Nadja Kokic available

Nadja Kokic

Senior Consultant - Information Security & Risk Management

available
Profileimage by Nadja Kokic Senior Consultant - Information Security & Risk Management from Eschborn
  • 63067 Eschborn Freelancer in
  • Graduation: Diplom Informatikerin
  • Hourly-/Daily rates: 100 €/hour 800 €/day
    Verhandelbar bei Remote-Einsatz und Projektdauer
  • Languages: German (Native or Bilingual) | English (Full Professional) | Croatian (Elementary)
  • Last update: 15.08.2019
KEYWORDS
PROFILE PICTURE
Profileimage by Nadja Kokic Senior Consultant - Information Security & Risk Management from Eschborn
ATTACHMENTS
CV Nadja Kokic
The download of this file requires a paid membership.
SKILLS
Ausbildung
  • Dipl. Informatikerin - Technische Universität Darmstadt
  • Certified ISO27001 Lead Implementer - PECB
  • IT Governance & Compliance Practitioner (ITGCP) - ISACA


Expertenwissen
  • Informationssicherheitsmanagement
  • ISO 2700x Familie
  • COBIT 5
 
Grundlegendes Fachwissen
  • IT Management in Banken
  • ISMS nach BSI mit IT-Grundschutz-Katalogen
  • IT-Governance
  • risikobasierte Richtlinienkonformität
REFERENCES
Scope / Thema:  TISO Service und Compliance Gap Analyse
Branche:              Finanzindustrie
Rolle:                   Technical Information Security Officer


Aufgaben
  • Durchführung von Risiko- und Complianceassessments und Präsentation der daraus resultierenden Risiken/Non-Compliances
  • Unterstützung und Koordination bei der Risikobehebung
  • Sicherstellung der Compliance von Anwendungen in Bezug auf aktuelle Richtlinien
  • Ermittlung der relevanten Gesetze und Richtlinie im Geltungsbereich einer Konzerntochter
  • Ermittlung der IST-Situation
  • SOLL-IST-Abgleich (GAP-Analyse) mit den Regularien
  • Behebungen der gefundenen "Non-Compliances"
  • Ergebnispräsentation im Management der Konzerntochter

Dauer:  01/16 – heute
 

Scope / Thema:   DSGVO
Branche:              Finanzindustrie
Rolle:                   Data Privacy Consultant


Aufgaben
  • Ermittlung der vorhandenen Datenklassen
  • Erarbeitung eines Löschkonzeptes nach Vorgaben des Konzerns
  • Fachliche Beratung der Anwendungsverantwortlichen bei der Implementierung Ihrer DSGVO Vorgaben

Dauer:  03/18 – 06/18
 

Scope / Thema:   Record Management
Branche:              Finanzindustrie
Rolle:                   Data Privacy Consultant


Aufgaben
  • Ermittlung der relevanten Datensätze im Geltungsbereich
  • Einordnung der Datensätze in vorgegebene Aufbewahrungsklassen
  • Dokumentation der Ergebnisse in einem zentralen Inventar

Dauer:  03/17 – 06/17
 

Scope / Thema:  Segregation of Duties
Branche:              Finanzindustrie
Rolle:                   IAM Consultant


Aufgaben
  • Unterstützung des Verantwortlichen bei der Durchsetzung der verpflichtenden Funktionstrennung (SoD)
  • Fachliche Analyse von identifizierten Verletzung der Funktionstrennung
  • Fachliche Beratung der Anwendungsverantwortlichen bei der Behebung Ihrer Access Management Defizite

Dauer:  01/16 – 12/16
 

Scope / Thema:  Governance-Aktivitäten bzgl. Risikoassessements
                             nach ISO 2700
1   
Branche:              Finanzindustrie
Rolle:                   IT Governance Consultant


Aufgaben
  • Verwaltung des Applikationsportfolios
  • Sicherstellung der fristgerechten Durchführung aller notwendigen IT Governance Aufgaben
  • Qualitätssicherung von durchgeführten Risikoassessments
  • Design und Implementierung eines Management Information Reporting

Dauer:  08/14 – heute
 

Scope / Thema:  Risikoassessements
Branche:              Finanzindustrie
Rolle:                   IT Governance Consultant


Aufgaben
  • Durchführung von Business Risk Assessments diverser Applikationen
  • Koordination der Risikominimierung bzw. Risikoakzeptanz

Dauer:  08/14 – 12/15
TIME AND SPATIAL FLEXIBILITY
Raum Frankfurt/Dortmund
GET IN TOUCH

I accept the Conditions

I accept the terms of the privacy policy

Note: sending your contact request is free of charge