DAkkS + RvA akkreditierter ISO 27001 Auditor :: Experte für Informationssicherheit (ISB [TÜV], CISSP [ISC2]) :: LeanIX Enterprise Architect (EAM)
Aktualisiert am 16.10.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 19.10.2025
Verfügbar zu: 80%
davon vor Ort: 80%
LeanIX
VDA ISA TISAX
ISO 27001
Informationssicherheit
Lean Management
Chemische Industrie
IT Portfoliomanagement
ARIS Plattform
Kerntechnische Anlagen
TOGAF
IT Servicemanagement
Prozessanalyse
ISO27001
CISSP
Requirements Management
TISAX
Datensicherheit
Deutsch
Muttersprache
Englisch
Fließend + Zertifiziert nach ESOL Stufe CAE1
Kroatisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2025-05 - heute

Akkreditierter RvA ISO/IEC 27001 Auditor

ISO 27001 ISO 19011

Durchführung von Second und Third-Party Audits in Deutschland.

Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001

Hauptpartner DNV ? Business Assurance Germany

ISO 27001 ISO 19011
DNV ? Business Assurance Germany
1 Jahr 2 Monate
2024-11 - heute

Akkreditierter DAkkS ISO/IEC 27001 Auditor

ISO/IEC 27001 Auditor
ISO/IEC 27001 Auditor

Durchführung von Second und Third-Party Audits in Deutschland.

Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001

Hauptpartner TÜV Rheinland



ISO 27001 ISO 19011
TÜV Rheinland
Deutschland
4 Jahre 6 Monate
2021-07 - heute

Externer Beauftragter für Informationssicherheit & Datenschutz (TISAX)

Externer Informationssicherheits- und Datenschutzbeauftragter ISO27001 VDA ISA DSGVO ...
Externer Informationssicherheits- und Datenschutzbeauftragter

Externer Informationssicherheitsbeauftragter (ISO27001/ VDA ISA 6.0)

Aufgaben

·         Übernahme der Funktion als ?externer Informationssicherheitsbeauftragter? gemäß VDA ISA.

·         Zentraler Ansprechpartner für das Thema Informationssicherheit.

·         Erstellung und Pflege ergänzender Dokumente zum Informationssicherheitskonzept sowie Anpassung an neue VDA ISA Vorgaben.

·         Beratung der Unternehmensleitung und Mitarbeiter zu Fragen der Informationssicherheit. Regelmäßige Berichterstattung über den aktuellen Stand der Informationssicherheit.

·         Initiierung und Kontrolle der Umsetzung von Informationssicherheitsmaßnahmen. (z.B. IT-Risikomanagement/ Patchmanagement und Vulnerability Management)

·         Weiterentwicklung des Informationssicherheits-Managementsystems.

·         Koordination von zielgruppenorientierten Sensibilisierungs- und Schulungsmaßnahmen zum Thema Informationssicherheit.

Zusammenarbeit mit dem Datenschutzbeauftragten

ISO27001 VDA ISA DSGVO CISSP
Düsseldorf
10 Monate
2024-09 - 2025-06

Vulnerability Management und technische IT-Sicherheitsberatung

Berater und Audit-Experte für ISO 27001:2022, DORA, NIS2 ? DORA VAIT NIS2 ...
Berater und Audit-Experte für ISO 27001:2022, DORA, NIS2
Projektziel

? Das primäre Projektziel ist die Umsetzung von Maßnahmen zur Behebung eines (internen) Auditfindings im Bereich Vulnerability Management (sog. Schwachstellenmanagement). Das sekundäre Ziel ist die schrittweise Integration des Vulnerability Managements in die gesamt IT-Sicherheitsarchitektur des Kunden (Risk-/Change-/LifeCycle Management).


Projektvorgehen

? Sichtung und Einarbeitung in Dokumente, Prozesse, Systeme und die vorhandenen Dokumentationswerkzeuge. Einschätzung und Abstimmung des ermittelten Deltas mit dem Managementteam (Bereichsleitung, Teamleitung Vulnerability Management, Teamleitung Governance) hinsichtlich der Dokumentation, Werkzeuge und Prozesse
? Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Umsetzung der Maßnahmen
? Liefer-Verantwortlichkeiten festlegen, sowie alle Projektrollen (intern/extern) festgelegen
? Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget)
ISO27001:2022 Vulnerability Management ? Qualys PRISM JFrog BitSight Red Hat ACS MS Teams/SharePoint
? DORA VAIT NIS2 ISO27001:2022 27002 Software Lifecycle Management Vulnerability Management ? Qualys
Köln
1 Jahr
2024-02 - 2025-01

VDA ISA V6.0 Rezertifizierung (TISAX Re-Labeling)

Projektleiter und Experte für Informationssicherheit VDA ISA / ISO 27001 VDA ISA TISAX ISO 27001 ...
Projektleiter und Experte für Informationssicherheit VDA ISA / ISO 27001

Projektziel

·         Das Projektziel ist die erfolgreiche VDA ISA (TISAX) Rezertifizierung des Kunden. Hintergrund ist Qualifikation des Kunden als Medien-Partner für einen Premium-Automobilhersteller.


Projektvorgehen

·         Festlegung des Scopes und angestrebten Assessment-Levels. Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Rezertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der CISO-Organisation

·         Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, VDA ISA Controls), Freigabe-Workflows

·         Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen

·         Liefer-Verantwortlichkeiten bezüglich des VDA ISA Fragenkatalogs festlegen und dokumentieren, sowie alle Projektrollen (intern/extern) festgelegen

·         Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit CISO und dokumentieren

·         Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls des VDA ISA entsprechende Dokumentation und Nachweise sichern


MS Power BI Microsoft Sharepoint Office 365
VDA ISA TISAX ISO 27001 ISO 27002 Vulnerability Management Risikomanagement
Handelsblatt Media Group
Düsseldorf
1 Jahr 1 Monat
2023-12 - 2024-12

ISO 27001:2022 Erstzertifizierung und technische IT-Sicherheitsberatung

Projektleiter und Audit-Experte für ISO 27001:2022 ? ISO27001:2022 27002 IT-Risikomanagement/ Vulnerability Management ...
Projektleiter und Audit-Experte für ISO 27001:2022

Projektziel

·         Das primäre Ziel ist der schrittweise Ausbau der technischen IT-Sicherheit bis Ende 2024 sowie die Berücksichtigung von Vorgaben des BSI bzw. der EU hinsichtlich kritischer Infrastrukturen (KRITIS, NIS2). Das sekundäre Projektziel ist die erfolgreiche ISO 27001 Erstzertifizierung des Kunden in 02/2024.


Projektvorgehen

·         Sichtung und eingehendes Assessment der vorhandenen ISMS-Dokumentation und genutzten Dokumentationswerkzeuge. Einschätzung und Abstimmung des ermittelten Deltas mit dem Kundenansprechpartner (IT-Leiter und QHES-Leiter) hinsichtlich der Dokumentation, Werkzeuge und Prozesse

·         Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Erstzertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der IT

·         Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, ISO 27001:2022 Controls), Freigabe-Workflows

·         Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen

·         Liefer-Verantwortlichkeiten bezüglich der ISMS-Dokumente festlegen, sowie alle Projektrollen (intern/extern) festgelegen

·         Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit IT-Leitung und dokumentieren

·         Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls der ISO 27001 entsprechende Dokumentation und Nachweise sichern.

ISO 27001 ? MS Teams/SharePoint
? ISO27001:2022 27002 IT-Risikomanagement/ Vulnerability Management NIS2
Bonn
1 Jahr 11 Monate
2020-02 - 2021-12

Transparente IT-Architektur (Enterprise Architecture Management mit LeanIX)

Enterprise Architect und Projektleiter Enterprise Architecture Management Enterprise Architekt IT Infrastruktur ...
Enterprise Architect und Projektleiter

Projektziel

  • Der Kunde beauftragt den Aufbau eines IT Inventars in LeanIX zur Schaffung von Transparenz über die vorhandene IT-Architektur. Im Fokus stehen die Relationen zwischen Applikationen und IT-Komponenten (HW, SW, IT-Services) sowie die Transparenz zu den genutzten Applikationen in den Organisationsbereichen des Kunden.
  • Zudem soll eine Datengrundlage in LeanIX geschaffen werden zur Plausibilisierung der Abrechnungen eines externen Rechenzentrums.
  • Abschließend soll das interne IT Team zur dezentralen Pflege des IT-Inventars in LeanIX befähigt werden. Anhand von LeanIX Reports und Filtern sollen typische Fragestellungen des Enterprise Architecture Managements beantwortet werden können.

Projekterfolg

  • Durch einen gemischten Ansatz aus Interviews, Workshops und Analyse der vorhandenen IT-Dokumentation erhält der Kunde in kurzer Zeit einen Entwurf eines Konventionenhandbuchs zur Pflege des Inventars in LeanIX. Zudem wird gemeinsam mit Mitarbeitern des Kunden der Pflegegrad der IT-Architektur wesentlich erhöht.
  • Zur Entwicklung und Fortschreibung der IT-Architektur auf strategischer Unternehmensebene wird eine Vertiefung der IT-Transparenz durch Abbildung und Analyse der vorhandenen Kernprozesse und IT-Kostenstruktur diskutiert.

Projektmethoden und Tools

  • Enterprise Architecture Management, IT-Workshops, IT-Interviews
  • LeanIX, TOGAF, MS Teams/ SharePoint
LeanIX Microsoft Sharepoint
Enterprise Architecture Management Enterprise Architekt IT Infrastruktur CMDB TOGAF ITIL V4 IT-Workshops IT-Interviews
Gelsenkirchen
4 Monate
2020-09 - 2020-12

TISAX (V4.1.1) Rezertifizierung

Projektleiter und Experte für Informationssicherheit TISAX ISO27001 IT-Inventar ...
Projektleiter und Experte für Informationssicherheit

Projektziel

  • Das Projektziel ist die TISAX Rezertifizierung des Kunden. Vor Projektbeginn identifizierte der Auditor (TüV Rheinland) zwei Major- und über 30 Minor-Findings, sowie einige Observations und Room for Improvements.

Projekterfolg

  • Fristgerechte TISAX Rezertifizierung in 12/2020
  • In Zusammenarbeit mit den Mitarbeitern des Kunden, und speziell dem Informationssicherheits-beauftragten, wurde ein Plan zur schrittweisen und umfassenden Beseitigung aller Findings erarbeitet und soweit wie erforderlich umgesetzt.
  • Der Informationssicherheitsbeauftragte erhält ein Training on the Job sowie ein Coaching in IT-Audits.
  • Ein TISAX konformes Change Management Verfahren wird definiert und eingeführt

Projektmethoden und Tools

  • ISO27001/27002, ISO27013, IT-Workshops, IT-Inventar, IT-Dienste Liste, IT-Risikoliste
  • MS Teams/SharePoint, ESET Endpoint Protection, Nessus
Nessus ESET Endpoint Protection Microsoft Sharepoint Microsoft Teams
TISAX ISO27001 IT-Inventar IT-Risikomanagement IT Change Management
Düsseldorf

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Monate
2025-05 - heute

ISO27001:2022 Auditor (DNV BA, RvA akkreditiert)

ISO27001:2022 Auditor, RvA
ISO27001:2022 Auditor
RvA

Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen. 

Zu den Hauptaufgaben gehören:

  • Audits werden gemäß den Richtlinien der ISO 19011 planen und umsetzen
  • Die Effektivität und Aktualität des ISMS prüfen, Nachweise sammeln, und beurteilen, ob alle Sicherheitsmaßnahmen gemäß Anhang A bedacht wurden
  • Audit-Bericht Erstellung und die Ergebnisse und eventuelle Abweichungen dokumentieren
1 Jahr 1 Monat
2024-12 - heute

ISO27001:2022 Auditor (TÜV Rheinland, DAkkS akkreditiert)

ISO27001:2022 Auditor, DAkkS
ISO27001:2022 Auditor
DAkkS

Mehrfache Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen. 

Zu den Hauptaufgaben gehören:

  • Audits werden gemäß den Richtlinien der ISO 19011 planen und umsetzen
  • Die Effektivität und Aktualität des ISMS prüfen, Nachweise sammeln, und beurteilen, ob alle Sicherheitsmaßnahmen gemäß Anhang A bedacht wurden
  • Audit-Bericht Erstellung und die Ergebnisse und eventuelle Abweichungen dokumentieren
1 Monat
2022-05 - 2022-05

ISO27001:2013 Lead Auditor (IRCA certified course)

Lead Auditor (IRCA certified course), isits AG, Bochum
Lead Auditor (IRCA certified course)
isits AG, Bochum

Teilnahmevoraussetzung war einschlägige Berufserfahrung.

Initiale Schulung zum Auditor gemäß ISO 19011.

1 Monat
2020-06 - 2020-06

Informationssicherheitsbeauftragter (TÜV)

Informationssicherheitsbeauftragter (TÜV), isits AG, TÜV Rheinland
Informationssicherheitsbeauftragter (TÜV)
isits AG, TÜV Rheinland

Zertifikatnummer des PersCertTÜV 3237288

1 Monat
2020-05 - 2020-05

ITIL (v4) Foundation Certificate in ITSM

ITIL Foundation Certificate in ITSM, Axelos
ITIL Foundation Certificate in ITSM
Axelos

Certificate number GR671149279RK

6 Monate
2017-12 - 2018-05

CISSP Certified Information Systems Security Professional (Associate)

Information Systems Security, ISC2
Information Systems Security
ISC2

Security and Risk Management

Asset Security

Security Assessment and Testing

Security Operations

2 Monate
2016-11 - 2016-12

TOGAF 9.1 zertifiziert nach The Open Group

TOGAF 9.1 zertifiziert nach The Open Group, The Open Group
TOGAF 9.1 zertifiziert nach The Open Group
The Open Group

TOGAF 9.1

2 Monate
2016-10 - 2016-11

IREB Certified Professional for Requirements Engineering -Foundation Lev.

IREB Certified Professional for Requirements Engineering -Foundation Lev., International Requirements Engineering Board
IREB Certified Professional for Requirements Engineering -Foundation Lev.
International Requirements Engineering Board

IT Requirements Engineering

1 Monat
2014-03 - 2014-03

ArchiMate 2.1 with The Open Group

ArchiMate 2.1 with The Open Group, The Open Group in Köln
ArchiMate 2.1 with The Open Group
The Open Group in Köln
1 Monat
2014-01 - 2014-01

PRINCE2 (Practitioner Level) with Axelos

PRINCE2 (Practitioner Level) with Axelos, Axelos in Basel
PRINCE2 (Practitioner Level) with Axelos
Axelos in Basel
8 Monate
2011-06 - 2012-01

Cambridge Advanced English (CAE1)

Cambridge Advanced English (CAE1) University of CambridgeESOL Examinations, VHS Köln
Cambridge Advanced English (CAE1) University of CambridgeESOL Examinations
VHS Köln
1 Monat
2009-03 - 2009-03

Project Management Professional with Project Management Institute

Project Management Professional with Project Management Institute, Project Management Institute in Frankfurt
Project Management Professional with Project Management Institute
Project Management Institute in Frankfurt
1 Monat
2007-03 - 2007-03

Associate in Project Management with Project Management Institute

Associate in Project Management, Project Management Institute in Eschborn
Associate in Project Management
Project Management Institute in Eschborn
1 Monat
2004-05 - 2004-05

Certified Tester (Foundation Level) qualifield professional with ISTQB

Certified Tester (Foundation Level) qualifield professional with ISTQB, ISTQB e.V. in Nürnberg
Certified Tester (Foundation Level) qualifield professional with ISTQB
ISTQB e.V. in Nürnberg
5 Jahre 9 Monate
1995-10 - 2001-06

Studium Wirtschaftsingenieurwesen

Dipl. Wirt.-Ing, Universität Karlsruhe TH
Dipl. Wirt.-Ing
Universität Karlsruhe TH
Finanzwirtschaft, Informatik, Industrielle Produktion
4 Monate
2000-11 - 2001-02

IT-Lehrkraft

IT-Lehrkraft, Siam Business Administration College (Bangkok)
IT-Lehrkraft
Siam Business Administration College (Bangkok)
Information Technology

Position

Position

Experte für Informationssicherheit: Schwerpunkt ISO27001, ISO27002 und ISO27017

  • TÜV zertifizierter Informationssicherheitsbeauftragter
  • ISC² zertifizierter Information Systems Security Professional (CISSP, Associate)

Enterprise Architect: mehrfach zertifiziert (TOGAF 9.1, ITIL v4, ArchiMate 2.1, IREB Requirements Engineer), mit langjähriger Erfahrung in der Business- und IT-Analyse

  • Langjährige Erfahrung in der IT-Architektur Beratung und Geschäftsprozessoptimierung unter Einsatz von LeanIX und ARIS

Projektleiter: mehrfach zertifiziert (PMP, PRINCE2), mit langjähriger Erfahrung in System-einführungsprojekten und Prozessmanagementprojekten (agil und V-Modell)

  • Führungserfahrung als verantwortlicher Projektleiter von (Kunden-)Teams. Erfahrung in der Ressourcenplanung und Mitarbeiterführung.
  • 20 Jahre IT-Projekterfahrung im Design und in der Durchführung von IT-Einführungs- und Transformationsprojekten
  • Funktionserfahrung in: IT-Transition und Transformationen, Enterprise Architecture Beratung, Systemeinführungen mit SAP Templates bzw. Roll-Outs, SAP Solution Manager 7.2, Aufbau und Roll-Out von Prozessmanagement Excellence Centern, weltweiter Roll-Out von Prozessmanagement Systemen (mit ARIS)
  • Methoden: TOGAF, ArchiMate, ARIS, Wasserfall/ V-Modell, Agil (Kanban, SCRUM)

 

Branchen: Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)

Kompetenzen

Kompetenzen

Top-Skills

LeanIX VDA ISA TISAX ISO 27001 Informationssicherheit Lean Management Chemische Industrie IT Portfoliomanagement ARIS Plattform Kerntechnische Anlagen TOGAF IT Servicemanagement Prozessanalyse ISO27001 CISSP Requirements Management TISAX Datensicherheit

Aufgabenbereiche

ARIS
V9, V10 und ARISCloud.com
Asset Security
CISSP (Associate)
Business Analysis
mit ARIS - Schwerpunkt auf Modellierung / SemantikCheck
Business Architect
mit ARIS - Schwerpunkt auf Methodik
Business Process
Business Process Design
mit ARIS - Schwerpunkt auf Methodik
Business Process Management
mit ARIS - Schwerpunkt auf Prozess-Governance
Business Transformation
vor allem Wertschöpfungsanalysen
Enterprise Architecture Management
TOGAF und ArchiMate zertifiziert
ERP
SAP Systeme unter Einsatz des SAP Solution Managers (V.7.1)
IT Management
Systemschnittstellen Management, System-Landkarten, Datenmodellierung
Project Management
Mehrmals PMP zertifiziert
Requirements Analysis
IREB zertfiziert
SAP Solution Manager (Documentation)
mit ARIS - Erzeugung und Pflege des Business Blueprints
Security and Risk Management
CISSP (Associate)
Security Assessment and Testing
CISSP (Associate)
LeanIX
Fortgeschritten

Produkte / Standards / Erfahrungen / Methoden

ARIS Process Plattform
Enterprise Architekt
ESET Endpoint Protection
ISO27001
IT Infrastruktur
ITIL V4
Lean Administration
LeanIX
Microsoft Sharepoint
Nessus
TISAX
TOGAF

Datenbanken

CMDB

Managementerfahrung in Unternehmen

IT-Interviews
IT-Workshops

Branchen

Branchen

Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

8 Monate
2025-05 - heute

Akkreditierter RvA ISO/IEC 27001 Auditor

ISO 27001 ISO 19011

Durchführung von Second und Third-Party Audits in Deutschland.

Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001

Hauptpartner DNV ? Business Assurance Germany

ISO 27001 ISO 19011
DNV ? Business Assurance Germany
1 Jahr 2 Monate
2024-11 - heute

Akkreditierter DAkkS ISO/IEC 27001 Auditor

ISO/IEC 27001 Auditor
ISO/IEC 27001 Auditor

Durchführung von Second und Third-Party Audits in Deutschland.

Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001

Hauptpartner TÜV Rheinland



ISO 27001 ISO 19011
TÜV Rheinland
Deutschland
4 Jahre 6 Monate
2021-07 - heute

Externer Beauftragter für Informationssicherheit & Datenschutz (TISAX)

Externer Informationssicherheits- und Datenschutzbeauftragter ISO27001 VDA ISA DSGVO ...
Externer Informationssicherheits- und Datenschutzbeauftragter

Externer Informationssicherheitsbeauftragter (ISO27001/ VDA ISA 6.0)

Aufgaben

·         Übernahme der Funktion als ?externer Informationssicherheitsbeauftragter? gemäß VDA ISA.

·         Zentraler Ansprechpartner für das Thema Informationssicherheit.

·         Erstellung und Pflege ergänzender Dokumente zum Informationssicherheitskonzept sowie Anpassung an neue VDA ISA Vorgaben.

·         Beratung der Unternehmensleitung und Mitarbeiter zu Fragen der Informationssicherheit. Regelmäßige Berichterstattung über den aktuellen Stand der Informationssicherheit.

·         Initiierung und Kontrolle der Umsetzung von Informationssicherheitsmaßnahmen. (z.B. IT-Risikomanagement/ Patchmanagement und Vulnerability Management)

·         Weiterentwicklung des Informationssicherheits-Managementsystems.

·         Koordination von zielgruppenorientierten Sensibilisierungs- und Schulungsmaßnahmen zum Thema Informationssicherheit.

Zusammenarbeit mit dem Datenschutzbeauftragten

ISO27001 VDA ISA DSGVO CISSP
Düsseldorf
10 Monate
2024-09 - 2025-06

Vulnerability Management und technische IT-Sicherheitsberatung

Berater und Audit-Experte für ISO 27001:2022, DORA, NIS2 ? DORA VAIT NIS2 ...
Berater und Audit-Experte für ISO 27001:2022, DORA, NIS2
Projektziel

? Das primäre Projektziel ist die Umsetzung von Maßnahmen zur Behebung eines (internen) Auditfindings im Bereich Vulnerability Management (sog. Schwachstellenmanagement). Das sekundäre Ziel ist die schrittweise Integration des Vulnerability Managements in die gesamt IT-Sicherheitsarchitektur des Kunden (Risk-/Change-/LifeCycle Management).


Projektvorgehen

? Sichtung und Einarbeitung in Dokumente, Prozesse, Systeme und die vorhandenen Dokumentationswerkzeuge. Einschätzung und Abstimmung des ermittelten Deltas mit dem Managementteam (Bereichsleitung, Teamleitung Vulnerability Management, Teamleitung Governance) hinsichtlich der Dokumentation, Werkzeuge und Prozesse
? Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Umsetzung der Maßnahmen
? Liefer-Verantwortlichkeiten festlegen, sowie alle Projektrollen (intern/extern) festgelegen
? Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget)
ISO27001:2022 Vulnerability Management ? Qualys PRISM JFrog BitSight Red Hat ACS MS Teams/SharePoint
? DORA VAIT NIS2 ISO27001:2022 27002 Software Lifecycle Management Vulnerability Management ? Qualys
Köln
1 Jahr
2024-02 - 2025-01

VDA ISA V6.0 Rezertifizierung (TISAX Re-Labeling)

Projektleiter und Experte für Informationssicherheit VDA ISA / ISO 27001 VDA ISA TISAX ISO 27001 ...
Projektleiter und Experte für Informationssicherheit VDA ISA / ISO 27001

Projektziel

·         Das Projektziel ist die erfolgreiche VDA ISA (TISAX) Rezertifizierung des Kunden. Hintergrund ist Qualifikation des Kunden als Medien-Partner für einen Premium-Automobilhersteller.


Projektvorgehen

·         Festlegung des Scopes und angestrebten Assessment-Levels. Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Rezertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der CISO-Organisation

·         Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, VDA ISA Controls), Freigabe-Workflows

·         Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen

·         Liefer-Verantwortlichkeiten bezüglich des VDA ISA Fragenkatalogs festlegen und dokumentieren, sowie alle Projektrollen (intern/extern) festgelegen

·         Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit CISO und dokumentieren

·         Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls des VDA ISA entsprechende Dokumentation und Nachweise sichern


MS Power BI Microsoft Sharepoint Office 365
VDA ISA TISAX ISO 27001 ISO 27002 Vulnerability Management Risikomanagement
Handelsblatt Media Group
Düsseldorf
1 Jahr 1 Monat
2023-12 - 2024-12

ISO 27001:2022 Erstzertifizierung und technische IT-Sicherheitsberatung

Projektleiter und Audit-Experte für ISO 27001:2022 ? ISO27001:2022 27002 IT-Risikomanagement/ Vulnerability Management ...
Projektleiter und Audit-Experte für ISO 27001:2022

Projektziel

·         Das primäre Ziel ist der schrittweise Ausbau der technischen IT-Sicherheit bis Ende 2024 sowie die Berücksichtigung von Vorgaben des BSI bzw. der EU hinsichtlich kritischer Infrastrukturen (KRITIS, NIS2). Das sekundäre Projektziel ist die erfolgreiche ISO 27001 Erstzertifizierung des Kunden in 02/2024.


Projektvorgehen

·         Sichtung und eingehendes Assessment der vorhandenen ISMS-Dokumentation und genutzten Dokumentationswerkzeuge. Einschätzung und Abstimmung des ermittelten Deltas mit dem Kundenansprechpartner (IT-Leiter und QHES-Leiter) hinsichtlich der Dokumentation, Werkzeuge und Prozesse

·         Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Erstzertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der IT

·         Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, ISO 27001:2022 Controls), Freigabe-Workflows

·         Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen

·         Liefer-Verantwortlichkeiten bezüglich der ISMS-Dokumente festlegen, sowie alle Projektrollen (intern/extern) festgelegen

·         Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit IT-Leitung und dokumentieren

·         Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls der ISO 27001 entsprechende Dokumentation und Nachweise sichern.

ISO 27001 ? MS Teams/SharePoint
? ISO27001:2022 27002 IT-Risikomanagement/ Vulnerability Management NIS2
Bonn
1 Jahr 11 Monate
2020-02 - 2021-12

Transparente IT-Architektur (Enterprise Architecture Management mit LeanIX)

Enterprise Architect und Projektleiter Enterprise Architecture Management Enterprise Architekt IT Infrastruktur ...
Enterprise Architect und Projektleiter

Projektziel

  • Der Kunde beauftragt den Aufbau eines IT Inventars in LeanIX zur Schaffung von Transparenz über die vorhandene IT-Architektur. Im Fokus stehen die Relationen zwischen Applikationen und IT-Komponenten (HW, SW, IT-Services) sowie die Transparenz zu den genutzten Applikationen in den Organisationsbereichen des Kunden.
  • Zudem soll eine Datengrundlage in LeanIX geschaffen werden zur Plausibilisierung der Abrechnungen eines externen Rechenzentrums.
  • Abschließend soll das interne IT Team zur dezentralen Pflege des IT-Inventars in LeanIX befähigt werden. Anhand von LeanIX Reports und Filtern sollen typische Fragestellungen des Enterprise Architecture Managements beantwortet werden können.

Projekterfolg

  • Durch einen gemischten Ansatz aus Interviews, Workshops und Analyse der vorhandenen IT-Dokumentation erhält der Kunde in kurzer Zeit einen Entwurf eines Konventionenhandbuchs zur Pflege des Inventars in LeanIX. Zudem wird gemeinsam mit Mitarbeitern des Kunden der Pflegegrad der IT-Architektur wesentlich erhöht.
  • Zur Entwicklung und Fortschreibung der IT-Architektur auf strategischer Unternehmensebene wird eine Vertiefung der IT-Transparenz durch Abbildung und Analyse der vorhandenen Kernprozesse und IT-Kostenstruktur diskutiert.

Projektmethoden und Tools

  • Enterprise Architecture Management, IT-Workshops, IT-Interviews
  • LeanIX, TOGAF, MS Teams/ SharePoint
LeanIX Microsoft Sharepoint
Enterprise Architecture Management Enterprise Architekt IT Infrastruktur CMDB TOGAF ITIL V4 IT-Workshops IT-Interviews
Gelsenkirchen
4 Monate
2020-09 - 2020-12

TISAX (V4.1.1) Rezertifizierung

Projektleiter und Experte für Informationssicherheit TISAX ISO27001 IT-Inventar ...
Projektleiter und Experte für Informationssicherheit

Projektziel

  • Das Projektziel ist die TISAX Rezertifizierung des Kunden. Vor Projektbeginn identifizierte der Auditor (TüV Rheinland) zwei Major- und über 30 Minor-Findings, sowie einige Observations und Room for Improvements.

Projekterfolg

  • Fristgerechte TISAX Rezertifizierung in 12/2020
  • In Zusammenarbeit mit den Mitarbeitern des Kunden, und speziell dem Informationssicherheits-beauftragten, wurde ein Plan zur schrittweisen und umfassenden Beseitigung aller Findings erarbeitet und soweit wie erforderlich umgesetzt.
  • Der Informationssicherheitsbeauftragte erhält ein Training on the Job sowie ein Coaching in IT-Audits.
  • Ein TISAX konformes Change Management Verfahren wird definiert und eingeführt

Projektmethoden und Tools

  • ISO27001/27002, ISO27013, IT-Workshops, IT-Inventar, IT-Dienste Liste, IT-Risikoliste
  • MS Teams/SharePoint, ESET Endpoint Protection, Nessus
Nessus ESET Endpoint Protection Microsoft Sharepoint Microsoft Teams
TISAX ISO27001 IT-Inventar IT-Risikomanagement IT Change Management
Düsseldorf

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Monate
2025-05 - heute

ISO27001:2022 Auditor (DNV BA, RvA akkreditiert)

ISO27001:2022 Auditor, RvA
ISO27001:2022 Auditor
RvA

Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen. 

Zu den Hauptaufgaben gehören:

  • Audits werden gemäß den Richtlinien der ISO 19011 planen und umsetzen
  • Die Effektivität und Aktualität des ISMS prüfen, Nachweise sammeln, und beurteilen, ob alle Sicherheitsmaßnahmen gemäß Anhang A bedacht wurden
  • Audit-Bericht Erstellung und die Ergebnisse und eventuelle Abweichungen dokumentieren
1 Jahr 1 Monat
2024-12 - heute

ISO27001:2022 Auditor (TÜV Rheinland, DAkkS akkreditiert)

ISO27001:2022 Auditor, DAkkS
ISO27001:2022 Auditor
DAkkS

Mehrfache Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen. 

Zu den Hauptaufgaben gehören:

  • Audits werden gemäß den Richtlinien der ISO 19011 planen und umsetzen
  • Die Effektivität und Aktualität des ISMS prüfen, Nachweise sammeln, und beurteilen, ob alle Sicherheitsmaßnahmen gemäß Anhang A bedacht wurden
  • Audit-Bericht Erstellung und die Ergebnisse und eventuelle Abweichungen dokumentieren
1 Monat
2022-05 - 2022-05

ISO27001:2013 Lead Auditor (IRCA certified course)

Lead Auditor (IRCA certified course), isits AG, Bochum
Lead Auditor (IRCA certified course)
isits AG, Bochum

Teilnahmevoraussetzung war einschlägige Berufserfahrung.

Initiale Schulung zum Auditor gemäß ISO 19011.

1 Monat
2020-06 - 2020-06

Informationssicherheitsbeauftragter (TÜV)

Informationssicherheitsbeauftragter (TÜV), isits AG, TÜV Rheinland
Informationssicherheitsbeauftragter (TÜV)
isits AG, TÜV Rheinland

Zertifikatnummer des PersCertTÜV 3237288

1 Monat
2020-05 - 2020-05

ITIL (v4) Foundation Certificate in ITSM

ITIL Foundation Certificate in ITSM, Axelos
ITIL Foundation Certificate in ITSM
Axelos

Certificate number GR671149279RK

6 Monate
2017-12 - 2018-05

CISSP Certified Information Systems Security Professional (Associate)

Information Systems Security, ISC2
Information Systems Security
ISC2

Security and Risk Management

Asset Security

Security Assessment and Testing

Security Operations

2 Monate
2016-11 - 2016-12

TOGAF 9.1 zertifiziert nach The Open Group

TOGAF 9.1 zertifiziert nach The Open Group, The Open Group
TOGAF 9.1 zertifiziert nach The Open Group
The Open Group

TOGAF 9.1

2 Monate
2016-10 - 2016-11

IREB Certified Professional for Requirements Engineering -Foundation Lev.

IREB Certified Professional for Requirements Engineering -Foundation Lev., International Requirements Engineering Board
IREB Certified Professional for Requirements Engineering -Foundation Lev.
International Requirements Engineering Board

IT Requirements Engineering

1 Monat
2014-03 - 2014-03

ArchiMate 2.1 with The Open Group

ArchiMate 2.1 with The Open Group, The Open Group in Köln
ArchiMate 2.1 with The Open Group
The Open Group in Köln
1 Monat
2014-01 - 2014-01

PRINCE2 (Practitioner Level) with Axelos

PRINCE2 (Practitioner Level) with Axelos, Axelos in Basel
PRINCE2 (Practitioner Level) with Axelos
Axelos in Basel
8 Monate
2011-06 - 2012-01

Cambridge Advanced English (CAE1)

Cambridge Advanced English (CAE1) University of CambridgeESOL Examinations, VHS Köln
Cambridge Advanced English (CAE1) University of CambridgeESOL Examinations
VHS Köln
1 Monat
2009-03 - 2009-03

Project Management Professional with Project Management Institute

Project Management Professional with Project Management Institute, Project Management Institute in Frankfurt
Project Management Professional with Project Management Institute
Project Management Institute in Frankfurt
1 Monat
2007-03 - 2007-03

Associate in Project Management with Project Management Institute

Associate in Project Management, Project Management Institute in Eschborn
Associate in Project Management
Project Management Institute in Eschborn
1 Monat
2004-05 - 2004-05

Certified Tester (Foundation Level) qualifield professional with ISTQB

Certified Tester (Foundation Level) qualifield professional with ISTQB, ISTQB e.V. in Nürnberg
Certified Tester (Foundation Level) qualifield professional with ISTQB
ISTQB e.V. in Nürnberg
5 Jahre 9 Monate
1995-10 - 2001-06

Studium Wirtschaftsingenieurwesen

Dipl. Wirt.-Ing, Universität Karlsruhe TH
Dipl. Wirt.-Ing
Universität Karlsruhe TH
Finanzwirtschaft, Informatik, Industrielle Produktion
4 Monate
2000-11 - 2001-02

IT-Lehrkraft

IT-Lehrkraft, Siam Business Administration College (Bangkok)
IT-Lehrkraft
Siam Business Administration College (Bangkok)
Information Technology

Position

Position

Experte für Informationssicherheit: Schwerpunkt ISO27001, ISO27002 und ISO27017

  • TÜV zertifizierter Informationssicherheitsbeauftragter
  • ISC² zertifizierter Information Systems Security Professional (CISSP, Associate)

Enterprise Architect: mehrfach zertifiziert (TOGAF 9.1, ITIL v4, ArchiMate 2.1, IREB Requirements Engineer), mit langjähriger Erfahrung in der Business- und IT-Analyse

  • Langjährige Erfahrung in der IT-Architektur Beratung und Geschäftsprozessoptimierung unter Einsatz von LeanIX und ARIS

Projektleiter: mehrfach zertifiziert (PMP, PRINCE2), mit langjähriger Erfahrung in System-einführungsprojekten und Prozessmanagementprojekten (agil und V-Modell)

  • Führungserfahrung als verantwortlicher Projektleiter von (Kunden-)Teams. Erfahrung in der Ressourcenplanung und Mitarbeiterführung.
  • 20 Jahre IT-Projekterfahrung im Design und in der Durchführung von IT-Einführungs- und Transformationsprojekten
  • Funktionserfahrung in: IT-Transition und Transformationen, Enterprise Architecture Beratung, Systemeinführungen mit SAP Templates bzw. Roll-Outs, SAP Solution Manager 7.2, Aufbau und Roll-Out von Prozessmanagement Excellence Centern, weltweiter Roll-Out von Prozessmanagement Systemen (mit ARIS)
  • Methoden: TOGAF, ArchiMate, ARIS, Wasserfall/ V-Modell, Agil (Kanban, SCRUM)

 

Branchen: Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)

Kompetenzen

Kompetenzen

Top-Skills

LeanIX VDA ISA TISAX ISO 27001 Informationssicherheit Lean Management Chemische Industrie IT Portfoliomanagement ARIS Plattform Kerntechnische Anlagen TOGAF IT Servicemanagement Prozessanalyse ISO27001 CISSP Requirements Management TISAX Datensicherheit

Aufgabenbereiche

ARIS
V9, V10 und ARISCloud.com
Asset Security
CISSP (Associate)
Business Analysis
mit ARIS - Schwerpunkt auf Modellierung / SemantikCheck
Business Architect
mit ARIS - Schwerpunkt auf Methodik
Business Process
Business Process Design
mit ARIS - Schwerpunkt auf Methodik
Business Process Management
mit ARIS - Schwerpunkt auf Prozess-Governance
Business Transformation
vor allem Wertschöpfungsanalysen
Enterprise Architecture Management
TOGAF und ArchiMate zertifiziert
ERP
SAP Systeme unter Einsatz des SAP Solution Managers (V.7.1)
IT Management
Systemschnittstellen Management, System-Landkarten, Datenmodellierung
Project Management
Mehrmals PMP zertifiziert
Requirements Analysis
IREB zertfiziert
SAP Solution Manager (Documentation)
mit ARIS - Erzeugung und Pflege des Business Blueprints
Security and Risk Management
CISSP (Associate)
Security Assessment and Testing
CISSP (Associate)
LeanIX
Fortgeschritten

Produkte / Standards / Erfahrungen / Methoden

ARIS Process Plattform
Enterprise Architekt
ESET Endpoint Protection
ISO27001
IT Infrastruktur
ITIL V4
Lean Administration
LeanIX
Microsoft Sharepoint
Nessus
TISAX
TOGAF

Datenbanken

CMDB

Managementerfahrung in Unternehmen

IT-Interviews
IT-Workshops

Branchen

Branchen

Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.