Freelancerprofil: -0232519

Projektmanager, CISO, Servicemanager, Compliance, DSGVO, IKS, SOX, Business Analyst,

IT-Erfahrung seit:
2010
Position:
IT Beratung / Consulting
Projektleitung / Organisation / Koordination
Qualitätssicherung / Test
Projekte im Werdegang

02/2020 - 05/2020 SOX und Risk-Management
· Enterprice Risk Management · Risikoidentifizierung bzgl. SOX-Kontrollen (ITGCs) · Risikobewertung innerhalb der Geschäftsprozesse · IS Risk Dashboard and KPIs

02/2019 - 10/2019 IKS-Konsolidierung
· Erstellung einer ITAC-Guideline · Identifikation weiterer IT-Application Controls (ITACs) · Überarbeitung der IKS-Richtlinie · Koordination der Jahresabschlussprüfung · Leitung von Workshops · Know-how Transfer, Mitarbeiterschulung

07/2018 - 11/2018 CISO (interim)
- Erstellung von IT-Richtlinien - Datensicherheitskonzept (ISO-27001) & Audit Vorbereitung - Erstellung von Richtlinien und Konzepten bzgl. EU-DSGVO - Löschkonzept (für personenbezogene Daten nach BSI) - Verzeichnis von Verarbeitungstätigkeiten - AVV mit Dienstleistern/für Dienstleiter - Datenschutzfolgeabschätzungen (DSF) - Datenschutzmanagement Systeme - Durchführung von Datenschutz-Audits

03/2018 - 07/2018 Einführung SOX & DSGVO
· SOX Kontrolldesign für IT und FI · Erstellung von Richtlinien und Konzepten bzgl. SOX und DSGVO · Durchführung von Pre-Audits · Begleitung der Audits der internen Revision/WP-Auditierung · Durchführung von Datenschutz-Audits

10/2017 - 03/2018 Einführung EU-DSGVO
· Datenschutz- & Datensicherheitskonzepte (DSGVO Einführung) · Notfallkonzept / Notfallmanagement (BCM) · Erstellung von Löschkonzepten (für pb Daten nach BSI) · Durchführung von Datenschutz-Audits · Implementierung eines DS Management Systems (DSMS)

08/2017 - 12/2017 EU-DSGVO
· Datenschutz- & Datensicherheitskonzepte (DSGVO Einführung) · Erstellung von Notfallhandbüchern (BCM) · Erstellung von Löschkonzepten (für personenbezogene Daten) · Durchführung von Datenschutz-Audits

08/2005 - 07/2017 SOX, IKS, Datenschutz/-sicherheit (DSGVO)
Unterschiedliche Projektleitungen für Finanzapplikationen in den Bereichen SOX/IKS und Datenschutz/-sicherheit (DSGVO), Betriebsrat (Abnahmen & Datenschutz).

 
Branche

  Automobilindustrie
Banken & Finanzen
Energiewirtschaft
Logistikdienstleister
Maschinen-, Geräte- und Komponentenbau
Medienbranche
Telekommunikation
 
Kenntnisse

Hardware
Echtzeitsysteme
Betriebssysteme
AIX
HP-UX
Linux
Sun OS / Solaris
Unix
Programmiersprachen
SQL

Datenbanken
Access
Oracle

Datenkomm. / Netzwerk
VPN

Design / Entwicklung

SAP / ERP Module
SAP ArchiveLink (++ (trained), 0-2 yrs.)
SAP BI - Business Information Warehouse
SAP ILM (++ (trained), 0-2 yrs.)

Software / Tools
Adobe Photoshop
ARIS
DART (Data Retention Tool) (++ (trained), 0-2 yrs.)
MS Excel
MS Office
MS-Project

Standards / Prozesse
Anwendungsbetreuung
Basel II / Risk Management
Bundesamt für Sicherheit in der Informationstechnik (BSI) (++++ (excellent), >4 yrs.)
Changemanagement
CISA (Certified Information Systems Auditor) (+++ (good), 2-4 yrs.)
DSGVO (++++ (excellent), >4 yrs.)
ISO27001 (+++ (good), 2-4 yrs.)
IT Security (++++ (excellent), >4 yrs.)
ITILv3 (++++ (excellent), >4 yrs.)
Problem Management
Produktmanagement
Programmmanagement (++++ (excellent), >4 yrs.)
Projektmanagement (++++ (excellent), >4 yrs.)
Prozessmanagement
Rechnungswesen
 
Ausbildung & Zertifikate

07/2020 - 08/2020 Prince-2


11/2018 - 11/2018 Interner Auditor ISO 27001
- Zweck, Struktur und Anforderungen der ISO 27007 in Bezug auf den PDCA-Zyklus - Risikoeinschätzung und Risikobehandlung - Verantwortlichkeiten des internen Auditors und Auditprinzipien - Planung und Durchführung der Audits anhand der DIN EN ISO 19011:2018 - praktischer Einsatz: Entwicklung von Auditplänen und Anwendung von Auditchecklisten - Bewertung der Eftektivität von Ursachenanalysen und Korrekturmaßnahmen - schriftliche Abschluss-Prüfung

06/2017 - 07/2017 Datenschutzbeauftragter
Ausbildung zum Datenschutzbeauftragten nach DSC-Standard

 
Sprachen

deutsch (++++)
englisch (++++)


Sonstiges

 

Kontakt

people4project GmbH
Lörenskogstr. 3
85748 Garching bei München
+49 (89) 55 29 39 - 40
Image

Vereinbarung zur Verwendung von Cookies


Allgemeine Verwendung

Wir verwenden Cookies, Tracking Pixels und ähnliche Technologien auf unserer Website. Cookies sind kleine Dateien, die von uns erstellt und auf Ihrem Gerät gespeichert werden. Unsere Website verwendet Cookies, die von uns oder von Dritten zu verschiedenen Zwecken im Rahmen der Verwendung und Funktionalität einschließlich der Personalisierung unserer Website abgelegt werden. Es ist möglich, dass Cookies verwendet werden, um zu nachzuvollziehen, wie Sie die Website verwenden und so zielgerichtete Werbung anzuzeigen.

Dritt-Anbieter

Unsere Website nutzt verschiedene Dienste von Dritt-Anbietern. Wenn Sie auf unserer Website sind, können diese Dienste anonyme Cookies im Browser des Benutzers ablegen und diese Cookies mit in der Cookie-Datei des Besuchers speichern. Im folgenden eine Liste einiger derartiger Dienste: Google, Facebook, Twitter, Adroll, MailChimp, Sucuri, Intercom und andere soziale Netzwerke, Anzeigen-Agenturen, Sicherheits-Software wie z.B. Firewalls, Datenanalyse-Unternehmen und Anbieter von Internetzugängen. Diese Dienste sammeln möglicherweise auch anonyme Identifizierungsmerkmale wie die IP-Adresse, den HTTP-Referrer, die eindeutige Geräte-Kennung und andere nicht-persönliche Informationen zur Identifizierung sowie Server Logfiles.