IT Security, IT Governance, IT Risk, IT Compliance, IT Audit, ISO 27001, ISO 27002, ITIL, IKS, Identity and Access Management, Auslagerungs-Management
Aktualisiert am 20.05.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 26.05.2025
Verfügbar zu: 100%
davon vor Ort: 100%
IAM
ISO 27000
Audit
Outsourcing
IKS
Operational Risk Center
IT-Compliance
Informationssicherheit
COBIT
IT-Grundschutz
dienstleistersteuerung
Deutsch
Muttersprache
Englisch
In den vergangenen Jahren war Englisch meine Konzernsprache bei der Deutsche Bank AG und der ING AG

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

4 Jahre
2021-05 - 2025-04

IT Risk ? Identity & Access Management Consulting

ISO 2700x MaRisk BAIT ...

IAM Prozesse (Request Prozess, Joiner, Mover, Leaver, Kontrollprozesse, SOD Prozesse, das gesamte IAM Prozess-Spektrum, sudo Rechte, CyberArk AIM, ssh Schlüssel Verwaltung, Built-In Accounts)

  • Einführung und / oder Erweiterung der IAM Infrastruktur in großen Unternehmen (5000 Mitarbeiter)
  • IAM Prozessdesign und Implementierung -Schnittstellendesign (Systemschnittstellen)
  • Automatisierung (händische Prozesse überführen)
  • Dokumentationsanforderungen -> Entwurf und Erweiterung von Arbeitsanweisungen-Organisation von Prozessänderungen (mit den Auswirkungen auf die Gesamtorganisation)
  • NPA Management (mit CyberArk)
  • IAM Datenmigration nach OneIdentity und ServiceNow mittels eigenentwickelter VBA Scripts
  • Risikoevaluierung bei Einführung neuer Prozesse
  • Prüfung der implementierten Key Controls der bank-internen InformationsSicherheit Standards
  • Unterstützung der Abteilungen bei der Schließung von Feststellungen
ISO 2700x MaRisk BAIT DORA EBA Guidelines
ING DiBa AG
Frankfurt
1 Jahr 11 Monate
2019-06 - 2021-04

IT Risk ? 1. Line of Defence - Assessor & Key Control Tester & SME

ISO 2700x MaRisk BAIT ...
  • Prüfung der Implementierung der bank-intern definierten Key Controls in Bezug auf die interne IT und die ausgelagerten IT-Aktivitäten
  • Audit Report
  • Beratung über zukünftige Verbesserungen
  • Risiko Klassifizierung
  • Fachexperte, Unterstützung der bank-internen Abteilungen für die Umsetzung der IAM (Identity and Access Management) Controls
ISO 2700x MaRisk BAIT EBA Guidelines
ING DiBa AG
Wien
3 Jahre 2 Monate
2016-04 - 2019-05

Third Party (Vendor) Information Security Risk Management

ISO 2700x MaRisk Regulatorien aus Singapore (MAS) und USA (ISAE16 SOC2) ...
  • Cloud Security Audit - Amazon und Microsoft
  • Onsite Assessments in Deutschland, Ukraine, Irland, Schweiz, Italien, Jersey (UK)
  •  Unterstützung im Vendor Information Security Review Prozess
  • Prüfung der IT-Auslagerungen gemäß MaRisk AT9
  • Projektsprache Englisch
ISO 2700x MaRisk Regulatorien aus Singapore (MAS) und USA (ISAE16 SOC2) CobiT SIG (Shared Assessment) CSA (Cloud Security Alliance)
Deutsche Bank AG
Frankfurt - Eschborn
11 Monate
2015-05 - 2016-03

Fraud Management

ISO 27001 & 2 MaRisk ITIL ...
  • Services:
    • Customer Security Incident Management
    • Anti-Phishing
    • Anti-Malware
    • Mobile Apps Security
    • Threat Management
    • Da?ta Aggregation
  • Risk Analyse der aktuellen und aufstrebenden Bedrohungen, Erstellung einer Bedrohungslandschaft (threat landscape)
  • Prozessbeschreibung der Services
  • Erstellen der compliance konformen Dokumentation (Dokumentation, Leitlinien, Arbeitsanweisungen ?)
  • Festlegen der Control Objectivs and Controls (nach CobiT)
  • Einführung und Messung von Key Performance Indikatoren für das Capability Maturity Model
ISO 27001 & 2 MaRisk ITIL CobiT
Deutsche Bank AG
Frankfurt - Eschborn
2 Jahre 7 Monate
2012-10 - 2015-04

Beratung und Projektmanagement IT Compliance

SITB (sicherer IT-Betrieb) ISO 27001 & 2 BSI ...
  • Als Vorbereitung für die erstmalig Prüfung durch die Banken Finanz Aufsicht (BaFin) hat die SDV beschlossen den ?Sicheren IT-Betrieb? SITB einzuführen. Der SITB ist ein Produkt der SIZ GmbH und stellt ein Rahmenwerk zur Verfügung, das auf dem ISO Standard 27001 basiert und um Anforderungen aus CobiT, BSI IT- Grundschutz, ITIL und IDW erweitert wurde.
  • Maßgebliche Mitarbeit am Aufbau des Informations-Sicherheit Management Systems (ISMS). Insbesondere die Erstellung der Strukturanalyse, der Durchführung der Schutzbedarfsfeststellung, Erstellung der benötigten Konzepte, Soll ? Ist Vergleich, Erstellung der Risikomatrix, Risikoanalyse
  • Desweitern Umsetzung von Konzepten aus dem SITB: Informationsklassifizierung, Internes Kontrollsystem, Informationsaustausch, Austausch und Entsorgung von Datenträgern, sichere Administration, Identifikation und Authentisierung und die Einführung eines CERT (Computer Emergency Response Team).
  • Das Hauptprojekt war Berechtigungsmanagement mit dem Schwerpunkt Priviliged Identity and Access Management. Ich habe das gesamte Projekt sowohl inhaltlich betreut (Anforderungsmanagement, Lösungsfindung, Abstimmung mit den diversen Gremien, Budgetierung und Umsetzung, sowie die projektmäßige Steuerung der Mitarbeiter, Kosten, Zeitpläne. 
SITB (sicherer IT-Betrieb) ISO 27001 & 2 BSI MaRisk ITIL CobiT IDW
Sparda Datenverarbeitung eG
Nürnberg
3 Jahre
2009-10 - 2012-09

Aufbau / Erweiterung und Steuerung des Unternehmensbereiches

Managing Director IT Telekommunikation
Managing Director
  • Aufbau / Erweiterung und Steuerung des Unternehmensbereiches
  • Vertrieb für die Geschäftsbereiche Personalüberlassung & -vermittlung
  • Consulting im Bereich von IT Governance und IT-Service Management
  • Betreuung der Key Accounts und der Kooperationspartner sowie Neukundenakquise
IT Telekommunikation
suXess information technologies gmbh
1 Jahr 9 Monate
2008-01 - 2009-09

Outsourcing Break & Fix

Managing Director
Managing Director
  • Outsourcing des gesamten ?Service Bereichs der HP Österreich an die Datentechnik Group. Implementierung dieser Organisation beim Auftragnehmer. Personalmanagement, Kostenreduktion, Performanceverbesserung, Implementierung von KPI?s, Implementierung von Service Management Tools, Steuerung der dezentralen Serviceteams, Reporting zu HP. In weitere Folge vollständige Reorganisation 
HP

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Monate
2020-09 - 2020-11

Certified Data Privacy Solutions Engineer (CDPSE)

ISACA
ISACA
5 Monate
2019-01 - 2019-05

Auditing of cloud computing

CSA, Online
CSA, Online
4 Monate
2016-10 - 2017-01

General Data Protection Regulation

Online
Online
4 Monate
2016-10 - 2017-01

Shared Assessments (3rd Party Management)

Deutsche Bank
Deutsche Bank
11 Monate
2013-10 - 2014-08

CompTia Sec+

CompTia Cert Master
CompTia Cert Master
5 Monate
2010-09 - 2011-01

ITIL Service Manager Bridge v3

ITIL Trainings Zone
ITIL Trainings Zone
5 Monate
2007-04 - 2007-08

Certified Information Systems Auditor (CISA)

ISACA
ISACA

Kompetenzen

Kompetenzen

Top-Skills

IAM ISO 27000 Audit Outsourcing IKS Operational Risk Center IT-Compliance Informationssicherheit COBIT IT-Grundschutz dienstleistersteuerung

Produkte / Standards / Erfahrungen / Methoden

BERUFSERFAHRUNG

04/2016 - heute:

Rolle: Information Security Risk, Governance, Compliance und Audit

Kunde: selbstständig


Aufgaben:

  • Beratung und Projektmanagement im Bereich von IT GSCR (Governance, Security, Compliance, Risk), IT Security Audit und Datensicherheit (GDPR)


10/2009 ? 03/2016:

Rolle: Senior Manager, Security, Risk und Audit

Kunde: suXess ? information technologies gmbh


Aufgaben:

  • Beratung und Projektmanagement im Bereich von IT GSCR (Governance, Security, Compliance, Risk), IT Security Audit und Datensicherheit (GDPR)


12/2007 ? 09/2009:

Rolle: Senior Manager, Wartung & Betrieb

Kunde: Datentechnik Group


Aufgaben:

  • Abteilungsleiter ? IT-Services, Wartung, Betrieb mit 45 Mitarbeitern der ausgelagerten HP Service Einheit.
  • Beratung und Projektmanagement im Bereich IT Service Management
  • Implementierung und konstante Weiterentwicklung der Services zwischen Datentechnik und HP


09/1997 ? 11/2007:

Rolle: Senior Manager

Kunde: KPMG / BearingPoint


Aufgaben:

  • Kommerzielle und strategische Verantwortung für den Unternehmensbereich Operational und Customer Support
  • Beratung und Projektmanagement im Bereich von GSCR (IT Governance, Security, IT Compliance, Risk), IT Security Audit (CISA) und IT Service Management (ITIL)
  • Projekt Management für große und komplexe ICT Installationen (das umfangreichste Projekt: 22M?)


07/1986 ? 08/1997:

Rolle: Softwareentwickler

Kunde: Diverse Unternehmen


Aufgaben:

  • Scope of Work
  • Development
  • Requirement Engineering
  • Softwarearchitektur


International Erfahrung:

  • Deutschland, Bulgarien, Kroatien, USA, Ukraine, Tschechische Republik, United Kingdom, Italien, Schweiz, Niederlande, Irland, Jersey (UK)

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

4 Jahre
2021-05 - 2025-04

IT Risk ? Identity & Access Management Consulting

ISO 2700x MaRisk BAIT ...

IAM Prozesse (Request Prozess, Joiner, Mover, Leaver, Kontrollprozesse, SOD Prozesse, das gesamte IAM Prozess-Spektrum, sudo Rechte, CyberArk AIM, ssh Schlüssel Verwaltung, Built-In Accounts)

  • Einführung und / oder Erweiterung der IAM Infrastruktur in großen Unternehmen (5000 Mitarbeiter)
  • IAM Prozessdesign und Implementierung -Schnittstellendesign (Systemschnittstellen)
  • Automatisierung (händische Prozesse überführen)
  • Dokumentationsanforderungen -> Entwurf und Erweiterung von Arbeitsanweisungen-Organisation von Prozessänderungen (mit den Auswirkungen auf die Gesamtorganisation)
  • NPA Management (mit CyberArk)
  • IAM Datenmigration nach OneIdentity und ServiceNow mittels eigenentwickelter VBA Scripts
  • Risikoevaluierung bei Einführung neuer Prozesse
  • Prüfung der implementierten Key Controls der bank-internen InformationsSicherheit Standards
  • Unterstützung der Abteilungen bei der Schließung von Feststellungen
ISO 2700x MaRisk BAIT DORA EBA Guidelines
ING DiBa AG
Frankfurt
1 Jahr 11 Monate
2019-06 - 2021-04

IT Risk ? 1. Line of Defence - Assessor & Key Control Tester & SME

ISO 2700x MaRisk BAIT ...
  • Prüfung der Implementierung der bank-intern definierten Key Controls in Bezug auf die interne IT und die ausgelagerten IT-Aktivitäten
  • Audit Report
  • Beratung über zukünftige Verbesserungen
  • Risiko Klassifizierung
  • Fachexperte, Unterstützung der bank-internen Abteilungen für die Umsetzung der IAM (Identity and Access Management) Controls
ISO 2700x MaRisk BAIT EBA Guidelines
ING DiBa AG
Wien
3 Jahre 2 Monate
2016-04 - 2019-05

Third Party (Vendor) Information Security Risk Management

ISO 2700x MaRisk Regulatorien aus Singapore (MAS) und USA (ISAE16 SOC2) ...
  • Cloud Security Audit - Amazon und Microsoft
  • Onsite Assessments in Deutschland, Ukraine, Irland, Schweiz, Italien, Jersey (UK)
  •  Unterstützung im Vendor Information Security Review Prozess
  • Prüfung der IT-Auslagerungen gemäß MaRisk AT9
  • Projektsprache Englisch
ISO 2700x MaRisk Regulatorien aus Singapore (MAS) und USA (ISAE16 SOC2) CobiT SIG (Shared Assessment) CSA (Cloud Security Alliance)
Deutsche Bank AG
Frankfurt - Eschborn
11 Monate
2015-05 - 2016-03

Fraud Management

ISO 27001 & 2 MaRisk ITIL ...
  • Services:
    • Customer Security Incident Management
    • Anti-Phishing
    • Anti-Malware
    • Mobile Apps Security
    • Threat Management
    • Da?ta Aggregation
  • Risk Analyse der aktuellen und aufstrebenden Bedrohungen, Erstellung einer Bedrohungslandschaft (threat landscape)
  • Prozessbeschreibung der Services
  • Erstellen der compliance konformen Dokumentation (Dokumentation, Leitlinien, Arbeitsanweisungen ?)
  • Festlegen der Control Objectivs and Controls (nach CobiT)
  • Einführung und Messung von Key Performance Indikatoren für das Capability Maturity Model
ISO 27001 & 2 MaRisk ITIL CobiT
Deutsche Bank AG
Frankfurt - Eschborn
2 Jahre 7 Monate
2012-10 - 2015-04

Beratung und Projektmanagement IT Compliance

SITB (sicherer IT-Betrieb) ISO 27001 & 2 BSI ...
  • Als Vorbereitung für die erstmalig Prüfung durch die Banken Finanz Aufsicht (BaFin) hat die SDV beschlossen den ?Sicheren IT-Betrieb? SITB einzuführen. Der SITB ist ein Produkt der SIZ GmbH und stellt ein Rahmenwerk zur Verfügung, das auf dem ISO Standard 27001 basiert und um Anforderungen aus CobiT, BSI IT- Grundschutz, ITIL und IDW erweitert wurde.
  • Maßgebliche Mitarbeit am Aufbau des Informations-Sicherheit Management Systems (ISMS). Insbesondere die Erstellung der Strukturanalyse, der Durchführung der Schutzbedarfsfeststellung, Erstellung der benötigten Konzepte, Soll ? Ist Vergleich, Erstellung der Risikomatrix, Risikoanalyse
  • Desweitern Umsetzung von Konzepten aus dem SITB: Informationsklassifizierung, Internes Kontrollsystem, Informationsaustausch, Austausch und Entsorgung von Datenträgern, sichere Administration, Identifikation und Authentisierung und die Einführung eines CERT (Computer Emergency Response Team).
  • Das Hauptprojekt war Berechtigungsmanagement mit dem Schwerpunkt Priviliged Identity and Access Management. Ich habe das gesamte Projekt sowohl inhaltlich betreut (Anforderungsmanagement, Lösungsfindung, Abstimmung mit den diversen Gremien, Budgetierung und Umsetzung, sowie die projektmäßige Steuerung der Mitarbeiter, Kosten, Zeitpläne. 
SITB (sicherer IT-Betrieb) ISO 27001 & 2 BSI MaRisk ITIL CobiT IDW
Sparda Datenverarbeitung eG
Nürnberg
3 Jahre
2009-10 - 2012-09

Aufbau / Erweiterung und Steuerung des Unternehmensbereiches

Managing Director IT Telekommunikation
Managing Director
  • Aufbau / Erweiterung und Steuerung des Unternehmensbereiches
  • Vertrieb für die Geschäftsbereiche Personalüberlassung & -vermittlung
  • Consulting im Bereich von IT Governance und IT-Service Management
  • Betreuung der Key Accounts und der Kooperationspartner sowie Neukundenakquise
IT Telekommunikation
suXess information technologies gmbh
1 Jahr 9 Monate
2008-01 - 2009-09

Outsourcing Break & Fix

Managing Director
Managing Director
  • Outsourcing des gesamten ?Service Bereichs der HP Österreich an die Datentechnik Group. Implementierung dieser Organisation beim Auftragnehmer. Personalmanagement, Kostenreduktion, Performanceverbesserung, Implementierung von KPI?s, Implementierung von Service Management Tools, Steuerung der dezentralen Serviceteams, Reporting zu HP. In weitere Folge vollständige Reorganisation 
HP

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Monate
2020-09 - 2020-11

Certified Data Privacy Solutions Engineer (CDPSE)

ISACA
ISACA
5 Monate
2019-01 - 2019-05

Auditing of cloud computing

CSA, Online
CSA, Online
4 Monate
2016-10 - 2017-01

General Data Protection Regulation

Online
Online
4 Monate
2016-10 - 2017-01

Shared Assessments (3rd Party Management)

Deutsche Bank
Deutsche Bank
11 Monate
2013-10 - 2014-08

CompTia Sec+

CompTia Cert Master
CompTia Cert Master
5 Monate
2010-09 - 2011-01

ITIL Service Manager Bridge v3

ITIL Trainings Zone
ITIL Trainings Zone
5 Monate
2007-04 - 2007-08

Certified Information Systems Auditor (CISA)

ISACA
ISACA

Kompetenzen

Kompetenzen

Top-Skills

IAM ISO 27000 Audit Outsourcing IKS Operational Risk Center IT-Compliance Informationssicherheit COBIT IT-Grundschutz dienstleistersteuerung

Produkte / Standards / Erfahrungen / Methoden

BERUFSERFAHRUNG

04/2016 - heute:

Rolle: Information Security Risk, Governance, Compliance und Audit

Kunde: selbstständig


Aufgaben:

  • Beratung und Projektmanagement im Bereich von IT GSCR (Governance, Security, Compliance, Risk), IT Security Audit und Datensicherheit (GDPR)


10/2009 ? 03/2016:

Rolle: Senior Manager, Security, Risk und Audit

Kunde: suXess ? information technologies gmbh


Aufgaben:

  • Beratung und Projektmanagement im Bereich von IT GSCR (Governance, Security, Compliance, Risk), IT Security Audit und Datensicherheit (GDPR)


12/2007 ? 09/2009:

Rolle: Senior Manager, Wartung & Betrieb

Kunde: Datentechnik Group


Aufgaben:

  • Abteilungsleiter ? IT-Services, Wartung, Betrieb mit 45 Mitarbeitern der ausgelagerten HP Service Einheit.
  • Beratung und Projektmanagement im Bereich IT Service Management
  • Implementierung und konstante Weiterentwicklung der Services zwischen Datentechnik und HP


09/1997 ? 11/2007:

Rolle: Senior Manager

Kunde: KPMG / BearingPoint


Aufgaben:

  • Kommerzielle und strategische Verantwortung für den Unternehmensbereich Operational und Customer Support
  • Beratung und Projektmanagement im Bereich von GSCR (IT Governance, Security, IT Compliance, Risk), IT Security Audit (CISA) und IT Service Management (ITIL)
  • Projekt Management für große und komplexe ICT Installationen (das umfangreichste Projekt: 22M?)


07/1986 ? 08/1997:

Rolle: Softwareentwickler

Kunde: Diverse Unternehmen


Aufgaben:

  • Scope of Work
  • Development
  • Requirement Engineering
  • Softwarearchitektur


International Erfahrung:

  • Deutschland, Bulgarien, Kroatien, USA, Ukraine, Tschechische Republik, United Kingdom, Italien, Schweiz, Niederlande, Irland, Jersey (UK)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.