Spezialist für Informationssicherheit und Compliance mit Schwerpunkt auf ISO/IEC 27001, BSI IT-Grundschutz im öffentlichen Sektor
Aktualisiert am 23.08.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 23.08.2025
Verfügbar zu: 100%
davon vor Ort: 100%
IT-Grundschutz
IT Sicherheit- und Datenschutzmanagement
ITIL-Expert
Projektmanagement/Projektleitung
BSI Grundschutz
Datenschutz-Management
Experte IT Service Management
Scrum Master
Scrum Product Owner
Datenschutzbeauftragter
Deutsch
Englisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 5 Monate
2024-07 - heute

Beratung IT- & Informationssicherheitsmanagement ISO27001 BSI-Grundschutz ? Chemische Verarbeitung, Logistik

Berater
Berater
  • Sicherheitsberatung nach ISO27001 BSI-Grundschutz, einschließlich Prozessanalyse und -optimierung zur Integration von Sicherheitsanforderungen in bestehende IT- und Geschäftsprozesse
  • Risikoanalysen zur Identifizierung von IT-Sicherheitsrisiken
  • Analyse bestehender Sicherheitsarchitekturen und Ableitung geeigneter Maßnahmen.
  • Erstellung und Pflege von IT-Sicherheitskonzepten.
  • Unterstützung und Beratung beim Aufbau eines ISMS (Informationssicherheits-Managementsystems) gemäß IT-Grundschutz / ISO 27001.
  • Beratung zu Schutzniveau-Klassifikationen (Basis-, Standard- und erhöhtes Schutzniveau)
  • Zusammenarbeit mit Datenschutzbeauftragten, IT-Abteilungen und Fachbereichen
  • Mitwirkung bei Penetrationstests, Schwachstellenanalysen
Risikoanalyse- & Management ? BSI-Standards 200-1 ISO/IEC 27001
1 Jahr 5 Monate
2024-07 - heute

Beratung DSGVO und Datenschutzmanagement ? IT-Dienstleister, Softwareentwicklung

Berater
Berater

  • Übernahme Datenschutzbeauftragter
  • Beratung von Unternehmen, Behörden oder Organisationen zur Umsetzung der Datenschutz-Grundverordnung (DSGVO) und nationaler Datenschutzgesetze (z. B. BDSG).
  • Entwicklung und Einführung von Datenschutzmanagementsystemen (DSMS).
  • Beratung zur datenschutzkonformen Gestaltung von Geschäftsprozessen, IT-Systemen und Anwendungen (?Privacy by Design/Default?).
  • Unterstützung bei der Erstellung und Pflege des Verzeichnisses von Verarbeitungstätigkeiten (VVT).
  • Beratung zur Rechtsgrundlage der Datenverarbeitung (Einwilligung, Vertrag, berechtigtes Interesse etc.).
  • Erstellung, Prüfung und Aktualisierung datenschutzrelevanter Dokumente
  • Dokumentation technischer und organisatorischer Maßnahmen (TOM) gemäß Art. 32 DSGVO
  • Durchführung interner Datenschutz-Audits und -Checks
  • Planung und Durchführung von Datenschutzschulungen für Mitarbeitende und Führungskräfte

PRINCE2 agile Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO Risikoanalyse- & Management
2 Jahre 4 Monate
2022-03 - 2024-06

Projektleitung ? Umsetzung der Sicherheitskonzeption nach ISO27001 BSI-Standard eines webbasierten Open-Source-Arbeitsplatz im Kubernetes-Umfeld mit Abdeckung der DSGVO Datenschutzrichtlinien ? IT-Dienstleister der Öffentlichen Verwaltung

Projektleiter PRINCE2 agile Risikoanalyse- & Management KANBAN ...
Projektleiter

  • Umsetzung IT-Grundschutz nach BSI-Standard 200-2 mit Integration in bestehende Geschäftsprozesse und Sicherstellung einer kontinuierlichen Prozessüberwachung
  • Integration DORA-konformer Elemente wie ICT Risk Management Framework, Cyber Resilience und Incident Reporting in die bestehende Sicherheitsarchitektur
  • Umsetzung und Einhaltung der DSGVO-Grundsätze durch Definition und Implementierung datenschutzkonformer Prozesse und Richtlinien
  • Erstellung von Sicherheitskonzepten unter Einbindung standardisierter Prozessmodelle zur Sicherstellung von Wiederholbarkeit und Nachvollziehbarkeit
  • Koordination und Begleitung der Teilprojekte mit Fokus auf Prozessschnittstellen und Optimierung der Zusammenarbeit über funktionsübergreifende Teams hinweg

  • Mitwirkung und Unterstützung bei der Durchführung der Strukturanalysen, Modellierungen und Grundschutzchecks zur Identifikation von Prozessrisiken und Optimierungspotenzialen
  • Durchführungen von Risikoanalysen mit Fokus auf Prozessrisiken und deren Auswirkungen auf Informationssicherheit und Datenschutz
  • Erstellung von Maßnahmenkatalogen zur Risikominderung mit klarer Zuordnung zu Prozessverantwortlichen und Überwachung der Maßnahmenumsetzung
  • Koordinierung der Zusammenarbeit zwischen der Software-Entwicklung und dem IT-Betrieb (DevOps) mit besonderem Fokus auf Prozessautomatisierung und CI/CD-Pipelines zur Effizienzsteigerung
  • Definition von KPIs zur Messung der Prozessleistung und -effektivität in Bezug auf IT-Sicherheit und Datenschutz
  • Prozessdokumentation und -optimierung zur kontinuierlichen Verbesserung der Sicherheits- und Datenschutzprozesse im gesamten Projektlebenszyklus
  • Kommunikation zum C-Level-Management und Erstellung von Entscheidungsvorlagen unter Berücksichtigung strategischer Prozessauswirkungen und Effizienzsteigerungen
PRINCE2 agile Risikoanalyse- & Management KANBAN JIRA Confluence K8s BSI IT Grundschutz IT-Architekturmanagement ISO 27001
1 Jahr 3 Monate
2021-01 - 2022-03

ITIL-Service-Management ? Prozess Owner Change Manager ? IT-Dienstleister der Öffentlichen Verwaltung

Prozess Owner ITIL v3 PRINCE2 agile KPI-Definition ...
Prozess Owner

  • Weiterentwicklung des vorhandenen Change-Managements, einschließlich der Optimierung von End-to-End-Prozessen und der Implementierung von Best Practices nach ITIL-Standards, um moderne Nutzungsmöglichkeiten für Endkunden und Fachbereiche zu erschließen
  • Prozessverantwortung Change-Management, inklusive Definition und Überwachung von Prozesskennzahlen (KPIs) zur Sicherstellung von Effizienz, Qualität und Compliance
  • Berücksichtigung der Compliance-Vorgaben für ICT-Change Risk Assessments und Impact-Analysen bei risikobehafteten Changes
  • Koordination der IT-Betriebsaktivitäten im Infrastruktur- und Applikationsbetrieb, mit besonderem Fokus auf Prozessschnittstellen zur Sicherstellung einer reibungslosen Integration von Changes in die IT-Service-Management-Prozesse
  • (Weiter-)Entwicklung bestehender Prozesse, Rollen und Toolunterstützung, unter Anwendung von Lean- und Agile-Methoden zur kontinuierlichen Prozessverbesserung und zur Steigerung der Wertschöpfung
  • Beratung bei der fachlichen Teamführung, mit Fokus auf Rollen- und Verantwortlichkeitsdefinition zur Förderung einer prozessorientierten Unternehmenskultur
  • Definition und Analyse von Kennzahlen zur Überwachung der Qualität, insbesondere von Prozess-KPIs wie Change-Durchlaufzeiten, Erfolgsquote von Changes und Auswirkung auf die Serviceverfügbarkeit
  • Weiterentwicklung der unternehmensweiten Richtlinien "Change-Management" zur Sicherstellung der Compliance mit regulatorischen Anforderungen und zur Standardisierung von Change-Prozessen über Abteilungsgrenzen hinweg
  • Beratung von Arbeitsgruppen im agilen Kontext, insbesondere zur Implementierung von Change-Management-Prozessen in agilen Frameworks wie Scrum und SAFe zur Förderung einer flexiblen und anpassungsfähigen Arbeitsweise
  • Prüfen, Bewerten und Genehmigen von Change Requests der höheren Risikostufen hinsichtlich ihrer Konformität zu den Regeln des Change-Management-Prozesses, inklusive Risikoanalyse und Impact Assessment zur Minimierung von Betriebsrisiken
  • Lösungsanalysen und -auswahl, Machbarkeitsstudien, mit Fokus auf prozessuale Auswirkungen und Kosten-Nutzen-Analysen zur Entscheidungsunterstützung im Change-Management
  • Leitung des Change Advisory Board, einschließlich Moderation von Entscheidungsprozessen, Priorisierung von Changes und Sicherstellung der Einhaltung der Change-Governance
  • Einführung und Optimierung von Change-Management-Workflows mit Unterstützung durch Automatisierungstools zur Steigerung der Effizienz und Transparenz im Change-Prozess
  • Prozessdokumentation und -kommunikation zur Sicherstellung von Nachvollziehbarkeit und Wissensmanagement im gesamten Change-Management-Lifecycle
  • Implementierung von Continuous-Improvement-Prozessen (CIP) zur Förderung einer Kultur der kontinuierlichen Verbesserung und zur Anpassung des Change-Managements an sich verändernde Geschäftsanforderungen

ITIL v3 PRINCE2 agile KPI-Definition KPI-Benchmarking Risikoanalyse- & Management KANBAN BMC ITSM
2 Jahre 1 Monat
2018-12 - 2020-12

Beratung DSGVO und Datenschutzmanagement und IT-Sicherheitsmanagement? Immobilienbranche, Versicherung- und Finanzbranche

Berater Datenschutzmanagement nach DSGVO und BDSG BSI Grunschutz PRINCE2 ...
Berater

  • Durchführung von Datenschutz-Audits, einschließlich Überprüfung und Optimierung von Datenschutzprozessen zur Sicherstellung der Compliance mit DSGVO und anderen regulatorischen Anforderungen
  • Projektleiter und Datenschutzbeauftragter, mit Verantwortung für die Steuerung und Überwachung datenschutzrelevanter Prozesse und die kontinuierliche Prozessverbesserung
  • Erweiterung des Datenschutzmanagements um Compliance-relevante Komponenten wie ICT Business Continuity Planning (BCP), Security Operation und Risiko-Klassifikation
  • Beratung zu regulatorischer Compliance bei kritischen Drittanbieterbeziehungen (Third-Party Risk Management)
  • Entwicklung und Implementierung eines Datenschutzmanagementsystems, mit Fokus auf standardisierte Datenschutzprozesse, klare Verantwortlichkeiten und Integration in bestehende Geschäftsprozesse
  • Maßnahmenkatalog definieren, unter Berücksichtigung von Risikoanalysen und mit klarer Zuordnung zu Prozessverantwortlichen für eine effiziente Umsetzung und Überwachung
  • Unterstützung bei der Umsetzung von Datenschutz- und Sicherheitsmaßnahmen durch prozessorientierte Beratung und Implementierung von Best Practices
  • Sicherheitsberatung nach BSI-Grundschutz, einschließlich Prozessanalyse und -optimierung zur Integration von Sicherheitsanforderungen in bestehende IT- und Geschäftsprozesse
  • Risikoanalysen zur Identifizierung von IT-Sicherheitsrisiken, mit Fokus auf Prozessrisiken und deren Auswirkungen auf Informationssicherheit und Datenschutz
  • Implementierung von Sicherheitsmaßnahmen zur Daten- und Netzwerksicherheit, durch Einführung standardisierter Sicherheitsprozesse und kontinuierliches Monitoring zur Risikominimierung
  • Schulung von Mitarbeitern zu IT-Sicherheit und Datenschutz, mit Fokus auf prozessorientiertes Lernen und Etablierung einer datenschutzbewussten Unternehmenskultur
  • Erstellung von Notfall- und Wiederherstellungsplänen für IT-Systeme, inklusive Definition von Eskalationsprozessen und Integration in das Business-Continuity-Management
  • Überwachung und Auditierung der IT-Sicherheitsmaßnahmen, mit Implementierung von KPIs zur Messung der Prozessleistung und Sicherstellung der kontinuierlichen Verbesserung
  • Dokumentation und Kommunikation der Datenschutz- und Sicherheitsprozesse, zur Sicherstellung von Transparenz, Nachvollziehbarkeit und Compliance
  • Einführung von Continuous Improvement-Prozessen (CIP) zur kontinuierlichen Anpassung der Datenschutz- und Sicherheitsprozesse an sich ändernde regulatorische Anforderungen und Bedrohungslagen

Datenschutzmanagement nach DSGVO und BDSG BSI Grunschutz PRINCE2 GAP-Analyse SWOT-Analyse Nutzwertanalyse
2 Jahre 9 Monate
2016-04 - 2018-12

Aufbau und Leitung Betriebsteam

ITIL v3 PRINCE2 KPI-Definition ...

Aufbau und Leitung Betriebsteam im Bereich der Produktions-steuerung und des Eskalationsmanagement auf Basis ITIL ? Öffentliche Verwaltung

  • Koordination und Erarbeitung von Produktionsablaufplänen im Rahmen der Verwaltungsmodernisierung und Strategieumsetzung, einschließlich Analyse und Optimierung von End-to-End-Prozessen zur Effizienzsteigerung und Reduktion von Durchlaufzeiten
  • Überwachung und Optimierung der Produktionsprozesse mittels kontinuierlicher Prozessverbesserung (CIP) und Einführung von Qualitätsmanagementmethoden zur Sicherstellung von Effizienz und Compliance
  • Aufbau und Steuerung eines umfassenden Testmanagements im Rahmen der Produktionssteuerung, einschließlich Planung, Koordination und Durchführung von System-, Integrations- und Abnahmetests zur Sicherstellung der Betriebsfähigkeit des IT-Verfahrens
  • Mitarbeit beim Aufbau von IT-Architekturen und Referenzmodellen für IT-Lösungen, mit Fokus auf prozessoptimierte Integration und Skalierbarkeit zur Unterstützung der Geschäftsprozesse
  • Eskalationssteuerung und Planung von Notfallmaßnahmen verwaltungsübergreifend, inklusive Definition von Eskalationsprozessen und Notfallplänen zur Minimierung von Betriebsrisiken
  • Steuerung und laufende Optimierung der Betriebsorganisation, unter Einsatz von Lean-Management-Methoden zur Identifikation und Eliminierung von Prozessineffizienzen
  • Steuerung des Transitionsprozesses von Übergang Projektverantwortung in die Linienverantwortung, inklusive Definition klarer Prozessschnittstellen und Verantwortlichkeiten zur Sicherstellung eines reibungslosen Übergangs
  • Steuerung und Bearbeitung von Incidents und Durchführung des Problemmanagements, mit Fokus auf Root-Cause-Analysen und Implementierung nachhaltiger Lösungen zur Prozessstabilisierung
  • Fachliche Führung von acht Projektmitarbeitern, mit Schwerpunkt auf rollenbasierter Verantwortung und Förderung einer prozessorientierten Zusammenarbeit
  • Steuerung Aufbau eines zentralen Managements-Cockpits, zur Echtzeit-Überwachung von KPIs und zur datengetriebenen Entscheidungsunterstützung im operativen und strategischen Prozessmanagement
  • Implementierung von Prozesskennzahlen (KPIs) zur Überwachung der Produktions- und Betriebsprozesse sowie zur Identifikation von Optimierungspotenzialen
  • Einführung von Workflow-Automatisierungen zur Steigerung der Effizienz und zur Reduktion manueller Aufwände in wiederkehrenden Prozessen
  • Prozessdokumentation und -kommunikation zur Sicherstellung von Transparenz, Nachvollziehbarkeit und Wissensmanagement im gesamten Prozesslebenszyklus
  • Implementierung und kontinuierliche Verbesserung von IT-Service-Management-Prozessen nach ITIL-Standards zur Sicherstellung von Servicequalität und Prozessstabilität

ITIL v3 PRINCE2 KPI-Definition KPI-Benchmarking Risikoanalyse- & Management inStep
2 Jahre 6 Monate
2014-07 - 2016-12

Einführung von IT-Service-Management Prozessen

ITIL v3 PRINCE2 KPI-Definition ...

Einführung von IT-Service-Management Prozessen auf Basis ITIL ? Öffentliche Verwaltung

  • Verantwortung für die gesamte Projektplanung, -durchführung und -kontrolle gemäß PRINCE2.
  • Steuerung interdisziplinärer Projektteams und externer Dienstleister.
  • Laufendes Risikomanagement, Fortschrittsüberwachung (KPIs) sowie Ressourcen- und Stakeholdermanagement
  • Abgleich und Integration von Governance-Vorgaben in bestehende Prozessdefinitionen
  • Analyse bestehender IT- und Verwaltungsprozesse hinsichtlich ihrer Übereinstimmung mit geltenden Governance-Vorgaben (ICT-Governance, Compliance-Anforderungen)
  • Anpassung und Integration der Governance-Richtlinien in die SOLL-Prozessdefinitionen
  • Begleitung des Veränderungsprozesses in der Aufbau- und Ablauforganisation.
  • Entwicklung eines strategischen Zielbilds für IT-Service-Management-Prozesse.?
  • Beratung des Managements zu Rollen, Verantwortlichkeiten und Eskalationswegen innerhalb der IT
  • Prüfung der Prozesse im Hinblick auf Datenschutzkonformität (DSGVO, BDSG).
  • Unterstützung und individuelles Coaching der Prozessverantwortlichen bei der Übernahme neuer Rollen und Aufgaben.
  • Entwicklung eines Change-Management-Konzepts zur Förderung von Akzeptanz und Nachhaltigkeit der Prozessveränderungen.
  • Erstellung und Abstimmung von Operational Level Agreements (OLAs) zur internen Serviceverpflichtung und -qualität.
  • Definition und Implementierung von KPIs zur kontinuierlichen Überwachung und Steuerung der Prozessleistung (inkl. Benchmarking).
  • Konzeption und Durchführung zielgruppenspezifischer Schulungsmaßnahmen für Fach- und Führungskräfte.

ITIL v3 PRINCE2 KPI-Definition KPI-Benchmarking Risikoanalyse- & Management

Aus- und Weiterbildung

Aus- und Weiterbildung

WEITERBILDUNG / ZERTIFIZIERUNG
  • BSI IT-Grundschutz Praktiker
  • Datenschutz-Auditor & Datenschutzbeauftragter
  • PRINCE2® Practitioner
  • Professional SCRUM® Master I / Product Owner I
  • ITIL® Expert (inkl. Service Operation, Strategy, Design, Transition)
  • OCEB 2 ? OMG Certified Expert in BPM
  • MCP ? Microsoft Certified Professional
  • Betriebswirtschaftliches Intensivseminar

Kompetenzen

Kompetenzen

Top-Skills

IT-Grundschutz IT Sicherheit- und Datenschutzmanagement ITIL-Expert Projektmanagement/Projektleitung BSI Grundschutz Datenschutz-Management Experte IT Service Management Scrum Master Scrum Product Owner Datenschutzbeauftragter

Schwerpunkte

Sicherheitsberatung nach BSI IT-Grundschutz, ISO 27001 und DSGVO
Experte
Erstellung von IT-Sicherheitskonzepten in öffentlich-regulierten Umfeldern
Experte
Compliance (ISO27001, DORA, etc.)
Experte
IT-Service-Management (nach ITIL®)
Experte

Produkte / Standards / Erfahrungen / Methoden

MANAGEMENT SUMMARY

erfahrener IT- und Compliance-Berater mit über 25 Jahren Praxiserfahrung in der technischen Projektleitung, Informationssicherheitsberatung und regulatorischen Umsetzung ? insbesondere im Bankenumfeld und der öffentlichen Verwaltung. Als zertifizierter BSI IT-Grundschutz-Praktiker, Datenschutzbeauftragter sowie PRINCE2-Projektleiter vereint er technisches Wissen mit regulatorischer Exzellenz. Ein besonderer Schwerpunkt seiner Tätigkeit liegt auf der Implementierung und Weiterentwicklung von ISMS nach ISO/IEC 27001 und BSI 200-x sowie der praxisgerechten Umsetzung nationaler und europäischer Compliance-Anforderungen. Dazu zählen insbesondere Vorgaben aus dem Digital Operational Resilience Act (DORA), wie ICT-Risikomanagement, Third-Party Risk Management, Incident Reporting und Business Continuity Planning (BCP). Er verfügt über langjährige Erfahrung in der Betreuung regulierter IT-Umgebungen, der Definition von Sicherheitsarchitekturen und der Steuerung komplexer Infrastruktur- und Migrationsprojekte. Durch seine Kommunikationsstärke auf C-Level-Ebene ist er ein gefragter Berater bei der Einhaltung regulatorischer Anforderungen im Finanzwesen.


Fachlich

  • Sicherheitsberatung nach BSI IT-Grundschutz, ISO 27001 und DSGVO
  • Erstellung & Pflege von Sicherheits-, Risiko- und Patchkonzepten
  • Strukturierte Risikoanalysen und Schutzbedarfsfeststellungen
  • Erstellung von IT-Sicherheitskonzepten in öffentlich-regulierten Umfeldern
  • Theoretisches Verständnis der ZDV-A960
  • Beratung zur Verarbeitung von VS-NfD-Daten, inkl. Umsetzung geeigneter TOM
  • Eigene VS-konforme IT-Umgebung für Remote-Arbeit (alternativ: Einsatz vor Ort)
  • Kommunikation mit Projektteams, Behörden und Fachabteilungen
  • Umsetzung von regulatorischen Anforderungen: DORA, DSGVO, IT-Sicherheitsgesetz
  • Kenntnisse Öffentliche Verwaltung Bund, Länder und Kommunen
  • Mitwirkung beim Aufbau eines internen Kontrollsystems (IKS)


Persönlich

  • Sehr gute kommunikative Fähigkeiten bis auf C-Level-Managementebene
  • Schwierige fachliche Zusammenhänge zielgruppengerecht darstellen
  • Zielorientierte und analytische Arbeitsweise
  • Teamfähigkeit
  • Mobilität & Flexibilität
  • Hands-on Mentalität
  • Organisatorische Stärke


BERUFSERFAHRUNG

Rolle: Geschäftsführender Gesellschafter

Kunde: auf Anfrage


Rolle: Geschäftsführender Gesellschafter

Kunde: auf Anfrag


Rolle: Unternehmensberater

Kunde: Wcon-Nord, Inhaber


Rolle: Management Berater

Kunde: Höhn Consulting GmbH


Rolle: Freiberufler 

Kunde: IT-Unternehmensberatung


Rolle: Technischer Geschäftsführer (Mitarbeiter 30) 

Kunde: auf Anfrage


Rolle: Senior IT Consultant 

Kunde: HSH Nordbank


Rolle: Systemengineer DV und TK

Kunde: Infrastruktur Landesbank Schleswig ? Holstein


Rolle: Systemengineer 

Kunde: CompuNet


DETAILKENNTNISSE

  • IT Security, BSI IT Grundschutz (BSI 200-1 bis 200-4)
  • Projektmanagement/ Projektleitung (nach PRINCE2® und SCRUM®)
  • Datenschutz-Management (Datenschurzbeauftragter, Datenschutz-Auditor)
  • Compliance (ISO27001, DORA, etc.)
  • IT-Service-Management (nach ITIL®)
  • Sicherheitsberatung nach BSI IT-Grundschutz, ISO 27001 und DSGVO
  • Erstellung & Pflege von Sicherheits-, Risiko- und Patchkonzepten
  • Strukturierte Risikoanalysen und Schutzbedarfsfeststellungen
  • Erstellung von IT-Sicherheitskonzepten in öffentlich-regulierten Umfeldern
  • Theoretisches Verständnis der ZDV-A960
  • Beratung zur Verarbeitung von VS-NfD-Daten, inkl. Umsetzung geeigneter TOM
  • Eigene VS-konforme IT-Umgebung für Remote-Arbeit (alternativ: Einsatz vor Ort)
  • Kommunikation mit Projektteams, Behörden und Fachabteilungen
  • Umsetzung von regulatorischen Anforderungen: DORA, DSGVO, IT-Sicherheitsgesetz

Branchen

Branchen

  • Öffentliche Verwaltung 13 Jahre
  • Finanzwirtschaft und Bankwesen 13 Jahre
  • Logistik- und Transportwesen 1 Jahr
  • Immobilien 3 Jahre
  • Industrie 5 Jahre

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 5 Monate
2024-07 - heute

Beratung IT- & Informationssicherheitsmanagement ISO27001 BSI-Grundschutz ? Chemische Verarbeitung, Logistik

Berater
Berater
  • Sicherheitsberatung nach ISO27001 BSI-Grundschutz, einschließlich Prozessanalyse und -optimierung zur Integration von Sicherheitsanforderungen in bestehende IT- und Geschäftsprozesse
  • Risikoanalysen zur Identifizierung von IT-Sicherheitsrisiken
  • Analyse bestehender Sicherheitsarchitekturen und Ableitung geeigneter Maßnahmen.
  • Erstellung und Pflege von IT-Sicherheitskonzepten.
  • Unterstützung und Beratung beim Aufbau eines ISMS (Informationssicherheits-Managementsystems) gemäß IT-Grundschutz / ISO 27001.
  • Beratung zu Schutzniveau-Klassifikationen (Basis-, Standard- und erhöhtes Schutzniveau)
  • Zusammenarbeit mit Datenschutzbeauftragten, IT-Abteilungen und Fachbereichen
  • Mitwirkung bei Penetrationstests, Schwachstellenanalysen
Risikoanalyse- & Management ? BSI-Standards 200-1 ISO/IEC 27001
1 Jahr 5 Monate
2024-07 - heute

Beratung DSGVO und Datenschutzmanagement ? IT-Dienstleister, Softwareentwicklung

Berater
Berater

  • Übernahme Datenschutzbeauftragter
  • Beratung von Unternehmen, Behörden oder Organisationen zur Umsetzung der Datenschutz-Grundverordnung (DSGVO) und nationaler Datenschutzgesetze (z. B. BDSG).
  • Entwicklung und Einführung von Datenschutzmanagementsystemen (DSMS).
  • Beratung zur datenschutzkonformen Gestaltung von Geschäftsprozessen, IT-Systemen und Anwendungen (?Privacy by Design/Default?).
  • Unterstützung bei der Erstellung und Pflege des Verzeichnisses von Verarbeitungstätigkeiten (VVT).
  • Beratung zur Rechtsgrundlage der Datenverarbeitung (Einwilligung, Vertrag, berechtigtes Interesse etc.).
  • Erstellung, Prüfung und Aktualisierung datenschutzrelevanter Dokumente
  • Dokumentation technischer und organisatorischer Maßnahmen (TOM) gemäß Art. 32 DSGVO
  • Durchführung interner Datenschutz-Audits und -Checks
  • Planung und Durchführung von Datenschutzschulungen für Mitarbeitende und Führungskräfte

PRINCE2 agile Datenschutz-Folgenabschätzung (DSFA) gemäß Art. 35 DSGVO Risikoanalyse- & Management
2 Jahre 4 Monate
2022-03 - 2024-06

Projektleitung ? Umsetzung der Sicherheitskonzeption nach ISO27001 BSI-Standard eines webbasierten Open-Source-Arbeitsplatz im Kubernetes-Umfeld mit Abdeckung der DSGVO Datenschutzrichtlinien ? IT-Dienstleister der Öffentlichen Verwaltung

Projektleiter PRINCE2 agile Risikoanalyse- & Management KANBAN ...
Projektleiter

  • Umsetzung IT-Grundschutz nach BSI-Standard 200-2 mit Integration in bestehende Geschäftsprozesse und Sicherstellung einer kontinuierlichen Prozessüberwachung
  • Integration DORA-konformer Elemente wie ICT Risk Management Framework, Cyber Resilience und Incident Reporting in die bestehende Sicherheitsarchitektur
  • Umsetzung und Einhaltung der DSGVO-Grundsätze durch Definition und Implementierung datenschutzkonformer Prozesse und Richtlinien
  • Erstellung von Sicherheitskonzepten unter Einbindung standardisierter Prozessmodelle zur Sicherstellung von Wiederholbarkeit und Nachvollziehbarkeit
  • Koordination und Begleitung der Teilprojekte mit Fokus auf Prozessschnittstellen und Optimierung der Zusammenarbeit über funktionsübergreifende Teams hinweg

  • Mitwirkung und Unterstützung bei der Durchführung der Strukturanalysen, Modellierungen und Grundschutzchecks zur Identifikation von Prozessrisiken und Optimierungspotenzialen
  • Durchführungen von Risikoanalysen mit Fokus auf Prozessrisiken und deren Auswirkungen auf Informationssicherheit und Datenschutz
  • Erstellung von Maßnahmenkatalogen zur Risikominderung mit klarer Zuordnung zu Prozessverantwortlichen und Überwachung der Maßnahmenumsetzung
  • Koordinierung der Zusammenarbeit zwischen der Software-Entwicklung und dem IT-Betrieb (DevOps) mit besonderem Fokus auf Prozessautomatisierung und CI/CD-Pipelines zur Effizienzsteigerung
  • Definition von KPIs zur Messung der Prozessleistung und -effektivität in Bezug auf IT-Sicherheit und Datenschutz
  • Prozessdokumentation und -optimierung zur kontinuierlichen Verbesserung der Sicherheits- und Datenschutzprozesse im gesamten Projektlebenszyklus
  • Kommunikation zum C-Level-Management und Erstellung von Entscheidungsvorlagen unter Berücksichtigung strategischer Prozessauswirkungen und Effizienzsteigerungen
PRINCE2 agile Risikoanalyse- & Management KANBAN JIRA Confluence K8s BSI IT Grundschutz IT-Architekturmanagement ISO 27001
1 Jahr 3 Monate
2021-01 - 2022-03

ITIL-Service-Management ? Prozess Owner Change Manager ? IT-Dienstleister der Öffentlichen Verwaltung

Prozess Owner ITIL v3 PRINCE2 agile KPI-Definition ...
Prozess Owner

  • Weiterentwicklung des vorhandenen Change-Managements, einschließlich der Optimierung von End-to-End-Prozessen und der Implementierung von Best Practices nach ITIL-Standards, um moderne Nutzungsmöglichkeiten für Endkunden und Fachbereiche zu erschließen
  • Prozessverantwortung Change-Management, inklusive Definition und Überwachung von Prozesskennzahlen (KPIs) zur Sicherstellung von Effizienz, Qualität und Compliance
  • Berücksichtigung der Compliance-Vorgaben für ICT-Change Risk Assessments und Impact-Analysen bei risikobehafteten Changes
  • Koordination der IT-Betriebsaktivitäten im Infrastruktur- und Applikationsbetrieb, mit besonderem Fokus auf Prozessschnittstellen zur Sicherstellung einer reibungslosen Integration von Changes in die IT-Service-Management-Prozesse
  • (Weiter-)Entwicklung bestehender Prozesse, Rollen und Toolunterstützung, unter Anwendung von Lean- und Agile-Methoden zur kontinuierlichen Prozessverbesserung und zur Steigerung der Wertschöpfung
  • Beratung bei der fachlichen Teamführung, mit Fokus auf Rollen- und Verantwortlichkeitsdefinition zur Förderung einer prozessorientierten Unternehmenskultur
  • Definition und Analyse von Kennzahlen zur Überwachung der Qualität, insbesondere von Prozess-KPIs wie Change-Durchlaufzeiten, Erfolgsquote von Changes und Auswirkung auf die Serviceverfügbarkeit
  • Weiterentwicklung der unternehmensweiten Richtlinien "Change-Management" zur Sicherstellung der Compliance mit regulatorischen Anforderungen und zur Standardisierung von Change-Prozessen über Abteilungsgrenzen hinweg
  • Beratung von Arbeitsgruppen im agilen Kontext, insbesondere zur Implementierung von Change-Management-Prozessen in agilen Frameworks wie Scrum und SAFe zur Förderung einer flexiblen und anpassungsfähigen Arbeitsweise
  • Prüfen, Bewerten und Genehmigen von Change Requests der höheren Risikostufen hinsichtlich ihrer Konformität zu den Regeln des Change-Management-Prozesses, inklusive Risikoanalyse und Impact Assessment zur Minimierung von Betriebsrisiken
  • Lösungsanalysen und -auswahl, Machbarkeitsstudien, mit Fokus auf prozessuale Auswirkungen und Kosten-Nutzen-Analysen zur Entscheidungsunterstützung im Change-Management
  • Leitung des Change Advisory Board, einschließlich Moderation von Entscheidungsprozessen, Priorisierung von Changes und Sicherstellung der Einhaltung der Change-Governance
  • Einführung und Optimierung von Change-Management-Workflows mit Unterstützung durch Automatisierungstools zur Steigerung der Effizienz und Transparenz im Change-Prozess
  • Prozessdokumentation und -kommunikation zur Sicherstellung von Nachvollziehbarkeit und Wissensmanagement im gesamten Change-Management-Lifecycle
  • Implementierung von Continuous-Improvement-Prozessen (CIP) zur Förderung einer Kultur der kontinuierlichen Verbesserung und zur Anpassung des Change-Managements an sich verändernde Geschäftsanforderungen

ITIL v3 PRINCE2 agile KPI-Definition KPI-Benchmarking Risikoanalyse- & Management KANBAN BMC ITSM
2 Jahre 1 Monat
2018-12 - 2020-12

Beratung DSGVO und Datenschutzmanagement und IT-Sicherheitsmanagement? Immobilienbranche, Versicherung- und Finanzbranche

Berater Datenschutzmanagement nach DSGVO und BDSG BSI Grunschutz PRINCE2 ...
Berater

  • Durchführung von Datenschutz-Audits, einschließlich Überprüfung und Optimierung von Datenschutzprozessen zur Sicherstellung der Compliance mit DSGVO und anderen regulatorischen Anforderungen
  • Projektleiter und Datenschutzbeauftragter, mit Verantwortung für die Steuerung und Überwachung datenschutzrelevanter Prozesse und die kontinuierliche Prozessverbesserung
  • Erweiterung des Datenschutzmanagements um Compliance-relevante Komponenten wie ICT Business Continuity Planning (BCP), Security Operation und Risiko-Klassifikation
  • Beratung zu regulatorischer Compliance bei kritischen Drittanbieterbeziehungen (Third-Party Risk Management)
  • Entwicklung und Implementierung eines Datenschutzmanagementsystems, mit Fokus auf standardisierte Datenschutzprozesse, klare Verantwortlichkeiten und Integration in bestehende Geschäftsprozesse
  • Maßnahmenkatalog definieren, unter Berücksichtigung von Risikoanalysen und mit klarer Zuordnung zu Prozessverantwortlichen für eine effiziente Umsetzung und Überwachung
  • Unterstützung bei der Umsetzung von Datenschutz- und Sicherheitsmaßnahmen durch prozessorientierte Beratung und Implementierung von Best Practices
  • Sicherheitsberatung nach BSI-Grundschutz, einschließlich Prozessanalyse und -optimierung zur Integration von Sicherheitsanforderungen in bestehende IT- und Geschäftsprozesse
  • Risikoanalysen zur Identifizierung von IT-Sicherheitsrisiken, mit Fokus auf Prozessrisiken und deren Auswirkungen auf Informationssicherheit und Datenschutz
  • Implementierung von Sicherheitsmaßnahmen zur Daten- und Netzwerksicherheit, durch Einführung standardisierter Sicherheitsprozesse und kontinuierliches Monitoring zur Risikominimierung
  • Schulung von Mitarbeitern zu IT-Sicherheit und Datenschutz, mit Fokus auf prozessorientiertes Lernen und Etablierung einer datenschutzbewussten Unternehmenskultur
  • Erstellung von Notfall- und Wiederherstellungsplänen für IT-Systeme, inklusive Definition von Eskalationsprozessen und Integration in das Business-Continuity-Management
  • Überwachung und Auditierung der IT-Sicherheitsmaßnahmen, mit Implementierung von KPIs zur Messung der Prozessleistung und Sicherstellung der kontinuierlichen Verbesserung
  • Dokumentation und Kommunikation der Datenschutz- und Sicherheitsprozesse, zur Sicherstellung von Transparenz, Nachvollziehbarkeit und Compliance
  • Einführung von Continuous Improvement-Prozessen (CIP) zur kontinuierlichen Anpassung der Datenschutz- und Sicherheitsprozesse an sich ändernde regulatorische Anforderungen und Bedrohungslagen

Datenschutzmanagement nach DSGVO und BDSG BSI Grunschutz PRINCE2 GAP-Analyse SWOT-Analyse Nutzwertanalyse
2 Jahre 9 Monate
2016-04 - 2018-12

Aufbau und Leitung Betriebsteam

ITIL v3 PRINCE2 KPI-Definition ...

Aufbau und Leitung Betriebsteam im Bereich der Produktions-steuerung und des Eskalationsmanagement auf Basis ITIL ? Öffentliche Verwaltung

  • Koordination und Erarbeitung von Produktionsablaufplänen im Rahmen der Verwaltungsmodernisierung und Strategieumsetzung, einschließlich Analyse und Optimierung von End-to-End-Prozessen zur Effizienzsteigerung und Reduktion von Durchlaufzeiten
  • Überwachung und Optimierung der Produktionsprozesse mittels kontinuierlicher Prozessverbesserung (CIP) und Einführung von Qualitätsmanagementmethoden zur Sicherstellung von Effizienz und Compliance
  • Aufbau und Steuerung eines umfassenden Testmanagements im Rahmen der Produktionssteuerung, einschließlich Planung, Koordination und Durchführung von System-, Integrations- und Abnahmetests zur Sicherstellung der Betriebsfähigkeit des IT-Verfahrens
  • Mitarbeit beim Aufbau von IT-Architekturen und Referenzmodellen für IT-Lösungen, mit Fokus auf prozessoptimierte Integration und Skalierbarkeit zur Unterstützung der Geschäftsprozesse
  • Eskalationssteuerung und Planung von Notfallmaßnahmen verwaltungsübergreifend, inklusive Definition von Eskalationsprozessen und Notfallplänen zur Minimierung von Betriebsrisiken
  • Steuerung und laufende Optimierung der Betriebsorganisation, unter Einsatz von Lean-Management-Methoden zur Identifikation und Eliminierung von Prozessineffizienzen
  • Steuerung des Transitionsprozesses von Übergang Projektverantwortung in die Linienverantwortung, inklusive Definition klarer Prozessschnittstellen und Verantwortlichkeiten zur Sicherstellung eines reibungslosen Übergangs
  • Steuerung und Bearbeitung von Incidents und Durchführung des Problemmanagements, mit Fokus auf Root-Cause-Analysen und Implementierung nachhaltiger Lösungen zur Prozessstabilisierung
  • Fachliche Führung von acht Projektmitarbeitern, mit Schwerpunkt auf rollenbasierter Verantwortung und Förderung einer prozessorientierten Zusammenarbeit
  • Steuerung Aufbau eines zentralen Managements-Cockpits, zur Echtzeit-Überwachung von KPIs und zur datengetriebenen Entscheidungsunterstützung im operativen und strategischen Prozessmanagement
  • Implementierung von Prozesskennzahlen (KPIs) zur Überwachung der Produktions- und Betriebsprozesse sowie zur Identifikation von Optimierungspotenzialen
  • Einführung von Workflow-Automatisierungen zur Steigerung der Effizienz und zur Reduktion manueller Aufwände in wiederkehrenden Prozessen
  • Prozessdokumentation und -kommunikation zur Sicherstellung von Transparenz, Nachvollziehbarkeit und Wissensmanagement im gesamten Prozesslebenszyklus
  • Implementierung und kontinuierliche Verbesserung von IT-Service-Management-Prozessen nach ITIL-Standards zur Sicherstellung von Servicequalität und Prozessstabilität

ITIL v3 PRINCE2 KPI-Definition KPI-Benchmarking Risikoanalyse- & Management inStep
2 Jahre 6 Monate
2014-07 - 2016-12

Einführung von IT-Service-Management Prozessen

ITIL v3 PRINCE2 KPI-Definition ...

Einführung von IT-Service-Management Prozessen auf Basis ITIL ? Öffentliche Verwaltung

  • Verantwortung für die gesamte Projektplanung, -durchführung und -kontrolle gemäß PRINCE2.
  • Steuerung interdisziplinärer Projektteams und externer Dienstleister.
  • Laufendes Risikomanagement, Fortschrittsüberwachung (KPIs) sowie Ressourcen- und Stakeholdermanagement
  • Abgleich und Integration von Governance-Vorgaben in bestehende Prozessdefinitionen
  • Analyse bestehender IT- und Verwaltungsprozesse hinsichtlich ihrer Übereinstimmung mit geltenden Governance-Vorgaben (ICT-Governance, Compliance-Anforderungen)
  • Anpassung und Integration der Governance-Richtlinien in die SOLL-Prozessdefinitionen
  • Begleitung des Veränderungsprozesses in der Aufbau- und Ablauforganisation.
  • Entwicklung eines strategischen Zielbilds für IT-Service-Management-Prozesse.?
  • Beratung des Managements zu Rollen, Verantwortlichkeiten und Eskalationswegen innerhalb der IT
  • Prüfung der Prozesse im Hinblick auf Datenschutzkonformität (DSGVO, BDSG).
  • Unterstützung und individuelles Coaching der Prozessverantwortlichen bei der Übernahme neuer Rollen und Aufgaben.
  • Entwicklung eines Change-Management-Konzepts zur Förderung von Akzeptanz und Nachhaltigkeit der Prozessveränderungen.
  • Erstellung und Abstimmung von Operational Level Agreements (OLAs) zur internen Serviceverpflichtung und -qualität.
  • Definition und Implementierung von KPIs zur kontinuierlichen Überwachung und Steuerung der Prozessleistung (inkl. Benchmarking).
  • Konzeption und Durchführung zielgruppenspezifischer Schulungsmaßnahmen für Fach- und Führungskräfte.

ITIL v3 PRINCE2 KPI-Definition KPI-Benchmarking Risikoanalyse- & Management

Aus- und Weiterbildung

Aus- und Weiterbildung

WEITERBILDUNG / ZERTIFIZIERUNG
  • BSI IT-Grundschutz Praktiker
  • Datenschutz-Auditor & Datenschutzbeauftragter
  • PRINCE2® Practitioner
  • Professional SCRUM® Master I / Product Owner I
  • ITIL® Expert (inkl. Service Operation, Strategy, Design, Transition)
  • OCEB 2 ? OMG Certified Expert in BPM
  • MCP ? Microsoft Certified Professional
  • Betriebswirtschaftliches Intensivseminar

Kompetenzen

Kompetenzen

Top-Skills

IT-Grundschutz IT Sicherheit- und Datenschutzmanagement ITIL-Expert Projektmanagement/Projektleitung BSI Grundschutz Datenschutz-Management Experte IT Service Management Scrum Master Scrum Product Owner Datenschutzbeauftragter

Schwerpunkte

Sicherheitsberatung nach BSI IT-Grundschutz, ISO 27001 und DSGVO
Experte
Erstellung von IT-Sicherheitskonzepten in öffentlich-regulierten Umfeldern
Experte
Compliance (ISO27001, DORA, etc.)
Experte
IT-Service-Management (nach ITIL®)
Experte

Produkte / Standards / Erfahrungen / Methoden

MANAGEMENT SUMMARY

erfahrener IT- und Compliance-Berater mit über 25 Jahren Praxiserfahrung in der technischen Projektleitung, Informationssicherheitsberatung und regulatorischen Umsetzung ? insbesondere im Bankenumfeld und der öffentlichen Verwaltung. Als zertifizierter BSI IT-Grundschutz-Praktiker, Datenschutzbeauftragter sowie PRINCE2-Projektleiter vereint er technisches Wissen mit regulatorischer Exzellenz. Ein besonderer Schwerpunkt seiner Tätigkeit liegt auf der Implementierung und Weiterentwicklung von ISMS nach ISO/IEC 27001 und BSI 200-x sowie der praxisgerechten Umsetzung nationaler und europäischer Compliance-Anforderungen. Dazu zählen insbesondere Vorgaben aus dem Digital Operational Resilience Act (DORA), wie ICT-Risikomanagement, Third-Party Risk Management, Incident Reporting und Business Continuity Planning (BCP). Er verfügt über langjährige Erfahrung in der Betreuung regulierter IT-Umgebungen, der Definition von Sicherheitsarchitekturen und der Steuerung komplexer Infrastruktur- und Migrationsprojekte. Durch seine Kommunikationsstärke auf C-Level-Ebene ist er ein gefragter Berater bei der Einhaltung regulatorischer Anforderungen im Finanzwesen.


Fachlich

  • Sicherheitsberatung nach BSI IT-Grundschutz, ISO 27001 und DSGVO
  • Erstellung & Pflege von Sicherheits-, Risiko- und Patchkonzepten
  • Strukturierte Risikoanalysen und Schutzbedarfsfeststellungen
  • Erstellung von IT-Sicherheitskonzepten in öffentlich-regulierten Umfeldern
  • Theoretisches Verständnis der ZDV-A960
  • Beratung zur Verarbeitung von VS-NfD-Daten, inkl. Umsetzung geeigneter TOM
  • Eigene VS-konforme IT-Umgebung für Remote-Arbeit (alternativ: Einsatz vor Ort)
  • Kommunikation mit Projektteams, Behörden und Fachabteilungen
  • Umsetzung von regulatorischen Anforderungen: DORA, DSGVO, IT-Sicherheitsgesetz
  • Kenntnisse Öffentliche Verwaltung Bund, Länder und Kommunen
  • Mitwirkung beim Aufbau eines internen Kontrollsystems (IKS)


Persönlich

  • Sehr gute kommunikative Fähigkeiten bis auf C-Level-Managementebene
  • Schwierige fachliche Zusammenhänge zielgruppengerecht darstellen
  • Zielorientierte und analytische Arbeitsweise
  • Teamfähigkeit
  • Mobilität & Flexibilität
  • Hands-on Mentalität
  • Organisatorische Stärke


BERUFSERFAHRUNG

Rolle: Geschäftsführender Gesellschafter

Kunde: auf Anfrage


Rolle: Geschäftsführender Gesellschafter

Kunde: auf Anfrag


Rolle: Unternehmensberater

Kunde: Wcon-Nord, Inhaber


Rolle: Management Berater

Kunde: Höhn Consulting GmbH


Rolle: Freiberufler 

Kunde: IT-Unternehmensberatung


Rolle: Technischer Geschäftsführer (Mitarbeiter 30) 

Kunde: auf Anfrage


Rolle: Senior IT Consultant 

Kunde: HSH Nordbank


Rolle: Systemengineer DV und TK

Kunde: Infrastruktur Landesbank Schleswig ? Holstein


Rolle: Systemengineer 

Kunde: CompuNet


DETAILKENNTNISSE

  • IT Security, BSI IT Grundschutz (BSI 200-1 bis 200-4)
  • Projektmanagement/ Projektleitung (nach PRINCE2® und SCRUM®)
  • Datenschutz-Management (Datenschurzbeauftragter, Datenschutz-Auditor)
  • Compliance (ISO27001, DORA, etc.)
  • IT-Service-Management (nach ITIL®)
  • Sicherheitsberatung nach BSI IT-Grundschutz, ISO 27001 und DSGVO
  • Erstellung & Pflege von Sicherheits-, Risiko- und Patchkonzepten
  • Strukturierte Risikoanalysen und Schutzbedarfsfeststellungen
  • Erstellung von IT-Sicherheitskonzepten in öffentlich-regulierten Umfeldern
  • Theoretisches Verständnis der ZDV-A960
  • Beratung zur Verarbeitung von VS-NfD-Daten, inkl. Umsetzung geeigneter TOM
  • Eigene VS-konforme IT-Umgebung für Remote-Arbeit (alternativ: Einsatz vor Ort)
  • Kommunikation mit Projektteams, Behörden und Fachabteilungen
  • Umsetzung von regulatorischen Anforderungen: DORA, DSGVO, IT-Sicherheitsgesetz

Branchen

Branchen

  • Öffentliche Verwaltung 13 Jahre
  • Finanzwirtschaft und Bankwesen 13 Jahre
  • Logistik- und Transportwesen 1 Jahr
  • Immobilien 3 Jahre
  • Industrie 5 Jahre

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.