Robert Vattig
Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität
Erfahrungen
Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität
Freiberufliche Unternehmensberatung
- Erbringung von Beratungsleistungen deutschlandweit im privaten und öffentlichen Sektor
- Beratung zu Informationssicherheits-Managementsystemen, IT-Grundschutz, KRITIS-Konformität, TISAX, Business Continuity und Krisenmanagement
- Unterstützung bei der Einführung von Richtlinien, Risikomanagement-Methoden, Asset-Management und Lieferantenmanagement
- Durchführung interner Audits, Schulungsworkshops und Unterstützung bei Auditvorbereitungen
Senior Consultant für Informationssicherheit, Qualität und Geschäftskontinuität
Einer der größten IT-Dienstleister Europas
- Durchführung von Risiko-, Sicherheits- und IT-Notfallbewertungen verschiedener Technologien für einzelne IT-Services und gesamte Infrastrukturen unterschiedlicher Unternehmen
- Auditierung und Sicherheitskonzeption für proprietäre und Standard-Software, einschließlich Datenbanken, Betriebssystemen, Enterprise Service Bus, Middleware, Netzwerke, Webanwendungen, Cloud-Computing, IoT-Anwendungsfälle, SAP, BI, MDM, SharePoint
- Über 14 Jahre Erfahrung in der Auditierung und dem Aufbau von Managementsystemen nach ISO 27001, ISO 22301, IT-Grundschutz und weiteren Standards
- Leitung von Projekten zur Erstellung von Richtlinien, Einführung von Risikomanagement-Methoden nach ISO 27001, ISO 27005 & ISO 31000, Sensibilisierungsmaßnahmen, interne Audits und Unterstützung bei Erst-, Re- und Überwachungsaudits
Branchenerfahrung
Sehen Sie, in welchen Branchen dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT) und Professionelle Dienstleistungen.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektemanagement, Qualitätssicherung, Revision und Betrieb.
Zusammenfassung
Als Senior Consultant im Bereich Information Security, Quality und Business Continuity seit 2011 für einen der größten IT-Dienstleister in Europa tätig. Dabei wurden Risiko-, Sicherheits- und IT-Notfallbetrachtungen unterschiedlicher Technologien, sowohl für einzelne IT-Services als auch für komplette Infrastrukturen unterschiedlicher Unternehmen, durchgeführt. Auditierung und Sicherheitskonzeption für diverse proprietäre als auch Standard-Software, z.B. DB, Betriebssysteme, Enterprise Service Bus, Middleware, Netzwerke, Webapplikationen, Cloud-Computing, IoT-Anwendungsfälle, SAP, BI, MDM, SharePoint etc.
Hierin wurden über 14 Jahre Erfahrungen in der Auditierung und dem Aufbau von Managementsystemen nach ISO 27001, ISO 22301, IT-Grundschutz und weiteren Standards gewonnen. Als Projektleiter verantwortlich für die Erstellung von Richtlinien, Einführung von Risikomanagement-Methoden nach ISO 27001, ISO 27005 & ISO 31000, Sensibilisierungsmaßnahmen, interne Auditierung und Unterstützung bei Erst-, Re- und Überwachungs-Audits.
Seit Mitte 2020 als freiberuflicher Unternehmensberater deutschlandweit sowohl im wirtschaftlichen als auch im öffentlichen Sektor tätig.
Fähigkeiten
Fachliche Schwerpunkte
- Information Security Management System (Iso 27001)
- It-grundschutz (Bsi-standards 200-1 Bis 200-3 Und 200-4)
- It-sicherheitskatalog Gem. §11 Absatz 1a Enwg (08/2015)
- Trusted Information Security Assessment Exchange (Tisax)
- Business Continuity & Crisis Management (Iso 22301, Bci Gpg)
- It-service Management System (Iso 20000)
- Quality Management System (Iso 9001)
- Risikoanalysen (Iso 27001, Iso 27005, Iso 31000, Ms Stride)
- Sicherheits-, Berechtigungs-, Datenschutzkonzepte Für Diverse It-services
- Projektleitung
Methodische Kompetenzen
- Risikoanalysen (Iso 31000, Iso 27005, Cramm, Marisk, Ms Stride, Nist)
- Business Impact Analysen (Iso 22301, Iso 22317, Bsi 200-4 Und Bci Gpg)
- Scoping Und Assetmanagement (Iso 27003, Iso 27005, Cmdb)
- Erstellung Von Richtlinien, Verfahrensanweisungen & Sicherheitskonzepten
- It-security-konzepte (Segregation, Segmentation, Cia, Layered Security Etc.)
- Audits Nach Iso 19011, Awareness-maßnahmen & Präsentationen
- Workshopleitung & Projektmanagement (Klassisch Und Agil, Z.b. Scrum)
- It-grundschutz (Bsi-standards 200-1 Bis 200-3 Und 200-4)
- It-service Management & Governance (Iso 20000, Itil, Spice, Cobit, Coso)
- Qualitätsmanagement (Iso 9001 Und Iso/ts 16949)
- Datenschutzmanagement (Bdsg, Eu-dsgvo)
- Kritis: B3s, Oha Sza, Konkretisierung Bsi §8a
- Aktuelle Regulierungen: Dora, Nis2, Ai Act, Cra, Kritis
Technologische Kompetenzen
- Härtung, Patch- & Schwachstellenmanagement, Netzwerksicherheit
- Cloud-computing, Big Data, Business Intelligence
- Sap-sicherheit & Compliance
- Iot & Iiot, Industrielle Sicherheit, Industrie 4.0
- Webtechnologien
- Kryptographische Technologien
- Berechtigungsmanagement
- Testdatenanonymisierung
- Softwareentwicklungsprozesse, Z.b. Wasserfallmodell, Scrum
- Standard-software, Z.b. Ms Sharepoint, Apache Http Server Etc.
- Programmiersprachen (C, C++, C+, Java, Vb, Html)
- Security-services, Z.b. Siem, Soc Etc.
Tools
- Microsoft Office Inkl. Vba Und Openoffice
- Ms Project
- Verinice, Docsetminder
- Dokumenten-management-systeme, Z.b. Sharepoint
- Jira, Confluence
- Aufgabenmanagement-tools, Ticket-tools
- Bizagi Bpmn Modeler, Aris
Soziale Kompetenz
- Kommunikationsfähigkeit – Vermittlung Komplexer Sachverhalte
- Problemlösungskompetenz
- Belastbarkeit
- Analytische Denkweise
- Teamfähigkeit
- Selbstmanagement & Verantwortungsbewusstsein
Sprachen
Ausbildung
Master of Science, Diplom-Informatiker · Informatik
Zertifikate & Bescheinigungen
Zusätzliche Prüfverfahrens-Kompetenz § 8a (3) BSIG
Lead Auditor ISO/IEC 27001:2022 Übergangskurs
Lead Auditor ISO/IEC 22301:2019 Übergangskurs
Krisenmanagement-Grundlagen
Ersthelfer-Fortbildung
Emotional Leadership Practitioner
DRK-Lehrgang Erste Hilfe
(IT)-Schulungen erfolgreich planen, gestalten und durchführen
Lead Auditor ISO/IEC 9001:2008
Schulung Interner Auditoren
Lead Auditor ISO/IEC 27001:2013 Übergangskurs
Auditor ISO 20000
Schulung Interner Auditoren
Erfahrungsworkshop für Auditoren
Lead Auditor ISO/IEC 27001:2005
Lead Auditor ISO 22301:2012
Implementierungskurs ISO/IEC 27001:2005
"Verschlusssache - Nur für den Dienstgebrauch" (VS-NfD)
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Frequently Asked Questions
Sie haben Fragen? Hier finden Sie weitere Informationen
Wo ist Robert ansässig?
Welche Sprachen spricht Robert?
Wie viele Jahre Erfahrung hat Robert?
Für welche Rollen wäre Robert am besten geeignet?
Was ist das neueste Projekt von Robert?
Für welche Unternehmen hat Robert in den letzten Jahren gearbeitet?
In welchen Industrien hat Robert die meiste Erfahrung?
In welchen Bereichen hat Robert die meiste Erfahrung?
In welchen Industrien hat Robert kürzlich gearbeitet?
In welchen Bereichen hat Robert kürzlich gearbeitet?
Was ist die Ausbildung von Robert?
Ist Robert zertifiziert?
Wie ist die Verfügbarkeit von Robert?
Wie hoch ist der Stundensatz von Robert?
Wie kann man Robert beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Freiberuflicher Berater für Informationssicherheit und Geschäftskontinuität
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Lauta, Deutschland arbeiten