Fredrik Pihl, CISSP Konsultprofil



Relevanta dokument
Senior utvecklare/arkitekt Rama Pour Rajaei Utbildningar Certifieringar Kontaktinformation

Mikael Nyberg Konsultprofil

Konsultprofil Per Broström 1 (5)

Utbildning 1983 Lantmäteri/Kartingenjör Certifierad Scrummaster Diplomerad Facilitator Worshopledare Projektledare Medarbetarskapsledare

Konsultprofil. Allmän profil. Expertis. Databasteknik. Prestanda 1 (5) Johan Sintorn Seniorkonsult och delägare Matematiker

Konsultprofil Per Brundin

Göteborgs universitet Chalmers Tekniska Högskola

Curriculum Vitae. Lars Hörding ( ) Generell beskrivning. Certifieringar: Utbildning

Middleware vad, hur, varför när?

Nya möjligheter med M3 Technology. Björn Svensson, Björn Torold

Från utredning till implementation av Open Source inom Polisen

SMART ARBETSPLATS. En uppfinning som ger tid till annat. Inge Hansson IT chef. Kommunschefskonferens f Stockholm

Konsultprofil Per Brundin

Robert Grannerud. Sammanfattning

INTERSTAGE V4. Application Server. Integration Server. Portal Server. Network Access Server 1 INTERSTAGE V4. INTERSTAGE Application Server

Datasäkerhetsföretag i Sverige

Tillgänglighet, säkerhet och kvalitet

Konsultprofil. Bild. Lindström IT. Testledare. Patric Lindström Född: Lindström IT. Sammanfattning. Nationalitet: Svensk. Kontaktinformation

KONSULTPROFIL Rodrigo

Dag König Developer Tools Specialist Microsoft Corporation

Java Programmer for JDK Developer for Java 2 Platform 2002

Curriculum Vitae (CV) Erik Ejvegård

Edwald Costa Santos. Om mig. Tidigare erfarenheter. Kompetenser & erfarenheter. Systemarkitekt / Teknisk specialist. Infrastructure Architect

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2015.Q1

CV/ Lasse Ahvenainen Senior Oracle specialist/utvecklare

Få ut maximal nytta av IT-investeringarna!

Version Namn Datum Beskrivning 1.0 Förutsättningar Vitec Ekonomi 1.1 Marie Justering för krav på Windows Server

EVRY One Outsourcing Linköping AB. Erfaranheter av daglig drift och nyttjande av IFS Applications 8.

Att bygga VPN. Agenda. Kenneth Löfstrand, IP-Solutions AB. Olika VPN scenarios. IPsec LAN - LAN. IPsec host - host SSH

Rekommendationer teknisk lösning_samsa_ ver

Curriculum Vitae - Anders Persson. Anders Persson

Spårbarhet och Koncernsäkerhet Sarbanes-Oxley i ett industriföretag

Systemkrav WinServ II Edition Release 2 (R2)

JBoss Application Server ANNIE AXELSSON

Peter Monthan. Seniorkonsult och Partner Civilingenjör, Datateknik

Utarbetat av Område Informationsklass. Teknisk standard Ånge Kommun...1. Syfte med beskriven it-miljö...3. Hårdvara...

Hur kan krav på spel- och lotterisäkerhet driva fram ISO certifieringar?

2-faktor autentisering

Säker informationshantering

Teknik: HTML5, CSS3, Twitter Bootstrap Wicket, Java, Spring MVC, JPA, Hibernate, Mysql, HSQLDB, Maven, Git, FitNesse, Jenkins, Sonar, mm.

Utbildning av IT-arkitekter

Administratör IT-system Kursplan

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q3

Systemkrav. Systemkrav för Hogia Approval Manager. Gäller från och med programversion

J2EE-arkitekt, mentor och instruktör

Albus Datakonsult Åsa Bäckväg 91A Åsa

Födelseår 1979 Konsult sedan 2002 IT-erfarenhet sedan 1999

1. HandsPointer? Viewer. Viewing Viewing Document Viewer. Document Streaming & Page Management. Thin Client Viewer. My PC Access ,, P2P

Kursplaner för Administartör IT-System Innehåll

Platsbesök. Systemkrav

archive En produkt från ida infront - a part of Addnode

Jag blev utnämnd som årets ledare i Spånga hockey för säsongen 2012/2013.

Hå rd- och mjukvårukråv såmt rekommendåtioner fo r 3L Pro from version 2013.Q2

Utveckling och förvaltning av ehälsomyndighetens integrationstjänster. Projekt och förvaltning sker i en agil miljö med Kanban/Scrum.

communication En produkt från ida infront - a part of Addnode

Agenda. Val av öppna programvaror inom Polisen. Polisen. Polisen. Rikspolisstyrelsen Bakgrund

Finns SSO på riktigt?

MATHIAS PETTERSSON. Personlig information. Specialiteter. Erfarenhet. Curriculum Vitae. Födelseår: 1972 Bostadsort: Stockholm Nationalitet: Svensk

Välkommen! SA S PSA S Im I puls s Mobilite t t e 8 1

Säkra trådlösa nät - praktiska råd och erfarenheter

När IT-revisorn knackar på dörren Emil Gullers och Martin Bohlin. Security World, September 2010

CV Catarina Sundqvist

Internet ombord på våra tåg

F6 Exchange EC Utbildning AB

Utvärdering Kravspecifikation

Windows 8 och det nya arbetslivet. Magnus Holmér IT strategisk rådgivare

WELCOME TO. Value of IAM in Business Integrations

KONSULENT-ID: 2392 KONSULTPROFIL. IIS 7.0 Deepdive (MS E-Learning) 2009 BAKGRUND. Advanced WCF 2009 (Juval Löwy)

Instruktion. Datum (12) Coverage Dokument id Rev Status? Godkänd. Tillhör objekt -

Teknisk kravspecifikation för nytt Omsorgs system

Systemanalys och arkitektur på Tillväxtverket 2012

Meritförteckning. Mer än 3 års professionell erfarenhet av PHP, SQL, C# och VB.NET,

Från kunders idéer till färdiga produkter

Sokigo AB OVK 2.0. Pentium- eller AMD-processor (x64 processor) på 1,6 GHz Dual Core eller motsvarande.

Teknisk spec Flex Lön och Flex API

Som person är Dennis en utåtriktad och öppen människa och jobbar gärna i grupp. Han är analytisk, noggrann och ansvarstagande..

Roller i mjukvaruprojekt. Åke Liljenberg ake.liljenberg@volvo.com

Namn. Födelseår. Sammanfattning. Exempel på uppdrag Per Lundholm

Information Technology and Security Governance

TEKNISK INFORMATION CENTURI 8. Kungsholmsgatan Stockholm Telefon

Avega Group skapar det moderna samhällets tjänster, produkter och affärsmodeller genom specialistkonsulter inom verksamhetsutveckling och IT.

Remote Access Services Security Architecture Notes

Säkerhet i applikationslagret och slaget om webben. John Wilander, Omegapoint, Rätt säkerhet, maj 2010

Trender inom Nätverkssäkerhet

TEKNISK SPECIFIKATION. för TIDOMAT Portal version 1.6.0

Plattform as a Service, leverantör tillhandahåller plattformen, jag tillhandahåller applikation och ansvarar för denna.

Amazon Cloud Computing Joakim Lindbom CTO, Capgemini Sverige. Who am I? Jobbat inom Capgemini sedan 1985

Bilaga 05. Beskrivning av befintlig IT-miljö

ISO med kundfokus

Konsultprofil. Per Norgren (1983) Arkitekt & webbutvecklare

[KONSULTPROFIL PER WIBERG]

Systemkrav. Åtkomst till Pascal

Företagsidé & Konsultprofil Martin Winstrand

Systemkrav. Artvise Kundtjänst

Remote Access Service

Teknisk standard, upphandlingar

Transkript:

, CISSP Konsultprofil

Allmänt Fredrik är utbildad Naturvetare med inriktning mot matematik och datavetenskap och har arbetat sedan 1990. Han har tidigare erfarenhet från olika chefsbefattningar inom IT-branschen och har ansvarat för grupper på upp till 20 personer. Projekten har varierat mellan 3-25 personer och 300-25.000 timmar. Fredrik är en mycket glad engagerad, kreativ och affärstänkande projektledare / IT-arkitekt och verksamhetsutvecklare med brett teknikkunnande. Han har under senare år innehavt nyckelroller i flera stora projekt. Han har specialkunskaper inom arkitekturer för mobila systemlösningar, ID management, informationssäkerhet, processerna RUP och PROPS samt regelverk SOX, PCI DSS och ISO-27001. Certifierad enligt CISSP (Certified Information System Security Professional) och godkänd av Microsoft AB i deras säkerhetskampanj SAM Security Checks. Fredrik är aktiv föreningsmänniska och syns ofta på träffarna med Dataföreningen Nätverk Säkerhet Fredrik är född 1970 och är svensk medborgare. Kontaktuppgifter: Pihl Innovation & Technology AB Nordåsvägen 14 448 31 FLODA Mobil 0730-84 84 00 E-post: fredrik.pihl@infracore.se 2 (6)

Utbildning och meriter Grundutbildning och meriter Naturvetarprogrammet med datainriktning (160 p) Göteborgs Universitet, Göteborg, 1996 Examensarbete: Säker plattform för betalningar med SET, Telia Nättjänster Militärtjänst GRK gruppbefäl, I5 Östersund, 1989-90 Gymnasieutbildning Naturvetarlinjen med data, Göteborgs Högre Samskola, Göteborg, 1989 Föreningar Ansvarig Dataföreningen Nätverk Säkerhet 2003 Ordförande Dataföreningen ERFA Säkerhet, 1998-2000 Grundare och ordförande Onsdagsklubben, 250 medlemmar, Göteborgs Internetbyråer 1997-1998 Grundare DOFIN (Dataloger och företagare i nätverk), Göteborgs Universitet 1996 Fackligt Ordförande SIF klubben Teleca AU-System 2005 Ledamot SIF klubben Teleca AU-System 2004 Utmärkelser Årets idé, Innovative AB, 1997 Annan utbildning Informationssäkerhetsdagen 2007, 1 dag Dataföreningen Kompetens, 2007 CISSP CBK Review, 5 dagar Ekelöw Infosecurity, 2006 Common Base Knowledge (CBK): 1 Information Security Management 2 Access Control Systems and Methodology 3 Cryptography 4 Physical Security 5 Enterprise Security Architecture 6 Application Security 7 Telecommunication, Network and Internet Security 8 Law, Investigations and Ethics 9 Business Continuity Planning 10 Operations Security Microsoft Security Checks, 1 dag e-learning, 2006 Nexus CA Server, 2 dagar Nexus 2005 RUP2003, 6 dagar - Användningsfall för utv och testare - Testprocessen i RUP - IBM Rational Testmanager - IBM Rational Functional Tester - IBM Rational Performance Tester - IBM Rational Manual Tester IBM Rational, 2005 Flertal TCPIP, WAP, GPRS, Bluetooth AU-System Teleca, 1998-2002 Intensivkurs projektledning, 3 dagar Dataföreningen 1999 PROPS, 2 dagar Ericsson 1999 Flertal kundvård- och försäljningskurser samt Oracle v5 > Oracle7 FöretagFakta 1990-1996 3 (6)

Anställningar Pihl Innovation & Technology AB, 2007 - nu, egen verksamhet, säkerhetskonsult Nethouse Göteborg AB, 2006-2007, infrastruktur/infosäk, affärsområdeskoordinator Nexus Security Consultants AB, 2005-2006, säkerhetskonsult Teleca AU-System AB, 2002-2005, konsult, processansvarig Leverans, kompetensansvarig Mobilitet AU-System AB, 1998-2002, konsultenhetschef Systemutveckling Innovative AB, 1996-1998, teamchef Systemutveckling Systech Konsult EF, 1993-1996, egen verksamhet nätverk, programmering, infrastruktur FöretagsFakta i Klippan Information AB, 1990-1992, IT-ansvarig, stf Produktionschef Kullenbergs Data AB, 1985-87, operatör, sommarjobb Uppdrag under senare år WM-data / Volvo Car IT: Performance Test Center (jun 2007 pågående) Mentor RUP Rådgivning rörande tjänsteutveckling av prestandatestcenter. Utbildning och operativt genomförande av belastningstester av finansiella och fabrikssystem. AppGate Network Security AB: Presale Engineer (apr 2007 pågående) Teknisk rådgivning rörande implementation av AppGates produktfamilj åt kunder på Stockholmsmarknaden. Produktutvärdering mot olika säkerhetsstandarder som PCI DSS, ISO 27001 och BITS. Nobel Biocare AB: PCI DSS Self-assessment (apr - maj 2007) Genomförande och dokumentation av PCI DSS Self-assessment inklusive berörda leverantörer. Göteborg Vatten: Intrångsanalys av pumpstation (apr 2007) Intrångsanalys av pumpstation rörande VLAN och WLAN samt skanning av produktionsmiljö. Rapportering enligt Krisberedskapsmyndighetens rekommendationer BITS (Basnivå för informationssäkerhet). Nobel Biocare AB: Intrångsanalys av webbapplikation (mars 2007) Intrångsanalys av programvaruarkitektur inkl källkod för webbapplikation. Genomlysning av leverantörernas utvecklings- och driftprocesser mot bl a OWASP och delar av PCI DSS. Miljö: Microsoft, Java, XML, SAP CRM, Vertex mm. 4 (6)

Göteborg Energi, internrevision: Nulägesanalys av säkerhetsnivå (2007) Genomgång och utvärdering av tidigare rapporter. Intrångsanalys och skanning av extern infrastruktur samt två interna system gentemot BITS, Krisberedskapsmyndighetens riktlinjer för Basnivå IT-Säkerhet. Miljö: Compaq Tru64, Oracle, Windows 2003 Server, Microsoft IIS6. Östhammar kommun: Brandväggsstrategi (2007) Infrastruktur-/säkerhetskonsult Granskning av nuvarande brandväggsregler och infrastruktur. Intrångsanalys. Rådgivning beträffande säkerhetsarkitektur mot BITS. Miljö: FW-1 och ISA 2004 Server Landstinget i Jönköpings län: Belastningstest, RUP-mentor (2007) Test Manager, Quality Assurance Framtagning av belastningsmodell för nya externwebben. Implementation och genomförande av belastningstester. Utbildning av utvecklingsgruppen i RUP och testmetodiken. Miljö: SUSE Linux, J2EE, Informix DB Volvo IT, Internal Control: SOX Compliance 2006 (2006-2007) AB Volvo har implementerat generella IT kontroller och dessa testas efter Sarbanes-Oxley, section 404, med avseende på bl a Separation of Duties. Uppdraget omfattar tester av ITsystem och processer som påverkar finansiella rapporteringen bl a behörighetssystem, åtkomstregler, programvaruarkitektur, databaser, backuper, batchhantering, emergency access och fysisk säkerhet på flera orter bl a Göteborg, Trollhättan, Eskilstuna, Umeå, Wroclaw, Lyon och Warwick. Fredrik genomförde även specialuppdrag, med djupare intrångsanalyser av programvaruarkitekturer för särskilt utpekade applikationer. Miljö: Windows Server 2003/2000, Unix Solaris, iseries/as/400, Mainframe ACF2, Firewalls- CheckPoint, Oracle 10g, MS SQL Server 2000, TripWire, TurnOver, ClearCase, Endevor, J2EE, WebSphere mm. Microsoft AB: säkerhetskompanjen Surfa Lugnt samt MSAT (2006, 2007) Fredrik är ackrediterad av Microsoft och har utfört säkerhetsgranskningar för bl a VATEK, SINI och SIMBIN. Kungsbacka kommun: SSL Bridging med ISA 2004 Server (2006) Analys och design samt konfiguration av SSL brygga med tillhörande certifikatshanteringen för domänen kungsbacka.se. Kommunen körde interna applikationer över krypterad förbindelse vilket försvårade loggning och övervakning samt stal onödiga hårdvaruresurser inom domänerna. Västra Götalandsregionen: Olovlig fildelning (2006) Uppdraget inkluderade bevissäkring vid tillslag, forensisk analys av beslagtagen hårdvara, 4 st, enligt Rikspolisstyrelsens rekommendationer. Se pressrelease 2005-11-11 på www.vgregion.se samt VästNytt, SVT. Miljö: Forensic Tool Kit, Norton Ghost, Sleuter. Posten IT: Handdatorprojektet (2005) Test Manager, Verksamhetsutveckling 5 (6)

Sveriges största handdatorprojekt. Testledning och kvalitetssäkring av Postens nya kommunikationsplattform för 3000 handdatorer. Utbildning av två testare och införande av RUP i testverksamheten inom IT. Utvärdering av testprogramvara. Operativ genomförande av last- och prestandatester. Medåkning med PÅKAB. Miljö: Intermec 761C, HHP 7900, LoadRunner, TestManager, Functional Tester, Manual Tester, PPC2003, Oracle 10g, JBoss, Columbitech, GPRS, WLAN. BiljettDirekt Ticnet: SQORE Secure Quality Ontime Resources Expectations (2005) Verksamhetsutveckling Framtagning av projektstyrningsmodellen SQORE, inklusive dokumentmallar och utbildningspaket. Utbildning av 20-tal medarbetare samt aktivt stöd åt projektledarna. Modellen omfattar uppdragsbeskrivning, projektplan, statusrapporter, slutrapport, ändringsbegäran, metoder för riskanalys, tid- och resursplanering. Teliasonera: Krafttag Enkelhet, Prestanda och Kostnadseffektivisering (2004) Projektledare Projektledning av fastprisprojekt Utveckling samt operativt genomförande prestandatester av plattformen. Konsolidering av två plattformar med syfte att minska förvaltningskostnader och förbättra prestanda. Utveckling och införande av nytt Kundtjänstverktyg. Projektet bestod av ca 25 personer inkl 8 st underkonsulter. Omfattade ca 25.000 mantimmar. Miljö: 20-tal stödsystem, Java, BEA Weblogic, Oracle8i, BroadVision 7.1, Tuxedo, Rational ClearQuest, Paessler Webserver Stresstool, LoadRunner, MS Application Center Test, Mozilla, Internet Explorer. Västra Götalandsregionen: AmbuLink Regiongemensamt ambulansjournalsystem Projektledare, IT-arkitekt Projektledning och IT-arkitektur för införande av regiongemensamt ambulansjournalsystem, AmbuLink, inkl mobil anpassning till ambulansenheterna. Systemet omfattar kommunikationsplattform för säker mobil datakommunikation, programvarudistribution, autentisering, patientsekretess mm. Medåkning i OLA-, dag- och dygnsambulans, akutbil samt ambulansbåt, helikopter och -motorcykel. Miljö: Windows.NET, Java, Web Services, GSM / GPRS / Mobitex, Wireless VPN, Linux, XML, Ruggade PC / PDA. Landstinget i Jönköpings län: Säker distribution av programvara (2002) Systemarkitekt Säker distribution av programvara. Installation och konfiguration av CA tjänster. Generering av X.509 certifikat och signering av applikationer. Miljö: Windows2000, Certificate Authority, MS SDK Java Landstinget i Jönköpings län: Hälso- och SjukvårdsAdresser (1998-2002) ID Management. Implementering och införande av landstingsstandard HSA i intranätet med tillhörande katalogtjänster och autentiseringsmekanismer. Miljö: Solaris, Siemens DirX, LDAP, Java. 6 (6)