Business Continuity Management, Datenschutz, Audit
Aktualisiert am 16.02.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.03.2026
Verfügbar zu: 100%
davon vor Ort: 5%
Business Continuity Management
DSGVO
Informationssicherheit
Compliance
KYC
NLS
GwG
IT-Audit
Berichtskritik
Kundenberatung
ISO22301
ISO22361
ISO 27001
IT-Grundschutz
IT-Compliance
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Italienisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

11 Monate
2026-02 - 2026-12

Rechenzentrumsbetreiber für Finanzdienstleistungen

Autor von Sicherheitskonzepten IT-Grundschutz ISO 27001
Autor von Sicherheitskonzepten
ServiceNow
IT-Grundschutz ISO 27001
Frankfurt am Main
1 Jahr 3 Monate
2024-10 - 2025-12

Abgleich und Optimierung von Dokumenten

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist
  • Abgleich und Optimierung von Dokumenten: Analyse und Anpassung vorhandener Unterlagen, um Konformität mit den Standards ISO22301 und BSI 200-4 sicherzustellen.
  • Unterstützung bei Notfalldokumentationen: Beratung und Unterstützung bei der Erstellung praxisnaher und standardkonformer Notfalldokumentationen.
  • Erstellung neuer BCM-Dokumente: Entwicklung und Implementierung maßgeschneiderter Dokumente zur Stärkung der Business Continuity Management (BCM)-Prozesse
ISO 22301 IT-Grundschutz
Mittelst. Rechenzentrumsbetreiber mit KRITIS Kunden
5 Monate
2024-12 - 2025-04

Unterstützung bei IT-Notfalldokumentationen

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist
  • Unterstützung bei IT-Notfalldokumentationen: Beratung und Unterstützung bei der Erstellung praxisnaher und standardkonformer IT-Notfalldokumentationen.
  • Beratung rund um das Thema ganzheitliches Business Continuity Management.
  • Durchführung von Business Impact Analysen und Erstellung von ITNotfallkonzepten.
  • Unterstützung und Beratung im gesamten Prozess der Implementierung eines BCM-Tools in der Behörde.
Atlassian JIRA Atlassian Confluence MS365 MS Project Microsoft Access
ISO 22301 IT-Grundschutz
Landesbehörde - Rechenzentrum im öffentlichen Dienst
Wiesbaden
1 Jahr
2024-04 - 2025-03

Durchführung einer Reifegradanalyse des BCM mit Soll-/Ist-Abgleich nach ISO22301 und BSI 200-4

Senior BCM-Spezialist ISO 22301 ISO 22361 IT-Grundschutz
Senior BCM-Spezialist
  • Leitung eines BCM-Workshops für Krisenmanagement und Geschäftsleitung.
  • Review und Anpassung bestehender Dokumente an ISO22301.
  • Implementierung eines BCM gemäß ISO22301.
  • Beratung zu Krisenmanagement sowie ganzheitliche BCM-Beratung (ISO22301, BSI 200-4, BSI IT-Grundschutz).
  • Durchführung von BCM-Risikoanalysen und Aufbau eines Intranet Auftritts zum Thema BCM
SAP DMS Atlassian Confluence MS365 Microsoft Sharepoint
ISO 22301 ISO 22361 IT-Grundschutz
Hersteller von Schienenfahrzeugen und Bahnleitsystemen
Wallisellen
10 Monate
2024-01 - 2024-10

Projektmitarbeit zur Abstellung aufsichtsrechtlicher Mängel

Senior BCM-Spezialist ISO 22301 IT-Grundschutz Audit
Senior BCM-Spezialist
  • Bearbeitung von Tickets und offenen Maßnahmen (JIRA).
  • Überprüfung der Kritikalität von Dienstleistern und Beratung zur Anpassung von Vertragswerken.
  • BCM-konforme Vertragsgestaltung und Sensibilisierung der Geschäftsbereiche.
  • Dokumentenanpassungen an interne und externe Vorgaben.
  • Maßnahmen Bearbeitung im laufenden Projekt
Atlassian JIRA Atlassian Confluence ServiceNow MaRisk
ISO 22301 IT-Grundschutz Audit
Rechenzentrumsbetreiber für Finanzdienstleistungen
Hannover
6 Monate
2024-04 - 2024-09

Implementierung eines BCM in Anlehnung an die ISO22301:2019

Senior BCM-Spezialist ISO 22301 ISO 27001 IT-Grundschutz ...
Senior BCM-Spezialist

  • Soll / Ist-Abgleich
  • Maßnahmenvorbereitung für die Einführung des BCM
  • Vorstellung vor der Geschäftsleitung
  • Workshop BCM für das Krisenmanagement und die erweiterte Geschäftsleitung
  • Unterlagenerstellung (BCM-Rahmenwerk)
  • Durchführung einer Business Impact Analyse
  • Durchführung einer Risikoanalyse
  • Erstellung Geschäftsfortführungspläne 

SAP DMS SAP
ISO 22301 ISO 27001 IT-Grundschutz ISO 9001
9 Monate
2024-01 - 2024-09

Projektmitarbeit: Abarbeitung von Feststellungen

Senior BCM-Spezialist ISO 22301 IT-Grundschutz ISO 9001 ...
Senior BCM-Spezialist

  • Prüfung korrekter Einordnung von Dienstleister  in der BIA (RTO, MTPD) in Bezug auf notfallrelevante Dienstleister
  • Mitarbeit bei der Einordnung von Dienstleistern in vorhandene Richtlinien
  • Mitarbeit bei Vertragsverhandlungen und Inhaltsanpassungen für benötigte Notfallkonzepte
  • Maßnahmenbearbeitung im Rahmen des laufenden Projekts zur Beseitigung von Feststellungen

Atlassian JIRA
ISO 22301 IT-Grundschutz ISO 9001 Atlassian JIRA Agile
8 Monate
2024-01 - 2024-08

Rechenzentrumsbetreiber für Finanzdienstleistungen

Senior BCM-Spezialist IT-Grundschutz ISO 22301
Senior BCM-Spezialist
  • Erstellung von Individualberichten für Kunden.
  • Qualitätssicherung der Business Impact Analyse (BIA 2024)
Atlassian JIRA Atlassian Confluence
IT-Grundschutz ISO 22301
Rechenzentrumsbetreiber für Finanzdienstleistungen
Hannover
6 Monate
2024-01 - 2024-06

Berichtslegung und Qualitätssicherungsmaßnahmen

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist

Berichtslegung für Individualkunden

Qualitätssicherung der BIA 2024

ISO 22301 IT-Grundschutz
5 Monate
2023-08 - 2023-12

Beauftragung: Linientätigkeiten im Fachbereich BCM

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist

  • Steuerung von Dienstleistern und Berichtslegung für Großkunden gemäß Vertragsvereinbarungen.
  • Planung und Durchführung von Notfallübungen (Managementebene, Personalausfall).
  • Überprüfung von Vertragswerken mit Dienstleistern auf Aktualität und Compliance.
  • Vortrag zur BCM-Entwicklung in internen Gremien.
  • Vertretung interner Mitarbeiter in Gremienmeetings.


ISO 22301 IT-Grundschutz
4 Monate
2023-04 - 2023-07

Business Continuity Management

Business Continuity Manager / Beauftragter
Business Continuity Manager / Beauftragter
Erfahrung im Aufbau, der Weiterentwicklung und Steuerung eines BCMS nach internationalen Standards.
  • Entwicklung eines BCMS gemäß ISO22301 und BSI 200-4
  • Erstellung von BCM-Strategien, Risikoanalysen und Maßnahmen
  • Beratung und Prozessbegleitung im BCM-Zyklus
Sparda Bank Berlin eG
Berlin
1 Jahr 11 Monate
2021-05 - 2023-03

BCM/ Datenschutz/ ISMS

Compliance Specialist & Stellvertretender Datenschutz- und BCM-Beauftragter
Compliance Specialist & Stellvertretender Datenschutz- und BCM-Beauftragter
  • Datenschutz: Beratung zu DSGVO/BDSG, Überwachung von Maßnahmen, Berichterstattung an die Geschäftsleitung.
  • BCM: Einführung eines BCM-Tools, Entwicklung von Strategien, Durchführung von Schulungen und Notfalltests.
  • Informationssicherheit: Sicherstellung und Anpassung von Richtlinien gemäß ISO27001

Berliner Volksbank eG
Berlin
8 Monate
2020-09 - 2021-04

Durchführung von IT-Prüfungen

Consultant IT Audit & Advisory
Consultant IT Audit & Advisory
Erfahrung in IT-Prüfungen, Beratung und Presales mit Fokus auf ISO27001, ISAE3402 und Data Governance.
  • Durchführung von IT-Audits (ISO27001, ISAE3402) inkl. Beginn- und Abschlussgesprächen
  • Analyse und Beratung zu Data Governance.
  • Fachliche Unterstützung im Presales-Bereich
MAZARS GMBH & CO. KG
Berlin
4 Monate
2020-05 - 2020-08

Jahres-/ Konzernabschlussprüfungs- und Erstellungsberichte

Berichtskritiker
Berichtskritiker
Erfahrung in der Qualitätssicherung und Organisation von Prüfungs- und Berichtserstellungsprozessen.
  • Sicherstellung fehlerfreier Jahres- und Konzernabschlussberichte gemäß internen und gesetzlichen Standards.
  • Überprüfung der Richtigkeit und Schlüssigkeit von Informationen und Prüfungshandlungen.
  • Kontrolle und Validierung von Rechenoperationen sowie Steuerung des Berichtsdurchlaufs
MAZARS GMBH & CO. KG
Berlin
4 Monate
2020-01 - 2020-04

Anti Geldwäsche Compliance Screening

Analyst
Analyst
Erfahrung in der Analyse, Bewertung und Bearbeitung von Geldwäsche- und Terrorismusfinanzierungsrisiken.
  • Durchführung von Name-List-Screenings und Bearbeitung von Geldwäscheverdachtsfällen.
  • Untersuchung und Bewertung auffälliger Transaktionen sowie behördliche Anfragen
SOLARISBANK AG
Berlin
1 Jahr 2 Monate
2018-11 - 2019-12

Anti Geldwäsche Monitoring Germany

Analyst
Analyst
Erfahrung in der Bewertung komplexer Geldwäscherisiken, Eskalationsmanagement und Prozessoptimierung.
  • Analyse komplexer Geldwäscherisiken, Eskalationsmanagement und Optimierung interner Prozesse.
  • Durchführung von Mitarbeiterschulungen und Pflege interner Dokumentationen
DEUTSCHE BANK AG
Berlin
3 Jahre 9 Monate
2015-01 - 2018-09

Privatkundenberatung

Kundenberater im Service
Kundenberater im Service
Erfahren in der ganzheitlichen Beratung von Privatkunden sowie der Unterstützung bei Finanz- und Versicherungsentscheidungen.
  • Beratung zu Konto, Kredit, Vorsorge und Versicherung.
  • Weiterleitung qualifizierter Anfragen zu Immobilien- und Wertpapierfinanzierungen.
BBBank eG
Berlin
5 Monate
2014-08 - 2014-12

Abwicklung von Darlehens- und Leasingverträgen

Collection Specialist
Collection Specialist
Erfahrung in der Abwicklung von Finanzierungs- und Versicherungsfällen sowie im
Restwertmanagement von Leasingfahrzeugen.
  • Bearbeitung von Leasing- und Darlehensverträgen sowie Restwertmanagement.
  • Abwicklung von Versicherungsfällen und Kommunikation mit Fahrzeughäusern
GMAC FINANCIAL SERVICES
Berlin

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Jahr 6 Monate
2019-10 - 2021-03

LL. M. Immobilien- und Vollstreckungsrecht

Master, Note: 2,7, HOCHSCHULE FÜR WIRTSCHAFT UND RECHT, Berlin
Master, Note: 2,7
HOCHSCHULE FÜR WIRTSCHAFT UND RECHT, Berlin
Masterarbeit auf Anfrage
3 Jahre 6 Monate
2016-04 - 2019-09

LL. B. Wirtschaftsrecht

Bachelor, Note: 2,7,
Bachelor, Note: 2,7

  • Wettbewerbsrecht, Bankrecht, Insolvenzrecht
  • Bachelorarbeit auf Anfrage

1 Jahr 11 Monate
2012-08 - 2014-06

Bankkaufmann

IHK, Note: 2,0, OSZ BANKEN UND VERSICHERUNGEN, Berlin
IHK, Note: 2,0
OSZ BANKEN UND VERSICHERUNGEN, Berlin

Position

Position

Wirtschaftsjurist LL.M.

Kompetenzen

Kompetenzen

Top-Skills

Business Continuity Management DSGVO Informationssicherheit Compliance KYC NLS GwG IT-Audit Berichtskritik Kundenberatung ISO22301 ISO22361 ISO 27001 IT-Grundschutz IT-Compliance

Aufgabenbereiche

  • Beratung, Projektleitung und Interimsmandate in den Bereichen Business Continuity, Informationssicherheit, DORA/NIS2-Compliance, Datenschutz und GRC
  • Projekttypen: Auditvorbereitung, BCM-Implementierung, DORA-Umsetzung, ISMS-Aufbau, Krisenübungen

Produkte / Standards / Erfahrungen / Methoden

Outlook
Word
Excel
Powerpoint
IBM Lotus Notes
Cherwell CMDB

Profil

  • Wirtschaftsjurist und zertifizierter Experte für Business Continuity Management, Informationssicherheit und Datenschutz mit Schwerpunkt auf regulatorische Anforderungen nach ISO 27001, ISO 22301, BSI IT-Grundschutz, DORA und NIS2. Ich entwickle Governance-, Risk- und Compliance-Strukturen, die Auditfähigkeit, Regelkonformität und operative Stabilität sicherstellen.
  • Als Geschäftsführer der (Name Firma auf Anfrage) leite ich komplexe Projekte in den Bereichen Kontinuitätsmanagement, Informationssicherheit und Compliance. 
  • Seit 2025 bin ich zudem als Dozent für BSI IT-Grundschutz tätig. Meine Arbeitsweise ist präzise, verlässlich und methodisch, mit klarem Fokus auf regulatorische Sicherheit und praktische Umsetzbarkeit.


KERNKOMPETENZEN UND FACHWISSEN

  • Business Continuity Management:
    • ISO 22301, BSI 200-4, Krisenmanagement, Business Impact Analysis, Risikoanalyse, Notfallmanagement, Krisenstabsübungen, Einführung von BCM-Software, Reifegradanalysen, Stärkung organisatorischer Resilienz.
  • Informationssicherheit:
    • ISO 27001 Lead Auditor, BSI IT-Grundschutz, CISO und IT-Sicherheitsbeauftragter, IT-Risikomanagement, ServiceNow, JIRA, Auditvorbereitung, Schwachstellenmanagement.
  • Regulatorik und Compliance:
    • DORA, NIS2, MaRisk, Datenschutz nach revDSG, DSGVO und BDSG, KYC, AML, interne Kontrollsysteme, GRC-Frameworks, IT-Governance.
  • Projektmanagement:
    • PRINCE2 Practitioner, SAFe Scrum Master, Projektleitung, agile und hybride Methoden, Stakeholder-Management.
  • Audit und Risikoanalyse:
    • IDW PS951, ISAE3402, Gap-Analysen, Auditdokumentation, Prozess-Compliance, interne Revision.
  • Tools und Systeme:
    • ServiceNow, JIRA, MS365, verschiedene BCM-Software, Atlassian Suite, Governance-Dashboards.
  • Training und Wissenstransfer:
    • BSI-Grundschutz-Dozent, Awareness-Schulungen, BCM-Workshops, Krisenübungen.


Vision

Langfristigen Unternehmenserfolg durch nachhaltiges und effizientes Arbeiten und kontinuierlicher Verbesserung.


CHARAKTERISTIKEN

  • Disziplin
  • Verantwortungsbewusstsein
  • Aufgeschlossenheit
  • Teamfähigkeit
  • Ergebnisorientierung
  • Resilienz
  • Transparenz
  • Integrität


Vorprojektphase

  • In über sieben Jahren Linien- und Prüferfahrung im Finanzdienstleistungs- und Wirtschaftsprüfungssektor habe ich regulatorische Anforderungen aus operativer und prüferischer Perspektive umgesetzt und begleitet, insbesondere in den Bereichen Business Continuity Management, Informationssicherheit, Datenschutz, IT-Compliance und Auditmanagement.
  • Meine Erfahrungen im Compliance-Umfeld umfassen u. a. Geldwäscheprävention (AML/KYC), MaRisk- und BAIT-/VAIT-Anforderungen sowie interne Kontrollsysteme (IKS) nach IDW PS951.


Beruflicher Werdegang

Rolle: Business Continuity Manager

Kunde: Sparda Bank Berlin eG


Aufgaben:

  • BCM
  • Notfallplanung
  • Krisenmanagement 


Rolle: Business Continuity Beauftragter / stv. Datenschutzbeauftragter

Kunde: Berliner Volksbank eG 


Aufgaben:

  • BCM
  • Notfallplanung
  • Krisenmanagement
  • DSGVO
  • MaRisk
  • ISO27001 


Rolle: IT-Auditor & Berichtskritiker

Kunde: Mazars GmbH & Co. KG


Aufgaben:

  • IT-Audit
  • IDW PS951, ISAE 3402
  • Financial Services
  • Berichtskritik 


Rolle: Anti-Money-Laundering Analyst

Kunde: Solarisbank AG 


Aufgaben:

  • Geldwäscheprävention (AML)
  • Compliance Monitoring
  • KYC 


Rolle: Anti-Money-Laundering Analyst

Kunde: Deutsche Bank AG 


Aufgaben:

  • Financial Crime Investigation
  • Risikobewertung
  • KYC
  • Geldwäscheprävention (AML)


Berufserfahrung

2025 - 2025

Kunde: IT-Dienstleister der Sparkassen-Finanzgruppe 


Aufgaben:

Sicherheitskonzeption 

  • Erstellung und Integration von Sicherheitskonzepten nach ISO 27001 und BSI IT-Grundschutz im Rahmen eines Softwareentwicklungsprojekts. 
  • Nutzung von ServiceNow zur Dokumentation und Nachverfolgung sicherheitsrelevanter Anforderungen inkl. Reporting von Fehlern des Portals an die Productowner.


Ergebnis:

Vollständig auditfähige und normkonforme Sicherheitsdokumentation, durch das Sicherheitsmanagement abgenommen und in die Entwicklungsprozesse integriert.


2014 - 2025

Projektleitung

Landesbehörde Hessen 


Aufgaben:

 IT-Notfallkonzepte

  • Mitarbeit bei der Erstellung von IT-Notfallkonzepten nach ISO 22301 und BSI 200-4 und fortlaufende Beratung zum BSI 200-4. Begleitung der Einführung einer BCM-Software inklusive Anforderungsmanagement, Testkoordination und Dokumentation (u.a. ServiceNow).
  • Nach einer personellen Änderung Übernahme der Projektleitung für die Abschlussphase.


Ergebnis:

Projekt im Rahmen des Behördenstandards erfolgreich abgeschlossen; Zum Abschlusstermin vollständige Notfalldokumentation und getestete Softwarekomponenten bereitgestellt.


2024 - 2025

Kunde: IT-Dienstleister Energie und Kommunen 


Aufgaben:

Reifegradanalyse und Notfalldokumentation

  • Erstellung von Wiederanlauf- und Wiederherstellungsplänen (WAP/WHP) einschließlich Entwicklung eines anpassbaren Templates. 
  • Qualitätssicherung der erstellten Dokumente sowie fachliche Beratung zur Weiterentwicklung des BCM nach ISO 22301 und BSI 200-4. 
  • Planung und Durchführung einer Krisenstabsübung im Workshop-Format.


Ergebnis:

Einheitliche, auditfähige Notfalldokumentation und verbesserte organisatorische Krisenfähigkeit.


2024 - 2025

Kunde: Internationale Unternehmensgruppe im Bereich Mobilität und Bahntechnik 


Aufgaben:

BCM-Weiterentwicklung

  • Analyse des bestehenden BCM-Reifegrads, Durchführung von Workshops und Dokumentenreviews. 
  • Weiterentwicklung des BCM in Richtung eines vollständigen Managementsystems nach ISO 22301.
  • Erstellung und Anpassung von Templates auf Unternehmensbedarf, Durchführung von Business Impact Analysen (kurz: BIA), Risiko- und Gefährdungsanalysen (kurz: RIA) sowie Geschäftsfortführungsplänen (kurz: GFP).
  • Aufbau eines internen BCM-Portals und Befähigung interner Mitarbeiter zur eigenständigen Fortführung des BCM.


Ergebnis:

Strukturiertes, anwendbares und zukunftsfähiges BCM mit klar definierten Verantwortlichkeiten und messbarer Reifegradsteigerung.


2024 - 2024

Kunde: IT-Dienstleister der Sparkassen-Finanzgruppe


Aufgaben:

MaRisk-Projektunterstützung

  • Einsatz im MaRisk-Projekt zur Bearbeitung von KWG-§44-Aufsichtsfeststellungen
    • Nachverfolgung regulatorischer Maßnahmen in JIRA
    • Erstellung und Pflege von Nachweisen
    • Überarbeitung bestehender Templates
    • Qualitätssicherung der Dokumentation sowie Koordination der Rückmeldungen gegenüber interner Revision und Aufsicht


Ergebnis:

Vollständige Abarbeitung zugewiesener Findings, fristgerechte Bereitstellung prüffähiger Nachweise und konsistente Dokumentation für die Aufsicht.


2023 - 2023

Kunde: IT-Dienstleister 


Aufgaben:

BCM-Linientätigkeit

  • Einsatz im Fachbereich Business Continuity Management (ISO 22301 / BSI 200-4). 
    • Steuerung externer Dienstleister und Erstellung von Berichten für Großkunden
    • Planung und Durchführung von Notfallübungen auf Managementebene
    • Prüfung von Dienstleistungsverträgen auf Aktualität und regulatorische Anforderungen
    • Vortrag zur (Thema auf Anfrage) in internen Gremien sowie Vertretung interner Mitarbeiter in bereichsübergreifenden Sitzungen


Ergebnis:

Stärkere Prozesssicherheit im Notfallmanagement, erhöhte Transparenz gegenüber Kunden und konsolidierte Steuerung externer Partner.

Datenbanken

SAP DMS
Basics

Branchen

Branchen

  • IT-Dienstleister der Sparkassen-Finanzgruppe
  • Landesbehörden
  • Rechenzentren
  • Finanzinstitute
  • Versicherungen und Unternehmen im Bereich Mobilität und Infrastruktur

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

11 Monate
2026-02 - 2026-12

Rechenzentrumsbetreiber für Finanzdienstleistungen

Autor von Sicherheitskonzepten IT-Grundschutz ISO 27001
Autor von Sicherheitskonzepten
ServiceNow
IT-Grundschutz ISO 27001
Frankfurt am Main
1 Jahr 3 Monate
2024-10 - 2025-12

Abgleich und Optimierung von Dokumenten

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist
  • Abgleich und Optimierung von Dokumenten: Analyse und Anpassung vorhandener Unterlagen, um Konformität mit den Standards ISO22301 und BSI 200-4 sicherzustellen.
  • Unterstützung bei Notfalldokumentationen: Beratung und Unterstützung bei der Erstellung praxisnaher und standardkonformer Notfalldokumentationen.
  • Erstellung neuer BCM-Dokumente: Entwicklung und Implementierung maßgeschneiderter Dokumente zur Stärkung der Business Continuity Management (BCM)-Prozesse
ISO 22301 IT-Grundschutz
Mittelst. Rechenzentrumsbetreiber mit KRITIS Kunden
5 Monate
2024-12 - 2025-04

Unterstützung bei IT-Notfalldokumentationen

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist
  • Unterstützung bei IT-Notfalldokumentationen: Beratung und Unterstützung bei der Erstellung praxisnaher und standardkonformer IT-Notfalldokumentationen.
  • Beratung rund um das Thema ganzheitliches Business Continuity Management.
  • Durchführung von Business Impact Analysen und Erstellung von ITNotfallkonzepten.
  • Unterstützung und Beratung im gesamten Prozess der Implementierung eines BCM-Tools in der Behörde.
Atlassian JIRA Atlassian Confluence MS365 MS Project Microsoft Access
ISO 22301 IT-Grundschutz
Landesbehörde - Rechenzentrum im öffentlichen Dienst
Wiesbaden
1 Jahr
2024-04 - 2025-03

Durchführung einer Reifegradanalyse des BCM mit Soll-/Ist-Abgleich nach ISO22301 und BSI 200-4

Senior BCM-Spezialist ISO 22301 ISO 22361 IT-Grundschutz
Senior BCM-Spezialist
  • Leitung eines BCM-Workshops für Krisenmanagement und Geschäftsleitung.
  • Review und Anpassung bestehender Dokumente an ISO22301.
  • Implementierung eines BCM gemäß ISO22301.
  • Beratung zu Krisenmanagement sowie ganzheitliche BCM-Beratung (ISO22301, BSI 200-4, BSI IT-Grundschutz).
  • Durchführung von BCM-Risikoanalysen und Aufbau eines Intranet Auftritts zum Thema BCM
SAP DMS Atlassian Confluence MS365 Microsoft Sharepoint
ISO 22301 ISO 22361 IT-Grundschutz
Hersteller von Schienenfahrzeugen und Bahnleitsystemen
Wallisellen
10 Monate
2024-01 - 2024-10

Projektmitarbeit zur Abstellung aufsichtsrechtlicher Mängel

Senior BCM-Spezialist ISO 22301 IT-Grundschutz Audit
Senior BCM-Spezialist
  • Bearbeitung von Tickets und offenen Maßnahmen (JIRA).
  • Überprüfung der Kritikalität von Dienstleistern und Beratung zur Anpassung von Vertragswerken.
  • BCM-konforme Vertragsgestaltung und Sensibilisierung der Geschäftsbereiche.
  • Dokumentenanpassungen an interne und externe Vorgaben.
  • Maßnahmen Bearbeitung im laufenden Projekt
Atlassian JIRA Atlassian Confluence ServiceNow MaRisk
ISO 22301 IT-Grundschutz Audit
Rechenzentrumsbetreiber für Finanzdienstleistungen
Hannover
6 Monate
2024-04 - 2024-09

Implementierung eines BCM in Anlehnung an die ISO22301:2019

Senior BCM-Spezialist ISO 22301 ISO 27001 IT-Grundschutz ...
Senior BCM-Spezialist

  • Soll / Ist-Abgleich
  • Maßnahmenvorbereitung für die Einführung des BCM
  • Vorstellung vor der Geschäftsleitung
  • Workshop BCM für das Krisenmanagement und die erweiterte Geschäftsleitung
  • Unterlagenerstellung (BCM-Rahmenwerk)
  • Durchführung einer Business Impact Analyse
  • Durchführung einer Risikoanalyse
  • Erstellung Geschäftsfortführungspläne 

SAP DMS SAP
ISO 22301 ISO 27001 IT-Grundschutz ISO 9001
9 Monate
2024-01 - 2024-09

Projektmitarbeit: Abarbeitung von Feststellungen

Senior BCM-Spezialist ISO 22301 IT-Grundschutz ISO 9001 ...
Senior BCM-Spezialist

  • Prüfung korrekter Einordnung von Dienstleister  in der BIA (RTO, MTPD) in Bezug auf notfallrelevante Dienstleister
  • Mitarbeit bei der Einordnung von Dienstleistern in vorhandene Richtlinien
  • Mitarbeit bei Vertragsverhandlungen und Inhaltsanpassungen für benötigte Notfallkonzepte
  • Maßnahmenbearbeitung im Rahmen des laufenden Projekts zur Beseitigung von Feststellungen

Atlassian JIRA
ISO 22301 IT-Grundschutz ISO 9001 Atlassian JIRA Agile
8 Monate
2024-01 - 2024-08

Rechenzentrumsbetreiber für Finanzdienstleistungen

Senior BCM-Spezialist IT-Grundschutz ISO 22301
Senior BCM-Spezialist
  • Erstellung von Individualberichten für Kunden.
  • Qualitätssicherung der Business Impact Analyse (BIA 2024)
Atlassian JIRA Atlassian Confluence
IT-Grundschutz ISO 22301
Rechenzentrumsbetreiber für Finanzdienstleistungen
Hannover
6 Monate
2024-01 - 2024-06

Berichtslegung und Qualitätssicherungsmaßnahmen

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist

Berichtslegung für Individualkunden

Qualitätssicherung der BIA 2024

ISO 22301 IT-Grundschutz
5 Monate
2023-08 - 2023-12

Beauftragung: Linientätigkeiten im Fachbereich BCM

Senior BCM-Spezialist ISO 22301 IT-Grundschutz
Senior BCM-Spezialist

  • Steuerung von Dienstleistern und Berichtslegung für Großkunden gemäß Vertragsvereinbarungen.
  • Planung und Durchführung von Notfallübungen (Managementebene, Personalausfall).
  • Überprüfung von Vertragswerken mit Dienstleistern auf Aktualität und Compliance.
  • Vortrag zur BCM-Entwicklung in internen Gremien.
  • Vertretung interner Mitarbeiter in Gremienmeetings.


ISO 22301 IT-Grundschutz
4 Monate
2023-04 - 2023-07

Business Continuity Management

Business Continuity Manager / Beauftragter
Business Continuity Manager / Beauftragter
Erfahrung im Aufbau, der Weiterentwicklung und Steuerung eines BCMS nach internationalen Standards.
  • Entwicklung eines BCMS gemäß ISO22301 und BSI 200-4
  • Erstellung von BCM-Strategien, Risikoanalysen und Maßnahmen
  • Beratung und Prozessbegleitung im BCM-Zyklus
Sparda Bank Berlin eG
Berlin
1 Jahr 11 Monate
2021-05 - 2023-03

BCM/ Datenschutz/ ISMS

Compliance Specialist & Stellvertretender Datenschutz- und BCM-Beauftragter
Compliance Specialist & Stellvertretender Datenschutz- und BCM-Beauftragter
  • Datenschutz: Beratung zu DSGVO/BDSG, Überwachung von Maßnahmen, Berichterstattung an die Geschäftsleitung.
  • BCM: Einführung eines BCM-Tools, Entwicklung von Strategien, Durchführung von Schulungen und Notfalltests.
  • Informationssicherheit: Sicherstellung und Anpassung von Richtlinien gemäß ISO27001

Berliner Volksbank eG
Berlin
8 Monate
2020-09 - 2021-04

Durchführung von IT-Prüfungen

Consultant IT Audit & Advisory
Consultant IT Audit & Advisory
Erfahrung in IT-Prüfungen, Beratung und Presales mit Fokus auf ISO27001, ISAE3402 und Data Governance.
  • Durchführung von IT-Audits (ISO27001, ISAE3402) inkl. Beginn- und Abschlussgesprächen
  • Analyse und Beratung zu Data Governance.
  • Fachliche Unterstützung im Presales-Bereich
MAZARS GMBH & CO. KG
Berlin
4 Monate
2020-05 - 2020-08

Jahres-/ Konzernabschlussprüfungs- und Erstellungsberichte

Berichtskritiker
Berichtskritiker
Erfahrung in der Qualitätssicherung und Organisation von Prüfungs- und Berichtserstellungsprozessen.
  • Sicherstellung fehlerfreier Jahres- und Konzernabschlussberichte gemäß internen und gesetzlichen Standards.
  • Überprüfung der Richtigkeit und Schlüssigkeit von Informationen und Prüfungshandlungen.
  • Kontrolle und Validierung von Rechenoperationen sowie Steuerung des Berichtsdurchlaufs
MAZARS GMBH & CO. KG
Berlin
4 Monate
2020-01 - 2020-04

Anti Geldwäsche Compliance Screening

Analyst
Analyst
Erfahrung in der Analyse, Bewertung und Bearbeitung von Geldwäsche- und Terrorismusfinanzierungsrisiken.
  • Durchführung von Name-List-Screenings und Bearbeitung von Geldwäscheverdachtsfällen.
  • Untersuchung und Bewertung auffälliger Transaktionen sowie behördliche Anfragen
SOLARISBANK AG
Berlin
1 Jahr 2 Monate
2018-11 - 2019-12

Anti Geldwäsche Monitoring Germany

Analyst
Analyst
Erfahrung in der Bewertung komplexer Geldwäscherisiken, Eskalationsmanagement und Prozessoptimierung.
  • Analyse komplexer Geldwäscherisiken, Eskalationsmanagement und Optimierung interner Prozesse.
  • Durchführung von Mitarbeiterschulungen und Pflege interner Dokumentationen
DEUTSCHE BANK AG
Berlin
3 Jahre 9 Monate
2015-01 - 2018-09

Privatkundenberatung

Kundenberater im Service
Kundenberater im Service
Erfahren in der ganzheitlichen Beratung von Privatkunden sowie der Unterstützung bei Finanz- und Versicherungsentscheidungen.
  • Beratung zu Konto, Kredit, Vorsorge und Versicherung.
  • Weiterleitung qualifizierter Anfragen zu Immobilien- und Wertpapierfinanzierungen.
BBBank eG
Berlin
5 Monate
2014-08 - 2014-12

Abwicklung von Darlehens- und Leasingverträgen

Collection Specialist
Collection Specialist
Erfahrung in der Abwicklung von Finanzierungs- und Versicherungsfällen sowie im
Restwertmanagement von Leasingfahrzeugen.
  • Bearbeitung von Leasing- und Darlehensverträgen sowie Restwertmanagement.
  • Abwicklung von Versicherungsfällen und Kommunikation mit Fahrzeughäusern
GMAC FINANCIAL SERVICES
Berlin

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Jahr 6 Monate
2019-10 - 2021-03

LL. M. Immobilien- und Vollstreckungsrecht

Master, Note: 2,7, HOCHSCHULE FÜR WIRTSCHAFT UND RECHT, Berlin
Master, Note: 2,7
HOCHSCHULE FÜR WIRTSCHAFT UND RECHT, Berlin
Masterarbeit auf Anfrage
3 Jahre 6 Monate
2016-04 - 2019-09

LL. B. Wirtschaftsrecht

Bachelor, Note: 2,7,
Bachelor, Note: 2,7

  • Wettbewerbsrecht, Bankrecht, Insolvenzrecht
  • Bachelorarbeit auf Anfrage

1 Jahr 11 Monate
2012-08 - 2014-06

Bankkaufmann

IHK, Note: 2,0, OSZ BANKEN UND VERSICHERUNGEN, Berlin
IHK, Note: 2,0
OSZ BANKEN UND VERSICHERUNGEN, Berlin

Position

Position

Wirtschaftsjurist LL.M.

Kompetenzen

Kompetenzen

Top-Skills

Business Continuity Management DSGVO Informationssicherheit Compliance KYC NLS GwG IT-Audit Berichtskritik Kundenberatung ISO22301 ISO22361 ISO 27001 IT-Grundschutz IT-Compliance

Aufgabenbereiche

  • Beratung, Projektleitung und Interimsmandate in den Bereichen Business Continuity, Informationssicherheit, DORA/NIS2-Compliance, Datenschutz und GRC
  • Projekttypen: Auditvorbereitung, BCM-Implementierung, DORA-Umsetzung, ISMS-Aufbau, Krisenübungen

Produkte / Standards / Erfahrungen / Methoden

Outlook
Word
Excel
Powerpoint
IBM Lotus Notes
Cherwell CMDB

Profil

  • Wirtschaftsjurist und zertifizierter Experte für Business Continuity Management, Informationssicherheit und Datenschutz mit Schwerpunkt auf regulatorische Anforderungen nach ISO 27001, ISO 22301, BSI IT-Grundschutz, DORA und NIS2. Ich entwickle Governance-, Risk- und Compliance-Strukturen, die Auditfähigkeit, Regelkonformität und operative Stabilität sicherstellen.
  • Als Geschäftsführer der (Name Firma auf Anfrage) leite ich komplexe Projekte in den Bereichen Kontinuitätsmanagement, Informationssicherheit und Compliance. 
  • Seit 2025 bin ich zudem als Dozent für BSI IT-Grundschutz tätig. Meine Arbeitsweise ist präzise, verlässlich und methodisch, mit klarem Fokus auf regulatorische Sicherheit und praktische Umsetzbarkeit.


KERNKOMPETENZEN UND FACHWISSEN

  • Business Continuity Management:
    • ISO 22301, BSI 200-4, Krisenmanagement, Business Impact Analysis, Risikoanalyse, Notfallmanagement, Krisenstabsübungen, Einführung von BCM-Software, Reifegradanalysen, Stärkung organisatorischer Resilienz.
  • Informationssicherheit:
    • ISO 27001 Lead Auditor, BSI IT-Grundschutz, CISO und IT-Sicherheitsbeauftragter, IT-Risikomanagement, ServiceNow, JIRA, Auditvorbereitung, Schwachstellenmanagement.
  • Regulatorik und Compliance:
    • DORA, NIS2, MaRisk, Datenschutz nach revDSG, DSGVO und BDSG, KYC, AML, interne Kontrollsysteme, GRC-Frameworks, IT-Governance.
  • Projektmanagement:
    • PRINCE2 Practitioner, SAFe Scrum Master, Projektleitung, agile und hybride Methoden, Stakeholder-Management.
  • Audit und Risikoanalyse:
    • IDW PS951, ISAE3402, Gap-Analysen, Auditdokumentation, Prozess-Compliance, interne Revision.
  • Tools und Systeme:
    • ServiceNow, JIRA, MS365, verschiedene BCM-Software, Atlassian Suite, Governance-Dashboards.
  • Training und Wissenstransfer:
    • BSI-Grundschutz-Dozent, Awareness-Schulungen, BCM-Workshops, Krisenübungen.


Vision

Langfristigen Unternehmenserfolg durch nachhaltiges und effizientes Arbeiten und kontinuierlicher Verbesserung.


CHARAKTERISTIKEN

  • Disziplin
  • Verantwortungsbewusstsein
  • Aufgeschlossenheit
  • Teamfähigkeit
  • Ergebnisorientierung
  • Resilienz
  • Transparenz
  • Integrität


Vorprojektphase

  • In über sieben Jahren Linien- und Prüferfahrung im Finanzdienstleistungs- und Wirtschaftsprüfungssektor habe ich regulatorische Anforderungen aus operativer und prüferischer Perspektive umgesetzt und begleitet, insbesondere in den Bereichen Business Continuity Management, Informationssicherheit, Datenschutz, IT-Compliance und Auditmanagement.
  • Meine Erfahrungen im Compliance-Umfeld umfassen u. a. Geldwäscheprävention (AML/KYC), MaRisk- und BAIT-/VAIT-Anforderungen sowie interne Kontrollsysteme (IKS) nach IDW PS951.


Beruflicher Werdegang

Rolle: Business Continuity Manager

Kunde: Sparda Bank Berlin eG


Aufgaben:

  • BCM
  • Notfallplanung
  • Krisenmanagement 


Rolle: Business Continuity Beauftragter / stv. Datenschutzbeauftragter

Kunde: Berliner Volksbank eG 


Aufgaben:

  • BCM
  • Notfallplanung
  • Krisenmanagement
  • DSGVO
  • MaRisk
  • ISO27001 


Rolle: IT-Auditor & Berichtskritiker

Kunde: Mazars GmbH & Co. KG


Aufgaben:

  • IT-Audit
  • IDW PS951, ISAE 3402
  • Financial Services
  • Berichtskritik 


Rolle: Anti-Money-Laundering Analyst

Kunde: Solarisbank AG 


Aufgaben:

  • Geldwäscheprävention (AML)
  • Compliance Monitoring
  • KYC 


Rolle: Anti-Money-Laundering Analyst

Kunde: Deutsche Bank AG 


Aufgaben:

  • Financial Crime Investigation
  • Risikobewertung
  • KYC
  • Geldwäscheprävention (AML)


Berufserfahrung

2025 - 2025

Kunde: IT-Dienstleister der Sparkassen-Finanzgruppe 


Aufgaben:

Sicherheitskonzeption 

  • Erstellung und Integration von Sicherheitskonzepten nach ISO 27001 und BSI IT-Grundschutz im Rahmen eines Softwareentwicklungsprojekts. 
  • Nutzung von ServiceNow zur Dokumentation und Nachverfolgung sicherheitsrelevanter Anforderungen inkl. Reporting von Fehlern des Portals an die Productowner.


Ergebnis:

Vollständig auditfähige und normkonforme Sicherheitsdokumentation, durch das Sicherheitsmanagement abgenommen und in die Entwicklungsprozesse integriert.


2014 - 2025

Projektleitung

Landesbehörde Hessen 


Aufgaben:

 IT-Notfallkonzepte

  • Mitarbeit bei der Erstellung von IT-Notfallkonzepten nach ISO 22301 und BSI 200-4 und fortlaufende Beratung zum BSI 200-4. Begleitung der Einführung einer BCM-Software inklusive Anforderungsmanagement, Testkoordination und Dokumentation (u.a. ServiceNow).
  • Nach einer personellen Änderung Übernahme der Projektleitung für die Abschlussphase.


Ergebnis:

Projekt im Rahmen des Behördenstandards erfolgreich abgeschlossen; Zum Abschlusstermin vollständige Notfalldokumentation und getestete Softwarekomponenten bereitgestellt.


2024 - 2025

Kunde: IT-Dienstleister Energie und Kommunen 


Aufgaben:

Reifegradanalyse und Notfalldokumentation

  • Erstellung von Wiederanlauf- und Wiederherstellungsplänen (WAP/WHP) einschließlich Entwicklung eines anpassbaren Templates. 
  • Qualitätssicherung der erstellten Dokumente sowie fachliche Beratung zur Weiterentwicklung des BCM nach ISO 22301 und BSI 200-4. 
  • Planung und Durchführung einer Krisenstabsübung im Workshop-Format.


Ergebnis:

Einheitliche, auditfähige Notfalldokumentation und verbesserte organisatorische Krisenfähigkeit.


2024 - 2025

Kunde: Internationale Unternehmensgruppe im Bereich Mobilität und Bahntechnik 


Aufgaben:

BCM-Weiterentwicklung

  • Analyse des bestehenden BCM-Reifegrads, Durchführung von Workshops und Dokumentenreviews. 
  • Weiterentwicklung des BCM in Richtung eines vollständigen Managementsystems nach ISO 22301.
  • Erstellung und Anpassung von Templates auf Unternehmensbedarf, Durchführung von Business Impact Analysen (kurz: BIA), Risiko- und Gefährdungsanalysen (kurz: RIA) sowie Geschäftsfortführungsplänen (kurz: GFP).
  • Aufbau eines internen BCM-Portals und Befähigung interner Mitarbeiter zur eigenständigen Fortführung des BCM.


Ergebnis:

Strukturiertes, anwendbares und zukunftsfähiges BCM mit klar definierten Verantwortlichkeiten und messbarer Reifegradsteigerung.


2024 - 2024

Kunde: IT-Dienstleister der Sparkassen-Finanzgruppe


Aufgaben:

MaRisk-Projektunterstützung

  • Einsatz im MaRisk-Projekt zur Bearbeitung von KWG-§44-Aufsichtsfeststellungen
    • Nachverfolgung regulatorischer Maßnahmen in JIRA
    • Erstellung und Pflege von Nachweisen
    • Überarbeitung bestehender Templates
    • Qualitätssicherung der Dokumentation sowie Koordination der Rückmeldungen gegenüber interner Revision und Aufsicht


Ergebnis:

Vollständige Abarbeitung zugewiesener Findings, fristgerechte Bereitstellung prüffähiger Nachweise und konsistente Dokumentation für die Aufsicht.


2023 - 2023

Kunde: IT-Dienstleister 


Aufgaben:

BCM-Linientätigkeit

  • Einsatz im Fachbereich Business Continuity Management (ISO 22301 / BSI 200-4). 
    • Steuerung externer Dienstleister und Erstellung von Berichten für Großkunden
    • Planung und Durchführung von Notfallübungen auf Managementebene
    • Prüfung von Dienstleistungsverträgen auf Aktualität und regulatorische Anforderungen
    • Vortrag zur (Thema auf Anfrage) in internen Gremien sowie Vertretung interner Mitarbeiter in bereichsübergreifenden Sitzungen


Ergebnis:

Stärkere Prozesssicherheit im Notfallmanagement, erhöhte Transparenz gegenüber Kunden und konsolidierte Steuerung externer Partner.

Datenbanken

SAP DMS
Basics

Branchen

Branchen

  • IT-Dienstleister der Sparkassen-Finanzgruppe
  • Landesbehörden
  • Rechenzentren
  • Finanzinstitute
  • Versicherungen und Unternehmen im Bereich Mobilität und Infrastruktur

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.