05/19/2026 updated


Premium member
100 % availableExPerte IT Sicherheit/-Mgmt | Identity-&Access-Mgmt | Projektleitung | Infrastruktur Architekt
Wien, Austria
Only remote
MCT, MCSE, and moreAbout me
Motivation-Kommunikationsfähig-Zuverlässig-Kreativ-Analytisches Denken-Begeisterungsfähig-Belastbar-Fachkompetenz-Lernbereitschaft-Lösungsorientiert-Problemlösungskompetenz-Emotionale Intelliganz-Interkulturelle Kompetenz-Loyalität-Teamfähigkeit-Selbständig-Konfliktfähig-Stressresistent-Zuverlässig
IEEE 802.1XControles de AccesoActive DirectoryIBM Tivoli Storage ManagerAmazon Web ServicesAntivirus SoftwaresApache HTTP ServerApache TomcatSystems EngineeringAtlassian ConfluenceAtlassian JiraAutomotive IndustryMicrosoft AzureOracle WebLogic ServerSoftware as a Service
EDV-Erfahrung seit: 1998
Fachliche Schwerpunkte
IT-Sicherheits- Experte regulatorisch und technisch incl. IAM mit RBAC
IT-Sicherheit regulatorisch und Operativ nach aktuellen Vorgaben der BAFIN und des BSI, Sicherheitsanalysen (Bedrohungs-, Schwachstellen-, Gefährdungs-, Risiko- & Restrisikoanalysen)
IT-Sicherheitsexperte/ Analyse der IT-Umgebung/ Schwachstellenanalyse und -management/ SIEM (Security Information & Event Management)
IAM (Identity and Access Management)/ Analyse/ Bereinigung/ Weiterentwicklung/ Implementation/ Onboarding der verschiedenen Systemstrukturen wie AD (Active Directory), LDAP (Lightweight Directory Access Protocol) und RACF (Resource Access Control Facility-Großrechner IBM)/ RBAC (Role Based Access)/ Least Privilege Prinzip
Branchen
Banken, Finanzdienstleister, Börse/ Kreditkarten-dienstleister, Behörden, Automotive/ Automobil-Zulieferer, IT Dienstleistungsunternehmen, Öl-Gas-Engineering, Chemie/ Pharma, Energie, Logistik, Transport, Luftfahrt, Bauindustrie, High Tech Maschinenindustrie, Rüstungsindustrie, Digital Startup
Active Directory, AWS, Schwachstellenanalyse, AntiVirus, Anwendungsserver, Applikationsserver, Apache, Apache Tomcat, Atlassian, Cisco, Citrix, Citrix XenApp, Cloud-Technologien, Cloud, CMDB, Configuration Management, Atlassian Confluence, Atlassian - Confluence, Confluence, DNS, Rechenzentren, Datenbanken, Datensicherung, Datensicherungen, Datenkommunikation, Datentransfer, Debian, DHCP, Enterprise Service Bus, XP, sFTP, Firewall, Norton Ghost, Git, HP Quality Center, HP Service Manager, HP ALM, Hyper V, DB2, Lotus Notes, Lotus-Notes, IBM TSM, 802.1x, Microsoft IIS, Iaas (Infrastructure as a Service), Icinga, IAM, Access- Management, IT-Bereich, Informatik, IT-Infrastruktur, Informationstechnologie, IT Security, Security Information, IT-Sicherheit, CyberSecurity, Informationssicherheit, ISDN, Jenkins, Atlassian JIRA, Wissensmanagement, Cobit, LDAP, Linux, Mailserver, MaRisk, Matrix42, McAfee, Microsoft Azure, MS Dynamics, MS Navision, MS-Excel, MS-Exchange, Lync, Office, MS Office, Office 365, SCOM, MS Project, MS-Sharepoint, Sharepoint, MS SQL Server, MS-SQL Server, MS Visio, Windows, MS-Windows, MS-Word, Microsoft Server, MS-Server, Middleware, MPLS, MySQL, Nagios, NetApp, IBM Tivoli, Router, Netzwerkprotokoll, Office365, OnCommand, Weblogic, Oracle, Paas (Platform as a Service), RSA, RedHat, Red Hat Enterprise Linux, Release Management, Release Manager, Releasemanagement, Requirements Management, Anforderungsmanagement, RACF, Saas (Software as a Service), SaaS, SAFe, SCSI, Server- Migration, Service Now, ServiceNOW, SIEM, SMTP, Skype for Business, Software Entwicklung, Software Verteilung, Datenfluß, SVN, SUSE, Symantec, SCCM, Systemarchitekturen, Systemkonfigurationen, Systems Engineer, TCP/IP, Team Foundation Server, Terminal Server, Terminalserver, Testmanagement, Trello, Trend Micro, VPN, Virtualisierung, VMWare, Webserver, JBoss, Zabbix
Languages
DeutschFluentEnglischFluentFranzösischFluentItalienischGood
Project history
- Experte für regulatorische und operative IT-Sicherheit
- Bereich IT-Sicherheit regulatorisch (nach den aktuellen Vorgaben der BAFIN: MaRISK, KAIT, BAIT, DORA) sowie Bewertung von operativer Seite aus (umfangreichste praktische IT-System- und Netzwerkkenntnisse)
- Tägliche Anwendung der von dem Fraunhofer Institut entwickelten und von der BAFIN abgenommenen Methodik (Bedrohungsanalyse, Gefährdungsanalyse, Risikoanalyse & Restrisikoanalyse mit samt der anzuwendenden Bewertungsmethodik)
- Arbeiten am One Identity Manager wie nachstehend aufgeführt
- Analyse des bestehenden RBAC-Konzeptes und Identifikation von möglichen Verbesserungen
- Abstimmung der möglichen neuen RBAC-Definitionen
- Laufend Anbindung neuer Systeme an den One Identity Manager
- Tester eines neuen internen Self-Service-Webshops im Rahmen von RBAC zur erheblichen Vereinfachung und Beschleunigung von JML-Prozessen (Joiner-Mover-Leaver)
- Erhebliche Beschleunigung des Provisioning-Prozesses durch Prozessanalyse und Optimierung unter Ausnutzung von optimierten Systemzugriffen
MS Word & MS Excel, nach Migration in ServiceNow innerhalb der laufend weiter entwickelten IRM-Anwendung, MS PowerPoint, Jira & Confluence, u. v. a.
Tätigkeit als IT–Sachverständiger Sicherheit im Bereich BAFIN Regulatorik für einen Kapitalverwalter, Kooperation mit BAFIN, Ausarbeitung eines Maßnahmenpaketes unter Abstimmung und Abnahme der BAFIN zur Rettung des KV vor der Zwangsschließung durch die Aufsichtsbehöre, IT-Infrastrukturconsulting hinsichtlich Neuerstellung einer neuen BAFIN konformen IT-Infrastruktur, Endabnahme durch Aufsichtsbehörde
Projekt & Service Manager sowie CutOver Manager für den Aufbau eines regulatorisch getriebenen Schwachstellen (Vulnerability-) -Analyse, -Beseitigungs-, Patch Managements Systems à Koordination der Implementierung des SIEM (Security Information & Event Management) beim IT-Dienstleister.