ISMS, ISO27001, TISAX, VDA-ISA, ISIS12, EU-DSGVO, BCM, GRC, Mgmt.-Systeme, IT-Security, IT-Risk & IT-Compliance,
Aktualisiert am 06.10.2022
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 09.10.2022
Verfügbar zu: 80%
davon vor Ort: 100%
Informationssicherheit
ISO 27001
TISAX
ISMS
Business Continuity Management
Risikomanagement
ISO 27005
ISO 22301
Integrierte Managementsysteme (IMS)
Cyber Security
Auditor
Beratung
Data Loss Prevention
CISO as a Service
IT Security nach BSI
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Höxter (+100km) Haldensleben (+75km) Schwalmstadt (+75km) Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km)
nicht möglich

Projekte

Projekte

5 Jahre
2019-04 - heute

Interim IT-Leitung

Interimsmanagement ITIL V3
Interimsmanagement

Übernahme aller IT-Abteilungsleitungsaufgaben.

 

  • Prozessausrichtung nach ITIL
  • Konzept, Planung und Umsetzung der neuen IT-Infrastruktur
  • Umzug und Verteilung der aktiven Backendsysteme
  • Erstellen von Stellenausschreibungen
  • Rollen- und Aufgabenbeschreibungen
  • Mitarbeiterbewertung und Neueinstellungen
  • RFI / RFQ
  • SLA Definition und Verhandlungen
ITIL V3
Industrie
Erkrath
5 Monate
2019-08 - 2019-12

CISO und Auditor 27001

Chief Information Security Officer ISO 27001 ISO 27005 ISO 19011
Chief Information Security Officer
  • Aufrechterhaltung des Managementsystems
  • Überprüfung der Gesamtdokumentation
  • Durchführung von Awareness Schulungen DE/EN
  • Aktuallisierung der SOA, des ASSET Inventory
  • Risikobewertung und Maßnahmenplanung
  • Durchführung von internen Audits
  • Durchführung des Management-Reviews
  • Auditvorbereitung für die externe Re-Zertifizierung
  • Berichtswesen auf C-Level
ISO 27001 ISO 27005 ISO 19011
Steinau an der Straße
3 Monate
2019-01 - 2019-03

Experte TISAX®/ISO27001

Management Berater und interner Auditor ISO 27001 TISAX ISO27005
Management Berater und interner Auditor

Unterstützung des Kunden bei der Vorbereitung auf ein Konzern-internes Assessment basierend auf VDA-ISA/TISAX®.

 

  • Gesellschaftsspezifische Anpassung der Informationssicherheitsrichtlinien basierend auf Konzernvorgaben
  • Aufnahme, Implementierung und Nachverfolgung von Maßnahmen zur Erreichung des nächsten Maturity Level
  • Beratung in allgemeinen Fragen der Informationssicherheit
ISO 27001 TISAX ISO27005
Automotive
Weiterstadt
4 Monate
2018-09 - 2018-12

Business Impact Analyst ISO 22301 und ISO 27005

Management Consultant ISO 22301 und ISO 27005
Management Consultant

Durchführung einer Business Impact Analyse (BIA), Risikoanalyse (RA) und Business Recovery Planung (BRP). Implementierung eines funktionierenden und nachhaltigen Business Continuity Management Systems.

  • Dokumentation der grundlegenden BCM Prozesse, inkl. BIA, RA und BRP in allen relevanten Fachabteilungen
  • Fachliche Unterstützung aller Fachabteilungen bei der Erstellung von Business Continuity und Disaster Recovery Plänen
  • Operationalisierung der BCM Prozesse in vorhandene Unternehmensstrukturen
  • Erstellung von Schulungsunterlagen
  • Zusammenführung der fachabteilungsbezogenen Disaster Recovery Plänen in einen Unternehmens-Notfallplan
  • Reporting an den Geschäftsführenden Gesellschafter
ISO 22301 und ISO 27005
Industrie
Darmstadt
9 Monate
2018-01 - 2018-09

ISO 27001 und TISAX Assessment Vorbereitung

Experte in der Anforderungsumsetzung TISAX VDA 6.3 ISO/IEC 27001 ...
Experte in der Anforderungsumsetzung
  • Reifegradmessung der TISAX®-Umsetzung gemäß VDA Prototypenschutz Anforderungen
  • Verfolgung und Abarbeitung der Beanstandungen aus dem Erst-Assessment
  • Erstellung eines Maßnahmenkatalogs zur Erreichung der Zertifizierung
  • Einführung des Risikomanagements gemäß ISO27005
  • Erstellung von Richtlinien Iso27001/2 Annex A
  • Erstellung der ganzheitlichen Unternehmens-Prozesslandkarte nach BPM2
  • Erstellung des Mitarbeiterschulungskonzeptes, inkl. Durchführung der Schulungen
  • Erstellung des BCM-Konzepts und des Notfallplan gemäß ISO 22301
  • Bewertung der IT-Assets
  • Einführung von IT-KPIs
  • Ganzheitliche Nachweisdokumentation
  • Integration in bestehende Managementsysteme
  • Projektmanagement und Berichtswesen
  • Reporting an CEO / CTO / COO
  • Begleitung des Wiederholungs-Assessments
TISAX VDA 6.3 ISO/IEC 27001 ISO 27005 Risikomanagement
Automotiv & Industrie
Düsseldorf
2 Monate
2017-11 - 2017-12

Zertifizierungsleistungen in der Informationssicherheit & Business Continuity Management

Experte / Auditor ISO 27001 / ISO 22301
Experte / Auditor ISO 27001 / ISO 22301

Aufgaben:

  • Interviews mit allen Asset Ownern zwecks Asset-Aufnahme und Bewertung
  • Aktualisierung der SOA (Statement of Applicability), inkl. Einbindung des VDA Prototypenschutz
  • Durchführung des Risk Assessments
  • Vereinfachung und Herstellung des Bezugs der RACI-Matrix zur Norm
  • Erstellung des Management Reviews
  • Erstellung fehlender Policies
  • Verfolgung und Abarbeitung der Findings aus dem Zertifizierungsaudit
  • Verfolgung und Abarbeitung der Findings aus dem betriebsinternen Audit
  • Abarbeitung und Koordination des Maßnahmenkatalogs
  • Erstellung eines Business Continuity Management Konzept
  • Reporting an den Head of Compliance & Head of Legal
Automotive
bei Fulda

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Informationssicherheitsmanager ISO 27001 - TÜV Zertifiziert
  • Informationssicherheitsberater ISO 27001 - TÜV Zertifiziert
  • Informationssicherheitsauditor ISO 27001 - TÜV Zertifiziert
  • Elektroanalgeninstallateur IHK
  • Energieanlagenelektroniker IHK
  • Kommunikationselektroniker/Informationselektronik IHK

Qualifikation

  • Senior Management Consultant

Position

Position

  • Informationssicherheit - ISO 27001 (TÜV Zertifiziert)
  • Auditor ISO 27001 (TÜV Zertifiziert)
  • Managementsysteme - ISO 19600 (TÜV Zeritfiziert)
  • EU-DSGVO
  • TISAX / VDA-ISA
  • ISIS12 - Informationssicherheit für Kleinunternehmen
  • Business Continuity Management - ISO 22301
  • Risikomanagement - ISO 27005
  • Digitale Geschäftsprozesse, Produkte und Geschäftsmodelle
  • IT-Interims Management
  • Programm / Project Manager - Prince2, Scrum Master
  • Programm / Project Management Office
  • Business Development
  • Change Manager
  • Prozess Manager

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit ISO 27001 TISAX ISMS Business Continuity Management Risikomanagement ISO 27005 ISO 22301 Integrierte Managementsysteme (IMS) Cyber Security Auditor Beratung Data Loss Prevention CISO as a Service IT Security nach BSI

Schwerpunkte

ISIS12
ISO 27001
Lead Auditor Ausbildung
ISO 27005 Risikomanagement
TISAX / VDA-ISA / DEA-Report
Referenzen vorhanden

Produkte / Standards / Erfahrungen / Methoden

ISO 19011
ISO 27001
ISO 27005
ISO27005

Methoden und Prozesse

  • Auditor Managementsysteme / TÜV / ISO 19011
  • IT-Security Manager / TÜV / ISO 27000 / BSI Grundschutz
  • IT-Security Beauftragter / TÜV / ISO 27000 / BSI Grundschutz
  • Business Continuity Management ISO/IEC 22301
  • Risiko Management ISO/IEC 27005
  • EU-DSGVO
  • Certified European Quality Manager - TQM (ISO 9001)
  • ITIL Service & Application Management
  • ISTQB Foundation Level
  • ITIL Service Management
  • ITIL Application Management
  • Organisational Change-Management
  • Innovationsmanagement
  • Value Engineering
  • Ausschreibungsmanagement
  • Anforderungsmanagement
  • Kosten-Nutzen-Umsetzung Analysen
  • Certified PRINCE2 Foundation Project Manager
  • Certified Scrum Master

Fachwissen

  • Seit 2011 Berater und Referent für die Digitalisierung
  • Auditor für Managementsysteme
  • Experte für Informationssicherheitsmanagementsysteme nach ISO/IEC 27001 und BSI Grundschutz
  • EInbindung und Bewertung der EU-DSGVO in Managementsysteme und Prozesse
  • Mehr als 20 Jahre Projektmanagementerfahrung, auch im internationalen Umfeld (Asia-Pacific)
  • Gute Kenntnisse der Mobilfunknetze, und der zugehörigen ITSysteme
  • 5 Jahre Erfahrung im Aufbau und dem erfolgreichen Führen einer international zusammengesetzten Qualitätsmanagement-Abteilung Zertifizierter SCRUM Master
  • Europäisch zertifizierter Qualitätsmanager nach ISO 9001 und TQM
  • IT-Security Berater (TÜV) nach ISO 27000 und BSI Grundschutz
  • Zertifizierter PRINCE2 Projektmanager
  • Projekt- / Program-Management im internationalem Umfeld
  • IT Change Projekte
  • IT Interims Management
  • Aufbau und Ausrichtung von technischen Organisation Einheiten
  • Projektleitung bei Restrukturierungsprojekten
  • Steuerung von verteilten Organisationseinheiten
  • Sehr gute Kenntnis im BSS / Internetservice Umfeld

Betriebsbereiche

  • Industrie 4.0 und Digitalisierung
  • Business Development
  • Integration
  • Qualitätssicherung (TQM / ISO 9001)
  • Informationssicherheit (ISO 27000)
  • Netzwerk (BSS / OSS)
  • CRM

Beruflicher Werdegang

Seit 2017

  • [Unternehmen auf Anfrage]
  • Founder, Senior Management Consultant

2015 ? 2017

  • exceet Secure Solutions GmbH
  • Business Development Digitale Transformation und Informationssicherheitsmanagementsystem / ISO 27001

2011 ? 2016

  • M2M Alliance e.V.
  • Vorstandsvorsitzender Digitalisierung der Industrie

2011 ? 2015

  • MediaanABS Deutschland GmbH
  • Management Consultant

2010 ? 2011

  • CETECOM GmbH
  • Account Manager / Business Development

1995 ? 2010

  • Vodafone Deutschland D2 GmbH
  • Abteilungsleiter Mobile Devices Applications
  • Verschiedene Positionen im Programm Management

1988 ? 1995

  • ProLogistik GmbH
  • International Projekt Management Logistik

Managementerfahrung in Unternehmen

ISO/IEC 27001
TISAX
VDA 6.3

Branchen

Branchen

  • Maschinen & Anlagenbau
  • Industrie, Dienstleistung
  • Automotive
  • Medizintechnik
  • Telekommunikation
  • Internetservice Provider / Applikation Provider
  • Lager, Logistik & Transport

Einsatzorte

Einsatzorte

Höxter (+100km) Haldensleben (+75km) Schwalmstadt (+75km) Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km)
nicht möglich

Projekte

Projekte

5 Jahre
2019-04 - heute

Interim IT-Leitung

Interimsmanagement ITIL V3
Interimsmanagement

Übernahme aller IT-Abteilungsleitungsaufgaben.

 

  • Prozessausrichtung nach ITIL
  • Konzept, Planung und Umsetzung der neuen IT-Infrastruktur
  • Umzug und Verteilung der aktiven Backendsysteme
  • Erstellen von Stellenausschreibungen
  • Rollen- und Aufgabenbeschreibungen
  • Mitarbeiterbewertung und Neueinstellungen
  • RFI / RFQ
  • SLA Definition und Verhandlungen
ITIL V3
Industrie
Erkrath
5 Monate
2019-08 - 2019-12

CISO und Auditor 27001

Chief Information Security Officer ISO 27001 ISO 27005 ISO 19011
Chief Information Security Officer
  • Aufrechterhaltung des Managementsystems
  • Überprüfung der Gesamtdokumentation
  • Durchführung von Awareness Schulungen DE/EN
  • Aktuallisierung der SOA, des ASSET Inventory
  • Risikobewertung und Maßnahmenplanung
  • Durchführung von internen Audits
  • Durchführung des Management-Reviews
  • Auditvorbereitung für die externe Re-Zertifizierung
  • Berichtswesen auf C-Level
ISO 27001 ISO 27005 ISO 19011
Steinau an der Straße
3 Monate
2019-01 - 2019-03

Experte TISAX®/ISO27001

Management Berater und interner Auditor ISO 27001 TISAX ISO27005
Management Berater und interner Auditor

Unterstützung des Kunden bei der Vorbereitung auf ein Konzern-internes Assessment basierend auf VDA-ISA/TISAX®.

 

  • Gesellschaftsspezifische Anpassung der Informationssicherheitsrichtlinien basierend auf Konzernvorgaben
  • Aufnahme, Implementierung und Nachverfolgung von Maßnahmen zur Erreichung des nächsten Maturity Level
  • Beratung in allgemeinen Fragen der Informationssicherheit
ISO 27001 TISAX ISO27005
Automotive
Weiterstadt
4 Monate
2018-09 - 2018-12

Business Impact Analyst ISO 22301 und ISO 27005

Management Consultant ISO 22301 und ISO 27005
Management Consultant

Durchführung einer Business Impact Analyse (BIA), Risikoanalyse (RA) und Business Recovery Planung (BRP). Implementierung eines funktionierenden und nachhaltigen Business Continuity Management Systems.

  • Dokumentation der grundlegenden BCM Prozesse, inkl. BIA, RA und BRP in allen relevanten Fachabteilungen
  • Fachliche Unterstützung aller Fachabteilungen bei der Erstellung von Business Continuity und Disaster Recovery Plänen
  • Operationalisierung der BCM Prozesse in vorhandene Unternehmensstrukturen
  • Erstellung von Schulungsunterlagen
  • Zusammenführung der fachabteilungsbezogenen Disaster Recovery Plänen in einen Unternehmens-Notfallplan
  • Reporting an den Geschäftsführenden Gesellschafter
ISO 22301 und ISO 27005
Industrie
Darmstadt
9 Monate
2018-01 - 2018-09

ISO 27001 und TISAX Assessment Vorbereitung

Experte in der Anforderungsumsetzung TISAX VDA 6.3 ISO/IEC 27001 ...
Experte in der Anforderungsumsetzung
  • Reifegradmessung der TISAX®-Umsetzung gemäß VDA Prototypenschutz Anforderungen
  • Verfolgung und Abarbeitung der Beanstandungen aus dem Erst-Assessment
  • Erstellung eines Maßnahmenkatalogs zur Erreichung der Zertifizierung
  • Einführung des Risikomanagements gemäß ISO27005
  • Erstellung von Richtlinien Iso27001/2 Annex A
  • Erstellung der ganzheitlichen Unternehmens-Prozesslandkarte nach BPM2
  • Erstellung des Mitarbeiterschulungskonzeptes, inkl. Durchführung der Schulungen
  • Erstellung des BCM-Konzepts und des Notfallplan gemäß ISO 22301
  • Bewertung der IT-Assets
  • Einführung von IT-KPIs
  • Ganzheitliche Nachweisdokumentation
  • Integration in bestehende Managementsysteme
  • Projektmanagement und Berichtswesen
  • Reporting an CEO / CTO / COO
  • Begleitung des Wiederholungs-Assessments
TISAX VDA 6.3 ISO/IEC 27001 ISO 27005 Risikomanagement
Automotiv & Industrie
Düsseldorf
2 Monate
2017-11 - 2017-12

Zertifizierungsleistungen in der Informationssicherheit & Business Continuity Management

Experte / Auditor ISO 27001 / ISO 22301
Experte / Auditor ISO 27001 / ISO 22301

Aufgaben:

  • Interviews mit allen Asset Ownern zwecks Asset-Aufnahme und Bewertung
  • Aktualisierung der SOA (Statement of Applicability), inkl. Einbindung des VDA Prototypenschutz
  • Durchführung des Risk Assessments
  • Vereinfachung und Herstellung des Bezugs der RACI-Matrix zur Norm
  • Erstellung des Management Reviews
  • Erstellung fehlender Policies
  • Verfolgung und Abarbeitung der Findings aus dem Zertifizierungsaudit
  • Verfolgung und Abarbeitung der Findings aus dem betriebsinternen Audit
  • Abarbeitung und Koordination des Maßnahmenkatalogs
  • Erstellung eines Business Continuity Management Konzept
  • Reporting an den Head of Compliance & Head of Legal
Automotive
bei Fulda

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Informationssicherheitsmanager ISO 27001 - TÜV Zertifiziert
  • Informationssicherheitsberater ISO 27001 - TÜV Zertifiziert
  • Informationssicherheitsauditor ISO 27001 - TÜV Zertifiziert
  • Elektroanalgeninstallateur IHK
  • Energieanlagenelektroniker IHK
  • Kommunikationselektroniker/Informationselektronik IHK

Qualifikation

  • Senior Management Consultant

Position

Position

  • Informationssicherheit - ISO 27001 (TÜV Zertifiziert)
  • Auditor ISO 27001 (TÜV Zertifiziert)
  • Managementsysteme - ISO 19600 (TÜV Zeritfiziert)
  • EU-DSGVO
  • TISAX / VDA-ISA
  • ISIS12 - Informationssicherheit für Kleinunternehmen
  • Business Continuity Management - ISO 22301
  • Risikomanagement - ISO 27005
  • Digitale Geschäftsprozesse, Produkte und Geschäftsmodelle
  • IT-Interims Management
  • Programm / Project Manager - Prince2, Scrum Master
  • Programm / Project Management Office
  • Business Development
  • Change Manager
  • Prozess Manager

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit ISO 27001 TISAX ISMS Business Continuity Management Risikomanagement ISO 27005 ISO 22301 Integrierte Managementsysteme (IMS) Cyber Security Auditor Beratung Data Loss Prevention CISO as a Service IT Security nach BSI

Schwerpunkte

ISIS12
ISO 27001
Lead Auditor Ausbildung
ISO 27005 Risikomanagement
TISAX / VDA-ISA / DEA-Report
Referenzen vorhanden

Produkte / Standards / Erfahrungen / Methoden

ISO 19011
ISO 27001
ISO 27005
ISO27005

Methoden und Prozesse

  • Auditor Managementsysteme / TÜV / ISO 19011
  • IT-Security Manager / TÜV / ISO 27000 / BSI Grundschutz
  • IT-Security Beauftragter / TÜV / ISO 27000 / BSI Grundschutz
  • Business Continuity Management ISO/IEC 22301
  • Risiko Management ISO/IEC 27005
  • EU-DSGVO
  • Certified European Quality Manager - TQM (ISO 9001)
  • ITIL Service & Application Management
  • ISTQB Foundation Level
  • ITIL Service Management
  • ITIL Application Management
  • Organisational Change-Management
  • Innovationsmanagement
  • Value Engineering
  • Ausschreibungsmanagement
  • Anforderungsmanagement
  • Kosten-Nutzen-Umsetzung Analysen
  • Certified PRINCE2 Foundation Project Manager
  • Certified Scrum Master

Fachwissen

  • Seit 2011 Berater und Referent für die Digitalisierung
  • Auditor für Managementsysteme
  • Experte für Informationssicherheitsmanagementsysteme nach ISO/IEC 27001 und BSI Grundschutz
  • EInbindung und Bewertung der EU-DSGVO in Managementsysteme und Prozesse
  • Mehr als 20 Jahre Projektmanagementerfahrung, auch im internationalen Umfeld (Asia-Pacific)
  • Gute Kenntnisse der Mobilfunknetze, und der zugehörigen ITSysteme
  • 5 Jahre Erfahrung im Aufbau und dem erfolgreichen Führen einer international zusammengesetzten Qualitätsmanagement-Abteilung Zertifizierter SCRUM Master
  • Europäisch zertifizierter Qualitätsmanager nach ISO 9001 und TQM
  • IT-Security Berater (TÜV) nach ISO 27000 und BSI Grundschutz
  • Zertifizierter PRINCE2 Projektmanager
  • Projekt- / Program-Management im internationalem Umfeld
  • IT Change Projekte
  • IT Interims Management
  • Aufbau und Ausrichtung von technischen Organisation Einheiten
  • Projektleitung bei Restrukturierungsprojekten
  • Steuerung von verteilten Organisationseinheiten
  • Sehr gute Kenntnis im BSS / Internetservice Umfeld

Betriebsbereiche

  • Industrie 4.0 und Digitalisierung
  • Business Development
  • Integration
  • Qualitätssicherung (TQM / ISO 9001)
  • Informationssicherheit (ISO 27000)
  • Netzwerk (BSS / OSS)
  • CRM

Beruflicher Werdegang

Seit 2017

  • [Unternehmen auf Anfrage]
  • Founder, Senior Management Consultant

2015 ? 2017

  • exceet Secure Solutions GmbH
  • Business Development Digitale Transformation und Informationssicherheitsmanagementsystem / ISO 27001

2011 ? 2016

  • M2M Alliance e.V.
  • Vorstandsvorsitzender Digitalisierung der Industrie

2011 ? 2015

  • MediaanABS Deutschland GmbH
  • Management Consultant

2010 ? 2011

  • CETECOM GmbH
  • Account Manager / Business Development

1995 ? 2010

  • Vodafone Deutschland D2 GmbH
  • Abteilungsleiter Mobile Devices Applications
  • Verschiedene Positionen im Programm Management

1988 ? 1995

  • ProLogistik GmbH
  • International Projekt Management Logistik

Managementerfahrung in Unternehmen

ISO/IEC 27001
TISAX
VDA 6.3

Branchen

Branchen

  • Maschinen & Anlagenbau
  • Industrie, Dienstleistung
  • Automotive
  • Medizintechnik
  • Telekommunikation
  • Internetservice Provider / Applikation Provider
  • Lager, Logistik & Transport

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.