Durchführung von Second und Third-Party Audits in Deutschland.
Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001
Hauptpartner DNV ? Business Assurance Germany
Durchführung von Second und Third-Party Audits in Deutschland.
Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001
Hauptpartner TÜV Rheinland
Externer Informationssicherheitsbeauftragter (ISO27001/ VDA ISA 6.0)
Aufgaben
· Übernahme der Funktion als ?externer Informationssicherheitsbeauftragter? gemäß VDA ISA.
· Zentraler Ansprechpartner für das Thema Informationssicherheit.
· Erstellung und Pflege ergänzender Dokumente zum Informationssicherheitskonzept sowie Anpassung an neue VDA ISA Vorgaben.
· Beratung der Unternehmensleitung und Mitarbeiter zu Fragen der Informationssicherheit. Regelmäßige Berichterstattung über den aktuellen Stand der Informationssicherheit.
· Initiierung und Kontrolle der Umsetzung von Informationssicherheitsmaßnahmen. (z.B. IT-Risikomanagement/ Patchmanagement und Vulnerability Management)
· Weiterentwicklung des Informationssicherheits-Managementsystems.
· Koordination von zielgruppenorientierten Sensibilisierungs- und Schulungsmaßnahmen zum Thema Informationssicherheit.
Zusammenarbeit mit dem Datenschutzbeauftragten
Projektvorgehen
Projektziel
· Das Projektziel ist die erfolgreiche VDA ISA (TISAX) Rezertifizierung des Kunden. Hintergrund ist Qualifikation des Kunden als Medien-Partner für einen Premium-Automobilhersteller.
Projektvorgehen
· Festlegung des Scopes und angestrebten Assessment-Levels. Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Rezertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der CISO-Organisation
· Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, VDA ISA Controls), Freigabe-Workflows
· Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen
· Liefer-Verantwortlichkeiten bezüglich des VDA ISA Fragenkatalogs festlegen und dokumentieren, sowie alle Projektrollen (intern/extern) festgelegen
· Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit CISO und dokumentieren
· Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls des VDA ISA entsprechende Dokumentation und Nachweise sichern
Projektziel
· Das primäre Ziel ist der schrittweise Ausbau der technischen IT-Sicherheit bis Ende 2024 sowie die Berücksichtigung von Vorgaben des BSI bzw. der EU hinsichtlich kritischer Infrastrukturen (KRITIS, NIS2). Das sekundäre Projektziel ist die erfolgreiche ISO 27001 Erstzertifizierung des Kunden in 02/2024.
Projektvorgehen
· Sichtung und eingehendes Assessment der vorhandenen ISMS-Dokumentation und genutzten Dokumentationswerkzeuge. Einschätzung und Abstimmung des ermittelten Deltas mit dem Kundenansprechpartner (IT-Leiter und QHES-Leiter) hinsichtlich der Dokumentation, Werkzeuge und Prozesse
· Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Erstzertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der IT
· Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, ISO 27001:2022 Controls), Freigabe-Workflows
· Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen
· Liefer-Verantwortlichkeiten bezüglich der ISMS-Dokumente festlegen, sowie alle Projektrollen (intern/extern) festgelegen
· Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit IT-Leitung und dokumentieren
· Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls der ISO 27001 entsprechende Dokumentation und Nachweise sichern.
Projektziel
Projekterfolg
Projektmethoden und Tools
Projektziel
Projekterfolg
Projektmethoden und Tools
KURZPROFIL
Experte für Informationssicherheit: Schwerpunkt ISO27001, ISO27002 und ISO27017
Enterprise Architect: mehrfach zertifiziert (TOGAF 9.1, ITIL v4, ArchiMate 2.1, IREB Requirements Engineer), mit langjähriger Erfahrung in der Business- und IT-Analyse
Projektleiter: mehrfach zertifiziert (PMP, PRINCE2), mit langjähriger Erfahrung in System-einführungsprojekten und Prozessmanagementprojekten (agil und V-Modell)
Branchen: Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)
AKADEMISCHER ABSCHLUSS
1995-2001 Technische Hochschule Karlsruhe (heute: Karlsruhe Institute of Technology)
Diplom-Wirtschaftsingenieur, Fachrichtung Unternehmensplanung
Schwerpunkte: Informatik, industrielle Produktion
Abschlussnote 2,0
SPRACHKENNTNISSE
ZERTIFIZIERUNGEN (CHRONOLOGISCH)
KUNDEN (AUSWAHL)
Schwarz-Gruppe, Gelsenwasser AG, LANXESS Deutschland GmbH, Urenco Deutschland GmbH, Telekom IT GmbH, SchmidtMedia GmbH, PepsiCo, MAHLE GmbH, Bank für Sozialwirtschaft
PROJEKTHISTORIE (AUSWAHL)
Projekttitel Transparente IT-Architektur (Enterprise Architecture Management mit LeanIX)
Zeitraum 02/2020 ? 01/2021
Kunde Energie- und Wasserversorger, >1.500 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel IT-Notfallhandbuch für ein Nebensystem mit Aufzeichnungspflicht (GoBD)
Zeitraum 11/2020 ? 02/2021
Kunde Handel, >100.000 Mitarbeiter
Rolle Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel TISAX (V4.1.1) Rezertifizierung
Zeitraum 09/2020 ? 12/2020
Kunde Medien
Rolle Projektleiter und Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel IT-Betriebsdokumentation für eine mobile Instandhaltungslösung
Zeitraum 10/2020 ? 12/2020
Kunde Chemische Industrie, >15.000 Mitarbeiter
Rolle Enterprise Architect
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Konzeptionierung eines Archivierungs- und Löschprozesses in ARIS
Zeitraum 01/2020 ? aktuell
Kunde Handel, >100.000 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Implementierung und Optimierung einer IT-Architektur zur Mobilen Instandhaltung
Zeitraum 07/2018 ? 12/2019
Kunde Chemische Industrie, >1.500 Mitarbeiter
Rolle Enterprise Architect, stellvertr. Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel IT Service Design für Laboratory and Manufacturing Applications
Zeitraum 07/2019 ? 12/2019
Kunde Chemische Industrie, >15.000 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Erstellung einer Personalrichtlinie nach ISO 27001
Zeitraum 07/2019 ? 08/2019
Kunde Bank, >400 Mitarbeiter
Rolle Projektleiter und Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Optimierung der IT Sicherheit nach ISO27001
Zeitraum 04/2018 ? 05/2019
Kunde Klein-/mittelständischer Verlag und Medienagentur
Rolle Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Pilotprojekt zur Anwendung von Lean Management in der chemischen Industrie
Zeitraum 10/2018 ? 02/2019 und 05/2019
Kunde Chemische Industrie, >1.000 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Prozessoptimierung interner Verlagsprozesse
Zeitraum 04/2018 ? 10/2018
Kunde Klein-/mittelständischer Verlag und Medienagentur
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Komplexitätsreduktion im Prozessmanagement
Zeitraum 06/2017 ? 06/2018
Kunde Diverse Tochterunternehmen eines Deutschen Konzerns mit >3.000 Mitarbeitern
Rolle Enterprise Architect
Projektziel
Projekterfolg
Projektmethoden und Tools
Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen.
Zu den Hauptaufgaben gehören:
Mehrfache Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen.
Zu den Hauptaufgaben gehören:
Teilnahmevoraussetzung war einschlägige Berufserfahrung.
Initiale Schulung zum Auditor gemäß ISO 19011.
Zertifikatnummer des PersCertTÜV 3237288
Certificate number GR671149279RK
Security and Risk Management
Asset Security
Security Assessment and Testing
Security Operations
TOGAF 9.1
IT Requirements Engineering
Experte für Informationssicherheit: Schwerpunkt ISO27001, ISO27002 und ISO27017
Enterprise Architect: mehrfach zertifiziert (TOGAF 9.1, ITIL v4, ArchiMate 2.1, IREB Requirements Engineer), mit langjähriger Erfahrung in der Business- und IT-Analyse
Projektleiter: mehrfach zertifiziert (PMP, PRINCE2), mit langjähriger Erfahrung in System-einführungsprojekten und Prozessmanagementprojekten (agil und V-Modell)
Branchen: Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)
Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)
Durchführung von Second und Third-Party Audits in Deutschland.
Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001
Hauptpartner DNV ? Business Assurance Germany
Durchführung von Second und Third-Party Audits in Deutschland.
Vorbereiten und Durchführen von Informationssicherheits-Audits gemäß der Norm ISO 27001
Hauptpartner TÜV Rheinland
Externer Informationssicherheitsbeauftragter (ISO27001/ VDA ISA 6.0)
Aufgaben
· Übernahme der Funktion als ?externer Informationssicherheitsbeauftragter? gemäß VDA ISA.
· Zentraler Ansprechpartner für das Thema Informationssicherheit.
· Erstellung und Pflege ergänzender Dokumente zum Informationssicherheitskonzept sowie Anpassung an neue VDA ISA Vorgaben.
· Beratung der Unternehmensleitung und Mitarbeiter zu Fragen der Informationssicherheit. Regelmäßige Berichterstattung über den aktuellen Stand der Informationssicherheit.
· Initiierung und Kontrolle der Umsetzung von Informationssicherheitsmaßnahmen. (z.B. IT-Risikomanagement/ Patchmanagement und Vulnerability Management)
· Weiterentwicklung des Informationssicherheits-Managementsystems.
· Koordination von zielgruppenorientierten Sensibilisierungs- und Schulungsmaßnahmen zum Thema Informationssicherheit.
Zusammenarbeit mit dem Datenschutzbeauftragten
Projektvorgehen
Projektziel
· Das Projektziel ist die erfolgreiche VDA ISA (TISAX) Rezertifizierung des Kunden. Hintergrund ist Qualifikation des Kunden als Medien-Partner für einen Premium-Automobilhersteller.
Projektvorgehen
· Festlegung des Scopes und angestrebten Assessment-Levels. Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Rezertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der CISO-Organisation
· Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, VDA ISA Controls), Freigabe-Workflows
· Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen
· Liefer-Verantwortlichkeiten bezüglich des VDA ISA Fragenkatalogs festlegen und dokumentieren, sowie alle Projektrollen (intern/extern) festgelegen
· Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit CISO und dokumentieren
· Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls des VDA ISA entsprechende Dokumentation und Nachweise sichern
Projektziel
· Das primäre Ziel ist der schrittweise Ausbau der technischen IT-Sicherheit bis Ende 2024 sowie die Berücksichtigung von Vorgaben des BSI bzw. der EU hinsichtlich kritischer Infrastrukturen (KRITIS, NIS2). Das sekundäre Projektziel ist die erfolgreiche ISO 27001 Erstzertifizierung des Kunden in 02/2024.
Projektvorgehen
· Sichtung und eingehendes Assessment der vorhandenen ISMS-Dokumentation und genutzten Dokumentationswerkzeuge. Einschätzung und Abstimmung des ermittelten Deltas mit dem Kundenansprechpartner (IT-Leiter und QHES-Leiter) hinsichtlich der Dokumentation, Werkzeuge und Prozesse
· Klärung von Deadlines und Terminen. Klärung der vorhanden und benötigen Personalressourcen. Entwicklung eines Projektplans für die Erstzertifizierung inkl. Vorabstimmung mit der Geschäftsführung und der IT
· Einrichtung/ Anpassung der ISMS-Bibliothek, Listen (ISB-Logbuch, ISO 27001:2022 Controls), Freigabe-Workflows
· Zu berücksichtigende Controls der Prio 1 samt Ansprechpartner festlegen
· Liefer-Verantwortlichkeiten bezüglich der ISMS-Dokumente festlegen, sowie alle Projektrollen (intern/extern) festgelegen
· Meetings, Leistungserfassung und Abrechnungsprozesse festlegen mit IT-Leitung und dokumentieren
· Umsetzen des Projektplans und fortlaufende Kontrolle durch Statusmeetings (Check: Scope, Time, Budget). Zu jedem Controls der ISO 27001 entsprechende Dokumentation und Nachweise sichern.
Projektziel
Projekterfolg
Projektmethoden und Tools
Projektziel
Projekterfolg
Projektmethoden und Tools
KURZPROFIL
Experte für Informationssicherheit: Schwerpunkt ISO27001, ISO27002 und ISO27017
Enterprise Architect: mehrfach zertifiziert (TOGAF 9.1, ITIL v4, ArchiMate 2.1, IREB Requirements Engineer), mit langjähriger Erfahrung in der Business- und IT-Analyse
Projektleiter: mehrfach zertifiziert (PMP, PRINCE2), mit langjähriger Erfahrung in System-einführungsprojekten und Prozessmanagementprojekten (agil und V-Modell)
Branchen: Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)
AKADEMISCHER ABSCHLUSS
1995-2001 Technische Hochschule Karlsruhe (heute: Karlsruhe Institute of Technology)
Diplom-Wirtschaftsingenieur, Fachrichtung Unternehmensplanung
Schwerpunkte: Informatik, industrielle Produktion
Abschlussnote 2,0
SPRACHKENNTNISSE
ZERTIFIZIERUNGEN (CHRONOLOGISCH)
KUNDEN (AUSWAHL)
Schwarz-Gruppe, Gelsenwasser AG, LANXESS Deutschland GmbH, Urenco Deutschland GmbH, Telekom IT GmbH, SchmidtMedia GmbH, PepsiCo, MAHLE GmbH, Bank für Sozialwirtschaft
PROJEKTHISTORIE (AUSWAHL)
Projekttitel Transparente IT-Architektur (Enterprise Architecture Management mit LeanIX)
Zeitraum 02/2020 ? 01/2021
Kunde Energie- und Wasserversorger, >1.500 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel IT-Notfallhandbuch für ein Nebensystem mit Aufzeichnungspflicht (GoBD)
Zeitraum 11/2020 ? 02/2021
Kunde Handel, >100.000 Mitarbeiter
Rolle Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel TISAX (V4.1.1) Rezertifizierung
Zeitraum 09/2020 ? 12/2020
Kunde Medien
Rolle Projektleiter und Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel IT-Betriebsdokumentation für eine mobile Instandhaltungslösung
Zeitraum 10/2020 ? 12/2020
Kunde Chemische Industrie, >15.000 Mitarbeiter
Rolle Enterprise Architect
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Konzeptionierung eines Archivierungs- und Löschprozesses in ARIS
Zeitraum 01/2020 ? aktuell
Kunde Handel, >100.000 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Implementierung und Optimierung einer IT-Architektur zur Mobilen Instandhaltung
Zeitraum 07/2018 ? 12/2019
Kunde Chemische Industrie, >1.500 Mitarbeiter
Rolle Enterprise Architect, stellvertr. Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel IT Service Design für Laboratory and Manufacturing Applications
Zeitraum 07/2019 ? 12/2019
Kunde Chemische Industrie, >15.000 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Erstellung einer Personalrichtlinie nach ISO 27001
Zeitraum 07/2019 ? 08/2019
Kunde Bank, >400 Mitarbeiter
Rolle Projektleiter und Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Optimierung der IT Sicherheit nach ISO27001
Zeitraum 04/2018 ? 05/2019
Kunde Klein-/mittelständischer Verlag und Medienagentur
Rolle Experte für Informationssicherheit
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Pilotprojekt zur Anwendung von Lean Management in der chemischen Industrie
Zeitraum 10/2018 ? 02/2019 und 05/2019
Kunde Chemische Industrie, >1.000 Mitarbeiter
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Prozessoptimierung interner Verlagsprozesse
Zeitraum 04/2018 ? 10/2018
Kunde Klein-/mittelständischer Verlag und Medienagentur
Rolle Enterprise Architect und Projektleiter
Projektziel
Projekterfolg
Projektmethoden und Tools
Projekttitel Komplexitätsreduktion im Prozessmanagement
Zeitraum 06/2017 ? 06/2018
Kunde Diverse Tochterunternehmen eines Deutschen Konzerns mit >3.000 Mitarbeitern
Rolle Enterprise Architect
Projektziel
Projekterfolg
Projektmethoden und Tools
Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen.
Zu den Hauptaufgaben gehören:
Mehrfache Durchführung/ Begleitung von ISO 27001 Audits in Form von Erst- und Rezertifizierungen.
Zu den Hauptaufgaben gehören:
Teilnahmevoraussetzung war einschlägige Berufserfahrung.
Initiale Schulung zum Auditor gemäß ISO 19011.
Zertifikatnummer des PersCertTÜV 3237288
Certificate number GR671149279RK
Security and Risk Management
Asset Security
Security Assessment and Testing
Security Operations
TOGAF 9.1
IT Requirements Engineering
Experte für Informationssicherheit: Schwerpunkt ISO27001, ISO27002 und ISO27017
Enterprise Architect: mehrfach zertifiziert (TOGAF 9.1, ITIL v4, ArchiMate 2.1, IREB Requirements Engineer), mit langjähriger Erfahrung in der Business- und IT-Analyse
Projektleiter: mehrfach zertifiziert (PMP, PRINCE2), mit langjähriger Erfahrung in System-einführungsprojekten und Prozessmanagementprojekten (agil und V-Modell)
Branchen: Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)
Handel/ Konsumgüter, Energieversorgung, Chemieindustrie Finanzwesen, Telekommunikation, Automobil (Zulieferer, Hersteller), Medien (Verlag, TV)