Enterprise Risk Manager ISO 31000 IT Risk Manager ISO 27005 Information Security Officer (ISO 27001, BSI IT-Grundschutz)
Aktualisiert am 08.04.2024
Profil
Referenzen (4)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.04.2024
Verfügbar zu: 100%
davon vor Ort: 100%
Datenschutz
Informationssicherheit
Risikomanagement
ISO27001
IT Security
IT Sicherheit
IT-Grundschutz
Risikomanagement
Business Continuity Management
BCM
Audits
Datenschutzaudits
DSGVO
IT Security nach BSI
BDSG
Informationssicherheitsaudits
IT-Sicher
Informations
Enterprise Risk Management
quantitatives Risikomanagement
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

Österreich, Schweiz, Deutschland
möglich

Projekte

Projekte

5 Monate
2023-11 - heute

zertifiziertes ISMS nach ISO 27001 auf Basis IT-Grundschutz

externer Informationssicherheitsbeauftragter IT-Grundschutz Informationssicherheit ISO/IEC 27001
externer Informationssicherheitsbeauftragter
Aufbau eines ISMS mit dem Ziel der Zertifizierung eines Informationsverbundes nach ISO27001 auf Basis von IT-Grundschutz. BSI-IGZ-0620
Atlassian Confluence Atlassian JIRA
IT-Grundschutz Informationssicherheit ISO/IEC 27001
ilink Kommunikationssysteme GmbH
Berlin
1 Jahr 8 Monate
2022-08 - heute

zertifiziertes ISMS nach ISO/IEC 27001:2022

externer Informationssicherheitsbeauftragter IT-Sicherheitsmanagement Informationssicherheitsmanagement Enterprise Risk Management ...
externer Informationssicherheitsbeauftragter
Aufbau eines ISMS mit dem Ziel der Zertifizierung des gesamten Unternehmens nach ISO/IEC 27001:2022.
Atlassian Confluence Atlassian JIRA
IT-Sicherheitsmanagement Informationssicherheitsmanagement Enterprise Risk Management IT-Risikomanagement Datensicherheit
open*i GmbH
Stuttgart
5 Jahre 11 Monate
2018-05 - heute

Stellung des externen Datenschutzbeauftragten

externer Datenschutzbeauftragter Datenschutz DSGVO BDSG
externer Datenschutzbeauftragter

Wahrnehmung der gesetzliche Aufgaben des externen Datenschutzbeauftragten.

Beratung der Unternehmensleitung beim Aufbau des Datenschutzmanagements

Wiki-System
Datenschutz DSGVO BDSG
diverse KMU
Niedersachsen
5 Jahre 4 Monate
2017-12 - 2023-03

ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz

ISO27001 Berater, externer Informationssicherheitsbeauftragter ISO/IEC 27001 DSGVO Datenschutz ...
ISO27001 Berater, externer Informationssicherheitsbeauftragter

Wichtigste Aufgaben:

  • Stellung des externen Informationssicherheitsbeauftragten
    vom 25.05.18 bis 30.09.22.
  • Zusätzlich interim externer Datenschutzbeauftragter und Aufbau eines internen DSB.
  • ISO 27001 Berater zur Sicherstellung der erfolgreicher Überwachungsaudits und zur Reifegradverbesserung des ISMS
  • Erweiterung des ISMS mit dem Ziel der BSI IT-Grundschutzzertifizierung für einen Informationsverbund. BSI-IGZ-0448-2021

Atlassian JIRA Atlassian Confluence
ISO/IEC 27001 DSGVO Datenschutz BDSG Informationssicherheit
Telio Group
Hamburg
1 Jahr 9 Monate
2019-07 - 2021-03

BSI IT-Grundschutz Zertifizierung

IT Sicherheitsbeauftragter IT-Grundschutz ISO 27001 ISO 22301
IT Sicherheitsbeauftragter

Hinführung des Unternehmens zur IT-Grundschutzzertifizierung, Vorbereitung und Begleitung des Audits

Atlassian JIRA Atlassian Confluence
IT-Grundschutz ISO 27001 ISO 22301
Telio Communications GmbH
Hamburg
2 Jahre 2 Monate
2016-02 - 2018-03

Global Program Management of group-wide Strategic Security Programs

ITIL Expert, Program Management Consultant, Berater QM ISO 27001 IEC 26262 Scrum ...
ITIL Expert, Program Management Consultant, Berater QM

Im Zuge einer fortschreitenden Vernetzung unterschiedlicher Systeme (Digitalization, IoT, Cloud, Social Network, Connected Cars) liegt der Hauptfokus der konzernweiten strategischen Sicherheitsprogramme auf den Schutz digitaler Werte (Sabotage und Datendiebstahl) entsprechend der Datenklassifizierung. Der Konzern soll in die Lage versetzt werden, jede Form von Missbrauch zu erkennen und geeignet zu reagieren
um Schaden vom Konzern abzuwenden. Markenübergreifend wird ein weltweites Programm bestehend aus mehreren Security-Projekten etabliert. Dazu wird ein steuerndes Programm-Management basierend auf Best Practice Programm Management Methodiken aufgesetzt.

Rolle: Technical Expert, ITIL Expert, Program and Project Management Consultant, Berater Quality Management

Aufgabe: Technisches Monitoring aller Security-Projekte, funktionale GAP Analyse, Program Management Setup, Projekt-Abhängigkeits-Matrix, Service Process Modeling

Projektsprache: Englisch

Branche: Automotive

Atlassian JIRA Atlassian JIRA Agile IT PEP Workplace MS Project Server
ISO 27001 IEC 26262 Scrum agiles Projektmanagement Multiprojektmanagement Großprojektmanagement Gesamtprojektmanagement Qualitymanagement Informationsarchitektur IT PEP
Wolfsburg
2 Monate
2015-11 - 2015-12

Erstellung einer Due Diligence zur Risikobewertung des Verantwortungsüberganges einer strategischen Portal-Entwicklung

Senior Consultant Security ISO 27001 ITIL
Senior Consultant Security

Erhebung und Auswertung aller relevanten Dokumentinformationen, Durchführung von Interviews und Erstellen der Due Diligence für den oberen Managementkreis.

Branche: Automotive

ISO 27001 ITIL
Wolfsburg
9 Monate
2015-02 - 2015-10

Etablierung eines PMO im Bereich Service Management

Senior Projekt Manager, Managementberater oberer Führungskreis ITIL V3 Multiprojektmanagement Gesamtprojektmanagement
Senior Projekt Manager, Managementberater oberer Führungskreis
  • Steuerung eines RFI/RFP Prozesses zur Senkung der Betriebskosten eines Dealer Management Systems
  • PMO für alle anfallenden Projekte im Bereich Service Management

Branche: Automotive

Microsoft Access 2010 inStep Blue Verinice MS Excel
ITIL V3 Multiprojektmanagement Gesamtprojektmanagement
Wolfsburg
2 Monate
2014-09 - 2014-10

Strukturanalyse und Schutzbedarfsfeststellungen nach BSI IT-Grundschutz

Ersteller Strukturanalyse und Schutzbedarfsfeststellungen IT-Grundschutz gem. BSI
Ersteller Strukturanalyse und Schutzbedarfsfeststellungen
In Vorbereitung zur Erstellung eines IT-Sicherheitskonzeptes im Rahmen einer RZ Outsourcingmaßnahme war ich beauftragt, die Strukturanalyse und Schutzbedarfsfeststellungen aufzunehmen. Zum Einsatz kam dabei das Tool Verinice.
Verinice
IT-Grundschutz gem. BSI
Frankfurt
1 Jahr 3 Monate
2013-01 - 2014-03

Durchführung der Unternehmensbewertung zur Vorbereitung einer Unternehmensnachfolge.

Interim kaufmännischer Geschäftsführer Bilanzierung Marketingprozesse
Interim kaufmännischer Geschäftsführer
  • Aufnahme und Bewertung der Unternehmensprozesse
  • Prozessoptimierung
  • Beratung bei Marketingkampagnen
  • Profilschärfung in der Außendarstellung
  • Unternehmensbewertung
Bilanzierung Marketingprozesse
Hildesheim
1 Jahr 3 Monate
2013-01 - 2014-03

second level support Zarafa

Projektmanager Zarafa Operative Projektsteuerung
Projektmanager
  • Sicherstellen des Second-Level-Supports für Zarafa bei drei Unternehmen als Zarafa Business Partner.
  • Aufgabe:  
    Bearbeitung von Incidents, die der First-Level-Support nicht lösen kann innerhalb der vereinbarten SLAs und bedarfweise Eskalation an den third-Level-Support.

Zarafa
Zarafa Operative Projektsteuerung
Hildesheim
6 Monate
2012-01 - 2012-06

Umzug der Hauptgeschäftsstelle

Projektmanager Operative Projektsteuerung
Projektmanager
  • Umzug der Hauptgeschäftsstelle (Umzug der IT Server- und Arbeitsplatzsysteme) ohne Geschäftszeitenausfall. Gleichzeitig Servermigration von MS-Exchange auf Linux-basierte Groupware-Lösung und Umstieg der Serverarchitektur auf Virtuelle Server.
  • Aufgabe:   
    Erstellung eines Business-Case, Projektplanung und Umsetzung, Dokumentation, Produktauswahl (Hardware und Software), Tests, Transition, Kundenschulung, Aufbau kundeninterner first-Level-Support

Operative Projektsteuerung
Hildesheim
9 Monate
2010-03 - 2010-11

MS-Exchange Migration

Projektmanager Projektmanagement Operative Projektsteuerung
Projektmanager
  • Servermigration MS-Exchange auf Linux-basierte Groupware-Lösung und Umstieg der Serverarchitektur auf Virtuelle Server parallel bei zwei Unternehmen.
  • Erstellung eines Business-Case, Projektplanung und Umsetzung, Dokumentation, Produktauswahl (Hardware und Software), Tests, Transition, Kundenschulung, Aufbau kundeninterner first-Level-Support

Exchange 2003 Zarafa Ubuntu KVM
Projektmanagement Operative Projektsteuerung
Hildesheim
7 Monate
2009-06 - 2009-12

Sachgebietsleitung IuK eines niedersächsischen Landesbehörde

Sachgebietsleiter und stellvertretender Dezernent Ausschreibung Rechenzentrum
Sachgebietsleiter und stellvertretender Dezernent

Leitung der IuK (Informations- und Kommunikationstechnologie) in der Zentrale der Landesbehörde

  • Ausschreibungen
  • Vertragsgestaltung und Vertragsabschluss
  • Entwicklung der IuK-Zukunftsstrategie
  • Leitung Rechenzentrum
Ausschreibung Rechenzentrum
Hannover
3 Jahre
2006-09 - 2009-08

HBFG-Projektes ?Portal für Forschung, Lehre und Krankenversorgung?

Multiprojektleiter Gesamtprojekt, Projektleiter Einzelprojekte Multiprojektmanagement Großprojektmanagement
Multiprojektleiter Gesamtprojekt, Projektleiter Einzelprojekte
  • Umsetzung des HBFG-Projektes „Portal für Forschung, Lehre und Krankenversorgung“. Einführung eines klinikumsweiten Termin- und Ressourcenmanagements als Pilot in drei Abteilungen.
  • Multiprojektleitung interdisziplinärer Projektteams. Projektleitung der Einzelprojekte „Termin- und Ressoucenmanagement“ und „Exchange-Einführung“. Vertragsgestaltung mit Supplieren

Multiprojektmanagement Großprojektmanagement
Göttingen
1 Jahr 5 Monate
2005-04 - 2006-08

Softwareentwicklung: 2 Folgeversionen CRM Messeveranstalter

Projektmanager Operative Projektsteuerung
Projektmanager
  • Weiterentwicklung des  individuellen CRM mit integrierter Faktura und Projektsteuerung
  • Umsetzung der neuen Kundenanforderungen

MS SQL Server 2000 MS SQL Server 2005
Operative Projektsteuerung
ProFair GmbH
Hildesheim
1 Jahr 4 Monate
2003-09 - 2004-12

Softwareentwicklung Materialwirtschaftssystem

Projektmanager Operative Projektsteuerung
Projektmanager
  • Erstellung eines individuellen Materialwirtschaftssystem
  • Erstellen des Pflichtenhaftes nach Vorgabe des Kunden-Lastenheftes. Erstellen der Software. Einführung inkl. Schulung bis GoLife.

Microsoft Access
Operative Projektsteuerung
Barsinghausen
1 Jahr 4 Monate
2003-09 - 2004-12

Softwareentwicklung CRM Messeveranstalter

Projektmanager Operative Projektsteuerung
Projektmanager
  • Erstellung eines individuellen CRM mit integrierter Faktura und Projektsteuerung für die ProFair GmbH, Hildesheim
  • Erstellen des Pflichtenhaftes nach Vorgabe des Kunden-Lastenheftes. Erstellen der Software. Einführung inkl. Schulung bis GoLife.

MS SQL Server 2000
Operative Projektsteuerung
ProFair GmbH
Hildesheim
1 Jahr 5 Monate
2002-04 - 2003-08

Key-Account Management Finanz IT

Senior Sales Manager, Key Account Manager Vertrieb
Senior Sales Manager, Key Account Manager

Als Senior Sales Manager, Key Account Manager und Stellvertretender Account Manager Banken und Finanzen Norddeutschland die umfassende Betreuung des Key-Account Finanz IT

Vertrieb
Siemens Business Services
Hannover
5 Monate
2001-11 - 2002-03

Softwareentwicklung Diagnostiksystem

Projektmanager Operative Projektsteuerung
Projektmanager
  • Erstellung der IT-gestützten Auswertung eines Diagnostiksystems  (inkl. TAN-Abrechnungsverfahren) zur Ermittlung von Softskills
  • Erstellen des Pflichtenheftes nach Vorgabe des Kunden-Lastenheftes. Erstellen der Software. Einführung inkl. Schulung bis GoLife.

Operative Projektsteuerung
BPM Braun Personal Management, Institut für angewandte Diagnostik Personalauswahl- und Entwicklungsverfahren GmbH
Hildesheim
10 Monate
2001-01 - 2001-10

Interim Leitung Rechenzentrum

Interim-Leiter Geschäftsbereich Technik (Prokura) Rechenzentrum Abteilungsleitung
Interim-Leiter Geschäftsbereich Technik (Prokura)
  • In einer aus Personalwegfall ausgelösten Krisensituation das Überführen der Kundenprojekte in einen geordneten Regelbetrieb als Vorbereitung einer Unternehmensfusion.
  • Krisenmanagement
  • Aufnehmen und Monitoren der Kunden-SLAs
  • Vereinbaren und Steuern von UCs mit Suppliern
  • Dokumentation der Projekte
  • Betreuung der Bestandskunden und Gewinnung von Neukunden.

Rechenzentrum Abteilungsleitung
Hannover
4 Jahre 6 Monate
1996-01 - 2000-06

Geschäftsführung IT-Dienstleistungsunternehmen

Geschäftsführer Geschäftsbereiche Projekte und Vertrieb Multiprojektmanagement
Geschäftsführer Geschäftsbereiche Projekte und Vertrieb
  • Projektmanagement aller Kundenprojekte
  • Betreuung der Bestandskunden und Gewinnung von Neukunden vornehmlich aus der öffentlichen Sektor.
Multiprojektmanagement
Hildesheim

Aus- und Weiterbildung

Aus- und Weiterbildung

7 Monate
2022-09 - 2023-03

Enterprise Risk Manager (Univ.)

Enterprise Risk Manager (Univ.), Universität Würzburg
Enterprise Risk Manager (Univ.)
Universität Würzburg

Im Rahmen dieses Qualifizierungsprogramms wurde eine ebenso breite wie fundierte Grundausbildung auf dem Gebiet des Risikomanagements vermittelt. Auf akademischem Niveau wurden die wichtigsten Methoden und Instrumente des Risikomanagements gelehrt und die Teilnehmerinnen und Teilnehmer wurden in die Lage versetzt, diese sicher in der Praxis anzuwenden.

Forschungszentrum Risikomanagement der Wirtschaftswissenschaftlichen Fakultät der Universität Würzburg in Kooperation mit der RMA Risk Management & Rating Association e.V.

1 Monat
2020-07 - 2020-07

Business Continuity Manager

zertifizierter Business Continuity Manager, CBT, München
zertifizierter Business Continuity Manager
CBT, München

Business Continuity Management

1 Monat
2019-08 - 2019-08

IT-Grundschutz-Berater

IT-Grundschutz-Berater, DEBIT, Gelnhausen
IT-Grundschutz-Berater
DEBIT, Gelnhausen

IT-Grundschutz gem. Bundesamt für Sicherheit in der Informationstechnik (BSI)

1 Monat
2019-07 - 2019-07

IT-Grundschutz-Praktiker

zertifizierter IT-Grundschutz-Praktiker, DEBIT, Gelnhausen
zertifizierter IT-Grundschutz-Praktiker
DEBIT, Gelnhausen

IT-Grundschutz gem. Bundesamt für Sicherheit in der Informationstechnik (BSI)

4 Monate
2018-04 - 2018-07

Datenschutzbeauftragter

zertifizierter Datenschutzbeauftragter, udis - Ulmer Akademie für Datenschutz und IT-Sicherheit ? gemeinnützige Gesellschaft mbH
zertifizierter Datenschutzbeauftragter
udis - Ulmer Akademie für Datenschutz und IT-Sicherheit ? gemeinnützige Gesellschaft mbH

Datenschutz nach der DSGVO

1 Monat
2017-07 - 2017-07

Fachkunde des Datenschutzbeauftragten

zertifizierter Datenschutzbeauftragter EU DS-GVO, BDSG, BDSG-neu, DGI Deutsche Gesellschaft für Informationssicherheit AG
zertifizierter Datenschutzbeauftragter EU DS-GVO, BDSG, BDSG-neu
DGI Deutsche Gesellschaft für Informationssicherheit AG

Datenschutzbeauftragter nach der EU Datenschutzgrundverordnung und dem Bundesdatenschutzgesetz (BDSG und BDSG-neu)

1 Monat
2016-06 - 2016-06

certified PRINCE2 Agile Practitioner

certified PRINCE2 Agile Practitioner, APMG international
certified PRINCE2 Agile Practitioner
APMG international
1 Monat
2015-12 - 2015-12

Certified Business Process Professional CBPP

Certified Business Process Professional CBPP, ABPMP - Association of BPM Professionals International
Certified Business Process Professional CBPP
ABPMP - Association of BPM Professionals International
1 Monat
2015-07 - 2015-07

Certified Professional for Requirements Engineering

Certified Professional for Requirements Engineering (IREB), iSQI GmbH
Certified Professional for Requirements Engineering (IREB)
iSQI GmbH
1 Monat
2014-12 - 2014-12

Lead Auditor ISO/IEC 27001:2013

certified Lead Auditor ISO/IEC 27001:2013, Vorest AG
certified Lead Auditor ISO/IEC 27001:2013
Vorest AG
1 Monat
2014-06 - 2014-06

Consultant/Manager in ITSM according to ISO/IEC 20000

certified Consultant/Manager in ITSM according to ISO/IEC 20000, TÜV Süd
certified Consultant/Manager in ITSM according to ISO/IEC 20000
TÜV Süd
1 Monat
2014-04 - 2014-04

certified PRINCE2 Practitioner

zertifizierter und registrierter PRINCE2 Practitioner, APMG international
zertifizierter und registrierter PRINCE2 Practitioner
APMG international
2 Monate
2014-01 - 2014-02

ITIL Expert 2011

zertifizierter ITIL Expert, APMG international
zertifizierter ITIL Expert
APMG international
7 Jahre 6 Monate
1985-08 - 1993-01

Informatik Studium mit Anwendungsschwerpunkt Betriebswirtschaft

Diplom-Informatiker, Univ. Passau, Univ. Hildesheim
Diplom-Informatiker
Univ. Passau, Univ. Hildesheim

Position

Position

externer Informationssicherheitsbeauftragter / IT-Sicherheitsbeauftragter

Business Continuity Manager

IT Risk Manager, Enterprise Risk Manager

externer Datenschutzbeauftragter

Senior Projektleiter IT-Projekte Datenschutz und IT-Sicherheit

Senior Consultant IT Security und Datenschutz

Zertifizierter Lead Auditor für ISMS nach ISO 27001:2013

Zertifizierter Datenschutzauditor DSGVO

Kompetenzen

Kompetenzen

Top-Skills

Datenschutz Informationssicherheit Risikomanagement ISO27001 IT Security IT Sicherheit IT-Grundschutz Risikomanagement Business Continuity Management BCM Audits Datenschutzaudits DSGVO IT Security nach BSI BDSG Informationssicherheitsaudits IT-Sicher Informations Enterprise Risk Management quantitatives Risikomanagement

Aufgabenbereiche

agiles Projektmanagement
Datenschutzbeauftragter EU-DSGVO
Gesamtprojektmanagement
Großprojektmanagement
Lead Auditor ISO/IEC 27001
Multiprojektmanagement
Operative Projektsteuerung
Projektmanagement
Senior Security Consultant

Produkte / Standards / Erfahrungen / Methoden

Atlassian Confluence
Atlassian JIRA
Atlassian JIRA Agile
BDSG
zertifiziert
Datenschutz
zertifiziert
DSGVO
zertifiziert
IEC 26262
Informationsarchitektur
Informationssicherheit
ISO 22301
zertifiziert
ISO 27001
zertifiziert
ISO/IEC 27001
zertifiziert
IT PEP
IT PEP Workplace
IT-Grundschutz
zertifiziert
ITIL
zertifiziert
ITIL V3
zertifiziert
Rechenzentrum
Scrum

Leitender Auditor / Auditor ISO 27001:2013 zertifiziert

Zertifizierter IT Security Manager / IT Sicherheitsbeauftragter

Zertifizierter IT-Grundschutz-Praktiker

Zertifizierter Business Continuity Manager

zertifizierter Datenschutzbeauftragter BDSG und DSGVO

zertifizierter Datenschutzauditor

ITIL V3 Expert zertifiziert

ISO/IEC 20000:2011 Berater und Manager (professional Level) zertifiziert

PRINCE2 Practitioner zertifiziert und registriert (Version 2009)

PRINCE2 Agile Practitioner zertifiziert

Certified Professional for Requirements Engineering (IREB)

Certified Business Process Professional (gfo)

Managementerfahrung in Unternehmen

Abteilungsleitung
Business Process Engineering
Information Security Management System ISMS
Service Transformation ITIL

Branchen

Branchen

Telekommunikation

Automotive

öffentlicher Dienst (Landesbehörde Niedersachsen, Stadtverwaltung Großstadt Niedersachsen)

IT-Dienstleistung (Consulting, Projektmanagement und -realisierung)

IT Service-Rechenzentrum (Outsourcing-Provider / Co-Lo Provider / Server-Housing)

Universitätsklinik: Krankenhaus / Gesundheitswesen / Health

Rechtsanwaltskanzlei

Steuerberater

Messeveranstalter

Bauunternehmen

Einsatzorte

Einsatzorte

Österreich, Schweiz, Deutschland
möglich

Projekte

Projekte

5 Monate
2023-11 - heute

zertifiziertes ISMS nach ISO 27001 auf Basis IT-Grundschutz

externer Informationssicherheitsbeauftragter IT-Grundschutz Informationssicherheit ISO/IEC 27001
externer Informationssicherheitsbeauftragter
Aufbau eines ISMS mit dem Ziel der Zertifizierung eines Informationsverbundes nach ISO27001 auf Basis von IT-Grundschutz. BSI-IGZ-0620
Atlassian Confluence Atlassian JIRA
IT-Grundschutz Informationssicherheit ISO/IEC 27001
ilink Kommunikationssysteme GmbH
Berlin
1 Jahr 8 Monate
2022-08 - heute

zertifiziertes ISMS nach ISO/IEC 27001:2022

externer Informationssicherheitsbeauftragter IT-Sicherheitsmanagement Informationssicherheitsmanagement Enterprise Risk Management ...
externer Informationssicherheitsbeauftragter
Aufbau eines ISMS mit dem Ziel der Zertifizierung des gesamten Unternehmens nach ISO/IEC 27001:2022.
Atlassian Confluence Atlassian JIRA
IT-Sicherheitsmanagement Informationssicherheitsmanagement Enterprise Risk Management IT-Risikomanagement Datensicherheit
open*i GmbH
Stuttgart
5 Jahre 11 Monate
2018-05 - heute

Stellung des externen Datenschutzbeauftragten

externer Datenschutzbeauftragter Datenschutz DSGVO BDSG
externer Datenschutzbeauftragter

Wahrnehmung der gesetzliche Aufgaben des externen Datenschutzbeauftragten.

Beratung der Unternehmensleitung beim Aufbau des Datenschutzmanagements

Wiki-System
Datenschutz DSGVO BDSG
diverse KMU
Niedersachsen
5 Jahre 4 Monate
2017-12 - 2023-03

ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz

ISO27001 Berater, externer Informationssicherheitsbeauftragter ISO/IEC 27001 DSGVO Datenschutz ...
ISO27001 Berater, externer Informationssicherheitsbeauftragter

Wichtigste Aufgaben:

  • Stellung des externen Informationssicherheitsbeauftragten
    vom 25.05.18 bis 30.09.22.
  • Zusätzlich interim externer Datenschutzbeauftragter und Aufbau eines internen DSB.
  • ISO 27001 Berater zur Sicherstellung der erfolgreicher Überwachungsaudits und zur Reifegradverbesserung des ISMS
  • Erweiterung des ISMS mit dem Ziel der BSI IT-Grundschutzzertifizierung für einen Informationsverbund. BSI-IGZ-0448-2021

Atlassian JIRA Atlassian Confluence
ISO/IEC 27001 DSGVO Datenschutz BDSG Informationssicherheit
Telio Group
Hamburg
1 Jahr 9 Monate
2019-07 - 2021-03

BSI IT-Grundschutz Zertifizierung

IT Sicherheitsbeauftragter IT-Grundschutz ISO 27001 ISO 22301
IT Sicherheitsbeauftragter

Hinführung des Unternehmens zur IT-Grundschutzzertifizierung, Vorbereitung und Begleitung des Audits

Atlassian JIRA Atlassian Confluence
IT-Grundschutz ISO 27001 ISO 22301
Telio Communications GmbH
Hamburg
2 Jahre 2 Monate
2016-02 - 2018-03

Global Program Management of group-wide Strategic Security Programs

ITIL Expert, Program Management Consultant, Berater QM ISO 27001 IEC 26262 Scrum ...
ITIL Expert, Program Management Consultant, Berater QM

Im Zuge einer fortschreitenden Vernetzung unterschiedlicher Systeme (Digitalization, IoT, Cloud, Social Network, Connected Cars) liegt der Hauptfokus der konzernweiten strategischen Sicherheitsprogramme auf den Schutz digitaler Werte (Sabotage und Datendiebstahl) entsprechend der Datenklassifizierung. Der Konzern soll in die Lage versetzt werden, jede Form von Missbrauch zu erkennen und geeignet zu reagieren
um Schaden vom Konzern abzuwenden. Markenübergreifend wird ein weltweites Programm bestehend aus mehreren Security-Projekten etabliert. Dazu wird ein steuerndes Programm-Management basierend auf Best Practice Programm Management Methodiken aufgesetzt.

Rolle: Technical Expert, ITIL Expert, Program and Project Management Consultant, Berater Quality Management

Aufgabe: Technisches Monitoring aller Security-Projekte, funktionale GAP Analyse, Program Management Setup, Projekt-Abhängigkeits-Matrix, Service Process Modeling

Projektsprache: Englisch

Branche: Automotive

Atlassian JIRA Atlassian JIRA Agile IT PEP Workplace MS Project Server
ISO 27001 IEC 26262 Scrum agiles Projektmanagement Multiprojektmanagement Großprojektmanagement Gesamtprojektmanagement Qualitymanagement Informationsarchitektur IT PEP
Wolfsburg
2 Monate
2015-11 - 2015-12

Erstellung einer Due Diligence zur Risikobewertung des Verantwortungsüberganges einer strategischen Portal-Entwicklung

Senior Consultant Security ISO 27001 ITIL
Senior Consultant Security

Erhebung und Auswertung aller relevanten Dokumentinformationen, Durchführung von Interviews und Erstellen der Due Diligence für den oberen Managementkreis.

Branche: Automotive

ISO 27001 ITIL
Wolfsburg
9 Monate
2015-02 - 2015-10

Etablierung eines PMO im Bereich Service Management

Senior Projekt Manager, Managementberater oberer Führungskreis ITIL V3 Multiprojektmanagement Gesamtprojektmanagement
Senior Projekt Manager, Managementberater oberer Führungskreis
  • Steuerung eines RFI/RFP Prozesses zur Senkung der Betriebskosten eines Dealer Management Systems
  • PMO für alle anfallenden Projekte im Bereich Service Management

Branche: Automotive

Microsoft Access 2010 inStep Blue Verinice MS Excel
ITIL V3 Multiprojektmanagement Gesamtprojektmanagement
Wolfsburg
2 Monate
2014-09 - 2014-10

Strukturanalyse und Schutzbedarfsfeststellungen nach BSI IT-Grundschutz

Ersteller Strukturanalyse und Schutzbedarfsfeststellungen IT-Grundschutz gem. BSI
Ersteller Strukturanalyse und Schutzbedarfsfeststellungen
In Vorbereitung zur Erstellung eines IT-Sicherheitskonzeptes im Rahmen einer RZ Outsourcingmaßnahme war ich beauftragt, die Strukturanalyse und Schutzbedarfsfeststellungen aufzunehmen. Zum Einsatz kam dabei das Tool Verinice.
Verinice
IT-Grundschutz gem. BSI
Frankfurt
1 Jahr 3 Monate
2013-01 - 2014-03

Durchführung der Unternehmensbewertung zur Vorbereitung einer Unternehmensnachfolge.

Interim kaufmännischer Geschäftsführer Bilanzierung Marketingprozesse
Interim kaufmännischer Geschäftsführer
  • Aufnahme und Bewertung der Unternehmensprozesse
  • Prozessoptimierung
  • Beratung bei Marketingkampagnen
  • Profilschärfung in der Außendarstellung
  • Unternehmensbewertung
Bilanzierung Marketingprozesse
Hildesheim
1 Jahr 3 Monate
2013-01 - 2014-03

second level support Zarafa

Projektmanager Zarafa Operative Projektsteuerung
Projektmanager
  • Sicherstellen des Second-Level-Supports für Zarafa bei drei Unternehmen als Zarafa Business Partner.
  • Aufgabe:  
    Bearbeitung von Incidents, die der First-Level-Support nicht lösen kann innerhalb der vereinbarten SLAs und bedarfweise Eskalation an den third-Level-Support.

Zarafa
Zarafa Operative Projektsteuerung
Hildesheim
6 Monate
2012-01 - 2012-06

Umzug der Hauptgeschäftsstelle

Projektmanager Operative Projektsteuerung
Projektmanager
  • Umzug der Hauptgeschäftsstelle (Umzug der IT Server- und Arbeitsplatzsysteme) ohne Geschäftszeitenausfall. Gleichzeitig Servermigration von MS-Exchange auf Linux-basierte Groupware-Lösung und Umstieg der Serverarchitektur auf Virtuelle Server.
  • Aufgabe:   
    Erstellung eines Business-Case, Projektplanung und Umsetzung, Dokumentation, Produktauswahl (Hardware und Software), Tests, Transition, Kundenschulung, Aufbau kundeninterner first-Level-Support

Operative Projektsteuerung
Hildesheim
9 Monate
2010-03 - 2010-11

MS-Exchange Migration

Projektmanager Projektmanagement Operative Projektsteuerung
Projektmanager
  • Servermigration MS-Exchange auf Linux-basierte Groupware-Lösung und Umstieg der Serverarchitektur auf Virtuelle Server parallel bei zwei Unternehmen.
  • Erstellung eines Business-Case, Projektplanung und Umsetzung, Dokumentation, Produktauswahl (Hardware und Software), Tests, Transition, Kundenschulung, Aufbau kundeninterner first-Level-Support

Exchange 2003 Zarafa Ubuntu KVM
Projektmanagement Operative Projektsteuerung
Hildesheim
7 Monate
2009-06 - 2009-12

Sachgebietsleitung IuK eines niedersächsischen Landesbehörde

Sachgebietsleiter und stellvertretender Dezernent Ausschreibung Rechenzentrum
Sachgebietsleiter und stellvertretender Dezernent

Leitung der IuK (Informations- und Kommunikationstechnologie) in der Zentrale der Landesbehörde

  • Ausschreibungen
  • Vertragsgestaltung und Vertragsabschluss
  • Entwicklung der IuK-Zukunftsstrategie
  • Leitung Rechenzentrum
Ausschreibung Rechenzentrum
Hannover
3 Jahre
2006-09 - 2009-08

HBFG-Projektes ?Portal für Forschung, Lehre und Krankenversorgung?

Multiprojektleiter Gesamtprojekt, Projektleiter Einzelprojekte Multiprojektmanagement Großprojektmanagement
Multiprojektleiter Gesamtprojekt, Projektleiter Einzelprojekte
  • Umsetzung des HBFG-Projektes „Portal für Forschung, Lehre und Krankenversorgung“. Einführung eines klinikumsweiten Termin- und Ressourcenmanagements als Pilot in drei Abteilungen.
  • Multiprojektleitung interdisziplinärer Projektteams. Projektleitung der Einzelprojekte „Termin- und Ressoucenmanagement“ und „Exchange-Einführung“. Vertragsgestaltung mit Supplieren

Multiprojektmanagement Großprojektmanagement
Göttingen
1 Jahr 5 Monate
2005-04 - 2006-08

Softwareentwicklung: 2 Folgeversionen CRM Messeveranstalter

Projektmanager Operative Projektsteuerung
Projektmanager
  • Weiterentwicklung des  individuellen CRM mit integrierter Faktura und Projektsteuerung
  • Umsetzung der neuen Kundenanforderungen

MS SQL Server 2000 MS SQL Server 2005
Operative Projektsteuerung
ProFair GmbH
Hildesheim
1 Jahr 4 Monate
2003-09 - 2004-12

Softwareentwicklung Materialwirtschaftssystem

Projektmanager Operative Projektsteuerung
Projektmanager
  • Erstellung eines individuellen Materialwirtschaftssystem
  • Erstellen des Pflichtenhaftes nach Vorgabe des Kunden-Lastenheftes. Erstellen der Software. Einführung inkl. Schulung bis GoLife.

Microsoft Access
Operative Projektsteuerung
Barsinghausen
1 Jahr 4 Monate
2003-09 - 2004-12

Softwareentwicklung CRM Messeveranstalter

Projektmanager Operative Projektsteuerung
Projektmanager
  • Erstellung eines individuellen CRM mit integrierter Faktura und Projektsteuerung für die ProFair GmbH, Hildesheim
  • Erstellen des Pflichtenhaftes nach Vorgabe des Kunden-Lastenheftes. Erstellen der Software. Einführung inkl. Schulung bis GoLife.

MS SQL Server 2000
Operative Projektsteuerung
ProFair GmbH
Hildesheim
1 Jahr 5 Monate
2002-04 - 2003-08

Key-Account Management Finanz IT

Senior Sales Manager, Key Account Manager Vertrieb
Senior Sales Manager, Key Account Manager

Als Senior Sales Manager, Key Account Manager und Stellvertretender Account Manager Banken und Finanzen Norddeutschland die umfassende Betreuung des Key-Account Finanz IT

Vertrieb
Siemens Business Services
Hannover
5 Monate
2001-11 - 2002-03

Softwareentwicklung Diagnostiksystem

Projektmanager Operative Projektsteuerung
Projektmanager
  • Erstellung der IT-gestützten Auswertung eines Diagnostiksystems  (inkl. TAN-Abrechnungsverfahren) zur Ermittlung von Softskills
  • Erstellen des Pflichtenheftes nach Vorgabe des Kunden-Lastenheftes. Erstellen der Software. Einführung inkl. Schulung bis GoLife.

Operative Projektsteuerung
BPM Braun Personal Management, Institut für angewandte Diagnostik Personalauswahl- und Entwicklungsverfahren GmbH
Hildesheim
10 Monate
2001-01 - 2001-10

Interim Leitung Rechenzentrum

Interim-Leiter Geschäftsbereich Technik (Prokura) Rechenzentrum Abteilungsleitung
Interim-Leiter Geschäftsbereich Technik (Prokura)
  • In einer aus Personalwegfall ausgelösten Krisensituation das Überführen der Kundenprojekte in einen geordneten Regelbetrieb als Vorbereitung einer Unternehmensfusion.
  • Krisenmanagement
  • Aufnehmen und Monitoren der Kunden-SLAs
  • Vereinbaren und Steuern von UCs mit Suppliern
  • Dokumentation der Projekte
  • Betreuung der Bestandskunden und Gewinnung von Neukunden.

Rechenzentrum Abteilungsleitung
Hannover
4 Jahre 6 Monate
1996-01 - 2000-06

Geschäftsführung IT-Dienstleistungsunternehmen

Geschäftsführer Geschäftsbereiche Projekte und Vertrieb Multiprojektmanagement
Geschäftsführer Geschäftsbereiche Projekte und Vertrieb
  • Projektmanagement aller Kundenprojekte
  • Betreuung der Bestandskunden und Gewinnung von Neukunden vornehmlich aus der öffentlichen Sektor.
Multiprojektmanagement
Hildesheim

Aus- und Weiterbildung

Aus- und Weiterbildung

7 Monate
2022-09 - 2023-03

Enterprise Risk Manager (Univ.)

Enterprise Risk Manager (Univ.), Universität Würzburg
Enterprise Risk Manager (Univ.)
Universität Würzburg

Im Rahmen dieses Qualifizierungsprogramms wurde eine ebenso breite wie fundierte Grundausbildung auf dem Gebiet des Risikomanagements vermittelt. Auf akademischem Niveau wurden die wichtigsten Methoden und Instrumente des Risikomanagements gelehrt und die Teilnehmerinnen und Teilnehmer wurden in die Lage versetzt, diese sicher in der Praxis anzuwenden.

Forschungszentrum Risikomanagement der Wirtschaftswissenschaftlichen Fakultät der Universität Würzburg in Kooperation mit der RMA Risk Management & Rating Association e.V.

1 Monat
2020-07 - 2020-07

Business Continuity Manager

zertifizierter Business Continuity Manager, CBT, München
zertifizierter Business Continuity Manager
CBT, München

Business Continuity Management

1 Monat
2019-08 - 2019-08

IT-Grundschutz-Berater

IT-Grundschutz-Berater, DEBIT, Gelnhausen
IT-Grundschutz-Berater
DEBIT, Gelnhausen

IT-Grundschutz gem. Bundesamt für Sicherheit in der Informationstechnik (BSI)

1 Monat
2019-07 - 2019-07

IT-Grundschutz-Praktiker

zertifizierter IT-Grundschutz-Praktiker, DEBIT, Gelnhausen
zertifizierter IT-Grundschutz-Praktiker
DEBIT, Gelnhausen

IT-Grundschutz gem. Bundesamt für Sicherheit in der Informationstechnik (BSI)

4 Monate
2018-04 - 2018-07

Datenschutzbeauftragter

zertifizierter Datenschutzbeauftragter, udis - Ulmer Akademie für Datenschutz und IT-Sicherheit ? gemeinnützige Gesellschaft mbH
zertifizierter Datenschutzbeauftragter
udis - Ulmer Akademie für Datenschutz und IT-Sicherheit ? gemeinnützige Gesellschaft mbH

Datenschutz nach der DSGVO

1 Monat
2017-07 - 2017-07

Fachkunde des Datenschutzbeauftragten

zertifizierter Datenschutzbeauftragter EU DS-GVO, BDSG, BDSG-neu, DGI Deutsche Gesellschaft für Informationssicherheit AG
zertifizierter Datenschutzbeauftragter EU DS-GVO, BDSG, BDSG-neu
DGI Deutsche Gesellschaft für Informationssicherheit AG

Datenschutzbeauftragter nach der EU Datenschutzgrundverordnung und dem Bundesdatenschutzgesetz (BDSG und BDSG-neu)

1 Monat
2016-06 - 2016-06

certified PRINCE2 Agile Practitioner

certified PRINCE2 Agile Practitioner, APMG international
certified PRINCE2 Agile Practitioner
APMG international
1 Monat
2015-12 - 2015-12

Certified Business Process Professional CBPP

Certified Business Process Professional CBPP, ABPMP - Association of BPM Professionals International
Certified Business Process Professional CBPP
ABPMP - Association of BPM Professionals International
1 Monat
2015-07 - 2015-07

Certified Professional for Requirements Engineering

Certified Professional for Requirements Engineering (IREB), iSQI GmbH
Certified Professional for Requirements Engineering (IREB)
iSQI GmbH
1 Monat
2014-12 - 2014-12

Lead Auditor ISO/IEC 27001:2013

certified Lead Auditor ISO/IEC 27001:2013, Vorest AG
certified Lead Auditor ISO/IEC 27001:2013
Vorest AG
1 Monat
2014-06 - 2014-06

Consultant/Manager in ITSM according to ISO/IEC 20000

certified Consultant/Manager in ITSM according to ISO/IEC 20000, TÜV Süd
certified Consultant/Manager in ITSM according to ISO/IEC 20000
TÜV Süd
1 Monat
2014-04 - 2014-04

certified PRINCE2 Practitioner

zertifizierter und registrierter PRINCE2 Practitioner, APMG international
zertifizierter und registrierter PRINCE2 Practitioner
APMG international
2 Monate
2014-01 - 2014-02

ITIL Expert 2011

zertifizierter ITIL Expert, APMG international
zertifizierter ITIL Expert
APMG international
7 Jahre 6 Monate
1985-08 - 1993-01

Informatik Studium mit Anwendungsschwerpunkt Betriebswirtschaft

Diplom-Informatiker, Univ. Passau, Univ. Hildesheim
Diplom-Informatiker
Univ. Passau, Univ. Hildesheim

Position

Position

externer Informationssicherheitsbeauftragter / IT-Sicherheitsbeauftragter

Business Continuity Manager

IT Risk Manager, Enterprise Risk Manager

externer Datenschutzbeauftragter

Senior Projektleiter IT-Projekte Datenschutz und IT-Sicherheit

Senior Consultant IT Security und Datenschutz

Zertifizierter Lead Auditor für ISMS nach ISO 27001:2013

Zertifizierter Datenschutzauditor DSGVO

Kompetenzen

Kompetenzen

Top-Skills

Datenschutz Informationssicherheit Risikomanagement ISO27001 IT Security IT Sicherheit IT-Grundschutz Risikomanagement Business Continuity Management BCM Audits Datenschutzaudits DSGVO IT Security nach BSI BDSG Informationssicherheitsaudits IT-Sicher Informations Enterprise Risk Management quantitatives Risikomanagement

Aufgabenbereiche

agiles Projektmanagement
Datenschutzbeauftragter EU-DSGVO
Gesamtprojektmanagement
Großprojektmanagement
Lead Auditor ISO/IEC 27001
Multiprojektmanagement
Operative Projektsteuerung
Projektmanagement
Senior Security Consultant

Produkte / Standards / Erfahrungen / Methoden

Atlassian Confluence
Atlassian JIRA
Atlassian JIRA Agile
BDSG
zertifiziert
Datenschutz
zertifiziert
DSGVO
zertifiziert
IEC 26262
Informationsarchitektur
Informationssicherheit
ISO 22301
zertifiziert
ISO 27001
zertifiziert
ISO/IEC 27001
zertifiziert
IT PEP
IT PEP Workplace
IT-Grundschutz
zertifiziert
ITIL
zertifiziert
ITIL V3
zertifiziert
Rechenzentrum
Scrum

Leitender Auditor / Auditor ISO 27001:2013 zertifiziert

Zertifizierter IT Security Manager / IT Sicherheitsbeauftragter

Zertifizierter IT-Grundschutz-Praktiker

Zertifizierter Business Continuity Manager

zertifizierter Datenschutzbeauftragter BDSG und DSGVO

zertifizierter Datenschutzauditor

ITIL V3 Expert zertifiziert

ISO/IEC 20000:2011 Berater und Manager (professional Level) zertifiziert

PRINCE2 Practitioner zertifiziert und registriert (Version 2009)

PRINCE2 Agile Practitioner zertifiziert

Certified Professional for Requirements Engineering (IREB)

Certified Business Process Professional (gfo)

Managementerfahrung in Unternehmen

Abteilungsleitung
Business Process Engineering
Information Security Management System ISMS
Service Transformation ITIL

Branchen

Branchen

Telekommunikation

Automotive

öffentlicher Dienst (Landesbehörde Niedersachsen, Stadtverwaltung Großstadt Niedersachsen)

IT-Dienstleistung (Consulting, Projektmanagement und -realisierung)

IT Service-Rechenzentrum (Outsourcing-Provider / Co-Lo Provider / Server-Housing)

Universitätsklinik: Krankenhaus / Gesundheitswesen / Health

Rechtsanwaltskanzlei

Steuerberater

Messeveranstalter

Bauunternehmen

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.