Informationssicherheit, IT-Strategie, Cyber Security, Cloud Architecture
Aktualisiert am 15.11.2021
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.01.2021
Verfügbar zu: 20%
davon vor Ort: 100%
CISO
Cyber Security
IT Security Strategie
Azure Sentinel
ISMS
NIST Cyber Security Framework
CIS Security Controls
CISSP
Deutsch
Muttersprache
Englisch
Fliessend, mündlich und schriftlich
Französisch
Fliessend, mündlich

Einsatzorte

Einsatzorte

Zürich (+100km)
Schweiz
möglich

Projekte

Projekte

3 Jahre 2 Monate
2021-02 - heute

IT Security Strategie für grossen Hersteller

CISO Berater NIST Cyber Security Framework CIS Controls
CISO Berater
IBI Systems IRIS
NIST Cyber Security Framework CIS Controls
Zürich
6 Jahre 1 Monat
2018-03 - heute

Swiss Private Cloud

CISO EU DSGVO Vulnerability Management Penetration Testing
CISO
EU DSGVO Vulnerability Management Penetration Testing
UPGREAT
Fehraltorf
7 Jahre 7 Monate
2016-09 - heute

Public/Private/Hybrid Cloud Security Architecture

Cloud Security Architect SAML OAuth Identity Federation ...
Cloud Security Architect

Entwicklung einer Security Architektur für Public Cloud (Azure, Office 365) inkl. Controls und technischen Empfehlungen.

Amazon Web Service Auth0
SAML OAuth Identity Federation Microsoft Azure
Swiss Re
Zürich
10 Jahre 11 Monate
2013-05 - heute

IT-Leiter

  • Einführung von Cloud Storage
  • Einführung VoIP-Telefonie (e-Fon), um Mitarbeiter auch ausserhalb des Büros auf ihrer Festnetz-
    Nummer erreichbar zu machen
Lafranchi Sport & Events GmbH
4 Monate
2016-05 - 2016-08

Cyber Defense Projekt

Technischer Leiter SANS Critical Security Controls NIST Cyber Security Framework Threat Intelligence ...
Technischer Leiter

Entwicklung und Umsetzung einer erweiterten Cyber-Security Strategie: Analyse des Status Quo, Festlegung der gewünschten Fähigkeiten gem. NIST Cyber Security Framework, Entwicklung einer Zielarchitektur (Personal, Werkzeuge, Prozesse, Kosten) und Unterstützung der Projektleitung für die Umsetzung.

Splunk Enterprise
SANS Critical Security Controls NIST Cyber Security Framework Threat Intelligence Security Monitoring Endpoint Security
SIX Group AG
Zürich
1 Jahr 7 Monate
2014-09 - 2016-03

Programm-Manager für das Security Monitoring and Analytics Projekt-Portfolio.

JIRA Confluence ArcSight (Monitoring) ...
  • Koordination, Planung und Steuerung der Entwicklung für die Überwachung von, internem
    Missbrauch und externen Cyber-Attacken
  • Lösung basierend auf ArcSight (Monitoring) und Splunk (Big Data)
  • Threat-Analysis, Uses Cases, Produkt-Evaluationen, Aufwandsschätzungen, Kostenberechnung,
    Milestone-Planung, Issues, Risks, Dependencies, gem. SDLC Prozess mit JIRA und Confluence

  • Personalführung für 30 Personen in 5 globalen Standorten

  • Budgetverantwortung für 9m CHF in 2016

  • Die Umsetzung wurde abgestimmt mit u.a. dem Security Operations Center, den Infrastruktur-
    Abteilungen, dem Information Security Officer

JIRA Confluence ArcSight (Monitoring) Splunk (Big Data)
UBS AG
1 Monat
2014-02 - 2014-02

Strategieberater

  • Entwicklung einer modernisierten IT Service Strategie
  • Leitung von Workshops mit 12 Teilnehmern, Interviews mit GL und IT
  • Entwicklung von Zielkonzepten für die Arbeitsabläufe, insbesondere für mobile Arbeitsplätze,
    24x7 Support, Service Desk
  • Gestaltung von Strategievorschlägen, Präsentation der Vorschläge an die GL.
HRM-Systems
11 Monate
2013-04 - 2014-02

Strategieberater

  • Design eines IT Service Katalogs und einer Hybrid Cloud RZ-Infrastruktur
  • Analyse der Kundenanforderungen, Wettbewerbsanalyse
  • Kostenkalkulationen für die verschiedenen Design-Varianten
    Vergleich der Virtualisierungs-Optionen (vmware & MS Azure Pack)
  • Strategie-Empfehlungen an die GL
  • Aufbau PoC-System, Vertragsverhandlungen mit RZ-Anbietern
UP-GREAT AG
5 Monate
2013-09 - 2014-01

Projektleiter

LAN WiFi Firewalls ...
  • Design und Implementierung einer Cloud-basierten IT-Umgebung
  • Unterstützung des IT-Dienstleister bei der Planung und Umsetzung
  • Kostenanalyse für Aufbau und Betrieb
  • Stakeholder-Management (Kunde, ICT-Provider, Anbieter von Fachanwendungen, Architekt,
    Elektrotechnik)
  • Integration in MS Azure Cloud, Thin-Client Architektur mit Tablets für das Ärzteteam und
    Pflegepersonal, WAN und IP-Telefone (Aastra) mit Swisscom (Schweiz) AG, LAN / WiFi / Firewalls mit
    Infoguard AG
LAN WiFi Firewalls MS Azure Cloud Stakeholder-Management
Privatklinik in St. Gallen

Aus- und Weiterbildung

Aus- und Weiterbildung

Schulen / Universitäten:

  • Master of Science in Computer Science, im Bereich Networks and Artificial Intelligence, Worcester
    Polytechnic Institute, Massachusetts, USA, 1994

  • Diplom-Betriebswirt (BA), spezialisiert in Finanzen und Marketing, Berufsakademie Staatliche
    Studienakademie Mannheim, Deutschland, 1992

  • Industriekaufmann, Düsseldorf, Deutschland, 1991

  • Abitur, Lessing Gymnasium, Frankfurt, Deutschland, 1987

Weiterbildungen:

  • 2014: Trainer C, Swiss Athletics

  • 2013: CISSP Certified Information Systems Security Professional

  • 2013: Business Continuity Management, Krisenmanagement (Infosec, Zürich)

  • 2012: ESA Zertifizierung als Laufcoach für Erwachsene

  • 2006: Six Sigma Green Belt Certification

  • 2006: Fixed Income, Interest Rate Derivatives, Credit Derivative Products and Pricing

  • 2006: Influencing and Persuasion, Presentation Skills

  • 2004: Advanced Project Management

  • 2003: Oracle 10g RAC, ASM

Position

Position

CISO

IT Security Strategie

Kompetenzen

Kompetenzen

Top-Skills

CISO Cyber Security IT Security Strategie Azure Sentinel ISMS NIST Cyber Security Framework CIS Security Controls CISSP

Schwerpunkte

Cyber Security
EU DSGVO
Identity Federation
IT-Security
IT-Strategy
Log Management
Penetration Testing
Security Monitoring

Produkte / Standards / Erfahrungen / Methoden

Amazon Web Service
ArcSight ESM
Auth0
Endpoint Security
Firewalls
JIRA
Microsoft Azure
MS Azure Cloud
NIST Cyber Security Framework
OAuth
SAML
SANS Critical Security Controls
Splunk Enterprise
Threat Intelligence
Vulnerability Management
WiFi

Datenkommunikation

Firewalls
LAN
Proxies
WAN
Web Application Firewalls

Managementerfahrung in Unternehmen

Budgetplanung
Controlling
Personal-Entwicklung
Programm-Management
Projektleitung
Stakeholder-Management
Team-Leiter

Branchen

Branchen

Investment Banking

Private Banking

KMU

Einsatzorte

Einsatzorte

Zürich (+100km)
Schweiz
möglich

Projekte

Projekte

3 Jahre 2 Monate
2021-02 - heute

IT Security Strategie für grossen Hersteller

CISO Berater NIST Cyber Security Framework CIS Controls
CISO Berater
IBI Systems IRIS
NIST Cyber Security Framework CIS Controls
Zürich
6 Jahre 1 Monat
2018-03 - heute

Swiss Private Cloud

CISO EU DSGVO Vulnerability Management Penetration Testing
CISO
EU DSGVO Vulnerability Management Penetration Testing
UPGREAT
Fehraltorf
7 Jahre 7 Monate
2016-09 - heute

Public/Private/Hybrid Cloud Security Architecture

Cloud Security Architect SAML OAuth Identity Federation ...
Cloud Security Architect

Entwicklung einer Security Architektur für Public Cloud (Azure, Office 365) inkl. Controls und technischen Empfehlungen.

Amazon Web Service Auth0
SAML OAuth Identity Federation Microsoft Azure
Swiss Re
Zürich
10 Jahre 11 Monate
2013-05 - heute

IT-Leiter

  • Einführung von Cloud Storage
  • Einführung VoIP-Telefonie (e-Fon), um Mitarbeiter auch ausserhalb des Büros auf ihrer Festnetz-
    Nummer erreichbar zu machen
Lafranchi Sport & Events GmbH
4 Monate
2016-05 - 2016-08

Cyber Defense Projekt

Technischer Leiter SANS Critical Security Controls NIST Cyber Security Framework Threat Intelligence ...
Technischer Leiter

Entwicklung und Umsetzung einer erweiterten Cyber-Security Strategie: Analyse des Status Quo, Festlegung der gewünschten Fähigkeiten gem. NIST Cyber Security Framework, Entwicklung einer Zielarchitektur (Personal, Werkzeuge, Prozesse, Kosten) und Unterstützung der Projektleitung für die Umsetzung.

Splunk Enterprise
SANS Critical Security Controls NIST Cyber Security Framework Threat Intelligence Security Monitoring Endpoint Security
SIX Group AG
Zürich
1 Jahr 7 Monate
2014-09 - 2016-03

Programm-Manager für das Security Monitoring and Analytics Projekt-Portfolio.

JIRA Confluence ArcSight (Monitoring) ...
  • Koordination, Planung und Steuerung der Entwicklung für die Überwachung von, internem
    Missbrauch und externen Cyber-Attacken
  • Lösung basierend auf ArcSight (Monitoring) und Splunk (Big Data)
  • Threat-Analysis, Uses Cases, Produkt-Evaluationen, Aufwandsschätzungen, Kostenberechnung,
    Milestone-Planung, Issues, Risks, Dependencies, gem. SDLC Prozess mit JIRA und Confluence

  • Personalführung für 30 Personen in 5 globalen Standorten

  • Budgetverantwortung für 9m CHF in 2016

  • Die Umsetzung wurde abgestimmt mit u.a. dem Security Operations Center, den Infrastruktur-
    Abteilungen, dem Information Security Officer

JIRA Confluence ArcSight (Monitoring) Splunk (Big Data)
UBS AG
1 Monat
2014-02 - 2014-02

Strategieberater

  • Entwicklung einer modernisierten IT Service Strategie
  • Leitung von Workshops mit 12 Teilnehmern, Interviews mit GL und IT
  • Entwicklung von Zielkonzepten für die Arbeitsabläufe, insbesondere für mobile Arbeitsplätze,
    24x7 Support, Service Desk
  • Gestaltung von Strategievorschlägen, Präsentation der Vorschläge an die GL.
HRM-Systems
11 Monate
2013-04 - 2014-02

Strategieberater

  • Design eines IT Service Katalogs und einer Hybrid Cloud RZ-Infrastruktur
  • Analyse der Kundenanforderungen, Wettbewerbsanalyse
  • Kostenkalkulationen für die verschiedenen Design-Varianten
    Vergleich der Virtualisierungs-Optionen (vmware & MS Azure Pack)
  • Strategie-Empfehlungen an die GL
  • Aufbau PoC-System, Vertragsverhandlungen mit RZ-Anbietern
UP-GREAT AG
5 Monate
2013-09 - 2014-01

Projektleiter

LAN WiFi Firewalls ...
  • Design und Implementierung einer Cloud-basierten IT-Umgebung
  • Unterstützung des IT-Dienstleister bei der Planung und Umsetzung
  • Kostenanalyse für Aufbau und Betrieb
  • Stakeholder-Management (Kunde, ICT-Provider, Anbieter von Fachanwendungen, Architekt,
    Elektrotechnik)
  • Integration in MS Azure Cloud, Thin-Client Architektur mit Tablets für das Ärzteteam und
    Pflegepersonal, WAN und IP-Telefone (Aastra) mit Swisscom (Schweiz) AG, LAN / WiFi / Firewalls mit
    Infoguard AG
LAN WiFi Firewalls MS Azure Cloud Stakeholder-Management
Privatklinik in St. Gallen

Aus- und Weiterbildung

Aus- und Weiterbildung

Schulen / Universitäten:

  • Master of Science in Computer Science, im Bereich Networks and Artificial Intelligence, Worcester
    Polytechnic Institute, Massachusetts, USA, 1994

  • Diplom-Betriebswirt (BA), spezialisiert in Finanzen und Marketing, Berufsakademie Staatliche
    Studienakademie Mannheim, Deutschland, 1992

  • Industriekaufmann, Düsseldorf, Deutschland, 1991

  • Abitur, Lessing Gymnasium, Frankfurt, Deutschland, 1987

Weiterbildungen:

  • 2014: Trainer C, Swiss Athletics

  • 2013: CISSP Certified Information Systems Security Professional

  • 2013: Business Continuity Management, Krisenmanagement (Infosec, Zürich)

  • 2012: ESA Zertifizierung als Laufcoach für Erwachsene

  • 2006: Six Sigma Green Belt Certification

  • 2006: Fixed Income, Interest Rate Derivatives, Credit Derivative Products and Pricing

  • 2006: Influencing and Persuasion, Presentation Skills

  • 2004: Advanced Project Management

  • 2003: Oracle 10g RAC, ASM

Position

Position

CISO

IT Security Strategie

Kompetenzen

Kompetenzen

Top-Skills

CISO Cyber Security IT Security Strategie Azure Sentinel ISMS NIST Cyber Security Framework CIS Security Controls CISSP

Schwerpunkte

Cyber Security
EU DSGVO
Identity Federation
IT-Security
IT-Strategy
Log Management
Penetration Testing
Security Monitoring

Produkte / Standards / Erfahrungen / Methoden

Amazon Web Service
ArcSight ESM
Auth0
Endpoint Security
Firewalls
JIRA
Microsoft Azure
MS Azure Cloud
NIST Cyber Security Framework
OAuth
SAML
SANS Critical Security Controls
Splunk Enterprise
Threat Intelligence
Vulnerability Management
WiFi

Datenkommunikation

Firewalls
LAN
Proxies
WAN
Web Application Firewalls

Managementerfahrung in Unternehmen

Budgetplanung
Controlling
Personal-Entwicklung
Programm-Management
Projektleitung
Stakeholder-Management
Team-Leiter

Branchen

Branchen

Investment Banking

Private Banking

KMU

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.