Prüfung der IT-Fachverfahren auf Rechtssicherheit; Anforderungen. Auswahl bis Einführung eines DSMS
Auditierung und Analyse der IT-Fachverfahren / Anwendungen
Einführung DSMS
Einführung eines zertifizierungsfähigen Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001:2015
2012 - 2012: Projekt: Risikomanagement + Notfallkonzeption
Rolle: Consultant
Kunde: Handel
2012 - 2012: QM-Auditierung
Rolle: Auditor
Kunde: Elektrotechnik
2011 - 2012: Aufbau eines prozessorientierten Qualitätsmanagements
Rolle: Projektmanager, Knowledge Lead und Moderator
Kunde: Produktion
2011 - 2011: Unterstützung Datenschutz
Kunde: Telekommunikation
Rolle: Datenschutzberater De-Mail
2010 - 2010: Analyse des deutschen Gesundheitsmarktes für GIS-Systeme
Rolle: Berater
2010 - 2010: Aufbau eines Qualitätsmanagementsystems
Rolle: Berater
Kunde: Dentalhersteller
Aufgaben:
Tools:
CAPA, FDA
2010 - 2010: QM nach ISO 9001:2005
Rolle: Berater
Kunde: Systemhaus
Aufgaben:
2009 - 2009: QM nach ISO 9001:2005
Rolle: Berater
Kunde: Systemhaus
Aufgaben:
2007 - 2007: Sicherheits- und Datenschutzaudits
Rolle: Auditleiter
Kunde: Telekommunikation
Aufgaben:
Methoden:
ISO 27001 ? ISMS (Anhang A18.x), ISO 27002 (Code of Practice for ISM), IT-Grundschutz (Baustein B 1.5) nach ISO 27001, konzerneigene Sicherheitsrichtlinien
2006 - 2007: Sicherheits- und Datenschutzkonzeption
Rolle: Datenschutz-Berater
Kunde: Telekommunikationskonzern
Aufgaben:
Methoden:
2006 - 2007: Datenschutz/Datensicherheit
Rolle: DSB (Datenschutzbeauftragter)
Kunde: IT Dienstleister
Aufgaben:
2006 - 2006: Managementberatung
Rolle: Senior Consultant
Kunde: Forschungszentrum
Aufgaben:
2005 - 2005: Erstellung eines Datenauskunftskatalogs
Rolle: Berater
Kunde: Banken/Sparkassen/Finanzdienstleister Konzern: 30.000 Mitarbeiter
Aufgaben:
2005 - 2005: Erstellung Datenschutzdokumentation
Rolle: Berater
Kunde: Bank
Aufgaben:
2003 - 2003: DIN EN ISO 9001:2000 Zertifizierung
Rolle: Projektleiter
Aufgaben:
1999 - 1999: Einführung Projekt Management nach Prince im industriellen Umfeld
Rolle: Business Analyst/Projektmitarbeit
Kunde: Platina, Belgien
Aufgaben:
Business Assessments:
1999 - 1999: Einführung Qualitätsmanagement / Qualitätscontrolling
Rolle: Business Analyst/Projektmitarbeit
Kunde: AMC Niederlassung, Sarajewo
Aufgaben:
1998 - 1998: Einführung Risikomanagement
Rolle: Bereichsleiter/Managing Consultant
Kunde: Verlag Stuttgart
Aufgaben:
Zertifizierungen
Informationssicherheit, ISMS, ISO 27001 ff, IT-Security, Datenschutzbeauftragter, Risiko Management, BSI IT Grundschutz, Notfallmanagement, Compliance, QM, ISO 9001 ff
Kernkompetenzen
Berufserfahrung
Methoden/Standards
DSGVO, BDSG, ISO 27000 ff, ISO 27001 ff, DIN EN ISO 9001:2015, ISO 14001, OHSAS, BSI 200-1/2/3, BSI IT-Grundschutz, IT-Risikomanagement, ISF, TQM, BPM, Kaizen, KVP, ITIL, SOX, Basel II, PCI-DSS, MaRISK, BaFin, COSO, SSAE 16, GxP
Tools:
MS Office, MS Visio, MS Project, Mind Manager, GS Tool, Jira, Confluence, Sharepoint, Verinice, risk2Value, HiScout, zahlreiche branchenspezifische Werkzeuge
Erfahrungsbereiche:
Behörden / Institutionen, Telekommunikation, Online-Marketing, Health Care/Gesundheitswesen, IT-Dienstleistung, Zeitarbeit, Personalbeschaffung, Recruiting, Buchhaltung, Rechnungslegung, Personalbereich, Marketing, Printbereich, Baustatik, Touristik, Flugbuchung, Prozessanalyse-Methoden, Krankenhausinformationssysteme, PACS, Immobilien, IT-Security, Business Prozesse, Optimierung. Risikomanagement, Risikominimierung, Konzeption, Auditierung,
Pädagogisch/ didaktische Erfahrung
Fachvorträge; Präsentationen vor Kunden, Mitarbeitern und Firmenleitung; Messepräsentation; Mediationen; Durchführung von Motivationsveranstaltungen; Führung von Mitarbeitern aus unterschiedlichen Altersstufen, ethnischem und sozialem Umfeld
Betriebswirtschaft
Programmierungen für den Bereich Personal und Buchhaltung (Kontenführung, Kostenstellenrechnung, Budgetierungen, Arbeitszeitabrechnung, Lohn- und Gehalt), berufsbegleitendes BWL-Fernstudium mit Vertiefung Absatz und Außenwirtschaft
Mitarbeiterkreis
Vorbereitung Gehaltsabrechnung, Budgetierung, Bedarfsermittlung, Betriebliche Sozialleistungen, Direktversicherung, Unfallversicherung, Reisekostenabrechnung, Restrukturierungsmaßnahmen, Einarbeitungsprogramme, Beurteilungssysteme, Vertragsprüfung, Sozialplan
Technische Dokumentation
Serviceanleitungen, Dokument-Templates, Vorlagen-Entwicklung, DMS, Trainings-/Schulungsunterlagen, SW-Lokalisierung, DIN EN 62079, DIN V 66065, VDI Richtlinie 4500, AECMA 1000D, Druckvorstufe
Laufende Projekte/ Berufliche Erfahrungen:
laufend: Datenschutz Start-up, Aufbau und dauerhafte Bestellung
Rolle: Datenschutzberater, bestellter Datenschutzbeauftragter
Kunde: Startup
Aufgaben:
laufend: Informationssicherheits- und Datenschutzberatungen
Rolle: Externer Informationssicherheitsbeauftragter und externer Datenschutzbeauftragter
Kunde: KMU-Bestandskunden: Gesundheitswesen, Touristik, Immobilienbranche, IT-Dienstleister, Versicherungen
Aufgaben:
ISMS und IT-Sicherheit:
Datenschutz- und Datensicherheit:
2006 ? heute
Rolle: Bestellter externer Datenschutzbeauftragter
Kunden: mehrere Kunden u. a. der Branchen Medizin, IT Consulting, Verlag
Aufgaben:
Prüfung der IT-Fachverfahren auf Rechtssicherheit; Anforderungen. Auswahl bis Einführung eines DSMS
Auditierung und Analyse der IT-Fachverfahren / Anwendungen
Einführung DSMS
Einführung eines zertifizierungsfähigen Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001:2015
2012 - 2012: Projekt: Risikomanagement + Notfallkonzeption
Rolle: Consultant
Kunde: Handel
2012 - 2012: QM-Auditierung
Rolle: Auditor
Kunde: Elektrotechnik
2011 - 2012: Aufbau eines prozessorientierten Qualitätsmanagements
Rolle: Projektmanager, Knowledge Lead und Moderator
Kunde: Produktion
2011 - 2011: Unterstützung Datenschutz
Kunde: Telekommunikation
Rolle: Datenschutzberater De-Mail
2010 - 2010: Analyse des deutschen Gesundheitsmarktes für GIS-Systeme
Rolle: Berater
2010 - 2010: Aufbau eines Qualitätsmanagementsystems
Rolle: Berater
Kunde: Dentalhersteller
Aufgaben:
Tools:
CAPA, FDA
2010 - 2010: QM nach ISO 9001:2005
Rolle: Berater
Kunde: Systemhaus
Aufgaben:
2009 - 2009: QM nach ISO 9001:2005
Rolle: Berater
Kunde: Systemhaus
Aufgaben:
2007 - 2007: Sicherheits- und Datenschutzaudits
Rolle: Auditleiter
Kunde: Telekommunikation
Aufgaben:
Methoden:
ISO 27001 ? ISMS (Anhang A18.x), ISO 27002 (Code of Practice for ISM), IT-Grundschutz (Baustein B 1.5) nach ISO 27001, konzerneigene Sicherheitsrichtlinien
2006 - 2007: Sicherheits- und Datenschutzkonzeption
Rolle: Datenschutz-Berater
Kunde: Telekommunikationskonzern
Aufgaben:
Methoden:
2006 - 2007: Datenschutz/Datensicherheit
Rolle: DSB (Datenschutzbeauftragter)
Kunde: IT Dienstleister
Aufgaben:
2006 - 2006: Managementberatung
Rolle: Senior Consultant
Kunde: Forschungszentrum
Aufgaben:
2005 - 2005: Erstellung eines Datenauskunftskatalogs
Rolle: Berater
Kunde: Banken/Sparkassen/Finanzdienstleister Konzern: 30.000 Mitarbeiter
Aufgaben:
2005 - 2005: Erstellung Datenschutzdokumentation
Rolle: Berater
Kunde: Bank
Aufgaben:
2003 - 2003: DIN EN ISO 9001:2000 Zertifizierung
Rolle: Projektleiter
Aufgaben:
1999 - 1999: Einführung Projekt Management nach Prince im industriellen Umfeld
Rolle: Business Analyst/Projektmitarbeit
Kunde: Platina, Belgien
Aufgaben:
Business Assessments:
1999 - 1999: Einführung Qualitätsmanagement / Qualitätscontrolling
Rolle: Business Analyst/Projektmitarbeit
Kunde: AMC Niederlassung, Sarajewo
Aufgaben:
1998 - 1998: Einführung Risikomanagement
Rolle: Bereichsleiter/Managing Consultant
Kunde: Verlag Stuttgart
Aufgaben:
Zertifizierungen
Informationssicherheit, ISMS, ISO 27001 ff, IT-Security, Datenschutzbeauftragter, Risiko Management, BSI IT Grundschutz, Notfallmanagement, Compliance, QM, ISO 9001 ff
Kernkompetenzen
Berufserfahrung
Methoden/Standards
DSGVO, BDSG, ISO 27000 ff, ISO 27001 ff, DIN EN ISO 9001:2015, ISO 14001, OHSAS, BSI 200-1/2/3, BSI IT-Grundschutz, IT-Risikomanagement, ISF, TQM, BPM, Kaizen, KVP, ITIL, SOX, Basel II, PCI-DSS, MaRISK, BaFin, COSO, SSAE 16, GxP
Tools:
MS Office, MS Visio, MS Project, Mind Manager, GS Tool, Jira, Confluence, Sharepoint, Verinice, risk2Value, HiScout, zahlreiche branchenspezifische Werkzeuge
Erfahrungsbereiche:
Behörden / Institutionen, Telekommunikation, Online-Marketing, Health Care/Gesundheitswesen, IT-Dienstleistung, Zeitarbeit, Personalbeschaffung, Recruiting, Buchhaltung, Rechnungslegung, Personalbereich, Marketing, Printbereich, Baustatik, Touristik, Flugbuchung, Prozessanalyse-Methoden, Krankenhausinformationssysteme, PACS, Immobilien, IT-Security, Business Prozesse, Optimierung. Risikomanagement, Risikominimierung, Konzeption, Auditierung,
Pädagogisch/ didaktische Erfahrung
Fachvorträge; Präsentationen vor Kunden, Mitarbeitern und Firmenleitung; Messepräsentation; Mediationen; Durchführung von Motivationsveranstaltungen; Führung von Mitarbeitern aus unterschiedlichen Altersstufen, ethnischem und sozialem Umfeld
Betriebswirtschaft
Programmierungen für den Bereich Personal und Buchhaltung (Kontenführung, Kostenstellenrechnung, Budgetierungen, Arbeitszeitabrechnung, Lohn- und Gehalt), berufsbegleitendes BWL-Fernstudium mit Vertiefung Absatz und Außenwirtschaft
Mitarbeiterkreis
Vorbereitung Gehaltsabrechnung, Budgetierung, Bedarfsermittlung, Betriebliche Sozialleistungen, Direktversicherung, Unfallversicherung, Reisekostenabrechnung, Restrukturierungsmaßnahmen, Einarbeitungsprogramme, Beurteilungssysteme, Vertragsprüfung, Sozialplan
Technische Dokumentation
Serviceanleitungen, Dokument-Templates, Vorlagen-Entwicklung, DMS, Trainings-/Schulungsunterlagen, SW-Lokalisierung, DIN EN 62079, DIN V 66065, VDI Richtlinie 4500, AECMA 1000D, Druckvorstufe
Laufende Projekte/ Berufliche Erfahrungen:
laufend: Datenschutz Start-up, Aufbau und dauerhafte Bestellung
Rolle: Datenschutzberater, bestellter Datenschutzbeauftragter
Kunde: Startup
Aufgaben:
laufend: Informationssicherheits- und Datenschutzberatungen
Rolle: Externer Informationssicherheitsbeauftragter und externer Datenschutzbeauftragter
Kunde: KMU-Bestandskunden: Gesundheitswesen, Touristik, Immobilienbranche, IT-Dienstleister, Versicherungen
Aufgaben:
ISMS und IT-Sicherheit:
Datenschutz- und Datensicherheit:
2006 ? heute
Rolle: Bestellter externer Datenschutzbeauftragter
Kunden: mehrere Kunden u. a. der Branchen Medizin, IT Consulting, Verlag
Aufgaben: