Auditor ISO 27001, EU-GDPR, DSGVO, Compliance BAFIN VAIT und BAIT, ISMS, Outsourcing von IT, Cloud Computing und Datenschutz, Informationssicherheit
Aktualisiert am 12.09.2024
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.11.2024
Verfügbar zu: 100%
davon vor Ort: 100%
ISO 2700
DSGVO
ISMS
Vertragsverhandlung
englisch vertragssicher
BaFin
Outsourcing-Projekte
Deutsch
Muttersprache
Englisch
verhandlungssicher aus vielen Projekten, Diplom Uni Hamburg

Einsatzorte

Einsatzorte

Österreich, Deutschland, Schweiz
nicht möglich

Projekte

Projekte

1 Jahr 6 Monate
2022-06 - 2023-11

Erstellung einer Konformitätslandschaft der Einhaltung regulatorischer Informationssicherheits-Vorgaben

DORA EBA Guidlines on ICT BAIT ...

Erstellung einer Konformitätslandschaft der Einhaltung regulatorischer Informationssicherheits-Vorgaben für eine Bank unter besonderer Berücksichtigung des Digital Operational Resilience Act (DORA)

  • Prüfung der existierenden Standards, Policies und Handlungsanweisungen auf Konformität mit den Vorgaben von DORA, der EBA Guidelines sowie der neuen MaRisk und BAIT
  • Anwendung der Erkenntnisse auf die Planungen des Instituts bezüglich des Umzuges von Prozessen in eine interne Cloud
  • Präsentation und Erläuterung der Vorgaben für verantwortliche Führungspersonen

DORA EBA Guidlines on ICT BAIT ISO/IEC 27k GDPR DSGVO Englisch
Retailbank in Deutschland
1 Jahr 6 Monate
2021-06 - 2022-11

Beratung eines Kunden bei der Einführung eines Konzeptes zur Überwachung der Nutzung von Non Personal Accounts

VAIT BAIT ISO/IEC 27k ...
  • Prüfung der existierenden Standards, Policies und Handlungsanweisungen auf Konformität mit den Vorgaben der EBA sowie der neuen MaRisk und BAIT sowie auf Richtigkeit der Soll-Matrix
  • Dokumentation der technischen Umsetzung des Überwachungs-konzeptes für die Regelkonforme Nutzung von NPA in Tools wie CyberArk und Qradar
  • Präsentation und Erläuterung der Vorgaben für verantwortliche Führungspersonen
  • Anpassung von Policies sowie Erstellung neuer Vorgaben (wo nötig)
VAIT BAIT ISO/IEC 27k EBA Guidlines on ICT GDPR DSGVO Englisch Kenntnis der Möglichkeiten von Tools
Retailbank in Deutschland
2 Jahre 5 Monate
2019-11 - 2022-03

Interim ISO und DPO bei einem japanischen Institut im Zuge der Brexit-bedingten Verlagerung von Leistungen aus London nach Frankfurt

VAIT BAIT ISO/IEC 27k ...
  • Prüfung der in UK praktizierten Prozesse auf Übertragbarkeit, Lücken und Risiken
  • Bewertung der Lücken zu den neuen Guidelines der EBA und des BaFin zu Outsourcing und ICT Risikomanagement
  • Delta Analyse der Konformität mit EBA Guidelines, MaRisk und BAIT, DSGVO und ISO 27k Extension 27701
  • Vorbereitung der Einführung eines gem. BaFin geforderten Informationssicherheits- und Datenschutz Management-Systems
  • Erstellung fast aller auf erster Ebene benötigen Minimum Standards sowie der benötigten Prozesse und Werkzeuge
  • Erstellung der Dokumentation und Präsentation vor dem Management des Auftraggebers in Tokyo (virtuell, Corona)
  • Vorbereitung aller nötigen Informationen sowie eines Konzeptes zur Arbeitsaufnahme des neuen Stelleninhabers
  • Begleitung des neuen Stelleninhabers zur Erleichterung seines Einstiegs
  • Erstellung der Planung der Einführung eines Datenschutz- und Informationssicherheits-Managementsystems
  • Steuerung der ersten Einführungsschritte
VAIT BAIT ISO/IEC 27k NIST GDPR DSGVO Englisch
Finanzinstitut aus Asien
1 Jahr 3 Monate
2019-07 - 2020-09

Beratung und Erstellung einer Data Lake Richtlinie

EBA Guidelines MaRisk BAIT ...

Beratung und Erstellung einer Data Lake Richtlinie unter Berücksichtigung von Informationssicherheits- und Datenschutzthemen. U.A. wurde eine Architektur Richtlinie, ergänzende Dokumente/Policies sowie die Dokumentation des IST-Zustandes zum Nachweis der Regel-Konformität in der Umsetzung der bestehenden Konzern-Richtlinien und der regulatorischen Anforderungen erstellt

  • Aufsatzpunkt waren die bestehenden Ansätze und eine Delta Analyse
  •  Proaktiver Dialog zu bestehenden und / oder wünschenswerten Inhalten mit dem Fachbereich und interessierten internen Stakeholdern
  • Erstellung der Architektur Richtlinie, ergänzender Dokumente und Policies
  •  Kombination von NIST Controls in ein Regelwerk, das sich an ISO 27001 orientiert
  • Schließung von bestehenden Darstellungslücken
  •  Integration in das bestehende Regelwerk des Instituts
  • Abstimmrunden an den Schnittstellen zu internen ?Kunden?
  • Vorbereitung der Vorstandsvorlage

EBA Guidelines MaRisk BAIT ISO/IEC 27k NIST GDPR DSGVO Englisch
großen Retail-Bank in Deutschland
10 Monate
2019-02 - 2019-11

Projektleitung bei der Einführung eines IAM unter Berücksichtigung von VAIT und KRITIS Anforderungen, parallel zur Vorbereitung des ISMS Audit

EBA Guidelines MaRisk BAIT ...
  • Projektleitung für die Einführung des Identity Access Management Systems
  • Prüfung der Verbindlichkeit von VAIT und KRITIS für den Kunden
  • Bewertung der Verschlüsselungsszenarien
  • Analyse der Konformität angebotener Cloud Services mit VAIT, KRITIS, DSGVO, und ISO 27k
  • Vorbereitung der weiteren, gem. VAIT benötigten Prozesse und Werkzeuge
  • Erstellung der Dokumentation und Präsentation vor dem Management des Auftraggebers sowie des Anbieters der Lösung
EBA Guidelines MaRisk BAIT ISO/IEC 27k NIST GDPR DSGVO Englisch
Unternehmen im Finanzsektor, spezialisiert auf KI-Lösungen
6 Monate
2019-04 - 2019-09

Projektleitung bei der Beurteilung einer KI Lösung im Gesundheitswesen bezüglich Informationssicherheit und Datenschutz Compliance

OWASP Software Entwicklung HIPPA ...
  • Projektleitung für Black Box und White Box Penetration Testing
  • Zeitliche Koordination von Angriffen zur Vermeidung von Risiken für das Kerngeschäft
  • Dokumentation der Durchführung und der Ergebnisse
  • Bewertung der Ergebnisse und finaler Bericht
  • Bewertung der Verschlüsselungsszenarien
  • Analyse der Konformität genutzter Cloud Services mit VAIT, KRITIS, DSGVO, und ISO 27k
  • Koordination mit dem Fachbereich Informationssicherheit der Universität Twente
  • Erstellung der Dokumentation und Präsentation vor dem Management des Auftraggebers sowie des Anbieters der Lösung
OWASP Software Entwicklung HIPPA ISO/IEC 27k NIST GDPR DSGVO Englisch
IT Dienstleister im Gesundheitswesen
3 Monate
2019-02 - 2019-04

Vorschläge für den CFO zur Optimierung der Sicherheit von Information Assets sowie personenbezogener Daten im WAN entwickelt

D-WAN ISO/IEC 27k NIST ...
  • Ausarbeitung der Erkenntnisse zum Stand der Informationssicherheit aus dem Vorprojekt
  • Analyse von Schwachstellen und Abwägung neuer Risiken im Falle eines Paradigmenwechsels im WAN
  • Business Impact Analysen
  • Ausarbeitung von Optimierungsvorschlägen
  • Bewertung der Handlungsalternativen
  • Präsentation der Ergebnisse beim CFO
D-WAN ISO/IEC 27k NIST GDPR DSGVO Englisch
Global agierendes Markenbekleidungsunternehmen
4 Monate
2018-11 - 2019-02

Fachliche, technische und ökonomische Beurteilung des Status im WAN für den CIO und CFO

Netzwerkarchitekturen / SD-WAN ISO/IEC 27kGDPR DSGVO ...
  • Global agierendes Markenbekleidungsunternehmen
  • Beurteilung des technischen IST-Zustandes im globalen WAN
  • Analyse Stand der IT-Sicherheit
  • Ausarbeitung von Optimierungsvorschlägen zur bestehenden Architektur
  • Entwicklung von Architektur-Alternativen und Beachtung fachlicher, technischer, wirtschaftlicher Aspekte
  • Betrachtung bestehender Risiken und Abwägung neuer Risiken im Falle eines Paradigmenwechsels
  • Ausarbeitung von IST, SOLL und Alternativen mit dem Netzwerkbereich
  • Präsentation der Ergebnisse beim CIO
  • Präsentation der finalen Version mit dem CIO beim Finanzvorstand
Netzwerkarchitekturen / SD-WAN ISO/IEC 27kGDPR DSGVO MS Visio Sourcing
Markenbekleidungsunternehmen
6 Monate
2018-07 - 2018-12

Outsourcing, Vertragsgestaltung im Zuge von Vertragsverhandlungen

ISO/IEC 27k GDPR DSGVO ...

Outsourcing, Vertragsgestaltung im Zuge von Vertragsverhandlungen mit asiatischen Dienstleistern sowie Informationssicherheits-, Datenschutz- und Arbeitsvertragsthemen bei der Lokalisierung der globalen Verträge

  • Beratung der Bereichsleitung sowie des Programm Managements bei der Ausgestaltung der Lokalisierung globaler Abkommen
  • Sparringspartner für Legal und Procurement des Kunden zur Sicherung einer holistischen Sicht auf die Verträge
  • Beurteilung des global vereinbarten Sicherheitsniveaus i.V. mit EU GDPR und DSGVO
  • Begleitung von Verhandlungen zur Anpassung des globalen Rahmens an deutsche Vorgaben zu Informationssicherheit, Datenschutz sowie zu Zeitarbeit und Arbeitnehmerüberlassung in Deutschland
  • Fachliche Beratung zu Optimierungs-Maßnahmen
  • Ansprechpartner der Gruppenleiter während der Transition Phase von den ehemaligen auf die neuen Dienstleister
  • Begleitung der ersten Beauftragungen an die neuen Dienstleister
  • Unterstützung des mittleren Managements bei der Abstimmung mit dem Headquarter und dem Konzern-Einkauf
  • Unterstützung des Managements bei den Vertragsverhandlungen, fachlich sowie bei der Bewertung Interpretation englisch-sprachiger Dokumente

ISO/IEC 27k GDPR DSGVO Englisch Compliance Fragen / BAFIN
größten Retail Banken Europas
1 Jahr 6 Monate
2017-07 - 2018-12

Informationssicherheit und Datenschutz

Berater NIST GDPR DSGVO ...
Berater
  • Lösungsorientierte, effiziente Beratung und Unterstützung der Bereichsleitung, des Managements und der Mitarbeiter in Fragen der Revision, des Datenschutzes und der IT-Security
  • Koordination und Planung der Aufgaben in den Bereichen der Revision, des Datenschutzes und der IT-Security
  • Nachweis der Compliance: ?Test of Design? und ?Test of Evidence?
  • Dokumentation des existierenden Sicherheitsniveaus
  • Dokumentation des existierenden Datenschutzniveaus
  • Fachliche Beratung zu Optimierungs-Maßnahmen
  • Ansprechpartner der Gruppenleiter während der Projektphase
  • Konstruktive Begleitung von Teilprojekten
  • Unterstützung des mittleren Managements bei der Kommunikation mit dem Headquarter und dem internen Audit- Team
NIST GDPR DSGVO BAIT Englisch zur Klärung von Compliance Fragen Confluence Jira MS Visio ISO/IEC 27k
Banken Europas
2 Monate
2018-09 - 2018-10

Informationssicherheit und Datenschutz nach internen und externen Audits, Management von Penetration Tests

Berater SO/IEC 27k NIST GDPR ...
Berater
  • Eine Region des Medizinischen Dienstes der Krankenkassen
  • Projektleitung für Black Box und White Box Penetration Testing
  • Koordination und Auswahl der Angriffsziele
  • Wo nötig und gewünscht, Beschaffung der Dokumentationen von Systemen zur Vermeidung von Reverse Engineering Aufwänden
  • Zeitliche Koordination von Angriffen zur Vermeidung von Risiken für das Kerngeschäft
  • Abstimmung geeigneter Erkennungsmerkmale wie IP Adressen, zur Vermeidung von überflüssigen Alarmen für das Kerngeschäft
  • Dokumentation der Durchführung und der Ergebnisse
  • Bewertung der Ergebnisse und finaler Bericht
SO/IEC 27k NIST GDPR DSGVO Englisch
5 Monate
2017-12 - 2018-04

Beratung des Digitalisierungsbereiches zur Verwendung von Kundendaten unter Berücksichtigung von GDPR und DSGVO

ISO/IEC 27kGDPR DSGVO
  • Beurteilung der geplanten Datenverwendung unter Berücksichtigung von GDPR und DSGVO
  • Unterstützung und Begleitung der Verhandlung mit Cloud Anbietern, Google, MS Cloud, IBM und AWS
  • Nachweis der Compliance: ?Test of Design? und ?Test of Evidence?
  • Dokumentation des existierenden Sicherheitsniveaus
  • Dokumentation des existierenden Datenschutzniveaus
  • Delta Analyse sowie Strategie zur Erreichung von Compliance
  • Vorbereitung und Planung einer ISO/IEC 27k Zertifizierung sowie Nachweis der Einhaltung der vom Datenschutz geforderten technisch-organisatorischen Maßnahmen (TOM)
  • Kalkulation von internen und externen Aufwänden zur Zielerreichung
ISO/IEC 27kGDPR DSGVO
größten europäischen Handelshäuser
3 Monate
2017-12 - 2018-02

Informationssicherheit und Datenschutz

Berater SO/IEC 27k NIST GDPR ...
Berater
  • Projektleitung für Black Box und White Box Penetration Testing
  • Koordination und Auswahl der Angriffsziele
  • Wo nötig und gewünscht, Beschaffung der Dokumentationen von Systemen zur Vermeidung von Reverse Engineering Aufwänden
  • Zeitliche Koordination von Angriffen zur Vermeidung von Risiken für das Kerngeschäft
  • Abstimmung geeigneter Erkennungsmerkmale wie IP Adressen, zur Vermeidung von überflüssigen Alarmen für das Kerngeschäft
  • Dokumentation der Durchführung und der Ergebnisse
  • Bewertung der Ergebnisse und finaler Bericht
SO/IEC 27k NIST GDPR DSGVO Englisch
RZ im Verbund deutscher Krankenkassen
2 Monate
2017-07 - 2017-08

Informationssicherheit, Social Penetration Testing

Berater ISO/IEC 27k NIST GDPR ...
Berater
  • Schulung zu Informationssicherheit im Internet und E-Mail Verkehr
  • Projektleitung Social Pentest
  • Dokumentation der Ergebnisse für die Geschäftsleitung
  • Vorbereitung und Durchführung von Schulungs-Maßnahmen
ISO/IEC 27k NIST GDPR DSGVO Layer8
Medizinischen Dienstes der Krankenkassen

Aus- und Weiterbildung

Aus- und Weiterbildung

Diplomkaufmann

Universität Hamburg


Bank- und Finanzierungsrecht

Recht der Kreditsicherheiten

Wirtschaftsenglisch und Marketing


Ausbildung

Informationstechnologie

Mannesmann und Amdahl


Zertifizierungen:

  • Auditor in Information Management Systems according to ISO/IEC 27000 Series
  • Schulungen zu Datenschutz nach EU GDPR und DSGVO
  • ITIL
  • Zertifizierter Information Security Officer
  • Certified Information Privacy Professional / Europe der IAPP (CIPP/E)

Kompetenzen

Kompetenzen

Top-Skills

ISO 2700 DSGVO ISMS Vertragsverhandlung englisch vertragssicher BaFin Outsourcing-Projekte

Produkte / Standards / Erfahrungen / Methoden

Erfahrungen:

  • Manager von IT Dienstleistern wie debis (T-Systems), Computacenter, Schlumberger Sema (Atos).
  • Erfahrungen als Berater in Informationssicherheit, Datenschutz sowie Outsourcing Verhandlungen

Branchen

Branchen

Banken, Retail, Telekommunikation, Industrie, Gesundheit, Informationstechnologie, IT-Dienstleistung

Einsatzorte

Einsatzorte

Österreich, Deutschland, Schweiz
nicht möglich

Projekte

Projekte

1 Jahr 6 Monate
2022-06 - 2023-11

Erstellung einer Konformitätslandschaft der Einhaltung regulatorischer Informationssicherheits-Vorgaben

DORA EBA Guidlines on ICT BAIT ...

Erstellung einer Konformitätslandschaft der Einhaltung regulatorischer Informationssicherheits-Vorgaben für eine Bank unter besonderer Berücksichtigung des Digital Operational Resilience Act (DORA)

  • Prüfung der existierenden Standards, Policies und Handlungsanweisungen auf Konformität mit den Vorgaben von DORA, der EBA Guidelines sowie der neuen MaRisk und BAIT
  • Anwendung der Erkenntnisse auf die Planungen des Instituts bezüglich des Umzuges von Prozessen in eine interne Cloud
  • Präsentation und Erläuterung der Vorgaben für verantwortliche Führungspersonen

DORA EBA Guidlines on ICT BAIT ISO/IEC 27k GDPR DSGVO Englisch
Retailbank in Deutschland
1 Jahr 6 Monate
2021-06 - 2022-11

Beratung eines Kunden bei der Einführung eines Konzeptes zur Überwachung der Nutzung von Non Personal Accounts

VAIT BAIT ISO/IEC 27k ...
  • Prüfung der existierenden Standards, Policies und Handlungsanweisungen auf Konformität mit den Vorgaben der EBA sowie der neuen MaRisk und BAIT sowie auf Richtigkeit der Soll-Matrix
  • Dokumentation der technischen Umsetzung des Überwachungs-konzeptes für die Regelkonforme Nutzung von NPA in Tools wie CyberArk und Qradar
  • Präsentation und Erläuterung der Vorgaben für verantwortliche Führungspersonen
  • Anpassung von Policies sowie Erstellung neuer Vorgaben (wo nötig)
VAIT BAIT ISO/IEC 27k EBA Guidlines on ICT GDPR DSGVO Englisch Kenntnis der Möglichkeiten von Tools
Retailbank in Deutschland
2 Jahre 5 Monate
2019-11 - 2022-03

Interim ISO und DPO bei einem japanischen Institut im Zuge der Brexit-bedingten Verlagerung von Leistungen aus London nach Frankfurt

VAIT BAIT ISO/IEC 27k ...
  • Prüfung der in UK praktizierten Prozesse auf Übertragbarkeit, Lücken und Risiken
  • Bewertung der Lücken zu den neuen Guidelines der EBA und des BaFin zu Outsourcing und ICT Risikomanagement
  • Delta Analyse der Konformität mit EBA Guidelines, MaRisk und BAIT, DSGVO und ISO 27k Extension 27701
  • Vorbereitung der Einführung eines gem. BaFin geforderten Informationssicherheits- und Datenschutz Management-Systems
  • Erstellung fast aller auf erster Ebene benötigen Minimum Standards sowie der benötigten Prozesse und Werkzeuge
  • Erstellung der Dokumentation und Präsentation vor dem Management des Auftraggebers in Tokyo (virtuell, Corona)
  • Vorbereitung aller nötigen Informationen sowie eines Konzeptes zur Arbeitsaufnahme des neuen Stelleninhabers
  • Begleitung des neuen Stelleninhabers zur Erleichterung seines Einstiegs
  • Erstellung der Planung der Einführung eines Datenschutz- und Informationssicherheits-Managementsystems
  • Steuerung der ersten Einführungsschritte
VAIT BAIT ISO/IEC 27k NIST GDPR DSGVO Englisch
Finanzinstitut aus Asien
1 Jahr 3 Monate
2019-07 - 2020-09

Beratung und Erstellung einer Data Lake Richtlinie

EBA Guidelines MaRisk BAIT ...

Beratung und Erstellung einer Data Lake Richtlinie unter Berücksichtigung von Informationssicherheits- und Datenschutzthemen. U.A. wurde eine Architektur Richtlinie, ergänzende Dokumente/Policies sowie die Dokumentation des IST-Zustandes zum Nachweis der Regel-Konformität in der Umsetzung der bestehenden Konzern-Richtlinien und der regulatorischen Anforderungen erstellt

  • Aufsatzpunkt waren die bestehenden Ansätze und eine Delta Analyse
  •  Proaktiver Dialog zu bestehenden und / oder wünschenswerten Inhalten mit dem Fachbereich und interessierten internen Stakeholdern
  • Erstellung der Architektur Richtlinie, ergänzender Dokumente und Policies
  •  Kombination von NIST Controls in ein Regelwerk, das sich an ISO 27001 orientiert
  • Schließung von bestehenden Darstellungslücken
  •  Integration in das bestehende Regelwerk des Instituts
  • Abstimmrunden an den Schnittstellen zu internen ?Kunden?
  • Vorbereitung der Vorstandsvorlage

EBA Guidelines MaRisk BAIT ISO/IEC 27k NIST GDPR DSGVO Englisch
großen Retail-Bank in Deutschland
10 Monate
2019-02 - 2019-11

Projektleitung bei der Einführung eines IAM unter Berücksichtigung von VAIT und KRITIS Anforderungen, parallel zur Vorbereitung des ISMS Audit

EBA Guidelines MaRisk BAIT ...
  • Projektleitung für die Einführung des Identity Access Management Systems
  • Prüfung der Verbindlichkeit von VAIT und KRITIS für den Kunden
  • Bewertung der Verschlüsselungsszenarien
  • Analyse der Konformität angebotener Cloud Services mit VAIT, KRITIS, DSGVO, und ISO 27k
  • Vorbereitung der weiteren, gem. VAIT benötigten Prozesse und Werkzeuge
  • Erstellung der Dokumentation und Präsentation vor dem Management des Auftraggebers sowie des Anbieters der Lösung
EBA Guidelines MaRisk BAIT ISO/IEC 27k NIST GDPR DSGVO Englisch
Unternehmen im Finanzsektor, spezialisiert auf KI-Lösungen
6 Monate
2019-04 - 2019-09

Projektleitung bei der Beurteilung einer KI Lösung im Gesundheitswesen bezüglich Informationssicherheit und Datenschutz Compliance

OWASP Software Entwicklung HIPPA ...
  • Projektleitung für Black Box und White Box Penetration Testing
  • Zeitliche Koordination von Angriffen zur Vermeidung von Risiken für das Kerngeschäft
  • Dokumentation der Durchführung und der Ergebnisse
  • Bewertung der Ergebnisse und finaler Bericht
  • Bewertung der Verschlüsselungsszenarien
  • Analyse der Konformität genutzter Cloud Services mit VAIT, KRITIS, DSGVO, und ISO 27k
  • Koordination mit dem Fachbereich Informationssicherheit der Universität Twente
  • Erstellung der Dokumentation und Präsentation vor dem Management des Auftraggebers sowie des Anbieters der Lösung
OWASP Software Entwicklung HIPPA ISO/IEC 27k NIST GDPR DSGVO Englisch
IT Dienstleister im Gesundheitswesen
3 Monate
2019-02 - 2019-04

Vorschläge für den CFO zur Optimierung der Sicherheit von Information Assets sowie personenbezogener Daten im WAN entwickelt

D-WAN ISO/IEC 27k NIST ...
  • Ausarbeitung der Erkenntnisse zum Stand der Informationssicherheit aus dem Vorprojekt
  • Analyse von Schwachstellen und Abwägung neuer Risiken im Falle eines Paradigmenwechsels im WAN
  • Business Impact Analysen
  • Ausarbeitung von Optimierungsvorschlägen
  • Bewertung der Handlungsalternativen
  • Präsentation der Ergebnisse beim CFO
D-WAN ISO/IEC 27k NIST GDPR DSGVO Englisch
Global agierendes Markenbekleidungsunternehmen
4 Monate
2018-11 - 2019-02

Fachliche, technische und ökonomische Beurteilung des Status im WAN für den CIO und CFO

Netzwerkarchitekturen / SD-WAN ISO/IEC 27kGDPR DSGVO ...
  • Global agierendes Markenbekleidungsunternehmen
  • Beurteilung des technischen IST-Zustandes im globalen WAN
  • Analyse Stand der IT-Sicherheit
  • Ausarbeitung von Optimierungsvorschlägen zur bestehenden Architektur
  • Entwicklung von Architektur-Alternativen und Beachtung fachlicher, technischer, wirtschaftlicher Aspekte
  • Betrachtung bestehender Risiken und Abwägung neuer Risiken im Falle eines Paradigmenwechsels
  • Ausarbeitung von IST, SOLL und Alternativen mit dem Netzwerkbereich
  • Präsentation der Ergebnisse beim CIO
  • Präsentation der finalen Version mit dem CIO beim Finanzvorstand
Netzwerkarchitekturen / SD-WAN ISO/IEC 27kGDPR DSGVO MS Visio Sourcing
Markenbekleidungsunternehmen
6 Monate
2018-07 - 2018-12

Outsourcing, Vertragsgestaltung im Zuge von Vertragsverhandlungen

ISO/IEC 27k GDPR DSGVO ...

Outsourcing, Vertragsgestaltung im Zuge von Vertragsverhandlungen mit asiatischen Dienstleistern sowie Informationssicherheits-, Datenschutz- und Arbeitsvertragsthemen bei der Lokalisierung der globalen Verträge

  • Beratung der Bereichsleitung sowie des Programm Managements bei der Ausgestaltung der Lokalisierung globaler Abkommen
  • Sparringspartner für Legal und Procurement des Kunden zur Sicherung einer holistischen Sicht auf die Verträge
  • Beurteilung des global vereinbarten Sicherheitsniveaus i.V. mit EU GDPR und DSGVO
  • Begleitung von Verhandlungen zur Anpassung des globalen Rahmens an deutsche Vorgaben zu Informationssicherheit, Datenschutz sowie zu Zeitarbeit und Arbeitnehmerüberlassung in Deutschland
  • Fachliche Beratung zu Optimierungs-Maßnahmen
  • Ansprechpartner der Gruppenleiter während der Transition Phase von den ehemaligen auf die neuen Dienstleister
  • Begleitung der ersten Beauftragungen an die neuen Dienstleister
  • Unterstützung des mittleren Managements bei der Abstimmung mit dem Headquarter und dem Konzern-Einkauf
  • Unterstützung des Managements bei den Vertragsverhandlungen, fachlich sowie bei der Bewertung Interpretation englisch-sprachiger Dokumente

ISO/IEC 27k GDPR DSGVO Englisch Compliance Fragen / BAFIN
größten Retail Banken Europas
1 Jahr 6 Monate
2017-07 - 2018-12

Informationssicherheit und Datenschutz

Berater NIST GDPR DSGVO ...
Berater
  • Lösungsorientierte, effiziente Beratung und Unterstützung der Bereichsleitung, des Managements und der Mitarbeiter in Fragen der Revision, des Datenschutzes und der IT-Security
  • Koordination und Planung der Aufgaben in den Bereichen der Revision, des Datenschutzes und der IT-Security
  • Nachweis der Compliance: ?Test of Design? und ?Test of Evidence?
  • Dokumentation des existierenden Sicherheitsniveaus
  • Dokumentation des existierenden Datenschutzniveaus
  • Fachliche Beratung zu Optimierungs-Maßnahmen
  • Ansprechpartner der Gruppenleiter während der Projektphase
  • Konstruktive Begleitung von Teilprojekten
  • Unterstützung des mittleren Managements bei der Kommunikation mit dem Headquarter und dem internen Audit- Team
NIST GDPR DSGVO BAIT Englisch zur Klärung von Compliance Fragen Confluence Jira MS Visio ISO/IEC 27k
Banken Europas
2 Monate
2018-09 - 2018-10

Informationssicherheit und Datenschutz nach internen und externen Audits, Management von Penetration Tests

Berater SO/IEC 27k NIST GDPR ...
Berater
  • Eine Region des Medizinischen Dienstes der Krankenkassen
  • Projektleitung für Black Box und White Box Penetration Testing
  • Koordination und Auswahl der Angriffsziele
  • Wo nötig und gewünscht, Beschaffung der Dokumentationen von Systemen zur Vermeidung von Reverse Engineering Aufwänden
  • Zeitliche Koordination von Angriffen zur Vermeidung von Risiken für das Kerngeschäft
  • Abstimmung geeigneter Erkennungsmerkmale wie IP Adressen, zur Vermeidung von überflüssigen Alarmen für das Kerngeschäft
  • Dokumentation der Durchführung und der Ergebnisse
  • Bewertung der Ergebnisse und finaler Bericht
SO/IEC 27k NIST GDPR DSGVO Englisch
5 Monate
2017-12 - 2018-04

Beratung des Digitalisierungsbereiches zur Verwendung von Kundendaten unter Berücksichtigung von GDPR und DSGVO

ISO/IEC 27kGDPR DSGVO
  • Beurteilung der geplanten Datenverwendung unter Berücksichtigung von GDPR und DSGVO
  • Unterstützung und Begleitung der Verhandlung mit Cloud Anbietern, Google, MS Cloud, IBM und AWS
  • Nachweis der Compliance: ?Test of Design? und ?Test of Evidence?
  • Dokumentation des existierenden Sicherheitsniveaus
  • Dokumentation des existierenden Datenschutzniveaus
  • Delta Analyse sowie Strategie zur Erreichung von Compliance
  • Vorbereitung und Planung einer ISO/IEC 27k Zertifizierung sowie Nachweis der Einhaltung der vom Datenschutz geforderten technisch-organisatorischen Maßnahmen (TOM)
  • Kalkulation von internen und externen Aufwänden zur Zielerreichung
ISO/IEC 27kGDPR DSGVO
größten europäischen Handelshäuser
3 Monate
2017-12 - 2018-02

Informationssicherheit und Datenschutz

Berater SO/IEC 27k NIST GDPR ...
Berater
  • Projektleitung für Black Box und White Box Penetration Testing
  • Koordination und Auswahl der Angriffsziele
  • Wo nötig und gewünscht, Beschaffung der Dokumentationen von Systemen zur Vermeidung von Reverse Engineering Aufwänden
  • Zeitliche Koordination von Angriffen zur Vermeidung von Risiken für das Kerngeschäft
  • Abstimmung geeigneter Erkennungsmerkmale wie IP Adressen, zur Vermeidung von überflüssigen Alarmen für das Kerngeschäft
  • Dokumentation der Durchführung und der Ergebnisse
  • Bewertung der Ergebnisse und finaler Bericht
SO/IEC 27k NIST GDPR DSGVO Englisch
RZ im Verbund deutscher Krankenkassen
2 Monate
2017-07 - 2017-08

Informationssicherheit, Social Penetration Testing

Berater ISO/IEC 27k NIST GDPR ...
Berater
  • Schulung zu Informationssicherheit im Internet und E-Mail Verkehr
  • Projektleitung Social Pentest
  • Dokumentation der Ergebnisse für die Geschäftsleitung
  • Vorbereitung und Durchführung von Schulungs-Maßnahmen
ISO/IEC 27k NIST GDPR DSGVO Layer8
Medizinischen Dienstes der Krankenkassen

Aus- und Weiterbildung

Aus- und Weiterbildung

Diplomkaufmann

Universität Hamburg


Bank- und Finanzierungsrecht

Recht der Kreditsicherheiten

Wirtschaftsenglisch und Marketing


Ausbildung

Informationstechnologie

Mannesmann und Amdahl


Zertifizierungen:

  • Auditor in Information Management Systems according to ISO/IEC 27000 Series
  • Schulungen zu Datenschutz nach EU GDPR und DSGVO
  • ITIL
  • Zertifizierter Information Security Officer
  • Certified Information Privacy Professional / Europe der IAPP (CIPP/E)

Kompetenzen

Kompetenzen

Top-Skills

ISO 2700 DSGVO ISMS Vertragsverhandlung englisch vertragssicher BaFin Outsourcing-Projekte

Produkte / Standards / Erfahrungen / Methoden

Erfahrungen:

  • Manager von IT Dienstleistern wie debis (T-Systems), Computacenter, Schlumberger Sema (Atos).
  • Erfahrungen als Berater in Informationssicherheit, Datenschutz sowie Outsourcing Verhandlungen

Branchen

Branchen

Banken, Retail, Telekommunikation, Industrie, Gesundheit, Informationstechnologie, IT-Dienstleistung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.