Auslagerungsmanagement (KWG, MARisk, BAIT, KAIT, VAIT ISO 2700x), Risikomanagment, TISAX, IT-Audits, Geschäftsprozessanalysen, BCM, DORA, NIS2
Aktualisiert am 25.03.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 31.03.2026
Verfügbar zu: 100%
davon vor Ort: 80%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
Englisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2 Jahre 6 Monate
2023-11 - heute

Durchführung von Revisionsprüfungen

Verantwortlicher Revisor
Verantwortlicher Revisor
Durchführung von Revisionsprüfung zu den Themen SIEM (Security Information and Event Management), Informationssicherheitsmanagement (ISMS) sowie Problem-, und Change Management (PCM) und Auslagerungsmanagement (EBA GL 2019/02)
  • Prüfung im Auftrag der Revision bei Finanzdienstleistern sowie deren IT-Dienstleister unter Berücksichtigung der aufsichtsrechtlichen (EBA GL, MARISK, BAIT, KAIT, ZAIT) und gesetzlichen (AO, BGB, HGB, KWG, ZAG, WpHG) Anforderungen
Finanzdienstleister und deren IT-Dienstleister
2 Jahre 7 Monate
2023-10 - heute

logistikbezogene IT-Systeme, Prozesse und IKS-Systematiken

Projektleiter
Projektleiter
Operative Umsetzung von regulatorischen und aufsichtsrechtlichen, Compliance und kostenrechnerischen Anforderungen in Bezug auf die sowohl rechnungslegungsrelevanten als auch logistikbezogenen IT-Systeme, Prozesse und IKS-Systematiken. 
  • Operative und beratende Unterstützung bei der Modellierung aufsichtsrechtlich und gesetzliche konformer Dokumentation zu unternehmensintern erstellter Software im Logistik sowie rechnungslegungsrelevanten IT-Systembereich.
Industrieunternehme zu Herstellung von Druckmessgeräten im Schwarzwald
2 Jahre 8 Monate
2023-09 - heute

Durchführung von Prüfungen für die jeweilige Revision

Verantwortlicher Revisor
Verantwortlicher Revisor
Durchführung von Prüfungen für die jeweilige Revision zu den Themen IT-Notfallmanagement, Security Information and Event Management, Informationssicherheitsmanagement sowie Change-, Incident- und Problem-Management auf Basis der erarbeiteten rollierenden mehrjährigen Prüfungsplanung. 
  • Prüfung im Auftrag der Revision bei Finanzdienstleistern sowie deren IT-Dienstleister unter Berücksichtigung der aufsichtsrechtlichen (EBA GL, MARISK, BAIT, KAIT, ZAIT) und gesetzlichen (AO, BGB, HGB, KWG, ZAG, WpHG) Anforderungen.
Finanzdienstleister und deren IT-Dienstleister
3 Jahre 2 Monate
2023-03 - heute

Revisionsprüfung mehrerer RZ-Dienstleister

Projektleiter
Projektleiter
Revisionsprüfung mehrerer RZ-Dienstleister in Bezug auf die Cybersicherheit, Netzwerksicherheit, End-Point Protektion, Cloud Computing im Rahmen des Outsourcings und Vertragsmanagement nach VVG und VAIT sowie DSGVO, EBA GL 2019/02, IDW PS 330, ISO 2700x-Familie, BSI 100-4/200-4 sowie interner Vorschriften zum Nachweis der Erfüllung der aufsichtsrechtlichen und gesetzlichen Anforderungen. Berichterstattung an den ISB sowie die RZ-Dienstleiter.
Schweizer Versicherung (Deutsche Niederlassung)
4 Jahre 4 Monate
2022-01 - heute

Revisionsprüfung der RZ-Dienstleister

Projektleiter
Projektleiter
Revisionsprüfung der RZ-Dienstleister auf die Einhaltung der gesetzlichen, aufsichtsrechtlichen sowie unternehmensinternen Maßgaben. 
  • Prüfung der RZ Dienstleister in Bezug auf die regulatorische Konformität unter Zugrundelegung der entsprechenden aufsichtsrechtlichen und gesetzlichen Maßgaben wie u.a. HGB, KWG, ZAG, MaRisk, BAIT, ZAIT, EU Verordnung 2015/2366, EBA GL 2019/02, IDW PS 330, ISO 2700x-Familie, ISO 22301, BSI 100-4/200-4 im IT-Kontext. 
  • Scherpunktthemen neben applikationsspezifischen Prüfungen: Compliance-Systeme, ISMS, IAM, PAM, Auslagerungsmanagement, BCM, ISAE 3402, IKS, Prozessmanagement
  • Berichterstattung an die Revisionsleitung sowie die Vorstände
Verschiedene Geschäftsbanken und Finanzdienstleister
4 Jahre 5 Monate
2021-12 - heute

Revisionsprüfung des RZ-Dienstleisters

Projektleiter
Projektleiter
Revisionsprüfung des RZ-Dienstleisters in Bezug auf die Notfallfähigkeit des RZ-Betriebes und die Erfüllung der zu berücksichtigenden regulatorischen Maßgaben aus dem Finanzdienstleitungsumfeld.
  • Prüfung des RZ Dienstleisters in Bezug auf die regulatorische Konformität betreffend der Notfallfähigkeit des RZ-Dienstleisters unter Zugrundelegung der entsprechenden aufsichtsrechtlichen und gesetzlichen Maßgaben wie u.a. HGB, KWG, ZAG, MaRisk, BAIT, ZA-IT, EU Verordnung 2015/2366, EBA GL 2019/02, IDW PS 330, ISO 2700x-Familie, BSI 100-4/200-4. Berichterstattung an den Revisionsleiter sowie den Vorstand. 
Schweizer Geschäftsbank mit Deutschen RZ-Dienstleister, Coburg
4 Jahre 7 Monate
2021-10 - heute

Operative Betreuung im Outsourcing und Vertragsmanagement

Projektleiter
Projektleiter
Operative Betreuung im Outsourcing und Vertragsmanagement, SaaS-Auswahlprozess einer PSD2 konformen Schnittstelle für Drittdienstleiter 
  • Operative Betreuung der Gesellschaft zum Outsourcing und Vertragsmanagement in Verfahrens-, Konzept- und regulatorischen (KWG, ZAG, MaRisk, BAIT, ZAIT, EU Richtlinien, EBA GL, ISO 27001, Datenschutz, ?) Fragestellungen betreffend das Auswahl-, Auslagerungs-, und Implementierungsverfahren inkl. GRC, Prozess- und IKS-Themenaufbereitung. Berichterstattung an K1-Ebene und Geschäftsführung. 
Automobilgeschäftsbank, Braunschweig
6 Jahre 6 Monate
2019-11 - heute

Dokumentationsimplementierung

Projektleiter
Projektleiter
PSD2 (EU 2015/2366) - Payment Services Directive QS Compliance und Dokumentationsimplementierung
  • Operative Nachverfolgung der Umsetzung von Compliance- und Dokumentationsmaßnahmen zur Sicherstellung der Einhaltung der regulatorischen, aufsichtsrechtlichen und gesetzlichen Anforderungen sowie der vertraglich vereinbarten Lieferungen durch den beauftragten Dienstleister der Drittdienstschnittstelle (XS2A) im Rahmen der Auslagerungssteuerung sowie Vertragserfüllung und IKS Umsetzung sowie Einhaltung der von mir definierten und implementierten Prozessketten
  • Unterstützung bei der Abstimmung mit der Internen Revision, dem Betriebsrat, dem Datenschutz, dem BCM und den Stakeholdern sowie der Steuerung von Dienstleisterprozessen
  • Wesentliche anzuwendende Standards und Maßgaben: ISAE 3402, SOC2, IDW PS 951, ISO 27001, ISO 22301, ISO 31000, BGB, HGB, GoBD, DSGVO, KWG, ZAG, ZDUG, EBA GL 2017/17, EBA 2019/02, PSD 2 Richtlinie, RTS, MaRisk, BAIT sowie weitere EBA, BaFin, EZB Anordnungen und Verlautbarungen zum Outsourcing-/ Auslagerungsmanagement
Geschäftsbank der Automobilindustrie, Braunschweig
31 Jahre 4 Monate
1995-01 - heute

(IT) Audit Unterstützung im Rahmen von Projekten

Ausbilder, Berater, Prüfungs- und Projektleiter
Ausbilder, Berater, Prüfungs- und Projektleiter
(IT) Audit Unterstützung im Rahmen von Projekten, Revisionstätigkeiten und Jahresabschlussprüfungen zu unterschiedlichen Themen und in unterschiedlichen Branchen. U.a. Outsourcing u. Vertrags-Mgmt, Ma-Risk, BAIT, KAIT, ZAIT, VAIT, DORA, DSGVO, Compliance-Mgmt, IKS, ISMS, GoBD, BCM, Risiko-Mgmt, Governance, Rechnungslegung, Prozess-Mgmt, Berichtswesen und Testierung nach den jeweils gelten-den gesetzlichen und aufsichtsrechtlichen Maßgaben.
  • Ausbilder, Berater, Prüfungs- und Projektleiter für Jahresabschlussprüfer und IT-Audits sowie als Quality Assurance Reviewer IT in unterschiedlichen Funktionen und Hierarchieebenen für u.a. Arthur Andersen, EY, Deloitte, WKGT, Backer Tilly, Trusted Advice, RSM und weiteren mittelständischen sowie kleine Gesellschaften.
Wirtschaftsprüfungsgesellschaften, unterschiedlicher Größe
5 Monate
2025-11 - 2026-03

Compliance Management ? Risiko-Analyse / Standort-bestimmung ISO 37301-Konformität mit der Zielset-zung der Zertifizierung

Projektleiter
Projektleiter
Konzeption und Durchführung einer unternehmens-weiten Compliance-Risikoanalyse sowie Standortbe-stimmung gemäß Norm DIN ISO 37301:2021 mit der Zielsetzung einer Zertifizierungsfähigkeit des Compli-ance-Management-Systems nach Norm DIN ISO 37301:2021. Erarbeitung von Konzepten, Restrukturie-rungserfordernissen, Prüfungsplanung, operative Um-setzung der Risikoanalyse,  Richtlinienentwürfe und Arbeitsanweisungen sowie Management-Berichterstattung und Maßnahmenkatasteraufbau. Standortbestimmung ISO 37301:2021 mit Maßnah-menkatalog, Aufwandsplanung und Umsetzungskon-zeption für die durchzuführenden Arbeiten bis zur Zerti-fizierungsreife Ende 2026. 
Verteilnetzbetreiber
GR Berlin
1 Jahr 5 Monate
2024-08 - 2025-12

Unternehmenskonsortium auf C5-Konformität trim-men und Prozesse implementieren inkl. ISO 27001:2024 Zertifizierung unter Berücksichtigung von Medizinpro-dukteanforderungen ? erfolgreiche ISO 27001-Zertifizierung.

Co - PL
Co - PL
Unternehmenskonsortium auf C5-Konformität trim-men. Prozesse implementieren inkl. ISO 27001:2024 Zer-tifizierung unter Berücksichtigung von Medizinpro-dukteanforderungen Ausbildung interner Auditoren in Bezug auf diese Thematik. Konformitätsbestätigungs-prozess durch Wirtschaftsprüfungsgesellschaft beglei-ten; Zertifizierungsprozess ISO 27001:2022 für mehrere Gesellschaften gleichzeitig vorbereiten und begleiten bis zum Erhalt des Zertifikates. Mit Zertifizierung erfolg-reich abgeschlossen
Health
HH
2 Monate
2025-09 - 2025-10

Internes Audit ISO 27001

Projektleiter
Projektleiter
Internes Audit für das Überwachungsaudit. Überwa-chungsaudit bestanden. 
Medien- Broadcastunternehmen
Mainz
2 Monate
2025-06 - 2025-07

Revisionsdienstleistung im Bereich Datenschutz. Auditierung von Fachabteilungen und Datenschutz-Abteilung in Bezug auf Datenschutzkonformität

Verantwortlicher Projektleiter und Audit Lead seitens compliance-net
Verantwortlicher Projektleiter und Audit Lead seitens compliance-net
Audit Lead für die Durchführung des Audits inkl. Be-richterstellung und Ausbildung interner Auditoren in Bezug auf diese Thematik
Pharma
GR Aachen
2 Monate
2025-05 - 2025-06

Kontrolle der Abmeldungsfähigkeit von Revisionsfest-stellungen nach TISAX, ISO 27001

PL
PL
Beratung der Gesellschaft zur Abmeldung von Revisi-onsfeststellungen in Bezug auf TISAX, BDSG, DSGVO und ISO 27001 Prüfkataloge. Berücksichtigung von NIS2 und C5-Anforderungen. Erfolgreiches ISO 27001 Überwachungsaudit.
Netzbetreiber
GR Köln
10 Monate
2023-03 - 2023-12

Überarbeitung des IKS-Management Systems

Projektleiter
Projektleiter
Überarbeitung des IKS-Management Systems im Zusammenhang mit dem Compliance Management in einem internationalen Umfeld
  • Überarbeitung des IKS-Management Systems im Kontext des Konzern- bzw. internationalen Umfeldes, > 50 selbständige Tochtergesellschaften weltweit
  • Konzeptionierung, Prozesse, Kontrollen, Dokumentation, Nachweisführung, Ergebniszusammenfassung, Berichterstattung.
Deutscher Hausgerätehersteller, München
1 Jahr 1 Monat
2020-10 - 2021-10

Operative Implementierung eines Compliance Management Systems (CMS)

Projektleiter
Projektleiter
Operative Implementierung eines Compliance Management Systems (CMS), in Vorbereitung und zur Erweiterung in ein GRCMS mit internationaler Ausrichtung
  • Operative Implementierung eines CMS, in Vorbereitung und zur Erweiterung in ein GRCMS mit internationaler Ausrichtung
  • Unter Berücksichtigung der anzuwendenden regulatorischen, gesetzlichen und aufsichtsrechtlichen Maßgaben als auch Compliance Kodizes (FCPA, DCGK, DNK, ICG) als auch der ISO 19600 sowie des IDW PS 980 und der ISO 31000 sowie der COSO Management Systeme, Richtlinien und Normen sowie der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung
  • Bereitstellen des CMS zur Übergabe an eine entsprechend zu schaffende Linienfunktion mit Vorbereitung der Integration in ein Umfassendes GRCMS unter Berücksichtigung der TLoD-Modells
  • Unterstützung in der Auslagerungssteuerung durch Compliance-Vorgaben im Rahmen der Vertragsgestaltung und Vorgaben bei der Dienstleisterauswahl sowie des Dienstleister-Audit
Immobilienverwaltungs- und Vermietungsgesellschaft, Berlin, München, Frankfurt und Ausland
5 Jahre 7 Monate
2016-01 - 2021-07

Datenschutz

Bestellter Datenschutzbeauftragter (extern)
Bestellter Datenschutzbeauftragter (extern)
Extern bestellter betrieblicher Datenschutzbeauftragter
  • Unterstützung des Vorstandes in allen Fragestellungen zum Thema Datenschutz und dessen Auswirkungen auf die Wirtschaftsprüfungsgesellschaft
  • Kommunikationsschnittstelle mit den Aufsichtsgremien und Dritten
  • Zuständig für alle entsprechenden Aufgabenstellung gemäß BDSG
  • Office Produkte im Einsatz (PowerPoint, Excel, Word, Outlook) 
  • Wesentliche anzuwendende Standards und Maßgaben: BDSG a.F., BDSG n.F., DSGVO, TMG, TKG, WPO, StBO, ISO 2700x-Familie inkl. der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung.
Wirtschaftsprüfungsgesellschaft, Düsseldorf
5 Monate
2019-04 - 2019-08

Standortbestimmung zur ISO 27001- und BSI Grundschutzabdeckung

Projektleiter
Projektleiter
?Standortbestimmung? zur ISO 27001- und BSI Grundschutzabdeckung sowie Beratung in Bezug auf die ab-lauf- und aufbauorganisatorische Neuausrichtung der Gesellschaft (Auslagerungssteuerung, Prozess-, IKS-, GRC-, BCM- und IT Security Mgmt.) inkl. Beratung in Bezug auf die Steuerung von (IT) Dienstleistern im Rahmen des Auslagerungsmanagements sowie der vertraglichen Gestaltung von (SLA) Leistungsparametern und der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung.
  • Aufzeigen von Maßnahmen zur ISO 27001 und BSI Grundschutzabdeckung sowie Beratung, Konzepterarbeitung und Implementierungsempfehlungen in Bezug auf die ablauf- und aufbauorganisatorische Neuausrichtung der Gesellschaft, insbesondere in Bezug auf Auslagerungssteuerung, Prozess-, IKS-, GRC-, BCM- und IT Security Mgmt., unter Berücksichtigung der anzuwendenden gesetzlichen, aufsichtsrechtlichen und regulatorischen Maßgaben mit der Zielsetzung der Erreichung eines CR-Status
  • Wesentliche an-zuwendende Standards und Maßgaben: ISO 27001, BSI Grundschutz 200-1 bis 200-3, 100-4, COBIT, FAIT 1-3, SCRUM, GoBD, DSGVO, ISO 19600, IDW PS 951, IDW PS 980, IDW PS 981, IDW PS 982.  
Betriebskrankenkasse mit bundesweiten Niederlassungen, Berlin
2 Jahre 8 Monate
2017-01 - 2019-08

TPP Schnittstelle

Projektleiter
Projektleiter
PSD2 (EU 2015/2366) ? Payment Services Directive. Verantwortlicher Projektleiter ?TPP Schnittstelle? und themenbezogene Beratung der internen Gesamtprojektleitung mit internationaler Ausprägung. Verantwortlicher Projektleiter für das Outsourcing und Vertragsmanagement Projekt inkl. der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung
  • Verantwortliche Leitung des Outsourcing-, Auswahlverfahrens, Vertragsausarbeitung und Leistungsbeschreibung für die Drittanbieterdienstleistungen im Sinne der Bank (Programmierung, SaaS ?) unter Berücksichtigung der gesetzlichen, aufsichtsrechtlichen und Auftraggeber internen Anforderungen
  • Verantwortlich für das PSD2 Projekt im Schwerpunkt ?Schnittstellen zu Drittdienstanbietern? (Outsourcing-Management) sowie Umsetzung der Einführung der PSD 2 relevanten Geschäftsprozesse und IT technischen Schnittstellenabwicklungen inkl. Berücksichtigung der regulatorischen Anforderungen
  • Steuerung des Dienstleisterauswahlprozesses inkl. RFI, RFP sowie PoC-Prozessen und Einkaufsunterstützung durch VLB Formulierung
  • Konzeptionierung der Implementierung sowie Klärung von Compliance Fragestellungen und Austausch mit der Internen Revision, dem Betriebsrat und dem Datenschutz
  • Wesentliche anzuwendende Standards und Maßgaben: BDSG, DSGVO und DSAn-pUG sowie MASI, PSD 1, MaRisk, KwG, BGB, EZB GL, EBA Regulatorien und BAIT sowie ITSiG und weiterer zu berücksichtigender Anforderungen (TKG, TMG?) mit internationaler Ausprägung (Polen, Niederlande, Italien, Griechenland, Spanien, Russland, Frankreich)
Geschäftsbank der Automobilindustrie, Braunschweig
11 Monate
2018-07 - 2019-05

Datenschutzmanagementsysteme

ext. Datenschutzbeauftragter, Programmleiter
ext. Datenschutzbeauftragter, Programmleiter
Bestellter ext. Datenschutzbeauftragter und Etablierung von Datenschutzmanagementsystemen inkl. der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung
  • Etablierung von Datenschutzmanagementsystemen in verschiedenen Organisationen der Health Care Sparte
  • Vertragsgestaltung, -verhandlung und Implementierung eines Vertragsmanagements für IT Dienstleistungen im Sinne der EU-DSGVO und weiterer mit geltender Gesetzmäßigkeiten
  • Office Produkte im Einsatz (PowerPoint, Excel, Word, Outlook)
  • Wesentliche anzuwendende Standards und Maßgaben: EU-DSGVO und BDSG n.F. unter Berücksichtigung ISO 2700x-Familie, TKG, TMG und SGB IV sowie X und weiterer Gesetze
Stifte im Gesundheitswesen, Kempen, Krefeld

Aus- und Weiterbildung

Aus- und Weiterbildung

Kompetenzen

Kompetenzen

Schwerpunkte

Projektmanagement
Compliance
Sicherheit
Vertragsmanagement
Risikomanagement

Aufgabenbereiche

  • Durchführung von branchenübergreifenden Revisionsprüfungen mit Schwerpunkten im Finanz- und Versicherungsumfeld, gleichwohl auch Industrie, Dienstleistung, Pharma und Telekommunikation in Zusammenarbeit mit der Lt. Internen Revision oder Wirtschaftsprüfungsgesellschaften.
  • Implementierung von Auslagerungs- bzw. Outsourcing/ Vertrags-Management Systemen unter Berücksichtigung der regulatorischen Maßgaben und die heranziehbaren Standards wie KWG, MaRisk, BAIT, KAIT, VAIT, ZAIT, EBA GL 2019/02, ISO 2700x-Familie, C5, EU-Richtlinien und -Verordnungen wie DO-RA und deren ITS/RTS Delegiertenverordnungen
  • Implementierung und Prüfung von Risikomanagement-, Kontroll- und Governance- Managementsystemen nach nationalen und internationalen Standards u.a. nach ISO 9001, ISO 14001, ISO 19011, ISO 22301 und ISO 2700x-Familie, TISAX sowie ISO 31000 und ISAE 3400, ISAE 3402, SOC, SOX Audit und DORA
  • (IT-)Audits und Projektbegleitung für WP Unternehmen u.a. nach Prüfungsstandards des Institut der Wirtschaftsprüfer, insbesondere IDW PS 260, 330, 850, 880, 951, 980, 981, 982, 983 sowie FAIT 1 bis FAIT 5, GOBD sowie der Anforderungen im Versicherungs- und Finanzdienstleistungssektor wie z.B. KWG, MaRisk, BAIT, VAIT, EBA-GL, EU Verordnungen und Richtlinien, KRITIS
  • Geschäftsprozessanalysen (u.a. Risk Impact Analyse (RIA)/ Business Impact Analyse (BIA) / IKS- und Re-Design-Maßnahmen
  • Ganzheitliche Beratung im Bereich BCM-Management bei Unternehmensführungswechseln
  • Beratung bei Vertragsverhandlungen/ -aufbereitungen sowie Auditierung von bestehenden Abkommen ? Outsourcing Management & Vertragsmanagement unter Berücksichtigung der jeweiligen aufsichtsrechtlichen und gesetzlichen Maßgaben
  • Compliance-Beratung (Aufbau, Implementierung oder Prüfung) von Compliance Management Systemen im nationale und internationale Umfeld
  • Begleitung von M&A-Prozessen. Unterstützung auf der Käuferseite vor allem in Fragen der Digitalisierung und der Prozessoptimierung
  • Auf- und Ausbau sowie Ausgründung von Firmen im Compliance-Umfeld.
  • Datenschutzberatung, -projektierung, -implementierung und -auditierung auf Basis des BDSG n.F., EU-DSGVO, DSAnpUG und damit einhergehenden gesetzlichen sowie regulatorischen Anforderungen
  • Entwicklung von mittelfristigen Strategien, Ausbildung von Mitarbeitern im Change-Management nach GfMe für Rationales Management und Analyse technischer Störungen, um eine Plattform (gleiche Sprache) für gemeinsames Arbeiten zu schaffen

Produkte / Standards / Erfahrungen / Methoden

Beherrschte Standards und Regularien, u.a.
  • Projektmanagement nach PMI oder Prince2
  • ISO, BSI, TISAX Standards
    • ISO 9001, ISO 19011, ISO 19600; ISO 20000; ISO 22301, ISO 27001, ISO 27002; ISO 27005; IS0 27019; ISO 27701, ISO 31000, TISAX, BSI-Grundschutz 200-1 bis 200-4
  • Jahresabschlussprüfung, Rechnungslegung
    • IFRS; HGB; AO; GoBD; IDW PS 260, 330, 331, 850, 860, 880, 980, 981,982,983; FAIT 1-5; IDW PH 9.860.1, IDW PH 9.860.2, IDW PH 9.860.3
  • Datenschutz, Datensicherheit, IKS, BCM
    • EU-DSGVO; BDSG n.F.; COBIT; COSO; IDW PH 9.860.1; ISAE 340x; SOC2; IDW PS 951; TKG; TMG; SGB, BS25999; ISO 17999; ISO 22301
  • Aufsichtsrechtliche Maßgaben
    • U.a. EU 2015/2366; EBA GL 2017/17; EBA GL 2019/02; MaGo; MaRisk; BAIT; KAIT; VAIT; ZAIT, BGB §§ 675c ff, DORA, DORA Arbeitsgruppen, Schulungen und Workshops
  • KRITIS
    • BSIG; verschiedene B3S-Standards (Pharma, Krankenhäuser); ITSG, ISO 27001
  • Weitere regulatorische, aufsichtsrechtlichen und gesetzliche Maßgaben
    • AGG; BGB; StGB; HGB; AO; KWG; WPHG; EnWG; GwG; VVG; VAG; StPO; StGB; AktG; GmbHG; OWiG, UWG, ZAG, BDSG, DSGVO, UStG, EStG, UStDV etc.

Lehrbeauftragung
  • Mitentwickler und Akkreditierungsteammitglied des Studiengangs ?IT Audit & Assurance? an der EUFH in Brühl unter der Leitung von Dekan Prof. Dr. Paffrath
  • Lehrbeauftragter der DHBW, Villingen-Schwenningen, für ?IT Sicherheit 1? im Studiengang Wirtschaftsinformatik unter der Leitung von Prof. Dr. Heinrich.
  • Mitglied des Arbeitskreises ?IT Mittelstand? des Institutes der Wirtschaftsprüfer (IDW)

Werdegang - Stationen verschiedener Aufgabenstellungen BIG4 WP Erfahrung

      2010 - heute
        Firma: auf Anfrage
          Position: Geschäftsführer

              2015 - 2017
                Firma: auf Anfrage
                  Position: Executive Partner

                      2011 - 2015
                        Firma: auf Anfrage
                          Position: Geschäftsführer

                              2008 - 2018
                                Firma: Deloitte GmbH Wirtschaftsprüfungsgesellschaft, Frankfurt am Main
                                  Position: Interim SM

                                      2000 - 2018
                                        Firma: auf Anfrage
                                          Position: Inhaber

                                              1999 - 2008
                                                Firma: Gesellschaft für Managemententwicklung, Troisdorf
                                                  Position: Generalbevollmächtigter

                                                      1995 - 1999
                                                        Firma: Arthur Andersen WPG StBG, Düsseldorf
                                                          Position: Prüfungsleiter Wirtschaftsprüfung und IT Audit

                                                              1993 - 1994
                                                                Firma: Sony Deutschland GmbH, Köln
                                                                  Position: Controller und Warehouse Management

                                                                      1990 - 1993
                                                                        Firma: Battenfeld Fischer Blasformtechnik GmbH, Troisdorf
                                                                          Position: Controller und Finanzbuchhalter

                                                                              1988 - 1990
                                                                                Firma: Bauunternehmung Quadt GmbH, Bonn
                                                                                  Position: Industriekaufmann

                                                                                      1986 - 1988
                                                                                        Firma: Bundesministerium der Verteidigung, Luftwaffe
                                                                                          Position: Offizier

                                                                                              1984 ? 1986
                                                                                                Firma: Deutsche Bundesbahn, Troisdorf
                                                                                                  Position: Betriebsschlosser

                                                                                                  Branchen

                                                                                                  Branchen

                                                                                                  • Automobil-/ Chemie-/ Pharmaindustrie
                                                                                                  • Maschinenbau / Energiewirtschaft
                                                                                                  • Logistik
                                                                                                  • Wirtschaftsprüfung
                                                                                                  • Geschäftsbanken und Finanzdienstleister
                                                                                                  • Immobilienwirtschaft
                                                                                                  • Versicherungswesen
                                                                                                  • Telekommunikation
                                                                                                  • Gesundheitswesen
                                                                                                  • IT/TK Dienstleister
                                                                                                  • Dienstleistungsunternehmen

                                                                                                  Einsatzorte

                                                                                                  Einsatzorte

                                                                                                  Deutschland, Schweiz, Österreich
                                                                                                  möglich

                                                                                                  Projekte

                                                                                                  Projekte

                                                                                                  2 Jahre 6 Monate
                                                                                                  2023-11 - heute

                                                                                                  Durchführung von Revisionsprüfungen

                                                                                                  Verantwortlicher Revisor
                                                                                                  Verantwortlicher Revisor
                                                                                                  Durchführung von Revisionsprüfung zu den Themen SIEM (Security Information and Event Management), Informationssicherheitsmanagement (ISMS) sowie Problem-, und Change Management (PCM) und Auslagerungsmanagement (EBA GL 2019/02)
                                                                                                  • Prüfung im Auftrag der Revision bei Finanzdienstleistern sowie deren IT-Dienstleister unter Berücksichtigung der aufsichtsrechtlichen (EBA GL, MARISK, BAIT, KAIT, ZAIT) und gesetzlichen (AO, BGB, HGB, KWG, ZAG, WpHG) Anforderungen
                                                                                                  Finanzdienstleister und deren IT-Dienstleister
                                                                                                  2 Jahre 7 Monate
                                                                                                  2023-10 - heute

                                                                                                  logistikbezogene IT-Systeme, Prozesse und IKS-Systematiken

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Operative Umsetzung von regulatorischen und aufsichtsrechtlichen, Compliance und kostenrechnerischen Anforderungen in Bezug auf die sowohl rechnungslegungsrelevanten als auch logistikbezogenen IT-Systeme, Prozesse und IKS-Systematiken. 
                                                                                                  • Operative und beratende Unterstützung bei der Modellierung aufsichtsrechtlich und gesetzliche konformer Dokumentation zu unternehmensintern erstellter Software im Logistik sowie rechnungslegungsrelevanten IT-Systembereich.
                                                                                                  Industrieunternehme zu Herstellung von Druckmessgeräten im Schwarzwald
                                                                                                  2 Jahre 8 Monate
                                                                                                  2023-09 - heute

                                                                                                  Durchführung von Prüfungen für die jeweilige Revision

                                                                                                  Verantwortlicher Revisor
                                                                                                  Verantwortlicher Revisor
                                                                                                  Durchführung von Prüfungen für die jeweilige Revision zu den Themen IT-Notfallmanagement, Security Information and Event Management, Informationssicherheitsmanagement sowie Change-, Incident- und Problem-Management auf Basis der erarbeiteten rollierenden mehrjährigen Prüfungsplanung. 
                                                                                                  • Prüfung im Auftrag der Revision bei Finanzdienstleistern sowie deren IT-Dienstleister unter Berücksichtigung der aufsichtsrechtlichen (EBA GL, MARISK, BAIT, KAIT, ZAIT) und gesetzlichen (AO, BGB, HGB, KWG, ZAG, WpHG) Anforderungen.
                                                                                                  Finanzdienstleister und deren IT-Dienstleister
                                                                                                  3 Jahre 2 Monate
                                                                                                  2023-03 - heute

                                                                                                  Revisionsprüfung mehrerer RZ-Dienstleister

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Revisionsprüfung mehrerer RZ-Dienstleister in Bezug auf die Cybersicherheit, Netzwerksicherheit, End-Point Protektion, Cloud Computing im Rahmen des Outsourcings und Vertragsmanagement nach VVG und VAIT sowie DSGVO, EBA GL 2019/02, IDW PS 330, ISO 2700x-Familie, BSI 100-4/200-4 sowie interner Vorschriften zum Nachweis der Erfüllung der aufsichtsrechtlichen und gesetzlichen Anforderungen. Berichterstattung an den ISB sowie die RZ-Dienstleiter.
                                                                                                  Schweizer Versicherung (Deutsche Niederlassung)
                                                                                                  4 Jahre 4 Monate
                                                                                                  2022-01 - heute

                                                                                                  Revisionsprüfung der RZ-Dienstleister

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Revisionsprüfung der RZ-Dienstleister auf die Einhaltung der gesetzlichen, aufsichtsrechtlichen sowie unternehmensinternen Maßgaben. 
                                                                                                  • Prüfung der RZ Dienstleister in Bezug auf die regulatorische Konformität unter Zugrundelegung der entsprechenden aufsichtsrechtlichen und gesetzlichen Maßgaben wie u.a. HGB, KWG, ZAG, MaRisk, BAIT, ZAIT, EU Verordnung 2015/2366, EBA GL 2019/02, IDW PS 330, ISO 2700x-Familie, ISO 22301, BSI 100-4/200-4 im IT-Kontext. 
                                                                                                  • Scherpunktthemen neben applikationsspezifischen Prüfungen: Compliance-Systeme, ISMS, IAM, PAM, Auslagerungsmanagement, BCM, ISAE 3402, IKS, Prozessmanagement
                                                                                                  • Berichterstattung an die Revisionsleitung sowie die Vorstände
                                                                                                  Verschiedene Geschäftsbanken und Finanzdienstleister
                                                                                                  4 Jahre 5 Monate
                                                                                                  2021-12 - heute

                                                                                                  Revisionsprüfung des RZ-Dienstleisters

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Revisionsprüfung des RZ-Dienstleisters in Bezug auf die Notfallfähigkeit des RZ-Betriebes und die Erfüllung der zu berücksichtigenden regulatorischen Maßgaben aus dem Finanzdienstleitungsumfeld.
                                                                                                  • Prüfung des RZ Dienstleisters in Bezug auf die regulatorische Konformität betreffend der Notfallfähigkeit des RZ-Dienstleisters unter Zugrundelegung der entsprechenden aufsichtsrechtlichen und gesetzlichen Maßgaben wie u.a. HGB, KWG, ZAG, MaRisk, BAIT, ZA-IT, EU Verordnung 2015/2366, EBA GL 2019/02, IDW PS 330, ISO 2700x-Familie, BSI 100-4/200-4. Berichterstattung an den Revisionsleiter sowie den Vorstand. 
                                                                                                  Schweizer Geschäftsbank mit Deutschen RZ-Dienstleister, Coburg
                                                                                                  4 Jahre 7 Monate
                                                                                                  2021-10 - heute

                                                                                                  Operative Betreuung im Outsourcing und Vertragsmanagement

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Operative Betreuung im Outsourcing und Vertragsmanagement, SaaS-Auswahlprozess einer PSD2 konformen Schnittstelle für Drittdienstleiter 
                                                                                                  • Operative Betreuung der Gesellschaft zum Outsourcing und Vertragsmanagement in Verfahrens-, Konzept- und regulatorischen (KWG, ZAG, MaRisk, BAIT, ZAIT, EU Richtlinien, EBA GL, ISO 27001, Datenschutz, ?) Fragestellungen betreffend das Auswahl-, Auslagerungs-, und Implementierungsverfahren inkl. GRC, Prozess- und IKS-Themenaufbereitung. Berichterstattung an K1-Ebene und Geschäftsführung. 
                                                                                                  Automobilgeschäftsbank, Braunschweig
                                                                                                  6 Jahre 6 Monate
                                                                                                  2019-11 - heute

                                                                                                  Dokumentationsimplementierung

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  PSD2 (EU 2015/2366) - Payment Services Directive QS Compliance und Dokumentationsimplementierung
                                                                                                  • Operative Nachverfolgung der Umsetzung von Compliance- und Dokumentationsmaßnahmen zur Sicherstellung der Einhaltung der regulatorischen, aufsichtsrechtlichen und gesetzlichen Anforderungen sowie der vertraglich vereinbarten Lieferungen durch den beauftragten Dienstleister der Drittdienstschnittstelle (XS2A) im Rahmen der Auslagerungssteuerung sowie Vertragserfüllung und IKS Umsetzung sowie Einhaltung der von mir definierten und implementierten Prozessketten
                                                                                                  • Unterstützung bei der Abstimmung mit der Internen Revision, dem Betriebsrat, dem Datenschutz, dem BCM und den Stakeholdern sowie der Steuerung von Dienstleisterprozessen
                                                                                                  • Wesentliche anzuwendende Standards und Maßgaben: ISAE 3402, SOC2, IDW PS 951, ISO 27001, ISO 22301, ISO 31000, BGB, HGB, GoBD, DSGVO, KWG, ZAG, ZDUG, EBA GL 2017/17, EBA 2019/02, PSD 2 Richtlinie, RTS, MaRisk, BAIT sowie weitere EBA, BaFin, EZB Anordnungen und Verlautbarungen zum Outsourcing-/ Auslagerungsmanagement
                                                                                                  Geschäftsbank der Automobilindustrie, Braunschweig
                                                                                                  31 Jahre 4 Monate
                                                                                                  1995-01 - heute

                                                                                                  (IT) Audit Unterstützung im Rahmen von Projekten

                                                                                                  Ausbilder, Berater, Prüfungs- und Projektleiter
                                                                                                  Ausbilder, Berater, Prüfungs- und Projektleiter
                                                                                                  (IT) Audit Unterstützung im Rahmen von Projekten, Revisionstätigkeiten und Jahresabschlussprüfungen zu unterschiedlichen Themen und in unterschiedlichen Branchen. U.a. Outsourcing u. Vertrags-Mgmt, Ma-Risk, BAIT, KAIT, ZAIT, VAIT, DORA, DSGVO, Compliance-Mgmt, IKS, ISMS, GoBD, BCM, Risiko-Mgmt, Governance, Rechnungslegung, Prozess-Mgmt, Berichtswesen und Testierung nach den jeweils gelten-den gesetzlichen und aufsichtsrechtlichen Maßgaben.
                                                                                                  • Ausbilder, Berater, Prüfungs- und Projektleiter für Jahresabschlussprüfer und IT-Audits sowie als Quality Assurance Reviewer IT in unterschiedlichen Funktionen und Hierarchieebenen für u.a. Arthur Andersen, EY, Deloitte, WKGT, Backer Tilly, Trusted Advice, RSM und weiteren mittelständischen sowie kleine Gesellschaften.
                                                                                                  Wirtschaftsprüfungsgesellschaften, unterschiedlicher Größe
                                                                                                  5 Monate
                                                                                                  2025-11 - 2026-03

                                                                                                  Compliance Management ? Risiko-Analyse / Standort-bestimmung ISO 37301-Konformität mit der Zielset-zung der Zertifizierung

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Konzeption und Durchführung einer unternehmens-weiten Compliance-Risikoanalyse sowie Standortbe-stimmung gemäß Norm DIN ISO 37301:2021 mit der Zielsetzung einer Zertifizierungsfähigkeit des Compli-ance-Management-Systems nach Norm DIN ISO 37301:2021. Erarbeitung von Konzepten, Restrukturie-rungserfordernissen, Prüfungsplanung, operative Um-setzung der Risikoanalyse,  Richtlinienentwürfe und Arbeitsanweisungen sowie Management-Berichterstattung und Maßnahmenkatasteraufbau. Standortbestimmung ISO 37301:2021 mit Maßnah-menkatalog, Aufwandsplanung und Umsetzungskon-zeption für die durchzuführenden Arbeiten bis zur Zerti-fizierungsreife Ende 2026. 
                                                                                                  Verteilnetzbetreiber
                                                                                                  GR Berlin
                                                                                                  1 Jahr 5 Monate
                                                                                                  2024-08 - 2025-12

                                                                                                  Unternehmenskonsortium auf C5-Konformität trim-men und Prozesse implementieren inkl. ISO 27001:2024 Zertifizierung unter Berücksichtigung von Medizinpro-dukteanforderungen ? erfolgreiche ISO 27001-Zertifizierung.

                                                                                                  Co - PL
                                                                                                  Co - PL
                                                                                                  Unternehmenskonsortium auf C5-Konformität trim-men. Prozesse implementieren inkl. ISO 27001:2024 Zer-tifizierung unter Berücksichtigung von Medizinpro-dukteanforderungen Ausbildung interner Auditoren in Bezug auf diese Thematik. Konformitätsbestätigungs-prozess durch Wirtschaftsprüfungsgesellschaft beglei-ten; Zertifizierungsprozess ISO 27001:2022 für mehrere Gesellschaften gleichzeitig vorbereiten und begleiten bis zum Erhalt des Zertifikates. Mit Zertifizierung erfolg-reich abgeschlossen
                                                                                                  Health
                                                                                                  HH
                                                                                                  2 Monate
                                                                                                  2025-09 - 2025-10

                                                                                                  Internes Audit ISO 27001

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Internes Audit für das Überwachungsaudit. Überwa-chungsaudit bestanden. 
                                                                                                  Medien- Broadcastunternehmen
                                                                                                  Mainz
                                                                                                  2 Monate
                                                                                                  2025-06 - 2025-07

                                                                                                  Revisionsdienstleistung im Bereich Datenschutz. Auditierung von Fachabteilungen und Datenschutz-Abteilung in Bezug auf Datenschutzkonformität

                                                                                                  Verantwortlicher Projektleiter und Audit Lead seitens compliance-net
                                                                                                  Verantwortlicher Projektleiter und Audit Lead seitens compliance-net
                                                                                                  Audit Lead für die Durchführung des Audits inkl. Be-richterstellung und Ausbildung interner Auditoren in Bezug auf diese Thematik
                                                                                                  Pharma
                                                                                                  GR Aachen
                                                                                                  2 Monate
                                                                                                  2025-05 - 2025-06

                                                                                                  Kontrolle der Abmeldungsfähigkeit von Revisionsfest-stellungen nach TISAX, ISO 27001

                                                                                                  PL
                                                                                                  PL
                                                                                                  Beratung der Gesellschaft zur Abmeldung von Revisi-onsfeststellungen in Bezug auf TISAX, BDSG, DSGVO und ISO 27001 Prüfkataloge. Berücksichtigung von NIS2 und C5-Anforderungen. Erfolgreiches ISO 27001 Überwachungsaudit.
                                                                                                  Netzbetreiber
                                                                                                  GR Köln
                                                                                                  10 Monate
                                                                                                  2023-03 - 2023-12

                                                                                                  Überarbeitung des IKS-Management Systems

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Überarbeitung des IKS-Management Systems im Zusammenhang mit dem Compliance Management in einem internationalen Umfeld
                                                                                                  • Überarbeitung des IKS-Management Systems im Kontext des Konzern- bzw. internationalen Umfeldes, > 50 selbständige Tochtergesellschaften weltweit
                                                                                                  • Konzeptionierung, Prozesse, Kontrollen, Dokumentation, Nachweisführung, Ergebniszusammenfassung, Berichterstattung.
                                                                                                  Deutscher Hausgerätehersteller, München
                                                                                                  1 Jahr 1 Monat
                                                                                                  2020-10 - 2021-10

                                                                                                  Operative Implementierung eines Compliance Management Systems (CMS)

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  Operative Implementierung eines Compliance Management Systems (CMS), in Vorbereitung und zur Erweiterung in ein GRCMS mit internationaler Ausrichtung
                                                                                                  • Operative Implementierung eines CMS, in Vorbereitung und zur Erweiterung in ein GRCMS mit internationaler Ausrichtung
                                                                                                  • Unter Berücksichtigung der anzuwendenden regulatorischen, gesetzlichen und aufsichtsrechtlichen Maßgaben als auch Compliance Kodizes (FCPA, DCGK, DNK, ICG) als auch der ISO 19600 sowie des IDW PS 980 und der ISO 31000 sowie der COSO Management Systeme, Richtlinien und Normen sowie der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung
                                                                                                  • Bereitstellen des CMS zur Übergabe an eine entsprechend zu schaffende Linienfunktion mit Vorbereitung der Integration in ein Umfassendes GRCMS unter Berücksichtigung der TLoD-Modells
                                                                                                  • Unterstützung in der Auslagerungssteuerung durch Compliance-Vorgaben im Rahmen der Vertragsgestaltung und Vorgaben bei der Dienstleisterauswahl sowie des Dienstleister-Audit
                                                                                                  Immobilienverwaltungs- und Vermietungsgesellschaft, Berlin, München, Frankfurt und Ausland
                                                                                                  5 Jahre 7 Monate
                                                                                                  2016-01 - 2021-07

                                                                                                  Datenschutz

                                                                                                  Bestellter Datenschutzbeauftragter (extern)
                                                                                                  Bestellter Datenschutzbeauftragter (extern)
                                                                                                  Extern bestellter betrieblicher Datenschutzbeauftragter
                                                                                                  • Unterstützung des Vorstandes in allen Fragestellungen zum Thema Datenschutz und dessen Auswirkungen auf die Wirtschaftsprüfungsgesellschaft
                                                                                                  • Kommunikationsschnittstelle mit den Aufsichtsgremien und Dritten
                                                                                                  • Zuständig für alle entsprechenden Aufgabenstellung gemäß BDSG
                                                                                                  • Office Produkte im Einsatz (PowerPoint, Excel, Word, Outlook) 
                                                                                                  • Wesentliche anzuwendende Standards und Maßgaben: BDSG a.F., BDSG n.F., DSGVO, TMG, TKG, WPO, StBO, ISO 2700x-Familie inkl. der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung.
                                                                                                  Wirtschaftsprüfungsgesellschaft, Düsseldorf
                                                                                                  5 Monate
                                                                                                  2019-04 - 2019-08

                                                                                                  Standortbestimmung zur ISO 27001- und BSI Grundschutzabdeckung

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  ?Standortbestimmung? zur ISO 27001- und BSI Grundschutzabdeckung sowie Beratung in Bezug auf die ab-lauf- und aufbauorganisatorische Neuausrichtung der Gesellschaft (Auslagerungssteuerung, Prozess-, IKS-, GRC-, BCM- und IT Security Mgmt.) inkl. Beratung in Bezug auf die Steuerung von (IT) Dienstleistern im Rahmen des Auslagerungsmanagements sowie der vertraglichen Gestaltung von (SLA) Leistungsparametern und der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung.
                                                                                                  • Aufzeigen von Maßnahmen zur ISO 27001 und BSI Grundschutzabdeckung sowie Beratung, Konzepterarbeitung und Implementierungsempfehlungen in Bezug auf die ablauf- und aufbauorganisatorische Neuausrichtung der Gesellschaft, insbesondere in Bezug auf Auslagerungssteuerung, Prozess-, IKS-, GRC-, BCM- und IT Security Mgmt., unter Berücksichtigung der anzuwendenden gesetzlichen, aufsichtsrechtlichen und regulatorischen Maßgaben mit der Zielsetzung der Erreichung eines CR-Status
                                                                                                  • Wesentliche an-zuwendende Standards und Maßgaben: ISO 27001, BSI Grundschutz 200-1 bis 200-3, 100-4, COBIT, FAIT 1-3, SCRUM, GoBD, DSGVO, ISO 19600, IDW PS 951, IDW PS 980, IDW PS 981, IDW PS 982.  
                                                                                                  Betriebskrankenkasse mit bundesweiten Niederlassungen, Berlin
                                                                                                  2 Jahre 8 Monate
                                                                                                  2017-01 - 2019-08

                                                                                                  TPP Schnittstelle

                                                                                                  Projektleiter
                                                                                                  Projektleiter
                                                                                                  PSD2 (EU 2015/2366) ? Payment Services Directive. Verantwortlicher Projektleiter ?TPP Schnittstelle? und themenbezogene Beratung der internen Gesamtprojektleitung mit internationaler Ausprägung. Verantwortlicher Projektleiter für das Outsourcing und Vertragsmanagement Projekt inkl. der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung
                                                                                                  • Verantwortliche Leitung des Outsourcing-, Auswahlverfahrens, Vertragsausarbeitung und Leistungsbeschreibung für die Drittanbieterdienstleistungen im Sinne der Bank (Programmierung, SaaS ?) unter Berücksichtigung der gesetzlichen, aufsichtsrechtlichen und Auftraggeber internen Anforderungen
                                                                                                  • Verantwortlich für das PSD2 Projekt im Schwerpunkt ?Schnittstellen zu Drittdienstanbietern? (Outsourcing-Management) sowie Umsetzung der Einführung der PSD 2 relevanten Geschäftsprozesse und IT technischen Schnittstellenabwicklungen inkl. Berücksichtigung der regulatorischen Anforderungen
                                                                                                  • Steuerung des Dienstleisterauswahlprozesses inkl. RFI, RFP sowie PoC-Prozessen und Einkaufsunterstützung durch VLB Formulierung
                                                                                                  • Konzeptionierung der Implementierung sowie Klärung von Compliance Fragestellungen und Austausch mit der Internen Revision, dem Betriebsrat und dem Datenschutz
                                                                                                  • Wesentliche anzuwendende Standards und Maßgaben: BDSG, DSGVO und DSAn-pUG sowie MASI, PSD 1, MaRisk, KwG, BGB, EZB GL, EBA Regulatorien und BAIT sowie ITSiG und weiterer zu berücksichtigender Anforderungen (TKG, TMG?) mit internationaler Ausprägung (Polen, Niederlande, Italien, Griechenland, Spanien, Russland, Frankreich)
                                                                                                  Geschäftsbank der Automobilindustrie, Braunschweig
                                                                                                  11 Monate
                                                                                                  2018-07 - 2019-05

                                                                                                  Datenschutzmanagementsysteme

                                                                                                  ext. Datenschutzbeauftragter, Programmleiter
                                                                                                  ext. Datenschutzbeauftragter, Programmleiter
                                                                                                  Bestellter ext. Datenschutzbeauftragter und Etablierung von Datenschutzmanagementsystemen inkl. der entsprechenden GRC, Prozess- und IKS-Themenaufbereitung
                                                                                                  • Etablierung von Datenschutzmanagementsystemen in verschiedenen Organisationen der Health Care Sparte
                                                                                                  • Vertragsgestaltung, -verhandlung und Implementierung eines Vertragsmanagements für IT Dienstleistungen im Sinne der EU-DSGVO und weiterer mit geltender Gesetzmäßigkeiten
                                                                                                  • Office Produkte im Einsatz (PowerPoint, Excel, Word, Outlook)
                                                                                                  • Wesentliche anzuwendende Standards und Maßgaben: EU-DSGVO und BDSG n.F. unter Berücksichtigung ISO 2700x-Familie, TKG, TMG und SGB IV sowie X und weiterer Gesetze
                                                                                                  Stifte im Gesundheitswesen, Kempen, Krefeld

                                                                                                  Aus- und Weiterbildung

                                                                                                  Aus- und Weiterbildung

                                                                                                  Kompetenzen

                                                                                                  Kompetenzen

                                                                                                  Schwerpunkte

                                                                                                  Projektmanagement
                                                                                                  Compliance
                                                                                                  Sicherheit
                                                                                                  Vertragsmanagement
                                                                                                  Risikomanagement

                                                                                                  Aufgabenbereiche

                                                                                                  • Durchführung von branchenübergreifenden Revisionsprüfungen mit Schwerpunkten im Finanz- und Versicherungsumfeld, gleichwohl auch Industrie, Dienstleistung, Pharma und Telekommunikation in Zusammenarbeit mit der Lt. Internen Revision oder Wirtschaftsprüfungsgesellschaften.
                                                                                                  • Implementierung von Auslagerungs- bzw. Outsourcing/ Vertrags-Management Systemen unter Berücksichtigung der regulatorischen Maßgaben und die heranziehbaren Standards wie KWG, MaRisk, BAIT, KAIT, VAIT, ZAIT, EBA GL 2019/02, ISO 2700x-Familie, C5, EU-Richtlinien und -Verordnungen wie DO-RA und deren ITS/RTS Delegiertenverordnungen
                                                                                                  • Implementierung und Prüfung von Risikomanagement-, Kontroll- und Governance- Managementsystemen nach nationalen und internationalen Standards u.a. nach ISO 9001, ISO 14001, ISO 19011, ISO 22301 und ISO 2700x-Familie, TISAX sowie ISO 31000 und ISAE 3400, ISAE 3402, SOC, SOX Audit und DORA
                                                                                                  • (IT-)Audits und Projektbegleitung für WP Unternehmen u.a. nach Prüfungsstandards des Institut der Wirtschaftsprüfer, insbesondere IDW PS 260, 330, 850, 880, 951, 980, 981, 982, 983 sowie FAIT 1 bis FAIT 5, GOBD sowie der Anforderungen im Versicherungs- und Finanzdienstleistungssektor wie z.B. KWG, MaRisk, BAIT, VAIT, EBA-GL, EU Verordnungen und Richtlinien, KRITIS
                                                                                                  • Geschäftsprozessanalysen (u.a. Risk Impact Analyse (RIA)/ Business Impact Analyse (BIA) / IKS- und Re-Design-Maßnahmen
                                                                                                  • Ganzheitliche Beratung im Bereich BCM-Management bei Unternehmensführungswechseln
                                                                                                  • Beratung bei Vertragsverhandlungen/ -aufbereitungen sowie Auditierung von bestehenden Abkommen ? Outsourcing Management & Vertragsmanagement unter Berücksichtigung der jeweiligen aufsichtsrechtlichen und gesetzlichen Maßgaben
                                                                                                  • Compliance-Beratung (Aufbau, Implementierung oder Prüfung) von Compliance Management Systemen im nationale und internationale Umfeld
                                                                                                  • Begleitung von M&A-Prozessen. Unterstützung auf der Käuferseite vor allem in Fragen der Digitalisierung und der Prozessoptimierung
                                                                                                  • Auf- und Ausbau sowie Ausgründung von Firmen im Compliance-Umfeld.
                                                                                                  • Datenschutzberatung, -projektierung, -implementierung und -auditierung auf Basis des BDSG n.F., EU-DSGVO, DSAnpUG und damit einhergehenden gesetzlichen sowie regulatorischen Anforderungen
                                                                                                  • Entwicklung von mittelfristigen Strategien, Ausbildung von Mitarbeitern im Change-Management nach GfMe für Rationales Management und Analyse technischer Störungen, um eine Plattform (gleiche Sprache) für gemeinsames Arbeiten zu schaffen

                                                                                                  Produkte / Standards / Erfahrungen / Methoden

                                                                                                  Beherrschte Standards und Regularien, u.a.
                                                                                                  • Projektmanagement nach PMI oder Prince2
                                                                                                  • ISO, BSI, TISAX Standards
                                                                                                    • ISO 9001, ISO 19011, ISO 19600; ISO 20000; ISO 22301, ISO 27001, ISO 27002; ISO 27005; IS0 27019; ISO 27701, ISO 31000, TISAX, BSI-Grundschutz 200-1 bis 200-4
                                                                                                  • Jahresabschlussprüfung, Rechnungslegung
                                                                                                    • IFRS; HGB; AO; GoBD; IDW PS 260, 330, 331, 850, 860, 880, 980, 981,982,983; FAIT 1-5; IDW PH 9.860.1, IDW PH 9.860.2, IDW PH 9.860.3
                                                                                                  • Datenschutz, Datensicherheit, IKS, BCM
                                                                                                    • EU-DSGVO; BDSG n.F.; COBIT; COSO; IDW PH 9.860.1; ISAE 340x; SOC2; IDW PS 951; TKG; TMG; SGB, BS25999; ISO 17999; ISO 22301
                                                                                                  • Aufsichtsrechtliche Maßgaben
                                                                                                    • U.a. EU 2015/2366; EBA GL 2017/17; EBA GL 2019/02; MaGo; MaRisk; BAIT; KAIT; VAIT; ZAIT, BGB §§ 675c ff, DORA, DORA Arbeitsgruppen, Schulungen und Workshops
                                                                                                  • KRITIS
                                                                                                    • BSIG; verschiedene B3S-Standards (Pharma, Krankenhäuser); ITSG, ISO 27001
                                                                                                  • Weitere regulatorische, aufsichtsrechtlichen und gesetzliche Maßgaben
                                                                                                    • AGG; BGB; StGB; HGB; AO; KWG; WPHG; EnWG; GwG; VVG; VAG; StPO; StGB; AktG; GmbHG; OWiG, UWG, ZAG, BDSG, DSGVO, UStG, EStG, UStDV etc.

                                                                                                  Lehrbeauftragung
                                                                                                  • Mitentwickler und Akkreditierungsteammitglied des Studiengangs ?IT Audit & Assurance? an der EUFH in Brühl unter der Leitung von Dekan Prof. Dr. Paffrath
                                                                                                  • Lehrbeauftragter der DHBW, Villingen-Schwenningen, für ?IT Sicherheit 1? im Studiengang Wirtschaftsinformatik unter der Leitung von Prof. Dr. Heinrich.
                                                                                                  • Mitglied des Arbeitskreises ?IT Mittelstand? des Institutes der Wirtschaftsprüfer (IDW)

                                                                                                  Werdegang - Stationen verschiedener Aufgabenstellungen BIG4 WP Erfahrung

                                                                                                      2010 - heute
                                                                                                        Firma: auf Anfrage
                                                                                                          Position: Geschäftsführer

                                                                                                              2015 - 2017
                                                                                                                Firma: auf Anfrage
                                                                                                                  Position: Executive Partner

                                                                                                                      2011 - 2015
                                                                                                                        Firma: auf Anfrage
                                                                                                                          Position: Geschäftsführer

                                                                                                                              2008 - 2018
                                                                                                                                Firma: Deloitte GmbH Wirtschaftsprüfungsgesellschaft, Frankfurt am Main
                                                                                                                                  Position: Interim SM

                                                                                                                                      2000 - 2018
                                                                                                                                        Firma: auf Anfrage
                                                                                                                                          Position: Inhaber

                                                                                                                                              1999 - 2008
                                                                                                                                                Firma: Gesellschaft für Managemententwicklung, Troisdorf
                                                                                                                                                  Position: Generalbevollmächtigter

                                                                                                                                                      1995 - 1999
                                                                                                                                                        Firma: Arthur Andersen WPG StBG, Düsseldorf
                                                                                                                                                          Position: Prüfungsleiter Wirtschaftsprüfung und IT Audit

                                                                                                                                                              1993 - 1994
                                                                                                                                                                Firma: Sony Deutschland GmbH, Köln
                                                                                                                                                                  Position: Controller und Warehouse Management

                                                                                                                                                                      1990 - 1993
                                                                                                                                                                        Firma: Battenfeld Fischer Blasformtechnik GmbH, Troisdorf
                                                                                                                                                                          Position: Controller und Finanzbuchhalter

                                                                                                                                                                              1988 - 1990
                                                                                                                                                                                Firma: Bauunternehmung Quadt GmbH, Bonn
                                                                                                                                                                                  Position: Industriekaufmann

                                                                                                                                                                                      1986 - 1988
                                                                                                                                                                                        Firma: Bundesministerium der Verteidigung, Luftwaffe
                                                                                                                                                                                          Position: Offizier

                                                                                                                                                                                              1984 ? 1986
                                                                                                                                                                                                Firma: Deutsche Bundesbahn, Troisdorf
                                                                                                                                                                                                  Position: Betriebsschlosser

                                                                                                                                                                                                  Branchen

                                                                                                                                                                                                  Branchen

                                                                                                                                                                                                  • Automobil-/ Chemie-/ Pharmaindustrie
                                                                                                                                                                                                  • Maschinenbau / Energiewirtschaft
                                                                                                                                                                                                  • Logistik
                                                                                                                                                                                                  • Wirtschaftsprüfung
                                                                                                                                                                                                  • Geschäftsbanken und Finanzdienstleister
                                                                                                                                                                                                  • Immobilienwirtschaft
                                                                                                                                                                                                  • Versicherungswesen
                                                                                                                                                                                                  • Telekommunikation
                                                                                                                                                                                                  • Gesundheitswesen
                                                                                                                                                                                                  • IT/TK Dienstleister
                                                                                                                                                                                                  • Dienstleistungsunternehmen

                                                                                                                                                                                                  Vertrauen Sie auf Randstad

                                                                                                                                                                                                  Im Bereich Freelancing
                                                                                                                                                                                                  Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

                                                                                                                                                                                                  Fragen?

                                                                                                                                                                                                  Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

                                                                                                                                                                                                  Das Freelancer-Portal

                                                                                                                                                                                                  Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.