Projektmanager / Programme Manager/ Portfolio Manager / Information Security Evangelist
Aktualisiert am 19.03.2024
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.04.2024
Verfügbar zu: 80%
davon vor Ort: 0%
Informationssicherheit & IT Governance
IT Sicherheitsberatung und IT Risikomanagement
Internationales Portfolio- Programm und Projekt Management
Governance in Enterprise IT / COBIT 5 / COBIT 2019
Projekt- und Programm Management nach Prince2
BSI-Standards (IT Grundschutz, ISMS nach IT Grundschutz oder ISO 27001 native)
BAIT / VAIT
IT Grundschutz
ISO 27001
Projektmanagement Security Operations Center (SOC) Outsourcing
Projekt- und Programm Management nach PMI PMBOK (6th Ed.)
Projektmanagement Security Incident und Event Management (SIEM) Outsouring
Prozessmanagement nach ITIL
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Grundkenntnisse
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Munich (+150km) Stuttgart (+100km) Frankfurt am Main (+100km) Düsseldorf (+100km) Berlin (+50km)
Deutschland, Schweiz
nicht möglich

Projekte

Projekte

10 Monate
2023-06 - heute

PMI Germany Chapter e.V. Vizepräsidentin Region Süd

Vizepräsidentin Region Süd
Vizepräsidentin Region Süd

Eventmanagement

Membermanagement

Volunteermanagement

PMI Germany Chapter e.V.
München
12 Jahre 2 Monate
2012-02 - heute

Director Global Certification Seminars RMPI

Trainer, Portal Admin CISA CISM CGEIT ...
Trainer, Portal Admin

CISA und CISM Kurse abhalten.

Online Portal für Studenten warten.

Joomla!
CISA CISM CGEIT CRISC COBIT Joomla!
Online
11 Monate
2022-11 - 2023-09

SOC Outsourcing

Beratung SOC Outsourcing
Beratung SOC Outsourcing
Ausschreibung nach Vorgabe von Stadt und Kanton
Engergieversorger Schweiz
Basel /remote
1 Jahr 5 Monate
2021-05 - 2022-09

SOC Projekt

Berater CISO
Berater CISO
  • Unterstützung bei Operationalisierungsthemen

  • Beratung CMDB, ITSM, Unterstützung CISO

Versicherung AT
9 Monate
2021-09 - 2022-05

Projektmanagement Security Operations Center / Cyber Defense Center Outsourcing

BAIT EBA Richtlinien NIST ...
  • Projektmanagement SIEM (Splunk) und EDR (Tanium), externes Vulnerability Mgmt mit Tenable

  • Steuerung Outsourcing Provider

  • > 2000 Mitarbeiter weltweit

BAIT EBA Richtlinien NIST MITRE ATT&CK®
Versicherung AT
9 Monate
2021-04 - 2021-12

Projektmanagement PAM

Projektmanagement
Projektmanagement
CyberArk CyberArk PTA Omada (IAM)
Bank
Wiesbaden
1 Jahr 8 Monate
2020-05 - 2021-12

Projektmanagement Security Operations Center Outsourcing

Projektmanagement SOC Banken BAIT EBA Richtlinien NIST ...
Projektmanagement SOC Banken
  • Entwicklung Ausschreibungsunterlagen (RfP)

  • Projektmanagement Ausschreibung SOC inkl. SIEM, EDR, VulnMgmt und APT (Advanced Persistent Threat)/ATP (Advanced Threat Protection)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung

  • Umsetzung Transition

  • Projektmanagement SIEM (QRadar) und EDR (Tanium), externes Vulnerability Mgmt mit Tenable

  • Steuerung Outsourcing Provider

  • > 2000 Mitarbeiter weltweit

IBM QRadar Security Intelligence Platform Tanium Tenable
BAIT EBA Richtlinien NIST MITRE ATT&CK®
Wiesbaden
11 Monate
2020-02 - 2020-12

Beratung Security Operations Center Outsourcing

Projektmanagementberatung Versicherung EBA Richtlinie Outsourcing FMA Richtlinien ENISA ...
Projektmanagementberatung Versicherung
  • Entwicklung Ausschreibungsunterlagen (RfP)

  • Projektmanagement Ausschreibung SOC inkl. SIEM, Netzwerküberwachung, EDR Anbindung, VulnMgmt und APT (Advanced Persistent Threat)/ATP (Advanced Threat Protection)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Weiterentwicklung Cyber Defense Strategie

  • > 2000 Mitarbeiter österreichweit

EBA Richtlinie Outsourcing FMA Richtlinien ENISA NIST
Wüstenrot Versicherungs AG
Salzburg (Österreich)
6 Monate
2019-06 - 2019-11

Projektmanagement Security Operations Center Outsourcing

Projektmanager Outsourcing-Projekt Security Operations Center SOC
Projektmanager
  • Entwicklung Ausschreibungsunterlagen (RfP)

  • Projektmanagement Ausschreibung SOC inkl. SIEM und APT (Advanced Persistent Threat)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Projektunterstützung IAM und PAM (OneIdentity/Ballabit)

  • Rund 700 Mitarbeiter österreichweit (bezieht sich auf das RZ)

SIEM CISM CGEIT Projektmanagent Procurement EBA Richtlinie Outsourcing FMA Richtlinien COBIT 2019
Outsourcing-Projekt Security Operations Center SOC
Österreich
1 Jahr
2018-05 - 2019-04

Einführung SOC SIEM

Projektmanager ITIL CISM CGEIT ...
Projektmanager
  • Projektmanagement öffentliche (EU) Ausschreibung SOC inkl. SIEM, CMDB, Penetration Testing/Vulnerability Management und Tool-gestütztes ISMS nach ISO 27001

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Program Management SOC Outsourcing

  • Projektmanagement (Planung und Umsetzung) Security Incident & Event Management System (SIEM)

  • Rund 700 Mitarbeiter Bayernweit

ArcSight Cherwell RSA Archer Rapid 7 Nexpose
ITIL CISM CGEIT PRINCE/2 BAIT MARisk RSA Archer ISMS ArcSight SIEM Cherwell CMDB Rapid 7 Nexpose Tenable Suite
Bank München
Kreis München
9 Monate
2017-09 - 2018-05

Projektmanagement Security Operations Center Outsourcing

Projektmanager CISA CISM CGEIT ...
Projektmanager
  • Projektmanagement Ausschreibung SOC inkl. SIEM (Splunk)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Projektmanagement Penetration Testing

  • Projektmanagement Vulnerability Scanning/Asset Management

  • Berater des CISO

  • Unterstützung Teilprojekt PAM (CyberArk)

  • Unterstützung Teilprojekt IAM (Omada)

  • Erstellung des monatlichen EZB Reportings (Projekte zur Behebung der EZB Audit Findings)

  • Rund 750 Mitarbeiter Europaweit

  • Umsatz < 60 Mrd. EUR

Splunk Enterprise
CISA CISM CGEIT PRINCE2 BAIT ISMS nach ISO 27001 EBA Richtlinien Tenable Suite SIEM (Splunk)
Bayrische Spezialbank
München
5 Monate
2017-04 - 2017-08

Datacenter Consolidation

Project Security Officer Outtasking Outsourcing Audit ...
Project Security Officer

Projektunterstützung IT Outsourcing/SOC Outsourcing im Rahmen einer Rechenzentrumskonsolidierung

  • Projektmanagement ?Kunden? Onboarding

  • Outsourcing Governance: Überprüfung der Policies und Procedures des Outsourcingpartners

  • Unterstützung PAM Rollout (CyberArk)

  • Unterstützung IAM Rollout (OneIdentity)

  • Projektunterstützung SOC/SIEM (IBM QRadar)

  • Rund 750 Mitarbeiter Europaweit

  • Umsatz < 60 Mrd. EUR

Outtasking Outsourcing Audit Projektmanagement CyberArk OneIdentity IAM QRadar COBIT 5
Versicherung
München
10 Monate
2016-07 - 2017-04

Projektmanagement PAM Einführung

Projektmanagement PAM & ISMS Beauftragte ISMS BSIGrundschutz Projektmanagement ...
Projektmanagement PAM & ISMS Beauftragte
  • ISMS nach BSI Grundschutz (nach ISO 27001)

  • ISO 27001 Rezertifizierung

  • Beratung Leiter IT Sicherheit

HiScout ISMS
ISMS BSIGrundschutz Projektmanagement PAM Privileged Access ISO 27001 COBIT 5 BSI Grundschutz
öffentlicher Dienst
Nürnberg
11 Monate
2015-09 - 2016-07

Projekt Security für verschiedene Projekte

Projekt Security Beauftragter CISA, CISM, Agile EBA Richtlinien SOX ...
Projekt Security Beauftragter
  • Projekt Security für verschiedene Projekte u.a. Embargo, AML, SIEM (ArcSight), MAR (Marktmissbrauchsverordnung), HP ALM

  • Security Konzepte verfassen

  • Security Tests (PenTests) begleiten/leiten

  • Rund 55000 Mitarbeiter Deutschlandweit

  • Umsatz > 60 Mrd. EUR

SAP FI, Marktdatenliefersysteme, Embargo
CISA, CISM, Agile EBA Richtlinien SOX MaRisk
Bank
Bonn
4 Jahre 4 Monate
2011-09 - 2015-12

Training für CISA, CISM und CRISC

Trainer CISA, CISM, CRISC
Trainer
  • Trainer für CISA, CISM, CRISC CISM Kurs 2012 100% pass quote

ISACA
CISA, CISM, CRISC
RMPI
diverse Onsite / Webinare
8 Monate
2015-01 - 2015-08

Vendor Governance / Third Party Governance

Governance in Enterprise IT (CGEIT) Informationssicherheit (CISM) COBIT 5 ...

Governance im Bereich Lieferanten; Informationssicherheit

  • Sicherstellung aller Aspekte des Risikomanagements und der Compliance im Bereich des Lieferantenmanagement

  • Rund 91.700 Mitarbeiter Weltweit

  • Umsatz < 1.350 Mrd. EUR

Agiliance Risk Vision
Governance in Enterprise IT (CGEIT) Informationssicherheit (CISM) COBIT 5 MARisk EBA Richtlinien
Bank
Frankfurt
4 Monate
2014-09 - 2014-12

Security Management in Project

Security Manager Informationssicherheit
Security Manager

Ausarbeitung der Sicherheitskonzepte für Frankreich und Korea. Projektumfeld:

  • Applikationslandschaftskonsolidierung

  • Infrastrukturkonsolidierung

Word, Powerpoint
Informationssicherheit
Automotive
München
5 Monate
2013-06 - 2013-10

Security Problem Management

Security Problem Manager Information Security Management (CISM)
Security Problem Manager
  • Security Problem Management

Microsoft Sharepoint 2007
Information Security Management (CISM)
Bank
Frankfurt
3 Jahre 4 Monate
2008-06 - 2011-09

Coaching

Coaching CISA CISM PRINCE2
Coaching
Coaching Prince2 CISA CISM
CISA CISM PRINCE2
Diverse
diverse

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2020-06 - 2020-06

PMP

Certification, ISACA
Certification
ISACA
1 Monat
2020-05 - 2020-05

CAPM

Certification, ISACA
Certification
ISACA
4 Monate
2019-05 - 2019-08

Project Management Professional (PMP) PMBOK 6th Ed.

Certificate of Achievement, Simplilearn
Certificate of Achievement
Simplilearn
1 Monat
2018-10 - 2018-10

ITIL V3 (2011) Foundation

ITIL V3 (2011) Foundation PDU, ITIL V3 (2011) Foundation
ITIL V3 (2011) Foundation PDU
ITIL V3 (2011) Foundation
1 Monat
2018-03 - 2018-03

Agile Scrum Master

Agile Scrum Master PDU, Agile Scrum Master
Agile Scrum Master PDU
Agile Scrum Master
2 Monate
2017-07 - 2017-08

PMI-RMP Risk Management Professional

PMI-RMP Risk Management Professional PDU, Simplilearn
PMI-RMP Risk Management Professional PDU
Simplilearn
1 Monat
2016-11 - 2016-11

Project Management Professional (PMP) PMBOK 5th Ed.

Certificate of Achievement, Simplilearn 35 PDU
Certificate of Achievement
Simplilearn 35 PDU
  • Project Integration Management
  • Project Scope Management
  • Project Time Management
  • Project Cost Management
  • Project Quality Management
  • Project Human Resource Management
  • Project Communications Management
  • Project Risk Management
  • Project Procurement Management
  • Project Stakeholder Management
1 Monat
2015-11 - 2015-11

Certified in Risk and Information Systems Control (CRISC) class

Certificate of Completion, ISACA New York Metro Chapter
Certificate of Completion
ISACA New York Metro Chapter

The job practice domains and task and knowledge statements are as follows:

  • Domain 1?Risk Identification (27%)

  • Domain 2?Risk Assessment (28%)

  • Domain 3?Risk Response and Mitigation (23%)

  • Domain 4?Risk and Control Monitoring and Reporting (22%)

1 Monat
2015-04 - 2015-04

CGEIT

Certification, ISACA
Certification
ISACA
1 Monat
2010-03 - 2010-03

CISM

Certification, ISACA
Certification
ISACA
1 Monat
2009-09 - 2009-09

CISA

Certification, ISACA
Certification
ISACA
1 Monat
2007-03 - 2007-03

ITIL

ISACA
ISACA
1 Monat
2006-11 - 2006-11

PRINCE2

ISACA
ISACA

Position

Position

Projektmanagement

Informationssicherheitsberatung

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit & IT Governance IT Sicherheitsberatung und IT Risikomanagement Internationales Portfolio- Programm und Projekt Management Governance in Enterprise IT / COBIT 5 / COBIT 2019 Projekt- und Programm Management nach Prince2 BSI-Standards (IT Grundschutz, ISMS nach IT Grundschutz oder ISO 27001 native) BAIT / VAIT IT Grundschutz ISO 27001 Projektmanagement Security Operations Center (SOC) Outsourcing Projekt- und Programm Management nach PMI PMBOK (6th Ed.) Projektmanagement Security Incident und Event Management (SIEM) Outsouring Prozessmanagement nach ITIL

Schwerpunkte

  • Internationales Projekt und Programm Management von IT-Projekten

  • Projektportfolio und Risiko Management

  • Prozessmanagement nach ITIL

  • Informationssicherheit & IT Governance

  • Physische und IT-Sicherheitsberatung

Aufgabenbereiche

ITIL
PRINCE/2
PRINCE2
Projektmanagement
  • Projektleitung
  • technische Beratung
  • Konzeption
  • Steuerung

Produkte / Standards / Erfahrungen / Methoden

ArcSight
Audit
BAIT
BSI Grundschutz
BSIGrundschutz
CGEIT
Cherwell
CISA
CISA, CISM, Agile
CISM
COBIT
CRISC
CyberArk
EBA Richtlinie Outsourcing
EBA Richtlinien
ENISA
FMA Richtlinien
HiScout ISMS
IBM QRadar Security Intelligence Platform
ISMS
Joomla!
MITRE ATT&CK®
NIST
Outsourcing
Outsourcing-Projekt
Outtasking
PAM Privileged Access
Procurement
Projektmanagent
Rapid 7 Nexpose
RSA Archer
SIEM
Splunk Enterprise
Tanium
Tenable

Methodische und Management Kompetenzen

  • Projekt- und Programm Management (Prince2, MSP, PMI, PMBOK)

  • Prozessmanagement und Prozessoptimierung (ITIL, COBIT, COSO, CCM/CMMI)

  • Information Security Management (CISM ? Certified Information Security Manager ISACA, ANSI/ISO akkreditiertes Programm)

  • Information Systems Audit (CISA ? Certified Information Systems Auditor ISACA, ANSI/ISO akkreditiertes Programm)

  • Governance in Enterprise IT (CGEIT ? Certified in the Governance of Enterprise IT ISACA ANSI/ISO akkreditiertes Programm)

  • Information Security und IT Governance (CGEIT, CISA, CISM, CISSP CBK)

  • BSI-Standards (IT Grundschutz, ISMS nach IT Grundschutz oder ISO 27001 native)

  • BAIT

  • VAIT

Profil:

Die Freiberuflerin verfügt über langjährige, internationale Erfahrung sowohl als Senior Programund Projektleiterin, vornehmlich im Bereich Information Security, als auch als Fachexpertin für die Bereiche Governance, Risk & Compliance. Sie ist eine vielseitige, praxisorientierte Problemlöserin und sammelte umfangreiche Erfahrungen im Aufbau, der Neuausrichtung und Entwicklung von Organisationseinheiten im IT-Umfeld. Sie besitzt fundierte, in der Praxis angewandte, betriebswirtschaftliche Kenntnisse. Ergänzend eignete sie sich breites Wissen und praktische Erfahrungen in Prozess- und Changemanagement an. Zu ihren ausgeprägten Stärken gehören ein analytisches Denkvermögen, eine unternehmerische, flexible Haltung sowie eine hohe Belastbarkeit. Ihre Offenheit und die Fähigkeit mit Menschen unterschiedlicher Herkunft ziel- und ergebnisorientiert zu arbeiten runden ihr Profil ab.

Persönliche Stärken

  • Teamfähigkeit

  • Eigeninitiative

  • Leidenschaft

  • Zuverlässigkeit

  • Emotionale Intelligenz

  • Konfliktfähigkeit

  • Neugierde

  • Flexibilität

  • Selbstmanagement

  • Durchsetzungsvermögen

Kundenliste Auszug:

  • IBM Global Services Schweiz, UBS, Deutsche Bank Suisse SA, Deutsche Bank, Postbank, IZB heute FI-TS in Haar, Europäisches Patentamt in Den Haag, HVB FMIS, Allianz, BMW, Bundesagentur für Arbeit in Nürnberg

  • Projektbudget > 20 Mio USD (Citigroup 2005/2006)

  • Projektteams > 40 Mitarbeiter Citigroup weltweit

Erfahrung

  • 15+ Jahre: Projektmanagement (IT)

  • 20+ Jahre IT Servicemanagement

  • 10+ Jahre IT-Governance

  • 5+ Jahre BSI-Standards (ISMS nach IT Grundschutz oder ISO 27001 native)

Methodische und Management Kompetenzen

  • Projekt- und Programm Management (Prince2, MSP, PMI PMBOK, Agile Scrum)

  • Prozessmanagement und Prozessoptimierung (ITIL, COBIT, COSO, CCM/CMMI)

  • Information Security Management

  • Information Systems Audit

  • Governance in Enterprise IT / COBIT 5 / COBIT 2019 (?COBIT goes agile?)

  • Information Security und IT Governance (CGEIT, CISA, CISM, CISSP CBK)

  • BSI ? IT-Grundschutz, ISO 27001/ISO 2700x

  • BAIT, VAIT, MaRisk, EBA Regulatorien

  • Penetration Testing, Vulnerability Scanning (Nexpose, Tenable)

Managementerfahrung in Unternehmen

Cyber Defense Center
Security Operations Center SOC

Branchen

Branchen

  • Banken / Finanzdienstleister

  • Airlineindustry

  • Handel

  • Consulting/Beratung

  • Rechenzentren

  • Energieversorger

  • Verein

Einsatzorte

Einsatzorte

Munich (+150km) Stuttgart (+100km) Frankfurt am Main (+100km) Düsseldorf (+100km) Berlin (+50km)
Deutschland, Schweiz
nicht möglich

Projekte

Projekte

10 Monate
2023-06 - heute

PMI Germany Chapter e.V. Vizepräsidentin Region Süd

Vizepräsidentin Region Süd
Vizepräsidentin Region Süd

Eventmanagement

Membermanagement

Volunteermanagement

PMI Germany Chapter e.V.
München
12 Jahre 2 Monate
2012-02 - heute

Director Global Certification Seminars RMPI

Trainer, Portal Admin CISA CISM CGEIT ...
Trainer, Portal Admin

CISA und CISM Kurse abhalten.

Online Portal für Studenten warten.

Joomla!
CISA CISM CGEIT CRISC COBIT Joomla!
Online
11 Monate
2022-11 - 2023-09

SOC Outsourcing

Beratung SOC Outsourcing
Beratung SOC Outsourcing
Ausschreibung nach Vorgabe von Stadt und Kanton
Engergieversorger Schweiz
Basel /remote
1 Jahr 5 Monate
2021-05 - 2022-09

SOC Projekt

Berater CISO
Berater CISO
  • Unterstützung bei Operationalisierungsthemen

  • Beratung CMDB, ITSM, Unterstützung CISO

Versicherung AT
9 Monate
2021-09 - 2022-05

Projektmanagement Security Operations Center / Cyber Defense Center Outsourcing

BAIT EBA Richtlinien NIST ...
  • Projektmanagement SIEM (Splunk) und EDR (Tanium), externes Vulnerability Mgmt mit Tenable

  • Steuerung Outsourcing Provider

  • > 2000 Mitarbeiter weltweit

BAIT EBA Richtlinien NIST MITRE ATT&CK®
Versicherung AT
9 Monate
2021-04 - 2021-12

Projektmanagement PAM

Projektmanagement
Projektmanagement
CyberArk CyberArk PTA Omada (IAM)
Bank
Wiesbaden
1 Jahr 8 Monate
2020-05 - 2021-12

Projektmanagement Security Operations Center Outsourcing

Projektmanagement SOC Banken BAIT EBA Richtlinien NIST ...
Projektmanagement SOC Banken
  • Entwicklung Ausschreibungsunterlagen (RfP)

  • Projektmanagement Ausschreibung SOC inkl. SIEM, EDR, VulnMgmt und APT (Advanced Persistent Threat)/ATP (Advanced Threat Protection)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung

  • Umsetzung Transition

  • Projektmanagement SIEM (QRadar) und EDR (Tanium), externes Vulnerability Mgmt mit Tenable

  • Steuerung Outsourcing Provider

  • > 2000 Mitarbeiter weltweit

IBM QRadar Security Intelligence Platform Tanium Tenable
BAIT EBA Richtlinien NIST MITRE ATT&CK®
Wiesbaden
11 Monate
2020-02 - 2020-12

Beratung Security Operations Center Outsourcing

Projektmanagementberatung Versicherung EBA Richtlinie Outsourcing FMA Richtlinien ENISA ...
Projektmanagementberatung Versicherung
  • Entwicklung Ausschreibungsunterlagen (RfP)

  • Projektmanagement Ausschreibung SOC inkl. SIEM, Netzwerküberwachung, EDR Anbindung, VulnMgmt und APT (Advanced Persistent Threat)/ATP (Advanced Threat Protection)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Weiterentwicklung Cyber Defense Strategie

  • > 2000 Mitarbeiter österreichweit

EBA Richtlinie Outsourcing FMA Richtlinien ENISA NIST
Wüstenrot Versicherungs AG
Salzburg (Österreich)
6 Monate
2019-06 - 2019-11

Projektmanagement Security Operations Center Outsourcing

Projektmanager Outsourcing-Projekt Security Operations Center SOC
Projektmanager
  • Entwicklung Ausschreibungsunterlagen (RfP)

  • Projektmanagement Ausschreibung SOC inkl. SIEM und APT (Advanced Persistent Threat)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Projektunterstützung IAM und PAM (OneIdentity/Ballabit)

  • Rund 700 Mitarbeiter österreichweit (bezieht sich auf das RZ)

SIEM CISM CGEIT Projektmanagent Procurement EBA Richtlinie Outsourcing FMA Richtlinien COBIT 2019
Outsourcing-Projekt Security Operations Center SOC
Österreich
1 Jahr
2018-05 - 2019-04

Einführung SOC SIEM

Projektmanager ITIL CISM CGEIT ...
Projektmanager
  • Projektmanagement öffentliche (EU) Ausschreibung SOC inkl. SIEM, CMDB, Penetration Testing/Vulnerability Management und Tool-gestütztes ISMS nach ISO 27001

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Program Management SOC Outsourcing

  • Projektmanagement (Planung und Umsetzung) Security Incident & Event Management System (SIEM)

  • Rund 700 Mitarbeiter Bayernweit

ArcSight Cherwell RSA Archer Rapid 7 Nexpose
ITIL CISM CGEIT PRINCE/2 BAIT MARisk RSA Archer ISMS ArcSight SIEM Cherwell CMDB Rapid 7 Nexpose Tenable Suite
Bank München
Kreis München
9 Monate
2017-09 - 2018-05

Projektmanagement Security Operations Center Outsourcing

Projektmanager CISA CISM CGEIT ...
Projektmanager
  • Projektmanagement Ausschreibung SOC inkl. SIEM (Splunk)

  • Management Bieterkonferenzen und Präsentationen

  • Entwicklung und Management Bieterbewertung (fachlich und budgetär)

  • Projektmanagement Penetration Testing

  • Projektmanagement Vulnerability Scanning/Asset Management

  • Berater des CISO

  • Unterstützung Teilprojekt PAM (CyberArk)

  • Unterstützung Teilprojekt IAM (Omada)

  • Erstellung des monatlichen EZB Reportings (Projekte zur Behebung der EZB Audit Findings)

  • Rund 750 Mitarbeiter Europaweit

  • Umsatz < 60 Mrd. EUR

Splunk Enterprise
CISA CISM CGEIT PRINCE2 BAIT ISMS nach ISO 27001 EBA Richtlinien Tenable Suite SIEM (Splunk)
Bayrische Spezialbank
München
5 Monate
2017-04 - 2017-08

Datacenter Consolidation

Project Security Officer Outtasking Outsourcing Audit ...
Project Security Officer

Projektunterstützung IT Outsourcing/SOC Outsourcing im Rahmen einer Rechenzentrumskonsolidierung

  • Projektmanagement ?Kunden? Onboarding

  • Outsourcing Governance: Überprüfung der Policies und Procedures des Outsourcingpartners

  • Unterstützung PAM Rollout (CyberArk)

  • Unterstützung IAM Rollout (OneIdentity)

  • Projektunterstützung SOC/SIEM (IBM QRadar)

  • Rund 750 Mitarbeiter Europaweit

  • Umsatz < 60 Mrd. EUR

Outtasking Outsourcing Audit Projektmanagement CyberArk OneIdentity IAM QRadar COBIT 5
Versicherung
München
10 Monate
2016-07 - 2017-04

Projektmanagement PAM Einführung

Projektmanagement PAM & ISMS Beauftragte ISMS BSIGrundschutz Projektmanagement ...
Projektmanagement PAM & ISMS Beauftragte
  • ISMS nach BSI Grundschutz (nach ISO 27001)

  • ISO 27001 Rezertifizierung

  • Beratung Leiter IT Sicherheit

HiScout ISMS
ISMS BSIGrundschutz Projektmanagement PAM Privileged Access ISO 27001 COBIT 5 BSI Grundschutz
öffentlicher Dienst
Nürnberg
11 Monate
2015-09 - 2016-07

Projekt Security für verschiedene Projekte

Projekt Security Beauftragter CISA, CISM, Agile EBA Richtlinien SOX ...
Projekt Security Beauftragter
  • Projekt Security für verschiedene Projekte u.a. Embargo, AML, SIEM (ArcSight), MAR (Marktmissbrauchsverordnung), HP ALM

  • Security Konzepte verfassen

  • Security Tests (PenTests) begleiten/leiten

  • Rund 55000 Mitarbeiter Deutschlandweit

  • Umsatz > 60 Mrd. EUR

SAP FI, Marktdatenliefersysteme, Embargo
CISA, CISM, Agile EBA Richtlinien SOX MaRisk
Bank
Bonn
4 Jahre 4 Monate
2011-09 - 2015-12

Training für CISA, CISM und CRISC

Trainer CISA, CISM, CRISC
Trainer
  • Trainer für CISA, CISM, CRISC CISM Kurs 2012 100% pass quote

ISACA
CISA, CISM, CRISC
RMPI
diverse Onsite / Webinare
8 Monate
2015-01 - 2015-08

Vendor Governance / Third Party Governance

Governance in Enterprise IT (CGEIT) Informationssicherheit (CISM) COBIT 5 ...

Governance im Bereich Lieferanten; Informationssicherheit

  • Sicherstellung aller Aspekte des Risikomanagements und der Compliance im Bereich des Lieferantenmanagement

  • Rund 91.700 Mitarbeiter Weltweit

  • Umsatz < 1.350 Mrd. EUR

Agiliance Risk Vision
Governance in Enterprise IT (CGEIT) Informationssicherheit (CISM) COBIT 5 MARisk EBA Richtlinien
Bank
Frankfurt
4 Monate
2014-09 - 2014-12

Security Management in Project

Security Manager Informationssicherheit
Security Manager

Ausarbeitung der Sicherheitskonzepte für Frankreich und Korea. Projektumfeld:

  • Applikationslandschaftskonsolidierung

  • Infrastrukturkonsolidierung

Word, Powerpoint
Informationssicherheit
Automotive
München
5 Monate
2013-06 - 2013-10

Security Problem Management

Security Problem Manager Information Security Management (CISM)
Security Problem Manager
  • Security Problem Management

Microsoft Sharepoint 2007
Information Security Management (CISM)
Bank
Frankfurt
3 Jahre 4 Monate
2008-06 - 2011-09

Coaching

Coaching CISA CISM PRINCE2
Coaching
Coaching Prince2 CISA CISM
CISA CISM PRINCE2
Diverse
diverse

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2020-06 - 2020-06

PMP

Certification, ISACA
Certification
ISACA
1 Monat
2020-05 - 2020-05

CAPM

Certification, ISACA
Certification
ISACA
4 Monate
2019-05 - 2019-08

Project Management Professional (PMP) PMBOK 6th Ed.

Certificate of Achievement, Simplilearn
Certificate of Achievement
Simplilearn
1 Monat
2018-10 - 2018-10

ITIL V3 (2011) Foundation

ITIL V3 (2011) Foundation PDU, ITIL V3 (2011) Foundation
ITIL V3 (2011) Foundation PDU
ITIL V3 (2011) Foundation
1 Monat
2018-03 - 2018-03

Agile Scrum Master

Agile Scrum Master PDU, Agile Scrum Master
Agile Scrum Master PDU
Agile Scrum Master
2 Monate
2017-07 - 2017-08

PMI-RMP Risk Management Professional

PMI-RMP Risk Management Professional PDU, Simplilearn
PMI-RMP Risk Management Professional PDU
Simplilearn
1 Monat
2016-11 - 2016-11

Project Management Professional (PMP) PMBOK 5th Ed.

Certificate of Achievement, Simplilearn 35 PDU
Certificate of Achievement
Simplilearn 35 PDU
  • Project Integration Management
  • Project Scope Management
  • Project Time Management
  • Project Cost Management
  • Project Quality Management
  • Project Human Resource Management
  • Project Communications Management
  • Project Risk Management
  • Project Procurement Management
  • Project Stakeholder Management
1 Monat
2015-11 - 2015-11

Certified in Risk and Information Systems Control (CRISC) class

Certificate of Completion, ISACA New York Metro Chapter
Certificate of Completion
ISACA New York Metro Chapter

The job practice domains and task and knowledge statements are as follows:

  • Domain 1?Risk Identification (27%)

  • Domain 2?Risk Assessment (28%)

  • Domain 3?Risk Response and Mitigation (23%)

  • Domain 4?Risk and Control Monitoring and Reporting (22%)

1 Monat
2015-04 - 2015-04

CGEIT

Certification, ISACA
Certification
ISACA
1 Monat
2010-03 - 2010-03

CISM

Certification, ISACA
Certification
ISACA
1 Monat
2009-09 - 2009-09

CISA

Certification, ISACA
Certification
ISACA
1 Monat
2007-03 - 2007-03

ITIL

ISACA
ISACA
1 Monat
2006-11 - 2006-11

PRINCE2

ISACA
ISACA

Position

Position

Projektmanagement

Informationssicherheitsberatung

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit & IT Governance IT Sicherheitsberatung und IT Risikomanagement Internationales Portfolio- Programm und Projekt Management Governance in Enterprise IT / COBIT 5 / COBIT 2019 Projekt- und Programm Management nach Prince2 BSI-Standards (IT Grundschutz, ISMS nach IT Grundschutz oder ISO 27001 native) BAIT / VAIT IT Grundschutz ISO 27001 Projektmanagement Security Operations Center (SOC) Outsourcing Projekt- und Programm Management nach PMI PMBOK (6th Ed.) Projektmanagement Security Incident und Event Management (SIEM) Outsouring Prozessmanagement nach ITIL

Schwerpunkte

  • Internationales Projekt und Programm Management von IT-Projekten

  • Projektportfolio und Risiko Management

  • Prozessmanagement nach ITIL

  • Informationssicherheit & IT Governance

  • Physische und IT-Sicherheitsberatung

Aufgabenbereiche

ITIL
PRINCE/2
PRINCE2
Projektmanagement
  • Projektleitung
  • technische Beratung
  • Konzeption
  • Steuerung

Produkte / Standards / Erfahrungen / Methoden

ArcSight
Audit
BAIT
BSI Grundschutz
BSIGrundschutz
CGEIT
Cherwell
CISA
CISA, CISM, Agile
CISM
COBIT
CRISC
CyberArk
EBA Richtlinie Outsourcing
EBA Richtlinien
ENISA
FMA Richtlinien
HiScout ISMS
IBM QRadar Security Intelligence Platform
ISMS
Joomla!
MITRE ATT&CK®
NIST
Outsourcing
Outsourcing-Projekt
Outtasking
PAM Privileged Access
Procurement
Projektmanagent
Rapid 7 Nexpose
RSA Archer
SIEM
Splunk Enterprise
Tanium
Tenable

Methodische und Management Kompetenzen

  • Projekt- und Programm Management (Prince2, MSP, PMI, PMBOK)

  • Prozessmanagement und Prozessoptimierung (ITIL, COBIT, COSO, CCM/CMMI)

  • Information Security Management (CISM ? Certified Information Security Manager ISACA, ANSI/ISO akkreditiertes Programm)

  • Information Systems Audit (CISA ? Certified Information Systems Auditor ISACA, ANSI/ISO akkreditiertes Programm)

  • Governance in Enterprise IT (CGEIT ? Certified in the Governance of Enterprise IT ISACA ANSI/ISO akkreditiertes Programm)

  • Information Security und IT Governance (CGEIT, CISA, CISM, CISSP CBK)

  • BSI-Standards (IT Grundschutz, ISMS nach IT Grundschutz oder ISO 27001 native)

  • BAIT

  • VAIT

Profil:

Die Freiberuflerin verfügt über langjährige, internationale Erfahrung sowohl als Senior Programund Projektleiterin, vornehmlich im Bereich Information Security, als auch als Fachexpertin für die Bereiche Governance, Risk & Compliance. Sie ist eine vielseitige, praxisorientierte Problemlöserin und sammelte umfangreiche Erfahrungen im Aufbau, der Neuausrichtung und Entwicklung von Organisationseinheiten im IT-Umfeld. Sie besitzt fundierte, in der Praxis angewandte, betriebswirtschaftliche Kenntnisse. Ergänzend eignete sie sich breites Wissen und praktische Erfahrungen in Prozess- und Changemanagement an. Zu ihren ausgeprägten Stärken gehören ein analytisches Denkvermögen, eine unternehmerische, flexible Haltung sowie eine hohe Belastbarkeit. Ihre Offenheit und die Fähigkeit mit Menschen unterschiedlicher Herkunft ziel- und ergebnisorientiert zu arbeiten runden ihr Profil ab.

Persönliche Stärken

  • Teamfähigkeit

  • Eigeninitiative

  • Leidenschaft

  • Zuverlässigkeit

  • Emotionale Intelligenz

  • Konfliktfähigkeit

  • Neugierde

  • Flexibilität

  • Selbstmanagement

  • Durchsetzungsvermögen

Kundenliste Auszug:

  • IBM Global Services Schweiz, UBS, Deutsche Bank Suisse SA, Deutsche Bank, Postbank, IZB heute FI-TS in Haar, Europäisches Patentamt in Den Haag, HVB FMIS, Allianz, BMW, Bundesagentur für Arbeit in Nürnberg

  • Projektbudget > 20 Mio USD (Citigroup 2005/2006)

  • Projektteams > 40 Mitarbeiter Citigroup weltweit

Erfahrung

  • 15+ Jahre: Projektmanagement (IT)

  • 20+ Jahre IT Servicemanagement

  • 10+ Jahre IT-Governance

  • 5+ Jahre BSI-Standards (ISMS nach IT Grundschutz oder ISO 27001 native)

Methodische und Management Kompetenzen

  • Projekt- und Programm Management (Prince2, MSP, PMI PMBOK, Agile Scrum)

  • Prozessmanagement und Prozessoptimierung (ITIL, COBIT, COSO, CCM/CMMI)

  • Information Security Management

  • Information Systems Audit

  • Governance in Enterprise IT / COBIT 5 / COBIT 2019 (?COBIT goes agile?)

  • Information Security und IT Governance (CGEIT, CISA, CISM, CISSP CBK)

  • BSI ? IT-Grundschutz, ISO 27001/ISO 2700x

  • BAIT, VAIT, MaRisk, EBA Regulatorien

  • Penetration Testing, Vulnerability Scanning (Nexpose, Tenable)

Managementerfahrung in Unternehmen

Cyber Defense Center
Security Operations Center SOC

Branchen

Branchen

  • Banken / Finanzdienstleister

  • Airlineindustry

  • Handel

  • Consulting/Beratung

  • Rechenzentren

  • Energieversorger

  • Verein

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.