Informations­sicher­heit

Informationssicherheit ist heutzutage wichtiger denn je und somit ein essenzieller Bestandteil aller Organisationen, denn die Bedrohung durch Cyberangriffe, Datenverluste und unbefugte Zugriffe nimmt stetig zu. Gleichzeitig ist der Schutz sensibler Informationen nicht nur eine Frage der Technik – er betrifft alle Ebenen einer Organisation.

Ein umfassender Ansatz zur Informationssicherheit berücksichtigt technische Maßnahmen wie Firewalls und Verschlüsselung ebenso wie organisatorische und menschliche Aspekte. Mitarbeiterschulungen, klare Prozesse und eine Sicherheitskultur sind entscheidend, um Risiken zu minimieren. Nur durch ein integriertes Management von Technik, Prozessen und Awareness können Organisationen ihre Geschäftskontinuität sichern, regulatorische Anforderungen erfüllen und das Vertrauen ihrer Kunden und Partner wahren.

Informationssicherheit ist daher keine Option, sondern eine strategische Notwendigkeit. Sie schützt nicht nur Daten, sondern auch die Reputation und Zukunftsfähigkeit einer Organisation.

Als erfahrener IT-Sicherheitsberater unterstütze ich Sie dabei, Informationssicherheit ganzheitlich in Ihrer Organisation zu verankern. Egal, ob es um die Konzeption eines Informationssicherheits-Management-Systems (ISMS), technische Architekturberatung oder die Schulung Ihrer Mitarbeitenden geht – ich helfe Ihnen, maßgeschneiderte Lösungen zu entwickeln und umzusetzen. Kontaktieren Sie mich gerne, um gemeinsam die Sicherheit Ihrer Organisation auf ein neues Niveau zu heben.

IT-Security Quick Check

Wie gut ist Ihr Unternehmen vor Cyberangriffen geschützt? Mit einer IST-Analyse der IT-Landschaft und einer Gap-Analyse zur Cybersicherheit prüfe ich den aktuellen Zustand Ihrer IT-Sicherheit und zeige Verbesserungspotenziale auf – für sichere Systeme und Netzwerke.

Projektunterstützung

Mit meiner Erfahrung in Projektmanagement, unterstütze ich Ihre Projekte aktiv. Ich übernehme Verantwortung für Gruppen oder Bereiche und begleite Sie bei der Einführung neuer Methoden und Werkzeuge.

Mentoring

Ich begleite Informationssicherheitsbeauftragte, IT-Leiter und Management-Teams bei Projekten wie ISMS- und BCM-Umsetzungen. Gemeinsam entwickeln wir praktische Lösungen, um Ihre IT-Sicherheit langfristig zu stärken – von der Planung bis zur Überwachung der Lebenszyklen von Hard- und Software.

Pro­jekt­er­fah­rung

Beratung und IT-Sicherheitskonzeption:

  • Erstellung von Sicherheitskonzepten gemäß BSI IT-Grundschutz und Spezialstandards.
  • Entwicklung von Konzepten für Datenschutz, Rollen- und Berechtigungsmanagement, Protokollierung und Notfallmanagement.
  • Unterstützung bei Systemakkreditierungen und IT-Sicherheitsprüfungen.

ISMS-Implementierung

  • Einführung von Managementsystemen zur Informationssicherheit (ISMS) für Behörden und Unternehmen.
  • Durchführung von Strukturanalysen, Grundschutzchecks und Risikoanalysen.
  • Erstellung von notwendigen Dokumentationen und Konzeptdokumenten.
  • Nutzung von ISMS-Tools wie SAVe und verinice.

Projektleitung:

  • Leitung zahlreicher sicherheitskritischer Projekte für Bundesbehörden und Landesbehörden.
  • Aufbau von sicheren Netzwerken, Anbindung an besonders schützenswerte Behördennetze und Optimierung von IT-Betriebsprozessen.

Schulungen und Weiterbildungen

  • Leitung von Schulungen zu ISMS-Tools und BSI IT-Grundschutz-Zertifizierungen.
  • Vermittlung von Grundlagen der Informationssicherheit.

Meine Zertifikate

BSI IT-Grund­schutz Berater

Dieses Zertifikat qualifiziert Experten für IT-Sicherheitsberatung basierend auf dem BSI IT-Grundschutz-Standard.

ISC2 CISSP

Das internationale CISSP-Zertifikat bescheinigt umfassende Kenntnisse in Cybersicherheit, einschließlich Risiko, Governance und Compliance-Management.

PMI PMP

Der PMP zertifiziert Fachleute im Projektmanagement, mit Fokus auf Methoden, Prozesse und Führungsfähigkeiten.

TÜV Nord CISO

Die Zertifizierung befähigt, Informations­sicher­heit standort­über­greif­end zu managen, ISMS aufzubauen und strategische Sicher­heits­­ent­­schei­dungen umzusetzen.

Weitere Zertifikate:

  • TÜV ISO
  • zusätzliche Prüfverfahrenskompetenz nach §8a (3) BSIG
  • IREB CPRE FL
  • ADMBw@NAFv4
  • SCRUM Master/ SCRUM Product Owner
  • ITIL FL

Beiträge

  • NIS2 – neue EU-Verordnung zeigt Aufwand für Unternehmen

    NIS2 – neue EU-Verordnung zeigt Aufwand für Unternehmen

    Das Gesetz zur Umsetzung der NSI2-Richtlinie wird kommen, das ist sicher—nicht sicher ist jedoch nach wie vor wann es kommt. Doch jetzt zeigt eine neue EU Verordnung was auf die betroffenen Unternehmen zukommt. Die Frist die NIS2-Richtlinie der EU in nationales Recht zu gießen ist im Oktober 2024 abgelaufen und der aktuelle Entwurf zum NIS2UmsCG…