Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Sascha Leitner-Geschäftsführer

Sascha Leitner - Geschäftsführer - Profilbild
Profil-Kopfzeilen-Overlay
Österreich

Tagessatz prüfen

Erfahrungen

Juli 2022 - Heute
Österreich

Geschäftsführer

SEComply

Expertise-Details
Stellenbeschreibung
Geschäftsführer bei SEComply
Industrien
Informationstechnologie (IT)
Professionelle Dienstleistungen
Bereichen
Produktentwicklung
Vertrieb
Strategie und Planung
  • Gründer und Entwickler einer modernen Governance, Risk & Compliance SaaS-Lösung.
  • Entwicklung und Umsetzung von Geschäftsstrategien zur Identifikation neuer Chancen und Erweiterung der Marktpräsenz.
  • Beratung im Bereich Informationssicherheit.
  • Spezialisierung auf Governance-, Risiko- und Compliance-Themen (GRC) wie Risikomanagement, ISO 27005, ISO 27001, NIS 2, DORA, PCI DSS, EU-DSGVO und mehr.
  • Ausgewählte Projekte:
  • Kyndryl Austria GmbH: Erstellung eines IAM-Blueprints, Durchführung von Risikobewertungen, Entwicklung einer Transformationsstrategie und Roadmap für Kundenprojekte sowie Unterstützung im Pre-Sales zur Abstimmung von Lösungen auf Kundenbedürfnisse.
  • Cashpoint Sportwetten GmbH: Durchführung einer ISO 27001:2022 Gap-Analyse, Optimierung der ISMS-Prozesse, Aktualisierung der Sicherheitsschulungen, Anpassung an ISO 27001:2022-Standards und Verbesserung des Schwachstellenmanagements durch regelmäßige Bewertungen und Remediation-Pläne.
  • Hornbach Baumarkt AG: Unterstützung des CISO bei der Erreichung der ISO 27001-Konformität, Implementierung eines sicheren Softwareentwicklungsprozesses (SDLC), Stärkung des Schwachstellenmanagements und Verbesserung der Risikomanagementrahmen.
  • MHP Management- und IT-Beratung GmbH: Erstellung und Überprüfung von Sicherheitskonzepten gemäß ISO 27001-Standards.
  • Stromnetz Berlin GmbH: Entwicklung eines umfassenden Sicherheitskonzepts basierend auf ISO 27001-Anforderungen.
  • dmTech GmbH: Durchführung von IT-Sicherheitsschulungen für Mitarbeiter zur Förderung des Bewusstseins und der Einhaltung von Best Practices.
  • Finanz Informatik GmbH: Betreuung von PCI DSS-bezogenen Aufgaben, einschließlich Compliance-Bewertungen und Implementierung von Kontrollen.
  • TIPS Messtechnik GmbH: Durchführung einer NIS2-Gap-Analyse, Entwicklung einer umfassenden Compliance-Roadmap und Begleitung bei Maßnahmen zur Schließung identifizierter Lücken und Einhaltung der regulatorischen Anforderungen.
Dez. 2020 - Heute
Österreich

Senior Manager Informationssicherheit & Compliance

Qenta Payment CEE GmbH

Expertise-Details
Stellenbeschreibung
Senior Manager Informationssicherheit & Compliance bei Qenta Payment CEE GmbH
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Compliance mit PCI DSS, ISO 27001, DORA und EU-DSGVO.
  • Entwicklung und Erweiterung des ISMS, einschließlich Risikobewertungen und -behandlung (ISO 27005).
  • Durchführung interner und externer Audits im Einklang mit regulatorischen Anforderungen.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite und Kali Linux zur Verbesserung des Schwachstellenmanagements und der Abhilfestrategien.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure Coding Sessions für Entwickler, zur Förderung von Bewusstsein und Best Practices.
März 2020 - Heute
Österreich

Dozent Informationssicherheit

CAMPUS 02 Fachhochschule der Wirtschaft GmbH

Expertise-Details
Stellenbeschreibung
Dozent Informationssicherheit bei CAMPUS 02 Fachhochschule der Wirtschaft GmbH
Industrien
Bildung
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
  • Spezialisierung auf Software Engineering (Java, Python).
  • Lehre in Identitäts- und Zugriffsmanagement, Kryptographie und Internetsicherheit.
Nov. 2019 - Nov. 2020

Leiter Informationssicherheit & Compliance

MarineXchange Software GmbH

Expertise-Details
Stellenbeschreibung
Leiter Informationssicherheit & Compliance bei MarineXchange Software GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Compliance mit ISO 27001 und EU-DSGVO.
  • Entwicklung und Optimierung des ISMS, einschließlich Risikobewertungen, Behandlungsplänen und kontinuierlicher Verbesserung (ISO 27001 und ISO 27005).
  • Durchführung interner und externer Audits gemäß ISO 27001-Anforderungen.
  • Durchführung von Schwachstellenanalysen, Sicherheitsreviews und Risikoanalysen zur ISO 27001-Konformität.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, Acunetix, nmap, Burp Suite und Kali Linux.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure Coding Sessions für Entwickler.
  • Management von IT-Sicherheitsprojekten, Lieferantenbewertungen und Entwicklung von ISO 27001-Richtlinien.
  • Entwicklung von Incident-Response-Verfahren und Sicherstellung eines robusten Risikomanagements gemäß ISO 27001-Standards.
Jan. 2018 - Okt. 2019

Manager Informationssicherheit (Teamleitung)

Wirecard CEE GmbH

Expertise-Details
Stellenbeschreibung
Manager Informationssicherheit (Teamleitung) bei Wirecard CEE GmbH
Industrien
Bank- und Finanzwesen
Bereichen
Revision
Informationstechnologie (IT)
Projektmanagement
  • Aufbau und Leitung der Abteilung Informationssicherheit.
  • Sicherstellung der Compliance mit PCI DSS, ISO 27001 und EU-DSGVO.
  • Entwicklung und Erweiterung des ISMS, einschließlich Risikobewertungen und -behandlung (ISO 27005).
  • Durchführung interner und externer Audits im Einklang mit regulatorischen Anforderungen.
  • Durchführung von Penetrationstests, Schwachstellenscans und Sicherheitsreviews mit Nessus, Tenable, Qualys, nmap, Acunetix, Burp Suite und Kali Linux.
  • Durchführung von Sicherheitsschulungen und Workshops, einschließlich Secure Coding Sessions für Entwickler.
  • Management von IT-Sicherheitsprojekten, Lieferantenbewertungen und Richtlinienentwicklung.
  • Entwicklung von Incident-Response-Verfahren und Sicherstellung eines robusten Risikomanagements.
März 2016 - Aug. 2017

IT-Projektmanager

Energie Steiermark Service GmbH

Expertise-Details
Stellenbeschreibung
IT-Projektmanager bei Energie Steiermark Service GmbH
Industrien
Versorgungsdienstleistungen
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Entwickelte und verwaltete gemeinsam mit den Stakeholdern den Projektumfang, die Ziele und die Liefergegenstände.
  • Erstellte und überwachte Projektpläne, Zeitpläne und den Ressourceneinsatz.
  • Koordinierte funktionsübergreifende Teams und überwachte den Entwicklungszyklus.
  • Identifizierte und minderte Projektrisiken, um Zeitplan und Budget einzuhalten.
  • Kommunizierte den Fortschritt durch regelmäßige Updates und Berichte.
  • Sicherte durch Tests die Qualität und steuerte die Bereitstellung sowie den Support nach dem Go-Live.
Mai 2015 - Feb. 2016

Java-Enterprise-Softwareentwickler

Netconomy Consulting GmbH

Expertise-Details
Stellenbeschreibung
Java-Enterprise-Softwareentwickler bei Netconomy Consulting GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Aug. 2014 - Juni 2016

IT-Support / Java-Smartcard-Entwicklung

NXP Semiconductors Austria GmbH & Co KG

Expertise-Details
Stellenbeschreibung
IT-Support / Java-Smartcard-Entwicklung bei NXP Semiconductors Austria GmbH & Co KG
Industrien
Fertigung
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Sept. 2013 - Feb. 2014

Datenbankadministrator

SSI Schäfer Peem GmbH

Expertise-Details
Stellenbeschreibung
Datenbankadministrator bei SSI Schäfer Peem GmbH
Industrien
Transport und Logistik
Fertigung
Bereichen
Informationstechnologie (IT)

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Bank- und Finanzwesen, Bildung, Professionelle Dienstleistungen, Fertigung und Versorgungsdienstleistungen.

Informationstechnologie (IT)
Bank- und Finanzwesen
Bildung
Professionelle Dienstleistungen
Fertigung
Versorgungsdienstleistungen
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Revision, Produktentwicklung, Projektmanagement, Vertrieb und Strategie und Planung.

Informationstechnologie (IT)
Revision
Produktentwicklung
Projektmanagement
Vertrieb
Strategie und Planung
Profil-Übereinstimmungsdiagramm

Zusammenfassung

Mit über einem Jahrzehnt Erfahrung in Informationssicherheit und Compliance spezialisiere ich mich auf GRC und technische IT-Sicherheit.

Fähigkeiten

Governance, Risiko Und Compliance (Grc)

  • Compliance: Fundierte Erfahrung In Der Sicherstellung Der Einhaltung Von Iso 27001, Iso 27005, Nis 2, Dora, Pci-dss, Eu-dsgvo Und Anderen Wichtigen Standards, Wodurch Compliance-risiken Reduziert Und Die Governance Gestärkt Werden.
  • Führung: Nachgewiesene Fähigkeit, It-sicherheitsteams Zu Leiten Und Weiterzuentwickeln, Und Dabei Sicherheitsinitiativen Mit Den Geschäftszielen Zu Verknüpfen.
  • Projektmanagement & Implementierung: Leitung Von It-sicherheitsprojekten Mit Über 5.000 Stunden Erfahrung Unter Einsatz Agiler Methoden Und Tools Wie Jira, Confluence Und Ms Office Für Eine Effektive Umsetzung Und Zusammenarbeit.
  • Sicherheitsstrategie: Erfahren In Der Konzeption Und Implementierung Von Sicherheitsprogrammen, Die Regulatorische Anforderungen Erfüllen Und Gleichzeitig Den Geschäftserfolg Vorantreiben.
  • Isms-management: Verantwortung Für Die Erstimplementierung, Kontinuierliche Verbesserung Und Weiterentwicklung Des Isms (Iso 27001), Wodurch Die Sicherheitslage Des Unternehmens Nachhaltig Gestärkt Und Stetig Optimiert Wurde.
  • Risikomanagement (Iso 27005): Erfolgreiche Einführung Und Implementierung Iso 27005-basierter Rahmenwerke Zur Ausrichtung Der Sicherheitsstrategien An Den Unternehmenszielen.
  • Audits Und Analysen: Leitung Der Vorbereitung Und Durchführung Interner Und Externer Audits Mit Umfassender Expertise In Der Identifizierung, Analyse Und Minderung Von Risiken Zur Gewährleistung Der Compliance Und Verbesserung Der Sicherheitslage.
  • Schulung Und Weiterbildung: Entwicklung Und Durchführung Von It-security-workshops, Schulungsprogrammen Und Zertifizierungen, Einschließlich Security Awareness Training Und Secure Coding Training.
  • Incident Response: Entwicklung Und Leitung Von Strategien Zur Vorfallsreaktion, Inklusive Krisenmanagement Und Nachanalyse, Um Auswirkungen Zu Minimieren Und Die Organisatorische Resilienz Zu Stärken.
  • Business Continuity Und Disaster Recovery (Bcp/drp): Erstellung Und Pflege Von Plänen Zur Sicherstellung Der Betrieblichen Resilienz Und Schnellen Wiederherstellung Nach Sicherheitsvorfällen Oder Störungen.
  • Lieferantenrisikomanagement: Durchführung Umfassender Bewertungen Von Drittanbietern, Um Die Einhaltung Von Sicherheitsstandards Sicherzustellen Und Risiken In Der Lieferkette Zu Minimieren.

Technische Expertise

  • Sicherheitstests: Durchführung Von Penetrationstests, Netzwerkscans, Code Reviews Und Umfassenden Sicherheitsbewertungen Zur Stärkung Der Abwehrmechanismen Des Unternehmens.
  • Softwaresicherheit: Sicherstellung Der Einhaltung Von Ssdlc, Owasp Top 10, Asvs Und Cwe-standards. Durchführung Statischer Und Dynamischer Codeanalysen Mit Tools Wie Sonarqube, Fortify Und Burp Suite Zur Identifizierung Und Behebung Von Schwachstellen Während Der Entwicklung.
  • Sicherheitsarchitektur & Iam: Entwurf Und Implementierung Robuster Sicherheitsarchitekturen Und Verwaltung Von Iam-systemen Zur Gewährleistung Sicherer, Effizienter Zugriffskontrollen Und Regulatorischer Compliance.
  • Security-tools: Umfassende Erfahrung Mit Tools Wie Kali Linux, Burp Suite, Acunetix, Qualys, Tenable, Nmap, Wireshark, Metasploit, Nessus Und Owasp Zap.
  • Programmiersprachen: Fortgeschrittene Kenntnisse In Java (Spring), Python (Django + Api), Javascript (Reactjs) Und Mysql, Mit Fokus Auf Sichere Und Moderne Softwareentwicklung.
  • Cloud-technologien: Expertise In Aws, Azure Und Office 365 Mit Schwerpunkt Auf Sicherer Und Effizienter Bereitstellung Und Verwaltung Von Cloud-lösungen.
  • Kryptographie: Implementierung Kryptografischer Lösungen Zur Sicherstellung Von Vertraulichkeit, Integrität Und Compliance Mit Standards.

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Sept. 2015 - Juli 2017

FH Joanneum

Master of Science · IT- und Mobile-Sicherheit · Österreich

Sept. 2012 - Juli 2015

Campus 02

Bachelor of Science · Wirtschaftsinformatik · Österreich

Zertifikate & Bescheinigungen

Zertifizierter DORA Senior Lead Manager

Zertifizierter Senior Lead Implementer für die NIS-2-Richtlinie

Zertifizierter Manager für Informationssicherheitsrisiken (ISO 27005)

Zertifizierter Lead Auditor / Implementer ISO 27001

Zertifizierter Information Systems Security Professional (CISSP)

Statistiken

Erfahrung

Positionen gesamt 9
Erfahrung in Informationstechnologie (IT) 7 J.
Durchschn. Dauer 2 J. 6 M.
Längste Erfahrung 6 J. 1 M.

Globale Erfahrung

Länder gearbeitet 1 (Österreich)
Hauptland Österreich

Fachkenntnisse

Aktuelle Rollen Geschäftsführer, Senior Manager Informationssicherheit & Compliance, Dozent Informationssicherheit
Hauptbranchen Informationstechnologie (IT), Bank- und Finanzwesen, Bildung
Hauptfachbereiche Informationstechnologie (IT), Revision, Produktentwicklung

Qualifikationen

Höchster Abschluss Master
Zertifikate erworben 5

Profil

Erstellt
Stand
Du suchst Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Welche Sprachen spricht Sascha?

Sascha spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher).

Wie viele Jahre Erfahrung hat Sascha?

Sascha hat mindestens 12 Jahre Erfahrung. In dieser Zeit hat Sascha in mindestens 9 verschiedenen Rollen und für 9 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 1 Jahr und 4 Monate. Beachten Sie, dass Sascha möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Sascha am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Sascha gut geeignet für Rollen wie: Geschäftsführer, Senior Manager Informationssicherheit & Compliance, Dozent Informationssicherheit.

Was ist das neueste Projekt von Sascha?

Die neueste Position von Sascha ist Geschäftsführer bei SEComply.

Für welche Unternehmen hat Sascha in den letzten Jahren gearbeitet?

In den letzten Jahren hat Sascha für SEComply, Qenta Payment CEE GmbH und CAMPUS 02 Fachhochschule der Wirtschaft GmbH gearbeitet.

In welchen Industrien hat Sascha die meiste Erfahrung?

Sascha hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Bank- und Finanzwesen und Bildung. Sascha hat auch etwas Erfahrung in Professionelle Dienstleistungen, Fertigung und Versorgungsdienstleistungen.

In welchen Bereichen hat Sascha die meiste Erfahrung?

Sascha hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Revision und Produktentwicklung. Sascha hat auch etwas Erfahrung in Projektmanagement, Vertrieb und Strategie und Planung.

In welchen Industrien hat Sascha kürzlich gearbeitet?

Sascha hat kürzlich in Industrien wie Informationstechnologie (IT), Bildung und Bank- und Finanzwesen gearbeitet.

In welchen Bereichen hat Sascha kürzlich gearbeitet?

Sascha hat kürzlich in Bereichen wie Informationstechnologie (IT), Revision und Produktentwicklung gearbeitet.

Was ist die Ausbildung von Sascha?

Sascha hat einen Master in IT- und Mobile-Sicherheit von FH Joanneum und einen Bachelor in Wirtschaftsinformatik von Campus 02.

Ist Sascha zertifiziert?

Sascha hat 5 Zertifikate. Darunter sind: Zertifizierter DORA Senior Lead Manager, Zertifizierter Senior Lead Implementer für die NIS-2-Richtlinie und Zertifizierter Manager für Informationssicherheitsrisiken (ISO 27005).

Wie ist die Verfügbarkeit von Sascha?

Sascha ist sofort vollzeit verfügbar für passende Projekte.

Wie hoch ist der Stundensatz von Sascha?

Der Stundensatz von Sascha hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Sascha beauftragen?

Um Sascha zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Ihr nächster Freelancer ist ein Prompt entfernt

FRATCH GPT 2.0

FRATCH GPT