top of page

Projekte

Erweiterung des Berechtigungsmonitoring auf 24x7

Bank, IT-Provider, SOC, SPLUNK

24x7 Berechtigungsmonitoring

Erweiterung des Berechtigungsmonitoring auf 24x7

2021/06 - 2023/12

Projektleiter, IT-Security Consultant, Architekt

IT-Auditor, fachliche Leitung eines Audits zu Abwehrmaßnahmen gegen Ransomware

Audit, IT-Provider

Audit des Ransomware-Schutzes

IT-Auditor, fachliche Leitung eines Audits zu Abwehrmaßnahmen gegen Ransomware

2020/04 - 2020/07

IT-Auditor, Prüfungsleitung

Mitarbeit als Senior Security Architekt beim Aufbau und Betrieb eines SOC für den Finanzsektor

SOC, Security, IT-Provider, Bank

SOC-Aufbau bei einem IT-Service-Provider

Mitarbeit als Senior Security Architekt beim Aufbau und Betrieb eines SOC für den Finanzsektor

2019/08 - 2024/07

Architekt, IT-Security Consultant

Arbeit als Security Lead Architekt bei einer Deutschen Großbank im Outsourcing-Umfeld

Mainframe, IT-Provider, Bank, Security

Security Lead Architecture für Outsourcing bei einer Großbank

Arbeit als Security Lead Architekt bei einer Deutschen Großbank im Outsourcing-Umfeld

2016 - 2019/03

Architekt

RACF-Redesign zur Einpassung in das globale IAM

Mainframe, RACF, Bank

RACF-Redesign bei einer Bank

RACF-Redesign zur Einpassung in das globale IAM

2015

Architekt

Komplettdesign und -entwicklung einer PAM-Lösung für die IT-Provider einer Großbank

IT-Provider, Outsourcing, Security, Privileged Access

Entwicklung von Privileged Access Management für das Outsourcing einer Großbank

Komplettdesign und -entwicklung einer PAM-Lösung für die IT-Provider einer Großbank

2014 - 2019/03

IT-Security Consultant, Architekt

Mainframe Audit bei der thailändischen Sozialversicherung

Thailand, Mainframe, RACF, Audit4u

Audit der Mainframe Security in Thailand

Mainframe Audit bei der thailändischen Sozialversicherung

2001

IT-Auditor, Prüfungsleitung

Beratung zu MaRisk-Findings inkl. Design und Definition von Lösungen

Bank, Security

Behebung von MaRisk-Findings bei einem Finanzdienstleister

Beratung zu MaRisk-Findings inkl. Design und Definition von Lösungen

2023/10 -

IT-Security Consultant, Architekt

Mitarbeit als Security-Consultant bei der Angebotsdefinition

Automotive, Security

Angebotserstellung Security-Framework für Automotive

Mitarbeit als Security-Consultant bei der Angebotsdefinition

2022/07 - 2022/10

IT-Security Consultant

Security-Consultant für die Behebung regulatorischer Feststellungen

IT-Provider, Audit, Security

Finding-Resolution im MARisk-Kontext bei einem IT-Service-Provider

Security-Consultant für die Behebung regulatorischer Feststellungen

2021/10 - 2022/08

IT-Security Consultant

Einführung von ISO/IEC 27001 bei einem Real Estate Unternehmen

ISO27001

ISO27001-Einführung

Einführung von ISO/IEC 27001 bei einem Real Estate Unternehmen

2018/11 - 2019/06

Projektleiter, Architekt

Integration der Mainframes in das vorhandene PAM-Konzept (organisatorisch wie technisch)

z/OS, Mainframe, Bank, Security, RACF

Mainframe-Integration in Privileged Access Management Lösung bei einer Bank

Integration der Mainframes in das vorhandene PAM-Konzept (organisatorisch wie technisch)

2018/08 - 2018/12

IT-Security Consultant

Penetrationstester für i5/OS  (ehemals AS/400)

Audit, i5, IT-Provider

Penetration Test i5/OS

Penetrationstester für i5/OS (ehemals AS/400)

2016

Pentester

Anforderungserhebung, Produktauswahl und Rollout bis zur Produktionsreife von Balabit Shell Control Box.

Outsourcing, IT-Provider, Security, Security Monitoring

Entwicklung und Rollout von Session Monitoring bei einer Bank

Anforderungserhebung, Produktauswahl und Rollout bis zur Produktionsreife von Balabit Shell Control Box.

2013 – 2015

IT-Security Consultant, Architekt, Projektleiter

Technischer Berater für ein Einführungsprojekt von Database Activity Monitoring bei einer Bank

IT-Provider, Bank, Security, Security Monitoring

Database Activity Monitoring

Technischer Berater für ein Einführungsprojekt von Database Activity Monitoring bei einer Bank

2013 – 2014

Architekt, IT-Security Consultant

Aufbau und betriebliche Unterstützung der Audit Defense/Response bei einer international arbeitenden Großbank im Outsourcing Umfeld.

Audit

Aufbau der Audit Defense bei einer Bank

Aufbau und betriebliche Unterstützung der Audit Defense/Response bei einer international arbeitenden Großbank im Outsourcing Umfeld.

2013 - 2015

Projektleiter, IT-Auditor

Steuerung des IT-Dienstleisters IBM für eine Deutsche Großbank in Vertretung.

Outsourcing, Security, IT-Governance, Bank

Vertretung des Security Governance Managers bei einer Deutschen Großbank

Steuerung des IT-Dienstleisters IBM für eine Deutsche Großbank in Vertretung.

2013 - 03/2019

Management, Architekt

Konsolidierung der Mainframes zweier Banken im Vendoren-Kontext

IT-Provider, Mainframe, RACF, Bank

Unternehmensübergreifende Mainframe Konsolidierung

Konsolidierung der Mainframes zweier Banken im Vendoren-Kontext

2012 – 2015

Architekt, IT-Security Consultant

IT-Audit von z/OS-Mainframes im Automotive-Sektor

Audit, Mainframe, z/OS, Automotive, Audit4u

Audit des z/OS bei Automotive

IT-Audit von z/OS-Mainframes im Automotive-Sektor

2012 - 2013

IT-Auditor

Anpassung von Mainframe-RACF-Definitionen an Konzernniveau im Bankenumfeld

Bank, Mainframe, RACF

Sicherheitsniveau von Mainframes an Konzernniveau anpassen

Anpassung von Mainframe-RACF-Definitionen an Konzernniveau im Bankenumfeld

2011 - 2013

Architekt, IT-Security Consultant, IT-Auditor

bottom of page