ISO 27001 Information Security Management, Implementation, Consulting, (Re-) Zertification & Lead Auditor, ISO 9001/22301/31000 Consulting, Compliance
Aktualisiert am 24.03.2022
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.04.2022
Verfügbar zu: 100%
davon vor Ort: 80%
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Frankfurt am Main (+100km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km)

Europe: Available to all European countries,  if remote work options available; 2-3 days onsite possible

 

nicht möglich

Projekte

Projekte

7 Monate
2019-10 - 2020-04

ISMS Konzept & Implementierung

Senior Information Security Consultant
Senior Information Security Consultant

1.Comprehensive set up and implementation of corporate ISMS, including strategy, organisation, governance, policy framework and awareness program

2.Apply P-D-C-A approach to ensure effective management, operation, maintenance and improvement of the ISMS

3.Ensure requirements and scope definition with regards to ISO 27001:2013

4.Run Maturity Assessment: Coordinate and align AS-IS, TO BE and GAP ANALYSIS

5.Ensure set up, alignment, coordination and running of relevant ISMS activities for set up & implementation

6.Management Consultancy & Reporting to Head of IT and Managing Director

7.Ensure ISO 27001:2013 Certification Audit Readiness 8.Develop and align implementation plan for ISMS roll-out (2020-2021)

9.Consider, align and manage (compliance) requirements with stakeholders, especially for GDPR

10.Build & train a team of Information Security experts with deep technical and governance skills

11.Ensure Management activities with regards to Security Boards, Project- and Program Management activities

ESWE Verkehr
Wiesbaden
1 Jahr 7 Monate
2018-01 - 2019-07

Projekt/Program ISMS Konzept & Implementierung (CISO)

Chief Information Security Officer ISO 27001 BCM risk management ...
Chief Information Security Officer

1. Program and Projekt Management zur Entwicklung & Implementierung eines ISMS  

2. Senior Management Verantwortung (direkte Berichtslinie an CIO & CFO)
3. Bereitstellung von Sicherheitsanweisungen für Unternehmen (Vorstands- und Organisationsebene)
4. Umfassende Entwicklung, Einrichtung und Implementierung eines unternehmensweites ISMS (einschließlich Strategie, Organisation, Governance, Richtlinien/Rahmenwerk und Sensibilisierungsprogramm)
5. Anwendung des P-D-C-A-Ansatzes zur Gewährleistung eines effektiven Managements, Betriebs, Wartung und Verbesserung des ISMS
6. Empfehlungen zur Strategische und taktische Risiko Management Ausrichtung bieten (in Bezug auf Risikominderung und präventiven Schutz von Vermögenswerten)
7. Entwickeln und einführen eines Risikobasierter Ansatz zur Priorisierung, Koordinierung und Verwaltung der Umsetzung von Kontrollen
8. Sicherstellung der Risikoidentifikation, -analyse und -minderung (um Verfügbarkeit, Vertraulichkeit und Integrität von Vermögenswerten zu gewährleisten)
9. Compliance-Anforderungen mit Stakeholdern abstimmen und diese im Rahmen des ISMS berücksichtigen (inkl. Datenschutz & DSGVO
10. Einrichten von Compliance- und Audit-Programmen zur Gewährleistung der Wirksamkeit der Sicherheitskontrollen
11. Aufbau/Schulung eines Teams von Experten für Informationssicherheit mit fundierten technischen und Governance-Kenntnissen
12. Sicherstellung von Managementaktivitäten in Bezug auf Budget-, Finanz- und Ressourcenplanung, Zeitmanagement und Kollaborationsmanagement

13. Sicherstellung eines kontinuierlichen Weiterentwicklung eines ISMS

14. Unterstützung aller Fachbereiche & Asset Owner zur Implementierung eines ISMS (gemäß Übersicht Skills) zur Abdeckung aller ISO 27001 Anforderungen (K. 4-10 und relevante Annex Kontrollen). 

Arbeitsübliche IT Ausstattung
ISO 27001 BCM risk management Incident Management Audits Risk Assessments Provider Management HR Security Physical Security IT Security Schutzbedarfsfeststellung Asset Management Access and Identity Management ISO 27001 Zertifizierung Strategieplanung gruppen-richtlinien Awareness Training Management Reporting Team Management Program Management Projekt Mana Krisenmanagement Notfall Management System Security Information Security Management System (ISMS)
Kloeckner SE
6 Monate
2018-06 - 2018-11

ISO 27001 & 9001 Certification Readyness Assessment & Audit Preparation (Lead Auditor)

Senior Consultant ISO 27001 & 9001 Workshop
Senior Consultant ISO 27001 & 9001

1.ISO 27001 & 9001 Certification Audit Preparation for certification ready-ness

2.Prepare, cooridinate, run workshops & training

3.Check and improve document / policy framework

4.Set up and run relevant Risk Assessments (including definition of Protection Level of Assets

5.Team Alignment relevant activities

6.Provide input with regards to ensure proper Maturity Assessment of the ISMS 

Workshop
usd-ag
Frankfurt am Main
11 Monate
2017-02 - 2017-12

ISMS Entwcklung & Implementierung

Snr. Management Consultant Information Security Consultant
Snr. Management Consultant Information Security Consultant

1.ISMS: Develop and implement Corporate Information Security Management System (ISMS) Passenger Airlines: •Establish Governance Structure, framework (ISO 27001 Certification Audit ready), Policy & Procedures •Manage continuous improvement activities & KPI development •Conduct resource planning 2018 & project management activities

2.Asset Management: Ensure development of Asset Management Approach, Asset Register and control

3.Risk Management & BCM:  Develop, establish and implement Information Security Risk Management Methodology & BCM Approach

4.Supplier Management & Audits: Define, establish and align Security Requirements, Performance and Compliance checks for Service Provider (approach, plan and measures)

5.Incident Management: Set up, align and coordinate implementation of incident response procedure and plan 6.Internal Audits: Define, develop and align Internal Audit Approach, program and plan 7.Support development and implementation of operational IT and Information Security Toolbox (to coordinate business activities, processes & compliance)

8.Liaise with interfacing departments, staff and Management

Deutsche Lufthansa
Frankfurt am Main
5 Monate
2016-08 - 2016-12

Outsourcing / Supplier Contract & Performance Management

Snr. Information Security Consultant (Supplier Security),
Snr. Information Security Consultant (Supplier Security),

1.Outsourcing / Supplier Contract & Performance Management 2.Review contracts / SLA’s (& structure) & define Security Requirements & Measures

3.Define Information Security Ruleset and Criticality levels 4.Develop Supplier Compliance Monitoring approach & align with relevant departments

5.Develop Supplier Compliance Assessment Tools, documentation and questionnaires

6.Run contract assessments & develop Risk Treatment Plan 7.Develop Supplier Management & Monitoring Toolset, framework and structures

8.Manage Supplier Monitoring process

9.Close related BaFIN Finding Supplier Monitoring Management 10.Manage and develop Management Reporting

11.Team alignment Information Security, Governance, Risk and Compliance

12.Department alignment with Outsourcing, Legal and Business Continuity Management

13.Contract framework development & set-up

14.Summary: Manage Information Security in Contracts & Performance Management

15.Requirements definition: Based on ISO 27001:2013 and MaRisk

Deutsche Börse Frankfurt
Frankfurt & Luxemburg
11 Monate
2015-09 - 2016-07

ISMS Konzept & Implementierung (Automotive)

Snr. Management Consultant Information Security
Snr. Management Consultant Information Security

1.Project Management to set-up & ensure implementation of ISMS, policy framework and governance structure. 2.Requirements Definition and mapping of ISO 27001:2013 to VDA (German Association of Automotive Industry).

3.Incorporate VW requirements & consideration for ISO 27001 control framework.

4.Run AS-IS, TO BE and GAP ANALYSIS & VDA Level 3/ Maturity Level Assessment.

5.Project Management & assignment of project activities to Head IT (Division) & CIO

6.Management Consultancy & Reporting to CIO and Head of IT (incl. strategy development, set up & roll-out)

7.Prepare ISO 27001:2013 Certification Audit 8.Prepare integration international divisions (e.g. Austria, China & USA) 8.Coordination and run Internal Audit for 2 locations (Europe)

10. Preparation Customer Audits (VW)

11.Develop and align implementation plan for ISMS roll-out (2016 – 2018)  

Georg Fischer Automotive
DACH Region

Aus- und Weiterbildung

Aus- und Weiterbildung

Qualifizierung:

 

  • Lead Auditor ISO 9001, BSI Group UK: 2014
  • Lean Six Sigma, Green Belt Training, Equens SE: 2012
  • Lead Auditor ISO 27001, University Krems Austria: 2010

  • Master Degree Business Studies, University of Applied Science Ludwigshafen: 1999

  • Information Security Management, M.I.S. Training Institute London UK

  • weitere (nicht IS relevant - auf Anfrage)

 

Fachkenntnisse:

  • ISO 22301 Business Continuity
  • ISO 31000 Risk Management
  • PCI-DSS
  • BSI Grundschutz
  • ITIL
  • MaRisk
  • Cobit
  • ISAE 3402
  • Six Sigma
  • Prince 2

Position

Position

  • ISO 27001 Information Security Consultant
  • Information Security Management

  • (Chief) Information Security Officer
  • ISO 27001 & 9001 Lead Auditor / Assessor
  • Internal Auditor
  • Compliance Mangement (ISO, PCI DSS, MaRisk, ITIL, etc.)
  • Supplier Management & Auditor
  • Awareness Training
  • Governance, Risk & Compliance Consultant

  • Business Continuity Management -  Implementation Consultant (ISO 22301 & ISO 27001)

  • ISO 31000 Risk Management
  • Management Consulting Banking
  • Project Management (Prince 2) und Business Analyse
  • Prozess Management

 

Kompetenzen

Kompetenzen

Aufgabenbereiche

Access/Identity Management
Audits
Intern, extern, Provider, Kunden
Awareness Training
Business Continuity Management & Notfallplanung
Business Impact Assessment
Compliance Management
etc.
HR Security
Incident Management
Information Security Management System (ISMS)
Management, Entwicklung, Implmenetierung
IT Security
Kontinuierliche Weiterentwicklung
Physische Sicherheit
Progam Management
Projekt Management Erfahrung
Richtlinie- und Rahmenwerk
Risiko Management
Risk Assessments & Treatment
Sales Unterstützung
Strategieplanung, Governance & Organisation
Supplier Manaagement
System Security
Systems Development LifeCycle
Team Management

Produkte / Standards / Erfahrungen / Methoden

Zusammenfassung:
- ISO 27001 Audits & Zertifizierung (Lead Auditor, Supplier / Customer Audits, Internal / External Audits)
- ISO 27001 Consulting & Implementierung
- ISO 27001 Awareness Training, ISMS Implementation & Governance Structure (Policy Framework)
- ISO 31000 Risk Management
- ISO 22301 Business Continuity Management
- VDA 
- MaRisk / BAIT / KAIT 
- NIST
- ISAE 3402
- BSI Grundschutz 
- PCI-DSS
- Cobit / ITIL 
- Prince 2
- Compliance Management
- Governance Management / System
 
Produkte & Leistungen:
1. ISO 27001:
- Vorbereitung, Begleitung und Sicherstellung der jährlichen (Re-)Zertifizierung
- Durchführung von Gap-Analysen mit entsprechender Handlungsempfehlung zu Mindestanforderungen
- Begleitung und Sicherstellung der Implementierung von ISO 27001 Kontrollen & Massnahmen
- Unterstützung, Behandlung & Schließen von Auditmassnahmen (Findings) zur Sicherstellung der jährlichen Re-Zertifizierung & des 'Continious Improvement Prozesses
- Entwicklung und Einführung ISMS (Informations Sicherheit Management Systems) & Framework
- IS Management: Projektmanagement, Operating Model, Governance
  Structure, Controlling (manage / control activities) und Strategieentwicklung; Steuerung & Management globaler IS Aktivitäten
- IS Compliance checks
- IS Framework (Policies, Processes, Procedures - Prozesse und Ablaeufe) - Implementierung, Review und Weiterentwicklung 
- Awareness Programm (IS Bewusstsein schaffen)
- Risk und Asset Management (Risk Assessment and Asset Classification)
- Access/Identity  Management (Profiles, Access Control, Tools)
- Incident, Business Continuity Management, Security Breaches
- IT Security (Data Exchange, System Maintenance, System Changes,
  Acceptable Use, 3rd Party Management)
- HR Security
- Facility Security (Gebaeude / Ausstattungs Sicherheit und sichere
  Beseitigung - secure disposal)
- Management Reporting (COO, IS Board, Senior Management, Committees
- Liase with Audit
- Business Continuity Management (BCM): Untersützung und Implementierung von BCM Plänen & Tools
2. Auditierung (ISO 27001, 9001, 22301, 31000):

- Vorbereiten, leiten, belgeiten und Sicherstellen von 27001 (Re-)Zertifierungen

- Durchführung & Management von 3rd Party / (IT) Supplier Audits

- Begleitung und Durchführung von Kunden Audits & Anfragen und Auswertungen

- Manage Internal & External Audit Requests (ISO 27001 & 22301)

- Unterstützung ISO 22301 Zertifizierungsaudit

- Durchführung 'Operational Risk Assessment Audits' für IT Suppliers (ISO 31000)

Auditor for Pre-Assessment Audit ISO 27001 & ISO 9001

3. Governance, Risk & Compliance:
-  Governance:  Entwicklung, Implementierung einer Governance Struktur, Strategie und eines Richtlinienkataloges
- Risk Management (ISO 31000): Identifizierung, Analyse, Management und Behandlung potentieller Risiken (operativ, strategisch, projekt- und prozesslevel); Unterstützung bei der Implementierung eines ERM Methodology gemäß ISO 31000
- Compliance: Entwicklung und Implementierung eines 'Control-Frameworks' zur Einhaltung von Compliance Anforderungen und Richtlinien (ISO 27001 / 9001 / 22301 / 31000, PCI DSS, ITIL, MaRisk)
 4. Business & Management Conultant (Projektmanagement / Business Analyse - PRINCE Methodology):    
- Report- und Systementwicklung für verschiedenste Unternehmensbereiche (Finance, Controlling, HRM, Einkauf, Marketing, Sales)
- Konzeption, Entwicklung & Einführung eines Management Reportings-/Informationssystems für das Controlling
- Methodische und Fachliche Projektmanagment Untersützung
- Entwicklung & Durchführung eines Finanzplanungstools
- Unterstützung folgender Projektphasen:
 -> Projekt Start Up (Kick off, Feasibility Study / Durchfuehrungsstudie,
   Meilensteine, Impact Assessment / Risikobewertung)
-> Project Initiation (Anforderungen und Projekt definieren)
-> Exceution - Analysis & Design (Analyse - BRD -, Design/Review der Loesung)
-> Test (Test Vorbereitung, Management, Umgebung / Environment, Ausfuehrung,
  Default tracking / Fehlerlog, Trainings Material
-> Implement Solution / Build (Change Management, Kommunikation, Nutzer-
  training)
-> Project Closure (Project Review Prozess, Quality Assurance / Qualitaets-
  sicherung
-> PM Management (Projektplan, Schaetzung und Governance Managen)

 
 
 

Betriebssysteme

Windows
Microsoft Office (Word, Excel, Power Point, Access, MS Project, Visio
Lotus Notes
MIS Alea (OLAP Datenanalyse Tool)
SAP CO / FI
I4B Einzelhandel Business Solution - Balance Scorecard Based)
Unipay and ETHAF (Lohnabrechnung / Payroll und Anwesenheits / Time and Attendance System)
Kronos (Time and Attendance / Anwesenheits System)
BEN (Project Management Tool)
My Property (Property Service Platform)
TMS - Oracle Transportation Management System
CW - Material und Bestandmangement System
Temenos T24 - Core Banking System / Bankensystem
Riposte
Citrix
Fortis Access Management Tool / ECPB
MS Sharepoint
Banking Online (Bank of Ireland)
Beta 93 (integrated Report)

Programmiersprachen

Keine Erfahrung

Datenbanken

MIS Alea / TM1
Hyperion

Datenkommunikation

Fax
Internet, Intranet
ISDN
LAN, LAN Manager
TCP/IP

Hardware

keine Erfahrung

Managementerfahrung in Unternehmen

Access and Identity Management
Arbeitsübliche IT Ausstattung
Asset Management
Audits
Awareness Training
BCM
gruppen-richtlinien
HR Security
Incident Management
Information Security Management System (ISMS)
ISO 27001
ISO 27001 Zertifizierung
IT Security
Krisenmanagement
Management Reporting
Notfall Management
Physical Security
Program Management
Projekt Mana
Provider Management
Risk Assessments
Schutzbedarfsfeststellung
System Security
Team Management
Workshop

Branchen

Branchen

Experienced in the following industries:
Finance & Banking 
Retail
Pharma 
Telecommunication

Einsatzorte

Einsatzorte

Frankfurt am Main (+100km) Cochem (+75km) Bonn (+75km) Soest (+50km) Darmstadt (+75km) Homburg (Saar) (+50km) Tübingen (+100km) Titisee-Neustadt (+75km)

Europe: Available to all European countries,  if remote work options available; 2-3 days onsite possible

 

nicht möglich

Projekte

Projekte

7 Monate
2019-10 - 2020-04

ISMS Konzept & Implementierung

Senior Information Security Consultant
Senior Information Security Consultant

1.Comprehensive set up and implementation of corporate ISMS, including strategy, organisation, governance, policy framework and awareness program

2.Apply P-D-C-A approach to ensure effective management, operation, maintenance and improvement of the ISMS

3.Ensure requirements and scope definition with regards to ISO 27001:2013

4.Run Maturity Assessment: Coordinate and align AS-IS, TO BE and GAP ANALYSIS

5.Ensure set up, alignment, coordination and running of relevant ISMS activities for set up & implementation

6.Management Consultancy & Reporting to Head of IT and Managing Director

7.Ensure ISO 27001:2013 Certification Audit Readiness 8.Develop and align implementation plan for ISMS roll-out (2020-2021)

9.Consider, align and manage (compliance) requirements with stakeholders, especially for GDPR

10.Build & train a team of Information Security experts with deep technical and governance skills

11.Ensure Management activities with regards to Security Boards, Project- and Program Management activities

ESWE Verkehr
Wiesbaden
1 Jahr 7 Monate
2018-01 - 2019-07

Projekt/Program ISMS Konzept & Implementierung (CISO)

Chief Information Security Officer ISO 27001 BCM risk management ...
Chief Information Security Officer

1. Program and Projekt Management zur Entwicklung & Implementierung eines ISMS  

2. Senior Management Verantwortung (direkte Berichtslinie an CIO & CFO)
3. Bereitstellung von Sicherheitsanweisungen für Unternehmen (Vorstands- und Organisationsebene)
4. Umfassende Entwicklung, Einrichtung und Implementierung eines unternehmensweites ISMS (einschließlich Strategie, Organisation, Governance, Richtlinien/Rahmenwerk und Sensibilisierungsprogramm)
5. Anwendung des P-D-C-A-Ansatzes zur Gewährleistung eines effektiven Managements, Betriebs, Wartung und Verbesserung des ISMS
6. Empfehlungen zur Strategische und taktische Risiko Management Ausrichtung bieten (in Bezug auf Risikominderung und präventiven Schutz von Vermögenswerten)
7. Entwickeln und einführen eines Risikobasierter Ansatz zur Priorisierung, Koordinierung und Verwaltung der Umsetzung von Kontrollen
8. Sicherstellung der Risikoidentifikation, -analyse und -minderung (um Verfügbarkeit, Vertraulichkeit und Integrität von Vermögenswerten zu gewährleisten)
9. Compliance-Anforderungen mit Stakeholdern abstimmen und diese im Rahmen des ISMS berücksichtigen (inkl. Datenschutz & DSGVO
10. Einrichten von Compliance- und Audit-Programmen zur Gewährleistung der Wirksamkeit der Sicherheitskontrollen
11. Aufbau/Schulung eines Teams von Experten für Informationssicherheit mit fundierten technischen und Governance-Kenntnissen
12. Sicherstellung von Managementaktivitäten in Bezug auf Budget-, Finanz- und Ressourcenplanung, Zeitmanagement und Kollaborationsmanagement

13. Sicherstellung eines kontinuierlichen Weiterentwicklung eines ISMS

14. Unterstützung aller Fachbereiche & Asset Owner zur Implementierung eines ISMS (gemäß Übersicht Skills) zur Abdeckung aller ISO 27001 Anforderungen (K. 4-10 und relevante Annex Kontrollen). 

Arbeitsübliche IT Ausstattung
ISO 27001 BCM risk management Incident Management Audits Risk Assessments Provider Management HR Security Physical Security IT Security Schutzbedarfsfeststellung Asset Management Access and Identity Management ISO 27001 Zertifizierung Strategieplanung gruppen-richtlinien Awareness Training Management Reporting Team Management Program Management Projekt Mana Krisenmanagement Notfall Management System Security Information Security Management System (ISMS)
Kloeckner SE
6 Monate
2018-06 - 2018-11

ISO 27001 & 9001 Certification Readyness Assessment & Audit Preparation (Lead Auditor)

Senior Consultant ISO 27001 & 9001 Workshop
Senior Consultant ISO 27001 & 9001

1.ISO 27001 & 9001 Certification Audit Preparation for certification ready-ness

2.Prepare, cooridinate, run workshops & training

3.Check and improve document / policy framework

4.Set up and run relevant Risk Assessments (including definition of Protection Level of Assets

5.Team Alignment relevant activities

6.Provide input with regards to ensure proper Maturity Assessment of the ISMS 

Workshop
usd-ag
Frankfurt am Main
11 Monate
2017-02 - 2017-12

ISMS Entwcklung & Implementierung

Snr. Management Consultant Information Security Consultant
Snr. Management Consultant Information Security Consultant

1.ISMS: Develop and implement Corporate Information Security Management System (ISMS) Passenger Airlines: •Establish Governance Structure, framework (ISO 27001 Certification Audit ready), Policy & Procedures •Manage continuous improvement activities & KPI development •Conduct resource planning 2018 & project management activities

2.Asset Management: Ensure development of Asset Management Approach, Asset Register and control

3.Risk Management & BCM:  Develop, establish and implement Information Security Risk Management Methodology & BCM Approach

4.Supplier Management & Audits: Define, establish and align Security Requirements, Performance and Compliance checks for Service Provider (approach, plan and measures)

5.Incident Management: Set up, align and coordinate implementation of incident response procedure and plan 6.Internal Audits: Define, develop and align Internal Audit Approach, program and plan 7.Support development and implementation of operational IT and Information Security Toolbox (to coordinate business activities, processes & compliance)

8.Liaise with interfacing departments, staff and Management

Deutsche Lufthansa
Frankfurt am Main
5 Monate
2016-08 - 2016-12

Outsourcing / Supplier Contract & Performance Management

Snr. Information Security Consultant (Supplier Security),
Snr. Information Security Consultant (Supplier Security),

1.Outsourcing / Supplier Contract & Performance Management 2.Review contracts / SLA’s (& structure) & define Security Requirements & Measures

3.Define Information Security Ruleset and Criticality levels 4.Develop Supplier Compliance Monitoring approach & align with relevant departments

5.Develop Supplier Compliance Assessment Tools, documentation and questionnaires

6.Run contract assessments & develop Risk Treatment Plan 7.Develop Supplier Management & Monitoring Toolset, framework and structures

8.Manage Supplier Monitoring process

9.Close related BaFIN Finding Supplier Monitoring Management 10.Manage and develop Management Reporting

11.Team alignment Information Security, Governance, Risk and Compliance

12.Department alignment with Outsourcing, Legal and Business Continuity Management

13.Contract framework development & set-up

14.Summary: Manage Information Security in Contracts & Performance Management

15.Requirements definition: Based on ISO 27001:2013 and MaRisk

Deutsche Börse Frankfurt
Frankfurt & Luxemburg
11 Monate
2015-09 - 2016-07

ISMS Konzept & Implementierung (Automotive)

Snr. Management Consultant Information Security
Snr. Management Consultant Information Security

1.Project Management to set-up & ensure implementation of ISMS, policy framework and governance structure. 2.Requirements Definition and mapping of ISO 27001:2013 to VDA (German Association of Automotive Industry).

3.Incorporate VW requirements & consideration for ISO 27001 control framework.

4.Run AS-IS, TO BE and GAP ANALYSIS & VDA Level 3/ Maturity Level Assessment.

5.Project Management & assignment of project activities to Head IT (Division) & CIO

6.Management Consultancy & Reporting to CIO and Head of IT (incl. strategy development, set up & roll-out)

7.Prepare ISO 27001:2013 Certification Audit 8.Prepare integration international divisions (e.g. Austria, China & USA) 8.Coordination and run Internal Audit for 2 locations (Europe)

10. Preparation Customer Audits (VW)

11.Develop and align implementation plan for ISMS roll-out (2016 – 2018)  

Georg Fischer Automotive
DACH Region

Aus- und Weiterbildung

Aus- und Weiterbildung

Qualifizierung:

 

  • Lead Auditor ISO 9001, BSI Group UK: 2014
  • Lean Six Sigma, Green Belt Training, Equens SE: 2012
  • Lead Auditor ISO 27001, University Krems Austria: 2010

  • Master Degree Business Studies, University of Applied Science Ludwigshafen: 1999

  • Information Security Management, M.I.S. Training Institute London UK

  • weitere (nicht IS relevant - auf Anfrage)

 

Fachkenntnisse:

  • ISO 22301 Business Continuity
  • ISO 31000 Risk Management
  • PCI-DSS
  • BSI Grundschutz
  • ITIL
  • MaRisk
  • Cobit
  • ISAE 3402
  • Six Sigma
  • Prince 2

Position

Position

  • ISO 27001 Information Security Consultant
  • Information Security Management

  • (Chief) Information Security Officer
  • ISO 27001 & 9001 Lead Auditor / Assessor
  • Internal Auditor
  • Compliance Mangement (ISO, PCI DSS, MaRisk, ITIL, etc.)
  • Supplier Management & Auditor
  • Awareness Training
  • Governance, Risk & Compliance Consultant

  • Business Continuity Management -  Implementation Consultant (ISO 22301 & ISO 27001)

  • ISO 31000 Risk Management
  • Management Consulting Banking
  • Project Management (Prince 2) und Business Analyse
  • Prozess Management

 

Kompetenzen

Kompetenzen

Aufgabenbereiche

Access/Identity Management
Audits
Intern, extern, Provider, Kunden
Awareness Training
Business Continuity Management & Notfallplanung
Business Impact Assessment
Compliance Management
etc.
HR Security
Incident Management
Information Security Management System (ISMS)
Management, Entwicklung, Implmenetierung
IT Security
Kontinuierliche Weiterentwicklung
Physische Sicherheit
Progam Management
Projekt Management Erfahrung
Richtlinie- und Rahmenwerk
Risiko Management
Risk Assessments & Treatment
Sales Unterstützung
Strategieplanung, Governance & Organisation
Supplier Manaagement
System Security
Systems Development LifeCycle
Team Management

Produkte / Standards / Erfahrungen / Methoden

Zusammenfassung:
- ISO 27001 Audits & Zertifizierung (Lead Auditor, Supplier / Customer Audits, Internal / External Audits)
- ISO 27001 Consulting & Implementierung
- ISO 27001 Awareness Training, ISMS Implementation & Governance Structure (Policy Framework)
- ISO 31000 Risk Management
- ISO 22301 Business Continuity Management
- VDA 
- MaRisk / BAIT / KAIT 
- NIST
- ISAE 3402
- BSI Grundschutz 
- PCI-DSS
- Cobit / ITIL 
- Prince 2
- Compliance Management
- Governance Management / System
 
Produkte & Leistungen:
1. ISO 27001:
- Vorbereitung, Begleitung und Sicherstellung der jährlichen (Re-)Zertifizierung
- Durchführung von Gap-Analysen mit entsprechender Handlungsempfehlung zu Mindestanforderungen
- Begleitung und Sicherstellung der Implementierung von ISO 27001 Kontrollen & Massnahmen
- Unterstützung, Behandlung & Schließen von Auditmassnahmen (Findings) zur Sicherstellung der jährlichen Re-Zertifizierung & des 'Continious Improvement Prozesses
- Entwicklung und Einführung ISMS (Informations Sicherheit Management Systems) & Framework
- IS Management: Projektmanagement, Operating Model, Governance
  Structure, Controlling (manage / control activities) und Strategieentwicklung; Steuerung & Management globaler IS Aktivitäten
- IS Compliance checks
- IS Framework (Policies, Processes, Procedures - Prozesse und Ablaeufe) - Implementierung, Review und Weiterentwicklung 
- Awareness Programm (IS Bewusstsein schaffen)
- Risk und Asset Management (Risk Assessment and Asset Classification)
- Access/Identity  Management (Profiles, Access Control, Tools)
- Incident, Business Continuity Management, Security Breaches
- IT Security (Data Exchange, System Maintenance, System Changes,
  Acceptable Use, 3rd Party Management)
- HR Security
- Facility Security (Gebaeude / Ausstattungs Sicherheit und sichere
  Beseitigung - secure disposal)
- Management Reporting (COO, IS Board, Senior Management, Committees
- Liase with Audit
- Business Continuity Management (BCM): Untersützung und Implementierung von BCM Plänen & Tools
2. Auditierung (ISO 27001, 9001, 22301, 31000):

- Vorbereiten, leiten, belgeiten und Sicherstellen von 27001 (Re-)Zertifierungen

- Durchführung & Management von 3rd Party / (IT) Supplier Audits

- Begleitung und Durchführung von Kunden Audits & Anfragen und Auswertungen

- Manage Internal & External Audit Requests (ISO 27001 & 22301)

- Unterstützung ISO 22301 Zertifizierungsaudit

- Durchführung 'Operational Risk Assessment Audits' für IT Suppliers (ISO 31000)

Auditor for Pre-Assessment Audit ISO 27001 & ISO 9001

3. Governance, Risk & Compliance:
-  Governance:  Entwicklung, Implementierung einer Governance Struktur, Strategie und eines Richtlinienkataloges
- Risk Management (ISO 31000): Identifizierung, Analyse, Management und Behandlung potentieller Risiken (operativ, strategisch, projekt- und prozesslevel); Unterstützung bei der Implementierung eines ERM Methodology gemäß ISO 31000
- Compliance: Entwicklung und Implementierung eines 'Control-Frameworks' zur Einhaltung von Compliance Anforderungen und Richtlinien (ISO 27001 / 9001 / 22301 / 31000, PCI DSS, ITIL, MaRisk)
 4. Business & Management Conultant (Projektmanagement / Business Analyse - PRINCE Methodology):    
- Report- und Systementwicklung für verschiedenste Unternehmensbereiche (Finance, Controlling, HRM, Einkauf, Marketing, Sales)
- Konzeption, Entwicklung & Einführung eines Management Reportings-/Informationssystems für das Controlling
- Methodische und Fachliche Projektmanagment Untersützung
- Entwicklung & Durchführung eines Finanzplanungstools
- Unterstützung folgender Projektphasen:
 -> Projekt Start Up (Kick off, Feasibility Study / Durchfuehrungsstudie,
   Meilensteine, Impact Assessment / Risikobewertung)
-> Project Initiation (Anforderungen und Projekt definieren)
-> Exceution - Analysis & Design (Analyse - BRD -, Design/Review der Loesung)
-> Test (Test Vorbereitung, Management, Umgebung / Environment, Ausfuehrung,
  Default tracking / Fehlerlog, Trainings Material
-> Implement Solution / Build (Change Management, Kommunikation, Nutzer-
  training)
-> Project Closure (Project Review Prozess, Quality Assurance / Qualitaets-
  sicherung
-> PM Management (Projektplan, Schaetzung und Governance Managen)

 
 
 

Betriebssysteme

Windows
Microsoft Office (Word, Excel, Power Point, Access, MS Project, Visio
Lotus Notes
MIS Alea (OLAP Datenanalyse Tool)
SAP CO / FI
I4B Einzelhandel Business Solution - Balance Scorecard Based)
Unipay and ETHAF (Lohnabrechnung / Payroll und Anwesenheits / Time and Attendance System)
Kronos (Time and Attendance / Anwesenheits System)
BEN (Project Management Tool)
My Property (Property Service Platform)
TMS - Oracle Transportation Management System
CW - Material und Bestandmangement System
Temenos T24 - Core Banking System / Bankensystem
Riposte
Citrix
Fortis Access Management Tool / ECPB
MS Sharepoint
Banking Online (Bank of Ireland)
Beta 93 (integrated Report)

Programmiersprachen

Keine Erfahrung

Datenbanken

MIS Alea / TM1
Hyperion

Datenkommunikation

Fax
Internet, Intranet
ISDN
LAN, LAN Manager
TCP/IP

Hardware

keine Erfahrung

Managementerfahrung in Unternehmen

Access and Identity Management
Arbeitsübliche IT Ausstattung
Asset Management
Audits
Awareness Training
BCM
gruppen-richtlinien
HR Security
Incident Management
Information Security Management System (ISMS)
ISO 27001
ISO 27001 Zertifizierung
IT Security
Krisenmanagement
Management Reporting
Notfall Management
Physical Security
Program Management
Projekt Mana
Provider Management
Risk Assessments
Schutzbedarfsfeststellung
System Security
Team Management
Workshop

Branchen

Branchen

Experienced in the following industries:
Finance & Banking 
Retail
Pharma 
Telecommunication

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.