Exposé · 08/2023 – 02/2024
System Security Engineer – Konzern-Sicherheitsvorgaben nach NIST in die Bank übertragen und den Security-Betrieb im regulierten Umfeld gestärkt.
3
Projekte
NIST
Framework umgesetzt
Projekte · Herausforderung → Lösung → Mehrwert
Herausforderung
Die umfangreichen NIST-basierten Sicherheitsanforderungen des Mutterkonzerns mussten so abstrahiert werden, dass sie in der Bank tatsächlich umsetzbar waren – mit festen Zeitzielen.
Lösung
IST- und SOLL-Analyse, Prüfung der Machbarkeit, Ausarbeitung der Prozesse, Controlling der umgesetzten Punkte und Koordination aller Stakeholder. Vertretung der IT-Infrastruktur im wöchentlichen Reporting an den CISO des Konzerns.
Mehrwert
Konzernvorgaben in umsetzbare Maßnahmen übersetzt, ein transparenter Umsetzungsstand für Management und Konzern und die Einhaltung der Timeline.
Herausforderung
Für die Umsetzung fehlte ein belastbares Bild vom Sicherheitszustand aller Systeme.
Lösung
Umfassende Prüfung der IT-Infrastruktur, automatisierte Erfassung des IST-Zustands per Tanium und PowerShell, Reporting sowie Risikomanagement und Schwachstellenanalysen der eingesetzten Systeme.
Mehrwert
Eine fundierte Entscheidungsgrundlage: Risiken und Schwachstellen bewertet, Maßnahmen priorisiert und nachvollziehbar dokumentiert.
Herausforderung
Im regulierten Bankumfeld müssen Sicherheitsvorfälle schnell erkannt, bewertet und berichtet werden.
Lösung
Betrieb und Optimierung der Sicherheitslösungen für Netzwerk, Rechenzentrum und Cloud, Überwachung von Security-Events (AV, EDR, DLP, IPS/IDS), Qualifizierung von Incidents und Steuerung externer Provider.
Mehrwert
Vorfälle werden früh erkannt und sauber eingeordnet – ein kontrollierter Security-Betrieb mit klarem Reporting an CSO und Konzern.
Kontakt
Ob Sicherheitsvorgaben, Risikoanalyse oder Security-Betrieb – ich unterstütze gern. Schreib mir einfach.