Consulting, Projektleiter und Trainer im Bereich IT-Security und Datenschutz
Aktualisiert am 19.04.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 30.04.2024
Verfügbar zu: 100%
davon vor Ort: 10%
Datenschutz
IT-Sicherheit
IT-Sicherheitsmanagement
Datenschutzbeauftragter
IT-Sicherheitsmanagement
Deutsch
Englisch

Einsatzorte

Einsatzorte

Köln (+200km) München (+200km)
Deutschland, Schweiz, Österreich

Weitere Einsatzorte nach Absprache und auf jeden Fall Remote zurzeit!!!!!

möglich

Projekte

Projekte

5 Jahre
2019-04 - heute

Unterstützung bei der Erstellung eines Sicherheitskonzeptes

IT-Sicherheitsbeauftragter Microsoft Office - vertiefte Kenntnisse (Word Powerpoint Visio ...
IT-Sicherheitsbeauftragter

Unterstützung bei der Erstellung eines Sicherheitskonzeptes nach BSI IT Grundschutz sowie Umsetzung der DSGVO

Aufgaben:

  • Erstellung eines Sicherheitskonzeptes nach BSI IT Grundschutz und DSGVO inkl. IST Aufnahme
  • Definition des Informationsverbundes
  • Einhaltung der DSGVO
  • Durchführung einer Strukturanalyse
  • Feststellung des Schutzbedarfs
  • Modellierung
  • Durchführung der IT-Grundschutzschecks
  • Durchführung der Risikoanalyse
  • Erstellung einer Umsetzungsplanung
Microsoft Office - vertiefte Kenntnisse (Word Powerpoint Visio Excel Project Outlook) HighScout
Bundesbehörde
10 Monate
2018-07 - 2019-04

Erstellung von Schutzbedarfsanalysen, Datenschutzkonzepten

Datenschutzbeauftragter
Datenschutzbeauftragter

Erstellung von Schutzbedarfsanalysen, Datenschutzkonzepten und Datenschutzfolgeabschätzung mit den Schwerpunkten Collaboration, Workplace, Mobility und Application, Öffentlicher Bereich

Aufgaben:

  • Beratung zu den Vorschriften des Datenschutzes und datenschutzrechtlich relevanten Sachverhalten, wie z. B. Informationssicherheit
  • Erstellung von Schutzbedarfsanalysen, Datenschutzkonzepten und ggf. Datenschutzfolgeabschätzungen nach DSGVO
  • Ableitung der technisch-organisatorischen DS-Maßnahmen (TOM) je Verarbeitungstätigkeit zur Realisierung der EU-DSGVO-Anforderungen
  • Definition, Planung und Umsetzung der dazugehörigen Maßnahmen und Anpassung von Prozessen
  • Schulung zu Datenschutzthemen gemäß EU-DSGVO
1 Jahr 1 Monat
2018-04 - 2019-04

Umsetzung EU-Datenschutzgrundverordnung

Datenschutzbeauftragte
Datenschutzbeauftragte

Bestandsaufnahme, Konzeption und Planung

  • Identifizieren der aktuellen und zukünftigen Zielorganisation
  • Benennen und Festlegen der im Anwendungsbereich des  Projektes betroffenen Gesellschaften innerhalb der EU und der Schweiz (derzeit 30 Gesellschaften)
  • Erarbeiten eines Datenschutz-QuickChecks
  • Übermittlung des Datenschutz-QuickChecks an die Gesellschaften
  • Auswerten des Datenschutz-QuickChecks (Rückläufer)
  • Abstimmung und Abgleich mit dem ISMS-Projekt
  • Sicherung und Bewertung bereits existierender Datenschutz-Dokumente
  • Vorarbeiten zum Aufbau einer angemessenen Datenschutzorganisation für die Unternehmensgruppe Umsetzungskonzept
  • Identifizierung von Abweichungen zur EU-DSGVO aus den Fragebögen (Self-Assessment)
  • Risikoorientierte Vorgehensweise bei der Ableitung der Maßnahmen/Aktivitäten
Wirtschaftsunternehmen
1 Jahr 3 Monate
2018-02 - 2019-04

Unterstützung bei der Umsetzung EU-Datenschutzgrundverordnung

Datenschutzbeauftragter
Datenschutzbeauftragter
  • Erstellung von Istanalysen der bestehenden datenschutzrelevanten Umsetzungen nach BDSG
  • Überarbeitung Geheimhaltungserklärungen
  • Überprüfung der bestehenden Auftragsdatenverarbeitungsverträge und Erarbeitung Auftragsverarbeitungsvertrag
  • Umstellung Verfahrensverzeichnisse zur Liste der Verarbeitungstätigkeiten
  • Überprüfung bestehender Formulare
  • Datenschutzfolgeabschätzung
  • Meldeformular für Datenpannen
einige Universitätskliniken
7 Monate
2017-08 - 2018-02

IT-Sicherheitsberatung

IT-Sicherheitsbeauftragter
IT-Sicherheitsbeauftragter
  • Erstellung von Sicherheitskonzepten für interne und kundenbezogene IT-Projekte inklusive Analyse
  • Beachtung und Einbringung der EU-Datenschutzgrundverordnung
  • Bewertung von Projekten in der Analyse- und Designphase sowie Erbringung von Lösungsvorschlägen
  • Unterstützung bei der Konzeption und Umsetzung informationsbezogener Lösungen in der Analyse- und Designphase
  • Planung und Durchführung von Schwachstellen-Analysen
  • Erkennen und bewerten von IT-Sicherheitsvorfällen
  • Erarbeitung von Vorschlägen zur Behandlung von Sicherheitsrisiken
  • Erstellung von Maßnahmenplänen zu festgestellten Sicherheitsrisiken und Überwachung eingeleiteter Korrekturmaßnahmen
  • Erstellung von Richtlinien und Regelungen zur Informationssicherheit
  • Konzeption, Abstimmung und Überwachung von entsprechenden IT-Security-SLAs & -KPIs
  • Vertretung der Sicherheitsanforderungen gegenüber internen sowie externen Dienstleistern
  • Erarbeitung und Durchführung von Schulungen im Bereich der IT-Security
4 Monate
2017-04 - 2017-07

IT-Sicherheitsberatung und Datenschutzberatung

  • Durchführung von Workshops bei verschiedenen Unternehmen im Bereich Datenschutz, IT-Security incl. Zutrittssicherheit und entsprechende Rechteverwaltung für Zutrittsrechte
  • Beratung und Schulung von diversen Betriebsräten im Bereich des Datenschutz und der IT-Security
  • Datenschutzrechtliche Prüfung der S.W.I.F.T.-Installationen
  • Betreuung bestehender Kunden als externer Datenschutz- bzw. IT-Sicherheitsbeauftragter
  • Definition Schwachstellen- und Security Incident Management
  • Einführung EU-Datenschutzgrundverordnung
  • Aufbau ISMS
verschiedene Kunden
8 Monate
2016-08 - 2017-03

IT-Sicherheitsberatung und Projektleitung

IT-Sicherheitsberatung
IT-Sicherheitsberatung
  • Analyse zur Einführung von internationalen Informations-Richtlinien
  • Analyse zur Etablierung Security-Riskmanagement
  • Analyse zur Entwicklung und Einführung verschiedener ISMS-Prozesse
  • Schaffung von Voraussetzungen für Organisatorische Prozesse
  • Ist-Analysen durchführen und GAP´s ableiten
  • Entwicklung und Abstimmung eines Risikomanagements zur Informationssicherheit
  • Entwicklung, Koordination und fachliche Abstimmung von 22 Security Guidelines
  • Entwicklung, Koordination und fachliche Abstimmung eines Informationssicherheitsmanagement Systems
  • Koordination und Überprüfung der Anforderungen und Spezifikationen, Konzeption
  • Entwicklung von Spezifikationen aus Sicht der Informationssicherheit
  • Abstimmung Informationssicherheit und EU-Datenschutzgrundverordnung
  • Abstimmung der Richtlinien und Einführung
  • Leitung des Programmes und Initiierung eigenständiger Projekte
  • Leitung und Moderation von Besprechungen und Präsentation für den Vorstand
  • Schaffung lösungsorientierter Ansätze für die Einführung von ISMS
Telekommunikationsunternehmen
1 Jahr 9 Monate
2014-11 - 2016-07

IT-Sicherheitsberatung und Datenschutzberatung

  • Durchführung von Workshops bei verschiedenen Unternehmen im Bereich Datenschutz, IT-Security incl. Zutrittssicherheit und entsprechende Rechteverwaltung für Zutrittsrechte
  • Überprüfung und Ausarbeitung von Verbesserungsprozessen
  • Beratung und Schulung von diversen Betriebsräten im Bereich des Datenschutz und der IT-Security
  • Erstellung und Überprüfung von IT Security Policies und Standards
  • Risiko- und Schwachstellenanalyse
  • Analyse und Überprüfung CheckPoint Firewall und Abstimmung mit den örtlichen Gegebenheiten
  • Betreuung bestehender Kunden als externer Datenschutz- bzw. IT-Sicherheitsbeauftragter
  • Vorbereitung eines Kunden auf eine ISO 27001 – Zertifizierung
  • Einführung EU-Datenschutzgrundverordnung
  • Aufbau ISMS
verschiedenen Kunden
1 Jahr 1 Monat
2013-10 - 2014-10

Überarbeitung der Datenschutzorganisation

Projektleiter Datenschutz
Projektleiter Datenschutz
  • IT-Sicherheitsberatung nach IT-Grundschutz BSI bzw. ITIL, ISO 27001
  • Risikoanalyse und Sicherheitsaudit der vorhandenen Netzwerke und organisatorischen Abläufe
  • Überprüfung Aufbau Cisco-Netzwerk
  • Erarbeitung und Fortentwicklung internationaler Datenschutzrichtlinien
  • Überprüfung PKI (Public Key Infrastruktur)
  • Erstellung, Installation und Überwachung von Datenschutzkonzepten
  • Überprüfung der Notfallplanung und Ergänzungen der neuen Abläufe
  • Auswahl neuer Firewall-Installationen
  • Koordination von IT- bzw. Infrastructure Projekten
  • Schulung des Personals
  • Datenschutzberatung
internationaler Zulieferer der Automobilindustrie
4 Jahre 1 Monat
2009-09 - 2013-09

IT-Sicherheitsberatung und Datenschutzberatung

  • Unterstützung anfragender Fachseiten durch Datenschutz-(Vor)-Bewertungen von Aktivitäten im Telekommunikationsbereich Schwerpunktweise bei technisch getrieben Themen
  • Unterstützung von Fachseiten bei der Erstellung von Datenschutzkonzepten
  • Abstimmung zwischen Betriebsrat und Fachseite bei neuen Projekten
  • Unterstützung der Ausschüsse des Betriebsrates bei neuen Betriebs- bzw. Konzernvereinbarungen
  • Abstimmung der Konzernvergaben mit Betriebsratsinstitutionen
  • Beratung von unterschiedlichsten Projekten zu Thema IT Security
  • Unterstützung der IT-Einheiten bei der Ausgestaltung von Datenschutzkonzepten sowie bei der Umsetzung
  • Unterstützung in Projekten zu Datenschutz- und Security-Compliance mit Konzernvorgaben, durch Analyse der Vorgaben, Präzisierung bzgl. der Projekte und Beratung bei der Umsetzung
  • Unterstützung der Einheit IT Data Security mit Datenschutz-Know-How, etwas in Abstimmung mit dem zentralen Datenschutzbereich und zur internen Priorisierung / Risikobetrachtung
  • Federnführende Mitarbeit bei der Erstellung von Pflichten- und Lastheften bei neuen Projekten
  • Koordination von IT- bzw. Infrastructure Projekten
  • Beurteilung und Erteilung von Sicherheitsfreigaben
  • Sicherheitstechnische Bewertung von IT-Realisierung / Technologien
  • Entsprechende Softkills zur Koordinierung und im Umgang mit Mitarbeiter/innen und Kollegen/innen bei der Realisierung von internationalen Projekten
internationales Telekommunikationsunternehmen
2 Jahre 4 Monate
2007-09 - 2009-12

IT-Sicherheit

IT-Sicherheitsbeauftragter
IT-Sicherheitsbeauftragter
  • Konzepterstellung internationaler IT-Sicherheitsrichtlinien
  • Umsetzung internationaler Rahmenrichtlinien in nationale Sicherheitsregelungen (Analyse und Weiterentwicklung des bestehenden Regelwerks)
  • Abstimmung mit den betroffenen Organisationseinheiten
  • Beratung zu Fragen der IT-Sicherheit allgemein
  • Koordination/Hilfestellung/Diskussion bzgl. Fragen der IT-Sicherheit im Rahmen von IT-Projekten und sonstigen wichtigen Entscheidungsprozessen
  • Konzeption und Handhabung von Sicherheitsmaßnahmen im operativen Geschäft
  • Unterstützung bei der Erstellung von Betriebsvereinbarungen im Bereich Datenschutz und IT-Security
  • Beratung des Betriebsrates
  • Erhöhung der physikalischen Zutrittssicherheit, Verwaltung der Zutrittsrechte mit der entsprechenden Rechteverwaltung
  • Prüfen und Anlegen von ausgearbeiteten Checklisten und Templates
  • Planung/Durchführung/Verfolgung von IT-Sicherheits-Audits
  • Prüfung der Belastbarkeit von Sicherheitskonzeptionen
internationales Pharmaunternehmen
1 Jahr 8 Monate
2006-01 - 2007-08

IT-Sicherheitsberatung und Datenschutzberatung in einem SAP-Projekt

Consultant SAP
Consultant SAP
  • Umstellung SAP
  • Umstellung der Personalakten (digital)
  • Signaturen
  • Zugriffkontrolle
  • Erstellung Datenschutzkonzept SAP
  • Schnittstellenanalyse zu DATEV
  • Planung, Durchführung und Verfolgung von IT-Sicherheits- und Datenschutz-Audits
  • Pflege und Weiterentwicklung des Risikomanagements
  • Arbeitsrechtliche Auswertungen für Betriebsrat und Geschäftsführung
  • Auftragsdatenverarbeitung für die Auslagerung der Personalabteilung nach Argentinien
  • Vor-Ort Besichtigung und Auswertung (Argentinien)
  • Erarbeitung Betriebsvereinbarungen
amerikanischen IT-Unternehmensberatung
2 Jahre 8 Monate
2003-05 - 2005-12

Implementierung einer IT-Sicherheitsstruktur an verschiedenen europäischen Standorten

Projektleiter Datenschutz/IT BSI Grundschutz ITIL ISO 27001
Projektleiter Datenschutz/IT
  • Migration der Systemumgebung
  • Analysierung der datenschutzrelevanten Schnittstellen in offenen Netzen incl. CERT-Ansätze
  • IT-Sicherheitsberatung nach IT-Grundschutz BSI bzw. ITIL, ISO 27001
  • Risikoanalyse und Sicherheitsaudit der vorhandenen Netzwerke und organisatorischen Abläufe
  • Optimierung der organisatorischen Abläufe
  • Erarbeitung und Fortentwicklung internationaler IT-Sicherheitsrichtlinien
  • Erstellung, Installation und Überwachung von IT-Sicherheitskonzepten
  • Umsetzung internationaler Rahmenrichtlinien in jeweilige nationale Sicherheitsregelungen und entsprechende Fortentwicklung
  • Überprüfung der Notfallplanung und Ergänzungen der neuen Abläufe
  • Auswahl neuer Firewall-Installationen
  • Koordination von IT- bzw. Infrastructure Projekten
  • Umstellung der Verschlüsselungstechnik
  • Schulung des Personals
  • Datenschutzberatung
  • IT-Grundschutz (BSI) bzw. ITIL
  • Erneuern Notfallplanung im IT-Bereich jeder eigenständigen GmbH
  • Bebauungsplan für Netzwerklösungen
  • Planung neuer Infrastruktur je Standort
  • Umsetzung und Test
BSI Grundschutz ITIL ISO 27001
Automobilindustrie
6 Monate
2002-02 - 2002-07

IT-Sicherheitsberatung und Datenschutzberatung in einem SAP-Projekt

Consultant SAP BSI Grundschutz ITIL
Consultant SAP
  • Einführung von SAP (beratende Tätigkeit)
  • Arbeitsrechtliche Auswertungen für Betriebsrat und Geschäftsführung
  • Erarbeitung Betriebsvereinbarungen
  • Überwachung der Installation aus datenschutzrechtlicher Sicht
  • Prüfung der S.W.I.F.T.-Installation
  • Ab 04/2002 Übernahme der Projektleitung
  • IT-Grundschutz (BSI) bzw. ITIL
BSI Grundschutz ITIL
Bank
2 Jahre 2 Monate
1999-10 - 2001-11

Implementierung einer IT-Sicherheitsstruktur

Projektleiter
Projektleiter
  • Migration der Systemumgebung
  • Analysierung der datenschutzrelevanten Schnittstellen in offenen Netzen incl. CERT-Ansätze
  • Optimierung der organisatorischen Abläufe
  • Umsetzung internationaler Rahmenrichtlinien in jeweilige nationale Sicherheitsregelungen und entsprechende Fortentwicklung
  • Erstellung, Installation und Überwachung von IT-Sicherheitskonzepten
  • Planung, Durchführung und Verfolgung von IT-Sicherheits- und Datenschutz-Audits
  • IT-Grundschutz (BSI) bzw. ITIL
  • Notfallplanung
  • Konzeption der Handhabung von Sicherheitsmaßnahmen im operativen Geschäft
  • Abstimmung mit den einzelnen betroffenen Units
  • Umstellung der Verschlüsselungstechnik
  • Schulung des Personals
Automobilzulieferer

Aus- und Weiterbildung

Aus- und Weiterbildung

1963/1971
Gemeinschaftshauptschule Jüchen

1971/1974

Ausbildung zum Industriekaufmann / GREVIGA GmbH, Grevenbroich

1976/1978

Abendstudium Betriebswirt EDV

 

Weiterbildungen:

06/1987: ORGWARE 4 (ADV/ORGA) 

  • Planung und Implementierung von Informationssystemen

04/1989: Arbeitssicherheit und Arbeitsplatzgestaltung 

  • Arbeitsschutz
  • Arbeitsplatzgestaltung

06/1989: Wirtschaftliche Angelegenheiten

  • Betriebswirtschaftliche Grundlagen
  • Beurteilung des Ertrags und der Ertragsaussichten
  • Analyse der unternehmerischen Planung
  • Auswirkungen von Investitions- und Rationalisierungsmaßnahmen

08/1990: Arbeitsrecht

  • Anbahnung des Arbeitsverhältnisses
  • Innerbetriebliche Entwicklung der Arbeitnehmer
  • Rechte und Pflichten aus dem Arbeitsvertrag
  • Fallübungen zu ausgewählten gesetzlichen Bestimmungen
  • Psychologische Aspekte der Personalauswahl
  • Personalentwicklung

10/1991: Wirtschaftliche Angelegenheiten

  • Erläuterung und Analyse des Jahresabschlusses
  • Berechnung von Kennzahlen zur Unternehmensbeurteilung
  • Erstellung einer Kapitalflussrechnung aus dem Jahresabschluss
  • Analysen unternehmerischer Planungen


interne Weiterbildung:

08/1987

Persönliche Arbeitstechnik

05/1988

Vortragstechnik

06/1988

Problemlösetechnik

11/1990

Praxis partnerschaftlicher Zusammenarbeit

Position

Position

  • EU-Datenschutzgrundverordnung
  • IT-Security
  • Projektleiter

Kompetenzen

Kompetenzen

Top-Skills

Datenschutz IT-Sicherheit IT-Sicherheitsmanagement Datenschutzbeauftragter IT-Sicherheitsmanagement

Produkte / Standards / Erfahrungen / Methoden

BSI Grundschutz
ISO 27001
ITIL

Dozent

Referent in den Bereichen Informationstechnologie, IT-Sicherheit bzw. IT-Security, CERT, Internet / Intranet, Netzwerk- und Datenschutz für verschiedene Organisationen

  

Consulting  

Freier Sachverständiger für IT-Security/IT-Sicherheit

Freier Sachverständiger für Datenschutz

Beruflicher Werdegang 

1975 / 1978 

Rolle: Operator & Programmierer

Kunde: Gather oHG, Mönchengladbach

Aufgaben:

Operating an der IBM 360/20

  • Umstellung von IBM 360/20 auf Siemens 7.722
  • Arbeitsvorbereitung
  • Erstellung von Programmabläufen
  • Programmieren in Assembler, RPG, RPG II

1979 

Rolle: Organisationsprogrammierer

Kunde: Schwarzhaupt GmbH & Co. KG, Köln

Aufgaben:

  • Änderung bestehender Programme auf der IBM/3 Modell 12
  • Neuprogrammierung / Operating

1979 / 1980 

Rolle: Organisator

Kunde: H. Dyckhoff, Köln 

Aufgaben:

  • Koordination von EDV- und Verwaltungsabläufen
  • IST-Analyse und Ausarbeitung von Lösungsmöglichkeiten für die Verbesserung von Verwaltungsabläufen

  

1980 / 1984

Rolle: Programmierer & EDV-Berater

Kunde: Dahm Datensysteme KG, Köln 

Aufgaben:

  • Organisation und Programmierung auf CTM Anlagen
  • Projektleitung und Betreuung von Kunden
  • Programmorganisation
  • Verkauf und Durchführung der Anwendungsentwicklung
  • Standdienst bei Messen
  • Programmierung in Basic und Assembler

  

1984 / 1987

Rolle: IT-Berater 

Kunde: Interprogram GmbH, Langenfeld & Much 

Aufgaben:

  • Auftragsbearbeitung und ?abwicklung
  • EDV-Organisationsberatung und Schwachstellenanalyse
  • Anwendungsentwicklung

  

1987 / 2000

Rolle: Organisationsberater IT

Kunde: GKN Informatik GmbH, Rösrath 

Aufgaben:

  • Projektleitung, -bearbeitung und ?realisierung
  • Erarbeitung von Projektzielen, Pflichtenheften und Projektkosten
  • Analyse, Projektierung und Definition der Aufgabenstellung
  • Schaffung und Bereitstellung von Grundlagen/Werkzeugen der IT
  • Überwachung der IT-Sicherheit auf Basis der Gesetzgebung
  • Sicherheitsbeauftragter für Personen-, Sach- und Umweltschutz
  • Ausbildungsbetreuung
  • Umsetzung von Datenschutz- und IT-Sicherheits-Maßnahmen

 

12/2000 - heute

Rolle: Selbständig 

Aufgaben:

  • Seminare im Bereich IT-Security, Datenschutz und Datensicherheit
  • Schwachstellenanalysen, Empfehlung von Maßnahmen und Umsetzung
  • Sicherheitstechniken in offenen Netzen
  • Beratung bei internationalem Datenaustausch / Datentransfer
  • Stellung des externen IT-Sicherheitsbeauftragten
  • Stellung des externen Datenschutzbeauftragten
  • Vorbereitung auf die ISO 27001 Zertifizierung
  • Datenschutz und IT-Security bei Einsatz von SAP
  • Sachverständigentätigkeit für Betriebs- und Personalräte
  • Entwurf von Betriebs- und Dienstvereinbarungen
  • Projektleitung

Branchen

Branchen

Alle Branchen

Einsatzorte

Einsatzorte

Köln (+200km) München (+200km)
Deutschland, Schweiz, Österreich

Weitere Einsatzorte nach Absprache und auf jeden Fall Remote zurzeit!!!!!

möglich

Projekte

Projekte

5 Jahre
2019-04 - heute

Unterstützung bei der Erstellung eines Sicherheitskonzeptes

IT-Sicherheitsbeauftragter Microsoft Office - vertiefte Kenntnisse (Word Powerpoint Visio ...
IT-Sicherheitsbeauftragter

Unterstützung bei der Erstellung eines Sicherheitskonzeptes nach BSI IT Grundschutz sowie Umsetzung der DSGVO

Aufgaben:

  • Erstellung eines Sicherheitskonzeptes nach BSI IT Grundschutz und DSGVO inkl. IST Aufnahme
  • Definition des Informationsverbundes
  • Einhaltung der DSGVO
  • Durchführung einer Strukturanalyse
  • Feststellung des Schutzbedarfs
  • Modellierung
  • Durchführung der IT-Grundschutzschecks
  • Durchführung der Risikoanalyse
  • Erstellung einer Umsetzungsplanung
Microsoft Office - vertiefte Kenntnisse (Word Powerpoint Visio Excel Project Outlook) HighScout
Bundesbehörde
10 Monate
2018-07 - 2019-04

Erstellung von Schutzbedarfsanalysen, Datenschutzkonzepten

Datenschutzbeauftragter
Datenschutzbeauftragter

Erstellung von Schutzbedarfsanalysen, Datenschutzkonzepten und Datenschutzfolgeabschätzung mit den Schwerpunkten Collaboration, Workplace, Mobility und Application, Öffentlicher Bereich

Aufgaben:

  • Beratung zu den Vorschriften des Datenschutzes und datenschutzrechtlich relevanten Sachverhalten, wie z. B. Informationssicherheit
  • Erstellung von Schutzbedarfsanalysen, Datenschutzkonzepten und ggf. Datenschutzfolgeabschätzungen nach DSGVO
  • Ableitung der technisch-organisatorischen DS-Maßnahmen (TOM) je Verarbeitungstätigkeit zur Realisierung der EU-DSGVO-Anforderungen
  • Definition, Planung und Umsetzung der dazugehörigen Maßnahmen und Anpassung von Prozessen
  • Schulung zu Datenschutzthemen gemäß EU-DSGVO
1 Jahr 1 Monat
2018-04 - 2019-04

Umsetzung EU-Datenschutzgrundverordnung

Datenschutzbeauftragte
Datenschutzbeauftragte

Bestandsaufnahme, Konzeption und Planung

  • Identifizieren der aktuellen und zukünftigen Zielorganisation
  • Benennen und Festlegen der im Anwendungsbereich des  Projektes betroffenen Gesellschaften innerhalb der EU und der Schweiz (derzeit 30 Gesellschaften)
  • Erarbeiten eines Datenschutz-QuickChecks
  • Übermittlung des Datenschutz-QuickChecks an die Gesellschaften
  • Auswerten des Datenschutz-QuickChecks (Rückläufer)
  • Abstimmung und Abgleich mit dem ISMS-Projekt
  • Sicherung und Bewertung bereits existierender Datenschutz-Dokumente
  • Vorarbeiten zum Aufbau einer angemessenen Datenschutzorganisation für die Unternehmensgruppe Umsetzungskonzept
  • Identifizierung von Abweichungen zur EU-DSGVO aus den Fragebögen (Self-Assessment)
  • Risikoorientierte Vorgehensweise bei der Ableitung der Maßnahmen/Aktivitäten
Wirtschaftsunternehmen
1 Jahr 3 Monate
2018-02 - 2019-04

Unterstützung bei der Umsetzung EU-Datenschutzgrundverordnung

Datenschutzbeauftragter
Datenschutzbeauftragter
  • Erstellung von Istanalysen der bestehenden datenschutzrelevanten Umsetzungen nach BDSG
  • Überarbeitung Geheimhaltungserklärungen
  • Überprüfung der bestehenden Auftragsdatenverarbeitungsverträge und Erarbeitung Auftragsverarbeitungsvertrag
  • Umstellung Verfahrensverzeichnisse zur Liste der Verarbeitungstätigkeiten
  • Überprüfung bestehender Formulare
  • Datenschutzfolgeabschätzung
  • Meldeformular für Datenpannen
einige Universitätskliniken
7 Monate
2017-08 - 2018-02

IT-Sicherheitsberatung

IT-Sicherheitsbeauftragter
IT-Sicherheitsbeauftragter
  • Erstellung von Sicherheitskonzepten für interne und kundenbezogene IT-Projekte inklusive Analyse
  • Beachtung und Einbringung der EU-Datenschutzgrundverordnung
  • Bewertung von Projekten in der Analyse- und Designphase sowie Erbringung von Lösungsvorschlägen
  • Unterstützung bei der Konzeption und Umsetzung informationsbezogener Lösungen in der Analyse- und Designphase
  • Planung und Durchführung von Schwachstellen-Analysen
  • Erkennen und bewerten von IT-Sicherheitsvorfällen
  • Erarbeitung von Vorschlägen zur Behandlung von Sicherheitsrisiken
  • Erstellung von Maßnahmenplänen zu festgestellten Sicherheitsrisiken und Überwachung eingeleiteter Korrekturmaßnahmen
  • Erstellung von Richtlinien und Regelungen zur Informationssicherheit
  • Konzeption, Abstimmung und Überwachung von entsprechenden IT-Security-SLAs & -KPIs
  • Vertretung der Sicherheitsanforderungen gegenüber internen sowie externen Dienstleistern
  • Erarbeitung und Durchführung von Schulungen im Bereich der IT-Security
4 Monate
2017-04 - 2017-07

IT-Sicherheitsberatung und Datenschutzberatung

  • Durchführung von Workshops bei verschiedenen Unternehmen im Bereich Datenschutz, IT-Security incl. Zutrittssicherheit und entsprechende Rechteverwaltung für Zutrittsrechte
  • Beratung und Schulung von diversen Betriebsräten im Bereich des Datenschutz und der IT-Security
  • Datenschutzrechtliche Prüfung der S.W.I.F.T.-Installationen
  • Betreuung bestehender Kunden als externer Datenschutz- bzw. IT-Sicherheitsbeauftragter
  • Definition Schwachstellen- und Security Incident Management
  • Einführung EU-Datenschutzgrundverordnung
  • Aufbau ISMS
verschiedene Kunden
8 Monate
2016-08 - 2017-03

IT-Sicherheitsberatung und Projektleitung

IT-Sicherheitsberatung
IT-Sicherheitsberatung
  • Analyse zur Einführung von internationalen Informations-Richtlinien
  • Analyse zur Etablierung Security-Riskmanagement
  • Analyse zur Entwicklung und Einführung verschiedener ISMS-Prozesse
  • Schaffung von Voraussetzungen für Organisatorische Prozesse
  • Ist-Analysen durchführen und GAP´s ableiten
  • Entwicklung und Abstimmung eines Risikomanagements zur Informationssicherheit
  • Entwicklung, Koordination und fachliche Abstimmung von 22 Security Guidelines
  • Entwicklung, Koordination und fachliche Abstimmung eines Informationssicherheitsmanagement Systems
  • Koordination und Überprüfung der Anforderungen und Spezifikationen, Konzeption
  • Entwicklung von Spezifikationen aus Sicht der Informationssicherheit
  • Abstimmung Informationssicherheit und EU-Datenschutzgrundverordnung
  • Abstimmung der Richtlinien und Einführung
  • Leitung des Programmes und Initiierung eigenständiger Projekte
  • Leitung und Moderation von Besprechungen und Präsentation für den Vorstand
  • Schaffung lösungsorientierter Ansätze für die Einführung von ISMS
Telekommunikationsunternehmen
1 Jahr 9 Monate
2014-11 - 2016-07

IT-Sicherheitsberatung und Datenschutzberatung

  • Durchführung von Workshops bei verschiedenen Unternehmen im Bereich Datenschutz, IT-Security incl. Zutrittssicherheit und entsprechende Rechteverwaltung für Zutrittsrechte
  • Überprüfung und Ausarbeitung von Verbesserungsprozessen
  • Beratung und Schulung von diversen Betriebsräten im Bereich des Datenschutz und der IT-Security
  • Erstellung und Überprüfung von IT Security Policies und Standards
  • Risiko- und Schwachstellenanalyse
  • Analyse und Überprüfung CheckPoint Firewall und Abstimmung mit den örtlichen Gegebenheiten
  • Betreuung bestehender Kunden als externer Datenschutz- bzw. IT-Sicherheitsbeauftragter
  • Vorbereitung eines Kunden auf eine ISO 27001 – Zertifizierung
  • Einführung EU-Datenschutzgrundverordnung
  • Aufbau ISMS
verschiedenen Kunden
1 Jahr 1 Monat
2013-10 - 2014-10

Überarbeitung der Datenschutzorganisation

Projektleiter Datenschutz
Projektleiter Datenschutz
  • IT-Sicherheitsberatung nach IT-Grundschutz BSI bzw. ITIL, ISO 27001
  • Risikoanalyse und Sicherheitsaudit der vorhandenen Netzwerke und organisatorischen Abläufe
  • Überprüfung Aufbau Cisco-Netzwerk
  • Erarbeitung und Fortentwicklung internationaler Datenschutzrichtlinien
  • Überprüfung PKI (Public Key Infrastruktur)
  • Erstellung, Installation und Überwachung von Datenschutzkonzepten
  • Überprüfung der Notfallplanung und Ergänzungen der neuen Abläufe
  • Auswahl neuer Firewall-Installationen
  • Koordination von IT- bzw. Infrastructure Projekten
  • Schulung des Personals
  • Datenschutzberatung
internationaler Zulieferer der Automobilindustrie
4 Jahre 1 Monat
2009-09 - 2013-09

IT-Sicherheitsberatung und Datenschutzberatung

  • Unterstützung anfragender Fachseiten durch Datenschutz-(Vor)-Bewertungen von Aktivitäten im Telekommunikationsbereich Schwerpunktweise bei technisch getrieben Themen
  • Unterstützung von Fachseiten bei der Erstellung von Datenschutzkonzepten
  • Abstimmung zwischen Betriebsrat und Fachseite bei neuen Projekten
  • Unterstützung der Ausschüsse des Betriebsrates bei neuen Betriebs- bzw. Konzernvereinbarungen
  • Abstimmung der Konzernvergaben mit Betriebsratsinstitutionen
  • Beratung von unterschiedlichsten Projekten zu Thema IT Security
  • Unterstützung der IT-Einheiten bei der Ausgestaltung von Datenschutzkonzepten sowie bei der Umsetzung
  • Unterstützung in Projekten zu Datenschutz- und Security-Compliance mit Konzernvorgaben, durch Analyse der Vorgaben, Präzisierung bzgl. der Projekte und Beratung bei der Umsetzung
  • Unterstützung der Einheit IT Data Security mit Datenschutz-Know-How, etwas in Abstimmung mit dem zentralen Datenschutzbereich und zur internen Priorisierung / Risikobetrachtung
  • Federnführende Mitarbeit bei der Erstellung von Pflichten- und Lastheften bei neuen Projekten
  • Koordination von IT- bzw. Infrastructure Projekten
  • Beurteilung und Erteilung von Sicherheitsfreigaben
  • Sicherheitstechnische Bewertung von IT-Realisierung / Technologien
  • Entsprechende Softkills zur Koordinierung und im Umgang mit Mitarbeiter/innen und Kollegen/innen bei der Realisierung von internationalen Projekten
internationales Telekommunikationsunternehmen
2 Jahre 4 Monate
2007-09 - 2009-12

IT-Sicherheit

IT-Sicherheitsbeauftragter
IT-Sicherheitsbeauftragter
  • Konzepterstellung internationaler IT-Sicherheitsrichtlinien
  • Umsetzung internationaler Rahmenrichtlinien in nationale Sicherheitsregelungen (Analyse und Weiterentwicklung des bestehenden Regelwerks)
  • Abstimmung mit den betroffenen Organisationseinheiten
  • Beratung zu Fragen der IT-Sicherheit allgemein
  • Koordination/Hilfestellung/Diskussion bzgl. Fragen der IT-Sicherheit im Rahmen von IT-Projekten und sonstigen wichtigen Entscheidungsprozessen
  • Konzeption und Handhabung von Sicherheitsmaßnahmen im operativen Geschäft
  • Unterstützung bei der Erstellung von Betriebsvereinbarungen im Bereich Datenschutz und IT-Security
  • Beratung des Betriebsrates
  • Erhöhung der physikalischen Zutrittssicherheit, Verwaltung der Zutrittsrechte mit der entsprechenden Rechteverwaltung
  • Prüfen und Anlegen von ausgearbeiteten Checklisten und Templates
  • Planung/Durchführung/Verfolgung von IT-Sicherheits-Audits
  • Prüfung der Belastbarkeit von Sicherheitskonzeptionen
internationales Pharmaunternehmen
1 Jahr 8 Monate
2006-01 - 2007-08

IT-Sicherheitsberatung und Datenschutzberatung in einem SAP-Projekt

Consultant SAP
Consultant SAP
  • Umstellung SAP
  • Umstellung der Personalakten (digital)
  • Signaturen
  • Zugriffkontrolle
  • Erstellung Datenschutzkonzept SAP
  • Schnittstellenanalyse zu DATEV
  • Planung, Durchführung und Verfolgung von IT-Sicherheits- und Datenschutz-Audits
  • Pflege und Weiterentwicklung des Risikomanagements
  • Arbeitsrechtliche Auswertungen für Betriebsrat und Geschäftsführung
  • Auftragsdatenverarbeitung für die Auslagerung der Personalabteilung nach Argentinien
  • Vor-Ort Besichtigung und Auswertung (Argentinien)
  • Erarbeitung Betriebsvereinbarungen
amerikanischen IT-Unternehmensberatung
2 Jahre 8 Monate
2003-05 - 2005-12

Implementierung einer IT-Sicherheitsstruktur an verschiedenen europäischen Standorten

Projektleiter Datenschutz/IT BSI Grundschutz ITIL ISO 27001
Projektleiter Datenschutz/IT
  • Migration der Systemumgebung
  • Analysierung der datenschutzrelevanten Schnittstellen in offenen Netzen incl. CERT-Ansätze
  • IT-Sicherheitsberatung nach IT-Grundschutz BSI bzw. ITIL, ISO 27001
  • Risikoanalyse und Sicherheitsaudit der vorhandenen Netzwerke und organisatorischen Abläufe
  • Optimierung der organisatorischen Abläufe
  • Erarbeitung und Fortentwicklung internationaler IT-Sicherheitsrichtlinien
  • Erstellung, Installation und Überwachung von IT-Sicherheitskonzepten
  • Umsetzung internationaler Rahmenrichtlinien in jeweilige nationale Sicherheitsregelungen und entsprechende Fortentwicklung
  • Überprüfung der Notfallplanung und Ergänzungen der neuen Abläufe
  • Auswahl neuer Firewall-Installationen
  • Koordination von IT- bzw. Infrastructure Projekten
  • Umstellung der Verschlüsselungstechnik
  • Schulung des Personals
  • Datenschutzberatung
  • IT-Grundschutz (BSI) bzw. ITIL
  • Erneuern Notfallplanung im IT-Bereich jeder eigenständigen GmbH
  • Bebauungsplan für Netzwerklösungen
  • Planung neuer Infrastruktur je Standort
  • Umsetzung und Test
BSI Grundschutz ITIL ISO 27001
Automobilindustrie
6 Monate
2002-02 - 2002-07

IT-Sicherheitsberatung und Datenschutzberatung in einem SAP-Projekt

Consultant SAP BSI Grundschutz ITIL
Consultant SAP
  • Einführung von SAP (beratende Tätigkeit)
  • Arbeitsrechtliche Auswertungen für Betriebsrat und Geschäftsführung
  • Erarbeitung Betriebsvereinbarungen
  • Überwachung der Installation aus datenschutzrechtlicher Sicht
  • Prüfung der S.W.I.F.T.-Installation
  • Ab 04/2002 Übernahme der Projektleitung
  • IT-Grundschutz (BSI) bzw. ITIL
BSI Grundschutz ITIL
Bank
2 Jahre 2 Monate
1999-10 - 2001-11

Implementierung einer IT-Sicherheitsstruktur

Projektleiter
Projektleiter
  • Migration der Systemumgebung
  • Analysierung der datenschutzrelevanten Schnittstellen in offenen Netzen incl. CERT-Ansätze
  • Optimierung der organisatorischen Abläufe
  • Umsetzung internationaler Rahmenrichtlinien in jeweilige nationale Sicherheitsregelungen und entsprechende Fortentwicklung
  • Erstellung, Installation und Überwachung von IT-Sicherheitskonzepten
  • Planung, Durchführung und Verfolgung von IT-Sicherheits- und Datenschutz-Audits
  • IT-Grundschutz (BSI) bzw. ITIL
  • Notfallplanung
  • Konzeption der Handhabung von Sicherheitsmaßnahmen im operativen Geschäft
  • Abstimmung mit den einzelnen betroffenen Units
  • Umstellung der Verschlüsselungstechnik
  • Schulung des Personals
Automobilzulieferer

Aus- und Weiterbildung

Aus- und Weiterbildung

1963/1971
Gemeinschaftshauptschule Jüchen

1971/1974

Ausbildung zum Industriekaufmann / GREVIGA GmbH, Grevenbroich

1976/1978

Abendstudium Betriebswirt EDV

 

Weiterbildungen:

06/1987: ORGWARE 4 (ADV/ORGA) 

  • Planung und Implementierung von Informationssystemen

04/1989: Arbeitssicherheit und Arbeitsplatzgestaltung 

  • Arbeitsschutz
  • Arbeitsplatzgestaltung

06/1989: Wirtschaftliche Angelegenheiten

  • Betriebswirtschaftliche Grundlagen
  • Beurteilung des Ertrags und der Ertragsaussichten
  • Analyse der unternehmerischen Planung
  • Auswirkungen von Investitions- und Rationalisierungsmaßnahmen

08/1990: Arbeitsrecht

  • Anbahnung des Arbeitsverhältnisses
  • Innerbetriebliche Entwicklung der Arbeitnehmer
  • Rechte und Pflichten aus dem Arbeitsvertrag
  • Fallübungen zu ausgewählten gesetzlichen Bestimmungen
  • Psychologische Aspekte der Personalauswahl
  • Personalentwicklung

10/1991: Wirtschaftliche Angelegenheiten

  • Erläuterung und Analyse des Jahresabschlusses
  • Berechnung von Kennzahlen zur Unternehmensbeurteilung
  • Erstellung einer Kapitalflussrechnung aus dem Jahresabschluss
  • Analysen unternehmerischer Planungen


interne Weiterbildung:

08/1987

Persönliche Arbeitstechnik

05/1988

Vortragstechnik

06/1988

Problemlösetechnik

11/1990

Praxis partnerschaftlicher Zusammenarbeit

Position

Position

  • EU-Datenschutzgrundverordnung
  • IT-Security
  • Projektleiter

Kompetenzen

Kompetenzen

Top-Skills

Datenschutz IT-Sicherheit IT-Sicherheitsmanagement Datenschutzbeauftragter IT-Sicherheitsmanagement

Produkte / Standards / Erfahrungen / Methoden

BSI Grundschutz
ISO 27001
ITIL

Dozent

Referent in den Bereichen Informationstechnologie, IT-Sicherheit bzw. IT-Security, CERT, Internet / Intranet, Netzwerk- und Datenschutz für verschiedene Organisationen

  

Consulting  

Freier Sachverständiger für IT-Security/IT-Sicherheit

Freier Sachverständiger für Datenschutz

Beruflicher Werdegang 

1975 / 1978 

Rolle: Operator & Programmierer

Kunde: Gather oHG, Mönchengladbach

Aufgaben:

Operating an der IBM 360/20

  • Umstellung von IBM 360/20 auf Siemens 7.722
  • Arbeitsvorbereitung
  • Erstellung von Programmabläufen
  • Programmieren in Assembler, RPG, RPG II

1979 

Rolle: Organisationsprogrammierer

Kunde: Schwarzhaupt GmbH & Co. KG, Köln

Aufgaben:

  • Änderung bestehender Programme auf der IBM/3 Modell 12
  • Neuprogrammierung / Operating

1979 / 1980 

Rolle: Organisator

Kunde: H. Dyckhoff, Köln 

Aufgaben:

  • Koordination von EDV- und Verwaltungsabläufen
  • IST-Analyse und Ausarbeitung von Lösungsmöglichkeiten für die Verbesserung von Verwaltungsabläufen

  

1980 / 1984

Rolle: Programmierer & EDV-Berater

Kunde: Dahm Datensysteme KG, Köln 

Aufgaben:

  • Organisation und Programmierung auf CTM Anlagen
  • Projektleitung und Betreuung von Kunden
  • Programmorganisation
  • Verkauf und Durchführung der Anwendungsentwicklung
  • Standdienst bei Messen
  • Programmierung in Basic und Assembler

  

1984 / 1987

Rolle: IT-Berater 

Kunde: Interprogram GmbH, Langenfeld & Much 

Aufgaben:

  • Auftragsbearbeitung und ?abwicklung
  • EDV-Organisationsberatung und Schwachstellenanalyse
  • Anwendungsentwicklung

  

1987 / 2000

Rolle: Organisationsberater IT

Kunde: GKN Informatik GmbH, Rösrath 

Aufgaben:

  • Projektleitung, -bearbeitung und ?realisierung
  • Erarbeitung von Projektzielen, Pflichtenheften und Projektkosten
  • Analyse, Projektierung und Definition der Aufgabenstellung
  • Schaffung und Bereitstellung von Grundlagen/Werkzeugen der IT
  • Überwachung der IT-Sicherheit auf Basis der Gesetzgebung
  • Sicherheitsbeauftragter für Personen-, Sach- und Umweltschutz
  • Ausbildungsbetreuung
  • Umsetzung von Datenschutz- und IT-Sicherheits-Maßnahmen

 

12/2000 - heute

Rolle: Selbständig 

Aufgaben:

  • Seminare im Bereich IT-Security, Datenschutz und Datensicherheit
  • Schwachstellenanalysen, Empfehlung von Maßnahmen und Umsetzung
  • Sicherheitstechniken in offenen Netzen
  • Beratung bei internationalem Datenaustausch / Datentransfer
  • Stellung des externen IT-Sicherheitsbeauftragten
  • Stellung des externen Datenschutzbeauftragten
  • Vorbereitung auf die ISO 27001 Zertifizierung
  • Datenschutz und IT-Security bei Einsatz von SAP
  • Sachverständigentätigkeit für Betriebs- und Personalräte
  • Entwurf von Betriebs- und Dienstvereinbarungen
  • Projektleitung

Branchen

Branchen

Alle Branchen

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.