Durchführung einer parallelen Gap-Analyse für acht Business Units eines Technologiekonzerns gemäß den Standards NIS2, BSIG und ISO 27001 zur Identifikation von Schwachstellen und Entwicklung einer konsolidierten, strategischen Roadmap
Projektbezogene Teilprozesse:
Projekthintergrund:
Um eine ganzheitliche und konzernweit einheitliche Informationssicherheit zu gewährleisten, beauftragte der Technologiekonzern eine komplexe Gap-Analyse für acht seiner Geschäftsbereiche. Ziel war es, die Konformität simultan mit den Anforderungen der NIS2-Richtlinie, des § 8a BSIG für kritische Infrastrukturen und des internationalen Standards ISO 27001 zu überprüfen und eine integrierte Roadmap für die nächsten Schritte zu entwickeln
Durchführung einer NIS2- & DORA-Gap-Analyse für einen Logistik- und Transportkonzern, um Abweichungen von den regulatorischen Anforderungen zu identifizieren und eine priorisierte Roadmap zur Schließung der Sicherheitslücken zu entwickeln.
Projektbezogene Teilprozesse:
Projekthintergrund:
Das Logistik- und Transportunternehmen beauftragte eine umfassende Gap-Analyse, um die Konformität ihrer Informationssicherheit mit den neuen europäischen Regularien NIS2 und DORA sicherzustellen. Ziel war es, Schwachstellen zu identifizieren und einen strategischen, priorisierten Maßnahmenplan zu entwickeln, der die Resilienz des Konzerns stärkt und den Entscheidungsträgern als fundierte Grundlage für die weitere Umsetzung dient.
Begleitung eines Softwareherstellers bei der strategischen Vorbereitung auf die TISAX-Zertifizierung nach VDA ISA 6.0.
Projektbezogene Teilprozesse:
Projekthintergrund:
Der Softwarehersteller strebte eine TISAX-Zertifizierung an, um die hohen Informationssicherheits-Anforderungen der Automobilindustrie zu erfüllen. Ziel des Projekts war die systematische Vorbereitung auf das Audit durch eine Delta-Analyse der bestehenden Sicherheitsprozesse (von VDA ISA 5.1 auf 6.0), eine präzise Scope-Definition und die Erstellung einer konkreten Umsetzungs-Roadmap.
Projektbezogene Teilprozesse:
Projekthintergrund:
Als regionaler Energieversorger stand der Kunde vor der Herausforderung, seine IT-gestützten Betriebsprozesse gegen Ausfälle und Cyber-Angriffe abzusichern. Ziel des Projekts war die Konzeption und Implementierung eines praxistauglichen und an BSI-Standards orientierten IT-Notfallmanagements, um die Betriebssicherheit und die Resilienz der Organisation nachhaltig zu stärken
Master of Science
Marktorientierte Unternehmensführung: TH Köln
Bachelor of Applied Science
Wirtschaftswissenschaften: Hochschule Bonn-Rhein-Sieg
Zertifizierungen
Kompetenzbereiche
Erfahrungen und fachlicher Hintergrund
Tools/ Werkzeuge
Beruflicher Werdegang
10/2025 ? heute
Rolle: IT- and Management Consultant
Kunde: auf Anfrage
11/2023 ? 08/2025
Rolle: IT- and Management Consultant (Werkstudent)
Kunde: auf Anfrage
10/2022 ? 03/2023
Rolle: HR-Assistent Business Partner (Werkstudent)
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
03/2022 ? 08/2022
Rolle: HR-Assistent Business Partner (Vollzeit)
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
11/2021 ? 03/2022
Rolle: Bachelorand
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
03/2021 ? 08/2021
Rolle: Praktikant
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
IT/TK-Themen
Ich besitze ein vertieftes Verständnis für die technischen und organisatorischen Grundlagen, die eine sichere IT-Umgebung ausmachen:
Durchführung einer parallelen Gap-Analyse für acht Business Units eines Technologiekonzerns gemäß den Standards NIS2, BSIG und ISO 27001 zur Identifikation von Schwachstellen und Entwicklung einer konsolidierten, strategischen Roadmap
Projektbezogene Teilprozesse:
Projekthintergrund:
Um eine ganzheitliche und konzernweit einheitliche Informationssicherheit zu gewährleisten, beauftragte der Technologiekonzern eine komplexe Gap-Analyse für acht seiner Geschäftsbereiche. Ziel war es, die Konformität simultan mit den Anforderungen der NIS2-Richtlinie, des § 8a BSIG für kritische Infrastrukturen und des internationalen Standards ISO 27001 zu überprüfen und eine integrierte Roadmap für die nächsten Schritte zu entwickeln
Durchführung einer NIS2- & DORA-Gap-Analyse für einen Logistik- und Transportkonzern, um Abweichungen von den regulatorischen Anforderungen zu identifizieren und eine priorisierte Roadmap zur Schließung der Sicherheitslücken zu entwickeln.
Projektbezogene Teilprozesse:
Projekthintergrund:
Das Logistik- und Transportunternehmen beauftragte eine umfassende Gap-Analyse, um die Konformität ihrer Informationssicherheit mit den neuen europäischen Regularien NIS2 und DORA sicherzustellen. Ziel war es, Schwachstellen zu identifizieren und einen strategischen, priorisierten Maßnahmenplan zu entwickeln, der die Resilienz des Konzerns stärkt und den Entscheidungsträgern als fundierte Grundlage für die weitere Umsetzung dient.
Begleitung eines Softwareherstellers bei der strategischen Vorbereitung auf die TISAX-Zertifizierung nach VDA ISA 6.0.
Projektbezogene Teilprozesse:
Projekthintergrund:
Der Softwarehersteller strebte eine TISAX-Zertifizierung an, um die hohen Informationssicherheits-Anforderungen der Automobilindustrie zu erfüllen. Ziel des Projekts war die systematische Vorbereitung auf das Audit durch eine Delta-Analyse der bestehenden Sicherheitsprozesse (von VDA ISA 5.1 auf 6.0), eine präzise Scope-Definition und die Erstellung einer konkreten Umsetzungs-Roadmap.
Projektbezogene Teilprozesse:
Projekthintergrund:
Als regionaler Energieversorger stand der Kunde vor der Herausforderung, seine IT-gestützten Betriebsprozesse gegen Ausfälle und Cyber-Angriffe abzusichern. Ziel des Projekts war die Konzeption und Implementierung eines praxistauglichen und an BSI-Standards orientierten IT-Notfallmanagements, um die Betriebssicherheit und die Resilienz der Organisation nachhaltig zu stärken
Master of Science
Marktorientierte Unternehmensführung: TH Köln
Bachelor of Applied Science
Wirtschaftswissenschaften: Hochschule Bonn-Rhein-Sieg
Zertifizierungen
Kompetenzbereiche
Erfahrungen und fachlicher Hintergrund
Tools/ Werkzeuge
Beruflicher Werdegang
10/2025 ? heute
Rolle: IT- and Management Consultant
Kunde: auf Anfrage
11/2023 ? 08/2025
Rolle: IT- and Management Consultant (Werkstudent)
Kunde: auf Anfrage
10/2022 ? 03/2023
Rolle: HR-Assistent Business Partner (Werkstudent)
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
03/2022 ? 08/2022
Rolle: HR-Assistent Business Partner (Vollzeit)
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
11/2021 ? 03/2022
Rolle: Bachelorand
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
03/2021 ? 08/2021
Rolle: Praktikant
Kunde: ThyssenKrupp Rasselstein GmbH, Andernach
IT/TK-Themen
Ich besitze ein vertieftes Verständnis für die technischen und organisatorischen Grundlagen, die eine sichere IT-Umgebung ausmachen: