Mahmoud Qaddoura

Senior Cybersecurity Consultant

Freiberuflich, Information Security & GRC Expert (Council Member), GLG (Gerson Lehrman Group)
Hamburg, Deutschland

Fähigkeiten und Kenntnisse

BSI IT-Grundschutz
Risikomanagement
ISO27001
NIS2 Richtlinie
ISO27002
ISO27035
ISO27032
Test Management
Digital Operational Resilience Act (DORA)
GDPR
PCI DSS
BCM
Information Security
BCP
Strategie Planung
Governance
Sicherheitssysteme
Compliance
Defect Management
GRC
BSI
BIA
Bankaufsichtliche Anforderungen an die IT (BAIT)
Python
Jira
AWS Solution Architect
Azure Security
SOC-Analyst
DRP
CRA
IKT-Risk
IT Governance
Regulatory Technology
Tenable Nessus
Management Reporting
ISO 22301
MaRisk
VAIT
Kritische Infrastrukturen (KRITIS)
Auslagerungsmanagement
Anforderungsmanagement
Schwachstellenmanagement
Prompt Engineering
Rust (Programmiersprache)

Werdegang

Berufserfahrung von Mahmoud Qaddoura

  • Bis heute 3 Monate, seit Aug. 2026

    Information Security & GRC Expert (Council Member)

    GLG (Gerson Lehrman Group)

    Council Member im weltweit führenden Expertennetzwerk: fachliche Expertengespräche für Unternehmen, Investmentgesellschaften und Beratungshäuser zu Informationssicherheit, IT-Governance und regulatorischer Compliance. Themen: ISMS-Aufbau nach ISO 27001, IT-Risiko- und Schwachstellenmanagement, Business Continuity (ISO 22301) sowie die praktische Umsetzung von DORA, NIS2, BAIT und dem Cyber Resilience Act – als anwendungsnahe Perspektive aus der Projektpraxis, nicht als Theorie.

  • 1 Jahr und 7 Monate, Jan. 2025 - Juli 2026

    Anforderungsmanager

    ZAM eG - Genossenschaft für zentrales Auslagerungsmanagement

    Fachliche Architektur und Anforderungsmanagement einer mandantenfähigen SaaS-Plattform für regulatorische IT-Governance und Cyber-Resilienz (DORA, BAIT, MaRisk, ISO 27001) für über 750 Banken der genossenschaftlichen FinanzGruppe. Schwerpunkte: regelbasierte Bewertungslogiken für Schutzbedarfs- und IT-Risikoanalyse, Quality-Gates und Audit-Trails, mandantenfähiges Rollenmodell (RBAC), Integrationsschnittstellen (REST/JSON/CSV) sowie BIA, RTO/RPO, Incident- und Schwachstellenmanagement nach DORA.

  • 5 Monate, Aug. 2024 - Dez. 2024

    Cyber Operations Manager

    ING Deutschland

    Operative Steuerung und Weiterentwicklung zentraler Cyber-Security- und IT-Risk-Prozesse der Bank; Analysen und Berichte für das IT-Security-Control-Board und den CISO. Schwerpunkte: strategisches Cyber-Risk- und Security-Reporting auf Vorstandsebene, Steuerung von IT-Security-Initiativen, Aufbau von Reporting- und Monitoring-Mechanismen, Vulnerability Management (Scan-Steuerung und Schwachstellenanalyse) sowie Umsetzung der DORA-Anforderungen in operative Sicherheitsprozesse.

  • 8 Monate, Juli 2023 - Feb. 2024

    Senior Security Consultant

    BearingPoint

    Beratung von Finanzinstituten und Unternehmen bei der Umsetzung europäischer Cyber- und IT-Regulatorik – mit dem Ansatz, Anforderungen in prüfbare Werkzeuge zu überführen statt in Gutachten. Entwickelte Lösungen: DORA-Bewertungstool mit Anschluss an bestehende BAIT-, VAIT- und ISO-27001-Maßnahmen, Webanwendung für das DORA-Register der Informationen (ITS) über alle sieben Domänen, NIS2-Umsetzungstool sowie ein CRA-Konformitätstool mit Risikobewertung und Vorfallmeldung.

  • 5 Monate, Dez. 2022 - Apr. 2023

    IT Security Consultant

    EDEKA DIGITAL GmbH

    Operative Steuerung zentraler Cyber-Security-Prozesse und Weiterentwicklung der Sicherheitsarchitektur in der als Kritische Infrastruktur (KRITIS) eingestuften Plattform- und Cloud-Umgebung. Schwerpunkte: Aufbau eines zentralen Cyber-Security-Warrooms für Vorfälle und Krisen, Incident Detection und Reaktionskoordination im 24/7-Betrieb, Sicherheitsbewertungen für Cloud-Projekte, Vulnerability Management sowie Beratung von Security Board und Informationssicherheitsbeauftragten.

  • 1 Jahr und 1 Monat, Nov. 2021 - Nov. 2022

    IT Security Consultant

    Yanmar GmbH (über Avanace Consulting GmbH)

    Aufbau und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001 sowie Formulierung der Informationssicherheitsrichtlinien als Grundlage der Sicherheitspraxis im Unternehmen. Schwerpunkte: Identifizierung und Steuerung von Informationssicherheitsrisiken, Schwachstellenanalysen und Threat Intelligence, Cloud-Sicherheit, Incident Management, Drittparteienmanagement sowie Business-Continuity- und Disaster-Recovery-Planung.

  • 2 Jahre und 10 Monate, Feb. 2019 - Nov. 2021

    IT Security Specialist

    ExxonMobil Deutschland GmbH (SSE Technology)

    Betrieb und Weiterentwicklung der IT-Sicherheitsinfrastruktur: Sicherheitsrichtlinien, Notfallwiederherstellung, Schwachstellenmanagement sowie SOC- und SIEM-Betrieb gemeinsam mit dem MSSP. Schwerpunkte: Durchsetzung von Richtlinien und Zugangsverwaltung, Disaster-Recovery-Planung, interne Sicherheitsüberprüfungen, vierteljährliche Zertifizierung der Wirksamkeit der Kontrollen, Untersuchung auffälliger Aktivitäten sowie Sicherheitsschulungen für Mitarbeitende.

  • 1 Jahr und 2 Monate, Dez. 2017 - Jan. 2019

    Secure Website Developing

    Alstercloud GmbH

    Absicherung und Entwicklung von Kundenwebsites sowie Anwendersupport im Service Desk. Schwerpunkte: Annahme, Analyse und Klassifizierung von Supportanfragen mit Eskalation an den 3rd-Level-Support, Absicherung neuer und bestehender WordPress-Seiten über Sicherheits-Plugins und Code-Anpassungen sowie Code-Review selbst programmierter Webseiten auf Sicherheitslücken.

  • 6 Monate, Juli 2017 - Dez. 2017

    IT Support: 1st and 2nd Level

    Impressive Tech Company

    IT-Support im 1st- und 2nd-Level mit Feld- und Innendienstanteil. Schwerpunkte: serviceorientierte Anwenderunterstützung und Vor-Ort-Support am Arbeitsplatz, Transport, Installation und Wartung von Systemen an Kundenstandorten einschließlich Demontage alter Anlagen, individuelle Softwarekonfiguration nach Kundenanforderung sowie Dokumentation und regelmäßige Systempflege.

Ausbildung von Mahmoud Qaddoura

  • 3 Jahre und 8 Monate, Dez. 2011 - Juli 2015

    Angewandte Mathematik und Informatik

    Universität Damaskus

Sprachen

  • Deutsch

    C1 (Fließend)

  • Englisch

    C1 (Fließend)

  • Schwedisch

    B1-B2 (Gute Kenntnisse)

  • Arabisch

    C2 (Verhandlungssicher / Muttersprachlich)

XING – Das Jobs-Netzwerk

  • Über eine Million Jobs

    Entdecke mit XING genau den Job, der wirklich zu Dir passt.

  • Persönliche Job-Angebote

    Lass Dich finden von Arbeitgebern und über 20.000 Recruiter·innen.

  • 21 Mio. Mitglieder

    Knüpf neue Kontakte und erhalte Impulse für ein besseres Job-Leben.

  • Kostenlos profitieren

    Schon als Basis-Mitglied kannst Du Deine Job-Suche deutlich optimieren.

21 Mio. XING Mitglieder, von A bis Z