Information Security - ICT Risk Management - Data Privacy
Aktualisiert am 18.09.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.10.2025
Verfügbar zu: 100%
davon vor Ort: 100%
ISO 31000
ISO 27001
IT-Grundschutz
DSGVO
NIS
iso 27701
IT Risk Management
ISO 27035
IT-Compliance
IT Security
Threat intelligence
EBA
AI Act
Audit
Projektmanagement
Kritis
DORA
MaRisk
Business Intelligence
Projektmanagement/Projektleitung
Datensicherheit
Deutsch
fließend
Englisch
Verhandlungssicher
Französisch
Fließend
Luxemburgisch
verstehen

Einsatzorte

Einsatzorte

Frankfurt am Main (+300km) Luxembourg (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 5 Monate
2024-02 - 2025-06

Informationssicherheit/ Grundsatzthemen Org/IT

Information Security (Consulting and dvisory)
Information Security (Consulting and dvisory)

  • Projekt DORA:
    • Beratung der Geschäftsleitung zur Umsetzung der DORA Anforderungen
    • Teilprojektleitung:
      • Koordination, Planung, Gap-Analyse und Ausführung von TOMs gemäß Risikobasiertem Ansatz.
    • Überprüfung und Anpassung der Sicherheitsdokumentation (Strategien, Leitlinien, Richtlinien, Verfahrensanweisungen). Definition von KRIs/KPIs
    • Sensibilisierung von Stakeholdern, Organisation und Leitung von Workshops
    • Qualitätssicherung und Compliance monitoring aller Teilgebiete (IKT-Risikomanagement, IKT-bezogene Vorfälle, Testing, IKT-Drittparteienrisiko). Informationasaustausch und capacity building von Beteiligten (Projekt und Fachabteilungen).
    • Audit:
      • ?Vorbereitung und Reporting. Identifizierung von Abweichungen des Projektablaufs
  • Projekt Protokollierung: 
    • Gap-Analyse und Umsetzung von TOMs zur Informationssicherheit und Einhaltung der Compliance Identifizierung und Bewertung von Risiken.
Nassauische Sparkasse (Informationssicherheit/ Grundsatzthemen Org/IT)
5 Monate
2024-11 - 2025-03

Beratung und Prüfung neu eingeführter Maßnahmen

Information Security (Consulting and dvisory)
Information Security (Consulting and dvisory)
  • Beratung und Prüfung neu eingeführter Maßnahmen insb. zu Regulatorischen Anforderungen
  • Erstellung von Arbeitsanweisungen
  • Prüfung von Informationssicherheitsprozesse
S-Auslagerungsmanagement GmbH (S-AM)
1 Jahr
2023-01 - 2023-12

Beratung des ISB

Information Security (Consulting and dvisory)
Information Security (Consulting and dvisory)

  • Informationssicherheit:
    • Unterstützung des Interim ISB und spätere Beratung des ISB hinsichtlich der Steuerung von ISM-Prozesse. 
    • Unterstützung zur Vorbereitung von Audits Überprüfung von Verfahren und Umgestaltung gemäß Sicherheitsstandards
  • Dienstleistersteuerung: 
    • ?Überprüfung von Verträgen und SLAs, Identifizierung von Abweichungen (Compliance zu internen Vorgaben und regulatorischen Anforderungen) Prüfung/Audit externer Dienstleister gemäß Sollmaßnahmenkataloge

Sparkasse KölnBonn (Informationssicherheit/Compliance)
4 Monate
2023-07 - 2023-10

Beratung, Optimierung bestehender Prozesse

Information Security (Consulting and dvisory)
Information Security (Consulting and dvisory)

  • Projekt Protokollierung (Asset Management):
    • Identifizierung von Abweichungen, Sensibilisierung und Koordination zur Anpassung der Datenbasis (in RiMaGo) gemäß regulatorischen Anforderungen und des internen (SITB) Standards. 
    • Sensibilisierung der Anwendungsverantwortlichen zu Risiken der Informationssicherheit
  • Projekt Informationssicherheit: 
    • ?Unterstützung des ISBs, Auswertung der Sollmaßnahmenkataloge, Reporting Gap-Analyse (Richtlinien vs. (SITB) Anforderungen)

Nassauische Sparkasse (Informationssicherheit/ Grundsatzthemen Org/IT)
1 Jahr 9 Monate
2022-02 - 2023-10

Beratung und Konzeption von Handlungsempfehlungen

Information Security (Consulting and dvisory)
Information Security (Consulting and dvisory)

  • Audit: Schließung von Findings (NPA-Management/PAM)
    • Ursachenanalyse, Planung, Koordination der Stakeholder (IT- und Fachabteilungen) zur Implementierung von TOMs gemäß risikobasiertem Ansatz zur Schließung der Findings. 
    • Reporting an Internal Audit
  • IAM Prozess- und Schnittstellendesign u.a. für privilegierte Zugriffsrechte:
    • Überprüfung, Anpassung von Arbeitsanweisungen. 
    • Organisation von Prozessveränderungen (Gesamtorganisation). Überprüfung von KPIs
  • Segregation of Duties Management: 
    • Überprüfung der Datenbasis, Identifizierung von Abweichungen, Koordination zur Anpassung von Einträgen gemäß Sicherheitsanforderungen. 
    • Compliance monitoring
  • CISO Support: 
    • Gap-Analyse des internen IT-Security Standard. Identifizierung von Abweichungen zu nationalen- und EU-Vorschriften und Standards (EBA, BSIG (insb. §8a), C5, BAIT, MaRisk, ISO27k, DORA). Ausarbeitung der Abweichungen.
    • Konzeption von Handlungsempfehlungen
ING DiBa AG (Expertise IAM Processes/CoE CISO)
1 Jahr 3 Monate
2021-03 - 2022-05

Information Security & Data Privacy

Interim Manager IT-Security IT Compliance IT Risk Management ...
Interim Manager

  • ISBs/DSBs und Senior Management: 
    • Beratung zur Cyber-/Informationssicherheit und der Umsetzung von GRC-Maßnahmen
  • Implementierung eines ISMS: 
    • Bedarfsanalysen, Ausarbeitung von Handlungsempfehlungen, Einordnung der TOMs an ISO27k, ISO31000 sowie nach EBA, BAIT/MaRisk, DSGVO 
    • Erstellung und Durchführung von Risikoanalysen (u.a. BIA, DPIA) 
    • Überprüfung und Definition von KPIs/KRIs 
    • Schwachstellenanalyse und Kontrolle von Informationssicherheitsprozessen
  • Sicherheitsdokumentation und Prozesse: 
    • Überprüfung, Anpassung, Erstellung von Sicherheitsdokumentation und Prozesse (insb. IAM, Outsourcing Management inkl. SLAs, EUC, Incident Management). 
    • Anpassung des Asset Register. 
    • Umgestaltung gemäß Sicherheitsstandards (NIST, ISO27k), Nationalen und EU-Vorschriften (u.a. BAIT/MaRisk, EBA)

IT-Security IT Compliance IT Risk Management Project Management
Frankfurt am Main
1 Jahr 3 Monate
2019-08 - 2020-10

IT Security & IT Risk

Security Risk Manager ISO27001 IT Security IT Compliance ...
Security Risk Manager

  • Audits von externen Dienstleistern (RTB): 
    • Identifizierung, Bewertung, Reporting von Abweichungen und Risiken (Bewertung nach ISO27001)
    • Durchführung von IT-Audit Meetings mit externen Prozessverantwortlichen und Information Security Experten.
  • Drittparteienrisiko/Vendor Management (CTB): 
    • Prozess Review und Darlegung der Anforderungen an ein effektives Information Security Control Assessment. 
    • Bedarfsanalyse zu regulatorischer Anforderungen und Security Standards.

ISO27001 IT Security IT Compliance IT Risk Management agile Project Management Datenschutz
Deutsche Bank AG (Information Security 3rd Party Governance)
Frankfurt am Main
3 Jahre 9 Monate
2015-04 - 2018-12

Information Security

Application Manager Kanban IT Change Management Lean Management ...
Application Manager

  • Beratung (Teamleitungen IT-Betrieb): 
    • Cyber-/Informationssicherheit. Sensibilisierung und Risikoberatung für Führungskräfte und Beteiligte.
  • Risk Assessments: 
    • Durchführung und Implementierung von TOM zur Behebung von Abweichungen
  • Schwachstellenmanagement und Risiken: 
    • Identifizierung und Koordination von TOMs (insb. Zu IAM/PAM, Security Monitoring and Control, Backup and Restore)
  • Coaching und Workshops: 
    • Initiierung und Durchführung von Informationsveranstaltungen (IT-Strategie, Compliance check, Agilisierung des IT-Betriebes), Einführung von agilen Vorgehensweisen und Prozesstransformationen. 
    • Organisation von Brainstorming Sessions.

    Kanban IT Change Management Lean Management Compliance IT Compliance IT Risk management agile Project Management
    Commerzbank AG (CIO Corporate Center)
    Frankfurt/Main Eschborn
    7 Monate
    2014-09 - 2015-03

    Stabilisierung der BaU Prozesse

    Projekte Manager & Business Analyst (Senior Consultant)
    Projekte Manager & Business Analyst (Senior Consultant)

    • Stabilisierung der BaU Prozesse
    • Erstellung eines Testkonzeptes

      ABN Amro Bethmann Bank AG
      Frankfurt/Main
      2 Jahre 1 Monat
      2011-12 - 2013-12

      Business Change (Finanzabteilung)

      Programm Manager
      Programm Manager

      • Projektleitung (V-Modell): 
        • u.a. Automatisierung des Budget Prozesses, Ablösung von EUC- Anwendungen, Make or Buy Analysen.
      • Agile Projektleitung (Lean Six Sigma): 
        • ?Prozessoptimierungen, Prozess und Szenario Analysen, Identifikation von Schwachstellen und Risiken, Implementierung von KPIs. 

      Royal Bank of Canada Investor & Treasury Services S.A.
      Luxemburg
      3 Jahre 5 Monate
      2008-07 - 2011-11

      Leitung von Lean Six Sigma Projekten

      Business Analyst (Shareholder Services)
      Business Analyst (Shareholder Services)

      • Projektleitung: 
        • Koordination für die Einführung von Assets (Investmentfonds) in die Systeme und Prozesse der Bank. 
        • Bedarfsanalysen und Umsetzung von regulatorischen Anforderungen
      • Leitung Lean Six Sigma Projekte: 
        • Prozessoptimierung und Risikominimierung, Szenario-, Daten- und Risikoanalysen.
        • Definition von KPIs Transformation von Prozessen (gemäß Anforderungen zur Effektivität & Effizienz) Mentoring und capacity building

      Royal Bank of Canada Investor & Treasury Services S.A.
      Luxemburg
      2 Jahre 6 Monate
      2006-01 - 2008-06

      Prozess Reviews

      Senior Transfer Agent (Shareholder Services)
      Senior Transfer Agent (Shareholder Services)

      • Assistenz Team Manager
      • Prozess Reviews und Optimierung
      • Umsetzung von Compliance Anforderungen

      First European Transfer Agent S.A.
      Luxemburg
      1 Jahr 2 Monate
      2004-11 - 2005-12

      Aufbau und Koordination Maßnahmen

      Entwicklungshelferin (NGO)
      Entwicklungshelferin (NGO)

      • Aufbau und Koordination von Not- und entwicklungsbezogenen Maßnahmen
      • Durchführung von Hilfsaktivitäten und -Projekte

      Actions Solidaires de Développement
      Burkina Faso/ West Afrika
      3 Jahre 5 Monate
      2001-06 - 2004-10

      Kundenbetreuung, Zahlungsverkehr

      Transfer Agent (Shareholder Services)
      Transfer Agent (Shareholder Services)

      Kundenbetreuung, Zahlungsverkehr und Registermanagement u.a. in Zusammenarbeit mit Compliance.

      First European Transfer Agent S.A.
      Luxemburg
      4 Monate
      2001-01 - 2001-04

      Kundenberatung in Geschäftsstellen

      Bankangestellte (Bankkauffrau)
      Bankangestellte (Bankkauffrau)
      Sparkasse Koblenz
      Koblenz

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      5 Jahre 10 Monate
      2013-10 - 2019-07

      Wirtschaftswissenschaftlerin

      Bachelor (B.Sc.), FernUniversität Hagen
      Bachelor (B.Sc.)
      FernUniversität Hagen
      • Organisation, Planung, Informationsmanagement, Verhalten in Organisationen, Personalführung, Modellierung von Informationssystemen
      • Thema: Gerne auf Anfrage
      1 Monat
      2019-03 - 2019-03

      Leading Agile

      Zertifizierter SAFe® 4 Agilist SA (Leading SAFe), Scaled Agile (SAFe®)
      Zertifizierter SAFe® 4 Agilist SA (Leading SAFe)
      Scaled Agile (SAFe®)
      • Abstimmung und strukturierung agiler Prozesse auf unterschiedlichen Unternehmensebenen.
      • Monitoring der Prozesse über Inspect & Adapt.
      • Fortlaufende Anpassung der Prozesse.
      • Coaching und Vermittlung der Lean-Agile Prinzipien an Führungskräften, Teams und Mitarbeiter.
      • Optimierung der Wertschöpfung.
      1 Monat
      2019-03 - 2019-03

      Information Systems Auditor (CISA)

      Certified Information Systems Auditor, ISACA
      Certified Information Systems Auditor
      ISACA
      • Verfahren zur Prüfung von Informationssystemen
      • IT-Governance und IT-Management
      • Beschaffung, Entwicklung und Implementierung von Informationssystemen
      • Betriebsabläufe, Wartung und Service-Management von Informationssystemen
      • Schutz von Informationen
      1 Monat
      2018-08 - 2018-08

      Compliance - Weiterbildung

      Compliance Zertifikat, FernUni Hagen
      Compliance Zertifikat
      FernUni Hagen

      • Grundlagen, Realisierung, Management
      • Insb. IT Compliance

      2 Jahre 6 Monate
      1998-08 - 2001-01

      Bankkauffrau

      Bankkauffrau, Sparkasse Koblenz
      Bankkauffrau
      Sparkasse Koblenz

      Position

      Position

      Expertin ? Interim Manager GRC

      Kompetenzen

      Kompetenzen

      Top-Skills

      ISO 31000 ISO 27001 IT-Grundschutz DSGVO NIS iso 27701 IT Risk Management ISO 27035 IT-Compliance IT Security Threat intelligence EBA AI Act Audit Projektmanagement Kritis DORA MaRisk Business Intelligence Projektmanagement/Projektleitung Datensicherheit

      Schwerpunkte

      Advisory
      Data Privacy
      Information Security
      IT Risk Management
      Regulation & Compliance
      Project/Program Management
      Business Process Re-engineering
      Agile solutions & Transformation
      Lean Six Sigma
      Business Analysis
      Change management

      Aufgabenbereiche

      IT Security
      IT Risk Management
      Data protection
      IT Compliance
      Agile Integration & Lean Solutions
      Business Process Re-engineering

      Produkte / Standards / Erfahrungen / Methoden

      GDPR
      ISO27001
      BSI
      IT-Security
      JIRA/Confluence
      Kanban
      Lean Six Sigma, Kanban IT
      Minitab
      Statistik Software im Prozess & Qualitätsmanagement
      MS Office
      Word, Excel, Visio, MS Project, Power Point, One Note
      XMind
      NIST

      Profil

      • Meine Expertise in den Bereichen Informationssicherheit, IT-Risikomanagement und Datenschutz setze ich ein, um Handlungsfelder effektiv zu analysieren, Maßnahmen zu gestalten und deren Implementierung durchzuführen.
      • Neben einer zielgerichteten Steuerung von Anforderungen, der Identifizierung von Schwachstellen und Bewertung von Risiken, lege ich den Fokus auf nachhaltige Lösungen in Bezug auf unternehmensbezogene Ziele sowie regulatorische Sicherheitsanforderungen.


      Regularien Industry Standards

      • DORA, NIS 2, Cybersecurity Act, Cyber Resilience Act, DSGVO, BDSG, AI Act, EBA GL, MaRisk, BSIG (insb. BSIG §8a (3) KritisV, C5), KWG
      • NIST, COBIT, ITIL, ISO/IEC insb. 27001, 27002, 27701, 27017, 27035, 27005, 31000, SOC, SIG, PCI DSS, SITB


      IKT-Kenntnisse

      • MS Office Anwendungen
      • RiMaGo
      • JIRA/Confluence
      • XMind
      • Minitab 


      KOMPETENZEN

      • Leadership/ Interim Management
      • Programm-/Projektmanagement
      • Business Analyse
      • Prozess- und Organisationsberatung
      • Prüfungen & Audit
      • Training (on-the-job)
      • Durchführung von Workshops

      Branchen

      Branchen

      • Energie
      • Transport und Verkehr
      • Finanzwesen
      • Versicherungswesen
      • Gesundheitswesen
      • IT und Telekommunikation
      • Produktion
      • Kritische Infrastrukturen

      Einsatzorte

      Einsatzorte

      Frankfurt am Main (+300km) Luxembourg (+500km)
      Deutschland, Schweiz, Österreich
      möglich

      Projekte

      Projekte

      1 Jahr 5 Monate
      2024-02 - 2025-06

      Informationssicherheit/ Grundsatzthemen Org/IT

      Information Security (Consulting and dvisory)
      Information Security (Consulting and dvisory)

      • Projekt DORA:
        • Beratung der Geschäftsleitung zur Umsetzung der DORA Anforderungen
        • Teilprojektleitung:
          • Koordination, Planung, Gap-Analyse und Ausführung von TOMs gemäß Risikobasiertem Ansatz.
        • Überprüfung und Anpassung der Sicherheitsdokumentation (Strategien, Leitlinien, Richtlinien, Verfahrensanweisungen). Definition von KRIs/KPIs
        • Sensibilisierung von Stakeholdern, Organisation und Leitung von Workshops
        • Qualitätssicherung und Compliance monitoring aller Teilgebiete (IKT-Risikomanagement, IKT-bezogene Vorfälle, Testing, IKT-Drittparteienrisiko). Informationasaustausch und capacity building von Beteiligten (Projekt und Fachabteilungen).
        • Audit:
          • ?Vorbereitung und Reporting. Identifizierung von Abweichungen des Projektablaufs
      • Projekt Protokollierung: 
        • Gap-Analyse und Umsetzung von TOMs zur Informationssicherheit und Einhaltung der Compliance Identifizierung und Bewertung von Risiken.
      Nassauische Sparkasse (Informationssicherheit/ Grundsatzthemen Org/IT)
      5 Monate
      2024-11 - 2025-03

      Beratung und Prüfung neu eingeführter Maßnahmen

      Information Security (Consulting and dvisory)
      Information Security (Consulting and dvisory)
      • Beratung und Prüfung neu eingeführter Maßnahmen insb. zu Regulatorischen Anforderungen
      • Erstellung von Arbeitsanweisungen
      • Prüfung von Informationssicherheitsprozesse
      S-Auslagerungsmanagement GmbH (S-AM)
      1 Jahr
      2023-01 - 2023-12

      Beratung des ISB

      Information Security (Consulting and dvisory)
      Information Security (Consulting and dvisory)

      • Informationssicherheit:
        • Unterstützung des Interim ISB und spätere Beratung des ISB hinsichtlich der Steuerung von ISM-Prozesse. 
        • Unterstützung zur Vorbereitung von Audits Überprüfung von Verfahren und Umgestaltung gemäß Sicherheitsstandards
      • Dienstleistersteuerung: 
        • ?Überprüfung von Verträgen und SLAs, Identifizierung von Abweichungen (Compliance zu internen Vorgaben und regulatorischen Anforderungen) Prüfung/Audit externer Dienstleister gemäß Sollmaßnahmenkataloge

      Sparkasse KölnBonn (Informationssicherheit/Compliance)
      4 Monate
      2023-07 - 2023-10

      Beratung, Optimierung bestehender Prozesse

      Information Security (Consulting and dvisory)
      Information Security (Consulting and dvisory)

      • Projekt Protokollierung (Asset Management):
        • Identifizierung von Abweichungen, Sensibilisierung und Koordination zur Anpassung der Datenbasis (in RiMaGo) gemäß regulatorischen Anforderungen und des internen (SITB) Standards. 
        • Sensibilisierung der Anwendungsverantwortlichen zu Risiken der Informationssicherheit
      • Projekt Informationssicherheit: 
        • ?Unterstützung des ISBs, Auswertung der Sollmaßnahmenkataloge, Reporting Gap-Analyse (Richtlinien vs. (SITB) Anforderungen)

      Nassauische Sparkasse (Informationssicherheit/ Grundsatzthemen Org/IT)
      1 Jahr 9 Monate
      2022-02 - 2023-10

      Beratung und Konzeption von Handlungsempfehlungen

      Information Security (Consulting and dvisory)
      Information Security (Consulting and dvisory)

      • Audit: Schließung von Findings (NPA-Management/PAM)
        • Ursachenanalyse, Planung, Koordination der Stakeholder (IT- und Fachabteilungen) zur Implementierung von TOMs gemäß risikobasiertem Ansatz zur Schließung der Findings. 
        • Reporting an Internal Audit
      • IAM Prozess- und Schnittstellendesign u.a. für privilegierte Zugriffsrechte:
        • Überprüfung, Anpassung von Arbeitsanweisungen. 
        • Organisation von Prozessveränderungen (Gesamtorganisation). Überprüfung von KPIs
      • Segregation of Duties Management: 
        • Überprüfung der Datenbasis, Identifizierung von Abweichungen, Koordination zur Anpassung von Einträgen gemäß Sicherheitsanforderungen. 
        • Compliance monitoring
      • CISO Support: 
        • Gap-Analyse des internen IT-Security Standard. Identifizierung von Abweichungen zu nationalen- und EU-Vorschriften und Standards (EBA, BSIG (insb. §8a), C5, BAIT, MaRisk, ISO27k, DORA). Ausarbeitung der Abweichungen.
        • Konzeption von Handlungsempfehlungen
      ING DiBa AG (Expertise IAM Processes/CoE CISO)
      1 Jahr 3 Monate
      2021-03 - 2022-05

      Information Security & Data Privacy

      Interim Manager IT-Security IT Compliance IT Risk Management ...
      Interim Manager

      • ISBs/DSBs und Senior Management: 
        • Beratung zur Cyber-/Informationssicherheit und der Umsetzung von GRC-Maßnahmen
      • Implementierung eines ISMS: 
        • Bedarfsanalysen, Ausarbeitung von Handlungsempfehlungen, Einordnung der TOMs an ISO27k, ISO31000 sowie nach EBA, BAIT/MaRisk, DSGVO 
        • Erstellung und Durchführung von Risikoanalysen (u.a. BIA, DPIA) 
        • Überprüfung und Definition von KPIs/KRIs 
        • Schwachstellenanalyse und Kontrolle von Informationssicherheitsprozessen
      • Sicherheitsdokumentation und Prozesse: 
        • Überprüfung, Anpassung, Erstellung von Sicherheitsdokumentation und Prozesse (insb. IAM, Outsourcing Management inkl. SLAs, EUC, Incident Management). 
        • Anpassung des Asset Register. 
        • Umgestaltung gemäß Sicherheitsstandards (NIST, ISO27k), Nationalen und EU-Vorschriften (u.a. BAIT/MaRisk, EBA)

      IT-Security IT Compliance IT Risk Management Project Management
      Frankfurt am Main
      1 Jahr 3 Monate
      2019-08 - 2020-10

      IT Security & IT Risk

      Security Risk Manager ISO27001 IT Security IT Compliance ...
      Security Risk Manager

      • Audits von externen Dienstleistern (RTB): 
        • Identifizierung, Bewertung, Reporting von Abweichungen und Risiken (Bewertung nach ISO27001)
        • Durchführung von IT-Audit Meetings mit externen Prozessverantwortlichen und Information Security Experten.
      • Drittparteienrisiko/Vendor Management (CTB): 
        • Prozess Review und Darlegung der Anforderungen an ein effektives Information Security Control Assessment. 
        • Bedarfsanalyse zu regulatorischer Anforderungen und Security Standards.

      ISO27001 IT Security IT Compliance IT Risk Management agile Project Management Datenschutz
      Deutsche Bank AG (Information Security 3rd Party Governance)
      Frankfurt am Main
      3 Jahre 9 Monate
      2015-04 - 2018-12

      Information Security

      Application Manager Kanban IT Change Management Lean Management ...
      Application Manager

      • Beratung (Teamleitungen IT-Betrieb): 
        • Cyber-/Informationssicherheit. Sensibilisierung und Risikoberatung für Führungskräfte und Beteiligte.
      • Risk Assessments: 
        • Durchführung und Implementierung von TOM zur Behebung von Abweichungen
      • Schwachstellenmanagement und Risiken: 
        • Identifizierung und Koordination von TOMs (insb. Zu IAM/PAM, Security Monitoring and Control, Backup and Restore)
      • Coaching und Workshops: 
        • Initiierung und Durchführung von Informationsveranstaltungen (IT-Strategie, Compliance check, Agilisierung des IT-Betriebes), Einführung von agilen Vorgehensweisen und Prozesstransformationen. 
        • Organisation von Brainstorming Sessions.

        Kanban IT Change Management Lean Management Compliance IT Compliance IT Risk management agile Project Management
        Commerzbank AG (CIO Corporate Center)
        Frankfurt/Main Eschborn
        7 Monate
        2014-09 - 2015-03

        Stabilisierung der BaU Prozesse

        Projekte Manager & Business Analyst (Senior Consultant)
        Projekte Manager & Business Analyst (Senior Consultant)

        • Stabilisierung der BaU Prozesse
        • Erstellung eines Testkonzeptes

          ABN Amro Bethmann Bank AG
          Frankfurt/Main
          2 Jahre 1 Monat
          2011-12 - 2013-12

          Business Change (Finanzabteilung)

          Programm Manager
          Programm Manager

          • Projektleitung (V-Modell): 
            • u.a. Automatisierung des Budget Prozesses, Ablösung von EUC- Anwendungen, Make or Buy Analysen.
          • Agile Projektleitung (Lean Six Sigma): 
            • ?Prozessoptimierungen, Prozess und Szenario Analysen, Identifikation von Schwachstellen und Risiken, Implementierung von KPIs. 

          Royal Bank of Canada Investor & Treasury Services S.A.
          Luxemburg
          3 Jahre 5 Monate
          2008-07 - 2011-11

          Leitung von Lean Six Sigma Projekten

          Business Analyst (Shareholder Services)
          Business Analyst (Shareholder Services)

          • Projektleitung: 
            • Koordination für die Einführung von Assets (Investmentfonds) in die Systeme und Prozesse der Bank. 
            • Bedarfsanalysen und Umsetzung von regulatorischen Anforderungen
          • Leitung Lean Six Sigma Projekte: 
            • Prozessoptimierung und Risikominimierung, Szenario-, Daten- und Risikoanalysen.
            • Definition von KPIs Transformation von Prozessen (gemäß Anforderungen zur Effektivität & Effizienz) Mentoring und capacity building

          Royal Bank of Canada Investor & Treasury Services S.A.
          Luxemburg
          2 Jahre 6 Monate
          2006-01 - 2008-06

          Prozess Reviews

          Senior Transfer Agent (Shareholder Services)
          Senior Transfer Agent (Shareholder Services)

          • Assistenz Team Manager
          • Prozess Reviews und Optimierung
          • Umsetzung von Compliance Anforderungen

          First European Transfer Agent S.A.
          Luxemburg
          1 Jahr 2 Monate
          2004-11 - 2005-12

          Aufbau und Koordination Maßnahmen

          Entwicklungshelferin (NGO)
          Entwicklungshelferin (NGO)

          • Aufbau und Koordination von Not- und entwicklungsbezogenen Maßnahmen
          • Durchführung von Hilfsaktivitäten und -Projekte

          Actions Solidaires de Développement
          Burkina Faso/ West Afrika
          3 Jahre 5 Monate
          2001-06 - 2004-10

          Kundenbetreuung, Zahlungsverkehr

          Transfer Agent (Shareholder Services)
          Transfer Agent (Shareholder Services)

          Kundenbetreuung, Zahlungsverkehr und Registermanagement u.a. in Zusammenarbeit mit Compliance.

          First European Transfer Agent S.A.
          Luxemburg
          4 Monate
          2001-01 - 2001-04

          Kundenberatung in Geschäftsstellen

          Bankangestellte (Bankkauffrau)
          Bankangestellte (Bankkauffrau)
          Sparkasse Koblenz
          Koblenz

          Aus- und Weiterbildung

          Aus- und Weiterbildung

          5 Jahre 10 Monate
          2013-10 - 2019-07

          Wirtschaftswissenschaftlerin

          Bachelor (B.Sc.), FernUniversität Hagen
          Bachelor (B.Sc.)
          FernUniversität Hagen
          • Organisation, Planung, Informationsmanagement, Verhalten in Organisationen, Personalführung, Modellierung von Informationssystemen
          • Thema: Gerne auf Anfrage
          1 Monat
          2019-03 - 2019-03

          Leading Agile

          Zertifizierter SAFe® 4 Agilist SA (Leading SAFe), Scaled Agile (SAFe®)
          Zertifizierter SAFe® 4 Agilist SA (Leading SAFe)
          Scaled Agile (SAFe®)
          • Abstimmung und strukturierung agiler Prozesse auf unterschiedlichen Unternehmensebenen.
          • Monitoring der Prozesse über Inspect & Adapt.
          • Fortlaufende Anpassung der Prozesse.
          • Coaching und Vermittlung der Lean-Agile Prinzipien an Führungskräften, Teams und Mitarbeiter.
          • Optimierung der Wertschöpfung.
          1 Monat
          2019-03 - 2019-03

          Information Systems Auditor (CISA)

          Certified Information Systems Auditor, ISACA
          Certified Information Systems Auditor
          ISACA
          • Verfahren zur Prüfung von Informationssystemen
          • IT-Governance und IT-Management
          • Beschaffung, Entwicklung und Implementierung von Informationssystemen
          • Betriebsabläufe, Wartung und Service-Management von Informationssystemen
          • Schutz von Informationen
          1 Monat
          2018-08 - 2018-08

          Compliance - Weiterbildung

          Compliance Zertifikat, FernUni Hagen
          Compliance Zertifikat
          FernUni Hagen

          • Grundlagen, Realisierung, Management
          • Insb. IT Compliance

          2 Jahre 6 Monate
          1998-08 - 2001-01

          Bankkauffrau

          Bankkauffrau, Sparkasse Koblenz
          Bankkauffrau
          Sparkasse Koblenz

          Position

          Position

          Expertin ? Interim Manager GRC

          Kompetenzen

          Kompetenzen

          Top-Skills

          ISO 31000 ISO 27001 IT-Grundschutz DSGVO NIS iso 27701 IT Risk Management ISO 27035 IT-Compliance IT Security Threat intelligence EBA AI Act Audit Projektmanagement Kritis DORA MaRisk Business Intelligence Projektmanagement/Projektleitung Datensicherheit

          Schwerpunkte

          Advisory
          Data Privacy
          Information Security
          IT Risk Management
          Regulation & Compliance
          Project/Program Management
          Business Process Re-engineering
          Agile solutions & Transformation
          Lean Six Sigma
          Business Analysis
          Change management

          Aufgabenbereiche

          IT Security
          IT Risk Management
          Data protection
          IT Compliance
          Agile Integration & Lean Solutions
          Business Process Re-engineering

          Produkte / Standards / Erfahrungen / Methoden

          GDPR
          ISO27001
          BSI
          IT-Security
          JIRA/Confluence
          Kanban
          Lean Six Sigma, Kanban IT
          Minitab
          Statistik Software im Prozess & Qualitätsmanagement
          MS Office
          Word, Excel, Visio, MS Project, Power Point, One Note
          XMind
          NIST

          Profil

          • Meine Expertise in den Bereichen Informationssicherheit, IT-Risikomanagement und Datenschutz setze ich ein, um Handlungsfelder effektiv zu analysieren, Maßnahmen zu gestalten und deren Implementierung durchzuführen.
          • Neben einer zielgerichteten Steuerung von Anforderungen, der Identifizierung von Schwachstellen und Bewertung von Risiken, lege ich den Fokus auf nachhaltige Lösungen in Bezug auf unternehmensbezogene Ziele sowie regulatorische Sicherheitsanforderungen.


          Regularien Industry Standards

          • DORA, NIS 2, Cybersecurity Act, Cyber Resilience Act, DSGVO, BDSG, AI Act, EBA GL, MaRisk, BSIG (insb. BSIG §8a (3) KritisV, C5), KWG
          • NIST, COBIT, ITIL, ISO/IEC insb. 27001, 27002, 27701, 27017, 27035, 27005, 31000, SOC, SIG, PCI DSS, SITB


          IKT-Kenntnisse

          • MS Office Anwendungen
          • RiMaGo
          • JIRA/Confluence
          • XMind
          • Minitab 


          KOMPETENZEN

          • Leadership/ Interim Management
          • Programm-/Projektmanagement
          • Business Analyse
          • Prozess- und Organisationsberatung
          • Prüfungen & Audit
          • Training (on-the-job)
          • Durchführung von Workshops

          Branchen

          Branchen

          • Energie
          • Transport und Verkehr
          • Finanzwesen
          • Versicherungswesen
          • Gesundheitswesen
          • IT und Telekommunikation
          • Produktion
          • Kritische Infrastrukturen

          Vertrauen Sie auf Randstad

          Im Bereich Freelancing
          Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

          Fragen?

          Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

          Das Freelancer-Portal

          Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.