2022-03
heute
Umfang: HQ, Corporate- und Finanzdomäne
HR/Funktionen: funktionsübergreifend, 3 Ops. Teams
? Agile Führung bei der Implementierung des Programms zur Verbesserung der Kontrolle, Beratung und Zusammenarbeit mit Geschäftsinhabern, Technologieinhabern, Product Owners, Architekten, Entwicklungsteams und der Praxisgemeinschaft, Stakeholder-Management, Organisation regelmäßiger Governance-Meetings, Erstellung von Meeting-Protokollen, Durchführung von Reviews, Service-Reviews, Beitrag zu ESG-Themen (Social Factors)
? Anwendungsportfolio-Governance mit Schwerpunkt auf RACI, EAM, Risikominimierung, Förderung von Best Practices in der Product Owner Community, Sicherstellung der kritischen Kontrollen durch Teams, Engagement der Anpassung von SWIFT CSCF 2022
? Express-Analyse und Beratung (Richtlinien, Mobilgeräte und PSD2; DevSecOps-Umgebungen von 3d-Party (AWS und SAP)
? Schwachstellenmanagements für das Apps-Portfolio, Bereitstellung von Sicherheitsdiensten, Sicherstellung des Risikomanagements, Priorisierung des Backlogs
? Supplier Assurance / Third Party Risk (Vertrags- und Risikoprüfungen, Data Flow Risikotriage, Risikobewertung, Cybersicherheitsklauseln, SOC Type 2 / ISO27001)
? Bewertung von RFPs (ESG-Einführung, IFRS-SaaS, Payment Factory, Right to Work Check, Compensation Check, etc.)
? Internal Assessor (SWIFT IAF, A4), Jährliche Auditunterstützung (Big 4), Auflösung von Prüfungsergebnissen durch Teams, Ausnahmen verwalten
Umgebung: Plattform, SAP / non-SAP, DC/AWS/Azure/SaaS; E-Commerce, HR, Payrol, ESG, Payment Factory, Finanzen, Sourcing; IFRS, SWIFT; LeanX; SecurityScorecard, AWS Security Hub, Tenable, CrowdStrike; SAP Sol.Man., Jira.
2021-07
2022-02
2021-04
2021-06
RFQs, Kommunikation mit potentiellen Kunden, Projektbewertung, L. IT Beratung
Interne Aktivität, Weiterbildungsaktivitäten, L. IT Beratung
2020-10
2021-03
2020-05
2020-07
2020-01
2020-02
2019-06
2019-12
Erstellung einer Product Roadmap, Training Roadmap und MVPs:
MVP - Implementierung von Microsoft CASB
2017-11
2019-05
2017-08
2017-09
2017-02
2017-08
2016-10
2017-06
2015-10
2016-07
Projektmanagement und Programmmanagement
Security. Vulnerability und Test Management
2014-09
2015-09
Multiprojektmanagement
Security und Test Management
2013-03
2014-07
Leiter, Multiprojektmanagement
IT-Beratung und Architecture Management
2009-07
2012-03
2009-07
2012-03
2008-08
2009-06
IT-Governance, Programmmanagement und Architecture
Multiprojektmanagement
Durchführung von Solution Architecture und Service Design
2006-01
2008-07
IT-Governance, Programmmanagement und Architecture
IT-Infrastruktur-Projekten (Konsolidierung von DataCentern)
2000-02
2005-12
Fachliche Führung von technische Team und Hands-on
Configuration Management, Change Management
Verantwortung als VPN-Owner
1998 - 2000: ?Netzwerk Transformation GUS?
Kunde: Philip Morris International
Rolle: Programm-Manager
Aufgaben:
Kenntnisse:
Avaya PBX, Cisco Routers, Motorolla MPR, L1-L3, WAN, Voice over Frame-Relay, LAN, Internet GW, DMZ, MRTG
1993-1998: Projektmanagement SWIFT, MICEX, Reuters
Kunde: ZAO Bank Olimpiyskiy
Rolle: Abteilungsleiter, 10 VZÄ
Weiterbildung / Zertifikate ( Eine Kopie kann zur Verfügung gestellt werden)
Die Ausrichtung auf CISSP- und CCISO-Themen wird durch über- und untergeordnete Zertifizierungen und Erfahrungen erreicht. Die praktische Umsetzung und Beratung wird durch die Umsetzung der Checklisten mit bis zu 500 Kontrollen erreicht, die eine Zusammenstellung der Best Practices konsolidieren. Der gewisse Grad der Unternehmensautomatisierung durch Tools ist möglicherweise bereits zu erwarten
2009-2012
1993-1998
Service A, Beratungsschwerpunkte:
Service B, zusätzliches außergewöhnliches Themen:
Service C, Governance und Management:
mehr als 11 Jahre Praxis-Erfahrungen:
Beratung von Kunden, Wissensentwicklung, Führung von Projekte und Programme, Governance und Cyber Security Berater, Sr. Projektleiter Large Projects, Projektmanager Security, Technical Design Authority, Solution Manager, Transition Manager, Sr. Consultant, Lifecycle Manager, Product Owner, Engineer
Expertenwissen in der Umsetzung von Projektmethoden, Projekte, Programme; Governance, Risk and Compliance; ISMS, Cyber Security, IT-Sicherheit, Cyberculture, ISMS Bank, IT-Governance, Digital Transformation Governance, Cloud Governance Framework, IT Service Management, Providermanagement, IT-Change, Service Catalog, Bank & Cloud GRC, IT-Outsourcing, IT-Sicherheit, Technology Office, CISO Office, Programm Management Office, GRC-Themen, APM-Themen, EA-Themen, IT-Prüfung, IT-Audit
Schnittstellen: F500 Kunden, CIO, CISO, Business Owners, Application Owners, PMs, Agile Teams, Solution Architect, Engineering, Portfolio, Product Management, Legal, HR, Dritte
SAFe Levels: Portfolio, Large Solution, Program. Praktiker für lean und agiles Projektmanagement im Hinblick auf IT-Kosten, Risiken und praktische Umsetzbarkeit
IT-Sicherheit Erfahrung, CISSP domains:
Security and Risk Management
Security Engineering
Communication and Network Security
Identity and Access Management
Security Assessment and Testing
Security Operations
Software Development Security
Zurich, basel, Schweiz, Luxembourg (Remote only)