freiberufler Senior Consultant auf freelance.de

Senior Consultant

zuletzt online vor wenigen Tagen
  • 90‐140€/Stunde
  • 9001 St. Gallen
  • auf Anfrage
  • de  |  en  |  it
  • 14.12.2024

Kurzvorstellung

15 Jahre Erfahrung in der IT, vorwiegend in der Informationssicherheit bei Finanzdienstleister (Treuhand, Versicherungen, Banken, Pensionskassen etc.)
Positionen wie Securtiy Engineering, Information-Security, CISO, Head IT,

Qualifikationen

  • Artificial Intelligence
  • Certified Information Security Manager3 J.
  • Datenschutz3 J.
  • Informationssicherheit3 J.
  • NIS-2
  • Parametrisierung3 J.
  • Projektleitung / Teamleitung1 J.
  • Projektmanagement - Office1 J.
  • Projektmanagement (IT)2 J.
  • Regulatory Affairs3 J.
  • Risikomanagement2 J.
  • Schulung / Coaching (allg.)1 J.

Projekt‐ & Berufserfahrung

IT Audit
Kundenname anonymisiert, S
4/2024 – 8/2024 (5 Monate)
Öl- und Gasindustrie
Tätigkeitszeitraum

4/2024 – 8/2024

Tätigkeitsbeschreibung

IT Audit
Prüfung Massnahmenumsetzung letztes Audit
Durchführung neues Audit auf Basis NIS-2 (Unternehmen ist NIS-2 Umsetzungspflichtig) und in diesem Audit wurde der Schwerpunkt auf einzelne Punkte der NIS-2 Anforderungen gesetzt um dem Verwaltungsrat aufzuzeigen, wo Handlungsbedarf besteht.

Eingesetzte Qualifikationen

Informationssicherheit, Auditor, Critical Incident Stress Management (CISM)

DPO as a Service
Kundenname anonymisiert, V.
10/2023 – offen (1 Jahr, 3 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

10/2023 – offen

Tätigkeitsbeschreibung

- Ansprechpartner für aktuelle Themen und Projektanträge
- Überwachung rechtlicher Rahmenbedingungen und Umsetzungsempfehlungen
- Beratung in Datenschutzfragen
- Bearbeitung von Auskunftsersuchen
- Überarbeitung der Informtationspflichten
- Aktualisierung der Verarbeitungstätigkeiten
- Bewertung der Datenschutzrisiken
- DSFA
- Erarbeitung Datenmanagement- und Löschkonzept
- Erarbeitung Richtlinie für Datenspeicherorte- und Klassifikation
- Review Datenschutzorganisation und Dokumentation, Neuorganisation
- Aufarbeitung des CH-DSG und Implemenation, Schulung der Mitarbeitenden
- Prüfung von EU-Data Act / - NIS-2-Anforderungen sowie Umsetzungsempfehlungen erarbeitet
- laufende Unterstützung bei der NIS-2 Umsetzung (mit dem Informationssicherheitsbeauftragten)
- Kunde ist weltweit tätig

Eingesetzte Qualifikationen

Certified Information Security Manager, Beratung Gesellschafter-Angelegenheiten, Informationssicherheit, Kommunikation (allg.), Projektleitung / Teamleitung, Projektmanagement (IT), Risikomanagement, Schulung / Coaching (allg.)

Beratung Datenschutz
Kundenname anonymisiert, V.
3/2023 – 3/2023 (1 Monat)
Banken
Tätigkeitszeitraum

3/2023 – 3/2023

Tätigkeitsbeschreibung

Beratung / Analyse ob M365 Datenschutzkonform in der Bank eingeführt werden kann.

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit

Business Continuity Manager
L., S.
11/2022 – 5/2024 (1 Jahr, 7 Monate)
Versicherungen
Tätigkeitszeitraum

11/2022 – 5/2024

Tätigkeitsbeschreibung

Auftraggeber: Risk Management
Umsetzung Business Continuity Management nach internem Audit sowie Anforderungen der Finanzmarktaufsicht.

Erstellung der Richtlinien/Strategien
Durchführung der Business Impact Analyse (Interviews mit den verschiedenen Bereichsleitern)
Zusammenarbeit mit der IT-Abteilung für die Umsetzung der Wiederanlaufpläne
Erstellung Dokument für Notfall/Krisenstab
Schulung der Organisation
Durchführung eines Tests
Lessons learned / Anpassung Dokumente
Abschussbericht & Präsentation Management

Durchführung nach BSI-Standard und ISO27001

Eingesetzte Qualifikationen

Certified Information Security Manager, Projektleitung / Teamleitung (IT), Workshop - Kundenorientierung

CISO as a Service
Kundenname anonymisiert, B.
2/2022 – 11/2023 (1 Jahr, 10 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

2/2022 – 11/2023

Tätigkeitsbeschreibung

Einführung eines ISMS nach ISO27001:2022
Einführung des IT-Sicherheitsmanagementsystems
Erstellung von Richtlinien, Vorgaben und Prozessen
Beratung und Unterstützung bei der Implementierung von technischen und organisatorischen Massnahmen
Analyse und Bewertung regulatorischer Anforderungen
Durchführung von Audits und Assessments zur Überprüfung der Richtlinieneinhaltung
Verantwortung für die Einführung eines GRC-Tools
Schulung und Sensibilisierung der internen Mitarbeiter zum Thema IT-Sicherheitsmanagement
Prüfung physische Security durch Social Engineering (Details auf Anfrage)

Eingesetzte Qualifikationen

Business Analysis, Certified Information Security Manager, Informationssicherheit, IT Sicherheit (allg.), Konzeption (IT), Projektmanagement - Kommunikation, Projektmanagement - Office, Projektmanagement (IT), Schulungskonzepte, Workshop - Kundenorientierung

Consultant Informationssicherheit
S, E.
1/2022 – 4/2023 (1 Jahr, 4 Monate)
Finanzdienstleister
Tätigkeitszeitraum

1/2022 – 4/2023

Tätigkeitsbeschreibung

Unterstützung bei der Umsetzung der Cybersecurity-Richtlinie der Finanzmarktaufsicht welche sich an die gängisten Normen haltet wie ISO27001 / NIST / COBIT etc.

Vorstellung Umsetzungsstand beim Verwaltungsrat

Umsetzung von Findings nach einem IT-Audit durch die Revision

Eingesetzte Qualifikationen

Certified Information Security Manager, Informationssicherheit

Projektleiter / Datenschutzbeauftragter
Kundenname anonymisiert, Rom
11/2021 – offen (3 Jahre, 2 Monate)
Versicherungen
Tätigkeitszeitraum

11/2021 – offen

Tätigkeitsbeschreibung

Ansprechpartner bei CRM- und Applikationsproblemen
Prüfungen der regulatorischen Anforderungen in Italien und Einschätzung der Auswirkungen auf das Unternehmen
Anforderungsaufnahme und Koordination von CRM-Releases mit dem Hersteller
externer Datenschutzbeauftragter

Eingesetzte Qualifikationen

Datenschutz, Parametrisierung, Regulatory Affairs

Datenschutzbeauftragter / Informationssicherheitsbeauftragter
Kundenname anonymisiert, S.
11/2021 – offen (3 Jahre, 2 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

11/2021 – offen

Tätigkeitsbeschreibung

- Datenschutzbeauftragter
- Betreuung des Datenschutzmanagements
- Bearbeitung von Projektanträgen
- Bearbeitung von Auskunftsersuchen
- Unterstützung bei Data Breach Vorfällen
- Überprüfung der Informationspflichten/Verarbeitungstätigkeiten etc. und Anpassung
- Erstellung von Richtlinien (IT-Benutzerrichtlinien, KI-Richtlinien etc.)
- Informationssicherheitsbeauftragter
- Ansprechpartner bei Projektanträgen
- Beratung des Managements
- Umsetzung der NIS-2 Anforderungen

Eingesetzte Qualifikationen

Certified Information Security Manager, Datenschutz, Informationssicherheit, Risikomanagement

Zertifikate

Update zum ISO Standard 27002
Swiss Infosec AG
2022
Certified Information Security Officer (CISM)
ISACA
2021
ISO 27001 Lead Implementor
de-dsb GmbH
2021
HERMES 5 Foundation
TÜV Süd
2021
Betrieblicher Datenschutzverantwortlicher (DSG)
Swiss Infosec AG
2020
Datenschutzbeauftragter EU-DSGVO
PC-College Training GmbH
2019
International Scrum Master
International Scrum Assembly
2018

Ausbildung

CAS AI Officer
Ausbildung
IKF Institut für Kommunikation & Führung
2024
Dipl. Wirtschaftsinformatiker HF
Bsc.
ipso Bildung
2015
Zürich

Über mich

analytisches Denken, Fähigkeit, sich schnell auf neue Situationen einzustellen, Fähigkeit zu präzisem Arbeiten, Diskretion, Loyalität, pragmatisches Vorgehen

Weitere Kenntnisse

Kenntnisse in der Anwendung verschiedener Sicherheitsrahmenwerke: ISO27001, BSI, NIST, EU-GDPR, CH-DSG, NIS-2, DORA, Projektmanagement (HERMES), Schulung, Sensibilisierung, Durchführung von Audits, Begleitung von Audits, Massnahmenumsetzung nach Audits, Begleitung zur ISO Zertifizierung, Know-how im Bereich der KI (Entwicklung einer Roadmap, KI-Strategie, Einsatz von KI in einer Organisation, , Prompting, ethische Grundsätze usw.) Audit-Know-how usw.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
  • Italienisch (Gut)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
84
Alter
45
Berufserfahrung
16 Jahre und 8 Monate (seit 04/2008)
Projektleitung
7 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden