Experte Datenschutz und Informationssicherheit
Aktualisiert am 16.10.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.11.2025
Verfügbar zu: 100%
davon vor Ort: 30%
Datenschutz
Informationssicherheit
Volljurist
IT-Security
Cloud Security
ISO 27001
IT-Grundschutz
Zero Trust
DSGVO
BDSG
Business Continuity Management
AI-Act
NIS 2
TISAX
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

9 Monate
2025-03 - heute

ISMS-Aufbau

Externer Berater / Projektleitung ISO 27001:2022 Zero Trust ISO 31000 ...
Externer Berater / Projektleitung

Konzeption und Aufbau eines ISMS auf Basis von BSI-Grundschutz und ISO 27001:2022 für eine große öffentliche Einrichtung.

  • Konzeption eines Sollmaßnahmenkatalogs sowie von Richtlinien und Muster-Konzepten
  • Konzeption und Aufbau eines Risikomanagements nach ISO 31000 inklusive entsprechender Prozesse, geeigneter technischer Ressourcen sowie Abschätzung der benötigten Personalressourcen für den langfristigen Betrieb
  • Konzeption und Aufbau eines Auditmanagements inklusive entsprechender Prozesse, geeigneter technischer Ressourcen sowie Abschätzung der benötigten Personalressourcen für den langfristigen Betrieb
  • Beratung und Unterstützung beim Aufbau des Berichtswesens
  • Konzeption und Umsetzung einer Awareness-Kampagne im Zusammenhang mit IT-Sicherheitsrisiken
  • Beratung und Unterstützung bei der Weiterentwicklung des Schulungskonzepts
  • Konzeption einer Integration von Datenschutzmanagement und Business Continuity Management ins ISMS inkl. Kapazitäts- und Budgetplanung

ISO 27001:2022 Zero Trust ISO 31000 BSI-Grundschutz BSI-Standard 200-4 DSGVO BDSG NIS 2-Richtlinie NIS 2-Durchführungsverordnung Cybersicherheitsverordnung BaWü Verwaltungsvorschrift Informationssicherheit BaWü
öffentliche Einrichtung
10 Monate
2025-02 - heute

Schulungsanbieter

Interner Experte / Projektleitung DSGVO BDSG (neu) ISO 27001:2022 ...
Interner Experte / Projektleitung

Verantwortlich für die didaktische und fachliche Konzeption, Erstellung und Durchführung von Schulungen und Zertifizierungslehrgängen zu verschiedenen Security-Themen in Zusammenarbeit mit der Industrie- und Handelskammer.

  • Didaktische und fachliche Konzeption und Gestaltung von ein- und mehrtägigen Schulungen und mehrwöchigen Zertifizierungs-Lehrgängen zu verschiedenen Security-Themen, u.a. 
    • Anwenderschulungen M365 ? sichere und praktische Nutzung der M365 Tools (u.a. Teams, Outlook, Sharepoint, Copilot) für verschiedene Zielgruppen
    • Rechtliche Grundlagen und praktische Umsetzung der NIS 2-Richtlinie
    • Datenschutzkonformer Einsatz von KI im Mittelstand
    • Radio Equipment Directive (RED) und Cyber Resilience Act CRA) ? Rechtliche Grundlagen und praktische Umsetzung
    • Security Manager: der Zertifizierungslehrgang zur Weiterbildung von Fachkräften im Bereich Datensicherheit (z.B. CISOs, DSB, ISB, IT-Leiter) vermittelt breit aufgestelltem Wissen und erprobte Best Practices in IT-Security Fragen (u.a. Risiko-Management, Change-Management, Incident Management, Datenschutz und sonstiger relevanter Regulatorik)
  • Durchführung der Schulungen vor Ort, online oder hybrid

DSGVO BDSG (neu) ISO 27001:2022 BSI-Grundschutz AI Act CRA NIS 2-Richtlinie NIS 2-Durchführungsverordnung Zero Trust
Dienstleistungen
1 Jahr 5 Monate
2024-07 - heute

Datenschutzmanagement as a Service

Interner Experte / Projektleitung DSGVO BDSG (neu) ISO 27001:2022 ...
Interner Experte / Projektleitung

Verantwortlich für die Entwicklung und Führung des unternehmenseigenen Angebots ?Datenschutzmanagement as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes DSMS aufzubauen und zu betreiben.

  • Datenschutzrechtliche Dokumentation von Unternehmensprozessen
  • Analyse und bei Bedarf Einbindung von über die DSGVO und das BDSG hinausgehenden regulatorischen Anforderungen aus dem Datenschutzbereich, z.B. SGB V (Vorschriften zum Patientendatenschutz im Medizinsektor) oder internationale Datenschutzvorschriften, z.B. HIPAA, CCPA.
  • Erstellung von Schutzbedarfsanalysen
  • Führung des Verzeichnisses von Verarbeitungstätigkeiten (VvV) inklusive Prüfung und Begründung der Rechtsgrundlagen
  • Integration von Schutzbedarfs- und Risikoanalysen in das VvV
  • Beratung des Kunden zur Anpassung der Prozesse an datenschutzrechtliche Erfordernisse
  • Prüfung der technisch-organisatorische Maßnahmen
  • Beratung und Unterstützung bei der Umsetzung von technisch-organisatorischen Maßnahmen zur Sicherstellung einer dem Schutzbedarf und den identifizierten Risiken angemessenen Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit (Business Continuity) der datenverarbeitenden Prozesse
  • Gestaltung eines Systems zum Dienstleistermanagement
    • Identifikation von Dienstleistern
    • Prüfung und Verhandlung von Auftragsverarbeitungsverträgen
    • Prüfung des Datenschutzmanagements der Dienstleister
    • Entwicklung einer EXIT-Strategie für kritische Dienstleister
  • Gestaltung aller notwendigen Governance-Dokumente (u.a. Leitlinien, Richtlinien, Betroffenen-Informationen, Datenschutzerklärungen etc.) und der Prozesse zu deren Einführung im Unternehmen
  • Gestaltung und Implementierung von Prozessen zur kontinuierlichen Fortentwicklung und Überwachung des DSMS (PDCA-Zyklus)

DSGVO BDSG (neu) ISO 27001:2022 Zero Trust AI Act BSI-Standard 200-4
Dienstleistungen
1 Jahr 5 Monate
2024-07 - heute

Assessment as a Service

Interner Experte DSGVO BDSG (neu) BAIT ...
Interner Experte

Mitarbeit an der Entwicklung des unternehmenseigenen Angebots für andere Unternehmen namens ?Assessment as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes Audit-Management zu führen oder beauftragt einzelne Prüfungen von internen Prozessen oder externen Dienstleistern.

  • Erstellung eines einheitlichen Prüfprozesses vom ersten Kickoff bis zur Maßnahmenabstimmung
  • Erstellung eines kombinierten Prüfkataloges, der die gängigen Informationssicherheits-Standards, wie NIST CSF 2.0 und ISO 27001, sowie Verweise auf die entsprechenden Regularien (DSGVO, DORA, NIS2) enthält
  • Beratung und Erstellung von kundenindividuellen Prüfkatalogen auf Basis des kombinierten Kataloges
  • Erstellung des Audit-Programmes
  • Gestaltung von Prüf-Templates zur Durchführung, Dokumentation und Bewertung der Prüfungen
  • Durchführung von Prüfungen auf sowohl technischer als auch vertraglicher Ebene
  • Bewertung der Risiken (Risk-Assessments)
  • Erstellung eines Risikoregisters
  • Beratung des Kunden zu geeigneten Mitigationsmaßnahmen

DSGVO BDSG (neu) BAIT KWG NIS2 CRA DORA ESMA Cloud Guidelines NIST CSF ISO 27001:2022 Zero Trust
Dienstleistungen
5 Jahre 3 Monate
2020-09 - heute

Gestaltung internationaler Datentransfers

Externer Berater / Projektleitung DSGVO BDGS (neu) aktuelle Rechtsprechung ...
Externer Berater / Projektleitung

Prüfung und vertragliche Neugestaltung internationaler Datentransfers in Folge der Schrems II Entscheidung des EuGH sowie der folgenden flächendeckenden Audits der Aufsichtsbehörden für verschiedene Kunden.

  • Prüfung der veränderten Rechtslage
  • Konzeption einer möglichst rechtssicheren, aber noch praktisch umsetzbaren Vorgehensweise
  • Erstellung der Alternativlosigkeitsbegründungen
  • Erstellung von datenschutzrechtlichen Beurteilungen der Rechtslage im jeweiligen Drittland
  • Prüfung der technisch-organisatorischen Maßnahmen und Erstellung von rechtlichen und technischen Begründungen für deren Angemessenheit
  • Konzeption und Implementierung eines Systems, mit dem die genannten Schritte vom externen DSB für verbreitete Dienstleister wie Microsoft und AWS für eine Vielzahl von Kunden vorbereitet werden können, sodass sich Aufwand und Kosten für den Kunden auf die Individualisierung der Dokumente für den betroffenen Geschäftsprozess reduzieren  

DSGVO BDGS (neu) aktuelle Rechtsprechung aktuelle Stellungnahmen der Aufsichtsbehörden andere internationale Datenschutzgesetze
branchenübergreifend
8 Monate
2025-03 - 2025-10

Schutzkonzept dezentrale IT-Systeme

Externer Berater / Projektleitung ISO 27001:2022 Zero Trust ISO 31000 ...
Externer Berater / Projektleitung

Projektleitung eines Projekts zur Analyse der dezentral betriebenen IT-Systeme und Erstellung eines Schutzkonzepts.

  • Analyse und Dokumentation der Assets und (Netzwerkinfra-) Strukturen der dezentral betriebenen IT-Systeme
  • Durchführung von Risikoanalysen im Bereich der dezentral betriebenen IT-Systeme
  • Erstellung eines nach Stakeholdern und Risiken gestaffelten Konzepts zur Absicherung der Systeme
  • Individuelle Beratung und Schulung der dezentralen Organisationseinheiten zu Sicherheitsthemen
  • Kapazitäts- und Budgetplanung für die Umsetzung der einzelnen Stufen des Konzepts, Beratung hinsichtlich des effizientesten Vorgehens
  • Regelmäßiges Reporting des Projektfortschritts an die oberste Leitungsebene des Kunden

ISO 27001:2022 Zero Trust ISO 31000 BSI-Grundschutz BSI-Standard 200-4 NIS 2-Richtlinie NIS 2-Durchführungsverordnung Cybersicherheitsverordnung BaWü Verwaltungsvorschrift Informationssicherheit BaWü
öffentliche Einrichtung
1 Jahr 4 Monate
2023-07 - 2024-10

Dienstleister-Assessments und Risikomanagement

Externer Berater DSGVO BDSG (neu) BAIT ...
Externer Berater

Prüfung und Bewertung von Auslagerungen im Auftrag der Fachbereiche Outsourcing, Datenschutz und Informationssicherheit. Zusätzlich wurden parallel die Informationssicherheits- und Datenschutz-Prozesse verbessert.

  • Erstellung eines Prozesses zur Durchführung und Bewertung von Dienstleister-Assessments
  • Erstellung von Prüf- und Bewertungstemplates
  • Durchführung von ca. 400 Dienstleister-Assessments, sowohl technisch wie auch vertraglich für Dienstleister und Subdienstleister
  • Begleitung bzw. Führung von Vertragsverhandlungen für besonders wichtige / zeitkritische Auslagerungen, u.a. M365, Azure, AWS, SOC/SIEM-Dienstleister und ServiceNow
  • Bewertung der Risiken (Risk-Assessments) und Erstellung eines Risikoregisters
  • Abstimmung von Mitigationsmaßnahmen mit auslagernden Fachbereichen bezüglich rechtlicher / vertraglicher Risiken sowie Begleitung von deren Implementierung
  • Erstellung von Dokumentationen und Vorlageempfehlungen für den Vorstand

 

Informationssicherheit

  • Analyse der internen Informationssicherheits-Prozesse auf DORA-Konformität
  • Ausarbeitung und Implementierung von Verbesserungsmaßnahmen

 

Datenschutz

  • Durchführung von Datenschutz-Folgeabschätzungen (DSFA), z.B. für Prozesse unter Einsatz von M365, Azure, AWS und ServiceNow
  • Verhandlung von Auftragsverarbeitungsverträgen mit den Dienstleistern
  • Analyse der internen Datenschutz-Prozesse auf DSGVO-Konformität
  • Ausarbeitung und Implementierung von Verbesserungsmaßnahmen
  • Erstellung von Schulungsmaterial für die Mitarbeiter


Outsourcing

  • Analyse der internen Prozesse zum Outsourcing Management im Rahmen eines Toolwechsels
  • Ausarbeitung und Implementierung von Verbesserungsmaßnahmen, u.a. zur Umsetzung der EBA-Guidelines und zu den unterschiedlichen Anforderungen an wesentliche und nicht-wesentliche Auslagerungen
  • Dokumentation von Dienstleistern und deren Subdienstleistern im Outsourcing-Management-Tool
  • Erstellung von EXIT-Strategien

DSGVO BDSG (neu) BAIT KWG EBA-Guidelines ESMA Cloud Guidelines DORA NIST CSF ISO 27001:2013 und ISO 27001:2022 Zero Trust CSA CCM
Banken
11 Monate
2023-07 - 2024-05

Konzeption GRC-Tool

Interner Experte DSGVO BDSG (neu) BAIT ...
Interner Experte

Konzeption des Datenschutz- und Informationssicherheitsteils eines GRC-Tools als Projektleitung und Integration mit bestehenden Komponenten (Outsoucing).

  • Konzeption der erforderlichen Bestandteile eines DSMS und ISMS anhand der geltenden Regulatorik und gängigen Standards, u.a.
    •  Dokumentation der Prozesse für Prozessverzeichnis und Verzeichnis von Verarbeitungstätigkeiten inkl. Abhängigkeiten
    • Schutzbedarfsanalysen
    • Risikoanalysen
    • Verbindung zur Dienstleistersteuerung (Outsourcing)
  • Integration der Spezialanforderungen des KI-Risikomanagements in das allgemeine Risikomanagement zusammen mit dem zuständigen Mitarbeiter
  • Praktische Nutzung des unternehmenseigenen Tools in einem Beratungsprojekt, Erstellung von Lessons Learned und deren Aufbereitung für die Unternehmensleitung sowie die Softwareentwicklung

DSGVO BDSG (neu) BAIT KWG EBA-Guidelines ESMA Cloud Guidelines DORA NIST CSF ISO 27001:2013 und ISO 27001:2022 Zero Trust CSA CCM
GRC-Beratungsunternehmen und -Softwarehersteller
11 Monate
2023-07 - 2024-05

Leitung des Unternehmensbereichs Datenschutz, Informationssicherheit und BCM

Interner Experte
Interner Experte

Leitung des Unternehmensbereichs Datenschutz, Informationssicherheit und BCM.

  • Schärfung und Weiterentwicklung des Unternehmensprofils und Beratungsangebots
  • Fachliche und disziplinarische Führung der Mitarbeiter
  • Budget- und Projektverantwortung

GRC-Beratungsunternehmen und -Softwarehersteller
1 Jahr 6 Monate
2022-01 - 2023-06

DSB- und ISB-Ausbildung

Interner Experte / Projektleitung DSGVO BDSG (neu) BSI-Grundschutz ...
Interner Experte / Projektleitung

Aufbau eines Ausbildungsprogramms für interne Mitarbeiter eines IT-Beratungsunternehmens, die zukünftig als externe Datenschutzbeauftragte (DSB) und Informationssicherheitsbeauftragte (ISB) für Kunden tätig sein sollen.

  • Verantwortliche Konzeption des Ausbildungsprogramms zur Vermittlung der Inhalte aus DSGVO / BDSG (neu) und ISO 27001 / BSI-Grundschutz und deren praktischer Umsetzung sowie weiterer relevanter Regulatorik wie BSIG (Grundlagen der KRITIS-Anforderungen und KRITIS-Betroffenheit), TTDSG, BetrVG
  • Erstellung von Schulungen und Schulungsmaterialien
  • Durchführung der Schulungen
  • Begleitung der Kollegen bei der Vorbereitung auf die Zertifizierung
  • Mentoring der zukünftigen DSB / ISB bei der praktischen Arbeit

DSGVO BDSG (neu) BSI-Grundschutz ISO 27001:2013
IT-Dienstleister
2 Jahre 6 Monate
2021-01 - 2023-06

Aufbau Datenschutzmanagementsystem als Managed Service

Externer Berater / Projektleitung DSGVO BDSG (neu) SGB V ...
Externer Berater / Projektleitung

Weiterentwicklung und Betrieb des Managed Service-DSMS für eine dreistellige Kundenanzahl, Integration eines ISMS, Konzeption von Softwareautomatisierungen zur Verbesserung der Prozessabläufe.

  • Analyse der regulatorischen Anforderungen und des normativen Bedarfs des Kunden (z.B. DSGVO, TTDSG, BSIG, SGB V u.a. sowie Vorteile einer ISO 27001 / TISAX Zertifizierung)
  • Analyse der bestehenden Prozesse der internen Kontrollfunktionen auf mögliche Synergieeffekte und Ausarbeitung von Konzepten zu deren Nutzung
  • Fachliche und organisatorische Verbesserung der Datenschutzprozesse um den Managed Service dahingehend zu optimieren, dass einerseits das individuelle Kunden-DSMS stärker an die Bedürfnisse und Möglichkeiten des Kunden angepasst werden kann, andererseits aber die Synergieeffekte und damit die Kostenreduzierung durch die gleichzeitige Bedienung einer Vielzahl verbessert werden
  • Konzeption und Implementierung von Automatisierungen des Dokumentenmanagementsystems zur Führung des DSMS sowie der Webanwendung für Kundenzugriffe auf das DSMS
  • Aufbau des Verzeichnisses von Verarbeitungstätigkeiten auf Basis der Prozessdokumentationen aus den gängigen QM-Systemen zur Verbesserung der Datenqualität und Aktualität sowie damit die Kunden hier Synergieeffekte nutzen können
  • Konzeption eines Risikomanagementsystems zur Durchführung und Dokumentation von Risikoanalysen und Datenschutzfolgeabschätzungen sowie Bewertung der Ergebnisse. Durchführung derselben.
  • Erstellung von Auditplänen und Durchführung von Audits
  • Überarbeitung und Verbesserung des Systems zur Bewertung und Dokumentation der technisch-organisatorischen Maßnahmen um eine dem Schutzbedarf und den identifizierten Risiken angemessenen Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit (Business Continuity) der datenverarbeitenden Prozesse sicherzustellen
  • Durchführung von Dienstleister-Assessments und Verhandlung von Auftragsverarbeitungsverträgen
  • Erfüllung der Informationspflichten des DSB durch Erstellung von Artikeln für das Mitarbeitermagazin zu Datenschutz, Informationssicherheit und IT-Security, welches den Kunden zur Verfügung gestellt wurde, Blogbeiträgen und Webinaren
  • Regelmäßiges und anlassbezogenes Reporting gegenüber der Unternehmensleitung der Kunden (Jahresdatenschutzberichte)

DSGVO BDSG (neu) SGB V ISO 27001:2013 Zero Trust BSI-Grundschutz BSI-Standard 200-4 TTDSG Agile Softwareentwicklung (Scrum)
branchenübergreifend
2 Jahre 6 Monate
2021-01 - 2023-06

Aufbau eines nach ISO 27001 zertifizierbaren Informationssicherheitsmanagementsystem als Managed Service

Externer Berater ISO 27001:2013 TISAX BSI-Grundschutz ...
Externer Berater

Aufbau eines Managed Service-ISMS für Kunden mit der Option der Integration eines DSMS, Beratung und Unterstützung der Kunden beim Aufbau des ISMS und bei der Vorbereitung auf die ISO 27001 oder TISAX-Zertifizierung.

  • Aufbau der Grundstruktur des ISMS anhand der Anforderungen der ISO 27001:2013 sowie TISAX
  • Analyse der regulatorischen Anforderungen und des normativen Bedarfs des Kunden (z.B. DSGVO, TTDSG, BSIG, u.a. sowie Vorteile einer ISO 27001 / TISAX Zertifizierung)
  • Identifikation von Bedrohungen beim Kunden
  • Analyse der IST-Situation beim Kunden sowie möglicher Synergieeffekte mit dem bestehenden DSMS
  • Bewertung der Abweichungen zu den geprüften Anforderungen
  • Erstellung eines Maßnahmenplans auf Grundlage des Risikoappetits des Kunden
  • Beratung der Kunden bei der Maßnahmenumsetzung sowie bei der Anpassung ihrer Prozesse
  • Erstellung von Dokumentenvorlagen und Unterstützung der Kunden bei der Anpassung an die individuellen Gegebenheiten (Prozesse, Risikoappetit etc.)
  • Konzeption und Erstellung von Schulungen
  • Erfüllung der Informationspflichten des ISB durch Erstellung von Artikeln für das Mitarbeitermagazin zu Datenschutz, Informationssicherheit und IT-Security, welches den Kunden zur Verfügung gestellt wurde, Blogbeiträgen und Webinaren

ISO 27001:2013 TISAX BSI-Grundschutz ITIL
branchenübergreifend
9 Jahre 11 Monate
2013-08 - 2023-06

Erstellung von Risikoanalysen und DSFA

Externer Berater DSGVO BDSG (neu) Standard-Datenschutzmodell ...
Externer Berater

Verantwortliche Konzeption von Risikomanagementsystemen sowie Prozessen zur Durchführung und Dokumentation von Risikoanalysen für Datenschutz- und Informationssicherheitsrisiken für mehrere Kunden als Projektleitung. Konzeption von Datenschutzfolgeabschätzungen (DSFA) inklusive Schwellwertanalyse / Abgrenzung, ab wann eine DSFA erforderlich ist. Durchführung von Risikoanalysen und DSFA für diverse Prozesse, u.a. Microsoft M365 und Azure, ServiceNow, Amazon AWS, Atlassian inkl. Maßnahmenempfehlung und Bericht an die Unternehmensleitung sowie die verantwortlichen Fachbereiche.

  • Betrachtung von Risiken für personenbeziehbare (datenschutz- und informationssicherheitsrelevante) und nicht-personenbeziehbare (nur informationssicherheitsrelevante) Daten in einem einheitlichen Risikokonzept
  • Einarbeitung von Datenschutz-Besonderheiten (besondere Kategorien personenbezogener Daten gem. Art. 9 DSGVO) in das einheitliche Konzept in einer Weise, die die besondere Interessenlage und den besonderen Schutzbedarf der betroffenen Personen in der unternehmenszentrierten Sichtweise eine ISMS abbildet, ohne an datenschutzrechtlicher Schärfe zu verlieren
  • Konzeption von Prozessen und Dokumentationen nach vorhandenen Gegebenheiten beim Kunden (bestehende Prozesse, vorhandene / gewünschte Tools, vorhandene Kapazitäten)
  • Aufbau / Erweiterung von kundenspezifischen Risikomanagementsystemen um Informationssicherheits- und Datenschutzrisiken
  • Einbeziehung oder wo nötig Erstellung von Bedrohungskatalogen und Schutzbedarfseinstufungen
  • Ausrichtung des Konzepts am Risikoappetit des Unternehmens
  • Durchführung der Risikoanalysen bzw. wo erforderlich der anschließenden DSFA
  • Ausarbeitung von Berichtswegen und Erstellung von Berichten für die Unternehmensleitung
  • Erarbeitung von Maßnahmenempfehlungen und Begleitung der Umsetzung

DSGVO BDSG (neu) Standard-Datenschutzmodell BSI-Grundschutz ISO 27001:2013 ISO 27001:2022 kundenspezifische Regulatorik wie BAIT SGB V BDSG (alt)
branchenübergreifend
9 Jahre 11 Monate
2013-08 - 2023-06

Analyse und Reaktion auf IT-Sicherheitsvorfälle

Externer Berater / Projektleitung ISO 27001:2013 BSI-Grundschutz DSGVO ...
Externer Berater / Projektleitung

Konzeption und Umsetzung von Prozessen zur Reaktion auf kritische IT-Sicherheitsvorfälle (u.a. Hafnium, Log4J) im Rahmen der Kundenbetreuung verschiedener Kunden als externer DSB / ISB. Leitung der jeweiligen Einzelprojekte und Führung der beteiligten internen und Kunden-Mitarbeiter.

  • Analyse des Sicherheitsvorfalls
  • Erstellung von Kundeninformationen und Empfehlungen zur Ermittlung der eigenen Betroffenheit und sowie Notfallmaßnahmen
  • Dokumentation der Kundenrückmeldungen, Behandlung der Datenschutz- und Informationssicherheitsvorfälle bei den betroffenen Kunden
  • Unterstützung der Kunden bei der Schadensbemessung (insbes. Schutzbedarf und Menge der kompromittierten Daten) und wenn erforderlich bei Betroffeneninformationen und Meldungen an die Aufsichtsbehörde
  • Erarbeitung von Empfehlungen zur Verbesserung der Resilienz und Reaktion auf zukünftige Schwachstellen inkl. Awareness-Trainings (interne Trainings und Publikationen wie das Mitarbeitermagazin, welches den Kunden zur Verfügung gestellt wurde, sowie öffentliche Trainings wie Blogbeiträge und Webinare)

ISO 27001:2013 BSI-Grundschutz DSGVO BDSG (neu) BDSG (alt)
branchenübergreifend
9 Jahre 11 Monate
2013-08 - 2023-06

Awareness-Kampagnen

Externer Berater / Projektleitung DSGVO BDSG (neu) ISO 27001:2013 ...
Externer Berater / Projektleitung

Erstellung und Umsetzung von Konzepten für praxistaugliche Awareness-Kampagnen zu Cybersecurity, Informationssicherheits- und Datenschutzrisiken für verschiedene Kunden. Durchführung der Kampagnen. 

  • Analyse der aktuellen und für die jeweilige Kundengruppe relevantesten Bedrohungen sowie der optimalen Kommunikationsform gegenüber der Zielgruppe
  • Konzeption, Aufbau und Durchführung der Awareness-Kampagnen, i. d. R. als Kombination aus praktischen Übungen wie kundenindividuellen Phishing-Mails mit theoretischen Schulungselementen zur Erläuterung der Hintergründe und Handlungsempfehlungen
  • Analyse der Ergebnisse und Berichterstattung inkl. Maßnahmenempfehlungen an die Unternehmensleitungen

DSGVO BDSG (neu) ISO 27001:2013 BDSG (alt) BSI-Grundschutz
alle Branchen
9 Jahre 11 Monate
2013-08 - 2023-06

Sicherheits-Schulungen

Externer Berater / Projektleitung DSGVO BDSG (neu) BDSG (alt) ...
Externer Berater / Projektleitung

Konzeption und Umsetzung von Schulungskonzepten zu Datenschutz- Informationssicherheits- und IT-Security-Themen für Datenschutz- und Informationssicherheits-Manager/-Koordinatoren in verschiedenen Unternehmen, Durchführung der Schulungen.

Ausgeführte Aufgaben:

  • Überarbeitung und Aktualisierung des Schulungsprogramms für Datenschutz- und Informationssicherheits-Manager / -Koordinatoren entsprechend den Managed Service-Prozessen
  • Erstellung und Durchführung von Grundlagen-Schulungen und Spezial-Schulungen sowie Awareness Trainings zu risikobehafteten Themen und Teilnehmergruppen
  • Implementierung einer Schulungs-Methodik, mit der die Schulungen hybrid, d.h. je nach Präferenz des Teilnehmers vor Ort oder als Webinar absolviert werden können
  • Planung und Einrichtung von Schulungsräumen für Hybrid- und Online-Schulungen beim Dienstleister sowie bei Kunden

DSGVO BDSG (neu) BDSG (alt) BSI-Grundschutz ISO 27001:2013
alle Branchen
2 Jahre
2021-01 - 2022-12

Gestaltung datenschutzkonformer Best Practices zur Umsetzung der Corona-Vorgaben

Externer Berater / Projektleitung DSGVO BDSG (neu) Regelungen zur Corona-Pandemie (z.B. Landes- / Bundesverordnungen, IFSG)
Externer Berater / Projektleitung

Unterstützung der Managed Service Kunden bei der Umsetzung der Corona-Vorgaben durch Best Practice-Konzepte. Projektleitung der Einzelprojekte und fachliche Führung der beteiligten internen und Kunden-Mitarbeiter.

Ausgeführte Aufgaben:

  • Analyse der aktuellen rechtlichen Änderungen (Verordnungsentwürfe etc.) auf Datenschutz-Implikationen
  • Erstellung von Best-Practice Konzepten zur Umsetzung der Anforderungen (komplett, über den Datenschutz hinaus). Bei der Erstellung der Konzepte wurde besonderen Wert darauf gelegt, durch einfache aber effektive Prozesse und Maßnahmen den Schutz der Gesundheitsdaten sicherzustellen, da die Mehrheit der Kunden mit den besonderen Ansprüchen an die Verarbeitung dieser Datenkategorie außerhalb der Personalabteilung wenig Erfahrung hatte und somit ein besonders hohes Fehlerrisiko bestand.
  • Erstellung aller notwendigen Unterlagen inkl. ausführlicher HowTo?s zur Umsetzung der Prozesse
  • Überprüfung der Best Practice Konzepte an einer Testgruppe und ggf. Optimierung vor dem Roll Out an alle Kunden
  • Erstellung von vorausgefüllten Templates zur Datenschutz-Dokumentation der betroffenen Prozesse inkl. Verarbeitungs-meldungen, Risikoanalysen, DSFA, Auftragsverarbeitungs-verträge, Schutzmaßnahmenkonzepte etc.
  • Erstellung von Best Practice Konzepten u.a. zum Einsatz der Corona-Warn-App, Luca-App, 3G am Arbeitsplatz, Corona-Test-Verordnungen, Kontaktnachverfolgung, Home-Office-Pflicht etc.

DSGVO BDSG (neu) Regelungen zur Corona-Pandemie (z.B. Landes- / Bundesverordnungen, IFSG)
alle Branchen
4 Jahre 1 Monat
2015-04 - 2019-04

Aufbau eines integrierten Datenschutz- und Informationssicherheitsmanagementsystems

Interner Experte / Projektleitung BDSG (alt) DSGVO BDSG (neu) ...
Interner Experte / Projektleitung

Konzeption, Aufbau und Betrieb eines integrierten Managementsystems, welches sowohl das Datenschutzmanagementsystem (DSMS) wie auch das Informationssicherheitsmanagementsystem (ISMS) beinhaltet, für einen Automobil- und Medizintechnikzulieferer in den Funktionen als interne Datenschutzbeauftragte und Informationssicherheitsbeauftragte. Das Managementsystem wurde gezielt so gestaltet, dass möglichst viele Synergieeffekte zwischen den abgedeckten Bereichen sowie dem Qualitätsmanagementsystem genutzt werden.

Ausgeführte Aufgaben:

  • Analyse der bestehenden Prozesse der Kontrollfunktionen auf mögliche Synergieeffekte
  • Konzeption und Implementierung eines auf die Bedürfnisse, insbesondere den Schutz der Geschäftsgeheimnisse der Automobil-Kunden sowie der Forschungs- / Patientendaten der Medizintechnik-Kunden, und Möglichkeiten des Unternehmens angepassten DSMS sowie ISMS
  • Auswahl und Einführung einer Software zur Dokumentation des DSMS und ISMS sowie zur Durchführung der Schulungen
  • Aufbau des Verzeichnisses von Verarbeitungstätigkeiten auf Basis der Prozessdokumentationen aus dem QM-System
  • Aufbau eines DS- und IS-Risikomanagementsystems angelehnt an das existierende QM-Risikomanagement und Durchführung von Risikoanalysen
  • Bewertung, Dokumentation und Optimierung der technisch-organisatorischen Maßnahmen auf Basis der Ergebnisse der Risikoanalysen
  • Konzeption und Durchführung von Mitarbeiterschulungen und Awareness-Trainings inklusive Wirksamkeitsüberprüfungen
  • Planung und Durchführung von internen Audits in Abstimmung mit den anderen Kontrollfunktionen
  • Begleitung von Kundenaudits
  • Integration von Datenschutz- und Informationssicherheitsanforderungen in das Lieferantenmanagement und Durchführung von Dienstleister-Assessments im Rahmen des Lieferantenmanagements, u.a.
    • Entwicklung von praxistauglichen Kriterien für die Lieferantenbewertung (Erstbewertung potentieller Lieferanten sowie Überprüfung von Bestandslieferanten)
    • Unterstützung des Bereichs Einkauf bei der Gewichtung dieser Kriterien im Rahmen der Lieferantenbewertung für unterschiedliche Lieferantenklassen (u.a. Non-IT, IT, kritische IT)
    • Weiterentwicklung der Exit-Strategie sowie des Exit-Prozesses
    • Erstellung von Exit-Strategien für kritische IT-Dienstleister
  • Regelmäßiges und anlassbezogenes Reporting an die Unternehmensleitung

BDSG (alt) DSGVO BDSG (neu) ISO 27001:2013 ISO 13485:2016 IATF 16949:2016
Automobil- und Medizintechnik
4 Jahre 1 Monat
2015-04 - 2019-04

Mitarbeiter-Schulungen

Interner Experte / Projektleitung DSGVO BDSG (neu) BDSG (alt) ...
Interner Experte / Projektleitung

Konzeption eines Schulungskonzepts für Mitarbeiter-Schulungen und Awareness-Kampagnen zu Datenschutz, Informationssicherheit und IT-Security im Unternehmen, Durchführung der Maßnahmen und Wirksamkeitsprüfungen.

Ausgeführte Aufgaben:

  • Ermittlung des Schulungsbedarfs des Unternehmens insgesamt sowie für einzelne Mitarbeitergruppen
  • Erstellung eines Schulungskonzepts inklusive geeigneter Schulungsmethodiken (Webinar, toolbasierte Online-Schulung, Live-Schulung, Kurzveranstaltung in leichter Sprache, Info-Flyer etc.)
  • Erstellung von passenden Schulungsmaterialien
  • Durchführung der Schulungen
  • Durchführung und Dokumentation von Wirksamkeitsnachweisen 

DSGVO BDSG (neu) BDSG (alt) ISO 27001:2013 leichte Sprache
Automobil- und Medizintechnik
1 Jahr 7 Monate
2013-09 - 2015-03

Datenschutzbeauftragte

Externer Berater / Projektleitung BDSG (alt) ISO 27001
Externer Berater / Projektleitung

Tätigkeit als externe Datenschutzbeauftragte für ein IT-Systemhaus, Aufbau des Datenschutzmanagementsystems.

Ausgeführte Aufgaben:

  • Aufbau des Datenschutzmanagementsystems
  • Erfüllung der Aufgaben des Datenschutzbeauftragten nach BDSG
  • Schulung von Mitarbeitern
  • Entwurf von technisch-organisatorischen Maßnahmen nach ISO 27001 und Überwachung der Implementation derselben in die IT-Infrastruktur des Unternehmens
  • Beratung des Unternehmens hinsichtlich der besonderen Anforderungen von Kunden aus dem medizinischen Sektor (Kliniken, Arztpraxen), u.a.
    •  Prüfung von Auftragsverarbeitungsverträgen
    • Entwurf zusätzlicher technisch-organisatorischer Maßnahmen zum Schutz der Zugriffe auf Systeme dieser Kunden
  • Zusätzliche Schulung der bei diesen Kunden eingesetzten Mitarbeiter mit Schwerpunkt Patientendaten

BDSG (alt) ISO 27001
IT-Systemhaus
1 Jahr 7 Monate
2013-09 - 2015-03

Datenschutzbeauftragte

Interner Experte / Projektleitung BDSG (alt) ISO 27001
Interner Experte / Projektleitung

Tätigkeit als interne Datenschutzbeauftragte einer Rechtsanwaltskanzlei, Aufbau des Datenschutzmanagementsystems.

Ausgeführte Aufgaben:

  • Aufbau des Datenschutzmanagementsystems
  • Erfüllung der Aufgaben des Datenschutzbeauftragten nach BDSG
  • Schulung von Mitarbeitern
  • Entwurf von technisch-organisatorischen Maßnahmen nach ISO 27001 und Überwachung der Implementation derselben in die IT-Infrastruktur des Unternehmens
  • Entwurf und Umsetzung einer Exit-Strategie für einen kritischen IT-Dienstleister
  • Gestaltung und Durchführung eines Lieferantenbewertungsprozesses für IT-Dienstleister

BDSG (alt) ISO 27001
Rechtsanwaltskanzlei

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung

Volljuristin

Eberhardt-Karls-Universität Tübingen


Zertifikate

  • Certificate of Cloud Security Knowledge / CCSK (CSA)
  • Certificate of Competence in Zero Trust / CCZT (CSA)
  • Datenschutzbeauftragte (TÜV Süd)
  • Informationssicherheitsbeauftragte (IHK)

Kompetenzen

Kompetenzen

Top-Skills

Datenschutz Informationssicherheit Volljurist IT-Security Cloud Security ISO 27001 IT-Grundschutz Zero Trust DSGVO BDSG Business Continuity Management AI-Act NIS 2 TISAX

Produkte / Standards / Erfahrungen / Methoden

Datenschutz / DSGVO
Experte
Informationssicherheit
Experte
IT-Security
Experte
Risikomanagement
Experte
Audits
Fortgeschritten
Schulungen / Awareness
Experte
ISO 27001 / BSI-Grundschutz
Experte
AI-Act / KI-Verordnung
Experte
KI-Sicherheit
Experte
NIS 2
Fortgeschritten
Cyber Resilience Act
Experte
Business Continuity Management
Fortgeschritten

Profil

Alexandra Schillo ist langjährig erfahrene Expertin für Datenschutz und Informationssicherheit mit breitgefächerten Branchenkenntnissen. Aufgrund ihrer Erfahrungen als interne wie auch als externe Datenschutzbeauftragte in Unternehmen verschiedenster Größen und Branchen ist sie Expertin in der Konzeption praxistauglicher, effizierter und an die individuellen Unternehmensbedürfnisse angepasster Prozesse und Kontrollen.

Operativ liegt ihr Spezialgebiet im juristischen Bereich ? Analyse und Interpretation der aktuellen Rechtslage auch über die DSGVO und das BDSG hinaus (z.B. AI Act, SGB V, DORA, BAIT, ?), Gestaltung und Verhandlung von Verträgen und datenschutzrechtliche Beratung unter Beachtung des jeweiligen Risikoappetits des Unternehmens.


Expertise

  • Konzeption von Data Governance Systemen auf Basis von DSGVO, ISO 27001, NIST CFS und anderer Regulatorik und gängigen Standards
  • Konzeption, Aufbau und Betrieb von Datenschutz- und Informationssicherheitsmanagementsystemen (DSMS / ISMS)
  • Gestaltung und Verhandlung von datenschutzrelevanten Verträgen und Dokumenten
  • Konzeption und Durchführung von Risikoanalysen und Risikoabwägungen sowie Datenschutzfolgeabschätzungen (DSFA) inklusive Maßnahmenplanung

Branchen

Branchen

  • Banken
  • Finanzdienstleister
  • Öffentliche Einrichtungen
  • Automobilindustrie
  • Medizintechnik
  • Pharmaindustrie
  • Produzierendes Gewerbe
  • IT-Dienstleister
  • Groß- und Einzelhandel

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

9 Monate
2025-03 - heute

ISMS-Aufbau

Externer Berater / Projektleitung ISO 27001:2022 Zero Trust ISO 31000 ...
Externer Berater / Projektleitung

Konzeption und Aufbau eines ISMS auf Basis von BSI-Grundschutz und ISO 27001:2022 für eine große öffentliche Einrichtung.

  • Konzeption eines Sollmaßnahmenkatalogs sowie von Richtlinien und Muster-Konzepten
  • Konzeption und Aufbau eines Risikomanagements nach ISO 31000 inklusive entsprechender Prozesse, geeigneter technischer Ressourcen sowie Abschätzung der benötigten Personalressourcen für den langfristigen Betrieb
  • Konzeption und Aufbau eines Auditmanagements inklusive entsprechender Prozesse, geeigneter technischer Ressourcen sowie Abschätzung der benötigten Personalressourcen für den langfristigen Betrieb
  • Beratung und Unterstützung beim Aufbau des Berichtswesens
  • Konzeption und Umsetzung einer Awareness-Kampagne im Zusammenhang mit IT-Sicherheitsrisiken
  • Beratung und Unterstützung bei der Weiterentwicklung des Schulungskonzepts
  • Konzeption einer Integration von Datenschutzmanagement und Business Continuity Management ins ISMS inkl. Kapazitäts- und Budgetplanung

ISO 27001:2022 Zero Trust ISO 31000 BSI-Grundschutz BSI-Standard 200-4 DSGVO BDSG NIS 2-Richtlinie NIS 2-Durchführungsverordnung Cybersicherheitsverordnung BaWü Verwaltungsvorschrift Informationssicherheit BaWü
öffentliche Einrichtung
10 Monate
2025-02 - heute

Schulungsanbieter

Interner Experte / Projektleitung DSGVO BDSG (neu) ISO 27001:2022 ...
Interner Experte / Projektleitung

Verantwortlich für die didaktische und fachliche Konzeption, Erstellung und Durchführung von Schulungen und Zertifizierungslehrgängen zu verschiedenen Security-Themen in Zusammenarbeit mit der Industrie- und Handelskammer.

  • Didaktische und fachliche Konzeption und Gestaltung von ein- und mehrtägigen Schulungen und mehrwöchigen Zertifizierungs-Lehrgängen zu verschiedenen Security-Themen, u.a. 
    • Anwenderschulungen M365 ? sichere und praktische Nutzung der M365 Tools (u.a. Teams, Outlook, Sharepoint, Copilot) für verschiedene Zielgruppen
    • Rechtliche Grundlagen und praktische Umsetzung der NIS 2-Richtlinie
    • Datenschutzkonformer Einsatz von KI im Mittelstand
    • Radio Equipment Directive (RED) und Cyber Resilience Act CRA) ? Rechtliche Grundlagen und praktische Umsetzung
    • Security Manager: der Zertifizierungslehrgang zur Weiterbildung von Fachkräften im Bereich Datensicherheit (z.B. CISOs, DSB, ISB, IT-Leiter) vermittelt breit aufgestelltem Wissen und erprobte Best Practices in IT-Security Fragen (u.a. Risiko-Management, Change-Management, Incident Management, Datenschutz und sonstiger relevanter Regulatorik)
  • Durchführung der Schulungen vor Ort, online oder hybrid

DSGVO BDSG (neu) ISO 27001:2022 BSI-Grundschutz AI Act CRA NIS 2-Richtlinie NIS 2-Durchführungsverordnung Zero Trust
Dienstleistungen
1 Jahr 5 Monate
2024-07 - heute

Datenschutzmanagement as a Service

Interner Experte / Projektleitung DSGVO BDSG (neu) ISO 27001:2022 ...
Interner Experte / Projektleitung

Verantwortlich für die Entwicklung und Führung des unternehmenseigenen Angebots ?Datenschutzmanagement as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes DSMS aufzubauen und zu betreiben.

  • Datenschutzrechtliche Dokumentation von Unternehmensprozessen
  • Analyse und bei Bedarf Einbindung von über die DSGVO und das BDSG hinausgehenden regulatorischen Anforderungen aus dem Datenschutzbereich, z.B. SGB V (Vorschriften zum Patientendatenschutz im Medizinsektor) oder internationale Datenschutzvorschriften, z.B. HIPAA, CCPA.
  • Erstellung von Schutzbedarfsanalysen
  • Führung des Verzeichnisses von Verarbeitungstätigkeiten (VvV) inklusive Prüfung und Begründung der Rechtsgrundlagen
  • Integration von Schutzbedarfs- und Risikoanalysen in das VvV
  • Beratung des Kunden zur Anpassung der Prozesse an datenschutzrechtliche Erfordernisse
  • Prüfung der technisch-organisatorische Maßnahmen
  • Beratung und Unterstützung bei der Umsetzung von technisch-organisatorischen Maßnahmen zur Sicherstellung einer dem Schutzbedarf und den identifizierten Risiken angemessenen Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit (Business Continuity) der datenverarbeitenden Prozesse
  • Gestaltung eines Systems zum Dienstleistermanagement
    • Identifikation von Dienstleistern
    • Prüfung und Verhandlung von Auftragsverarbeitungsverträgen
    • Prüfung des Datenschutzmanagements der Dienstleister
    • Entwicklung einer EXIT-Strategie für kritische Dienstleister
  • Gestaltung aller notwendigen Governance-Dokumente (u.a. Leitlinien, Richtlinien, Betroffenen-Informationen, Datenschutzerklärungen etc.) und der Prozesse zu deren Einführung im Unternehmen
  • Gestaltung und Implementierung von Prozessen zur kontinuierlichen Fortentwicklung und Überwachung des DSMS (PDCA-Zyklus)

DSGVO BDSG (neu) ISO 27001:2022 Zero Trust AI Act BSI-Standard 200-4
Dienstleistungen
1 Jahr 5 Monate
2024-07 - heute

Assessment as a Service

Interner Experte DSGVO BDSG (neu) BAIT ...
Interner Experte

Mitarbeit an der Entwicklung des unternehmenseigenen Angebots für andere Unternehmen namens ?Assessment as a Service?. Der Kunde kann die Zyntak GmbH damit beauftragen, sein komplettes Audit-Management zu führen oder beauftragt einzelne Prüfungen von internen Prozessen oder externen Dienstleistern.

  • Erstellung eines einheitlichen Prüfprozesses vom ersten Kickoff bis zur Maßnahmenabstimmung
  • Erstellung eines kombinierten Prüfkataloges, der die gängigen Informationssicherheits-Standards, wie NIST CSF 2.0 und ISO 27001, sowie Verweise auf die entsprechenden Regularien (DSGVO, DORA, NIS2) enthält
  • Beratung und Erstellung von kundenindividuellen Prüfkatalogen auf Basis des kombinierten Kataloges
  • Erstellung des Audit-Programmes
  • Gestaltung von Prüf-Templates zur Durchführung, Dokumentation und Bewertung der Prüfungen
  • Durchführung von Prüfungen auf sowohl technischer als auch vertraglicher Ebene
  • Bewertung der Risiken (Risk-Assessments)
  • Erstellung eines Risikoregisters
  • Beratung des Kunden zu geeigneten Mitigationsmaßnahmen

DSGVO BDSG (neu) BAIT KWG NIS2 CRA DORA ESMA Cloud Guidelines NIST CSF ISO 27001:2022 Zero Trust
Dienstleistungen
5 Jahre 3 Monate
2020-09 - heute

Gestaltung internationaler Datentransfers

Externer Berater / Projektleitung DSGVO BDGS (neu) aktuelle Rechtsprechung ...
Externer Berater / Projektleitung

Prüfung und vertragliche Neugestaltung internationaler Datentransfers in Folge der Schrems II Entscheidung des EuGH sowie der folgenden flächendeckenden Audits der Aufsichtsbehörden für verschiedene Kunden.

  • Prüfung der veränderten Rechtslage
  • Konzeption einer möglichst rechtssicheren, aber noch praktisch umsetzbaren Vorgehensweise
  • Erstellung der Alternativlosigkeitsbegründungen
  • Erstellung von datenschutzrechtlichen Beurteilungen der Rechtslage im jeweiligen Drittland
  • Prüfung der technisch-organisatorischen Maßnahmen und Erstellung von rechtlichen und technischen Begründungen für deren Angemessenheit
  • Konzeption und Implementierung eines Systems, mit dem die genannten Schritte vom externen DSB für verbreitete Dienstleister wie Microsoft und AWS für eine Vielzahl von Kunden vorbereitet werden können, sodass sich Aufwand und Kosten für den Kunden auf die Individualisierung der Dokumente für den betroffenen Geschäftsprozess reduzieren  

DSGVO BDGS (neu) aktuelle Rechtsprechung aktuelle Stellungnahmen der Aufsichtsbehörden andere internationale Datenschutzgesetze
branchenübergreifend
8 Monate
2025-03 - 2025-10

Schutzkonzept dezentrale IT-Systeme

Externer Berater / Projektleitung ISO 27001:2022 Zero Trust ISO 31000 ...
Externer Berater / Projektleitung

Projektleitung eines Projekts zur Analyse der dezentral betriebenen IT-Systeme und Erstellung eines Schutzkonzepts.

  • Analyse und Dokumentation der Assets und (Netzwerkinfra-) Strukturen der dezentral betriebenen IT-Systeme
  • Durchführung von Risikoanalysen im Bereich der dezentral betriebenen IT-Systeme
  • Erstellung eines nach Stakeholdern und Risiken gestaffelten Konzepts zur Absicherung der Systeme
  • Individuelle Beratung und Schulung der dezentralen Organisationseinheiten zu Sicherheitsthemen
  • Kapazitäts- und Budgetplanung für die Umsetzung der einzelnen Stufen des Konzepts, Beratung hinsichtlich des effizientesten Vorgehens
  • Regelmäßiges Reporting des Projektfortschritts an die oberste Leitungsebene des Kunden

ISO 27001:2022 Zero Trust ISO 31000 BSI-Grundschutz BSI-Standard 200-4 NIS 2-Richtlinie NIS 2-Durchführungsverordnung Cybersicherheitsverordnung BaWü Verwaltungsvorschrift Informationssicherheit BaWü
öffentliche Einrichtung
1 Jahr 4 Monate
2023-07 - 2024-10

Dienstleister-Assessments und Risikomanagement

Externer Berater DSGVO BDSG (neu) BAIT ...
Externer Berater

Prüfung und Bewertung von Auslagerungen im Auftrag der Fachbereiche Outsourcing, Datenschutz und Informationssicherheit. Zusätzlich wurden parallel die Informationssicherheits- und Datenschutz-Prozesse verbessert.

  • Erstellung eines Prozesses zur Durchführung und Bewertung von Dienstleister-Assessments
  • Erstellung von Prüf- und Bewertungstemplates
  • Durchführung von ca. 400 Dienstleister-Assessments, sowohl technisch wie auch vertraglich für Dienstleister und Subdienstleister
  • Begleitung bzw. Führung von Vertragsverhandlungen für besonders wichtige / zeitkritische Auslagerungen, u.a. M365, Azure, AWS, SOC/SIEM-Dienstleister und ServiceNow
  • Bewertung der Risiken (Risk-Assessments) und Erstellung eines Risikoregisters
  • Abstimmung von Mitigationsmaßnahmen mit auslagernden Fachbereichen bezüglich rechtlicher / vertraglicher Risiken sowie Begleitung von deren Implementierung
  • Erstellung von Dokumentationen und Vorlageempfehlungen für den Vorstand

 

Informationssicherheit

  • Analyse der internen Informationssicherheits-Prozesse auf DORA-Konformität
  • Ausarbeitung und Implementierung von Verbesserungsmaßnahmen

 

Datenschutz

  • Durchführung von Datenschutz-Folgeabschätzungen (DSFA), z.B. für Prozesse unter Einsatz von M365, Azure, AWS und ServiceNow
  • Verhandlung von Auftragsverarbeitungsverträgen mit den Dienstleistern
  • Analyse der internen Datenschutz-Prozesse auf DSGVO-Konformität
  • Ausarbeitung und Implementierung von Verbesserungsmaßnahmen
  • Erstellung von Schulungsmaterial für die Mitarbeiter


Outsourcing

  • Analyse der internen Prozesse zum Outsourcing Management im Rahmen eines Toolwechsels
  • Ausarbeitung und Implementierung von Verbesserungsmaßnahmen, u.a. zur Umsetzung der EBA-Guidelines und zu den unterschiedlichen Anforderungen an wesentliche und nicht-wesentliche Auslagerungen
  • Dokumentation von Dienstleistern und deren Subdienstleistern im Outsourcing-Management-Tool
  • Erstellung von EXIT-Strategien

DSGVO BDSG (neu) BAIT KWG EBA-Guidelines ESMA Cloud Guidelines DORA NIST CSF ISO 27001:2013 und ISO 27001:2022 Zero Trust CSA CCM
Banken
11 Monate
2023-07 - 2024-05

Konzeption GRC-Tool

Interner Experte DSGVO BDSG (neu) BAIT ...
Interner Experte

Konzeption des Datenschutz- und Informationssicherheitsteils eines GRC-Tools als Projektleitung und Integration mit bestehenden Komponenten (Outsoucing).

  • Konzeption der erforderlichen Bestandteile eines DSMS und ISMS anhand der geltenden Regulatorik und gängigen Standards, u.a.
    •  Dokumentation der Prozesse für Prozessverzeichnis und Verzeichnis von Verarbeitungstätigkeiten inkl. Abhängigkeiten
    • Schutzbedarfsanalysen
    • Risikoanalysen
    • Verbindung zur Dienstleistersteuerung (Outsourcing)
  • Integration der Spezialanforderungen des KI-Risikomanagements in das allgemeine Risikomanagement zusammen mit dem zuständigen Mitarbeiter
  • Praktische Nutzung des unternehmenseigenen Tools in einem Beratungsprojekt, Erstellung von Lessons Learned und deren Aufbereitung für die Unternehmensleitung sowie die Softwareentwicklung

DSGVO BDSG (neu) BAIT KWG EBA-Guidelines ESMA Cloud Guidelines DORA NIST CSF ISO 27001:2013 und ISO 27001:2022 Zero Trust CSA CCM
GRC-Beratungsunternehmen und -Softwarehersteller
11 Monate
2023-07 - 2024-05

Leitung des Unternehmensbereichs Datenschutz, Informationssicherheit und BCM

Interner Experte
Interner Experte

Leitung des Unternehmensbereichs Datenschutz, Informationssicherheit und BCM.

  • Schärfung und Weiterentwicklung des Unternehmensprofils und Beratungsangebots
  • Fachliche und disziplinarische Führung der Mitarbeiter
  • Budget- und Projektverantwortung

GRC-Beratungsunternehmen und -Softwarehersteller
1 Jahr 6 Monate
2022-01 - 2023-06

DSB- und ISB-Ausbildung

Interner Experte / Projektleitung DSGVO BDSG (neu) BSI-Grundschutz ...
Interner Experte / Projektleitung

Aufbau eines Ausbildungsprogramms für interne Mitarbeiter eines IT-Beratungsunternehmens, die zukünftig als externe Datenschutzbeauftragte (DSB) und Informationssicherheitsbeauftragte (ISB) für Kunden tätig sein sollen.

  • Verantwortliche Konzeption des Ausbildungsprogramms zur Vermittlung der Inhalte aus DSGVO / BDSG (neu) und ISO 27001 / BSI-Grundschutz und deren praktischer Umsetzung sowie weiterer relevanter Regulatorik wie BSIG (Grundlagen der KRITIS-Anforderungen und KRITIS-Betroffenheit), TTDSG, BetrVG
  • Erstellung von Schulungen und Schulungsmaterialien
  • Durchführung der Schulungen
  • Begleitung der Kollegen bei der Vorbereitung auf die Zertifizierung
  • Mentoring der zukünftigen DSB / ISB bei der praktischen Arbeit

DSGVO BDSG (neu) BSI-Grundschutz ISO 27001:2013
IT-Dienstleister
2 Jahre 6 Monate
2021-01 - 2023-06

Aufbau Datenschutzmanagementsystem als Managed Service

Externer Berater / Projektleitung DSGVO BDSG (neu) SGB V ...
Externer Berater / Projektleitung

Weiterentwicklung und Betrieb des Managed Service-DSMS für eine dreistellige Kundenanzahl, Integration eines ISMS, Konzeption von Softwareautomatisierungen zur Verbesserung der Prozessabläufe.

  • Analyse der regulatorischen Anforderungen und des normativen Bedarfs des Kunden (z.B. DSGVO, TTDSG, BSIG, SGB V u.a. sowie Vorteile einer ISO 27001 / TISAX Zertifizierung)
  • Analyse der bestehenden Prozesse der internen Kontrollfunktionen auf mögliche Synergieeffekte und Ausarbeitung von Konzepten zu deren Nutzung
  • Fachliche und organisatorische Verbesserung der Datenschutzprozesse um den Managed Service dahingehend zu optimieren, dass einerseits das individuelle Kunden-DSMS stärker an die Bedürfnisse und Möglichkeiten des Kunden angepasst werden kann, andererseits aber die Synergieeffekte und damit die Kostenreduzierung durch die gleichzeitige Bedienung einer Vielzahl verbessert werden
  • Konzeption und Implementierung von Automatisierungen des Dokumentenmanagementsystems zur Führung des DSMS sowie der Webanwendung für Kundenzugriffe auf das DSMS
  • Aufbau des Verzeichnisses von Verarbeitungstätigkeiten auf Basis der Prozessdokumentationen aus den gängigen QM-Systemen zur Verbesserung der Datenqualität und Aktualität sowie damit die Kunden hier Synergieeffekte nutzen können
  • Konzeption eines Risikomanagementsystems zur Durchführung und Dokumentation von Risikoanalysen und Datenschutzfolgeabschätzungen sowie Bewertung der Ergebnisse. Durchführung derselben.
  • Erstellung von Auditplänen und Durchführung von Audits
  • Überarbeitung und Verbesserung des Systems zur Bewertung und Dokumentation der technisch-organisatorischen Maßnahmen um eine dem Schutzbedarf und den identifizierten Risiken angemessenen Vertraulichkeit, Integrität, Verfügbarkeit und Belastbarkeit (Business Continuity) der datenverarbeitenden Prozesse sicherzustellen
  • Durchführung von Dienstleister-Assessments und Verhandlung von Auftragsverarbeitungsverträgen
  • Erfüllung der Informationspflichten des DSB durch Erstellung von Artikeln für das Mitarbeitermagazin zu Datenschutz, Informationssicherheit und IT-Security, welches den Kunden zur Verfügung gestellt wurde, Blogbeiträgen und Webinaren
  • Regelmäßiges und anlassbezogenes Reporting gegenüber der Unternehmensleitung der Kunden (Jahresdatenschutzberichte)

DSGVO BDSG (neu) SGB V ISO 27001:2013 Zero Trust BSI-Grundschutz BSI-Standard 200-4 TTDSG Agile Softwareentwicklung (Scrum)
branchenübergreifend
2 Jahre 6 Monate
2021-01 - 2023-06

Aufbau eines nach ISO 27001 zertifizierbaren Informationssicherheitsmanagementsystem als Managed Service

Externer Berater ISO 27001:2013 TISAX BSI-Grundschutz ...
Externer Berater

Aufbau eines Managed Service-ISMS für Kunden mit der Option der Integration eines DSMS, Beratung und Unterstützung der Kunden beim Aufbau des ISMS und bei der Vorbereitung auf die ISO 27001 oder TISAX-Zertifizierung.

  • Aufbau der Grundstruktur des ISMS anhand der Anforderungen der ISO 27001:2013 sowie TISAX
  • Analyse der regulatorischen Anforderungen und des normativen Bedarfs des Kunden (z.B. DSGVO, TTDSG, BSIG, u.a. sowie Vorteile einer ISO 27001 / TISAX Zertifizierung)
  • Identifikation von Bedrohungen beim Kunden
  • Analyse der IST-Situation beim Kunden sowie möglicher Synergieeffekte mit dem bestehenden DSMS
  • Bewertung der Abweichungen zu den geprüften Anforderungen
  • Erstellung eines Maßnahmenplans auf Grundlage des Risikoappetits des Kunden
  • Beratung der Kunden bei der Maßnahmenumsetzung sowie bei der Anpassung ihrer Prozesse
  • Erstellung von Dokumentenvorlagen und Unterstützung der Kunden bei der Anpassung an die individuellen Gegebenheiten (Prozesse, Risikoappetit etc.)
  • Konzeption und Erstellung von Schulungen
  • Erfüllung der Informationspflichten des ISB durch Erstellung von Artikeln für das Mitarbeitermagazin zu Datenschutz, Informationssicherheit und IT-Security, welches den Kunden zur Verfügung gestellt wurde, Blogbeiträgen und Webinaren

ISO 27001:2013 TISAX BSI-Grundschutz ITIL
branchenübergreifend
9 Jahre 11 Monate
2013-08 - 2023-06

Erstellung von Risikoanalysen und DSFA

Externer Berater DSGVO BDSG (neu) Standard-Datenschutzmodell ...
Externer Berater

Verantwortliche Konzeption von Risikomanagementsystemen sowie Prozessen zur Durchführung und Dokumentation von Risikoanalysen für Datenschutz- und Informationssicherheitsrisiken für mehrere Kunden als Projektleitung. Konzeption von Datenschutzfolgeabschätzungen (DSFA) inklusive Schwellwertanalyse / Abgrenzung, ab wann eine DSFA erforderlich ist. Durchführung von Risikoanalysen und DSFA für diverse Prozesse, u.a. Microsoft M365 und Azure, ServiceNow, Amazon AWS, Atlassian inkl. Maßnahmenempfehlung und Bericht an die Unternehmensleitung sowie die verantwortlichen Fachbereiche.

  • Betrachtung von Risiken für personenbeziehbare (datenschutz- und informationssicherheitsrelevante) und nicht-personenbeziehbare (nur informationssicherheitsrelevante) Daten in einem einheitlichen Risikokonzept
  • Einarbeitung von Datenschutz-Besonderheiten (besondere Kategorien personenbezogener Daten gem. Art. 9 DSGVO) in das einheitliche Konzept in einer Weise, die die besondere Interessenlage und den besonderen Schutzbedarf der betroffenen Personen in der unternehmenszentrierten Sichtweise eine ISMS abbildet, ohne an datenschutzrechtlicher Schärfe zu verlieren
  • Konzeption von Prozessen und Dokumentationen nach vorhandenen Gegebenheiten beim Kunden (bestehende Prozesse, vorhandene / gewünschte Tools, vorhandene Kapazitäten)
  • Aufbau / Erweiterung von kundenspezifischen Risikomanagementsystemen um Informationssicherheits- und Datenschutzrisiken
  • Einbeziehung oder wo nötig Erstellung von Bedrohungskatalogen und Schutzbedarfseinstufungen
  • Ausrichtung des Konzepts am Risikoappetit des Unternehmens
  • Durchführung der Risikoanalysen bzw. wo erforderlich der anschließenden DSFA
  • Ausarbeitung von Berichtswegen und Erstellung von Berichten für die Unternehmensleitung
  • Erarbeitung von Maßnahmenempfehlungen und Begleitung der Umsetzung

DSGVO BDSG (neu) Standard-Datenschutzmodell BSI-Grundschutz ISO 27001:2013 ISO 27001:2022 kundenspezifische Regulatorik wie BAIT SGB V BDSG (alt)
branchenübergreifend
9 Jahre 11 Monate
2013-08 - 2023-06

Analyse und Reaktion auf IT-Sicherheitsvorfälle

Externer Berater / Projektleitung ISO 27001:2013 BSI-Grundschutz DSGVO ...
Externer Berater / Projektleitung

Konzeption und Umsetzung von Prozessen zur Reaktion auf kritische IT-Sicherheitsvorfälle (u.a. Hafnium, Log4J) im Rahmen der Kundenbetreuung verschiedener Kunden als externer DSB / ISB. Leitung der jeweiligen Einzelprojekte und Führung der beteiligten internen und Kunden-Mitarbeiter.

  • Analyse des Sicherheitsvorfalls
  • Erstellung von Kundeninformationen und Empfehlungen zur Ermittlung der eigenen Betroffenheit und sowie Notfallmaßnahmen
  • Dokumentation der Kundenrückmeldungen, Behandlung der Datenschutz- und Informationssicherheitsvorfälle bei den betroffenen Kunden
  • Unterstützung der Kunden bei der Schadensbemessung (insbes. Schutzbedarf und Menge der kompromittierten Daten) und wenn erforderlich bei Betroffeneninformationen und Meldungen an die Aufsichtsbehörde
  • Erarbeitung von Empfehlungen zur Verbesserung der Resilienz und Reaktion auf zukünftige Schwachstellen inkl. Awareness-Trainings (interne Trainings und Publikationen wie das Mitarbeitermagazin, welches den Kunden zur Verfügung gestellt wurde, sowie öffentliche Trainings wie Blogbeiträge und Webinare)

ISO 27001:2013 BSI-Grundschutz DSGVO BDSG (neu) BDSG (alt)
branchenübergreifend
9 Jahre 11 Monate
2013-08 - 2023-06

Awareness-Kampagnen

Externer Berater / Projektleitung DSGVO BDSG (neu) ISO 27001:2013 ...
Externer Berater / Projektleitung

Erstellung und Umsetzung von Konzepten für praxistaugliche Awareness-Kampagnen zu Cybersecurity, Informationssicherheits- und Datenschutzrisiken für verschiedene Kunden. Durchführung der Kampagnen. 

  • Analyse der aktuellen und für die jeweilige Kundengruppe relevantesten Bedrohungen sowie der optimalen Kommunikationsform gegenüber der Zielgruppe
  • Konzeption, Aufbau und Durchführung der Awareness-Kampagnen, i. d. R. als Kombination aus praktischen Übungen wie kundenindividuellen Phishing-Mails mit theoretischen Schulungselementen zur Erläuterung der Hintergründe und Handlungsempfehlungen
  • Analyse der Ergebnisse und Berichterstattung inkl. Maßnahmenempfehlungen an die Unternehmensleitungen

DSGVO BDSG (neu) ISO 27001:2013 BDSG (alt) BSI-Grundschutz
alle Branchen
9 Jahre 11 Monate
2013-08 - 2023-06

Sicherheits-Schulungen

Externer Berater / Projektleitung DSGVO BDSG (neu) BDSG (alt) ...
Externer Berater / Projektleitung

Konzeption und Umsetzung von Schulungskonzepten zu Datenschutz- Informationssicherheits- und IT-Security-Themen für Datenschutz- und Informationssicherheits-Manager/-Koordinatoren in verschiedenen Unternehmen, Durchführung der Schulungen.

Ausgeführte Aufgaben:

  • Überarbeitung und Aktualisierung des Schulungsprogramms für Datenschutz- und Informationssicherheits-Manager / -Koordinatoren entsprechend den Managed Service-Prozessen
  • Erstellung und Durchführung von Grundlagen-Schulungen und Spezial-Schulungen sowie Awareness Trainings zu risikobehafteten Themen und Teilnehmergruppen
  • Implementierung einer Schulungs-Methodik, mit der die Schulungen hybrid, d.h. je nach Präferenz des Teilnehmers vor Ort oder als Webinar absolviert werden können
  • Planung und Einrichtung von Schulungsräumen für Hybrid- und Online-Schulungen beim Dienstleister sowie bei Kunden

DSGVO BDSG (neu) BDSG (alt) BSI-Grundschutz ISO 27001:2013
alle Branchen
2 Jahre
2021-01 - 2022-12

Gestaltung datenschutzkonformer Best Practices zur Umsetzung der Corona-Vorgaben

Externer Berater / Projektleitung DSGVO BDSG (neu) Regelungen zur Corona-Pandemie (z.B. Landes- / Bundesverordnungen, IFSG)
Externer Berater / Projektleitung

Unterstützung der Managed Service Kunden bei der Umsetzung der Corona-Vorgaben durch Best Practice-Konzepte. Projektleitung der Einzelprojekte und fachliche Führung der beteiligten internen und Kunden-Mitarbeiter.

Ausgeführte Aufgaben:

  • Analyse der aktuellen rechtlichen Änderungen (Verordnungsentwürfe etc.) auf Datenschutz-Implikationen
  • Erstellung von Best-Practice Konzepten zur Umsetzung der Anforderungen (komplett, über den Datenschutz hinaus). Bei der Erstellung der Konzepte wurde besonderen Wert darauf gelegt, durch einfache aber effektive Prozesse und Maßnahmen den Schutz der Gesundheitsdaten sicherzustellen, da die Mehrheit der Kunden mit den besonderen Ansprüchen an die Verarbeitung dieser Datenkategorie außerhalb der Personalabteilung wenig Erfahrung hatte und somit ein besonders hohes Fehlerrisiko bestand.
  • Erstellung aller notwendigen Unterlagen inkl. ausführlicher HowTo?s zur Umsetzung der Prozesse
  • Überprüfung der Best Practice Konzepte an einer Testgruppe und ggf. Optimierung vor dem Roll Out an alle Kunden
  • Erstellung von vorausgefüllten Templates zur Datenschutz-Dokumentation der betroffenen Prozesse inkl. Verarbeitungs-meldungen, Risikoanalysen, DSFA, Auftragsverarbeitungs-verträge, Schutzmaßnahmenkonzepte etc.
  • Erstellung von Best Practice Konzepten u.a. zum Einsatz der Corona-Warn-App, Luca-App, 3G am Arbeitsplatz, Corona-Test-Verordnungen, Kontaktnachverfolgung, Home-Office-Pflicht etc.

DSGVO BDSG (neu) Regelungen zur Corona-Pandemie (z.B. Landes- / Bundesverordnungen, IFSG)
alle Branchen
4 Jahre 1 Monat
2015-04 - 2019-04

Aufbau eines integrierten Datenschutz- und Informationssicherheitsmanagementsystems

Interner Experte / Projektleitung BDSG (alt) DSGVO BDSG (neu) ...
Interner Experte / Projektleitung

Konzeption, Aufbau und Betrieb eines integrierten Managementsystems, welches sowohl das Datenschutzmanagementsystem (DSMS) wie auch das Informationssicherheitsmanagementsystem (ISMS) beinhaltet, für einen Automobil- und Medizintechnikzulieferer in den Funktionen als interne Datenschutzbeauftragte und Informationssicherheitsbeauftragte. Das Managementsystem wurde gezielt so gestaltet, dass möglichst viele Synergieeffekte zwischen den abgedeckten Bereichen sowie dem Qualitätsmanagementsystem genutzt werden.

Ausgeführte Aufgaben:

  • Analyse der bestehenden Prozesse der Kontrollfunktionen auf mögliche Synergieeffekte
  • Konzeption und Implementierung eines auf die Bedürfnisse, insbesondere den Schutz der Geschäftsgeheimnisse der Automobil-Kunden sowie der Forschungs- / Patientendaten der Medizintechnik-Kunden, und Möglichkeiten des Unternehmens angepassten DSMS sowie ISMS
  • Auswahl und Einführung einer Software zur Dokumentation des DSMS und ISMS sowie zur Durchführung der Schulungen
  • Aufbau des Verzeichnisses von Verarbeitungstätigkeiten auf Basis der Prozessdokumentationen aus dem QM-System
  • Aufbau eines DS- und IS-Risikomanagementsystems angelehnt an das existierende QM-Risikomanagement und Durchführung von Risikoanalysen
  • Bewertung, Dokumentation und Optimierung der technisch-organisatorischen Maßnahmen auf Basis der Ergebnisse der Risikoanalysen
  • Konzeption und Durchführung von Mitarbeiterschulungen und Awareness-Trainings inklusive Wirksamkeitsüberprüfungen
  • Planung und Durchführung von internen Audits in Abstimmung mit den anderen Kontrollfunktionen
  • Begleitung von Kundenaudits
  • Integration von Datenschutz- und Informationssicherheitsanforderungen in das Lieferantenmanagement und Durchführung von Dienstleister-Assessments im Rahmen des Lieferantenmanagements, u.a.
    • Entwicklung von praxistauglichen Kriterien für die Lieferantenbewertung (Erstbewertung potentieller Lieferanten sowie Überprüfung von Bestandslieferanten)
    • Unterstützung des Bereichs Einkauf bei der Gewichtung dieser Kriterien im Rahmen der Lieferantenbewertung für unterschiedliche Lieferantenklassen (u.a. Non-IT, IT, kritische IT)
    • Weiterentwicklung der Exit-Strategie sowie des Exit-Prozesses
    • Erstellung von Exit-Strategien für kritische IT-Dienstleister
  • Regelmäßiges und anlassbezogenes Reporting an die Unternehmensleitung

BDSG (alt) DSGVO BDSG (neu) ISO 27001:2013 ISO 13485:2016 IATF 16949:2016
Automobil- und Medizintechnik
4 Jahre 1 Monat
2015-04 - 2019-04

Mitarbeiter-Schulungen

Interner Experte / Projektleitung DSGVO BDSG (neu) BDSG (alt) ...
Interner Experte / Projektleitung

Konzeption eines Schulungskonzepts für Mitarbeiter-Schulungen und Awareness-Kampagnen zu Datenschutz, Informationssicherheit und IT-Security im Unternehmen, Durchführung der Maßnahmen und Wirksamkeitsprüfungen.

Ausgeführte Aufgaben:

  • Ermittlung des Schulungsbedarfs des Unternehmens insgesamt sowie für einzelne Mitarbeitergruppen
  • Erstellung eines Schulungskonzepts inklusive geeigneter Schulungsmethodiken (Webinar, toolbasierte Online-Schulung, Live-Schulung, Kurzveranstaltung in leichter Sprache, Info-Flyer etc.)
  • Erstellung von passenden Schulungsmaterialien
  • Durchführung der Schulungen
  • Durchführung und Dokumentation von Wirksamkeitsnachweisen 

DSGVO BDSG (neu) BDSG (alt) ISO 27001:2013 leichte Sprache
Automobil- und Medizintechnik
1 Jahr 7 Monate
2013-09 - 2015-03

Datenschutzbeauftragte

Externer Berater / Projektleitung BDSG (alt) ISO 27001
Externer Berater / Projektleitung

Tätigkeit als externe Datenschutzbeauftragte für ein IT-Systemhaus, Aufbau des Datenschutzmanagementsystems.

Ausgeführte Aufgaben:

  • Aufbau des Datenschutzmanagementsystems
  • Erfüllung der Aufgaben des Datenschutzbeauftragten nach BDSG
  • Schulung von Mitarbeitern
  • Entwurf von technisch-organisatorischen Maßnahmen nach ISO 27001 und Überwachung der Implementation derselben in die IT-Infrastruktur des Unternehmens
  • Beratung des Unternehmens hinsichtlich der besonderen Anforderungen von Kunden aus dem medizinischen Sektor (Kliniken, Arztpraxen), u.a.
    •  Prüfung von Auftragsverarbeitungsverträgen
    • Entwurf zusätzlicher technisch-organisatorischer Maßnahmen zum Schutz der Zugriffe auf Systeme dieser Kunden
  • Zusätzliche Schulung der bei diesen Kunden eingesetzten Mitarbeiter mit Schwerpunkt Patientendaten

BDSG (alt) ISO 27001
IT-Systemhaus
1 Jahr 7 Monate
2013-09 - 2015-03

Datenschutzbeauftragte

Interner Experte / Projektleitung BDSG (alt) ISO 27001
Interner Experte / Projektleitung

Tätigkeit als interne Datenschutzbeauftragte einer Rechtsanwaltskanzlei, Aufbau des Datenschutzmanagementsystems.

Ausgeführte Aufgaben:

  • Aufbau des Datenschutzmanagementsystems
  • Erfüllung der Aufgaben des Datenschutzbeauftragten nach BDSG
  • Schulung von Mitarbeitern
  • Entwurf von technisch-organisatorischen Maßnahmen nach ISO 27001 und Überwachung der Implementation derselben in die IT-Infrastruktur des Unternehmens
  • Entwurf und Umsetzung einer Exit-Strategie für einen kritischen IT-Dienstleister
  • Gestaltung und Durchführung eines Lieferantenbewertungsprozesses für IT-Dienstleister

BDSG (alt) ISO 27001
Rechtsanwaltskanzlei

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung

Volljuristin

Eberhardt-Karls-Universität Tübingen


Zertifikate

  • Certificate of Cloud Security Knowledge / CCSK (CSA)
  • Certificate of Competence in Zero Trust / CCZT (CSA)
  • Datenschutzbeauftragte (TÜV Süd)
  • Informationssicherheitsbeauftragte (IHK)

Kompetenzen

Kompetenzen

Top-Skills

Datenschutz Informationssicherheit Volljurist IT-Security Cloud Security ISO 27001 IT-Grundschutz Zero Trust DSGVO BDSG Business Continuity Management AI-Act NIS 2 TISAX

Produkte / Standards / Erfahrungen / Methoden

Datenschutz / DSGVO
Experte
Informationssicherheit
Experte
IT-Security
Experte
Risikomanagement
Experte
Audits
Fortgeschritten
Schulungen / Awareness
Experte
ISO 27001 / BSI-Grundschutz
Experte
AI-Act / KI-Verordnung
Experte
KI-Sicherheit
Experte
NIS 2
Fortgeschritten
Cyber Resilience Act
Experte
Business Continuity Management
Fortgeschritten

Profil

Alexandra Schillo ist langjährig erfahrene Expertin für Datenschutz und Informationssicherheit mit breitgefächerten Branchenkenntnissen. Aufgrund ihrer Erfahrungen als interne wie auch als externe Datenschutzbeauftragte in Unternehmen verschiedenster Größen und Branchen ist sie Expertin in der Konzeption praxistauglicher, effizierter und an die individuellen Unternehmensbedürfnisse angepasster Prozesse und Kontrollen.

Operativ liegt ihr Spezialgebiet im juristischen Bereich ? Analyse und Interpretation der aktuellen Rechtslage auch über die DSGVO und das BDSG hinaus (z.B. AI Act, SGB V, DORA, BAIT, ?), Gestaltung und Verhandlung von Verträgen und datenschutzrechtliche Beratung unter Beachtung des jeweiligen Risikoappetits des Unternehmens.


Expertise

  • Konzeption von Data Governance Systemen auf Basis von DSGVO, ISO 27001, NIST CFS und anderer Regulatorik und gängigen Standards
  • Konzeption, Aufbau und Betrieb von Datenschutz- und Informationssicherheitsmanagementsystemen (DSMS / ISMS)
  • Gestaltung und Verhandlung von datenschutzrelevanten Verträgen und Dokumenten
  • Konzeption und Durchführung von Risikoanalysen und Risikoabwägungen sowie Datenschutzfolgeabschätzungen (DSFA) inklusive Maßnahmenplanung

Branchen

Branchen

  • Banken
  • Finanzdienstleister
  • Öffentliche Einrichtungen
  • Automobilindustrie
  • Medizintechnik
  • Pharmaindustrie
  • Produzierendes Gewerbe
  • IT-Dienstleister
  • Groß- und Einzelhandel

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.