diff --git a/de/index.html b/de/index.html
index 8fa4407..300d967 100644
--- a/de/index.html
+++ b/de/index.html
@@ -59,7 +59,7 @@
Über mich
Aktuell
-Ich arbeite derzeit als Senior IT Security Engineer bei ConnectedCare GmbH (Berlin/Telgte, Deutschland, ehem. BEWATEC GmbH). Dort trage ich maßgeblich zur IT Sicherheit der ConnectedCare Plattform bei und bin ich Ansprechpartner für alle Themen der IT Sicherheit & Datenschutz.
+Ich arbeite derzeit als Senior IT Security Engineer bei ConnectedCare GmbH (Berlin / Telgte, Deutschland, ehem. BEWATEC GmbH). Dort trage ich maßgeblich zur IT Sicherheit der ConnectedCare Plattform bei und bin ich Ansprechpartner für alle Themen der IT Sicherheit & Datenschutz.
Ich kümmere mich um zwei wichtige Bereiche: a) technische Sicherheit und b) regulatorische Tätigkeiten. Beide Bereiche interagieren stark (z.B. Erfüllung von Schwachstellenmanagement für Cyber Resilience Act) und müssen immer gemeinsam geplant werden. Sie beinhalten grundsätzlich Datenschutzthemen sowie stetigen Austausch mit verschiedenen Akteuren (internes Team Technik / Marketing / Vertrieb, Management, Datenschutzbeauftragte, Rechtsberatung, Aufsichtsbehörden etc.)
Aktivitäten: Technische Sicherheit
Im Bereich technische Sicherheit kümme ich mich um die Gestaltung & Umsetzung von Maßnahmen zur Erhöhung der IT Sicherheit der ConnectedCare Plattform. Dies umfasst die allgemeine Roadmap-Planung, Technologie-Evaluierungen, aber auch Umsetzung von Projekten/Maßnahmen und in-house Software-Entwicklungen (Terraform, Python, GoLang). Beispiele relevanter Aktiväten sind:
@@ -122,7 +122,7 @@ Weitere
Datenschutzbeauftrager (TÜV) gemäß DSGVO und BDSG-neu (TUEV-NORD) [Zertifikat] - weitere Infos siehe Kursbeschreibung
Berufliche Erfahrungen
-Meine Erfahrungen umfassen langjährige Tätigkeiten als IT Security Professional im Unternehmenssektor sowie angewandte Forschung in nationalen (DE / FR) und internationalen (IARC/WHO) Instituten, typischerweise dreisprachig (EN / FR /DE) und im internationalen / multikulturellen Kontext:
+Meine Erfahrungen umfassen langjährige Tätigkeiten als IT Security Professional im Unternehmenssektor sowie angewandte Forschung in nationalen (DE / FR) und internationalen (IARC / WHO) Instituten, typischerweise dreisprachig (EN / FR /DE) und im internationalen / multikulturellen Kontext:
- Seit 07/2020: Senior IT Security Engineer ConnectedCare GmbH, Berlin, Deutschland
Gesamtheitliche Planung der IT Sicherheit der ConnectedCare Plattform, Identizierung & Umsetzung von technischen & organisatorischen Maßnahmen sowie regulatorischen Tätigkeiten (alles im Kontext von Managementsystemen für Informationssicherheit). Siehe Abschnitt Über mich for Details.
diff --git a/de/index.xml b/de/index.xml
index ca19091..be272f6 100644
--- a/de/index.xml
+++ b/de/index.xml
@@ -12,7 +12,7 @@
Mon, 01 Jan 0001 00:00:00 +0000
https://tobiasrm.github.io/de/about/
- Aktuell Ich arbeite derzeit als Senior IT Security Engineer bei ConnectedCare GmbH (Berlin/Telgte, Deutschland, ehem. BEWATEC GmbH). Dort trage ich maßgeblich zur IT Sicherheit der ConnectedCare Plattform bei und bin ich Ansprechpartner für alle Themen der IT Sicherheit & Datenschutz.
+ Aktuell Ich arbeite derzeit als Senior IT Security Engineer bei ConnectedCare GmbH (Berlin / Telgte, Deutschland, ehem. BEWATEC GmbH). Dort trage ich maßgeblich zur IT Sicherheit der ConnectedCare Plattform bei und bin ich Ansprechpartner für alle Themen der IT Sicherheit & Datenschutz.
Ich kümmere mich um zwei wichtige Bereiche: a) technische Sicherheit und b) regulatorische Tätigkeiten. Beide Bereiche interagieren stark (z.B. Erfüllung von Schwachstellenmanagement für Cyber Resilience Act) und müssen immer gemeinsam geplant werden.
@@ -22,7 +22,7 @@ Ich kümmere mich um zwei wichtige Bereiche: a) technische Sicherheit und b) reg
Mon, 01 Jan 0001 00:00:00 +0000
https://tobiasrm.github.io/de/expertise/
- Zertifizierungen EC-Council Ethical Hacker Encryption Specialist SOC Analyst Weitere Datenschutzbeauftrager (TÜV) gemäß DSGVO und BDSG-neu (TUEV-NORD) [Zertifikat] - weitere Infos siehe Kursbeschreibung Berufliche Erfahrungen Meine Erfahrungen umfassen langjährige Tätigkeiten als IT Security Professional im Unternehmenssektor sowie angewandte Forschung in nationalen (DE / FR) und internationalen (IARC/WHO) Instituten, typischerweise dreisprachig (EN / FR /DE) und im internationalen / multikulturellen Kontext:
+ Zertifizierungen EC-Council Ethical Hacker Encryption Specialist SOC Analyst Weitere Datenschutzbeauftrager (TÜV) gemäß DSGVO und BDSG-neu (TUEV-NORD) [Zertifikat] - weitere Infos siehe Kursbeschreibung Berufliche Erfahrungen Meine Erfahrungen umfassen langjährige Tätigkeiten als IT Security Professional im Unternehmenssektor sowie angewandte Forschung in nationalen (DE / FR) und internationalen (IARC / WHO) Instituten, typischerweise dreisprachig (EN / FR /DE) und im internationalen / multikulturellen Kontext:
-
diff --git a/index.html b/index.html
index 467d6ed..2e9b6ad 100644
--- a/index.html
+++ b/index.html
@@ -59,13 +59,13 @@
About
Currently
-I am currently working as a Senior IT Security Engineer at ConnectedCare GmbH (Berlin/Telgte, Germany, formerly Bewatec GmbH), where I significantly contribute to the IT security of the ConnectedCare platform and serve as the contact person for all topics related to IT security & data protection.
+I am currently working as a Senior IT Security Engineer at ConnectedCare GmbH (Berlin / Telgte, Germany, formerly Bewatec GmbH), where I significantly contribute to the IT security of the ConnectedCare platform and serve as the contact person for all topics related to IT security & data protection.
My activities address two important areas: a) technical security and b) regulatory activities. Both areas interact closely (e.g. fulfilling vulnerability management for the Cyber Resilience Act or risk management for NIS-2) and must always be planned together. They fundamentally include data protection topics as well as constant communication with various stakeholders (internal teams in technology / marketing / sales, management, data protection officers, legal counsel, supervisory authorities, etc.)
Activities: Technical Security
In the area of technical security, I am responsible for the design and implementation of measures to enhance the IT security of the ConnectedCare platform. This includes general roadmap planning, technology evaluations, as well as the execution of projects / measures and in-house software developments (Terraform, Python, GoLang). Examples of relevant activities are:
- Project AWS CloudSec Suite: Development of Infrastructure as Code (Terraform, Python) for the configuration and deployment of AWS Cloud Security services (including intrusion detection, firewall, vulnerability scanner, notifications to Slack / Teams).
-- Project Vulnerability Management: Implementation of DefectDojo as a central system for vulnerability management with graphs / metrics to visualize temporal trends. Self-developed scripts (Python as Terraform/AWS Lambda) realize data import (e.g. findings ofAWS SecurityHub, SonarCloud, GitHub) and “back-sync” (e.g. marking as “false-positive” in DefectDojo updates the vulnerability as “suppressed” in AWS).
+- Project Vulnerability Management: Implementation of DefectDojo as a central system for vulnerability management with graphs / metrics to visualize temporal trends. Self-developed scripts (Python as Terraform / AWS Lambda) realize data import (e.g. findings ofAWS SecurityHub, SonarCloud, GitHub) and “back-sync” (e.g. marking as “false-positive” in DefectDojo updates the vulnerability as “suppressed” in AWS).
- Project Supply Chain Security: Implementation of DependencyTrack for tracking all used software libraries as a Software Bill of Materials (SBOM), including vulnerability scanning and DefectDojo integration.
- Planning and coordination of penetration tests, independent execution of simple penetration tests (“surface scans”).
- Various individual measures, e.g.:
@@ -122,7 +122,7 @@
Other
Professional training as data protection officer according to GDPR and the ‘BDSG-neu’ (a German national law for data protection), more info see course description (German-only)
Professional Experience
-My experience encompasses many years of work as an IT Security Professional in the corporate sector, as well as applied research at national (DE / FR) and international (IARC/WHO) institutes, typically trilingual (EN / FR / DE) and in an international / multicultural context:
+My experience encompasses many years of work as an IT Security Professional in the corporate sector, as well as applied research at national (DE / FR) and international (IARC / WHO) institutes, typically trilingual (EN / FR / DE) and in an international / multicultural context:
- Since 07/2020: Senior IT Security Engineer ConnectedCare GmbH, Berlin, Germany
Comprehensive planning of the IT security of the ConnectedCare platform, identification and implementation of technical and organizational measures, as well as regulatory activities (all in the context of information security management systems, ISMS). See section About for details.
diff --git a/index.xml b/index.xml
index ed0be8d..d293442 100644
--- a/index.xml
+++ b/index.xml
@@ -12,7 +12,7 @@
Mon, 01 Jan 0001 00:00:00 +0000
https://tobiasrm.github.io/about/
- Currently I am currently working as a Senior IT Security Engineer at ConnectedCare GmbH (Berlin/Telgte, Germany, formerly Bewatec GmbH), where I significantly contribute to the IT security of the ConnectedCare platform and serve as the contact person for all topics related to IT security & data protection.
+ Currently I am currently working as a Senior IT Security Engineer at ConnectedCare GmbH (Berlin / Telgte, Germany, formerly Bewatec GmbH), where I significantly contribute to the IT security of the ConnectedCare platform and serve as the contact person for all topics related to IT security & data protection.
My activities address two important areas: a) technical security and b) regulatory activities. Both areas interact closely (e.g. fulfilling vulnerability management for the Cyber Resilience Act or risk management for NIS-2) and must always be planned together.
@@ -23,7 +23,7 @@ My activities address two important areas: a) technical security and b) regulato
https://tobiasrm.github.io/expertise/
Certifications EC-Council Ethical Hacker Encryption Specialist SOC Analyst Other Datenschutzbeauftrager (TÜV) gemäß DSGVO und BDSG-neu (TUEV-NORD) [Certificate]
-Professional training as data protection officer according to GDPR and the ‘BDSG-neu’ (a German national law for data protection), more info see course description (German-only) Professional Experience My experience encompasses many years of work as an IT Security Professional in the corporate sector, as well as applied research at national (DE / FR) and international (IARC/WHO) institutes, typically trilingual (EN / FR / DE) and in an international / multicultural context:
+Professional training as data protection officer according to GDPR and the ‘BDSG-neu’ (a German national law for data protection), more info see course description (German-only) Professional Experience My experience encompasses many years of work as an IT Security Professional in the corporate sector, as well as applied research at national (DE / FR) and international (IARC / WHO) institutes, typically trilingual (EN / FR / DE) and in an international / multicultural context:
-