Informationssicherheit Management (ISM), Anforderungsmanagement, Business Analyse
Aktualisiert am 06.05.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 01.05.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Englisch
Deutsch

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

2 Jahre
2025-01 - 2026-12

Fachliches Produktmanagement für eine Produktkategorie

Produktmanager (NIS 2)
Produktmanager (NIS 2)

Ziel des Projekts ist die strategische und operative Steuerung einer definierten Produktkategorie im Rahmen des fachlichen Produktmanagements. Der Produktmanager übernimmt die Verantwortung für die Marktpositionierung, Wirtschaftlichkeit, Wettbewerbsfähigkeit und interne Sichtbarkeit der Produktkategorie. Dabei werden sowohl strategische als auch operative Maßnahmen umgesetzt, um die Produktkategorie nachhaltig erfolgreich am Markt zu platzieren und weiterzuentwickeln


Projektmeilensteine

Strategische Grundlagen

  • Erstellung eines Business Plans für die verantwortete Produktkategorie
  • Durchführung von Markt- und Wettbewerbsanalysen
  • Entwicklung und Harmonisierung einer Marketing- und Produktstrategie


Planung & Steuerung

  • Erstellung der Jahresplanung bzw. Roadmapp-Planung
  • Steuerung der Lebenszyklen der Produktkategorie in Zusammenarbeit mit dem Product Line Manager
  • Planung und Controlling von Finanzen und Umsätzen


Vertriebsunterstützung

  • Durchführung von Presales- und Sales-Aktivitäten
  • Unterstützung bei der Bearbeitung von Angeboten und Ausschreibungen


Team & Ressourcenmanagement

  • Zusammenstellung und Rekrutierung eines internen und externen Teams
  • Unterstützung der Teammitglieder bei deren fachlicher Positionierung
  • Mitwirkung beim Recruiting durch den Personalbereich (z. B. Stellenausschreibungen, Interviews)
  • Identifikation geeigneter Ressourcenpartner zur Erhöhung der Lieferfähigkeit
  • Unterstützung bei der Auswahl von Mitarbeitenden für Projektbesetzungen


Interne Kommunikation & Entwicklung

  • Durchführung von internem Marketing zur Positionierung der Produktkategorie
  • Unterstützung bei der Personal- und Kompetenzentwicklung innerhalb der Product Line Projektbeitrag


Kontinuierliche Recherche zur Gesetzeslage des NIS-2-

  • Umsetzungsgesetzes
  • Aufbau des Produktmarketing (fachlicher Input)
  • Fachliche Vorträge bei Bitkom
  • Kaltakquise

Beratung
3 Monate
2025-10 - 2025-12

Weiterentwicklung und Optimierung RSA Archer Modul Compliance Risikoanalyse

Consultant RSA Archer MS Office
Consultant
Im Rahmen der Compliance-Risikoanalyse sollen fachliche Anforderungen an die Optimierung und Weiterentwicklung der Compliance Risikoanalyse auf der Plattform-Archer agil definiert, verfeinert, priorisiert und deren Umsetzung in Sprints koordiniert werden.


Projektmeilensteine

Die Weiterentwicklung hat Effekte auf:
  • den Workflow
  • die Eingabemasken
  • das Reporting
  • das Benutzer- und Rollenkonzept sowie die Benutzerfreundlichkeit des Moduls
  • die Effizienz unter KVP-Gesichtspunkten


Projektbeitrag

  • Feinkonzeption und Spezifikation: Ausarbeitung der detaillierten Konzeption und Spezifikation basierend auf den vorliegenden fachlichen Grobanforderungen. Diese Feinkonzeption dient als Grundlage für die Entwicklung in Archer
  • Anforderungsmanagement: Überführung der ausgearbeiteten Anforderungen in JIRA-Tickets zur strukturierten Weiterverarbeitung und Nachverfolgung im Projekt
  • Erstellung von fachlichen Testfällen, bei Bedarf Durchführung von Tests
  • Entwicklung von Testfällen, die zur Validierung der fachlichen Anforderungen dienen und die Qualitätssicherung unterstützen
  • bei Bedarf Workshops zur Anforderungsanalyse: Vorbereitung, Durchführung und Dokumentation der Ergebnisse von Workshops, die der Analyse und Klärung der Anforderungen dienen

RSA Archer MS Office
Banken
4 Monate
2025-03 - 2025-06

DORA-Strategie und Umsetzungsunterstützung

Consultant TopEase (F24 AG) RiMaGo (Risk Mangement & Governance - Tricept AG)
Consultant
Konzeption und Erstellung der DORA-Strategie sowie die Identifikation, Priorisierung und Umsetzungsunterstützung von Maßnahmen basierend auf den DORA-Anforderungen.


Projektmeilensteine

  • Erfüllung regulatorischer und fachlicher DORA-Anforderungen (GAP zu bestehenden regulatorischen Vorgaben und Erfüllungsgrad beim Kunden)
  • Konzeption, Erstellung und Abnahme der DORA-Strategie (Resilienz Strategie)
  • Unterstützung in der Identifikation, Priorisierung und Umsetzung von DORA-Maßnahmen im Bereich Informationssicherheit, Notfallmanagement, Risikomanagement und IKT-Drittdienstleister Management
  • Anpassung bestehender Dokumentationen, Richtlinien und Prozesses in Zusammenarbeit mit den Fachbereichen basierend auf den Anforderungen und Maßnahmen
  • Schulungsmaßnahmen im DORA-Kontext für Fach- und Anwendungsverantwortliche


Projektbeitrag

  • Projektmanagement für die Planung und Implementierung eines Auslagerungsmanagements- sowie DORA-Moduls
  • Mitwirkung bei der Erstellung des Fachkonzepts, des Rollen- und Berechtiungskonzepts und des Datenmigrationskonzepts
  • Testmanagement und Testdurchführung

TopEase (F24 AG) RiMaGo (Risk Mangement & Governance - Tricept AG)
Banken
10 Monate
2024-07 - 2025-04

Umsetzung IT-Regulatorik

Consultant Archer Alfabet Confluence ...
Consultant

Ziel des Projekts ist eine punktuelle Unterstützung bei der Erfüllung von ITregulatorischen Anforderungen in unterschiedlichen Bereichen des Kunden. Dazu müssen bestehende Dokumente zur IT Regulatorik aktualisiert und erweitert werden, sowie neue Dokumente erfasst werden. Die  Anforderungen ergeben sich unter anderem aus der DORA, der VAIT und der ISO 27001 und ISO  27002.


Projektbeitrag

  • Überprüfung sowie Überarbeitung der bestehenden Sicherheitsstandards im Bereich der Informationssicherheit.
  • Analyse in Bezug auf die Erfüllung der Anforderungen aus DORA, deren RTS-Erweiterungen sowie aus der ISO 27001 und ISO 27002 in den einzelnen Standards.
  • Projektmanagement zur Umsetzung der DORA Anforderungen
  • Unterstützung bei der Entwicklung eines Schulungsprogramms sowie dessen Auswertung und Verbesserung für die Informationssicherheit

Archer Alfabet Confluence Jira CLMS MS Office
Versicherung
1 Jahr
2024-01 - 2024-12

Aufrechterhaltung und Weiterentwicklung des ISMS nach ISO/IEC 27001

ISMS-Berater MS Office iris Confluence ...
ISMS-Berater
Im Jahr 2022 wurde ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 sowie den VDA ISA Anforderungen aufgebaut und zertifiziert. Das ISMS dient unter anderem dazu, die Sicherheit im Unternehmen zu steigern und den stetig wachsenden Bedrohungen entgegenwirken zu können. Das ISMS muss dafür im Rahmen des Betriebs kontinuierlich verbessert und erweitert werden. Darüber hinaus gilt es, die Umstellung auf die neue ISO 27001 und 27002 zu  starten.


Projektmeilensteine

  • Erweiterung des bestehenden ISMS und kontinuierliche Verbesserung
  • Stabilisierung und Erweiterung des Informationssicherheitsbewusstseins der Mitarbeiter durch Schulungen
  • Auswertung von definierten KPI und Nachverfolgung der Informationssicherheitsziele
  • Validierung der Feststellungen aus Audits sowie Einleiten und Nachverfolgen von Maßnahmen
  • Durchführung von internen Audits
  • Vorbereitung und Durchführung der Managementbewertung
  • Umstellung des ISMS auf die neue ISO/IEC 27001 sowie ISO/IEC 27002 Norm
  • Bearbeitung des Informationssicherheits-Incidentmanagements
  • Planung und Durchführung von Überwachungsaudits
  • Umstellung auf die TISAX Revision 6


Projektbeitrag

  • Umsetzung von Maßnahmen
  • Erstellen von Sicherheitskonzepten
  • Ausarbeitung von Schnittstellen der Organisation
  • Erarbeitung von Richtlinien
  • Stakeholdermanagement
  • Unterstützung 2nd-Line
  • Unterstützung Awareness-Konzept
  • Analyse Risikomanagementmethode

MS Office iris Confluence Jira Symbio Insight IT-Seal IITR
Beratung
3 Jahre 7 Monate
2021-06 - 2024-12

Aktualisierung der Prozesslandschaft und Überführung in ein neues Modellierungs-Tool

Business Analyst Confluence Gliffy und Symbio
Business Analyst
Im Zuge der Weiterentwicklung des Unternehmens galt es, die bestehenden Prozesse aus der Prozesslandschaft mit über 140 Prozessen in der Modellierung zu vereinheitlichen. Die Ergebnisse wurden in ein neues, modernes ModellierungsTool dokumentiert, welches bei der Modellierung den BPMN 2.0 Standard berücksichtigt und eine Risikobewertung ermöglicht.


Projektmeilensteine

  • Leitung des Projektes
  • Durchführung von Workshops mit den jeweiligen Prozessverantwortlichen
  • Überführung der aktualisierten und neu modellierten Prozesse in das neue Tool Symbio
  • Konzeption und Durchführung von Schulungsmaßnahmen
  • Begleitendes Qualitätsmanagement


Projektbeitrag

  • Aufnahme bestehender und neuer Geschäftsprozesse mittels Interviews, der Fokus lag auf der Aufnahme der Informationssicherheitsmanagementprozesse
  • Analyse und Modellierung von Geschäftsprozessen in Symbio
  • Moderation von Regelterminen sowie Dokumentation relevanter Ergebnisse

Confluence Gliffy und Symbio
Beratung
6 Monate
2024-03 - 2024-08

Entwicklung eines toolbasierten Managementsystems ?GRC4Jira?

GRC Consultant Atlassian Jira Atlassian Forge IntelliJ IDEA ...
GRC Consultant

Das bereits erstellte Gap-Analysen-Tool wird erweitert, um ein toolgestütztes Managementsystem inklusive Risikomanagement zu etablieren. Die bisher genutzte Software wird durch GRC4Jira abgelöst.


Projektmeilensteine

  • Erstellung eines MVP
  • Iterative Softwareentwicklung des neuen Moduls ?Risikomanagement?
  • Test, Abnahme, Inbetriebnahme Durchführung von Schulungen und Betreuung von Mitarbeitern zur besseren Tool-Nutzung
  • Datenmigration


Projektbeitrag

  • Testdurchführung
  • Analyse Risikomethodik
  • Migrationsbegleitung
  • Erstellung fachliche Dokumentation

Atlassian Jira Atlassian Forge IntelliJ IDEA JavaScript REACT node.js
1 Jahr 1 Monat
2023-04 - 2024-04

Entwicklung einer Methodik zur Erstellung und Umsetzungsbegleitung von Terminplänen in diversen Projekten

Business Analyst cplace PTM MS Office
Business Analyst

Im Rahmen mehrerer Projekte wurde in Zusammenarbeit eine kundenzentrierte Methodik zur vernetzten Projektterminplanung entwickelt, um eine Standardisierung der Prozesse in der Planung der technischen Entwicklung zu ermöglichen und die gesamte zeitliche Planung transparent zu machen. Die Methodik wird über einen kontinuierlichen Verbesserungsprozess weiterentwickelt und an verschiedene Anforderungen angepasst. Die Verprobung der Methodik, deren operative Umsetzungsbegleitung/-betreuung und das fachliche Coachen des Kunden wird für derzeit über 30 Fahrzeugprojekte durch syracom Mitarbeiter gewährleistet.


Projektmeilensteine

Methoden- und Prozessentwicklung:

  • Unternehmensanalyse
  • Erstellung initiales Methodenhandbuch
  • Dynamische Weiterentwicklung der Geschäftsprozesse und Abstimmung der Methodik


Methodenimplementierung:

  • Betreuung der Implementierung
  • Operative Ableitung der Methodik in Fahrzeugterminplänen
  • Prüfung und regelmäßige Lesung der Terminpläne mit Projektleitern des Kunden


Projektbeitrag

  • Termin Vor- und Nachbereitung
  • Protokollführung
  • Projektmanagement
  • Operative Systempflege in cplace
  • Methodische Weiterentwicklung der technischen Entwicklung

cplace PTM MS Office
Automobilwirtschaft
3 Monate
2022-03 - 2022-05

Unternehmensweite Implementierung eines ISMS inkl. Zertifizierung nach ISO/IEC 27001 und TISAX-Label

Consultant Jira Confluence iris
Consultant

Aufgrund steigender Cyber-Bedrohungen sowie zunehmenden Kundenanforderungen soll eine  unternehmensweite Implementierung eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001 inkl. Zertifizierung erfolgen. Im Rahmen der Zertifizierung soll auch das TISAX-Label erlangt werden.


Projektmeilensteine

  • Planung und Durchführung einer Gap-Analyse zur Ermittlung des IstZustandes und der Ableitung notwendiger Maßnahmen
  • Abstimmung von Projektplan, Management, Rollen, Verantwortlichkeiten und Anwendungsbereich des ISMS
  • Abgleich der Anforderungen der ISO/IEC 27001 mit den Anforderungen der TISAX
  • Dokumentation von Richtlinien und Standards und Feststellungen der GapAnalyse
  • Ausarbeitung einer Risikomethodik und Einführung einer GRC-Software zur Durchführung des Risikomanagements
  • Einführung eines toolbasierten Werteinventars für Prozess- und AssetManagement mit Dokumentation der notwendigen Prozesse
  • Integrierung eines Incident-Management-Prozesses in das IncidentManagement der Infrastruktur
  • Entwicklung von aussagekräftigen KPIs
  • Konzeption von Schulungsmaßnahmen und Schulung der Fachbereiche bei Anwendung der Risikomethodik
  • Zertifizierungsvorbereitung und Zertifizierung; ggf. Nachbereitungen desAudits
  • Aufrechterhaltung der Zertifizierung


Projektbeitrag

  • Einarbeitung in den gesamten TISAX-Prüfprozess (Scope, Prüfziele, VDA ISA etc.)
  • Strategieentwicklung zur Vernetzung von TISAX- und ISO-Themen
  • Identifizierung von sich deckenden Informationssicherheits-Anforderungen (VDA ISA und ISO-Normen) und Zuordnung dieser zu ISO-Arbeitspaketen
  • Einarbeitung in verschiedene Themenfelder zur Entwicklung von Ideen bzw. Lösungen für die Umsetzung von Anforderungen und Abstimmung dieser mit Verantwortlichen
  • Erstellung diverser für die Prüfung relevante Dokumentationen wie Richtlinien, Übergabeprotokollen etc.

Jira Confluence iris
Beratung
5 Monate
2021-10 - 2022-02

Integration und Weiterentwicklung eines Ressourcenmanagement-Tools für vertriebliche Prozesse

Anwenderbetreuer decídalo Atlassian Confluence Atlassian Jira ...
Anwenderbetreuer

Integration des Tools decídalo zur Optimierung des CV- und Ressourcenmanagements durch effizientere Suche von angefragten Skills, der zugehörigen Berater sowie deren Verfügbarkeiten. Ziel ist es, mit dem Tool eine sehr hohe Datenqualität der Beraterprofile zu erhalten. Dabei sind die Integration in die bestehenden Prozess- und Systemlandschaften sowie der interne Wissenstransfer wichtige Bestandteile, um einen optimalen Informationsfluss sicherzustellen.


Projektmeilensteine

  • Anlage von Beraterprofilen und Überführung von bestehenden Beraterprofilen aus Confluence nach optimiertem, einheitlichem Schema sowie schnelle Bereitstellung dieser für Kundenanfragen
  • Entwicklung und Umsetzung neuer vertrieblicher Prozesse in Verbindung mit dem Tool
  • Konfiguration des Tools auf die individuellen Unternehmensanforderungen
  • Pflege von CV-relevanten Daten wie z.B. fachlichen Kompetenzen, Rollen und dazugehörigen Skills
  • Überführung von bestehenden Referenzen aus Confluence
  • Zentrale Anlage von laufenden und vergangenen Projekten nach einheitlichem Schema
  • Bereitstellung von zentral angelegten Projekten als Referenzen
  • Unterstützung bei Angeboten und Ausschreibungen mit vertriebsrelevanten Dokumenten, wie z.B. Referenzen
  • Schulung und Wissenstransfer der Berater und vertrieblich aktiven Mitarbeiter
  • okumentationserstellung für die Anwender, Ressourcenmanager und Administratoren
  • Konzeption von Schnittstellen zu bestehenden Tools


Projektbeitrag

  • Überführung von bestehenden Informationen der Profile aus Confluence in decídalo
  • Konzeption und Durchführung von Schulungen für die Mitarbeiter
  • Lizenzmanagement
  • Konfiguration von decídalo nach spezifischen Anforderungen
  • Testen von neuen Funktionen und Umsetzung sowie Dokumentation dieser
  • Identifizierung von Verbesserungspotentialen im gesamten vertrieblichen Kontext
  • Externe Kommunikation bezüglich der Schnittstelle zum Tool pipedrive

decídalo Atlassian Confluence Atlassian Jira pipedrive MS Office
Beratung

Aus- und Weiterbildung

Aus- und Weiterbildung

Bachelor of Science

Studium Wirtschaftswissenschaften


Zertifikate

  • Certified Professional Scrum Master (PSM I) (Scrum.org)

Position

Position

  • Business Analyst
  • GRC Consultant
  • Produktmanager
  • Project Management Office (PMO)
  • Projektmanager
  • Prozessmanager
  • Scrum Master
  • Tester
  • Testmanager

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit Management (ISM)
Anforderungsmanagement
Business Analyse

Produkte / Standards / Erfahrungen / Methoden

Zusammenfassung

E ist erfahrener Berater im Bereich Governance, Risk and Compliance und spezialisiert auf den Themenkomplex Informationssicherheit sowie Risikomanagement. Seine Projektschwerpunkte liegen in der Implementierung und Weiterentwicklung von Informationssicherheitsmanagementsystemen sowie dem Risikomanagement. Darüber hinaus hat er umfangreiche Kenntnisse in der Business Analyse und dem Anforderungsmanagement. Der Einsatz seines Prozess- und Fachverständnisses, gepaart mit seiner Methodenkompetenz, führen ihn in Projekten zum Erfolg. Er zeichnet sich durch sein konzeptionelles Vorgehen, seine Eigeninitiative und seine hohe Lösungsorientierung sowie seine verbindliche Art aus.


Kompetenzen und Kenntnisse 

Bankfachwissen

  • Wertpapiergeschäft


Automotive Expertise

  • Automotive SPICE
  • vernetztes Projektterminmanagement (vPTM)


Regulatorik

  • DORA
  • KRITIS
  • NIS-2
  • TISAX


Governance

  • IT-Compliance
  • IT-Governance Risk Compliance


Security

  • Betriebskontinuitätsmanagement (BKM)
  • Datenschutzmanagement
  • Informationssicherheit
  • Informationssicherheit Management (ISM)
  • ISO/IEC 27001
  • IT-Risikomanagement


Führungskompetenz

  • Unternehmensführung und Management


Vertriebskompetenzen

  • Angebotserstellung


Business Kompetenzen

  • Agile Methoden
  • Budgetplanung und -überwachung
  • Business Analyse
  • Controlling
  • Fachkonzeption
  • Kanban
  • Konzeption und Durchführung vonSchulungsmaßnahmen
  • Managementberatung
  • Marktanalyse
  • Organisationsentwicklung
  • Organisatorische und strukturelle Fähigkeiten
  • Planung und Durchführung von Workshops; Produktmanagement
  • Scrum
  • Strategieentwicklung
  • Supply-Chain-Management (SCM)
  • Unternehmenspolitik und Richtlinien
  • Vorgehensmodelle


Geschäftsprozessmanagement

  • Business Process Model and Notation (BPMN 2.0)
  • Digitalisierung von Geschäftsprozessen
  • Ereignisgesteuerte Prozessketten (EPK)
  • Geschäftsprozesse
  • Geschäftsprozessmanagement (GPM)
  • Prozessanalyse
  • Prozessdokumentation
  • Prozessmodellierung
  • Prozessoptimierung
  • Prozessorganisation/-struktur
  • Stages Prozessmanagement Software
  • Standardisiertes Prozessmodell
  • Symbio Programm- und Projektmanagement Anforderungsmanagement
  • Informations- und Dokumentationsmanagement
  • Projektmanagement
  • Projektorganisation
  • Projektplanung und -steuerung
  • Projektportfoliomanagement
  • Qualitätsmanagement
  • Ressourcenmanagement
  • Risiko- und Chancenmanagement
  • Stakeholder Management
  • Veränderungsmanagement
  • Vertragsmanagement


IT Skills

  • Datenmodellierung
  • Funktionsmodellierung
  • Windows


Anwendungssoftware und Entwicklertools

  • Atlassian Confluence
  • Atlassian Jira
  • Atlassian Trello
  • Decidalo
  • Microsoft Excel
  • Microsoft PowerPoint
  • Microsoft Project
  • Microsoft Word
  • Personio
  • Pipedrive


Test und Qualitätssicherung

  • Testmanagement
  • Allgemeine und soziale Kompetenzen und Kenntnisse
  • Belastbarkeit
  • Eigeninitiative
  • Innovationsfähigkeit
  • Kommunikationsfähigkeit
  • Konfliktfähigkeit
  • Konzeptionelles und strukturiertes Vorgehen
  • Lösungsorientierung
  • Moderationskompetenz
  • Präsentationskompetenz
  • Teamfähigkeit

Branchen

Branchen

  • Automobilwirtschaft
  • Banken
  • Beratung
  • Versicherung

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

2 Jahre
2025-01 - 2026-12

Fachliches Produktmanagement für eine Produktkategorie

Produktmanager (NIS 2)
Produktmanager (NIS 2)

Ziel des Projekts ist die strategische und operative Steuerung einer definierten Produktkategorie im Rahmen des fachlichen Produktmanagements. Der Produktmanager übernimmt die Verantwortung für die Marktpositionierung, Wirtschaftlichkeit, Wettbewerbsfähigkeit und interne Sichtbarkeit der Produktkategorie. Dabei werden sowohl strategische als auch operative Maßnahmen umgesetzt, um die Produktkategorie nachhaltig erfolgreich am Markt zu platzieren und weiterzuentwickeln


Projektmeilensteine

Strategische Grundlagen

  • Erstellung eines Business Plans für die verantwortete Produktkategorie
  • Durchführung von Markt- und Wettbewerbsanalysen
  • Entwicklung und Harmonisierung einer Marketing- und Produktstrategie


Planung & Steuerung

  • Erstellung der Jahresplanung bzw. Roadmapp-Planung
  • Steuerung der Lebenszyklen der Produktkategorie in Zusammenarbeit mit dem Product Line Manager
  • Planung und Controlling von Finanzen und Umsätzen


Vertriebsunterstützung

  • Durchführung von Presales- und Sales-Aktivitäten
  • Unterstützung bei der Bearbeitung von Angeboten und Ausschreibungen


Team & Ressourcenmanagement

  • Zusammenstellung und Rekrutierung eines internen und externen Teams
  • Unterstützung der Teammitglieder bei deren fachlicher Positionierung
  • Mitwirkung beim Recruiting durch den Personalbereich (z. B. Stellenausschreibungen, Interviews)
  • Identifikation geeigneter Ressourcenpartner zur Erhöhung der Lieferfähigkeit
  • Unterstützung bei der Auswahl von Mitarbeitenden für Projektbesetzungen


Interne Kommunikation & Entwicklung

  • Durchführung von internem Marketing zur Positionierung der Produktkategorie
  • Unterstützung bei der Personal- und Kompetenzentwicklung innerhalb der Product Line Projektbeitrag


Kontinuierliche Recherche zur Gesetzeslage des NIS-2-

  • Umsetzungsgesetzes
  • Aufbau des Produktmarketing (fachlicher Input)
  • Fachliche Vorträge bei Bitkom
  • Kaltakquise

Beratung
3 Monate
2025-10 - 2025-12

Weiterentwicklung und Optimierung RSA Archer Modul Compliance Risikoanalyse

Consultant RSA Archer MS Office
Consultant
Im Rahmen der Compliance-Risikoanalyse sollen fachliche Anforderungen an die Optimierung und Weiterentwicklung der Compliance Risikoanalyse auf der Plattform-Archer agil definiert, verfeinert, priorisiert und deren Umsetzung in Sprints koordiniert werden.


Projektmeilensteine

Die Weiterentwicklung hat Effekte auf:
  • den Workflow
  • die Eingabemasken
  • das Reporting
  • das Benutzer- und Rollenkonzept sowie die Benutzerfreundlichkeit des Moduls
  • die Effizienz unter KVP-Gesichtspunkten


Projektbeitrag

  • Feinkonzeption und Spezifikation: Ausarbeitung der detaillierten Konzeption und Spezifikation basierend auf den vorliegenden fachlichen Grobanforderungen. Diese Feinkonzeption dient als Grundlage für die Entwicklung in Archer
  • Anforderungsmanagement: Überführung der ausgearbeiteten Anforderungen in JIRA-Tickets zur strukturierten Weiterverarbeitung und Nachverfolgung im Projekt
  • Erstellung von fachlichen Testfällen, bei Bedarf Durchführung von Tests
  • Entwicklung von Testfällen, die zur Validierung der fachlichen Anforderungen dienen und die Qualitätssicherung unterstützen
  • bei Bedarf Workshops zur Anforderungsanalyse: Vorbereitung, Durchführung und Dokumentation der Ergebnisse von Workshops, die der Analyse und Klärung der Anforderungen dienen

RSA Archer MS Office
Banken
4 Monate
2025-03 - 2025-06

DORA-Strategie und Umsetzungsunterstützung

Consultant TopEase (F24 AG) RiMaGo (Risk Mangement & Governance - Tricept AG)
Consultant
Konzeption und Erstellung der DORA-Strategie sowie die Identifikation, Priorisierung und Umsetzungsunterstützung von Maßnahmen basierend auf den DORA-Anforderungen.


Projektmeilensteine

  • Erfüllung regulatorischer und fachlicher DORA-Anforderungen (GAP zu bestehenden regulatorischen Vorgaben und Erfüllungsgrad beim Kunden)
  • Konzeption, Erstellung und Abnahme der DORA-Strategie (Resilienz Strategie)
  • Unterstützung in der Identifikation, Priorisierung und Umsetzung von DORA-Maßnahmen im Bereich Informationssicherheit, Notfallmanagement, Risikomanagement und IKT-Drittdienstleister Management
  • Anpassung bestehender Dokumentationen, Richtlinien und Prozesses in Zusammenarbeit mit den Fachbereichen basierend auf den Anforderungen und Maßnahmen
  • Schulungsmaßnahmen im DORA-Kontext für Fach- und Anwendungsverantwortliche


Projektbeitrag

  • Projektmanagement für die Planung und Implementierung eines Auslagerungsmanagements- sowie DORA-Moduls
  • Mitwirkung bei der Erstellung des Fachkonzepts, des Rollen- und Berechtiungskonzepts und des Datenmigrationskonzepts
  • Testmanagement und Testdurchführung

TopEase (F24 AG) RiMaGo (Risk Mangement & Governance - Tricept AG)
Banken
10 Monate
2024-07 - 2025-04

Umsetzung IT-Regulatorik

Consultant Archer Alfabet Confluence ...
Consultant

Ziel des Projekts ist eine punktuelle Unterstützung bei der Erfüllung von ITregulatorischen Anforderungen in unterschiedlichen Bereichen des Kunden. Dazu müssen bestehende Dokumente zur IT Regulatorik aktualisiert und erweitert werden, sowie neue Dokumente erfasst werden. Die  Anforderungen ergeben sich unter anderem aus der DORA, der VAIT und der ISO 27001 und ISO  27002.


Projektbeitrag

  • Überprüfung sowie Überarbeitung der bestehenden Sicherheitsstandards im Bereich der Informationssicherheit.
  • Analyse in Bezug auf die Erfüllung der Anforderungen aus DORA, deren RTS-Erweiterungen sowie aus der ISO 27001 und ISO 27002 in den einzelnen Standards.
  • Projektmanagement zur Umsetzung der DORA Anforderungen
  • Unterstützung bei der Entwicklung eines Schulungsprogramms sowie dessen Auswertung und Verbesserung für die Informationssicherheit

Archer Alfabet Confluence Jira CLMS MS Office
Versicherung
1 Jahr
2024-01 - 2024-12

Aufrechterhaltung und Weiterentwicklung des ISMS nach ISO/IEC 27001

ISMS-Berater MS Office iris Confluence ...
ISMS-Berater
Im Jahr 2022 wurde ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 sowie den VDA ISA Anforderungen aufgebaut und zertifiziert. Das ISMS dient unter anderem dazu, die Sicherheit im Unternehmen zu steigern und den stetig wachsenden Bedrohungen entgegenwirken zu können. Das ISMS muss dafür im Rahmen des Betriebs kontinuierlich verbessert und erweitert werden. Darüber hinaus gilt es, die Umstellung auf die neue ISO 27001 und 27002 zu  starten.


Projektmeilensteine

  • Erweiterung des bestehenden ISMS und kontinuierliche Verbesserung
  • Stabilisierung und Erweiterung des Informationssicherheitsbewusstseins der Mitarbeiter durch Schulungen
  • Auswertung von definierten KPI und Nachverfolgung der Informationssicherheitsziele
  • Validierung der Feststellungen aus Audits sowie Einleiten und Nachverfolgen von Maßnahmen
  • Durchführung von internen Audits
  • Vorbereitung und Durchführung der Managementbewertung
  • Umstellung des ISMS auf die neue ISO/IEC 27001 sowie ISO/IEC 27002 Norm
  • Bearbeitung des Informationssicherheits-Incidentmanagements
  • Planung und Durchführung von Überwachungsaudits
  • Umstellung auf die TISAX Revision 6


Projektbeitrag

  • Umsetzung von Maßnahmen
  • Erstellen von Sicherheitskonzepten
  • Ausarbeitung von Schnittstellen der Organisation
  • Erarbeitung von Richtlinien
  • Stakeholdermanagement
  • Unterstützung 2nd-Line
  • Unterstützung Awareness-Konzept
  • Analyse Risikomanagementmethode

MS Office iris Confluence Jira Symbio Insight IT-Seal IITR
Beratung
3 Jahre 7 Monate
2021-06 - 2024-12

Aktualisierung der Prozesslandschaft und Überführung in ein neues Modellierungs-Tool

Business Analyst Confluence Gliffy und Symbio
Business Analyst
Im Zuge der Weiterentwicklung des Unternehmens galt es, die bestehenden Prozesse aus der Prozesslandschaft mit über 140 Prozessen in der Modellierung zu vereinheitlichen. Die Ergebnisse wurden in ein neues, modernes ModellierungsTool dokumentiert, welches bei der Modellierung den BPMN 2.0 Standard berücksichtigt und eine Risikobewertung ermöglicht.


Projektmeilensteine

  • Leitung des Projektes
  • Durchführung von Workshops mit den jeweiligen Prozessverantwortlichen
  • Überführung der aktualisierten und neu modellierten Prozesse in das neue Tool Symbio
  • Konzeption und Durchführung von Schulungsmaßnahmen
  • Begleitendes Qualitätsmanagement


Projektbeitrag

  • Aufnahme bestehender und neuer Geschäftsprozesse mittels Interviews, der Fokus lag auf der Aufnahme der Informationssicherheitsmanagementprozesse
  • Analyse und Modellierung von Geschäftsprozessen in Symbio
  • Moderation von Regelterminen sowie Dokumentation relevanter Ergebnisse

Confluence Gliffy und Symbio
Beratung
6 Monate
2024-03 - 2024-08

Entwicklung eines toolbasierten Managementsystems ?GRC4Jira?

GRC Consultant Atlassian Jira Atlassian Forge IntelliJ IDEA ...
GRC Consultant

Das bereits erstellte Gap-Analysen-Tool wird erweitert, um ein toolgestütztes Managementsystem inklusive Risikomanagement zu etablieren. Die bisher genutzte Software wird durch GRC4Jira abgelöst.


Projektmeilensteine

  • Erstellung eines MVP
  • Iterative Softwareentwicklung des neuen Moduls ?Risikomanagement?
  • Test, Abnahme, Inbetriebnahme Durchführung von Schulungen und Betreuung von Mitarbeitern zur besseren Tool-Nutzung
  • Datenmigration


Projektbeitrag

  • Testdurchführung
  • Analyse Risikomethodik
  • Migrationsbegleitung
  • Erstellung fachliche Dokumentation

Atlassian Jira Atlassian Forge IntelliJ IDEA JavaScript REACT node.js
1 Jahr 1 Monat
2023-04 - 2024-04

Entwicklung einer Methodik zur Erstellung und Umsetzungsbegleitung von Terminplänen in diversen Projekten

Business Analyst cplace PTM MS Office
Business Analyst

Im Rahmen mehrerer Projekte wurde in Zusammenarbeit eine kundenzentrierte Methodik zur vernetzten Projektterminplanung entwickelt, um eine Standardisierung der Prozesse in der Planung der technischen Entwicklung zu ermöglichen und die gesamte zeitliche Planung transparent zu machen. Die Methodik wird über einen kontinuierlichen Verbesserungsprozess weiterentwickelt und an verschiedene Anforderungen angepasst. Die Verprobung der Methodik, deren operative Umsetzungsbegleitung/-betreuung und das fachliche Coachen des Kunden wird für derzeit über 30 Fahrzeugprojekte durch syracom Mitarbeiter gewährleistet.


Projektmeilensteine

Methoden- und Prozessentwicklung:

  • Unternehmensanalyse
  • Erstellung initiales Methodenhandbuch
  • Dynamische Weiterentwicklung der Geschäftsprozesse und Abstimmung der Methodik


Methodenimplementierung:

  • Betreuung der Implementierung
  • Operative Ableitung der Methodik in Fahrzeugterminplänen
  • Prüfung und regelmäßige Lesung der Terminpläne mit Projektleitern des Kunden


Projektbeitrag

  • Termin Vor- und Nachbereitung
  • Protokollführung
  • Projektmanagement
  • Operative Systempflege in cplace
  • Methodische Weiterentwicklung der technischen Entwicklung

cplace PTM MS Office
Automobilwirtschaft
3 Monate
2022-03 - 2022-05

Unternehmensweite Implementierung eines ISMS inkl. Zertifizierung nach ISO/IEC 27001 und TISAX-Label

Consultant Jira Confluence iris
Consultant

Aufgrund steigender Cyber-Bedrohungen sowie zunehmenden Kundenanforderungen soll eine  unternehmensweite Implementierung eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001 inkl. Zertifizierung erfolgen. Im Rahmen der Zertifizierung soll auch das TISAX-Label erlangt werden.


Projektmeilensteine

  • Planung und Durchführung einer Gap-Analyse zur Ermittlung des IstZustandes und der Ableitung notwendiger Maßnahmen
  • Abstimmung von Projektplan, Management, Rollen, Verantwortlichkeiten und Anwendungsbereich des ISMS
  • Abgleich der Anforderungen der ISO/IEC 27001 mit den Anforderungen der TISAX
  • Dokumentation von Richtlinien und Standards und Feststellungen der GapAnalyse
  • Ausarbeitung einer Risikomethodik und Einführung einer GRC-Software zur Durchführung des Risikomanagements
  • Einführung eines toolbasierten Werteinventars für Prozess- und AssetManagement mit Dokumentation der notwendigen Prozesse
  • Integrierung eines Incident-Management-Prozesses in das IncidentManagement der Infrastruktur
  • Entwicklung von aussagekräftigen KPIs
  • Konzeption von Schulungsmaßnahmen und Schulung der Fachbereiche bei Anwendung der Risikomethodik
  • Zertifizierungsvorbereitung und Zertifizierung; ggf. Nachbereitungen desAudits
  • Aufrechterhaltung der Zertifizierung


Projektbeitrag

  • Einarbeitung in den gesamten TISAX-Prüfprozess (Scope, Prüfziele, VDA ISA etc.)
  • Strategieentwicklung zur Vernetzung von TISAX- und ISO-Themen
  • Identifizierung von sich deckenden Informationssicherheits-Anforderungen (VDA ISA und ISO-Normen) und Zuordnung dieser zu ISO-Arbeitspaketen
  • Einarbeitung in verschiedene Themenfelder zur Entwicklung von Ideen bzw. Lösungen für die Umsetzung von Anforderungen und Abstimmung dieser mit Verantwortlichen
  • Erstellung diverser für die Prüfung relevante Dokumentationen wie Richtlinien, Übergabeprotokollen etc.

Jira Confluence iris
Beratung
5 Monate
2021-10 - 2022-02

Integration und Weiterentwicklung eines Ressourcenmanagement-Tools für vertriebliche Prozesse

Anwenderbetreuer decídalo Atlassian Confluence Atlassian Jira ...
Anwenderbetreuer

Integration des Tools decídalo zur Optimierung des CV- und Ressourcenmanagements durch effizientere Suche von angefragten Skills, der zugehörigen Berater sowie deren Verfügbarkeiten. Ziel ist es, mit dem Tool eine sehr hohe Datenqualität der Beraterprofile zu erhalten. Dabei sind die Integration in die bestehenden Prozess- und Systemlandschaften sowie der interne Wissenstransfer wichtige Bestandteile, um einen optimalen Informationsfluss sicherzustellen.


Projektmeilensteine

  • Anlage von Beraterprofilen und Überführung von bestehenden Beraterprofilen aus Confluence nach optimiertem, einheitlichem Schema sowie schnelle Bereitstellung dieser für Kundenanfragen
  • Entwicklung und Umsetzung neuer vertrieblicher Prozesse in Verbindung mit dem Tool
  • Konfiguration des Tools auf die individuellen Unternehmensanforderungen
  • Pflege von CV-relevanten Daten wie z.B. fachlichen Kompetenzen, Rollen und dazugehörigen Skills
  • Überführung von bestehenden Referenzen aus Confluence
  • Zentrale Anlage von laufenden und vergangenen Projekten nach einheitlichem Schema
  • Bereitstellung von zentral angelegten Projekten als Referenzen
  • Unterstützung bei Angeboten und Ausschreibungen mit vertriebsrelevanten Dokumenten, wie z.B. Referenzen
  • Schulung und Wissenstransfer der Berater und vertrieblich aktiven Mitarbeiter
  • okumentationserstellung für die Anwender, Ressourcenmanager und Administratoren
  • Konzeption von Schnittstellen zu bestehenden Tools


Projektbeitrag

  • Überführung von bestehenden Informationen der Profile aus Confluence in decídalo
  • Konzeption und Durchführung von Schulungen für die Mitarbeiter
  • Lizenzmanagement
  • Konfiguration von decídalo nach spezifischen Anforderungen
  • Testen von neuen Funktionen und Umsetzung sowie Dokumentation dieser
  • Identifizierung von Verbesserungspotentialen im gesamten vertrieblichen Kontext
  • Externe Kommunikation bezüglich der Schnittstelle zum Tool pipedrive

decídalo Atlassian Confluence Atlassian Jira pipedrive MS Office
Beratung

Aus- und Weiterbildung

Aus- und Weiterbildung

Bachelor of Science

Studium Wirtschaftswissenschaften


Zertifikate

  • Certified Professional Scrum Master (PSM I) (Scrum.org)

Position

Position

  • Business Analyst
  • GRC Consultant
  • Produktmanager
  • Project Management Office (PMO)
  • Projektmanager
  • Prozessmanager
  • Scrum Master
  • Tester
  • Testmanager

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit Management (ISM)
Anforderungsmanagement
Business Analyse

Produkte / Standards / Erfahrungen / Methoden

Zusammenfassung

E ist erfahrener Berater im Bereich Governance, Risk and Compliance und spezialisiert auf den Themenkomplex Informationssicherheit sowie Risikomanagement. Seine Projektschwerpunkte liegen in der Implementierung und Weiterentwicklung von Informationssicherheitsmanagementsystemen sowie dem Risikomanagement. Darüber hinaus hat er umfangreiche Kenntnisse in der Business Analyse und dem Anforderungsmanagement. Der Einsatz seines Prozess- und Fachverständnisses, gepaart mit seiner Methodenkompetenz, führen ihn in Projekten zum Erfolg. Er zeichnet sich durch sein konzeptionelles Vorgehen, seine Eigeninitiative und seine hohe Lösungsorientierung sowie seine verbindliche Art aus.


Kompetenzen und Kenntnisse 

Bankfachwissen

  • Wertpapiergeschäft


Automotive Expertise

  • Automotive SPICE
  • vernetztes Projektterminmanagement (vPTM)


Regulatorik

  • DORA
  • KRITIS
  • NIS-2
  • TISAX


Governance

  • IT-Compliance
  • IT-Governance Risk Compliance


Security

  • Betriebskontinuitätsmanagement (BKM)
  • Datenschutzmanagement
  • Informationssicherheit
  • Informationssicherheit Management (ISM)
  • ISO/IEC 27001
  • IT-Risikomanagement


Führungskompetenz

  • Unternehmensführung und Management


Vertriebskompetenzen

  • Angebotserstellung


Business Kompetenzen

  • Agile Methoden
  • Budgetplanung und -überwachung
  • Business Analyse
  • Controlling
  • Fachkonzeption
  • Kanban
  • Konzeption und Durchführung vonSchulungsmaßnahmen
  • Managementberatung
  • Marktanalyse
  • Organisationsentwicklung
  • Organisatorische und strukturelle Fähigkeiten
  • Planung und Durchführung von Workshops; Produktmanagement
  • Scrum
  • Strategieentwicklung
  • Supply-Chain-Management (SCM)
  • Unternehmenspolitik und Richtlinien
  • Vorgehensmodelle


Geschäftsprozessmanagement

  • Business Process Model and Notation (BPMN 2.0)
  • Digitalisierung von Geschäftsprozessen
  • Ereignisgesteuerte Prozessketten (EPK)
  • Geschäftsprozesse
  • Geschäftsprozessmanagement (GPM)
  • Prozessanalyse
  • Prozessdokumentation
  • Prozessmodellierung
  • Prozessoptimierung
  • Prozessorganisation/-struktur
  • Stages Prozessmanagement Software
  • Standardisiertes Prozessmodell
  • Symbio Programm- und Projektmanagement Anforderungsmanagement
  • Informations- und Dokumentationsmanagement
  • Projektmanagement
  • Projektorganisation
  • Projektplanung und -steuerung
  • Projektportfoliomanagement
  • Qualitätsmanagement
  • Ressourcenmanagement
  • Risiko- und Chancenmanagement
  • Stakeholder Management
  • Veränderungsmanagement
  • Vertragsmanagement


IT Skills

  • Datenmodellierung
  • Funktionsmodellierung
  • Windows


Anwendungssoftware und Entwicklertools

  • Atlassian Confluence
  • Atlassian Jira
  • Atlassian Trello
  • Decidalo
  • Microsoft Excel
  • Microsoft PowerPoint
  • Microsoft Project
  • Microsoft Word
  • Personio
  • Pipedrive


Test und Qualitätssicherung

  • Testmanagement
  • Allgemeine und soziale Kompetenzen und Kenntnisse
  • Belastbarkeit
  • Eigeninitiative
  • Innovationsfähigkeit
  • Kommunikationsfähigkeit
  • Konfliktfähigkeit
  • Konzeptionelles und strukturiertes Vorgehen
  • Lösungsorientierung
  • Moderationskompetenz
  • Präsentationskompetenz
  • Teamfähigkeit

Branchen

Branchen

  • Automobilwirtschaft
  • Banken
  • Beratung
  • Versicherung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.