langjährige Projekterfahrung in Informationssicherheit, Datenschutz, BCM, Compliance bei Finanzdienstleistern und IT Anbietern
Aktualisiert am 21.11.2025
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 21.11.2025
Verfügbar zu: 100%
davon vor Ort: 100%
IT-Compliance
Datenschutz
IT Security
IT Controlling
Audits
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Essen (+75km) Ibbenbüren (+75km) Darmstadt (+75km) Homburg (Saar) (+50km) München (+100km) Mindelheim (+100km)
nicht möglich

Projekte

Projekte

1 Jahr
2024-12 - heute

DORA Umsetzung und PCIDSS Compliance Audit für VR Payment

Unternehmensberater
Unternehmensberater
  • Begleitung der PCI Audit und Abarbeitung Findings
  • Umsetzung der DORA Anforderungen in DZ Konzern Verbund
  • Erstellung Informationsregister und Erstellung Maßnahmenliste
  • Erstellung neues Risikomanagementkonzept / ISMS
5 Jahre 1 Monat
2020-11 - heute

Konzeption Neuaufbau Providermanagement

Unternehmensberater
Unternehmensberater
  • Neukonzeptionierung Providermanagement unter Berücksichtigung IT Security Standards
DB Vertrieb
8 Monate
2024-02 - 2024-09

Aufbau IT Compliance

Unternehmensberater
Unternehmensberater
  • Aufbau eines IMS und DMS
  • Installation eines Kontrollkonzepts
  • Schutzbedarfsanalysen diversere Anwendungen und Risk to Control Konzept Implementierung
BIRGroup
1 Jahr 5 Monate
2022-09 - 2024-01

IS Audits

Unternehmensberater
Unternehmensberater
  • Durchführung von Audits bei Fachbereichen und Dienstleistern, sowie Definition von Maßnahmenkatalogen
  • Implementierung von Risk Assessment Process und Durchführung bei Vendoren für InfoSec
Karl Storz Endoskope
6 Monate
2022-02 - 2022-07

IS/DS Audits

Unternehmensberater
Unternehmensberater
  • Durchführung von Audits bei Fachbereichen und Dienstleistern, sowie Definition von Maßnahmenkatalogen
  • Durchführung von Risk Assessments bei Vendore

W&W
1 Jahr 2 Monate
2021-01 - 2022-02

Neustrukturierung Informationsecurity Management

Unternehmensberater
Unternehmensberater
  • Neukonzeptionierung ITSM und Implementierung
  • Konzeption Neuausrichtung NFR
  • Abarbeitung Moniten in Bezug auf IT-Auslagerungen
  • Implementierung ITSM Tool
Sparda Bank
7 Monate
2021-01 - 2021-07

GAP Analyse CMMC Zertifizierung

Unternehmensberater
Unternehmensberater
Pre Audit
  • Teilzeit Projektleitung als SPOC
  • Erarbeitung Strategie und Vorgehensmodell
Dräger
2 Monate
2020-11 - 2020-12

Konzeption Neuaufbau Providermanagement

Unternehmensberater
Unternehmensberater
Konzepterstellung
  • Neukonzeptionierung Providermanagement unter Berücksichtigung IT Security und Datenschutz Standards
DB Vertrieb
8 Monate
2020-05 - 2020-12

Projektkoordination Migration innogy zu EON

Unternehmensberater
Unternehmensberater
  • Statustracking und Zuordnung Migrationsthemen
  • Strukturierung Workstreams, IT Security
  • Lieferantenmanagement, Beteiligung
  • Konzeption neues Vorgehensmodell NFR Compliance
6 Monate
2019-11 - 2020-04

Umsetzung ITSM, BCM & DSGVO

Unternehmensberater
Unternehmensberater
  • Entwicklung Vorgehensmodell für IT/DS Audits
  • Vertragsmanagement Dienstleister und Neustrukturierung
  • Interims DSB
  • Harmonisierung der Managementsysteme nach ISO27001/27701/SITB
DB Systel
Frankfurt
1 Jahr 1 Monat
2019-01 - 2020-01

Umsetzung ITSM, BCM & DSGVO

Projekt und Teilprojektleiter
Projekt und Teilprojektleiter
  • Einführung System zur Erfassung VVT
  • Vertragsmanagement und Neustrukturierung Outsourcing
  • Durchführung Risikobewertung und DSFA
  • Konzeption und Umsetzung IKS für ISM und BCM nach ISO27001
  • Etablierung Prozess Einwilligung und Betroffenenrechte
FI-T-S
München
1 Jahr
2018-01 - 2018-12

Umsetzung Vendor Management

Projektleiter
Projektleiter
  • Sicherstellung der konsistenten Umsetzung in allen Konzerngesellschaften nach ISO27001 und SITB
  • Einbindung Vertragsmanagement und Neustrukturierung
  • Konzeption und Umsetzung IKS und BIA in Organisation
  • Durchführung Turnuskontrolle Dienstleister
Unicredit
München
1 Jahr 7 Monate
2017-04 - 2018-10

Umsetzung EU-DGSVO

Projektleiter
Projektleiter
  • Erstellung eines Datenschutzmanagementsystems
  • Entwicklung Risikokatalog / DSMS Strategie
  • Einbindung alles Konzerngesellschaften in DS Organisation
  • Umsetzung der Anforderungen an ausländischen Standorten sowie Erstellung globaler Richtlinien und Policies
  • Vorortumsetzung der Anforderungen GDPR und NY Privacy act in den US-Standorten für 3 Monate
  • Erstellung und Adressierung der technischen Anforderungen nach ISO 27001 und Landesbankenstandard/SITB
  • Integration Datenschutz in Vendormanagement
  • Verhandlung mit Verbänden (Sparkassen / öffentl. rechtl.Banken)
Helaba
Frankfurt
5 Monate
2016-11 - 2017-03

Umsetzung EU-DGSVO in Information Security

Unternehmensberater
Unternehmensberater
  • Durchführung Bestandsaufnahme Unternehmensstruktur zur Implementierung eines ISM nach ISO27001
  • Relevanzprüfung betroffener Einheiten
  • Erstellung Fragenkatalog zur Ist-Analyse
  • Erstellung Umsetzungsmodule für Roll-Out
Deutsche Post AG
10 Monate
2016-01 - 2016-10

Durchführung ADV / IS / Datenschutz Audits

Senior Consultant
Senior Consultant
  • Europaweite Durchführung ADV / IS / Datenschutz Audits im Kundenauftrag
  • Erstellung und Tracking von Maßnahmenplänen
  • Entwicklung und Implementierung von Lieferantenmanagementprozessen
  • Beratung und Implementierung ISMS nach ISO 2700x
  • Beratung nach ISO 9001 und ISO 22301
  • Projekte mit Schwerpunkt Datenschutz / Informationssicherheit bei Kunden aus dem KRITIS Sektor nach IT-Sicherheitsgesetz
  • externer Datenschutzbeauftragter
  • Begleitung von Kundenprojekten im DWH/BI Umfeld
  • Unterstützung bei der Umsetzung von BCM Prozessen
migosens GmbH
Mülheim a.d. Ruhr
4 Jahre 5 Monate
2011-08 - 2015-12

Implementierung IDV Prozesse

Senior Spezialist Dataprotection & Informationsecurity
Senior Spezialist Dataprotection & Informationsecurity
  • Erstellung, Umsetzung relevanter Geschäftsanweisungen unter Berücksichtigung von COBIT, ITIL, IT-Grundschutz, MaRisk
  • Durchführung ADV / IS Audits bei Lieferanten/Vendoren
  • Leitung Outsourcing / Auslagerung / Einkauf Projekte
  • Erstellung und Auswertung von Maßnahmenplänen zur Umsetzung der IS Anforderungen bei Lieferanten, zB. Pentesting, BCM, Access/Identity Management, Logging etc.
  • Vertragsmanagement für relevante Vendoren, Erstellung und Freigabe
  • Records Management Beauftragter
  • zentraler Ansprechpartner bei IT-Projekten mit Datenschutz und IS Impact für Zahlungsverkehr, Wertpapier, Cash Management
  • Begleitung interner und externer Audits
  • Durchführung Sensibilisierung und Training von Mitarbeitern
  • Ansprechpartner für Fraudprevention- und Scoringsysteme
  • Implementierung IDV Prozesse
  • Erstellung und Auswertung Usermanagementprozesse und Reviews
  • Risikoanalyse der gesamten Prozesskette und Systemlandschaft
  • Pflege der Verfahrensverzeichnisse
  • BCM Beauftragter
TARGOBANK GmbH & Co. KGaA
Düsseldorf
2 Jahre 2 Monate
2009-07 - 2011-08

Einführung risikobasierten Lieferantenmanagements

Senior Compliance Officer
Senior Compliance Officer
  • Einführung risikobasierten Lieferantenmanagements
  • Begleitung Ausschreibungsprozesse
  • Regelprüfungen Lieferanten/Vendoren
  • Durchführung ADV / IS Audits bei Lieferanten
  • Durchführung Security Audits
  • Erstellung und Tracking von Maßnahmenplänen
  • Erstellung Geschäftsanweisung Filial- und Gebäudesicherheit
  • Erstellung und Umsetzung Compliance Anforderungen nach MaRisk / KWG
  • Implementierung und Steuerung IKS für den Bereich Einkauf und Immobilien
  • Reporting und festlegen korrigierender Maßnahmen aus IKS
  • Mitglied Dauerprojekt zur Industrialisierung
TARGO Realty Services GmbH
Düsseldorf
2 Jahre 1 Monat
2007-07 - 2009-07

Durchführung User Entitlement Review Prozess

Control & Risk Manager
Control & Risk Manager
  • Erstellung, Umsetzung relevanter Geschäftsanweisungen
  • Umsetzung von Projekten im IS Umfeld
  • Verifizierung lokaler IT Standards auf gesetzliche Anforderung
  • Leitung Projekt Office Team
  • Implementierung Risk Control Self-Assessment Prozess
  • Begleitung interner und externer Audits
  • Steuerung Lizenz Management
  • Durchführung User Entitlement Review Prozess
  • Begleitung Software Development Life Circle Prozess
  • kontinuierliche Weiterentwicklung bestehender Policies
  • Erstellung von Risikoanalysen auf Prozess/Applicationsebene
  • Incidentmanager in Großprojekt Region
  • Ansprechpartner für diverse EMEA Projekte
  • Applicationowner Projektplanungstool Planview
  • Mitglied Dauerprojekt zur Industrialisierung
Citi IT Consulting GmbH
Duisburg
4 Jahre 5 Monate
2003-03 - 2007-07

Einführung Risk Control Self Assessment Prozess

Experte Controlling
Experte Controlling
  • Einführung Risk Control Self Assessment Prozess für den Bereich Banking (IKS) nach SOX, MaRisk, KWG
  • Wertpapierzertifizierung der Citigroup
  • Implementierung User Entitlement Prozess für die Region EMEA
  • Fachliche und disziplinarische Führung Access Control Team
  • Durchführung von internen Kontrollen zu Geschäftsprozessen
  • Entwicklung von Standardisierungsprozessen
  • Durchführung Kontrollprozess
Citibank AG
Duisburg

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre 10 Monate
1997-09 - 2002-06

Studium Rechtswissenschaften


Kompetenzen

Kompetenzen

Top-Skills

IT-Compliance Datenschutz IT Security IT Controlling Audits

Produkte / Standards / Erfahrungen / Methoden

Profil

  • mehr als 25 Jahre Berufserfahrung im Projektmanagement
  • langjährige Erfahrung in der Entwicklung und Umsetzung von Projekten
  • sehr gute analytische Fähigkeiten für komplexe Sachverhalte
  • Kenntnis aller gängigen Sicherheitsstandards und ihrer lösungsorientierten Umsetzung
  • Durchführung zahlreicher Datenschutz- und Informationssicherheitsaudits
  • Hohe Belastbarkeit, Durchsetzungsvermögen und Reisebereitschaft
  • Expertenkenntnis in allen gängigen Managementsystemlösungen
  • exzellente Kommunikationsfähigkeiten und kundenorientiertes Auftreten

Einsatzorte

Einsatzorte

Essen (+75km) Ibbenbüren (+75km) Darmstadt (+75km) Homburg (Saar) (+50km) München (+100km) Mindelheim (+100km)
nicht möglich

Projekte

Projekte

1 Jahr
2024-12 - heute

DORA Umsetzung und PCIDSS Compliance Audit für VR Payment

Unternehmensberater
Unternehmensberater
  • Begleitung der PCI Audit und Abarbeitung Findings
  • Umsetzung der DORA Anforderungen in DZ Konzern Verbund
  • Erstellung Informationsregister und Erstellung Maßnahmenliste
  • Erstellung neues Risikomanagementkonzept / ISMS
5 Jahre 1 Monat
2020-11 - heute

Konzeption Neuaufbau Providermanagement

Unternehmensberater
Unternehmensberater
  • Neukonzeptionierung Providermanagement unter Berücksichtigung IT Security Standards
DB Vertrieb
8 Monate
2024-02 - 2024-09

Aufbau IT Compliance

Unternehmensberater
Unternehmensberater
  • Aufbau eines IMS und DMS
  • Installation eines Kontrollkonzepts
  • Schutzbedarfsanalysen diversere Anwendungen und Risk to Control Konzept Implementierung
BIRGroup
1 Jahr 5 Monate
2022-09 - 2024-01

IS Audits

Unternehmensberater
Unternehmensberater
  • Durchführung von Audits bei Fachbereichen und Dienstleistern, sowie Definition von Maßnahmenkatalogen
  • Implementierung von Risk Assessment Process und Durchführung bei Vendoren für InfoSec
Karl Storz Endoskope
6 Monate
2022-02 - 2022-07

IS/DS Audits

Unternehmensberater
Unternehmensberater
  • Durchführung von Audits bei Fachbereichen und Dienstleistern, sowie Definition von Maßnahmenkatalogen
  • Durchführung von Risk Assessments bei Vendore

W&W
1 Jahr 2 Monate
2021-01 - 2022-02

Neustrukturierung Informationsecurity Management

Unternehmensberater
Unternehmensberater
  • Neukonzeptionierung ITSM und Implementierung
  • Konzeption Neuausrichtung NFR
  • Abarbeitung Moniten in Bezug auf IT-Auslagerungen
  • Implementierung ITSM Tool
Sparda Bank
7 Monate
2021-01 - 2021-07

GAP Analyse CMMC Zertifizierung

Unternehmensberater
Unternehmensberater
Pre Audit
  • Teilzeit Projektleitung als SPOC
  • Erarbeitung Strategie und Vorgehensmodell
Dräger
2 Monate
2020-11 - 2020-12

Konzeption Neuaufbau Providermanagement

Unternehmensberater
Unternehmensberater
Konzepterstellung
  • Neukonzeptionierung Providermanagement unter Berücksichtigung IT Security und Datenschutz Standards
DB Vertrieb
8 Monate
2020-05 - 2020-12

Projektkoordination Migration innogy zu EON

Unternehmensberater
Unternehmensberater
  • Statustracking und Zuordnung Migrationsthemen
  • Strukturierung Workstreams, IT Security
  • Lieferantenmanagement, Beteiligung
  • Konzeption neues Vorgehensmodell NFR Compliance
6 Monate
2019-11 - 2020-04

Umsetzung ITSM, BCM & DSGVO

Unternehmensberater
Unternehmensberater
  • Entwicklung Vorgehensmodell für IT/DS Audits
  • Vertragsmanagement Dienstleister und Neustrukturierung
  • Interims DSB
  • Harmonisierung der Managementsysteme nach ISO27001/27701/SITB
DB Systel
Frankfurt
1 Jahr 1 Monat
2019-01 - 2020-01

Umsetzung ITSM, BCM & DSGVO

Projekt und Teilprojektleiter
Projekt und Teilprojektleiter
  • Einführung System zur Erfassung VVT
  • Vertragsmanagement und Neustrukturierung Outsourcing
  • Durchführung Risikobewertung und DSFA
  • Konzeption und Umsetzung IKS für ISM und BCM nach ISO27001
  • Etablierung Prozess Einwilligung und Betroffenenrechte
FI-T-S
München
1 Jahr
2018-01 - 2018-12

Umsetzung Vendor Management

Projektleiter
Projektleiter
  • Sicherstellung der konsistenten Umsetzung in allen Konzerngesellschaften nach ISO27001 und SITB
  • Einbindung Vertragsmanagement und Neustrukturierung
  • Konzeption und Umsetzung IKS und BIA in Organisation
  • Durchführung Turnuskontrolle Dienstleister
Unicredit
München
1 Jahr 7 Monate
2017-04 - 2018-10

Umsetzung EU-DGSVO

Projektleiter
Projektleiter
  • Erstellung eines Datenschutzmanagementsystems
  • Entwicklung Risikokatalog / DSMS Strategie
  • Einbindung alles Konzerngesellschaften in DS Organisation
  • Umsetzung der Anforderungen an ausländischen Standorten sowie Erstellung globaler Richtlinien und Policies
  • Vorortumsetzung der Anforderungen GDPR und NY Privacy act in den US-Standorten für 3 Monate
  • Erstellung und Adressierung der technischen Anforderungen nach ISO 27001 und Landesbankenstandard/SITB
  • Integration Datenschutz in Vendormanagement
  • Verhandlung mit Verbänden (Sparkassen / öffentl. rechtl.Banken)
Helaba
Frankfurt
5 Monate
2016-11 - 2017-03

Umsetzung EU-DGSVO in Information Security

Unternehmensberater
Unternehmensberater
  • Durchführung Bestandsaufnahme Unternehmensstruktur zur Implementierung eines ISM nach ISO27001
  • Relevanzprüfung betroffener Einheiten
  • Erstellung Fragenkatalog zur Ist-Analyse
  • Erstellung Umsetzungsmodule für Roll-Out
Deutsche Post AG
10 Monate
2016-01 - 2016-10

Durchführung ADV / IS / Datenschutz Audits

Senior Consultant
Senior Consultant
  • Europaweite Durchführung ADV / IS / Datenschutz Audits im Kundenauftrag
  • Erstellung und Tracking von Maßnahmenplänen
  • Entwicklung und Implementierung von Lieferantenmanagementprozessen
  • Beratung und Implementierung ISMS nach ISO 2700x
  • Beratung nach ISO 9001 und ISO 22301
  • Projekte mit Schwerpunkt Datenschutz / Informationssicherheit bei Kunden aus dem KRITIS Sektor nach IT-Sicherheitsgesetz
  • externer Datenschutzbeauftragter
  • Begleitung von Kundenprojekten im DWH/BI Umfeld
  • Unterstützung bei der Umsetzung von BCM Prozessen
migosens GmbH
Mülheim a.d. Ruhr
4 Jahre 5 Monate
2011-08 - 2015-12

Implementierung IDV Prozesse

Senior Spezialist Dataprotection & Informationsecurity
Senior Spezialist Dataprotection & Informationsecurity
  • Erstellung, Umsetzung relevanter Geschäftsanweisungen unter Berücksichtigung von COBIT, ITIL, IT-Grundschutz, MaRisk
  • Durchführung ADV / IS Audits bei Lieferanten/Vendoren
  • Leitung Outsourcing / Auslagerung / Einkauf Projekte
  • Erstellung und Auswertung von Maßnahmenplänen zur Umsetzung der IS Anforderungen bei Lieferanten, zB. Pentesting, BCM, Access/Identity Management, Logging etc.
  • Vertragsmanagement für relevante Vendoren, Erstellung und Freigabe
  • Records Management Beauftragter
  • zentraler Ansprechpartner bei IT-Projekten mit Datenschutz und IS Impact für Zahlungsverkehr, Wertpapier, Cash Management
  • Begleitung interner und externer Audits
  • Durchführung Sensibilisierung und Training von Mitarbeitern
  • Ansprechpartner für Fraudprevention- und Scoringsysteme
  • Implementierung IDV Prozesse
  • Erstellung und Auswertung Usermanagementprozesse und Reviews
  • Risikoanalyse der gesamten Prozesskette und Systemlandschaft
  • Pflege der Verfahrensverzeichnisse
  • BCM Beauftragter
TARGOBANK GmbH & Co. KGaA
Düsseldorf
2 Jahre 2 Monate
2009-07 - 2011-08

Einführung risikobasierten Lieferantenmanagements

Senior Compliance Officer
Senior Compliance Officer
  • Einführung risikobasierten Lieferantenmanagements
  • Begleitung Ausschreibungsprozesse
  • Regelprüfungen Lieferanten/Vendoren
  • Durchführung ADV / IS Audits bei Lieferanten
  • Durchführung Security Audits
  • Erstellung und Tracking von Maßnahmenplänen
  • Erstellung Geschäftsanweisung Filial- und Gebäudesicherheit
  • Erstellung und Umsetzung Compliance Anforderungen nach MaRisk / KWG
  • Implementierung und Steuerung IKS für den Bereich Einkauf und Immobilien
  • Reporting und festlegen korrigierender Maßnahmen aus IKS
  • Mitglied Dauerprojekt zur Industrialisierung
TARGO Realty Services GmbH
Düsseldorf
2 Jahre 1 Monat
2007-07 - 2009-07

Durchführung User Entitlement Review Prozess

Control & Risk Manager
Control & Risk Manager
  • Erstellung, Umsetzung relevanter Geschäftsanweisungen
  • Umsetzung von Projekten im IS Umfeld
  • Verifizierung lokaler IT Standards auf gesetzliche Anforderung
  • Leitung Projekt Office Team
  • Implementierung Risk Control Self-Assessment Prozess
  • Begleitung interner und externer Audits
  • Steuerung Lizenz Management
  • Durchführung User Entitlement Review Prozess
  • Begleitung Software Development Life Circle Prozess
  • kontinuierliche Weiterentwicklung bestehender Policies
  • Erstellung von Risikoanalysen auf Prozess/Applicationsebene
  • Incidentmanager in Großprojekt Region
  • Ansprechpartner für diverse EMEA Projekte
  • Applicationowner Projektplanungstool Planview
  • Mitglied Dauerprojekt zur Industrialisierung
Citi IT Consulting GmbH
Duisburg
4 Jahre 5 Monate
2003-03 - 2007-07

Einführung Risk Control Self Assessment Prozess

Experte Controlling
Experte Controlling
  • Einführung Risk Control Self Assessment Prozess für den Bereich Banking (IKS) nach SOX, MaRisk, KWG
  • Wertpapierzertifizierung der Citigroup
  • Implementierung User Entitlement Prozess für die Region EMEA
  • Fachliche und disziplinarische Führung Access Control Team
  • Durchführung von internen Kontrollen zu Geschäftsprozessen
  • Entwicklung von Standardisierungsprozessen
  • Durchführung Kontrollprozess
Citibank AG
Duisburg

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre 10 Monate
1997-09 - 2002-06

Studium Rechtswissenschaften


Kompetenzen

Kompetenzen

Top-Skills

IT-Compliance Datenschutz IT Security IT Controlling Audits

Produkte / Standards / Erfahrungen / Methoden

Profil

  • mehr als 25 Jahre Berufserfahrung im Projektmanagement
  • langjährige Erfahrung in der Entwicklung und Umsetzung von Projekten
  • sehr gute analytische Fähigkeiten für komplexe Sachverhalte
  • Kenntnis aller gängigen Sicherheitsstandards und ihrer lösungsorientierten Umsetzung
  • Durchführung zahlreicher Datenschutz- und Informationssicherheitsaudits
  • Hohe Belastbarkeit, Durchsetzungsvermögen und Reisebereitschaft
  • Expertenkenntnis in allen gängigen Managementsystemlösungen
  • exzellente Kommunikationsfähigkeiten und kundenorientiertes Auftreten

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.