- Auditierung IT-Security (ISO27001 und BAIT) im Bereich Netzwerk, Betriebssystem, Datenbanken, Anwendungen und Tools
- Erstellung von Maßnahmenplänen zur Korrektur von Abweichungen
- Steuerung der Umsetzungsmaßnahmen, Lieferantensteuerung
- Aufbau von Security Incident Event Management (SIEM) und Priviliged Access Management (PAM) Systemen
Fachlicher Schwerpunkt dieses Freiberuflers
Interimsmanagement, Projekt Management, IT Service Operation, IT Security, BAIT, MaRisk,
D0
D1
D2
D3
D4
D5
D6
D7
D8
D9
Österreich
Schweiz
Einsatzort unbestimmt
Position
- Über 13 Jahre Erfahrung als Führungskraft für IT-Operations im internationalen Umfeld
- Erfahrung im Aufbau neuer Business-Units
- Größte bisherige Führungsspanne 300 Mitarbeiter; Führungsstil: motivierend, kooperativ, zielorientiert
- Erfahrung in der Steuerung von komplexen internationalen Projekten
- Aufbau und Operationalisierung von Information Security Management Systemen (ISMS) nach ISO 27001 und IT-Risiko Management (ISO 27005)
- IT-Security Audits von IT-Dienstleistern nach ISO 2700x, BSI IT-Grundschutz
- Risiko- und Schutzbedarfsanalysen
- Umsetzung von regulatorischen Anforderungen für Banken (BAIT, MaRisk)
- Implementierung von ITIL-Prozesse (Incident-, Problem-, Change-Management)
- Zertifikate: Project Management Professional (PMP), Certified Information System Auditor (CISA) und ITIL
Projekte
Projekthistorie
weitere Projekte:
Zeitraum: 09/2009-02/2010
Projekt: Aufbau und Leitung einer internationalen Organisation für Compliance und Assurance
Bei: International operierender Dienstleister für Informations- und Kommunika-tionstechnologie (auf Anfrage)
Kunden: Multinationaler Energiekonzern (auf Anfrage)
Beschreibung: Aufbau und Leitung eines globalen Teams für Compliance & Assurance
- Quality Management, Business Continuity Planning, KPI-Reporting, Capacity & Availabilty Management, IT-Security nach SAS70, SOX, ISO27001, Document Management, Patch& Release Management und Problem Management
- Rekrutierung von 15 internen Mitarbeitern in MY, UK, US
- Aufbau und Steuerung des Teams
- Durchführung von internen und Steuerung von externen Audits
Rolle: Projektleiter und Teamleiter der Organisationeinheit
Zeitraum: 10/2006-10/2009
Projekt: Leitung einer Abteilung zum Betrieb aller Systeme (8000 Server und Mainframesystemen) eines deutschen Telekommunikationsunternehmen
Bei: International operierender Dienstleister für Informations- und Kommunikationstechnologie (auf Anfrage)
Beschreibung: Disziplinarische und fachliche Leitung einer Service Operations Abteilung
- Leitung einer Abteilung mit 4 Operations und einem Produktionsplanungsteam in Deutschland (80 Mitarbeiter) und 2 Teams in SK (40 Mitarbeiter)
- Gewährleistung eines 7*24h operativen Betriebes für geschäftskritische Systeme
- Produktionssteuerung und Bereitstellung von Serversystemen nach standardisierten Deploymentverfahren in Time und Quality
- Lieferantensteuerung
- Jährliche Budgetverantwortung > 10 Mio Euro
Technologieumfeld
- HP-Unix, Sun Solaris, AIX, Linux, Windows-Server, Mainframe IBM z-OS
Rolle: Abteilungsleiter
Zeitraum: 05/2008-01/2009
Bei: International operierender Dienstleister für Informations- und Kommunikationstechnologie (auf Anfrage)
Kunden: 4 DAX-Konzerne und weitere Kunden
Projekt: Verlagerung des Systembetriebes von 200 Mitarbeitern in Nearshore lokationen Slovakei und Ungarn
- Entwicklung einer standardisierten Handover-Prozedur für die Services
- Steuerung des Personalaufbaus in den Nearshore Standorten
- Entwicklung eines Trainings- und Onboardingkonzeptes
- Verlagerung der Services in Abstimmung mit den Kunden.
- Projektsteuerung, -controlling und -monitoring. Eskalationsinstanz
- Projektbudget: (nur Deutschland) Core Projekt: 800.000€
Technologieumfeld
HP-Unix, Sun Solaris, AIX, Linux, Windows-Server, Net-App, EMC-Storage
Rolle: Gesamtprojektleitung mit 5 Teilprojektleitern
Zeitraum: 11/2002-10/2006
Projekt: Aufbau eines Competence Center für den Betrieb von Business Intelligence und Datawarehouse Anwendungen in München
Bei: International operierender Dienstleister für Informations- und Kommunikationstechnologie (auf Anfrage)
Kunden: Deutsches Telekommunikationsunternehmen
Beschreibung: Zentralisierung des Betriebes in einem neuen Competence Center für Business Intelligence Anwendungen in München
- Aufbau und Zentralisierung eines Betriebsteams für BI- und DWH-Anwendungen
- Überführung des Betriebes für die Kunden T-Mobile Deutschland und Österreich aus Wien, Münster und Bonn nach München
- Ausbau der Organisation zu einem anerkannten Competence Center
- jährliche Budgetverantwortung: > 2Mio €
Technologieumfeld
Oracle Datenbanken, Cognos, SAS, Hyperion, Microsoft NAV, MIS, Informatica, UC4, Ab Initio und weiteren BI und ETL-Anwendungen
Rolle: Projektleitung und Teamleitung
Branchen
Branchenerfahrung:
- Banken (3 Jahre)
- Telekommunikation (15 Jahre)
- IT-Dienstleister (18 Jahre)
- Multinationale Energieunternehmen (4 Jahre)
- Healthcare und Consumer (3 Jahre)
- Logistik (2 Jahre)
- Automotive
Kompetenzen
Zertifikate:
- Certified Information System Auditor (CISA)
- Project Management Professional (PMP)
- ITIL Foundation certificated
- Oracle Certified Professional (OCP)
Aus- und Weiterbildung
Ausbildungshistorie
Zertifikate:
- Certified Information System Auditor (CISA)
- Project Management Professional (PMP)
- ITIL Foundation certificated
- Oracle Certified Professional (OCP)



