Profileimage by Anonymous profile, Projektmanager/Cybersecurity Analyst / Forensic Analyst / EDV-Sachverständiger / Datenschutzfachmann
not available until 07/31/2024

Last update: 26.03.2024

Projektmanager/Cybersecurity Analyst / Forensic Analyst / EDV-Sachverständiger / Datenschutzfachmann

Company: Bössl-IT Consulting
Graduation: Diplom Wirtschaftsinformatik
Hourly-/Daily rates: show
Languages: German (Native or Bilingual) | English (Limited professional)

Attachments

Profilanhang-Cybersecurity_170823.pdf
Profil-2024-01_290124.pdf

Skills

BSI Grundschutzberater
Zertifizierter PENETRATION-Tester nach DEKRA Standard
Cyber Security Practitioner / CSP (BSI / ISACA)
Cybersecurity Analyst (VdS - Verband der Schadenversicherer)
IT-Forensic-Analyst (DEKRA)
EDV-Sachverständiger/Gutachter (DEKRA)
Datenschutzfachkraft (DEKRA)
BSI Grundschutz 2700x
Systemadministration
VMWare
HyperV
Citrix
Virtualisierung
SAN / NAS
Projektmanagement
ITIL
ITSM
Scrum Master
V-Modell
Windows
Unix / Linux
Netapp, EMC², HDS
Brocade
Juniper
Telekommunikation
Lawful Interception (Telekommunikationsüberwachung)
BOS-Funk (Digitaler Funk für Behörden mit Ordnungs- und Sicherheitsaufgaben)
Einsatzleitsysteme
HiScout
AWS
Cloud

Project history

08/2023 - 01/2024
Berater für DSGVO, BDSGnf und Cybersecurity
Bechtle AG (Internet and Information Technology, 1000-5000 employees)

Beratung der Mandanten der Bechtle AG im Bezug auf die DSGVO, das BDSGnf und Cybersecurity, sowie deren Umsetzung und Einführung.

04/2023 - 07/2023
Beratung Cybersecurity
Deutsches Krebsforschungszentrum (Pharmaceuticals and medical technology, 500-1000 employees)

Einführung eines ISMS für eine übergreifendes internationales Projekt innerhalb von Universitäten/DKFZ für das Genom-Register.

11/2022 - 04/2023
Digitalisierung der Verwaltung
Bundesdruckerei TDS (Internet and Information Technology, 1000-5000 employees)

Servicemanagement für das Projekt Digitalisierung der Verwaltung insbes. für die Digitalisierung des Organ- und Gewebespende Registers. Aufbau der Serviceorganisation. Vertragliche Ausgestaltung mit dem öffentlichen Auftraggeber.

09/2022 - 10/2022
Beratung Cybersecurity
Europäische IT-Consulting und Beratungsgesellschaft (Internet and Information Technology, 1000-5000 employees)

Beratung zu den inhaltlichen Themen bezüglich Cyber Security und deren Absicherung / Deckung gegenüber Versicherungs-gesellschaften. Risikobeurteilung des Geschäftsbetriebes und möglicher Ausfallszenarien und damit verbundenen Schadenauswirkungen auf Kunden von Kundensystemen und durch Tochtergesellschaften.

01/2022 - 08/2022
Stabsstelle des technischen Direktors
Landesoberbehörde in Stuttgart (Public service, 1000-5000 employees)

Beratung im Stab des technischen Direktors hinsichtlich Cyber Security Themen; Begleitung von Dienststellen im Bereich der Re-Zertifizierung nach BSI Grundschutz / ISO 27001; Erstellung von Behördenübergreifenden Sicherheit Richtlinien im Rahmen den neu eingesetzten Architekturmanagement; Begleitung von PEN-Tests und Schwachstellenanalysen für Kunden der Landesoberbehörde

05/2017 - 12/2021
Projektleiter
Hersteller für Einsatzleitsysteme im BOS-Umfeld - Ismaning (Internet and Information Technology, 250-500 employees)

Stellvertr. Gesamtprojekteitung des Projektes "ELKOS" für das Bundesministerium des Inneren Österreichs, mit dem Ziel der schaffung eines vollständigen Einsatzleitsystems für die Österreichische Bundespolizei und das Bundeskriminalamt, sowie des Bundesamtes für Verfassungsschutz und Terrrorismusabwehr. Ab 01.2020 Übernahme der Projektleitung für eine Landes-Polizei. Ab 09.2020 stellvertr. Projektleiter für das neu zu schaffende zentrale Einsatzleitsystem Rheinland-Pfalz (Polizei/Feuerwehr/Rettung).


09/2016 - 04/2017
Projektleiter
Finanzinformatik IT-Solutions Stuttgart – Projektmanager (Internet and Information Technology, 1000-5000 employees)

Leitung des Projektes "RZ-Umzug" mit dem Ziel des vollständigen Umzuges aller Arbeitsplätze und Mitarbeiter an den neuen Stuttgarter Standort. Erstellung eines Zeit- und Aufgabenplans. Erstellung eines Terminplan bezüglich des Umzugs. Abstimmung mit den Kunden LBBW und DWP über die IT-Security-Vorgaben, sowie MA-RISK und den Vorgaben der EZB. Vollständige Planung und Dokumentation. Anpassung an das BSI Grundschutzhandbuch. Änderungsmanagement für die Bestandsprozesse und Freigaben.

03/2016 - 08/2016
Projektleiter
Vodafone KabelDeutschland, Berlin (Internet and Information Technology, 5000-10.000 employees)

Leitung des Projektes "RZ-Umzug" mit dem Ziel des vollständigen Umzuges aller Applikationen und Server an den neuen Berliner Standort. Erstellung eines Zeit- und Aufgabenplans. Erstellung eines Terminplan bezüglich des RZ-Umzugs. Change vorbereiten und anmelden. Erstellen schriftlicher Mitteilungen über Change für betroffene Abteilungen. Vollständige Planung und Dokumentation. Anpassung an das BSI Grundschutzhandbuch. Änderungsmanagement für die Bestandsprozesse und Freigaben.

11/2015 - 01/2016
Projektleiter
IT_DLZ bayerische Staatsregierung (Public service, 1000-5000 employees)

Begleitung der Zertifizierung nach BSI-GS / ISO 27001. Umsetzung des BSI-GS-Katalog. Erstellen von Checklisten und Handlungsanweisungen für den Betrieb nach den Anforderungen des Grundschutzes. Erweiterung der Betriebshandbücher und Installationshandbücher SAN, SAN-Infrastruktur (FC), NAS je nach Maßnahme, Prüfung der Dokumente auf Vollständigkeit. Entwicklung eines Konzepts für Notfallübungen, Erstellen von Notfalldokumenten mit Handlungsanweisungen Erstellung einer Sicherheitsrichtlinie für FibreChannel-Netze. Einführung, Nutzung & Dokumentation einer Kontenstruktur mit personalisierten Adminkonten. Entwicklung eines Konzepts für das Speichernetz im Bereich SAN, NAS gemäß den Grundschutz- Anforderungen nach Verfügbarkeit, Vertraulichkeit und Integrität. Dokumentation der umgesetzten Maßnahmen in den entsprechenden Dokumenten


09/2014 - 10/2015
Projektleiter
Systemhaus, Fürstenfeldbruck (Internet and Information Technology, 500-1000 employees)

Nach SW/HW Konsolidierung, Planung und Durchführung des Umzuges eines hochverfügbaren RZ. Einführung eines Verfahrensverzeichnisses nach BSI, Trennung der Sicherheitsrichtlinien für die Auftragsdatenverarbeitung und Schulung der Mitarbeiter welchen Zugriff auf personenbezogene Daten haben

05/2014 - 08/2014
Projektmanager
Öffentlicher Auftraggeber (Public service, 5000-10.000 employees)

Planung und Aufbau RZ in Libyen, Erstellung SLA für Dubai. Umsetzung von Firmeninternen Sicherheitsrichtlinien und Anpassung an die BSI Empfehlungen. Erstellung einer Maßnahmenmatrix für die Mitarbeiter, sowie Schulungsunterlagen für Mitarbeiter des Kunden vor Ort.


11/2013 - 03/2014
Projektleiter
Gesundheitswesen Stuttgart (Pharmaceuticals and medical technology, >10.000 employees)

Planung und Durchführung der RZ-Konsolidierung. Einführung von Verfahrensverzeichnissen nach ISO 27001 und BSI GHB. Physikalische Trennung von Patientendaten / Personaldaten / allgemeine Daten. Erstellung eines Notfallplan.


12/2012 - 11/2013
Projektleiter
Nachrichtentechnik, München (Telecommunications, >10.000 employees)

Planung, Aufbau und Integration von Funkortungs- und Funküberwachungsanlagen für Militär und Nachrichtendienste. Erstellung jeweils eines Rollen-/Rechtekonzeptes für die Verfügbarkeit von Daten für Mitarbeiter nach ISO 27001, Notfallplan, Backupkonzept. Zutrittskontrollkonzept

07/2012 - 11/2012
Projektleiter
Telekommunikation, Zürich (Telecommunications, 1000-5000 employees)

Planung und Steuerung IPV6 Readiness, Credit Check und Self Service Portal. In Anlehnung nach ISO 27001 Umsetzung des erstellten Sicherheitskonzepts, sowie der Notfallvorsorge. Planung eines Fraud-Konzeptes.

05/2012 - 05/2012
Projektleiter
US HW/SW Hersteller, Nürnberg (Internet and Information Technology, >10.000 employees)

Prüfung und Kalkulation einer Ausschreibung öffentlicher Auftraggeber

01/2012 - 03/2012
Projektleiter
Int. Systemhaus, Fürth (Internet and Information Technology, >10.000 employees)

Planung und Durchführung Storage-Erweiterung um 20 Petabyte. Mitplanung des Sicherheitskonzeptes, der Notfallvorsorge und des Verfahrensverzeichnisses. Einteilung der Systeme in Schutzklassen, sowie die dazu passenden Supportstrukturen.

06/2011 - 12/2011
Projektleiter Technik
Sicherheitsbehörde, München (Public service, 1000-5000 employees)

Vorstudie zur Einführung Digitalfunk. Planung/Betrieb der Technik. Planung der Anbindung nach Empfehlungen des BSI und der BDBOS. Planung des externen Zugriffes von zivilen Polizeifahrzeugen aus nach ISO27001. Sicherheitskonzept für Digitalfunkgeräte und die SIMKarte.


01/2009 - 04/2011
Projektleiter
Telekommunikation, Münster (Telecommunications, >10.000 employees)

Konzept, Planung und Umsetzung Storage Neueinführung. Sicherheitskonzept, Klassifizierung der Speichersysteme für die

Verarbeitung von Daten (Personenbezogen / allgemein). Planung eines Verfahrensverzeichnisses. Krisenplanung (Notfallvorsorge) und High availability (3 georedundante Standorte im DWDM-Cluster).


05/2007 - 12/2008
Projektleiter
Netzwerkausrüster, München (Telecommunications, >10.000 employees)

Planung, Konfiguration, Auslieferung von Anlagen zur Telekommunikationsüberwachung für In- und ausländische Nachrichtendienste. Härtung der Systeme Intrusion Prevention/Intrusion Protection. Securitykonzept für das Bedienpersonal und deren Schulung. Data loss Konzept und sichere Datenaufbewahrung (Revisionssicher)

Local Availability

Only available in these countries: Germany, Austria und Switzerland
Reisebereitschaft ist vorhanden.

Recommendations

Abteilungsleiter (Ungenannt)
"Ich hatte das Vergnügen, mit Thomas Bössl im Bereich Datenschutz und Sicherheit zusammenzuarbeiten und kann seine Dienstleistungen nur wärmstens empfehlen. Er hat eine beeindruckende Fachkenntnis in beiden Bereichen und setzt seine Expertise effizient ein . Ich bin froh, dass wir Thomas als Consultant für Datenschutz und Sicherheit engagiert haben und würde seine Dienstleistungen ohne zu zögern weiterempfehlen."
Bereichsleiter (N.N)
"Die Zusammenarbeit war zu jeder Zeit einwandfrei und wurde auch von Seiten den Endkunden so bestätigt. Im Bereich digital government ist Hr. Bössl in einem Bereich als Servicemanager tätig, welche durch die Geschäftsleitung höchste Priorität erhält."

Covered by Exali's professional indemnity insurance

The freelancer is covered by a reliable insurance provider that offers protection against common risks associated with digital and IT professions (damage claims, third-party cyber damage, etc.).

Profileimage by Anonymous profile, Projektmanager/Cybersecurity Analyst / Forensic Analyst / EDV-Sachverständiger / Datenschutzfachmann Projektmanager/Cybersecurity Analyst / Forensic Analyst / EDV-Sachverständiger / Datenschutzfachmann
Register