Executive Snapshot
- Erfahrung: Nicht angegeben
- Level: Senior Manager
- Arbeitsmodell: Nicht angegeben
- Verfügbarkeit: Nicht angegeben
- Region: Nicht angegeben
- Fokus: Softwareentwicklung, Elektronik, IT-Beratung, Software
Auf einen Blick
Profil-ID
DP-361265
Rolle
IT Security Manager, Cybersecurity Consultant, Security Architect, Assessor
Level
Senior Manager
Erfahrung
Nicht angegeben
Arbeitsmodell
Nicht angegeben
Verfügbarkeit
Nicht angegeben
Region
Nicht angegeben
Sprachen
Englisch: C2 (Muttersprache), Deutsch: B1
Einsatzmodelle
Festanstellung, Assessor
Richtwert
Nicht angegeben
Kurzprofil
Erfahrener IT Security Manager mit umfassender Expertise im Aufbau und Betrieb von Sicherheits-, Compliance- und technischen Risikoprogrammen. Spezialisiert auf Cyber Defense, Sicherheitsarchitektur, Penetration Testing und Cloud Security. Verfügt über fundierte Kenntnisse in ISMS (ISO/IEC 27001), SOC 2 Typ II und PCI DSS Compliance. Arbeitet effektiv mit Führungskräften und technischen Teams zusammen, um Sicherheitsrisiken in praktische Kontrollen umzusetzen. Zu den besonders starken Profilmerkmalen gehören Assessor.
Schwerpunkte (Domänen)
SoftwareentwicklungElektronikIT-BeratungSoftwareElectronicsSecuritytestingConsultantmanagementLeadershipconsulting
Kompetenzen (Skills)
CybersecurityInformationssicherheitRisikomanagementCompliance (PCI DSSISO 27001SOC 2)Penetration TestingVulnerability ManagementIncident ResponseSicherheitsarchitekturSecure SDLCCloud SecurityNetzwerksicherheitGRCAudit ReadinessPolicy DevelopmentSecurity AwarenessSecurityPythonSoftwaretestingvalidationHardwareConsultantmanagementLeadershipconsultingCertified Ethical Hacker (CEH) — current•CompTIA Security+ current•CompTIA Linux+ current•CompTIA PenTest+ - current•CompTIA NetwCertified Ethical Hacker (CEH)US Government Qualifications:Department of Defense 8570 Qualifications:CyberSecurity Service ProvidAssessorNXDockerKubernetesCJavaScriptTypeScriptJavaPHPSQLNode.jsScrumSAFeCybersecurity / SecurityConsulting / Stakeholder / LeadershipE-Mobility / Automotive / Industrial Electronics
Tools & Technologien
PythonRubyAWSSplunkLinuxCompTIA Security+CompTIA PenTest+CEHNXDockerKubernetesCJavaScriptTypeScriptJavaPHPSQLNode.jsScrumSAFeSecurityCybersecuritySoftwaretestingvalidationHardware
Praxis & Projekt-Highlights
Leitung von drei PCI DSS Compliance-Implementierungs- und externen Audit-Zyklen. Leitung der gleichzeitigen Implementierung und Audit-Vorbereitung für ISO/IEC 27001 und SOC 2 Typ II. Entwicklung von NIST SP 800-53-konformen Produktsicherheits-Baselines. Praktische Expertise in Sicherheitsarchitektur, Penetration Testing, Schwachstellenmanagement und Incident Response. Effektive Zusammenarbeit mit Engineering, IT, Recht und Führungsebene zur Umsetzung von Sicherheitsrisiken in technische und operative Kontrollen.