Projektoptimierung & -effizienz, Projektmanagement, SAP Benutzer und Berechtigungen, SAP GRC, ISMS Security Officer, IS Lead Auditor, ITIL V4
Aktualisiert am 30.03.2026
Profil
Referenzen (2)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.03.2026
Verfügbar zu: 65%
davon vor Ort: 80%
SAP Security
IT Security nach BSI
Projektmanagement
TÜV zertifizierter Auditor
ISMS Security Officer
SAP GRC
SAST GRC Suite
XAMS
SAP Benutzer- und Berechtigungswesen
hybrides Projektmanagement
Strategieberatung
Deutsch
Muttersprache
Englisch
gute Kenntnisse

Einsatzorte

Einsatzorte

München (+200km)
Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

3 Monate
2026-01 - heute

Multiprojektmanagement diverser SAP Projekte auf nationaler als auch internationaler Ebene

Senior Projektmanager ISO/IEC 27001 SAP Berechtigungskonzept GRC allgemein ...
Senior Projektmanager

  • Projektleitung für SoD Implementierung

Jedes der Projekte mit identischem Ablauf:

  • Projektinitiierung
  • Projektspezifikation (Business Blueprint)
  • Projektrealisierung
  • Cutover
  • Go-Live & Hypercare
  • Projektabschluss
  • Angewandte ITIL Prozesse

S/4HANA SAST GRC Suite
ISO/IEC 27001 SAP Berechtigungskonzept GRC allgemein Projektmanagement/Projektleitung
MAN
Karlsfeld bei München
6 Monate
2025-10 - heute

Unterstützung bei der Umsetzung von Berechtigungskonzepten der S/4HANA Systemlandschaft

Senior SAP Sicherheits- und GRC-Berater SAP Berechtigungskonzept
Senior SAP Sicherheits- und GRC-Berater

  • Beratung bei der Umsetzung von Berechtigungskonzepten
  • Übersetzung von Berechtigungskonzepten und weiteren SAP Dokumentationen ins Englische

S/4HANA
SAP Berechtigungskonzept
MAN
Remote
1 Jahr 5 Monate
2024-08 - 2025-12

Unterstützung bei der Implementierung S/4HANA Berechtigungskonzept

Senior SAP Berechtigungs- und GRC Berater SAP Berechtigungskonzept XAMS Testmanagement ...
Senior SAP Berechtigungs- und GRC Berater

  • Finalisierung des Berechtigungskonzeptes
  • Beratung und Unterstützung im S/4HANA Projekt
  • Mitarbeit bei der Erstellung von Rollen und Profilen
  • Anpassung und Erstellung von Fiori Katalogen/Bereichen/Seiten
  • Durchführen von Berechtigungstests
  • SAP Security Checks

SAP Berechtigungskonzept XAMS Testmanagement Beratung Konzepterstellung
tkDC
Remote
6 Monate
2024-12 - 2025-05

Implementierung eines kundeneigenen SoD-Risikoregelwerkes

Senior Projektmanager SAP Berechtigungskonzept XAMS GRC ...
Senior Projektmanager

  • Anforderungsmanagement
    • Ist-Aufnahme Berechtigungskonzept und -rollen
    • Definition potentieller Anforderungen an SoD-Regeln
  • Erstellung Grob- und Feinkonzept
    • Customizing XAMS für Compliance
    •  Planung und Durchführung von Workshops
      • Anleitung Mitarbeiter in Findung möglicher Risiken je Fachbereich
      • Darstellung technische Umsetzung der ermittelten Risiken im XAMS
      • Darstellung Auswirkungen des kundeneigenen SoD-Risikoregelwerkes

    S/4HANA XAMS
    SAP Berechtigungskonzept XAMS GRC Kommunikationsstärke Konzepterstellung
    Marc O'Polo
    Stephanskirchen, Oberbayern
    1 Jahr 6 Monate
    2023-01 - 2024-06

    Einführung SAP GRC Access Control SoD

    Senior SAP GRC Berater SoD Funktionstrennung Testmanagement ...
    Senior SAP GRC Berater

    • Einführung von SoD (SAP GRC Access Control) unter Verwendung der GRC Tools Easy Content Solution (ECS), IBS Schreiber, und XMAS, Xiting
    • Beratung und Konzeption
    • Aufnahme Anforderungen der Fachbereiche für Funktionstrennungskonflikte (Segregation of Duties)
    • Lösungsvorschläge der Anforderungen
    • Technische Dokumentation
    • Einstellungen bzw. Customizing des SAP Regelwerks
    • Testmanagement
    • Vorbereitung zur Integration in Kunden-IdM
    • Schulungen der Key User im SAP GRC SoD

    S/4HANA XAMS Easy Content Solution
    SoD Funktionstrennung Testmanagement Konzepterstellung Schulung Risikoregelwerk
    HeLaBa
    Remote
    4 Monate
    2023-12 - 2024-03

    Durchführung einer kaufmännischen und funktionalen Prüfung (Audit)

    Lead-Auditor ISO/IEC 27001 S/4HANA SAST GRC Suite
    Lead-Auditor
    • Definition Prüfauftrag
    • Validierung Prüfauftrag
    • Umsetzung Software-Audit
    • Lieferung Prüfergebnis
    • Lieferung Empfehlungen zur Behebung der ermittelten Haupt- und Nebenabweichungen
    SAST GRC Suite
    ISO/IEC 27001 S/4HANA SAST GRC Suite
    rku it
    Remote
    1 Jahr 6 Monate
    2021-04 - 2022-09

    Weiterentwicklung des SAP Berechtigungskonzeptes

    Senior SAP Berechtigungs- und GRC Berater SAP GRC Prozessoptimierung Kommunikationsstärke
    Senior SAP Berechtigungs- und GRC Berater

    • Entwicklung und Implementierung von SAP Berechtigungsrollen in S/4HANA und anderen SAP Systemen (BI, APO etc.)
    • Konfiguration und fachliche Pflege des SAP GRC Access Control und Übernahme von Endanwender-Support und -Schulungen
    • Erstellung von Regelwerken im SAP GRC Access Control und Bewertung von Sicherheitsrisiken in Zusammenarbeit mit den Fachbereichen
    • Begleitung und Bewertung von Security Audit Checks
      • Gewährleistung IT-Sicherheit nach ISO/IEC 27001 und Datenschutz
    • Unterstützung in der SAP Lizenzvermessung
    • Angewandte ITIL Prozesse

    SAP GRC S/4HANA Access Control ISO/IEC 27001
    SAP GRC Prozessoptimierung Kommunikationsstärke
    Haribo
    Grafschaft bei Bad Neuenahr-Ahrweiler
    9 Monate
    2021-04 - 2021-12

    Konzept für die Überführung von aufgenommenen Businessprozessen in SoD-Rollen

    Senior Projektmanager SAP GRC Projektmanagement Kommunikationsstärke ...
    Senior Projektmanager

    • Überprüfen der vorhandenen SoD-IT Prozesse zur Einbindung in eine neue IAM Governance Guideline
    • Koordination von Workshops zur Ermittlung aller existenten Governance Richtlinien mit Bezug zum IAM
      • Zusammenführung in neuer IAM Governance Guideline
    • Überprüfen der vorhanden SoD Verstöße und Erarbeiten von Lösungsvorschlägen für deren Beseitigung
    • Führen von Gesprächen mit betroffenen Fachbereichen und Applikations Ownern, um SoD Lösungen voranzubringen oder zu überarbeiten
    • Erstellen neuer Dokumentationen und Überarbeiten vorhandener Dokumentationen
    • Erstellung von Konzepten und Lösungen für anzubindende SoD relevante Applikationen
    • Erarbeiten von Konzepten für ein nachhaltiges Einhalten der SoD Richtlinien basierend auf der neuen IAM Governance Guideline
      • Einbindung der DSAG Sicherheitsleitfäden
      • Einbindung der SAP-Komponenten APP.4.2: SAP-ERP-System des BSI
      • Gewährleistung IT-Sicherheit nach ISO/IEC 27001 und Datenschutz
      • Vorbereitung zur Integration ins Kunden-IdM
    • Zeit-, Budgetplanung und -kontrolle
    • Durchführung von Schulungen, um das Thema den Fachabteilungen näher zu bringen

    SAP S/4HANA SIVIS GRC IAM Governance Guideline
    SAP GRC Projektmanagement Kommunikationsstärke GRC allgemein Erstellung Richtlinien Schulung
    Randstad
    München
    4 Monate
    2020-12 - 2021-03

    Restrukturierung des Haushaltsmanagements und Einführung eines Kassensystems beim Land Baden-Württemberg auf Basis einer S/4HANA Migration

    Rollout Manager Projektmanagement Cutover Prozessoptimierung ...
    Rollout Manager

    • Koordination und Beratung SAP Rollout in die Ressorts des Landes Baden-Württemberg
    • Umsetzung und Beratung bei Testläufen zum Rollout
    • Cutover Planung
    • Angewandte ITIL Prozesse

    SAP S/4HANA
    Projektmanagement Cutover Prozessoptimierung Kommunikationsstärke
    IT Baden-Württemberg (BITBW)
    Stuttgart
    6 Monate
    2019-11 - 2020-04

    Joint Venture ERP Wave 3 Europe ? Cutover Management

    Senior Projekt Manager Projektmanagement Prozessoptimierung Kommunikationstechnik ...
    Senior Projekt Manager
    • Projektmanagement
    • Begleitung Cutover Phase
    • Kommunikation mit Management und Fachbereichen
    • Stakeholdermanagement
    • Verantwortung Budgetplanung
    • Einhaltung von Bereitstellungsfristen gemäß dem Programm, um bei Bedarf Risiken und Probleme zu lösen, zu priorisieren und zu eskalieren
    • Keine angewandten ITIL Prozesse
    • Keine Mitarbeiterführung
    SAP
    Projektmanagement Prozessoptimierung Kommunikationstechnik Analytische Fähigkeiten Unternehmerisches Denken
    GlaxoSmithKline Consumer Healthcare GmbH & Co.KG
    München
    1 Jahr 2 Monate
    2019-02 - 2020-03

    Einführung der IFS Software

    Senior Projekt-Manager Projektmanagement
    Senior Projekt-Manager
    • Projekt-Review
    • Projektoptimierung
      • Aufsetzen eines klassischen Projektmanagements
      • Koordination Abläufe
      • Koordination Abstimmungen mit Gesamt-Projektleitung Essen
    • Ermittlung und Steuerung Migrationsablauf
      • Datenermittlung Alt-System
      • Koordination Datenübernahme ins Zieldatei für Import
      • Qualitätssicherung Migration
    • Projekt-Coaching
    • Keine angewandten ITIL Prozesse
    • Mitarbeiter-Coaching von 5 internen Projekt-Mitarbeitern
    Projektmanagement
    BITMARCK Beratung GmbH
    München
    7 Monate
    2019-02 - 2019-08

    Einführung SAST GRC Suite

    Senior SAP Security und GRC Berater SAP Berechtigungen SAST GRC Suite Projektmanagement
    Senior SAP Security und GRC Berater
    • Analyse vorhandener Rollen im Bereich ERP
    • Begleitung und Moderation von Abstimmungs-Workshops mit den Fachabteilungen
    • Durchführung der Konzeptionsphase
      • SoD Konfliktermittlung
      • Abgleich erforderlicher Transaktionen gegen Template-Rollen
      • Rollenbau basierend auf Template-Rollen
    • Begleiten der Tests der Template-Rollen durch die Fachabteilungen
      • Fehlerbehebung anhand Berechtigungs-Traces
    • After Go-Live Support
    • Keine angewandten ITIL Prozesse
    • Keine Mitarbeiterführung
    akquinet SAST GRC SUITE
    SAP Berechtigungen SAST GRC Suite Projektmanagement
    KION Group IT GmbH
    Hamburg
    1 Jahr 11 Monate
    2017-08 - 2019-06

    Multiprojektmanagement diverser SAP Projekte auf nationaler als auch internationaler Ebene

    Senior Projekt Manager SAP ICB 3.0
    Senior Projekt Manager SAP

    Für jedes der einzelnen Projekte ergibt sich der identische Ablauf:

    • Projektinitiierung
      • Anforderungsmanagement
      • Ressourcenplanung (grob)
      • Finanzplanung (grob)
      • Risikomanagement
      • Sichtung Lastenheft
    • Projektspezifikation (Business Blueprint)
      • Koordination Erstellung Pflichtenheft
      • Feinkonzeptionierung der Arbeitspakete
      • Feinkonzept vorheriger Grobplanungen
    • Projektrealisierung
      • Tracking der Arbeitspaketumsetzung
      • Meilensteintrendanalyse
      • Kostenüberwachung
      • Risikomanagement
      • Koordination Schulungen
    • Go-Live (Cutover)
      • Support
      • Vorbereitung Projekt-Abschlussbericht
    • Projektabschluss
      • Schließung Projekt-Controlling
      • Schließung Risikomanagement
      • Zusammenstellung Lessons Learned
      • Rückführung der Projekt-Mitarbeiter in die Linie
      • Projekt-Abschlussbericht
    • Keine angewandten ITIL Prozesse
    • Direkte fachliche Mitarbeiterführung von internen und externen Projekt-Mitarbeitern (je nach Projektumfang 3 - 8)
    ICB 3.0
    Schott AG
    Mainz
    2 Monate
    2019-01 - 2019-02

    Konzeption BW on S/4HANA Berechtigungskonzept

    Senior SAP Security Berater
    Senior SAP Security Berater
    • Review Edeka Berechtigungskonzept
    • Anpassungen basierend auf BW for HANA Technologie
    • Abstimmungen mit Kunden
    • Keine angewandten ITIL Prozesse
    • Keine Mitarbeiterführung
    Edeka Digital GmbH
    1 Jahr 10 Monate
    2016-03 - 2017-12

    Basissicherheitscheck für BSI-Zertifizierung

    Senior SAP Security und SAP GRC Berater
    Senior SAP Security und SAP GRC Berater

    Basissicherheitscheck als Grundlage für BSI-Zertifizierung zur Abdeckung der Anforderungen für Unternehmen/ Behörden im öffentlichen Sektor

    • Unterstützung im SAP-Umfeld
      • Ausgeprägte Kenntnisse im Bereich Sicherheitsfragen bei SAP
      • Beurteilung der Sicherheit der eingesetzten SAP Systeme
    • Bewertung BSI-Auditbericht
    • Erstellung einer Umsetzungsbewertung für die eingesetzten SAP Systeme
      • Einbindung der DSAG Prüfleitfäden
      • Einbindung BSI IT-Grundschutzkataloge
    • Zusammenführung angeforderter Komponenten der Umsetzungsbewertung
    • Erstellung eines Fachhandbuches SAP
    • Überwachung der erbrachten Leistungen der verantwortlichen Abteilungen basierend auf dem Fachhandbuch SAP
    • Implementierung des Compliance-Tools CheckAud von IBS Schreiber
      • Erstellung eines Handbuches zur kundenspezifischen Nutzung
    • Keine angewandten ITIL Prozesse
    • Fachliches Coaching von 3 internen Kundenmitarbeitern im Projekt-Team
    Sächsische Aufbaubank ? Förderbank
    4 Monate
    2017-02 - 2017-05

    Umsetzung Minimum Standards zur Erreichung des Risk Scores

    Senior Projektmanager IPMA Level B IPMA Competence Baseline
    Senior Projektmanager IPMA Level B
    • Projektmanagement
      • Eigenständiges Teilmanagement
      • Projekthafte Organisation der Analyse und Vorbereitung des Projektes inkl. aller Formalien
      • Zuordnung von Aufgaben
      • Abstimmung mit der Teamleitung und mit dem Risk Management
    • Aufbau eines Projektteams aus internen und externen Mitarbeitern
    • People-Management
      • Konfliktmanagement
      • Mediation
    • Keine angewandten ITIL Prozesse
    • Fachliches Coaching von 4 internen Kundenmitarbeitern und 2 externen Beratern im Projekt-Team
    IPMA Competence Baseline
    ING-DiBa
    Nürnberg
    9 Monate
    2016-04 - 2016-12

    Konzeption und Umsetzung von SAP Berechtigungskonzepten auf S/4HANA

    Senior SAP Security und SAP GRC Berater
    Senior SAP Security und SAP GRC Berater
    • Erstellung eines SAP Benutzer- und Berechtigungskonzeptes
      • Konzeption Business Blueprint
      • Definition Ableitungsregeln für Vererbungsprinzip im SAP Rollenbau
      • Aufbau Organisationsebenen Matrix
      • Einbindung SAP Fiori Simple Finance, SAP BO BI Server sowie S/4HANA Berechtigungen
    • Unterstützung bei Risk & Control
    • Realisierung der Vorgaben des Business Blueprints
      • Erstellung Template-Rollen als Vorlage für vererbte Ableitungsrollen, basierend auf Buchkreisen der Ländermärkte
      • Erstellung landespezifischer Marktrollen
      • Erstellung Rollendokumentation
    • Unterweisung Kundenmitarbeiter in SAP Benutzer- und Berechtigungswesen
    • Unterstützung während der Testphase
      • Korrekturen von Fehlern im Testbetrieb unter Realbedingungen
    • Roll-Out der Berechtigungsrollen in alle Systeme der jeweiligen Landschaften ERP, HCM, BI, PO, Portal
    • Benutzeranlage in benannten Systemen und Zuweisung der relevanten Rollen, basierend auf den Vorgaben der Fachbereiche
    • Angewandte ITIL Prozesse
      • Change Management
      • Release Management
      • Configuration Management
    • Fachliches Coaching von 4 internen Kundenmitarbeitern im Projekt-Team
    Nintendo of Europe
    2 Monate
    2015-10 - 2015-11

    Review Implementierung und Roll-Out SAP GRC 10.1

    Senior SAP Security und SAP GRC Berater SAP Access Control 10.x Geschäftsprozessanalyse Geschäftsprozessoptimierung
    Senior SAP Security und SAP GRC Berater
    • Erstellung eines Entscheidungspapieres für den zukünftigen Umgang mit SAP Access Control 10.1
      • Ist-Aufnahme
      • Risikoidentifikation
      • Risikobewertung
      • Empfehlung
      • Lessons Learned
      • Ausblick
    • Keine angewandten ITIL Prozesse
    • Keine Mitarbeiterführung
    SAP Access Control 10.1
    SAP Access Control 10.x Geschäftsprozessanalyse Geschäftsprozessoptimierung
    MAQUET Holding B.V. & Co.KG
    Rastatt
    10 Monate
    2015-01 - 2015-10

    Security Configuration Management SAP

    Senior Projektleiter IPMA Level B Senior Projektmanager Level B
    Senior Projektleiter IPMA Level B
    • Projekt Management im Bereich Identity & Access Management (IAM)
      • Bedarfsanalyse zur Ermittlung der Anforderungen
      • Koordination und Kontrolle aller Aktivitäten und Meilensteine
      • Ressourcen- und Einsatzplanung
      • Organisation und Durchführung von Status und Management Meetings
      • Veröffentlichung der Projektstatusberichte
      • Produktauswahlprozess für ein GRC Compliance-Tool SAP zur nachhaltigen Behebung von kritischen Berechtigungskombinationen
        • Anforderungsmanagement
        • Lieferantenauswahl und -bewertung
        • Ausschreibung
        • Angebotsauswertung
        • Finales Entscheidungsdokument für den Vorstand
        • Beratung des Vorstandes bei der Produktauswahl
      • Dokumentation (Lastenheft, Vorstudie, Projekthandbuch, Stakeholderliste, Risikoliste etc.)
      • Qualitätsmanagement der Prozesse
      • Projektrealisierung
      • Reviews und Lessons Learned
    • Einführung des GRC Compliance-Tools SAP innerhalb des IAM
    • Einbindung einer neuen Abteilung Plattform Governance in die Organisation der Postbank zur Gewährleistung der Qualitätssicherung und neutralen Betrachtung von Risikoverletzungen
    • Koordination und Umsetzung von Einweisungseinheiten an die Mitarbeiter (Endanwender)
    • Direkte fachliche Führung von 4 internen und 2 externen Mitarbeitern im Projekt-Team
    SAP
    Senior Projektmanager Level B
    Postbank Systems AG
    Bonn
    5 Monate
    2014-05 - 2014-09

    SAP BO Access Control 10.1 Implementierung (GRC)

    Senior Berater, Coach, Trainer SAP BO Access Control (GRC)
    Senior Berater, Coach, Trainer
    • Installation SAP BO Access Control 10.1
    • Anpassung SAP Customizing
    • Know-How-Transfer
      • Business Role Management
      • Risk Analysis & Remediation
      • Emergency Access Management
      • Access Request Management
    • Dokumentation
    • Keine angewandten ITIL Prozesse
    • Coaching von 3 internen Mitarbeitern
    SAP GRC
    SAP BO Access Control (GRC)
    Bundesdruckerei GmbH
    Berlin
    7 Monate
    2014-02 - 2014-08

    Migration verschiedener Softwaresysteme in ein zentrales ERP System

    Senior Projektmanager IPMA Level B
    Senior Projektmanager IPMA Level B
    • Projekt Management
      • Erstellung Projektstrukturplan
      • Erstellung Projektablaufplan
      • Ermittlung relevanter ERP-Software-Anbieter
    • Definition Lastenheft
    • Dokumentation
    • Beratung der Geschäftsführung bei der Projektumsetzung
    • Planung zur Implementierung von ITIL Prozessen
    Vermop Salmon GmbH
    9 Monate
    2013-08 - 2014-04

    Implementierung und internationaler Roll-Out SAP BO Access Control 10.0 (GRC)

    Projekt Coach, Trainer, Senior Sicherheitsberater
    Projekt Coach, Trainer, Senior Sicherheitsberater
    • Prüfung und Anpassung SAP Customizing
      • Access Request Management
      • Emergency Access Management
    • Einbindung und Erweiterung des bestehenden internen Kontrollsystems (IKS) auf Basis des Sarbanes-Oxley Act (SOx)
    • Erstellung Trainingsunterlagen
    • Durchführung Endanwenderschulungen
    • Dokumentationen
    • Keine angewandten ITIL Prozesse
    • Coaching von 2 internen Mitarbeitern
    Mahle GmbH
    1 Jahr 11 Monate
    2012-02 - 2013-12

    Internationaler Roll-Out SAP Berechtigungen Redesign und SAP BO

    Projekt Coach, Senior SAP Technologieberater
    Projekt Coach, Senior SAP Technologieberater

    Internationaler Roll-Out SAP Berechtigungen Redesign und SAP BO Access Control 10.0 Implementierung (GRC)

    •  Projektmanagement
      • Projektplanung
      • Stakeholder Management
      • Risikomanagement
      • Projektstrukturplanung
    • Projektoptimierung in Realisierungsphase
      • Aktualisierung Projektplan
      • Aufbau Schulungs- und Ausbildungsplan
    • Prüfung und Anpassung SAP Customizing
      • Access Risk Analysis
      • Business Role Management
      • Emergency Access Management
    • Erstellung Trainingsunterlagen GoLive Unterstützung
      • Umsetzung des neuen SAP Berechtigungskonzeptes
      • Support in der Stabilisierungsphase
    • Roll-Out Access Risk Analysis und Business Role Management in die Landesgesellschaften
      • Planung und Umsetzung
    • Erstellung und Einbindung eines internen Kontrollsystems (IKS) auf Basis des Sarbanes-Oxley Act (SOX)
    • Integration Compliance-Anforderungen in den existierenden Berechtigungsvergabeprozess innerhalb des Identity & Access Managements
    • Dokumentation
    • Angewandte ITIL Prozesse
      • Incident Management
      • Problem Management
      • Change Management
    • Direkte fachliche Mitarbeiterführung von 1 internen und 4 externen HP Mitarbeitern
    Vaillant Group Business Services GmbH
    2 Monate
    2011-12 - 2012-01

    Projektprüfung /Review CRM Einführungsprojekt

    Senior Projektmanager IPMA Level B
    Senior Projektmanager IPMA Level B
    • Projektanalyse Ist-Zustand
      • Vertragsprüfung
      • Leistungsscheinprüfung
      • Risikoanalyse
    • Projektbewertung
      • Projekt Management Methode
      • Risiken
      • kaufmännische und technische Aspekte
      • Projektfortführung
    • Projektempfehlung
    • Keine angewandten ITIL Prozesse
    • Coaching von 2 Mitarbeitern im Projektmanagement
    Tyczka Totalgaz GmbH
    2 Monate
    2011-08 - 2011-09

    SAP Berechtigungsberatung in Hinblick auf SoD Verletzungen im SAP

    Senior Sicherheitsberater, Coach
    Senior Sicherheitsberater, Coach
    • Erstellung einer Ablaufplanung zur Beseitigung der Segregation of Duties (SoD), basierend auf dem des Sarbanes-Oxley Act (SOX), als Grundlage für GRC Access Control
    • Review SAP Berechtigungskonzept
      • Aktualisierung Definition Rollenbau
      • Aktualisierung Prozessabläufe
      • Risikobetrachtung
      • Dokumentation
    • Ermittlung kritischer Berechtigungskombinationen mit GRC Access Risk Analysis und Auswertung der Ergebnisse
    • Erstellung und Implementierung Testkonzept
    • Schulung / Knowledge Transfer
    • Unterstützung des Fachbereiches bei der Implementierung der Konzepte und Prozesse
    • Angewandte ITIL Prozesse
      • Change Management
    • Keine Mitarbeiterführung
    Ströer AG
    1 Jahr 8 Monate
    2010-02 - 2011-09

    Technische Projektleitung im Bereich SAP Basis bei der Trennung der SAP System-landschaft ECC 6.0 und IS-U 6.04 nach Netz und Lieferant basierend auf der EU-Richtlinie 2002/91/EG in Budapest, Ungarn

    Projektleiter innerhalb des Programmes ?Mandanten ReleaseTrennun
    Projektleiter innerhalb des Programmes ?Mandanten ReleaseTrennun
    • Projektleitung des Teams Technik im SAP Projekt der ungarischen RWE Tochter ELMÜ (Endkunde)
    • Zusammenführung der SAP Systeme in Deutschland mit den Drittsystemen in Ungarn
      • Integration des Teams Migration in den Projektablaufplan
      • Definition und Entwicklung von Schnittstellen zwischen den einzelnen Systemen
      • Aufbau einer komplexen Systemlandschaft auf internationaler Ebene
    • Entwicklung von SAP Prozessen für die Kommunikationsschnittstellen zur Abwicklung
      • des SAP Basisbetriebs durch das Serviceteam
      • des Service Managements für die SAP Prozesse
    • Review und Optimierung des bestehenden Berechtigungskonzeptes innerhalb des Identity & Access Managements
      • Aktualisierung auf Basis der Mandantentrennung
      • Vorbereitung zur Einbindung von Governance, Risk und Compliance-Richtlinien (Segregation of Duties)
    • Organisation und Durchführung von Management Meetings
      • Beachtung der ungarischen Kultur und Arbeitsweise
      • „Fingerspitzengefühl“ als auch starke kommunikative Fähigkeiten auf direkter sozialer Umfeldebene
    • Dokumentation
      • Stakeholder Management
      • Risiko Management
      • Projektstrukturplan
      • Arbeitspakete
      • Projektabschlussbericht
    • Veröffentlichung der Projektstatusberichte
    • Angewandte ITIL Prozesse
      • Incident Management
      • Problem Management
      • Change Management
      • Configuration Management
    • Direkte fachliche und, i.A. des Kunden, disziplinarische Mitarbeiterführung von 5 deutschen und 6 ungarischen Mitarbeitern (m/w)
    RWE IT GmbH

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    1999
    Ausbildung zum SAP R/3 Basisberater bei SAP
    1994 - 1997
    Studium der Wirtschaftsinformatik
    Wirtschaftsakademie Schleswig-Holstein

    Abschluss: Wirtschaftsinformatiker (BA)

    1991
    Fachoberschulreife - Technik
    Fachoberschule Hamburg
    1985 - 1989
    Ausbildung zum Feinmechaniker in Wedel/ Holstein
    Abschluss: Geselle der Feinmechanik



    Zertifikate

    2020
    BVMW Mittelstandsberater
    Informationssicherheit Auditor - TÜV Süd

    2019

    ITIL V4 Foundation

    2018

    ISMS Security Officer - TÜV Süd

    2017

    ITSM Foundation - TÜV Süd

    2013

    IPMA Level B Senior Projekt Manager (GPM)

    2009

    PRINCE2

    2008

    IPMA Level D Projektleiter (GPM)


    2005

    ITIL Foundation V2

    Schulungen

    • Projekt Management (IPMA)
    • SAP
    • MS Office

    Position

    Position

    • Freiberuflicher Senior Projektmanager
    • Informationssicherheit Auditor - TÜV
    • ISMS Security Officer ISO/IEC 27001 - TÜV
    • SAP Sicherheits- und Technologieberater

    Kompetenzen

    Kompetenzen

    Top-Skills

    SAP Security IT Security nach BSI Projektmanagement TÜV zertifizierter Auditor ISMS Security Officer SAP GRC SAST GRC Suite XAMS SAP Benutzer- und Berechtigungswesen hybrides Projektmanagement Strategieberatung

    Schwerpunkte

    Individual Competence Baseline 4.0
    Coaching, Beratung, Training
    IPMA Competence Baseline 3.0
    Coaching, Beratung, Training
    ISMS
    Coaching, Beratung, Training
    SAP Berechtigungen
    Coaching, Beratung, Training
    SAP GRC
    Coaching, Beratung, Training

    Produkte / Standards / Erfahrungen / Methoden

    akquinet SAST GRC SUITE
    Kommunikationstechnik
    SAST GRC Suite

    Profil

    Durch meine langjährige Tätigkeit als Projektmanagement- und SAP Sicherheitsberater gehören die Analyse der Kunden­wünsche, die Optimierung vorhandener Strategien und Projektstrukturen sowie deren Planung und anschließende Implementierung zu meinen Aufgaben. Die Optimierung und Dokumentation be­stehender als auch neuer Prozesse runden dieses Bild ab. In diesem Zusammenhang habe ich meine persönliche Ausrichtung in der Prozess-, Konzept- und Strategieberatung gefestigt.


    Um für meine Kunden einen umfangreichen Mehrwert darzustellen und diese optimal beraten zu können, habe ich die Zertifikate zum Senior Projektmanager Level B (IPMA), PRINCE2 und ITIL Foundation V4 erworben. Dadurch bin ich in der Lage, ein Projekt von der Anforderungsanalyse über die Ermittlung relevanter Stakeholder und Risiken, der Definition des Projektstrukturplanes hin zu den Arbeitspaketen und deren Umsetzung unter Einhaltung der Meilensteine bis zum Projektende zu betreuen. Das Projektcontrolling, das Ressourcen Management und die Dokumentation der Projektergebnisse komplettieren meine Qualifikation.

     

    Als IT- und SAP Sicherheitsberater sind die Strategieberatung und Erstellung sowie Umsetzung von Sicherheitskonzepten unter Berücksichtigung von Compliance-Richtlinien die Schwerpunkte meiner Tätigkeit. Hierzu gehört genauso die Einbindung neuer Technologien in die bestehende Infrastruktur als auch das klassische Hand-On bei der Umsetzung und Implementierung dieser. Im Zusammenhang mit der digitalen Ausrichtung der SAP der vergangen Jahre, habe ich mich zur optimalen Umsetzung der Sicherheitsanforderungen als IT Sicherheitsbeauftragter gemäß ISO/IEC 27001 (TÜV Süd) ebenfalls qualifiziert.

     

    Die genannten Aufgaben habe ich in zahlreichen Kundenprojekten in Industrie und Handel, einerseits als Programm-, Projekt- oder Teilprojektleiter, anderseits als Teammitglied, übernommen, wobei ich mehrere große internationale Roll-Out Projekte begleitet habe.

     

    Zur Vorbereitung auf den Produktivbetrieb koordiniere und führe ich Seminare, Workshops und Trainings zu den jeweiligen The­menbereichen für die Kundenverantwortlichen durch. Dies sowohl als Coach im ?Training on the Job? als auch in Klassenraumschulungen als Trainer/ Ausbilder.

    Darüber hinaus bin ich als Dozent für (IT-)Projektmanagement und Informatik sowie Informationsmanagement und -sicherheit an der Hochschule für Ökonomie und Management (FOM) in München tätig.

    Projekt Management

    • Projektmanagement (Projektleitung/ Teilprojektleitung)
    • Programmmanagement


    SAP

    • Kundenberatung bei der Einführung und Nutzung des SAP Sicherheitsleitfadens
    • Implementierung des SAP Benutzer- und Berechtigungswesen
    • Kundenberatung bei der Einführung und Nutzung der SAP-Produkte
    • Schulung und Betreuung von Kunden im Bereich SAP Basis (Seminare / Workshops)
    • Implementierung von SAP Systemumgebungen
    • Erstellen und Pflegen von Betriebsverfahren
    • Einbindung der Systeme in Systemmanagement
    • Erstellen von Wiederanlaufverfahren und von entsprechenden Testszenarien
    • Dokumentation der Systemumgebung
    • Technologie und Basis (BC)

    SAP Sicherheit

    • ECC 6.0
    • APO, BW, SEM, CRM
    • SPA GRC

    ISMS

    • IT-Sicherheitsberatung
    • Beratung in der Einführung und dem Betrieb eines ISMS
    • Vorbereitung auf Audit von Zertifizierungsstellen
    • Durchführung regelmäßiger interner Auditprüfungen
      • SAP Systeme als ein Schwerpunkt
    • Vermittlung Inhalte BSI IT-Grundschutz und ISO/IEC 27001

    Service Management

    • Service Support
    • Service Delivery

    Profil

    Berufliche Laufbahn


    2002 - heute

    Firma: auf Anfrage
    Position: Freiberufliche Tätigkeit als

    • IPMA Level B zertifizierter Senior Projekt Manager
    • PRINCE2 Projekt Manager
    • IT- und SAP Technologieberater
    • ITIL V4 zertifizierter Service Management Berater
    • ISMS Security Officer - TÜV
    • Informationssiucherheit Auditor - TÜV
    • mit folgenden Schwerpunkten:
      • Projektleitung
      • Strategieplanung und -umsetzung
      • Konzepterstellung und -umsetzung
      • ISMS Sicherheitsberatung und Auditing
      • SAP Technologie- und Infrastrukturberatung
      • Prozessoptimierung SAP Technologien
      • Implementierung Service Management nach ITIL4
      • Schulungen und Trainings im Projektmanagement und SAP Sicherheit

    Betriebssysteme

    HPUX
    MS-DOS
    PalmOS
    SUN OS, Solaris
    Unix
    AIX, HP-UX, Solaris, Linux, Mac OS X (Server)
    Windows
    Server und Workstation

    Programmiersprachen

    ABAP/4
    C
    Cobol
    Java
    JavaScript
    Visual Basic

    Datenbanken

    Access
    Lotus Notes
    MS SQL
    Oracle
    SAP DB

    Datenkommunikation

    Apple
    CPIC
    DHCP
    DNS
    Ethernet
    Fax
    Gateway
    Internet, Intranet
    ISDN
    ISO/OSI
    LAN
    Microsoft
    NetBios
    parallele Schnittstelle
    PC-Anywhere
    RFC
    Router
    TCP/IP
    Windows Netzwerk
    WLAN

    Hardware

    CD-Writer / Brenner
    Datenerfassungsterminals
    Drucker
    HP
    Server und Notebook
    IBM RS6000
    Iomega
    Modem
    PC
    Compaq, HP, Acer
    Soundkarten

    Berechnung / Simulation / Versuch / Validierung

    Analytische Fähigkeiten

    Managementerfahrung in Unternehmen

    Projektmanagement
    Prozessoptimierung
    Unternehmerisches Denken

    Branchen

    Branchen

    • Automobil
    • Banken
    • Betriebswirtschaft
    • Dienstleistung
    • Energieversorgung
    • Lebensmittel
    • Logistik und Distribution
    • Öffentlicher Dienst
    • Outsourcing
    • Pharmazie
    • Post
    • Unternehmensberatung
    • Wirtschaftspruefung
    • Wärmetechnik

    Einsatzorte

    Einsatzorte

    München (+200km)
    Deutschland, Österreich, Schweiz
    möglich

    Projekte

    Projekte

    3 Monate
    2026-01 - heute

    Multiprojektmanagement diverser SAP Projekte auf nationaler als auch internationaler Ebene

    Senior Projektmanager ISO/IEC 27001 SAP Berechtigungskonzept GRC allgemein ...
    Senior Projektmanager

    • Projektleitung für SoD Implementierung

    Jedes der Projekte mit identischem Ablauf:

    • Projektinitiierung
    • Projektspezifikation (Business Blueprint)
    • Projektrealisierung
    • Cutover
    • Go-Live & Hypercare
    • Projektabschluss
    • Angewandte ITIL Prozesse

    S/4HANA SAST GRC Suite
    ISO/IEC 27001 SAP Berechtigungskonzept GRC allgemein Projektmanagement/Projektleitung
    MAN
    Karlsfeld bei München
    6 Monate
    2025-10 - heute

    Unterstützung bei der Umsetzung von Berechtigungskonzepten der S/4HANA Systemlandschaft

    Senior SAP Sicherheits- und GRC-Berater SAP Berechtigungskonzept
    Senior SAP Sicherheits- und GRC-Berater

    • Beratung bei der Umsetzung von Berechtigungskonzepten
    • Übersetzung von Berechtigungskonzepten und weiteren SAP Dokumentationen ins Englische

    S/4HANA
    SAP Berechtigungskonzept
    MAN
    Remote
    1 Jahr 5 Monate
    2024-08 - 2025-12

    Unterstützung bei der Implementierung S/4HANA Berechtigungskonzept

    Senior SAP Berechtigungs- und GRC Berater SAP Berechtigungskonzept XAMS Testmanagement ...
    Senior SAP Berechtigungs- und GRC Berater

    • Finalisierung des Berechtigungskonzeptes
    • Beratung und Unterstützung im S/4HANA Projekt
    • Mitarbeit bei der Erstellung von Rollen und Profilen
    • Anpassung und Erstellung von Fiori Katalogen/Bereichen/Seiten
    • Durchführen von Berechtigungstests
    • SAP Security Checks

    SAP Berechtigungskonzept XAMS Testmanagement Beratung Konzepterstellung
    tkDC
    Remote
    6 Monate
    2024-12 - 2025-05

    Implementierung eines kundeneigenen SoD-Risikoregelwerkes

    Senior Projektmanager SAP Berechtigungskonzept XAMS GRC ...
    Senior Projektmanager

    • Anforderungsmanagement
      • Ist-Aufnahme Berechtigungskonzept und -rollen
      • Definition potentieller Anforderungen an SoD-Regeln
    • Erstellung Grob- und Feinkonzept
      • Customizing XAMS für Compliance
      •  Planung und Durchführung von Workshops
        • Anleitung Mitarbeiter in Findung möglicher Risiken je Fachbereich
        • Darstellung technische Umsetzung der ermittelten Risiken im XAMS
        • Darstellung Auswirkungen des kundeneigenen SoD-Risikoregelwerkes

      S/4HANA XAMS
      SAP Berechtigungskonzept XAMS GRC Kommunikationsstärke Konzepterstellung
      Marc O'Polo
      Stephanskirchen, Oberbayern
      1 Jahr 6 Monate
      2023-01 - 2024-06

      Einführung SAP GRC Access Control SoD

      Senior SAP GRC Berater SoD Funktionstrennung Testmanagement ...
      Senior SAP GRC Berater

      • Einführung von SoD (SAP GRC Access Control) unter Verwendung der GRC Tools Easy Content Solution (ECS), IBS Schreiber, und XMAS, Xiting
      • Beratung und Konzeption
      • Aufnahme Anforderungen der Fachbereiche für Funktionstrennungskonflikte (Segregation of Duties)
      • Lösungsvorschläge der Anforderungen
      • Technische Dokumentation
      • Einstellungen bzw. Customizing des SAP Regelwerks
      • Testmanagement
      • Vorbereitung zur Integration in Kunden-IdM
      • Schulungen der Key User im SAP GRC SoD

      S/4HANA XAMS Easy Content Solution
      SoD Funktionstrennung Testmanagement Konzepterstellung Schulung Risikoregelwerk
      HeLaBa
      Remote
      4 Monate
      2023-12 - 2024-03

      Durchführung einer kaufmännischen und funktionalen Prüfung (Audit)

      Lead-Auditor ISO/IEC 27001 S/4HANA SAST GRC Suite
      Lead-Auditor
      • Definition Prüfauftrag
      • Validierung Prüfauftrag
      • Umsetzung Software-Audit
      • Lieferung Prüfergebnis
      • Lieferung Empfehlungen zur Behebung der ermittelten Haupt- und Nebenabweichungen
      SAST GRC Suite
      ISO/IEC 27001 S/4HANA SAST GRC Suite
      rku it
      Remote
      1 Jahr 6 Monate
      2021-04 - 2022-09

      Weiterentwicklung des SAP Berechtigungskonzeptes

      Senior SAP Berechtigungs- und GRC Berater SAP GRC Prozessoptimierung Kommunikationsstärke
      Senior SAP Berechtigungs- und GRC Berater

      • Entwicklung und Implementierung von SAP Berechtigungsrollen in S/4HANA und anderen SAP Systemen (BI, APO etc.)
      • Konfiguration und fachliche Pflege des SAP GRC Access Control und Übernahme von Endanwender-Support und -Schulungen
      • Erstellung von Regelwerken im SAP GRC Access Control und Bewertung von Sicherheitsrisiken in Zusammenarbeit mit den Fachbereichen
      • Begleitung und Bewertung von Security Audit Checks
        • Gewährleistung IT-Sicherheit nach ISO/IEC 27001 und Datenschutz
      • Unterstützung in der SAP Lizenzvermessung
      • Angewandte ITIL Prozesse

      SAP GRC S/4HANA Access Control ISO/IEC 27001
      SAP GRC Prozessoptimierung Kommunikationsstärke
      Haribo
      Grafschaft bei Bad Neuenahr-Ahrweiler
      9 Monate
      2021-04 - 2021-12

      Konzept für die Überführung von aufgenommenen Businessprozessen in SoD-Rollen

      Senior Projektmanager SAP GRC Projektmanagement Kommunikationsstärke ...
      Senior Projektmanager

      • Überprüfen der vorhandenen SoD-IT Prozesse zur Einbindung in eine neue IAM Governance Guideline
      • Koordination von Workshops zur Ermittlung aller existenten Governance Richtlinien mit Bezug zum IAM
        • Zusammenführung in neuer IAM Governance Guideline
      • Überprüfen der vorhanden SoD Verstöße und Erarbeiten von Lösungsvorschlägen für deren Beseitigung
      • Führen von Gesprächen mit betroffenen Fachbereichen und Applikations Ownern, um SoD Lösungen voranzubringen oder zu überarbeiten
      • Erstellen neuer Dokumentationen und Überarbeiten vorhandener Dokumentationen
      • Erstellung von Konzepten und Lösungen für anzubindende SoD relevante Applikationen
      • Erarbeiten von Konzepten für ein nachhaltiges Einhalten der SoD Richtlinien basierend auf der neuen IAM Governance Guideline
        • Einbindung der DSAG Sicherheitsleitfäden
        • Einbindung der SAP-Komponenten APP.4.2: SAP-ERP-System des BSI
        • Gewährleistung IT-Sicherheit nach ISO/IEC 27001 und Datenschutz
        • Vorbereitung zur Integration ins Kunden-IdM
      • Zeit-, Budgetplanung und -kontrolle
      • Durchführung von Schulungen, um das Thema den Fachabteilungen näher zu bringen

      SAP S/4HANA SIVIS GRC IAM Governance Guideline
      SAP GRC Projektmanagement Kommunikationsstärke GRC allgemein Erstellung Richtlinien Schulung
      Randstad
      München
      4 Monate
      2020-12 - 2021-03

      Restrukturierung des Haushaltsmanagements und Einführung eines Kassensystems beim Land Baden-Württemberg auf Basis einer S/4HANA Migration

      Rollout Manager Projektmanagement Cutover Prozessoptimierung ...
      Rollout Manager

      • Koordination und Beratung SAP Rollout in die Ressorts des Landes Baden-Württemberg
      • Umsetzung und Beratung bei Testläufen zum Rollout
      • Cutover Planung
      • Angewandte ITIL Prozesse

      SAP S/4HANA
      Projektmanagement Cutover Prozessoptimierung Kommunikationsstärke
      IT Baden-Württemberg (BITBW)
      Stuttgart
      6 Monate
      2019-11 - 2020-04

      Joint Venture ERP Wave 3 Europe ? Cutover Management

      Senior Projekt Manager Projektmanagement Prozessoptimierung Kommunikationstechnik ...
      Senior Projekt Manager
      • Projektmanagement
      • Begleitung Cutover Phase
      • Kommunikation mit Management und Fachbereichen
      • Stakeholdermanagement
      • Verantwortung Budgetplanung
      • Einhaltung von Bereitstellungsfristen gemäß dem Programm, um bei Bedarf Risiken und Probleme zu lösen, zu priorisieren und zu eskalieren
      • Keine angewandten ITIL Prozesse
      • Keine Mitarbeiterführung
      SAP
      Projektmanagement Prozessoptimierung Kommunikationstechnik Analytische Fähigkeiten Unternehmerisches Denken
      GlaxoSmithKline Consumer Healthcare GmbH & Co.KG
      München
      1 Jahr 2 Monate
      2019-02 - 2020-03

      Einführung der IFS Software

      Senior Projekt-Manager Projektmanagement
      Senior Projekt-Manager
      • Projekt-Review
      • Projektoptimierung
        • Aufsetzen eines klassischen Projektmanagements
        • Koordination Abläufe
        • Koordination Abstimmungen mit Gesamt-Projektleitung Essen
      • Ermittlung und Steuerung Migrationsablauf
        • Datenermittlung Alt-System
        • Koordination Datenübernahme ins Zieldatei für Import
        • Qualitätssicherung Migration
      • Projekt-Coaching
      • Keine angewandten ITIL Prozesse
      • Mitarbeiter-Coaching von 5 internen Projekt-Mitarbeitern
      Projektmanagement
      BITMARCK Beratung GmbH
      München
      7 Monate
      2019-02 - 2019-08

      Einführung SAST GRC Suite

      Senior SAP Security und GRC Berater SAP Berechtigungen SAST GRC Suite Projektmanagement
      Senior SAP Security und GRC Berater
      • Analyse vorhandener Rollen im Bereich ERP
      • Begleitung und Moderation von Abstimmungs-Workshops mit den Fachabteilungen
      • Durchführung der Konzeptionsphase
        • SoD Konfliktermittlung
        • Abgleich erforderlicher Transaktionen gegen Template-Rollen
        • Rollenbau basierend auf Template-Rollen
      • Begleiten der Tests der Template-Rollen durch die Fachabteilungen
        • Fehlerbehebung anhand Berechtigungs-Traces
      • After Go-Live Support
      • Keine angewandten ITIL Prozesse
      • Keine Mitarbeiterführung
      akquinet SAST GRC SUITE
      SAP Berechtigungen SAST GRC Suite Projektmanagement
      KION Group IT GmbH
      Hamburg
      1 Jahr 11 Monate
      2017-08 - 2019-06

      Multiprojektmanagement diverser SAP Projekte auf nationaler als auch internationaler Ebene

      Senior Projekt Manager SAP ICB 3.0
      Senior Projekt Manager SAP

      Für jedes der einzelnen Projekte ergibt sich der identische Ablauf:

      • Projektinitiierung
        • Anforderungsmanagement
        • Ressourcenplanung (grob)
        • Finanzplanung (grob)
        • Risikomanagement
        • Sichtung Lastenheft
      • Projektspezifikation (Business Blueprint)
        • Koordination Erstellung Pflichtenheft
        • Feinkonzeptionierung der Arbeitspakete
        • Feinkonzept vorheriger Grobplanungen
      • Projektrealisierung
        • Tracking der Arbeitspaketumsetzung
        • Meilensteintrendanalyse
        • Kostenüberwachung
        • Risikomanagement
        • Koordination Schulungen
      • Go-Live (Cutover)
        • Support
        • Vorbereitung Projekt-Abschlussbericht
      • Projektabschluss
        • Schließung Projekt-Controlling
        • Schließung Risikomanagement
        • Zusammenstellung Lessons Learned
        • Rückführung der Projekt-Mitarbeiter in die Linie
        • Projekt-Abschlussbericht
      • Keine angewandten ITIL Prozesse
      • Direkte fachliche Mitarbeiterführung von internen und externen Projekt-Mitarbeitern (je nach Projektumfang 3 - 8)
      ICB 3.0
      Schott AG
      Mainz
      2 Monate
      2019-01 - 2019-02

      Konzeption BW on S/4HANA Berechtigungskonzept

      Senior SAP Security Berater
      Senior SAP Security Berater
      • Review Edeka Berechtigungskonzept
      • Anpassungen basierend auf BW for HANA Technologie
      • Abstimmungen mit Kunden
      • Keine angewandten ITIL Prozesse
      • Keine Mitarbeiterführung
      Edeka Digital GmbH
      1 Jahr 10 Monate
      2016-03 - 2017-12

      Basissicherheitscheck für BSI-Zertifizierung

      Senior SAP Security und SAP GRC Berater
      Senior SAP Security und SAP GRC Berater

      Basissicherheitscheck als Grundlage für BSI-Zertifizierung zur Abdeckung der Anforderungen für Unternehmen/ Behörden im öffentlichen Sektor

      • Unterstützung im SAP-Umfeld
        • Ausgeprägte Kenntnisse im Bereich Sicherheitsfragen bei SAP
        • Beurteilung der Sicherheit der eingesetzten SAP Systeme
      • Bewertung BSI-Auditbericht
      • Erstellung einer Umsetzungsbewertung für die eingesetzten SAP Systeme
        • Einbindung der DSAG Prüfleitfäden
        • Einbindung BSI IT-Grundschutzkataloge
      • Zusammenführung angeforderter Komponenten der Umsetzungsbewertung
      • Erstellung eines Fachhandbuches SAP
      • Überwachung der erbrachten Leistungen der verantwortlichen Abteilungen basierend auf dem Fachhandbuch SAP
      • Implementierung des Compliance-Tools CheckAud von IBS Schreiber
        • Erstellung eines Handbuches zur kundenspezifischen Nutzung
      • Keine angewandten ITIL Prozesse
      • Fachliches Coaching von 3 internen Kundenmitarbeitern im Projekt-Team
      Sächsische Aufbaubank ? Förderbank
      4 Monate
      2017-02 - 2017-05

      Umsetzung Minimum Standards zur Erreichung des Risk Scores

      Senior Projektmanager IPMA Level B IPMA Competence Baseline
      Senior Projektmanager IPMA Level B
      • Projektmanagement
        • Eigenständiges Teilmanagement
        • Projekthafte Organisation der Analyse und Vorbereitung des Projektes inkl. aller Formalien
        • Zuordnung von Aufgaben
        • Abstimmung mit der Teamleitung und mit dem Risk Management
      • Aufbau eines Projektteams aus internen und externen Mitarbeitern
      • People-Management
        • Konfliktmanagement
        • Mediation
      • Keine angewandten ITIL Prozesse
      • Fachliches Coaching von 4 internen Kundenmitarbeitern und 2 externen Beratern im Projekt-Team
      IPMA Competence Baseline
      ING-DiBa
      Nürnberg
      9 Monate
      2016-04 - 2016-12

      Konzeption und Umsetzung von SAP Berechtigungskonzepten auf S/4HANA

      Senior SAP Security und SAP GRC Berater
      Senior SAP Security und SAP GRC Berater
      • Erstellung eines SAP Benutzer- und Berechtigungskonzeptes
        • Konzeption Business Blueprint
        • Definition Ableitungsregeln für Vererbungsprinzip im SAP Rollenbau
        • Aufbau Organisationsebenen Matrix
        • Einbindung SAP Fiori Simple Finance, SAP BO BI Server sowie S/4HANA Berechtigungen
      • Unterstützung bei Risk & Control
      • Realisierung der Vorgaben des Business Blueprints
        • Erstellung Template-Rollen als Vorlage für vererbte Ableitungsrollen, basierend auf Buchkreisen der Ländermärkte
        • Erstellung landespezifischer Marktrollen
        • Erstellung Rollendokumentation
      • Unterweisung Kundenmitarbeiter in SAP Benutzer- und Berechtigungswesen
      • Unterstützung während der Testphase
        • Korrekturen von Fehlern im Testbetrieb unter Realbedingungen
      • Roll-Out der Berechtigungsrollen in alle Systeme der jeweiligen Landschaften ERP, HCM, BI, PO, Portal
      • Benutzeranlage in benannten Systemen und Zuweisung der relevanten Rollen, basierend auf den Vorgaben der Fachbereiche
      • Angewandte ITIL Prozesse
        • Change Management
        • Release Management
        • Configuration Management
      • Fachliches Coaching von 4 internen Kundenmitarbeitern im Projekt-Team
      Nintendo of Europe
      2 Monate
      2015-10 - 2015-11

      Review Implementierung und Roll-Out SAP GRC 10.1

      Senior SAP Security und SAP GRC Berater SAP Access Control 10.x Geschäftsprozessanalyse Geschäftsprozessoptimierung
      Senior SAP Security und SAP GRC Berater
      • Erstellung eines Entscheidungspapieres für den zukünftigen Umgang mit SAP Access Control 10.1
        • Ist-Aufnahme
        • Risikoidentifikation
        • Risikobewertung
        • Empfehlung
        • Lessons Learned
        • Ausblick
      • Keine angewandten ITIL Prozesse
      • Keine Mitarbeiterführung
      SAP Access Control 10.1
      SAP Access Control 10.x Geschäftsprozessanalyse Geschäftsprozessoptimierung
      MAQUET Holding B.V. & Co.KG
      Rastatt
      10 Monate
      2015-01 - 2015-10

      Security Configuration Management SAP

      Senior Projektleiter IPMA Level B Senior Projektmanager Level B
      Senior Projektleiter IPMA Level B
      • Projekt Management im Bereich Identity & Access Management (IAM)
        • Bedarfsanalyse zur Ermittlung der Anforderungen
        • Koordination und Kontrolle aller Aktivitäten und Meilensteine
        • Ressourcen- und Einsatzplanung
        • Organisation und Durchführung von Status und Management Meetings
        • Veröffentlichung der Projektstatusberichte
        • Produktauswahlprozess für ein GRC Compliance-Tool SAP zur nachhaltigen Behebung von kritischen Berechtigungskombinationen
          • Anforderungsmanagement
          • Lieferantenauswahl und -bewertung
          • Ausschreibung
          • Angebotsauswertung
          • Finales Entscheidungsdokument für den Vorstand
          • Beratung des Vorstandes bei der Produktauswahl
        • Dokumentation (Lastenheft, Vorstudie, Projekthandbuch, Stakeholderliste, Risikoliste etc.)
        • Qualitätsmanagement der Prozesse
        • Projektrealisierung
        • Reviews und Lessons Learned
      • Einführung des GRC Compliance-Tools SAP innerhalb des IAM
      • Einbindung einer neuen Abteilung Plattform Governance in die Organisation der Postbank zur Gewährleistung der Qualitätssicherung und neutralen Betrachtung von Risikoverletzungen
      • Koordination und Umsetzung von Einweisungseinheiten an die Mitarbeiter (Endanwender)
      • Direkte fachliche Führung von 4 internen und 2 externen Mitarbeitern im Projekt-Team
      SAP
      Senior Projektmanager Level B
      Postbank Systems AG
      Bonn
      5 Monate
      2014-05 - 2014-09

      SAP BO Access Control 10.1 Implementierung (GRC)

      Senior Berater, Coach, Trainer SAP BO Access Control (GRC)
      Senior Berater, Coach, Trainer
      • Installation SAP BO Access Control 10.1
      • Anpassung SAP Customizing
      • Know-How-Transfer
        • Business Role Management
        • Risk Analysis & Remediation
        • Emergency Access Management
        • Access Request Management
      • Dokumentation
      • Keine angewandten ITIL Prozesse
      • Coaching von 3 internen Mitarbeitern
      SAP GRC
      SAP BO Access Control (GRC)
      Bundesdruckerei GmbH
      Berlin
      7 Monate
      2014-02 - 2014-08

      Migration verschiedener Softwaresysteme in ein zentrales ERP System

      Senior Projektmanager IPMA Level B
      Senior Projektmanager IPMA Level B
      • Projekt Management
        • Erstellung Projektstrukturplan
        • Erstellung Projektablaufplan
        • Ermittlung relevanter ERP-Software-Anbieter
      • Definition Lastenheft
      • Dokumentation
      • Beratung der Geschäftsführung bei der Projektumsetzung
      • Planung zur Implementierung von ITIL Prozessen
      Vermop Salmon GmbH
      9 Monate
      2013-08 - 2014-04

      Implementierung und internationaler Roll-Out SAP BO Access Control 10.0 (GRC)

      Projekt Coach, Trainer, Senior Sicherheitsberater
      Projekt Coach, Trainer, Senior Sicherheitsberater
      • Prüfung und Anpassung SAP Customizing
        • Access Request Management
        • Emergency Access Management
      • Einbindung und Erweiterung des bestehenden internen Kontrollsystems (IKS) auf Basis des Sarbanes-Oxley Act (SOx)
      • Erstellung Trainingsunterlagen
      • Durchführung Endanwenderschulungen
      • Dokumentationen
      • Keine angewandten ITIL Prozesse
      • Coaching von 2 internen Mitarbeitern
      Mahle GmbH
      1 Jahr 11 Monate
      2012-02 - 2013-12

      Internationaler Roll-Out SAP Berechtigungen Redesign und SAP BO

      Projekt Coach, Senior SAP Technologieberater
      Projekt Coach, Senior SAP Technologieberater

      Internationaler Roll-Out SAP Berechtigungen Redesign und SAP BO Access Control 10.0 Implementierung (GRC)

      •  Projektmanagement
        • Projektplanung
        • Stakeholder Management
        • Risikomanagement
        • Projektstrukturplanung
      • Projektoptimierung in Realisierungsphase
        • Aktualisierung Projektplan
        • Aufbau Schulungs- und Ausbildungsplan
      • Prüfung und Anpassung SAP Customizing
        • Access Risk Analysis
        • Business Role Management
        • Emergency Access Management
      • Erstellung Trainingsunterlagen GoLive Unterstützung
        • Umsetzung des neuen SAP Berechtigungskonzeptes
        • Support in der Stabilisierungsphase
      • Roll-Out Access Risk Analysis und Business Role Management in die Landesgesellschaften
        • Planung und Umsetzung
      • Erstellung und Einbindung eines internen Kontrollsystems (IKS) auf Basis des Sarbanes-Oxley Act (SOX)
      • Integration Compliance-Anforderungen in den existierenden Berechtigungsvergabeprozess innerhalb des Identity & Access Managements
      • Dokumentation
      • Angewandte ITIL Prozesse
        • Incident Management
        • Problem Management
        • Change Management
      • Direkte fachliche Mitarbeiterführung von 1 internen und 4 externen HP Mitarbeitern
      Vaillant Group Business Services GmbH
      2 Monate
      2011-12 - 2012-01

      Projektprüfung /Review CRM Einführungsprojekt

      Senior Projektmanager IPMA Level B
      Senior Projektmanager IPMA Level B
      • Projektanalyse Ist-Zustand
        • Vertragsprüfung
        • Leistungsscheinprüfung
        • Risikoanalyse
      • Projektbewertung
        • Projekt Management Methode
        • Risiken
        • kaufmännische und technische Aspekte
        • Projektfortführung
      • Projektempfehlung
      • Keine angewandten ITIL Prozesse
      • Coaching von 2 Mitarbeitern im Projektmanagement
      Tyczka Totalgaz GmbH
      2 Monate
      2011-08 - 2011-09

      SAP Berechtigungsberatung in Hinblick auf SoD Verletzungen im SAP

      Senior Sicherheitsberater, Coach
      Senior Sicherheitsberater, Coach
      • Erstellung einer Ablaufplanung zur Beseitigung der Segregation of Duties (SoD), basierend auf dem des Sarbanes-Oxley Act (SOX), als Grundlage für GRC Access Control
      • Review SAP Berechtigungskonzept
        • Aktualisierung Definition Rollenbau
        • Aktualisierung Prozessabläufe
        • Risikobetrachtung
        • Dokumentation
      • Ermittlung kritischer Berechtigungskombinationen mit GRC Access Risk Analysis und Auswertung der Ergebnisse
      • Erstellung und Implementierung Testkonzept
      • Schulung / Knowledge Transfer
      • Unterstützung des Fachbereiches bei der Implementierung der Konzepte und Prozesse
      • Angewandte ITIL Prozesse
        • Change Management
      • Keine Mitarbeiterführung
      Ströer AG
      1 Jahr 8 Monate
      2010-02 - 2011-09

      Technische Projektleitung im Bereich SAP Basis bei der Trennung der SAP System-landschaft ECC 6.0 und IS-U 6.04 nach Netz und Lieferant basierend auf der EU-Richtlinie 2002/91/EG in Budapest, Ungarn

      Projektleiter innerhalb des Programmes ?Mandanten ReleaseTrennun
      Projektleiter innerhalb des Programmes ?Mandanten ReleaseTrennun
      • Projektleitung des Teams Technik im SAP Projekt der ungarischen RWE Tochter ELMÜ (Endkunde)
      • Zusammenführung der SAP Systeme in Deutschland mit den Drittsystemen in Ungarn
        • Integration des Teams Migration in den Projektablaufplan
        • Definition und Entwicklung von Schnittstellen zwischen den einzelnen Systemen
        • Aufbau einer komplexen Systemlandschaft auf internationaler Ebene
      • Entwicklung von SAP Prozessen für die Kommunikationsschnittstellen zur Abwicklung
        • des SAP Basisbetriebs durch das Serviceteam
        • des Service Managements für die SAP Prozesse
      • Review und Optimierung des bestehenden Berechtigungskonzeptes innerhalb des Identity & Access Managements
        • Aktualisierung auf Basis der Mandantentrennung
        • Vorbereitung zur Einbindung von Governance, Risk und Compliance-Richtlinien (Segregation of Duties)
      • Organisation und Durchführung von Management Meetings
        • Beachtung der ungarischen Kultur und Arbeitsweise
        • „Fingerspitzengefühl“ als auch starke kommunikative Fähigkeiten auf direkter sozialer Umfeldebene
      • Dokumentation
        • Stakeholder Management
        • Risiko Management
        • Projektstrukturplan
        • Arbeitspakete
        • Projektabschlussbericht
      • Veröffentlichung der Projektstatusberichte
      • Angewandte ITIL Prozesse
        • Incident Management
        • Problem Management
        • Change Management
        • Configuration Management
      • Direkte fachliche und, i.A. des Kunden, disziplinarische Mitarbeiterführung von 5 deutschen und 6 ungarischen Mitarbeitern (m/w)
      RWE IT GmbH

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      1999
      Ausbildung zum SAP R/3 Basisberater bei SAP
      1994 - 1997
      Studium der Wirtschaftsinformatik
      Wirtschaftsakademie Schleswig-Holstein

      Abschluss: Wirtschaftsinformatiker (BA)

      1991
      Fachoberschulreife - Technik
      Fachoberschule Hamburg
      1985 - 1989
      Ausbildung zum Feinmechaniker in Wedel/ Holstein
      Abschluss: Geselle der Feinmechanik



      Zertifikate

      2020
      BVMW Mittelstandsberater
      Informationssicherheit Auditor - TÜV Süd

      2019

      ITIL V4 Foundation

      2018

      ISMS Security Officer - TÜV Süd

      2017

      ITSM Foundation - TÜV Süd

      2013

      IPMA Level B Senior Projekt Manager (GPM)

      2009

      PRINCE2

      2008

      IPMA Level D Projektleiter (GPM)


      2005

      ITIL Foundation V2

      Schulungen

      • Projekt Management (IPMA)
      • SAP
      • MS Office

      Position

      Position

      • Freiberuflicher Senior Projektmanager
      • Informationssicherheit Auditor - TÜV
      • ISMS Security Officer ISO/IEC 27001 - TÜV
      • SAP Sicherheits- und Technologieberater

      Kompetenzen

      Kompetenzen

      Top-Skills

      SAP Security IT Security nach BSI Projektmanagement TÜV zertifizierter Auditor ISMS Security Officer SAP GRC SAST GRC Suite XAMS SAP Benutzer- und Berechtigungswesen hybrides Projektmanagement Strategieberatung

      Schwerpunkte

      Individual Competence Baseline 4.0
      Coaching, Beratung, Training
      IPMA Competence Baseline 3.0
      Coaching, Beratung, Training
      ISMS
      Coaching, Beratung, Training
      SAP Berechtigungen
      Coaching, Beratung, Training
      SAP GRC
      Coaching, Beratung, Training

      Produkte / Standards / Erfahrungen / Methoden

      akquinet SAST GRC SUITE
      Kommunikationstechnik
      SAST GRC Suite

      Profil

      Durch meine langjährige Tätigkeit als Projektmanagement- und SAP Sicherheitsberater gehören die Analyse der Kunden­wünsche, die Optimierung vorhandener Strategien und Projektstrukturen sowie deren Planung und anschließende Implementierung zu meinen Aufgaben. Die Optimierung und Dokumentation be­stehender als auch neuer Prozesse runden dieses Bild ab. In diesem Zusammenhang habe ich meine persönliche Ausrichtung in der Prozess-, Konzept- und Strategieberatung gefestigt.


      Um für meine Kunden einen umfangreichen Mehrwert darzustellen und diese optimal beraten zu können, habe ich die Zertifikate zum Senior Projektmanager Level B (IPMA), PRINCE2 und ITIL Foundation V4 erworben. Dadurch bin ich in der Lage, ein Projekt von der Anforderungsanalyse über die Ermittlung relevanter Stakeholder und Risiken, der Definition des Projektstrukturplanes hin zu den Arbeitspaketen und deren Umsetzung unter Einhaltung der Meilensteine bis zum Projektende zu betreuen. Das Projektcontrolling, das Ressourcen Management und die Dokumentation der Projektergebnisse komplettieren meine Qualifikation.

       

      Als IT- und SAP Sicherheitsberater sind die Strategieberatung und Erstellung sowie Umsetzung von Sicherheitskonzepten unter Berücksichtigung von Compliance-Richtlinien die Schwerpunkte meiner Tätigkeit. Hierzu gehört genauso die Einbindung neuer Technologien in die bestehende Infrastruktur als auch das klassische Hand-On bei der Umsetzung und Implementierung dieser. Im Zusammenhang mit der digitalen Ausrichtung der SAP der vergangen Jahre, habe ich mich zur optimalen Umsetzung der Sicherheitsanforderungen als IT Sicherheitsbeauftragter gemäß ISO/IEC 27001 (TÜV Süd) ebenfalls qualifiziert.

       

      Die genannten Aufgaben habe ich in zahlreichen Kundenprojekten in Industrie und Handel, einerseits als Programm-, Projekt- oder Teilprojektleiter, anderseits als Teammitglied, übernommen, wobei ich mehrere große internationale Roll-Out Projekte begleitet habe.

       

      Zur Vorbereitung auf den Produktivbetrieb koordiniere und führe ich Seminare, Workshops und Trainings zu den jeweiligen The­menbereichen für die Kundenverantwortlichen durch. Dies sowohl als Coach im ?Training on the Job? als auch in Klassenraumschulungen als Trainer/ Ausbilder.

      Darüber hinaus bin ich als Dozent für (IT-)Projektmanagement und Informatik sowie Informationsmanagement und -sicherheit an der Hochschule für Ökonomie und Management (FOM) in München tätig.

      Projekt Management

      • Projektmanagement (Projektleitung/ Teilprojektleitung)
      • Programmmanagement


      SAP

      • Kundenberatung bei der Einführung und Nutzung des SAP Sicherheitsleitfadens
      • Implementierung des SAP Benutzer- und Berechtigungswesen
      • Kundenberatung bei der Einführung und Nutzung der SAP-Produkte
      • Schulung und Betreuung von Kunden im Bereich SAP Basis (Seminare / Workshops)
      • Implementierung von SAP Systemumgebungen
      • Erstellen und Pflegen von Betriebsverfahren
      • Einbindung der Systeme in Systemmanagement
      • Erstellen von Wiederanlaufverfahren und von entsprechenden Testszenarien
      • Dokumentation der Systemumgebung
      • Technologie und Basis (BC)

      SAP Sicherheit

      • ECC 6.0
      • APO, BW, SEM, CRM
      • SPA GRC

      ISMS

      • IT-Sicherheitsberatung
      • Beratung in der Einführung und dem Betrieb eines ISMS
      • Vorbereitung auf Audit von Zertifizierungsstellen
      • Durchführung regelmäßiger interner Auditprüfungen
        • SAP Systeme als ein Schwerpunkt
      • Vermittlung Inhalte BSI IT-Grundschutz und ISO/IEC 27001

      Service Management

      • Service Support
      • Service Delivery

      Profil

      Berufliche Laufbahn


      2002 - heute

      Firma: auf Anfrage
      Position: Freiberufliche Tätigkeit als

      • IPMA Level B zertifizierter Senior Projekt Manager
      • PRINCE2 Projekt Manager
      • IT- und SAP Technologieberater
      • ITIL V4 zertifizierter Service Management Berater
      • ISMS Security Officer - TÜV
      • Informationssiucherheit Auditor - TÜV
      • mit folgenden Schwerpunkten:
        • Projektleitung
        • Strategieplanung und -umsetzung
        • Konzepterstellung und -umsetzung
        • ISMS Sicherheitsberatung und Auditing
        • SAP Technologie- und Infrastrukturberatung
        • Prozessoptimierung SAP Technologien
        • Implementierung Service Management nach ITIL4
        • Schulungen und Trainings im Projektmanagement und SAP Sicherheit

      Betriebssysteme

      HPUX
      MS-DOS
      PalmOS
      SUN OS, Solaris
      Unix
      AIX, HP-UX, Solaris, Linux, Mac OS X (Server)
      Windows
      Server und Workstation

      Programmiersprachen

      ABAP/4
      C
      Cobol
      Java
      JavaScript
      Visual Basic

      Datenbanken

      Access
      Lotus Notes
      MS SQL
      Oracle
      SAP DB

      Datenkommunikation

      Apple
      CPIC
      DHCP
      DNS
      Ethernet
      Fax
      Gateway
      Internet, Intranet
      ISDN
      ISO/OSI
      LAN
      Microsoft
      NetBios
      parallele Schnittstelle
      PC-Anywhere
      RFC
      Router
      TCP/IP
      Windows Netzwerk
      WLAN

      Hardware

      CD-Writer / Brenner
      Datenerfassungsterminals
      Drucker
      HP
      Server und Notebook
      IBM RS6000
      Iomega
      Modem
      PC
      Compaq, HP, Acer
      Soundkarten

      Berechnung / Simulation / Versuch / Validierung

      Analytische Fähigkeiten

      Managementerfahrung in Unternehmen

      Projektmanagement
      Prozessoptimierung
      Unternehmerisches Denken

      Branchen

      Branchen

      • Automobil
      • Banken
      • Betriebswirtschaft
      • Dienstleistung
      • Energieversorgung
      • Lebensmittel
      • Logistik und Distribution
      • Öffentlicher Dienst
      • Outsourcing
      • Pharmazie
      • Post
      • Unternehmensberatung
      • Wirtschaftspruefung
      • Wärmetechnik

      Vertrauen Sie auf Randstad

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.