You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Malt welcome

Willkommen auf dem Freelancer-Profil von Steffen !

Malt bringt Sie mit den besten Freelancern für Ihre Projekte zusammen. Sie können Steffen kostenlos kontaktieren und sich im Chat austauschen, oder andere Freelancer anschreiben und unverbindliche Angebote einholen.

Steffen Müller vCISO² – Sicherheit durch Offenheit auf AugenhöheSM

Steffen Müller

vCISO² – Sicherheit durch Offenheit auf Augenhöhe
  • Unverbindlicher Tarif
    1.400 € /Tag
  • Berufserfahrung> 15 Jahre
  • Antwortrate100 %
  • Antwortzeit1h
Das Projekt startet erst, wenn Sie das Angebot von Steffen annehmen
Standort und Mobilität
Standort
Königstein im Taunus, Deutschland
Ist bereit bei Ihnen im Büro zu arbeiten, in
  • Königstein im Taunus und Umkreis (bis zu 50 km)
  • Frankfurt am Main und Umkreis (bis zu 50 km)
Checkliste

Malt Freelancer Charta unterzeichnet

Die Charta lesen
Geprüfte E-Mail-Adresse
Sprachen
Kategorien
Diese Profile passen auch zu Ihrer Suchanfrage

Agatha Frydrych

Backend Java Software Engineer

Baptiste Duhen

Fullstack developer

Amed Hamou

Senior Lead Developer

Audrey Champion

Web developer

Fähigkeiten
Top-Fähigkeiten
IT Governance
IT Risk Management
GRC
Kryptographie
Enterprise Security Architecture
Zusätzliche Fähigkeiten (7)
Führungskräfteentwicklung
Nachwuchsförderung
Sparringspartner
Teamcoaching
Offene Kommunikation
Branchenkenntnisse
Steffen in wenigen Worten

Kurzprofil

vCISO² – Strategische Security- & GRC-Beratung mit Weitblick
Als vCISO/vTISO mit starkem GRC- und Technologieverständnis unterstütze ich hochregulierte Unternehmen bei der Entwicklung robuster Sicherheitsstrategien – insbesondere in den Bereichen Kryptografie, PKI, ISO 2700x, NIS2 und DORA.

Schwerpunkte:
IT-Governance • IT-Risikomanagement • Compliance • GRC • IAM/CIAM • Kryptografie • PKI • Auditvorbereitung • Cloud GRC (SaaS, PaaS, IaaS) • 3rd-Party Risk • Cloud-Transition (private/public) • Regulatorik: ISO 2700x, NIS2, DORA, DSGVO, KRITIS, VAIT, BAIT, KAIT, MaRisk, BSIG, PCI-DSS, PSD2, C5, NIST, BSI IT-Grundschutz, CobiT • Enterprise Security Architecture

Positionierung:
Ich arbeite als Sparringspartner für CISOs, CTOs, Projekt- und Programmleitungen und übernehme eine zentrale Steuerungs- und Vermittlungsrolle zwischen Fachbereichen, Technik, Dienstleistern und Management. Mein Ansatz: regulatorische Anforderungen realisierbar machen, Strukturen schaffen, Sicherheit wirksam verankern.

Persönliche Stärken:
– Lösungsorientiert, offen, verlässlich
– Klare Kommunikation auf C-Level
– Umfassende Erfahrung als Coach im Bereich Informationssicherheit

Zertifikate:
CISSP • CCSP • CISA • PRINCE2 Practitioner
Projekt- und Berufserfahrung
  • ING DiBa
    Principal Security Advisor & Enterprise Security Architect
    Januar 2025 - März 2025 (2 Monate)
    Beratung und Unterstützung eines MVP im Rahmen eines
    strategischen Projekts
    zur Einführung einer integrierten Crypto-Governance-
    Plattform zur sicheren Verwaltung von
    Maschinenidentitäten, Zertifikaten und Secrets. Das Projekt
    umfasst die Automatisierung von PKI- und Secrets-
    Management-Prozessen, die Integration in DevOps-
    Umgebungen sowie die Erfüllung regulatorischer
    Anforderungen (DORA u.a.)
  • Deutsche Post / DHL
    TISO & Consulting Auditor
    ARCHITEKTUR & STADTPLANUNG
    Juli 2024 - November 2024 (4 Monate)
    Der Schwerpunkt des Projekts liegt auf der
    Ertüchtigung von Applikationsverantwortlichen für
    das Bestehen anstehender Audits durch
    Workshops und der Erlangung von wichtigen
    Erkenntnissen zur zukünftigen Anpassung des
    Information Security Target Models (ISTM).
    • Durchführung eines IAM-Audit über eine
    repräsentative Auswahl kritischer Applikationen
    und Services, um bestehende Zugriffsrechte,
    Rollenmodelle und
    Identitätsverwaltungsprozesse auf Sicherheitslücken und Compliance hin zu
    überprüfen.
    • Identifikation von Optimierungspotenzialen im
    IAM-Prozess und der Architektur unter
    Berücksichtigung der NIS2-Anforderungen.
    • Erstellung von Empfehlungen zur Anpassung des
    ISTM an die NIS2-Vorgaben, insbesondere im
    Bereich des Identity and Access Managements,
    sowie Secret-, Key- & Certificate-Management im
    IAM Scope.
    • Entwicklung und Durchführung von Workshops
    für Applikationsverantwortliche zur
    Sensibilisierung und Umsetzung von Best
    Practices.
    • Bereitstellung von Handlungsempfehlungen für
    Applikationsverantwortliche zur Verbesserung
    der Zugriffssteuerung und des
    Risikomanagements (vor allem 3rd Parties) im
    Kontext von NIS2 (für Paketlogistik) und DORA
    (für Rentenservice Post)
  • microfin
    Trainer und Coach NIS2, DORA
    Oktober 2023 - März 2024 (5 Monate)
    Branche: Finanzdienstleistung, Logistik, ITK Position:
    Trainer und Coach NIS2, DORA
    Tätigkeiten:
    • Webinare & Fachvorträge zu den Themen NIS2 und DORA mit Fokus auf geeignete Maßnahmen und faktenbasierter Unterscheidung zwischen wichtigen und dringenden Themen.
    • Vertrauenswürdiger Ansprechpartner auch für nicht technische Führungskräfte, die vor der Herausforderung stehen, Cybersicherheit und Business Resilience zu verstehen und zu verwalten.
    • Komplexe Cybersicherheitskonzepte in vertraute Begriffe und Analogien übersetzen
    • Leader in die Lage versetzen die kritischen Bereiche effektiv zu erfassen und zu steuern.
Externe Empfehlungen
Ausbildung und Abschlüsse
  • Technischer Assistent Informatik
    STN/FIZ Karlsruhe
Zertifizierungen
  • CISSP
    ISC2
  • CCSP
    ISC2
  • CISA
    ISACA
  • Prince2 Practitioner
    Axelos
  • ITILv3 Foundation
    maxpert