TISAX-ISO VDA / IT Security Manager / ISCI CNSS / ISO 27001-Auditor / DSB / DSGVO Auditor TÜV / ITIL Foundation / SCRUM Master / SCRUM Product Owner I
Aktualisiert am 30.07.2022
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.02.2023
Verfügbar zu: 100%
davon vor Ort: 100%
ISMS Richtlinien, Policies
TISAX_ISO
DSGVO Beratung
BAIT, VAIT, KAIT
Englisch
EF Set B2 Upper Intermediate

Einsatzorte

Einsatzorte

Berlin, München, Stuttgart, Köln, Düsseldorf, Hannover, Hamburg, Bremen (+200km) Frankfurt am Main (+200km)
Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

1 Jahr 11 Monate
2022-05 - heute

Durchführung von GAP Analysen nach VDA ISA 5.1.

TISAX Consultant
TISAX Consultant
  • GAP Analysen TISAX Label TIER 2 und TIER 3 Information High / Very High

  • Reifegradermittlung und -begründung gem. ISA (Maturity Levels of ISA (Result Tab)

  • Dokumentenprüfungen IT Sicherheitsrichtlinien, Arbeitsanweisungen, Auditunterlagen

  • Vor-Ort Begehung, Bestandsaufnahme Perimeter, Lieferzonen, Besucher Management

  • Erstellung der GAP Analyse in Form eines Management Reports

  • Handlungsempfehlungen zum Zertifizierungsprozess

  • Unterstützung im ENX Prozess und der TISAX Auditplanung

Requisimus GmbH
Esslingen
4 Jahre 1 Monat
2020-03 - heute

Prototypenbau?Info very high?

TISAX-ISO nach VDA
TISAX-ISO nach VDA
  • Erstellung eines Perimeterschutz-Konzepts
  • Prüfung des Schutzzonen-Konzeptes und der Risikoanlyse
  • Netzwerk-Analyse mit Nessus + Bericht mit kritischen Findings
  • Erstellung der Richtlinien und ISMS-Dokumentation
  • Umsetzung der Controls aus dem VDA ISA
  • Aufsetzen der Software-Lösung proxyclick für das Besucher-Management
  • Umsetzung Schulungsmaßnahmen Mitarbeiter + Lieferanten
  • Beratung zur Maßnahmenumsetzung fehlender Reifegrade nach Analyse der IT- Infrastruktur
  • weitere Umsetzung des ISMS PDCA-Zyklus
Segula Technologies GmbH
4 Jahre 6 Monate
2019-10 - heute

DSGVO Umsetzung

Externer Datenschutzbeauftragter
Externer Datenschutzbeauftragter
  • Vollständiger Aufbau einer Datenschutzakte mit Richtlinien und Dokumentation

  • Verwaltung, Aktualisierung der Datenschutz-Dokumente

  • Erstellung des Verfahrensverzeichnis

  • Schulungen der Mitarbeiter

  • Datenschutz-Newsletter / Erstellung eines Handbuchs

  • Datenschutzbetrachtung internationaler und nationaler Kunden

S-Unternehmensbeteiligungsgesellschaft der Sparkasse Leipzig mbH
Leipzig
6 Jahre 3 Monate
2018-01 - heute

Lebensmittellaboratorium, DSGVO Umsetzung

Externer Datenschutzbeauftragter
Externer Datenschutzbeauftragter
  • Vollständiger Aufbau einer Datenschutzakte mit Richtlinien und Dokumentation

  • Verwaltung, Aktualisierung der Datenschutz-Dokumente

  • Erstellung des Verfahrensverzeichnis

  • Schulungen der Mitarbeiter

  • Datenschutz-Newsletter / Erstellung eines Handbuchs

  • Datenschutzbetrachtung internationaler Kunden / spanische Niederlassung

Condio GmbH
Werder / Havel
7 Monate
2021-11 - 2022-05

Aufbau eines ISMS nach VDA-ISA und Auditvorbereitung

TISAX Consultant / Auditor
TISAX Consultant / Auditor

Aufbau eines ISMS nach VDA-ISA und Auditvorbereitung für das Label Information Very High

  • GAP Analyse und Aufbau einer ISMS Dokumentation

  • Erstellung und Einführung der Policies, Work Instructions und Technical Security Baselines

  • Erstellung eines Perimeterschutz-Konzeptes

  • Schulung des internen ISO

  • Asset- und Risikoanalyse -> Ableitung eines Maßnahmenplanes

  • Erstellung der Risiko Impact Analyse (RIA)

  • Erstellung der Mitarbeiterschulungen und des BCM-Handbuches

  • Umsetzung VDA-ISA Controls, insbesondere im Prototypenschutz

TÜV Rheinland / Kiekert AG
Heiligenhaus
1 Monat
2022-04 - 2022-04

ISMS-Prüfung und Erstellung von IT Security Policies

Lead Auditor ISO:IEC 27001
Lead Auditor ISO:IEC 27001

ISMS-Prüfung und Erstellung von IT Security Policies für IT und OT in Vorbereitung eines internen Audits

  • GAP Analyse und Aufbau einer ISMS Dokumentation

  • Einführung Risiko Matrix nach ISO:IEC 27005

  • Erstellung IT Policy: Backup Policy, Vulnerability Policy, Roles & Responsibilities

  • Erstellung OT Policy Logging, Access Management, Hardening

  • Prüfung des OT Netzwerkes nach SCADA-Nist 800

Arcelor Mittal GmbH
Hamburg
9 Monate
2021-04 - 2021-12

BaFin Assessment - Versicherungsaufsichtliche Anforderungen an die IT (VAIT)

VAIT Consultant / TISAX Consultant
VAIT Consultant / TISAX Consultant

Unterstützung des CISO bei der Herstellung der Auditfähigkeit nach VAIT und TISAX.

  • GAP-Analyse des Dokumentenstands KRITIS nach ISO:IEC 27001 für das Audit Okt.2021

  • Erfüllung der Dokumentenvorgaben für die VAIT-Prüfung im Februar 2022

  • Dokumentenerstellung insbesondere VAIT Kap. 6 ?IT Projekte ?und Kap.7 ?IT Betrieb?

  • Unterstützung des Konzerndatenschutzbeauftragten und ISMS-Koordinators

  • Ergänzung von TISAX Risikobetrachtungen und IT Security Policies

  • Prüfung der Compliance-Prozesse nach IDW PS 980 ff.

  • Implementierung der ISMS Assessments VAIT / TISAX in iris

  • Schulungskampagnen: Phishing-Training mit 2.500 MA + Checkmatrix Entwickler-Sicherheit

ADAC Versicherungen AG
Mu?nchen
6 Monate
2020-09 - 2021-02

Interim Information Security Officer, 3th-Party Audits BAIT/VAIT

Information Security Officer
Information Security Officer

Unterstützung des LEGAL Officer im Merger Bertelsmann - Experian. Als ISO für die Arvato D-A-CH Gruppe war ich verantwortlich für 6 Gesellschaften.

  • Unterstützung des LEGAL Officer und Compliance bei BAIT / VAIT Kundenaudits

  • GAP-Analyse Bertelsmann IT Security Policies und Einfu?hrung Experian Policies

  • ISO 27001 Re-Zertifizierung der Informa HIS GmbH

  • ISMS Abgleich der BAIT/VAIT Kundenanforderungen mit CMDB / SIEM

  • Begleitung des Experian Post Aquisition Security Audits (PASA)

  • Bearbeitung der Findings in allen 6 AFS Gesellschaften

  • Auditierung = Review Dokumentenstand RIA in allen 6 AFS Gesellschaften

  • Aufbau einer BCM Plattform, Meldematrix BIA in der Unternehmensgruppe

Bertelsmann AFS
Baden Baden, Wiesbaden, Verl, Gu?tersloh, Rostock, Tallin
6 Monate
2020-07 - 2020-12

ISMS-Einführung und Herstellung TISAX-Konformität

ISMS-Einführung und Herstellung TISAX-Konformität der VW-Schadensabwicklungsplattform ?EXHST? nach TISAX-Label ?Info very high

  • TISAX ISO nach VDA-ISA

  • Vorbereitung eines VW-TIER1 Zulieferers nach VDA-TISAX und die Schulung des internen ISO.

  • GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen Einführung der Experian Policies

  • Erstellung der ISMS-Dokumentation und Risiko Impact Analyse (RIA)

  • Erstellung der Mitarbeiterschulungen und des BCM-Handbuches

  • Auditierung veracode auf TISAX relevante Anwendungen

  • Umsetzung IT-Controls VDA Katalog zur Erreichung des Reifegrades

3C GmbH part of Experian
Heilbronn, Erfurt
4 Monate
2020-04 - 2020-07

Gewährleistung TISAX-Konformität ausgewählter Controls

TISAX ISO nach VDA-ISA (Mitarbeit in einer Projektgruppe)

  • Control 11 Physical and Environment Security

    • Erstellung eines Perimeterschutz-Konzeptes, Neuplanung von Zaunanlagen, Baukonzeption

    • Abstimmung Besucher-Management-Software auf Personen-Überwachung

    • Monitoring der Wartungs- und Schutzroutinen der Gebäudetechnik

    • Absicherung der Besucher- und Lieferanten-Szenarien in einem KFZ-Prüfzentrum

  • Control 17 Information Security Aspects of BCM

    • Erstellung einer Business Continuity Richtlinie und Arbeitsanweisungen

    • Aufbau einer Notfall-Organisation mit Meldeketten und Vorsorge-Budget

    • Schulung des Notfall-Beauftragten

    • Erarbeitung von Schadensszenarien (Ausfall eines Standortes ? Pandemie!)

    • Reale Durchführung der Notfall-Übung ?Corona? im April 2020

Segula Technologies GmbH
München, Rüsselsheim, Dudenhofen, Chemnitz
7 Monate
2019-10 - 2020-04

Praktische Umsetzung ISMS TISAX Zertifizierung ?Info very high

Vorbereitung eines TIER 2 Zulieferers mit 150 Angestellten nach VDA- TISAX und die Schulung des internen ISO.

  • TISAX-ISO nach VDA-ISA

  • GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen Netzwerk-Analyse mit Nessus + Bericht mit kritischer Findings

  • Erstellung der ISMS-Dokumentation, Bildung von Sicherheitszonen

  • Umsetzung IT-Controls VDA Katalog zur Erreichung des Reifegrades

  • Schulung des internen ISO, Pre-Audit ISMS

  • Übernahme der Aufgaben des Externen Datenschutzbeauftragten

Design in Form GmbH
Heilbad Heiligenstadt
8 Monate
2019-03 - 2019-10

Praktische Umsetzung ISMS TISAX Zertifizierung ?Info very high?

TISAX-ISO nach VDA
TISAX-ISO nach VDA
  • GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen
  • Netzwerk-Analyse mit Nessus + Bericht mit kritischen Findings
  • Erstellung der ISMS-Dokumentation, Bildung von Sicherheitszonen
  • Umsetzung IT-Controls aus dem VDA Katalog zur Erreichung des Reifegrades
  • Ableitung von Sofortmaßnahmen + weiterer Maßnahmenkatalog
  • Erstellung einer Reifegradmatrix
  • Übernahme der Aufgaben des Externen Datenschutzbeauftragten
Design in Form GmbH
2 Monate
2019-08 - 2019-09

Entwicklung eines Live-Trainings gegen Phishing-Angriffe + Durchführung eines Hackerangriffes

Business Continuity Manager / Ethical Hacker
Business Continuity Manager / Ethical Hacker

Schwachstelle-Analyse in der E-Mail-Nutzung der Mitarbeiter und das Verhalten in Sozialen Medien, um diese für einen Phishing-Angriff zu nutzen

  • Social Engineering Mitarbeiter-Präsenzen auf XING, LinkedIn, Instagram                                   

  • Nachbau von Logos und Firmen Login-Seiten in Photoshop                                                   

  • Entwicklung eines Mail-Relais mit Ubuntu                                                                        

  • Recherchieren und Beschreiben verschiedener Phishing-Szenarien                          

  • zeitversetzte monatliche Angriffe auf verschiedene Abteilungen (insgesamt 600 Mitarbeiter) nach Absprache mit GF, CISO, DSB und RZ                                 

  • erfolgreiche Klickrate trotz Vorankündigung bei 37%! 

Daimler Mobility AG
Stuttgart, Berlin
5 Monate
2019-02 - 2019-06

Anpassung von Informationssicherheits-Konzepten

IT Security Manager
IT Security Manager

Anpassung von Informationssicherheits-Konzepten der Sparkasse Leipzig zur Erfüllung der MaRisk und BAIT

  • Anpassung an das Informationssicherheits-Konzept ?Sicherer IT Betrieb, Variante Finanz-Informatik?

  • Abgleich von rund 480 BAIT-Anforderungen an interne IT Sicherheitsrichtlinien

  • Dokumentenerstellung für Anforderungen an Risikomanagement und BCM

  • Dokumentenerstellung: Physische Konzepte, Standort, Raumfaktoren, Gebäude

  • Business Continuity Notfallpläne Notfallbehandlung Betriebskonzepte

  • Dokumentenerstellung: Change-, Release Management

  • Dokumentenerstellung: Sichere Administration, System-, Netzwerkmanagement

Sparkasse Leipzig, S-Beteiligungsgesellschaft mbH
Leipzig
4 Monate
2019-01 - 2019-04

Vorbereitung auf die KRITIS-Zertifizierung nach Sicherheitsgesetz

IT Security Manager und Auditor KRITIS nach § 8a BSIG
IT Security Manager und Auditor KRITIS nach § 8a BSIG

Vorbereitung auf die KRITIS-Zertifizierung nach Sicherheitsgesetz (IT-SiG) Review/Verbesserung des ISMS-Dokumentenstands nach BSI Standard 100-4

  • Kontrolle ITIL/ BSI-Standard Umsetzung BCM und Change Management

  • Review der BCM- und CM-Dokumentation und Systemhandbücher der Linux-, Windows und Mac OS-Umgebungen, CCTV

  • Überprüfen der Notfall-Szenarien und des Notfall-Management nach BSI Standard 100-4 und BS 25999 Standard Aviation

Flughafen München GmbH (MUC)
München
4 Monate
2018-10 - 2019-01

Spezifizierung des bestehenden ISMS nach 27001 an TISAX Zertifizierung ?Info very high?

TISAX-ISO nach VDA
TISAX-ISO nach VDA
  • Abgleich der ISO-Controlls 5-18 mit IT Security Assessment TISAX VDA
  • Erstellung einer Reifegradmatrix
  • Beratung zur Maßnahmenumsetzung fehlender Reifegrade nach Analyse der IT- Infrastruktur
  • Durchführung von Penetrationtest, Netzwerk-Scan
  • Verbesserung des Identity Access Management
  • Mitarbeiterschulung zu TISAX und DSGVO Themen
  • Aufnahme Kontakt zur Prüfstelle und Auditvorbereitung
Tankstellennetzbetreiber Orlen Deutschland GmbH
7 Monate
2018-07 - 2019-01

Implementierung ISMS-Maßnahmen nach ISO: IEC 27001

IT Security Manager
IT Security Manager
  • Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen Umsetzung der Anforderungen der ISO Controls

  • Erstellung der Business Continuity Standards (Business Impact Analysis - BIA)

  • Risk Impact Analysis (Risikoauswirkungsanalyse - RIA) + Risk Treatment Plan

  • Beratung und Einführung der Symantec EndPoint Protection

DomConsult Immobilien GmbH
Berlin
2 Monate
2018-04 - 2018-05

Review und Verbesserung des ISMS-Dokumentenstands

IT Security Auditor
IT Security Auditor
  • in 6 Wochen wurden im Team 65 Dokumente mit ca. 20.000 Seiten auditiert (IT-Richtlinien, Systemhandbücher, IT-Security Guidelines, Arbeitsanweisungen)
  • Kontrolle ISO 27001-Umsetzung im Continuity und Change-Management
  • Review der Systemhandbücher Linux-Umgebungen, Kommunikation
  • Datenbanken-Schnittstellen, aktives und passives Netzwerk
  • Überprüfen der Notfall-Szenarien und des Notfall-Management nach BS 25999 Standard Aviation
Airbus AG
2 Monate
2018-02 - 2018-03

Erfüllung der Security Anforderungen -Supplier-Chain

IT Security Manager - Teilzertifizierung ISMS
IT Security Manager - Teilzertifizierung ISMS
  • Beratung der Geschäftsführung zum TISAX-Prozess nach VDA
  • Erstellung des ISMS-Dokumentenstandes (IT-Richtlinie, Standard-Polies)
  • GAP-Analyse nach VDA-Katalog und Auswahl nötiger ISO 27001 Controls zum Erreichen des Zertifizierungslevels
  • Risikomanagement nach BSI-Standard 200-3
  • Umsetzung der ISO Controlls 5,6,7,10,11,13,17,18
  • Schulung und Sensibilisierung der Mitarbeiter
  • Einführung sichere Passwörter und Schulung der Mitarbeiter
Design in Form GmbH
5 Monate
2017-08 - 2017-12

Planung eines passiven Bodendetektionssystem über HF-Meldekabelsystem

Perimeter Architekt
Perimeter Architekt
  • Bedrohungs- und Schwachstellenanalyse in hügeligen Außenbereichen
  • Baukonzeption/Geländeplanung Glasfasermatten
  • Einsatz von 800 m langer Detektionsstrecke mit 30 verschieden Alarmzonen (Leakage-Koaxkabel-Technologie)
  • Teststellung und Probelauf des Deduktionssystem
  • Erstellung von Sicherheits-Richtlinie zur Anbindung an die Unternehmens-IT
  • Erstellung eines Arbeitshandbuches
  • Schulung der Mitarbeiter
NDA
1 Monat
2017-06 - 2017-06

Anpassung von Informationssicherheits-Konzepten

IT Security Manager
IT Security Manager
  • Überarbeitung der IT Sicherheitsrichtlinie der Unternehmenstöchter und Mittelstands-Beteiligungsgesellschaften im Bundesland Sachsen
  • Anpassung an das Informationssicherheits-Konzept „Sicherer IT Betrieb, Variante Finanz-Informatik“
  • Abgleich von rund 480 Requests an interne IT-Sicherheitsrichtlinien
  • Dokumentenerstellung für Anforderungen an das Risikomanagement und Business Continuity Management

Aufgabengebiete:

  • Physische Konzepte
  • Raumfaktoren
  • Standort
  • Gebäude
  • Konzepte
  • Business Continuity Notfallpläne
  • Notfallbehandlung
  • Betriebskonzepte
  • Change-, Releasemanagement
  • Sichere Administration
  • System-, Netzwerkmanagement Datensicherung
  • Incident-, Problemmanagement
  • Sicherheitsvorfall-Management
Sparkasse Leipzig, S-Beteiligungsgesellschaft mbH
6 Monate
2017-01 - 2017-06

Implementierung ISMS-Maßnahmen nach ISO:IEC 27001 (einschließlich Business Continuity Konzepte)

IT Security Manager
IT Security Manager
  • Beratung der Geschäftsführung über Kosten und Aufwände der Zertifizierung
  • Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen
  • Implementierung des Notfall-Managements nach BSI 100-4
  • Erstellung der Business Continuity Standards (Business Impact Analysis - BIA)
  • Risk Impact Analysis (Risikoauswirkungsanalyse - RIA)
  • Bedrohungs- und Schwachstellenanalyse nach STRIDE
  • Risk Treatment Plan und vorbeugende Maßnahmen
  • Beratung und Einführung der Symantec EndPoint Protection 15
DomConsult Immobilien GmbH
3 Monate
2017-01 - 2017-03

ISMS-Entwicklung - ?Einführung ISMS-Suite HiScout BSI GS?

IT Security Manager
IT Security Manager
  • Begleitung der Implementierung der ISMS-Suite HiScout
  • Einstellen der Dokumente nach BSI-Standard 100-1, 100-2 und 100-3
  • Einstellung der Überprüfungsroutinen und Auditkriterien
  • Allgemeiner IT-Check über das Entwicklungs-, Qualitäts- und Produktivsystem
  • Schulung: „Schutz bei unerlaubten Zugriff auf vertrauliche Daten“
  • Erstellung der Business Logic Engine für rollenspezifische Arbeitsbereiche
  • Erstellung der Report-Engine für managementgerechte Berichte
Landespolizeiliche Dienste NRW (LDPZ)
7 Monate
2016-05 - 2016-11

Sichtung/ Ergänzung bestehender Grundschutz-ISMS-Prozesse

Interims Informationssicherheits-Beauftragter (ISO)
Interims Informationssicherheits-Beauftragter (ISO)
  • Maßnahmenplan SMS-Umsetzungsplans Level 1 und 2
  • Produktrecherche und Kaufempfehlung Cisco Firewall
  • Handlungsempfehlungen für das Management
  • Neufassung Rechte/Rollen-Konzepts nach BSI B 1.18 Identitäts- und Berechtigungsmanagement:
    • M 2.5 Aufgabenverteilung und Funktionstrennung
    • M 2.7 Vergabe von Zugangsberechtigungen/ Zugriffsrechten
    • M 2.30 Regelung für die Einrichtung von Benutzergruppen
    • M 2.220 Richtlinien für die Zugriffs- bzw. Zugangskontrolle
    • M 2.31 Dokumentation der zugelassenen Rechteprofile
    • M 2.586 Einrichtung, Änderung und Entzug von Berechtigungen
    • M 2.30 Regelung für die Einrichtung von Benutzern/ Benutzergruppen
    • M 2.226 Regelungen für den Einsatz von Fremdpersonal
  • Einführung sichere Passwörter und Schulung der Mitarbeiter
Helios Klinikum Berlin

Aus- und Weiterbildung

Aus- und Weiterbildung

1994 - 2000

TU Berlin und ETH Zürich

Architektur-Studium

1984 - 1988

Herder Gymnasium, Rostock

Abitur

Weiterbildungen

2022 - 2022

Certified Information Security Manager (CISM)

2020 - 2020

Certified Network Security Specialist (CNSS

2019-06 - 2019-06

ITIL- Foundation Expert

2018-08 - 2018-08

?Datenschutzfolgeabschatzung (DSFA) nach Art.35 DSGVo mit Standard- Datenschutzmodells und DPIA-Framewoks des Privavy-Forums durchfuhren?

2018-07 - 2019-07

?DuD Datenschutzkonferenz 2018? in Berlin mit den Schwerpunkten Verbandsklagerecht, Umsetzung DSGVO und ePrivacy Verordnung

2018-05 - 2018-05

Tagessemiar der EWERK GmbH, Leipzig ?AVV-Vertragswesen nach EU-DSGVO?

2018-02 - 2018-02

Tagessemiar der BITKOM Akademie ?Compliance-Betrachtung: (A)ccountability bis (Z)weckbindung ? Eine Einführung zur rechtlichen Reichweite zum BDSG?

2018-01 - 2018-01

Versicherungsforen Leipzig: zweitägige Fokusveranstaltung ?Cyberversicherungen?

2017-096 - 2017-09

  • Tagessemiar der BITKOM Akademie ?Fristgerechte Umsetzung der EU-DSGVO?

  • Besuch des Tagessemiars der BITKOM Akademie ?IT Forensik und Strafrecht?

2014 - 2016

Informationssicherheit / Datenschutz

Position

Position

IT Auditor, KRITIS Auditor/ DSGVO Auditor/ IT Security Manager, Externer Datenschutzbeauftragter /PCI-DSS

Kompetenzen

Kompetenzen

Top-Skills

ISMS Richtlinien, Policies TISAX_ISO DSGVO Beratung BAIT, VAIT, KAIT

Produkte / Standards / Erfahrungen / Methoden

IT Security Themen

  • ISMS-Dokumenten Prüfung und Erstellung nach ISO:IEC 27001

  • ISMS GAP-Ananlyse und Beratung (2. und 3. party)

  • Richtlinienerstellung und -umsetzung nach ISO-Controls

  • Sicherheitskonzepte und Risikomanagement nach ISO:IEC 27001

  • Dienstleister-Audits und Lieferanten-Vertragsmanagement nach ITIL-Standard ?Supplier and Contract Management Information System? (SCMIS)

TISAX Themen

  • Gap-Analyse, Erstellung der Richtlinien nach VDA-ISA

  • Erfüllung aller ISA-Controls, Interims-ISO für die Umsetzung der Zertifizierung

  • Schulung der Mitarbeiter und des ISO, GF, DSB

  • Probe-Audit, Überprüfung DSGVO-Umsetzung

Beruflicher Werdegang

2019 - 2019

Rolle: KRITIS Auditor nach §8a BSiG

Kunde: BAIT/VAIT/KAIT Regelwerk der BaFin

2018 - 2018

Rolle: Business Continuity Manager (BCM) nach ISO:IEC 22301:2019, TISAX Information Security Officer nach VDA-ISA

2014 - 2016

Rolle: Informations-Sicherheits-Beauftragter (ISB) / Datenschutzbeauftragte (DSB), IT Security Manager, IT Security Auditor ISO:IEC 27001

2013 - 2013

Verkauf Firmenanteile, Sabbatical

2002 - 2013

Rolle: Geschäftsführender Gesellschafter

Kunde: gerne auf Anfrage

2001 - 2004

Rolle: Freier Architekt

Kunde: Perimeterschutz- und Sicherheitsbau

Einsatzorte

Einsatzorte

Berlin, München, Stuttgart, Köln, Düsseldorf, Hannover, Hamburg, Bremen (+200km) Frankfurt am Main (+200km)
Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

1 Jahr 11 Monate
2022-05 - heute

Durchführung von GAP Analysen nach VDA ISA 5.1.

TISAX Consultant
TISAX Consultant
  • GAP Analysen TISAX Label TIER 2 und TIER 3 Information High / Very High

  • Reifegradermittlung und -begründung gem. ISA (Maturity Levels of ISA (Result Tab)

  • Dokumentenprüfungen IT Sicherheitsrichtlinien, Arbeitsanweisungen, Auditunterlagen

  • Vor-Ort Begehung, Bestandsaufnahme Perimeter, Lieferzonen, Besucher Management

  • Erstellung der GAP Analyse in Form eines Management Reports

  • Handlungsempfehlungen zum Zertifizierungsprozess

  • Unterstützung im ENX Prozess und der TISAX Auditplanung

Requisimus GmbH
Esslingen
4 Jahre 1 Monat
2020-03 - heute

Prototypenbau?Info very high?

TISAX-ISO nach VDA
TISAX-ISO nach VDA
  • Erstellung eines Perimeterschutz-Konzepts
  • Prüfung des Schutzzonen-Konzeptes und der Risikoanlyse
  • Netzwerk-Analyse mit Nessus + Bericht mit kritischen Findings
  • Erstellung der Richtlinien und ISMS-Dokumentation
  • Umsetzung der Controls aus dem VDA ISA
  • Aufsetzen der Software-Lösung proxyclick für das Besucher-Management
  • Umsetzung Schulungsmaßnahmen Mitarbeiter + Lieferanten
  • Beratung zur Maßnahmenumsetzung fehlender Reifegrade nach Analyse der IT- Infrastruktur
  • weitere Umsetzung des ISMS PDCA-Zyklus
Segula Technologies GmbH
4 Jahre 6 Monate
2019-10 - heute

DSGVO Umsetzung

Externer Datenschutzbeauftragter
Externer Datenschutzbeauftragter
  • Vollständiger Aufbau einer Datenschutzakte mit Richtlinien und Dokumentation

  • Verwaltung, Aktualisierung der Datenschutz-Dokumente

  • Erstellung des Verfahrensverzeichnis

  • Schulungen der Mitarbeiter

  • Datenschutz-Newsletter / Erstellung eines Handbuchs

  • Datenschutzbetrachtung internationaler und nationaler Kunden

S-Unternehmensbeteiligungsgesellschaft der Sparkasse Leipzig mbH
Leipzig
6 Jahre 3 Monate
2018-01 - heute

Lebensmittellaboratorium, DSGVO Umsetzung

Externer Datenschutzbeauftragter
Externer Datenschutzbeauftragter
  • Vollständiger Aufbau einer Datenschutzakte mit Richtlinien und Dokumentation

  • Verwaltung, Aktualisierung der Datenschutz-Dokumente

  • Erstellung des Verfahrensverzeichnis

  • Schulungen der Mitarbeiter

  • Datenschutz-Newsletter / Erstellung eines Handbuchs

  • Datenschutzbetrachtung internationaler Kunden / spanische Niederlassung

Condio GmbH
Werder / Havel
7 Monate
2021-11 - 2022-05

Aufbau eines ISMS nach VDA-ISA und Auditvorbereitung

TISAX Consultant / Auditor
TISAX Consultant / Auditor

Aufbau eines ISMS nach VDA-ISA und Auditvorbereitung für das Label Information Very High

  • GAP Analyse und Aufbau einer ISMS Dokumentation

  • Erstellung und Einführung der Policies, Work Instructions und Technical Security Baselines

  • Erstellung eines Perimeterschutz-Konzeptes

  • Schulung des internen ISO

  • Asset- und Risikoanalyse -> Ableitung eines Maßnahmenplanes

  • Erstellung der Risiko Impact Analyse (RIA)

  • Erstellung der Mitarbeiterschulungen und des BCM-Handbuches

  • Umsetzung VDA-ISA Controls, insbesondere im Prototypenschutz

TÜV Rheinland / Kiekert AG
Heiligenhaus
1 Monat
2022-04 - 2022-04

ISMS-Prüfung und Erstellung von IT Security Policies

Lead Auditor ISO:IEC 27001
Lead Auditor ISO:IEC 27001

ISMS-Prüfung und Erstellung von IT Security Policies für IT und OT in Vorbereitung eines internen Audits

  • GAP Analyse und Aufbau einer ISMS Dokumentation

  • Einführung Risiko Matrix nach ISO:IEC 27005

  • Erstellung IT Policy: Backup Policy, Vulnerability Policy, Roles & Responsibilities

  • Erstellung OT Policy Logging, Access Management, Hardening

  • Prüfung des OT Netzwerkes nach SCADA-Nist 800

Arcelor Mittal GmbH
Hamburg
9 Monate
2021-04 - 2021-12

BaFin Assessment - Versicherungsaufsichtliche Anforderungen an die IT (VAIT)

VAIT Consultant / TISAX Consultant
VAIT Consultant / TISAX Consultant

Unterstützung des CISO bei der Herstellung der Auditfähigkeit nach VAIT und TISAX.

  • GAP-Analyse des Dokumentenstands KRITIS nach ISO:IEC 27001 für das Audit Okt.2021

  • Erfüllung der Dokumentenvorgaben für die VAIT-Prüfung im Februar 2022

  • Dokumentenerstellung insbesondere VAIT Kap. 6 ?IT Projekte ?und Kap.7 ?IT Betrieb?

  • Unterstützung des Konzerndatenschutzbeauftragten und ISMS-Koordinators

  • Ergänzung von TISAX Risikobetrachtungen und IT Security Policies

  • Prüfung der Compliance-Prozesse nach IDW PS 980 ff.

  • Implementierung der ISMS Assessments VAIT / TISAX in iris

  • Schulungskampagnen: Phishing-Training mit 2.500 MA + Checkmatrix Entwickler-Sicherheit

ADAC Versicherungen AG
Mu?nchen
6 Monate
2020-09 - 2021-02

Interim Information Security Officer, 3th-Party Audits BAIT/VAIT

Information Security Officer
Information Security Officer

Unterstützung des LEGAL Officer im Merger Bertelsmann - Experian. Als ISO für die Arvato D-A-CH Gruppe war ich verantwortlich für 6 Gesellschaften.

  • Unterstützung des LEGAL Officer und Compliance bei BAIT / VAIT Kundenaudits

  • GAP-Analyse Bertelsmann IT Security Policies und Einfu?hrung Experian Policies

  • ISO 27001 Re-Zertifizierung der Informa HIS GmbH

  • ISMS Abgleich der BAIT/VAIT Kundenanforderungen mit CMDB / SIEM

  • Begleitung des Experian Post Aquisition Security Audits (PASA)

  • Bearbeitung der Findings in allen 6 AFS Gesellschaften

  • Auditierung = Review Dokumentenstand RIA in allen 6 AFS Gesellschaften

  • Aufbau einer BCM Plattform, Meldematrix BIA in der Unternehmensgruppe

Bertelsmann AFS
Baden Baden, Wiesbaden, Verl, Gu?tersloh, Rostock, Tallin
6 Monate
2020-07 - 2020-12

ISMS-Einführung und Herstellung TISAX-Konformität

ISMS-Einführung und Herstellung TISAX-Konformität der VW-Schadensabwicklungsplattform ?EXHST? nach TISAX-Label ?Info very high

  • TISAX ISO nach VDA-ISA

  • Vorbereitung eines VW-TIER1 Zulieferers nach VDA-TISAX und die Schulung des internen ISO.

  • GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen Einführung der Experian Policies

  • Erstellung der ISMS-Dokumentation und Risiko Impact Analyse (RIA)

  • Erstellung der Mitarbeiterschulungen und des BCM-Handbuches

  • Auditierung veracode auf TISAX relevante Anwendungen

  • Umsetzung IT-Controls VDA Katalog zur Erreichung des Reifegrades

3C GmbH part of Experian
Heilbronn, Erfurt
4 Monate
2020-04 - 2020-07

Gewährleistung TISAX-Konformität ausgewählter Controls

TISAX ISO nach VDA-ISA (Mitarbeit in einer Projektgruppe)

  • Control 11 Physical and Environment Security

    • Erstellung eines Perimeterschutz-Konzeptes, Neuplanung von Zaunanlagen, Baukonzeption

    • Abstimmung Besucher-Management-Software auf Personen-Überwachung

    • Monitoring der Wartungs- und Schutzroutinen der Gebäudetechnik

    • Absicherung der Besucher- und Lieferanten-Szenarien in einem KFZ-Prüfzentrum

  • Control 17 Information Security Aspects of BCM

    • Erstellung einer Business Continuity Richtlinie und Arbeitsanweisungen

    • Aufbau einer Notfall-Organisation mit Meldeketten und Vorsorge-Budget

    • Schulung des Notfall-Beauftragten

    • Erarbeitung von Schadensszenarien (Ausfall eines Standortes ? Pandemie!)

    • Reale Durchführung der Notfall-Übung ?Corona? im April 2020

Segula Technologies GmbH
München, Rüsselsheim, Dudenhofen, Chemnitz
7 Monate
2019-10 - 2020-04

Praktische Umsetzung ISMS TISAX Zertifizierung ?Info very high

Vorbereitung eines TIER 2 Zulieferers mit 150 Angestellten nach VDA- TISAX und die Schulung des internen ISO.

  • TISAX-ISO nach VDA-ISA

  • GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen Netzwerk-Analyse mit Nessus + Bericht mit kritischer Findings

  • Erstellung der ISMS-Dokumentation, Bildung von Sicherheitszonen

  • Umsetzung IT-Controls VDA Katalog zur Erreichung des Reifegrades

  • Schulung des internen ISO, Pre-Audit ISMS

  • Übernahme der Aufgaben des Externen Datenschutzbeauftragten

Design in Form GmbH
Heilbad Heiligenstadt
8 Monate
2019-03 - 2019-10

Praktische Umsetzung ISMS TISAX Zertifizierung ?Info very high?

TISAX-ISO nach VDA
TISAX-ISO nach VDA
  • GAP-Analyse bisheriger ISMS und DSGVO Maßnahmen
  • Netzwerk-Analyse mit Nessus + Bericht mit kritischen Findings
  • Erstellung der ISMS-Dokumentation, Bildung von Sicherheitszonen
  • Umsetzung IT-Controls aus dem VDA Katalog zur Erreichung des Reifegrades
  • Ableitung von Sofortmaßnahmen + weiterer Maßnahmenkatalog
  • Erstellung einer Reifegradmatrix
  • Übernahme der Aufgaben des Externen Datenschutzbeauftragten
Design in Form GmbH
2 Monate
2019-08 - 2019-09

Entwicklung eines Live-Trainings gegen Phishing-Angriffe + Durchführung eines Hackerangriffes

Business Continuity Manager / Ethical Hacker
Business Continuity Manager / Ethical Hacker

Schwachstelle-Analyse in der E-Mail-Nutzung der Mitarbeiter und das Verhalten in Sozialen Medien, um diese für einen Phishing-Angriff zu nutzen

  • Social Engineering Mitarbeiter-Präsenzen auf XING, LinkedIn, Instagram                                   

  • Nachbau von Logos und Firmen Login-Seiten in Photoshop                                                   

  • Entwicklung eines Mail-Relais mit Ubuntu                                                                        

  • Recherchieren und Beschreiben verschiedener Phishing-Szenarien                          

  • zeitversetzte monatliche Angriffe auf verschiedene Abteilungen (insgesamt 600 Mitarbeiter) nach Absprache mit GF, CISO, DSB und RZ                                 

  • erfolgreiche Klickrate trotz Vorankündigung bei 37%! 

Daimler Mobility AG
Stuttgart, Berlin
5 Monate
2019-02 - 2019-06

Anpassung von Informationssicherheits-Konzepten

IT Security Manager
IT Security Manager

Anpassung von Informationssicherheits-Konzepten der Sparkasse Leipzig zur Erfüllung der MaRisk und BAIT

  • Anpassung an das Informationssicherheits-Konzept ?Sicherer IT Betrieb, Variante Finanz-Informatik?

  • Abgleich von rund 480 BAIT-Anforderungen an interne IT Sicherheitsrichtlinien

  • Dokumentenerstellung für Anforderungen an Risikomanagement und BCM

  • Dokumentenerstellung: Physische Konzepte, Standort, Raumfaktoren, Gebäude

  • Business Continuity Notfallpläne Notfallbehandlung Betriebskonzepte

  • Dokumentenerstellung: Change-, Release Management

  • Dokumentenerstellung: Sichere Administration, System-, Netzwerkmanagement

Sparkasse Leipzig, S-Beteiligungsgesellschaft mbH
Leipzig
4 Monate
2019-01 - 2019-04

Vorbereitung auf die KRITIS-Zertifizierung nach Sicherheitsgesetz

IT Security Manager und Auditor KRITIS nach § 8a BSIG
IT Security Manager und Auditor KRITIS nach § 8a BSIG

Vorbereitung auf die KRITIS-Zertifizierung nach Sicherheitsgesetz (IT-SiG) Review/Verbesserung des ISMS-Dokumentenstands nach BSI Standard 100-4

  • Kontrolle ITIL/ BSI-Standard Umsetzung BCM und Change Management

  • Review der BCM- und CM-Dokumentation und Systemhandbücher der Linux-, Windows und Mac OS-Umgebungen, CCTV

  • Überprüfen der Notfall-Szenarien und des Notfall-Management nach BSI Standard 100-4 und BS 25999 Standard Aviation

Flughafen München GmbH (MUC)
München
4 Monate
2018-10 - 2019-01

Spezifizierung des bestehenden ISMS nach 27001 an TISAX Zertifizierung ?Info very high?

TISAX-ISO nach VDA
TISAX-ISO nach VDA
  • Abgleich der ISO-Controlls 5-18 mit IT Security Assessment TISAX VDA
  • Erstellung einer Reifegradmatrix
  • Beratung zur Maßnahmenumsetzung fehlender Reifegrade nach Analyse der IT- Infrastruktur
  • Durchführung von Penetrationtest, Netzwerk-Scan
  • Verbesserung des Identity Access Management
  • Mitarbeiterschulung zu TISAX und DSGVO Themen
  • Aufnahme Kontakt zur Prüfstelle und Auditvorbereitung
Tankstellennetzbetreiber Orlen Deutschland GmbH
7 Monate
2018-07 - 2019-01

Implementierung ISMS-Maßnahmen nach ISO: IEC 27001

IT Security Manager
IT Security Manager
  • Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen Umsetzung der Anforderungen der ISO Controls

  • Erstellung der Business Continuity Standards (Business Impact Analysis - BIA)

  • Risk Impact Analysis (Risikoauswirkungsanalyse - RIA) + Risk Treatment Plan

  • Beratung und Einführung der Symantec EndPoint Protection

DomConsult Immobilien GmbH
Berlin
2 Monate
2018-04 - 2018-05

Review und Verbesserung des ISMS-Dokumentenstands

IT Security Auditor
IT Security Auditor
  • in 6 Wochen wurden im Team 65 Dokumente mit ca. 20.000 Seiten auditiert (IT-Richtlinien, Systemhandbücher, IT-Security Guidelines, Arbeitsanweisungen)
  • Kontrolle ISO 27001-Umsetzung im Continuity und Change-Management
  • Review der Systemhandbücher Linux-Umgebungen, Kommunikation
  • Datenbanken-Schnittstellen, aktives und passives Netzwerk
  • Überprüfen der Notfall-Szenarien und des Notfall-Management nach BS 25999 Standard Aviation
Airbus AG
2 Monate
2018-02 - 2018-03

Erfüllung der Security Anforderungen -Supplier-Chain

IT Security Manager - Teilzertifizierung ISMS
IT Security Manager - Teilzertifizierung ISMS
  • Beratung der Geschäftsführung zum TISAX-Prozess nach VDA
  • Erstellung des ISMS-Dokumentenstandes (IT-Richtlinie, Standard-Polies)
  • GAP-Analyse nach VDA-Katalog und Auswahl nötiger ISO 27001 Controls zum Erreichen des Zertifizierungslevels
  • Risikomanagement nach BSI-Standard 200-3
  • Umsetzung der ISO Controlls 5,6,7,10,11,13,17,18
  • Schulung und Sensibilisierung der Mitarbeiter
  • Einführung sichere Passwörter und Schulung der Mitarbeiter
Design in Form GmbH
5 Monate
2017-08 - 2017-12

Planung eines passiven Bodendetektionssystem über HF-Meldekabelsystem

Perimeter Architekt
Perimeter Architekt
  • Bedrohungs- und Schwachstellenanalyse in hügeligen Außenbereichen
  • Baukonzeption/Geländeplanung Glasfasermatten
  • Einsatz von 800 m langer Detektionsstrecke mit 30 verschieden Alarmzonen (Leakage-Koaxkabel-Technologie)
  • Teststellung und Probelauf des Deduktionssystem
  • Erstellung von Sicherheits-Richtlinie zur Anbindung an die Unternehmens-IT
  • Erstellung eines Arbeitshandbuches
  • Schulung der Mitarbeiter
NDA
1 Monat
2017-06 - 2017-06

Anpassung von Informationssicherheits-Konzepten

IT Security Manager
IT Security Manager
  • Überarbeitung der IT Sicherheitsrichtlinie der Unternehmenstöchter und Mittelstands-Beteiligungsgesellschaften im Bundesland Sachsen
  • Anpassung an das Informationssicherheits-Konzept „Sicherer IT Betrieb, Variante Finanz-Informatik“
  • Abgleich von rund 480 Requests an interne IT-Sicherheitsrichtlinien
  • Dokumentenerstellung für Anforderungen an das Risikomanagement und Business Continuity Management

Aufgabengebiete:

  • Physische Konzepte
  • Raumfaktoren
  • Standort
  • Gebäude
  • Konzepte
  • Business Continuity Notfallpläne
  • Notfallbehandlung
  • Betriebskonzepte
  • Change-, Releasemanagement
  • Sichere Administration
  • System-, Netzwerkmanagement Datensicherung
  • Incident-, Problemmanagement
  • Sicherheitsvorfall-Management
Sparkasse Leipzig, S-Beteiligungsgesellschaft mbH
6 Monate
2017-01 - 2017-06

Implementierung ISMS-Maßnahmen nach ISO:IEC 27001 (einschließlich Business Continuity Konzepte)

IT Security Manager
IT Security Manager
  • Beratung der Geschäftsführung über Kosten und Aufwände der Zertifizierung
  • Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen
  • Implementierung des Notfall-Managements nach BSI 100-4
  • Erstellung der Business Continuity Standards (Business Impact Analysis - BIA)
  • Risk Impact Analysis (Risikoauswirkungsanalyse - RIA)
  • Bedrohungs- und Schwachstellenanalyse nach STRIDE
  • Risk Treatment Plan und vorbeugende Maßnahmen
  • Beratung und Einführung der Symantec EndPoint Protection 15
DomConsult Immobilien GmbH
3 Monate
2017-01 - 2017-03

ISMS-Entwicklung - ?Einführung ISMS-Suite HiScout BSI GS?

IT Security Manager
IT Security Manager
  • Begleitung der Implementierung der ISMS-Suite HiScout
  • Einstellen der Dokumente nach BSI-Standard 100-1, 100-2 und 100-3
  • Einstellung der Überprüfungsroutinen und Auditkriterien
  • Allgemeiner IT-Check über das Entwicklungs-, Qualitäts- und Produktivsystem
  • Schulung: „Schutz bei unerlaubten Zugriff auf vertrauliche Daten“
  • Erstellung der Business Logic Engine für rollenspezifische Arbeitsbereiche
  • Erstellung der Report-Engine für managementgerechte Berichte
Landespolizeiliche Dienste NRW (LDPZ)
7 Monate
2016-05 - 2016-11

Sichtung/ Ergänzung bestehender Grundschutz-ISMS-Prozesse

Interims Informationssicherheits-Beauftragter (ISO)
Interims Informationssicherheits-Beauftragter (ISO)
  • Maßnahmenplan SMS-Umsetzungsplans Level 1 und 2
  • Produktrecherche und Kaufempfehlung Cisco Firewall
  • Handlungsempfehlungen für das Management
  • Neufassung Rechte/Rollen-Konzepts nach BSI B 1.18 Identitäts- und Berechtigungsmanagement:
    • M 2.5 Aufgabenverteilung und Funktionstrennung
    • M 2.7 Vergabe von Zugangsberechtigungen/ Zugriffsrechten
    • M 2.30 Regelung für die Einrichtung von Benutzergruppen
    • M 2.220 Richtlinien für die Zugriffs- bzw. Zugangskontrolle
    • M 2.31 Dokumentation der zugelassenen Rechteprofile
    • M 2.586 Einrichtung, Änderung und Entzug von Berechtigungen
    • M 2.30 Regelung für die Einrichtung von Benutzern/ Benutzergruppen
    • M 2.226 Regelungen für den Einsatz von Fremdpersonal
  • Einführung sichere Passwörter und Schulung der Mitarbeiter
Helios Klinikum Berlin

Aus- und Weiterbildung

Aus- und Weiterbildung

1994 - 2000

TU Berlin und ETH Zürich

Architektur-Studium

1984 - 1988

Herder Gymnasium, Rostock

Abitur

Weiterbildungen

2022 - 2022

Certified Information Security Manager (CISM)

2020 - 2020

Certified Network Security Specialist (CNSS

2019-06 - 2019-06

ITIL- Foundation Expert

2018-08 - 2018-08

?Datenschutzfolgeabschatzung (DSFA) nach Art.35 DSGVo mit Standard- Datenschutzmodells und DPIA-Framewoks des Privavy-Forums durchfuhren?

2018-07 - 2019-07

?DuD Datenschutzkonferenz 2018? in Berlin mit den Schwerpunkten Verbandsklagerecht, Umsetzung DSGVO und ePrivacy Verordnung

2018-05 - 2018-05

Tagessemiar der EWERK GmbH, Leipzig ?AVV-Vertragswesen nach EU-DSGVO?

2018-02 - 2018-02

Tagessemiar der BITKOM Akademie ?Compliance-Betrachtung: (A)ccountability bis (Z)weckbindung ? Eine Einführung zur rechtlichen Reichweite zum BDSG?

2018-01 - 2018-01

Versicherungsforen Leipzig: zweitägige Fokusveranstaltung ?Cyberversicherungen?

2017-096 - 2017-09

  • Tagessemiar der BITKOM Akademie ?Fristgerechte Umsetzung der EU-DSGVO?

  • Besuch des Tagessemiars der BITKOM Akademie ?IT Forensik und Strafrecht?

2014 - 2016

Informationssicherheit / Datenschutz

Position

Position

IT Auditor, KRITIS Auditor/ DSGVO Auditor/ IT Security Manager, Externer Datenschutzbeauftragter /PCI-DSS

Kompetenzen

Kompetenzen

Top-Skills

ISMS Richtlinien, Policies TISAX_ISO DSGVO Beratung BAIT, VAIT, KAIT

Produkte / Standards / Erfahrungen / Methoden

IT Security Themen

  • ISMS-Dokumenten Prüfung und Erstellung nach ISO:IEC 27001

  • ISMS GAP-Ananlyse und Beratung (2. und 3. party)

  • Richtlinienerstellung und -umsetzung nach ISO-Controls

  • Sicherheitskonzepte und Risikomanagement nach ISO:IEC 27001

  • Dienstleister-Audits und Lieferanten-Vertragsmanagement nach ITIL-Standard ?Supplier and Contract Management Information System? (SCMIS)

TISAX Themen

  • Gap-Analyse, Erstellung der Richtlinien nach VDA-ISA

  • Erfüllung aller ISA-Controls, Interims-ISO für die Umsetzung der Zertifizierung

  • Schulung der Mitarbeiter und des ISO, GF, DSB

  • Probe-Audit, Überprüfung DSGVO-Umsetzung

Beruflicher Werdegang

2019 - 2019

Rolle: KRITIS Auditor nach §8a BSiG

Kunde: BAIT/VAIT/KAIT Regelwerk der BaFin

2018 - 2018

Rolle: Business Continuity Manager (BCM) nach ISO:IEC 22301:2019, TISAX Information Security Officer nach VDA-ISA

2014 - 2016

Rolle: Informations-Sicherheits-Beauftragter (ISB) / Datenschutzbeauftragte (DSB), IT Security Manager, IT Security Auditor ISO:IEC 27001

2013 - 2013

Verkauf Firmenanteile, Sabbatical

2002 - 2013

Rolle: Geschäftsführender Gesellschafter

Kunde: gerne auf Anfrage

2001 - 2004

Rolle: Freier Architekt

Kunde: Perimeterschutz- und Sicherheitsbau

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.