Claudia Beck

Angestellt, Spezialistin IT-Sicherheit und IT-Compliance, SachsenEnergie AG

Dresden, Deutschland

Fähigkeiten und Kenntnisse

Erstellung von IT-Sicherheitsrichtlinien
Integration in IT-Prozesse
MaRisk
Zertifizierung ITSiBe/ISB gem. ISO/IEC 27001 & BSI
ISMS Auditor/Lead Auditor ISO/IEC 27001:2022
ITIL-Foundation Zertifizierung
Projektleitung
Erstellung von IT-Sicherheitsonzepten
Erstellung von IT-Überwachungskonzepten
Auslagerung Security-Dienstleister-Assessment
Hardening-Monitoring
BCM / Notfallkonzeption
Usecase-Matrix / SIEM
Privileged Account Management Cyberark
Vulnerability-Management Tenable Nessus
Konfigurationsmanagement Tripwire Enterprise
Erstellung von Betriebshandbüchern Fachhandbücher
IT-Projektmanagement
Dialog / Kommunikation (Bereichs-übergreifend)
Dienstleistersteuerung
Datenschutzbeauftragte: Beratung Dokumentationen
Evaluierung Erstellen von Ausschreibungsunterlage
Dokumentation von Assets Mitarbeit bei der Evalui
Administration Callcenter-Lösung (OpenScape)
Betreuung/Administration Telefonanlagen (Siemens &
Aufbau eines firmen-internen Wikipedia-Systems (Co
Pflege und Weiterentwicklung des Qualitäts-Managem
Administration und Verwaltung eMail-Server/Groupwa
technischer Einkauf und Bedarfsprüfungen Beschaff
Support Fehlerdiagnose Fernwartung in heterogene
Überwachung/Wartung/Reparaturen an Hardware Facil
Anwendung und Administration (z.B. MacOS Windows
Apple-Service-Werkstatt-Leitung Apple Certified T
DTP (Adobe- und Quark-Produkte)

Werdegang

Berufserfahrung von Claudia Beck

  • Bis heute 1 Jahr und 7 Monate, seit Jan. 2023

    Spezialistin IT-Sicherheit und IT-Compliance

    SachsenEnergie AG

    - Analyse und Weiterentwicklung der internen Sicherheits-Richtlinien und Basis-Sicherheitsmaßnahmen - Aufbau eines Prüfprozesses inkl. Auswahl-Kriterien für IT-relevante Neubeschaffungen (Sub-Dienstleister, Cloud, Software etc.) - Bewertung von IT-relevanten Neubeschaffungen und Risiko-Analysen im Tagesgeschäft - Projektleitung für den Aufbau eines einheitlichen Schwachstellen-Management-Prozesses und -Monitoring über div. Tools, (inkl. Lastenhefte und Ausschreibung)

  • 1 Jahr, Jan. 2022 - Dez. 2022

    Senior Professional Operational Compliance Management

    NTT DATA Business Solutions Global Managed Services GmbH

    - Analyse, Weiterentwicklung und Planung der Richtlinien und Basis-Sicherheitsmaßnahmen (Härtung/Compliance, BCM, SIEM, Schwachstellen-Management) - Strategische Weiterentwicklung von Security-Services für Kunden aus dem regulierten Umfeld (MaRisk/BAAIT, PxD) - Verfassen von Security-Konzepten für Kunden und Beauskunftung auf Basis ISO, BSI etc. - Projektleitung für den globalen Aufbau von Härtungs-Standards und -Monitoring inkl. Prozesse - Bewerten sicherheitsrelevanter Findings und Ableitung in Maßnahmen

  • 1 Jahr und 11 Monate, Feb. 2020 - Dez. 2021

    IT-Security Referent in der Informationssicherheit

    Sächsische Aufbaubank - Förderbank -

    Erarbeitung und Weiterentwicklung der internen Informationssicherheitsrichtlinien nach BSI sowie der Informationssicherheitskonzepte mit Dienstleistern (inkl. Berechtigungskonzepten mit Dienstleistern gem. BAIT/MaRisk), Projekte Umsetzung der Richtlinien (intern und extern), Unterstützung des BCM, Erarbeitung und Auswertung von Reports aus dem operativen Sicherheitsmanagement (intern und extern) sowie sicherheitsrelevanter Prozesse, Planung, Durchführung und Dokumentation von internen und externen Audits

  • 9 Jahre und 2 Monate, Dez. 2010 - Jan. 2020

    IT-Security-Referent

    Sächsische Aufbaubank - Förderbank -

    IT-Administratorin TK, Aufbau Überwachungs- und Sicherheits-Systeme: Konfigurationsüberwachung, Vulnerability-Management, PAM, Erarbeiten Überwachungs- und Sicherheitskonzepte für Compliance gem. MARisk, KWG §44, BSI, Evaluierung von Lösungen, Anforderungskataloge und Ausschreibungen unter EVB-IT, Integration Security-Prozesse in die IT inkl. Controlling/Reporting, Projektleitung, Dokumentation und Betreuung der Lösungen, technische und inhaltliche Transitionskonzepte im Rahmen der Auslagerung

  • 9 Jahre und 3 Monate, Aug. 2001 - Okt. 2010

    Teamleitung IT-Inhouse Support, Apple-Service

    Cyberport GmbH

    Teamleitung IT-Inhouse Support, Leitung der Apple-Service-Werkstatt, Datenschutzbeauftragte des Unternehmens

  • 8 Jahre und 3 Monate, Apr. 1991 - Juni 1999

    DTP, Kreativ-Tätigkeit, IT-Betreuung

    HEIMRICH & HANNOT WERBEAGENTUR

    DesktopPublishing, Webdesign und HTML-Programmierung, IT-Inhouse-Betreuung

  • 10 Monate, Sep. 1989 - Juni 1990

    EDV-Operator II

    Forschungszentrum Mikroelektronik Dresden

    Überwachung von ESER-Sytemen

Ausbildung von Claudia Beck

  • 2 Jahre, Aug. 1987 - Juli 1989

    Facharbeiter für Datenverarbeitung / EDV-Operator

    Berufsschule Dresden

    EDV-Operator, Überwachung von ESER-Sytemen, Abschlußarbeit: Programmierung einer Verwaltungssoftware für Backup-Datenträger

Sprachen

  • Deutsch

    -

  • Englisch

    -

Interessen

Tauchen
Unterwasser-Fotografie

21 Mio. XING Mitglieder, von A bis Z