Meine Leistungen
Wie bei jedem Projekt entscheidet ein effektiver Projektleiter über den Erfolg – bei IT-Security-Projekten kommen aber vier Punkte hinzu, die besondere Aufmerksamkeit brauchen:
Klare Kommunikation: Gerade bei IT-Sicherheitsprojekten müssen wirklich alle Stakeholder Ziele, Anforderungen und Zeitplan verstehen – sonst drohen Reibungsverluste an den kritischsten Stellen,
Governance und Compliance: IT-Security-Projekte und ihre Ergebnisse müssen zahlreiche Vorschriften und Standards erfüllen. Ich sorge dafür, dass das von Anfang an mitgedacht wird,
Änderungsmanagement: Solche Projekte verändern bestehende Systeme und Prozesse. Ich steuere diese Änderungen so, dass Störungen minimal bleiben und alle Beteiligten die neuen Prozesse mittragen,
Dokumentation: Besonders bei Audits ist lückenlose Dokumentation entscheidend. Ich stelle sicher, dass Prozesse, Verfahren und Richtlinien dokumentiert und allen Beteiligten klar vermittelt sind.
Auswahl
– Vorbereitung und Begleitung bei Audits, Zertifizierungen, Assessments,
– Erstellen und Prüfen von Unterlagen (Richtlinien, Rollen- und Prozessbeschreibungen),
– Organisieren und Durchführen interner Audits,
– Projektleitung bei der Behebung von Schwachstellen,
– Einführung eines SOC/SIEM Tools inkl. Anbindung,
– Einführung eines Vulnerability Scanners,
– Konzeption und Durchführung von Schutzbedarfsfeststellungen.
Beispiele
