Informationssicherheit, Datenschutz, Auditor nach ISO 27001, § 8a (3) BSIG, ISO 27019, IT-Sicherheitsgesetz, ISMS, IT-Projektmanagement, verince
Aktualisiert am 23.12.2022
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.01.2024
Verfügbar zu: 100%
davon vor Ort: 25%
ISO 27001
BSI Grundschutz
Audit
Auditor
IT-Grundschutz
Deutsch
Muttersprache
Englisch
verhandlungssicher
Französisch
erweiterte Grundkenntnisse
Rumänisch
erweiterte Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

2019 - 2020: Fusionsberatung und Integration zweier ISMS

Kunde: Energieerzeuger (Rheinland-Pfalz)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Abgleich des Regelwerks für die Informationssicherheit gemäß ISO 27001 und BSI-Standard 200-1
  • Erstellung von ergänzenden Richtlinien und Dokumentationen
  • Festlegung von Maßnahmen zur Risikobehandlung + Dokumentationen
  • Risikoassessment
  • Analyse von Geschäftsprozessen auf Informationssicherheit
  • Begleitung der Rezertifizierung

2018 - 2020: Auditierung von Kunden gemäß ISO/IEC 27001:2013

Kunde: Würth IT GmbH CERTIFICATION CENTER SECURITY (akkreditierte Zertifizierungsgesellschaft)

Funktion: Leitender Auditor


2018 - 2020: Auditierung von Kunden gemäß IT-Sicherheitskatalog

Kunde: PÜG Prüf- und Überwachungsgesellschaft mbH (akkreditierte Zertifizierungsgesellschaft)

Funktion: Leitender Auditor


2018 - 2019: Umsetzung EU-DSGVO

Kunde: Energieerzeuger (Nordrhein-Westfalen)

Funktion: Berater

Tätigkeit        

  • Analyse von regulatorischen Anforderungen und deren Übertragung in umsetzbare Arbeitspakete
  • Erstellung von IT- und Funktionskonzepten in Bezug auf Datenschutz und Informationssicherheit
  • Abstimmung mit Stakeholdern aus den Abteilungen Recht, Beschaffung, IT und Anderen hinsichtlich der Projektaktivitäten, Verantwortlichkeiten und Aktionspunkte
  • Vorbereitung und Durchführung von Präsentationen und Besprechungen für verschiedene interne Stakeholder, Sitzungsprotokolle dokumentieren, Aktionspunkte mit Stakeholdern weiterverfolgen
  • Koordinierung der Projektaktivitäten, Unterstützung der Stakeholder bei mit der DSGVO verbundenen Fragestellungen
  • Unterstützung bei der Definition und Erfassung von internen Aufzeichnungen für Verarbeitungstätigkeiten

2016 - 2019: Informationssicherheit und BCM Projekt

Kunde: Verteilnetzbetreiber (Rheinland-Pfalz)          

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Aufbau eines Business Continuity Management Systems nach ISO 22301:2012 (Business Impact Analyse, Erstellung des Regelwerks und Dokumentationen für die Betriebskontinuität u. A. Leitlinie zum Notfallmanagement, Notfallvorsorgekonzept mit den Berichten zur Business Impact Analyse und Risikoanalyse,- Notfallhandbuch mit aktuellen Kontaktdaten)

2016 - 2019: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Rheinland-Pfalz)          

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Risikobehandlung
  • Analyse von Geschäftsprozessen auf Informationssicherheit
  • Begleitung des Witnessaudits
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung

2017 - 2019: Aufbau und Betrieb eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Rheinland- Pfalz)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen
  • Risikoassessment
  • Analyse von Geschäftsprozessen auf Informationssicherheit

2018 - 2018: Umsetzung EU-DSGVO

Kunde: Energieversorger (Rheinland-Pfalz)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung und Implementierung
  • GAP-Analyse
  • Projektplanung zur Umsetzung der EU-DSGVO
  • Erstellung eines Verfahrens der Verarbeitungstätigkeiten
  • Erstellung benötigter Dokumentationen und Verfahren

2017 - 2017: Informationssicherheit-Projekt

Kunde: Unternehmen der Wasser- und Abwasserversorgung, (Rheinland-Pfalz)

Funktion: Berater

Tätigkeit                           

  • GAP-Analyse
  • Analyse der Anforderung und Sicherheitsaspekte der Wasserwirtschaft
  • Prüfung von Geschäftsprozessen auf Informationssicherheit

2017 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG 

Kunde: Verteilnetzbetreiber (Hessen) 

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen,
  • Analyse von Geschäftsprozessen auf Informationssicherheit

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Niedersachsen)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Schleswig-Holstein)

Funktion: Berater

Tätigkeit                           

  • Erstellung von Richtlinien und Dokumentationen
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen
  • Risikoassessment
  • Analyse von Geschäftsprozessen auf Informationssicherheit

2016 - 2017: Aufbau eines Business Continuity Management Systems nach ISO 22301:2012

Kunde: Verteilnetzbetreiber (Rheinland-Pfalz)          

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Business Impact Analyse
  • Erstellung des Regelwerks und Dokumentationen für die Betriebskontinuität (u. A. Leitlinie zum Notfallmanagement, Notfallvorsorgekonzept mit den Berichten zur Business Impact Analyse und Risikoanalyse,- Notfallhandbuch mit aktuellen Kontaktdaten)

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Niedersachsen)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Risikobehandlung
  • Analyse von Geschäftsprozessen auf Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung
  • Schulung in verinice

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Niedersachsen)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Aufbau eines Business Continuity Management Systems nach ISO 22301:2012 (Business Impact Analyse, Erstellung des Regelwerks und Dokumentationen für die Betriebskontinuität u. A. Leitlinie zum Notfallmanagement, Notfallvorsorgekonzept mit den Berichten zur Business Impact Analyse und Risikoanalyse,- Notfallhandbuch mit aktuellen Kontaktdaten)

weitere Projekte gerne auf Anfrage

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre
2013-10 - 2017-09

Masterstudium der Informatik

Master in Praktischer Informatik, FernUniversität in Hagen
Master in Praktischer Informatik
FernUniversität in Hagen

IT Sicherheit

10 Jahre
2003-04 - 2013-03

Diplomstudium der Soziologie

Diplom Soziologe (Note 2,0), Universität Trier
Diplom Soziologe (Note 2,0)
Universität Trier
  • „Absatz, Markt, Konsum“

Diplomarbeit:

„Emotionale Kompetenzen in Call Centern“ (Note: 1,7)

8 Jahre 8 Monate
2003-04 - 2011-11

Diplomstudium der Volkswirtschaftslehre

Diplom Volkswirt (Note 2,0), Universität Trier
Diplom Volkswirt (Note 2,0)
Universität Trier
  • „Arbeit, Personal, Organisation“

Diplomarbeit:

„Erwerbsleben und interethnische Beziehungen in Transilvanien“ (Note: 1,7)

8 Jahre 8 Monate
1994-08 - 2003-03

Schulbildung

Allgemeine Hochschulreife (Note 2,5), Gymnasium am Römerkastell, Bad Kreuznach
Allgemeine Hochschulreife (Note 2,5)
Gymnasium am Römerkastell, Bad Kreuznach

Kompetenzen

Kompetenzen

Top-Skills

ISO 27001 BSI Grundschutz Audit Auditor IT-Grundschutz

Produkte / Standards / Erfahrungen / Methoden

Fachliche Kompetenz

  • Aufbau eines Information Security Management System gemäß ISO 27001 bzw. § 8a BSIG ? Kritis
  • Datenschutz
  • BCM
  • Geschäftsprozessmodellierung
  • Compliance

Software                          

  • MS Office (Word, Excel, PowerPoint)
  • MS Access (inkl. VBA)
  • MS Outlook
  • MS Project
  • MS Visio
  • Global Park
  • Mail Chimp
  • PrIME
  • Project
  • SAP ERP, IS-U
  • Metasploit
  • SPSS
  • Nmap
  • verinice

Betriebssysteme

Linux
Windows

Programmiersprachen

HTML
Java
SQL
VBA

Branchen

Branchen

  • Pharmazie
  • Energiewirtschaft
  • Finanzsektor

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

2019 - 2020: Fusionsberatung und Integration zweier ISMS

Kunde: Energieerzeuger (Rheinland-Pfalz)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Abgleich des Regelwerks für die Informationssicherheit gemäß ISO 27001 und BSI-Standard 200-1
  • Erstellung von ergänzenden Richtlinien und Dokumentationen
  • Festlegung von Maßnahmen zur Risikobehandlung + Dokumentationen
  • Risikoassessment
  • Analyse von Geschäftsprozessen auf Informationssicherheit
  • Begleitung der Rezertifizierung

2018 - 2020: Auditierung von Kunden gemäß ISO/IEC 27001:2013

Kunde: Würth IT GmbH CERTIFICATION CENTER SECURITY (akkreditierte Zertifizierungsgesellschaft)

Funktion: Leitender Auditor


2018 - 2020: Auditierung von Kunden gemäß IT-Sicherheitskatalog

Kunde: PÜG Prüf- und Überwachungsgesellschaft mbH (akkreditierte Zertifizierungsgesellschaft)

Funktion: Leitender Auditor


2018 - 2019: Umsetzung EU-DSGVO

Kunde: Energieerzeuger (Nordrhein-Westfalen)

Funktion: Berater

Tätigkeit        

  • Analyse von regulatorischen Anforderungen und deren Übertragung in umsetzbare Arbeitspakete
  • Erstellung von IT- und Funktionskonzepten in Bezug auf Datenschutz und Informationssicherheit
  • Abstimmung mit Stakeholdern aus den Abteilungen Recht, Beschaffung, IT und Anderen hinsichtlich der Projektaktivitäten, Verantwortlichkeiten und Aktionspunkte
  • Vorbereitung und Durchführung von Präsentationen und Besprechungen für verschiedene interne Stakeholder, Sitzungsprotokolle dokumentieren, Aktionspunkte mit Stakeholdern weiterverfolgen
  • Koordinierung der Projektaktivitäten, Unterstützung der Stakeholder bei mit der DSGVO verbundenen Fragestellungen
  • Unterstützung bei der Definition und Erfassung von internen Aufzeichnungen für Verarbeitungstätigkeiten

2016 - 2019: Informationssicherheit und BCM Projekt

Kunde: Verteilnetzbetreiber (Rheinland-Pfalz)          

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Aufbau eines Business Continuity Management Systems nach ISO 22301:2012 (Business Impact Analyse, Erstellung des Regelwerks und Dokumentationen für die Betriebskontinuität u. A. Leitlinie zum Notfallmanagement, Notfallvorsorgekonzept mit den Berichten zur Business Impact Analyse und Risikoanalyse,- Notfallhandbuch mit aktuellen Kontaktdaten)

2016 - 2019: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Rheinland-Pfalz)          

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Risikobehandlung
  • Analyse von Geschäftsprozessen auf Informationssicherheit
  • Begleitung des Witnessaudits
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung

2017 - 2019: Aufbau und Betrieb eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Rheinland- Pfalz)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen
  • Risikoassessment
  • Analyse von Geschäftsprozessen auf Informationssicherheit

2018 - 2018: Umsetzung EU-DSGVO

Kunde: Energieversorger (Rheinland-Pfalz)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung und Implementierung
  • GAP-Analyse
  • Projektplanung zur Umsetzung der EU-DSGVO
  • Erstellung eines Verfahrens der Verarbeitungstätigkeiten
  • Erstellung benötigter Dokumentationen und Verfahren

2017 - 2017: Informationssicherheit-Projekt

Kunde: Unternehmen der Wasser- und Abwasserversorgung, (Rheinland-Pfalz)

Funktion: Berater

Tätigkeit                           

  • GAP-Analyse
  • Analyse der Anforderung und Sicherheitsaspekte der Wasserwirtschaft
  • Prüfung von Geschäftsprozessen auf Informationssicherheit

2017 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG 

Kunde: Verteilnetzbetreiber (Hessen) 

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen,
  • Analyse von Geschäftsprozessen auf Informationssicherheit

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Niedersachsen)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Schleswig-Holstein)

Funktion: Berater

Tätigkeit                           

  • Erstellung von Richtlinien und Dokumentationen
  • Festlegung von Maßnahmen zur Risikobehandlung +Dokumentationen
  • Risikoassessment
  • Analyse von Geschäftsprozessen auf Informationssicherheit

2016 - 2017: Aufbau eines Business Continuity Management Systems nach ISO 22301:2012

Kunde: Verteilnetzbetreiber (Rheinland-Pfalz)          

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Business Impact Analyse
  • Erstellung des Regelwerks und Dokumentationen für die Betriebskontinuität (u. A. Leitlinie zum Notfallmanagement, Notfallvorsorgekonzept mit den Berichten zur Business Impact Analyse und Risikoanalyse,- Notfallhandbuch mit aktuellen Kontaktdaten)

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Niedersachsen)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Risikobehandlung
  • Analyse von Geschäftsprozessen auf Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Risikoassessment
  • Festlegung von Maßnahmen zur Risikobehandlung
  • Schulung in verinice

2016 - 2017: Aufbau eines ISMS nach ISO 27001, ISO 27019 gemäß §11 EnWG

Kunde: Verteilnetzbetreiber (Niedersachsen)

Funktion: Berater

Tätigkeit                           

  • Unterstützung bei der Projektplanung
  • Erstellung des Regelwerks für die Informationssicherheit
  • Erstellung von Richtlinien und Dokumentationen
  • Aufbau eines Business Continuity Management Systems nach ISO 22301:2012 (Business Impact Analyse, Erstellung des Regelwerks und Dokumentationen für die Betriebskontinuität u. A. Leitlinie zum Notfallmanagement, Notfallvorsorgekonzept mit den Berichten zur Business Impact Analyse und Risikoanalyse,- Notfallhandbuch mit aktuellen Kontaktdaten)

weitere Projekte gerne auf Anfrage

Aus- und Weiterbildung

Aus- und Weiterbildung

4 Jahre
2013-10 - 2017-09

Masterstudium der Informatik

Master in Praktischer Informatik, FernUniversität in Hagen
Master in Praktischer Informatik
FernUniversität in Hagen

IT Sicherheit

10 Jahre
2003-04 - 2013-03

Diplomstudium der Soziologie

Diplom Soziologe (Note 2,0), Universität Trier
Diplom Soziologe (Note 2,0)
Universität Trier
  • „Absatz, Markt, Konsum“

Diplomarbeit:

„Emotionale Kompetenzen in Call Centern“ (Note: 1,7)

8 Jahre 8 Monate
2003-04 - 2011-11

Diplomstudium der Volkswirtschaftslehre

Diplom Volkswirt (Note 2,0), Universität Trier
Diplom Volkswirt (Note 2,0)
Universität Trier
  • „Arbeit, Personal, Organisation“

Diplomarbeit:

„Erwerbsleben und interethnische Beziehungen in Transilvanien“ (Note: 1,7)

8 Jahre 8 Monate
1994-08 - 2003-03

Schulbildung

Allgemeine Hochschulreife (Note 2,5), Gymnasium am Römerkastell, Bad Kreuznach
Allgemeine Hochschulreife (Note 2,5)
Gymnasium am Römerkastell, Bad Kreuznach

Kompetenzen

Kompetenzen

Top-Skills

ISO 27001 BSI Grundschutz Audit Auditor IT-Grundschutz

Produkte / Standards / Erfahrungen / Methoden

Fachliche Kompetenz

  • Aufbau eines Information Security Management System gemäß ISO 27001 bzw. § 8a BSIG ? Kritis
  • Datenschutz
  • BCM
  • Geschäftsprozessmodellierung
  • Compliance

Software                          

  • MS Office (Word, Excel, PowerPoint)
  • MS Access (inkl. VBA)
  • MS Outlook
  • MS Project
  • MS Visio
  • Global Park
  • Mail Chimp
  • PrIME
  • Project
  • SAP ERP, IS-U
  • Metasploit
  • SPSS
  • Nmap
  • verinice

Betriebssysteme

Linux
Windows

Programmiersprachen

HTML
Java
SQL
VBA

Branchen

Branchen

  • Pharmazie
  • Energiewirtschaft
  • Finanzsektor

Vertrauen Sie auf GULP

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das GULP Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.