Projekt-Management, Senior-Consulting, Audits und Trainings für Datenschutz, Informationssicherheit und IT-Compliance.
Aktualisiert am 20.05.2019
Profil
Referenzen (1)
Freiberufler / Selbstständiger
Verfügbar ab: 01.07.2019
Verfügbar zu: 100%
davon vor Ort: 75%
Deutsch
Muttersprache
Englisch verhandlungssicher

Einsatzorte

Einsatzorte

Frankfurt am Main (+150km) Koblenz (+100km) Saarbrücken (+100km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km)
nicht möglich

Projekte

Projekte

15 Jahre 2 Monate
2009-02 - heute

Part-time: Tätigkeiten als externer Datenschutzbeauftragter bei eigener Vertragsmandantschaft

Funktionsübernahme des externen Datenschutzbeauftragten Datenschutzrecht BDSG DS-GVO ...
Funktionsübernahme des externen Datenschutzbeauftragten

Datenschutz (nach BDSG) und Informationssicherheit

  • Einführung eines an das Unternehmen und die Prozesse angepassten Datenschutz-Konzeptes.
  • Erstellen der gesamten Datenschutz-Dokumentation inklusive Verfahrensverzeichnissen und behördlichen Nachweisen.
  • Beratung der Unternehmensleitung und der Fachbereichsleitung in der Anwendung und Kontrolle der datenschutzrechtlichen Bestimmungen direkt in den Geschäftsprozessen.
  • Schulen der Mitarbeiter/innen sowie Verpflichten auf das Datengeheimnis (§ 5 BDSG).
  • Unterstützung des Managements und der Fachbereiche bei der Einhaltung der rechtlichen Bestimmungen in den täglichen Abläufen.
  • Unterstützung und Beratung bei der Gestaltung von Verträgen für Auftragsdatenverarbeitung (ADV) nach § 11 BDSG.
  • Durchführung von Datenschutz-Audits nach Maßgabe der Aufsichtsbehörden.
Datenschutz Management System (DSMS)
Datenschutzrecht BDSG DS-GVO LDSG
KMU + kommunale Betriebe
Rhein-Main, Koblenz / Mayen
1 Jahr 5 Monate
2017-08 - 2018-12

Part-time: Umsetzung der EU DS-GVO bei Vertragsmandanten (div.)

Externer Datenschutzbeauftragter Datenschutz DS-GVO BDSG ...
Externer Datenschutzbeauftragter
  • Aufbau und Durchführung eines DS-GVO Umsetzungsprojektes, individuelle angepasst an die jeweilige Mandantensituation mit detailliertem Projektplan und Status-Reports.
  • Erstellen der Projekt-Dokumentationen (MS-Office), Erstellen der Meilensteine, Berichte etc.
  • Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse mit personenbezogenen Daten für alle Fachbereiche und (teils) Niederlassungen.
  • Erstellen einer GAP-Analyse in Prozessen / Vertragswesen und der IT.
  • Erarbeiten von risiko-minierenden Lösungsansätzen zur Schließung der identifizierten Lücken.
  • Überführung der Ergebnisse in eine Risiko-Analyse und einen Implementierungsplan.
  • Vorträge vor Führungspersonal (Geschäftsleitung, Abteilungsleitung) sowie Fachbereich-Teams.
  • Consulting für schwierige Fragestellungen, Template-Erstellung, Dokumentenprüfung etc.
  • Erstellen der neuen Dokumentationen, z.B. Verzeichnis für Verarbeitungstätigkeiten etc.
  • Erstellen neuer Verträge für Auftragsverarbeitung und Versand an Dienstleister.
  • Korrespondenz mit begleitenden Anwaltskanzleien und Software-Entwicklern sowie den jeweiligen Landesdatenschutz-Aufsichtsbehörden.
  • Erarbeiten von Schulungs- und Trainingsmaßnahmen
  • Vorbereiten von Datenschutz-Folgenabschätzungen und Prüfung bestehender Richtlinien etc.
Datenschutz Management System (DSMS)
Datenschutz DS-GVO BDSG LDSG
eigene Vertragsmandantschaft
Rhein-Main, Koblenz, Mayen
3 Jahre 10 Monate
2015-03 - 2018-12

Part-time: ?Meine Gesundheit von ...? (Digitalisierung personenbezogener Gesundheitsdaten)

Leiter Teilprojekt Security & Datenschutz Datenschutz DS-GVO BDSG ...
Leiter Teilprojekt Security & Datenschutz

Entwicklung eines Web-Portals und einer Native App für die digitalen Leistungsabrechnungen und weitere eServices für ein Joint-Venture-Unternehmen einer privaten KV. (Anfangs Full-time, später part-time)

  • Aufbau Teilprojekt und Team-Building, Aufsetzen Projekt-Dokumentationen (MS-Office), Erstellen der Meilensteine, des Teil-Projektplanes, Beschreibungen d. Liefergegenstände, Definieren der Arbeitspakete, Erstellen wöchentlicher Reports, Berichte ggü. Lenkungsausschüssen (C-Level) etc.
  • Ermittlung der relevanten rechtlichen Rahmenbedingungen (gesetzlich, aufsichtsrechtlich, CoC) für die Cloud-Anwendungen in enger Zusammenarbeit mit Konzerndatenschutz, Rechtsabteilung, BO.
  • Ermittlung der relevanten Security Anforderungen (Konzerngruppe, Konzern Deutschland, MaRisk VA etc.) in enger Zusammenarbeit mit Konzern-Security und Identity-Access-Management.
  • Ermittlung etwaiger Reputationsschäden, Auswirkungen auf den Konzern und Entwicklung von Präventions- und passiven PR Maßnahmen.
  • Erstellen eines Fachkonzeptes „Security + Datenschutz“ auf Basis DIN 69905 mit Abnahme durch Fachbereich, Rechtsabteilung, Konzern-Datenschutz, Konzern-Security sowie Partner-IT.
  • Ausarbeiten eines Audit-Planes für die Prüfung zweier externer RZ hinsichtlich des Fachkonzeptes, Besprechung mit Verantwortlichen und Terminierung des Audits.
  • Durchführen der RZ-Audits und Erstellung Berichte inkl. Präsentation vor C-Level.
  • Planen und Erstellen eines Testkonzeptes für Funktionsprüfungen (an Teilprojekt Test), Planen und Begleiten von Penetrationstests zur Findung von etwaigen Sicherheitslücken, Dokumentation etc.
  • Begutachtung der Security-Anforderungen einer SSO (Single-Sign-On) Lösung zwischen dem neuen Portal und bestehenden (internen) Versicherungsportalen. Revision der bestehenden Security Maßnahmen und Erstellen eines Prüfberichtes mit Findings und Anforderungskatalog.
  • Koordinieren und managen der vielfältigen Schnittstellen im Projekt, insbesondere mit externen Stellen und Lieferanten sowie Ausarbeiten / Begleiten der IT-Rahmenvereinbarungen mit diesen, speziell die SLA zur Einhaltung der Anforderungen aus dem o.g. Fachkonzept.
  • Mehrfache wöchentliche Jour-Fixe mit Security, Datenschutz, Rechtsabteilung, Leitungsebene sowie anderen Teilprojekt-Leitenden, Erstellen v. Status-Berichten u. Vorträgen vor Lenkungsausschuss
  • Analysieren von Projekt-Issues, „Showstoppern“, Entwickeln von „Plan-B“ Lösungsszenarien und Erstellen von Entscheidungsgrundlagen dazu.
  • Aufbau, Überwachung und Teil-Abnahme eines Sicherheits- und Datenschutz-Konzepts sowie den Nutzungsbedingungen zur Anbindung sowie Entwicklung einer Native APP d. Spezial-Dienstleister sowie Begleiten der Abnahmen durch Konzern Security und –Datenschutz sowie Legal.
  • Beauftragen und Begleiten von Zertifizierungen und Prüfsiegel vom TÜV, LDI etc.
  • Begleiten der User-Tests, Pen-Tests sowie Go-Live-Phase als „Hot-Stand-By“
  • Entwickeln von weiteren Sicherheits- und Datenschutzkonzepten für neue, zusätzliche Servicepakete und Module, Anbindungen neuer Datenlieferanten und LE an die Cloud-Anwendung.
  • Derzeit Part-Time (hauptsächlich Remote) mit 0-5 PT / Monat (Projekt-Controlling, -Management)
Web-Portal Native App
Datenschutz DS-GVO BDSG Versicherungsrecht
Private Krankenversicherung
Köln
1 Jahr 6 Monate
2017-05 - 2018-10

NRW-weite Compliance zur EU Datenschutz Grundverordnung (DS-GVO)

Senior Consultant "Datenschutz" Datenschutzrecht DS-GVO BDSG ...
Senior Consultant "Datenschutz"
  • Unterstützung und Beratung bei Aufbau und Durchführung eines Compliance-Projektes (hier: Umsetzung der Anforderungen aus DS-GVO und BDSG-neu sowie BaFin und Finanzrecht)
  • Erstellen der Projekt-Dokumentationen (MS-Office, Lotus Notes), Erstellen der Meilensteine, der Teil-Projektpläne (Zentrale / Filialen), Erstellen von Berichten etc.
  • Beratung bei der Steuerung der Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse mit personenbezogenen Daten für alle Fachbereiche und das Filialgeschäft
  • Unterstützung beim Erstellen einer GAP-Analyse in Prozessen / Vertragswesen und der IT.
  • Erarbeiten von risiko-minierenden Lösungsansätzen zur Schließung der identifizierten Lücken
  • Beratung bei der Überführung der Ergebnisse in Risiko-Analyse und Implementierungsplan
  • Vorträge vor Führungspersonal (Vorstand und Bereichsleitung) sowie Fachbereich-Teams.
  • Erstellen neuer Verträge für Auftragsverarbeitung und Versand an Dienstleister
  • Stand-by-Consulting für schwierige Fragestellungen, Template-Erstellung, Dokumentenprüfung etc.
Datenschutz Management System (DSMS)
Datenschutzrecht DS-GVO BDSG BaFin
Genossenschaftsbank
Düsseldorf
5 Monate
2018-01 - 2018-05

Part-time: Übernahme gecrashtes Datenschutz-Projekt zur EU DS-GVO

Projekt-Manager Datenschutz DS-GVO BDSG
Projekt-Manager
  • PM für ein virtuelles Team (Rechtsabteilung, Datenschutz-Advisor, Cyber Security) sowie weiteren Stellen im Hause (Einkauf, Personal, IT etc.).
  • Übernahme bestehendes Projekt, Status offene Punkte und Feststellen bestehender Lücken, Ad-hoc Plan zum Schließen, Anfordern weiterer Ressourcen zur Sicherstellung von Liefergegenständen, Aufsetzen einer vernünftigen Projekt-Dokumentationen (MS-Office, Sharepoint), Erstellen der Meilensteine, des Teil-Projektplanes, Beschreibungen weiterer Liefergegenstände etc.
  • Steuerung der Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse (Konzernweit) sowie Sichten bereits durchgeführter DS-GVO Anpassungen.
  • Erstellen einer GAP-Analyse hinsichtlich Abweichungen in Prozessen / Vertragswesen und der IT.
  • Sofortmaßnahmen für größte Lücken, Erarbeiten weiterer risiko-minimierenden Lösungsansätzen zur Schließung weiterer Lücken.
  • Support + Steuerung gleichzeitiger Roll-out und Überschneidungen zu zwei weiteren Konzerntöchter.
  • Erstellen von Templates für das DSMS (Datenschutz Management System).
  • Planung der Überwachung / Support des Roll-outs in die einzelnen Bereiche sowie situatives Consulting bei diversen fachlichen / rechtlichen Fragestellungen.
Datenschutz DS-GVO BDSG
Deutscher Pharma-Konzern
Bad Homburg vor der Höhe
1 Jahr 2 Monate
2016-09 - 2017-10

Part-time: EMEA-weite Compliance zur EU Datenschutz Grundverordnung (DS-GVO)

Projekt-Manager GDPR Datenschutzrecht DS-GVO
Projekt-Manager GDPR
  • PM für ein 4-köpfiges Kernteam (Rechtsabteilung, Datenschutzbeauftragter, externer Rechtsberater) sowie einem 32-köpfigen internationalen virtuellen Team in EU, Japan, USA.
  • Aufbau Projekt, Aufsetzen Projekt-Dokumentationen (MS-Office, Sharepoint), Erstellen der Meilensteine, des Teil-Projektplanes, Beschreibungen d. Liefergegenstände etc.
  • Steuerung der Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse (EU – Japan – USA) mit personenbezogenen Daten für 24 europäische Gesellschaften in 16 Ländern inklusive zentraler Funktionen (IT, HR etc.).
  • Erstellen einer GAP-Analyse hinsichtlich Abweichungen in Prozessen / Vertragswesen und der IT.
  • Erarbeiten von risiko-minierenden Lösungsansätzen zur Schließung der Lücken im Status quo vs. EU DS-GVO und BDSG-neu.
  • Überführen der Ergebnisse in eine Risiko-Analyse und einen Implementierungsplan für die verschiedenen Management Level (C-Level global, VP-Level EMEA, GM–Level lokal).
  • Support + Steuerung gleichzeitiger EU-Roll-out und global betroffenen Matrix-Organisationen.
  • Erstellen einer Policy für Datenschutz und Informationssicherheit bzw- Richtlinienkataloges.
  • Erstellen von Templates und Aufsetzen eines DSMS (Datenschutz Management System) für EMEA, Deutschland und Schweiz.
  • Überwachung / Support des Roll-outs in die einzelnen Legal Entities sowie situatives Consulting.
  • Unterstützung bei Dokumentation und Training der lokalen Belegschaft („Train-the-Trainer“).
  • Unterstützung bei einem zeitgleichen „Cyber-Security-Projekt“ in USA
  • Nach Finalisierung auf der EMEA-Ebene Übergabe an weltweites Projekt-Management durch EY
Datenschutz Management System (DSMS)
Datenschutzrecht DS-GVO
jap. Beauty-Care Konzern
Darmstadt
6 Monate
2016-07 - 2016-12

Part-time: Aktualisierung des IKS (Auflagen von Aufsichtsbehörden aus New York, London, Singapur und Hongkong)

Senior Consultant "IT-Compliance" Dokumentation der Prozesse Finanzrecht BaFin ...
Senior Consultant "IT-Compliance"
  • Analyse der Dokumente mit Finanzauflagen für die Bank der jeweiligen „Monetary Authorities“ (vgl. BaFin in Deutschland) in 4 Regionen zur Ermittlung derjenigen Auflagen, deren Einhaltung durch bankinterne IT-Prozesse unterstützt werden können.
  • Überführung der relevanten Auflagen in ein internes IT-Compliance-Tool (RSA-Archer), Mapping mit den jeweiligen Prozessen, Definieren von Kontrollzielen und Kontrollpunkte sowie Messpunkte, u.a. für die Interne Revision.
  • Erstellung einer GAP-Analyse hinsichtlich derjenigen Auflagen, zu denen keine Standard-Prozesse bestehen. Überführen der Ergebnisse in eine Risiko-Analyse und Aufbereitung derselben für die Bereichsleitung und Einreichung in den Steuerungskreis.
  • Besprechen der notwendigen Schritte mit den Prozess-, Informations- und Applikationseigentümern insbesondere auch Fachbereich-Ebene zur Etablierung neuer Prozesse und Controls.
  • Erstellen neuer Prüfschritte und Controls im IT-Compliance Tool „Archer“
  • Ermitteln und Definieren der Dokumentenablage, Zugriffsrechten u. Aufbewahrungspflichten dazu.
  • Erstellen einer GAP- und Business Analyse mit Einreichung von Optimierungsvorschlägen.
  • Abnahme durch Interne Revision und IT-Compliance Bereich der Bank.
Dokumentation der Prozesse Finanzrecht BaFin RSA-Archer Lotus-Notes
Genossenschaftsbank
Frankfurt am Main
1 Jahr 3 Monate
2013-10 - 2014-12

Internationale Compliance Vorstudie (elektronische Langzeitarchivierung, EMEA-weit)

Projektmanager und Compliance-Berater
Projektmanager und Compliance-Berater

Compliance, Datenschutz, Informationssicherheit, Analyse, Change Management

  • Definition der Projekt-Parameter, der Ressourcen und des Berichtswesens n. PRINCE2, Aufsetzen einer Projekt-Dokumentation (MS-Office, MS-SharePoint), Definieren der Meilensteine, des Projektplans, Produktbeschreibungen, Arbeitspakete, Reporting-Sheets, Board-Meetings, etc.
  • Ermittlung der relevanten rechtlichen Rahmenbedingungen aus europäischem Handels- und Steuerrecht, Datenschutz- & Arbeitsrecht, Arbeits- & Umweltschutz, Materialwesen, Fertigung etc.
  • Ermittlung der internen Anforderungen aus den Konzernrichtlinien hinsichtlich Aufbewahrungs- und Löschpflichten bzw. Fristen, insbesondere länderübergreifend.
  • Entwicklung aussagekräftiger Analyse-Sheets (MS-Excel) n. Region, Country, Gesellschaft, Abt.
  • Ausarbeiten einer Datenaufnahme in 23 Ländern für alle Fachbereiche (IST-Analyse, Anforderungs-, Nutzungs- und Risikoprofile sowie zukünftige Entwicklungen (Field-Survey).
  • Entwicklung einer Web-Umfrage mit Fragelogik in deutscher und englischer Sprache, (LimeSurvey), Durchführung und Dokumentation, Import der Returns in (Excel-basierendem) Analyse-Tool, Aufbereitung der Daten nach bestimmten Phasen für das Board (C-Level).
  • Teilw. Reisen in die jeweiligen HQ der einzelnen Länder, Steuerung von Schlüsselpersonen.
  • Erstellen einer GAP-Analyse, Ausarbeiten eines Fachkonzeptes zur Umsetzung, Präsentation auf C-Level-Ebene, Erstellen einer Entscheidungsgrundlage, ...
  • Erstellen eines PDCA-Profils und eines Implementierungsplans (Next Steps), insbesondere mit Blick auf sich ändernde Rechtslagen und Geschäftsprozesse sowie der Daten-Lesbarkeit.
  • Präsentation auf C-Level-Ebene, Unterstützung der Legal-Abteilung, etc.
ThyssenKrupp Elevator
Essen und Raum Stuttgart
9 Monate
2013-02 - 2013-10

Einführung von Datenschutz und Datensicherheit auf Prozess-Ebene

Datenschutzbeauftragter, IT-Revisor
Datenschutzbeauftragter, IT-Revisor

Datenschutz

  • Bestellung als (externer) betrieblicher Datenschutzbeauftragter (temporär).
  • Analyse des Status quo zu den gegenwärtigen Standards zu Datenschutz und Datensicherheit.
  • Erstellen der gesamten gesetzlich vorgeschriebenen Dokumentation.
  • Durchführen eines Audits zu den Technisch-organisatorischen Maßnahmen (TOM).
  • Beratung des Managements zum Controlling des Datenschutzes und der Datensicherheit.
  • Controlling der technischen Implementierung von Sicherheitssystemen.
Informationstechnologie
Frankfurt
1 Jahr 1 Monat
2012-02 - 2013-02

Internationales Identity & Accesss Management (IAM) Projekt

Teilprojektleitung und Senior Compliance Berater
Teilprojektleitung und Senior Compliance Berater

Informationssicherheit, Datenschutz, Analyse, Change Management

  • Anpassen der Teil-Projekt-Parameter, Steuerung der Ressourcen, Führen des Berichtswesens, Aufsetzen einer Teil-Projekt-Dokumentation (MS-Sharepoint) und Abgleichung mit PMO in USA, Überwachung der Meilensteine, Arbeitspakete, Reporting-Sheets, etc.
  • Schutzbedarfsfeststellung von bestimmten Datenbanken, Servern und Applikationen.
  • Analyse der (weltweiten) Zugriffe der User- und Administrationsebene und Definieren der Zugriffsrechte anhand der Kundenverträge und deutschen Vertrags- und Datenschutzrecht.
  • Umfangreiche Dokumentation (in englisch) der Analyse-Ergebnisse.
  • Change-Management (Durchführung, Tracking) der Berechtigungsänderungen im IAM System.
  • Tägliche Status-TelCo mit der Projektleitung in USA (VP-Ebene).
  • Korrespondenzen mit anderen Ländern in Europa sowie USA zwecks Abstimmung der Berechtigungskonzepte und Definition der Rollen.
  • Einführen von automatisierten Rollenkonzepten auf "need-to-know" Basis.
  • Festlegen und Überwachung von Verschlüsselungsoperationen.
  • Abstimmung aller Maßnahmen mit deutschem und europäischen Datenschutz-Recht.
First Data Deutschland
4 Monate
2011-11 - 2012-02

Seminare / Workshops f. IT-Compliance Themen aller Banken eines Bankenverbundes

Trainer für internes Personal aus dem Beauftragtenwesen
Trainer für internes Personal aus dem Beauftragtenwesen

Governance, Risk & Compliance (GRC)

  • Weiterbildung des Personals aller einzelnen Bankhäuser in neuen Regularien des europäischen Finanzrechts (z.B. Basel III) sowie nationalen Vorgaben von BaFin, Geldwäsche-Prävention etc.
  • Durchführung eines 1-Tages-Seminars / Workshops für das Beauftragtenwesen sowie Personal aus Compliance- und Orga-Abteilung.
  • Schulung sowie praktische Umsetzung und Integration in den täglichen Abläufen der Banken.
Sparda Bankenverband Sparda Bankenverband
Frankfurt
2 Monate
2011-10 - 2011-11

Seminare zur Sicherstellung der rechtswirksamen Bestellung der internen Datenschutzbeauftragten der Geno-Banken mit Zertifikat nach § 4f (2) BDSG

Trainer für interne Datenschutz-Verantwortliche des Geno-Banken
Trainer für interne Datenschutz-Verantwortliche des Geno-Banken

Datenschutz, Finanzrecht

  • Schulung der Datenschutz-Verantwortlichen aus dem Beauftragtenwesen der jeweiligen Geno-Banken mit Zertifizierung zum Nachweis der Fachkunde.
  • Durchführen von 2,5-Tages-Speed-Seminaren mit Abschlussprüfung für Mitarbeiter/innen des Beauftragtenwesens (int. DSB, Datenschutz-Koordinatoren, stellv. DSB, IS-Beauftragte, Geldwäsche-Beauftragte (bei Mehrfach-Funktionen).
  • Sicherstellung der rechtswirksamen Bestellung der int. DSB mit Nachweis der Fachkunde nach § 4f (2) BDSG durch eine schriftliche und mündliche Prüfung.
  • Erstellung des Zertifikats und Zusendung mit Themenbeschreibung und Teilnahmebescheinigung.
Sparda-Bankenverband
Frankfurt
4 Monate
2011-06 - 2011-09

Auftragsdatenverarbeitung nach § 11 BDSG

Datenschutzberater
Datenschutzberater

Datenschutz

  • Unterstützung bei der rechtssicheren Gestaltung von ADV Verträgen der Gesellschaft für Finanzdienstleistungen im Auftrag.
  • Integration in das Datenschutz-Konzept der Gesellschaft.
  • Erstellen der relevanten Datenschutz-Dokumentation für das Projekt inklusive Anpassen des Verfahrensverzeichnisses und der Verfahrensbeschreibungen.
  • Durchführen einer Vorab-Kontrolle nach §§ 4d, 4e BDSG.
  • Beratung in Informationssicherheit / IT-Sicherheit bei der (verschlüsselten) Übermittlung der personenbezogenen Daten im Auftrag.
Finanzdienstleister
Nord-Hessen
4 Monate
2011-03 - 2011-06

Vorstudie zur Einführung von PCI DSS Anforderungen (?make or buy?)

Senior Compliance & Security Berater
Senior Compliance & Security Berater

Informationssicherheit, Compliance (PCI DSS)

  • Ausarbeitung eines Konzepts zur Dokumentation der (erledigten) Requirements auf Basis der GAP-Analyse des QSAC. Beratung bei der Dokumentation für das QSA.
  • Dokumentation der Projekt-Stati, Ausarbeiten einer Entscheidungsgrundlage für den Vorstand. Insbesondere verschiedene Varianten für Hosting, Transfer und Speicherung der PAN Daten, Integration in das bankinterne IKS und Fraud-Prevention Prozesse.
  • Beratung bei der Konzeption und Umsetzung der vorgegebenen Sicherheitsanforderungen, insbesondere Verschlüsselung u. Maskierung der PAN Daten.
  • Erstellung und Halten von Präsentationen vor Projektleitung, IT-Leitung und IT-Revision u.a. zu den SOLL-Analysen sowie Planung / Konzeption u.a. nach wirtschaftlichen Gesichtspunkten.
  • Unterstützung der IT-Abteilung bei Dokumentation und Modellierung verschiedener Varianten zur Erfüllung der "Requirements" des QSAC in den Prozessen.
  • Erstellen von Projektdokumentationen und Präsentationen zur Vorlage beim Vorstand.
  • Schulung und Begleitung der IT-Abteilung bei der Umsetzung der Vorgaben.
Reisebank
Frankfurt
2 Monate
2011-02 - 2011-03

Datenschutz-Dokumentation anpassen nach Änderung des Geschäftsfeldes

Datenschutzberater
Datenschutzberater

Datenschutz

  • Risiko-Analyse für das Unternehmen bei der Erweiterung der Geschäftsfelder mit Blick auf gesetzliche und branchentypische Bestimmungen sowie der Informationssicherheit.
  • TOM-Analyse nach § 9 BDSG + Anlage sowie eine Vorab-Kontrolle nach §§ 4d, 4e BDSG.
  • Anpassung und Erweiterung der Datenschutz-Dokumentation (Verfahrensverzeichnisse und –Beschreibungen) sowie Abstimmung mit den Behörden.
Finanzdienstleister v
Frankfurt
7 Monate
2010-06 - 2010-12

Compliance Vorstudie zu elektronischer Langzeitarchivierung

Senior Compliance Berater
Senior Compliance Berater

GRC (Governance, Risk & Compliance), Datenschutz

  • Ermittlung der relevanten rechtlichen Rahmenbedingungen aus Finanzrecht (KWG, GwG, WpHG, ZAG, MaRisk etc.), Datenschutzrecht (LDSG NRW, BDSG, TMG, TKG etc.), Handels- und Steuerrecht (AO, HGB, GoBS, GDPdU, UStG etc.) sowie Arbeitsrecht (Bewerbungsmanagement).
  • Ausarbeiten einer Datenaufnahme bei allen Fachbereichen für Anforderungs-, Nutzungs- und Risikoprofile, zukünftige Entwicklungen sowie anschließende Analyse der Ergebnisse.
  • Analysieren der Implementierung in die bestehende IT-Infrastruktur (Lotus Notes, IBM Content Manager, Symantec Enterprise Vault etc.) bzw. Aufnahme zusätzlicher Ressourcen.
  • Abstimmen der Ergebnisse aus den Analysen mit den Bereichsleitern und der Projektleitung.
  • Nutzen der Ergebnisse aus den Analysen für die Erstellung eines herstellerneutralen Anforderungsprofils (Fachkonzept bzw. Lastenheft) nach DIN für den Beschaffungsprozess.
  • Beratung bei der Ergänzung des "Mitarbeiter-Handbuchs" sowie zu Schulungsmaßnahmen der Belegschaft zur Einhaltung der rechtlichen Auflagen direkt in den Bank-Prozessen.
  • Erstellen und Halten von Projektpräsentationen sowie Erstellen der Projekt-Dokumentation.
NRW.Bank
Düsseldorf
2 Monate
2010-05 - 2010-06

Organisation und Einführung v. Sicherheitsmaßnahmen nach Sicherheitsvorfällen

Senior Sicherheitsberater
Senior Sicherheitsberater

Informationssicherheit / IT Sicherheit

  • Grundlegendes Risiko-Assessment des Unternehmens zu GRC und Datenschutz. Dabei wurden das Datenhandling sowie die IT-Prozesse aller Fachabteilungen detailliert untersucht.
  • Auswerten der Analyse und Entwicklung von geeigneten Lösungen zur Risiko-Minimierung und Einhaltung gesetzlicher Auflagen aus Handels- & Steuerrecht (AO, HGB, GoBS, GDPdU), Arbeitsrecht (Bewerbungsmanagement, Personalakten etc.) und Datenschutz (BDSG etc).
  • Beratung bei der Einführung eines angepassten Sicherheitsstandards auf Basis BSI GS.
  • Beratung zur elektronischen Archivierung zwecks Einhaltung der Aufbewahrungspflichten und -Fristen nach Handels- und Steuerrecht (s.o.).
  • Erstellen von Sicherheitsrichtlinien, individuell abgestimmt auf die Anforderungen aus der Risiko-Analyse und die Geschäftsziele des Unternehmens.
  • Beratung zur Einhaltung datenschutzrechtlicher Bestimmungen.
  • Schulungen der Mitarbeiter/innen und Verpflichten auf die Richtlinien.
  • Erstellen der Projektdokumentation.
Herstellende Industrie
Raum Kaiserslautern
5 Monate
2009-11 - 2010-03

Einführung digitaler Workflow und Domentenmanagement-System (DMS)

Teilprojekt-Manager für Compliance & Archivierung
Teilprojekt-Manager für Compliance & Archivierung

Compliance / Storage & Archivierung

  • Fachliche Führung von Kompetenzträgern aus Legal, Compliance, IT und Archiv im PMO.
  • Planung der Ressourcen und Teil-Projekt-Ziele.
  • Beratung der IT-Abteilung und der Fachbereiche bei der Modellierung neuer Prozesse.
  • Definieren der rechtlichen und internen Anforderungen bei elektronischer Archivierung der Versichertenunterlagen.
  • Erstellung des Fachkonzepts, Definition der Policies für die automatisierte Erfassung eingescannter Papier-Dokumente.
  • Erstellen der Projekt-Dokumentationen und Berichte an Projektleitung.
  • Begleitung bei der Umsetzung und Einführung der Infrastruktur.
  • Schulen der Fachbereiche in der Nutzung.
DAK
Hamburg

Aus- und Weiterbildung

Aus- und Weiterbildung

Seit 2012: Jurastudium (Bachelor of Law) in Teilzeit, FernUni Hagen
 
  • 2019 - CIPP/E (Certified Information Privacy Professional) - iapp
  • 2018 - ISO 27001 Lead Auditor - BSI.Group
  • 2015 - Lead Auditor Konformitätsprüfungen Datenschutz (azm)
  • 2014 - IT Governance & Compliance Practitioner (COBIT 5) - ISACA
  • 2014 - Cyber Security Practitioner - BSI / ISACA
  • 2013 - CISA (Certified Information Security Auditor) - ISACA USA
  • 2011 - CISM (Certified Information Security Manager) - ISACA USA
  • 2010 - IT-Sicherheit (Konzepte, Standards, Verfahren, Anwendungen) - Fern-Uni Hagen
  • 2010 - Projekt Manager (Projektmanagement) - Fern-Uni Hagen
  • 2009 - Externer Datenschutzbeauftragter nach § 4f (2) BDSG - Comzet/HWK
  • 2004 - Studiengänge Marketing & Jura - MZSG St. Gallen, Schweiz
  • 2003 - Studiengang Betriebswirtschaft - MZSG St. Gallen, Schweiz
  • 1993 - Ausbilderschein - IHK Frankfurt
  • 1986 - Facharbeiterbrief (Elektronik) im ITK Bereich - IHK, Frankfurt
  • 1983 - Facharbeiterbrief (Nachrichtentechnik) - IHK, Frankfurt

Position

Position

Einsatz als

  • (Teil-)Projektleiter / Projekt Manager
  • Senior Consultant
  • Trainer / Dozent

aber auch als 

  • Spezialist für Dokumentation (DIN 69905)
  • Spezialist für elektronische Langszeitarchivierung
  • Spezialist für Vertragsprüfungen
    • Dienstleister / SLA
    • Auftragsdatenverarbeitung
    • Vertragsrecht (allg.)
    • "Übersetzung" der Anforderungen aus dem Fachbereich, aus Legal und IT in entsprechende Verträge und Verhandlungen.

Kompetenzen

Kompetenzen

Schwerpunkte

  • Projekt Manager ? Datenschutzbeauftragter ? Senior Consultant ? Revision / Audit ? Trainer / Dozent
  • Schnittstelle zwischen Security, Datenschutz, Rechtsabteilung, IT
  • Spezialist für (auch international)
    • Informationssicherheit inkl. IAM ? Datenschutz ? Reputationsschadensprävention
    • Revisionssichere elektronische Langzeitarchivierung (E-Mail, DMS)
    • Vertragsprüfungen (Dienstleister, SLA, Auftragsdatenverarbeitung, Vertragsrecht)
    • Dokumentation (Fachkonzepte, Lasten- / Pflichtenhefte nach DIN 69905) ? Richtlinien
    • Sicherheits- und Risiko-Analysen ? Machbarkeitsstudien ? Awareness-Trainings

Produkte / Standards / Erfahrungen / Methoden

BaFin
BDSG
Datenschutz
Datenschutz Management System (DSMS)
Datenschutzrecht
Dokumentation der Prozesse
DS-GVO
Finanzrecht
LDSG
Native App
RSA-Archer
Versicherungsrecht
Web-Portal

SOFTWARE

  • Bürokommunikation: MS Office (besonders Excel, Word, PowerPoint) etc.
  • Anwendungen: MS-SharePoint ? LimeSurvey ? etc.

STANDARDS 

  • BSI Grundschutz Katalog
  • PCI DSS
  • Prince2
  • Berufsgrundsätze ISACA, BDU, GDD

 


IT-GOVERNANCE 

  • Entwicklung einer IT-Strategie mit Ausrichtung an den Unternehmenszielen
  • Auditierung / Revision, Compliance u. Risk-Assessments, Integration in IKS, Machbarkeitsstudien
  • Etablieren von einheitlichen Standards und Absprachen in und mit der IT-Organisation

 

IT-COMPLIANCE 

  • Ermittlung relevanter rechtlicher Anforderungen an den Projekt Gegenstand
    • Im Wesentlichen aus Wirtschafts-, Arbeits- und Datenschutzrecht, teils auch international
  • Beurteilung von Herstellerzertifikaten, Fachkonzepten, Verfahrensbeschreibungen und Richtlinien
  • Abnahme von Fachkonzepten, Lasten- / Pflichtenheften und Richtlinien
  • Schnittstelle zur Konzern-Rechtsabteilung / Legal

 

INFORMATIONSSICHERHEIT (IS) 

  • (Teil-)Projektleiter für Security und Informationssicherheit
  • Erstellen von Sicherheitsrichtlinien und ?Handbüchern, Abnahme derselben
  • Senior-Consultant für Security-relevante Projektinhalte
  • Schnittstelle zur Konzern-Security

DATENSCHUTZ 

  • (Teil-)Projektleiter für Datenschutz (auch international)
  • Erstellen von Datenschutz-Dokumentationen, Abnahme derselben
  • Senior-Consultant dür DAtenschutz-relevante Projektinhalte
  • Schnittstelle zum Konzern-Datenschutz

 

TRAINING & SEMINARE 

  • Dozent, Trainer, Seminare und Workshops in allen o.g. Bereichen, auch als Inhouse-Seminare
  • Insbesondere Mitarbeiter-Sensibilisierung (Awareness)
  • Fachvorträge und Dozententätigkeit

TÄTIGKEITEN IM ANGESTELLTENVERHÄLTNIS (Zusammenfassung): 

Berufserfahrung

1986 Technik ? 1992 Vertrieb ? 2001 Marketing ? 2005 Business Development ? seit 2009 Inhaber einer unabhängigen und spezialisierten Unternehmensberatung als neutraler Senior Consultant.

Technologie:

  • ca. 20 Jahre umfangreich gewachsenes Know-how in Netzwerk, NT- und UNIX Server, High-Performance-Computing, Virtualisierung, Storage / Archivierung.

Vertrieb:

  • ca. 10 Jahre, angefangen als Sales Professional bei Resellern und Distributor, zuletzt als Key Account Manager ?Automotive & Manufacturing? bei US-amerikanischen IT-Hersteller.

Marketing & Business Development:

  • Sales & PresSales Trainings, Speaker-Tätigkeit für das Unternehmen, Fachreferent auf Messen und Tagungen, Brand- Product Marketing sowie Business Development, zuletzt Teamleiter BDM bei US-amerikanischen IT-Hersteller, verantwortlich für inhaltsabhängige Speichersysteme (CAS oder Compliance Storage).

Führungserfahrung:

  • 5+ Jahre bei US-amerikanischem IT Hersteller als stellv. Director Marketing & Business Development sowie bei deutsch-jap. IT-Hersteller als Manager Business Development, verantwortlich für inhaltsabhängige Speichersysteme (CAS oder Compliance Storage).

DIE POSITIONEN IM ÜBERBLICK (1986 ? 2009)

2007 bis 2009 (danach selbständig)

Fujitsu-Siemens-Computers

Branche:                              

IT Hersteller (deutsch-japanisch, Storage, Server & Computer)

Funktion:                              

Manager Business Development für Compliance & Archivierung

2001 bis 2007

StorageTek / nach Übernahme: Sun Microsystems, heute Oracle

Branche:                               

IT Hersteller (US-amerikanisch, Storage)

Funktion:                              

Stellv. Director Marketing & Business Development, Teamleiter BD Compliance

                           

1999 bis 2001

Silicon Graphics (SGI)

Branche:                               

IT Hersteller (US-amerikanisch, Super-Computer, 3D-Grafik, Virtualisierung)

Funktion:                              

Key Account Manager (High-end UNIX, HPC, Virtual Reality)

1998 bis 1999                  

DELL Computer

Branche:                               

IT Hersteller (US-amerikanisch, Server und Computer)

Funktion:                              

New-Account Sales Manager Midsize Companies

1995 bis 1997                        

MicroWarehouse (Inmac)

Branche:                               

IT Mailorder / Distributor (VAD) (US-amerikanisch, Mac, PC, Peripherie)

Funktion:                              

Stellv. Abteilungsleiter Mac-Sales, Key Account Manager Cross-Platform-Sales

1992 bis 1995 (danach Wechsel zu internationalen Konzernen)                 

Diverse VAR (Value Added Reseller, Systemhäuser)

Branche:                               

ITK (deutsche Unternehmen)

Funktion:                              

Vertriebsbeauftragter im Außendienst für EDV und Bürokommunikation

                      

Nach der Elektroniker-Ausbildung (1986) Aufgaben als SE (System Engineer) im TK Umfeld

Branche:                               

Telekommunikation (zuletzt SIEMENS AG)

Funktion:                              

zuletzt: Bauleitender Monteur, Bankensektor


TÄTIGKEITEN ALS SEMINARLEITER UND TRAINER (Auszüge Themenübersicht und Zielgruppen):

GOVERNANCE, RISK & COMPLIANCE

  • Compliance und Datensicherung ? IT Abteilung
  • Auswirkungen der Gesetzesnovellen von UWG und BDSG für das Tagesgeschäft ? alle Fachbereiche
  • Compliance and Social Media (en) ? Marketing
  • Minenfeld E-Mail-Archivierung sicher durchqueren ? IT
  • Elektronische Langzeitarchivierung ? Entscheider-Ebene
  • IT-System-Zertifikate - Nutzen oder Nonsens? ? IT-Beschaffung
  • Angewandte IT-Compliance im Unternehmen (Handels-/Steuer-/Datenschutz-/Arbeitsrecht) ? Legal
  • (Rechts-)sicherer Erfolg im e-Commerce ? Vertrieb
  • Compliance in Cloud Environments by German Law (en) ? Management und Sales
  • E-Mail-Compliance ? Management
  • IT ? Compliance im Bankenwesen ? Fachbereiche Innenrevision und Beauftragtenwesen
  • u.v.m.

 

INFORMATIONSSICHERHEIT / IT-SICHERHEIT

  • Einführung und Management des BSI Grundschutz-Kataloges ? IT-Abteilung
  • Cloud-Storage ? Entscheider
  • IT and Social Media (en) ? IT-Abteilung
  • Informationssicherheit und Datenschutz in den Tagesabläufen ? generelle Mitarbeiter-Schulung
  • Sichere Langzeit-Archive ? IT-Ebene
  • Social Media - Nutzen und Gefahren ? Vortrag vor Entscheidern und Marketing
  • Einführung in IT-Sicherheit am Arbeitsplatz ? generelle Mitarbeiter-Schulung
  • Social Media Security & Monitoring (en) ? Marketing
  • Information Security for SMB (en) ? Management Ebene
  • Mobile Security (en) ? Vertrieb und Außendienst
  • BYOD - Bitte nicht! ? IT und Entscheider
  • Cloud für KMU? Aber SICHER! ? Entscheider
  • u.v.m.

DATENSCHUTZ

  • BDSG 2009 - Die Gesetzesnovelle und ihre Auswirkungen auf Unternehmen ? Vortrag
  • Einführung von modernem, aktiven Datenschutz im Unternehmen ? Vortrag
  • Datenschutz im Personalwesen ? HR Abteilung
  • Datenschutz in Marketing & Vertrieb ? Marketing und Vertrieb
  • Datenschutz im Bankenwesen ? Bereiche Beauftragtenwesen und IT
  • Data Privacy in German Industries (en) ? IT und Entscheider
  • Datenschutz und Social Media - ein Widerspruch? ? Marketing
  • Ausbildung von (internen) Datenschutzbeauftragten in der Bank ? Zertifizierungskurse
  • u.v.m.

 

SONSTIGE

  • Rechtssicherer IT-Einkauf für Handelskonzerne ? Einkauf
  • Vertrieb von Security Produkten ? Vertrieb
  • Vertrieb im Compliance Markt ? Sales (Webinar)


 

Betriebssysteme

Mac OSX
Selbst eingerichtet + User Erfahrung
MS-DOS
Programmierungserfahrung
Windows 3.1, 95, XP, - , 7
Selbst eingerichtet + User Erfahrung

 Im Wesentlichen User-Erfahrung seit 1992 sowie Expertise in sicherheitsrelevante Bereichen.

 

Datenbanken

Lotus-Notes

User-Kenntnisse, Verständnis der Funktionsweise von (relationalen) Datenbanken

 

Datenkommunikation

Ethernet
Selbst eingerichtet
Internet, Intranet
Selbst eingerichtet / habe HTML und WIKI programmiert
LAN, LAN Manager
Selbst eingerichtet
Router
Selbst eingerichtet

 Grundlegende Kenntnisse in LAN / WAN / SAN / NAS aus früheren angestelltenverhältnissen. Heutzutage ist die Vernetzung ständiger Begleiter in Projekten.

 

Hardware

  • Apple, PC + Peripherie, Netzwerke ? NT- u. UNIX Server, Render-Farmen, Grafik-Server, Virtual Reality Center, Grafik-Workstations, Super Computer (CRAY, SGI) ? Storage (SCSI, FC, S-ATA, SAS, RAID, NAS etc. sowie Tape Libraries und Virtual Tape (VTL)

Branchen

Branchen

  • Finanzwirtschaft (Versicherungen, Banken, Finanzdienstleister, etc)
  • Technologieunternehmen (internationale Hersteller, spezialisierte RZ-Dienstleister im Finanzsektor)
  • Handel & Produktion (Trading, eCommerce, Herstellende Industrie / Gewerbe, auch international)

Einsatzorte

Einsatzorte

Frankfurt am Main (+150km) Koblenz (+100km) Saarbrücken (+100km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km)
nicht möglich

Projekte

Projekte

15 Jahre 2 Monate
2009-02 - heute

Part-time: Tätigkeiten als externer Datenschutzbeauftragter bei eigener Vertragsmandantschaft

Funktionsübernahme des externen Datenschutzbeauftragten Datenschutzrecht BDSG DS-GVO ...
Funktionsübernahme des externen Datenschutzbeauftragten

Datenschutz (nach BDSG) und Informationssicherheit

  • Einführung eines an das Unternehmen und die Prozesse angepassten Datenschutz-Konzeptes.
  • Erstellen der gesamten Datenschutz-Dokumentation inklusive Verfahrensverzeichnissen und behördlichen Nachweisen.
  • Beratung der Unternehmensleitung und der Fachbereichsleitung in der Anwendung und Kontrolle der datenschutzrechtlichen Bestimmungen direkt in den Geschäftsprozessen.
  • Schulen der Mitarbeiter/innen sowie Verpflichten auf das Datengeheimnis (§ 5 BDSG).
  • Unterstützung des Managements und der Fachbereiche bei der Einhaltung der rechtlichen Bestimmungen in den täglichen Abläufen.
  • Unterstützung und Beratung bei der Gestaltung von Verträgen für Auftragsdatenverarbeitung (ADV) nach § 11 BDSG.
  • Durchführung von Datenschutz-Audits nach Maßgabe der Aufsichtsbehörden.
Datenschutz Management System (DSMS)
Datenschutzrecht BDSG DS-GVO LDSG
KMU + kommunale Betriebe
Rhein-Main, Koblenz / Mayen
1 Jahr 5 Monate
2017-08 - 2018-12

Part-time: Umsetzung der EU DS-GVO bei Vertragsmandanten (div.)

Externer Datenschutzbeauftragter Datenschutz DS-GVO BDSG ...
Externer Datenschutzbeauftragter
  • Aufbau und Durchführung eines DS-GVO Umsetzungsprojektes, individuelle angepasst an die jeweilige Mandantensituation mit detailliertem Projektplan und Status-Reports.
  • Erstellen der Projekt-Dokumentationen (MS-Office), Erstellen der Meilensteine, Berichte etc.
  • Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse mit personenbezogenen Daten für alle Fachbereiche und (teils) Niederlassungen.
  • Erstellen einer GAP-Analyse in Prozessen / Vertragswesen und der IT.
  • Erarbeiten von risiko-minierenden Lösungsansätzen zur Schließung der identifizierten Lücken.
  • Überführung der Ergebnisse in eine Risiko-Analyse und einen Implementierungsplan.
  • Vorträge vor Führungspersonal (Geschäftsleitung, Abteilungsleitung) sowie Fachbereich-Teams.
  • Consulting für schwierige Fragestellungen, Template-Erstellung, Dokumentenprüfung etc.
  • Erstellen der neuen Dokumentationen, z.B. Verzeichnis für Verarbeitungstätigkeiten etc.
  • Erstellen neuer Verträge für Auftragsverarbeitung und Versand an Dienstleister.
  • Korrespondenz mit begleitenden Anwaltskanzleien und Software-Entwicklern sowie den jeweiligen Landesdatenschutz-Aufsichtsbehörden.
  • Erarbeiten von Schulungs- und Trainingsmaßnahmen
  • Vorbereiten von Datenschutz-Folgenabschätzungen und Prüfung bestehender Richtlinien etc.
Datenschutz Management System (DSMS)
Datenschutz DS-GVO BDSG LDSG
eigene Vertragsmandantschaft
Rhein-Main, Koblenz, Mayen
3 Jahre 10 Monate
2015-03 - 2018-12

Part-time: ?Meine Gesundheit von ...? (Digitalisierung personenbezogener Gesundheitsdaten)

Leiter Teilprojekt Security & Datenschutz Datenschutz DS-GVO BDSG ...
Leiter Teilprojekt Security & Datenschutz

Entwicklung eines Web-Portals und einer Native App für die digitalen Leistungsabrechnungen und weitere eServices für ein Joint-Venture-Unternehmen einer privaten KV. (Anfangs Full-time, später part-time)

  • Aufbau Teilprojekt und Team-Building, Aufsetzen Projekt-Dokumentationen (MS-Office), Erstellen der Meilensteine, des Teil-Projektplanes, Beschreibungen d. Liefergegenstände, Definieren der Arbeitspakete, Erstellen wöchentlicher Reports, Berichte ggü. Lenkungsausschüssen (C-Level) etc.
  • Ermittlung der relevanten rechtlichen Rahmenbedingungen (gesetzlich, aufsichtsrechtlich, CoC) für die Cloud-Anwendungen in enger Zusammenarbeit mit Konzerndatenschutz, Rechtsabteilung, BO.
  • Ermittlung der relevanten Security Anforderungen (Konzerngruppe, Konzern Deutschland, MaRisk VA etc.) in enger Zusammenarbeit mit Konzern-Security und Identity-Access-Management.
  • Ermittlung etwaiger Reputationsschäden, Auswirkungen auf den Konzern und Entwicklung von Präventions- und passiven PR Maßnahmen.
  • Erstellen eines Fachkonzeptes „Security + Datenschutz“ auf Basis DIN 69905 mit Abnahme durch Fachbereich, Rechtsabteilung, Konzern-Datenschutz, Konzern-Security sowie Partner-IT.
  • Ausarbeiten eines Audit-Planes für die Prüfung zweier externer RZ hinsichtlich des Fachkonzeptes, Besprechung mit Verantwortlichen und Terminierung des Audits.
  • Durchführen der RZ-Audits und Erstellung Berichte inkl. Präsentation vor C-Level.
  • Planen und Erstellen eines Testkonzeptes für Funktionsprüfungen (an Teilprojekt Test), Planen und Begleiten von Penetrationstests zur Findung von etwaigen Sicherheitslücken, Dokumentation etc.
  • Begutachtung der Security-Anforderungen einer SSO (Single-Sign-On) Lösung zwischen dem neuen Portal und bestehenden (internen) Versicherungsportalen. Revision der bestehenden Security Maßnahmen und Erstellen eines Prüfberichtes mit Findings und Anforderungskatalog.
  • Koordinieren und managen der vielfältigen Schnittstellen im Projekt, insbesondere mit externen Stellen und Lieferanten sowie Ausarbeiten / Begleiten der IT-Rahmenvereinbarungen mit diesen, speziell die SLA zur Einhaltung der Anforderungen aus dem o.g. Fachkonzept.
  • Mehrfache wöchentliche Jour-Fixe mit Security, Datenschutz, Rechtsabteilung, Leitungsebene sowie anderen Teilprojekt-Leitenden, Erstellen v. Status-Berichten u. Vorträgen vor Lenkungsausschuss
  • Analysieren von Projekt-Issues, „Showstoppern“, Entwickeln von „Plan-B“ Lösungsszenarien und Erstellen von Entscheidungsgrundlagen dazu.
  • Aufbau, Überwachung und Teil-Abnahme eines Sicherheits- und Datenschutz-Konzepts sowie den Nutzungsbedingungen zur Anbindung sowie Entwicklung einer Native APP d. Spezial-Dienstleister sowie Begleiten der Abnahmen durch Konzern Security und –Datenschutz sowie Legal.
  • Beauftragen und Begleiten von Zertifizierungen und Prüfsiegel vom TÜV, LDI etc.
  • Begleiten der User-Tests, Pen-Tests sowie Go-Live-Phase als „Hot-Stand-By“
  • Entwickeln von weiteren Sicherheits- und Datenschutzkonzepten für neue, zusätzliche Servicepakete und Module, Anbindungen neuer Datenlieferanten und LE an die Cloud-Anwendung.
  • Derzeit Part-Time (hauptsächlich Remote) mit 0-5 PT / Monat (Projekt-Controlling, -Management)
Web-Portal Native App
Datenschutz DS-GVO BDSG Versicherungsrecht
Private Krankenversicherung
Köln
1 Jahr 6 Monate
2017-05 - 2018-10

NRW-weite Compliance zur EU Datenschutz Grundverordnung (DS-GVO)

Senior Consultant "Datenschutz" Datenschutzrecht DS-GVO BDSG ...
Senior Consultant "Datenschutz"
  • Unterstützung und Beratung bei Aufbau und Durchführung eines Compliance-Projektes (hier: Umsetzung der Anforderungen aus DS-GVO und BDSG-neu sowie BaFin und Finanzrecht)
  • Erstellen der Projekt-Dokumentationen (MS-Office, Lotus Notes), Erstellen der Meilensteine, der Teil-Projektpläne (Zentrale / Filialen), Erstellen von Berichten etc.
  • Beratung bei der Steuerung der Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse mit personenbezogenen Daten für alle Fachbereiche und das Filialgeschäft
  • Unterstützung beim Erstellen einer GAP-Analyse in Prozessen / Vertragswesen und der IT.
  • Erarbeiten von risiko-minierenden Lösungsansätzen zur Schließung der identifizierten Lücken
  • Beratung bei der Überführung der Ergebnisse in Risiko-Analyse und Implementierungsplan
  • Vorträge vor Führungspersonal (Vorstand und Bereichsleitung) sowie Fachbereich-Teams.
  • Erstellen neuer Verträge für Auftragsverarbeitung und Versand an Dienstleister
  • Stand-by-Consulting für schwierige Fragestellungen, Template-Erstellung, Dokumentenprüfung etc.
Datenschutz Management System (DSMS)
Datenschutzrecht DS-GVO BDSG BaFin
Genossenschaftsbank
Düsseldorf
5 Monate
2018-01 - 2018-05

Part-time: Übernahme gecrashtes Datenschutz-Projekt zur EU DS-GVO

Projekt-Manager Datenschutz DS-GVO BDSG
Projekt-Manager
  • PM für ein virtuelles Team (Rechtsabteilung, Datenschutz-Advisor, Cyber Security) sowie weiteren Stellen im Hause (Einkauf, Personal, IT etc.).
  • Übernahme bestehendes Projekt, Status offene Punkte und Feststellen bestehender Lücken, Ad-hoc Plan zum Schließen, Anfordern weiterer Ressourcen zur Sicherstellung von Liefergegenständen, Aufsetzen einer vernünftigen Projekt-Dokumentationen (MS-Office, Sharepoint), Erstellen der Meilensteine, des Teil-Projektplanes, Beschreibungen weiterer Liefergegenstände etc.
  • Steuerung der Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse (Konzernweit) sowie Sichten bereits durchgeführter DS-GVO Anpassungen.
  • Erstellen einer GAP-Analyse hinsichtlich Abweichungen in Prozessen / Vertragswesen und der IT.
  • Sofortmaßnahmen für größte Lücken, Erarbeiten weiterer risiko-minimierenden Lösungsansätzen zur Schließung weiterer Lücken.
  • Support + Steuerung gleichzeitiger Roll-out und Überschneidungen zu zwei weiteren Konzerntöchter.
  • Erstellen von Templates für das DSMS (Datenschutz Management System).
  • Planung der Überwachung / Support des Roll-outs in die einzelnen Bereiche sowie situatives Consulting bei diversen fachlichen / rechtlichen Fragestellungen.
Datenschutz DS-GVO BDSG
Deutscher Pharma-Konzern
Bad Homburg vor der Höhe
1 Jahr 2 Monate
2016-09 - 2017-10

Part-time: EMEA-weite Compliance zur EU Datenschutz Grundverordnung (DS-GVO)

Projekt-Manager GDPR Datenschutzrecht DS-GVO
Projekt-Manager GDPR
  • PM für ein 4-köpfiges Kernteam (Rechtsabteilung, Datenschutzbeauftragter, externer Rechtsberater) sowie einem 32-köpfigen internationalen virtuellen Team in EU, Japan, USA.
  • Aufbau Projekt, Aufsetzen Projekt-Dokumentationen (MS-Office, Sharepoint), Erstellen der Meilensteine, des Teil-Projektplanes, Beschreibungen d. Liefergegenstände etc.
  • Steuerung der Erhebung und Analyse der gegenwärtigen Prozesse / Verträge / Datenflüsse (EU – Japan – USA) mit personenbezogenen Daten für 24 europäische Gesellschaften in 16 Ländern inklusive zentraler Funktionen (IT, HR etc.).
  • Erstellen einer GAP-Analyse hinsichtlich Abweichungen in Prozessen / Vertragswesen und der IT.
  • Erarbeiten von risiko-minierenden Lösungsansätzen zur Schließung der Lücken im Status quo vs. EU DS-GVO und BDSG-neu.
  • Überführen der Ergebnisse in eine Risiko-Analyse und einen Implementierungsplan für die verschiedenen Management Level (C-Level global, VP-Level EMEA, GM–Level lokal).
  • Support + Steuerung gleichzeitiger EU-Roll-out und global betroffenen Matrix-Organisationen.
  • Erstellen einer Policy für Datenschutz und Informationssicherheit bzw- Richtlinienkataloges.
  • Erstellen von Templates und Aufsetzen eines DSMS (Datenschutz Management System) für EMEA, Deutschland und Schweiz.
  • Überwachung / Support des Roll-outs in die einzelnen Legal Entities sowie situatives Consulting.
  • Unterstützung bei Dokumentation und Training der lokalen Belegschaft („Train-the-Trainer“).
  • Unterstützung bei einem zeitgleichen „Cyber-Security-Projekt“ in USA
  • Nach Finalisierung auf der EMEA-Ebene Übergabe an weltweites Projekt-Management durch EY
Datenschutz Management System (DSMS)
Datenschutzrecht DS-GVO
jap. Beauty-Care Konzern
Darmstadt
6 Monate
2016-07 - 2016-12

Part-time: Aktualisierung des IKS (Auflagen von Aufsichtsbehörden aus New York, London, Singapur und Hongkong)

Senior Consultant "IT-Compliance" Dokumentation der Prozesse Finanzrecht BaFin ...
Senior Consultant "IT-Compliance"
  • Analyse der Dokumente mit Finanzauflagen für die Bank der jeweiligen „Monetary Authorities“ (vgl. BaFin in Deutschland) in 4 Regionen zur Ermittlung derjenigen Auflagen, deren Einhaltung durch bankinterne IT-Prozesse unterstützt werden können.
  • Überführung der relevanten Auflagen in ein internes IT-Compliance-Tool (RSA-Archer), Mapping mit den jeweiligen Prozessen, Definieren von Kontrollzielen und Kontrollpunkte sowie Messpunkte, u.a. für die Interne Revision.
  • Erstellung einer GAP-Analyse hinsichtlich derjenigen Auflagen, zu denen keine Standard-Prozesse bestehen. Überführen der Ergebnisse in eine Risiko-Analyse und Aufbereitung derselben für die Bereichsleitung und Einreichung in den Steuerungskreis.
  • Besprechen der notwendigen Schritte mit den Prozess-, Informations- und Applikationseigentümern insbesondere auch Fachbereich-Ebene zur Etablierung neuer Prozesse und Controls.
  • Erstellen neuer Prüfschritte und Controls im IT-Compliance Tool „Archer“
  • Ermitteln und Definieren der Dokumentenablage, Zugriffsrechten u. Aufbewahrungspflichten dazu.
  • Erstellen einer GAP- und Business Analyse mit Einreichung von Optimierungsvorschlägen.
  • Abnahme durch Interne Revision und IT-Compliance Bereich der Bank.
Dokumentation der Prozesse Finanzrecht BaFin RSA-Archer Lotus-Notes
Genossenschaftsbank
Frankfurt am Main
1 Jahr 3 Monate
2013-10 - 2014-12

Internationale Compliance Vorstudie (elektronische Langzeitarchivierung, EMEA-weit)

Projektmanager und Compliance-Berater
Projektmanager und Compliance-Berater

Compliance, Datenschutz, Informationssicherheit, Analyse, Change Management

  • Definition der Projekt-Parameter, der Ressourcen und des Berichtswesens n. PRINCE2, Aufsetzen einer Projekt-Dokumentation (MS-Office, MS-SharePoint), Definieren der Meilensteine, des Projektplans, Produktbeschreibungen, Arbeitspakete, Reporting-Sheets, Board-Meetings, etc.
  • Ermittlung der relevanten rechtlichen Rahmenbedingungen aus europäischem Handels- und Steuerrecht, Datenschutz- & Arbeitsrecht, Arbeits- & Umweltschutz, Materialwesen, Fertigung etc.
  • Ermittlung der internen Anforderungen aus den Konzernrichtlinien hinsichtlich Aufbewahrungs- und Löschpflichten bzw. Fristen, insbesondere länderübergreifend.
  • Entwicklung aussagekräftiger Analyse-Sheets (MS-Excel) n. Region, Country, Gesellschaft, Abt.
  • Ausarbeiten einer Datenaufnahme in 23 Ländern für alle Fachbereiche (IST-Analyse, Anforderungs-, Nutzungs- und Risikoprofile sowie zukünftige Entwicklungen (Field-Survey).
  • Entwicklung einer Web-Umfrage mit Fragelogik in deutscher und englischer Sprache, (LimeSurvey), Durchführung und Dokumentation, Import der Returns in (Excel-basierendem) Analyse-Tool, Aufbereitung der Daten nach bestimmten Phasen für das Board (C-Level).
  • Teilw. Reisen in die jeweiligen HQ der einzelnen Länder, Steuerung von Schlüsselpersonen.
  • Erstellen einer GAP-Analyse, Ausarbeiten eines Fachkonzeptes zur Umsetzung, Präsentation auf C-Level-Ebene, Erstellen einer Entscheidungsgrundlage, ...
  • Erstellen eines PDCA-Profils und eines Implementierungsplans (Next Steps), insbesondere mit Blick auf sich ändernde Rechtslagen und Geschäftsprozesse sowie der Daten-Lesbarkeit.
  • Präsentation auf C-Level-Ebene, Unterstützung der Legal-Abteilung, etc.
ThyssenKrupp Elevator
Essen und Raum Stuttgart
9 Monate
2013-02 - 2013-10

Einführung von Datenschutz und Datensicherheit auf Prozess-Ebene

Datenschutzbeauftragter, IT-Revisor
Datenschutzbeauftragter, IT-Revisor

Datenschutz

  • Bestellung als (externer) betrieblicher Datenschutzbeauftragter (temporär).
  • Analyse des Status quo zu den gegenwärtigen Standards zu Datenschutz und Datensicherheit.
  • Erstellen der gesamten gesetzlich vorgeschriebenen Dokumentation.
  • Durchführen eines Audits zu den Technisch-organisatorischen Maßnahmen (TOM).
  • Beratung des Managements zum Controlling des Datenschutzes und der Datensicherheit.
  • Controlling der technischen Implementierung von Sicherheitssystemen.
Informationstechnologie
Frankfurt
1 Jahr 1 Monat
2012-02 - 2013-02

Internationales Identity & Accesss Management (IAM) Projekt

Teilprojektleitung und Senior Compliance Berater
Teilprojektleitung und Senior Compliance Berater

Informationssicherheit, Datenschutz, Analyse, Change Management

  • Anpassen der Teil-Projekt-Parameter, Steuerung der Ressourcen, Führen des Berichtswesens, Aufsetzen einer Teil-Projekt-Dokumentation (MS-Sharepoint) und Abgleichung mit PMO in USA, Überwachung der Meilensteine, Arbeitspakete, Reporting-Sheets, etc.
  • Schutzbedarfsfeststellung von bestimmten Datenbanken, Servern und Applikationen.
  • Analyse der (weltweiten) Zugriffe der User- und Administrationsebene und Definieren der Zugriffsrechte anhand der Kundenverträge und deutschen Vertrags- und Datenschutzrecht.
  • Umfangreiche Dokumentation (in englisch) der Analyse-Ergebnisse.
  • Change-Management (Durchführung, Tracking) der Berechtigungsänderungen im IAM System.
  • Tägliche Status-TelCo mit der Projektleitung in USA (VP-Ebene).
  • Korrespondenzen mit anderen Ländern in Europa sowie USA zwecks Abstimmung der Berechtigungskonzepte und Definition der Rollen.
  • Einführen von automatisierten Rollenkonzepten auf "need-to-know" Basis.
  • Festlegen und Überwachung von Verschlüsselungsoperationen.
  • Abstimmung aller Maßnahmen mit deutschem und europäischen Datenschutz-Recht.
First Data Deutschland
4 Monate
2011-11 - 2012-02

Seminare / Workshops f. IT-Compliance Themen aller Banken eines Bankenverbundes

Trainer für internes Personal aus dem Beauftragtenwesen
Trainer für internes Personal aus dem Beauftragtenwesen

Governance, Risk & Compliance (GRC)

  • Weiterbildung des Personals aller einzelnen Bankhäuser in neuen Regularien des europäischen Finanzrechts (z.B. Basel III) sowie nationalen Vorgaben von BaFin, Geldwäsche-Prävention etc.
  • Durchführung eines 1-Tages-Seminars / Workshops für das Beauftragtenwesen sowie Personal aus Compliance- und Orga-Abteilung.
  • Schulung sowie praktische Umsetzung und Integration in den täglichen Abläufen der Banken.
Sparda Bankenverband Sparda Bankenverband
Frankfurt
2 Monate
2011-10 - 2011-11

Seminare zur Sicherstellung der rechtswirksamen Bestellung der internen Datenschutzbeauftragten der Geno-Banken mit Zertifikat nach § 4f (2) BDSG

Trainer für interne Datenschutz-Verantwortliche des Geno-Banken
Trainer für interne Datenschutz-Verantwortliche des Geno-Banken

Datenschutz, Finanzrecht

  • Schulung der Datenschutz-Verantwortlichen aus dem Beauftragtenwesen der jeweiligen Geno-Banken mit Zertifizierung zum Nachweis der Fachkunde.
  • Durchführen von 2,5-Tages-Speed-Seminaren mit Abschlussprüfung für Mitarbeiter/innen des Beauftragtenwesens (int. DSB, Datenschutz-Koordinatoren, stellv. DSB, IS-Beauftragte, Geldwäsche-Beauftragte (bei Mehrfach-Funktionen).
  • Sicherstellung der rechtswirksamen Bestellung der int. DSB mit Nachweis der Fachkunde nach § 4f (2) BDSG durch eine schriftliche und mündliche Prüfung.
  • Erstellung des Zertifikats und Zusendung mit Themenbeschreibung und Teilnahmebescheinigung.
Sparda-Bankenverband
Frankfurt
4 Monate
2011-06 - 2011-09

Auftragsdatenverarbeitung nach § 11 BDSG

Datenschutzberater
Datenschutzberater

Datenschutz

  • Unterstützung bei der rechtssicheren Gestaltung von ADV Verträgen der Gesellschaft für Finanzdienstleistungen im Auftrag.
  • Integration in das Datenschutz-Konzept der Gesellschaft.
  • Erstellen der relevanten Datenschutz-Dokumentation für das Projekt inklusive Anpassen des Verfahrensverzeichnisses und der Verfahrensbeschreibungen.
  • Durchführen einer Vorab-Kontrolle nach §§ 4d, 4e BDSG.
  • Beratung in Informationssicherheit / IT-Sicherheit bei der (verschlüsselten) Übermittlung der personenbezogenen Daten im Auftrag.
Finanzdienstleister
Nord-Hessen
4 Monate
2011-03 - 2011-06

Vorstudie zur Einführung von PCI DSS Anforderungen (?make or buy?)

Senior Compliance & Security Berater
Senior Compliance & Security Berater

Informationssicherheit, Compliance (PCI DSS)

  • Ausarbeitung eines Konzepts zur Dokumentation der (erledigten) Requirements auf Basis der GAP-Analyse des QSAC. Beratung bei der Dokumentation für das QSA.
  • Dokumentation der Projekt-Stati, Ausarbeiten einer Entscheidungsgrundlage für den Vorstand. Insbesondere verschiedene Varianten für Hosting, Transfer und Speicherung der PAN Daten, Integration in das bankinterne IKS und Fraud-Prevention Prozesse.
  • Beratung bei der Konzeption und Umsetzung der vorgegebenen Sicherheitsanforderungen, insbesondere Verschlüsselung u. Maskierung der PAN Daten.
  • Erstellung und Halten von Präsentationen vor Projektleitung, IT-Leitung und IT-Revision u.a. zu den SOLL-Analysen sowie Planung / Konzeption u.a. nach wirtschaftlichen Gesichtspunkten.
  • Unterstützung der IT-Abteilung bei Dokumentation und Modellierung verschiedener Varianten zur Erfüllung der "Requirements" des QSAC in den Prozessen.
  • Erstellen von Projektdokumentationen und Präsentationen zur Vorlage beim Vorstand.
  • Schulung und Begleitung der IT-Abteilung bei der Umsetzung der Vorgaben.
Reisebank
Frankfurt
2 Monate
2011-02 - 2011-03

Datenschutz-Dokumentation anpassen nach Änderung des Geschäftsfeldes

Datenschutzberater
Datenschutzberater

Datenschutz

  • Risiko-Analyse für das Unternehmen bei der Erweiterung der Geschäftsfelder mit Blick auf gesetzliche und branchentypische Bestimmungen sowie der Informationssicherheit.
  • TOM-Analyse nach § 9 BDSG + Anlage sowie eine Vorab-Kontrolle nach §§ 4d, 4e BDSG.
  • Anpassung und Erweiterung der Datenschutz-Dokumentation (Verfahrensverzeichnisse und –Beschreibungen) sowie Abstimmung mit den Behörden.
Finanzdienstleister v
Frankfurt
7 Monate
2010-06 - 2010-12

Compliance Vorstudie zu elektronischer Langzeitarchivierung

Senior Compliance Berater
Senior Compliance Berater

GRC (Governance, Risk & Compliance), Datenschutz

  • Ermittlung der relevanten rechtlichen Rahmenbedingungen aus Finanzrecht (KWG, GwG, WpHG, ZAG, MaRisk etc.), Datenschutzrecht (LDSG NRW, BDSG, TMG, TKG etc.), Handels- und Steuerrecht (AO, HGB, GoBS, GDPdU, UStG etc.) sowie Arbeitsrecht (Bewerbungsmanagement).
  • Ausarbeiten einer Datenaufnahme bei allen Fachbereichen für Anforderungs-, Nutzungs- und Risikoprofile, zukünftige Entwicklungen sowie anschließende Analyse der Ergebnisse.
  • Analysieren der Implementierung in die bestehende IT-Infrastruktur (Lotus Notes, IBM Content Manager, Symantec Enterprise Vault etc.) bzw. Aufnahme zusätzlicher Ressourcen.
  • Abstimmen der Ergebnisse aus den Analysen mit den Bereichsleitern und der Projektleitung.
  • Nutzen der Ergebnisse aus den Analysen für die Erstellung eines herstellerneutralen Anforderungsprofils (Fachkonzept bzw. Lastenheft) nach DIN für den Beschaffungsprozess.
  • Beratung bei der Ergänzung des "Mitarbeiter-Handbuchs" sowie zu Schulungsmaßnahmen der Belegschaft zur Einhaltung der rechtlichen Auflagen direkt in den Bank-Prozessen.
  • Erstellen und Halten von Projektpräsentationen sowie Erstellen der Projekt-Dokumentation.
NRW.Bank
Düsseldorf
2 Monate
2010-05 - 2010-06

Organisation und Einführung v. Sicherheitsmaßnahmen nach Sicherheitsvorfällen

Senior Sicherheitsberater
Senior Sicherheitsberater

Informationssicherheit / IT Sicherheit

  • Grundlegendes Risiko-Assessment des Unternehmens zu GRC und Datenschutz. Dabei wurden das Datenhandling sowie die IT-Prozesse aller Fachabteilungen detailliert untersucht.
  • Auswerten der Analyse und Entwicklung von geeigneten Lösungen zur Risiko-Minimierung und Einhaltung gesetzlicher Auflagen aus Handels- & Steuerrecht (AO, HGB, GoBS, GDPdU), Arbeitsrecht (Bewerbungsmanagement, Personalakten etc.) und Datenschutz (BDSG etc).
  • Beratung bei der Einführung eines angepassten Sicherheitsstandards auf Basis BSI GS.
  • Beratung zur elektronischen Archivierung zwecks Einhaltung der Aufbewahrungspflichten und -Fristen nach Handels- und Steuerrecht (s.o.).
  • Erstellen von Sicherheitsrichtlinien, individuell abgestimmt auf die Anforderungen aus der Risiko-Analyse und die Geschäftsziele des Unternehmens.
  • Beratung zur Einhaltung datenschutzrechtlicher Bestimmungen.
  • Schulungen der Mitarbeiter/innen und Verpflichten auf die Richtlinien.
  • Erstellen der Projektdokumentation.
Herstellende Industrie
Raum Kaiserslautern
5 Monate
2009-11 - 2010-03

Einführung digitaler Workflow und Domentenmanagement-System (DMS)

Teilprojekt-Manager für Compliance & Archivierung
Teilprojekt-Manager für Compliance & Archivierung

Compliance / Storage & Archivierung

  • Fachliche Führung von Kompetenzträgern aus Legal, Compliance, IT und Archiv im PMO.
  • Planung der Ressourcen und Teil-Projekt-Ziele.
  • Beratung der IT-Abteilung und der Fachbereiche bei der Modellierung neuer Prozesse.
  • Definieren der rechtlichen und internen Anforderungen bei elektronischer Archivierung der Versichertenunterlagen.
  • Erstellung des Fachkonzepts, Definition der Policies für die automatisierte Erfassung eingescannter Papier-Dokumente.
  • Erstellen der Projekt-Dokumentationen und Berichte an Projektleitung.
  • Begleitung bei der Umsetzung und Einführung der Infrastruktur.
  • Schulen der Fachbereiche in der Nutzung.
DAK
Hamburg

Aus- und Weiterbildung

Aus- und Weiterbildung

Seit 2012: Jurastudium (Bachelor of Law) in Teilzeit, FernUni Hagen
 
  • 2019 - CIPP/E (Certified Information Privacy Professional) - iapp
  • 2018 - ISO 27001 Lead Auditor - BSI.Group
  • 2015 - Lead Auditor Konformitätsprüfungen Datenschutz (azm)
  • 2014 - IT Governance & Compliance Practitioner (COBIT 5) - ISACA
  • 2014 - Cyber Security Practitioner - BSI / ISACA
  • 2013 - CISA (Certified Information Security Auditor) - ISACA USA
  • 2011 - CISM (Certified Information Security Manager) - ISACA USA
  • 2010 - IT-Sicherheit (Konzepte, Standards, Verfahren, Anwendungen) - Fern-Uni Hagen
  • 2010 - Projekt Manager (Projektmanagement) - Fern-Uni Hagen
  • 2009 - Externer Datenschutzbeauftragter nach § 4f (2) BDSG - Comzet/HWK
  • 2004 - Studiengänge Marketing & Jura - MZSG St. Gallen, Schweiz
  • 2003 - Studiengang Betriebswirtschaft - MZSG St. Gallen, Schweiz
  • 1993 - Ausbilderschein - IHK Frankfurt
  • 1986 - Facharbeiterbrief (Elektronik) im ITK Bereich - IHK, Frankfurt
  • 1983 - Facharbeiterbrief (Nachrichtentechnik) - IHK, Frankfurt

Position

Position

Einsatz als

  • (Teil-)Projektleiter / Projekt Manager
  • Senior Consultant
  • Trainer / Dozent

aber auch als 

  • Spezialist für Dokumentation (DIN 69905)
  • Spezialist für elektronische Langszeitarchivierung
  • Spezialist für Vertragsprüfungen
    • Dienstleister / SLA
    • Auftragsdatenverarbeitung
    • Vertragsrecht (allg.)
    • "Übersetzung" der Anforderungen aus dem Fachbereich, aus Legal und IT in entsprechende Verträge und Verhandlungen.

Kompetenzen

Kompetenzen

Schwerpunkte

  • Projekt Manager ? Datenschutzbeauftragter ? Senior Consultant ? Revision / Audit ? Trainer / Dozent
  • Schnittstelle zwischen Security, Datenschutz, Rechtsabteilung, IT
  • Spezialist für (auch international)
    • Informationssicherheit inkl. IAM ? Datenschutz ? Reputationsschadensprävention
    • Revisionssichere elektronische Langzeitarchivierung (E-Mail, DMS)
    • Vertragsprüfungen (Dienstleister, SLA, Auftragsdatenverarbeitung, Vertragsrecht)
    • Dokumentation (Fachkonzepte, Lasten- / Pflichtenhefte nach DIN 69905) ? Richtlinien
    • Sicherheits- und Risiko-Analysen ? Machbarkeitsstudien ? Awareness-Trainings

Produkte / Standards / Erfahrungen / Methoden

BaFin
BDSG
Datenschutz
Datenschutz Management System (DSMS)
Datenschutzrecht
Dokumentation der Prozesse
DS-GVO
Finanzrecht
LDSG
Native App
RSA-Archer
Versicherungsrecht
Web-Portal

SOFTWARE

  • Bürokommunikation: MS Office (besonders Excel, Word, PowerPoint) etc.
  • Anwendungen: MS-SharePoint ? LimeSurvey ? etc.

STANDARDS 

  • BSI Grundschutz Katalog
  • PCI DSS
  • Prince2
  • Berufsgrundsätze ISACA, BDU, GDD

 


IT-GOVERNANCE 

  • Entwicklung einer IT-Strategie mit Ausrichtung an den Unternehmenszielen
  • Auditierung / Revision, Compliance u. Risk-Assessments, Integration in IKS, Machbarkeitsstudien
  • Etablieren von einheitlichen Standards und Absprachen in und mit der IT-Organisation

 

IT-COMPLIANCE 

  • Ermittlung relevanter rechtlicher Anforderungen an den Projekt Gegenstand
    • Im Wesentlichen aus Wirtschafts-, Arbeits- und Datenschutzrecht, teils auch international
  • Beurteilung von Herstellerzertifikaten, Fachkonzepten, Verfahrensbeschreibungen und Richtlinien
  • Abnahme von Fachkonzepten, Lasten- / Pflichtenheften und Richtlinien
  • Schnittstelle zur Konzern-Rechtsabteilung / Legal

 

INFORMATIONSSICHERHEIT (IS) 

  • (Teil-)Projektleiter für Security und Informationssicherheit
  • Erstellen von Sicherheitsrichtlinien und ?Handbüchern, Abnahme derselben
  • Senior-Consultant für Security-relevante Projektinhalte
  • Schnittstelle zur Konzern-Security

DATENSCHUTZ 

  • (Teil-)Projektleiter für Datenschutz (auch international)
  • Erstellen von Datenschutz-Dokumentationen, Abnahme derselben
  • Senior-Consultant dür DAtenschutz-relevante Projektinhalte
  • Schnittstelle zum Konzern-Datenschutz

 

TRAINING & SEMINARE 

  • Dozent, Trainer, Seminare und Workshops in allen o.g. Bereichen, auch als Inhouse-Seminare
  • Insbesondere Mitarbeiter-Sensibilisierung (Awareness)
  • Fachvorträge und Dozententätigkeit

TÄTIGKEITEN IM ANGESTELLTENVERHÄLTNIS (Zusammenfassung): 

Berufserfahrung

1986 Technik ? 1992 Vertrieb ? 2001 Marketing ? 2005 Business Development ? seit 2009 Inhaber einer unabhängigen und spezialisierten Unternehmensberatung als neutraler Senior Consultant.

Technologie:

  • ca. 20 Jahre umfangreich gewachsenes Know-how in Netzwerk, NT- und UNIX Server, High-Performance-Computing, Virtualisierung, Storage / Archivierung.

Vertrieb:

  • ca. 10 Jahre, angefangen als Sales Professional bei Resellern und Distributor, zuletzt als Key Account Manager ?Automotive & Manufacturing? bei US-amerikanischen IT-Hersteller.

Marketing & Business Development:

  • Sales & PresSales Trainings, Speaker-Tätigkeit für das Unternehmen, Fachreferent auf Messen und Tagungen, Brand- Product Marketing sowie Business Development, zuletzt Teamleiter BDM bei US-amerikanischen IT-Hersteller, verantwortlich für inhaltsabhängige Speichersysteme (CAS oder Compliance Storage).

Führungserfahrung:

  • 5+ Jahre bei US-amerikanischem IT Hersteller als stellv. Director Marketing & Business Development sowie bei deutsch-jap. IT-Hersteller als Manager Business Development, verantwortlich für inhaltsabhängige Speichersysteme (CAS oder Compliance Storage).

DIE POSITIONEN IM ÜBERBLICK (1986 ? 2009)

2007 bis 2009 (danach selbständig)

Fujitsu-Siemens-Computers

Branche:                              

IT Hersteller (deutsch-japanisch, Storage, Server & Computer)

Funktion:                              

Manager Business Development für Compliance & Archivierung

2001 bis 2007

StorageTek / nach Übernahme: Sun Microsystems, heute Oracle

Branche:                               

IT Hersteller (US-amerikanisch, Storage)

Funktion:                              

Stellv. Director Marketing & Business Development, Teamleiter BD Compliance

                           

1999 bis 2001

Silicon Graphics (SGI)

Branche:                               

IT Hersteller (US-amerikanisch, Super-Computer, 3D-Grafik, Virtualisierung)

Funktion:                              

Key Account Manager (High-end UNIX, HPC, Virtual Reality)

1998 bis 1999                  

DELL Computer

Branche:                               

IT Hersteller (US-amerikanisch, Server und Computer)

Funktion:                              

New-Account Sales Manager Midsize Companies

1995 bis 1997                        

MicroWarehouse (Inmac)

Branche:                               

IT Mailorder / Distributor (VAD) (US-amerikanisch, Mac, PC, Peripherie)

Funktion:                              

Stellv. Abteilungsleiter Mac-Sales, Key Account Manager Cross-Platform-Sales

1992 bis 1995 (danach Wechsel zu internationalen Konzernen)                 

Diverse VAR (Value Added Reseller, Systemhäuser)

Branche:                               

ITK (deutsche Unternehmen)

Funktion:                              

Vertriebsbeauftragter im Außendienst für EDV und Bürokommunikation

                      

Nach der Elektroniker-Ausbildung (1986) Aufgaben als SE (System Engineer) im TK Umfeld

Branche:                               

Telekommunikation (zuletzt SIEMENS AG)

Funktion:                              

zuletzt: Bauleitender Monteur, Bankensektor


TÄTIGKEITEN ALS SEMINARLEITER UND TRAINER (Auszüge Themenübersicht und Zielgruppen):

GOVERNANCE, RISK & COMPLIANCE

  • Compliance und Datensicherung ? IT Abteilung
  • Auswirkungen der Gesetzesnovellen von UWG und BDSG für das Tagesgeschäft ? alle Fachbereiche
  • Compliance and Social Media (en) ? Marketing
  • Minenfeld E-Mail-Archivierung sicher durchqueren ? IT
  • Elektronische Langzeitarchivierung ? Entscheider-Ebene
  • IT-System-Zertifikate - Nutzen oder Nonsens? ? IT-Beschaffung
  • Angewandte IT-Compliance im Unternehmen (Handels-/Steuer-/Datenschutz-/Arbeitsrecht) ? Legal
  • (Rechts-)sicherer Erfolg im e-Commerce ? Vertrieb
  • Compliance in Cloud Environments by German Law (en) ? Management und Sales
  • E-Mail-Compliance ? Management
  • IT ? Compliance im Bankenwesen ? Fachbereiche Innenrevision und Beauftragtenwesen
  • u.v.m.

 

INFORMATIONSSICHERHEIT / IT-SICHERHEIT

  • Einführung und Management des BSI Grundschutz-Kataloges ? IT-Abteilung
  • Cloud-Storage ? Entscheider
  • IT and Social Media (en) ? IT-Abteilung
  • Informationssicherheit und Datenschutz in den Tagesabläufen ? generelle Mitarbeiter-Schulung
  • Sichere Langzeit-Archive ? IT-Ebene
  • Social Media - Nutzen und Gefahren ? Vortrag vor Entscheidern und Marketing
  • Einführung in IT-Sicherheit am Arbeitsplatz ? generelle Mitarbeiter-Schulung
  • Social Media Security & Monitoring (en) ? Marketing
  • Information Security for SMB (en) ? Management Ebene
  • Mobile Security (en) ? Vertrieb und Außendienst
  • BYOD - Bitte nicht! ? IT und Entscheider
  • Cloud für KMU? Aber SICHER! ? Entscheider
  • u.v.m.

DATENSCHUTZ

  • BDSG 2009 - Die Gesetzesnovelle und ihre Auswirkungen auf Unternehmen ? Vortrag
  • Einführung von modernem, aktiven Datenschutz im Unternehmen ? Vortrag
  • Datenschutz im Personalwesen ? HR Abteilung
  • Datenschutz in Marketing & Vertrieb ? Marketing und Vertrieb
  • Datenschutz im Bankenwesen ? Bereiche Beauftragtenwesen und IT
  • Data Privacy in German Industries (en) ? IT und Entscheider
  • Datenschutz und Social Media - ein Widerspruch? ? Marketing
  • Ausbildung von (internen) Datenschutzbeauftragten in der Bank ? Zertifizierungskurse
  • u.v.m.

 

SONSTIGE

  • Rechtssicherer IT-Einkauf für Handelskonzerne ? Einkauf
  • Vertrieb von Security Produkten ? Vertrieb
  • Vertrieb im Compliance Markt ? Sales (Webinar)


 

Betriebssysteme

Mac OSX
Selbst eingerichtet + User Erfahrung
MS-DOS
Programmierungserfahrung
Windows 3.1, 95, XP, - , 7
Selbst eingerichtet + User Erfahrung

 Im Wesentlichen User-Erfahrung seit 1992 sowie Expertise in sicherheitsrelevante Bereichen.

 

Datenbanken

Lotus-Notes

User-Kenntnisse, Verständnis der Funktionsweise von (relationalen) Datenbanken

 

Datenkommunikation

Ethernet
Selbst eingerichtet
Internet, Intranet
Selbst eingerichtet / habe HTML und WIKI programmiert
LAN, LAN Manager
Selbst eingerichtet
Router
Selbst eingerichtet

 Grundlegende Kenntnisse in LAN / WAN / SAN / NAS aus früheren angestelltenverhältnissen. Heutzutage ist die Vernetzung ständiger Begleiter in Projekten.

 

Hardware

  • Apple, PC + Peripherie, Netzwerke ? NT- u. UNIX Server, Render-Farmen, Grafik-Server, Virtual Reality Center, Grafik-Workstations, Super Computer (CRAY, SGI) ? Storage (SCSI, FC, S-ATA, SAS, RAID, NAS etc. sowie Tape Libraries und Virtual Tape (VTL)

Branchen

Branchen

  • Finanzwirtschaft (Versicherungen, Banken, Finanzdienstleister, etc)
  • Technologieunternehmen (internationale Hersteller, spezialisierte RZ-Dienstleister im Finanzsektor)
  • Handel & Produktion (Trading, eCommerce, Herstellende Industrie / Gewerbe, auch international)

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.