Executive Snapshot
- Erfahrung: 14+ Jahre
- Level: Experte
- Arbeitsmodell: Verhandelbar
- Verfügbarkeit: Nach Absprache
- Region: Deutschland / EU
- Fokus: Informationssicherheit, GRC, Cybersecurity, Automotive (ASPICE)
Auf einen Blick
Profil-ID
DP-207692
Rolle
Cybersecurity Governance, Informationssicherheitsmanagement, Risikomanagement, Compliance, Projektmanagement
Level
Experte
Erfahrung
14+ Jahre
Arbeitsmodell
Verhandelbar
Verfügbarkeit
Nach Absprache
Region
Deutschland / EU
Sprachen
Englisch: C1
Einsatzmodelle
Festanstellung, Projektarbeit
Richtwert
Nach Absprache
Kurzprofil
Erfahrener Information Security & GRC Experte mit über 14 Jahren Berufserfahrung in Information Security Governance, ISMS, Informationsrisikomanagement und regulatorischer Compliance. Spezialisiert auf die Planung und Durchführung interner sowie externer Audits, die Bewertung von Informationssicherheitsrisiken und die Etablierung wirksamer Governance-Strukturen. Berät Projekt- und Managementteams bei der Umsetzung von ISO/IEC 27001 und ASPICE Anforderungen und integriert KI-gestützte Ansätze zur Effizienzsteigerung von Compliance-Prozessen. Eine Videovorstellung ist bereits verfügbar.
Schwerpunkte (Domänen)
InformationssicherheitGRCCybersecurityAutomotive (ASPICE)SoftwareASPICESecurityBeratungConsultingManagementStakeholder Management
Kompetenzen (Skills)
Information Security Management (ISMS)GovernanceRisk & Compliance (GRC)InformationsrisikomanagementInterne & externe AuditsAudit ReadinessControl Design & CAPARisk AssessmentsExecutive ReportingStakeholder ManagementCybersecuritySecuritySoftwareASPICECybersecurity / SecurityConsulting / Stakeholder / Leadership
Tools & Technologien
LLMsRAGPythonFastAPIDockerPostgreSQLPGVectorOpenAIn8nCybersecuritySecuritySoftware
Praxis & Projekt-Highlights
Konzeption und Entwicklung einer KI-gestützten Compliance-Plattform (AI3C) zur Unterstützung von Information Security Governance, ISMS und Audit Readiness gemäß ISO/IEC 27001. Leitung von über 10 internen und externen Audits zur Bewertung von Informationssicherheitsrisiken und zur Verbesserung der Audit Readiness. Beratung internationaler Projekt- und Managementteams bei der Umsetzung von Anforderungen nach ISO/IEC 27001 und ASPICE. Etablierung risikoorientierter Governance-Prozesse und kontinuierliche Weiterentwicklung von Information Security Management Systemen.