Mahmoud Qaddoura

Senior Cybersecurity Consultant

Angestellt, Anforderungsmanager, ZAM eG - Genossenschaft für zentrales Auslagerungsmanagement
Hamburg, Deutschland

Fähigkeiten und Kenntnisse

BSI IT-Grundschutz
Risikomanagement
ISO27001
NIS2 Richtlinie
ISO27002
ISO27035
ISO27032
Test Management
Digital Operational Resilience Act (DORA)
GDPR
PCI DSS
BCM
Information Security
BCP
Strategie Planung
Governance
Sicherheitssysteme
Compliance
Defect Management
GRC
BSI
BIA
Bankaufsichtliche Anforderungen an die IT (BAIT)
Python
Jira
AWS Solution Architect
Operating System
Azure Security
Microsoft Office (Word Excel Powerpoint)
SOC-Analyst
DRP
Troubleshooting
VMware
Remote Support
Softwarelösungen
Microsoft SQL Server
Windows 7
Windows 10
Vertrieb
Microsoft Office 365
Micosoft Outlook
Microsoft Exchange
Informationstechnologie
Dora
CRA
IKT-Risk
IT Governance
Regulatory Technology
Tenable Nessus
Management Reporting
Schwachstellenanalyse

Werdegang

Berufserfahrung von Mahmoud Qaddoura

  • Bis heute 1 Jahr und 3 Monate, seit Jan. 2025

    Anforderungsmanager

    ZAM eG - Genossenschaft für zentrales Auslagerungsmanagement

    Verantwortlich für die fachliche Architektur, Anforderungsmodellierung und Weiterentwicklung einer mandantenfähigen SaaS-Plattform zur Umsetzung regulatorischer IT-Governance- und Cyber-Resilience-Anforderungen (u. a. DORA, BAIT, MaRisk, ISO 27001) für über 750 Banken der genossenschaftlichen Finanzgruppe.

  • 5 Monate, Aug. 2024 - Dez. 2024

    Cyber Security Manager

    ING Deutschland

    Verantwortlich für die operative Steuerung und Weiterentwicklung zentraler Cyber-Security- und IT-Risk-Management-Prozesse innerhalb der Bank. In dieser Rolle unterstützte ich die Integration regulatorischer Anforderungen in operative Sicherheitsprozesse und lieferte entscheidungsrelevante Analysen und Berichte für das IT-Security-Control-Board sowie den Chief Information Security Officer (CISO).

  • 8 Monate, Juli 2023 - Feb. 2024

    Senior Technology Architect

    BearingPoint

    Beratung von Finanzinstituten und Unternehmen bei der Umsetzung europäischer Cyber- und IT-Regulatorik durch Entwicklung digitaler Compliance- und Regulatory-Technology-Lösungen. In dieser Rolle konzipierte und entwickelte ich regulatorische Analyse- und Compliance-Tools, die Organisationen dabei unterstützen, komplexe regulatorische Anforderungen strukturiert zu bewerten, umzusetzen und in operative Governance- und Sicherheitsprozesse zu integrieren.

  • 5 Monate, Dez. 2022 - Apr. 2023

    IT Sicherheit Berater

    EDEKA DIGITAL GmbH

    Das Projekt bei EDEKA DIGITAL umfasste die Entwicklung und Implementierung von IT-Sicherheitsprozessen und Maßnahmen, um dem erhöhten Risiko von Cyberangriffen innerhalb der als "Kritische Infrastruktur" (KRITIS) eingestuften Organisation zu begegnen. Zu den Hauptaufgaben gehörte die Überwachung und Verbesserung der IT-Sicherheitsmaßnahmen, die Reaktion auf Sicherheitsvorfälle sowie die Beratung verschiedener Stakeholder zu IT-Sicherheitsrichtlinien und die Förderung der Einhaltung relevanter Standards.

  • 1 Jahr und 1 Monat, Nov. 2021 - Nov. 2022

    Cyber Security Specialist

    InfoSec4TC Ltd

    Bei InfoSec4TC war ich für die Implementierung der ISO 27001 bei einem Ölunternehmen zuständig. Dies beinhaltete die Etablierung von Sicherheitsrichtlinien, die Bewertung von Risiken und Schwachstellen, Cloud-Sicherheit, Kryptographie und die Entwicklung von Plänen für Geschäftskontinuität und Notfallwiederherstellung.

  • 2 Jahre und 9 Monate, Feb. 2019 - Okt. 2021

    Cybersecurity Specialist

    ExxonMobil - Esso Deutschland GmbH

    Bei ExxonMobil habe ich wesentlich zur Stärkung der IT-Sicherheitsinfrastruktur beigetragen. Dies umfasste die Implementierung von Sicherheitsrichtlinien, die Gestaltung von Disaster-Recovery-Prozessen und die Verwaltung von Sicherheitssystemen. Ich habe Sicherheitsbewertungen durchgeführt, war für die Überwachung der Sicherheitsprotokolle zuständig und habe Sicherheitsbewusstseinstrainings für Mitarbeiter geleitet.

  • 1 Jahr und 7 Monate, Juli 2017 - Jan. 2019

    IT-Selbstständiger Berater

    Selbstständig.

Ausbildung von Mahmoud Qaddoura

  • 3 Jahre und 8 Monate, Dez. 2011 - Juli 2015

    Angewandte Mathematik und Informatik

    Universität Damaskus

Sprachen

  • Deutsch

    Fließend

  • Englisch

    Fließend

  • Schwedisch

    Gut

  • Arabisch

    Muttersprache

XING – Das Jobs-Netzwerk

  • Über eine Million Jobs

    Entdecke mit XING genau den Job, der wirklich zu Dir passt.

  • Persönliche Job-Angebote

    Lass Dich finden von Arbeitgebern und über 20.000 Recruiter·innen.

  • 21 Mio. Mitglieder

    Knüpf neue Kontakte und erhalte Impulse für ein besseres Job-Leben.

  • Kostenlos profitieren

    Schon als Basis-Mitglied kannst Du Deine Job-Suche deutlich optimieren.

21 Mio. XING Mitglieder, von A bis Z