Would you like to go to https://onsiter.com/us/ instead?
Kan vara tillgänglig
(Uppdaterat 2020-10-30)Cyber- and informationsecurity advisor
København, Danmark
Modersmål Danish, Flytande English, Mellan Norwegian
- Audit
- Risikovurdering
- ISO27001 implementering
Kompetenser (20)
ISO
RISIKOSTYRING
CISSP
SYSTEMS SECURITY
CISM
INFORMATION SECURITY
CISA
RISIKOVURDERING
ITIL
RISIKOVURDERINGER
TRADING
MS OFFICE
ANALYSE
VURDERING
FAKTURERING
ELEKTRONISK
ANSVAR
NOVELL
KONTROLLER
UNDERVISNING
Professionell bakgrund
2015-01 - 2020-01
- Daglig ledelse og rådgivning
- forankring af It-sikkerhedsstrategi, politikker og retningslinjer
- implementering og vedligeholdelse af informations- og persondatasikkerhedskrav
- risikovurdering af operationelle kritiske services og leverandørydelser og projekter
- kommunikation og træning af ansatte i informationssikkerhed
- koordinering af informationssikkerhed på tværs af forretnings- og systemansvarlige
- audit og kontrol af efterlevelse ift. opstillede informationssikkerhedskrav
- ledelsesrapportering og forbedring af informationssikkerheden
- etablering og drift af DR's sikkerhedsorganisationen (ISMS) samt
- formand for DR's it-sikkerhedsforum.
Projekter:
- Risikobaseret implementering af ISO2701 på tværs af DR's ansvarsområder, herunder
udarbejdelse og forankring af forvaltningsgrundlag, etablering af ISMS, udarbejdelse af GAP-analyse, implementering af ISO-kontroller og audit.
- Forundersøgelse, prioritering og implementering af Persondataforordningen ift. kritiske
behandlingsaktiviteter i DR's Cloudservice.
- Implementering af risikostyringsmetode og -vurdering for kritiske services, projekter,
leverandører samt indkøb og udbud.
- Implementering af DR's sikkerhedsprogram til prioritering og forankring af alle
tværgående sikkerhedsaktiviteter.
2010-01 - 2015-01
opstartsfasen af Statens-It, med ansvar for afklaring og implementering af kundevendte
sikkerhedsydelser samt SIT's eget sikkerhedssetup. De primære arbejdsopgaver bestod af:
- Daglig ledelse og rådgivning
- afklaring og implementering af opgavesplit og sikkerhedsydelser til SIT's kundekreds
- udarbejdelse og implementering af politik, retningslinjer processer og vejledninger
- risikostyring af kundeservices, infrastruktur og leverandører
- implementering og certificering i ISO/IEC 27001:2013
- beredskabsstyring for SIT's datacentre
- implementering af auditprogram /revision
- etablering og drift af sikkerhedsorganisationen (ISMS) samt
- formand for SIT's it-sikkerhedsforum.
2009-01 - 2010-01
- Daglig ledelse og rådgivning
- implementering af DS484 i departement og styrelser
- udarbejdelse af risikovurderinger
- udarbejdelse at sikkerhedshåndbog og handleplaner
2003-01 - 2008-01
- IT-strategi, sikkerhedspolitik og beredskabsplaner
- digital Forvaltning, herunder ESDH og elektronisk fakturering mm. samt
- kontraktforhandlinger og EU-udbud.
1998-01 - 2003-01
- Transformation fra Novell til Microsoft Backend samt
- drifts-, udviklings- og serviceansvarlig.
1997-01 - 1998-01
- undervisning i Databaser samt
- undervisning i netværk og styresystemer.
1993-01 - 1996-01
- Udviklings- og programmeringsopgaver i Visual Basic samt
- undervisning i MS Office.
Efteruddannelse og certificeringer
Sikkerhed
Eksamineret sikkerhedsleder (ESL ved PWC)
Information Security Manager (CISM)
Information Systems Security Professional (CISSP)
Information Security Auditor (CISA)
Teknik
Microsoft Certified System Engineer (MCSE)
Microsoft Certified Trainer
Microsoft server 2008 / Vista
Microsoft SQL-server / Exchange-server
VMware (Virtualizing)
Projektledelse og styring
Prince2 Foundation / ITIL Foundation
IT Contract Manager
Individ og Leder (IOL), Dansk management forum
1996-01 - 1996-01
- ansvarlig for beredskabs- og evakueringsplaner Bagdad.
Certifikat
Kontakta konsult
Behöver du snabbt hitta en expert?
Vi kan koppla ihop dig med kvalificerade experter som uppfyller dina krav.
eller
