TECH Senior Cyber Risk Consulting
Zeitraum 2022 - 2023
Kunde Internationaler Premium Telekommunikationsanbieter in
München
Aufgaben Cyber Risk Assessments für IT Infrastruktur und SW Entwicklung
- Planung, Koordination und Kontrolle von Cyber
Risk-Assessments für IT Infrastruktur und SW Entwicklung
- Vorbereitung
von Entscheidungsvorlagen für das Management basierend auf den Ergebnissen
der Risikoanalysen.
- Auditierung
der Softwareentwicklung zur Überwachung der korrekten Umsetzung der
Datenschutz und Cyber Security-Kontrollen.
- Erstellung
und Überwachung von Projektberichten unter Verwendung vorhandener Tool
Projektleitung Backup as a Service
Zeitraum 2021 - 2022
Kunde Lokales Unternehmen im Healthcare Sektor
Aufgaben Service Design und Umsetzung
- Anforderungsanalyse
für eine Backup as a Service Dienstleisung
- Marktanalyse
Backup Hard- und Software (BaaS)
- ITSM Service
Design für BaaS
- Technische
Umsetzung des Service und Betreuung der Testphase
Management Trainings Datenschutz
Zeitraum 2021
Kunde Lokales Schulungsnetzwerk
Ruhrgebiet
Aufgaben Management Trainings Datenschutz und
Informationssicherheit
- DSGVO Grundlagenschulung für Verantwortliche und
Entscheider
- Datenschutzschulung für Mitarbeiter im
Medizinbereich
- Mitarbeiterschulung Sozial-Engineering und
Cyber-Security
- Managementschulung Grundlagen der
Informationssicherheit für KMU und Arztpraxen
Cyber Security Assessment
Zeitraum 2021
Kunde Gemeinschaftspraxis
Allgemeinmedizin / Orthopädie Duisburg
Aufgaben Cyber Security Assessment und
IT-Strategieberatung
- BSI Strukturanalyse
- Bestandsaufnahme von Prozessen, Anwendungen,
IT-Systemen und Personal
- Darstellung der Abhängigkeiten
- Schutzbedarfsfeststellung und Kritikalitätsbewertung
der Geschäftsprozesse
- Gefährdungsanalyse auf Grundlage der Ermittelten
Datenlage sowie eines Cyber-Security Assessments nach ISACA Richtlinie
(Information Systems Audit and Control Association)
- Interpretation der Ergebnisse mit Hinblick auf
Implikationen auf die IT-Strategie des Kunden
- Compliance Auswertung der Ergebnisse mit
Hinblick auf Compliance mit der IT-Sicherheitsrichtlinie der KBV
(Kassenärztliche Bundesvereinigung) nach §75b SGB V
Cyber Security Assessment
Zeitraum 2021
Kunde Überörtliche
Kinderarzt-Praxisgemeinschaft mit 4 Standorten NRW
Aufgaben Cyber Security Assessment und
IT-Strategieberatung
- BSI Strukturanalyse
- Bestandsaufnahme von Prozessen, Anwendungen,
IT-Systemen und Personal
- Darstellung der Abhängigkeiten
- Schutzbedarfsfeststellung und
Kritikalitätsbewertung der Geschäftsprozesse
- Gefährdungsanalyse auf Grundlage der Ermittelten
Datenlage sowie eines Cyber-Security Assessments nach ISACA Richtlinie
(Information Systems Audit and Control Association)
- Interpretation der Ergebnisse mit Hinblick auf
Implikationen auf die IT-Strategie des Kunden
- Compliance Auswertung der Ergebnisse mit
Hinblick auf Compliance mit der IT-Sicherheitsrichtlinie der KBV
(Kassenärztliche Bundesvereinigung) nach §75b SGB V
Projektbaustein LMS Awareness Kampagne
Zeitraum 2021
Kunde Deutscher Energiedienstleister
Aufgaben Projektbegleitung LMS (Learning
Management System)
- Anforderungsstellung an das LMS aus Sicht von
Datenschutz und Informationssicherheit
- Kampagnensteuerung LMS
- Eskalationsmanagement
- Content-Provider Integration
- Budget Mediation mit den
Kostenstellenverantwortlichen
- Absprachen mit dem Betriebsrat
- Freigabeprozesse mit den zuständigen DV
Ausschüssen
Projektleitung Service Desk Informationssicherheit
Zeitraum 2020 - 2021
Kunde Deutscher Energiedienstleister
Aufgaben Professionalisierung von
Informationssicherheits-Services
- Strukturprojekt zur Ermöglichung von KPI
gestützten Services in der Informationssicherheit
- Dokumentation eingegangener Meldungen von
Informationssicherheitsvorfällen
- Durchführung von Workshops mit dem Board der
Internationalen IT-Manager des Kunden zur Ermittlung von Anforderungen
- Design der Serviceprozesse unter
Berücksichtigung der ermittelten Anforderungen
- Erstellung von umsetzungsfähigen Konzepten für
die abgestimmten Services
- Koordination der Umsetzung durch den
IT-Dienstleister in Jira Service Desk
- Schulung beteiligter Mitarbeiter
- Beteiligung an internen Firmenevents zur
Steigerung des Bekanntheitsgrades der "Meldestelle
Informationssicherheit". (?Lunch & Learn?, ?Expert Talks?,
Teammeeting?s relevanter Key Teams, Intranet Blogs, Poster-Kampagnen,
Einzelgespräche mit wichtigen Stakeholdern)
Awareness ?
Informationssicherheit
Zeitraum 2020 - 2021
Kunde Deutscher Energiedienstleister
Aufgaben Ownership einer konzernweiten Awareness
Kampagne Informationssicherheit
- Definition von Zielgruppen für Awareness-Maßnahmen
- Auswahl von Ausbildungsinhalten für definierte
Zielgruppen
- Ausschreibung und Auswahl von Awareness-Inhalten
externer Anbieter
- Koordination der Zusammenarbeit externer und
interner Dienstleister für technische Awareness-Maßnahmen (Phishing-Simulation,
Markierung Mails von externen Absendern, Bereitstellung "Meldestelle
Phishing")
Risikomanagement in
der Informationssicherheit
Zeitraum 2019 - 2021
Kunde Deutscher Energiedienstleister
Aufgaben Führen eines Risikoregisters von
Informationssicherheitsrisiken
- Gestaltung von Mitigationsplänen für Risiken der
Informationssicherheit und des Datenschutzes
- Planung von Ausbildungsinhalten für Mitarbeiter
mit erhöhtem Gefährdungspotenzial
- Berichtserstattung an den CISO
DS/InfoSec Due
Diligence
Zeitraum 2019 - 2021
Kunde Deutscher Energiedienstleister
Aufgaben Begleitung von M&A Prozessen -
- Auswertung von Datenräumen mit Informationen der
M&A Targets
- Risikoanalysen der M&A Deals unter
Berücksichtigung von Verfügbarkeits-, Integritäts- und
Vertraulichkeitsparametern der Informationswerte der M&A Targets
- Bewertung der Datenschutzrisiken
- Inputgeber für die Erstellung der Projektpläne
der Integrationsprojekte
Projektleitung
Service Desk Datenschutz
Zeitraum 2019 - 2021
Kunde Deutscher Energiedienstleister
Aufgaben Professionalisierung von Datenschutz
Services
- Strukturprojekt zur Ermöglichung von KPI
gestützten Datenschutz Services
- Dokumentation der gesetzlichen Fristen für die
Bearbeitung von
- Datenschutzvorfällen und
- Betroffenenanfragen
- Durchführung von Workshops mit dem
Datenschutzteam zur Ermittlung von Anforderungen
- Design der Serviceprozesse unter
Berücksichtigung der ermittelten Anforderungen
- Erstellung von umsetzungsfähigen Konzepten für
die abgestimmten Services
- Koordination der Umsetzung durch den
IT-Dienstleister in Jira Service Desk
- Schulung beteiligter Mitarbeiter
- Initialisierung geeigneter Begleitformate um den
Change Prozess in die neue Prozesswelt zu unterstützen (?Daily Standup? ,
?Inspect and Adapt?, ...)
Billing Task-Force Application Management (Auslandseinsatz)
Zeitraum 2013 - 2014
Kunde Schweizer IT-Dienstleister ?
Application Management Bern
Aufgaben Billing Task-Force Application Management
? Task-Force Leitung
- Betriebssicherung im Rahmen der Billing Task-Force.
- Betriebsoptimierung im Rahmen der Billing Task-Force
- Vorbereiten und Begleiten der Outsourcing
Vorhaben im Application Management auf fachlicher und technischer Ebene
- Identifizierung von Verbesserungspotenzialen für
die Kostenreduzierung von Betriebskosten
- Konzeptionelle Begleitung der
Automatisierungsbemühungen für das Application Management
- Organisation ? Application Management Bern
Kundenbindungssystem
im Luftverkehr
Zeitraum 2013
Kunde Deutscher Kundenbindungsexperte
Aufgaben Qualitätssicherung (Integrationstest)
- Planung der projektbezogenen Testaktivitäten
- Erstellung, Ausführung und Analyse von
Testszenarien, Testfällen, Testdaten und Test-jobs unter Nutzung der Werkzeuge
von TOSCA
- Werkzeuggestützte Testautomatisierung
Interne
Produktentwicklung Toolentwicklung
Zeitraum 2013
Kunde QA Abteilung IT-Dienstleister
Aufgaben Interne Produktentwicklung
Toolentwicklung ? GUI Engine
- Identifizierung von Verbesserungspotenzialen für
die Kostenreduzierung von Betriebskosten im Test
- Ausarbeitung eines tragfähigen und
finanzierbaren Umsetzungskonzeptes
- Kosten-Nutzen-Analyse
- Beantragen der internen Projektierung
- Projektleitung
- Umsetzung der geplanten Optimierung mit dem QA
Team
- Anbindung an das Produkt TestAF und Einführung
des neuen Standards
?Optimization Development Service internal processes?
Zeitraum 2013
Kunde QA Abteilung IT-Dienstleister
Aufgaben Projektleitung
- Gruppenleitung der Arbeitsgruppe ?Test report
and functional testing?
- Vorbereiten, Moderieren und leiten der Workshops
der Arbeitsgruppe
- Koordination der standortübergreifenden
Zusammenarbeit
- Finale Erstellung der definierten Lieferobjekte
- Präsentation der Arbeitsergebnisse
- 120 PT
Krankenhaus
Management Software
Zeitraum 2012
Kunde HealthCare Dienstleister
Aufgaben Testautomatisierung, Qualitätssicherung
- Entwicklung von Standards für die
Testautomatisierung einer HealthCare Anwendung
- Erstellung, Ausführung und Analyse von
Testszenarien, Testfällen, Testdaten und Testjobs unter Nutzung der Werkzeuge
von SQS-TEST Professional und dem Testautomatisierungs-Framework TestAF
- Werkzeuggestützte und plattformübergreifende
Testautomatisierung (SQS)
Bestellsoftware für
den Einzelhandel (Auslandseinsatz)
Zeitraum 2011 -2012
Kunde Schweizer Versandhandel, Bern
Aufgaben Testautomatisierung, Qualitätssicherung
- Entwicklung von Standards für die
Testautomatisierung einer Versandhandel-Anwendung
- Erstellung, Ausführung und Analyse von
Testszenarien, Testfällen, Testdaten und Testjobs unter Nutzung der Werkzeuge
von SQS-TEST Professional, TestComplete und TestAF
- Werkzeuggestützte und plattformübergreifende
Testautomatisierung (SQS)
Rating und Mediation
Software für TK-systeme
Zeitraum 2010
Kunde Deutscher
Telekommunikationsdienstleister
Aufgaben Testautomatisierung, Qualitätssicherung
- Reverse Engineering der Anforderungen durch
Codeanalyse und Review des C# und MS SQL Codes
- direkte Zusammenarbeit mit der Entwicklung
- Dokumentation der Reverse Engineering Ergebnisse
als Grundlage der Testfallableitung in UML
- Entwicklung von Standards für die
Testautomatisierung
- Erstellung, Ausführung und Analyse von
Testszenarien, Testfällen, Testdaten und Testjobs unter Nutzung der Werkzeuge
von SQS-TEST Professional, MS Visual Studio 2008 und MS SQL
- Werkzeuggestützte und plattformübergreifende
Testautomatisierung (SQS)
Kundenbindungssystem
im Luftverkehr
Zeitraum 2009 - 2010
Kunde Deutscher Kundenbindungsexperte
Aufgaben Qualitätssicherung (Integrationstest)
- Planung der projektbezogenen Testaktivitäten
- Erstellung, Ausführung und Analyse von
Testszenarien, Testfällen, Testdaten und Testjobs unter Nutzung der Werkzeuge
von SQS-TEST Professional
- Werkzeuggestützte und plattformübergreifende
Testautomatisierung (SQS)
Kundenbindungssystem
im Luftverkehr
Zeitraum 2009
Kunde Deutscher IT-Dienstleister im
Einzelhandel
Aufgaben Einführung einer Testautomatisierung beim
Kunden (Systemtest)
- Beratung beim Aufbau der neuen
Testautomatisierung beim Kunden
- Framework
Design (Test Partner / QA Director)
- Erstellen von Dokumentation und Templates
- Entwicklung von Standards für die
Testautomatisierung
- Kommunikation und Koordination mit den anderen
Testteams
- Einarbeitung neuer Mitarbeiter ?Innen
- Implementierung von automatisierten Tests
- Ausführung und Auswertung der automatisierten
Tests
SAP Warenwirtschaftssystem
Zeitraum 2008 - 2009
Kunde Deutscher IT-Dienstleister im
Einzelhandel
Aufgaben Qualitätssicherung (Systemtest)
- Implementierung von automatisierten Tests (SAP ?
SECATT)
- Ausführung und Auswertung der automatisierten
Tests
- Framework Design
- Prozessdefinition
- Qualitätssicherung von Testskripten
- Einarbeitung von Mitarbeiter ?Innen
- Reporting und Dokumentation
Central Promotion
Software
Zeitraum 2008
Kunde Deutscher IT-Dienstleister im
Einzelhandel
Aufgaben Qualitätssicherung (Systemtest)
- Testmanagement für Testdatenversorgung
- Kommunikation und Koordination mit den anderen
Testteams
- Kontrolle und Nachverfolgung des Teststatus
- Reporting und Dokumentation
Best Shore Projekt
für ein Warenwirtschaftssystem
Zeitraum 2007 - 2008
Kunde Deutscher IT-Dienstleister im
Einzelhandel
Aufgaben Qualitätssicherung (Systemtest)
- Framework-Design
(HP Quality Center und QTP)
- Prozessdefinition
- Koordination von Terminen und Aufgaben des Best
Shore Teams
- Abnahme der Arbeiten des Best Shore Teams
- Einarbeitung von Mitarbeitern
- Reporting und Dokumentation
Bestand und Preis
Management Software
Zeitraum 2006 - 2009
Kunde Deutscher IT-Dienstleister im
Einzelhandel
Aufgaben Qualitätssicherung (Systemtest)
- Implementierung von automatisierten Tests (HP
Quality Center und QTP)
- Ausführung und Auswertung der automatisierten
Tests
- Framework Design
- Erstellen von Dokumentation und Templates
- Entwicklung von Standards für die
Testautomatisierung
- Kommunikation und Koordination mit den anderen
Testteams
- Einarbeitung neuer Mitarbeiter
Messtechnik im
Rennsport
Zeitraum 2006
Kunde Deutsches Softwarehaus
Aufgaben Qualitätssicherung (Systemtest)
- Entwicklungsbegleitendes Testen von Komponenten
und GUI
- Erstellen von Testfällen
- Datenbeschaffung für die Qualitätssicherung
- Direkte Kommunikation mit dem Entwicklerteam
- Nachverfolgung der Fehler über die fortlaufenden
Builds
- Erstellung von Statistiken und Auswertungen über
gefundene Defects und Risikofaktoren an die Projektleitung
API Entwicklung für Fingerabdruckscanner
Zeitraum 2005 - 2006
Kunde Deutsches Softwarehaus
Aufgaben Qualitätssicherung (Systemtest)
- Automatisiertes Testen der API
- Entwicklung eines Testtools für die API
- Analyse der Aufgetretenen Fehler und Beobachtung
bzw. Nachverfolgung von Fehlern über fortlaufende Builds
API Entwicklung für
Fingerabdruckscanner
Zeitraum 2003
Kunde Deutsches Softwarehaus
Aufgaben Entwickeln einer Beispielanwendung
Windows Mobile Devices für das Marketing
- Softwareentwicklung mit C# .Net Mobile Framework
und Visual Studio 2003
- Konzeption, Umsetzung und Test
Funktionsbibliothek
zur Umrechnung von GPS
Zeitraum 2003
Kunde Deutsches Bergbauunternehmen
Aufgaben Umrechnung von GPS Koordinaten in das Gauß-Krüger-System
- Projektleitung
- Analyse und Konzeption
- Realisierung
- Test und Abnahme
Pilotprojekt
"Virtuelles Bergwerk"
Zeitraum 2002 - 2003
Kunde Deutsches Bergbauunternehmen
Aufgaben 3D Authoring mit EON STUDIO
- Grafikbearbeitung, 3D Authoring
- Implementierung von Regeln für LoD, Collision
Detection, Object Logic
Maßstabgerechte Konvertierung von
Strebkopf Gebäudekarten von AutoCAD
Zeitraum 2002 - 2003
Kunde Deutsches Bergbauunternehmen
Aufgaben Konvertierung von Strebkopf Gebäudekarten
Import Schnittstelle für
georeferenzierten Messdaten zur Erstellung von 3D Isobaren Karten
Zeitraum 2002
Kunde Deutsches Bergbauunternehmen
Aufgaben Erstellung von 3D Isobaren Karten
- Grafikbearbeitung
- Verarbeitung von georeferenzierten Messdaten zu
3D Isobarenkarten
- Erstellen einer Schnittstelle zum automatisierten
Import von Messdaten
- Archivieren und dokumentieren von
Messergebnissen
Software zur Steuerung von Bohrlochsonden
Zeitraum 2002
Kunde Deutsches Bergbauunternehmen
Aufgaben Entwicklung Konfigurations-Software
- GUI Design
- Grafikbearbeitung
- Dokumentation
- Umsetzung von spezifizierten Softwareteilen
Konvergenzprognose für untertägige Gebäude
Zeitraum 2000 - 2003
Kunde Deutsches Bergbauunternehmen
Aufgaben Entwicklung Konvergenzprognose-Software
- Umsetzung von spezifizierten Softwareteilen
- Test von Rechengenauigkeit der SW gegen
Referenzwerte
- GUI Design
- Grafikbearbeitung
- Überprüfung von berechneten Ergebnissen durch
vergleichende Messungen im untertägigen Gebäude