Business Analyst | Projektmanagement | Data Governance | Datenschutz | Information Security | ISMS | ISO42001| ISO 27001|EU AI Act | DORA | NIS2 |
Aktualisiert am 22.03.2024
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 17.03.2024
Verfügbar zu: 100%
davon vor Ort: 100%
Data Governnace
Datenschutz
Informationssicherheit
IT-Governance
Datensicherheit
IT Projektmanagement
DSGVO
SAP DWH
GDPR
Datenanalyse
Digital Literacy
E-Commerce
KI Beauftragter
ISO 42001
NIS2
ISO 27001
IT BSI Grundschutz
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

14 Jahre 4 Monate
2010-01 - heute

Interim Management | Beratung | IT-Projektmanagement

Interim Manager und digitaler Enabler bietet Unternehmen "Best Practices" Lösungen für die Umsetzung digitalisierter Kundenbeziehungen, digitaler Produkte, digitaler Services, digitale Transformation- und digitaler Geschäftsmodelle, Customer Solutions und Experience an.    Spezialist und Linienmanager für digitale Fragestellungen rund um die digitale Transformation, mit langjähriger funktionaler- und operativer Erfahrung.   Ausgeprägte und dezidierte Branchenexpertise mit den Schwerpunkten in den Themen, Datenschutz, IT-Compliance, e-Commerce Solutions, digital Payment, digitale Plattformen, IT -Rollout, Software Implementierung.   Digitale Begeisterung und Motivation für die digitale Transformation und Digitalisierung von Branchen, Geschäftsbereichen, Märkten, Produkten und Prozessen.   Kunden schätzen seine Expertise, sein Pragmatismus, seine analytische, ziel- und lösungsorientierte Vorgehensweise in den jeweiligen digitalen Aufgabenstellungen. 

Topics

  • Datenschutz Beratung und Umsetzung

  • IT-Sicherheit Beratung und Umsetzung

  • Management Beratung

  • Prozess Beratung

  • Projekt Management

  • Data Consulting

now.digital
4 Monate
2023-09 - 2023-12

Interim Management | Beratung | IT-Projektleitung für Datenschutz | Viridium

Interim Management, Beratung , IT-Projektleitung für Umsetzung IT-Datenschutz
Interim Management, Beratung , IT-Projektleitung für Umsetzung IT-Datenschutz
Das vorliegende Projekt konzentriert sich auf die Leitung und Koordination von IT-Datenschutzmaßnahmen mit dem Ziel, die Einhaltung der Datenschutz-Grundverordnung (DSGVO) und anderer relevanter Datenschutzgesetze für zwei Kernsysteme sicherzustellen. Es umfasst die Entwicklung und Implementierung von Datenschutzstrategien, die enge Zusammenarbeit mit internen und externen Stakeholdern, die Analyse und Verbesserung der Datenschutzkonformität bestehender IT-Systeme, sowie die kontinuierliche Überwachung und Verbesserung der Datenschutzpraktiken.


Projektziele

  • Gewährleistung der Einhaltung der DSGVO in den IT-Systemen.
  • Identifizierung und Behebung von Datenschutzrisiken und -schwachstellen in den Kernsystemen.
  • Sicherstellung der Effektivität von Datenschutzmaßnahmen in IT-Projekten.
  • Aktualisierung des Datenschutzmanagementsystems entsprechend neuer gesetzlicher und technologischer Entwicklungen.


Kernaktivitäten
  • Strategieentwicklung: Entwicklung und Implementierung von Datenschutzstrategien, die auf eine umfassende Einhaltung der Datenschutzgesetze ausgerichtet sind.
  • Stakeholder-Management: Enge Zusammenarbeit mit der IT-Abteilung, Test- und Releasabteilung, Datenschutzbeauftragten und externen Beratern, um einheitliche Datenschutzpraktiken zu gewährleisten.
  • Datenschutzanalyse: Analyse bestehender IT-Systeme und Prozesse auf Datenschutzkonformität und Identifizierung von Verbesserungspotenzial.
  • Risikomanagement: Identifizierung von Datenschutzrisiken und -schwachstellen sowie Entwicklung von Maßnahmen zu deren Behebung.
  • Überwachung und Reporting: Kontinuierliche Überwachung der Datenschutzmaßnahmen und Erstellung von Berichten und Dokumentationen für das Management.


Projektmanagement

  • Projektplanung: Entwickeln eines detaillierten Projektplans inklusive Ziele, Zeitrahmen, Ressourcen, Budget und Meilensteine.
  • Ressourcenmanagement: Effiziente Zuweisung und Verwaltung von Personal, Budget und Ausrüstung.
  • Qualitätssicherung: Sicherstellung, dass die Projektergebnisse den festgelegten Qualitätsstandards entsprechen.
  • Budgetmanagement: Überwachung und Steuerung der Projektausgaben zur Einhaltung des Budgets. 
  • Compliance und Sicherheit: Sicherstellung der Einhaltung aller relevanten Gesetze, Vorschriften und Unternehmensrichtlinien im Bereich Datenschutz und IT-Sicherheit.


Fazit
Dieses Projekt zielt darauf ab, eine robuste Datenschutzumgebung zu schaffen, die die Sicherheit und Privatsphäre der Daten in den Kernsystemen gewährleistet, indem es die Einhaltung der DSGVO und anderer relevanter Datenschutzgesetzesicherstellt. Durch die enge Zusammenarbeit mit allen Stakeholdern und die kontinuierliche Verbesserung der
Datenschutzpraktiken wird das Projekt dazu beitragen, das Vertrauen der Nutzer zu stärken und das Risiko von Datenschutzverletzungen zu minimieren.

Versicherungsbranche
VIRIDUM GRUPPE
10 Monate
2023-01 - 2023-10

Interim Management | Beratung | IT-Projektmanagement für Datenschutz | Uniper

Beratung Datenschutz
Beratung Datenschutz

THEMEN

DATA GOVERNANCE, DATENSCHUTZ, DATENZUGRIFFE, DATENMANAGEMENT, STAKEHOLDER MANAGEMENT, COMPLIANCE


Projektübersicht

DIeses Projekt fokussiert sich auf die Identifizierung und Analyse der Geschäfts-, Rechts- und Compliance-Anforderungen inBezug auf die Datenhaltung innerhalb einer Organisation. Ziel ist es, passgenaue Retention Policies zu entwerfen, zu

implementieren und zu verwalten, die den identifizierten Anforderungen entsprechen. Diese Policies sollen in der Microsoft 365 (M365) Umgebung angewendet werden, um die ordnungsgemäße Aufbewahrung und Löschung von Daten gemäß den festgelegten Fristen sicherzustellen.


Projektziele

  • Analyse der Anforderungen an die Datenhaltung aus geschäftlicher, rechtlicher und Compliance-Perspektive.
  • Entwicklung von Retention Policies, die den identifizierten Anforderungen gerecht werden.
  • Implementierung und Zuweisung der Retention Policies auf relevante Datenquellen in M365.
  • Sicherstellung der Funktionsfähigkeit und Compliance der Retention Policies.


Kernaktivitäten

  • Anforderungsanalyse: Identifizierung und detaillierte Analyse der geschäftlichen, rechtlichen und Compliancebezogenen Anforderungen an die Datenhaltung.
  • Policy-Design: Entwurf der Retention Policies, einschließlich der Festlegung von Aufbewahrungsfristen für verschiedene Datentypen und der Definition von Aktionen am Ende dieser Fristen.
  • Implementierung der Policies: Nutzung der Funktionen von M365 zur Umsetzung der entwickelten Retention Policies, um eine automatisierte Verwaltung der Datenhaltung zu ermöglichen.
  • Policy-Zuweisung: Anwendung der Retention Policies auf die entsprechenden Datenquellen innerhalb von M365, wie E-Mails, Dokumente und Chats.
  • Testen der Policies: Durchführung von Tests zur Überprüfung der Effektivität und korrekten Funktion der Retention Policies.
  • Überwachung und Verwaltung: Regelmäßige Überprüfung und Anpassung der implementierten Policies, um sie aktuellzu halten und an veränderte Anforderungen anzupassen.
  • Audit und Compliance-Überprüfung: Durchführung von Audits und Überprüfungen zur Sicherstellung der Einhaltung der Retention Policies und der gesetzlichen Vorgaben.
  • Dokumentation: Erstellung und Pflege von detaillierten Dokumentationen zu den Retention Policies, deren Implementierung und Verwaltungsprozessen.


Fazit

Das Projekt stellt sicher, dass die Organisation ihre Daten in Übereinstimmung mit den geschäftlichen, rechtlichen und Compliance-Anforderungen effektiv verwaltet. Durch die Entwicklung und Implementierung maßgeschneiderter Retention

Policies in der M365-Umgebung werden die Datenintegrität und -sicherheit gewährleistet, während gleichzeitig die Risiken im Zusammenhang mit der Datenaufbewahrung minimiert werden. Die umfassende Schulung der Nutzer und die regelmäßige Überprüfung der Policies gewährleisten eine nachhaltige Compliance und Datenverwaltung innerhalb der Organisation.

UNIPER SA
2 Jahre
2021-09 - 2023-08

Interim Management | Beratung | IT-Projektmanagement für Datenschutz und Information Security | Mobility inside

Datenschutz- und Informationssicherheitsbeauftragter Datenschutz IT-Security Data Governance ...
Datenschutz- und Informationssicherheitsbeauftragter

THEMEN

DATA GOVERNANCE , DAT ENSCHUTZ , DATENZUGRIFFE , DATENMANAGEMENT , STAKEHOLDER MANAGEMENT , ISMS, INFORMAT IONSSICHERHEIT, ISO 27001, BSI IT -GRUNDSCHUTZ


Projektübersicht

Das Projekt fokussiert sich auf die strategische Planung und Implementierung von Maßnahmen im Bereich Datenschutz, Datensicherheit und IT-Informationssicherheit. Unter Berücksichtigung interner und externer Anforderungen, einschließlich gesetzlicher und regulatorischer Vorgaben, zielt das Projekt darauf ab, eine robuste Sicherheitsarchitektur zu etablieren,

die den Schutz sensibler Daten gewährleistet und gleichzeitig Compliance mit relevanten Standards und Best Practices sicherstellt.


Projektziele
  • Definition strategischer Ziele und Prioritäten für Datenschutz und IT-Sicherheit.
  • Entwicklung und Implementierung eines umfassenden Datenschutzkonzepts.
  • Festlegung klarer Rollen, Verantwortlichkeiten und Prozesse im Bereich Datenschutz und IT-Sicherheit. Einführung ISMS. Einführung technischer und organisatorischer Maßnahmen zur Sicherstellung des Datenschutzes und der
  • Datensicherheit.
  • Steigerung des Bewusstseins und der Kompetenzen der Mitarbeiter in Bezug auf Datenschutz und IT-Sicherheit.
  • Etablierung effektiver Prozesse für das Management von Datenschutzvorfällen und Sicherheitsvorfällen.


Kernaktivitäten
  • Strategische Planung: Definition der strategischen Ziele und Schwerpunkte, einschließlich der Berücksichtigung gesetzlicher und regulatorischer Anforderungen.
  • Datenschutzkonzept: Entwurf eines detaillierten Konzepts, das Prozesse, Richtlinien, Rollen und Verantwortlichkeiten sowie technische und organisatorische Maßnahmen umfasst.
  • Datenschutzrichtlinien und -prozeduren: Entwicklung von klaren Richtlinien und Prozeduren, die den gesetzlichen Anforderungen und besten Praktiken entsprechen.
  • Implementierung technischer und organisatorischer Maßnahmen: Einsatz von Technologien und Prozessen wie Datenverschlüsselung, Zugriffskontrollen und Datensicherungsverfahren.
  • Überwachung und Audit: Einführung von Mechanismen zur regelmäßigen Überprüfung und Bewertung der Datenschutzund Sicherheitsmaßnahmen.
  • Management von Datenschutzvorfällen: Etablierung von Prozessen zur effektiven Bewältigung von Datenschutzvorfällen.
  • Berichterstattung und Kommunikation: Entwicklung von Kommunikationskanälen
  • Dokumentation: Erstellung und Pflege von Dokumentationen zu Datenschutzprozessen und -vorfällen.
  • Risikobewertung: Durchführung von Sicherheitsrisikobewertungen zur Identifizierung potenzieller Bedrohungen und Schwachstellen.
  • Sicherheitsrahmenwerk: Entwicklung eines BSI IT-Sicherheitsrahmenwerks, das alle relevanten Richtlinien, Verfahren undtechnischen Kontrollen beinhaltet.
  • Sicherheitstechnologien und -kontrollen: Implementierung von Sicherheitsmaßnahmen wie Firewalls, Antivirus-Software und Zugriffskontrollsystemen.
  • Vorbereitung & Umsetzung BSI IT-Grundschutz: Anwendung des BSI IT-Grundschutz-Kompendiums zur Gewährleistung eines hohen Sicherheitsniveaus.


Fazit
Dieses Projekt bildet die Grundlage für eine sichere und datenschutzkonforme IT-Umgebung

Datenschutz IT-Security Data Governance Prozessberatung
Mobility Inside Plattform GmbH
München
4 Monate
2022-06 - 2022-09

Implementierung von Datenschutz- und Datensicherheitsmaßnahmen

ISMS
ISMS

Das Projekt zielt darauf ab, die Datenlandschaft von Kapitalanlagegesellschaften (KAG) umfassend zu analysieren und zu optimieren. Durch die Untersuchung der vorhandenen Dateninfrastruktur und die Ermittlung spezifischer Anforderungen werden individuell zugeschnittene Datenverarbeitungsprozesse entwickelt und implementiert. Dies beinhaltet die Berücksichtigung von Reporting-Anforderungen, Risiko- und Performance-Analysen sowie gesetzlichen Vorgaben. Das Projekt umfasst ebenfalls die Implementierung von Datenschutz- und Datensicherheitsmaßnahmen und die Beratung zu aktuellen Trends in der Datenverarbeitung.


Projektziele

  • Analyse der bestehenden Dateninfrastruktur zur Identifizierung von Verbesserungspotenzialen.
  • Ermittlung der individuellen Anforderungen der KAG im Bereich der Datenverarbeitung.
  • Entwicklung und Implementierung maßgeschneiderter Datenverarbeitungsprozesse.
  • Gewährleistung der Datenschutz- und Datensicherheitskonformität gemäß gesetzlichen Vorgaben.
  • Optimierung der Datenverarbeitungsprozesse zur Steigerung der Effektivität und Effizienz.
  • Bereitstellung von Beratung zu aktuellen Trends und Entwicklungen in der Datenverarbeitung.


Kernaktivitäten

  • Analyse der Datenlandschaft: Untersuchung der vorhandenen Dateninfrastruktur, Datenquellen und Datenverarbeitungsprozesse zur Ermittlung des aktuellen Stands.
  • Anforderungserhebung: Erfassung der spezifischen Bedürfnisse der KAG in Bezug auf Datenverarbeitung, einschließlich Reporting, Risiko- und Performance-Analyse sowie Einhaltung gesetzlicher Anforderungen.
  • Design von Datenverarbeitungsprozessen: Entwicklung individueller Datenverarbeitungsprozesse, die auf die Bedürfnisse der KAG zugeschnitten sind.
  • Implementierung: Unterstützung bei der Einführung der entwickelten Datenverarbeitungsprozesse durch Programmierung, Konfiguration von Tools und Schulung des Personals.
  • Überwachung und Optimierung: Kontinuierliche Überprüfung der implementierten Prozesse zur Sicherstellung ihrer Effektivität und Identifizierung von Verbesserungsmöglichkeiten.
  • Datenschutz und Datensicherheit: Beratung zur Implementierung von Maßnahmen, die den Datenschutz und die Datensicherheit gewährleisten.
  • Trendberatung: Informieren der KAG über neueste Entwicklungen in der Datenverarbeitung und Empfehlung von Anpassungen an diese Trends.
  • Dokumentation und Berichterstattung: Erstellung von umfassenden Dokumentationen und regelmäßige Berichterstattung über die Fortschritte der Datenverarbeitung.
  • Kundenberatung und Support: Bereitstellung von kontinuierlicher Beratung und Support für interne und externe Kunden der KAG.


Fazit

Durch die Realisierung dieses Projekts werden Kapitalanlagegesellschaften in die Lage versetzt, ihre Datenverarbeitungsprozesse effizient und effektiv zu gestalten. Dies ermöglicht nicht nur eine verbesserte Datenqualität und Entscheidungsfindung, sondern stellt auch die Einhaltung von Datenschutz- und Sicherheitsvorgaben sicher. Die kontinuierliche Anpassung an aktuelle Trends und die Optimierung der Prozesse tragen zur langfristigen Wettbewerbsfähigkeit der KAG bei.

MEAG MUNICH ERGO ASSSET MANAGEMENT
8 Monate
2021-03 - 2021-10

Analyse der aktuellen Abonnement-Plattform

Das Projekt umfasst die sorgfältige Analyse der aktuellen Abonnement-Plattform, um ein umfassendes Verständnis der verwendeten Technologien, Datenstrukturen und bestehenden Datenschutzmechanismen zu erlangen. Ziel ist die Planung und Durchführung einer Migration zu einer neuen Subscription Plattform, wobei ein besonderes Augenmerk auf die Einhaltung der Datenschutzanforderungen gelegt wird. Dies beinhaltet die Ermittlung spezifischer Migrationsanforderungen, die Auswahl einer geeigneten Zielplattform unter Berücksichtigung ihrer Datenschutzfunktionen, sowie die Implementierung der Migration und die anschließende Datenprüfung.


Projektziele

  • Analyse der aktuellen Abonnement-Plattform zur Bestimmung von Technologien, Datenstrukturen und Datenschutzmechanismen.
  • Ermittlung der spezifischen Anforderungen für die Migration mit einem Fokus auf Datenschutz.
  • Entwicklung eines detaillierten Migrationsplans, für den Schutz der Kundendaten.
  • Auswahl und Bewertung einer Zielplattform hinsichtlich ihrer Fähigkeit, Datenschutzanforderungen zu erfüllen.
  • Beratung über Datenschutzbest practices während und nach der Migration.
  • Überwachung der Migration zur Sicherstellung der Einhaltung von Datenschutzvorschriften.
  • Durchführung von Datenprüfungen zur Vermeidung von Datenverlusten oder -verletzungen.


Kernaktivitäten

  • Analyse der aktuellen Plattform: Durchführung einer umfassenden Untersuchung der bestehenden AbonnementPlattform, um ein tiefgehendes Verständnis der vorhandenen Systemlandschaft zu erlangen.
  • Anforderungserhebung: Identifikation der spezifischen Migrationsanforderungen, insbesondere im Hinblick auf den Datenschutz, durch enge Zusammenarbeit mit relevanten Stakeholdern.
  • Planung der Migration: Erstellung eines detaillierten Migrationsplans, der die Minimierung von Risiken für die Kundendaten und die Einhaltung aller relevanten Datenschutzgesetze berücksichtigt.
  • Auswahl der Zielplattform: Unterstützung bei der Auswahl der optimalen Zielplattform, inklusive einer gründlichenBewertung ihrer Datenschutz- und Sicherheitsfeatures.
  • Datenschutzberatung: Bereitstellung von Expertenwissen über die besten Praktiken im Datenschutz, um eine sichere Migration zu gewährleisten.
  • Implementierung der Migration: Überwachung der Migrationsimplementierung, um die Einhaltung des Migrationsplans und der Datenschutzvorgaben sicherzustellen.
  • Datenprüfung: Durchführung von umfassenden Datenprüfungen vor, während und nach der Migration, um Integrität und Schutz der Daten zu garantieren.


Fazit

Dieses Projekt stellt sicher, dass die Migration der Abonnement-Plattform unter strikter Einhaltung von Datenschutzvorschriften erfolgt, wobei die Sicherheit und Privatsphäre der Kundendaten oberste Priorität hat. Durch die sorgfältige Planung, Auswahl der geeigneten Zielplattform und kontinuierliche Überwachung der Migration werden Risiken minimiert und die Compliance mit aktuellen und zukünftigen Datenschutzanforderungen gewährleistet.

R&D - VORWERK INTERNATIONAL
3 Monate
2021-07 - 2021-09

Business Data Analyse

Das Ziel dieses Projekts ist die Entwicklung und Optimierung des "My Account"-Bereichs einer Fluggesellschaft, um ein benutzerfreundliches, sicheres und differenziertes Online-Kundenerlebnis zu bieten. Durch die Durchführung einer umfassenden Bedarfsanalyse, die Berücksichtigung von Wettbewerbsstandards und die Entwicklung eines auf die Kundenbedürfnisse zugeschnittenen Konzepts, soll ein Mehrwert für die Nutzer geschaffen werden. Die technische Umsetzung und die Einhaltung von Sicherheitsstandards stehen dabei im Fokus.


Projektziele

  • Verstehen der Nutzerbedürfnisse durch Kunden- und Stakeholder-Interviews.
  • Identifizierung von Best Practices und Differenzierungsmöglichkeiten durch Wettbewerbsanalyse.
  • Entwicklung eines detaillierten, nutzerzentrierten Konzepts für den "My Account"-Bereich.
  • Beratung und Unterstützung bei der technischen Implementierung des Konzepts.
  • Gewährleistung der Einhaltung von Datenschutzbestimmungen und Sicherheitsstandards.


Kernaktivitäten

  • Bedarfsanalyse: Durchführung von Interviews mit Kunden und Stakeholdern, um die gewünschten Funktionen und Informationen im "My Account"-Bereich zu ermitteln.
  • Wettbewerbsanalyse: Untersuchung der "My Account"-Bereiche bei Konkurrenz-Fluggesellschaften, um Best Practices zu identifizieren und Bereiche für eine potenzielle Differenzierung zu erkennen.
  • Design des Konzepts: Entwicklung eines detaillierten Konzepts, das auf den Erkenntnissen aus der Bedarfs- und Wettbewerbsanalyse basiert und die Bedürfnisse der Nutzer in den Mittelpunkt stellt.
  • Beratung bei der technischen Umsetzung: Unterstützung der technischen Teams bei der Auswahl geeigneter Technologien und bei der Entwicklung von Benutzerinterface-Designs, um eine intuitive und effiziente Nutzererfahrung zu gewährleisten.
  • Sicherheitsberatung: Beratung zur Implementierung von Datenschutzbestimmungen und Sicherheitsstandards, um die Sicherheit der Kundendaten im "My Account"-Bereich zu gewährleisten.


Fazit

Dieses Projekt zielt darauf ab, den "My Account"-Bereich der Fluggesellschaft zu einem zentralen Element des Kundenerlebnisses zu machen, indem es einen direkten, sicheren und personalisierten Zugang zu notwendigen Informationen und Diensten bietet. Durch die Kombination aus Nutzerorientierung, technischer Expertise und einem starken Fokus auf Sicherheit wird ein Wettbewerbsvorteil geschaffen, der die Kundenzufriedenheit steigert und die Kundenbindung fördert. Alles unter Berücksichtigung des Datenschutz.

CONDOR
8 Monate
2020-11 - 2021-06

Datenschutz für eCommerce Plattform ONE

Berater Atlassian JIRA Conflunce MS 0ffice
Berater

Dieses Projekt fokussiert sich auf die Konzeption und Implementierung von IT-Governance- und Compliance-Prozessen für die eCommerce-Plattform "ONE.SHOP" der Volkswagen Group. Ziel ist es, ein umfassendes Compliance-Framework zu schaffen, das den Anforderungen der DSGVO, des FOSS (Free and Open Source Software) und der IT-Sicherheit gerecht wird. Im Kern stehen die

Entwicklung von IT-Security-Maßnahmen, die Modellierung von Datenschutzprozessen und die Implementierung von Löschkonzepten.


Projektziele

  • Etablierung von Data-Governance- und Compliance-Prozessen, einschließlich Approval-Prozessen.
  • Sicherstellung der IT-Informationssicherheit gemäß IT-Grundschutz und Durchführung von Penetrationstests.
  • Umsetzung von DSGVO-konformen IT-Systemmappen für die eCommerce-Plattform "ONE.SHOP".
  • Modellierung der Datenschutzprozesse für Transparenz und Compliance.
  • Erstellung und Implementierung von Löschkonzepten gemäß DSGVO und rechtlichen Aufbewahrungsfristen.


Kernaktivitäten

  • Konzeption von Data-Governance- und Compliance-Prozessen: Entwicklung von Prozessen zur Gewährleistung der Einhaltung von DSGVO, FOSS und IT-Sicherheitsstandards. Einrichtung von Approval-Prozessen für neue und bestehende Funktionen der eCommerce-Plattform.
  • Informationsicherheit-Maßnahmen: Implementierung von Sicherheitsmaßnahmen gemäß IT-Grundschutz, einschließlich der Durchführung von Penetrationstests zur Identifizierung und Behebung von Sicherheitslücken.
  • DSGVO-konforme IT-Systemmappen: Entwicklung und Umsetzung von Systemmappen, die die Anforderungen der DSGVO erfüllen und eine klare Dokumentation der Datenverarbeitungsaktivitäten bieten.
  • Modellierung von Datenschutzprozessen: Einsatz von ARIS oder VISIO-BPMN zur Visualisierung und Modellierung relevanter Datenschutzprozesse, um Compliance zu gewährleisten und Transparenz zu schaffen.
  • Erstellung von Löschkonzepten: Entwicklung von Konzepten für die Datenlöschung, die den rechtlichen Aufbewahrungsfristen entsprechen. Dies umfasst die Identifizierung von Datenkategorien und die Analyse der Datenströme.
  • Implementierung der Lösch-Umsetzungsvorgaben: Koordination der technischen und prozessualen Implementierung der Löschvorgaben in die IT-Systeme und Fachprozesse der eCommerce-Plattform.

Atlassian JIRA Conflunce MS 0ffice
VOLKSWAGEN GROUP DEUTSCHLAND
München
2 Monate
2021-01 - 2021-02

ALDI Pay --> Konzeption für die Einführung einer ALDI Pay Kreditkarte

  • Projekt wurde eingestellt
ALDI INTERNATIONAL
1 Jahr 8 Monate
2019-04 - 2020-11

Informationssicherheits Managementsystems (ISMS)

Management-, Prozess- und Data Consulting SAP BW Sharepoint Datenschutz ...
Management-, Prozess- und Data Consulting

Das Projekt fokussiert sich auf die Verbesserung der IT-Informationssicherheit und die Umsetzung der DSGVO-Konformität in SAP und Non-SAP-Systemen eines Unternehmens. Es beinhaltet den Aufbau und die Integration eines Informationssicherheits Managementsystems (ISMS), die Erfassung ISMS-relevanter Maßnahmen, die Kontrolle der Konformität von Software und Hardware, die Erstellung von Datenstromanalysen sowie die Implementierung von Archiv- und Löschkonzepten. Des Weiteren umfasst das Projekt

die Unterstützung bei KRITIS (Kritische Infrastrukturen) Themen, die Analyse von Applikationen auf DSGVO Konformität und die Konzeption sowie Umsetzung von Paketen zur Archivierung und Löschung in SAP BW Systemen.


Projektziele
  • Etablierung eines robusten Informationssicherheits-Managementsystems (ISMS).
  • Sicherstellung der IT-Security und DSGVO-Konformität in SAP- und Non-SAP-Systemen.
  • Durchführung von Datenstromanalysen und Kontrollen zur Einhaltung dokumentierter Richtlinien.
  • Implementierung von Archivierungs- und Löschkonzepten, insbesondere für SAP-Systeme.
  • Unterstützung bei der Bearbeitung von KRITIS-relevanten Sicherheitsthemen.
  • Gewährleistung der Datenschutzkonformität bei der Anwendung und Archivierung von Daten.


Kernaktivitäten
  • Aufbau eines ISMS: Integration und Weiterentwicklung eines ISMS, einschließlich der Erfassung und Implementierung von Maßnahmen für die IT-Sicherheit.
  • Umsetzung DSGVO-konformer Prozesse: Einführung und Überprüfung von Prozessen, um die Einhaltung der DSGVO in SAP- und Non-SAP-Systemen zu sichern.
  • Kontrolle der Konformität von Software/Hardware: Überprüfung und Sicherstellung, dass alle genutzten Software- und
  • Hardwarekomponenten den festgelegten Richtlinien entsprechen.
  • Erstellung von Datenstromanalysen: Durchführung von Analysen für SaaS- und Business Process Outsourcing-Dienste zur Identifizierung von Datenflüssen und deren Konformität mit Datenschutzanforderungen.
  • Implementierung von Archivlösungen: Nutzung von Lösungen wie OpenText für die Archivierung in SAP-Modulen (BW/FI/CO/REFX) und die Einhaltung von DSGVO-SAP-ILM-Richtlinien.
  • Testmanagement für Sperr- und Anonymisierungskonzepte: Entwicklung und Umsetzung von Konzepten zur Sperrung und Anonymisierung personenbezogener Daten in SAP-Systemen, insbesondere REFX, SAP BW und ERP.
  • Unterstützung bei KRITIS-Themen: Beratung und Umsetzungsunterstützung bei der Sicherstellung der Informationssicherheit in kritischen Infrastrukturen.
  • DSGVO-Konformitätsanalysen: Analyse von Applikationen auf ihre Übereinstimmung mit der DSGVO und Ableitung notwendiger Maßnahmen.
  • Archivierung und Löschung in SAP BW Systemen: Konzeption und Implementierung von Paketen zur Archivierung und gezielten Löschung von Daten in SAP BW Systemen zur Einhaltung der DSGVO.


Fazit
Durch die Umsetzung dieses Projekts wird das Unternehmen in die Lage versetzt, ein hohes Maß an IT-Sicherheit und Datenschutzkonformität über seine SAP- und Non-SAP-Systemlandschaft hinweg zu gewährleisten. Die Einführung eines ISMS, die Implementierung von Archivierungs- und Löschkonzepten sowie die kontinuierliche Überprüfung und Anpassung der IT-Sicherheits und Datenschutzprozesse tragen dazu bei, das Risiko von Datenverletzungen zu minimieren und die Compliance-Anforderungen effektiv zu erfüllen.
SAP BW SAP REFX xECM
SAP BW Sharepoint Datenschutz DSGVO Projketmanagement Löschkonzeption ISMS Business Analyse xECM SAP REFX Lastenheft- und Pflichtenheft
MEAG MUNICH ERGO ASSET MANAGEMENT
München
1 Jahr 3 Monate
2017-12 - 2019-02

Planung, Entwicklung und den Rollout einer E-Commerce-Plattform

Management-, Prozess und IT-Consulting Scrum Atlassian Confluence Mobile Payment ...
Management-, Prozess und IT-Consulting
Das Projekt umfasst die Planung, Entwicklung und den Rollout einer E-Commerce-Plattform, inklusive der Migration bestehender Daten aus der Schweiz und Spanien in die Cloud und dem neugestalen des MyAccount Bereich.. Es beinhaltet die Koordination interner Teamsund externer Partner, Risikomanagement, Qualitätssicherung, Schulung der Mitarbeiter und Partner, sowie die Überwachung der Plattformleistung. Die Anbindung eines Zahlungsdienstleisters und die Sicherstellung eines effizienten Datenflusses sind ebenfalls Teil des Projekts.


Projektziele
  • Entwicklung eines detaillierten Zeit- und Projektplans für den Rollout der E-Commerce-Plattform.
  • Sicherstellung der nahtlosen Integration und Funktion der Plattform durch Zusammenarbeit mit internen Teams und externen
  • Partnern.
  • Minimierung von Risiken und Herausforderungen im Rollout-Prozess.
  • Durchführung gründlicher Tests zur Gewährleistung der Qualität und Funktionalität der Plattform.
  • Organisation von Schulungen für Mitarbeiter und externe Partner zur Unterstützung der Plattformnutzung.
  • Überwachung und Verbesserung der Plattformleistung nach dem Rollout.
  • Migration von Daten in die Cloud und Anbindung eines Zahlungsdienstleisters zur Optimierung des Datenflusses und der Datenprozesse.


Kernaktivitäten
  • Projektplanung: Erstellung eines umfassenden Zeit- und Projektplans, Identifizierung von Meilensteinen und Ressourcen.
  • Koordination und Zusammenarbeit: Enge Abstimmung mit Entwicklung, Marketing, Vertrieb, Kundenservice und Logistik sowie
  • Koordination mit externen Partnern wie IT-Dienstleistern, Zahlungsanbietern und Logistikunternehmen.
  • Risikomanagement: Analyse potenzieller Risiken und Entwicklung von Strategien zu deren Minimierung.
  • Qualitätssicherung: Durchführung von Plattformtests, um Stabilität und Funktionalität vor dem Go-Live zu gewährleisten.
  • Schulung und Schulungsorganisation: Vorbereitung und Durchführung von Schulungen für alle relevanten Stakeholder zur Sicherstellung einer effektiven Nutzung der Plattform.
  • Performance-Überwachung: Kontinuierliche Überwachung der Plattformleistung mit dem Ziel, die Nutzererfahrung und Geschäftsergebnisse kontinuierlich zu verbessern.
  • Data Migration: Übertragung bestehender Daten aus der Schweiz und Spanien in die Cloud, um eine zentrale Datenhaltung und - verarbeitung zu ermöglichen.
  • Anbindung eines Zahlungsdienstleisters: Integration eines Zahlungsdienstleisters zur Abwicklung von Transaktionen und zur Verbesserung der Zahlungsprozesse.
  • Optimierung von Datenfluss und Datenprozessen: Entwicklung und Implementierung effizienter Datenflüsse und -prozesse zur Unterstützung der Geschäftsabläufe.


Fazit
Durch die erfolgreiche Umsetzung dieses Projekts wird eine leistungsstarke E-Commerce-Plattform etabliert, die eine effiziente und benutzerfreundliche Online-Shopping-Erfahrung bietet. Die sorgfältige Planung und Durchführung, die enge Zusammenarbeit mit allen Beteiligten und die kontinuierliche Optimierung der Plattform tragen dazu bei, die Ziele des Unternehmens zu erreichen und einen
langfristigen Geschäftserfolg zu sichern.
IBM WCS Fact Finder PIM Google Analytics prudsys
Scrum Atlassian Confluence Mobile Payment Change Management Atlassian JIRA Payment Solution E-Commerce CRM Business Analyse agile Projectmanagement teil projektleiter Anforderungsmanagement Data Migration Microsoft SharePoint Adobe Experience Manager Microsoft Office
MEDIA MARKT SATURN DEUTSCHLAND (CH, E)
2 Jahre 8 Monate
2015-08 - 2018-03

Online Marketing | PR | Projektmanagement

Strategischer Berater
Strategischer Berater

Neuaufbau, Gestaltung, Betreuung des medialen Auftritts der Deutschen Taekwondo Union

  • Verantwortung für den Medienbereich der DTU
  • Entwicklung kreativer PR-Konzepte und PR-Kampagnen
  • Operative Umsetzung und Monitoring
  • Erstellung cross-medialer Sportvermarktungskonzepte
  • Aufbau und Steuerung Social-Media-Kanäle (Facebook, Instagram)
  • Aufbau CRM System – Website dtu.de
  • Mediale Begleitung der deutschen Nationalmannschaften Olympia RIO 2016, Weltmeisterschaften, Europameisterschaften, Deutsche Meisterschaften
DTU - Deutsche Taekwondo Union, e.V. (Mitglied beim Deutschen Olympischen Sportbund) Sport- und Freizeitindustrie (DE)
DE
3 Monate
2017-10 - 2017-12

Analyse, Konzeption und Projektplanung

Interim Management | Beratung | IT-Projektmanagement für App Rollout crm Projekt Management Adobe Experience Manager ...
Interim Management | Beratung | IT-Projektmanagement für App Rollout
  • Geschäftsstrategie und Zielsetzung
  • Technologieauswahl
  • Budget und Ressourcenplanung:
  • Anforderungsanalyse
  • Prozessmodellierung
  • Datenanalyse
crm Projekt Management Adobe Experience Manager Atlassian Jira Atlassian Confluence Microsoft SharePoint Microsoft Office
DEUTSCHLANDCARD - BERTELSMANN
3 Monate
2017-07 - 2017-09

Interim Management , Beratung, IT-Projektmanagement für Fahrplanprozess digitaler Güterverkehr

Business Analyst Scrum Projekt Management Erfahrung
Business Analyst
  • Digitale Transformation --> Future Concept
  • Analyse & Konzepterstellung Digitalisierung Güterverkehr Deutschland
Atlassian JIRA Atlassian Confluence
Scrum Projekt Management Erfahrung
DEUTSCHE BAHN - NEXT DIGITAL LAB
3 Monate
2016-02 - 2016-04

Ausbau des IT-Kundenportals

Business Analyst Internet Portal Projekt Management Erfahrung CMS ...
Business Analyst
  • Fachliche Unterstützung beim Ausbau des IT-Kundenportals in den Bereichen Registrierung und Authentifizierung, Self-Service: wie Vertragsdatenanzeige, Vertragsservices, Schaden-Leistungs-Service und Vorgangstracking, kundenorientiertes Angebotswesen, Steigerung der Nutzerzahlen durch Incentivierung und Werbung, mobile Services
  • Unterstützung der Programmleitung bei der Steuerung des Programms
Internet Portal Projekt Management Erfahrung CMS CRM Atlassian Jira Atlassian Confluence Microsoft Sharepoint Microsoft Office
ERGO VERSICHERUNGEN
6 Monate
2015-07 - 2015-12

IT-Projektmanagement für Konzeption Forderungsmanagement

Business Analyse

  • Analyse, Planung eines IT-Vermarktungskonzepts im Bereich Forderungsmanagement (Abo Modell)

    Business Analyse
    DEUTSCHE BAHN
    6 Monate
    2014-12 - 2015-05

    Analyse, Planung, Begleitung

    Projektleiter Kreditkarten Payment Solution Vergleichsportal ...
    Projektleiter
    • Analyse, Planung, Begleitung, Durchführung und Einführung des Online Banken- Channel auf der Online Plattform
    Adobe Experience Manager Atlassian Jira Atlassian Confluence Microsoft Sharepoint Microsoft Office
    Kreditkarten Payment Solution Vergleichsportal Internet Portal CRM Online Marketing Projektleitung Anforderungsanalyse Business Analyse
    VERIVOX
    3 Monate
    2014-04 - 2014-06

    IT-Projektmanagement für Rollout American Express Credit Card

    agile Projectmanagement Kreditmanagement Kreditgeschäft ...

    • Planung, Begleitung, Durchführung und Einführung der PAYBACK American Express Kreditkarte für PAYBACK, dm Drogerie und Kaufhof

      agile Projectmanagement Kreditmanagement Kreditgeschäft CRM Business Analyse
      PAYBACK DEUTSCHLAND

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      Ausbildung: Fachrichtung Fremdenverkehrswirt
      Abschluss: Staatlich geprüfter Betriebswirt (IHK)

      Position

      Position

      • Interim Manager
      • Business Analyst
      • Beratung
      • Project Management
      • Projektleiter
      • Senior Projektmanager
      • Rollout Manager
      • Agiles Projketmanagement
      • Projektleiter

      Kompetenzen

      Kompetenzen

      Top-Skills

      Data Governnace Datenschutz Informationssicherheit IT-Governance Datensicherheit IT Projektmanagement DSGVO SAP DWH GDPR Datenanalyse Digital Literacy E-Commerce KI Beauftragter ISO 42001 NIS2 ISO 27001 IT BSI Grundschutz

      Schwerpunkte

      ISO 27001
      Experte
      ISO 42001
      Experte
      Datenschutz
      Experte
      Data Migration
      Experte
      EU AI Act
      Experte
      EU Data Act
      Experte
      NIS2 Richtlinie
      Experte
      Informationssicherheit
      Experte
      ISMS
      Experte
      agile Projectmanagement
      Experte
      Anforderungsmanagement
      Experte
      Compliance
      Experte
      CRM
      Fortgeschritten
      E-Commerce
      Fortgeschritten
      IT Rollout
      Fortgeschritten
      Datenschutzberater
      Experte
      Datenschutzbeauftragter
      Experte
      Business Analyst
      Experte

      Produkte / Standards / Erfahrungen / Methoden

      Adobe Experience Manager
      Anforderungsanalyse
      Atlassian Confluence
      Atlassian JIRA
      CMS
      Fact Finder
      Google Analytics
      Internet Portal
      Kreditgeschäft
      Kreditkarten
      Kreditmanagement
      Mehrjährige Berufserfahrung im Verband Marketing
      Microsoft Office
      Microsoft SharePoint
      MS 0ffice
      prudsys
      SAP REFX
      Scrum
      Sharepoint
      Vergleichsportal

      Patrick Upmann der sich auf Data Governance, Data Management, Datenschutz und Informationssicherheit sowie KI konzentriert, bietet eine breite Palette an Beratungsleistungen, die darauf abzielen, Organisationen bei der effektiven Verwaltung ihrer Daten und der Sicherstellung ihrer Compliance und Sicherheit zu unterstützen. Hier ist sein detailliertes Portfolio mit spezifischen Aufgaben in jedem dieser Bereiche:

      • ISO/ IEC 27001
      • ISO / IEC 42001
      • NIST Cybersecurity Framework (CSF)
      • GDPR
      • KRITIS
      • DORA
      • ISMS Informationssicherheits-Managementsystem
      • Prozesse
      • NIS2 Richtlinie
      • DSGVO
      • GDPR
      • EU Data Act
      • EU AI Act
      • CCPA
      • Prozesse 
      • Data Flow
      • Interim Manager
      • Datenschutzberater
      • Top Externer Datenschutzbeauftragter
      • Top Externer Informationssicherheitsbeauftrgter
      • DPO
      • Expertise Datenschutz Projektmanager
      • Expertise Informationssicherheit Projektmanager
      • Business Analyst
      • Informationssicherheit Analyst
      • Dokumentationen / Aufzeiochnungen
      • Regelwerk
      • Verordnungen
      • Top DatenschutzberaterDefinition von Datenschutz
      • Bedeutung des Datenschutzes
      • Geschichte des Datenschutzes
      • Internationale Datenschutzgesetze
      • EU-Datenschutzgrundverordnung (GDPR)
      • California Consumer Privacy Act (CCPA)
      • Weitere nationale Datenschutzgesetze
      • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
      • Zweckbindung
      • Datenminimierung
      • Richtigkeit
      • Speicherbegrenzung
      • Integrität und Vertraulichkeit
      • Rechenschaftspflicht
      • Auskunftsrecht
      • Recht auf Berichtigung
      • Recht auf Löschung (Recht auf Vergessenwerden)
      • Recht auf Einschränkung der Verarbeitung
      • Recht auf Datenübertragbarkeit
      • Widerspruchsrecht
      • Rechte im Zusammenhang mit automatisierter Entscheidungsfindung und Profiling
      • Privacy by Design
      • Privacy by Default
      • Einwilligung und andere Rechtsgrundlagen
      • Verarbeitung besonderer Kategorien personenbezogener Daten
      • Datenschutzfolgenabschätzung
      • Auftragsverarbeitung
      • Technische und organisatorische Maßnahmen
      • Verschlüsselung und Anonymisierung
      • Sicherheitsverletzungen und Meldepflichten
      • Datenübermittlungen innerhalb der EU
      • Datenübermittlungen in Drittländer
      • Standardvertragsklauseln und Angemessenheitsbeschlüsse
      • Zuständigkeiten und Befugnisse der Datenschutzaufsichtsbehörden
      • Beschwerderechte und Rechtsbehelfe
      • Bußgelder und Sanktionen
      • Datenschutzbeauftragter (DPO)
      • Mitarbeitertraining und Bewusstseinsbildung
      • Datenschutzmanagement und Dokumentation
      • Datenschutz im Gesundheitswesen
      • Datenschutz im Finanzsektor
      • Datenschutz in der Telekommunikation
      • Trends und Herausforderungen
      • Technologische Entwicklungen und Datenschutz


      • Einführung in die Informationssicherheit
      • Bedeutung der Informationssicherheit
      • Grundprinzipien der Informationssicherheit (Vertraulichkeit, Integrität, Verfügbarkeit)
      • Arten von Cyberbedrohungen und Angriffen
      • Risikoanalyse und -bewertung
      • Schwachstellenmanagement
      • Grundlagen der Kryptographie
      • Verschlüsselungsverfahren
      • Digitale Signaturen und Zertifikate
      • Netzwerkprotokolle und Sicherheitsaspekte
      • Firewalls und Intrusion-Detection-Systeme
      • VPNs und sichere Netzwerkkommunikation
      • Sichere Softwareentwicklung
      • Webanwendungssicherheit
      • Mobile Sicherheit
      • Malware und Antivirus-Schutz
      • Betriebssystem- und Anwendungshärtung
      • Mobile Device Management
      • Authentifizierung und Autorisierung
      • Zugriffskontrollmechanismen
      • Identity und Access Management (IAM) Systeme
      • Datensicherheitsprinzipien
      • Datenverschlüsselung und Maskierung
      • Sicherer Datenaustausch
      • Informationssicherheitsrichtlinien und -standards
      • Sicherheitsgovernance
      • Compliance und rechtliche Anforderungen
      • Incident-Response-Planung
      • Forensische Analyse
      • Umgang mit Sicherheitsvorfällen
      • Sicherheit von Rechenzentren
      • Zugangskontrollsysteme
      • Schutz vor physischen Bedrohungen
      • Business Continuity Planung
      • Disaster Recovery Strategien
      • Backup und Wiederherstellungsverfahren
      • Cloud Computing Modelle und Sicherheitsaspekte
      • Sicherheitsrisiken in der Cloud
      • Cloud-Sicherheitskontrollen und -management
      • Herausforderungen bei der Sicherheit von IoT-Geräten
      • Sicherheitsstandards für IoT
      • Datenschutz und Sicherheit im IoT-Kontext
      • Neue Technologien und Herausforderungen
      • Künstliche Intelligenz und Maschinelles Lernen in der Sicherheit
      • Ethik und Informationssicherheit

      • eCommerce
      • Versicherung 
      • Handel
      • Bank
      • Finanzdienstleister
      • Energie 
      • Automobilindustrie 
      • ÖPNV
      • Touristik
      • Mobility

      • EU Data Act 
      • EU AI Act
      • ISO 42001
      • DSB/DSGVO Weiterbildung 
      • Vorbereitung ISO 27001 
      • BSI Grundschutz WBT update
      • NIST Cybersecurity Framework Fortbildung
      • DSGVO/DSB Weiterbildung
      • ISO 27001  update
      • DSGVO update
      • NIST Cybersecurity Framework WBT
      • BSI-Grundschutz update


                                                                                                                                                                                Datenbanken

                                                                                                                                                                                IBM WCS
                                                                                                                                                                                Online Shop
                                                                                                                                                                                SAP BW
                                                                                                                                                                                Data Warehouse
                                                                                                                                                                                SAP RE-FX
                                                                                                                                                                                Flexibles Immobilienmanagement
                                                                                                                                                                                xECM

                                                                                                                                                                                Managementerfahrung in Unternehmen

                                                                                                                                                                                Business Analyse
                                                                                                                                                                                Change Management
                                                                                                                                                                                Conflunce
                                                                                                                                                                                DSGVO
                                                                                                                                                                                E-Commerce
                                                                                                                                                                                Interim Management
                                                                                                                                                                                Interim Manager
                                                                                                                                                                                SCRUM
                                                                                                                                                                                ISMS
                                                                                                                                                                                Kooperationsmanager
                                                                                                                                                                                Lastenheft- und Pflichtenheft
                                                                                                                                                                                Löschkonzeption
                                                                                                                                                                                Projekt Management
                                                                                                                                                                                Projektleitung
                                                                                                                                                                                Projketmanagement
                                                                                                                                                                                Teil Projektleiter

                                                                                                                                                                                Branchen

                                                                                                                                                                                Branchen

                                                                                                                                                                                • Banken Mobility
                                                                                                                                                                                • eCommerce
                                                                                                                                                                                • Versicherung
                                                                                                                                                                                • Transport
                                                                                                                                                                                • Tourism
                                                                                                                                                                                • Car
                                                                                                                                                                                • Energy
                                                                                                                                                                                • ÖPNV

                                                                                                                                                                                Einsatzorte

                                                                                                                                                                                Einsatzorte

                                                                                                                                                                                Deutschland, Österreich, Schweiz
                                                                                                                                                                                möglich

                                                                                                                                                                                Projekte

                                                                                                                                                                                Projekte

                                                                                                                                                                                14 Jahre 4 Monate
                                                                                                                                                                                2010-01 - heute

                                                                                                                                                                                Interim Management | Beratung | IT-Projektmanagement

                                                                                                                                                                                Interim Manager und digitaler Enabler bietet Unternehmen "Best Practices" Lösungen für die Umsetzung digitalisierter Kundenbeziehungen, digitaler Produkte, digitaler Services, digitale Transformation- und digitaler Geschäftsmodelle, Customer Solutions und Experience an.    Spezialist und Linienmanager für digitale Fragestellungen rund um die digitale Transformation, mit langjähriger funktionaler- und operativer Erfahrung.   Ausgeprägte und dezidierte Branchenexpertise mit den Schwerpunkten in den Themen, Datenschutz, IT-Compliance, e-Commerce Solutions, digital Payment, digitale Plattformen, IT -Rollout, Software Implementierung.   Digitale Begeisterung und Motivation für die digitale Transformation und Digitalisierung von Branchen, Geschäftsbereichen, Märkten, Produkten und Prozessen.   Kunden schätzen seine Expertise, sein Pragmatismus, seine analytische, ziel- und lösungsorientierte Vorgehensweise in den jeweiligen digitalen Aufgabenstellungen. 

                                                                                                                                                                                Topics

                                                                                                                                                                                • Datenschutz Beratung und Umsetzung

                                                                                                                                                                                • IT-Sicherheit Beratung und Umsetzung

                                                                                                                                                                                • Management Beratung

                                                                                                                                                                                • Prozess Beratung

                                                                                                                                                                                • Projekt Management

                                                                                                                                                                                • Data Consulting

                                                                                                                                                                                now.digital
                                                                                                                                                                                4 Monate
                                                                                                                                                                                2023-09 - 2023-12

                                                                                                                                                                                Interim Management | Beratung | IT-Projektleitung für Datenschutz | Viridium

                                                                                                                                                                                Interim Management, Beratung , IT-Projektleitung für Umsetzung IT-Datenschutz
                                                                                                                                                                                Interim Management, Beratung , IT-Projektleitung für Umsetzung IT-Datenschutz
                                                                                                                                                                                Das vorliegende Projekt konzentriert sich auf die Leitung und Koordination von IT-Datenschutzmaßnahmen mit dem Ziel, die Einhaltung der Datenschutz-Grundverordnung (DSGVO) und anderer relevanter Datenschutzgesetze für zwei Kernsysteme sicherzustellen. Es umfasst die Entwicklung und Implementierung von Datenschutzstrategien, die enge Zusammenarbeit mit internen und externen Stakeholdern, die Analyse und Verbesserung der Datenschutzkonformität bestehender IT-Systeme, sowie die kontinuierliche Überwachung und Verbesserung der Datenschutzpraktiken.


                                                                                                                                                                                Projektziele

                                                                                                                                                                                • Gewährleistung der Einhaltung der DSGVO in den IT-Systemen.
                                                                                                                                                                                • Identifizierung und Behebung von Datenschutzrisiken und -schwachstellen in den Kernsystemen.
                                                                                                                                                                                • Sicherstellung der Effektivität von Datenschutzmaßnahmen in IT-Projekten.
                                                                                                                                                                                • Aktualisierung des Datenschutzmanagementsystems entsprechend neuer gesetzlicher und technologischer Entwicklungen.


                                                                                                                                                                                Kernaktivitäten
                                                                                                                                                                                • Strategieentwicklung: Entwicklung und Implementierung von Datenschutzstrategien, die auf eine umfassende Einhaltung der Datenschutzgesetze ausgerichtet sind.
                                                                                                                                                                                • Stakeholder-Management: Enge Zusammenarbeit mit der IT-Abteilung, Test- und Releasabteilung, Datenschutzbeauftragten und externen Beratern, um einheitliche Datenschutzpraktiken zu gewährleisten.
                                                                                                                                                                                • Datenschutzanalyse: Analyse bestehender IT-Systeme und Prozesse auf Datenschutzkonformität und Identifizierung von Verbesserungspotenzial.
                                                                                                                                                                                • Risikomanagement: Identifizierung von Datenschutzrisiken und -schwachstellen sowie Entwicklung von Maßnahmen zu deren Behebung.
                                                                                                                                                                                • Überwachung und Reporting: Kontinuierliche Überwachung der Datenschutzmaßnahmen und Erstellung von Berichten und Dokumentationen für das Management.


                                                                                                                                                                                Projektmanagement

                                                                                                                                                                                • Projektplanung: Entwickeln eines detaillierten Projektplans inklusive Ziele, Zeitrahmen, Ressourcen, Budget und Meilensteine.
                                                                                                                                                                                • Ressourcenmanagement: Effiziente Zuweisung und Verwaltung von Personal, Budget und Ausrüstung.
                                                                                                                                                                                • Qualitätssicherung: Sicherstellung, dass die Projektergebnisse den festgelegten Qualitätsstandards entsprechen.
                                                                                                                                                                                • Budgetmanagement: Überwachung und Steuerung der Projektausgaben zur Einhaltung des Budgets. 
                                                                                                                                                                                • Compliance und Sicherheit: Sicherstellung der Einhaltung aller relevanten Gesetze, Vorschriften und Unternehmensrichtlinien im Bereich Datenschutz und IT-Sicherheit.


                                                                                                                                                                                Fazit
                                                                                                                                                                                Dieses Projekt zielt darauf ab, eine robuste Datenschutzumgebung zu schaffen, die die Sicherheit und Privatsphäre der Daten in den Kernsystemen gewährleistet, indem es die Einhaltung der DSGVO und anderer relevanter Datenschutzgesetzesicherstellt. Durch die enge Zusammenarbeit mit allen Stakeholdern und die kontinuierliche Verbesserung der
                                                                                                                                                                                Datenschutzpraktiken wird das Projekt dazu beitragen, das Vertrauen der Nutzer zu stärken und das Risiko von Datenschutzverletzungen zu minimieren.

                                                                                                                                                                                Versicherungsbranche
                                                                                                                                                                                VIRIDUM GRUPPE
                                                                                                                                                                                10 Monate
                                                                                                                                                                                2023-01 - 2023-10

                                                                                                                                                                                Interim Management | Beratung | IT-Projektmanagement für Datenschutz | Uniper

                                                                                                                                                                                Beratung Datenschutz
                                                                                                                                                                                Beratung Datenschutz

                                                                                                                                                                                THEMEN

                                                                                                                                                                                DATA GOVERNANCE, DATENSCHUTZ, DATENZUGRIFFE, DATENMANAGEMENT, STAKEHOLDER MANAGEMENT, COMPLIANCE


                                                                                                                                                                                Projektübersicht

                                                                                                                                                                                DIeses Projekt fokussiert sich auf die Identifizierung und Analyse der Geschäfts-, Rechts- und Compliance-Anforderungen inBezug auf die Datenhaltung innerhalb einer Organisation. Ziel ist es, passgenaue Retention Policies zu entwerfen, zu

                                                                                                                                                                                implementieren und zu verwalten, die den identifizierten Anforderungen entsprechen. Diese Policies sollen in der Microsoft 365 (M365) Umgebung angewendet werden, um die ordnungsgemäße Aufbewahrung und Löschung von Daten gemäß den festgelegten Fristen sicherzustellen.


                                                                                                                                                                                Projektziele

                                                                                                                                                                                • Analyse der Anforderungen an die Datenhaltung aus geschäftlicher, rechtlicher und Compliance-Perspektive.
                                                                                                                                                                                • Entwicklung von Retention Policies, die den identifizierten Anforderungen gerecht werden.
                                                                                                                                                                                • Implementierung und Zuweisung der Retention Policies auf relevante Datenquellen in M365.
                                                                                                                                                                                • Sicherstellung der Funktionsfähigkeit und Compliance der Retention Policies.


                                                                                                                                                                                Kernaktivitäten

                                                                                                                                                                                • Anforderungsanalyse: Identifizierung und detaillierte Analyse der geschäftlichen, rechtlichen und Compliancebezogenen Anforderungen an die Datenhaltung.
                                                                                                                                                                                • Policy-Design: Entwurf der Retention Policies, einschließlich der Festlegung von Aufbewahrungsfristen für verschiedene Datentypen und der Definition von Aktionen am Ende dieser Fristen.
                                                                                                                                                                                • Implementierung der Policies: Nutzung der Funktionen von M365 zur Umsetzung der entwickelten Retention Policies, um eine automatisierte Verwaltung der Datenhaltung zu ermöglichen.
                                                                                                                                                                                • Policy-Zuweisung: Anwendung der Retention Policies auf die entsprechenden Datenquellen innerhalb von M365, wie E-Mails, Dokumente und Chats.
                                                                                                                                                                                • Testen der Policies: Durchführung von Tests zur Überprüfung der Effektivität und korrekten Funktion der Retention Policies.
                                                                                                                                                                                • Überwachung und Verwaltung: Regelmäßige Überprüfung und Anpassung der implementierten Policies, um sie aktuellzu halten und an veränderte Anforderungen anzupassen.
                                                                                                                                                                                • Audit und Compliance-Überprüfung: Durchführung von Audits und Überprüfungen zur Sicherstellung der Einhaltung der Retention Policies und der gesetzlichen Vorgaben.
                                                                                                                                                                                • Dokumentation: Erstellung und Pflege von detaillierten Dokumentationen zu den Retention Policies, deren Implementierung und Verwaltungsprozessen.


                                                                                                                                                                                Fazit

                                                                                                                                                                                Das Projekt stellt sicher, dass die Organisation ihre Daten in Übereinstimmung mit den geschäftlichen, rechtlichen und Compliance-Anforderungen effektiv verwaltet. Durch die Entwicklung und Implementierung maßgeschneiderter Retention

                                                                                                                                                                                Policies in der M365-Umgebung werden die Datenintegrität und -sicherheit gewährleistet, während gleichzeitig die Risiken im Zusammenhang mit der Datenaufbewahrung minimiert werden. Die umfassende Schulung der Nutzer und die regelmäßige Überprüfung der Policies gewährleisten eine nachhaltige Compliance und Datenverwaltung innerhalb der Organisation.

                                                                                                                                                                                UNIPER SA
                                                                                                                                                                                2 Jahre
                                                                                                                                                                                2021-09 - 2023-08

                                                                                                                                                                                Interim Management | Beratung | IT-Projektmanagement für Datenschutz und Information Security | Mobility inside

                                                                                                                                                                                Datenschutz- und Informationssicherheitsbeauftragter Datenschutz IT-Security Data Governance ...
                                                                                                                                                                                Datenschutz- und Informationssicherheitsbeauftragter

                                                                                                                                                                                THEMEN

                                                                                                                                                                                DATA GOVERNANCE , DAT ENSCHUTZ , DATENZUGRIFFE , DATENMANAGEMENT , STAKEHOLDER MANAGEMENT , ISMS, INFORMAT IONSSICHERHEIT, ISO 27001, BSI IT -GRUNDSCHUTZ


                                                                                                                                                                                Projektübersicht

                                                                                                                                                                                Das Projekt fokussiert sich auf die strategische Planung und Implementierung von Maßnahmen im Bereich Datenschutz, Datensicherheit und IT-Informationssicherheit. Unter Berücksichtigung interner und externer Anforderungen, einschließlich gesetzlicher und regulatorischer Vorgaben, zielt das Projekt darauf ab, eine robuste Sicherheitsarchitektur zu etablieren,

                                                                                                                                                                                die den Schutz sensibler Daten gewährleistet und gleichzeitig Compliance mit relevanten Standards und Best Practices sicherstellt.


                                                                                                                                                                                Projektziele
                                                                                                                                                                                • Definition strategischer Ziele und Prioritäten für Datenschutz und IT-Sicherheit.
                                                                                                                                                                                • Entwicklung und Implementierung eines umfassenden Datenschutzkonzepts.
                                                                                                                                                                                • Festlegung klarer Rollen, Verantwortlichkeiten und Prozesse im Bereich Datenschutz und IT-Sicherheit. Einführung ISMS. Einführung technischer und organisatorischer Maßnahmen zur Sicherstellung des Datenschutzes und der
                                                                                                                                                                                • Datensicherheit.
                                                                                                                                                                                • Steigerung des Bewusstseins und der Kompetenzen der Mitarbeiter in Bezug auf Datenschutz und IT-Sicherheit.
                                                                                                                                                                                • Etablierung effektiver Prozesse für das Management von Datenschutzvorfällen und Sicherheitsvorfällen.


                                                                                                                                                                                Kernaktivitäten
                                                                                                                                                                                • Strategische Planung: Definition der strategischen Ziele und Schwerpunkte, einschließlich der Berücksichtigung gesetzlicher und regulatorischer Anforderungen.
                                                                                                                                                                                • Datenschutzkonzept: Entwurf eines detaillierten Konzepts, das Prozesse, Richtlinien, Rollen und Verantwortlichkeiten sowie technische und organisatorische Maßnahmen umfasst.
                                                                                                                                                                                • Datenschutzrichtlinien und -prozeduren: Entwicklung von klaren Richtlinien und Prozeduren, die den gesetzlichen Anforderungen und besten Praktiken entsprechen.
                                                                                                                                                                                • Implementierung technischer und organisatorischer Maßnahmen: Einsatz von Technologien und Prozessen wie Datenverschlüsselung, Zugriffskontrollen und Datensicherungsverfahren.
                                                                                                                                                                                • Überwachung und Audit: Einführung von Mechanismen zur regelmäßigen Überprüfung und Bewertung der Datenschutzund Sicherheitsmaßnahmen.
                                                                                                                                                                                • Management von Datenschutzvorfällen: Etablierung von Prozessen zur effektiven Bewältigung von Datenschutzvorfällen.
                                                                                                                                                                                • Berichterstattung und Kommunikation: Entwicklung von Kommunikationskanälen
                                                                                                                                                                                • Dokumentation: Erstellung und Pflege von Dokumentationen zu Datenschutzprozessen und -vorfällen.
                                                                                                                                                                                • Risikobewertung: Durchführung von Sicherheitsrisikobewertungen zur Identifizierung potenzieller Bedrohungen und Schwachstellen.
                                                                                                                                                                                • Sicherheitsrahmenwerk: Entwicklung eines BSI IT-Sicherheitsrahmenwerks, das alle relevanten Richtlinien, Verfahren undtechnischen Kontrollen beinhaltet.
                                                                                                                                                                                • Sicherheitstechnologien und -kontrollen: Implementierung von Sicherheitsmaßnahmen wie Firewalls, Antivirus-Software und Zugriffskontrollsystemen.
                                                                                                                                                                                • Vorbereitung & Umsetzung BSI IT-Grundschutz: Anwendung des BSI IT-Grundschutz-Kompendiums zur Gewährleistung eines hohen Sicherheitsniveaus.


                                                                                                                                                                                Fazit
                                                                                                                                                                                Dieses Projekt bildet die Grundlage für eine sichere und datenschutzkonforme IT-Umgebung

                                                                                                                                                                                Datenschutz IT-Security Data Governance Prozessberatung
                                                                                                                                                                                Mobility Inside Plattform GmbH
                                                                                                                                                                                München
                                                                                                                                                                                4 Monate
                                                                                                                                                                                2022-06 - 2022-09

                                                                                                                                                                                Implementierung von Datenschutz- und Datensicherheitsmaßnahmen

                                                                                                                                                                                ISMS
                                                                                                                                                                                ISMS

                                                                                                                                                                                Das Projekt zielt darauf ab, die Datenlandschaft von Kapitalanlagegesellschaften (KAG) umfassend zu analysieren und zu optimieren. Durch die Untersuchung der vorhandenen Dateninfrastruktur und die Ermittlung spezifischer Anforderungen werden individuell zugeschnittene Datenverarbeitungsprozesse entwickelt und implementiert. Dies beinhaltet die Berücksichtigung von Reporting-Anforderungen, Risiko- und Performance-Analysen sowie gesetzlichen Vorgaben. Das Projekt umfasst ebenfalls die Implementierung von Datenschutz- und Datensicherheitsmaßnahmen und die Beratung zu aktuellen Trends in der Datenverarbeitung.


                                                                                                                                                                                Projektziele

                                                                                                                                                                                • Analyse der bestehenden Dateninfrastruktur zur Identifizierung von Verbesserungspotenzialen.
                                                                                                                                                                                • Ermittlung der individuellen Anforderungen der KAG im Bereich der Datenverarbeitung.
                                                                                                                                                                                • Entwicklung und Implementierung maßgeschneiderter Datenverarbeitungsprozesse.
                                                                                                                                                                                • Gewährleistung der Datenschutz- und Datensicherheitskonformität gemäß gesetzlichen Vorgaben.
                                                                                                                                                                                • Optimierung der Datenverarbeitungsprozesse zur Steigerung der Effektivität und Effizienz.
                                                                                                                                                                                • Bereitstellung von Beratung zu aktuellen Trends und Entwicklungen in der Datenverarbeitung.


                                                                                                                                                                                Kernaktivitäten

                                                                                                                                                                                • Analyse der Datenlandschaft: Untersuchung der vorhandenen Dateninfrastruktur, Datenquellen und Datenverarbeitungsprozesse zur Ermittlung des aktuellen Stands.
                                                                                                                                                                                • Anforderungserhebung: Erfassung der spezifischen Bedürfnisse der KAG in Bezug auf Datenverarbeitung, einschließlich Reporting, Risiko- und Performance-Analyse sowie Einhaltung gesetzlicher Anforderungen.
                                                                                                                                                                                • Design von Datenverarbeitungsprozessen: Entwicklung individueller Datenverarbeitungsprozesse, die auf die Bedürfnisse der KAG zugeschnitten sind.
                                                                                                                                                                                • Implementierung: Unterstützung bei der Einführung der entwickelten Datenverarbeitungsprozesse durch Programmierung, Konfiguration von Tools und Schulung des Personals.
                                                                                                                                                                                • Überwachung und Optimierung: Kontinuierliche Überprüfung der implementierten Prozesse zur Sicherstellung ihrer Effektivität und Identifizierung von Verbesserungsmöglichkeiten.
                                                                                                                                                                                • Datenschutz und Datensicherheit: Beratung zur Implementierung von Maßnahmen, die den Datenschutz und die Datensicherheit gewährleisten.
                                                                                                                                                                                • Trendberatung: Informieren der KAG über neueste Entwicklungen in der Datenverarbeitung und Empfehlung von Anpassungen an diese Trends.
                                                                                                                                                                                • Dokumentation und Berichterstattung: Erstellung von umfassenden Dokumentationen und regelmäßige Berichterstattung über die Fortschritte der Datenverarbeitung.
                                                                                                                                                                                • Kundenberatung und Support: Bereitstellung von kontinuierlicher Beratung und Support für interne und externe Kunden der KAG.


                                                                                                                                                                                Fazit

                                                                                                                                                                                Durch die Realisierung dieses Projekts werden Kapitalanlagegesellschaften in die Lage versetzt, ihre Datenverarbeitungsprozesse effizient und effektiv zu gestalten. Dies ermöglicht nicht nur eine verbesserte Datenqualität und Entscheidungsfindung, sondern stellt auch die Einhaltung von Datenschutz- und Sicherheitsvorgaben sicher. Die kontinuierliche Anpassung an aktuelle Trends und die Optimierung der Prozesse tragen zur langfristigen Wettbewerbsfähigkeit der KAG bei.

                                                                                                                                                                                MEAG MUNICH ERGO ASSSET MANAGEMENT
                                                                                                                                                                                8 Monate
                                                                                                                                                                                2021-03 - 2021-10

                                                                                                                                                                                Analyse der aktuellen Abonnement-Plattform

                                                                                                                                                                                Das Projekt umfasst die sorgfältige Analyse der aktuellen Abonnement-Plattform, um ein umfassendes Verständnis der verwendeten Technologien, Datenstrukturen und bestehenden Datenschutzmechanismen zu erlangen. Ziel ist die Planung und Durchführung einer Migration zu einer neuen Subscription Plattform, wobei ein besonderes Augenmerk auf die Einhaltung der Datenschutzanforderungen gelegt wird. Dies beinhaltet die Ermittlung spezifischer Migrationsanforderungen, die Auswahl einer geeigneten Zielplattform unter Berücksichtigung ihrer Datenschutzfunktionen, sowie die Implementierung der Migration und die anschließende Datenprüfung.


                                                                                                                                                                                Projektziele

                                                                                                                                                                                • Analyse der aktuellen Abonnement-Plattform zur Bestimmung von Technologien, Datenstrukturen und Datenschutzmechanismen.
                                                                                                                                                                                • Ermittlung der spezifischen Anforderungen für die Migration mit einem Fokus auf Datenschutz.
                                                                                                                                                                                • Entwicklung eines detaillierten Migrationsplans, für den Schutz der Kundendaten.
                                                                                                                                                                                • Auswahl und Bewertung einer Zielplattform hinsichtlich ihrer Fähigkeit, Datenschutzanforderungen zu erfüllen.
                                                                                                                                                                                • Beratung über Datenschutzbest practices während und nach der Migration.
                                                                                                                                                                                • Überwachung der Migration zur Sicherstellung der Einhaltung von Datenschutzvorschriften.
                                                                                                                                                                                • Durchführung von Datenprüfungen zur Vermeidung von Datenverlusten oder -verletzungen.


                                                                                                                                                                                Kernaktivitäten

                                                                                                                                                                                • Analyse der aktuellen Plattform: Durchführung einer umfassenden Untersuchung der bestehenden AbonnementPlattform, um ein tiefgehendes Verständnis der vorhandenen Systemlandschaft zu erlangen.
                                                                                                                                                                                • Anforderungserhebung: Identifikation der spezifischen Migrationsanforderungen, insbesondere im Hinblick auf den Datenschutz, durch enge Zusammenarbeit mit relevanten Stakeholdern.
                                                                                                                                                                                • Planung der Migration: Erstellung eines detaillierten Migrationsplans, der die Minimierung von Risiken für die Kundendaten und die Einhaltung aller relevanten Datenschutzgesetze berücksichtigt.
                                                                                                                                                                                • Auswahl der Zielplattform: Unterstützung bei der Auswahl der optimalen Zielplattform, inklusive einer gründlichenBewertung ihrer Datenschutz- und Sicherheitsfeatures.
                                                                                                                                                                                • Datenschutzberatung: Bereitstellung von Expertenwissen über die besten Praktiken im Datenschutz, um eine sichere Migration zu gewährleisten.
                                                                                                                                                                                • Implementierung der Migration: Überwachung der Migrationsimplementierung, um die Einhaltung des Migrationsplans und der Datenschutzvorgaben sicherzustellen.
                                                                                                                                                                                • Datenprüfung: Durchführung von umfassenden Datenprüfungen vor, während und nach der Migration, um Integrität und Schutz der Daten zu garantieren.


                                                                                                                                                                                Fazit

                                                                                                                                                                                Dieses Projekt stellt sicher, dass die Migration der Abonnement-Plattform unter strikter Einhaltung von Datenschutzvorschriften erfolgt, wobei die Sicherheit und Privatsphäre der Kundendaten oberste Priorität hat. Durch die sorgfältige Planung, Auswahl der geeigneten Zielplattform und kontinuierliche Überwachung der Migration werden Risiken minimiert und die Compliance mit aktuellen und zukünftigen Datenschutzanforderungen gewährleistet.

                                                                                                                                                                                R&D - VORWERK INTERNATIONAL
                                                                                                                                                                                3 Monate
                                                                                                                                                                                2021-07 - 2021-09

                                                                                                                                                                                Business Data Analyse

                                                                                                                                                                                Das Ziel dieses Projekts ist die Entwicklung und Optimierung des "My Account"-Bereichs einer Fluggesellschaft, um ein benutzerfreundliches, sicheres und differenziertes Online-Kundenerlebnis zu bieten. Durch die Durchführung einer umfassenden Bedarfsanalyse, die Berücksichtigung von Wettbewerbsstandards und die Entwicklung eines auf die Kundenbedürfnisse zugeschnittenen Konzepts, soll ein Mehrwert für die Nutzer geschaffen werden. Die technische Umsetzung und die Einhaltung von Sicherheitsstandards stehen dabei im Fokus.


                                                                                                                                                                                Projektziele

                                                                                                                                                                                • Verstehen der Nutzerbedürfnisse durch Kunden- und Stakeholder-Interviews.
                                                                                                                                                                                • Identifizierung von Best Practices und Differenzierungsmöglichkeiten durch Wettbewerbsanalyse.
                                                                                                                                                                                • Entwicklung eines detaillierten, nutzerzentrierten Konzepts für den "My Account"-Bereich.
                                                                                                                                                                                • Beratung und Unterstützung bei der technischen Implementierung des Konzepts.
                                                                                                                                                                                • Gewährleistung der Einhaltung von Datenschutzbestimmungen und Sicherheitsstandards.


                                                                                                                                                                                Kernaktivitäten

                                                                                                                                                                                • Bedarfsanalyse: Durchführung von Interviews mit Kunden und Stakeholdern, um die gewünschten Funktionen und Informationen im "My Account"-Bereich zu ermitteln.
                                                                                                                                                                                • Wettbewerbsanalyse: Untersuchung der "My Account"-Bereiche bei Konkurrenz-Fluggesellschaften, um Best Practices zu identifizieren und Bereiche für eine potenzielle Differenzierung zu erkennen.
                                                                                                                                                                                • Design des Konzepts: Entwicklung eines detaillierten Konzepts, das auf den Erkenntnissen aus der Bedarfs- und Wettbewerbsanalyse basiert und die Bedürfnisse der Nutzer in den Mittelpunkt stellt.
                                                                                                                                                                                • Beratung bei der technischen Umsetzung: Unterstützung der technischen Teams bei der Auswahl geeigneter Technologien und bei der Entwicklung von Benutzerinterface-Designs, um eine intuitive und effiziente Nutzererfahrung zu gewährleisten.
                                                                                                                                                                                • Sicherheitsberatung: Beratung zur Implementierung von Datenschutzbestimmungen und Sicherheitsstandards, um die Sicherheit der Kundendaten im "My Account"-Bereich zu gewährleisten.


                                                                                                                                                                                Fazit

                                                                                                                                                                                Dieses Projekt zielt darauf ab, den "My Account"-Bereich der Fluggesellschaft zu einem zentralen Element des Kundenerlebnisses zu machen, indem es einen direkten, sicheren und personalisierten Zugang zu notwendigen Informationen und Diensten bietet. Durch die Kombination aus Nutzerorientierung, technischer Expertise und einem starken Fokus auf Sicherheit wird ein Wettbewerbsvorteil geschaffen, der die Kundenzufriedenheit steigert und die Kundenbindung fördert. Alles unter Berücksichtigung des Datenschutz.

                                                                                                                                                                                CONDOR
                                                                                                                                                                                8 Monate
                                                                                                                                                                                2020-11 - 2021-06

                                                                                                                                                                                Datenschutz für eCommerce Plattform ONE

                                                                                                                                                                                Berater Atlassian JIRA Conflunce MS 0ffice
                                                                                                                                                                                Berater

                                                                                                                                                                                Dieses Projekt fokussiert sich auf die Konzeption und Implementierung von IT-Governance- und Compliance-Prozessen für die eCommerce-Plattform "ONE.SHOP" der Volkswagen Group. Ziel ist es, ein umfassendes Compliance-Framework zu schaffen, das den Anforderungen der DSGVO, des FOSS (Free and Open Source Software) und der IT-Sicherheit gerecht wird. Im Kern stehen die

                                                                                                                                                                                Entwicklung von IT-Security-Maßnahmen, die Modellierung von Datenschutzprozessen und die Implementierung von Löschkonzepten.


                                                                                                                                                                                Projektziele

                                                                                                                                                                                • Etablierung von Data-Governance- und Compliance-Prozessen, einschließlich Approval-Prozessen.
                                                                                                                                                                                • Sicherstellung der IT-Informationssicherheit gemäß IT-Grundschutz und Durchführung von Penetrationstests.
                                                                                                                                                                                • Umsetzung von DSGVO-konformen IT-Systemmappen für die eCommerce-Plattform "ONE.SHOP".
                                                                                                                                                                                • Modellierung der Datenschutzprozesse für Transparenz und Compliance.
                                                                                                                                                                                • Erstellung und Implementierung von Löschkonzepten gemäß DSGVO und rechtlichen Aufbewahrungsfristen.


                                                                                                                                                                                Kernaktivitäten

                                                                                                                                                                                • Konzeption von Data-Governance- und Compliance-Prozessen: Entwicklung von Prozessen zur Gewährleistung der Einhaltung von DSGVO, FOSS und IT-Sicherheitsstandards. Einrichtung von Approval-Prozessen für neue und bestehende Funktionen der eCommerce-Plattform.
                                                                                                                                                                                • Informationsicherheit-Maßnahmen: Implementierung von Sicherheitsmaßnahmen gemäß IT-Grundschutz, einschließlich der Durchführung von Penetrationstests zur Identifizierung und Behebung von Sicherheitslücken.
                                                                                                                                                                                • DSGVO-konforme IT-Systemmappen: Entwicklung und Umsetzung von Systemmappen, die die Anforderungen der DSGVO erfüllen und eine klare Dokumentation der Datenverarbeitungsaktivitäten bieten.
                                                                                                                                                                                • Modellierung von Datenschutzprozessen: Einsatz von ARIS oder VISIO-BPMN zur Visualisierung und Modellierung relevanter Datenschutzprozesse, um Compliance zu gewährleisten und Transparenz zu schaffen.
                                                                                                                                                                                • Erstellung von Löschkonzepten: Entwicklung von Konzepten für die Datenlöschung, die den rechtlichen Aufbewahrungsfristen entsprechen. Dies umfasst die Identifizierung von Datenkategorien und die Analyse der Datenströme.
                                                                                                                                                                                • Implementierung der Lösch-Umsetzungsvorgaben: Koordination der technischen und prozessualen Implementierung der Löschvorgaben in die IT-Systeme und Fachprozesse der eCommerce-Plattform.

                                                                                                                                                                                Atlassian JIRA Conflunce MS 0ffice
                                                                                                                                                                                VOLKSWAGEN GROUP DEUTSCHLAND
                                                                                                                                                                                München
                                                                                                                                                                                2 Monate
                                                                                                                                                                                2021-01 - 2021-02

                                                                                                                                                                                ALDI Pay --> Konzeption für die Einführung einer ALDI Pay Kreditkarte

                                                                                                                                                                                • Projekt wurde eingestellt
                                                                                                                                                                                ALDI INTERNATIONAL
                                                                                                                                                                                1 Jahr 8 Monate
                                                                                                                                                                                2019-04 - 2020-11

                                                                                                                                                                                Informationssicherheits Managementsystems (ISMS)

                                                                                                                                                                                Management-, Prozess- und Data Consulting SAP BW Sharepoint Datenschutz ...
                                                                                                                                                                                Management-, Prozess- und Data Consulting

                                                                                                                                                                                Das Projekt fokussiert sich auf die Verbesserung der IT-Informationssicherheit und die Umsetzung der DSGVO-Konformität in SAP und Non-SAP-Systemen eines Unternehmens. Es beinhaltet den Aufbau und die Integration eines Informationssicherheits Managementsystems (ISMS), die Erfassung ISMS-relevanter Maßnahmen, die Kontrolle der Konformität von Software und Hardware, die Erstellung von Datenstromanalysen sowie die Implementierung von Archiv- und Löschkonzepten. Des Weiteren umfasst das Projekt

                                                                                                                                                                                die Unterstützung bei KRITIS (Kritische Infrastrukturen) Themen, die Analyse von Applikationen auf DSGVO Konformität und die Konzeption sowie Umsetzung von Paketen zur Archivierung und Löschung in SAP BW Systemen.


                                                                                                                                                                                Projektziele
                                                                                                                                                                                • Etablierung eines robusten Informationssicherheits-Managementsystems (ISMS).
                                                                                                                                                                                • Sicherstellung der IT-Security und DSGVO-Konformität in SAP- und Non-SAP-Systemen.
                                                                                                                                                                                • Durchführung von Datenstromanalysen und Kontrollen zur Einhaltung dokumentierter Richtlinien.
                                                                                                                                                                                • Implementierung von Archivierungs- und Löschkonzepten, insbesondere für SAP-Systeme.
                                                                                                                                                                                • Unterstützung bei der Bearbeitung von KRITIS-relevanten Sicherheitsthemen.
                                                                                                                                                                                • Gewährleistung der Datenschutzkonformität bei der Anwendung und Archivierung von Daten.


                                                                                                                                                                                Kernaktivitäten
                                                                                                                                                                                • Aufbau eines ISMS: Integration und Weiterentwicklung eines ISMS, einschließlich der Erfassung und Implementierung von Maßnahmen für die IT-Sicherheit.
                                                                                                                                                                                • Umsetzung DSGVO-konformer Prozesse: Einführung und Überprüfung von Prozessen, um die Einhaltung der DSGVO in SAP- und Non-SAP-Systemen zu sichern.
                                                                                                                                                                                • Kontrolle der Konformität von Software/Hardware: Überprüfung und Sicherstellung, dass alle genutzten Software- und
                                                                                                                                                                                • Hardwarekomponenten den festgelegten Richtlinien entsprechen.
                                                                                                                                                                                • Erstellung von Datenstromanalysen: Durchführung von Analysen für SaaS- und Business Process Outsourcing-Dienste zur Identifizierung von Datenflüssen und deren Konformität mit Datenschutzanforderungen.
                                                                                                                                                                                • Implementierung von Archivlösungen: Nutzung von Lösungen wie OpenText für die Archivierung in SAP-Modulen (BW/FI/CO/REFX) und die Einhaltung von DSGVO-SAP-ILM-Richtlinien.
                                                                                                                                                                                • Testmanagement für Sperr- und Anonymisierungskonzepte: Entwicklung und Umsetzung von Konzepten zur Sperrung und Anonymisierung personenbezogener Daten in SAP-Systemen, insbesondere REFX, SAP BW und ERP.
                                                                                                                                                                                • Unterstützung bei KRITIS-Themen: Beratung und Umsetzungsunterstützung bei der Sicherstellung der Informationssicherheit in kritischen Infrastrukturen.
                                                                                                                                                                                • DSGVO-Konformitätsanalysen: Analyse von Applikationen auf ihre Übereinstimmung mit der DSGVO und Ableitung notwendiger Maßnahmen.
                                                                                                                                                                                • Archivierung und Löschung in SAP BW Systemen: Konzeption und Implementierung von Paketen zur Archivierung und gezielten Löschung von Daten in SAP BW Systemen zur Einhaltung der DSGVO.


                                                                                                                                                                                Fazit
                                                                                                                                                                                Durch die Umsetzung dieses Projekts wird das Unternehmen in die Lage versetzt, ein hohes Maß an IT-Sicherheit und Datenschutzkonformität über seine SAP- und Non-SAP-Systemlandschaft hinweg zu gewährleisten. Die Einführung eines ISMS, die Implementierung von Archivierungs- und Löschkonzepten sowie die kontinuierliche Überprüfung und Anpassung der IT-Sicherheits und Datenschutzprozesse tragen dazu bei, das Risiko von Datenverletzungen zu minimieren und die Compliance-Anforderungen effektiv zu erfüllen.
                                                                                                                                                                                SAP BW SAP REFX xECM
                                                                                                                                                                                SAP BW Sharepoint Datenschutz DSGVO Projketmanagement Löschkonzeption ISMS Business Analyse xECM SAP REFX Lastenheft- und Pflichtenheft
                                                                                                                                                                                MEAG MUNICH ERGO ASSET MANAGEMENT
                                                                                                                                                                                München
                                                                                                                                                                                1 Jahr 3 Monate
                                                                                                                                                                                2017-12 - 2019-02

                                                                                                                                                                                Planung, Entwicklung und den Rollout einer E-Commerce-Plattform

                                                                                                                                                                                Management-, Prozess und IT-Consulting Scrum Atlassian Confluence Mobile Payment ...
                                                                                                                                                                                Management-, Prozess und IT-Consulting
                                                                                                                                                                                Das Projekt umfasst die Planung, Entwicklung und den Rollout einer E-Commerce-Plattform, inklusive der Migration bestehender Daten aus der Schweiz und Spanien in die Cloud und dem neugestalen des MyAccount Bereich.. Es beinhaltet die Koordination interner Teamsund externer Partner, Risikomanagement, Qualitätssicherung, Schulung der Mitarbeiter und Partner, sowie die Überwachung der Plattformleistung. Die Anbindung eines Zahlungsdienstleisters und die Sicherstellung eines effizienten Datenflusses sind ebenfalls Teil des Projekts.


                                                                                                                                                                                Projektziele
                                                                                                                                                                                • Entwicklung eines detaillierten Zeit- und Projektplans für den Rollout der E-Commerce-Plattform.
                                                                                                                                                                                • Sicherstellung der nahtlosen Integration und Funktion der Plattform durch Zusammenarbeit mit internen Teams und externen
                                                                                                                                                                                • Partnern.
                                                                                                                                                                                • Minimierung von Risiken und Herausforderungen im Rollout-Prozess.
                                                                                                                                                                                • Durchführung gründlicher Tests zur Gewährleistung der Qualität und Funktionalität der Plattform.
                                                                                                                                                                                • Organisation von Schulungen für Mitarbeiter und externe Partner zur Unterstützung der Plattformnutzung.
                                                                                                                                                                                • Überwachung und Verbesserung der Plattformleistung nach dem Rollout.
                                                                                                                                                                                • Migration von Daten in die Cloud und Anbindung eines Zahlungsdienstleisters zur Optimierung des Datenflusses und der Datenprozesse.


                                                                                                                                                                                Kernaktivitäten
                                                                                                                                                                                • Projektplanung: Erstellung eines umfassenden Zeit- und Projektplans, Identifizierung von Meilensteinen und Ressourcen.
                                                                                                                                                                                • Koordination und Zusammenarbeit: Enge Abstimmung mit Entwicklung, Marketing, Vertrieb, Kundenservice und Logistik sowie
                                                                                                                                                                                • Koordination mit externen Partnern wie IT-Dienstleistern, Zahlungsanbietern und Logistikunternehmen.
                                                                                                                                                                                • Risikomanagement: Analyse potenzieller Risiken und Entwicklung von Strategien zu deren Minimierung.
                                                                                                                                                                                • Qualitätssicherung: Durchführung von Plattformtests, um Stabilität und Funktionalität vor dem Go-Live zu gewährleisten.
                                                                                                                                                                                • Schulung und Schulungsorganisation: Vorbereitung und Durchführung von Schulungen für alle relevanten Stakeholder zur Sicherstellung einer effektiven Nutzung der Plattform.
                                                                                                                                                                                • Performance-Überwachung: Kontinuierliche Überwachung der Plattformleistung mit dem Ziel, die Nutzererfahrung und Geschäftsergebnisse kontinuierlich zu verbessern.
                                                                                                                                                                                • Data Migration: Übertragung bestehender Daten aus der Schweiz und Spanien in die Cloud, um eine zentrale Datenhaltung und - verarbeitung zu ermöglichen.
                                                                                                                                                                                • Anbindung eines Zahlungsdienstleisters: Integration eines Zahlungsdienstleisters zur Abwicklung von Transaktionen und zur Verbesserung der Zahlungsprozesse.
                                                                                                                                                                                • Optimierung von Datenfluss und Datenprozessen: Entwicklung und Implementierung effizienter Datenflüsse und -prozesse zur Unterstützung der Geschäftsabläufe.


                                                                                                                                                                                Fazit
                                                                                                                                                                                Durch die erfolgreiche Umsetzung dieses Projekts wird eine leistungsstarke E-Commerce-Plattform etabliert, die eine effiziente und benutzerfreundliche Online-Shopping-Erfahrung bietet. Die sorgfältige Planung und Durchführung, die enge Zusammenarbeit mit allen Beteiligten und die kontinuierliche Optimierung der Plattform tragen dazu bei, die Ziele des Unternehmens zu erreichen und einen
                                                                                                                                                                                langfristigen Geschäftserfolg zu sichern.
                                                                                                                                                                                IBM WCS Fact Finder PIM Google Analytics prudsys
                                                                                                                                                                                Scrum Atlassian Confluence Mobile Payment Change Management Atlassian JIRA Payment Solution E-Commerce CRM Business Analyse agile Projectmanagement teil projektleiter Anforderungsmanagement Data Migration Microsoft SharePoint Adobe Experience Manager Microsoft Office
                                                                                                                                                                                MEDIA MARKT SATURN DEUTSCHLAND (CH, E)
                                                                                                                                                                                2 Jahre 8 Monate
                                                                                                                                                                                2015-08 - 2018-03

                                                                                                                                                                                Online Marketing | PR | Projektmanagement

                                                                                                                                                                                Strategischer Berater
                                                                                                                                                                                Strategischer Berater

                                                                                                                                                                                Neuaufbau, Gestaltung, Betreuung des medialen Auftritts der Deutschen Taekwondo Union

                                                                                                                                                                                • Verantwortung für den Medienbereich der DTU
                                                                                                                                                                                • Entwicklung kreativer PR-Konzepte und PR-Kampagnen
                                                                                                                                                                                • Operative Umsetzung und Monitoring
                                                                                                                                                                                • Erstellung cross-medialer Sportvermarktungskonzepte
                                                                                                                                                                                • Aufbau und Steuerung Social-Media-Kanäle (Facebook, Instagram)
                                                                                                                                                                                • Aufbau CRM System – Website dtu.de
                                                                                                                                                                                • Mediale Begleitung der deutschen Nationalmannschaften Olympia RIO 2016, Weltmeisterschaften, Europameisterschaften, Deutsche Meisterschaften
                                                                                                                                                                                DTU - Deutsche Taekwondo Union, e.V. (Mitglied beim Deutschen Olympischen Sportbund) Sport- und Freizeitindustrie (DE)
                                                                                                                                                                                DE
                                                                                                                                                                                3 Monate
                                                                                                                                                                                2017-10 - 2017-12

                                                                                                                                                                                Analyse, Konzeption und Projektplanung

                                                                                                                                                                                Interim Management | Beratung | IT-Projektmanagement für App Rollout crm Projekt Management Adobe Experience Manager ...
                                                                                                                                                                                Interim Management | Beratung | IT-Projektmanagement für App Rollout
                                                                                                                                                                                • Geschäftsstrategie und Zielsetzung
                                                                                                                                                                                • Technologieauswahl
                                                                                                                                                                                • Budget und Ressourcenplanung:
                                                                                                                                                                                • Anforderungsanalyse
                                                                                                                                                                                • Prozessmodellierung
                                                                                                                                                                                • Datenanalyse
                                                                                                                                                                                crm Projekt Management Adobe Experience Manager Atlassian Jira Atlassian Confluence Microsoft SharePoint Microsoft Office
                                                                                                                                                                                DEUTSCHLANDCARD - BERTELSMANN
                                                                                                                                                                                3 Monate
                                                                                                                                                                                2017-07 - 2017-09

                                                                                                                                                                                Interim Management , Beratung, IT-Projektmanagement für Fahrplanprozess digitaler Güterverkehr

                                                                                                                                                                                Business Analyst Scrum Projekt Management Erfahrung
                                                                                                                                                                                Business Analyst
                                                                                                                                                                                • Digitale Transformation --> Future Concept
                                                                                                                                                                                • Analyse & Konzepterstellung Digitalisierung Güterverkehr Deutschland
                                                                                                                                                                                Atlassian JIRA Atlassian Confluence
                                                                                                                                                                                Scrum Projekt Management Erfahrung
                                                                                                                                                                                DEUTSCHE BAHN - NEXT DIGITAL LAB
                                                                                                                                                                                3 Monate
                                                                                                                                                                                2016-02 - 2016-04

                                                                                                                                                                                Ausbau des IT-Kundenportals

                                                                                                                                                                                Business Analyst Internet Portal Projekt Management Erfahrung CMS ...
                                                                                                                                                                                Business Analyst
                                                                                                                                                                                • Fachliche Unterstützung beim Ausbau des IT-Kundenportals in den Bereichen Registrierung und Authentifizierung, Self-Service: wie Vertragsdatenanzeige, Vertragsservices, Schaden-Leistungs-Service und Vorgangstracking, kundenorientiertes Angebotswesen, Steigerung der Nutzerzahlen durch Incentivierung und Werbung, mobile Services
                                                                                                                                                                                • Unterstützung der Programmleitung bei der Steuerung des Programms
                                                                                                                                                                                Internet Portal Projekt Management Erfahrung CMS CRM Atlassian Jira Atlassian Confluence Microsoft Sharepoint Microsoft Office
                                                                                                                                                                                ERGO VERSICHERUNGEN
                                                                                                                                                                                6 Monate
                                                                                                                                                                                2015-07 - 2015-12

                                                                                                                                                                                IT-Projektmanagement für Konzeption Forderungsmanagement

                                                                                                                                                                                Business Analyse

                                                                                                                                                                                • Analyse, Planung eines IT-Vermarktungskonzepts im Bereich Forderungsmanagement (Abo Modell)

                                                                                                                                                                                  Business Analyse
                                                                                                                                                                                  DEUTSCHE BAHN
                                                                                                                                                                                  6 Monate
                                                                                                                                                                                  2014-12 - 2015-05

                                                                                                                                                                                  Analyse, Planung, Begleitung

                                                                                                                                                                                  Projektleiter Kreditkarten Payment Solution Vergleichsportal ...
                                                                                                                                                                                  Projektleiter
                                                                                                                                                                                  • Analyse, Planung, Begleitung, Durchführung und Einführung des Online Banken- Channel auf der Online Plattform
                                                                                                                                                                                  Adobe Experience Manager Atlassian Jira Atlassian Confluence Microsoft Sharepoint Microsoft Office
                                                                                                                                                                                  Kreditkarten Payment Solution Vergleichsportal Internet Portal CRM Online Marketing Projektleitung Anforderungsanalyse Business Analyse
                                                                                                                                                                                  VERIVOX
                                                                                                                                                                                  3 Monate
                                                                                                                                                                                  2014-04 - 2014-06

                                                                                                                                                                                  IT-Projektmanagement für Rollout American Express Credit Card

                                                                                                                                                                                  agile Projectmanagement Kreditmanagement Kreditgeschäft ...

                                                                                                                                                                                  • Planung, Begleitung, Durchführung und Einführung der PAYBACK American Express Kreditkarte für PAYBACK, dm Drogerie und Kaufhof

                                                                                                                                                                                    agile Projectmanagement Kreditmanagement Kreditgeschäft CRM Business Analyse
                                                                                                                                                                                    PAYBACK DEUTSCHLAND

                                                                                                                                                                                    Aus- und Weiterbildung

                                                                                                                                                                                    Aus- und Weiterbildung

                                                                                                                                                                                    Ausbildung: Fachrichtung Fremdenverkehrswirt
                                                                                                                                                                                    Abschluss: Staatlich geprüfter Betriebswirt (IHK)

                                                                                                                                                                                    Position

                                                                                                                                                                                    Position

                                                                                                                                                                                    • Interim Manager
                                                                                                                                                                                    • Business Analyst
                                                                                                                                                                                    • Beratung
                                                                                                                                                                                    • Project Management
                                                                                                                                                                                    • Projektleiter
                                                                                                                                                                                    • Senior Projektmanager
                                                                                                                                                                                    • Rollout Manager
                                                                                                                                                                                    • Agiles Projketmanagement
                                                                                                                                                                                    • Projektleiter

                                                                                                                                                                                    Kompetenzen

                                                                                                                                                                                    Kompetenzen

                                                                                                                                                                                    Top-Skills

                                                                                                                                                                                    Data Governnace Datenschutz Informationssicherheit IT-Governance Datensicherheit IT Projektmanagement DSGVO SAP DWH GDPR Datenanalyse Digital Literacy E-Commerce KI Beauftragter ISO 42001 NIS2 ISO 27001 IT BSI Grundschutz

                                                                                                                                                                                    Schwerpunkte

                                                                                                                                                                                    ISO 27001
                                                                                                                                                                                    Experte
                                                                                                                                                                                    ISO 42001
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Datenschutz
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Data Migration
                                                                                                                                                                                    Experte
                                                                                                                                                                                    EU AI Act
                                                                                                                                                                                    Experte
                                                                                                                                                                                    EU Data Act
                                                                                                                                                                                    Experte
                                                                                                                                                                                    NIS2 Richtlinie
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Informationssicherheit
                                                                                                                                                                                    Experte
                                                                                                                                                                                    ISMS
                                                                                                                                                                                    Experte
                                                                                                                                                                                    agile Projectmanagement
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Anforderungsmanagement
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Compliance
                                                                                                                                                                                    Experte
                                                                                                                                                                                    CRM
                                                                                                                                                                                    Fortgeschritten
                                                                                                                                                                                    E-Commerce
                                                                                                                                                                                    Fortgeschritten
                                                                                                                                                                                    IT Rollout
                                                                                                                                                                                    Fortgeschritten
                                                                                                                                                                                    Datenschutzberater
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Datenschutzbeauftragter
                                                                                                                                                                                    Experte
                                                                                                                                                                                    Business Analyst
                                                                                                                                                                                    Experte

                                                                                                                                                                                    Produkte / Standards / Erfahrungen / Methoden

                                                                                                                                                                                    Adobe Experience Manager
                                                                                                                                                                                    Anforderungsanalyse
                                                                                                                                                                                    Atlassian Confluence
                                                                                                                                                                                    Atlassian JIRA
                                                                                                                                                                                    CMS
                                                                                                                                                                                    Fact Finder
                                                                                                                                                                                    Google Analytics
                                                                                                                                                                                    Internet Portal
                                                                                                                                                                                    Kreditgeschäft
                                                                                                                                                                                    Kreditkarten
                                                                                                                                                                                    Kreditmanagement
                                                                                                                                                                                    Mehrjährige Berufserfahrung im Verband Marketing
                                                                                                                                                                                    Microsoft Office
                                                                                                                                                                                    Microsoft SharePoint
                                                                                                                                                                                    MS 0ffice
                                                                                                                                                                                    prudsys
                                                                                                                                                                                    SAP REFX
                                                                                                                                                                                    Scrum
                                                                                                                                                                                    Sharepoint
                                                                                                                                                                                    Vergleichsportal

                                                                                                                                                                                    Patrick Upmann der sich auf Data Governance, Data Management, Datenschutz und Informationssicherheit sowie KI konzentriert, bietet eine breite Palette an Beratungsleistungen, die darauf abzielen, Organisationen bei der effektiven Verwaltung ihrer Daten und der Sicherstellung ihrer Compliance und Sicherheit zu unterstützen. Hier ist sein detailliertes Portfolio mit spezifischen Aufgaben in jedem dieser Bereiche:

                                                                                                                                                                                    • ISO/ IEC 27001
                                                                                                                                                                                    • ISO / IEC 42001
                                                                                                                                                                                    • NIST Cybersecurity Framework (CSF)
                                                                                                                                                                                    • GDPR
                                                                                                                                                                                    • KRITIS
                                                                                                                                                                                    • DORA
                                                                                                                                                                                    • ISMS Informationssicherheits-Managementsystem
                                                                                                                                                                                    • Prozesse
                                                                                                                                                                                    • NIS2 Richtlinie
                                                                                                                                                                                    • DSGVO
                                                                                                                                                                                    • GDPR
                                                                                                                                                                                    • EU Data Act
                                                                                                                                                                                    • EU AI Act
                                                                                                                                                                                    • CCPA
                                                                                                                                                                                    • Prozesse 
                                                                                                                                                                                    • Data Flow
                                                                                                                                                                                    • Interim Manager
                                                                                                                                                                                    • Datenschutzberater
                                                                                                                                                                                    • Top Externer Datenschutzbeauftragter
                                                                                                                                                                                    • Top Externer Informationssicherheitsbeauftrgter
                                                                                                                                                                                    • DPO
                                                                                                                                                                                    • Expertise Datenschutz Projektmanager
                                                                                                                                                                                    • Expertise Informationssicherheit Projektmanager
                                                                                                                                                                                    • Business Analyst
                                                                                                                                                                                    • Informationssicherheit Analyst
                                                                                                                                                                                    • Dokumentationen / Aufzeiochnungen
                                                                                                                                                                                    • Regelwerk
                                                                                                                                                                                    • Verordnungen
                                                                                                                                                                                    • Top DatenschutzberaterDefinition von Datenschutz
                                                                                                                                                                                    • Bedeutung des Datenschutzes
                                                                                                                                                                                    • Geschichte des Datenschutzes
                                                                                                                                                                                    • Internationale Datenschutzgesetze
                                                                                                                                                                                    • EU-Datenschutzgrundverordnung (GDPR)
                                                                                                                                                                                    • California Consumer Privacy Act (CCPA)
                                                                                                                                                                                    • Weitere nationale Datenschutzgesetze
                                                                                                                                                                                    • Rechtmäßigkeit, Verarbeitung nach Treu und Glauben, Transparenz
                                                                                                                                                                                    • Zweckbindung
                                                                                                                                                                                    • Datenminimierung
                                                                                                                                                                                    • Richtigkeit
                                                                                                                                                                                    • Speicherbegrenzung
                                                                                                                                                                                    • Integrität und Vertraulichkeit
                                                                                                                                                                                    • Rechenschaftspflicht
                                                                                                                                                                                    • Auskunftsrecht
                                                                                                                                                                                    • Recht auf Berichtigung
                                                                                                                                                                                    • Recht auf Löschung (Recht auf Vergessenwerden)
                                                                                                                                                                                    • Recht auf Einschränkung der Verarbeitung
                                                                                                                                                                                    • Recht auf Datenübertragbarkeit
                                                                                                                                                                                    • Widerspruchsrecht
                                                                                                                                                                                    • Rechte im Zusammenhang mit automatisierter Entscheidungsfindung und Profiling
                                                                                                                                                                                    • Privacy by Design
                                                                                                                                                                                    • Privacy by Default
                                                                                                                                                                                    • Einwilligung und andere Rechtsgrundlagen
                                                                                                                                                                                    • Verarbeitung besonderer Kategorien personenbezogener Daten
                                                                                                                                                                                    • Datenschutzfolgenabschätzung
                                                                                                                                                                                    • Auftragsverarbeitung
                                                                                                                                                                                    • Technische und organisatorische Maßnahmen
                                                                                                                                                                                    • Verschlüsselung und Anonymisierung
                                                                                                                                                                                    • Sicherheitsverletzungen und Meldepflichten
                                                                                                                                                                                    • Datenübermittlungen innerhalb der EU
                                                                                                                                                                                    • Datenübermittlungen in Drittländer
                                                                                                                                                                                    • Standardvertragsklauseln und Angemessenheitsbeschlüsse
                                                                                                                                                                                    • Zuständigkeiten und Befugnisse der Datenschutzaufsichtsbehörden
                                                                                                                                                                                    • Beschwerderechte und Rechtsbehelfe
                                                                                                                                                                                    • Bußgelder und Sanktionen
                                                                                                                                                                                    • Datenschutzbeauftragter (DPO)
                                                                                                                                                                                    • Mitarbeitertraining und Bewusstseinsbildung
                                                                                                                                                                                    • Datenschutzmanagement und Dokumentation
                                                                                                                                                                                    • Datenschutz im Gesundheitswesen
                                                                                                                                                                                    • Datenschutz im Finanzsektor
                                                                                                                                                                                    • Datenschutz in der Telekommunikation
                                                                                                                                                                                    • Trends und Herausforderungen
                                                                                                                                                                                    • Technologische Entwicklungen und Datenschutz


                                                                                                                                                                                    • Einführung in die Informationssicherheit
                                                                                                                                                                                    • Bedeutung der Informationssicherheit
                                                                                                                                                                                    • Grundprinzipien der Informationssicherheit (Vertraulichkeit, Integrität, Verfügbarkeit)
                                                                                                                                                                                    • Arten von Cyberbedrohungen und Angriffen
                                                                                                                                                                                    • Risikoanalyse und -bewertung
                                                                                                                                                                                    • Schwachstellenmanagement
                                                                                                                                                                                    • Grundlagen der Kryptographie
                                                                                                                                                                                    • Verschlüsselungsverfahren
                                                                                                                                                                                    • Digitale Signaturen und Zertifikate
                                                                                                                                                                                    • Netzwerkprotokolle und Sicherheitsaspekte
                                                                                                                                                                                    • Firewalls und Intrusion-Detection-Systeme
                                                                                                                                                                                    • VPNs und sichere Netzwerkkommunikation
                                                                                                                                                                                    • Sichere Softwareentwicklung
                                                                                                                                                                                    • Webanwendungssicherheit
                                                                                                                                                                                    • Mobile Sicherheit
                                                                                                                                                                                    • Malware und Antivirus-Schutz
                                                                                                                                                                                    • Betriebssystem- und Anwendungshärtung
                                                                                                                                                                                    • Mobile Device Management
                                                                                                                                                                                    • Authentifizierung und Autorisierung
                                                                                                                                                                                    • Zugriffskontrollmechanismen
                                                                                                                                                                                    • Identity und Access Management (IAM) Systeme
                                                                                                                                                                                    • Datensicherheitsprinzipien
                                                                                                                                                                                    • Datenverschlüsselung und Maskierung
                                                                                                                                                                                    • Sicherer Datenaustausch
                                                                                                                                                                                    • Informationssicherheitsrichtlinien und -standards
                                                                                                                                                                                    • Sicherheitsgovernance
                                                                                                                                                                                    • Compliance und rechtliche Anforderungen
                                                                                                                                                                                    • Incident-Response-Planung
                                                                                                                                                                                    • Forensische Analyse
                                                                                                                                                                                    • Umgang mit Sicherheitsvorfällen
                                                                                                                                                                                    • Sicherheit von Rechenzentren
                                                                                                                                                                                    • Zugangskontrollsysteme
                                                                                                                                                                                    • Schutz vor physischen Bedrohungen
                                                                                                                                                                                    • Business Continuity Planung
                                                                                                                                                                                    • Disaster Recovery Strategien
                                                                                                                                                                                    • Backup und Wiederherstellungsverfahren
                                                                                                                                                                                    • Cloud Computing Modelle und Sicherheitsaspekte
                                                                                                                                                                                    • Sicherheitsrisiken in der Cloud
                                                                                                                                                                                    • Cloud-Sicherheitskontrollen und -management
                                                                                                                                                                                    • Herausforderungen bei der Sicherheit von IoT-Geräten
                                                                                                                                                                                    • Sicherheitsstandards für IoT
                                                                                                                                                                                    • Datenschutz und Sicherheit im IoT-Kontext
                                                                                                                                                                                    • Neue Technologien und Herausforderungen
                                                                                                                                                                                    • Künstliche Intelligenz und Maschinelles Lernen in der Sicherheit
                                                                                                                                                                                    • Ethik und Informationssicherheit

                                                                                                                                                                                    • eCommerce
                                                                                                                                                                                    • Versicherung 
                                                                                                                                                                                    • Handel
                                                                                                                                                                                    • Bank
                                                                                                                                                                                    • Finanzdienstleister
                                                                                                                                                                                    • Energie 
                                                                                                                                                                                    • Automobilindustrie 
                                                                                                                                                                                    • ÖPNV
                                                                                                                                                                                    • Touristik
                                                                                                                                                                                    • Mobility

                                                                                                                                                                                    • EU Data Act 
                                                                                                                                                                                    • EU AI Act
                                                                                                                                                                                    • ISO 42001
                                                                                                                                                                                    • DSB/DSGVO Weiterbildung 
                                                                                                                                                                                    • Vorbereitung ISO 27001 
                                                                                                                                                                                    • BSI Grundschutz WBT update
                                                                                                                                                                                    • NIST Cybersecurity Framework Fortbildung
                                                                                                                                                                                    • DSGVO/DSB Weiterbildung
                                                                                                                                                                                    • ISO 27001  update
                                                                                                                                                                                    • DSGVO update
                                                                                                                                                                                    • NIST Cybersecurity Framework WBT
                                                                                                                                                                                    • BSI-Grundschutz update


                                                                                                                                                                                                                                                                                                                                                              Datenbanken

                                                                                                                                                                                                                                                                                                                                                              IBM WCS
                                                                                                                                                                                                                                                                                                                                                              Online Shop
                                                                                                                                                                                                                                                                                                                                                              SAP BW
                                                                                                                                                                                                                                                                                                                                                              Data Warehouse
                                                                                                                                                                                                                                                                                                                                                              SAP RE-FX
                                                                                                                                                                                                                                                                                                                                                              Flexibles Immobilienmanagement
                                                                                                                                                                                                                                                                                                                                                              xECM

                                                                                                                                                                                                                                                                                                                                                              Managementerfahrung in Unternehmen

                                                                                                                                                                                                                                                                                                                                                              Business Analyse
                                                                                                                                                                                                                                                                                                                                                              Change Management
                                                                                                                                                                                                                                                                                                                                                              Conflunce
                                                                                                                                                                                                                                                                                                                                                              DSGVO
                                                                                                                                                                                                                                                                                                                                                              E-Commerce
                                                                                                                                                                                                                                                                                                                                                              Interim Management
                                                                                                                                                                                                                                                                                                                                                              Interim Manager
                                                                                                                                                                                                                                                                                                                                                              SCRUM
                                                                                                                                                                                                                                                                                                                                                              ISMS
                                                                                                                                                                                                                                                                                                                                                              Kooperationsmanager
                                                                                                                                                                                                                                                                                                                                                              Lastenheft- und Pflichtenheft
                                                                                                                                                                                                                                                                                                                                                              Löschkonzeption
                                                                                                                                                                                                                                                                                                                                                              Projekt Management
                                                                                                                                                                                                                                                                                                                                                              Projektleitung
                                                                                                                                                                                                                                                                                                                                                              Projketmanagement
                                                                                                                                                                                                                                                                                                                                                              Teil Projektleiter

                                                                                                                                                                                                                                                                                                                                                              Branchen

                                                                                                                                                                                                                                                                                                                                                              Branchen

                                                                                                                                                                                                                                                                                                                                                              • Banken Mobility
                                                                                                                                                                                                                                                                                                                                                              • eCommerce
                                                                                                                                                                                                                                                                                                                                                              • Versicherung
                                                                                                                                                                                                                                                                                                                                                              • Transport
                                                                                                                                                                                                                                                                                                                                                              • Tourism
                                                                                                                                                                                                                                                                                                                                                              • Car
                                                                                                                                                                                                                                                                                                                                                              • Energy
                                                                                                                                                                                                                                                                                                                                                              • ÖPNV

                                                                                                                                                                                                                                                                                                                                                              Vertrauen Sie auf GULP

                                                                                                                                                                                                                                                                                                                                                              Im Bereich Freelancing
                                                                                                                                                                                                                                                                                                                                                              Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

                                                                                                                                                                                                                                                                                                                                                              Fragen?

                                                                                                                                                                                                                                                                                                                                                              Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

                                                                                                                                                                                                                                                                                                                                                              Das GULP Freelancer-Portal

                                                                                                                                                                                                                                                                                                                                                              Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.