A security and privacy dashboard with its status

Fra post-incident udbedring og GDPR-programmer til NIS2-parathed og operationelle sikkerhedsprocesser.

Jeg arbejder med cybersecurity og compliance som en teknisk projektleder-disciplin — hvor gap-analyse, retningslinjer og operationelle procedurer skal oversættes til konkrete tekniske ændringer i infrastruktur og processer. Rollen dækker både reaktive udbedringer efter sikkerhedshændelser og proaktivt compliance-arbejde i regulerede sektorer.

Typiske leverancer:

  • Initiering og scope-afklaring af cybersecurity-udbedringsprojekter efter Red Team-tests eller reelle sikkerhedshændelser — PID, gap-analyse (as-is/to-be) og prioriterede tekniske udbedringsmuligheder
  • Ledelse af tekniske teams i implementering af løsninger til styrkelse af infrastruktur og netværkssikkerhed
  • Projektledelse af IT-sikkerhedsspor i GDPR-programmer — koordinering med DPO, legal og forretning
  • Udarbejdelse og opdatering af IT-sikkerhedsretningslinjer samt operationelle sikkerhedsmanualer (SOP’er)
  • Forberedelse til NIS2-compliance — mapping af krav mod eksisterende processer, gap-identifikation og handlingsplan
  • Firewall POC og segmentering af netværk — herunder Site-to-Site VPN, zone-segmentering og adgangskontrol
  • Konfigurationsstyring og Change Management som sikkerhedsdisciplin — sporbarhed på tværs af miljøer (Udvikling, Test, Pre-prod, Produktion)
  • Sikkerhedsdesign i cloud-migreringer (on-prem → Azure) — identitet, netværk og adgang til data
  • Facilitering af sikkerheds-workshops og forandringsledelse i organisationer der skal modnes fra ad hoc til struktureret sikkerhedspraksis
  • Compliance-dokumentation der beviser sporbarhed — særligt i miljøer med krav fra ISO 27001, GDPR og NIS2
Typisk kontekst:
Finans, forsikring, offentlig sektor og andre regulerede brancher. Miljøer med krav fra ISO 27001, GDPR og NIS2. Både reaktive udbedringsforløb efter sikkerhedshændelser og strukturerede compliance-programmer.
Metoder & rammer:
Cybersecurity Project Management · Gap-analyse (as-is/to-be) · Risk Assessment · Incident Response-koordinering · Change Management · Configuration Management · IT-governance · Forandringsledelse · Interessentstyring · Dokumentation (SOP, retningslinjer, manualer) · ISO 27001 · GDPR · NIS2 · ITIL · PRINCE2
Certificeringer inden for området:
IBM Cybersecurity Analyst Professional · Google Cybersecurity Professional · NIS2 Foundation · GDPR · Sikkerhedsgodkendt (HEM)
Platforme & teknologier:
Azure · AWS · Microsoft-infrastruktur (Active Directory, Entra ID) · Windows Server · Linux · Netværk · Firewall · VPN (Site-to-Site) · Segmentering · VMware · Kubernetes · SIEM-tilgange · Log-analyse · Bash CLI
Værktøjer:
ServiceNow · Jira · Confluence