Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Matthias Steinmann-Senior Consultant Security (freiberuflich)

Matthias Steinmann - Senior Consultant Security (freiberuflich) - Profilbild
Profil-Kopfzeilen-Overlay
Panketal, Deutschland

Tagessatz prüfen

Erfahrungen

Sept. 2023 - Heute

Senior Consultant Security (freiberuflich)

DVZ M-V

Stellenbeschreibung
Senior Consultant Security (freiberuflich) bei DVZ M-V
Industrien
Informationstechnologie (IT)
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • ISMS und Sicherheitskonzept E-Akte Fabasoft nach BSI 200-1/2 u.a.
  • Strukturanalyse (A.1), Modellierung (A.3) sowie Grundschutzchecks (A.4)
  • Vorbereitung OWASP-Penetrationstest, Incident-Response-Plan, Risikoanalyse
  • DevOps Bitbucket, ARC42, IAM Keycloak/AD, Mandantenkonzept, DMS, SOC
  • Notfallvorsorgekonzept BSI 200-4, Betriebs- und Servicekonzept (BSK), ITSM
Juni 2022 - Juni 2023

Security Architect BSI 200-2 und BSI 200-3 (freiberuflich)

DTBS

Stellenbeschreibung
Security Architect BSI 200-2 und BSI 200-3 (freiberuflich) bei DTBS
Industrien
Informationstechnologie (IT)
Bereichen
Revision
Informationstechnologie (IT)
  • Durchführung der Strukturanalyse (A.1) sowie Grundschutzchecks (A.3) für ein Rechenzentrum/ISMS, TOMs
  • Erstellung und Aktualisierung der Risikoanalyse (A.5) gemäß BSI 200-3 Kompendium 2021/2022 sowie ISO 27001/27005 (UAN)
  • IT-Sicherheitsarchitektur und -analyse / Vorbereitung Überwachungsaudit RZ
  • Konzepterstellung Richtlinie Rollen und Berechtigungsmanagement (RuB)/AD
Okt. 2021 - Mai 2022

Senior Consultant Operative Security (freiberuflich)

BMZ

Stellenbeschreibung
Senior Consultant Operative Security (freiberuflich) bei BMZ
Industrien
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • IT-Service-Manager OPSEC / SOC-Betrieb / ISO 27001 IT-Grundschutz
  • Incident Management / Incident Response Management und Reporting, SOC, SIEM, Macmon NAC/Zero Trust, FW/IDS/IPS, Trend Micro XDR/DER, OSSIM
  • Prozess- und Dokumentenmanagement Bereich OPSEC, Log4j Maßnahmen
  • Konzepterstellung BSI 200-2 u.a. DER 2.1 und DER 4.0, CVE/CVSS, WSUS
  • Teamleitung, Disaster-Recovery-Plan, Abschalt-Wiederanlaufplanung, ITSM
Sept. 2020 - Sept. 2021

Senior Consultant Security (freiberuflich)

Dataport

Stellenbeschreibung
Senior Consultant Security (freiberuflich) bei Dataport
Industrien
Informationstechnologie (IT)
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Projektmanagement
Qualitätssicherung
  • Projektleiter Zertifizierungsaudit Mandantenfähige Anschlusszone Hamburg, Bremen und Land Schleswig-Holstein nach IT-Grundschutz/TZ5/TZ15 (Implementer)
  • Ausschreibung und Auswahlverfahren Auditor
  • Erstellung Sicherheitskonzept A.1 bis A.5 nach IT-Grundschutz, ISMS
  • Durchführung von GSCs u.a. mit IT-GS HiScout/Support Voraudit/Hauptaudit IV
  • Auditvorbereitung ISO 27001 IT-Grundschutz des Fachbereichs ITSM Betrieb/TQ3
  • Unterstützung IT-Grundschutz GSC/RA Verwendung IT-GS HiScout
  • Konzepterstellung Betriebskonzept, Notfallhandbuch, Protokollierungskonzept, Risikoanalyse 100-3/200-3, Berechtigungsmanagement u.a. AD/PAM
  • Support Service Management auf Basis ITIL sowie BMC Remedy ITSM Suite 19.02
Aug. 2017 - Aug. 2020

IT-Security-Manager

CANCOM on line GmbH

Stellenbeschreibung
IT-Security-Manager bei CANCOM on line GmbH
Industrien
Informationstechnologie (IT)
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
Betrieb
Qualitätssicherung
  • Lead-Implementer Einführung ISO 27001 IT-Grundschutz und KRITIS Sektor Transport und Verkehr im Landesbetrieb für Mobilität Rheinland-Pfalz (LBM RP)

  • Erstellung der Sicherheitskonzeption (2018–2020) für den IT-Verbund des LBM einschließlich Vertriebsunterstützung, GS-Tool Infodas SAVe 5

  • Zentraler Büroverbund LBM/SAP LBM

  • Autobahntunnel und Leitstände

  • Netze und Infrastruktur

  • Etablierung eines zentralen ISMS: Management von Sicherheitsvorfällen, Patchmanagement, internes Audit, Asset-Management, Risikomanagement, technisch-organisatorische Maßnahmen (TOMs), internes Audit SAP u.a.

  • Projektvorgehen entsprechend BSI-Grundschutz (100/200-xx)/ISO 27001/KRITIS

  • Strukturanalyse und Schutzbedarf/Prozesse/Vermögenswerte, IT/OT

  • Modellierung nach IT-Grundschutz u.a. Baustein B 5.13 SAP, IT-Grundschutzcheck

  • Anwendung B3S Straßenverkehr (Signalanlagen)/Gefährdungen

  • Vorbereitung auf das Audit/Nachweis § 8a (3) BSIG (Sicherheitsaudit)

Sept. 2016 - Mai 2017

Senior Berater Informationssicherheit

secunet Security Networks AG

Stellenbeschreibung
Senior Berater Informationssicherheit bei secunet Security Networks AG
Industrien
Informationstechnologie (IT)
Regierung und öffentliche Verwaltung
Bereichen
Informationstechnologie (IT)
  • Sicherheitskonzept SAP-Verbund SAP-System DRV nach IT-Grundschutz, ISMS

  • Konsolidierung Basis-Sicherheitscheck/Soll-Ist-Vergleich

  • Ergänzende Sicherheits- und Risikoanalyse für die SAP-Applikation

  • Anwendung Baustein B 5.13 SAP nach IT-Grundschutz

  • Beratung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) Referat 33 Netze des Bundes, ISMS und Netzwerksicherheit/Ü2

  • Consulting und Revision Dokumentenmanagement und Anforderungsmanagement Netze des Bundes/IVBB

  • Support Projekt DRV-Infrastrukturbausteine: Kickoff, Strukturanalyse, GSC

Feb. 2015 - Aug. 2016

Certified Ethical Hacker CEHv9

EC-Council / Firebrand Training

Stellenbeschreibung
Certified Ethical Hacker CEHv9 bei EC-Council / Firebrand Training
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Penetrationstest / Schwachstellenanalyse
  • Web- und Cybersicherheit
  • Kryptografie und Social Engineering
Aug. 2010 - Jan. 2015

Senior Projekt Manager / IT Security-Manager in Großprojekten

T-Systems International GmbH

Stellenbeschreibung
Senior Projekt Manager / IT Security-Manager in Großprojekten bei T-Systems International GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Projekt DAVOS/Informationsverbund Berlin-Bonn (IVBB)/NdB, ITSM/RZ
  • IT-Security Management nach IT-Grundschutz in Teilprojekten des IVBB
  • IT-GS-Basischeck und Risikoanalyse
  • ITSM-Tool BMC Remedy, ISO 27001, TKG
Aug. 2009 - Juli 2010

Program Manager Nearshore und Offshore Regulation (NOR)

T-Systems International GmbH

Stellenbeschreibung
Program Manager Nearshore und Offshore Regulation (NOR) bei T-Systems International GmbH
Industrien
Informationstechnologie (IT)
Telekommunikation
Bereichen
Informationstechnologie (IT)
Rechtswesen
Projektmanagement
  • Herstellung der IT Security-Compliance in der Systems Integration (SI)/Ü2
  • Umsetzung und Support der Anforderungen des Geheimschutzes (GBS), Privacy (GPR) und Legal (GLA)/TKG
  • Herstellung der NOR-Compliance in 102 Applikationen der SI u.a. SAP BMS-IT (P02), Maßnahmenumsetzung und teilweise Rückführung von Offshore-Kapazitäten
Mai 2007 - Jan. 2015

Senior Consultant IT Security- und Prozessmanagement

T-Systems International GmbH

Stellenbeschreibung
Senior Consultant IT Security- und Prozessmanagement bei T-Systems International GmbH
Industrien
Informationstechnologie (IT)
Telekommunikation
Bereichen
Revision
Informationstechnologie (IT)
Qualitätssicherung
  • Interne Audits/Check von 30 Top-Projekten im Projekt Monitoring nach PM- und SE-Standards der TSI
  • Durchführung von ISO 27001 Assessments, Quality-Gates (Reviews) in Projekten und Services
  • Informationssicherheit und Datenschutz nach TSI-Standard NOR/IRON, TKG
  • Service Management nach ITSM/ITIL, SLA
  • Interne Audits u.a. Projekte DB, DP, Fraport
Mai 2007 - Juli 2009

International Delivery Network (IDN) - Beratung (Near- und Offshoring)

T-Systems International GmbH

Stellenbeschreibung
International Delivery Network (IDN) - Beratung (Near- und Offshoring) bei T-Systems International GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • IDN Prozess-Rollout Projektmanagement (PM-Book)/Softwareentwicklung (SE-Book) in den SI-Landesgesellschaften (LG)
  • IDN-Projektmonitoring Projekte u.a. LG Frankreich, LG Spanien, LG Mexiko
Juni 2000 - Apr. 2007

Berater für zentrale Qualitätssicherung / ISO 9001

T-Systems / Gedas Deutschland GmbH

Stellenbeschreibung
Berater für zentrale Qualitätssicherung / ISO 9001 bei T-Systems / Gedas Deutschland GmbH
Industrien
Automotive
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektmanagement
Qualitätssicherung
  • Unterstützung des SAP-Servicevertrags VW ITSM/SLA/Servicekatalog auf ITIL-Basis
  • Angebots- und Projektprüfungsausschuss/Dokumentenmanagement nach ISO 9001
  • Prozessmanager im Angebotsprüfungsausschuss sowie Projektmonitoring: Prozessanalyse und Prozessdesign/Prozessmodellierung in ARIS
Sept. 1999 - Mai 2000

SAP-Berater für Materialwirtschaft (MM)

T-Systems / Gedas Deutschland GmbH

Stellenbeschreibung
SAP-Berater für Materialwirtschaft (MM) bei T-Systems / Gedas Deutschland GmbH
Industrien
Automotive
Bereichen
Lieferkettenmanagement
  • Projekt Zentrale Ersatzteillogistik VW AG „Ersatzteile 2000“ (ET2000) Kassel
  • Weltweiter Versand und Unterstützung von SAP-Materialstammdaten und Preisen (ALE)
Feb. 1998 - Aug. 1999

SAP-Berater für Controlling (CO/Teilprojektleitung)

T-Systems / Gedas Deutschland GmbH

Stellenbeschreibung
SAP-Berater für Controlling (CO/Teilprojektleitung) bei T-Systems / Gedas Deutschland GmbH
Industrien
Automotive
Bereichen
Buchhaltung
Informationstechnologie (IT)
Projektmanagement
  • Projekt SAP-Einführung Shanghai Volkswagen
  • Einführung des SAP-Moduls CO (Kostenstellenrechnung, CO-Aufträge, Produktkostenrechnung)
Aug. 1988 - Jan. 1998

Freiberufliche Tätigkeit als Toningenieur und Studiomusiker

Stellenbeschreibung
Freiberufliche Tätigkeit als Toningenieur und Studiomusiker
Industrien
Kunst und Handwerk
Medien, Unterhaltung und Druck
Bereichen
Produktion
Sept. 1979 - Juli 1988

Transporttechnologe

Kabelwerk Oberspree Berlin

Stellenbeschreibung
Transporttechnologe bei Kabelwerk Oberspree Berlin
Industrien
Fertigung
Bereichen
Logistik
Lieferkettenmanagement
  • Erarbeitung von Materialflussanalysen und Transporttechnologien

CISSP/CSSP – Qualifizierung

Fernschule Weber

Stellenbeschreibung
CISSP/CSSP – Qualifizierung bei Fernschule Weber
Industrien
Bildung
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Network Security, Access Control, Physical Security, Application Security
  • Compliance Management (COSO, COBIT), Business Continuity, Operation Security

IT-Security Manager (ISMS/ISO 27001)

TÜV Rheinland Akademie GmbH

Stellenbeschreibung
IT-Security Manager (ISMS/ISO 27001) bei TÜV Rheinland Akademie GmbH
Industrien
Professionelle Dienstleistungen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Informationssicherheits-Governance nach DIN ISO/IEC 27001, 27002:2013 inkl. IT-Sicherheitsverfahren, ISMS, Risikomanagement

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Kunst und Handwerk, Medien, Unterhaltung und Druck, Automotive, Fertigung und Regierung und öffentliche Verwaltung.

Informationstechnologie (IT)
Kunst und Handwerk
Medien, Unterhaltung und Druck
Automotive
Fertigung
Regierung und öffentliche Verwaltung
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Qualitätssicherung, Projektmanagement, Lieferkettenmanagement, Produktion und Logistik.

Informationstechnologie (IT)
Qualitätssicherung
Projektmanagement
Lieferkettenmanagement
Produktion
Logistik
Profil-Übereinstimmungsdiagramm

Fähigkeiten

  • Entwurf/ Se
  • Rh Linux
  • Kali-Linux
  • Github
  • Red Hat
  • Aris
  • Ms Visio
  • Bedrohungsmodellierung
  • Arc42
  • Vm/ Pm/ Test Se
  • V-Modell
  • Cmmi
  • Itil
  • Itsm
  • Servicenow
  • Jira
  • Confluence
  • Mitre
  • F5 App.Sec.
  • Isms-Tool Verinice Xp (Sernet)
  • Save5 (Infodas)
  • Hiscout Nach Bsi It-Grundschutz
  • Bcm
  • It-Sicherheitsmanagement Iso 27001/27005
  • Cissp
  • Cehv9
  • Owasp
  • Bsi It-Gs 200-X
  • Kritis
  • Nist
  • Nis2

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Grundkenntnisse

Ausbildung

Sept. 1975 - Juli 1979

Diplom-Ingenieurökonom · Betriebswirtschaftslehre, Spezialisierung Logistik

Sept. 1969 - Juli 1973

Gymnasium Güstrow

Abitur · Güstrow, Deutschland

Zertifikate & Bescheinigungen

Betrieblicher/ Behördlicher Datenschutzbeauftragter

Kommunales Bildungswerk e.V.

PECB-zertifizierter ISO/IEC 27001 Lead Auditor

PECB

Betrieblicher/ Behördlicher Datenschutzbeauftragter

Kommunales Bildungswerk e.V.

CEHv9 Ethical Hacker

EC-Council / Firebrand Training

ITIL Foundation Zertifikat V3

Capability Maturity Model Integration (CMMI V 1.2)

Project Management Professional (PMP PMI)

ITIL Foundation Zertifikat V2

Statistiken

Erfahrung

Positionen gesamt 18
Erfahrung in Informationstechnologie (IT) 25 J.
Durchschn. Dauer 2 J. 11 M.
Längste Erfahrung 9 J. 5 M.

Fachkenntnisse

Aktuelle Rollen Senior Consultant Security (freiberuflich), Security Architect BSI 200-2 und BSI 200-3 (freiberuflich), Senior Consultant Operative Security (freiberuflich)
Hauptbranchen Informationstechnologie (IT), Kunst und Handwerk, Medien, Unterhaltung und Druck
Hauptfachbereiche Informationstechnologie (IT), Qualitätssicherung, Projektmanagement

Qualifikationen

Höchster Abschluss Master
Zertifikate erworben 8

Profil

Erstellt
Stand

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Matthias ist in Panketal, Deutschland ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.
Matthias spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher), Französisch (Grundkenntnisse).
Matthias hat mindestens 46 Jahre Erfahrung. In dieser Zeit hat Matthias in mindestens 15 verschiedenen Rollen und für 10 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 3 Jahre und 11 Monate. Beachten Sie, dass Matthias möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Matthias gut geeignet für Rollen wie: Senior Consultant Security (freiberuflich), Security Architect BSI 200-2 und BSI 200-3 (freiberuflich), Senior Consultant Operative Security (freiberuflich).
Die neueste Position von Matthias ist Senior Consultant Security (freiberuflich) bei DVZ M-V.
In den letzten Jahren hat Matthias für DVZ M-V, DTBS, BMZ und Dataport gearbeitet.
Matthias hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Kunst und Handwerk, Medien und Unterhaltung und Druck. Matthias hat auch etwas Erfahrung in Automotive, Fertigung und Regierung und öffentliche Verwaltung.
Matthias hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Qualitätssicherung und Projektmanagement. Matthias hat auch etwas Erfahrung in Lieferkettenmanagement, Produktion und Logistik.
Matthias hat kürzlich in Industrien wie Informationstechnologie (IT) und Regierung und öffentliche Verwaltung gearbeitet.
Matthias hat kürzlich in Bereichen wie Informationstechnologie (IT), Revision und Projektmanagement gearbeitet.
Matthias hat einen Master in Betriebswirtschaftslehre, Spezialisierung Logistik.
Matthias hat 8 Zertifikate. Darunter sind: Betrieblicher/ Behördlicher Datenschutzbeauftragter, PECB-zertifizierter ISO/IEC 27001 Lead Auditor und Betrieblicher/ Behördlicher Datenschutzbeauftragter.
Matthias ist sofort vollzeit verfügbar für passende Projekte.
Der Stundensatz von Matthias hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.
Um Matthias zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
Stundensatzvergleich-Diagramm
⌀ Markt: 744-904 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.