Fachlicher Schwerpunkt dieses Freiberuflers

Interimsmanagement, Projekt Management, IT Service Operation, IT Security, BAIT, MaRisk,

verfügbar ab
02.03.2020
verfügbar zu
100 %
davon vor Ort
100 %
PLZ-Gebiet, Land

D0

D1

D2

D3

D4

D5

D6

D7

D8

D9

Österreich

Schweiz

Einsatzort unbestimmt

Städte
Bamberg (Deutschland)
200 km

Position

Kommentar
  • Über 13 Jahre Erfahrung als Führungskraft für IT-Operations im internationalen Umfeld
  • Erfahrung im Aufbau neuer Business-Units
  • Größte bisherige Führungsspanne 300 Mitarbeiter; Führungsstil: motivierend, kooperativ, zielorientiert
  • Erfahrung in der Steuerung von komplexen internationalen Projekten
  • Aufbau und Operationalisierung von Information Security Management Systemen (ISMS) nach ISO 27001 und IT-Risiko Management (ISO 27005)
  • IT-Security Audits von IT-Dienstleistern nach ISO 2700x, BSI IT-Grundschutz
  • Risiko- und Schutzbedarfsanalysen
  • Umsetzung von regulatorischen Anforderungen für Banken (BAIT, MaRisk)
  • Implementierung von ITIL-Prozesse (Incident-, Problem-, Change-Management)
  • Zertifikate: Project Management Professional (PMP), Certified Information System Auditor (CISA) und ITIL

Projekte

11/2018 - 06/2019

8 Monate

Prüfung / Auditierung IT-Dienstleister hinsichtlich Einhaltung ISO27001 und BAIT

Rolle
Berater
Kunde
Bank (auf Anfrage)
Einsatzort
Nürnberg
Projektinhalte
  • Auditierung IT-Security (ISO27001 und BAIT) im Bereich Netzwerk, Betriebssystem, Datenbanken, Anwendungen und Tools
  • Erstellung von Maßnahmenplänen zur Korrektur von Abweichungen
  • Steuerung der Umsetzungsmaßnahmen, Lieferantensteuerung
  • Aufbau von Security Incident Event Management (SIEM) und Priviliged Access Management (PAM) Systemen
Kenntnisse

BAIT

ISO 27001

MaRisk

Produkte

Balabit

McAfee Security Enterprise Manager

Palo Alto Firewall

Oracle

Linux

Windows Server

Active Directory

11/2017 - 10/2018

1 Jahr

Umsetzung regulatorischer Vorgaben aus MaRisk, BAIT und ISO27001

Rolle
IT-Consultant und Projektleiter
Kunde
Bank (auf Anfrage)
Einsatzort
Nürnberg
Projektinhalte
  • Aufbau und Einführung IT-Risiko Management (ISO 27005)
  • Überprüfung, Weiterentwicklung & Durchführung der Schutzbedarfs- und Risikoanalysen für alle Applikationen
  • Aufbau eines dienstleisterübergreifenden Security Information Event Management (SIEM)-Systems
  • Kryptographische Absicherung von Datenströmen in sensiblen Zahlungsverkehrssystemen
  • Optimierung Zertifikatsmanagement
  • Planung eines Privileged Access Management (PAM)
  • Steuerung und Durchführung von Audits
  • Dienstleister- und Projektsteuerung
Kenntnisse

ISO 27001

ISO 27005

BAIT

MaRisk

PAM

SIEM

03/2016 - 10/2017

1 Jahr 8 Monate

IT-Consultant

Kunde
Mittelständische Unternehmen
Projektinhalte

Schwerpunkte: Einführung von ERP-Systemen, Überarbeitung der IT-Infrastruktur
Implementierung von Internet-Security-Management-Systemen, Unterstützung bei Ausrichtung der IT-Strategie und Organisationsentwicklung

01/2012 - 12/2015

4 Jahre

Abteilungsleitung IT-Security, IT-Projekt Management, Financial Manage-ment und Service Operation Prozesse nach ITIL mit 40 Mitarbeitern in D, HU, SK, GB, USA, MY

Rolle
Abteilungsleiter
Kunde
T-Systems International GmbH
Einsatzort
Bamberg
Projektinhalte

Abteilungsleitung IT-Security, IT-Projekt Management, Financial Management und Service Operation Prozesse nach ITIL mit 40 Mitarbeitern in D, HU, SK, GB, USA, MY

  • Strategische Neuausrichtung und Aufbau der Organisation
  • Implementierung von Change Control – und Problem Management Boards zur Gewährleistung von Qualitätsstandards
  • Aufbau eines Information Security Management Systems (ISMS)
  • Optimierung des Configuration Managements für Hard- und Software (Bereinigung von ca. 30.000 Assets)
  • Etablierung von Hochverfügbarkeits-Assesments für Kundensysteme
  • Aufbau eines Management Informationssystems
  • Steuerung der Geschäftseinheit durch SAP-basiertes Controlling, Planung und Steuerung der Finanzkennzahlen Jahresbudget (40 Mio Euro)
  • Durchführung von Audits nach DQS, ISO 90XX, 31000, 27000 Standard
  • Aufbau und Steuerung eines Projekt Management Teams

07/2014 - 10/2015

1 Jahr 4 Monate

Implementierung eines Risiko Managements nach ISO 31000 / 27005

Rolle
Projektleiter
Kunde
International operierender Dienstleister für Informations- und Kommunika-tionstechnologie (auf Anfrage)
Einsatzort
Bamberg (Deutschland)
Projektinhalte

Implementierung und Operationalisierung eines Risiko Managements nach ISO 31000 / 27005 für Healthcare, Flugzeughersteller, Landesgesellschaften in AT, ES, CH, Südafrika, Norwegen, Polen, Frankreich, UK und NL (auf Anfrage)

02/2014 - 07/2014

6 Monate

Aufbau von Serviceketten für die 20 Top Applikationen eines Großkunden

Rolle
Projektleiter
Kunde
BAT
Einsatzort
Bamberg (Deutschland)
Projektinhalte

Implementierung eines Service Operation Konzeptes für einen Top-Kunden mit geschäftskritischen Systemen

  • Analyse der maßgebenden vertraglichen Rahmenbedingungen
  • Definition der kritischen Anwendungen und der zugehörigen Assets
  • Anpassung der Supportverträge von Lieferanten
  • Erstellung eines 7x24h Betriebskonzeptes (Servicekettenprinzip)
  • Dokumentation und Abstimmung der Verantwortlichkeiten mit 150 Mitarbeitern in den Ländern SK, HU, MY und D
Produkte

SAP

Oracle

VM ware

09/2012 - 04/2013

8 Monate

Security Assesment und Implementierung eines Information Security Ma-nagement Systems (ISMS) nach ISO 2700x

Rolle
Gesamt-Projektleiter
Kunde
Internationaler Healthcare- und Elektronikkonzern (auf Anfrage)
Einsatzort
Bamberg und Eindhoven
Projektinhalte

Analyse von IT-Security Schwachstellen, Umsetzung von Maßnahmen zur Minimierung von Risiken und Einführung eines ISMS (ISO 27001)

  • Durchführung eines Security-Assesments für 30.000 Serversysteme, Applikationen und Infrastrukturkomponenten weltweit.
  • Erstellung eines Maßnahmenplans auf Basis der ermittelten Schwachstellen
  • Steuerung der Korrekturmaßnahmen mit 3 Teilprojektleitern
  • Implementierung eines ISMS nach ISO 27000
  • Projektbudget: 1,9 Mio €

Technologieumfeld:

SAP und Non-SAP Anwendungen, Oracle-Datenbanken, Virtualisierte Plattformen (VM-Ware, etc.), Windows- Linux und Unix Server, IT-Infrastruktur

Kenntnisse

ISO 27001

ISMS

Produkte

IT-Infrastruktur

SAP

Oracle

Linux

Windows Server

Microsoft SQL Server

01/2011 - 05/2011

5 Monate

Quality Improvement Program

Rolle
Gesamt-Projektleiter
Kunde
Internationaler Healthcare- und Elektronikkonzern (auf Anfrage)
Einsatzort
Eindhoven, Bamberg
Projektinhalte

Qualitätsverbesserungsprojekt der Service Operation

  • Analyse der Root Causes für Systemausfälle
  • Definition der Handlungsfelder in Abstimmung mit dem CIO des Kunden
  • Steuerung eines Projektes mit 7 Teilprojekten zur Optimierung der Organisation, Prozesse, Kommunikation und Architektur
  • Internationale Projektmitglieder in Singapur, Malaysia, Slowakei, Ungarn, UK, USA, Brasilien, NL und Deutschland
  • Projektbudget: 1,2 Mio €

Technologieumfeld:

SAP, Oracle-Datenbanken, Virtualisierte Plattformen (VM-Ware, etc.), Windows- Linux und Unix Server, IT-Infrastruktur

03/2010 - 01/2011

11 Monate

Aufbau und Leitung einer globalen IT-Migrationfactory mit 300 MA

Rolle
Projektleiter und Bereichsleiter der Organisationeinheit
Kunde
International operierender Dienstleister für Informations- und Kommunika-tionstechnologie (auf Anfrage)
Einsatzort
Bamberg (Deutschland) und international
Projektinhalte

Aufbau und Leitung einer internationalen Organisationseinheit zur Migration von Anwendungen auf virtuelle Plattformen mit 300 Mitarbeitern

  • Entwicklung und Implementierung eines automatisierten Bereitstellungsverfahrens für virtuelle Basissysteme.
  • Etablierung einer Kommunikationsstruktur zu Stakeholdern (Kunden, Transformation Managern, IT-Experten etc.)
  • Recruiting und Onboarding von 300 Mitarbeitern in 8 Ländern
  • Operationalisierung

Projektbudget international: > 15 Mio €

Technologieumfeld:

Non-SAP Applikationen, Datenbankensysteme, Virtualisierte Plattformen (VM-Ware, etc.), Windows- Linux und Unix Server, IT-Infrastruktur

Projekthistorie

weitere Projekte:

Zeitraum: 09/2009-02/2010

Projekt: Aufbau und Leitung einer internationalen Organisation für Compliance und Assurance

Bei: International operierender Dienstleister für Informations- und Kommunika-tionstechnologie (auf Anfrage)

Kunden: Multinationaler Energiekonzern (auf Anfrage)

Beschreibung: Aufbau und Leitung eines globalen Teams für Compliance & Assurance

  • Quality Management, Business Continuity Planning, KPI-Reporting, Capacity & Availabilty Management, IT-Security nach SAS70, SOX, ISO27001, Document Management, Patch& Release Management und Problem Management
  • Rekrutierung von 15 internen Mitarbeitern in MY, UK, US
  • Aufbau und Steuerung des Teams
  • Durchführung von internen und Steuerung von externen Audits

Rolle: Projektleiter und Teamleiter der Organisationeinheit

 


Zeitraum: 10/2006-10/2009

Projekt: Leitung einer Abteilung zum Betrieb aller Systeme (8000 Server und Mainframesystemen) eines deutschen Telekommunikationsunternehmen

Bei: International operierender Dienstleister für Informations- und Kommunikationstechnologie (auf Anfrage)

Beschreibung: Disziplinarische und fachliche Leitung einer Service Operations Abteilung

  • Leitung einer Abteilung mit 4 Operations und einem Produktionsplanungsteam in Deutschland (80 Mitarbeiter) und 2 Teams in SK (40 Mitarbeiter)
  • Gewährleistung eines 7*24h operativen Betriebes für geschäftskritische Systeme
  • Produktionssteuerung und Bereitstellung von Serversystemen nach standardisierten Deploymentverfahren in Time und Quality
  • Lieferantensteuerung
  • Jährliche Budgetverantwortung > 10 Mio Euro

Technologieumfeld

  • HP-Unix, Sun Solaris, AIX, Linux, Windows-Server, Mainframe IBM z-OS

Rolle: Abteilungsleiter

 


Zeitraum: 05/2008-01/2009

Bei: International operierender Dienstleister für Informations- und Kommunikationstechnologie (auf Anfrage)

Kunden: 4 DAX-Konzerne und weitere Kunden

Projekt: Verlagerung des Systembetriebes von 200 Mitarbeitern in Nearshore lokationen Slovakei und Ungarn

  • Entwicklung einer standardisierten Handover-Prozedur für die Services
  • Steuerung des Personalaufbaus in den Nearshore Standorten
  • Entwicklung eines Trainings- und Onboardingkonzeptes
  • Verlagerung der Services in Abstimmung mit den Kunden.
  • Projektsteuerung, -controlling und -monitoring. Eskalationsinstanz
  • Projektbudget: (nur Deutschland) Core Projekt: 800.000€

Technologieumfeld

HP-Unix, Sun Solaris, AIX, Linux, Windows-Server, Net-App, EMC-Storage

Rolle: Gesamtprojektleitung mit 5 Teilprojektleitern

 


Zeitraum: 11/2002-10/2006

Projekt: Aufbau eines Competence Center für den Betrieb von Business Intelligence und Datawarehouse Anwendungen in München

Bei: International operierender Dienstleister für Informations- und Kommunikationstechnologie (auf Anfrage)

Kunden: Deutsches Telekommunikationsunternehmen

Beschreibung: Zentralisierung des Betriebes in einem neuen Competence Center für Business Intelligence Anwendungen in München

  • Aufbau und Zentralisierung eines Betriebsteams für BI- und DWH-Anwendungen
  • Überführung des Betriebes für die Kunden T-Mobile Deutschland und Österreich aus Wien, Münster und Bonn nach München
  • Ausbau der Organisation zu einem anerkannten Competence Center
  • jährliche Budgetverantwortung: > 2Mio €

Technologieumfeld

Oracle Datenbanken, Cognos, SAS, Hyperion, Microsoft NAV, MIS, Informatica, UC4, Ab Initio und weiteren BI und ETL-Anwendungen

Rolle: Projektleitung und Teamleitung

Branchen

Branchenerfahrung:

  • Banken (3 Jahre)
  • Telekommunikation (15 Jahre)
  • IT-Dienstleister (18 Jahre)
  • Multinationale Energieunternehmen (4 Jahre)
  • Healthcare und Consumer (3 Jahre)
  • Logistik (2 Jahre)
  • Automotive

Kompetenzen

Sprachkenntnisse
Englisch
verhandlungssicher
Französisch
Grundkenntnisse
Spanisch
Grundkenntnisse

Produkte / Standards / Erfahrungen
Active Directory
BAIT
Balabit
CISA
ISMS
ISO 27001
ISO 27005
IT-Infrastruktur
ITIL Foundation
MaRisk
MBA
McAfee Security Enterprise Manager
Palo Alto Firewall
PAM
PMP
SAP
SIEM
VM ware

Betriebssysteme
Linux
Windows Server

Datenbanken
Microsoft SQL Server
Oracle

Bemerkungen

Zertifikate:

  • Certified Information System Auditor (CISA)
  • Project Management Professional (PMP)
  • ITIL Foundation certificated
  • Oracle Certified Professional (OCP)


Aus- und Weiterbildung

02/2019 - 02/2019

1 Monat

Certified Information System Auditor (CISA)

Abschluss
Certified Information System Auditor (CISA)
Institution, Ort
ISACA
Schwerpunkt
  1. AUDITING INFORMATION SYSTEMS
  2. GOVERNANCE AND MANAGEMENT OF IT
  3. INFORMATION SYSTEMS ACQUISITION, DEVELOPMENT AND IMPLEMENTATION
  4. INFORMATION SYSTEMS OPERATIONS, MAINTENANCE AND SERVICE MANAGEMENT
  5. PROTECTION OF INFORMATION ASSETS

04/2017 - 04/2017

1 Monat

ITIL® Foundation Certificate

Abschluss
ITIL® Foundation Certificate
Institution, Ort
Axelos

03/2017 - 03/2017

1 Monat

Project Management Professional (PMP)

Abschluss
Project Management Professional (PMP)
Institution, Ort
Project Management Institute

10/2013 - 07/2016

2 Jahre 10 Monate

Master of Business Administration

Abschluss
MBA
Institution, Ort
FOM Hochschule Nürnberg

10/2001 - 10/2001

1 Monat

Oracle Certified Professional (OCP)

Abschluss
Oracle Certified Professional (OCP)
Institution, Ort
Oracle

10/1991 - 02/1998

6 Jahre 5 Monate

Geologie - Paläontologie

Abschluss
Diplom-Geologe
Institution, Ort
Friedrich-Alexander-Universität Erlangen – Nürnberg

Ausbildungshistorie

Zertifikate:

  • Certified Information System Auditor (CISA)
  • Project Management Professional (PMP)
  • ITIL Foundation certificated
  • Oracle Certified Professional (OCP)