Ich verfasse Sicherheitsrichtlinien und GDPR-Compliance-Dokumentation


Über diesen Service
Automatische Übersetzung
Ich schreibe Sicherheitsrichtlinien und Compliance-Dokumente für Unternehmen, die regulatorische oder Kundenanforderungen erfüllen müssen, ohne einen Vollzeit-Compliance-Beauftragten einzustellen.
Ich bin Cybersecurity-Student mit Praktikumserfahrung im Red Team bei Securely Innovations und in der Datenbanksicherheit bei Payactiv. Außerdem habe ich spezialisierte Erfahrung in OT- und ICS-Sicherheit, inklusive NERC CIP-Compliance, durch den Aufbau eines Schwachstellenpriorisierungssystems für industrielle Netzwerke.
Wobei ich helfen kann:
Sicherheitsrichtlinien zu Zugriffskontrolle, Vorfallsmanagement und Datenverarbeitung. Compliance-Dokumentation und Audits entsprechend NIST, ISO 27001, SOC 2, GDPR oder HIPAA, je nach Bedarf deines Unternehmens. Schwachstellenbewertungsberichte. IDS- und SIEM-Dokumentation für Tools wie Suricata und Zeek.
Meine Pakete reichen von einem einzelnen Richtliniendokument bis hin zu einem vollständigen Audit mit Zusammenfassungsbericht und Video-Durchgang der Ergebnisse. Wenn du dir unsicher bist, welches Framework für dich passt oder wie groß der Umfang sein sollte, schreib mir zuerst und ich helfe dir, das richtige Paket zu finden, bevor du bestellst.
Ich verfasse Dokumente, die in einem echten Audit oder Review tatsächlich nutzbar sind, keine generischen Vorlagen aus dem Internet.
Lerne Mueed M kennen
Cybersecurity Student QA Intern
- AusPakistan
- Mitglied seitJuli 2020
- ⌀ Antwortzeit1 Stunde
Sprachen
Englisch
Automatische Übersetzung
Mein Portfolio
FAQ
Automatische Übersetzung
Mit welchen Compliance-Frameworks arbeitest du?
Ich kann Dokumentationen entsprechend NIST, ISO 27001, SOC 2, GDPR und HIPAA verfassen. Wenn du dir unsicher bist, welches Framework für dein Unternehmen passt, schreib mir vor der Bestellung und ich helfe dir, das herauszufinden.
Garantierst du, dass das Dokument eine offizielle Prüfung besteht?
Ich verfasse Dokumentationen, die den Anforderungen des Standards entsprechen, aber die endgültige Prüfungsfreigabe hängt von deinem Auditor und den breiteren Praktiken deiner Organisation ab. Ich empfehle, dass dein Compliance-Beauftragter oder Rechtsteam das endgültige Dokument ebenfalls überprüft.
Welche Informationen benötigen Sie von mir, um loslegen zu können?
Ein grundlegender Überblick über dein Unternehmen, die Systeme oder Daten, die abgedeckt werden sollen, und das Framework, das du anstrebst. Wenn du bei einem dieser Punkte unsicher bist, schreib mir einfach und ich stelle die richtigen Fragen, um den Umfang richtig zu definieren.
Kannst du das Paket anpassen, wenn meine Bedürfnisse nicht zu Basic, Standard oder Premium passen?
Ja. Schreib mir zuerst mit deinen Anforderungen und ich kann den Umfang oder Preis anpassen, um genau das zu liefern, was du brauchst.
Hast du Erfahrung mit OT- oder Industriesystemen speziell?
Ja, ich habe praktische Erfahrung mit NERC CIP-Compliance und habe ein Schwachstellenpriorisierungssystem für OT- und ICS-Netzwerke entwickelt. Ich kann also helfen, wenn deine Compliance-Anforderungen industrielle oder Versorgungsanlagen betreffen.

