Compliance & Security Expert - Auditor ISO 27k - IAM & IAS Expert - Master Data Architect - Auditing and Implementing ISO 27301 (BCM)
Aktualisiert am 10.03.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 10.03.2025
Verfügbar zu: 100%
davon vor Ort: 100%
ISO 27001 Senior Lead Auditor
ISO 22301 Business Continuity Management
IT-Compliance
ITAR/EAR
NIST
IAM/IGA
IT-Governance
Internal Audit
Audit Review
CUI - Controlled Unclassified Information (NIST 171)
NIST 53
NIS 2.0
CRA
PAM - Privileged Account/Access Management
Security Assessments
DWH
MAS
SOx
TISAX
Deutsch
Englisch
Französisch
workable in 4 Wochen Intensivtraining
Latein
Spanisch
workable in 2 Wochen Intensivtraining

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

10 Monate
2024-02 - 2024-11

CISO/ISSO - International Defence Project

Cyber Security Lead, Principal Cybersecurity Architekt Lead Auditor/Implementer KRITIS SOC1/2/3 BS25999 ...
Cyber Security Lead, Principal Cybersecurity Architekt Lead Auditor/Implementer
  • Aufbau Regulatorik:
    • NIST/CUI
    • ISO27k
    • NIS 2.0
    • GDPR
  • Auditing - Controlling - Monitoring - Reporting to US DoD
  • Aufbau aller relevanten Prozesse:
    • Policies
    • Procedures
    • Baselines
MS-Azure MS-Office VMware
KRITIS SOC1/2/3 BS25999 BSI 100-4 DSGVO TKG TMG BDSG CSC CMM NIST CC(AICPA) Azure google aws NIST SP 800-171 (CUI) ITAR EAR NIS 2.0 KrWaffKontrG BDSG ISO 22301 ISO27k AS9100 C5 CSF CC (AICPA)
Defence
International
1 Jahr 5 Monate
2022-06 - 2023-10

Infrastrukturmigration - weltweit

Program Lead - Principal Migration Architekt VDA ODETTE EDIFACT ...
Program Lead - Principal Migration Architekt

  • Aufbau Programmstruktur.
  • Projektplanung, Projektcontrolling, Projekt Monitoring
  • Dokumentation - Analyse der bestehenden Prozesse
RedHat
VDA ODETTE EDIFACT ANSI X.12 SAP Seeburger BIS
Automotive OEM
International
1 Jahr 2 Monate
2021-10 - 2022-11

GRC, IAG & BCM: Implementing SOC/NOC

Principal Analyst und Architekt ISO 22301 ISO27001/02/05/17/18 KRITIS ...
Principal Analyst und Architekt

  • Ist-Aufnahme bestehender Systeme, Prozesse und Maßnahmen.
  • BCM Dokumentation und Analyse der bestehenden Prozesse incl. BIA und RIA
  • Notfallmanagement und Steuerung der Notfallbewältigung
  • Beratung und Aufbau Enterprise Security Architektur
  • Aufbau und Einführung SOC/NOC auf Basis der u. a. Standards, Frameworks und Vorgehensweisen

ISO 22301 ISO27001/02/05/17/18 KRITIS SOC1/2/3 BS25999 BSI 100-4 C5(BSI) DSGVO TKG TMG BDSG CSC CMM NIST CC(AICPA) Azure google aws
Software Hersteller
International
1 Jahr 4 Monate
2021-06 - 2022-09

GRC & BCM: Infrastructure/Applications/Services - Migration in die Azure Cloud

Principal Analyst und Architekt VAIT BAIT KRITIS ...
Principal Analyst und Architekt

  • Architektur und Aufbau von BCM Services bei der Migration in die Cloud.
  • Aufbau der BCM Dokumentation - Analyse der bestehendem Prozesse
  • onPremise - BIA und RIA der zu migrierenden Prozesse und Services

MS-Azure AD
VAIT BAIT KRITIS ISO 22301 BSI 100-4 ISO27001/02/05/17/18 SOC1/2/3 C5) CSC NIST DSGVO TKG TMG BDSG Azure google
Versicherung
DACH
1 Jahr 4 Monate
2020-09 - 2021-12

Wealth Reports and Analytical Database ? Architecture Cloud Services & onShoring

Principal Analyst und Architekt, Program Manager ISO27000/1 ff DSGVO ISO9000/1 ff. ...
Principal Analyst und Architekt, Program Manager

  • onShoring eines Financial Wealth Systems:
    • Performance Analysis Systems
    • Financial Analysis Database
    • Fund Reports und Analyse Tools
  • Aufbau einer Service Development Struktur beim Kunden gem. ITIL/ISO 20000
  • Personalplanung und -akquisition
  • Architektur für Prozesse Roles, Rules, Attributen sowie Security und Datenschutz

MS Azure ASP.net (C#) SQL Server
ISO27000/1 ff DSGVO ISO9000/1 ff. BAIT
FinTech: Wealth Management, Private Equity
DACH
10 Monate
2019-06 - 2020-03

GRC & Sicherheitsanalyse: Infrastruktur

Principal Analyst und Architekt ISO27001/02/05/17/18 SOC1/2/3 CSA Star C5(BSI) ...
Principal Analyst und Architekt

Cloud Services (AWS/Amazon Web Services, MS Azure, google, ?)

  • Evaluation und Bewertung von Cloud Infrastrukturen von AWS, MSAzure und google (Federation, IAM, Governance, Orchestration, Regionen, Risk, ?)

ISO27001/02/05/17/18 SOC1/2/3 CSA Star C5(BSI) CSC CMM NIST CC(AICPA) DSGVO TKG TMG BDSG KRITIS AWS Azure google
Consultancy/Professional Services
DACH
1 Jahr 4 Monate
2018-06 - 2019-09

Sicherheitsanalysen ? Corporate IT/CISO

Principal Analyst und Architekt ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star ...
Principal Analyst und Architekt
  • Sicherherheitsbedarfsfeststellungen (funktional und operational) für Applikationen, Groupware und Frameworks (on-premises und Cloud) sowie Prozessen innerhalb des Konzerns hinsichtlich Risikobewertungen, Threat Modeling und Abgleich mit bestehenden ISMS
  • Evaluation und Bewertung von Cloud Infrastrukturen wie AWS, Azure, google, ? hinsichtlich Federation, IAM, Governance, Orchestration, Region und Risiko, Löschkonzepte und Datenhaltung

ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star C5(BSI) CSC CMM NIST CC(AICPA) DSGVO TKG TMG BDSG AWS MS Azure google
Multinationaler Konzern
Deutschland
1 Jahr 4 Monate
2018-06 - 2019-09

GRC & Sicherheitsanalyse: Security, IAM, GRC

Principal Analyst und Architekt ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star ...
Principal Analyst und Architekt

On-Premises Systems und Cloud Services (AWS/Amazon Web Services, MS Azure,
google, ?)
  • Analyse und Bewertung kontinuierlicher Zertifizierungen von AWS, MS Azure und google hinsichtlich Cloud Security, Governance, Risk & Compliance
  • Abbildung von Zertifizierungskatalogen der untersuchten Anbieter AWS, Azure und google
  • Abgleich dieser Kataloge mit bestehenden Richtlinien, Policies und Procedures des Kunden und Mapping mit Prüfberichten verschiedener Anbieter

ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star C5(BSI) CSC CMM NIST CC(AICPA) DSGVO TKG TMG BDSG AWS MS Azure google
Internationaler Konzern
Deutschland
3 Monate
2018-04 - 2018-06

Security Evaluation ? Distributed Virtualisation Environments

Principal Analyst und Architekt
Principal Analyst und Architekt

  • Ist-Aufnahme der Virtualisierungsinfrastruktur für Applikationen, Groupware und Frameworks
  • Bewertung zur Provisionierung und Deployment in Citrix-Umgebungen
  • Risiko, Threat Analyse und Abgleich mit bestehendem ISMS
  • Evaluierung und Modellierung strategischer, operationaler and taktischer
  • Vorgaben zur Sicherstellung CIA sowie die Einbindung der Anforderungen aus geänderter Gesetzeslage in der EU


MS-Project MS-Office Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) Citrix SAP HANA zOS SDN
FinTech
Wien
4 Monate
2018-02 - 2018-05

Business Continuity Management

Principal Analyst und Architekt
Principal Analyst und Architekt

Business Continuity Management ? Concept and Framework ? EU-GDPR ? BSI-100-4

  • Erweiterung und Reorganisation des Notfallmanagement/BCM Frameworks
  • Verprobung der bestehenden Pläne und Erweiterung der Pläne durch Änderungen der aktuellen Gesetzgebung- DSVGO/EU-GDPR
  • Risk Management Framework
  • Evaluierung und Modellierung strategischer, operationaler and taktischer Vorgaben.
  • Redesign von Prozessen und Modulen zur Harmonisierung von deutschem zu österreichischem Datenschutz- und IT-Sicherheitsrecht

    FinTech
    5 Monate
    2018-01 - 2018-05

    Analyse, Modellierung, Implementierung

    Principal Analyst ? IAM/IAS-Host Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) ...
    Principal Analyst ? IAM/IAS-Host

    Analyse, Modellierung, Implementierung und Bewertung von Sicherheitsframeworks in

    prozessual-heterogenen IT-Infrastrukturen mit diversifizierter Kundenstruktur

    • Prozeßanalyse und Modellierung von Risikoszenarien
    • Prozessmodellierung, Prozessoptimierung, Daten Qualität
    • Analyse und Risikoanalyse bestehender Prozesse und Programme
    • Infrastrukturanalyse Host-Systeme (zOS)
    • Berechtigungen auf Host Systemen (RACF), AD/FIM und SAP
    • Implementierung von Provisionierungen in Groupware/Groupwarekonten
    • Blueprint zur zentralen, layer orientierten IAS-Infrastruktur
    • Beratung der Stakeholder zur Neuausrichtung der Systemarchitektur

      Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) Citrix SAP HANA zOS SDN
      FinTech
      5 Monate
      2017-09 - 2018-01

      Erstellung Löschkonzept für PIID - ISO 66398, DSVGO, TKG

      Principal Analyst und Projektleitung ISO27001/02/05/17/18 SOC1/2/3 CSA Star ...
      Principal Analyst und Projektleitung
      • Löschkonzept zur Systembereinigung personenbezogener Daten
      • Projektverantwortung gegenüber den Stakeholdern/CEO
      • Prozess- und Daten- und Schnittstellensicherheit gem. ISO/BSI
      • Modellierung und Implementierung EU-konformer Verarbeitung personenbezogener Daten analog DIN 66398
      • Privacy, Anonymisierung und Akronymisierung analog DIN 66398
      • Prozessmodell zur Implementierung im Betrieb (DevOps)
      • Visualisierung des Prozessmodells
      • Erstellung verbindlicher Abläufe zur gesetzeskonformen Löschung personenbezogener Daten
        Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) Citrix SAP HANA zOS SDN
        ISO27001/02/05/17/18 SOC1/2/3 CSA Star C5(BSI) CSC CMM NIST CC (AICPA) DSGVO TKG TMG BDSG AWS Azure google
        Logistik-Transportwesen - Parcel-Services
        7 Monate
        2017-04 - 2017-10

        Modellierung zur Implementierung ISO27k/BSI-Grundschutz

        Projektleitung ? Infrastrukturanalyst ? Systemarchitektur
        Projektleitung ? Infrastrukturanalyst ? Systemarchitektur

        Voruntersuchung und Modellierung zur Implementierung ISO27k/BSI-Grundschutz

        • Modellierung interner Prozesse zur Anbindung personen- und prozessbezogener Daten (z. B. Mautsystem, Fahrt- und Ruhezeiten, Prozesszyklen)
        • Sicherstellung der Anbindung, Compliance und an/zu/in SAP-Systemen


        Groupware (Lotus Notes Exchange) MS-Office SAP
        Logistik-Transportwesen - Parcel-Services
        3 Monate
        2017-05 - 2017-07

        Modellierung zur Implementierung ISO27k

        Projektleitung & Principal Analyst
        Projektleitung & Principal Analyst
        • Implementierung interner Prozesse zur Anbindung und Verarbeitung personen- und prozessbezogener Daten
        • Anbindung und Compliance an SAP-Systeme in verschiedenen Ländern der EU ? SD/FI/CO/MM Inch. Schnittstellensicherheit und Risikobewertung
        Groupware (Lotus Notes Exchange) MS-Office SAP
        Logistik-Transportwesen - Parcel-Services
        6 Monate
        2016-07 - 2016-12

        Analyse und Bewertung unterschiedlicher Provisionierungsstrategien

        Senior Expert ? IAM/IAS-Host
        Senior Expert ? IAM/IAS-Host
        Identity und Access Management ? Analyse und Bewertung unterschiedlicher

        Provisionierungsstrategien in prozessual-heterogenen IT-Infrastrukturen

        • Prozeßanalyse -modellierung und -optimierung aller IAM-Prozesse
        • Analyse der bestehenden IAS/IAM Infrastruktur und Einbindung in bestehende System-Infrastruktur
        • Sicherstellung der konzerngerechten Implementierung und Provisionierung von Berechtigungen
        • Infrastrukturanalyse Host-Systeme (zOS), Berechtigungen auf Host Systemen (RACF), AD/FIM und SAP Provisionierung
        • Abstimmung und Anforderungen an konzernweite PKI
        • Blueprint zur zentralen, layerorientierten IAS-Infrastruktur
        • Substitutionsanalysen bestehender Systeme und Systemarchitekturen und Beratung der Stakeholder hierzu.

        MS-Project MS AD Exchange zOS RACF etc. Directory Services (X.500/DirX LDAP)
        Versicherung
        1 Jahr 7 Monate
        2015-01 - 2016-07

        Identity und Access Management - Analyse, Governance und Compliance von Policies und Prozessen - Aufsetzen einer Functional Taxonomy auf bestehende IAS-Systeme

        Kundensysteme RACF/Host BIAN Functional Taxonomy ...

        Rolle:

        Senior Expert IAM/IAS/Host: Projektsteuerung für Infrastrukturanalyse und Systemarchitektur

        Aufgaben:

        • Prozeßanalyse zur Modellierung der Provisionierung
        • Prozessmodellierung, Prozessoptimierung, Daten Qualität
        • Reporting an sowie Vertretung des Projektfortschritts gegenüber den Stakeholder im Lenkungs- und Programmausschuß
        • Aufbau, Kontrolle und Implementierung Framework „Functional Taxonomy on Host Systems“
        • Aufbau, Kontrolle und Implementierung Framework „Interaktion eines semantisch/logischen Provisionierungs- und Risikomodells zur Orchestrierung von Host Umgebungen und C/S-Infrastrukturen
        • Einbindung in bestehende Systemmanagement-Landschaft
        • Sicherstellung der konzerngerechten Implementierung und Provisionierung von Berechtigungen
        • Sicherstellung des konzernweiten Audittrails für Host/RACF-Infrastruktur
        • Risikoanalyse zu unterschiedlichen Implementierungsformen und -strategien
        • Management/Supervision Ressourcen - Reifegrade CMMi
        • Harmonisierung der erstellten Policies und Procedures mit bestehendem ISMS und und externen Compliancevorgaben
        • Analyse und Empfehlung zur Systemarchitektur für zukunkünftige, risikogetriebener SoD/Rezertifizierungssystme
        Kundensysteme RACF/Host BIAN Functional Taxonomy Riskoanalyse und Risikobewertung Ableitung einer risikogesteuerten Strategie
        6 Monate
        2014-05 - 2014-10

        Voruntersuchung und Modellierung zur Implementierung ISO27k/BSI-Grundschutz

        Projektleitung - Infrastrukturanalyst - Systemarchitektur
        Projektleitung - Infrastrukturanalyst - Systemarchitektur
        • Modellierung interner Prozesse zur Anbindung und Verarbeitung personen- und prozeßbezogener Daten (z. B. Mautsystem, Fahrt- und Ruhezeiten, Prozeßzyklen)
        • Abstimmung mit Zertifizierungskanon zu ISO 9001 Cert
        • Anbindung und Compliance an SAP-Systeme in verschiedenen europäi-schen Ländern
        • Schnittstellensicherheit - Risikobewertung
        • Implementierung neuer gesetzlicher Vorgaben
        • Synchronisation mit interner/externer Zertifizierungskatalogen
        • Sicherstellung einer den Anforderungen entsprechenden Systemarchitektur der Infrastruktur
        • Abstimmung des Projektverlaufs mit den Stakeholdern/CEO
        Logistik-Transportwesen - Parcel-Services
        4 Monate
        2014-02 - 2014-05

        Vorbereitung Audit/Rezertifizierung ISO 9001 - Implementierung Change Management

        Projektleitung - Infrastrukturanalyst - Systemarchitektur
        Projektleitung - Infrastrukturanalyst - Systemarchitektur
        • Vorbereitung und Controlling ISO 9001 Cert
        • Implementierung neuer gesetzlicher Vorgaben
        • Integration externer Komponenten
        • Synchronisation mit Fremdsystemen und -Frameworks
        • Abstimmung mit kundenseitigen Controls und Prüfkatalogen
        • Synchronisation mit interner/externer Zertifizierungskatalogen
        • Schnittstellen zu anderen Zertifizierungs-Bodies
        • Aufbau von KPI und Risikomodellierung - Stakeholdermanagement
        Logistik-Transportwesen - Parcel-Services
        8 Monate
        2013-09 - 2014-04

        Identity, Access, Provisionierung DFS - Analyse, Governance und Compliance von Policies und Prozessen

        Rolle:

        Projektleitung: Analyse - Modellierung - Systemarchitektur - Risikobewertung - Time-Quality- Budget - Dokumentation

        Aufgaben:

        • Prozeßanalyse zur Modellierung der Provisionierung auf bestehendem DFS sowie Prozessmodelling und Prozessoptimierung
        • Sicherstellung der konzerngerechten Implementierung und Provisionierung von Berechtigungen
        • Stakeholdermanagement - Management/Supervision Ressourcen - Reifegrade CMMi
        Bank
        7 Monate
        2013-05 - 2013-11

        Digitaler Workflow - pre-Print - Media Prcocessing

        Projektleitung - Infrastrukturanalyst - Systemarchitekt MediaPro remote Anbindung an Kundensysteme DRM
        Projektleitung - Infrastrukturanalyst - Systemarchitekt
        • Anbindung an bestehendes Postprocessing
        • Fortführung der Anbindung an Pre-Print Workflow
        • Sicherstellung farbtreuer Übermittlung digitaler Medien
        • Handling und Management von „Embedded Profiles“
        • Distribution Meta-Daten und ICM - s/aRGB - CYMK-Profilierung
        • Sicherstellung CIA beim Transfer der Assets und Metadaten
        • Profilsteuerung, Einbettung, Management und Übertragung
        • Management/Supervision interner/externer Ressourcen
        MediaPro remote Anbindung an Kundensysteme DRM
        Media - Still Photography
        5 Monate
        2013-03 - 2013-07

        Modellierung, Systemarchitektur und Implementierung DAM Solution

        Projektleitung - Infrastrukturanalyst - Systemarchitekt MediaPro NAS Scripting auf heterogenen Plattformen
        Projektleitung - Infrastrukturanalyst - Systemarchitekt
        • Aufbau und Implementierung einer skalierbaren Mediendatenbank für verteiltes Assetmanagement
        • Datenmodellierung und Datenqualität
        • Anbindung an bestehendes Postprocessing
        • Harmonisierung bestehender Prozesse sowie der Systemarchitektur
        • Implementierung Pre-Print Workflow
        • Modellierung RM
        • Management/Supervision interne/externe Ressourcen
        • Verantwortung gegenüber Stakeholdern - Stakeholder Management
        MediaPro NAS Scripting auf heterogenen Plattformen
        Media
        7 Monate
        2012-06 - 2012-12

        Serviceportal und Serviceprovisionierung

        Projektleitung: Data Owner/Data Custodian - Time-Quality-Budget HP Quality Center SVN JIRA Directories ...
        Projektleitung: Data Owner/Data Custodian - Time-Quality-Budget
        • SOA: Prozessmodelling, Prozessoptimierung, Daten Qualität
        • Aufbau, Kontrolle und Implementierung PM-Framework
        • Einbindung in bestehende Systemmanagement Landschaft
        • Sicherstellung der vorgegebenen Reifegrade nach CMMi
        • Management/Supervision interne/externe Ressourcen
        • Reporting an sowie Vertretung des Projektfortschritts gegenüber den Stakeholder im Lenkungs- und Programmausschuß
        HP Quality Center SVN JIRA Directories Databases Intershop
        Transportation
        1 Jahr
        2011-05 - 2012-04

        Carve Out Network, Applikationen, Berechtigung, Rollen, Access & Identity Services

        MS Project Apache Directory Studio OpenLDAP ...
        • Projektleitung mit Budgetverantwortung
        • Carve Out einer Beteiligung aus dem Konzernverbund
        • Modellierung interner und externen Prozesse im Rahmen einer SOA
        • Modellierung der Schnittstellen für Transition zu SOA
        • Migration aller Applikationen, Identitäten, Rollen
        • Migration von Berechtigungspfaden, X.500/509, LDAP, ACL
        • Implementierung gesetzlicher und vertraglicher Vorgaben
        • Integration externer Kostenrechnungskomponenten
        • Integration Risk Monitoring und Controlliing
        • Schnittstellen und Prozessdokumentation
        • Multinationales (DE-BR-RSA) und konzerübergreifendes Stakeholdermanagement
        MS Project Apache Directory Studio OpenLDAP OAuth OpenID
        Automotive
        1 Jahr 4 Monate
        2010-02 - 2011-05

        Migration Abrechnungssoftware ? MS Office Solution ? Schnittstellen SAP/SQL-Server

        Projektleitung - Implementierung SQL Server 2008 R2 Office 2003 Office 2010 ...
        Projektleitung - Implementierung
        • Portierung/Migration von Windows Server 2003 auf 2010
        • Anbindung an Mautsystem, Fahrt- und Ruhezeiten als Services
        • Vorbereitung und Controlling ISO 9001 Cert
        • Anbindung an SAP in verschiedenen europäischen Ländern
        • Integration externer Kostenrechnungskomponenten
        SQL Server 2008 R2 Office 2003 Office 2010 VB.net/VBA 2010
        Logistik-Transportwesen-Parcel-Services

        Aus- und Weiterbildung

        Aus- und Weiterbildung

        1988

        Diplom-Volkswirt

        Albert-Ludwigs-Universität Freiburg


        Schwerpunkte:

        • Ökonometrie, Statistik, Zeitreihenanalyse, Biometrie, Biostatistik, Bioinformatik
        • Modellprognosen in dynamischen ökonometrischen Modellen
        • Überlebensanalysen, Modellierung Deutsches Krebsregister
        • Dynamische Nicht-Lineare Modelle ? Monte Carlo Simulationen

        Zertifizierungen

        • CISSP
        • ISO27k ISSLA - Information Systems Senior Lead Auditor (PECB)
        • ITIL
        • PRINCE2
        • PADI, EFR

        Position

        Position


        Kompetenzen

        Kompetenzen

        Top-Skills

        ISO 27001 Senior Lead Auditor ISO 22301 Business Continuity Management IT-Compliance ITAR/EAR NIST IAM/IGA IT-Governance Internal Audit Audit Review CUI - Controlled Unclassified Information (NIST 171) NIST 53 NIS 2.0 CRA PAM - Privileged Account/Access Management Security Assessments DWH MAS SOx TISAX

        Schwerpunkte

        Identity & Access Management
        Governance ? Risk ? Compliance
        Internal und External Auditing
        IT Security ? Cyber Security ? Cloud Security
        Business Continuity Management
        Evaluation
        Infrastruktur, Systemen, Applikationen und Services
        Business Process Management
        Data Modellierung
        LDM
        Architektur
        Infrastruktur
        Services

        Produkte / Standards / Erfahrungen / Methoden

        Profil

        • Ich berate seit über 25 Jahren Kunden der Industrie und öffentlichen Verwaltung als zertifizierter Projektmanager, Cyber-Sicherheitsanalyst, Implementer/Auditor und Data-Warehouse-Architekt bei Planung und Durchführung großer Infrastruktur- und Migrationsprojekte in den Bereichen IAM/IGA, BCM, ITSecurity, Datenschutz, ITAR/EAR und GRC.
        • Neben der Planung und Umsetzung eines effektiven Risikomanagements umfassen diese Leistungen auch die individuelle Gestaltung und Anpassung des Projektrahmens, die Übernahme der Verantwortung für die Einhaltung rechtlicher und administrativer Rahmenbedingungen und Überprüfungen sowie die Sicherstellung einer Auditierbarkeit.
        • Aufgrund meiner jahrzehntelangen Erfahrung in den verschiedensten Bereichen der IT decke ich ein breites Spektrum miteinander verbundener Strukturen moderner integrierter IT-Sicherheitsarchitekturen sowie entsprechender Geschäftsgrundlagen ab, stets mit dem wachsamen Blick eines ISO 27k Senior Lead Auditors.


        Security Frameworks

        • ISO 27000/01/02, ISO 27017/18
        • ISO 22301
        • ISO 9000, AS9100
        • BSI-Grundschutz, BSI 100/200-1/2/3/4, C5
        • KRITIS - BAIT - VAIT - MaRisk - TISAX
        • EU-DSGVO, NIS 2.0
        • FIPS-140, FIPS-199, FIPS-200
        • NIST 53, NIST 171 (CUI), SOx
        • CMM, CSF, CC
        • EAR, ITAR, DFARS
        • COSO, SOC1/2/3
        • MoR/CRisk, COBIT

         

        Methoden

        • PRINCE2
        • V Modell XT
        • Waterfall
        • SCRUM
        • SOA
        • Zachman
        • TOGAF

         

        Software/Tools

        • Datenmodellierung/ER-Design/BI-Suiten/ETL
          • Crystal Reports
          • Jasper Reports
          • SAP BO
          • Informatica
          • Cognos 
          • MS Project
          • SNORT
          • Wireshark
          • nmap
          • Zenmap
          • HTTP Fetcher
          • libpcap
          • tcpdump

         

        CRM-Systeme

        • viTigerCRM
        • sugarCRM

         

        Tools/Services

        • SNORT
        • Wireshark
        • Nmap
        • Zenmap
        • AngryIP Scanner
        • iStumbler
        • Kismac
        • GNS3
        • Cocoa Paket Analyser
        • HTTP Fetcher
        • Libpcap
        • Tcpdump
        • RACF
        • FIM
        • MIM, ?

        Betriebssysteme

        Hostsystems Unisys
        Linux
        Mac OS
        MS-DOS
        OS/2
        SUN OS, Solaris
        Unix
        Windows
        IBM

        Programmiersprachen

        ANSI SQL
        92 99, 03
        Asp.net
        Basic
        VBA für MS Office 200X, Visual Basic
        C
        ANSI
        C++
        Cobol
        microfocus
        CSS
        dBase
        EmbeddedSQL
        Fortran
        IV/77
        Java
        JavaScript
        Jscript
        Paradox
        Perl
        PHP
        PL/SQL
        Powerbuilder
        PowerShell
        Python
        Rexx
        Scriptsprachen
        VBScript, Javasript, JScript,, VBA, DHTML,
        Superbase unter Windows
        T-SQL
        TCL/TK
        TeX, LaTeX
        VBA
        VBS
        WMI
        X(H)TML
        XML
        XSLT
        PASCAL
        VB
        ADSI

        Datenbanken

        Access
        couchDB
        DAO
        DB2
        Dir
        X, X.500
        Filemaker
        HSQL
        IMS
        Interbase
        JDBC
        LDAP
        MS SQL Server
        MySQL
        ODBC
        Oracle
        Paradox
        Postgres
        SQL
        SQLite
        Superbase
        Teradata
        XMLDB

        Datenkommunikation

        ANSI X12
        AS1 bis AS4
        EDI-Varianten
        EDIFACT
        Ethernet
        FDDI
        Internet, Intranet
        HTTP, XHTML, XML, HTML, CSS, ASP, Java, JScript, VBScript, Perl ...
        ISO/OSI
        LAN, LAN Manager
        Message Queuing
        Proprietäre Protokolle
        Public Networks
        RFC
        RPC
        RS232
        Services
        SMTP
        SNMP
        SOAP
        TCP/IP
        V4, V6; - X.25 - MQ Series - X.400 - SITA AtexP
        UN/EDIFACT
        Windows Netzwerk
        Winsock
        X.400 X.25 X.225 X.75...
        XML
        Digital Signatures, Encryption
        MQ Series
        SITA DatexP
        OFTP
        VDA
        ODETTE
        OFP
        CargoIMP
        CargoXML

        Hardware

        Ascii/X - Terminals
        Datapumps
        Datenerfassungsterminals
        IBM Großrechner
        Iomega
        Macintosh
        Motorola
        NEXT Workstation
        PC
        Plotter
        SUN
        Teradata
        UNISYS

        Branchen

        Branchen

        • Bank - Insurance - Fianancial
        • Automomotive
        • Logistics - Parvel-Services
        • AirCargo - AirMai - Cargo

        Einsatzorte

        Einsatzorte

        Deutschland, Österreich, Schweiz
        möglich

        Projekte

        Projekte

        10 Monate
        2024-02 - 2024-11

        CISO/ISSO - International Defence Project

        Cyber Security Lead, Principal Cybersecurity Architekt Lead Auditor/Implementer KRITIS SOC1/2/3 BS25999 ...
        Cyber Security Lead, Principal Cybersecurity Architekt Lead Auditor/Implementer
        • Aufbau Regulatorik:
          • NIST/CUI
          • ISO27k
          • NIS 2.0
          • GDPR
        • Auditing - Controlling - Monitoring - Reporting to US DoD
        • Aufbau aller relevanten Prozesse:
          • Policies
          • Procedures
          • Baselines
        MS-Azure MS-Office VMware
        KRITIS SOC1/2/3 BS25999 BSI 100-4 DSGVO TKG TMG BDSG CSC CMM NIST CC(AICPA) Azure google aws NIST SP 800-171 (CUI) ITAR EAR NIS 2.0 KrWaffKontrG BDSG ISO 22301 ISO27k AS9100 C5 CSF CC (AICPA)
        Defence
        International
        1 Jahr 5 Monate
        2022-06 - 2023-10

        Infrastrukturmigration - weltweit

        Program Lead - Principal Migration Architekt VDA ODETTE EDIFACT ...
        Program Lead - Principal Migration Architekt

        • Aufbau Programmstruktur.
        • Projektplanung, Projektcontrolling, Projekt Monitoring
        • Dokumentation - Analyse der bestehenden Prozesse
        RedHat
        VDA ODETTE EDIFACT ANSI X.12 SAP Seeburger BIS
        Automotive OEM
        International
        1 Jahr 2 Monate
        2021-10 - 2022-11

        GRC, IAG & BCM: Implementing SOC/NOC

        Principal Analyst und Architekt ISO 22301 ISO27001/02/05/17/18 KRITIS ...
        Principal Analyst und Architekt

        • Ist-Aufnahme bestehender Systeme, Prozesse und Maßnahmen.
        • BCM Dokumentation und Analyse der bestehenden Prozesse incl. BIA und RIA
        • Notfallmanagement und Steuerung der Notfallbewältigung
        • Beratung und Aufbau Enterprise Security Architektur
        • Aufbau und Einführung SOC/NOC auf Basis der u. a. Standards, Frameworks und Vorgehensweisen

        ISO 22301 ISO27001/02/05/17/18 KRITIS SOC1/2/3 BS25999 BSI 100-4 C5(BSI) DSGVO TKG TMG BDSG CSC CMM NIST CC(AICPA) Azure google aws
        Software Hersteller
        International
        1 Jahr 4 Monate
        2021-06 - 2022-09

        GRC & BCM: Infrastructure/Applications/Services - Migration in die Azure Cloud

        Principal Analyst und Architekt VAIT BAIT KRITIS ...
        Principal Analyst und Architekt

        • Architektur und Aufbau von BCM Services bei der Migration in die Cloud.
        • Aufbau der BCM Dokumentation - Analyse der bestehendem Prozesse
        • onPremise - BIA und RIA der zu migrierenden Prozesse und Services

        MS-Azure AD
        VAIT BAIT KRITIS ISO 22301 BSI 100-4 ISO27001/02/05/17/18 SOC1/2/3 C5) CSC NIST DSGVO TKG TMG BDSG Azure google
        Versicherung
        DACH
        1 Jahr 4 Monate
        2020-09 - 2021-12

        Wealth Reports and Analytical Database ? Architecture Cloud Services & onShoring

        Principal Analyst und Architekt, Program Manager ISO27000/1 ff DSGVO ISO9000/1 ff. ...
        Principal Analyst und Architekt, Program Manager

        • onShoring eines Financial Wealth Systems:
          • Performance Analysis Systems
          • Financial Analysis Database
          • Fund Reports und Analyse Tools
        • Aufbau einer Service Development Struktur beim Kunden gem. ITIL/ISO 20000
        • Personalplanung und -akquisition
        • Architektur für Prozesse Roles, Rules, Attributen sowie Security und Datenschutz

        MS Azure ASP.net (C#) SQL Server
        ISO27000/1 ff DSGVO ISO9000/1 ff. BAIT
        FinTech: Wealth Management, Private Equity
        DACH
        10 Monate
        2019-06 - 2020-03

        GRC & Sicherheitsanalyse: Infrastruktur

        Principal Analyst und Architekt ISO27001/02/05/17/18 SOC1/2/3 CSA Star C5(BSI) ...
        Principal Analyst und Architekt

        Cloud Services (AWS/Amazon Web Services, MS Azure, google, ?)

        • Evaluation und Bewertung von Cloud Infrastrukturen von AWS, MSAzure und google (Federation, IAM, Governance, Orchestration, Regionen, Risk, ?)

        ISO27001/02/05/17/18 SOC1/2/3 CSA Star C5(BSI) CSC CMM NIST CC(AICPA) DSGVO TKG TMG BDSG KRITIS AWS Azure google
        Consultancy/Professional Services
        DACH
        1 Jahr 4 Monate
        2018-06 - 2019-09

        Sicherheitsanalysen ? Corporate IT/CISO

        Principal Analyst und Architekt ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star ...
        Principal Analyst und Architekt
        • Sicherherheitsbedarfsfeststellungen (funktional und operational) für Applikationen, Groupware und Frameworks (on-premises und Cloud) sowie Prozessen innerhalb des Konzerns hinsichtlich Risikobewertungen, Threat Modeling und Abgleich mit bestehenden ISMS
        • Evaluation und Bewertung von Cloud Infrastrukturen wie AWS, Azure, google, ? hinsichtlich Federation, IAM, Governance, Orchestration, Region und Risiko, Löschkonzepte und Datenhaltung

        ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star C5(BSI) CSC CMM NIST CC(AICPA) DSGVO TKG TMG BDSG AWS MS Azure google
        Multinationaler Konzern
        Deutschland
        1 Jahr 4 Monate
        2018-06 - 2019-09

        GRC & Sicherheitsanalyse: Security, IAM, GRC

        Principal Analyst und Architekt ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star ...
        Principal Analyst und Architekt

        On-Premises Systems und Cloud Services (AWS/Amazon Web Services, MS Azure,
        google, ?)
        • Analyse und Bewertung kontinuierlicher Zertifizierungen von AWS, MS Azure und google hinsichtlich Cloud Security, Governance, Risk & Compliance
        • Abbildung von Zertifizierungskatalogen der untersuchten Anbieter AWS, Azure und google
        • Abgleich dieser Kataloge mit bestehenden Richtlinien, Policies und Procedures des Kunden und Mapping mit Prüfberichten verschiedener Anbieter

        ISO27001/02/05/17/18 SOC1/2/3 KRITIS CSA Star C5(BSI) CSC CMM NIST CC(AICPA) DSGVO TKG TMG BDSG AWS MS Azure google
        Internationaler Konzern
        Deutschland
        3 Monate
        2018-04 - 2018-06

        Security Evaluation ? Distributed Virtualisation Environments

        Principal Analyst und Architekt
        Principal Analyst und Architekt

        • Ist-Aufnahme der Virtualisierungsinfrastruktur für Applikationen, Groupware und Frameworks
        • Bewertung zur Provisionierung und Deployment in Citrix-Umgebungen
        • Risiko, Threat Analyse und Abgleich mit bestehendem ISMS
        • Evaluierung und Modellierung strategischer, operationaler and taktischer
        • Vorgaben zur Sicherstellung CIA sowie die Einbindung der Anforderungen aus geänderter Gesetzeslage in der EU


        MS-Project MS-Office Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) Citrix SAP HANA zOS SDN
        FinTech
        Wien
        4 Monate
        2018-02 - 2018-05

        Business Continuity Management

        Principal Analyst und Architekt
        Principal Analyst und Architekt

        Business Continuity Management ? Concept and Framework ? EU-GDPR ? BSI-100-4

        • Erweiterung und Reorganisation des Notfallmanagement/BCM Frameworks
        • Verprobung der bestehenden Pläne und Erweiterung der Pläne durch Änderungen der aktuellen Gesetzgebung- DSVGO/EU-GDPR
        • Risk Management Framework
        • Evaluierung und Modellierung strategischer, operationaler and taktischer Vorgaben.
        • Redesign von Prozessen und Modulen zur Harmonisierung von deutschem zu österreichischem Datenschutz- und IT-Sicherheitsrecht

          FinTech
          5 Monate
          2018-01 - 2018-05

          Analyse, Modellierung, Implementierung

          Principal Analyst ? IAM/IAS-Host Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) ...
          Principal Analyst ? IAM/IAS-Host

          Analyse, Modellierung, Implementierung und Bewertung von Sicherheitsframeworks in

          prozessual-heterogenen IT-Infrastrukturen mit diversifizierter Kundenstruktur

          • Prozeßanalyse und Modellierung von Risikoszenarien
          • Prozessmodellierung, Prozessoptimierung, Daten Qualität
          • Analyse und Risikoanalyse bestehender Prozesse und Programme
          • Infrastrukturanalyse Host-Systeme (zOS)
          • Berechtigungen auf Host Systemen (RACF), AD/FIM und SAP
          • Implementierung von Provisionierungen in Groupware/Groupwarekonten
          • Blueprint zur zentralen, layer orientierten IAS-Infrastruktur
          • Beratung der Stakeholder zur Neuausrichtung der Systemarchitektur

            Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) Citrix SAP HANA zOS SDN
            FinTech
            5 Monate
            2017-09 - 2018-01

            Erstellung Löschkonzept für PIID - ISO 66398, DSVGO, TKG

            Principal Analyst und Projektleitung ISO27001/02/05/17/18 SOC1/2/3 CSA Star ...
            Principal Analyst und Projektleitung
            • Löschkonzept zur Systembereinigung personenbezogener Daten
            • Projektverantwortung gegenüber den Stakeholdern/CEO
            • Prozess- und Daten- und Schnittstellensicherheit gem. ISO/BSI
            • Modellierung und Implementierung EU-konformer Verarbeitung personenbezogener Daten analog DIN 66398
            • Privacy, Anonymisierung und Akronymisierung analog DIN 66398
            • Prozessmodell zur Implementierung im Betrieb (DevOps)
            • Visualisierung des Prozessmodells
            • Erstellung verbindlicher Abläufe zur gesetzeskonformen Löschung personenbezogener Daten
              Directory Services (X.500/DirX LDAP) Groupware (Lotus Notes Exchange) Citrix SAP HANA zOS SDN
              ISO27001/02/05/17/18 SOC1/2/3 CSA Star C5(BSI) CSC CMM NIST CC (AICPA) DSGVO TKG TMG BDSG AWS Azure google
              Logistik-Transportwesen - Parcel-Services
              7 Monate
              2017-04 - 2017-10

              Modellierung zur Implementierung ISO27k/BSI-Grundschutz

              Projektleitung ? Infrastrukturanalyst ? Systemarchitektur
              Projektleitung ? Infrastrukturanalyst ? Systemarchitektur

              Voruntersuchung und Modellierung zur Implementierung ISO27k/BSI-Grundschutz

              • Modellierung interner Prozesse zur Anbindung personen- und prozessbezogener Daten (z. B. Mautsystem, Fahrt- und Ruhezeiten, Prozesszyklen)
              • Sicherstellung der Anbindung, Compliance und an/zu/in SAP-Systemen


              Groupware (Lotus Notes Exchange) MS-Office SAP
              Logistik-Transportwesen - Parcel-Services
              3 Monate
              2017-05 - 2017-07

              Modellierung zur Implementierung ISO27k

              Projektleitung & Principal Analyst
              Projektleitung & Principal Analyst
              • Implementierung interner Prozesse zur Anbindung und Verarbeitung personen- und prozessbezogener Daten
              • Anbindung und Compliance an SAP-Systeme in verschiedenen Ländern der EU ? SD/FI/CO/MM Inch. Schnittstellensicherheit und Risikobewertung
              Groupware (Lotus Notes Exchange) MS-Office SAP
              Logistik-Transportwesen - Parcel-Services
              6 Monate
              2016-07 - 2016-12

              Analyse und Bewertung unterschiedlicher Provisionierungsstrategien

              Senior Expert ? IAM/IAS-Host
              Senior Expert ? IAM/IAS-Host
              Identity und Access Management ? Analyse und Bewertung unterschiedlicher

              Provisionierungsstrategien in prozessual-heterogenen IT-Infrastrukturen

              • Prozeßanalyse -modellierung und -optimierung aller IAM-Prozesse
              • Analyse der bestehenden IAS/IAM Infrastruktur und Einbindung in bestehende System-Infrastruktur
              • Sicherstellung der konzerngerechten Implementierung und Provisionierung von Berechtigungen
              • Infrastrukturanalyse Host-Systeme (zOS), Berechtigungen auf Host Systemen (RACF), AD/FIM und SAP Provisionierung
              • Abstimmung und Anforderungen an konzernweite PKI
              • Blueprint zur zentralen, layerorientierten IAS-Infrastruktur
              • Substitutionsanalysen bestehender Systeme und Systemarchitekturen und Beratung der Stakeholder hierzu.

              MS-Project MS AD Exchange zOS RACF etc. Directory Services (X.500/DirX LDAP)
              Versicherung
              1 Jahr 7 Monate
              2015-01 - 2016-07

              Identity und Access Management - Analyse, Governance und Compliance von Policies und Prozessen - Aufsetzen einer Functional Taxonomy auf bestehende IAS-Systeme

              Kundensysteme RACF/Host BIAN Functional Taxonomy ...

              Rolle:

              Senior Expert IAM/IAS/Host: Projektsteuerung für Infrastrukturanalyse und Systemarchitektur

              Aufgaben:

              • Prozeßanalyse zur Modellierung der Provisionierung
              • Prozessmodellierung, Prozessoptimierung, Daten Qualität
              • Reporting an sowie Vertretung des Projektfortschritts gegenüber den Stakeholder im Lenkungs- und Programmausschuß
              • Aufbau, Kontrolle und Implementierung Framework „Functional Taxonomy on Host Systems“
              • Aufbau, Kontrolle und Implementierung Framework „Interaktion eines semantisch/logischen Provisionierungs- und Risikomodells zur Orchestrierung von Host Umgebungen und C/S-Infrastrukturen
              • Einbindung in bestehende Systemmanagement-Landschaft
              • Sicherstellung der konzerngerechten Implementierung und Provisionierung von Berechtigungen
              • Sicherstellung des konzernweiten Audittrails für Host/RACF-Infrastruktur
              • Risikoanalyse zu unterschiedlichen Implementierungsformen und -strategien
              • Management/Supervision Ressourcen - Reifegrade CMMi
              • Harmonisierung der erstellten Policies und Procedures mit bestehendem ISMS und und externen Compliancevorgaben
              • Analyse und Empfehlung zur Systemarchitektur für zukunkünftige, risikogetriebener SoD/Rezertifizierungssystme
              Kundensysteme RACF/Host BIAN Functional Taxonomy Riskoanalyse und Risikobewertung Ableitung einer risikogesteuerten Strategie
              6 Monate
              2014-05 - 2014-10

              Voruntersuchung und Modellierung zur Implementierung ISO27k/BSI-Grundschutz

              Projektleitung - Infrastrukturanalyst - Systemarchitektur
              Projektleitung - Infrastrukturanalyst - Systemarchitektur
              • Modellierung interner Prozesse zur Anbindung und Verarbeitung personen- und prozeßbezogener Daten (z. B. Mautsystem, Fahrt- und Ruhezeiten, Prozeßzyklen)
              • Abstimmung mit Zertifizierungskanon zu ISO 9001 Cert
              • Anbindung und Compliance an SAP-Systeme in verschiedenen europäi-schen Ländern
              • Schnittstellensicherheit - Risikobewertung
              • Implementierung neuer gesetzlicher Vorgaben
              • Synchronisation mit interner/externer Zertifizierungskatalogen
              • Sicherstellung einer den Anforderungen entsprechenden Systemarchitektur der Infrastruktur
              • Abstimmung des Projektverlaufs mit den Stakeholdern/CEO
              Logistik-Transportwesen - Parcel-Services
              4 Monate
              2014-02 - 2014-05

              Vorbereitung Audit/Rezertifizierung ISO 9001 - Implementierung Change Management

              Projektleitung - Infrastrukturanalyst - Systemarchitektur
              Projektleitung - Infrastrukturanalyst - Systemarchitektur
              • Vorbereitung und Controlling ISO 9001 Cert
              • Implementierung neuer gesetzlicher Vorgaben
              • Integration externer Komponenten
              • Synchronisation mit Fremdsystemen und -Frameworks
              • Abstimmung mit kundenseitigen Controls und Prüfkatalogen
              • Synchronisation mit interner/externer Zertifizierungskatalogen
              • Schnittstellen zu anderen Zertifizierungs-Bodies
              • Aufbau von KPI und Risikomodellierung - Stakeholdermanagement
              Logistik-Transportwesen - Parcel-Services
              8 Monate
              2013-09 - 2014-04

              Identity, Access, Provisionierung DFS - Analyse, Governance und Compliance von Policies und Prozessen

              Rolle:

              Projektleitung: Analyse - Modellierung - Systemarchitektur - Risikobewertung - Time-Quality- Budget - Dokumentation

              Aufgaben:

              • Prozeßanalyse zur Modellierung der Provisionierung auf bestehendem DFS sowie Prozessmodelling und Prozessoptimierung
              • Sicherstellung der konzerngerechten Implementierung und Provisionierung von Berechtigungen
              • Stakeholdermanagement - Management/Supervision Ressourcen - Reifegrade CMMi
              Bank
              7 Monate
              2013-05 - 2013-11

              Digitaler Workflow - pre-Print - Media Prcocessing

              Projektleitung - Infrastrukturanalyst - Systemarchitekt MediaPro remote Anbindung an Kundensysteme DRM
              Projektleitung - Infrastrukturanalyst - Systemarchitekt
              • Anbindung an bestehendes Postprocessing
              • Fortführung der Anbindung an Pre-Print Workflow
              • Sicherstellung farbtreuer Übermittlung digitaler Medien
              • Handling und Management von „Embedded Profiles“
              • Distribution Meta-Daten und ICM - s/aRGB - CYMK-Profilierung
              • Sicherstellung CIA beim Transfer der Assets und Metadaten
              • Profilsteuerung, Einbettung, Management und Übertragung
              • Management/Supervision interner/externer Ressourcen
              MediaPro remote Anbindung an Kundensysteme DRM
              Media - Still Photography
              5 Monate
              2013-03 - 2013-07

              Modellierung, Systemarchitektur und Implementierung DAM Solution

              Projektleitung - Infrastrukturanalyst - Systemarchitekt MediaPro NAS Scripting auf heterogenen Plattformen
              Projektleitung - Infrastrukturanalyst - Systemarchitekt
              • Aufbau und Implementierung einer skalierbaren Mediendatenbank für verteiltes Assetmanagement
              • Datenmodellierung und Datenqualität
              • Anbindung an bestehendes Postprocessing
              • Harmonisierung bestehender Prozesse sowie der Systemarchitektur
              • Implementierung Pre-Print Workflow
              • Modellierung RM
              • Management/Supervision interne/externe Ressourcen
              • Verantwortung gegenüber Stakeholdern - Stakeholder Management
              MediaPro NAS Scripting auf heterogenen Plattformen
              Media
              7 Monate
              2012-06 - 2012-12

              Serviceportal und Serviceprovisionierung

              Projektleitung: Data Owner/Data Custodian - Time-Quality-Budget HP Quality Center SVN JIRA Directories ...
              Projektleitung: Data Owner/Data Custodian - Time-Quality-Budget
              • SOA: Prozessmodelling, Prozessoptimierung, Daten Qualität
              • Aufbau, Kontrolle und Implementierung PM-Framework
              • Einbindung in bestehende Systemmanagement Landschaft
              • Sicherstellung der vorgegebenen Reifegrade nach CMMi
              • Management/Supervision interne/externe Ressourcen
              • Reporting an sowie Vertretung des Projektfortschritts gegenüber den Stakeholder im Lenkungs- und Programmausschuß
              HP Quality Center SVN JIRA Directories Databases Intershop
              Transportation
              1 Jahr
              2011-05 - 2012-04

              Carve Out Network, Applikationen, Berechtigung, Rollen, Access & Identity Services

              MS Project Apache Directory Studio OpenLDAP ...
              • Projektleitung mit Budgetverantwortung
              • Carve Out einer Beteiligung aus dem Konzernverbund
              • Modellierung interner und externen Prozesse im Rahmen einer SOA
              • Modellierung der Schnittstellen für Transition zu SOA
              • Migration aller Applikationen, Identitäten, Rollen
              • Migration von Berechtigungspfaden, X.500/509, LDAP, ACL
              • Implementierung gesetzlicher und vertraglicher Vorgaben
              • Integration externer Kostenrechnungskomponenten
              • Integration Risk Monitoring und Controlliing
              • Schnittstellen und Prozessdokumentation
              • Multinationales (DE-BR-RSA) und konzerübergreifendes Stakeholdermanagement
              MS Project Apache Directory Studio OpenLDAP OAuth OpenID
              Automotive
              1 Jahr 4 Monate
              2010-02 - 2011-05

              Migration Abrechnungssoftware ? MS Office Solution ? Schnittstellen SAP/SQL-Server

              Projektleitung - Implementierung SQL Server 2008 R2 Office 2003 Office 2010 ...
              Projektleitung - Implementierung
              • Portierung/Migration von Windows Server 2003 auf 2010
              • Anbindung an Mautsystem, Fahrt- und Ruhezeiten als Services
              • Vorbereitung und Controlling ISO 9001 Cert
              • Anbindung an SAP in verschiedenen europäischen Ländern
              • Integration externer Kostenrechnungskomponenten
              SQL Server 2008 R2 Office 2003 Office 2010 VB.net/VBA 2010
              Logistik-Transportwesen-Parcel-Services

              Aus- und Weiterbildung

              Aus- und Weiterbildung

              1988

              Diplom-Volkswirt

              Albert-Ludwigs-Universität Freiburg


              Schwerpunkte:

              • Ökonometrie, Statistik, Zeitreihenanalyse, Biometrie, Biostatistik, Bioinformatik
              • Modellprognosen in dynamischen ökonometrischen Modellen
              • Überlebensanalysen, Modellierung Deutsches Krebsregister
              • Dynamische Nicht-Lineare Modelle ? Monte Carlo Simulationen

              Zertifizierungen

              • CISSP
              • ISO27k ISSLA - Information Systems Senior Lead Auditor (PECB)
              • ITIL
              • PRINCE2
              • PADI, EFR

              Position

              Position


              Kompetenzen

              Kompetenzen

              Top-Skills

              ISO 27001 Senior Lead Auditor ISO 22301 Business Continuity Management IT-Compliance ITAR/EAR NIST IAM/IGA IT-Governance Internal Audit Audit Review CUI - Controlled Unclassified Information (NIST 171) NIST 53 NIS 2.0 CRA PAM - Privileged Account/Access Management Security Assessments DWH MAS SOx TISAX

              Schwerpunkte

              Identity & Access Management
              Governance ? Risk ? Compliance
              Internal und External Auditing
              IT Security ? Cyber Security ? Cloud Security
              Business Continuity Management
              Evaluation
              Infrastruktur, Systemen, Applikationen und Services
              Business Process Management
              Data Modellierung
              LDM
              Architektur
              Infrastruktur
              Services

              Produkte / Standards / Erfahrungen / Methoden

              Profil

              • Ich berate seit über 25 Jahren Kunden der Industrie und öffentlichen Verwaltung als zertifizierter Projektmanager, Cyber-Sicherheitsanalyst, Implementer/Auditor und Data-Warehouse-Architekt bei Planung und Durchführung großer Infrastruktur- und Migrationsprojekte in den Bereichen IAM/IGA, BCM, ITSecurity, Datenschutz, ITAR/EAR und GRC.
              • Neben der Planung und Umsetzung eines effektiven Risikomanagements umfassen diese Leistungen auch die individuelle Gestaltung und Anpassung des Projektrahmens, die Übernahme der Verantwortung für die Einhaltung rechtlicher und administrativer Rahmenbedingungen und Überprüfungen sowie die Sicherstellung einer Auditierbarkeit.
              • Aufgrund meiner jahrzehntelangen Erfahrung in den verschiedensten Bereichen der IT decke ich ein breites Spektrum miteinander verbundener Strukturen moderner integrierter IT-Sicherheitsarchitekturen sowie entsprechender Geschäftsgrundlagen ab, stets mit dem wachsamen Blick eines ISO 27k Senior Lead Auditors.


              Security Frameworks

              • ISO 27000/01/02, ISO 27017/18
              • ISO 22301
              • ISO 9000, AS9100
              • BSI-Grundschutz, BSI 100/200-1/2/3/4, C5
              • KRITIS - BAIT - VAIT - MaRisk - TISAX
              • EU-DSGVO, NIS 2.0
              • FIPS-140, FIPS-199, FIPS-200
              • NIST 53, NIST 171 (CUI), SOx
              • CMM, CSF, CC
              • EAR, ITAR, DFARS
              • COSO, SOC1/2/3
              • MoR/CRisk, COBIT

               

              Methoden

              • PRINCE2
              • V Modell XT
              • Waterfall
              • SCRUM
              • SOA
              • Zachman
              • TOGAF

               

              Software/Tools

              • Datenmodellierung/ER-Design/BI-Suiten/ETL
                • Crystal Reports
                • Jasper Reports
                • SAP BO
                • Informatica
                • Cognos 
                • MS Project
                • SNORT
                • Wireshark
                • nmap
                • Zenmap
                • HTTP Fetcher
                • libpcap
                • tcpdump

               

              CRM-Systeme

              • viTigerCRM
              • sugarCRM

               

              Tools/Services

              • SNORT
              • Wireshark
              • Nmap
              • Zenmap
              • AngryIP Scanner
              • iStumbler
              • Kismac
              • GNS3
              • Cocoa Paket Analyser
              • HTTP Fetcher
              • Libpcap
              • Tcpdump
              • RACF
              • FIM
              • MIM, ?

              Betriebssysteme

              Hostsystems Unisys
              Linux
              Mac OS
              MS-DOS
              OS/2
              SUN OS, Solaris
              Unix
              Windows
              IBM

              Programmiersprachen

              ANSI SQL
              92 99, 03
              Asp.net
              Basic
              VBA für MS Office 200X, Visual Basic
              C
              ANSI
              C++
              Cobol
              microfocus
              CSS
              dBase
              EmbeddedSQL
              Fortran
              IV/77
              Java
              JavaScript
              Jscript
              Paradox
              Perl
              PHP
              PL/SQL
              Powerbuilder
              PowerShell
              Python
              Rexx
              Scriptsprachen
              VBScript, Javasript, JScript,, VBA, DHTML,
              Superbase unter Windows
              T-SQL
              TCL/TK
              TeX, LaTeX
              VBA
              VBS
              WMI
              X(H)TML
              XML
              XSLT
              PASCAL
              VB
              ADSI

              Datenbanken

              Access
              couchDB
              DAO
              DB2
              Dir
              X, X.500
              Filemaker
              HSQL
              IMS
              Interbase
              JDBC
              LDAP
              MS SQL Server
              MySQL
              ODBC
              Oracle
              Paradox
              Postgres
              SQL
              SQLite
              Superbase
              Teradata
              XMLDB

              Datenkommunikation

              ANSI X12
              AS1 bis AS4
              EDI-Varianten
              EDIFACT
              Ethernet
              FDDI
              Internet, Intranet
              HTTP, XHTML, XML, HTML, CSS, ASP, Java, JScript, VBScript, Perl ...
              ISO/OSI
              LAN, LAN Manager
              Message Queuing
              Proprietäre Protokolle
              Public Networks
              RFC
              RPC
              RS232
              Services
              SMTP
              SNMP
              SOAP
              TCP/IP
              V4, V6; - X.25 - MQ Series - X.400 - SITA AtexP
              UN/EDIFACT
              Windows Netzwerk
              Winsock
              X.400 X.25 X.225 X.75...
              XML
              Digital Signatures, Encryption
              MQ Series
              SITA DatexP
              OFTP
              VDA
              ODETTE
              OFP
              CargoIMP
              CargoXML

              Hardware

              Ascii/X - Terminals
              Datapumps
              Datenerfassungsterminals
              IBM Großrechner
              Iomega
              Macintosh
              Motorola
              NEXT Workstation
              PC
              Plotter
              SUN
              Teradata
              UNISYS

              Branchen

              Branchen

              • Bank - Insurance - Fianancial
              • Automomotive
              • Logistics - Parvel-Services
              • AirCargo - AirMai - Cargo

              Vertrauen Sie auf Randstad

              Im Bereich Freelancing
              Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

              Fragen?

              Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

              Das Freelancer-Portal

              Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.