Preferred place is Hannover,
or Paris and Lyon, en douce France,
and if working from my own office in Hannover or Frankfurt is accepted.
Aufbau und Ausbau einer Dokumentenstruktur für Umsetzung von Standards der Informationssicherheit und Business Continuity. Kundenprojekte haben gegenüber diesem mittelfristigem Eigenprojekt Vorrang. Die fortschreitenden Ergebnisse werden im Einsatz genutzt. Einrichtung einer Struktur zur Erstellung geforderter oder implizit erwarteter Dokumente, Verfolgung der Umsetzung und Vorbereitung von Audits.
Ausbau eines ISMS nach TISAX-Anforderungen und Vorbereitung Prüfung. Im Auftrag und intensiver Kooperation mit TÜV Rheinland i-sec. Ausdehnung des Geltungsbereichs des ISMS auf für TISAX relevante internationale Standorte in Europa, Nordamerika und China
Notfallplanung KMU nach BSI-Standard 100-4 Notfallmanagement z.B. betriebliche Pandemieplanung
Anleitung und Support für Business Impact Analyse / Schutzbedarfsfeststellung anhand einfacher Vorlagen
Ausarbeitung eines vereinfachten Notfallplans und Anleitung zur Schutzbedarfsermittlung
Unterstützung bei Anwendung
Prüfung prophylaktischer Pandemieplanung anhand der Ebola-Epidemie
Ausbau eines ISMS nach TISAX-Anforderungen und Vorbereitung Prüfung, Im Auftrag und intensiver Kooperation mit TÜV Rheinland i-sec. Erweiterung eines im Aufbau befindlichen ISMS nach TISAX und Vorbereitung des TISAX-Audits. Erfüllung von TISAX für Automobilzulieferer am deutschen Hauptstandort
Bewertung der Nutzung von Cloud Services für eine Bank (Kfw-Tochter). Prüfung der Nutzung von Azure Infrastruktur-Komponenten gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI). Erfüllung von DS-GVO und ISO/IEC 27001
Bewertung eines Angebots zur Nutzung eines SaaS für eine Bank (Kfw-Tochter), Prüfung eines Angebots zur Nutzung eines SaaS mit Verarbeitung in den USA gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI), Erfüllung von DS-GVO und ISO/IEC 27001, Relevante (Standard-) Vertragsdokumente von MSCI
Prüfung von Auftragsverhältnissen auf vertragliche Regelungen und Umsetzung von Informationssicherheit und BCM für eine Bank/KVG, Prüfung von Auslagerungsverhältnissen auf Erfüllung von Anforderungen der Informationssicherheit und des Business Continuity Managements für eine große KVG in Frankfurt am Main
Analyse der Zielsetzung und Gegebenheiten (understanding the organization), Aufbau des ISMS in einem Unternehmensverbund ? Vorbereitung der Zertifizierung
Aktualisierung von Notfallplänen, Anpassung von Vorlagen einer Bank in Düsseldorf, Durchführung von Notfalltests
Bewertung eines Angebots zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter), Prüfung eines Angebots zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI), Erfüllung von DS-GVO und ISO/IEC 27001, Relevante (Standard-)Vertragsdokumente von SAP und AWS
Konzeption für die Anpassung der Struktur des ISMS zur besseren Nachweisbarkeit der Einhaltung der BAIT, Guidelines der EBA mit Bezug auf den Standard
Aufstellung aller prüfbaren Anforderungen aus ISO/IEC 27001 (ISMS), ISO 22301 (BCM), BSIG (Kritis)
Erweiterung um BAIT und MaRisk geplant
Risikoanalysen, Unterstützung vor Kritis-Audit, Mitwirkung im Kritis-Projekt-Team einer Versicherung in Hannover, Erweiterung des Business Continuity Managements um Kritis-Aspekte, Ausarbeitung und QS von Risikoanalysen, Unterstützung bei Audit-Vorbereitung Kritis (BSIG)
Bewertung eines Konzepts zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter), Prüfung eines Konzepts zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI), Erfüllung von DS-GVO und ISO/IEC 27001, Relevante (Standard-)Vertragsdokumente von Microsoft
Zur Unterstützung sicherer Verbindungen zwischen persönlich vertrauenden Partnern, Einrichtung einer Zertifikatsverwaltung für KMU und Ausstellung von Zertifikaten für Partner in kleinen, sensitiven Projekten
Vorbereitung Ist-Aufnahme der Erfüllung der Kritis-Anforderungen, Mitwirkung im Audit-Team und maßgeblich Prüfung des Bedrohungskatalogs, Ausarbeitung des Statement of Applicability nach ISO/IEC 27001
Projektorganisation und Koordination bei konsequenter Ausrichtung an der Norm und aktuellen regulatorischen Vorgaben, Ausrichtung an Feststellungen aus Audits
Implementierung eines Information Security Managements und Business Continuity Management in einer Industrie-Ausgliederung
Beratung Informationssicherheit in der IT-Transition und Migration zu Microsoft Azure in Nijmegen (NL
Vorbereitung auf QM-Audit
Durchführung eines Audits als Co-Auditor des ISMS und des BCM eines Lieferanten im Flugzeugbau in Frankreich
Audit-Interview
Begehung vor Ort
Erstellung und Redaktion Audit-Bericht
Implementierung eines Information Security Managements und Business Continuity Management in einer Industrie-Ausgliederung Beratung Informationssicherheit in der IT-Transition und Migration zu Microsoft Azure in Nijmegen (NL)
Aufbau des BCM und ISMS für den mittelständischen Konzern, der aus der Ausgliederung heraus entsteht, mit Schwerpunkt Secure Use of Cloud IaaS (Microsoft Azure)
Angemessene Implementation und Einsatz von BCM und ISMS
Unterstützung der IT-Transition bei Anforderungen und Erfüllung der Informationssicherheit
Erstellung der Richtlinien für BCM und ISMS
Erstellung der Richtlinie für IT Sicherheit
Durchführung Business Impact Analysis (BIA)
Einführung Risikomanagement (IS, und Risikomatrix für Business)
Risikoidentifikation in Konzept und Nutzung von Cloud Services (Microsoft Azure, Office 365)
Erstellung Notfallpläne
Erstellung IT-Sicherheitskonzepte
Steuerung der Informationssicherheit im Management der Cloud-Services (MS Azure) durch einen Provider
Aktualisierung von Prozessen zur nachhaltigen Erreichung von Compliance und ISMS im Betrieb
Unterstützung des Betriebs in der Ausrichtung auf das ISMS
Einführung eines Reporting-Systems als Element des Internen Kontrollsystems (IKS) zur Steuerung der Compliance der IT Security
Steuerung von Corrective Actions zur Erreichung von Zielen der Informationssicherheit und Sicherung durch geeignete IS-Prozesse
Projektmanagement
Revision von Prozessen, Zieldefinitionen und Kennziffern
Planung organisatorisch-technischer Maßnahmen und ihre Umsetzung
Erstellung von Risikoanalysen und Restrisikoerklärungen
Funktionales Konzept und Umsetzung in einer Matrix in Excel:
Ziel: Implementierung Information Security und kontinuierliche Verbesserung
Unterstützung der Techniker in der Einbringung ihres Beitrags.
Berichts- und Aussagefähigkeit über Status und Grad der Erfüllung von Anforderungen (Maßnahmen).
Erstellung von Berichten für ISMS, Risikomanagement, Revision
Ausgerichtet an ISO/IEC 27001 und IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI))
Berücksichtigung von COBIT 5
IT-Sicherheitspolicy- und Konzeption
Design und Aufbau einer Struktur der IT-Sicherheitskonzepte auf Basis IT-Grundschutz und ISO/IEC 27001
Konzept der Erhebung und Dokumentation von Sicherheitsanforderungen und Umsetzung
Konzept für Erfassung, Dokumentation, Freigaben und Revision
Mandanten übergreifend, mit Mandanten bezogenen Reports
Das Allgemeine Sicherheitskonzept mit impliziter Sicherheitspolicy wurde vom Endkunden im ersten Entwurf für gut befunden und unverändert akzeptiert
Beratung und Unterstützung des Providers-Outsourcers Wincor Nixdorf Portavis in den Bereichen Notfallmanagement
IT Service Continuity Management
IT Security
Risikomanagement
Ergänzung und Revision Notfallpläne - und Wiederanlaufpläne
Ergänzung von Notfallplänen
Überprüfung Wiederanlaufpläne
Anpassung Notfallprozesse
Einführung strukturelle Verknüpfung in Spreadsheet
Entwurf und Leitung einer komplexen Krisenstabsübung als Test und Lernübung nach Szenario basierter Didaktik.
Qualitätsgesteuertes Projekt mit Ziel effektive Verbesserung und Revision durch Kunden
Querschnittsfunktion in Reorganisation des gesamten IT-Verbunds inkl. IT-Infrastruktur
Projektleitung / Ansprechpartner für IT-Sicherheitssysteme und ISMS Abstimmung mit Endkunden
Reorganisation der IT-Sicherheitsorganisation
Implementierung IT-Sicherheit im Gesamtprojekt-Unterstützung der fachlichen Projekte und der Service Delivery
Planung und Abstimmung IT-Sicherheitssysteme (LAN-WAN-Struktur, Zonenkonzept, SIEM, Vulnerability Management, Access Management, Remote Access, PKI)
Unterstützung Gesamtorganisation und QS
Unterstützung für vorvertragliche Lösungen, Risikomeldungen, Unterstützung
Fachliche Koordination Infrastruktur-Erneuerung und Vertragsunterstützung
Risikomeldungen und Gesamtbewertungen
Mitwirkung bei Priorisierung aufgrund Risikobewertungen
Grobkonzepte für Migrationen, u.a. Lotus Notes und Internet Explorer als Applikations-Plattformen
Projektleitung Releasewechsel Internet Explorer
Unterstützung Verhandlungsplanung und Verhandlungen mit Großbank
Vertragsverhandlung IT-Security, Access Management, ServiceDesk
Die Ergebnisse waren kritisch im Erfolg für eine erneute Beauftragung des Outsourcing
Teil-Projektleitung - Prozesse
Transition-Projekt ? Definition von Prozessen in Transition und Mixed Mode, IT-Sicherheit, Notfallmanagement, Risiko Management für abgebenden Outsourcer
Konzept, Erstellung und Meldeweg von Risikomeldungen um Endkunden wieder zu gewinnen ? mit Erfolg
Gestaltung und Aushandlung von Prozessen für den Übergang von Verantwortung und Service Delivery sowie den Mixed Mode of Operations
Projektleitung der Anpassung von Support-Workflows in Abstimmung mit mehreren interessierten Parteien
Zuständig für die Einhaltung von IT-Sicherheitsstandards (BSI-Standard 100-2 und BSI-Standard 100-4; ISO 27001)
Erstellung von Risikoaufstellungen zu Teil-Transition-Konzepten mit Blick auf Anforderungen des Endkunden (Bank) und des Outsourcers
Active Directory, Identity and Access Management, Notes, LDAP, LAN-WAN
Aufbau von Prozessmodellen für weitere Outsourcing-Vorhaben
Disaster Recovery nach Fukushima - Aufbau DR-Site in Osaka ? Erweiterung des DR-Konzepts auf nationale und internationale Lokationen
Aufbau IT-Infrastruktur und Applikationslandschaft nach ITGS
Projekte aus diesem ITSM-Outsourcing:
10/2003 - 12/2005: IT-Grundschutz Erhebung und Risiko-minimierung
Schutzbedarfsfeststellung nach IT-Grundschutz und Ausarbeitung wirtschaftlich adäquater Optionen zur Optimierung
Gegenstand:
Aufgaben:
03/2006 - 11/2006: DMS-Einführung
Einführung eines DMS für überörtliche Nutzung
02/2006 - 02/2007: Applikationsdesign und Entwicklung
Verkehrswerterfassung und revisionssichere Historienbildung
Gegenstand:
Einführung einer Anwendung zur Verwaltung von Verkehrswerten und Gutachten zum Immobilienportfolio oder Ankaufprüfungen
10/2005 - 11/2006: Softwareeinführung Organisationshandbuch
Einführung Dokumentenlenkung und Prozessdokumentation für Organisation der KAG
Gegenstand:
Einführung einer Anwendung zur Lenkung von Dokumenten nach ISO 9001 (QM) als Implementierung des Organisationshandbuchs, SOX-konforme Verfahrensbeschreibungen
03/2005 - 10/2005: Ablösung TK PBX-Anlage durch VoIP
Einführung VoIP für interne Telefonie als TK-Anlage mit VPN-Anbindung von Niederlassungen
Gegenstand:
Einführung VoIP-Telefonie, Ablösung einer PBX-TK-Anlage
08/2004 - 02/2007: Einführung Datawarehouse mit Controlling
Einführung Controlling und Szenarioplanung für Immobilienportfolio und Fonds mit gesetzlichen Berichten
Gegenstand:
Einführung eines Controlling-Tools für die Fondssteuerung
09/2003 - 12/2006: Geschäftsprozessanalyse, Applikations-design und Entwicklung
Immobilien-Portfoliomanagement-Organisation
Gegenstand:
Konzeption, Entwicklung und Implementierung eines Systems zur Erfassung und Prüfung von Immobilienangeboten und zur Steuerung der Geschäftsprozesse der Akquisition
Schulung Projektmanagement und Risikomanagement für Projektleiter in Automatisierungsindustrie
Gegenstand:
die Verbesserung des Services für Kunden des Factoring und für die Debitoren der Kunden.
Dies wurde erreicht durch verbesserte Auswertung von Daten aus dem Host (AS/400) und Automatisierung von Informationsflüssen bis zum Kunden.
Notfallplanung IT nach ITGS
Gegenstand:
Erstellung BCP und Einleitung präventiver Maßnahmen
weitere Projekte gern auf Anfrage
Anwendung DS-GVO / BDSG
2010 - 2016
Studium Bildungswissenschaft
2019
Zertifizierte Fachkraft Datenschutz Dekra
2015
ISO/IEC 27001 Lead Auditor
2014
ISO/IEC 27001 ISMS Lead Implementer (Kurs in Paris)
2010
ITIL v3 Foundation
2008
Business Continuity Management Lead Auditor BS 25999
1985
Organisationsprogrammierer (CDI)
1982
Magister Politik und Geschichte
1975
Abitur der Europäischen Schule in Brüssel
Fachkenntnis und Erfahrung Informationssicherheit und Business Continuity Management
Informationssicherheit
Business Continuity Management
Erfahrung und Verantwortung allgemein:
Methoden:
Sonstiges:
Office-Anwendungen
Status:
Besondere Stärke:
Berufserfahrung:
2005 - heute
Rolle: Geschäftsführender Gesellschafter
Kunde: [auf Anfrage]
1997 - heute
Rolle: Berater
Aufgaben:
1993 - 1997
Rolle: EDV/IT-Beauftragter
Kunde: Großkanzlei, FLS&OHE
1990 - 1993
Rolle: EDV-Beauftragter
Kunde: Industrieverbands, VDE
1987 ? 1990
Rolle: Projektleitung und Vertrieb
Kunde: mbp
1985 ? 1987
Rolle: System Analyst
Kunde: Burroughs-Unisys
Preferred place is Hannover,
or Paris and Lyon, en douce France,
and if working from my own office in Hannover or Frankfurt is accepted.
Aufbau und Ausbau einer Dokumentenstruktur für Umsetzung von Standards der Informationssicherheit und Business Continuity. Kundenprojekte haben gegenüber diesem mittelfristigem Eigenprojekt Vorrang. Die fortschreitenden Ergebnisse werden im Einsatz genutzt. Einrichtung einer Struktur zur Erstellung geforderter oder implizit erwarteter Dokumente, Verfolgung der Umsetzung und Vorbereitung von Audits.
Ausbau eines ISMS nach TISAX-Anforderungen und Vorbereitung Prüfung. Im Auftrag und intensiver Kooperation mit TÜV Rheinland i-sec. Ausdehnung des Geltungsbereichs des ISMS auf für TISAX relevante internationale Standorte in Europa, Nordamerika und China
Notfallplanung KMU nach BSI-Standard 100-4 Notfallmanagement z.B. betriebliche Pandemieplanung
Anleitung und Support für Business Impact Analyse / Schutzbedarfsfeststellung anhand einfacher Vorlagen
Ausarbeitung eines vereinfachten Notfallplans und Anleitung zur Schutzbedarfsermittlung
Unterstützung bei Anwendung
Prüfung prophylaktischer Pandemieplanung anhand der Ebola-Epidemie
Ausbau eines ISMS nach TISAX-Anforderungen und Vorbereitung Prüfung, Im Auftrag und intensiver Kooperation mit TÜV Rheinland i-sec. Erweiterung eines im Aufbau befindlichen ISMS nach TISAX und Vorbereitung des TISAX-Audits. Erfüllung von TISAX für Automobilzulieferer am deutschen Hauptstandort
Bewertung der Nutzung von Cloud Services für eine Bank (Kfw-Tochter). Prüfung der Nutzung von Azure Infrastruktur-Komponenten gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI). Erfüllung von DS-GVO und ISO/IEC 27001
Bewertung eines Angebots zur Nutzung eines SaaS für eine Bank (Kfw-Tochter), Prüfung eines Angebots zur Nutzung eines SaaS mit Verarbeitung in den USA gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI), Erfüllung von DS-GVO und ISO/IEC 27001, Relevante (Standard-) Vertragsdokumente von MSCI
Prüfung von Auftragsverhältnissen auf vertragliche Regelungen und Umsetzung von Informationssicherheit und BCM für eine Bank/KVG, Prüfung von Auslagerungsverhältnissen auf Erfüllung von Anforderungen der Informationssicherheit und des Business Continuity Managements für eine große KVG in Frankfurt am Main
Analyse der Zielsetzung und Gegebenheiten (understanding the organization), Aufbau des ISMS in einem Unternehmensverbund ? Vorbereitung der Zertifizierung
Aktualisierung von Notfallplänen, Anpassung von Vorlagen einer Bank in Düsseldorf, Durchführung von Notfalltests
Bewertung eines Angebots zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter), Prüfung eines Angebots zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI), Erfüllung von DS-GVO und ISO/IEC 27001, Relevante (Standard-)Vertragsdokumente von SAP und AWS
Konzeption für die Anpassung der Struktur des ISMS zur besseren Nachweisbarkeit der Einhaltung der BAIT, Guidelines der EBA mit Bezug auf den Standard
Aufstellung aller prüfbaren Anforderungen aus ISO/IEC 27001 (ISMS), ISO 22301 (BCM), BSIG (Kritis)
Erweiterung um BAIT und MaRisk geplant
Risikoanalysen, Unterstützung vor Kritis-Audit, Mitwirkung im Kritis-Projekt-Team einer Versicherung in Hannover, Erweiterung des Business Continuity Managements um Kritis-Aspekte, Ausarbeitung und QS von Risikoanalysen, Unterstützung bei Audit-Vorbereitung Kritis (BSIG)
Bewertung eines Konzepts zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter), Prüfung eines Konzepts zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI), Erfüllung von DS-GVO und ISO/IEC 27001, Relevante (Standard-)Vertragsdokumente von Microsoft
Zur Unterstützung sicherer Verbindungen zwischen persönlich vertrauenden Partnern, Einrichtung einer Zertifikatsverwaltung für KMU und Ausstellung von Zertifikaten für Partner in kleinen, sensitiven Projekten
Vorbereitung Ist-Aufnahme der Erfüllung der Kritis-Anforderungen, Mitwirkung im Audit-Team und maßgeblich Prüfung des Bedrohungskatalogs, Ausarbeitung des Statement of Applicability nach ISO/IEC 27001
Projektorganisation und Koordination bei konsequenter Ausrichtung an der Norm und aktuellen regulatorischen Vorgaben, Ausrichtung an Feststellungen aus Audits
Implementierung eines Information Security Managements und Business Continuity Management in einer Industrie-Ausgliederung
Beratung Informationssicherheit in der IT-Transition und Migration zu Microsoft Azure in Nijmegen (NL
Vorbereitung auf QM-Audit
Durchführung eines Audits als Co-Auditor des ISMS und des BCM eines Lieferanten im Flugzeugbau in Frankreich
Audit-Interview
Begehung vor Ort
Erstellung und Redaktion Audit-Bericht
Implementierung eines Information Security Managements und Business Continuity Management in einer Industrie-Ausgliederung Beratung Informationssicherheit in der IT-Transition und Migration zu Microsoft Azure in Nijmegen (NL)
Aufbau des BCM und ISMS für den mittelständischen Konzern, der aus der Ausgliederung heraus entsteht, mit Schwerpunkt Secure Use of Cloud IaaS (Microsoft Azure)
Angemessene Implementation und Einsatz von BCM und ISMS
Unterstützung der IT-Transition bei Anforderungen und Erfüllung der Informationssicherheit
Erstellung der Richtlinien für BCM und ISMS
Erstellung der Richtlinie für IT Sicherheit
Durchführung Business Impact Analysis (BIA)
Einführung Risikomanagement (IS, und Risikomatrix für Business)
Risikoidentifikation in Konzept und Nutzung von Cloud Services (Microsoft Azure, Office 365)
Erstellung Notfallpläne
Erstellung IT-Sicherheitskonzepte
Steuerung der Informationssicherheit im Management der Cloud-Services (MS Azure) durch einen Provider
Aktualisierung von Prozessen zur nachhaltigen Erreichung von Compliance und ISMS im Betrieb
Unterstützung des Betriebs in der Ausrichtung auf das ISMS
Einführung eines Reporting-Systems als Element des Internen Kontrollsystems (IKS) zur Steuerung der Compliance der IT Security
Steuerung von Corrective Actions zur Erreichung von Zielen der Informationssicherheit und Sicherung durch geeignete IS-Prozesse
Projektmanagement
Revision von Prozessen, Zieldefinitionen und Kennziffern
Planung organisatorisch-technischer Maßnahmen und ihre Umsetzung
Erstellung von Risikoanalysen und Restrisikoerklärungen
Funktionales Konzept und Umsetzung in einer Matrix in Excel:
Ziel: Implementierung Information Security und kontinuierliche Verbesserung
Unterstützung der Techniker in der Einbringung ihres Beitrags.
Berichts- und Aussagefähigkeit über Status und Grad der Erfüllung von Anforderungen (Maßnahmen).
Erstellung von Berichten für ISMS, Risikomanagement, Revision
Ausgerichtet an ISO/IEC 27001 und IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI))
Berücksichtigung von COBIT 5
IT-Sicherheitspolicy- und Konzeption
Design und Aufbau einer Struktur der IT-Sicherheitskonzepte auf Basis IT-Grundschutz und ISO/IEC 27001
Konzept der Erhebung und Dokumentation von Sicherheitsanforderungen und Umsetzung
Konzept für Erfassung, Dokumentation, Freigaben und Revision
Mandanten übergreifend, mit Mandanten bezogenen Reports
Das Allgemeine Sicherheitskonzept mit impliziter Sicherheitspolicy wurde vom Endkunden im ersten Entwurf für gut befunden und unverändert akzeptiert
Beratung und Unterstützung des Providers-Outsourcers Wincor Nixdorf Portavis in den Bereichen Notfallmanagement
IT Service Continuity Management
IT Security
Risikomanagement
Ergänzung und Revision Notfallpläne - und Wiederanlaufpläne
Ergänzung von Notfallplänen
Überprüfung Wiederanlaufpläne
Anpassung Notfallprozesse
Einführung strukturelle Verknüpfung in Spreadsheet
Entwurf und Leitung einer komplexen Krisenstabsübung als Test und Lernübung nach Szenario basierter Didaktik.
Qualitätsgesteuertes Projekt mit Ziel effektive Verbesserung und Revision durch Kunden
Querschnittsfunktion in Reorganisation des gesamten IT-Verbunds inkl. IT-Infrastruktur
Projektleitung / Ansprechpartner für IT-Sicherheitssysteme und ISMS Abstimmung mit Endkunden
Reorganisation der IT-Sicherheitsorganisation
Implementierung IT-Sicherheit im Gesamtprojekt-Unterstützung der fachlichen Projekte und der Service Delivery
Planung und Abstimmung IT-Sicherheitssysteme (LAN-WAN-Struktur, Zonenkonzept, SIEM, Vulnerability Management, Access Management, Remote Access, PKI)
Unterstützung Gesamtorganisation und QS
Unterstützung für vorvertragliche Lösungen, Risikomeldungen, Unterstützung
Fachliche Koordination Infrastruktur-Erneuerung und Vertragsunterstützung
Risikomeldungen und Gesamtbewertungen
Mitwirkung bei Priorisierung aufgrund Risikobewertungen
Grobkonzepte für Migrationen, u.a. Lotus Notes und Internet Explorer als Applikations-Plattformen
Projektleitung Releasewechsel Internet Explorer
Unterstützung Verhandlungsplanung und Verhandlungen mit Großbank
Vertragsverhandlung IT-Security, Access Management, ServiceDesk
Die Ergebnisse waren kritisch im Erfolg für eine erneute Beauftragung des Outsourcing
Teil-Projektleitung - Prozesse
Transition-Projekt ? Definition von Prozessen in Transition und Mixed Mode, IT-Sicherheit, Notfallmanagement, Risiko Management für abgebenden Outsourcer
Konzept, Erstellung und Meldeweg von Risikomeldungen um Endkunden wieder zu gewinnen ? mit Erfolg
Gestaltung und Aushandlung von Prozessen für den Übergang von Verantwortung und Service Delivery sowie den Mixed Mode of Operations
Projektleitung der Anpassung von Support-Workflows in Abstimmung mit mehreren interessierten Parteien
Zuständig für die Einhaltung von IT-Sicherheitsstandards (BSI-Standard 100-2 und BSI-Standard 100-4; ISO 27001)
Erstellung von Risikoaufstellungen zu Teil-Transition-Konzepten mit Blick auf Anforderungen des Endkunden (Bank) und des Outsourcers
Active Directory, Identity and Access Management, Notes, LDAP, LAN-WAN
Aufbau von Prozessmodellen für weitere Outsourcing-Vorhaben
Disaster Recovery nach Fukushima - Aufbau DR-Site in Osaka ? Erweiterung des DR-Konzepts auf nationale und internationale Lokationen
Aufbau IT-Infrastruktur und Applikationslandschaft nach ITGS
Projekte aus diesem ITSM-Outsourcing:
10/2003 - 12/2005: IT-Grundschutz Erhebung und Risiko-minimierung
Schutzbedarfsfeststellung nach IT-Grundschutz und Ausarbeitung wirtschaftlich adäquater Optionen zur Optimierung
Gegenstand:
Aufgaben:
03/2006 - 11/2006: DMS-Einführung
Einführung eines DMS für überörtliche Nutzung
02/2006 - 02/2007: Applikationsdesign und Entwicklung
Verkehrswerterfassung und revisionssichere Historienbildung
Gegenstand:
Einführung einer Anwendung zur Verwaltung von Verkehrswerten und Gutachten zum Immobilienportfolio oder Ankaufprüfungen
10/2005 - 11/2006: Softwareeinführung Organisationshandbuch
Einführung Dokumentenlenkung und Prozessdokumentation für Organisation der KAG
Gegenstand:
Einführung einer Anwendung zur Lenkung von Dokumenten nach ISO 9001 (QM) als Implementierung des Organisationshandbuchs, SOX-konforme Verfahrensbeschreibungen
03/2005 - 10/2005: Ablösung TK PBX-Anlage durch VoIP
Einführung VoIP für interne Telefonie als TK-Anlage mit VPN-Anbindung von Niederlassungen
Gegenstand:
Einführung VoIP-Telefonie, Ablösung einer PBX-TK-Anlage
08/2004 - 02/2007: Einführung Datawarehouse mit Controlling
Einführung Controlling und Szenarioplanung für Immobilienportfolio und Fonds mit gesetzlichen Berichten
Gegenstand:
Einführung eines Controlling-Tools für die Fondssteuerung
09/2003 - 12/2006: Geschäftsprozessanalyse, Applikations-design und Entwicklung
Immobilien-Portfoliomanagement-Organisation
Gegenstand:
Konzeption, Entwicklung und Implementierung eines Systems zur Erfassung und Prüfung von Immobilienangeboten und zur Steuerung der Geschäftsprozesse der Akquisition
Schulung Projektmanagement und Risikomanagement für Projektleiter in Automatisierungsindustrie
Gegenstand:
die Verbesserung des Services für Kunden des Factoring und für die Debitoren der Kunden.
Dies wurde erreicht durch verbesserte Auswertung von Daten aus dem Host (AS/400) und Automatisierung von Informationsflüssen bis zum Kunden.
Notfallplanung IT nach ITGS
Gegenstand:
Erstellung BCP und Einleitung präventiver Maßnahmen
weitere Projekte gern auf Anfrage
Anwendung DS-GVO / BDSG
2010 - 2016
Studium Bildungswissenschaft
2019
Zertifizierte Fachkraft Datenschutz Dekra
2015
ISO/IEC 27001 Lead Auditor
2014
ISO/IEC 27001 ISMS Lead Implementer (Kurs in Paris)
2010
ITIL v3 Foundation
2008
Business Continuity Management Lead Auditor BS 25999
1985
Organisationsprogrammierer (CDI)
1982
Magister Politik und Geschichte
1975
Abitur der Europäischen Schule in Brüssel
Fachkenntnis und Erfahrung Informationssicherheit und Business Continuity Management
Informationssicherheit
Business Continuity Management
Erfahrung und Verantwortung allgemein:
Methoden:
Sonstiges:
Office-Anwendungen
Status:
Besondere Stärke:
Berufserfahrung:
2005 - heute
Rolle: Geschäftsführender Gesellschafter
Kunde: [auf Anfrage]
1997 - heute
Rolle: Berater
Aufgaben:
1993 - 1997
Rolle: EDV/IT-Beauftragter
Kunde: Großkanzlei, FLS&OHE
1990 - 1993
Rolle: EDV-Beauftragter
Kunde: Industrieverbands, VDE
1987 ? 1990
Rolle: Projektleitung und Vertrieb
Kunde: mbp
1985 ? 1987
Rolle: System Analyst
Kunde: Burroughs-Unisys