Executive Snapshot
- Erfahrung: 14+ Jahre
- Level: Senior
- Arbeitsmodell: Ja, EU-weit (Remote/Hybrid)
- Verfügbarkeit: Nach Absprache
- Region: EU (Remote/Hybrid)
- Fokus: Automobil, Finanzdienstleistungen, Telekommunikation, Beratung
Auf einen Blick
Profil-ID
DP-320262
Rolle
Informationssicherheitsmanagement, GRC (Governance, Risk & Compliance), Cybersecurity-Beratung, Audit-Management, Risikomanagement
Level
Senior
Erfahrung
14+ Jahre
Arbeitsmodell
Ja, EU-weit (Remote/Hybrid)
Verfügbarkeit
Nach Absprache
Region
EU (Remote/Hybrid)
Sprachen
Englisch: C2 (Muttersprache)
Einsatzmodelle
Festanstellung
Richtwert
Nach Absprache
Kurzprofil
Erfahrener GRC- und Informationssicherheitsexperte mit über 14 Jahren Erfahrung in den Bereichen Finanzdienstleistungen, Automobil, Telekommunikation und Beratung. Spezialisiert auf den Betrieb und die Verbesserung von ISMS-Programmen, die Durchführung von ISO 27001-Audits sowie die Sicherstellung der Compliance mit NIS2, GDPR, PCI DSS und SOC 2. Besitzt umfassende Expertise in Risikobewertungen, der Entwicklung von GRC-Frameworks und der Erstellung von Sicherheitsrichtlinien.
Schwerpunkte (Domänen)
AutomobilFinanzdienstleistungenTelekommunikationBeratungautomotiveASPICEEmbeddedSecuritytestingConsultantconsultingmanagement
Kompetenzen (Skills)
Informationssicherheitsmanagement (ISMS)GovernanceRisk & Compliance (GRC)RisikobewertungAudit-ManagementCompliance (ISO 27001NIS2GDPRPCI DSSSOC 2)Third-Party Risk ManagementSicherheitsrichtlinienentwicklungSecurity AssuranceNIST CSFEmbeddedSecuritycybersecuritytestingvalidationASPICEISO 21434ConsultantconsultingmanagementCertified Ethical Hacker) August 2015 • CCNSE (Cyberoam Certified Network & Security Expert) October 2014 • ITIL Foundation May 2Certified Identity Governance and Intelligence (IGI) Deployment Professional July 2019 • Thycotic Secret Server Expert March 2019Certified Information Security Manager) January 2017 • IBM Certified Security Intelligence Analyst September 2016 • CISA (CertifiCertified Information Systems Security Professional) June 2021 • CDPSE (Certified Data Privacy Solutions Engineer) June 2020 • IBCertified Network Associate) March 2013 • MCSE (Microsoft Certified Systems Engineer) August 2009 • MCSA (Microsoft Certified SysCertified Security Analyst) October 2013 • CCNSP (Cyberoam Certified Network & Security Professional) October 2013 • CCNA (CiscoCertified Systems Administrator: Messaging) August 2009 RECOGNITION & COMMUNITY Cybersecurity Mentor - ISACA Sweden Chapter (2024CCybersecurity / SecurityE-Mobility / Automotive / Industrial ElectronicsEmbedded SystemsConsulting / Stakeholder / Leadership
Tools & Technologien
ServiceNow (IRM)CyberoamIBM Security IntelligenceThycotic Secret ServerCiscoMicrosoft SystemsCISO 21434ASPICEEmbeddedSecuritycybersecuritytestingvalidation
Praxis & Projekt-Highlights
Management von Security Assurance Aktivitäten, inklusive NIST CSF Reifegradbewertungen und ISO 27001/NIS2 Compliance-Validierung. End-to-End Koordination interner und externer Cybersecurity-Audits, von der Scoping-Phase bis zur Maßnahmenverfolgung. Verantwortung für die Nachverfolgung von Sicherheitsbeobachtungen und deren Behebung, Validierung der Wirksamkeit von Kontrollen. Entwicklung und Pflege von Sicherheitsrichtlinien, Standards und Verfahren sowie standardisierten Audit- und Compliance-Vorlagen. Konzeption und Implementierung einer ServiceNow IRM-Lösung zur Optimierung von GRC-Prozessen.