Über mich
Beruflicher Werdegang
Heute: Freiberuflicher Berater für Informationssicherheit und Datenschutz
- Für Details zum Portfolio siehe Themen oben
Heute: Freiberuflicher Auditor der Deutschen Gesellschaft zur Zertifizierung von Managementsystemen (DQS)
- Berufener Auditor ISMS (ISO 27001)
- Berufener Datenschutz-Auditor
Information Security Manager und Datenschutzbeauftragter SupplyOn AG
- Information Security Management
- Ausbau ISMS nach ISO 27001
- Datenschutz
- Security und Datenschutz-Audits von Service Partnern
- Security Incident Management
Chief Operations Officer und Senior Security Consultant atsec
information security GmbH
- Leitung der Geschäftsstellen in Deutschland
- Beratung und Umsetzung von Security Standards (ISO27001, PCI, IT
Grundschutz, MARisk ...)
- IT Revision (Security)
- Security Audits und Assessments
- Penetration Tests
- Forensische Analysen
Team Lead Intrusion Detection und Security Consultant GeNUA mbH
- Leitung des IDS Teams
- Beratung und Umsetzung von Sicherheitskonzepten
- Penetration Tests
- Forensische Analysen
Zertifikate
- BSI ISO 27001 Lead Auditor (IRCA)
- Quality Management System (QMS) Lead Auditor (IRCA)
- ISO 20000 Auditor (itSMF)
- Zertifizierter Datenschutzbeauftragter DSB-TÜV
- PCI Qualified Security Assessor (ruhend)
Vorträge und Publikationen (Auszug)
Bücher
Vorträge und Veröffentlichungen
- Artikel "Datenschutz aus dem Blickwinkel der bayerischen Kommunen" in der Zeitschrift "Der Bayerische Bürgermeister"
- Vortrag “Wireless Intrusion Detection und Prevention Systeme –
Ein
Überblick” am 10. Deutschen IT-Sicherheitskongress des BSI in Bad
Godesberg
- Vortrag “Wireless Intrusion Detection” am 14. DFN CERT Workshop
“Sicherheit in vernetzten Systemen” in Hamburg
- “WLAN-Security - W(EP | PA | PA2)” am 12. DFN CERT
Workshop “Sicherheit in vernetzen Systemen “ in Hamburg
- Vortrag “Network Forensics” beim 1. OpenForensics Workshops des
Landeskriminalamts Bayern
- Vortrag “Deployment of worldwide IDS networks” bei SANE 2004
( 4th International System Administration and Network Engineering
Conference) in Amsterdam
- Vortrag “Forensic Analysis” an der Ausbildungsakademie der
Bundeswehr in Mannheim
- Vortrag “Post Mortem Analysen mit OpenSource Software” bei der
SIDAR Tagung “IT-Incident Management & IT- Forensics”
- Vortrag “Digitale Forensik” am 9. DFN CERT Workshop “Sicherheit
in
vernetzen Systemen “ in Hamburg
Lehrveranstaltungen
- regelmässige Lehrveranstaltung “Security Auditing und Penetration
Testing” als
Lehrbeauftragter des Freistaates Bayern an der FH Würzburg
Mitglied bei
