Beratung und Projektmanagement im IT- und Organisationsumfeld mit Schwerpunkt auf Prozessmanagement, Informationssicherheit, Datenschutz und Audits.
Aktualisiert am 02.01.2026
Profil
Referenzen (5)
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 12.01.2026
Verfügbar zu: 80%
davon vor Ort: 100%
Prozessmanagement
Informationssicherheit
Integrierte Managementsysteme (Konzeption / Realisierung)
Auditieren von Managementsystemen (z.B. ISO 9001, ISO 27001, DSGVO)
Datenschutz / DSGVO
Ausschreibungsmanagement
Anforderungsmanagement
Pflichtenhefterstellung
Risikomanagement
Projektmanagement (PMI/GPM)
NIS2
Deutsch
Muttersprache
Englisch
In Wort und Schrift
Französisch
Rudimentäre Grundkenntnisse
Italienisch
Rudimentäre Grundkenntnisse

Einsatzorte

Einsatzorte

München (+75km)
Deutschland
möglich

Projekte

Projekte

11 Monate
2024-09 - 2025-07

Sabbatical & Weiterbildung NIS2

Information Security
Information Security
3 Monate
2024-05 - 2024-07

Projektierung und Einführung eines Information Security Managementsystems

NIS2 ISO27001 Risikomanagement ...

Beratung, Dokumentation, Erstellung von KI-gestützten Schulungen
  • Gap-Analyse zur Identifikation der IST-Situation und Abgleich mit den potentiellen NIS2-Anforderungen.
  • Unterstützung bei der Entwicklung eines Maßnahmenplans zur Umsetzung der NIS2-Anforderungen inkl. Risiko-, Notfall- und Incident Management.
  • Erstellung relevanter Dokumente und Schulungsmaterialien zur Sensibilisierung der Mitarbeiter für Cybersicherheitsrisiken und InfoSec-Vorgaben.

Reifegradmodell MS Office Synthesia M365 Teams
NIS2 ISO27001 Risikomanagement Präsentationserstellung
Helmholtz Zentrum München GmbH
München & Remote
3 Jahre 6 Monate
2020-11 - 2024-04

Projektierung und Einführung eines Information Security Managementsystems

Beratung, Projektmanagement, Dokumentation
  • Identifikation des IST-Standes und des Gültigkeitsbereiches; Abgleich mit der ISO 27001 Normenliste
  • Planung, Implementierung und Weiterentwicklung eines Information Security Managementsystems (ISMS). Begleitung der verantwortlichen Mitarbeiter.
  • Erstellung und Einführung von Dokumenten (Info-Sec-Leitlinie, TOMs, Richtlinien Prozessbeschreibungen, Checklisten, Schulungsunterlagen, Stellenprofile etc.)
  • Erhebung, Optimierung, Dokumentation und Implementierung von Prozessen und Kommunikationsabläufen (u.a. Incident-, Schulungs-, Anforderungs-Management).
  • Erstellen einer Prozesslandkarte und Beschreibung des Informationsmanagements im Bereich ICT und in dessen Umfeld.
  • Erstellung von Tools (u.a. Maßnahmenplan, Schulungsplan, Dokumenten-Cockpit)
  • Einführung des Risikomanagements gemäß ISO 31000, des Stakeholdermanagements und des Auditmanagements gemäß ISO 19011 im Bereich Informationssicherheit
MS Office M365 Teams Zoom
Helmholtz Munich GmbH
München & Remote
1 Jahr 9 Monate
2020-10 - 2022-06

Aufbau eines Information Security Management Systems (ISMS)

Beratung und Implementierung ISO 27001
Beratung und Implementierung
ISO 27001
Helmholtz Munich
München & Remote
5 Monate
2021-04 - 2021-08

Business Process Management / ERP-Kernprozesse

MS Office MS Visio
Projektmanagement, Analyse, Dokumentation
  • Erstellen einer Prozesslandkarte und Priorisieren der Bearbeitung
  • Durchführung von Interviews mit Process-Ownern zur Identifikation der Ist-Abläufe und zur Abstimmung der abgeleiteten Soll-Prozesse
  • Prozessdokumentation gemäß BPMN 2.0
  • Erstellung und anschließende Abstimmung der Maßnahmenplanung
MS Office MS Visio
nimax GmbH
3 Monate
2020-08 - 2020-10

Auditieren der Managementsysteme gem. ISO 27001, ISO 9001 und ISO 27701

Externer Auditor MS Office Atlassian Confluence / Jira
Externer Auditor
  • Vorbereitung: Abstimmen der Auditinhalte und Umfänge, Sichtung und Bewertung bereits vorliegender Unterlagen, Vorbereiten von Fragen und Schwerpunktthemen, Erstellen des Auditplans
  • Durchführung: Führen der Interviews, Besprechen von erforderlichen bzw. empfohlenen Maßnahmen, Kontrolle der kurzfristigen Maßnahmen
  • Nachbereitung: Protokollieren der Ergebnisse, Abstimmen der Ergebnisse mit dem Interviewpartner / Verantwortlichen, Präsentation der Ergebnisse vor dem Auftraggeber / der Geschäftsführung zur Genehmigung
MS Office Atlassian Confluence / Jira
FAST-DETECT GmbH
2 Jahre
2018-08 - 2020-07

Datenschutz

Rolle des externen Datenschutzbeauftragten für 2 Firmen
Rolle des externen Datenschutzbeauftragten für 2 Firmen
  • Magnus Bauch e.K / Fleischgroßhandel
  • FAST-DETECT / Sachverständigenbüro für digitale Forensik
1 Jahr 1 Monat
2019-02 - 2020-02

Organisationsentwicklung und Business Process Management

BPMN
Beratung, Dokumentation, Projektmanagement
  • Entwicklung und Ausrollen eines unternehmensweiten KPI-Systems
  • Erstellen eines intranetgestützten Projekt Management Info-Pools
  • Unterstützung bei der Reorganisation von Unternehmensbereichen
  • Analyse und Optimierung des Intranets in Confluence, insbesondere Strukturierung der Site, Benutzerverwaltung, Erstellen von Style Guides
  • Erstellen und Publizieren von Rollenprofilen
  • Analyse und Optimierung der Kommunikation insbesondere der Management-Meetings und der internen Informationsveranstaltungen
MS Office MS Project Atlassian Confluence
BPMN
Verivox GmbH
Heidelberg
1 Jahr 3 Monate
2017-11 - 2019-01

Prozesserhebung und Prozessdokumentation im Rahmen der EU DSGVO

Beratung, Dokumentation, Projektmanagement EU DSGVO BPMN 2.0
Beratung, Dokumentation, Projektmanagement

Erstellung von funktionalen Spezifikationen für GDPR-Lastenhefte. Konzeption und Implementierung von Confluence als Informations-Plattform im Bereich P&P.

  • Prozesserhebung und Prozessdokumentation im Rahmen von GDPR
  • Definition von Prozessen, gemäß den Anforderungen der Verarbeitungsübersicht
    • Durchführung von Interviews mit Mitarbeitern der Fachabteilungen
    • Dokumentation der Prozesse, Abstimmen mit der Abteilung Data Privacy/Legal
  • Erstellen von fachlichen Spezifikationen, z.B. Data Privacy Gateway, Permissions, Data Protection Notices
  • Konzeption und Implementierung von Confluence
    • Erstellen von Entscheidungsvorlagen
    • Strukturierung der Site, Benutzerverwaltung, Erstellen von Style Guides
    • Content Management
EU DSGVO BPMN 2.0
sky Deutschland GmbH
München
6 Monate
2017-05 - 2017-10

Aufbau und Aufrechterhaltung einer Datenschutzorganisation gem. BDSG

Beratung und Betreuung als bestellter, externer Datenschutzbeauftragter MS Office MS Project
Beratung und Betreuung als bestellter, externer Datenschutzbeauftragter
  • Durchführen von Datenschutzaudits
  • Erstellen und Einführen der Basisdokumentation (Richtlinien, Verträge etc.)
  • Dokumentation der Technischen und Organisatorischen Maßnahmen (TOMs)
  • Erstellen des öffentlichen und des internen Verarbeitungsverzeichnisses
  • Schulung der Mitarbeiter, Durchführen relevanter Vorarbeiten für die EU-DSGVO
MS Office MS Project
IBB-IV GmbH
1 Jahr 4 Monate
2016-07 - 2017-10

Planung und Betreuung einer EU-weiten Ausschreibung zur Auswahl eines ITSM-Tools

Information Security Manager Vergabe- und Vertragsordnung (VOL/A)
Information Security Manager

Beratung, Betreuung, Dokumentation, Projektmanagement

  • Erstellung der Ausschreibungsunterlagen gemäß Vorgaben zur EU-weiten Ausschreibung und der Vergabeverordnung (VgV), unter anderem
    • Vergabeakte, Leistungsverzeichnis, Anforderungskatalog, Bewertungsmatrizen
  • Veröffentlichung und Betreuung der Ausschreibung
    • Prüfung und Wertung der Angebote
    • Organisation von Bietergesprächen und Präsentationen
    • Erstellen der Ergebnispräsentation
  • Erstellen einer Stakeholder-Analyse
  • Konzeptionierung und Initialisierung des Information Security Management Systems
MS Office MS Project
Vergabe- und Vertragsordnung (VOL/A)
Helmholtz Zentrum München GmbH
München
3 Jahre 6 Monate
2013-03 - 2016-08

Business Prozess Analyse, Prozessdokumentation

Erstellung und Pflege eines webbasierten Organisationshandbuches, Projektleitung ?Realization CE Company Strategies 2016?

  • Beratung, Realisierung (Ist-Aufnahme, Optimierung), Dokumentation, Projektmanagement
    • Durchführung von Interviews mit Mitarbeitern der Fachabteilungen
    • Dokumentation der Ist-Abläufe
    • Verifizierung und Abstimmung der Prozesse in Zusammenarbeit mit den Mitarbeitern
    • Entwicklung optimierter Arbeitsabläufe und Informationsflüsse
    • Dokumentation der Soll-Abläufe in einer leicht verständlichen, grafischen und textlichen Darstellungsweise, Einführung der optimierten Prozesse
    • Einbindung der Dokumente in das Organisationshandbuch
    • Erweiterung der Prozesslandkarte um Abläufe mit der Europazentrale in Hilversum/NL hinsichtlich Supply Chain Management und Reporting
MS Office 2010 MS Visio MS Project Server
SONOS Deutschland GmbH
München, Hilversum (NL)
6 Monate
2015-05 - 2015-10

Planung / Betreuung der Rezertifizierung ISO 27001 und ISO 9001

Information Security QM
  • FAST-DETECT / Sachverständigenbüro für digitale Forensik
Information Security QM
5 Monate
2015-01 - 2015-05

Konzepterstellung, Planung und Durchführung des IT-Forensic Days

Organisation

Konzepterstellung, Planung und Durchführung des IT-Forensic Days (Tag der offenen Tür und Symposium)

  • FAST-DETECT / Sachverständigenbüro für digitale Forensik

Organisation
2 Jahre 9 Monate
2012-04 - 2014-12

Implementierung ?Information Security Management? gemäß ISO 27001

Projektmanagement, Realisierung, Regional Information Security Manager (Central Europe) ISO 27001
Projektmanagement, Realisierung, Regional Information Security Manager (Central Europe)

Wahrnehmung der Position des Regional IS Coordinators in Central Europe

  • Sichtung und Bewertung von Richtlinien und Konzernstandards bezüglich Info-Sec
  • Erhebung des aktuellen Sicherheitsindexes für die Region Central Europe (Deutschland, Benelux, Tschechien, Polen, Schweiz, UK)
  • Ausarbeiten und Steuerung der Maßnahmen zur Erreichung der Zielwerte
  • Konzeption und Implementierung des Portals ?Informationssicherheit?
  • Prüfung des Data Security Standards (DSS) der Payment Card Industry (PCI)
  • Aktive Mitarbeit im Projekt (Erstellung von Guidelines, Trainingsunterlagen etc.)
  • Installation der Position ?Information Security Managers?
  • Übernahme der Rolle des Regional IS Coordinators in Central Europe
  • Durchführen von Workshops, internen Audits und regelmäßigen Projekt-Meetings
  • Kommunikationsschnittstelle zu den CEO?s und CIO?s der einzelnen Länder

MS Office MS Project Citicus
ISO 27001
AXA Assistance S.A. / Versicherung, Assistance
München
10 Monate
2013-09 - 2014-06

Planung und Leitung des IT- Projektes ? ?Einführung MS Dynamics CRM 2013?

MS Dynamics CRM 2013 MS Office MS Visio
Fachberatung, Dokumentation, Projektmanagement
  • Erstellen der Grobkonzeption zum Thema CRM
  • Planung und Durchführung der Ausschreibung
  • Abgleich der Anforderungen mit den Stellungnahmen der Softwareanbieter, Ausarbeitung einer Empfehlung
  • Erstellen der Fachkonzeptionen
  • Erstellen des Betriebshandbuche
  • Projektmanagement:
    • Erstellung und Abstimmung der Projektplanung
    • Erstellen der Projekt Basisdokumentation
    • Projektkoordination, Projektreporting, Kommunikation
MS Dynamics CRM 2013 MS Office MS Visio
SONOS Deutschland GmbH
München
1 Jahr 5 Monate
2011-08 - 2012-12

Aufbau eines Information Security Management Systems

Projektmanagement, Realisierung, Coaching ISO 27000 Risk-Management Business Continuity Management ...
Projektmanagement, Realisierung, Coaching
Begleitung bis zur erfolgreichen Zertifizierung nach ISO 27001
  • Identifikation des IST-Standes und des Gültigkeitsbereiches; Abgleich mit der ISO 27001 Normenliste
  • Planung der Projektaktivitäten, Kommunikation mit der Zertifizierungsstelle
  • Unterstützung des internen Beauftragten für Informationssicherheit bei der
    • Erstellung von Dokumenten (IS-Strategie, Prozessbeschreibungen,
    • Verfahrensanweisungen, Checklisten, Schulungsunterlagen etc.)
    • Erstellung von Tools (Maßnahmenplan, Auditplan etc.)
  • Implementierung von Prozessen und Maßnahmen (z.B. Business Continuity, Risikomanagement)
  • Unterstützung bei internen und externen Audits
  • Begleitung bis zur erfolgreichen Zertifizierung
MS Office MS Project
ISO 27000 Risk-Management Business Continuity Management Audits
FAST-DETECT GmbH
München
2 Jahre 1 Monat
2008-10 - 2010-10

Wahrnehmung der Position des Information Security Managers (interim) in Deutschland

Information Security Manager (Interim) ISO 27001
Information Security Manager (Interim)

Übernahme der Aktivitäten gemäß des Rollenprofils, z.B.: 

  • Durchführen von Workshops, internen Audits, Präsentationsveranstaltungen
  • Sicherheitstechnische Bewertung der involvierten Systeme und Schutzmaßnahmen
  • Kommunikationsschnittstelle zum CEO und CIO
  • Aktualisierung der Dokumentationen
  • Vorbereitung und Betreuung eines Kundenaudits zur Ermittlung der Konformität zu DIN ISO/IEC 27000 
MS Office MS Project
ISO 27001
AXA Assistance Deutschland GmbH
München
6 Monate
2009-09 - 2010-02

Aufbau eines Qualitätsmanagement Systems nach DIN ISO 9001

Projektmanagement, Realisierung, Coaching ISO 9001
Projektmanagement, Realisierung, Coaching
  • Identifikation des IST-Standes und des Gültigkeitsbereiches; Abgleich mit der DIN ISO 9001 Normenliste
  • Planung der Projektaktivitäten, Kommunikation mit der Zertifizierungsstelle
  • Unterstützung des internen QM-Beauftragten bei der
    • Erstellung von Dokumenten (QM-Handbuch, Prozessbeschreibungen,  Verfahrensanweisungen, Checklisten, Schulungsunterlagen etc.)
    • Erstellung von Tools (Kennzahlensystem, Kundenzufriedenheitsanalyse etc.)
    • Implementierung von Prozessen und Maßnahmen
  • Unterstützung bei internen und externen Audits
  • Vorbereitung und Begleitung des Reaudits
MS Office MS Project
ISO 9001
FAST-DETECT GmbH
Müncen
5 Monate
2007-11 - 2008-03

Erstellung des "Handbuches Konditionenmanagement"

Beratung, Realisierung, Dokumentation Dokumentation der Prozesse
Beratung, Realisierung, Dokumentation

 

  • Durchführung von Interviews mit Mitarbeitern der Fachabteilung "International Condition Processes" in der OBI-Zentrale Deutschland
  • Sichtung, Bewertung und Integration bestehender
  • Richtlinien bezüglich Qualitätsmanagement, Sicherheit und gesetzlichen Rahmenbedingungen
  • Sichtung und Analyse des bestehenden Konditionenmanagement- und Bonusverwaltungssystems
  • Dokumentation der Ist-Abläufe
  • Erstellung von Verfahrensanweisungen, die sowohl für die deutsche Landesgesellschaft wie auch für die OBI Gesellschaften in anderen Ländern gelten
  • Erstellen von Rollenprofilen
  • Verifizierung und Abstimmung des Handbuches in Zusammenarbeit mit den involvierten Mitarbeitern
  • Englische Übersetzung des gesamten Handbuches
MS Office
Dokumentation der Prozesse
OBI Bau- und Heimwerkermärkte GmbH
Wermelskirchen
6 Monate
2006-08 - 2007-01

Inbetriebnahmemanagement neuer IT-Applikationen

Projektarbeit, Inbetriebnahme- und Servicemanagement, Organisati ITIL V3 ITIL Foundation Join BMW IT
Projektarbeit, Inbetriebnahme- und Servicemanagement, Organisati
  • Projektarbeit: Vertretung des Bereiches IT-Applikationsbetrieb in den Software-Entwicklungsprojekten 'Funktionsbibliothek' und  'Bordnetz-Engineering' mit dem Ziel der reibungslosen Übernahme der Anwendung in den späteren Applikationsbetrieb:
    • Präsentation der betriebsrelevanten Anforderungen an ein neues IT-System
    • Planung und Moderation von Workshops zur Erhebung von Betriebsreife-Indikatoren
    • Koordination der Beschaffung von Hardware- / Software-/ und Infrastrukturkomponenten
    • Teilnahme an Regelmeetings
    • Kommunikationsschnittstelle zu IT-Architekten, Fachbereich und Applikationsbetrieb
    • Erstellen des Betriebshandbuches inklusive der Beschreibung der relevanten IT-Servicemanagement Prozesse (ITSM)

 

  • Organisationsberatung
    • Erstellung, Weiterentwicklung und Einführung von Tools zur effizienten Steuerung der Abteilung (KPI-System, Budget- Planungs-Tool, Management-Overviews, Stellenprofile, ITPM-Tools etc.)
MS Office MS Project
ITIL V3 ITIL Foundation Join BMW IT
BMW AG
München

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 10 Monate
1985-09 - 1989-06

Studium der Betriebswitschaft, Semester 3 bis 8

Diplom-Betriebswirt (FH), Fachhochschule für Betriebswirtschaft in München
Diplom-Betriebswirt (FH)
Fachhochschule für Betriebswirtschaft in München

Marketing und Organisation

1 Jahr 1 Monat
1984-08 - 1985-08

Studium der Betriebswirtschaft, Semester 1 und 2

Vordiplom, Fachhochschule für Betriebswirtschaft in Nürnberg
Vordiplom
Fachhochschule für Betriebswirtschaft in Nürnberg
Marketing und Organisation
2 Jahre 9 Monate
1980-09 - 1983-05

Betriebswirtschaftslehre, Mathematik

Abitur, Allgemeine Hochschulreife, Wirtschaftsgymnasium in Ludwigsburg
Abitur, Allgemeine Hochschulreife
Wirtschaftsgymnasium in Ludwigsburg

Position

Position


Kompetenzen

Kompetenzen

Top-Skills

Prozessmanagement Informationssicherheit Integrierte Managementsysteme (Konzeption / Realisierung) Auditieren von Managementsystemen (z.B. ISO 9001, ISO 27001, DSGVO) Datenschutz / DSGVO Ausschreibungsmanagement Anforderungsmanagement Pflichtenhefterstellung Risikomanagement Projektmanagement (PMI/GPM) NIS2

Schwerpunkte

Ausschreibungsmanagement
Privatwirtschaftlich und Öffentlich, EU-weit und national
Business Analyse und Organisation
insbesondere Ablauforganisation
Business Process Management
gemäß BPMN 2.0
Datenschutz
gemäß DSGVO und BDSG neu
Information Security
gemäß ISO 27001
Information Technology
Projektmanagement
gemäß PMI, PMI

Projektmanagement 

  • Planung und Leitung von Projekten und Teilprojekten gemäß der Vorgehensmodelle der GPM (Gesellschaft für Projektmanagement) und des PMI (Project Management Institute)
  • Moderation von Kick-Offs, Workshops, Projekt-, Lenkungsausschuss- und Statussitzungen
  • Unterstützung der Projekt-Teams bei Aufgaben wie Projektstrukturierung, Stakeholder Management, Termin- und Ressourcenplanung, Kostenmanagement, Qualitätsmanagement, Projektkommunikation, Dokumentation, Risiko-Management, Projektcontrolling und Projektabschluss


Information Technology

  • Erstellung von Dokumentationen wie Lastenheften, Pflichtenheften, Spezifikationen, Business Cases, Konzeptionen und Analysen
  • Planung und Durchführung von privatwirtschaftlichen und öffentlichen Ausschreibungen; EU-weit und national gemäß Vergabe- und Vertragsordnung (VOL)
  • Schnittstelle zwischen Fachabteilungen, IT-Abteilungen und externen Dienstleistern
  • Einführung von Standardsoftware (ERP, CRM, ITSM, MIS) und Individuallösungen


Organisation & Business Analyse

  • Auditieren von Managementsystemen gemäß ISO 19011
  • Analyse, Modellierung und Optimierung von Geschäftsprozessen nach BPMN
  • Analyse und Optimierung von Informations- und Dokumentenmanagement


Information Security & Datenschutz

  • Konzeptionieren und Implementieren von Managementsystemen (z.B. für Information Security, Qualitätsmanagement und Datenschutz)
  • Reifegradermittlung ISO 27001 (Statement of Applicability), ISO 27002 und NIS2 (EU-Richtlinie zur Netz- und Informationssicherheit)
  • Planung und Begleitung der Zertifizierung nach ISO 9001 und ISO 27001
  • Implementieren des Risikomanagements nach ISO 31000
  • Implementieren der Datenschutzanforderungen gemäß EU-DSGVO und BDSG neu
  • Externer Datenschutzbeauftragter


für alle, die Abk. lieben:

BPMN, CISM, DSGVO, ITIL, ITSM, ISO9001, ISO27001, NIS2, PCI, PMP, VOL, VgV

Aufgabenbereiche

Business Analyse und Organisation
EDV, IT
Information Security, Datenschutz
MS Project
Projektmanagement
Prozessmanagement
 

Produkte / Standards / Erfahrungen / Methoden

Atlassian Confluence
BPMN 2.0
BSI Grundschutz
Business Continuity Management
CMMI
Confluence
CRM Dynamics
Datenschutz
Dokumentation der Prozesse
EU DSGVO, GDPR
ISO 27001
ISO 9001
ITIL Foundation
ITIL V3
MS Office
Projektmanagement - Agiles Vorgehen
Projektmanagement - V-Modell
Risk-Management

Profil

Ich unterstütze Sie als Berater und Projektmanager im IT-, Security- und Organisationsumfeld. Meine Schwerpunkte liegen im Prozessmanagement, in der Informationssicherheit, im Datenschutz und insbesondere in der Implementierung und Auditierung von Managementsystemen.


Soft-Skills

  • Denken - Ich sehe meine Stärke im strukturierten, analytischen und wirtschaftlichen Denken.
  • Handeln - Ich lege größten Wert auf Zuverlässigkeit, Loyalität, Transparenz und Integrität. Ich arbeite selbständig und mit hohem Engagement. 
  • Kommunizieren - Ich pflege eine kontinuierliche und transparente Kommunikation mit Auftraggebern und Teammitgliedern. Ich schätze konstruktive Kritik.
  • Führen - Ich bevorzuge den kooperativen und teamorientierten Führungsstil, gestützt auf gegenseitigem Respekt.
  • Lernen - Ich verspüre große Neugierde für Neues und habe Lust am ständigen Lernen. Bei Bedarf gebe ich mein Wissen und meine Erfahrung gerne weiter.


Kundenübersicht (Auszug)

  • AXA Assistance Deutschland GmbH, München und AXA Assistance S.A., Paris
  • BMW AG, München
  • Bundesgartenschau GmbH Heilbronn 2019, Koblenz 2011, München 2005
  • Cisco Systems Germany, Hallbergmoos
  • FAST-DETECT GmbH, IT Forensic München
  • Grundig Business Systems, Bayreuth
  • Helmholtz Zentrum München GmbH
  • IBB Informationsverarbeitung GmbH, München
  • Landesgartenschau GmbH Neu-Ulm 2008, Bamberg 2012
  • nimax GmbH, Landsberg
  • O2 Germany GmbH & Co.OHG, München
  • OBI Bau- und Heimwerkermärkte GmbH, Wermelskirchen
  • Roland Berger Strategy Consultants, München
  • SANYO Vertriebs GmbH, München
  • Sky Deutschland GmbH, München
  • SONOS Europe B.V., München und Hilversum
  • SONY Europe Ltd, Niederlassung Deutschland, Berlin
  • SONY Pictures Home Entertainment, München
  • Verivox GmbH, Heidelberg


Kundenübersicht mit Projektzuordnung (Auszug)

Axa

  • Implementierung ?Information Security Management? nach ISO 27001
  • Wahrnehmung der Position des ?International IS Coordinators? in Central Europe
  • Wahrnehmung der Position des ?Information Security Managers" (interim) in Deutschland
  • Koordination des Projektes ?PCI DSS Compliance?


BMW

  • Inbetriebnahmemanagement neuer IT-Applikationen
  • Aufbau eines PMO-Cockpits
  • Reorganisation von Kommunikationstools und Reportings des Fachbereichs


Cisco

  • Optimierung und Implementierung eines cloud-basierten Schulungs-Tools für den Bereich Service (ITIL)


Fast Detect

  • Aufbau eines Management Systems für Information Security nach ISO 27001 und QS nach DIN ISO 9001. Begleitung der nachfolgenden Zertifizierungsprozesse
  • Erhebung, Modellierung, Analyse und Optimierung relevanter Geschäftsprozesse
  • Erstellung IT-forensischer Auswertungen
  • Externer Datenschutzbeauftragter, Auditieren der Managementsysteme


Grundig

  • Konzeption und Realisierung eines Tools zur Planung und Steuerung von komplexen Marketingprojekten


Helmholtz Munich

  • Planung und Betreuung einer EU-weiten, öffentlichen Ausschreibung zur Auswahl eines ITSM-Tools
  • Konzeption und Implementieren eines Information Security Management Systems
  • Implementieren von Risikomanagement, Auditmanagement und Stakeholdermanagement


O2

  • Konzeption und Realisierung eines Projektmanagement Info-Pools im Intranet
  • Pflichtenhefterstellung ?Projektmanagement- und Projektcontrolling-Tool?
  • Organisation der Ausschreibung, Erstellung einer Entscheidungsvorlage für die Softwareauswahl und die Implementierung eines PM-Tools


OBI

  • Erstellung des Benutzerhandbuchs ?Internationales Konditionenmanagement?


Roland Berger

  • Pflichtenhefterstellung "Projektmanagement- und Kapazitätsplanungs-Tool"
  • Organisation der Ausschreibung, Erstellung der Entscheidungsvorlagen für die SW-Auswahl


SANYO

  • Planung und Anpassung der Organisationsstruktur an die Erfordernisse der europäischen Marketingstrategie
  • Planung und Organisation der Messen Cebit und IFA


SKY

  • Prozesserhebung und Prozessdokumentation im Rahmen von GDPR / DSGVO
  • Erstellung von funktionalen Spezifikationen für GDPR-Lastenhefte
  • Konzeption und Implementierung von Confluence als Informations-Platform im Bereich P&P


SONOS

  • Business Prozess Analyse, Prozessdokumentation
  • Erstellung eines webbasierten Organisationshandbuches
  • Planung und Leitung des IT- Projektes ? ?Einführung MS Dynamics CRM 2013?
  • Planung und Leitung des Projekts ?Realization CE Company Strategies 2016?


SONY

  • Konzeption und Realisierung von webbasierten Informationsplattformen für Händler, Außendienst und Mitarbeiter inkl. digitalem Organisationshandbuch
  • Planung und Leitung des IT- und Organisationsprojektes ?DINO - Die Informationsoffensive?
  • Lastenhefterstellung ?CRM und Projektadministration?, Steuerung der Ausschreibung


Sony

  • Konzeption und Realisierung eines Tools zur Planung und Steuerung von Marketingprojekten
  • Analyse und Optimierung von Geschäftsprozessen im Bereich Marketing & Service


Verivox

  • Entwicklung und Ausrollen eines unternehmensweiten KPI-Systems
  • Erstellen eines intranetgestützten Projekt Management Info-Pools
  • Unterstützung bei der Reorganisation von Unternehmensbereichen
  • Analyse und Optimierung der Kommunikation insbesondere der Management-Meetings, der internen Informationsveranstaltungen und der Nutzung von Confluence


IT-Erfahrung

1989 - heute


Methoden, Normen

  • V-Modell, ITPM, DIN 69900, ISO 10006
  • BPMN 2.0
  • ISO 27000, ISO 9000, ISO 19011, ISO 31000
  • Europäische Datenschutz Grundverordnung (DSGVO, BDSG neu)
  • NIS2 (EU-Richtlinie zur Netz- und Informationssicherheit)
  • ITIL, CMMI
  • BSI-Grundschutz 


Standardsoftware

  • MS Office / M365: Word, Powerpoint, Excel, Outlook, Teams
  • Wiki-Software zur Kollaboration: Confluence von Atlassian
  • Grafik: MS Visio, MS Draw
  • Ticketsystem und Maßnahmenplanung: Jira von Atlassian
  • Bildbearbeitung: Adobe Photoshop, Image Composer, Fireworks
  • HTML-Editoren: Macromedia Dreamweaver, Ultradev, MS Frontpage


ERP-Systeme

  • Stammdatenverwaltung
  • Informationssysteme, MIS, EIS, BI
  • Auftragsbearbeitung, Auftragsdurchlauf
  • Rechnungsprüfung, Bestellwesen, Konditionen und Bonusabrechnung
  • Logistik, Wareneingangs- / Warenausgangsbearbeitung
  • Vor- und Nachkalkulation
  • Disposition, Materialbeschaffung, Betriebsdatenerfassung 


KI Software

  • KI: ChatGPD, CoPilot, DeepL, Midjourney, Synthesia


Sonstige Software

  • Projektmanagement - Primavera PM; CA Clarity PPM, MS Project
  • Geschäftsprozessmodellierung - ARIS, 5-Säulen-Modell
  • CRM - Microsoft Dynamics CRM 2013, diverse Individuallösungen
  • Forensic-Software ? EnCase
  • Dokumentenmanagement: Documentum, Sharepoint


Hardware / Betriebssysteme

  • Die Kenntnisse und Erfahrungen auf dem Gebiet der Hardware und der Betriebssysteme sind hinreichend für die Analyse und Dokumentation von Anforderungen (siehe Projektbeschreibungen).


Programmiersprachen

  • Methodisches Wissen bezüglich Programmierung und Softwareentwicklung


Berufserfahrung

Rolle: Selbständiger Berater und Projektmanager 

Kunde: Großunternehmen bzw. mittelständische Unternehmen


Aufgaben:

IT-, Security- und Organisationsumfeld

  • 21 Projekte ? 6 Monate bei Großunternehmen bzw. mittelständischen Unternehmen
  • davon 13 Projekte in der Funktion des Projekt-/ Teilprojektleiters
  • davon 6 internationale Projekte mit Projektsprache ?Englisch?


1993 - 1995

Rolle: Consultant für Organisation und IT 

Kunde: Unternehmen der IT Beratung und Softwareentwicklung


Aufgaben:

  • Planung, Überwachung, Koordination und Leitung von Projekten und Teilprojekten
  • Berater für Ablauforganisation, Management Informationssysteme und ERP-Module


1989 - 1993

Rolle: DV-Organisator

Kunde: Druckindustrie


Aufgaben:

  • Systemanalyse, Systemumstellung und Business Process Reeingeneering
  • Konzeptionieren, Implementieren und Weiterentwickeln des ERP-Systems
  • Erstellen von Schulungsunterlagen, Durchführung von Anwenderschulungen

Datenbanken

Oracle
MS Accesse
SQL
MySQL

Managementerfahrung in Unternehmen

Auditor von Managementsystemen
Datenschutzbeauftragter
Inbetriebnahmemanager
Information Security Officer
Projektleitung

Branchen

Branchen

  • Handel - Food & Non-Food, Consumer Electronic, Information Technology Products
  • Industrie - Automotive
  • Dienstleistungen - Unternehmensberatung, Softwareentwicklung, Versicherung/Assistance, Online-Portal
  • Sonstige - Öffentlicher Dienst, Forschung, Medienbranche Mobilfunkanbieter

Einsatzorte

Einsatzorte

München (+75km)
Deutschland
möglich

Projekte

Projekte

11 Monate
2024-09 - 2025-07

Sabbatical & Weiterbildung NIS2

Information Security
Information Security
3 Monate
2024-05 - 2024-07

Projektierung und Einführung eines Information Security Managementsystems

NIS2 ISO27001 Risikomanagement ...

Beratung, Dokumentation, Erstellung von KI-gestützten Schulungen
  • Gap-Analyse zur Identifikation der IST-Situation und Abgleich mit den potentiellen NIS2-Anforderungen.
  • Unterstützung bei der Entwicklung eines Maßnahmenplans zur Umsetzung der NIS2-Anforderungen inkl. Risiko-, Notfall- und Incident Management.
  • Erstellung relevanter Dokumente und Schulungsmaterialien zur Sensibilisierung der Mitarbeiter für Cybersicherheitsrisiken und InfoSec-Vorgaben.

Reifegradmodell MS Office Synthesia M365 Teams
NIS2 ISO27001 Risikomanagement Präsentationserstellung
Helmholtz Zentrum München GmbH
München & Remote
3 Jahre 6 Monate
2020-11 - 2024-04

Projektierung und Einführung eines Information Security Managementsystems

Beratung, Projektmanagement, Dokumentation
  • Identifikation des IST-Standes und des Gültigkeitsbereiches; Abgleich mit der ISO 27001 Normenliste
  • Planung, Implementierung und Weiterentwicklung eines Information Security Managementsystems (ISMS). Begleitung der verantwortlichen Mitarbeiter.
  • Erstellung und Einführung von Dokumenten (Info-Sec-Leitlinie, TOMs, Richtlinien Prozessbeschreibungen, Checklisten, Schulungsunterlagen, Stellenprofile etc.)
  • Erhebung, Optimierung, Dokumentation und Implementierung von Prozessen und Kommunikationsabläufen (u.a. Incident-, Schulungs-, Anforderungs-Management).
  • Erstellen einer Prozesslandkarte und Beschreibung des Informationsmanagements im Bereich ICT und in dessen Umfeld.
  • Erstellung von Tools (u.a. Maßnahmenplan, Schulungsplan, Dokumenten-Cockpit)
  • Einführung des Risikomanagements gemäß ISO 31000, des Stakeholdermanagements und des Auditmanagements gemäß ISO 19011 im Bereich Informationssicherheit
MS Office M365 Teams Zoom
Helmholtz Munich GmbH
München & Remote
1 Jahr 9 Monate
2020-10 - 2022-06

Aufbau eines Information Security Management Systems (ISMS)

Beratung und Implementierung ISO 27001
Beratung und Implementierung
ISO 27001
Helmholtz Munich
München & Remote
5 Monate
2021-04 - 2021-08

Business Process Management / ERP-Kernprozesse

MS Office MS Visio
Projektmanagement, Analyse, Dokumentation
  • Erstellen einer Prozesslandkarte und Priorisieren der Bearbeitung
  • Durchführung von Interviews mit Process-Ownern zur Identifikation der Ist-Abläufe und zur Abstimmung der abgeleiteten Soll-Prozesse
  • Prozessdokumentation gemäß BPMN 2.0
  • Erstellung und anschließende Abstimmung der Maßnahmenplanung
MS Office MS Visio
nimax GmbH
3 Monate
2020-08 - 2020-10

Auditieren der Managementsysteme gem. ISO 27001, ISO 9001 und ISO 27701

Externer Auditor MS Office Atlassian Confluence / Jira
Externer Auditor
  • Vorbereitung: Abstimmen der Auditinhalte und Umfänge, Sichtung und Bewertung bereits vorliegender Unterlagen, Vorbereiten von Fragen und Schwerpunktthemen, Erstellen des Auditplans
  • Durchführung: Führen der Interviews, Besprechen von erforderlichen bzw. empfohlenen Maßnahmen, Kontrolle der kurzfristigen Maßnahmen
  • Nachbereitung: Protokollieren der Ergebnisse, Abstimmen der Ergebnisse mit dem Interviewpartner / Verantwortlichen, Präsentation der Ergebnisse vor dem Auftraggeber / der Geschäftsführung zur Genehmigung
MS Office Atlassian Confluence / Jira
FAST-DETECT GmbH
2 Jahre
2018-08 - 2020-07

Datenschutz

Rolle des externen Datenschutzbeauftragten für 2 Firmen
Rolle des externen Datenschutzbeauftragten für 2 Firmen
  • Magnus Bauch e.K / Fleischgroßhandel
  • FAST-DETECT / Sachverständigenbüro für digitale Forensik
1 Jahr 1 Monat
2019-02 - 2020-02

Organisationsentwicklung und Business Process Management

BPMN
Beratung, Dokumentation, Projektmanagement
  • Entwicklung und Ausrollen eines unternehmensweiten KPI-Systems
  • Erstellen eines intranetgestützten Projekt Management Info-Pools
  • Unterstützung bei der Reorganisation von Unternehmensbereichen
  • Analyse und Optimierung des Intranets in Confluence, insbesondere Strukturierung der Site, Benutzerverwaltung, Erstellen von Style Guides
  • Erstellen und Publizieren von Rollenprofilen
  • Analyse und Optimierung der Kommunikation insbesondere der Management-Meetings und der internen Informationsveranstaltungen
MS Office MS Project Atlassian Confluence
BPMN
Verivox GmbH
Heidelberg
1 Jahr 3 Monate
2017-11 - 2019-01

Prozesserhebung und Prozessdokumentation im Rahmen der EU DSGVO

Beratung, Dokumentation, Projektmanagement EU DSGVO BPMN 2.0
Beratung, Dokumentation, Projektmanagement

Erstellung von funktionalen Spezifikationen für GDPR-Lastenhefte. Konzeption und Implementierung von Confluence als Informations-Plattform im Bereich P&P.

  • Prozesserhebung und Prozessdokumentation im Rahmen von GDPR
  • Definition von Prozessen, gemäß den Anforderungen der Verarbeitungsübersicht
    • Durchführung von Interviews mit Mitarbeitern der Fachabteilungen
    • Dokumentation der Prozesse, Abstimmen mit der Abteilung Data Privacy/Legal
  • Erstellen von fachlichen Spezifikationen, z.B. Data Privacy Gateway, Permissions, Data Protection Notices
  • Konzeption und Implementierung von Confluence
    • Erstellen von Entscheidungsvorlagen
    • Strukturierung der Site, Benutzerverwaltung, Erstellen von Style Guides
    • Content Management
EU DSGVO BPMN 2.0
sky Deutschland GmbH
München
6 Monate
2017-05 - 2017-10

Aufbau und Aufrechterhaltung einer Datenschutzorganisation gem. BDSG

Beratung und Betreuung als bestellter, externer Datenschutzbeauftragter MS Office MS Project
Beratung und Betreuung als bestellter, externer Datenschutzbeauftragter
  • Durchführen von Datenschutzaudits
  • Erstellen und Einführen der Basisdokumentation (Richtlinien, Verträge etc.)
  • Dokumentation der Technischen und Organisatorischen Maßnahmen (TOMs)
  • Erstellen des öffentlichen und des internen Verarbeitungsverzeichnisses
  • Schulung der Mitarbeiter, Durchführen relevanter Vorarbeiten für die EU-DSGVO
MS Office MS Project
IBB-IV GmbH
1 Jahr 4 Monate
2016-07 - 2017-10

Planung und Betreuung einer EU-weiten Ausschreibung zur Auswahl eines ITSM-Tools

Information Security Manager Vergabe- und Vertragsordnung (VOL/A)
Information Security Manager

Beratung, Betreuung, Dokumentation, Projektmanagement

  • Erstellung der Ausschreibungsunterlagen gemäß Vorgaben zur EU-weiten Ausschreibung und der Vergabeverordnung (VgV), unter anderem
    • Vergabeakte, Leistungsverzeichnis, Anforderungskatalog, Bewertungsmatrizen
  • Veröffentlichung und Betreuung der Ausschreibung
    • Prüfung und Wertung der Angebote
    • Organisation von Bietergesprächen und Präsentationen
    • Erstellen der Ergebnispräsentation
  • Erstellen einer Stakeholder-Analyse
  • Konzeptionierung und Initialisierung des Information Security Management Systems
MS Office MS Project
Vergabe- und Vertragsordnung (VOL/A)
Helmholtz Zentrum München GmbH
München
3 Jahre 6 Monate
2013-03 - 2016-08

Business Prozess Analyse, Prozessdokumentation

Erstellung und Pflege eines webbasierten Organisationshandbuches, Projektleitung ?Realization CE Company Strategies 2016?

  • Beratung, Realisierung (Ist-Aufnahme, Optimierung), Dokumentation, Projektmanagement
    • Durchführung von Interviews mit Mitarbeitern der Fachabteilungen
    • Dokumentation der Ist-Abläufe
    • Verifizierung und Abstimmung der Prozesse in Zusammenarbeit mit den Mitarbeitern
    • Entwicklung optimierter Arbeitsabläufe und Informationsflüsse
    • Dokumentation der Soll-Abläufe in einer leicht verständlichen, grafischen und textlichen Darstellungsweise, Einführung der optimierten Prozesse
    • Einbindung der Dokumente in das Organisationshandbuch
    • Erweiterung der Prozesslandkarte um Abläufe mit der Europazentrale in Hilversum/NL hinsichtlich Supply Chain Management und Reporting
MS Office 2010 MS Visio MS Project Server
SONOS Deutschland GmbH
München, Hilversum (NL)
6 Monate
2015-05 - 2015-10

Planung / Betreuung der Rezertifizierung ISO 27001 und ISO 9001

Information Security QM
  • FAST-DETECT / Sachverständigenbüro für digitale Forensik
Information Security QM
5 Monate
2015-01 - 2015-05

Konzepterstellung, Planung und Durchführung des IT-Forensic Days

Organisation

Konzepterstellung, Planung und Durchführung des IT-Forensic Days (Tag der offenen Tür und Symposium)

  • FAST-DETECT / Sachverständigenbüro für digitale Forensik

Organisation
2 Jahre 9 Monate
2012-04 - 2014-12

Implementierung ?Information Security Management? gemäß ISO 27001

Projektmanagement, Realisierung, Regional Information Security Manager (Central Europe) ISO 27001
Projektmanagement, Realisierung, Regional Information Security Manager (Central Europe)

Wahrnehmung der Position des Regional IS Coordinators in Central Europe

  • Sichtung und Bewertung von Richtlinien und Konzernstandards bezüglich Info-Sec
  • Erhebung des aktuellen Sicherheitsindexes für die Region Central Europe (Deutschland, Benelux, Tschechien, Polen, Schweiz, UK)
  • Ausarbeiten und Steuerung der Maßnahmen zur Erreichung der Zielwerte
  • Konzeption und Implementierung des Portals ?Informationssicherheit?
  • Prüfung des Data Security Standards (DSS) der Payment Card Industry (PCI)
  • Aktive Mitarbeit im Projekt (Erstellung von Guidelines, Trainingsunterlagen etc.)
  • Installation der Position ?Information Security Managers?
  • Übernahme der Rolle des Regional IS Coordinators in Central Europe
  • Durchführen von Workshops, internen Audits und regelmäßigen Projekt-Meetings
  • Kommunikationsschnittstelle zu den CEO?s und CIO?s der einzelnen Länder

MS Office MS Project Citicus
ISO 27001
AXA Assistance S.A. / Versicherung, Assistance
München
10 Monate
2013-09 - 2014-06

Planung und Leitung des IT- Projektes ? ?Einführung MS Dynamics CRM 2013?

MS Dynamics CRM 2013 MS Office MS Visio
Fachberatung, Dokumentation, Projektmanagement
  • Erstellen der Grobkonzeption zum Thema CRM
  • Planung und Durchführung der Ausschreibung
  • Abgleich der Anforderungen mit den Stellungnahmen der Softwareanbieter, Ausarbeitung einer Empfehlung
  • Erstellen der Fachkonzeptionen
  • Erstellen des Betriebshandbuche
  • Projektmanagement:
    • Erstellung und Abstimmung der Projektplanung
    • Erstellen der Projekt Basisdokumentation
    • Projektkoordination, Projektreporting, Kommunikation
MS Dynamics CRM 2013 MS Office MS Visio
SONOS Deutschland GmbH
München
1 Jahr 5 Monate
2011-08 - 2012-12

Aufbau eines Information Security Management Systems

Projektmanagement, Realisierung, Coaching ISO 27000 Risk-Management Business Continuity Management ...
Projektmanagement, Realisierung, Coaching
Begleitung bis zur erfolgreichen Zertifizierung nach ISO 27001
  • Identifikation des IST-Standes und des Gültigkeitsbereiches; Abgleich mit der ISO 27001 Normenliste
  • Planung der Projektaktivitäten, Kommunikation mit der Zertifizierungsstelle
  • Unterstützung des internen Beauftragten für Informationssicherheit bei der
    • Erstellung von Dokumenten (IS-Strategie, Prozessbeschreibungen,
    • Verfahrensanweisungen, Checklisten, Schulungsunterlagen etc.)
    • Erstellung von Tools (Maßnahmenplan, Auditplan etc.)
  • Implementierung von Prozessen und Maßnahmen (z.B. Business Continuity, Risikomanagement)
  • Unterstützung bei internen und externen Audits
  • Begleitung bis zur erfolgreichen Zertifizierung
MS Office MS Project
ISO 27000 Risk-Management Business Continuity Management Audits
FAST-DETECT GmbH
München
2 Jahre 1 Monat
2008-10 - 2010-10

Wahrnehmung der Position des Information Security Managers (interim) in Deutschland

Information Security Manager (Interim) ISO 27001
Information Security Manager (Interim)

Übernahme der Aktivitäten gemäß des Rollenprofils, z.B.: 

  • Durchführen von Workshops, internen Audits, Präsentationsveranstaltungen
  • Sicherheitstechnische Bewertung der involvierten Systeme und Schutzmaßnahmen
  • Kommunikationsschnittstelle zum CEO und CIO
  • Aktualisierung der Dokumentationen
  • Vorbereitung und Betreuung eines Kundenaudits zur Ermittlung der Konformität zu DIN ISO/IEC 27000 
MS Office MS Project
ISO 27001
AXA Assistance Deutschland GmbH
München
6 Monate
2009-09 - 2010-02

Aufbau eines Qualitätsmanagement Systems nach DIN ISO 9001

Projektmanagement, Realisierung, Coaching ISO 9001
Projektmanagement, Realisierung, Coaching
  • Identifikation des IST-Standes und des Gültigkeitsbereiches; Abgleich mit der DIN ISO 9001 Normenliste
  • Planung der Projektaktivitäten, Kommunikation mit der Zertifizierungsstelle
  • Unterstützung des internen QM-Beauftragten bei der
    • Erstellung von Dokumenten (QM-Handbuch, Prozessbeschreibungen,  Verfahrensanweisungen, Checklisten, Schulungsunterlagen etc.)
    • Erstellung von Tools (Kennzahlensystem, Kundenzufriedenheitsanalyse etc.)
    • Implementierung von Prozessen und Maßnahmen
  • Unterstützung bei internen und externen Audits
  • Vorbereitung und Begleitung des Reaudits
MS Office MS Project
ISO 9001
FAST-DETECT GmbH
Müncen
5 Monate
2007-11 - 2008-03

Erstellung des "Handbuches Konditionenmanagement"

Beratung, Realisierung, Dokumentation Dokumentation der Prozesse
Beratung, Realisierung, Dokumentation

 

  • Durchführung von Interviews mit Mitarbeitern der Fachabteilung "International Condition Processes" in der OBI-Zentrale Deutschland
  • Sichtung, Bewertung und Integration bestehender
  • Richtlinien bezüglich Qualitätsmanagement, Sicherheit und gesetzlichen Rahmenbedingungen
  • Sichtung und Analyse des bestehenden Konditionenmanagement- und Bonusverwaltungssystems
  • Dokumentation der Ist-Abläufe
  • Erstellung von Verfahrensanweisungen, die sowohl für die deutsche Landesgesellschaft wie auch für die OBI Gesellschaften in anderen Ländern gelten
  • Erstellen von Rollenprofilen
  • Verifizierung und Abstimmung des Handbuches in Zusammenarbeit mit den involvierten Mitarbeitern
  • Englische Übersetzung des gesamten Handbuches
MS Office
Dokumentation der Prozesse
OBI Bau- und Heimwerkermärkte GmbH
Wermelskirchen
6 Monate
2006-08 - 2007-01

Inbetriebnahmemanagement neuer IT-Applikationen

Projektarbeit, Inbetriebnahme- und Servicemanagement, Organisati ITIL V3 ITIL Foundation Join BMW IT
Projektarbeit, Inbetriebnahme- und Servicemanagement, Organisati
  • Projektarbeit: Vertretung des Bereiches IT-Applikationsbetrieb in den Software-Entwicklungsprojekten 'Funktionsbibliothek' und  'Bordnetz-Engineering' mit dem Ziel der reibungslosen Übernahme der Anwendung in den späteren Applikationsbetrieb:
    • Präsentation der betriebsrelevanten Anforderungen an ein neues IT-System
    • Planung und Moderation von Workshops zur Erhebung von Betriebsreife-Indikatoren
    • Koordination der Beschaffung von Hardware- / Software-/ und Infrastrukturkomponenten
    • Teilnahme an Regelmeetings
    • Kommunikationsschnittstelle zu IT-Architekten, Fachbereich und Applikationsbetrieb
    • Erstellen des Betriebshandbuches inklusive der Beschreibung der relevanten IT-Servicemanagement Prozesse (ITSM)

 

  • Organisationsberatung
    • Erstellung, Weiterentwicklung und Einführung von Tools zur effizienten Steuerung der Abteilung (KPI-System, Budget- Planungs-Tool, Management-Overviews, Stellenprofile, ITPM-Tools etc.)
MS Office MS Project
ITIL V3 ITIL Foundation Join BMW IT
BMW AG
München

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 10 Monate
1985-09 - 1989-06

Studium der Betriebswitschaft, Semester 3 bis 8

Diplom-Betriebswirt (FH), Fachhochschule für Betriebswirtschaft in München
Diplom-Betriebswirt (FH)
Fachhochschule für Betriebswirtschaft in München

Marketing und Organisation

1 Jahr 1 Monat
1984-08 - 1985-08

Studium der Betriebswirtschaft, Semester 1 und 2

Vordiplom, Fachhochschule für Betriebswirtschaft in Nürnberg
Vordiplom
Fachhochschule für Betriebswirtschaft in Nürnberg
Marketing und Organisation
2 Jahre 9 Monate
1980-09 - 1983-05

Betriebswirtschaftslehre, Mathematik

Abitur, Allgemeine Hochschulreife, Wirtschaftsgymnasium in Ludwigsburg
Abitur, Allgemeine Hochschulreife
Wirtschaftsgymnasium in Ludwigsburg

Position

Position


Kompetenzen

Kompetenzen

Top-Skills

Prozessmanagement Informationssicherheit Integrierte Managementsysteme (Konzeption / Realisierung) Auditieren von Managementsystemen (z.B. ISO 9001, ISO 27001, DSGVO) Datenschutz / DSGVO Ausschreibungsmanagement Anforderungsmanagement Pflichtenhefterstellung Risikomanagement Projektmanagement (PMI/GPM) NIS2

Schwerpunkte

Ausschreibungsmanagement
Privatwirtschaftlich und Öffentlich, EU-weit und national
Business Analyse und Organisation
insbesondere Ablauforganisation
Business Process Management
gemäß BPMN 2.0
Datenschutz
gemäß DSGVO und BDSG neu
Information Security
gemäß ISO 27001
Information Technology
Projektmanagement
gemäß PMI, PMI

Projektmanagement 

  • Planung und Leitung von Projekten und Teilprojekten gemäß der Vorgehensmodelle der GPM (Gesellschaft für Projektmanagement) und des PMI (Project Management Institute)
  • Moderation von Kick-Offs, Workshops, Projekt-, Lenkungsausschuss- und Statussitzungen
  • Unterstützung der Projekt-Teams bei Aufgaben wie Projektstrukturierung, Stakeholder Management, Termin- und Ressourcenplanung, Kostenmanagement, Qualitätsmanagement, Projektkommunikation, Dokumentation, Risiko-Management, Projektcontrolling und Projektabschluss


Information Technology

  • Erstellung von Dokumentationen wie Lastenheften, Pflichtenheften, Spezifikationen, Business Cases, Konzeptionen und Analysen
  • Planung und Durchführung von privatwirtschaftlichen und öffentlichen Ausschreibungen; EU-weit und national gemäß Vergabe- und Vertragsordnung (VOL)
  • Schnittstelle zwischen Fachabteilungen, IT-Abteilungen und externen Dienstleistern
  • Einführung von Standardsoftware (ERP, CRM, ITSM, MIS) und Individuallösungen


Organisation & Business Analyse

  • Auditieren von Managementsystemen gemäß ISO 19011
  • Analyse, Modellierung und Optimierung von Geschäftsprozessen nach BPMN
  • Analyse und Optimierung von Informations- und Dokumentenmanagement


Information Security & Datenschutz

  • Konzeptionieren und Implementieren von Managementsystemen (z.B. für Information Security, Qualitätsmanagement und Datenschutz)
  • Reifegradermittlung ISO 27001 (Statement of Applicability), ISO 27002 und NIS2 (EU-Richtlinie zur Netz- und Informationssicherheit)
  • Planung und Begleitung der Zertifizierung nach ISO 9001 und ISO 27001
  • Implementieren des Risikomanagements nach ISO 31000
  • Implementieren der Datenschutzanforderungen gemäß EU-DSGVO und BDSG neu
  • Externer Datenschutzbeauftragter


für alle, die Abk. lieben:

BPMN, CISM, DSGVO, ITIL, ITSM, ISO9001, ISO27001, NIS2, PCI, PMP, VOL, VgV

Aufgabenbereiche

Business Analyse und Organisation
EDV, IT
Information Security, Datenschutz
MS Project
Projektmanagement
Prozessmanagement
 

Produkte / Standards / Erfahrungen / Methoden

Atlassian Confluence
BPMN 2.0
BSI Grundschutz
Business Continuity Management
CMMI
Confluence
CRM Dynamics
Datenschutz
Dokumentation der Prozesse
EU DSGVO, GDPR
ISO 27001
ISO 9001
ITIL Foundation
ITIL V3
MS Office
Projektmanagement - Agiles Vorgehen
Projektmanagement - V-Modell
Risk-Management

Profil

Ich unterstütze Sie als Berater und Projektmanager im IT-, Security- und Organisationsumfeld. Meine Schwerpunkte liegen im Prozessmanagement, in der Informationssicherheit, im Datenschutz und insbesondere in der Implementierung und Auditierung von Managementsystemen.


Soft-Skills

  • Denken - Ich sehe meine Stärke im strukturierten, analytischen und wirtschaftlichen Denken.
  • Handeln - Ich lege größten Wert auf Zuverlässigkeit, Loyalität, Transparenz und Integrität. Ich arbeite selbständig und mit hohem Engagement. 
  • Kommunizieren - Ich pflege eine kontinuierliche und transparente Kommunikation mit Auftraggebern und Teammitgliedern. Ich schätze konstruktive Kritik.
  • Führen - Ich bevorzuge den kooperativen und teamorientierten Führungsstil, gestützt auf gegenseitigem Respekt.
  • Lernen - Ich verspüre große Neugierde für Neues und habe Lust am ständigen Lernen. Bei Bedarf gebe ich mein Wissen und meine Erfahrung gerne weiter.


Kundenübersicht (Auszug)

  • AXA Assistance Deutschland GmbH, München und AXA Assistance S.A., Paris
  • BMW AG, München
  • Bundesgartenschau GmbH Heilbronn 2019, Koblenz 2011, München 2005
  • Cisco Systems Germany, Hallbergmoos
  • FAST-DETECT GmbH, IT Forensic München
  • Grundig Business Systems, Bayreuth
  • Helmholtz Zentrum München GmbH
  • IBB Informationsverarbeitung GmbH, München
  • Landesgartenschau GmbH Neu-Ulm 2008, Bamberg 2012
  • nimax GmbH, Landsberg
  • O2 Germany GmbH & Co.OHG, München
  • OBI Bau- und Heimwerkermärkte GmbH, Wermelskirchen
  • Roland Berger Strategy Consultants, München
  • SANYO Vertriebs GmbH, München
  • Sky Deutschland GmbH, München
  • SONOS Europe B.V., München und Hilversum
  • SONY Europe Ltd, Niederlassung Deutschland, Berlin
  • SONY Pictures Home Entertainment, München
  • Verivox GmbH, Heidelberg


Kundenübersicht mit Projektzuordnung (Auszug)

Axa

  • Implementierung ?Information Security Management? nach ISO 27001
  • Wahrnehmung der Position des ?International IS Coordinators? in Central Europe
  • Wahrnehmung der Position des ?Information Security Managers" (interim) in Deutschland
  • Koordination des Projektes ?PCI DSS Compliance?


BMW

  • Inbetriebnahmemanagement neuer IT-Applikationen
  • Aufbau eines PMO-Cockpits
  • Reorganisation von Kommunikationstools und Reportings des Fachbereichs


Cisco

  • Optimierung und Implementierung eines cloud-basierten Schulungs-Tools für den Bereich Service (ITIL)


Fast Detect

  • Aufbau eines Management Systems für Information Security nach ISO 27001 und QS nach DIN ISO 9001. Begleitung der nachfolgenden Zertifizierungsprozesse
  • Erhebung, Modellierung, Analyse und Optimierung relevanter Geschäftsprozesse
  • Erstellung IT-forensischer Auswertungen
  • Externer Datenschutzbeauftragter, Auditieren der Managementsysteme


Grundig

  • Konzeption und Realisierung eines Tools zur Planung und Steuerung von komplexen Marketingprojekten


Helmholtz Munich

  • Planung und Betreuung einer EU-weiten, öffentlichen Ausschreibung zur Auswahl eines ITSM-Tools
  • Konzeption und Implementieren eines Information Security Management Systems
  • Implementieren von Risikomanagement, Auditmanagement und Stakeholdermanagement


O2

  • Konzeption und Realisierung eines Projektmanagement Info-Pools im Intranet
  • Pflichtenhefterstellung ?Projektmanagement- und Projektcontrolling-Tool?
  • Organisation der Ausschreibung, Erstellung einer Entscheidungsvorlage für die Softwareauswahl und die Implementierung eines PM-Tools


OBI

  • Erstellung des Benutzerhandbuchs ?Internationales Konditionenmanagement?


Roland Berger

  • Pflichtenhefterstellung "Projektmanagement- und Kapazitätsplanungs-Tool"
  • Organisation der Ausschreibung, Erstellung der Entscheidungsvorlagen für die SW-Auswahl


SANYO

  • Planung und Anpassung der Organisationsstruktur an die Erfordernisse der europäischen Marketingstrategie
  • Planung und Organisation der Messen Cebit und IFA


SKY

  • Prozesserhebung und Prozessdokumentation im Rahmen von GDPR / DSGVO
  • Erstellung von funktionalen Spezifikationen für GDPR-Lastenhefte
  • Konzeption und Implementierung von Confluence als Informations-Platform im Bereich P&P


SONOS

  • Business Prozess Analyse, Prozessdokumentation
  • Erstellung eines webbasierten Organisationshandbuches
  • Planung und Leitung des IT- Projektes ? ?Einführung MS Dynamics CRM 2013?
  • Planung und Leitung des Projekts ?Realization CE Company Strategies 2016?


SONY

  • Konzeption und Realisierung von webbasierten Informationsplattformen für Händler, Außendienst und Mitarbeiter inkl. digitalem Organisationshandbuch
  • Planung und Leitung des IT- und Organisationsprojektes ?DINO - Die Informationsoffensive?
  • Lastenhefterstellung ?CRM und Projektadministration?, Steuerung der Ausschreibung


Sony

  • Konzeption und Realisierung eines Tools zur Planung und Steuerung von Marketingprojekten
  • Analyse und Optimierung von Geschäftsprozessen im Bereich Marketing & Service


Verivox

  • Entwicklung und Ausrollen eines unternehmensweiten KPI-Systems
  • Erstellen eines intranetgestützten Projekt Management Info-Pools
  • Unterstützung bei der Reorganisation von Unternehmensbereichen
  • Analyse und Optimierung der Kommunikation insbesondere der Management-Meetings, der internen Informationsveranstaltungen und der Nutzung von Confluence


IT-Erfahrung

1989 - heute


Methoden, Normen

  • V-Modell, ITPM, DIN 69900, ISO 10006
  • BPMN 2.0
  • ISO 27000, ISO 9000, ISO 19011, ISO 31000
  • Europäische Datenschutz Grundverordnung (DSGVO, BDSG neu)
  • NIS2 (EU-Richtlinie zur Netz- und Informationssicherheit)
  • ITIL, CMMI
  • BSI-Grundschutz 


Standardsoftware

  • MS Office / M365: Word, Powerpoint, Excel, Outlook, Teams
  • Wiki-Software zur Kollaboration: Confluence von Atlassian
  • Grafik: MS Visio, MS Draw
  • Ticketsystem und Maßnahmenplanung: Jira von Atlassian
  • Bildbearbeitung: Adobe Photoshop, Image Composer, Fireworks
  • HTML-Editoren: Macromedia Dreamweaver, Ultradev, MS Frontpage


ERP-Systeme

  • Stammdatenverwaltung
  • Informationssysteme, MIS, EIS, BI
  • Auftragsbearbeitung, Auftragsdurchlauf
  • Rechnungsprüfung, Bestellwesen, Konditionen und Bonusabrechnung
  • Logistik, Wareneingangs- / Warenausgangsbearbeitung
  • Vor- und Nachkalkulation
  • Disposition, Materialbeschaffung, Betriebsdatenerfassung 


KI Software

  • KI: ChatGPD, CoPilot, DeepL, Midjourney, Synthesia


Sonstige Software

  • Projektmanagement - Primavera PM; CA Clarity PPM, MS Project
  • Geschäftsprozessmodellierung - ARIS, 5-Säulen-Modell
  • CRM - Microsoft Dynamics CRM 2013, diverse Individuallösungen
  • Forensic-Software ? EnCase
  • Dokumentenmanagement: Documentum, Sharepoint


Hardware / Betriebssysteme

  • Die Kenntnisse und Erfahrungen auf dem Gebiet der Hardware und der Betriebssysteme sind hinreichend für die Analyse und Dokumentation von Anforderungen (siehe Projektbeschreibungen).


Programmiersprachen

  • Methodisches Wissen bezüglich Programmierung und Softwareentwicklung


Berufserfahrung

Rolle: Selbständiger Berater und Projektmanager 

Kunde: Großunternehmen bzw. mittelständische Unternehmen


Aufgaben:

IT-, Security- und Organisationsumfeld

  • 21 Projekte ? 6 Monate bei Großunternehmen bzw. mittelständischen Unternehmen
  • davon 13 Projekte in der Funktion des Projekt-/ Teilprojektleiters
  • davon 6 internationale Projekte mit Projektsprache ?Englisch?


1993 - 1995

Rolle: Consultant für Organisation und IT 

Kunde: Unternehmen der IT Beratung und Softwareentwicklung


Aufgaben:

  • Planung, Überwachung, Koordination und Leitung von Projekten und Teilprojekten
  • Berater für Ablauforganisation, Management Informationssysteme und ERP-Module


1989 - 1993

Rolle: DV-Organisator

Kunde: Druckindustrie


Aufgaben:

  • Systemanalyse, Systemumstellung und Business Process Reeingeneering
  • Konzeptionieren, Implementieren und Weiterentwickeln des ERP-Systems
  • Erstellen von Schulungsunterlagen, Durchführung von Anwenderschulungen

Datenbanken

Oracle
MS Accesse
SQL
MySQL

Managementerfahrung in Unternehmen

Auditor von Managementsystemen
Datenschutzbeauftragter
Inbetriebnahmemanager
Information Security Officer
Projektleitung

Branchen

Branchen

  • Handel - Food & Non-Food, Consumer Electronic, Information Technology Products
  • Industrie - Automotive
  • Dienstleistungen - Unternehmensberatung, Softwareentwicklung, Versicherung/Assistance, Online-Portal
  • Sonstige - Öffentlicher Dienst, Forschung, Medienbranche Mobilfunkanbieter

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.