vCISO | IT Security Manager | OT Security | ISO 27001 | CISSP | Datenschutz | GDPR
Faaborg, Denmark
Worldwide
Bachelor of Science
Faaborg, Denmark
Worldwide
Bachelor of Science
Profile attachments
Zertifikate.pdf
CV_Sören Tesch.pdf
About me
Cybersecurity leader with 15+ years of experience strengthening security, resilience, and regulatory compliance in complex, international organizations — with a strong focus on pragmatic, business-driven security.
Certified Information Security ManagerInformation Security ManagementInformation Systems Security Engineering ProfessionalInformation Security Management SystemIT Security SolutionsIoT Security
• Enterprise security strategy aligned with business objectives
• Governance & compliance (ISO 27001, NIS2, EU regulation)
• IT, OT & cloud security in critical and industrial environments
Aufbau und Zertifizierung eines ISMS nach ISO 27001
FraSec Aviation GmbH
Other
1000-5000 team member
CISO
Quest One GmbH
Energy, Water & Environment
250-500 team member
Gesamtverantwortung der Informationssicherheit im Unternehmen
Planung und Einführung einer modernen EDR-Lösung
Quest One GmbH
Energy, Water & Environment
250-500 team member
Marktevaluierung
Vergleich von CrowdStrike, SentinelOne, Sophos und FortiNet
Planung
Testplanung, Rolloutplanung, Deinstallationsplanung der Altlösung
Einführung der modernen EDR/MDR Lösung als Wellenrollout
Schulung der Administratoren und Dokumentation als Schulungsunterlage
Planung und Aufbau eines ISMS nach ISO 27001
Quest One GmbH
Energy, Water & Environment
250-500 team member
IST-Standanalyse der Informationssicherheit des Gesamtunternehmens
Planung und Umsetzung eines ISMS nach ISO 27001
Erstellung und Durchsetzung von Sicherheitsrichtlinien im Gesamtunternehmen
Interne Auditierung nach ISO 27001
Planung und Umsetzung der externen ISO27001 Auditierung und Zertifizierung
Planung und Steuerung des Austausches zentraler Sicherheitskomponenten
Überwachung und Verfolgung von Informationssicherheitsvorfällen
Aufbau Abteilung „Technical Security"
New Yorker SE
Goods & Retail
>10.000 team member
Planung und Aufbau des Bereiches „Technical Security“ im Bereich IT Core Services
Personalplanung und Einstellung
Identifizierung und Umsetzungsplanung eines zentralen Sicherheitsstandards
Planung und Umsetzung technischer Sicherheitsmaßnahmen im Bereich IT Core Services (EDR, MFA, etc.)
Überwachung und Verfolgung von Informationssicherheitsvorfällen
Netzwerksegmentierung und Firewallrollout OT Global
Schaeffler AG
Industry & Mechanical Engineering
>10.000 team member
Planung und Umsetzung des globalen Firewallrollouts (FortiNet)
Firewalldatenanalyse und Regelwerkerstellung
Netzwerksegmentierung in der Produktion weltweit
Netzwerkarchitektur der Produktion im Rahmen der Netzwerksegemtierung
Planung und Begleitung der OT-Security Penetrationtests weltweit
Erstellung von internen IT-Richtlinien in Anlehnung an BSI Grundschutz und ISO 27001
Confiniti GmbH
Other
10-50 team member
Erstellung von Unternehmensweitern Richtlinien zur Informationssicherheit
Durchsetzung der erstellten Richtlinien
Vorbereitung des Unternehmens auf eine TISAX Stufe 2 Prüfung
Überwachung und Verfolgung von Informationssicherheitsvorfällen
Gesamt IT Architektur
Vulnerability Management Support
Daimler TSS
Automotive & Vehicle Manufacturing
500-1000 team member
Support und Weiterentwicklung der vorhandenen Qualys Infrastruktur
Entwicklung einer Testumgebung
Support der IT/OT Bereiche in Bezug auf Security Scans
Projektmitarbeit zur Einführung von Unauthenticated und Agent-Based Scans im OT Bereich (Produktion)
Planung und Begleitung der Migration der Applikationen (TOP 10) von Rechenzentrum zu Rechenzentrum.
Volkswagen Financial Services AG
Banking & Financial Services
5000-10.000 team member
CMO Analyse der Applikationen
FMO Design der Applikationen
Netzwerkarchitektur und -zonierung der Migrationsapplikationen
Teilprojektverantwortung (2,5 Mio. Euro)
PKS-Plattformaufbau / Cloud Governance
Volkswagen Financial Services AG
Banking & Financial Services
5000-10.000 team member
Schreiben von Sicherheitsreports und -richtlinien auf Basis von CIS für Kubernetes.
Schreiben von Berechtigungskonzepten für den Betrieb von PKS.
Planung und Begleitung der Migration der Applikationen von OpenStack auf PKS.
Gesamtverantwortung des Projektes (5 Mio. Euro)
Entwicklung einer Technical Security Compliance Lösung zur Überwachung der Umsetzung von technischen und organisatorischen Richtlinien.
Finanz Informatik GmbH & Co. KG
Banking & Financial Services
>10.000 team member
Entwicklung der Prüfinfrastruktur inkl. Firewallruleset und Loadbalancingrules
Prozessentwicklung und -etablierung im Bereich des Security Compliance Scannings auf Basis von CIS Benchmarks, internen Informationssicherheitsrichtlinien, ISO 27001 sowie MaRisk. Technische Überwachung erfolgt durch Qualys PolicyCompliance.
Ableitung der internen Informationssicherheitsrichtlinien (ISR) hinzu ISO 27001 und weitere Ableitung der ISO 27001 hinzu CIS Benchmarks. Crossmatching der internen ISR zu CIS.
Dienstleister Steuerung, Softwarepaketierung, Testing, Rollout, Architekturplanung, Übergabe an den Betrieb.
Aufbereitung der Datenbasis zur weiteren Analyse durch das SOC.
Auswahl und Test möglicher Produkte (Sophos, Barracuda, Checkpoint, Palo Alto)
Einbau und Konfiguration der Firewall
Neukonzeptionierung & Digitalisierung aller Serviceprozesse
Neuland Wohnungsgesellschaft mbH
Other
50-250 team member
Analyse aller bestehenden Prozesse, Optimierung der vorhandenen Prozesse, Marktanalyse bzgl. eines Softwaresystems zur Abbildung der Prozesse, Dienstleisterauswahl (RFI, RFP, RFQ), Dienstleistersteuerung, Abnahme
Entwicklung und Einführung eines Informationssicherheitsmanagementsystems nach ISO 27001
Risikoanalysen (K-Fall, Unwettersituation, Auswirkungen des Klimawandels, Datenverlust durch Sabotage oder Nachlässigkeit)
Datenkategorisierung nach Schutzbedarf
Verfügbarkeitsfeststellung von Systemen und Entwicklung von Lösungen (Loadbalancing, Failover, etc.)
Erstellung von Richtlinien zur Umsetzung von Sicherheitsrelevanten Themen (Clean Desk, Passwortrichtlinie, etc.) nach ISO27001
Prozess- + Systemanalyse
Dokumentation zur Vorschreibung des ISMS in Verinice.
Neukonzeptionierung & Umbau der gesamten Clientinfrastruktur
Neuland Wohnungsgesellschaft mbH
Other
50-250 team member
Bedarfsanalyse, Marktanalyse bzgl. der neuen Clienthardware
Lieferantenauswahl, Preisverhandlungen und Beschaffung
Architektur der gesamten Clientlandschaft inkl. Netzwerk
Clientkonfiguration inkl. Härtung von OS (GPOs) und Absicherung der Hardware (TPM, USB-Lockdown, Kensingtonlock, Verschlüsselung von Datenträgern etc.) nach Empfehlungen des BSI Grundschutzes.
Konfiguration und Rollout der neuen Clientinfrastruktur
Konfiguration und Inbetriebnahme der Standort Infrastruktur (Switch, Router, WAN-Optimierung, WLAN) auf Basis von Cisco IOS (Core und Campus), Riverbed (WAN-Optimierung), Juniper (WLAN) sowie F5 BIG IP (Loadbalancing) im Corebereich
Bedarfsanalyse, Entwicklung und Umsetzung eines Sicherheitszonenkonzeptes nach ISO27001 und BSI Grundschutz für das Rechenzentrum am Standort.
Infrastrukturupgrade im gesamten Filialnetz
Dirk Rossmann GmbH
Goods & Retail
>10.000 team member
Lieferanten- + Dienstleisterauswahl, Dienstleistersteuerung, Konfigurationserstellung (Cisco IOS), Rollout, Abnahme der Cisco Router Serie 886VA, Überwachung des Rollouts mittels Splunk