Fra post-incident udbedring og GDPR-programmer til NIS2-parathed og operationelle sikkerhedsprocesser.
Jeg arbejder med cybersecurity og compliance som en teknisk projektleder-disciplin — hvor gap-analyse, retningslinjer og operationelle procedurer skal oversættes til konkrete tekniske ændringer i infrastruktur og processer. Rollen dækker både reaktive udbedringer efter sikkerhedshændelser og proaktivt compliance-arbejde i regulerede sektorer.
Typiske leverancer:
Initiering og scope-afklaring af cybersecurity-udbedringsprojekter efter Red Team-tests eller reelle sikkerhedshændelser — PID, gap-analyse (as-is/to-be) og prioriterede tekniske udbedringsmuligheder
Ledelse af tekniske teams i implementering af løsninger til styrkelse af infrastruktur og netværkssikkerhed
Projektledelse af IT-sikkerhedsspor i GDPR-programmer — koordinering med DPO, legal og forretning
Udarbejdelse og opdatering af IT-sikkerhedsretningslinjer samt operationelle sikkerhedsmanualer (SOP’er)
Forberedelse til NIS2-compliance — mapping af krav mod eksisterende processer, gap-identifikation og handlingsplan
Firewall POC og segmentering af netværk — herunder Site-to-Site VPN, zone-segmentering og adgangskontrol
Konfigurationsstyring og Change Management som sikkerhedsdisciplin — sporbarhed på tværs af miljøer (Udvikling, Test, Pre-prod, Produktion)
Sikkerhedsdesign i cloud-migreringer (on-prem → Azure) — identitet, netværk og adgang til data
Facilitering af sikkerheds-workshops og forandringsledelse i organisationer der skal modnes fra ad hoc til struktureret sikkerhedspraksis
Compliance-dokumentation der beviser sporbarhed — særligt i miljøer med krav fra ISO 27001, GDPR og NIS2
Typisk kontekst:
Finans, forsikring, offentlig sektor og andre regulerede brancher. Miljøer med krav fra ISO 27001, GDPR og NIS2. Både reaktive udbedringsforløb efter sikkerhedshændelser og strukturerede compliance-programmer.