Fakten
Region: Deutschlandweit
Remote: Ja, möglich
Verfügbarkeit: 1 Monat zum Monatsende
Sprachen: Englisch, Telugu, Tamil, Hindi, Deutsch (A1, Aktuell Erweiterung der Sprachkenntnisse)
Modelle:
Festanstellung (Permanent) · Werkvertrag (Team/Scope)
Kurzprofil
Senior Cyber Security und GRC Professional mit über 20 Jahren Erfahrung in IT-Sicherheitsoperationen, Governance, Risk-Management und Compliance. Nachweisbare Expertise in der Umsetzung von ISO 27001, GDPR, DORA und weiteren internationalen Sicherheitsstandards. Umfangreiche Erfahrung in globalen Audit- und Compliance-Projekten, Cloud Security und Automatisierung von Sicherheitsprozessen. Starke Kompetenzen in der Umsetzung von Security-Frameworks, Incident Response und Executive Reporting. Fokus auf Risiko-Reduzierung, Compliance-Sicherheit und effiziente Prozessgestaltung.
Projekt-Highlights (anonymisiert)
Durchführung von 120+ Risikoassessments für ISO 27001, DORA und SOC-Compliance in kritischen Systemen eines internationalen Automobilherstellers
Verbesserung der Audit-Readiness von 70 % auf 95 % innerhalb von 12 Monaten
Automatisierung von KPI-Dashboards in Power BI, Reduzierung manueller Reporting-Zeit um 45 %
Integration von SIEM-Alerts in Risikoregister zur Verbesserung der Vorfallsübersicht und Verkürzung der Reaktionszeit um 30 %
Durchführung von 50+ Audits in 8 EU-Ländern, Reduzierung der Non-Conformance-Findings um 30 %
Implementierung von GDPR-Gap-Closure-Plänen und automatisierten Compliance-Workflows über ServiceNow API
Erstellung von Executive-Risikomatrizen in Power BI für Quartalsreviews
Optimierung von Incident Classification und RCA-Prozessen, Reduzierung der SLA-Abschlusszeit von 72 auf 24 Stunden
Aufbau und Pflege von Governance- und Kontrollframeworks in Zusammenarbeit mit Audit-Teams
Leitung globaler Security Operations und Monitoring für über 60 Kundenaccounts in Europa und den USA
Standardisierung von Audit-Checklisten, Erreichung von 100 % SLA- und SOW-Compliance
Automatisierung von Vulnerability-Remediation-Prozessen, Reduzierung der Behebungszeit um 50 %
IT-Governance & Risk-Management für Enterprise-Kunden, inklusive Zero Major Incidents und Einhaltung von SOW-Vorgaben
Koordination von globalen Audit-Engagements und Aufbau stabiler Kontrollframeworks
Domänen:
Cyber Security, Governance, Risk & Compliance, IT Security, Cloud Security, Incident Response, DevSecOps
Skills:
ISO 27001, GDPR, DORA, TISAX, NIS2, BSI IT-Grundschutz, COBIT 2019, NIST CSF 2.0, Security Operations, Risk Management, Incident Response, Cloud Security, Automation, Identity & Access Management, Data Protection, DevSecOps, Compliance, Audit Management, Dashboarding & Reporting
Tools/Stack:
Splunk, Azure Sentinel, IBM QRadar, Qualys, Nessus, Tenable, MITRE ATT&CK, ServiceNow IRM, Azure Defender, AWS Security Hub, Terraform, Ansible, Power BI, Python (basic), Azure AD, Okta, CyberArk, SailPoint, OneTrust, BigID, Varonis, Microsoft Purview