Programm- / Projektmanager, PMO, ITSM, IT-Security, Compliancy, Prozessmanagement, Interims-Management
Aktualisiert am 08.01.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 08.01.2025
Verfügbar zu: 100%
davon vor Ort: 15%
Projektmanagement
Projektmanagementoffice
IT-Security
Projekt-Management
IT-Compliance
Interim-Management
ITSM
Prozessmanagement
Automotive
IT Service Management
Telekommunikation
IT-Governance
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Köln (+100km) Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km)
möglich

Projekte

Projekte

1 Jahr 9 Monate
2023-04 - heute

Übernahme der Rolle des Cybersecurity-PMO

  • Übernahme der Rolle des Cybersecurity-PMO und Leitung des Cybersecurity Programms mit ca. 60 Einzelprojekten. 
  • Mehrphasiges Programm mit äußerst herausfordernden Fristen, die alle erreicht wurden. 
  • Vielschichtige Projekte im Umfeld von ITSM (ServiceNow) inklusive der Change Mgmt Prozessen, Inventarisierung von IT- und OT-Assets, IAM inklusive der erforderlichen Re-Zertifizierungsprozesse, Governance Projekte im Microsoft Azure Umfeld, IT-Infrastruktur Projekte im NOC, NAC, Meraki und IDMZ Themenbereich und dem weltweiten Defender Rollout im IT- und OT-Umfeld als Hauptquelle zum Aufbau eines unternehmensweiten Security-Operations Centers (SOC). 
  • Besetzung der einzelnen Projekte entsprechend der benötigten Qualifikation und Kapazität für einen größtmöglichen Projekterfolg. 
  • Erstellung eines Projekt-, Ressourcen- und Kapazitätsplans in MS-Project. Aufbau eines Online Management Dashboards und eines Risk- and Issue Tracking Tools. 
  • Reporting an die Gremien des Unternehmens, inklusive des Senior Leadership Teams und den Shareholdern.
Chemie
1 Jahr 10 Monate
2023-04 - 2025-01

PMO für Cybersecurity Projekte

Leitung PMO 30 Jahre IT-Erfahrung als Berater und Festangestellter in hochrangigen Positionen.
Leitung PMO
  • Aufbau und Leitung des Cybersecurity PMO?s. Verantwortlich für die zeit- und budgetgerechte Umsetzung von 63 definierten Projekte und weiteren. 
  • Organisation und Beteiligung von Steering Committees, Aufbereitung von Top Management Reportings und Dashboards, Shareholder Management für einen internationalen Chemie Konzern und zahlreichen Produktionsstätten auf 5 Kontinenten. 
M365 Palette MS Project Microsoft Sharepoint Atlassian JIRA MS Power BI
30 Jahre IT-Erfahrung als Berater und Festangestellter in hochrangigen Positionen.
Chemie Konzern für Polymere
Köln
1 Jahr 10 Monate
2023-04 - 2025-01

Cybersecurity PMO

Cybersecurity PMO 30 Jahre IT-Erfahrung als Berater und auch in hochrangigen Frstanstellungen
Cybersecurity PMO
  • Verantwortlich für den Aufbau und die Leitung des PMO?s.
  • Zeit-und budgetgerechte Umsetzung von 63 Projekten in einem Programm. 
  • Stakeholder Management, Steering Committee Organisation, Eskalationsmanagement. Management Reporting und Erstellung von Online Dashboards für Projektstatus und Risk-Tracking. 
  • Internationaler Chemie Konzern
M365 Palette Microsoft Sharepoint Atlassian JIRA MS Power BI MS Project
30 Jahre IT-Erfahrung als Berater und auch in hochrangigen Frstanstellungen
Internationaler Chemie Konzern
Köln
4 Monate
2023-01 - 2023-04

ISMS pre-Audit activities

Auditor ISO 27001 IT-Grundschutz
Auditor
  • Pre-Audit zur Mitte des Jahres anstehender Re-Zertifizierung basierend auf den geänderten ISO 27001 Kontrollen. 
  • Evidence Collection, Aufbereitung und strukturierte Ablage als Vorbereitung der Zertifizierung. 
  • Qualifizierung der neuen Evidence und Korrektur bei Bedarf. 
ISO 27001 IT-Grundschutz
Energieversorger
remote, Ruhrgebiet
5 Monate
2022-07 - 2022-11

Update ISMS auf ISO 27001: 2022

  • Aktualisierung des bereits bestehenden auf der ISO 27001:2013 basierenden Information Security Management Systems (ISMS) auf die neue ISO 27001:2022, ISO 27002 Version. 
  • Adaption bestehender Policies und Processes, Einarbeitung der geänderten Maßnahmen (vorher 114, nun 93), Ergänzung neuer praktischer Umsetzungsvorschläge, Abstimmung mit den Prozessverantwortlichen, Freigabe und Veröffentlichung im kundenspezifischen Policy-Center. 
  • Änderung / Anpassung der notwendigen nachgelagerten Prozesse und Schnittstellen u.A. zu ServiceNow, mit neuem Eskalations- und Manager on Duty Prozessen.

Energieversorger
1 Jahr 7 Monate
2021-01 - 2022-07

IT-Security Beratung

  • IT-Security Beratung im Vorfeld des geplanten Börsengangs Ende 2022. Aufbau eines ISMS gemäß ISO 27001 / 27002. 
  • Erstellung weltweit gültiger Policies, Processes und Procedures, Beteiligung an der Ausschreibung zur Toolauswahl für NDR, EDR und SOC Lösungen, Selektion eines ISMS Tools und einer Compliance und Risk-Management Lösung. 
  • Durchführung einer Business Impact Analyse über alle definierten Core-, Support- und Mgmt-Prozesse in Vorbereitung weltweit gültiger Business Continuity Pläne. 
  • Aufbau und Prozessbeschreibung eines CERT (Computer Emergency Response Teams) unter Verwendung von ServiceNow. Konfiguration und Befüllung ausgewählter Tools. 
  • Abstimmung und zyklisches Reporting an den Programmleiter, CISO und CIO der Ottobock. 

Ottobock SE & Co. KGaA (Healthcare)
1 Jahr 2 Monate
2021-02 - 2022-03

IT-Security

Projekt Manager Prozessmanagement IT-Security IT-Sicherheitsmanagement ...
Projekt Manager

  • Aufbau eines ISMS nach ISO 27001 / 27002, Einführung und Konfiguration eines ISMS Tools. 
  • Einführung von Service Management Prozessen und Workflows.

Office 365 Alyne ServiceNow
Prozessmanagement IT-Security IT-Sicherheitsmanagement ISO 27001 IT-Grundschutz GDPR
Remote
5 Jahre
2016-01 - 2020-12

GDPR - Ermittlung, Planung und Management für einen Telekommunikations-Weltmarktführer

  • Ermittlung, Planung und Management aller GDPR relevanten VGS Services und Systeme (>200). 
  • Festellung des Status Quo, Koordination von GDPR Assessments in mehreren Iterationen. 
  • Abstimmung der erforderlichen Maßnahmen, Erstellen von Statistiken und zyklischem Management Reporting. 
  • Jährliche Re-Assessments der als ?High-Critical? eingestuften Services und Systeme. 
  • Zyklische Re-Assessments für ?Medium? und ?Low? Systeme. 
  • Restrukturierung einer bestehenden Security Assessment Lösung inklusive einem UAM Konzept für abgestuften internen und externen Zugriff und Umsetzung auf SharePoint 2013 Aufbau eines Privacy Collaboration Spaces basierend auf SharePoint 2013. 
  • Abbildung von Workflows mit UserKonzept. 
  • Privacy Impact Assessments diverser Vodafone Services und Applikationen im Rahmen von GDPR. 
  • PoC, Konfiguration und Erfassung aller relevanten Privacy Daten (u.a. Verfahrensverzeichnis) in OneTrust und Riskonnect.
Vodafone Group Services GmbH
5 Jahre 5 Monate
2015-08 - 2020-12

Automotive Security - Integration eines Unternehmens

  • Aufbau eines Test Labs für M2M- und OBD-Devices um explizite Security Tests der Soft- und Hardware durchführen zu können.
  • Einführung eines neuen SDLC (Software Development Lifecycle) Prozesses. 
  • Verschiedene weitere Security Projekte im Bereich Device Inventarisierung, Badge-Mgmt, Domänen-Mgmt und Data Center Migration. 
  • Process & Policy Management und Synchronisation mit den Vodafone Group Services Policies.
  • Aufbau eines Security Risk & Compliance Systems mit Härtegradermittlung gegen interne Cyber Security Baselines und GDPR/DSGVO Anforderungen. (48 Kontrollen, 392 Anforderungen je relevantem System) Management des CSB (Cyber Security Baseline) Projektes für Vodafone Automotive zur Erreichung eines weltweit gültigen Security Standards aller Vodafone Gesellschaften. 
  • Ableitung notwendiger Dokumentationen, Prozesse und Anwendungsentwicklungen unter Verwendung agiler Methoden. 
  • Management Reporting intern und auf Vodafone Group Ebene. 
Vodafone Automotive
6 Monate
2015-02 - 2015-07

Migration

  • Migration einer SharePoint 2007 Security Assurance Projektverwaltungs- und Reporting Lösung auf SharePoint 2010. 
  • Erweiterung der Funktionalität und Integration eines User Access Models.

Vodafone Group Services GmbH
3 Monate
2014-11 - 2015-01

Integration einer großen Vodafone Akquisition

Projektleiter
Projektleiter

  • Projektleitung für den Security-Teil der Integration einer großen Vodafone Akquisition (Cobra Telematics, 800 MA, 70 Mio ? Umsatz, Telematik-Dienstleistungen) in den Konzern. 
  • Koordination von Security Assessments und Audits für alle Produkte und Services zusammen mit KPMG, Pen-Testing der Systemlandschaft und verantwortlich für die Entscheidung, ab wann die akquirierte Company unter ?Vodafone Brand? geführt werden kann.

Vodafone Group Services GmbH, Vodafone Global Enterprise (VGE)
4 Monate
2014-07 - 2014-10

Erstellung eines Konzeptes

  • Erstellung eines Vodafone spezifischen Konzeptes zur Zertifizierung und Akkreditierung von kundenspezifischen, aber auch internen Software Lösungen und Services unter Berücksichtigung aller Security relevanten Aspekte. 
  • Prozess Design, Dokumentation, Erstellung von Templates und Präsentationen. 
  • Umsetzungsentscheidung nun auf GF-Ebene. 

Vodafone Group Services GmbH
3 Monate
2014-05 - 2014-07

Aufbau eines Sharepoint basierten Workflow Systems

  • Aufbau eines SharePoint basierten Workflow Systems zur detaillierten Erfassung von Projektanforderungen der internen Kunden und späteren Projektverwaltung durch Zuordnung von Security Verantwortlichen (SPOC). 
  • Abbildung kontinuierlicher Statusänderungen und Möglichkeit des Dokumentenaustauschs. 
  • Aufbau eines Monatsende-Reporting mit Ausweisung von KPI?s für das Management.

Vodafone Group Services GmbH
3 Monate
2014-03 - 2014-05

Detaillierte Überarbeitung

  • Detaillierte Überarbeitung des Security Demand & Assurance Prozesses. Ausführliche Dokumentation aller Prozessschritte und Ergebnisdokumente. 
  • Aufbau eines SharePoint 2010 basierten Dokumentenarchives mit Versionierung-Funktionalität für Auditierungen. 

Vodafone Group Services GmbH
7 Monate
2013-09 - 2014-03

Auf- und Ausbau einer Security Assessment Lösung

  • Auf- und Ausbau einer Security Assessment Lösung basierend auf SharePoint 2010. 
  • Ziel war workflowbasierte Abbildung des neu gestalteten Security Assurance Prozesses in einer datenbankgestützten Lösung. 
  • Die Lösung erlaubt dem internen Kunden, Projekte mit Security Bedarf einzustellen, Dokumentation abzulegen und nach Zuordnung eines SPOCs aus dem Security-Bereich, kontinuierlich den Projektfortschritt zu verfolgen. 
  • Ein Management Reporting mit KPI?s kann ebenfalls automatisiert erstellt werden. 

Vodafone Group Services GmbH

Position

Position

  • Geschäftsführer
  • Senior Consultant

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement Projektmanagementoffice IT-Security Projekt-Management IT-Compliance Interim-Management ITSM Prozessmanagement Automotive IT Service Management Telekommunikation IT-Governance

Schwerpunkte

  • IT-Security, ISMS, ISO 27001/27002, NIST SP800-53/82
  • IT-Security Baseline Requirements
  • IT-Interims Management (Development & Operation)
  • Projektmanagement (Großprojekte, Multi-Projektmanagement)
  • PMO für IT- und IT-Security Projekte
  • Governance, Risk & Compliance (GDPR, DSGVO, SOX)
  • Prozessmodellierung
  • IT-Service Management, ITIL V2/3
  • SIEM Architektur
  • Aufbau von Security Operation Centern (SOC)
  • IT-Infrastruktur Projekte (IDS-/IPS-, FW- Rollout, Data Center Migration) 

Produkte / Standards / Erfahrungen / Methoden

IT-Security
Experte
Risk & Compliance
Experte
IT-Service Management
Experte
Projekt-Management
Experte
Prozess-Management
Experte

Profil:

  • Langjährige Erfahrung in Management Positionen in Großunternehmen
  • IT- und Management Beratung seit 2003 in Top-Konzernen in Deutschland und Italien
  • Vorstandserfahrener Teamplayer
  • Beratungsdienstleistung mit "gesundem Menschenverstand"
  • Nachweisliche erfolgreiche Projektabwicklung auf Vorstands-, Bereichs- und Abteilungsebene
  • Langjährige Berufserfahrung mit  Personalverantwortung (>500)
  • Erfahrung in vielen Branchen wie Telko, Banken, Einzelhandel, Logistik und Automotive


IT-Kenntnisse:

  • Microsoft M365 (Teams, SharePoint, PowerBI etc.)
  • MS-Office Professional mit MS-Visio und MS-Project
  • OneTrust / RiskConnect / Alyne
  • ADOIT, ADONIS ? Prozessmodellierung und -visualisierung
  • Verschiedene klassische Software Development Tools (MS)
  • Verschiedene Web-Development Tools
  • Verschiedene Datenbanken 


Beruflicher Werdegang:

2006 - heute:

Einsatzort: Köln

Rolle: Geschäftsführender Gesellschafter

Kunde: gerne auf Anfrage


Aufgaben:

  • Die letzten großen Kundenprojekte waren die Übernahme der Cyber Security PMO Rolle und Leitung des Cybersecurity Programms (ca. 60 Einzelprojekte aus dem Bereichen IT und OT) eines großen internationalen Chemieunternehmens mit Mutterkonzern in Saudi-Arabien.  Fristgerechte Durchführung und Nachweis der Wirksamkeit gegenüber dem Mutterkonzern. 
  • Zuvor die IT-Security seitige Integration der Cobra-Telematics / Electronics in die Vodafone Automotive nach deren Übernahme. Anpassung aller IT-Prozesse und Policies, Aufbau eines ?Security Risk & Compliance Systems? mit Bestandsaufnahme des Status Quo und Planung der Zielerreichung für ?Cyber Security Baseline?- und ?GDPR/DSGVO?-Anforderungen. Planung und Verwaltung der internen Audits für alle relevanten Systeme und Services der Vodafone Group Services. 

2003 - heute:

Rolle: freiberuflicher Management Consultant

Kunde: gerne auf Anfrage


Aufgaben:

  • freiberuflicher Management Consultant im Telekommunikations-, Logistik und Bankenumfeld. Personal Coaching für den Direktor Privatkunden Geschäft einer deutschen Großbank bzgl. aller IT-Themen rund um Kostenoptimierung, ?Make or Buy? Studien, Spezifikationen und Einführung von Softwarelösungen. 
  • Zuletzt diverse Projekte bei verschiedenen Gesellschaften der Vodafone in Europa.


2001 - 2003:

Rolle: Vice President Client Sales & Services

Kunde: gerne auf Anfrage


Aufgaben:

  • Vice President, verantwortlich für die Business Unit ?Client Sales & Services?. Vertrieb von Finanzdaten, -tools und Realtime-Lösungen im Bankenumfeld. Realisierung vom kundenindividuellen i.d.R. Web basierten Softwarelösungen. 
  • Zu den Kunden zählten alle großen Banken und Online-Banken sowie viele Medienunternehmen und Fernsehsender. Aufbau des damals größten deutschen Finanzportals (HTML auf Anfrage)


2000 - 2000:

Einsatzort: Deutschland

Rolle: IT-Leiter 

Kunde: Citibank Privatkunden AG


Aufgaben:

  • zuständig für Softwareentwicklung und Operation mit ca. 250 Mitarbeitern. 
  • Verantwortung für die gesamte IT-Landschaft inklusive der Call-Center-Applikationen.


2000 - 2000:

Rolle: IT-Leiter

Kunde: Citibank Northern Europe


Aufgaben:

  • IT-Leiter für Nordeuropa mit ca. 900 Mitarbeitern in 6 Ländern und ca. 20 IT-Bereichen. 

1998 - 2000:

Rolle: Bereichsleiter

Kunde: o.tel.o Communication GmbH (und Nachfolgegesellschaften)


Aufgaben:

  • Zuerst Bereichsleiter Call-Center-Systeme (CCS), Business-Support Systeme (BSS). Entwicklung von Softwarelösungen mit ca. 100 internen Mitarbeitern. Später Leiter IT-Entwicklung mit ca. 200 Mitarbeitern und bis zu 500 zusätzlichen externen Ressourcen. Verantwortung auch für NetworkManagement Systeme (NMS), Customer Care & Billing Systeme (CCBS) und SAP. 
  • Entwicklung eines Billing Systems, LHS basiert und vollständig mit der Eigenentwickelten CTI Call-Center Lösung integriert. Umsetzung von IT-Projekten im Volumen von mehr als 1 Mrd. DM


1991 - 1998:

Rolle: Abteilungsleiter 

Kunde: Sony Deutschland GmbH


Aufgaben:

Softwareentwicklung

  • Verantwortlich für die Bereiche Einkauf, Order-Tracking, Logistik und Service für 6 Sony Ländergesellschaften (Deutschland, Österreich, Schweiz, Polen, Griechenland und Sony Europe). 
  • Eigenentwickeltes vollautomatisches Warenwirtschaftssystem auf IBM Mainframe mit der 4GL Sprache Natural und ADABAS Datenbanken. Neuentwicklung der Applikation als objektorientierte Client-Server Lösung mit Visual Basic Front-End und C++ Backend. 

Betriebssysteme

Unix
Windows

Branchen

Branchen

  • Telekommunikation
  • IT-Beratung / -Dienstleistung
  • Automotive
  • Chemie
  • Logistik
  • Banken
  • Handel (Warenhaus, Unterhaltungselektronik)

Einsatzorte

Einsatzorte

Köln (+100km) Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km)
möglich

Projekte

Projekte

1 Jahr 9 Monate
2023-04 - heute

Übernahme der Rolle des Cybersecurity-PMO

  • Übernahme der Rolle des Cybersecurity-PMO und Leitung des Cybersecurity Programms mit ca. 60 Einzelprojekten. 
  • Mehrphasiges Programm mit äußerst herausfordernden Fristen, die alle erreicht wurden. 
  • Vielschichtige Projekte im Umfeld von ITSM (ServiceNow) inklusive der Change Mgmt Prozessen, Inventarisierung von IT- und OT-Assets, IAM inklusive der erforderlichen Re-Zertifizierungsprozesse, Governance Projekte im Microsoft Azure Umfeld, IT-Infrastruktur Projekte im NOC, NAC, Meraki und IDMZ Themenbereich und dem weltweiten Defender Rollout im IT- und OT-Umfeld als Hauptquelle zum Aufbau eines unternehmensweiten Security-Operations Centers (SOC). 
  • Besetzung der einzelnen Projekte entsprechend der benötigten Qualifikation und Kapazität für einen größtmöglichen Projekterfolg. 
  • Erstellung eines Projekt-, Ressourcen- und Kapazitätsplans in MS-Project. Aufbau eines Online Management Dashboards und eines Risk- and Issue Tracking Tools. 
  • Reporting an die Gremien des Unternehmens, inklusive des Senior Leadership Teams und den Shareholdern.
Chemie
1 Jahr 10 Monate
2023-04 - 2025-01

PMO für Cybersecurity Projekte

Leitung PMO 30 Jahre IT-Erfahrung als Berater und Festangestellter in hochrangigen Positionen.
Leitung PMO
  • Aufbau und Leitung des Cybersecurity PMO?s. Verantwortlich für die zeit- und budgetgerechte Umsetzung von 63 definierten Projekte und weiteren. 
  • Organisation und Beteiligung von Steering Committees, Aufbereitung von Top Management Reportings und Dashboards, Shareholder Management für einen internationalen Chemie Konzern und zahlreichen Produktionsstätten auf 5 Kontinenten. 
M365 Palette MS Project Microsoft Sharepoint Atlassian JIRA MS Power BI
30 Jahre IT-Erfahrung als Berater und Festangestellter in hochrangigen Positionen.
Chemie Konzern für Polymere
Köln
1 Jahr 10 Monate
2023-04 - 2025-01

Cybersecurity PMO

Cybersecurity PMO 30 Jahre IT-Erfahrung als Berater und auch in hochrangigen Frstanstellungen
Cybersecurity PMO
  • Verantwortlich für den Aufbau und die Leitung des PMO?s.
  • Zeit-und budgetgerechte Umsetzung von 63 Projekten in einem Programm. 
  • Stakeholder Management, Steering Committee Organisation, Eskalationsmanagement. Management Reporting und Erstellung von Online Dashboards für Projektstatus und Risk-Tracking. 
  • Internationaler Chemie Konzern
M365 Palette Microsoft Sharepoint Atlassian JIRA MS Power BI MS Project
30 Jahre IT-Erfahrung als Berater und auch in hochrangigen Frstanstellungen
Internationaler Chemie Konzern
Köln
4 Monate
2023-01 - 2023-04

ISMS pre-Audit activities

Auditor ISO 27001 IT-Grundschutz
Auditor
  • Pre-Audit zur Mitte des Jahres anstehender Re-Zertifizierung basierend auf den geänderten ISO 27001 Kontrollen. 
  • Evidence Collection, Aufbereitung und strukturierte Ablage als Vorbereitung der Zertifizierung. 
  • Qualifizierung der neuen Evidence und Korrektur bei Bedarf. 
ISO 27001 IT-Grundschutz
Energieversorger
remote, Ruhrgebiet
5 Monate
2022-07 - 2022-11

Update ISMS auf ISO 27001: 2022

  • Aktualisierung des bereits bestehenden auf der ISO 27001:2013 basierenden Information Security Management Systems (ISMS) auf die neue ISO 27001:2022, ISO 27002 Version. 
  • Adaption bestehender Policies und Processes, Einarbeitung der geänderten Maßnahmen (vorher 114, nun 93), Ergänzung neuer praktischer Umsetzungsvorschläge, Abstimmung mit den Prozessverantwortlichen, Freigabe und Veröffentlichung im kundenspezifischen Policy-Center. 
  • Änderung / Anpassung der notwendigen nachgelagerten Prozesse und Schnittstellen u.A. zu ServiceNow, mit neuem Eskalations- und Manager on Duty Prozessen.

Energieversorger
1 Jahr 7 Monate
2021-01 - 2022-07

IT-Security Beratung

  • IT-Security Beratung im Vorfeld des geplanten Börsengangs Ende 2022. Aufbau eines ISMS gemäß ISO 27001 / 27002. 
  • Erstellung weltweit gültiger Policies, Processes und Procedures, Beteiligung an der Ausschreibung zur Toolauswahl für NDR, EDR und SOC Lösungen, Selektion eines ISMS Tools und einer Compliance und Risk-Management Lösung. 
  • Durchführung einer Business Impact Analyse über alle definierten Core-, Support- und Mgmt-Prozesse in Vorbereitung weltweit gültiger Business Continuity Pläne. 
  • Aufbau und Prozessbeschreibung eines CERT (Computer Emergency Response Teams) unter Verwendung von ServiceNow. Konfiguration und Befüllung ausgewählter Tools. 
  • Abstimmung und zyklisches Reporting an den Programmleiter, CISO und CIO der Ottobock. 

Ottobock SE & Co. KGaA (Healthcare)
1 Jahr 2 Monate
2021-02 - 2022-03

IT-Security

Projekt Manager Prozessmanagement IT-Security IT-Sicherheitsmanagement ...
Projekt Manager

  • Aufbau eines ISMS nach ISO 27001 / 27002, Einführung und Konfiguration eines ISMS Tools. 
  • Einführung von Service Management Prozessen und Workflows.

Office 365 Alyne ServiceNow
Prozessmanagement IT-Security IT-Sicherheitsmanagement ISO 27001 IT-Grundschutz GDPR
Remote
5 Jahre
2016-01 - 2020-12

GDPR - Ermittlung, Planung und Management für einen Telekommunikations-Weltmarktführer

  • Ermittlung, Planung und Management aller GDPR relevanten VGS Services und Systeme (>200). 
  • Festellung des Status Quo, Koordination von GDPR Assessments in mehreren Iterationen. 
  • Abstimmung der erforderlichen Maßnahmen, Erstellen von Statistiken und zyklischem Management Reporting. 
  • Jährliche Re-Assessments der als ?High-Critical? eingestuften Services und Systeme. 
  • Zyklische Re-Assessments für ?Medium? und ?Low? Systeme. 
  • Restrukturierung einer bestehenden Security Assessment Lösung inklusive einem UAM Konzept für abgestuften internen und externen Zugriff und Umsetzung auf SharePoint 2013 Aufbau eines Privacy Collaboration Spaces basierend auf SharePoint 2013. 
  • Abbildung von Workflows mit UserKonzept. 
  • Privacy Impact Assessments diverser Vodafone Services und Applikationen im Rahmen von GDPR. 
  • PoC, Konfiguration und Erfassung aller relevanten Privacy Daten (u.a. Verfahrensverzeichnis) in OneTrust und Riskonnect.
Vodafone Group Services GmbH
5 Jahre 5 Monate
2015-08 - 2020-12

Automotive Security - Integration eines Unternehmens

  • Aufbau eines Test Labs für M2M- und OBD-Devices um explizite Security Tests der Soft- und Hardware durchführen zu können.
  • Einführung eines neuen SDLC (Software Development Lifecycle) Prozesses. 
  • Verschiedene weitere Security Projekte im Bereich Device Inventarisierung, Badge-Mgmt, Domänen-Mgmt und Data Center Migration. 
  • Process & Policy Management und Synchronisation mit den Vodafone Group Services Policies.
  • Aufbau eines Security Risk & Compliance Systems mit Härtegradermittlung gegen interne Cyber Security Baselines und GDPR/DSGVO Anforderungen. (48 Kontrollen, 392 Anforderungen je relevantem System) Management des CSB (Cyber Security Baseline) Projektes für Vodafone Automotive zur Erreichung eines weltweit gültigen Security Standards aller Vodafone Gesellschaften. 
  • Ableitung notwendiger Dokumentationen, Prozesse und Anwendungsentwicklungen unter Verwendung agiler Methoden. 
  • Management Reporting intern und auf Vodafone Group Ebene. 
Vodafone Automotive
6 Monate
2015-02 - 2015-07

Migration

  • Migration einer SharePoint 2007 Security Assurance Projektverwaltungs- und Reporting Lösung auf SharePoint 2010. 
  • Erweiterung der Funktionalität und Integration eines User Access Models.

Vodafone Group Services GmbH
3 Monate
2014-11 - 2015-01

Integration einer großen Vodafone Akquisition

Projektleiter
Projektleiter

  • Projektleitung für den Security-Teil der Integration einer großen Vodafone Akquisition (Cobra Telematics, 800 MA, 70 Mio ? Umsatz, Telematik-Dienstleistungen) in den Konzern. 
  • Koordination von Security Assessments und Audits für alle Produkte und Services zusammen mit KPMG, Pen-Testing der Systemlandschaft und verantwortlich für die Entscheidung, ab wann die akquirierte Company unter ?Vodafone Brand? geführt werden kann.

Vodafone Group Services GmbH, Vodafone Global Enterprise (VGE)
4 Monate
2014-07 - 2014-10

Erstellung eines Konzeptes

  • Erstellung eines Vodafone spezifischen Konzeptes zur Zertifizierung und Akkreditierung von kundenspezifischen, aber auch internen Software Lösungen und Services unter Berücksichtigung aller Security relevanten Aspekte. 
  • Prozess Design, Dokumentation, Erstellung von Templates und Präsentationen. 
  • Umsetzungsentscheidung nun auf GF-Ebene. 

Vodafone Group Services GmbH
3 Monate
2014-05 - 2014-07

Aufbau eines Sharepoint basierten Workflow Systems

  • Aufbau eines SharePoint basierten Workflow Systems zur detaillierten Erfassung von Projektanforderungen der internen Kunden und späteren Projektverwaltung durch Zuordnung von Security Verantwortlichen (SPOC). 
  • Abbildung kontinuierlicher Statusänderungen und Möglichkeit des Dokumentenaustauschs. 
  • Aufbau eines Monatsende-Reporting mit Ausweisung von KPI?s für das Management.

Vodafone Group Services GmbH
3 Monate
2014-03 - 2014-05

Detaillierte Überarbeitung

  • Detaillierte Überarbeitung des Security Demand & Assurance Prozesses. Ausführliche Dokumentation aller Prozessschritte und Ergebnisdokumente. 
  • Aufbau eines SharePoint 2010 basierten Dokumentenarchives mit Versionierung-Funktionalität für Auditierungen. 

Vodafone Group Services GmbH
7 Monate
2013-09 - 2014-03

Auf- und Ausbau einer Security Assessment Lösung

  • Auf- und Ausbau einer Security Assessment Lösung basierend auf SharePoint 2010. 
  • Ziel war workflowbasierte Abbildung des neu gestalteten Security Assurance Prozesses in einer datenbankgestützten Lösung. 
  • Die Lösung erlaubt dem internen Kunden, Projekte mit Security Bedarf einzustellen, Dokumentation abzulegen und nach Zuordnung eines SPOCs aus dem Security-Bereich, kontinuierlich den Projektfortschritt zu verfolgen. 
  • Ein Management Reporting mit KPI?s kann ebenfalls automatisiert erstellt werden. 

Vodafone Group Services GmbH

Position

Position

  • Geschäftsführer
  • Senior Consultant

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement Projektmanagementoffice IT-Security Projekt-Management IT-Compliance Interim-Management ITSM Prozessmanagement Automotive IT Service Management Telekommunikation IT-Governance

Schwerpunkte

  • IT-Security, ISMS, ISO 27001/27002, NIST SP800-53/82
  • IT-Security Baseline Requirements
  • IT-Interims Management (Development & Operation)
  • Projektmanagement (Großprojekte, Multi-Projektmanagement)
  • PMO für IT- und IT-Security Projekte
  • Governance, Risk & Compliance (GDPR, DSGVO, SOX)
  • Prozessmodellierung
  • IT-Service Management, ITIL V2/3
  • SIEM Architektur
  • Aufbau von Security Operation Centern (SOC)
  • IT-Infrastruktur Projekte (IDS-/IPS-, FW- Rollout, Data Center Migration) 

Produkte / Standards / Erfahrungen / Methoden

IT-Security
Experte
Risk & Compliance
Experte
IT-Service Management
Experte
Projekt-Management
Experte
Prozess-Management
Experte

Profil:

  • Langjährige Erfahrung in Management Positionen in Großunternehmen
  • IT- und Management Beratung seit 2003 in Top-Konzernen in Deutschland und Italien
  • Vorstandserfahrener Teamplayer
  • Beratungsdienstleistung mit "gesundem Menschenverstand"
  • Nachweisliche erfolgreiche Projektabwicklung auf Vorstands-, Bereichs- und Abteilungsebene
  • Langjährige Berufserfahrung mit  Personalverantwortung (>500)
  • Erfahrung in vielen Branchen wie Telko, Banken, Einzelhandel, Logistik und Automotive


IT-Kenntnisse:

  • Microsoft M365 (Teams, SharePoint, PowerBI etc.)
  • MS-Office Professional mit MS-Visio und MS-Project
  • OneTrust / RiskConnect / Alyne
  • ADOIT, ADONIS ? Prozessmodellierung und -visualisierung
  • Verschiedene klassische Software Development Tools (MS)
  • Verschiedene Web-Development Tools
  • Verschiedene Datenbanken 


Beruflicher Werdegang:

2006 - heute:

Einsatzort: Köln

Rolle: Geschäftsführender Gesellschafter

Kunde: gerne auf Anfrage


Aufgaben:

  • Die letzten großen Kundenprojekte waren die Übernahme der Cyber Security PMO Rolle und Leitung des Cybersecurity Programms (ca. 60 Einzelprojekte aus dem Bereichen IT und OT) eines großen internationalen Chemieunternehmens mit Mutterkonzern in Saudi-Arabien.  Fristgerechte Durchführung und Nachweis der Wirksamkeit gegenüber dem Mutterkonzern. 
  • Zuvor die IT-Security seitige Integration der Cobra-Telematics / Electronics in die Vodafone Automotive nach deren Übernahme. Anpassung aller IT-Prozesse und Policies, Aufbau eines ?Security Risk & Compliance Systems? mit Bestandsaufnahme des Status Quo und Planung der Zielerreichung für ?Cyber Security Baseline?- und ?GDPR/DSGVO?-Anforderungen. Planung und Verwaltung der internen Audits für alle relevanten Systeme und Services der Vodafone Group Services. 

2003 - heute:

Rolle: freiberuflicher Management Consultant

Kunde: gerne auf Anfrage


Aufgaben:

  • freiberuflicher Management Consultant im Telekommunikations-, Logistik und Bankenumfeld. Personal Coaching für den Direktor Privatkunden Geschäft einer deutschen Großbank bzgl. aller IT-Themen rund um Kostenoptimierung, ?Make or Buy? Studien, Spezifikationen und Einführung von Softwarelösungen. 
  • Zuletzt diverse Projekte bei verschiedenen Gesellschaften der Vodafone in Europa.


2001 - 2003:

Rolle: Vice President Client Sales & Services

Kunde: gerne auf Anfrage


Aufgaben:

  • Vice President, verantwortlich für die Business Unit ?Client Sales & Services?. Vertrieb von Finanzdaten, -tools und Realtime-Lösungen im Bankenumfeld. Realisierung vom kundenindividuellen i.d.R. Web basierten Softwarelösungen. 
  • Zu den Kunden zählten alle großen Banken und Online-Banken sowie viele Medienunternehmen und Fernsehsender. Aufbau des damals größten deutschen Finanzportals (HTML auf Anfrage)


2000 - 2000:

Einsatzort: Deutschland

Rolle: IT-Leiter 

Kunde: Citibank Privatkunden AG


Aufgaben:

  • zuständig für Softwareentwicklung und Operation mit ca. 250 Mitarbeitern. 
  • Verantwortung für die gesamte IT-Landschaft inklusive der Call-Center-Applikationen.


2000 - 2000:

Rolle: IT-Leiter

Kunde: Citibank Northern Europe


Aufgaben:

  • IT-Leiter für Nordeuropa mit ca. 900 Mitarbeitern in 6 Ländern und ca. 20 IT-Bereichen. 

1998 - 2000:

Rolle: Bereichsleiter

Kunde: o.tel.o Communication GmbH (und Nachfolgegesellschaften)


Aufgaben:

  • Zuerst Bereichsleiter Call-Center-Systeme (CCS), Business-Support Systeme (BSS). Entwicklung von Softwarelösungen mit ca. 100 internen Mitarbeitern. Später Leiter IT-Entwicklung mit ca. 200 Mitarbeitern und bis zu 500 zusätzlichen externen Ressourcen. Verantwortung auch für NetworkManagement Systeme (NMS), Customer Care & Billing Systeme (CCBS) und SAP. 
  • Entwicklung eines Billing Systems, LHS basiert und vollständig mit der Eigenentwickelten CTI Call-Center Lösung integriert. Umsetzung von IT-Projekten im Volumen von mehr als 1 Mrd. DM


1991 - 1998:

Rolle: Abteilungsleiter 

Kunde: Sony Deutschland GmbH


Aufgaben:

Softwareentwicklung

  • Verantwortlich für die Bereiche Einkauf, Order-Tracking, Logistik und Service für 6 Sony Ländergesellschaften (Deutschland, Österreich, Schweiz, Polen, Griechenland und Sony Europe). 
  • Eigenentwickeltes vollautomatisches Warenwirtschaftssystem auf IBM Mainframe mit der 4GL Sprache Natural und ADABAS Datenbanken. Neuentwicklung der Applikation als objektorientierte Client-Server Lösung mit Visual Basic Front-End und C++ Backend. 

Betriebssysteme

Unix
Windows

Branchen

Branchen

  • Telekommunikation
  • IT-Beratung / -Dienstleistung
  • Automotive
  • Chemie
  • Logistik
  • Banken
  • Handel (Warenhaus, Unterhaltungselektronik)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.