Stattsangehörigkeit Deutsch daher kein Problem innnerhalb der EU mit Arbeitserlaubnis, andere Länder auf Anfrage
Interim CISO: ISO27001, NIST2 und NIS-2
Der vorige CISO hatte gekündigt und die Firma verlassen. Als Interim CISO habe ich die SAF-Holland (ca. 6.000 MA / 25 Standorte weltweit) bis zu einer Neubesetzung in Daily Business, Implementation von ISO27001, NIST2 und NIS-2, sowie im Aufbau der Information Security Organisation unterstützt. Zudem habe ich Themen wie Risk Management und ISMS Implementation vorangetrieben.
Nach der Aufspaltung von Siemens AG und Siemens Energy mussten die Standorte auch netzwerkseitig getrennt werden. In diesem Zuge wurde auch der LAN und WAN Anbieter gewechselt. Hierbei habe ich für 35 Standorten innerhalb Europas die Transition koordiniert und durchgeführt.
Zudem habe ich die Migration der Google Could zu einem neuen Anschlusskonzept migriert.
Die NGN, eine Tochterfirma der Stadtwerke Krefeld, ist für den Betrieb der Strom-, Wasser- und Gasnetze im Raum Krefeld zuständig. Die Re-Zertifizierung der ISO 27001 stand an. Hierbei habe ich die NGN beraten und unterstützt, die Prozesse und Dokumente auf einen zertifizierungsfähigen Zustand zu bekommen. Die Re-Zertifizierung wurde ohne Abweichungen erreicht.
Im Nachgang habe ich die NGN unterstützt die Prozesse/Dokumentation auf die neue ISO 27001 Version und an die NIS-2 anzupassen.
TISAX Re-Zertifizierungen für 25 Gesellschaften der FEV Europe GmbH standen an. Hierfür habe ich Beratungsleistung, Audit Unterstützung, Interne Audits und die Projektleitung zur Vorbereitung und Durchführung der TISAX Zertifizierungen geleistet.
Die Stada gehört zu den größten Deutschen Arzneimittel Herstellern und ist kritisch für die Sicherstellung der Versorgung der deutschen Bevölkerung. Die KRITIS Re-Zertifizierung der Stada AG stand an. Im Rahmen des Projektes habe ich Beratungsleistung zur Vorbereitung und Durchführung der KRITIS Zertifizierung geleistet.
Strategische Projekte u.a. GDPR (DSGVO) Einführung
Turn-a-Round Projekt: Das GDPR Projekt hätte schon vor einem Jahr abgeschlossen sein müssen, war dem entsprechend tief Rot. Durch intensive Koordination wieder in die Spur gebracht.
o GDPR konforme Löschungen/Anonymisierungen in alle System
o Koordination zwischen Entwicklern, Fachbereichen, Datenschutz und Compliance
o Updates auf Geschäftsführungsebne
Gesamtverantwortung für LAN und WLAN Services
Uniper ist ein börsennotiertes internationales Energieunternehmen mit über 200 Standorten. Ende zu Ende Verantwortung für LAN und WLAN Services für alle Standorte von der IT Strategie, Planung und Betrieb bis hin zur Anrechnung und Vertragsüberwachung.
o Verantwortlich für über 200 Standorte Global
o Verbesserung des Service Managements
ISO 27001 Prozesse
Beratung der Restrukturierung der IT
Kessler ein global aufgestelltes Unternehmen und Marktführer in seinem Bereich. Kessler möchte seine Geschäftsfelder erweitern und die IT Sicherheit rückt mehr in den Fokus. Die IT soll für die gesteigerten Anforderungen fit gemacht werden.
o Erarbeitung einer IT Strategie
o Analyse und Empfehlung für die Neuaufstellung sämtlicher IT Prozesse, Infrastruktur, SAP ERP System und Services
o Verbesserung der IT Security in Anlehnung an BSI / ISO 27001
Neustrukturierung der gesamten IT inkl. SAP S4/Hana
Pulcra ist ein Chemie Unternehmen mit über 30 Standorten in 13 Ländern, verteilt über die ganze Welt. Der vorige CIO hatte das Unternehmen verlassen, die komplette IT-Strategie und IT-Sicherheit stand auf dem Prüfstand.
o Gruppenweite Überprüfung und Neuaufstellung der IT-Strategie
o Umbau und Optimierung der IT-Infrastruktur und der IT Services
o SAP Migrationsstrategie zu S4/Hana
o Verbesserung und Implementierung von IT-Sicherheitskonzepten (ZeroTrust) und -infrastruktur
o Entwicklung einer Digital- und Technologie-Roadmap
Sämtliche Fialen und Regionalgesellschaften innerhalb Europas werden auf ein neues WAN Anschlusskonzept basierend auf SD-WAN Technologie umgestellt, inklusive Providerwechsel.
Die Stadtwerke Schorndorf haben in ein neues Gebäude mit eigenem Rechenzentrum gebaut. In diesem Zug wurde die komplette IT neu aufgestellt, die IT Infrastruktur erneuert, Server und Applikationen konsolidiert.
Vom eigenen Rechenzentrum in die Cloud unter Berücksichtigung von ISO 27001 und BaFin
Die Loancos IT basierte auf eigener Infrastruktur, diese war nicht mehr up-to-date und mit der Leistung des betreibenden Dienstleisters war man nicht mehr zufrieden. Zudem konnten die gestiegenen Anforderungen von BaFin und Kunden insbesondere im Bereich Security und Prozesse nicht mehr erfüllt werden.
IT Outsourcing - Transition, Transformation, Integration, Rollout Offshore / Nearshore und Betrieb
Techem transferierte den Großteil seiner IT von einem deutschen zu einem indischen Outsourcing Provider mit Datacenter Hosting in Göteborg
IT Outsourcing - Extern Offshore
Verlagerung von ca. 1500 Mitarbeitern und Produktverantwortlichkeiten von der Commerzbank zur Commerz Systems und nachgelagert zu einem externen Offshore Provider (Indien) mit Nearshore Anteilen
Die Deutschen Telekom Sparte Qivicon (SmartHome) ist auf dem Sprung von einem Start-up-Unternehmen zu einem Millionen Consumer Unternehmen. Zudem wurde im Rahmen einer Zero Outage Initiative einige Schwachstellen festgestellt. Besondere Herausforderung: Agile Methoden (DevOps) und Betriebskonzepte wie Cloud Lösungen und Containerisierung (Docker) in einem klassischen ITIL orientieren Konzern.
Temporäre Überbrückung eines Personalengpass. Rollout von weltweit 2900 Video Systemen im Rahmen eines
Digitalisierungs/Outsourcing Vertrages
Der vorhanden DRP war 5 Jahre alt und unvollständig. Zudem haben sich in der Zwischenzeit die Systeme und
Businessanforderungen geändert. Eine Überarbeitung und Anpassung nach heutigen Standards war nötig.
Die Lux IT Verantwortung und Komplexität wuchs, jedoch die bestehende Mannschaft ist zu klein und hatte nicht die nötigen
Fähigkeiten. Zudem sind sehr strenge Regulator-Anforderungen zu beachten. Aufgabe: Voranalyse um eine günstige praktikable Lösung zu finden. Fragestellung: neues Personal einzustellen, Group Synergien nutzen, Outsourcen oder ein Mix?
Leitung von Stammdatenmanagement, Entwickler und 3rd Level Support Teams im Auftrag von IBsolution bei Boehringer
Ingelheim. Steuerung von globalen Projekten.
Entwicklung und anschließende Migration eines Bankensystems (EffCom Passiv+) für eigene Namenspapiere im Rahmen
der Integration der Hypothekenbank Frankfurt in die Commerzbank.
Die größte deutsche Wertpapierbank hat an die Deutschen Börse hat eine Anfrage zur Übernahme des gesamten IT
Betriebs gestellt.
Entwicklung einer Kommunikationslösung (Telefonie, Unified Communication (UCC), Integration neuer Medien) die die
Zusammenarbeit und Arbeitsprozesse in der Zukunft erleichtert und verbessern.
Schwerpunkte, generelle Aufgaben:
Projekte
Optimierung der Service Organisation
Anpassung der IT Serviceorganisation an ITIL, Implementation von neuen Informationssystem und Störungsbearbeitungsprogramm (s.u.)
Europäisches Service Desk
Entwicklung, Einführung und Migration von mehreren lokalen Help Desks zu einem europäischen Service Desk
Rollout eines neuen Service Desk Programm
Integration eines ITIL basierenden IT Service Management Programm (SCSM / Microsoft)
Servicekatalog
Implementation eines Servicekataloges in die Organisation
Emergency Handbuch
Entwicklung und Umsetzung eines Emergency Handbook
Windows 7 Rollout
Rollout von Win7 bei 7000 Büro- und Produktionsrechnern in 26 Standorten /16 Länder
WAN Migration
Migration des europäischen WAN zu einem anderen
Netzwerkprovider
Quality Management
Integration von Verbesserungen durch 8D Reports und SLAs
Globale Richtlinien
Vereinheitlichung von 22 globalen Richtlinien und Policies für den kompletten IT Betrieb von Benutzer Anlage über SAP Berechtigung und IT Security bis zu Disaster Recovery
Merck integrierte die IT Mitarbeiter ihrer Gesellschaften in regionale IT Shared Service Centers.
Projekte
Globale IT Infrastruktur und Software Bestandsaufnahme und Konsolidierung
Erfassung der IT Infrastruktur und eingesetzter Software [S/W] zur Identifizierung von Synergien (über 350 Standorten in 60
Ländern) Spezielles Augenmerk auf SAP Systeme bzw S/W die durch SAP abgelöst werden kann. Projekt wurde vom
Fresenius Board inszeniert
Disaster Recovery [DR]
Überarbeitung und Aktualisierung des DR Konzepts für das Zentralerechenzentrum (2 RZ) von Fresenius
Businessservice Monitoring
Analyse und Entwicklung eines übergeordneten Businessservice orientierten Monitoring unter Einbeziehung der
bestehenden Monitoring Systeme.
Systemorientiertes Alert Tool
Design und Aufbau eines systemorientierten Alert Tool zur besseren Information im Fehlerfall
Erfassung und Bewertung genutzter Software
Erfassung der innerhalb von Deutschland genutzten S/W und Bewertung der Möglichkeit zu einer Arbeitskontrolle
Turn-around Projekt - Klinik Management Software in Süd Afrika
Eine globale Klinik Management S/W sollte auch in ca. 60 Kliniken in Süd Afrika ausgerollt werden. Aber wegen der Entfernung zu dem Datencenter in Deutschland, wo die S/W betrieben wird, war die Performance sehr schlecht. Zudem ein politisches Thema, da das Management in Süd Afrika von der S/W nicht überzeugt war.
Notfall Monitoring
Wegen eines großen Stromausfalls in einem der RZ, war ein Monitoring der Server und Services nicht mehr möglich und
somit keine Fehleranalyse. Daher war ein neues Konzept für den Fall eines totalen Ausfalles der Infrastruktur nötig.
Federführend in der Unterstützung und Beratung in diversen operativen Themen, Projekten und Gremien, unteranderem:
Projekte
Globale WAN Sourcingstrategie mit Kostenreduktion:
Entwicklung und Umsetzung einer Sourcingstrategie mit Hilfe einer Total Cost of Ownership (TCO) Bewertungsmatrix für
das Fresenius Global Network mit ca. 260 Standorten in 54 Ländern, Kostenersparnis von ca. 25%
Netzwerk Optimierung und IT Security Kabi Portugal
Komplettes Redesign des WAN Netzwerkes und der IT Security für Fresenius Kabi in Portugal. Signifikante Verbesserung der Performance und der IT Securtity
Integration von Kabi France
Integration von Fresenius Kabi France mit 16 Standorten in Frankreich,
Cisco Maintenance Vertrag + Kosteneinsparung 30%
Abschluss eines neuen Wartungsvertrag für ca. 400 Cisco Geräte weltweit mit Änderung der Wartungsstrategie
Pandemieplan
Erarbeitung eines Pandemieplans für den IT Betrieb. Erfolgreiche Akzeptanz bei Auditoren. Teile des Pandemieplanes wurden in die Fresenius globale Pandemiestrategie übernommen
Integration eines neuen Unternehmensteil mit ca. 30 % Kostenreduktion
WAN Integration von APP, einer von Fresenius akquirierte Firma mit 11 Standorten in USA und Kanada.Performanceverbesserung, besserer Verfügbarkeit, mehr Bandbreite und der Ankoppelung an das internationale Netzwerk + Kostenersparnis von 30%. 2. Preis einer weltweiten Ausschreibung für die beste Zusammenarbeit zwischen Fresenius Tochtergesellschaften
SAP System Migration von USA nach Deutschland
Migration des SAP ERP Systems von APP aus dem IBM Rechenzentrum in USA in das RZ von Fresenius in Deutschland
Besondere Herausforderung: Da die gesamte Produktion über das System gesteuert wurde, konnte das System nur an
Thanksgiving geschwenkt werden, eine absolute Punktlandung war also nötig. Termingerechte Bereitstellung ohne nennenswerte Komplikationen Performanceverbesserung für Benutzer in den USA und trotz dem Betrieb aus Deutschland
Erstellung von Blueprints in SAP
Sämtliche Geschäftsprozesse von Fresenius Medical Care wurden analysiert und auf eine Verschlankung, Standardisierung
bzw effektivere Gestaltung und Abbildung in SAP überprüft und anschließender Blueprint Erstelltung.
Turn-around Projekt: Performanceverbesserung von weltweit ausgerollter Business Intelligent (BI) Applikation
Fresenius rollte eine Business Intelligent (BI) Applikation (Applix TM1, heute IBM Cognos) aus. Die Performance außerhalb
Europas war aber so schlecht, dass die Applikation dort nicht nutzbar war. Das Problem wurde an mich eskaliert.
Beratung und Unterstützung für Rollout und Betrieb geschäftskritischer Applikationen
Für den Genehmigungsprozess von Medikamenten sollte eine unfangreiche Applikation für das Dokumenten-, Wissens- und
Beschwerdemanagement weltweit implementiert werden.
Evaluierung und Einführung von weltweit genutzter Audit-Software
Evaluierung, Vertragsverhandlung und Einführung einer Software das weltweit agierende Audit Team, die die Prüfungen
vereinfacht und effektiver macht.
Einführung von Incident, Problem und Change Management Prozesse gemäß ITIL
Definition und Integration von Incident, Problem und Change Management angelehnt an ITIL und angepasst auf die
Fresenius Organisation. Aufbau und Anpassung des Ticketsystems (SAP Solution Manager XT)
Integration von Medikamenten Compounding Lösung in SAP
Entwicklung und Implementierung einer Compounding Lösung zur Herstellung von Medikamente mit Integration in SAP
ERP.
Rollout eines Lager- und Staplerleitsystem
„ELVIS – Eigenentwickeltes Lagerverwaltungs- und Informationssystem“ - Systemergänzung zu SAP ERP.
Master Data Management in SAP
Definition und Bereinigung von Master Data für Fresenius Kabi
IT Due Diligences und IT Audits
Durchführung von IT Due Diligences und Audits in 30 Standorten / 18 Ländern:
Schwerpunkte, generelle Aufgaben:
Projekte
Freistaat Bayern: Verschiedene Services für über 2000 Standorte innerhalb Bayerns mit teilweise mehrfach redundanten
Anbindungen
Europäische Zentralbank (ECB): Einführung der ITIL Prozesse für ein mehrfach redundant ausgelegtes internationales
Daten- und Sprachnetzwerk mit Verschlüsselung
Bertelsmann: Ausschreibung eines europäischen Netzwerks (1160 Standorte) + einiger Standorte weltweit
Medion: Ausschreibung von Premium-Service-Nummern in Europa für Callcenter - teilweise mit Vertragsübernahme
Premiere: Callcenter Netzwerk in Deutschland und Österreich
Schwerpunkte, generelle Aufgaben:
Projekte - Verantwortung für folgende Konzerne:
Brenntag, Deutsche Börse, DuPont, Pionier, HP-Agilent
-- weitere Projekte auf Anfrage --
Besondere Zertifizierungen/Weiterbildung:
[Name auf Anfrage] ist mit über 40 Jahren Tätigkeit in der IT und TK Branche ein sehr erfahrener Manager komplexer
IT Organisationen und multikultureller Projekte. Unteranderem war er in den letzten 25 Jahren als CIO, CISO und IT Bereichsleiter in DAX und Fortune 500 Konzernen, sowie in mittelständischen Unternehmen für globale IT Organisationen verantwortlich. Unteranderem hat er diverse IT-Security, Cyber Sicherheit, Servicecenter, Datacenter, IT Infrastruktur und Outsourcing Projekte auf Kunden- also auch Anbieterseite geleitet. Hierbei war er für die IT Services von der Machbarkeitsanalyse über Ausschreibungen, Vertragserstellung und Transition bis hin zum Betrieb und Optimierung verantwortlich.
Als Generalist verfügt er über ein breites Erfahrens- und Wissensspektrum von IT Best-Practice Lösungen und Innovationen. Seine Kenntnisse erstecken sich von der IT Security über Telekommunikationslösungen und Servervirtualisierung bis hin zur Geschäftsprozessintegration in SAP. Zudem ist er immer ?am Puls der Zeit?, somit sind für ihn neue Trendthemen wie Cloud Computing, Artificial Intelligence [AI / KI], Robotic Process Automation, BYOD, Big Data, SAP S4/HANA, Zero Trust, M365, IoT oder Industrie 4.0 keine Fremdworte.
Als Sprinter, ist er in der Lage ist, sich schnell in neue Aufgabenbereiche einzuarbeiten und Erfolge vorzuweisen.
Seine beiden Studienabschlüsse als Dipl.-Ingenieur und Master of Bussines Administration (MBA) unterstützen seine Fähigkeit Business- und Kundenanforderungen und die technische Welt zu vereinen und diese in praktikable Lösungen umzusetzen. Wobei er eine ausgeprägte Kunden- und Serviceorientierung und einen Blick fürs Wesentliche anwendet.
Durch seine Fähigkeit die fachlichen Anforderungen mit der technischen Welt zu vereinen und diese in praktikable Lösungen umzusetzen, sieht er sich als Vermittler zwischen IT und Kunden/Fachbereich.
[Name auf Anfrage] weiß, wie man Dinge optimiert, macht nicht alles anders, aber vieles besser!
Pragmatisch, über den Tellerrand hinausschauen, Anpacken, Abwägen von Kosten und Risiken und eine zeitnahe Umsetzung ist seine Devise.
Schwerpunkte:
o Leitung von globalen IT und Information Security Organisationen als CIO / CISO / IT Bereichsleiter
o Steuerung komplexer nationaler und internationaler Projekte (agil / klassisch / hybrid) (Projektvolumen bis zu 250 Mill. ? / 50+ Projektmitglieder)
o Leitung multikultureller und multilingualer Teams (bis zu 36 Mitarbeiter disziplinarisch / verteilt in 11 Ländern)
o Internationale IT Strukturen und IT Architekturen von der Planung über Aufbau, Governance bis zum Betrieb
o Merger & Acquisitions (M&A), Due Diligence und Integration von hinzu gekauften Firmen
o Beratung multinationaler Unternehmen und Kunden in kommerziellen als auch in operativen IT-Angelegenheiten
o Aufbau, Zertifizierung und Implementierung von Information Sicherheitsmanagement Systeme (ISMS), ISO 27001, BSI Grundschutz, KRITIS, BAIT, NIS2 und TISAX
o Design und Implementierung neuer innovativer Produkte und Services
o Kostenreduzierung, durch Verhandlungen, Sourcing Strategien und neuen Betriebsmodelle unter Ausnutzung der vorhandenen Ressourcen und Berücksichtigung des TCO (Total Cost of Ownership) Models
o Outsourcing von IT Services, Mitarbeitern (Change Management) und Infrastruktur
o Machbarkeitsstudien
o Erstellung von Lastenheften, Ausschreibungen, Lieferantenbewertungen und Entscheidungshilfen
o Intercultural - und Customer Relationship Management
o Umsetzen von Kundenbedürfnissen in IT Prozesse und technische Lösungen
o IT Sicherheitskonzepte, wie z.B. Disaster Recovery oder Konzernrichtlinien
o Definition und Integration komplexer fachübergreifender Services und Prozesse
o Service Level (SLA) und Vertragsmanagement
o Rollouts globaler Infrastruktur, Netzwerke und Prozesse
o Vertrieb, Vermarktung, Rollout und Betrieb von auf Kundenbedürfnisse angepasste Lösungen
o IT Audits
o Präsentationen bis auf Geschäftsführungsebene
English
Professional Competences and Strengths
Out of more than 35 years working in the IT and telecommunications industry, I have a broad spectrum of knowledge and experience IT best-practice solutions and innovations. This contains a wide range from IT security through to telecommunications solutions and server virtualization up to business process integration into SAP. But also new trends such as BYOD, Big Data, SAP HANA, Industry 4.0 and Cloud IT are no strangers to me.
My Emphases
Technische Kompetenzen:
Gute bis sehr gute Kenntnisse in fast allen Gebieten der Telekommunikation und IT
Sehr gutes technisches Verständnis bei schneller Einarbeitung in neue Techniken und Aufgabenstellungen.
Erfahrung in der Optimiering internationaler Prozesse
Stattsangehörigkeit Deutsch daher kein Problem innnerhalb der EU mit Arbeitserlaubnis, andere Länder auf Anfrage
Interim CISO: ISO27001, NIST2 und NIS-2
Der vorige CISO hatte gekündigt und die Firma verlassen. Als Interim CISO habe ich die SAF-Holland (ca. 6.000 MA / 25 Standorte weltweit) bis zu einer Neubesetzung in Daily Business, Implementation von ISO27001, NIST2 und NIS-2, sowie im Aufbau der Information Security Organisation unterstützt. Zudem habe ich Themen wie Risk Management und ISMS Implementation vorangetrieben.
Nach der Aufspaltung von Siemens AG und Siemens Energy mussten die Standorte auch netzwerkseitig getrennt werden. In diesem Zuge wurde auch der LAN und WAN Anbieter gewechselt. Hierbei habe ich für 35 Standorten innerhalb Europas die Transition koordiniert und durchgeführt.
Zudem habe ich die Migration der Google Could zu einem neuen Anschlusskonzept migriert.
Die NGN, eine Tochterfirma der Stadtwerke Krefeld, ist für den Betrieb der Strom-, Wasser- und Gasnetze im Raum Krefeld zuständig. Die Re-Zertifizierung der ISO 27001 stand an. Hierbei habe ich die NGN beraten und unterstützt, die Prozesse und Dokumente auf einen zertifizierungsfähigen Zustand zu bekommen. Die Re-Zertifizierung wurde ohne Abweichungen erreicht.
Im Nachgang habe ich die NGN unterstützt die Prozesse/Dokumentation auf die neue ISO 27001 Version und an die NIS-2 anzupassen.
TISAX Re-Zertifizierungen für 25 Gesellschaften der FEV Europe GmbH standen an. Hierfür habe ich Beratungsleistung, Audit Unterstützung, Interne Audits und die Projektleitung zur Vorbereitung und Durchführung der TISAX Zertifizierungen geleistet.
Die Stada gehört zu den größten Deutschen Arzneimittel Herstellern und ist kritisch für die Sicherstellung der Versorgung der deutschen Bevölkerung. Die KRITIS Re-Zertifizierung der Stada AG stand an. Im Rahmen des Projektes habe ich Beratungsleistung zur Vorbereitung und Durchführung der KRITIS Zertifizierung geleistet.
Strategische Projekte u.a. GDPR (DSGVO) Einführung
Turn-a-Round Projekt: Das GDPR Projekt hätte schon vor einem Jahr abgeschlossen sein müssen, war dem entsprechend tief Rot. Durch intensive Koordination wieder in die Spur gebracht.
o GDPR konforme Löschungen/Anonymisierungen in alle System
o Koordination zwischen Entwicklern, Fachbereichen, Datenschutz und Compliance
o Updates auf Geschäftsführungsebne
Gesamtverantwortung für LAN und WLAN Services
Uniper ist ein börsennotiertes internationales Energieunternehmen mit über 200 Standorten. Ende zu Ende Verantwortung für LAN und WLAN Services für alle Standorte von der IT Strategie, Planung und Betrieb bis hin zur Anrechnung und Vertragsüberwachung.
o Verantwortlich für über 200 Standorte Global
o Verbesserung des Service Managements
ISO 27001 Prozesse
Beratung der Restrukturierung der IT
Kessler ein global aufgestelltes Unternehmen und Marktführer in seinem Bereich. Kessler möchte seine Geschäftsfelder erweitern und die IT Sicherheit rückt mehr in den Fokus. Die IT soll für die gesteigerten Anforderungen fit gemacht werden.
o Erarbeitung einer IT Strategie
o Analyse und Empfehlung für die Neuaufstellung sämtlicher IT Prozesse, Infrastruktur, SAP ERP System und Services
o Verbesserung der IT Security in Anlehnung an BSI / ISO 27001
Neustrukturierung der gesamten IT inkl. SAP S4/Hana
Pulcra ist ein Chemie Unternehmen mit über 30 Standorten in 13 Ländern, verteilt über die ganze Welt. Der vorige CIO hatte das Unternehmen verlassen, die komplette IT-Strategie und IT-Sicherheit stand auf dem Prüfstand.
o Gruppenweite Überprüfung und Neuaufstellung der IT-Strategie
o Umbau und Optimierung der IT-Infrastruktur und der IT Services
o SAP Migrationsstrategie zu S4/Hana
o Verbesserung und Implementierung von IT-Sicherheitskonzepten (ZeroTrust) und -infrastruktur
o Entwicklung einer Digital- und Technologie-Roadmap
Sämtliche Fialen und Regionalgesellschaften innerhalb Europas werden auf ein neues WAN Anschlusskonzept basierend auf SD-WAN Technologie umgestellt, inklusive Providerwechsel.
Die Stadtwerke Schorndorf haben in ein neues Gebäude mit eigenem Rechenzentrum gebaut. In diesem Zug wurde die komplette IT neu aufgestellt, die IT Infrastruktur erneuert, Server und Applikationen konsolidiert.
Vom eigenen Rechenzentrum in die Cloud unter Berücksichtigung von ISO 27001 und BaFin
Die Loancos IT basierte auf eigener Infrastruktur, diese war nicht mehr up-to-date und mit der Leistung des betreibenden Dienstleisters war man nicht mehr zufrieden. Zudem konnten die gestiegenen Anforderungen von BaFin und Kunden insbesondere im Bereich Security und Prozesse nicht mehr erfüllt werden.
IT Outsourcing - Transition, Transformation, Integration, Rollout Offshore / Nearshore und Betrieb
Techem transferierte den Großteil seiner IT von einem deutschen zu einem indischen Outsourcing Provider mit Datacenter Hosting in Göteborg
IT Outsourcing - Extern Offshore
Verlagerung von ca. 1500 Mitarbeitern und Produktverantwortlichkeiten von der Commerzbank zur Commerz Systems und nachgelagert zu einem externen Offshore Provider (Indien) mit Nearshore Anteilen
Die Deutschen Telekom Sparte Qivicon (SmartHome) ist auf dem Sprung von einem Start-up-Unternehmen zu einem Millionen Consumer Unternehmen. Zudem wurde im Rahmen einer Zero Outage Initiative einige Schwachstellen festgestellt. Besondere Herausforderung: Agile Methoden (DevOps) und Betriebskonzepte wie Cloud Lösungen und Containerisierung (Docker) in einem klassischen ITIL orientieren Konzern.
Temporäre Überbrückung eines Personalengpass. Rollout von weltweit 2900 Video Systemen im Rahmen eines
Digitalisierungs/Outsourcing Vertrages
Der vorhanden DRP war 5 Jahre alt und unvollständig. Zudem haben sich in der Zwischenzeit die Systeme und
Businessanforderungen geändert. Eine Überarbeitung und Anpassung nach heutigen Standards war nötig.
Die Lux IT Verantwortung und Komplexität wuchs, jedoch die bestehende Mannschaft ist zu klein und hatte nicht die nötigen
Fähigkeiten. Zudem sind sehr strenge Regulator-Anforderungen zu beachten. Aufgabe: Voranalyse um eine günstige praktikable Lösung zu finden. Fragestellung: neues Personal einzustellen, Group Synergien nutzen, Outsourcen oder ein Mix?
Leitung von Stammdatenmanagement, Entwickler und 3rd Level Support Teams im Auftrag von IBsolution bei Boehringer
Ingelheim. Steuerung von globalen Projekten.
Entwicklung und anschließende Migration eines Bankensystems (EffCom Passiv+) für eigene Namenspapiere im Rahmen
der Integration der Hypothekenbank Frankfurt in die Commerzbank.
Die größte deutsche Wertpapierbank hat an die Deutschen Börse hat eine Anfrage zur Übernahme des gesamten IT
Betriebs gestellt.
Entwicklung einer Kommunikationslösung (Telefonie, Unified Communication (UCC), Integration neuer Medien) die die
Zusammenarbeit und Arbeitsprozesse in der Zukunft erleichtert und verbessern.
Schwerpunkte, generelle Aufgaben:
Projekte
Optimierung der Service Organisation
Anpassung der IT Serviceorganisation an ITIL, Implementation von neuen Informationssystem und Störungsbearbeitungsprogramm (s.u.)
Europäisches Service Desk
Entwicklung, Einführung und Migration von mehreren lokalen Help Desks zu einem europäischen Service Desk
Rollout eines neuen Service Desk Programm
Integration eines ITIL basierenden IT Service Management Programm (SCSM / Microsoft)
Servicekatalog
Implementation eines Servicekataloges in die Organisation
Emergency Handbuch
Entwicklung und Umsetzung eines Emergency Handbook
Windows 7 Rollout
Rollout von Win7 bei 7000 Büro- und Produktionsrechnern in 26 Standorten /16 Länder
WAN Migration
Migration des europäischen WAN zu einem anderen
Netzwerkprovider
Quality Management
Integration von Verbesserungen durch 8D Reports und SLAs
Globale Richtlinien
Vereinheitlichung von 22 globalen Richtlinien und Policies für den kompletten IT Betrieb von Benutzer Anlage über SAP Berechtigung und IT Security bis zu Disaster Recovery
Merck integrierte die IT Mitarbeiter ihrer Gesellschaften in regionale IT Shared Service Centers.
Projekte
Globale IT Infrastruktur und Software Bestandsaufnahme und Konsolidierung
Erfassung der IT Infrastruktur und eingesetzter Software [S/W] zur Identifizierung von Synergien (über 350 Standorten in 60
Ländern) Spezielles Augenmerk auf SAP Systeme bzw S/W die durch SAP abgelöst werden kann. Projekt wurde vom
Fresenius Board inszeniert
Disaster Recovery [DR]
Überarbeitung und Aktualisierung des DR Konzepts für das Zentralerechenzentrum (2 RZ) von Fresenius
Businessservice Monitoring
Analyse und Entwicklung eines übergeordneten Businessservice orientierten Monitoring unter Einbeziehung der
bestehenden Monitoring Systeme.
Systemorientiertes Alert Tool
Design und Aufbau eines systemorientierten Alert Tool zur besseren Information im Fehlerfall
Erfassung und Bewertung genutzter Software
Erfassung der innerhalb von Deutschland genutzten S/W und Bewertung der Möglichkeit zu einer Arbeitskontrolle
Turn-around Projekt - Klinik Management Software in Süd Afrika
Eine globale Klinik Management S/W sollte auch in ca. 60 Kliniken in Süd Afrika ausgerollt werden. Aber wegen der Entfernung zu dem Datencenter in Deutschland, wo die S/W betrieben wird, war die Performance sehr schlecht. Zudem ein politisches Thema, da das Management in Süd Afrika von der S/W nicht überzeugt war.
Notfall Monitoring
Wegen eines großen Stromausfalls in einem der RZ, war ein Monitoring der Server und Services nicht mehr möglich und
somit keine Fehleranalyse. Daher war ein neues Konzept für den Fall eines totalen Ausfalles der Infrastruktur nötig.
Federführend in der Unterstützung und Beratung in diversen operativen Themen, Projekten und Gremien, unteranderem:
Projekte
Globale WAN Sourcingstrategie mit Kostenreduktion:
Entwicklung und Umsetzung einer Sourcingstrategie mit Hilfe einer Total Cost of Ownership (TCO) Bewertungsmatrix für
das Fresenius Global Network mit ca. 260 Standorten in 54 Ländern, Kostenersparnis von ca. 25%
Netzwerk Optimierung und IT Security Kabi Portugal
Komplettes Redesign des WAN Netzwerkes und der IT Security für Fresenius Kabi in Portugal. Signifikante Verbesserung der Performance und der IT Securtity
Integration von Kabi France
Integration von Fresenius Kabi France mit 16 Standorten in Frankreich,
Cisco Maintenance Vertrag + Kosteneinsparung 30%
Abschluss eines neuen Wartungsvertrag für ca. 400 Cisco Geräte weltweit mit Änderung der Wartungsstrategie
Pandemieplan
Erarbeitung eines Pandemieplans für den IT Betrieb. Erfolgreiche Akzeptanz bei Auditoren. Teile des Pandemieplanes wurden in die Fresenius globale Pandemiestrategie übernommen
Integration eines neuen Unternehmensteil mit ca. 30 % Kostenreduktion
WAN Integration von APP, einer von Fresenius akquirierte Firma mit 11 Standorten in USA und Kanada.Performanceverbesserung, besserer Verfügbarkeit, mehr Bandbreite und der Ankoppelung an das internationale Netzwerk + Kostenersparnis von 30%. 2. Preis einer weltweiten Ausschreibung für die beste Zusammenarbeit zwischen Fresenius Tochtergesellschaften
SAP System Migration von USA nach Deutschland
Migration des SAP ERP Systems von APP aus dem IBM Rechenzentrum in USA in das RZ von Fresenius in Deutschland
Besondere Herausforderung: Da die gesamte Produktion über das System gesteuert wurde, konnte das System nur an
Thanksgiving geschwenkt werden, eine absolute Punktlandung war also nötig. Termingerechte Bereitstellung ohne nennenswerte Komplikationen Performanceverbesserung für Benutzer in den USA und trotz dem Betrieb aus Deutschland
Erstellung von Blueprints in SAP
Sämtliche Geschäftsprozesse von Fresenius Medical Care wurden analysiert und auf eine Verschlankung, Standardisierung
bzw effektivere Gestaltung und Abbildung in SAP überprüft und anschließender Blueprint Erstelltung.
Turn-around Projekt: Performanceverbesserung von weltweit ausgerollter Business Intelligent (BI) Applikation
Fresenius rollte eine Business Intelligent (BI) Applikation (Applix TM1, heute IBM Cognos) aus. Die Performance außerhalb
Europas war aber so schlecht, dass die Applikation dort nicht nutzbar war. Das Problem wurde an mich eskaliert.
Beratung und Unterstützung für Rollout und Betrieb geschäftskritischer Applikationen
Für den Genehmigungsprozess von Medikamenten sollte eine unfangreiche Applikation für das Dokumenten-, Wissens- und
Beschwerdemanagement weltweit implementiert werden.
Evaluierung und Einführung von weltweit genutzter Audit-Software
Evaluierung, Vertragsverhandlung und Einführung einer Software das weltweit agierende Audit Team, die die Prüfungen
vereinfacht und effektiver macht.
Einführung von Incident, Problem und Change Management Prozesse gemäß ITIL
Definition und Integration von Incident, Problem und Change Management angelehnt an ITIL und angepasst auf die
Fresenius Organisation. Aufbau und Anpassung des Ticketsystems (SAP Solution Manager XT)
Integration von Medikamenten Compounding Lösung in SAP
Entwicklung und Implementierung einer Compounding Lösung zur Herstellung von Medikamente mit Integration in SAP
ERP.
Rollout eines Lager- und Staplerleitsystem
„ELVIS – Eigenentwickeltes Lagerverwaltungs- und Informationssystem“ - Systemergänzung zu SAP ERP.
Master Data Management in SAP
Definition und Bereinigung von Master Data für Fresenius Kabi
IT Due Diligences und IT Audits
Durchführung von IT Due Diligences und Audits in 30 Standorten / 18 Ländern:
Schwerpunkte, generelle Aufgaben:
Projekte
Freistaat Bayern: Verschiedene Services für über 2000 Standorte innerhalb Bayerns mit teilweise mehrfach redundanten
Anbindungen
Europäische Zentralbank (ECB): Einführung der ITIL Prozesse für ein mehrfach redundant ausgelegtes internationales
Daten- und Sprachnetzwerk mit Verschlüsselung
Bertelsmann: Ausschreibung eines europäischen Netzwerks (1160 Standorte) + einiger Standorte weltweit
Medion: Ausschreibung von Premium-Service-Nummern in Europa für Callcenter - teilweise mit Vertragsübernahme
Premiere: Callcenter Netzwerk in Deutschland und Österreich
Schwerpunkte, generelle Aufgaben:
Projekte - Verantwortung für folgende Konzerne:
Brenntag, Deutsche Börse, DuPont, Pionier, HP-Agilent
-- weitere Projekte auf Anfrage --
Besondere Zertifizierungen/Weiterbildung:
[Name auf Anfrage] ist mit über 40 Jahren Tätigkeit in der IT und TK Branche ein sehr erfahrener Manager komplexer
IT Organisationen und multikultureller Projekte. Unteranderem war er in den letzten 25 Jahren als CIO, CISO und IT Bereichsleiter in DAX und Fortune 500 Konzernen, sowie in mittelständischen Unternehmen für globale IT Organisationen verantwortlich. Unteranderem hat er diverse IT-Security, Cyber Sicherheit, Servicecenter, Datacenter, IT Infrastruktur und Outsourcing Projekte auf Kunden- also auch Anbieterseite geleitet. Hierbei war er für die IT Services von der Machbarkeitsanalyse über Ausschreibungen, Vertragserstellung und Transition bis hin zum Betrieb und Optimierung verantwortlich.
Als Generalist verfügt er über ein breites Erfahrens- und Wissensspektrum von IT Best-Practice Lösungen und Innovationen. Seine Kenntnisse erstecken sich von der IT Security über Telekommunikationslösungen und Servervirtualisierung bis hin zur Geschäftsprozessintegration in SAP. Zudem ist er immer ?am Puls der Zeit?, somit sind für ihn neue Trendthemen wie Cloud Computing, Artificial Intelligence [AI / KI], Robotic Process Automation, BYOD, Big Data, SAP S4/HANA, Zero Trust, M365, IoT oder Industrie 4.0 keine Fremdworte.
Als Sprinter, ist er in der Lage ist, sich schnell in neue Aufgabenbereiche einzuarbeiten und Erfolge vorzuweisen.
Seine beiden Studienabschlüsse als Dipl.-Ingenieur und Master of Bussines Administration (MBA) unterstützen seine Fähigkeit Business- und Kundenanforderungen und die technische Welt zu vereinen und diese in praktikable Lösungen umzusetzen. Wobei er eine ausgeprägte Kunden- und Serviceorientierung und einen Blick fürs Wesentliche anwendet.
Durch seine Fähigkeit die fachlichen Anforderungen mit der technischen Welt zu vereinen und diese in praktikable Lösungen umzusetzen, sieht er sich als Vermittler zwischen IT und Kunden/Fachbereich.
[Name auf Anfrage] weiß, wie man Dinge optimiert, macht nicht alles anders, aber vieles besser!
Pragmatisch, über den Tellerrand hinausschauen, Anpacken, Abwägen von Kosten und Risiken und eine zeitnahe Umsetzung ist seine Devise.
Schwerpunkte:
o Leitung von globalen IT und Information Security Organisationen als CIO / CISO / IT Bereichsleiter
o Steuerung komplexer nationaler und internationaler Projekte (agil / klassisch / hybrid) (Projektvolumen bis zu 250 Mill. ? / 50+ Projektmitglieder)
o Leitung multikultureller und multilingualer Teams (bis zu 36 Mitarbeiter disziplinarisch / verteilt in 11 Ländern)
o Internationale IT Strukturen und IT Architekturen von der Planung über Aufbau, Governance bis zum Betrieb
o Merger & Acquisitions (M&A), Due Diligence und Integration von hinzu gekauften Firmen
o Beratung multinationaler Unternehmen und Kunden in kommerziellen als auch in operativen IT-Angelegenheiten
o Aufbau, Zertifizierung und Implementierung von Information Sicherheitsmanagement Systeme (ISMS), ISO 27001, BSI Grundschutz, KRITIS, BAIT, NIS2 und TISAX
o Design und Implementierung neuer innovativer Produkte und Services
o Kostenreduzierung, durch Verhandlungen, Sourcing Strategien und neuen Betriebsmodelle unter Ausnutzung der vorhandenen Ressourcen und Berücksichtigung des TCO (Total Cost of Ownership) Models
o Outsourcing von IT Services, Mitarbeitern (Change Management) und Infrastruktur
o Machbarkeitsstudien
o Erstellung von Lastenheften, Ausschreibungen, Lieferantenbewertungen und Entscheidungshilfen
o Intercultural - und Customer Relationship Management
o Umsetzen von Kundenbedürfnissen in IT Prozesse und technische Lösungen
o IT Sicherheitskonzepte, wie z.B. Disaster Recovery oder Konzernrichtlinien
o Definition und Integration komplexer fachübergreifender Services und Prozesse
o Service Level (SLA) und Vertragsmanagement
o Rollouts globaler Infrastruktur, Netzwerke und Prozesse
o Vertrieb, Vermarktung, Rollout und Betrieb von auf Kundenbedürfnisse angepasste Lösungen
o IT Audits
o Präsentationen bis auf Geschäftsführungsebene
English
Professional Competences and Strengths
Out of more than 35 years working in the IT and telecommunications industry, I have a broad spectrum of knowledge and experience IT best-practice solutions and innovations. This contains a wide range from IT security through to telecommunications solutions and server virtualization up to business process integration into SAP. But also new trends such as BYOD, Big Data, SAP HANA, Industry 4.0 and Cloud IT are no strangers to me.
My Emphases
Technische Kompetenzen:
Gute bis sehr gute Kenntnisse in fast allen Gebieten der Telekommunikation und IT
Sehr gutes technisches Verständnis bei schneller Einarbeitung in neue Techniken und Aufgabenstellungen.
Erfahrung in der Optimiering internationaler Prozesse