Program / Project Management, Informationssicherheit, IT Prozesse, ISO27001, ITIL
Aktualisiert am 30.11.2020
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.01.2021
Verfügbar zu: 100%
davon vor Ort: 80%
ISO27001
Projekt Management
ITIL
Program Management
Business Analysis
Scrum
IT-Prozess-Optimierung
Information Security

Einsatzorte

Einsatzorte

Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km)
nicht möglich

Projekte

Projekte

14 Jahre
2010-04 - heute

Selbständigkeit

Eigentümer
Eigentümer
auf Anfrage
1 Jahr 4 Monate
2018-02 - 2019-05

Regionales Program-Management für Nord-Europa im ISTP (Information Security Transformation Program)

Program Manager (extern)
Program Manager (extern)
  • Program Management mit Projekten zur Optimierung von Security und IT-Prozessen (u.a. ISMS, PUAM, Asset-Management, Change Management, Patch-Management, SIEM, DLP, MTSB) in die bestehende Infrastruktur (Cloud as a service, Server, Network, Workstation)
  • Projektplanung, -steuerung, -controlling, -tracking
  • Stakeholder-Management und Steuerungsmeetings mit globalem Program Management, Sponsoren, lokaler Geschäftsführung, DPO, Kunden, Betriebsrat
  • Aufsetzen von Governance-Strukturen und Implementierung von Verantwortlichkeiten (RACI)
  • Budget-Planung und Verhandlung
  • Definition und Abstimmung von Projektumfang und Projektzielen zur Erreichung der Geschäftsziele
  • Ressourcenmanagement
  • Berichtswesen inklusive KPIs, Risiken, Abhängigkeiten
  • Entwicklung und Umsetzung von Betriebsprozessen zur Überführung der Projektergebnisse in die Betriebsorganisation
  • Kommunikation und Awareness-Trainings
  • Umsetzung agiler Projektmethode

n

Globaler Versicherungskonzern
2 Jahre 9 Monate
2015-04 - 2017-12

ISMS Projekt-Management und Audit Management

Security Consultant und Auditor (extern)
Security Consultant und Auditor (extern)
  • Erfolgreiche Vorbereitung der deutschlandweiten ISO 27001:2013 Zertifizierung
  • Entwicklung und Implementierung eines ISO27001-ISMS konform zu den Informationssicherheitsanforderungen des Kunden
  • Durchführung von Risikoanalysen und -workshops
  • Abbildung der ISO27001-Kontrollen auf die Geschäfts-, technologischen und IT-Anforderungen
  • Entwicklung der ISO27001-Prozesse in Anlehnung der bestehenden ISO9001-Prozesse
  • Entwicklung von Sicherheitsrichtlinien inklusive Datenklassifizierung, Personalsicherheit, Zugangsmanagement, IT-Betrieb u.a.
  • Erstellung der Dokumentation der Prozesse und Stichproben conform zu den Sicherheitsanforderungen des ISO27001 und VDA-Standrads in Vorbereitung externer Audits von Wirtschaftsprüfern
  • Design und Durchführung von ISO27001-ISMS und Informationsicherheit-Awareness Trainings
Deutscher Anbieter von Ingenieursdienstleistungen

Aus- und Weiterbildung

Aus- und Weiterbildung

03/2007 ? 09/2009

MBA, Chinese European Int. Business School (CEIBS) in Shanghai, China

10/1990 ? 12/1997

Diplom-Ingineur Elektrotechnik, Universität Wuppertal, Deutschland Schwerpunkt: Informations- and Kommunikationstechnik

09/1979 ? 06/1988

Abitur, Wilhelm-Dörpfeld-Gymnasium, Wuppertal

Professionelle Weiterbildung und Zertifizierungen
08/2017

TÜV ISO27001:2013 Information Security Auditor Zertifizierung

01/ 2017

TÜV ISO27001:2013 Information Security Officer Zertifizierung

01/2017

TÜV ISO27001:2013 ISMS Foundation Zertifizierung

06/2006

ISO27001:2005 Lead Auditor Certification (BSI)


12/2005

CISA Zertifizierung


06/2005

CISM Zertifizierung


01/2005 ? 04/2005

Chinesisches Sprach-Training


03/2004 ? 09/2004

Advanced leadership development bei MVR Management Training


09/2003

ITIL foundation


07/2002 ? 09/2002

Führen, Kommunizieren, Personal-Management bei UWP Academy


04/2002

IBM IT Process Model, IT Cost & Business Value


02/2002 ? 03/2002

IBM Project Management and Professional Consulting

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 Projekt Management ITIL Program Management Business Analysis Scrum IT-Prozess-Optimierung Information Security

Produkte / Standards / Erfahrungen / Methoden

Mein Profil
20 Jahre Erfahrung in Security Management und Beratungsprojekten von Globalen Unternehmen in unterschiedlichen Branchen.
Meine Dienstleistungen beinhalten:
Management ? Consulting ? Solution Design ? Projekt Management ? Betrieb ? Partner Management


Information Security Management
Ich habe Information Security Management Systeme basierend auf ISO27001 entwickelt, implementiert und gemanagt bis zur erfolgreichen Zertifizierung (ISO27001, ISAE3402). Ich habe in leitender Funktion Audit-Programme und due diligence Projekte durchgeführt.


Consulting
Ich habe in vertrauensvoller Zusammenarbeit Vorstände, Geschäftsführungen und Senior Management beraten.
Basierend auf dem umfassenden Verständnis der Geschäftsziele und -anforderungen habe ich Lösungen und Dienstleistungen konzipiert, die genau zu den individuellen Erfordernissen passten. Ergänzend habe ich Kompetenz- und Awareness Trainings zu Informationssicherheit und IT-Betrieb durchgeführt


Lösungsdesign
Als Schnittstelle und Vermittler zwischen Fachbereichen und IT habe ich ganzheitliche Lösungen entwickelt, bestehend aus Beratung, Definition von Prozessen und Betriebsstrukturen, Dienstleistungen zu Wartung und Training, Hardware und Software.


Projekt-Management
Ich habe erfolgreich Großprojekte mit bis zu 40 Teammitgliedern angeführt. Die Projekte umfassten Ende-zu-Ende-Lösungen inklusive Design, Implementierung und Betrieb.

Betrieb und Managed Services
Im Verständnis, dass es im Betrieb um Menschen, Prozesse und Organisation, und nicht nur um Technologie geht, habe ich meine Kunden unterstützt, effiziente und beherrschbare Umgebungen aufzubauen.Unter Anderem in Managed outsourcing Projekten und Implementierung von Service-Infrastrukturen basierend auf den internationalen Standards ISO27001 and ITIL


Business Development und Partner Management
In Zusammenarbeit mit internen Abteilungen und Geschäftspartnern habe ich Service und Produktstrategien entwickelt, um effektive Lösungen für zukünftige Geschäftserfordernisse und Wachstumsanforderungen anbieten zu können.

Berufliche Fähigkeiten

  • Erfolgreiche strategische Unternehmensberatung zu Governance, Risiken und Konformität im Bereich Informationssicherheit
  • Fundierte Erfahrung im Projekt-Management in unterschiedlichen Projekten für Kunden in Europa, Asien, Südafrika
  • Weitreichende Erfahrung in Zusammenarbeit mit Vorständen und Geschäftsführung, starke Präsentationsfähigkeiten
  • Leitungskompetenz mit Erfahrung der Führung von Beratungs-, Projekt- und Betriebsmitarbeitern
  • Erfolgreiches Design und Integration von ganzheitlichen Lösungen in komplexen Umgebungen
  • Umfassende Kenntnis von Methoden, Prozessen, Technologien und Produkten
  • Planung von konkurrenzfähigen Strategien für neue Dienstleistungen inklusive Prozessen und Service Level Agreements
  • Lösungsorientiertes Denken, Business orientiertes Handeln
  • Proaktiver Projektinitiator und engagierter Umsetzer
  • Analytisch und effizient


IT-Kenntnisse unter anderem in

  • Standards: ISO 27001, GDPR, ITIL, ISAE3402
  • Prozesse: Risk / EIRP / change / problem / patch management / ITIL, IT Governance
  • Technologien: Firewalls, Intrusion detection, VPN, PKI, Virus protection, content filter

Projekt Höhepunkte und Erfolge

  • Program Manager: Projekt und Portfolio-Management von globalen Strategien in regionale Märkte
  • ISMS Manager / Auditor: Interimsmanagement für den Aufbau und die Zertifizierung eines ISO27001 ISMS (deutschlandweit, für alle Tochterunternehmen) für eine Deutsche Holding für Ingenieursdienstleistungen, Vorbereitung für externe VDA-Audits
  • Projekt Manager: Leitung, inhaltliche Konzeption und Controlling mehrerer Kernprojekte eines strategischen Umstrukturierungsprogramms für Access Management & Fixed Mobile Integration eines globalen Telekom Providers
  • ISMS Manager: Entwicklung und Implementierung eines globalen ISMS (ISO27001) inklusive Governance, Risiko and Compliance Prozesse, Verantwortlichkeiten, Betrieb und Training für einen Business Intelligence Service Provider mit eigenem Rechenzentrumsbetrieb
  • Projekt und SLA-Manager: Entwicklung einer globalen Lösung für ein POS (Point of Sales)-Terminal bestehend aus Hardware, Software, Service und Betrieb mit Verantwortung für Sicherheit und Service Design
  •  Compliance Manager: Leitung eines due diligence Audit Projekts eines abteilungsübergreifenden (inklusive Banking) Data Warehouse für einen der 3 größten Retail-Konzerne in Großbritannien
  • Compliance Manager: Management eines jährlichen (2011, 2012, 2013) ISAE3402 Audit und Zertifizierungsprogramms basierend auf ISO27001 Kontrollen für einen BI Service und Plattform Dienstleister
  • Security Manager: Definition und Abstimmung von Sicherheitsanforderungen im Rahmen einer Ausschreibung für ein globales Rechenzentrum eines Loyalty Programms
  • Security Architect: Design eines Sicherheitskonzepts unter Berücksichtigung der Sicherheits- und gesetzlichen Auflagen für ein Document Workflow Management System für due diligence und Finanztransaktionen einer asiatischen staatliche Investmentorganisation
  • Security Architect: Lösungsdesign der Desktop Security für das Call Center einer Deutschen Bank in Shanghai / China
  • Service Manager: Managing und Controlling eines internationalen Security und Desktop Service Support center in China und Malaysia für einen Deutschen Autohersteller; VIP-Desktop support für den Vorstand
  • Security Management Consultant: Lösungsdesign von Beratungsleistungen für mehrere Telekomkonzerne in Region Asia-Pazifik. Implementierung eines competence development Programms für Value-Added Solution Design und Value Pricing
  • Security Management Consultant: Definition der Informationssicherheitsrichtlinien für landesweiten Betrieb eines Chinesischen Mobilfunk Providers
  • Programm und Security Manager: Verantwortlich für Security management, Problem und Risiko Management in einem 120 Mill ? outsourcing project für eine Landesjustizministerium in Deutschland. Das Projekt umfasste das Design, die Implementierung und den Betrieb einer LAN/Server/Desktop Infrastruktur für 14.000 Benutzer in 250 Niederlassungen
  • Security Auditor: Durchführung von Security Compliance Audits zur Revision von Wirtschaftsprüfungsgesellschaften
  • Security Management Consultant: Entwicklung eines europaweiten Partner Programms für Managed Security Services mit einem Internet Service Provider in Deutschland
  • Key note Speaker: COMC 2nd annual meeting Beijing 2005: ?Securing Next Generation Networks?

Einsatzorte

Einsatzorte

Essen (+75km) Ibbenbüren (+75km) Cochem (+75km) Bonn (+75km) Soest (+50km)
nicht möglich

Projekte

Projekte

14 Jahre
2010-04 - heute

Selbständigkeit

Eigentümer
Eigentümer
auf Anfrage
1 Jahr 4 Monate
2018-02 - 2019-05

Regionales Program-Management für Nord-Europa im ISTP (Information Security Transformation Program)

Program Manager (extern)
Program Manager (extern)
  • Program Management mit Projekten zur Optimierung von Security und IT-Prozessen (u.a. ISMS, PUAM, Asset-Management, Change Management, Patch-Management, SIEM, DLP, MTSB) in die bestehende Infrastruktur (Cloud as a service, Server, Network, Workstation)
  • Projektplanung, -steuerung, -controlling, -tracking
  • Stakeholder-Management und Steuerungsmeetings mit globalem Program Management, Sponsoren, lokaler Geschäftsführung, DPO, Kunden, Betriebsrat
  • Aufsetzen von Governance-Strukturen und Implementierung von Verantwortlichkeiten (RACI)
  • Budget-Planung und Verhandlung
  • Definition und Abstimmung von Projektumfang und Projektzielen zur Erreichung der Geschäftsziele
  • Ressourcenmanagement
  • Berichtswesen inklusive KPIs, Risiken, Abhängigkeiten
  • Entwicklung und Umsetzung von Betriebsprozessen zur Überführung der Projektergebnisse in die Betriebsorganisation
  • Kommunikation und Awareness-Trainings
  • Umsetzung agiler Projektmethode

n

Globaler Versicherungskonzern
2 Jahre 9 Monate
2015-04 - 2017-12

ISMS Projekt-Management und Audit Management

Security Consultant und Auditor (extern)
Security Consultant und Auditor (extern)
  • Erfolgreiche Vorbereitung der deutschlandweiten ISO 27001:2013 Zertifizierung
  • Entwicklung und Implementierung eines ISO27001-ISMS konform zu den Informationssicherheitsanforderungen des Kunden
  • Durchführung von Risikoanalysen und -workshops
  • Abbildung der ISO27001-Kontrollen auf die Geschäfts-, technologischen und IT-Anforderungen
  • Entwicklung der ISO27001-Prozesse in Anlehnung der bestehenden ISO9001-Prozesse
  • Entwicklung von Sicherheitsrichtlinien inklusive Datenklassifizierung, Personalsicherheit, Zugangsmanagement, IT-Betrieb u.a.
  • Erstellung der Dokumentation der Prozesse und Stichproben conform zu den Sicherheitsanforderungen des ISO27001 und VDA-Standrads in Vorbereitung externer Audits von Wirtschaftsprüfern
  • Design und Durchführung von ISO27001-ISMS und Informationsicherheit-Awareness Trainings
Deutscher Anbieter von Ingenieursdienstleistungen

Aus- und Weiterbildung

Aus- und Weiterbildung

03/2007 ? 09/2009

MBA, Chinese European Int. Business School (CEIBS) in Shanghai, China

10/1990 ? 12/1997

Diplom-Ingineur Elektrotechnik, Universität Wuppertal, Deutschland Schwerpunkt: Informations- and Kommunikationstechnik

09/1979 ? 06/1988

Abitur, Wilhelm-Dörpfeld-Gymnasium, Wuppertal

Professionelle Weiterbildung und Zertifizierungen
08/2017

TÜV ISO27001:2013 Information Security Auditor Zertifizierung

01/ 2017

TÜV ISO27001:2013 Information Security Officer Zertifizierung

01/2017

TÜV ISO27001:2013 ISMS Foundation Zertifizierung

06/2006

ISO27001:2005 Lead Auditor Certification (BSI)


12/2005

CISA Zertifizierung


06/2005

CISM Zertifizierung


01/2005 ? 04/2005

Chinesisches Sprach-Training


03/2004 ? 09/2004

Advanced leadership development bei MVR Management Training


09/2003

ITIL foundation


07/2002 ? 09/2002

Führen, Kommunizieren, Personal-Management bei UWP Academy


04/2002

IBM IT Process Model, IT Cost & Business Value


02/2002 ? 03/2002

IBM Project Management and Professional Consulting

Kompetenzen

Kompetenzen

Top-Skills

ISO27001 Projekt Management ITIL Program Management Business Analysis Scrum IT-Prozess-Optimierung Information Security

Produkte / Standards / Erfahrungen / Methoden

Mein Profil
20 Jahre Erfahrung in Security Management und Beratungsprojekten von Globalen Unternehmen in unterschiedlichen Branchen.
Meine Dienstleistungen beinhalten:
Management ? Consulting ? Solution Design ? Projekt Management ? Betrieb ? Partner Management


Information Security Management
Ich habe Information Security Management Systeme basierend auf ISO27001 entwickelt, implementiert und gemanagt bis zur erfolgreichen Zertifizierung (ISO27001, ISAE3402). Ich habe in leitender Funktion Audit-Programme und due diligence Projekte durchgeführt.


Consulting
Ich habe in vertrauensvoller Zusammenarbeit Vorstände, Geschäftsführungen und Senior Management beraten.
Basierend auf dem umfassenden Verständnis der Geschäftsziele und -anforderungen habe ich Lösungen und Dienstleistungen konzipiert, die genau zu den individuellen Erfordernissen passten. Ergänzend habe ich Kompetenz- und Awareness Trainings zu Informationssicherheit und IT-Betrieb durchgeführt


Lösungsdesign
Als Schnittstelle und Vermittler zwischen Fachbereichen und IT habe ich ganzheitliche Lösungen entwickelt, bestehend aus Beratung, Definition von Prozessen und Betriebsstrukturen, Dienstleistungen zu Wartung und Training, Hardware und Software.


Projekt-Management
Ich habe erfolgreich Großprojekte mit bis zu 40 Teammitgliedern angeführt. Die Projekte umfassten Ende-zu-Ende-Lösungen inklusive Design, Implementierung und Betrieb.

Betrieb und Managed Services
Im Verständnis, dass es im Betrieb um Menschen, Prozesse und Organisation, und nicht nur um Technologie geht, habe ich meine Kunden unterstützt, effiziente und beherrschbare Umgebungen aufzubauen.Unter Anderem in Managed outsourcing Projekten und Implementierung von Service-Infrastrukturen basierend auf den internationalen Standards ISO27001 and ITIL


Business Development und Partner Management
In Zusammenarbeit mit internen Abteilungen und Geschäftspartnern habe ich Service und Produktstrategien entwickelt, um effektive Lösungen für zukünftige Geschäftserfordernisse und Wachstumsanforderungen anbieten zu können.

Berufliche Fähigkeiten

  • Erfolgreiche strategische Unternehmensberatung zu Governance, Risiken und Konformität im Bereich Informationssicherheit
  • Fundierte Erfahrung im Projekt-Management in unterschiedlichen Projekten für Kunden in Europa, Asien, Südafrika
  • Weitreichende Erfahrung in Zusammenarbeit mit Vorständen und Geschäftsführung, starke Präsentationsfähigkeiten
  • Leitungskompetenz mit Erfahrung der Führung von Beratungs-, Projekt- und Betriebsmitarbeitern
  • Erfolgreiches Design und Integration von ganzheitlichen Lösungen in komplexen Umgebungen
  • Umfassende Kenntnis von Methoden, Prozessen, Technologien und Produkten
  • Planung von konkurrenzfähigen Strategien für neue Dienstleistungen inklusive Prozessen und Service Level Agreements
  • Lösungsorientiertes Denken, Business orientiertes Handeln
  • Proaktiver Projektinitiator und engagierter Umsetzer
  • Analytisch und effizient


IT-Kenntnisse unter anderem in

  • Standards: ISO 27001, GDPR, ITIL, ISAE3402
  • Prozesse: Risk / EIRP / change / problem / patch management / ITIL, IT Governance
  • Technologien: Firewalls, Intrusion detection, VPN, PKI, Virus protection, content filter

Projekt Höhepunkte und Erfolge

  • Program Manager: Projekt und Portfolio-Management von globalen Strategien in regionale Märkte
  • ISMS Manager / Auditor: Interimsmanagement für den Aufbau und die Zertifizierung eines ISO27001 ISMS (deutschlandweit, für alle Tochterunternehmen) für eine Deutsche Holding für Ingenieursdienstleistungen, Vorbereitung für externe VDA-Audits
  • Projekt Manager: Leitung, inhaltliche Konzeption und Controlling mehrerer Kernprojekte eines strategischen Umstrukturierungsprogramms für Access Management & Fixed Mobile Integration eines globalen Telekom Providers
  • ISMS Manager: Entwicklung und Implementierung eines globalen ISMS (ISO27001) inklusive Governance, Risiko and Compliance Prozesse, Verantwortlichkeiten, Betrieb und Training für einen Business Intelligence Service Provider mit eigenem Rechenzentrumsbetrieb
  • Projekt und SLA-Manager: Entwicklung einer globalen Lösung für ein POS (Point of Sales)-Terminal bestehend aus Hardware, Software, Service und Betrieb mit Verantwortung für Sicherheit und Service Design
  •  Compliance Manager: Leitung eines due diligence Audit Projekts eines abteilungsübergreifenden (inklusive Banking) Data Warehouse für einen der 3 größten Retail-Konzerne in Großbritannien
  • Compliance Manager: Management eines jährlichen (2011, 2012, 2013) ISAE3402 Audit und Zertifizierungsprogramms basierend auf ISO27001 Kontrollen für einen BI Service und Plattform Dienstleister
  • Security Manager: Definition und Abstimmung von Sicherheitsanforderungen im Rahmen einer Ausschreibung für ein globales Rechenzentrum eines Loyalty Programms
  • Security Architect: Design eines Sicherheitskonzepts unter Berücksichtigung der Sicherheits- und gesetzlichen Auflagen für ein Document Workflow Management System für due diligence und Finanztransaktionen einer asiatischen staatliche Investmentorganisation
  • Security Architect: Lösungsdesign der Desktop Security für das Call Center einer Deutschen Bank in Shanghai / China
  • Service Manager: Managing und Controlling eines internationalen Security und Desktop Service Support center in China und Malaysia für einen Deutschen Autohersteller; VIP-Desktop support für den Vorstand
  • Security Management Consultant: Lösungsdesign von Beratungsleistungen für mehrere Telekomkonzerne in Region Asia-Pazifik. Implementierung eines competence development Programms für Value-Added Solution Design und Value Pricing
  • Security Management Consultant: Definition der Informationssicherheitsrichtlinien für landesweiten Betrieb eines Chinesischen Mobilfunk Providers
  • Programm und Security Manager: Verantwortlich für Security management, Problem und Risiko Management in einem 120 Mill ? outsourcing project für eine Landesjustizministerium in Deutschland. Das Projekt umfasste das Design, die Implementierung und den Betrieb einer LAN/Server/Desktop Infrastruktur für 14.000 Benutzer in 250 Niederlassungen
  • Security Auditor: Durchführung von Security Compliance Audits zur Revision von Wirtschaftsprüfungsgesellschaften
  • Security Management Consultant: Entwicklung eines europaweiten Partner Programms für Managed Security Services mit einem Internet Service Provider in Deutschland
  • Key note Speaker: COMC 2nd annual meeting Beijing 2005: ?Securing Next Generation Networks?

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.