Executive Snapshot
- Erfahrung: Mehrjährige Erfahrung
- Level: Senior
- Arbeitsmodell: Verhandelbar
- Verfügbarkeit: Nach Absprache
- Region: Berlin, Deutschland
- Fokus: Finanzdienstleistungen, Technologie, Softwareentwicklung, software
Auf einen Blick
Profil-ID
DP-319190
Rolle
Informationssicherheitsmanager, GRC-Spezialist, Cybersecurity-Experte
Level
Senior
Erfahrung
Mehrjährige Erfahrung
Arbeitsmodell
Verhandelbar
Verfügbarkeit
Nach Absprache
Region
Berlin, Deutschland
Richtwert
Nach Absprache
Kurzprofil
Erfahrener IT-Security Manager und GRC-Spezialist mit umfassender Expertise in der Leitung von Governance-, Risiko- und Compliance-Programmen. Spezialisiert auf Cybersecurity Assurance, ISO 27001 Implementierungen und Third-Party Risk Management in Finanzdienstleistungs- und Technologieumgebungen. Erfahren in der Konzeption und dem Betrieb von ISMS sowie der Implementierung von Kontrollen gemäß ISO 27001:2022, NIST CSF, PCI DSS, GDPR, DORA und SOC 2. Nachweisliche Fähigkeit zur Zusammenarbeit mit Senior Stakeholdern und Regulierungsbehörden.
Schwerpunkte (Domänen)
FinanzdienstleistungenTechnologieSoftwareentwicklungsoftwareSecurityTestingManagementleadership
Kompetenzen (Skills)
InformationssicherheitGRCISMSCybersecurity AssuranceRisikomanagementComplianceAudit ManagementSicherheitsarchitekturRegulatorische ComplianceThird-Party Risk ManagementCyber-ResilienzISO 27001NIST CSFPCI DSSGDPRDORASOC 2KI-GovernanceJiraSecurityTestingcybersecurityhardwaresoftwarevalidationManagementleadershipCertified Information Systems Auditor (CISA)Certified in Cybersecurity (CC)Cybersecurity / SecurityConsulting / Stakeholder / Leadership
Tools & Technologien
JiraSecurityTestingcybersecurityhardwaresoftwarevalidation
Praxis & Projekt-Highlights
Leitung von Governance-, Risiko- und Compliance-Programmen sowie Cybersecurity Assurance Initiativen; Implementierung und Management von ISO 27001 Programmen und Third-Party Risk Management; Durchführung von Sicherheitsarchitektur-Reviews und Enterprise Risk Management in Finanz- und Technologieumgebungen; Konzeption und Betrieb von Informationssicherheits-Managementsystemen (ISMS); Steigerung der Cyber-Resilienz und Management von Audits; Implementierung von Kontrollen gemäß ISO 27001:2022, NIST CSF, PCI DSS, GDPR, DORA und SOC 2; Entwicklung und Implementierung von KI-Governance-Frameworks.