Grundlegend wird remote bevorzugt, aber wenn es das Projekt erforderlich macht, gerne auch vor Ort.
Datenschutz (nach BDSG) und Informationssicherheit
Consulting und Durchführen mehrerer Datenschutz-Folgenabschätzungen (DSFA) für die Telekom OpenSovereignCloud (OSC) und KI-Anwendung darauf, u.a. revisionssichere Archivierung.
Beratung der Bereichsleitungen, Platform-Center und beteiligter Fachbereiche in speziellen Fragestellungen zum Datenschutzrecht und Anforderungen von Bundesbehörden (Datenschutz- und Versicherungsaufsicht).
Entwicklung neuer, digitaler Geschäftsmodelle, in welchen sensible personenbezogene Consumer-Daten international verarbeitet werden. Alle Aktivitäten sind Gegenstand eines strengen NDA. Die Größe und Komplexität des Programmes erforderten erfahrene externe Unterstützung im Bereich Legal / Privacy.
Consulting und Durchführen einer Datenschutz-Folgenabschätzungen (DSFA) für eine KI-Anwendung auf der AWS-Cloud in Abstimmung mit Fachbereich, Datenschutz u. IT. Erstellung der notwendigen Dokumentation.
Consulting und Durchführen einer Datenschutz-Folgenabschätzungen (DSFA) für eine KI-Anwendung auf der AWS-Cloud in Abstimmung mit Fachbereich, Datenschutz u. IT. Erstellung der notwendigen Dokumentation.
Consulting und Durchführen einer Datenschutz-Folgenabschätzungen (DSFA) für die Hyperscale-Plattform von Amazon Web Services (AWS) in Abstimmung mit der IT. Erstellung der notwendigen Dokumentation.
Consulting und Durchführung einer Datenschutz-Folgenabschätzungen (DSFA) für MS Office 365 inkl. Azure etc. in Abstimmung mit der IT-Abteilung. Erstellung der notwendigen Dokumentation.
Consulting und Durchführung einer Datenschutz-Folgenabschätzungen (DSFA) für SAP S/4HANA in Abstimmung mit Fachbereich, IT, Informationssicherheit. Erstellung der notwendigen Dokumentation.
Consulting und Durchführung einer Datenschutz-Folgenabschätzung (DSFA) für das Videokonferenz-System in Abstimmung mit IT + Datenschutz Abteilung. Erstellung der notwendigen Dokumentation.
Prüfung und Bewertung (rechtl. Risiken, Aktualität, Änderungsbedarf etc.) von allen Auftragsverarbeitern. Erstellen einer detaillierten Auswertung und Prüfmatrix. Erweitertes Datenschutz-Consulting
Consulting für Bereich Datenschutz; Durchführen einer Datenschutz-Folgenabschätzungen für MS Office 365 inkl. Azure etc. in Abstimmung mit Konzern-Security und -IT. Erstellung der Dokumentation dieser DSFA.
Beratung
der Bereichsleitung und beteiligter Fachbereiche in speziellen Fragestellungen
zum Datenschutzrecht und Anforderungen von Bundesbehörden (Datenschutz- und
Versicherungsaufsicht).
Consulting und Durchführung einer Datenschutz-Folgenabschätzungen (DSFA) für die o.g. Anwendungen in Zusammenarbeit mit den jeweiligen Fachbereichen, Datenschutz und Rechtsabteilung inkl. Dokumentation.
Entwicklung eines Web-Portals und einer Native App für die digitalen Leistungsabrechnungen und weitere eServices für ein Joint-Venture-Unternehmen einer privaten KV. (Anfangs Full-time, später part-time)
Sicherstellen der DS-GVO-Compliance für ein Tochterunternehmen (?Feuerwehr-Einsatz?)
Compliance, Datenschutz, Informationssicherheit, Analyse, Change Management
Vorstudie,
Bestandsaufnahme und Erstellen eines Fachkonzepts für die revisionssichere
Archivierung von elektronischen Dokumenten / E-Mails, Unterstützung bei
Ausschreibung und Implementierung des DMS.
Governance, Risk & Compliance (GRC)
Datenschutz, Finanzrecht
Datenschutz
Informationssicherheit, Compliance (PCI DSS)
Datenschutz
GRC (Governance, Risk & Compliance), Datenschutz
Informationssicherheit / IT Sicherheit
Compliance / Storage & Archivierung
seit 2009 ? heute (tagesweise)
PROJEKT:
Diverse kurze Beratungsaufträge, Audits und Seminare
Finanzwirtschaft, Handel / Produktion, Technologie (Raum Frankfurt)
Expertise:
Datenschutz, Informationssicherheit, Compliance
Rolle:
Senior Consultant, Trainer, IT-Revisor
Das Zertifizierungsverfahren umfasste folgende Themenkomplexe:
Den passenden (rechtlichen) Rahmen für Mobile Apps kennen und nutzen
Aktuelle Entwicklungen zur DS-GVO und zum BDSG im Rahmen des Beschäftigtendatenschutzes
Studium d. Rechtswissenschaften (LL.B)
FernUni Hagen
Studiengänge BWL / Marketing
MZSG St. Gallen, Schweiz
FORT-/WEITERBILDUNG m. PERSONENZERTIFIZIERUNG
2020
DIN EN ISO 27701 Implementer + internal Auditor
BSI.Group
2019
CIPP/E (Certified Information Privacy Professional / EU)
iapp
2018
DIN EN ISO 27001 Lead Auditor + Implementer
BSI.Group
2017
DIN EN ISO 19011 Auditor für Management Systeme
azmCERT
2015
Datenschutz-Lead-Auditor
azmCERT
2014
ITGCP (IT Governance & Compliance Practitioner)
ISACA
2013
CISA (Certified Information Security Auditor)
ISACA
2012
CISM (Certified Information Security Manager)
ISACA
2010
Projekt Management
FernUni Hagen
2009
Externer Datenschutzbeauftragter nach § 4f Abs.2 BDSG
Comzet/HWK ? Mainz
SOFTWARE
STANDARDS
IT-COMPLIANCE
INFORMATIONSSICHERHEIT (IS)
DATENSCHUTZ
TRAINING & SEMINARE
TÄTIGKEITEN IM ANGESTELLTENVERHÄLTNIS (Zusammenfassung):
Berufserfahrung
2009 - heute
Rolle: Inhaber einer unabhängigen und spezialisierten Unternehmensberatung als neutraler Senior Consultant.
2005
Business Development
2001
Marketing
1992
Vertrieb
1986
Technik
Technologie:
Vertrieb:
Marketing & Business Development:
Führungserfahrung:
DIE POSITIONEN IM ÜBERBLICK (1986 ? 2009):
2007 - 2009 (danach selbständig)
Kunde: Fujitsu-Siemens-Computers
Rolle: : Manager Business Development für Compliance & Archivierung
2001 - 2007
Kunde: StorageTek / nach Übernahme: Sun Microsystems, heute Oracle
Rolle: Stellv. Director Marketing & Business Development, Teamleiter BD Compliance
1999 - 2001
Kunde: Silicon Graphics (SGI)
Rolle: Key Account Manager (High-end UNIX, HPC, Virtual Reality)
1998 bis 1999
Kunde: DELL Computer
Rolle: New-Account Sales Manager Midsize Companies
1995 - 1997
Kunde: MicroWarehouse (Inmac)
Rolle: Stellv. Abteilungsleiter Mac-Sales, Key Account Manager Cross-Platform-Sales
1992 - 1995 (danach Wechsel zu internationalen Konzernen)
Kunde: Diverse VAR (Value Added Reseller, Systemhäuser)
Rolle: Vertriebsbeauftragter im Außendienst für EDV und Bürokommunikation
nach 1986
Rolle: SE (System Engineer) im TK Umfeld, zuletzt: Bauleitender Monteur, Bankensektor
Kunde: Telekommunikation (zuletzt SIEMENS AG)
TÄTIGKEITEN ALS SEMINARLEITER UND TRAINER (Auszüge Themenübersicht und Zielgruppen):
GOVERNANCE, RISK & COMPLIANCE
SONSTIGE
Im Wesentlichen User-Erfahrung seit 1992 sowie Expertise in sicherheitsrelevante Bereichen.
User-Kenntnisse, Verständnis der Funktionsweise von (relationalen) Datenbanken
Grundlegende Kenntnisse in LAN / WAN / SAN / NAS aus früheren Angestelltenverhältnissen.
Heutzutage ist die Vernetzung ständiger Begleiter in Projekten.
Grundlegend wird remote bevorzugt, aber wenn es das Projekt erforderlich macht, gerne auch vor Ort.
Datenschutz (nach BDSG) und Informationssicherheit
Consulting und Durchführen mehrerer Datenschutz-Folgenabschätzungen (DSFA) für die Telekom OpenSovereignCloud (OSC) und KI-Anwendung darauf, u.a. revisionssichere Archivierung.
Beratung der Bereichsleitungen, Platform-Center und beteiligter Fachbereiche in speziellen Fragestellungen zum Datenschutzrecht und Anforderungen von Bundesbehörden (Datenschutz- und Versicherungsaufsicht).
Entwicklung neuer, digitaler Geschäftsmodelle, in welchen sensible personenbezogene Consumer-Daten international verarbeitet werden. Alle Aktivitäten sind Gegenstand eines strengen NDA. Die Größe und Komplexität des Programmes erforderten erfahrene externe Unterstützung im Bereich Legal / Privacy.
Consulting und Durchführen einer Datenschutz-Folgenabschätzungen (DSFA) für eine KI-Anwendung auf der AWS-Cloud in Abstimmung mit Fachbereich, Datenschutz u. IT. Erstellung der notwendigen Dokumentation.
Consulting und Durchführen einer Datenschutz-Folgenabschätzungen (DSFA) für eine KI-Anwendung auf der AWS-Cloud in Abstimmung mit Fachbereich, Datenschutz u. IT. Erstellung der notwendigen Dokumentation.
Consulting und Durchführen einer Datenschutz-Folgenabschätzungen (DSFA) für die Hyperscale-Plattform von Amazon Web Services (AWS) in Abstimmung mit der IT. Erstellung der notwendigen Dokumentation.
Consulting und Durchführung einer Datenschutz-Folgenabschätzungen (DSFA) für MS Office 365 inkl. Azure etc. in Abstimmung mit der IT-Abteilung. Erstellung der notwendigen Dokumentation.
Consulting und Durchführung einer Datenschutz-Folgenabschätzungen (DSFA) für SAP S/4HANA in Abstimmung mit Fachbereich, IT, Informationssicherheit. Erstellung der notwendigen Dokumentation.
Consulting und Durchführung einer Datenschutz-Folgenabschätzung (DSFA) für das Videokonferenz-System in Abstimmung mit IT + Datenschutz Abteilung. Erstellung der notwendigen Dokumentation.
Prüfung und Bewertung (rechtl. Risiken, Aktualität, Änderungsbedarf etc.) von allen Auftragsverarbeitern. Erstellen einer detaillierten Auswertung und Prüfmatrix. Erweitertes Datenschutz-Consulting
Consulting für Bereich Datenschutz; Durchführen einer Datenschutz-Folgenabschätzungen für MS Office 365 inkl. Azure etc. in Abstimmung mit Konzern-Security und -IT. Erstellung der Dokumentation dieser DSFA.
Beratung
der Bereichsleitung und beteiligter Fachbereiche in speziellen Fragestellungen
zum Datenschutzrecht und Anforderungen von Bundesbehörden (Datenschutz- und
Versicherungsaufsicht).
Consulting und Durchführung einer Datenschutz-Folgenabschätzungen (DSFA) für die o.g. Anwendungen in Zusammenarbeit mit den jeweiligen Fachbereichen, Datenschutz und Rechtsabteilung inkl. Dokumentation.
Entwicklung eines Web-Portals und einer Native App für die digitalen Leistungsabrechnungen und weitere eServices für ein Joint-Venture-Unternehmen einer privaten KV. (Anfangs Full-time, später part-time)
Sicherstellen der DS-GVO-Compliance für ein Tochterunternehmen (?Feuerwehr-Einsatz?)
Compliance, Datenschutz, Informationssicherheit, Analyse, Change Management
Vorstudie,
Bestandsaufnahme und Erstellen eines Fachkonzepts für die revisionssichere
Archivierung von elektronischen Dokumenten / E-Mails, Unterstützung bei
Ausschreibung und Implementierung des DMS.
Governance, Risk & Compliance (GRC)
Datenschutz, Finanzrecht
Datenschutz
Informationssicherheit, Compliance (PCI DSS)
Datenschutz
GRC (Governance, Risk & Compliance), Datenschutz
Informationssicherheit / IT Sicherheit
Compliance / Storage & Archivierung
seit 2009 ? heute (tagesweise)
PROJEKT:
Diverse kurze Beratungsaufträge, Audits und Seminare
Finanzwirtschaft, Handel / Produktion, Technologie (Raum Frankfurt)
Expertise:
Datenschutz, Informationssicherheit, Compliance
Rolle:
Senior Consultant, Trainer, IT-Revisor
Das Zertifizierungsverfahren umfasste folgende Themenkomplexe:
Den passenden (rechtlichen) Rahmen für Mobile Apps kennen und nutzen
Aktuelle Entwicklungen zur DS-GVO und zum BDSG im Rahmen des Beschäftigtendatenschutzes
Studium d. Rechtswissenschaften (LL.B)
FernUni Hagen
Studiengänge BWL / Marketing
MZSG St. Gallen, Schweiz
FORT-/WEITERBILDUNG m. PERSONENZERTIFIZIERUNG
2020
DIN EN ISO 27701 Implementer + internal Auditor
BSI.Group
2019
CIPP/E (Certified Information Privacy Professional / EU)
iapp
2018
DIN EN ISO 27001 Lead Auditor + Implementer
BSI.Group
2017
DIN EN ISO 19011 Auditor für Management Systeme
azmCERT
2015
Datenschutz-Lead-Auditor
azmCERT
2014
ITGCP (IT Governance & Compliance Practitioner)
ISACA
2013
CISA (Certified Information Security Auditor)
ISACA
2012
CISM (Certified Information Security Manager)
ISACA
2010
Projekt Management
FernUni Hagen
2009
Externer Datenschutzbeauftragter nach § 4f Abs.2 BDSG
Comzet/HWK ? Mainz
SOFTWARE
STANDARDS
IT-COMPLIANCE
INFORMATIONSSICHERHEIT (IS)
DATENSCHUTZ
TRAINING & SEMINARE
TÄTIGKEITEN IM ANGESTELLTENVERHÄLTNIS (Zusammenfassung):
Berufserfahrung
2009 - heute
Rolle: Inhaber einer unabhängigen und spezialisierten Unternehmensberatung als neutraler Senior Consultant.
2005
Business Development
2001
Marketing
1992
Vertrieb
1986
Technik
Technologie:
Vertrieb:
Marketing & Business Development:
Führungserfahrung:
DIE POSITIONEN IM ÜBERBLICK (1986 ? 2009):
2007 - 2009 (danach selbständig)
Kunde: Fujitsu-Siemens-Computers
Rolle: : Manager Business Development für Compliance & Archivierung
2001 - 2007
Kunde: StorageTek / nach Übernahme: Sun Microsystems, heute Oracle
Rolle: Stellv. Director Marketing & Business Development, Teamleiter BD Compliance
1999 - 2001
Kunde: Silicon Graphics (SGI)
Rolle: Key Account Manager (High-end UNIX, HPC, Virtual Reality)
1998 bis 1999
Kunde: DELL Computer
Rolle: New-Account Sales Manager Midsize Companies
1995 - 1997
Kunde: MicroWarehouse (Inmac)
Rolle: Stellv. Abteilungsleiter Mac-Sales, Key Account Manager Cross-Platform-Sales
1992 - 1995 (danach Wechsel zu internationalen Konzernen)
Kunde: Diverse VAR (Value Added Reseller, Systemhäuser)
Rolle: Vertriebsbeauftragter im Außendienst für EDV und Bürokommunikation
nach 1986
Rolle: SE (System Engineer) im TK Umfeld, zuletzt: Bauleitender Monteur, Bankensektor
Kunde: Telekommunikation (zuletzt SIEMENS AG)
TÄTIGKEITEN ALS SEMINARLEITER UND TRAINER (Auszüge Themenübersicht und Zielgruppen):
GOVERNANCE, RISK & COMPLIANCE
SONSTIGE
Im Wesentlichen User-Erfahrung seit 1992 sowie Expertise in sicherheitsrelevante Bereichen.
User-Kenntnisse, Verständnis der Funktionsweise von (relationalen) Datenbanken
Grundlegende Kenntnisse in LAN / WAN / SAN / NAS aus früheren Angestelltenverhältnissen.
Heutzutage ist die Vernetzung ständiger Begleiter in Projekten.
"Wir sind uns schon lange unserer Verantwortung für die Daten unsere Mitarbeiter/innen, Kunden, Interessenten und Geschäftspartner bewusst. Doch erst mit dem an unser Unternehmen angepassten Datenschutz-Konzept des Consultants erhielten wir deutlich mehr Sicherheit und Struktur in unseren Abläufen und in unserer EDV und sind nun nachweislich compliant. Auch die Unterstützung bei der vertraglichen Gestaltung zur Auftragsdatenverarbeitung trugen wesentlich zur Risikominimierung unserer Unternehmungen bei. Seine Beratung ist sehr wertvoll für uns und lässt uns wesentlich sicherer unseren Geschäften nachgehen. Zu seiner fachlichen Expertise möchte ich besonders hervorheben, dass der Berater auch unter großem Zeitdruck und sich ändernden Parametern die Aufgaben umsichtig, sorgfältig und zu unserer vollsten Zufriedenheit erfüllt. Ich bedanke mich an dieser Stelle bei dem Berater und freue mich auf die weitere Zusammenarbeit."
— Projekt Auftragsdatenverarbeitung / Datenschutzbeauftragter, 03/10 - dato
Referenz durch Geschäftsführer, HSC Finance GmbH, vom 14.02.12