Im Rahmen eines mehrmonatigen Beratungsmandats unterstützte ich ein international tätiges Medienunternehmen bei der Einführung und Weiterentwicklung eines konzernweiten Informationssicherheitsmanagementsystems (ISMS) gemäß ISO/IEC 27001:2022. Die Schwerpunkte lagen auf der Gap-Analyse, der Definition und Umsetzung risikobasierter Sicherheitsmaßnahmen, sowie der Vorbereitung auf die erfolgreiche ISO-27001-Zertifizierung.
Zusätzlich konzipierte und etablierte ich ein praxisorientiertes NIS2-Compliance-Framework unter Berücksichtigung der EU NIS2 Direktive und Implementing Acts, inklusive Governance-Strukturen, Berichtspflichten und sektorspezifischer Anforderungen für eine besonders wichtige Einrichtung.
Als CISO-as-a-Service agierte ich zudem als strategischer und operativer Ansprechpartner für das Top-Management und koordinierte bereichsübergreifend Maßnahmen zur Sicherheits- und Resilienzsteigerung.
DIE TISAX Zertifizierung wurde seitens der Kunden im Bereich Automotive für alle Office und Rechenzenter Standorte in Deutschland gefordert. Die zu erfüllende TISAX Anforderung war: Assessment Level 3 und INFO=VERY HIGH
Die Umsetzung erforderte die Überarbeitung der Dokumenation aller Prozesse, Richtlinien und Verfahren, sowie die Anpassung der techn. und organ. Schutzmaßnahmen.
Das bestehende JSOC, ISO/IEC 27001 Framework musste entsprechend überarbeitet werden.
2016/17 Corporate ISO (DAX 30 Unternehmung)
2015: ISMS Transition zu ISO/IEC 27001:2013 Standard - Energiekunde
2015: BCM Koordinator (Entwicklung BCM Planungsprozess, sowie BC and Crisis Management Prozesse) - Sicherheitsfirma
2015: Risiko Managementkonzept, basierend auf ISO 31000 - Energiekunde
2014: Entwicklung Datensicherheits-Framework (FINMA 08/21, App 3) - Internat. Bank
2014: Internal Audit ISMS - Sicherheitsfirma
2014 Awareness Campaign (Compliance, Informationssicherheit, BCM, Data Protection) - Bank
2014 KPI / Metric Framework - Energiekunde
2014 Control Framework nach ISO/ IEC 27001:2013 - Energiekunde
2013 IT Service Continuity Management Projekt - Transport
2013 Access Control Policy - Krankenkasse
2013 Policy Framework - Pharmakunde (Globale IT)
2013 Sicherheitskonzept - Energiekunde
2013 externer CISO Auftrag - Energiekunde
2012 ISMS (ISO 27001) Projekt mit Zertifizierung - Energiekunde
2012 Erstellung Informationssicherheits Framework (IS Prozesse, Governance, Policy Framework, Awareness)- Pharmakunde
2012 IS Strategie - Energiekunde
2011 GRC Tool Implementation - Energiekunde, Automotive
2011 Fachsicherheitskonzept - Justizministerium (D)
2010 Data Governance Konzepte - Versicherungs- und Industriekunde
2010 GRC Practiceaufbau für eine Consultingfirma (D-A-CH)
2009 Erstellung eines internationalen Compliance Frameworks - Internationaler Versicherungskunde
2007-2008 diverse ISMS Projekte und Gap Analysen nach ISO 27001
Entwicklung strategischer Führungskompetenzen in einem globalen, vielfältigen Umfeld (triple akkreditiert: AMBA, EQUIS, AACSB).
Starker Fokus auf verantwortungsbewusstes Management, nachhaltige Unternehmensführung und ethische Entscheidungsfindung
Vertiefung analytischer Fähigkeiten in Bereichen wie Finanzmanagement, Business Analytics und Innovationsstrategie.
Persönliche und berufliche Weiterentwicklung durch Leadership Labs, Executive Coaching und praxisorientierte Trainings.
Förderung unternehmerischen Denkens und Innovationskraft ? mit Fokus auf digitale Transformation und Start-up-Projekte.
Durchführung praxisnaher Beratungsprojekte für Unternehmen aus dem In- und Ausland
Aufbau eines internationalen Netzwerks aus Kommilitonen, Alumni und Branchenkontakten durch Events, Workshops und Business-Treks
Studium / Ausbildung:
1994 - 1995
Nachdiplomstudium (NDS) in Umwelttechnik
Ingenieurschule (HTL), Rapperswil
2003 - 2004
Master of Business Administration (MBA)
University of Edinburgh, Schottland
1982 - 1985
Berufsmittelschule (BMS), St. Gallen
ZERTIFIZIERUNGEN:
? CISO-as-a-Service (Virtual/Interim CISO)
? ISO/IEC 27001 Implementation & Certification Support
? NIS2 Readiness & Compliance Frameworks
? Cloud Security Strategy & Governance
? Third-Party & Supply Chain Risk Management
? Information Security Policy Frameworks & Awareness
? Cyber Risk Assessment & KPI Dashboards
FÄHIGKEITEN / KOMPETENZEN:
Weitere Positionen:
2010-06 - 2012-04
Rolle: Head of IT Security DACH (strategisches GRC Consulting),
Kunde: NTTCom Security (Integralis) Schweiz AG
Aufgaben/Schwerpunkte:
2005-03 - 2010-06
Rolle: Account Manager & European Compliance Manager
Kunde: Swiss Post Solutions AG, Bern
Aufgaben:
Compliance Manager für CHF 250m Outsourcing Vorhaben mit internationalem Versicherungskonzern
2004-01 - 2005-02
Rolle: Engagement Manager
Kunde: Swisscom IT Services AG, Berne
Aufgaben:
2002-05 - 2002-08
Rolle: Principal Consultant
Kunde: NRS Regulatory Services, Edinburgh UK (Contract Job)
2000-04 - 2002-03
Rolle: Manager in GRMS
Kunde: PricewaterhouseCoopers, Edinburgh UK
Aufgaben:
Risk Manager im Bereich Global Risk Management Solutions für Customer Contact Centers und BCM Solution Portfolio
1998-11 - 2000-03
Rolle: Senior IT Project Manager
Kunde: Swisscom AG, Bern
Aufgaben:
Verantwortlicher Gesamtprojektleiter für den erfolgreichen Aufbau Virtual eines neuen Virtual Customer Interaction Centers (1250 Positions)
1991-02 - 1998-10
Rolle: Technical Project Manager and Software
Kunde: Engineer - Alcatel AG, Zürich
Aufgaben:
Software Integrations- und Testmanager für Public Switching Services
Verschiedenes:
2016 - 2017
Dozent für IT Sicherheit an der Zürcher Hochschule für angewandte Wissenschaften (zhaw)
Mitgliedschaften:
Aktuelle aktive Mitgliedschaften
Ehemalige aktive Mitgliedschaften
Im Rahmen eines mehrmonatigen Beratungsmandats unterstützte ich ein international tätiges Medienunternehmen bei der Einführung und Weiterentwicklung eines konzernweiten Informationssicherheitsmanagementsystems (ISMS) gemäß ISO/IEC 27001:2022. Die Schwerpunkte lagen auf der Gap-Analyse, der Definition und Umsetzung risikobasierter Sicherheitsmaßnahmen, sowie der Vorbereitung auf die erfolgreiche ISO-27001-Zertifizierung.
Zusätzlich konzipierte und etablierte ich ein praxisorientiertes NIS2-Compliance-Framework unter Berücksichtigung der EU NIS2 Direktive und Implementing Acts, inklusive Governance-Strukturen, Berichtspflichten und sektorspezifischer Anforderungen für eine besonders wichtige Einrichtung.
Als CISO-as-a-Service agierte ich zudem als strategischer und operativer Ansprechpartner für das Top-Management und koordinierte bereichsübergreifend Maßnahmen zur Sicherheits- und Resilienzsteigerung.
DIE TISAX Zertifizierung wurde seitens der Kunden im Bereich Automotive für alle Office und Rechenzenter Standorte in Deutschland gefordert. Die zu erfüllende TISAX Anforderung war: Assessment Level 3 und INFO=VERY HIGH
Die Umsetzung erforderte die Überarbeitung der Dokumenation aller Prozesse, Richtlinien und Verfahren, sowie die Anpassung der techn. und organ. Schutzmaßnahmen.
Das bestehende JSOC, ISO/IEC 27001 Framework musste entsprechend überarbeitet werden.
2016/17 Corporate ISO (DAX 30 Unternehmung)
2015: ISMS Transition zu ISO/IEC 27001:2013 Standard - Energiekunde
2015: BCM Koordinator (Entwicklung BCM Planungsprozess, sowie BC and Crisis Management Prozesse) - Sicherheitsfirma
2015: Risiko Managementkonzept, basierend auf ISO 31000 - Energiekunde
2014: Entwicklung Datensicherheits-Framework (FINMA 08/21, App 3) - Internat. Bank
2014: Internal Audit ISMS - Sicherheitsfirma
2014 Awareness Campaign (Compliance, Informationssicherheit, BCM, Data Protection) - Bank
2014 KPI / Metric Framework - Energiekunde
2014 Control Framework nach ISO/ IEC 27001:2013 - Energiekunde
2013 IT Service Continuity Management Projekt - Transport
2013 Access Control Policy - Krankenkasse
2013 Policy Framework - Pharmakunde (Globale IT)
2013 Sicherheitskonzept - Energiekunde
2013 externer CISO Auftrag - Energiekunde
2012 ISMS (ISO 27001) Projekt mit Zertifizierung - Energiekunde
2012 Erstellung Informationssicherheits Framework (IS Prozesse, Governance, Policy Framework, Awareness)- Pharmakunde
2012 IS Strategie - Energiekunde
2011 GRC Tool Implementation - Energiekunde, Automotive
2011 Fachsicherheitskonzept - Justizministerium (D)
2010 Data Governance Konzepte - Versicherungs- und Industriekunde
2010 GRC Practiceaufbau für eine Consultingfirma (D-A-CH)
2009 Erstellung eines internationalen Compliance Frameworks - Internationaler Versicherungskunde
2007-2008 diverse ISMS Projekte und Gap Analysen nach ISO 27001
Entwicklung strategischer Führungskompetenzen in einem globalen, vielfältigen Umfeld (triple akkreditiert: AMBA, EQUIS, AACSB).
Starker Fokus auf verantwortungsbewusstes Management, nachhaltige Unternehmensführung und ethische Entscheidungsfindung
Vertiefung analytischer Fähigkeiten in Bereichen wie Finanzmanagement, Business Analytics und Innovationsstrategie.
Persönliche und berufliche Weiterentwicklung durch Leadership Labs, Executive Coaching und praxisorientierte Trainings.
Förderung unternehmerischen Denkens und Innovationskraft ? mit Fokus auf digitale Transformation und Start-up-Projekte.
Durchführung praxisnaher Beratungsprojekte für Unternehmen aus dem In- und Ausland
Aufbau eines internationalen Netzwerks aus Kommilitonen, Alumni und Branchenkontakten durch Events, Workshops und Business-Treks
Studium / Ausbildung:
1994 - 1995
Nachdiplomstudium (NDS) in Umwelttechnik
Ingenieurschule (HTL), Rapperswil
2003 - 2004
Master of Business Administration (MBA)
University of Edinburgh, Schottland
1982 - 1985
Berufsmittelschule (BMS), St. Gallen
ZERTIFIZIERUNGEN:
? CISO-as-a-Service (Virtual/Interim CISO)
? ISO/IEC 27001 Implementation & Certification Support
? NIS2 Readiness & Compliance Frameworks
? Cloud Security Strategy & Governance
? Third-Party & Supply Chain Risk Management
? Information Security Policy Frameworks & Awareness
? Cyber Risk Assessment & KPI Dashboards
FÄHIGKEITEN / KOMPETENZEN:
Weitere Positionen:
2010-06 - 2012-04
Rolle: Head of IT Security DACH (strategisches GRC Consulting),
Kunde: NTTCom Security (Integralis) Schweiz AG
Aufgaben/Schwerpunkte:
2005-03 - 2010-06
Rolle: Account Manager & European Compliance Manager
Kunde: Swiss Post Solutions AG, Bern
Aufgaben:
Compliance Manager für CHF 250m Outsourcing Vorhaben mit internationalem Versicherungskonzern
2004-01 - 2005-02
Rolle: Engagement Manager
Kunde: Swisscom IT Services AG, Berne
Aufgaben:
2002-05 - 2002-08
Rolle: Principal Consultant
Kunde: NRS Regulatory Services, Edinburgh UK (Contract Job)
2000-04 - 2002-03
Rolle: Manager in GRMS
Kunde: PricewaterhouseCoopers, Edinburgh UK
Aufgaben:
Risk Manager im Bereich Global Risk Management Solutions für Customer Contact Centers und BCM Solution Portfolio
1998-11 - 2000-03
Rolle: Senior IT Project Manager
Kunde: Swisscom AG, Bern
Aufgaben:
Verantwortlicher Gesamtprojektleiter für den erfolgreichen Aufbau Virtual eines neuen Virtual Customer Interaction Centers (1250 Positions)
1991-02 - 1998-10
Rolle: Technical Project Manager and Software
Kunde: Engineer - Alcatel AG, Zürich
Aufgaben:
Software Integrations- und Testmanager für Public Switching Services
Verschiedenes:
2016 - 2017
Dozent für IT Sicherheit an der Zürcher Hochschule für angewandte Wissenschaften (zhaw)
Mitgliedschaften:
Aktuelle aktive Mitgliedschaften
Ehemalige aktive Mitgliedschaften