Dienstleistungen

2023 – 2024 Berliner Verkehrsbetriebe (BVG)

Branche:
Transport und Logistik

Position:
IT-KRITIS Sicherheitsspezialist/-planer

Projekt:
Überarbeitung und Erweiterung des Sicherheitskonzeptes

Aufgabe:
Modellierung nach IT-Grundschutz-Kompendium (Edition 2023)
Erstellung von Einzelrisiken und abgeleiteten Maßnahmen
Überarbeitung des Sicherheitskonzeptes nach IT-Grundschutz-Kompendium (Edition 2023)
Erstellung einer Anforderungsmatrix Schutz vor Schadprogrammen
Erstellung einer Sicherheitsrichtlinie Schutz vor Schadprogrammen
Härtung der des IT Umfeldes
IOT Logging Anbindung an SIEM
Monitoring (Nagios) Anbindung an SIEM
Abgleich der installierten Softwareversionen (CVE)
 
Systemumfeld:
DIN EN ISO/IEC 27001:2023
DIN EN ISO 9001:2015
VDV4400
DSGVO
ServiceNow
BSI IT-Grundschutz Kompendium Edition 2023
IT-KRITIS-Umfeld
LeanIX
2022 – 2022 Energieerzeuger Regensburg

Branche:
Energie

Position:
Projektleitung

Projekt:
Applikationsmanagementoptimierung

Aufgabe:
Analyse der bestehenden Applikationslandschaft sowie der IT-Service und Applikationssecurityprozesse unter
Berücksichtigung des Projektziels
Erstellung eines Konzepts inklusive Kosten, Kommunikationsmatrix, Umsetzungsfahrplan, Softwarebewertungsmatrix
Dokumentation der Abweichungen und Engpässe
Wöchentliche Meetings zum Review des Konzepts, sowie ggf. Anpassung dessen
Dokumentation aller Projektaktivitäten, einschließlich aller erforderlichen Prognosen, Analysen, Empfehlungen
und Pläne

Systemumfeld:
LeanIX
Office365
Teams
Confluence
Sharepoint
CoPlanner
Apptio
Uffective
Qlik Sense
ILSM
2019 Rheinmetall AG

Branche:
Maschinenbau, Rüstungsindustrie, Automobilzulieferer

Position:
IT Security Expert

Projekt:
Konzernweite Harmonisierung der IT-Security

Aufgabe:
Kontinuierliche Weiterentwicklung von IT-Sicherheitsstandards, -architekturen, -prozessen unter Berücksichtigung aktueller Technologie-Standards und Entwicklungen
Überprüfung und Bewertung von IT-Konzepten (Hard- / Software) auf IT-Sicherheitsaspekte und Prüfung der Umsetzung von IT-Sicherheitsvorgaben
Leitung und Mitarbeit in Projekten, Beratung und Unterstützung der Fachabteilungen in IT-Sicherheitsbelangen
Steuerung von Dienstleistern zur Einhaltung und Verbesserung der vereinbarten IT-Security Services
Bewertung von Erkenntnissen und Schwachstellen, sowie Ableitung von notwendigen IT-Security Maßnahmen

Systemumfeld:
Windows 7, Windows 10
Windows Server 2016
CIS Benchmark
NIST
BSI
2018 ITZBund

Branche:
Öffentliche Verwaltung, IT-Dienstleistungen

Position:
Projektleiter

Projekt:
Einführung eine Standardisierten Client

Aufgabe:
Projektplanung
Kickoff Vorbereitung und Durchführung
Grobkonzept
Anforderungsmanagement
Risikomanagement
Koordination zwischen BWI, BSI, BMI und ITZBund

Systemumfeld:
IT Grundschutz
Windows 10
Sharepoint
BSCW
Office
Project
2017 – 2018 Postbank Systems AG

Branche:
Bank

Position:
Security Testmanager

Projekt:
IT Sicherheitsgesetz

Aufgabe:
Penetration Test (Black-/ White Box)
Security Basic Controls Test (BSI, Marisk)
Single Point of Contact
Testfälle
Testpläne
Testendebericht

Systemumfeld:
HP ALM
MS Office
Clarity
MaSI
BSI/ ISO 27001
2016 Nexus Technology GmbH

Branche:
Internet und Informationstechnologie

Position:
Programmmanager Softwareentwicklung Zutrittskontrolle

Projekt:
CardDesk – Berechtigungsmanagementsystem

Aufgabe:
Kunden Koordination
Pflichtenheft, Lastenheft, Feinkonzept
Einführung Report (Import aus Mantis bezogen auf Issues , Risks etc.)
Ausschreibungsanalyse
Schnittstelle zwischen Kunden, Team, Produktmanagement und Produktentwicklung
Anforderungsanalyse, Machbarkeitsprüfungen und Aufwandsabschätzungen kundenspezifischer Anpassungen und Erweiterungen
Anforderungen an das Ausweisverwaltungssystem
Anforderungen an das Berechtigungsmanagementsystem
Unterstützung der Geschäftsleitung, Vertrieb und Entwicklung
Single Point of Contact

Systemumfeld:
Windows 7/10
MS Office 365/2016
MS Project 2016
Mantis
Skype Business
Portwise
Jira
Confluence
2014 –2015 Limbach Gruppe SE

Branche:
Medizinischen Dienste

Position:
IT-Consultant

Projekt:
Einführung webbasierten Order-Entry an verschiedenen Laborstandorten

Aufgabe:
Implementierung, Troubleshooting an den verschiedenen Laborstandorten (Anbindung an das LIMS Labaccess)
Erstellung von Handbüchern, Präsentationen und Workaround
Servicedesk LIMS

Systemumfeld:
Linux CentOS Server
Apache, SFTP, Diagconnector
Linux, Windows, Mac OS
Firefox, Internet Explorer, Chrome, Safari
Shell und DOS scripting
HL7 und LDT
LDAP and Active Directory
TURBOMED
Quincy
Labaccess
2013 Daimler AG Bank/DFS/MBVD

Branche:
Bank
Automobilvertrieb
Automobilindustrie

Position:
Problemmanager

Projekt:
Einführung des Major Incident Prozess MBVD

Aufgabe:
Analyse, Planung und Steuerung des Major Incident Prozess für MBVD
Optimierung und Steuerung WORK INSTRUCTION 2nd / 3rd Level Support für die Major Applikationen Problemmanagement
Ansprechpartner und Koordinator für Tickets bei denen kein Ansprechpartner bekannt ist
Entscheidungsvorlagen für das Upper Management
Servicedesk Remedy

Systemumfeld:
MS Windows 2008
MS Sharepoint
Linux Red Hat, Debian, Suse
Oracle
VMware
MS Terminal Server
Windows XP, Windows 7
Active Directory, DNS, DHCPMS Office 2010
MS Office Visio 2010, Aris Express, DIA, Projekt 2003/ 2010
2012 –2013 Vodafone

Branche:
Informationstechnologie & -dienste

Position:
Projektleiter IT-Sicherheitssysteme

Projekt:
Anforderungsmanagement für die Implementierung von IDS  und WAF

Aufgabe:
Rolloutplannung IDS/IPS und WAF
Projektleitung sowie fachliche Steuerung von 7 Teilprojektleitern
Management Summary
Implementierung von IT-Systemen
Netzwerke und IT-Sicherheitsanforderungen
Business Analyse
Projektschätzverfahren
Gewinnendes kooperatives Auftreten und überzeugende Kommunikationsfähigkeit zu Projektstakeholdern aus verschiedenen Fachbereichen

Systemumfeld:
MS Windows 2003, MS Windows 2008
MS SQL-Server 2008
MS Sharepoint
VMware
Windows 7
Active Directory, DNS, DHCP
MS Office 2010
MS Office Visio 2010, Projekt 2003/ 2010
Firewall
Load Balancer
IDS/IPS
WAF
2011 –2012 E-Plus

Branche:
Informationstechnologie & -dienste

Position:
Projektleiter, Solution Manager, Test Manager und System Architekt

Projekt:
Konzeption, Migration und Integration „Global Security SUPM/PUM“

Aufgabe:
Anforderungsanalyse an die gesetzlichen, betrieblichen und technischen Erfordernisse (TKG, BDSG, ISO 27001 und BSI)
Erfassung der Systemarchitektur und des Netzwerk Designs (IST)
Konzeption, Migration und Integration von PUM in die bestehende Infrastruktur Schnittstelle Active Directory Anbindung (SOLL)
Design und Aufbau eines vollständig automatisierten Workflows und der Anbindung an die bestehende Infrastruktur
Ansprechpartner, Steuerung und Koordination von externen und internen Providern
Erstellung des Grob- und Feinkonzeptes, der Projektpläne und des Testkonzeptes
Erstellen und vortragen von Präsentationen vor Stake Holdern und dem Gesamt Gesamtbetriebsrat
Erstellung der Ausschreibung mittels Hubwoo
Leitung der Last-, Performance und Funktion Tests
Einholen von Statusinput der einzelnen Fachabteilungen

Systemumfeld:
IDM bi-Cube
MS Windows 2003/R2, MS Windows 2008/R2
MS SQL-Server 2005/2008
MS Sharepoint
Cyberark
HP-UX 10.x, Sun Solaris
SLES 10-1, Red Hat 4-9
Oracle
VMware
MS Terminal Server
Windows XP, Windows 7
Active Directory, DNS, DHCP, GPO, NIS, NIS+
MS Office 2007/ MS Office 2010
MS Office Visio 2010, Projekt 2003/ 2010
SAP Hubwoo
Telekommunikationsgesetz TKG
Bundesdatenschutzgesetz BDSG
Sarbanes-Oxley Act SOX
IBM Server
2010 T-Systems

Branche:
Informationstechnologie & -dienste

Position:
IT-Consultant  im Anforderungsmanagement

Projekt:
Projektname „ De-Mail“

Aufgabe:
Leistungsbeschreibung
Risikomanagement
Anforderungsmanagement
Projektplanung
Dokumentenmanagement

Systemumfeld:
Windows XP
Windows 7
Jira
BSI technische Referenzen
De-Mail Gesetz
MS Office 2007
MS Office 2010
HP ProLiant Server
2008 – 2009 Sanofi-Aventis Deutschland GmbH

Branche:
Pharmazeutische Industrie

Position:
Prozessoptimierung / 3rd Level Support

Projekt:
Projektname „LPO“

Aufgabe:
Makroprogrammierung Visual Basic for Applications (VBA) für Analysedaten unter Excel und Access
DICOM Server, – Clients
HP Open View Service Desk
Servicedesk Remedy
Anpassung der Hardwareanalysen an die lokale Infrastrukturen
Prozessoptimierung, Prozessdokumentation, Automation, Shell und VBA Skripte
Portierung der MS Office 2003 Word und Excel Templates und Arbeitsdokumente nach MS Office 2007
Überprüfung und Optimierung der VBA Makros in Office 2007
SPOC für Labore

Systemumfeld:
Linux (Red Hat, SUSE und Debian)
Windows 2003 Server
DICOM Server – Clients
ActivityBase 5.4
MS Office 2003/ 2007
VBA
Shell
UML
Manthis
Sargen
Sarview
Business Object XI
2008 Gemalto GmbH

Branche:
Computer & Netzwerksicherheit

Position:
IT Security Auditor

Projekt:
Projektname „IT Security / -Audits“

Aufgabe:
Qualitätsmanagement (Konzeption Sicherheitstools / -prozesse)
Konzeption / Erstellung / Präsentation Schulungsunterlagen
Organisation / Durchführung Schulungen
Durchführung Risikomanagement  nach Visa und Mastercard Sicherheitsspezifikation
Analyse Business Continuity Planning (BCP)
Beratung IT Sicherheitsspezifikation (Mastercard, Visa, GSM etc.)
Planung, Durchführung  Interner und Externer Audits nach ISO 9001, ISO27001, MasterCard und Visa
Durchführung interne physikalischer und logischer Sicherheitsaudits (Revisionsstand, Arbeitsprozesse, Zugangsberechtigungen, Videoüberwachung, Türschleusen)

Systemumfeld:
Red Hat
SLES
Debian
Windows 2003 Server
MS Office 2003
Analoge und Digitale Kameras und Videorekordern
Public Key Infrastructure (PKI)
2007 T-Online

Branche:
Telekommunikation

Position:
2nd Level Support

Projekt:
Projektname „Video on Demand“
Projektsprache englisch

Aufgabe:
Behebung Probleme Server, Datenbanken und Endgeräte (STB)
Monitoring der Serverlast und Netzwerk-Probleme
Providersteuerung  Microsoft Premium Support
Erstellung von Tickets im Servicedesk ARS mittels MOM zur weiteren Bearbeitung

Systemumfeld:
Microsoft Windows 2003 Server
Microsoft SQL Server 2005
Microsoft Operations Manager (MOM)
AD Sequenzer
Active Directory
ARS Remedy
2007 Landeshauptstadt Stuttgart (Rechenzentrum)

Branche:
Öffentlicher Dienst

Position:
2nd Level Support

Projekt:
Projektname „System Administration“

Aufgabe:
Administration von 800 Servern
Evaluierung Einsatz von ausfallsicherem LDAP
Design / Einrichtung neuer Server
Verwaltung und Betreuung Backups

Systemumfeld:
Unix/Linux (HP-UX, SLES, Red Hat)
Microsoft Windows XP
VMware Server
Multi Master LDAP
Fujitsu-Siemens Primergy
2007 ThyssenKrupp Aufzüge

Branche:
Maschinenbau

Position:
IT Consultant

Projekt:
Projektname „Roll Out Citrix Clients“

Aufgabe:
Roll Out Citrix Clients in Österreich / Schweiz
Evaluierung Tools Hardware- / Software-Inventarisierung
Konzeption / Durchführung System-Inventarisierung
Teilprojektleitung Anbindung Niederlassungen A/CH (inkl. Verhandlung ISP)

Systemumfeld:
Microsoft Windows 2000 Prof.
MS Server 2003
Windows XP
Active Directory
Scripting
Sophos