 30 Top-Projekten im Projekt Monitoring nach PM- und SE-Standards der TSI
- Durchführung von ISO 27001 Assessments, Quality-Gates (Reviews) in Projekten und Services
- Informationssicherheit und Datenschutz nach TSI-Standard NOR/IRON, TKG
- Service Management nach ITSM/ITIL, SLA
- Interne Audits u.a. Projekte DB, DP, Fraport
International Delivery Network (IDN) - Beratung (Near- und Offshoring)
T-Systems International GmbH
- IDN Prozess-Rollout Projektmanagement (PM-Book)/Softwareentwicklung (SE-Book) in den SI-Landesgesellschaften (LG)
- IDN-Projektmonitoring Projekte u.a. LG Frankreich, LG Spanien, LG Mexiko
Berater für zentrale Qualitätssicherung / ISO 9001
T-Systems / Gedas Deutschland GmbH
- Unterstützung des SAP-Servicevertrags VW ITSM/SLA/Servicekatalog auf ITIL-Basis
- Angebots- und Projektprüfungsausschuss/Dokumentenmanagement nach ISO 9001
- Prozessmanager im Angebotsprüfungsausschuss sowie Projektmonitoring: Prozessanalyse und Prozessdesign/Prozessmodellierung in ARIS
SAP-Berater für Materialwirtschaft (MM)
T-Systems / Gedas Deutschland GmbH
- Projekt Zentrale Ersatzteillogistik VW AG „Ersatzteile 2000“ (ET2000) Kassel
- Weltweiter Versand und Unterstützung von SAP-Materialstammdaten und Preisen (ALE)
SAP-Berater für Controlling (CO/Teilprojektleitung)
T-Systems / Gedas Deutschland GmbH
- Projekt SAP-Einführung Shanghai Volkswagen
- Einführung des SAP-Moduls CO (Kostenstellenrechnung, CO-Aufträge, Produktkostenrechnung)
Freiberufliche Tätigkeit als Toningenieur und Studiomusiker
Transporttechnologe
Kabelwerk Oberspree Berlin
- Erarbeitung von Materialflussanalysen und Transporttechnologien
CISSP/CSSP – Qualifizierung
Fernschule Weber
- Network Security, Access Control, Physical Security, Application Security
- Compliance Management (COSO, COBIT), Business Continuity, Operation Security
IT-Security Manager (ISMS/ISO 27001)
TÜV Rheinland Akademie GmbH
- Informationssicherheits-Governance nach DIN ISO/IEC 27001, 27002:2013 inkl. IT-Sicherheitsverfahren, ISMS, Risikomanagement
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Kunst und Handwerk, Medien, Unterhaltung und Druck, Automotive, Fertigung und Regierung und öffentliche Verwaltung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Qualitätssicherung, Projektmanagement, Lieferkettenmanagement, Produktion und Logistik.
Fähigkeiten
- Entwurf/ Se
- Rh Linux
- Kali-Linux
- Github
- Red Hat
- Aris
- Ms Visio
- Bedrohungsmodellierung
- Arc42
- Vm/ Pm/ Test Se
- V-Modell
- Cmmi
- Itil
- Itsm
- Servicenow
- Jira
- Confluence
- Mitre
- F5 App.Sec.
- Isms-Tool Verinice Xp (Sernet)
- Save5 (Infodas)
- Hiscout Nach Bsi It-Grundschutz
- Bcm
- It-Sicherheitsmanagement Iso 27001/27005
- Cissp
- Cehv9
- Owasp
- Bsi It-Gs 200-X
- Kritis
- Nist
- Nis2
Sprachen
Ausbildung
Diplom-Ingenieurökonom · Betriebswirtschaftslehre, Spezialisierung Logistik
Gymnasium Güstrow
Abitur · Güstrow, Deutschland
Zertifikate & Bescheinigungen
Betrieblicher/ Behördlicher Datenschutzbeauftragter
Kommunales Bildungswerk e.V.
PECB-zertifizierter ISO/IEC 27001 Lead Auditor
PECB
Betrieblicher/ Behördlicher Datenschutzbeauftragter
Kommunales Bildungswerk e.V.
CEHv9 Ethical Hacker
EC-Council / Firebrand Training
ITIL Foundation Zertifikat V3
Capability Maturity Model Integration (CMMI V 1.2)
Project Management Professional (PMP PMI)
ITIL Foundation Zertifikat V2
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Senior Consultant Security (freiberuflich)
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Panketal, Deutschland arbeiten
