Beratung, Implementierung, Schulung, Prüfung, Optimierung von Business Continuity Management Systemen und IT Service Continuity Management
Aktualisiert am 10.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 10.03.2026
Verfügbar zu: 100%
davon vor Ort: 80%
Zielgruppenorientierte Kommunikation
Umsetzungsorientierter Teamplayer
Strukturierte und pragmatische Herangehensweisen
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Schulkenntnisse
Russisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

3 Jahre 11 Monate
2022-02 - 2025-12

BCM im zentralen digitalen Transformationsprogramm gewährleisten

Lead Contact
Lead Contact
  • SPOC des zentralen BCM-Office für das zentrale PMO zur Koordination, Umsetzung und Gewährleistung der BCM-Anforderungen im primären Transformationsprogramm
  • Governance-SPOC für die Schnittstelle zum ITSCM
  • Ansprechpartner für die Stakeholder aller weiteren Transformationsprogramme aus den Bereichen Security, Datenschutz, Legal, Risk Management und den operativen Einheiten der Business Units
  • Management der Anpassung der Schnittstellen, Beratung der Stake-holder zu den BCM-Anforderungen, ggf. Implementierung neuer Prozesse
  • Erstellung von Risikoanalysen und Management-Reportings
  • Review, Ergänzung und Überarbeitung zentraler BCM-Dokumente (BCM-Annex, BCM-Policy)
  • Unterstützung bei der Durchführung des jährlichen BCM-LifeCycles (BIA, RIA, BCP, Testen & Üben, KVP) und sämtlichen PDCA-Tätigkeiten, inkl. Teilnahme an den wöchentlichen Round Tables mit den BC Coordinator der Bereiche
Tableau Jira Conflue HiScout O365
Telekommunikationsanbieter
1 Jahr 6 Monate
2024-02 - 2025-07

Erarbeitung einer integrierten Umsetzungsplanung

  • Erarbeitung einer integrierten Umsetzungsplanung zur Bearbeitung der Feststellungen aus der 44er-Prüfung und Erreichung von DORA-Compliance
  • Gap-Analyse zum BCM-Framework der Muttergesellschaft, Beratung zur Schließung der GAPs im Einklang mit DORA
  • Überarbeitung der BCM SFO, Aktualisierung der BIA-, BCP- und BCT-Prozessbeschreibungen, Konsolidierung der taktischen BCM-Themen in neu erstellter BCM-Guideline und Aktualisierung der strategischen Themen in der BCM-Policy
  • Unterstützung der 2nd-Line Continuity Management Function bei der Umsetzung des DORA-Projektes, insb. Fachlich-methodische Auseinandersetzung mit den regulatorischen Anforderungen aus Act und RTS, Ableitung von Anforderungen und Ermittlung von Gaps, Review von BaFin-Materialien und Erstellung von Handlungsempfehlungen, Statustracking, Kommunikation mit Stakeholdern, Reporting
  • Koordination der Erarbeitung und Dokumentation des BCM-Jahresprogramms 2024 (incl. Testplanung, Kontrollplanung)
  • Erstellung der Prozessbeschreibung für das Krisenmanagement, Vorbereitung und Durchführung von Workshops mit dem Vorstand, Berücksichtigung von Anforderungen aus der Konzernrichtlinie, Erstellung & Organisation von Schulungen
  • Anforderungsanalyse und -dokumentation zur Einführung eines BCM-Tools zur effizienten Umsetzung des BCM-Lifecycles
Strombörse und Clearinghaus
1 Jahr
2021-10 - 2022-09

BCMS-Implementierung

Projektleiter
Projektleiter

  • Plausibilisierung der Empfehlungen zu den 44er-Feststellungen und Umsetzung der Handlungsempfehlungen
  • Neuerstellung sämtlicher BCM-Dokumente wie Leitlinie, Richtlinie und Arbeitsanweisungen/Prozessbeschreibungen
  • Abstimmung von Schnittstellen und Prozessen mit den Stakeholdern
  • Vorbereitung von Schulungen für Management, Notfallkoordinatoren und Mitarbeiter
  • Unterstützung des Roll-outs in die gesamte Gesellschaft (mehrere 100%-ige Tochtergesellschaften; Pilot mit BaFin-Prüfungskandidaten)
  • Unterstützung des Projektmanagements durch ziel- und ergebnisorientierte Präsentationen, z.B. Swim-Lane-Darstellungen)

nationale, mehrfach ausgezeichnete Versicherungsgesellschaft
3 Monate
2021-06 - 2021-08

BC-Management

Interim BC-Manager
Interim BC-Manager
  • GAP-Analyse des Ist-Zustands des BCM zu regulatorischen Anforderungen und Konzernvorgaben und Ableitung von Handlungsempfehlungen
  • Überarbeitung der BCM-Jahresplanung
  • Beantwortung der Fragen des Abschlussprüfers und Bereitstellung der Nachweise
  • Durchführung von Risikoanalysen des BCM der Dienstleister (Auslagerungen, Lieferketten) im Sinne der abgestimmten Notfallplanung
  • Implementierung des BCM-Moduls einer Software in Zusammenarbeit mit einem externen Dienstleister und Abstimmung von Schnittstellen und Prozessen mit den internen Stakeholdern
  • Vorbereitung von Schulungen für Management und Notfallkoordinatoren
  • Teilnahme an den Sitzungen des Corona-Krisenstabes
Produktorientierte Spezialbank
8 Monate
2020-09 - 2021-04

Notfallmanagement

Interim-Notfallmanagementbeauftragter
Interim-Notfallmanagementbeauftragter
  • Behebung von Feststellungen der 44-er Prüfung, des Abschlussprüfers und der Internen Revision im Notfallmanagement der Bank
  • Finalisierung der BIA, u.a. Erstellung einer BIA-Präsentation für den VS und die Bereichsleiter zur Ermittlung der kritischen Prozesse;
  • Einführung MaRisk-kompatibler Notfallkonzepte und Befüllung (mit FB)
  • Überarbeitung Notfalltestplanung und Test-Vorbereitung
  • Erstellung der Jahresplanung
  • Berichterstattung an die Geschäftsleitung
  • Vollständige Überarbeitung der Rahmendokumente zur Vereinfachung des Themas unter Berücksichtigung der MaRisk-Novelle, des BSI 200-4 und der ISO22313/22301 und Roll out
  • Vorbereitung und Durchführung von Awareness-Maßnahmen
  • Aufbau des BCM-Reportings
  • Durchführung von Schulungen
  • Unterstützung bei der Auswahl eines BCM-Tools
Landesförderbank
5 Monate
2020-08 - 2020-12

BCM bei der Transformation der Geschäftsprozesse

Projektleiter
Projektleiter

  • Unterstützung bei der Transformation/Digitalisierung von Prozessen und der einhergehenden Wahrung der Notfallvorsorge/Risikominimierung
  • Onboarding des BCM im Digitalisierungsprojekt (welches insgesamt durch ca. 500 FTE unterstützt wurde)
  • Erstellung von Templates für die ?unterjährige BIA? und die spezifische Notfallvorsorge
  • Schulung der Tribe Leads & Epic Owner
  • Monitoring und Unterstützung der Epic Owner beim Einhalten der BCM-Vorgaben
  • Enge Abstimmung mit BCM-Verantwortlichen der Linie und des Konzerns
  • Unterstützung der GRC-/Resilience-Initiative des Konzerns

Jira, Confluence, symbio
Vertriebsgesellschaft eines Energiekonzerns
7 Monate
2020-03 - 2020-09

Einführung des Notfallbenachrichtigungstools und des Krisenmanagementtools

Projektleiter
Projektleiter
  • Einführung des Notfallbenachrichtigungstools und des Krisenmanagementtools der Gruppe für alle deutschen Gesellschaften (ca. 9.000 Mitarbeiter)
  • Projektmanagement inklusive Berichterstattung an die Muttergesellschaft;
  • Schnittstellenmanagement zu Datenschutz, IT Procurement, dem Betriebsrat, der IT und hier insbesondere Informationssicherheit und Identity and Access Management

Globaler Versicherungskonzern
3 Jahre 7 Monate
2016-09 - 2020-03

BCMS Etablierung bis Reifegrad optimized

BCM Lead Consultant
BCM Lead Consultant

  • Vollumfängliche operative, taktische und strategische Unterstützung des BC-Managers
  • Methodische Weiterentwicklung des BCMS unter Berücksichtigung der ISO 22301 und ISO 22313 und dahingehende Aktualisierung aller Dokumente von Policy über Richtlinie bis Arbeitsanweisungen und Prozessbeschreibungen für den gesamten BCM-Lifecycle
  • Erstellung Testkonzept unter Berücksichtigung aller Testszenarien
  • Unterstützung bei Verhandlungen mit den BCM-Dienstleistern (BCM-Tool und Notfallalarmierungstool) und den internen Schnittstellenabteilungen (z.B. Datenschutz, IT, HR, Betriebsrat)
  • Vorbereitung und Durchführung der regelmäßigen BCC-Meetings
  • Vorbereitung und Erstellung sämtlicher Reports für alle Stakeholder (Aufsichtsrat, Management, Konzernmutter) und KPIs (Reifegradmodel mit ca. 100 KPIs)

Telekommunikationsanbieter
4 Monate
2018-09 - 2018-12

Überarbeitung sämtlicher BCM-Dokumente

BCM Lead Auditor und Advisor
BCM Lead Auditor und Advisor
  • Review und Ermittlung Quick Wins zum Schließen von Feststellungen aus den Internal Audit- und 44er-Prüfungen
  • Überarbeitung der BCM Policy, Guideline und Prozessbeschreibung
  • Überarbeitung der RIA-Dokumente
  • Anpassung der Swim Lane-Dokumente für BIA, RIA und BCP
  • Erstellung von Dokumenten zu den Themen Awareness, KPI, Üben und Testen, Schnittstellen
  • Überarbeitung der Dokumente zum Krisenmanagement
  • Ergänzung und Anpassungen im ITSCM-Konzept
deutsch/französische Privatbank
5 Monate
2018-01 - 2018-05

Neukonzeptionierung der BIA (Business Impact Analyse)

Projektleiter
Projektleiter
  • Neukonzeptionierung und zentrale Vorbereitung der Business Impact Analyse für die Business Units und ausländischen Niederlassungen
  • Würdigung der vorhandenen Rahmendokumente aus fachlich-methodischer Sicht
  • Erstellen eines Issue Management-Konzeptes inklusive Prozessbeschreibung und Tracking
Landesbank
2 Jahre 4 Monate
2014-03 - 2016-06

Konzeptionierung, Etablierung und Durchführung des BCM Vendor Risk Management

BCM Lead Advisor
BCM Lead Advisor
  • Durchführung von 150+ BCM-Compliance-Audits der internationalen Dienstleister der Bank
  • Audits gehen über die Anforderungen der ISO 22301 hinaus
  • Einhergehend strukturierte Dokumentation der Gaps (ca. 750 Feststellungen) und Sicherstellung der Schließung dieser Lücken gemäß den Anforderungen der 2nd Line of Defense BCM Control Function
  • Dabei bereichsübergreifender Kontakt zu den Business-, BCM- und ITSCM-verantwortlichen Managern, inklusive Eskalationen mit dem Senior Management der Bank
  • Gewährleistung der Compliance gegenüber den regulatorischen Anforderungen der BaFin, MAS, FCA, OCC, Fed, SEC und weiteren
  • Im Falle von Chain-outsourcing Review des BCM der Sub-Dienstleister
  • Methodische Weiterentwicklung des BCM-Vendor Risk Management Audit-Prozesses
  • Erstellung und Anpassung von Guidelines, Prozessbeschreibungen und Checklisten (Templates) für diese Audits,
  • Planung, Vorbereitung und Durchführung von Trainings und Workshops
  • Unterstützung bei der konzeptionellen Entwicklung gleicher Prozesse und Dokumente für die 2nd Line of Defense Control Function IT Resiliency, inklusive Evaluierung der Anforderungen aus BCBS239 und ITSG
Deutschlands kundenorientierte globale Universalbank
Frankfurt am Main und Berlin
2 Monate
2014-12 - 2015-01

BCM Audit im Rahmen einer GAP-Analyse

BCM Lead Auditor
BCM Lead Auditor
    • Durchführung einer BCM-Gap-Analyse, insbesondere bzgl. der Organisationsstrukturen, Prozesse, Rollen und deren Verantwortlichkeiten
    • Identifikation von Empfehlungen zum Schließen der Lücken
      Rückversicherung
      Köln und Berlin
      1 Jahr 6 Monate
      2012-10 - 2014-03

      Vollumfängliche Implementierung des ITSCM

      Projektleiter
      Projektleiter
      • Vollumfängliche Implementierung des ITSCM unter Berücksichtigung des BSI 100-4 und der ISO 27031 (Beginn mit Workshop zum Thema, Erstellung der Leitlinie, Aufbau Organisationsstruktur, Prozessbeschreibung, Notfallvorsorgekonzept, Unterstützung bei Tool-Implementierung, Ermittlung zeitkritischer IT-Anwendungen, Erstellung IT-Notfallhandbücher inkl. Wiederanlaufpläne, Vorbereitung und Durchführung von Übungen, Unterstützung beim Aufbau des Ausweichrechenzentrums).
      Landkreis

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      Qualifikationen

      • Diplom-Kaufmann (TU Berlin)
      • CReM - Certified Resilience Manager
      • CBCM - Certified Business Continuity Manager
      • Certified ISO 22301 Lead Implementer
      • MBCI ? Member Business Continuity Institute (seit 2009)
      • CBCI ? Certificate of the BCI, with merit
      • LA BS25999 ? Lead Auditor BS25999
      • CISA ? Certified Information Systems Auditor (2009-2016)
      • COBIT Practitioner
      • ITIL v2 Foundation Certificate

      Kompetenzen

      Kompetenzen

      Top-Skills

      Zielgruppenorientierte Kommunikation Umsetzungsorientierter Teamplayer Strukturierte und pragmatische Herangehensweisen

      Produkte / Standards / Erfahrungen / Methoden

      PROFIL

      Gründer und Geschäftsführer der (Name auf Anfrage), Experte für BCM, IT SCM, Krisen- und Resilienz-Management seit 2006. Kreativer Profi mit umfangreicher Projekterfahrung.


      Beruflicher Werdegang

      07/2013 - heute

      Rolle: Selbstständig


      10/2011 - 06/2013

      Rolle: Senior Consultant 

      Kunde: Controllit AG


      03/2011 - 08/2011

      Rolle: Senior Consultant 

      Kunde: HiSolutions AG 


      03/2007 - 02/2011

      Rolle: Assistant Manager 

      Kunde: KPMG AG WPG


      03/2006 - 11/2006

      Rolle: EU CS Project & Program Management 

      Kunde: eBay International AG


      Erfahrung

      2006 ? heute

      Erfahrung in der Planung, Implementierung und Optimierung von zertifizierungsfähigen Business Continuity Management (BCM) und IT Service Continuity Management (ITSCM) Systemen nach ISO 22301 und ISO 27031. Expertise in der Entwicklung unternehmensspezifischer Kontinuitätsstrategien. Verantwortlich für die Erstellung von Richtlinien, Prozessbeschreibungen und Notfallplänen, die Prozessaufnahme und Ermittlung der Auswirkungen bei Prozessausfällen (Business Impact Analyse) sowie die Durchführung von Bedrohungs- und Schwachstellenanalysen, insbesondere für Rechenzentren (TVRA). Förderung der Resilienz durch enge Zusammenarbeit zwischen BCM, IT-GRC- und Schnittstellenabteilungen. Umfangreiche Erfahrung in der Entwicklung und Durchführung von Schulungen und Awareness-Programmen sowie in der Organisation und Leitung von Notfall- und Krisenmanagementübungen. Umfassende Beratung bei der Auswahl von automatisierten Benachrichtigungs-systemen und Unterstützung bei Ausschreibungen. Umfangreiche Erfahrungen mit EBA Regulations, DORA, KRITIS/CER, NIS2, MaRisk, BAIT, VAIT, EMIR, MAS, FFIEC. Langjährige Erfahrung in der Übernahme von Interim-Positionen im Bereich BCM, ITSCM und Operational Resilience. Regelmäßig Beratung auf Vorstands- und Direktorebene.


      BCM-Tool-Kenntnisse

      • LDRPS 9 und 10 - Administrator
      • HiScout ? Admin
      • alive-IT ? Anwender
      • ClearView
      • BC Navigator
      • risk2value


      Karriere

      • Geschäftsführer (Name auf Anfrage) (BCM-/ITSCM-/Krisenmanagement-Beratung und Vertrieb, Implementierung und Support  der BCM Software BC Navigator in DE) seit 03.2019
      • Selbstständig seit 07.2013
      • Senior Consultant bei Controllit AG (10.2011 bis 06.2013)
      • Senior Consultant bei HiSolutions AG (03.2011 bis 08.2011)
      • Assistant Manager bei KPMG AG WPG (03.2007 bis 02.2011)
      • EU CS Project & Program Management bei der eBay International AG (03.2006 bis 11.2006)


      Kernkompetenzen

      • Planung, Implementierung, Schulung, Prüfung und Optimierung von ganzheitlichen, zertifizierungsfähigen, aufsichtskonformen Business Continuity Management Systemen (Frameworks) und des IT-Notfallmanagements (IT Service Continuity Managements) bzw. Teilaspekte beider Themen im nationalen und europaweiten Umfeld seit 2006
      • Ermittlung der optimalen aufbauorganisatorischen Verankerung des Notfallmanagements in Ihrem Unternehmen
      • Erstellung von Policies und Richtlinien
      • Erstellung von Prozessbeschreibungen
      • Aufbau der Notfallorganisation und Verankerung der Ablauforganisation
      • Prozessaufnahme und Ermittlung der Auswirkungen bei Prozessausfall (Business Impact Analyse)
      • Durchführung von Bedrohungs- und Schwachstellen-/Risikoanalysen (insbesondere für Rechenzentren ? TVRA)
      • Entwicklung unternehmensspezifischer Kontinuitätsstrategien
      • Erstellung von Notfallvorsorgekonzepten und Notfallplänen
      • Entwicklung von Schulungs- und Awarenessprogrammen
      • Durchführung von Schulungen (BCM; Software; Projektmanagement)
      • Definition und Etablierung von KPIs
      • Erstellung von Auswertungen und Berichterstattung
      • Umsetzung des Kontinuierlichen Verbesserungsprozesses
      • Planung, Organisation, Vorbereitung, Durchführung und Nachbereitung von Notfall- und Krisenstabsübungen
      • Herstellerunabhängige Beratung bzw. Durchführung von Workshops zur Auswahl von:
        • automatisierten Benachrichtigungssystemen (Alarmierung, Störungs- und Krisenmanagement),
        • BCM-/ITSCM-Tools,
        • IT-Infrastruktur und Hardware (insb. im RZ-Einsatz)
      • Planung und Durchführung von IT-Infrastrukturprojekten
        • Standortauswahl für RZs,
        • Aufbau von Ausweich-/Notfall-RZs,
        • Auswahl von Colocation-Anbietern,
        • Umzugsplanung und -durchführung
      • Fachliche Unterstützung bei Ausschreibungen bzw. Angebotsreviews
      • Übernahme von Interim-Positionen im BCM-/ITSCM-Bereich


      Kundenliste

        • Telefónica Germany
        • T-Systems International
        • E.ON
        • EEX / ECC
        • Commerzbank
        • Deutsche Bank
        • Sächsische Aufbaubank
        • LB Hessen & Thüringen (Helaba)
        • ODDO BHF Bank
        • ALH-Gruppe
        • Allianz SE
        • AXA
        • General Re
        • Union Investment
        • Porsche
        • Landkreis Heidekreis
        • Thüringer Landesrechenzentrum
        • KPMG

        Branchen

        Branchen

        • Banken, Versicherungen, Bausparkassen, Leasinggesellschaften, Strombörse
        • Wirtschaftsprüfungsgesellschaft
        • Kommunikationsdienstleister
        • Immobilienholding
        • Bundesbehörde, Landesbank, Landkreis, Landesrechenzentrum, Kassenärztliche Vereinigung, Förderbank
        • Automobilhersteller
        • Shared Service Center

        Einsatzorte

        Einsatzorte

        Deutschland, Österreich, Schweiz
        möglich

        Projekte

        Projekte

        3 Jahre 11 Monate
        2022-02 - 2025-12

        BCM im zentralen digitalen Transformationsprogramm gewährleisten

        Lead Contact
        Lead Contact
        • SPOC des zentralen BCM-Office für das zentrale PMO zur Koordination, Umsetzung und Gewährleistung der BCM-Anforderungen im primären Transformationsprogramm
        • Governance-SPOC für die Schnittstelle zum ITSCM
        • Ansprechpartner für die Stakeholder aller weiteren Transformationsprogramme aus den Bereichen Security, Datenschutz, Legal, Risk Management und den operativen Einheiten der Business Units
        • Management der Anpassung der Schnittstellen, Beratung der Stake-holder zu den BCM-Anforderungen, ggf. Implementierung neuer Prozesse
        • Erstellung von Risikoanalysen und Management-Reportings
        • Review, Ergänzung und Überarbeitung zentraler BCM-Dokumente (BCM-Annex, BCM-Policy)
        • Unterstützung bei der Durchführung des jährlichen BCM-LifeCycles (BIA, RIA, BCP, Testen & Üben, KVP) und sämtlichen PDCA-Tätigkeiten, inkl. Teilnahme an den wöchentlichen Round Tables mit den BC Coordinator der Bereiche
        Tableau Jira Conflue HiScout O365
        Telekommunikationsanbieter
        1 Jahr 6 Monate
        2024-02 - 2025-07

        Erarbeitung einer integrierten Umsetzungsplanung

        • Erarbeitung einer integrierten Umsetzungsplanung zur Bearbeitung der Feststellungen aus der 44er-Prüfung und Erreichung von DORA-Compliance
        • Gap-Analyse zum BCM-Framework der Muttergesellschaft, Beratung zur Schließung der GAPs im Einklang mit DORA
        • Überarbeitung der BCM SFO, Aktualisierung der BIA-, BCP- und BCT-Prozessbeschreibungen, Konsolidierung der taktischen BCM-Themen in neu erstellter BCM-Guideline und Aktualisierung der strategischen Themen in der BCM-Policy
        • Unterstützung der 2nd-Line Continuity Management Function bei der Umsetzung des DORA-Projektes, insb. Fachlich-methodische Auseinandersetzung mit den regulatorischen Anforderungen aus Act und RTS, Ableitung von Anforderungen und Ermittlung von Gaps, Review von BaFin-Materialien und Erstellung von Handlungsempfehlungen, Statustracking, Kommunikation mit Stakeholdern, Reporting
        • Koordination der Erarbeitung und Dokumentation des BCM-Jahresprogramms 2024 (incl. Testplanung, Kontrollplanung)
        • Erstellung der Prozessbeschreibung für das Krisenmanagement, Vorbereitung und Durchführung von Workshops mit dem Vorstand, Berücksichtigung von Anforderungen aus der Konzernrichtlinie, Erstellung & Organisation von Schulungen
        • Anforderungsanalyse und -dokumentation zur Einführung eines BCM-Tools zur effizienten Umsetzung des BCM-Lifecycles
        Strombörse und Clearinghaus
        1 Jahr
        2021-10 - 2022-09

        BCMS-Implementierung

        Projektleiter
        Projektleiter

        • Plausibilisierung der Empfehlungen zu den 44er-Feststellungen und Umsetzung der Handlungsempfehlungen
        • Neuerstellung sämtlicher BCM-Dokumente wie Leitlinie, Richtlinie und Arbeitsanweisungen/Prozessbeschreibungen
        • Abstimmung von Schnittstellen und Prozessen mit den Stakeholdern
        • Vorbereitung von Schulungen für Management, Notfallkoordinatoren und Mitarbeiter
        • Unterstützung des Roll-outs in die gesamte Gesellschaft (mehrere 100%-ige Tochtergesellschaften; Pilot mit BaFin-Prüfungskandidaten)
        • Unterstützung des Projektmanagements durch ziel- und ergebnisorientierte Präsentationen, z.B. Swim-Lane-Darstellungen)

        nationale, mehrfach ausgezeichnete Versicherungsgesellschaft
        3 Monate
        2021-06 - 2021-08

        BC-Management

        Interim BC-Manager
        Interim BC-Manager
        • GAP-Analyse des Ist-Zustands des BCM zu regulatorischen Anforderungen und Konzernvorgaben und Ableitung von Handlungsempfehlungen
        • Überarbeitung der BCM-Jahresplanung
        • Beantwortung der Fragen des Abschlussprüfers und Bereitstellung der Nachweise
        • Durchführung von Risikoanalysen des BCM der Dienstleister (Auslagerungen, Lieferketten) im Sinne der abgestimmten Notfallplanung
        • Implementierung des BCM-Moduls einer Software in Zusammenarbeit mit einem externen Dienstleister und Abstimmung von Schnittstellen und Prozessen mit den internen Stakeholdern
        • Vorbereitung von Schulungen für Management und Notfallkoordinatoren
        • Teilnahme an den Sitzungen des Corona-Krisenstabes
        Produktorientierte Spezialbank
        8 Monate
        2020-09 - 2021-04

        Notfallmanagement

        Interim-Notfallmanagementbeauftragter
        Interim-Notfallmanagementbeauftragter
        • Behebung von Feststellungen der 44-er Prüfung, des Abschlussprüfers und der Internen Revision im Notfallmanagement der Bank
        • Finalisierung der BIA, u.a. Erstellung einer BIA-Präsentation für den VS und die Bereichsleiter zur Ermittlung der kritischen Prozesse;
        • Einführung MaRisk-kompatibler Notfallkonzepte und Befüllung (mit FB)
        • Überarbeitung Notfalltestplanung und Test-Vorbereitung
        • Erstellung der Jahresplanung
        • Berichterstattung an die Geschäftsleitung
        • Vollständige Überarbeitung der Rahmendokumente zur Vereinfachung des Themas unter Berücksichtigung der MaRisk-Novelle, des BSI 200-4 und der ISO22313/22301 und Roll out
        • Vorbereitung und Durchführung von Awareness-Maßnahmen
        • Aufbau des BCM-Reportings
        • Durchführung von Schulungen
        • Unterstützung bei der Auswahl eines BCM-Tools
        Landesförderbank
        5 Monate
        2020-08 - 2020-12

        BCM bei der Transformation der Geschäftsprozesse

        Projektleiter
        Projektleiter

        • Unterstützung bei der Transformation/Digitalisierung von Prozessen und der einhergehenden Wahrung der Notfallvorsorge/Risikominimierung
        • Onboarding des BCM im Digitalisierungsprojekt (welches insgesamt durch ca. 500 FTE unterstützt wurde)
        • Erstellung von Templates für die ?unterjährige BIA? und die spezifische Notfallvorsorge
        • Schulung der Tribe Leads & Epic Owner
        • Monitoring und Unterstützung der Epic Owner beim Einhalten der BCM-Vorgaben
        • Enge Abstimmung mit BCM-Verantwortlichen der Linie und des Konzerns
        • Unterstützung der GRC-/Resilience-Initiative des Konzerns

        Jira, Confluence, symbio
        Vertriebsgesellschaft eines Energiekonzerns
        7 Monate
        2020-03 - 2020-09

        Einführung des Notfallbenachrichtigungstools und des Krisenmanagementtools

        Projektleiter
        Projektleiter
        • Einführung des Notfallbenachrichtigungstools und des Krisenmanagementtools der Gruppe für alle deutschen Gesellschaften (ca. 9.000 Mitarbeiter)
        • Projektmanagement inklusive Berichterstattung an die Muttergesellschaft;
        • Schnittstellenmanagement zu Datenschutz, IT Procurement, dem Betriebsrat, der IT und hier insbesondere Informationssicherheit und Identity and Access Management

        Globaler Versicherungskonzern
        3 Jahre 7 Monate
        2016-09 - 2020-03

        BCMS Etablierung bis Reifegrad optimized

        BCM Lead Consultant
        BCM Lead Consultant

        • Vollumfängliche operative, taktische und strategische Unterstützung des BC-Managers
        • Methodische Weiterentwicklung des BCMS unter Berücksichtigung der ISO 22301 und ISO 22313 und dahingehende Aktualisierung aller Dokumente von Policy über Richtlinie bis Arbeitsanweisungen und Prozessbeschreibungen für den gesamten BCM-Lifecycle
        • Erstellung Testkonzept unter Berücksichtigung aller Testszenarien
        • Unterstützung bei Verhandlungen mit den BCM-Dienstleistern (BCM-Tool und Notfallalarmierungstool) und den internen Schnittstellenabteilungen (z.B. Datenschutz, IT, HR, Betriebsrat)
        • Vorbereitung und Durchführung der regelmäßigen BCC-Meetings
        • Vorbereitung und Erstellung sämtlicher Reports für alle Stakeholder (Aufsichtsrat, Management, Konzernmutter) und KPIs (Reifegradmodel mit ca. 100 KPIs)

        Telekommunikationsanbieter
        4 Monate
        2018-09 - 2018-12

        Überarbeitung sämtlicher BCM-Dokumente

        BCM Lead Auditor und Advisor
        BCM Lead Auditor und Advisor
        • Review und Ermittlung Quick Wins zum Schließen von Feststellungen aus den Internal Audit- und 44er-Prüfungen
        • Überarbeitung der BCM Policy, Guideline und Prozessbeschreibung
        • Überarbeitung der RIA-Dokumente
        • Anpassung der Swim Lane-Dokumente für BIA, RIA und BCP
        • Erstellung von Dokumenten zu den Themen Awareness, KPI, Üben und Testen, Schnittstellen
        • Überarbeitung der Dokumente zum Krisenmanagement
        • Ergänzung und Anpassungen im ITSCM-Konzept
        deutsch/französische Privatbank
        5 Monate
        2018-01 - 2018-05

        Neukonzeptionierung der BIA (Business Impact Analyse)

        Projektleiter
        Projektleiter
        • Neukonzeptionierung und zentrale Vorbereitung der Business Impact Analyse für die Business Units und ausländischen Niederlassungen
        • Würdigung der vorhandenen Rahmendokumente aus fachlich-methodischer Sicht
        • Erstellen eines Issue Management-Konzeptes inklusive Prozessbeschreibung und Tracking
        Landesbank
        2 Jahre 4 Monate
        2014-03 - 2016-06

        Konzeptionierung, Etablierung und Durchführung des BCM Vendor Risk Management

        BCM Lead Advisor
        BCM Lead Advisor
        • Durchführung von 150+ BCM-Compliance-Audits der internationalen Dienstleister der Bank
        • Audits gehen über die Anforderungen der ISO 22301 hinaus
        • Einhergehend strukturierte Dokumentation der Gaps (ca. 750 Feststellungen) und Sicherstellung der Schließung dieser Lücken gemäß den Anforderungen der 2nd Line of Defense BCM Control Function
        • Dabei bereichsübergreifender Kontakt zu den Business-, BCM- und ITSCM-verantwortlichen Managern, inklusive Eskalationen mit dem Senior Management der Bank
        • Gewährleistung der Compliance gegenüber den regulatorischen Anforderungen der BaFin, MAS, FCA, OCC, Fed, SEC und weiteren
        • Im Falle von Chain-outsourcing Review des BCM der Sub-Dienstleister
        • Methodische Weiterentwicklung des BCM-Vendor Risk Management Audit-Prozesses
        • Erstellung und Anpassung von Guidelines, Prozessbeschreibungen und Checklisten (Templates) für diese Audits,
        • Planung, Vorbereitung und Durchführung von Trainings und Workshops
        • Unterstützung bei der konzeptionellen Entwicklung gleicher Prozesse und Dokumente für die 2nd Line of Defense Control Function IT Resiliency, inklusive Evaluierung der Anforderungen aus BCBS239 und ITSG
        Deutschlands kundenorientierte globale Universalbank
        Frankfurt am Main und Berlin
        2 Monate
        2014-12 - 2015-01

        BCM Audit im Rahmen einer GAP-Analyse

        BCM Lead Auditor
        BCM Lead Auditor
          • Durchführung einer BCM-Gap-Analyse, insbesondere bzgl. der Organisationsstrukturen, Prozesse, Rollen und deren Verantwortlichkeiten
          • Identifikation von Empfehlungen zum Schließen der Lücken
            Rückversicherung
            Köln und Berlin
            1 Jahr 6 Monate
            2012-10 - 2014-03

            Vollumfängliche Implementierung des ITSCM

            Projektleiter
            Projektleiter
            • Vollumfängliche Implementierung des ITSCM unter Berücksichtigung des BSI 100-4 und der ISO 27031 (Beginn mit Workshop zum Thema, Erstellung der Leitlinie, Aufbau Organisationsstruktur, Prozessbeschreibung, Notfallvorsorgekonzept, Unterstützung bei Tool-Implementierung, Ermittlung zeitkritischer IT-Anwendungen, Erstellung IT-Notfallhandbücher inkl. Wiederanlaufpläne, Vorbereitung und Durchführung von Übungen, Unterstützung beim Aufbau des Ausweichrechenzentrums).
            Landkreis

            Aus- und Weiterbildung

            Aus- und Weiterbildung

            Qualifikationen

            • Diplom-Kaufmann (TU Berlin)
            • CReM - Certified Resilience Manager
            • CBCM - Certified Business Continuity Manager
            • Certified ISO 22301 Lead Implementer
            • MBCI ? Member Business Continuity Institute (seit 2009)
            • CBCI ? Certificate of the BCI, with merit
            • LA BS25999 ? Lead Auditor BS25999
            • CISA ? Certified Information Systems Auditor (2009-2016)
            • COBIT Practitioner
            • ITIL v2 Foundation Certificate

            Kompetenzen

            Kompetenzen

            Top-Skills

            Zielgruppenorientierte Kommunikation Umsetzungsorientierter Teamplayer Strukturierte und pragmatische Herangehensweisen

            Produkte / Standards / Erfahrungen / Methoden

            PROFIL

            Gründer und Geschäftsführer der (Name auf Anfrage), Experte für BCM, IT SCM, Krisen- und Resilienz-Management seit 2006. Kreativer Profi mit umfangreicher Projekterfahrung.


            Beruflicher Werdegang

            07/2013 - heute

            Rolle: Selbstständig


            10/2011 - 06/2013

            Rolle: Senior Consultant 

            Kunde: Controllit AG


            03/2011 - 08/2011

            Rolle: Senior Consultant 

            Kunde: HiSolutions AG 


            03/2007 - 02/2011

            Rolle: Assistant Manager 

            Kunde: KPMG AG WPG


            03/2006 - 11/2006

            Rolle: EU CS Project & Program Management 

            Kunde: eBay International AG


            Erfahrung

            2006 ? heute

            Erfahrung in der Planung, Implementierung und Optimierung von zertifizierungsfähigen Business Continuity Management (BCM) und IT Service Continuity Management (ITSCM) Systemen nach ISO 22301 und ISO 27031. Expertise in der Entwicklung unternehmensspezifischer Kontinuitätsstrategien. Verantwortlich für die Erstellung von Richtlinien, Prozessbeschreibungen und Notfallplänen, die Prozessaufnahme und Ermittlung der Auswirkungen bei Prozessausfällen (Business Impact Analyse) sowie die Durchführung von Bedrohungs- und Schwachstellenanalysen, insbesondere für Rechenzentren (TVRA). Förderung der Resilienz durch enge Zusammenarbeit zwischen BCM, IT-GRC- und Schnittstellenabteilungen. Umfangreiche Erfahrung in der Entwicklung und Durchführung von Schulungen und Awareness-Programmen sowie in der Organisation und Leitung von Notfall- und Krisenmanagementübungen. Umfassende Beratung bei der Auswahl von automatisierten Benachrichtigungs-systemen und Unterstützung bei Ausschreibungen. Umfangreiche Erfahrungen mit EBA Regulations, DORA, KRITIS/CER, NIS2, MaRisk, BAIT, VAIT, EMIR, MAS, FFIEC. Langjährige Erfahrung in der Übernahme von Interim-Positionen im Bereich BCM, ITSCM und Operational Resilience. Regelmäßig Beratung auf Vorstands- und Direktorebene.


            BCM-Tool-Kenntnisse

            • LDRPS 9 und 10 - Administrator
            • HiScout ? Admin
            • alive-IT ? Anwender
            • ClearView
            • BC Navigator
            • risk2value


            Karriere

            • Geschäftsführer (Name auf Anfrage) (BCM-/ITSCM-/Krisenmanagement-Beratung und Vertrieb, Implementierung und Support  der BCM Software BC Navigator in DE) seit 03.2019
            • Selbstständig seit 07.2013
            • Senior Consultant bei Controllit AG (10.2011 bis 06.2013)
            • Senior Consultant bei HiSolutions AG (03.2011 bis 08.2011)
            • Assistant Manager bei KPMG AG WPG (03.2007 bis 02.2011)
            • EU CS Project & Program Management bei der eBay International AG (03.2006 bis 11.2006)


            Kernkompetenzen

            • Planung, Implementierung, Schulung, Prüfung und Optimierung von ganzheitlichen, zertifizierungsfähigen, aufsichtskonformen Business Continuity Management Systemen (Frameworks) und des IT-Notfallmanagements (IT Service Continuity Managements) bzw. Teilaspekte beider Themen im nationalen und europaweiten Umfeld seit 2006
            • Ermittlung der optimalen aufbauorganisatorischen Verankerung des Notfallmanagements in Ihrem Unternehmen
            • Erstellung von Policies und Richtlinien
            • Erstellung von Prozessbeschreibungen
            • Aufbau der Notfallorganisation und Verankerung der Ablauforganisation
            • Prozessaufnahme und Ermittlung der Auswirkungen bei Prozessausfall (Business Impact Analyse)
            • Durchführung von Bedrohungs- und Schwachstellen-/Risikoanalysen (insbesondere für Rechenzentren ? TVRA)
            • Entwicklung unternehmensspezifischer Kontinuitätsstrategien
            • Erstellung von Notfallvorsorgekonzepten und Notfallplänen
            • Entwicklung von Schulungs- und Awarenessprogrammen
            • Durchführung von Schulungen (BCM; Software; Projektmanagement)
            • Definition und Etablierung von KPIs
            • Erstellung von Auswertungen und Berichterstattung
            • Umsetzung des Kontinuierlichen Verbesserungsprozesses
            • Planung, Organisation, Vorbereitung, Durchführung und Nachbereitung von Notfall- und Krisenstabsübungen
            • Herstellerunabhängige Beratung bzw. Durchführung von Workshops zur Auswahl von:
              • automatisierten Benachrichtigungssystemen (Alarmierung, Störungs- und Krisenmanagement),
              • BCM-/ITSCM-Tools,
              • IT-Infrastruktur und Hardware (insb. im RZ-Einsatz)
            • Planung und Durchführung von IT-Infrastrukturprojekten
              • Standortauswahl für RZs,
              • Aufbau von Ausweich-/Notfall-RZs,
              • Auswahl von Colocation-Anbietern,
              • Umzugsplanung und -durchführung
            • Fachliche Unterstützung bei Ausschreibungen bzw. Angebotsreviews
            • Übernahme von Interim-Positionen im BCM-/ITSCM-Bereich


            Kundenliste

              • Telefónica Germany
              • T-Systems International
              • E.ON
              • EEX / ECC
              • Commerzbank
              • Deutsche Bank
              • Sächsische Aufbaubank
              • LB Hessen & Thüringen (Helaba)
              • ODDO BHF Bank
              • ALH-Gruppe
              • Allianz SE
              • AXA
              • General Re
              • Union Investment
              • Porsche
              • Landkreis Heidekreis
              • Thüringer Landesrechenzentrum
              • KPMG

              Branchen

              Branchen

              • Banken, Versicherungen, Bausparkassen, Leasinggesellschaften, Strombörse
              • Wirtschaftsprüfungsgesellschaft
              • Kommunikationsdienstleister
              • Immobilienholding
              • Bundesbehörde, Landesbank, Landkreis, Landesrechenzentrum, Kassenärztliche Vereinigung, Förderbank
              • Automobilhersteller
              • Shared Service Center

              Vertrauen Sie auf Randstad

              Im Bereich Freelancing
              Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

              Fragen?

              Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

              Das Freelancer-Portal

              Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.