About Carsten
German
Native or bilingual
English
Fluent
Experience
- Veguardex GmbHSenior IT Security Architekt & Senior IT Security ConsultantBANKING AND INSURANCEMay 2023 - Today (3 years and 1 month)Kirchardt, GermanyDirekte Schnittstelle zwischen der IT Sicherheit und den verschiedenen BusinessunitsDirektes Reporting an das IT Management & IT Security ManagementPlanen, Abstimmen, Koordinieren von Schwachstellenscans & CompliancescansDurchführen von Schwachstellenscans & CompliancescansDatenanalyse, Aufbereitung und Clusterung von SchwachstelleninformationBetroffenheitsanalyse zusammen mit den System-VerantwortlichenAbleiten von Maßnahmen zur Mitigierung und Behebung vorliegender SchwachstellenReporten von Umsetzungsfortschritten und Bedrohungslage an die IT Security Leitungund diverse BoardsBeraten der Systemverantwortlichen im Bereich Schwachstellenbehebung &SystemhärtungErstellen von Konzepten des SchwachstellenmanagementsOptimieren des SchwachstellenmanagementsErarbeiten von Prozessen des SchwachstellenmanagementsDurchführung von regelmäßigen und Adhoc SchwachstellenscansWeiterentwicklung des aktuellen SchwachstellenscannersErstellung von zentralen Reportings und Auswertungen (für das Management undbetroffene Gruppen / Administratoren)Erstellung von Handlungsanweisungen für AdministratorenÜberprüfen der Patch Management InfrastrukturErstellung und Optimierung des PatchprozessesErarbeiten einer neuen PatchpolicyErarbeiten einer neuer ServerhardeningpolicyErarbeiten einer neuen Schwachstellenscanner ArchitekturUmsetzen der neuen Schwachstellenscanner ArchitekturEvaluieren eines neuen Tools für SchwachstellenscansImplementieren des neuen Tools für Schwachstellenscans & CompliancescanErstellen und Implementieren von Prozessen für das PatchmanagementErstellen und Implementieren von Prozessen für die Schwachstellscans &CompliancescanRisiko ManagementAsset Management
- Veguardex GmbHSenior IT Security Trainer & Senior IT Security ConsultantEDUCATION AND E-LEARNINGJanuary 2024 - Today (2 years and 5 months)Kirchardt, GermanyIT Security Awareness Schulungen & Trainings:
- Schulung und Sensibilisierung von Endanwendern im Rahmen von BasisSchulungen & Trainings
- Schulung und Sensibilisierung von Informationssicherheitsbeauftragten & allgemeinen Führungskräften von Basis Schulungen & Trainings
- Vermitteln von Techniken, die neben dem Verständnis für IT Sicherheit & Informationssicherheit auch das tatsächliche Handeln sicherstellen
- Erstellung von weiterführendem Material wie Poster oder Flyer
IT Security Awareness Beratung:- Ausarbeitung & Umsetzung & stetige Weiterentwicklung von abgestimmten Anforderungen der Informationssicherhit auf das jeweilige Unternehmen
- Erstellung, Vorbereitung und Durchführung von Phishing Kampagnen und Simulationen
- Aufarbeitung der Ergebnisse
- Vorschlag von konkreten Maßnahmen zur Erhöhung des Awareness Level
- Aufbau und Verbesserung von Prozesse
- Reporting an Informationssicherheit & Geschäftsführung
- Ständiger Sitz in verschiedenen Gremien
- Direkter Ansprechpartner für alle Themen rund um Awareness
- Messbarkeit der Wirksamkeit von Maßnahmen
- ROI von Awareness bildenden Maßnahmen
Microsoft Produkt Schulungen:- Offizielle Microsoft Schulungen
- Angepasste Microsoft Trainings
- Angepasste Microsoft Workshops
- Inhouse- und Firmenschulungen
- Boot Camps und Prüfungsvorbereitungen
EC-Council Produkt Schulungen:- EC-Council - Certified Ethical Hacker
- EC-Council - Certified SOC Analyst
- EC-Council - Certified Network Defender
- EC-Council - Certified Hacking Forensics Investigator
- Veguardex GmbHSenior IT Security ManagerAUTOMOBILEAugust 2022 - February 2024 (1 year and 7 months)Kirchardt, GermanyISMS:
- Unterstützen bei der Konzeption, Gestaltung und Optimierung des Information Security Management Systems (ISMS).
- Entwickeln von komplexen ISMS Prozessen und Methoden
- Dokumentieren von komplexen ISMS Prozessen und Methoden
- Durchführen von generellen Risikoeinschätzungen
- Beraten zu verschiedenen Themen der Informationssicherheit und zur Konformität mit dem ISMS
- Erkennen, Analysieren und Bewerten neuer Entwicklungen und Trends in derInformationssicherheit
- Erarbeiten strategischer Empfehlungen und Analysieren deren Auswirkungenauf die Wertschöpfungskette
Regularien:- Erstellen und Überarbeiten konzernweit gültiger Regularien der Informationssicherheit
- Abstimmen der Inhalte im Vorfeld mit den verantwortlichen Informationssicherheitsrepräsentanten der Fachbereiche
- Vorbereiten, Durchführen und Nacharbeiten der Standard Working Teams
- Vorbereiten & Vorstellen der Regularien in Gremien
- Initiieren, Führen und Strukturieren inhaltlicher Diskussionen mit Vertretern aus Fachbereichen, Cyber Security, IT und Sicherheitslinienfunktionen zu Ihren Themengebieten
- Mitwirken aus den Ergebnissen der Gremien Entscheidungs- und Handlungsoptionen abzuleiten und darzustellen
- Überführen inhaltlicher Diskussionsergebnisse in Regelungstexte
- Prüfen der Regelungstexte auf Konsistenz, Plausibilität und Konformität der zu einzuhaltenden Normen (ISO 27001, DSGVO)
- Sicherstellen der einheitlichen Form (Aufbau, Gliederung, Verweise etc.) von Standards der Informationssicherheit
- Initiieren der zielgruppenorientierten Publikation & Kommunikation von Standards
- Aufbau und Design entsprechender Kommunikationsmedien
Einhalteprüfungen:- Konzipieren und Durchführen von Einhalteprüfungen von konzerninternen Regularien der Informationssicherheit
- Überprüfen der Wirksamkeit von implementierten ISMS Prozessen
- Erstellen von aussagekräftigen Ergebnis- und Abschlussberichten inklusive der Ableitung von Handlungsempfehlungen für die Geschäftsbereiche
Recommendations
Be the first to recommend Carsten
Help this freelancer shine by sharing your experience working together.
These freelancer profiles also match your criteria
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4