Vciso, Cybersecurity Management Consultant
Current• Cybersecurity program design and assessments- Conducts strategic planning- Presents to a cybersecurity committee- Prepares presentations for boards of directors- Leads risk register meetings𝗥𝗲𝗰𝗲𝗻𝘁 𝗣𝗿𝗼𝗷𝗲𝗰𝘁𝘀:• Data actions inventory• Privacy risk management framework- NIST Privacy Framework v1.0- NIST privacy task statements- Consumer rights- Business obligations- Reputable practices to identify and mitigate risk- Assigned RACI designations to controls• 3 days of on-site meetings (March, June and November)- Cybersecurity committee meeting- Working sessions- Strategic planning- Outbrief presentation• Insider risk management program - Phase II.• Incident response playbook- Fraudulent website• Zero trust controls analysis- NSA's seven pillars• TPRM program refresh- Generative AI- NIST Cybersecurity Framework v2.0- Privacy updates- Reputable practices• Data security training deck• Crisis communications training deck• Consolidate logs for insider threat detection• Executive overview deck• Generative AI chatbot testing procedures• Information security survey- Voice of the customer• Privacy risk management controls• Materiality determination process - Cybersecurity incident• Insider threat personas (5)• Suspicious command monitoring• Vendor report analysis procedures• Cyber risk management framework- NIST Cybersecurity Framework v2.0- Implementation examples- NIST Privacy Framework v1.0- Added controls to identify and mitigate risk- Assigned RACI designations to controls• Executive risk summary• Data breach notification matrix• Control risk summaries• Shared responsibilities matrix process• Targeted risk analysis• Vendor contract addendum- Secure software development• Tabletop exercise - Cybersecurity- Two 90-minute sessions- 9 incident response injects- 9 crisis communications injects- Hot wash𝗖𝗼𝗺𝗽𝗹𝗲𝘁𝗲 𝗹𝗶𝘀𝘁 𝗼𝗳 𝗽𝗿𝗼𝗷𝗲𝗰𝘁𝘀: www.gideonrasmussen.com/projects.html