Senior Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- 90‐140€/Stunde
- 9001 St. Gallen
- auf Anfrage
- de | en | it
- 14.12.2024
Kurzvorstellung
Positionen wie Securtiy Engineering, Information-Security, CISO, Head IT,
Qualifikationen
Projekt‐ & Berufserfahrung
4/2024 – 8/2024
Tätigkeitsbeschreibung
IT Audit
Prüfung Massnahmenumsetzung letztes Audit
Durchführung neues Audit auf Basis NIS-2 (Unternehmen ist NIS-2 Umsetzungspflichtig) und in diesem Audit wurde der Schwerpunkt auf einzelne Punkte der NIS-2 Anforderungen gesetzt um dem Verwaltungsrat aufzuzeigen, wo Handlungsbedarf besteht.
Informationssicherheit, Auditor, Critical Incident Stress Management (CISM)
10/2023 – offen
Tätigkeitsbeschreibung
- Ansprechpartner für aktuelle Themen und Projektanträge
- Überwachung rechtlicher Rahmenbedingungen und Umsetzungsempfehlungen
- Beratung in Datenschutzfragen
- Bearbeitung von Auskunftsersuchen
- Überarbeitung der Informtationspflichten
- Aktualisierung der Verarbeitungstätigkeiten
- Bewertung der Datenschutzrisiken
- DSFA
- Erarbeitung Datenmanagement- und Löschkonzept
- Erarbeitung Richtlinie für Datenspeicherorte- und Klassifikation
- Review Datenschutzorganisation und Dokumentation, Neuorganisation
- Aufarbeitung des CH-DSG und Implemenation, Schulung der Mitarbeitenden
- Prüfung von EU-Data Act / - NIS-2-Anforderungen sowie Umsetzungsempfehlungen erarbeitet
- laufende Unterstützung bei der NIS-2 Umsetzung (mit dem Informationssicherheitsbeauftragten)
- Kunde ist weltweit tätig
Certified Information Security Manager, Beratung Gesellschafter-Angelegenheiten, Informationssicherheit, Kommunikation (allg.), Projektleitung / Teamleitung, Projektmanagement (IT), Risikomanagement, Schulung / Coaching (allg.)
3/2023 – 3/2023
TätigkeitsbeschreibungBeratung / Analyse ob M365 Datenschutzkonform in der Bank eingeführt werden kann.
Eingesetzte QualifikationenDatenschutz, Informationssicherheit
11/2022 – 5/2024
Tätigkeitsbeschreibung
Auftraggeber: Risk Management
Umsetzung Business Continuity Management nach internem Audit sowie Anforderungen der Finanzmarktaufsicht.
Erstellung der Richtlinien/Strategien
Durchführung der Business Impact Analyse (Interviews mit den verschiedenen Bereichsleitern)
Zusammenarbeit mit der IT-Abteilung für die Umsetzung der Wiederanlaufpläne
Erstellung Dokument für Notfall/Krisenstab
Schulung der Organisation
Durchführung eines Tests
Lessons learned / Anpassung Dokumente
Abschussbericht & Präsentation Management
Durchführung nach BSI-Standard und ISO27001
Certified Information Security Manager, Projektleitung / Teamleitung (IT), Workshop - Kundenorientierung
2/2022 – 11/2023
Tätigkeitsbeschreibung
Einführung eines ISMS nach ISO27001:2022
Einführung des IT-Sicherheitsmanagementsystems
Erstellung von Richtlinien, Vorgaben und Prozessen
Beratung und Unterstützung bei der Implementierung von technischen und organisatorischen Massnahmen
Analyse und Bewertung regulatorischer Anforderungen
Durchführung von Audits und Assessments zur Überprüfung der Richtlinieneinhaltung
Verantwortung für die Einführung eines GRC-Tools
Schulung und Sensibilisierung der internen Mitarbeiter zum Thema IT-Sicherheitsmanagement
Prüfung physische Security durch Social Engineering (Details auf Anfrage)
Business Analysis, Certified Information Security Manager, Informationssicherheit, IT Sicherheit (allg.), Konzeption (IT), Projektmanagement - Kommunikation, Projektmanagement - Office, Projektmanagement (IT), Schulungskonzepte, Workshop - Kundenorientierung
1/2022 – 4/2023
Tätigkeitsbeschreibung
Unterstützung bei der Umsetzung der Cybersecurity-Richtlinie der Finanzmarktaufsicht welche sich an die gängisten Normen haltet wie ISO27001 / NIST / COBIT etc.
Vorstellung Umsetzungsstand beim Verwaltungsrat
Umsetzung von Findings nach einem IT-Audit durch die Revision
Certified Information Security Manager, Informationssicherheit
11/2021 – offen
Tätigkeitsbeschreibung
Ansprechpartner bei CRM- und Applikationsproblemen
Prüfungen der regulatorischen Anforderungen in Italien und Einschätzung der Auswirkungen auf das Unternehmen
Anforderungsaufnahme und Koordination von CRM-Releases mit dem Hersteller
externer Datenschutzbeauftragter
Datenschutz, Parametrisierung, Regulatory Affairs
11/2021 – offen
Tätigkeitsbeschreibung
- Datenschutzbeauftragter
- Betreuung des Datenschutzmanagements
- Bearbeitung von Projektanträgen
- Bearbeitung von Auskunftsersuchen
- Unterstützung bei Data Breach Vorfällen
- Überprüfung der Informationspflichten/Verarbeitungstätigkeiten etc. und Anpassung
- Erstellung von Richtlinien (IT-Benutzerrichtlinien, KI-Richtlinien etc.)
- Informationssicherheitsbeauftragter
- Ansprechpartner bei Projektanträgen
- Beratung des Managements
- Umsetzung der NIS-2 Anforderungen
Certified Information Security Manager, Datenschutz, Informationssicherheit, Risikomanagement
Zertifikate
Swiss Infosec AG
ISACA
de-dsb GmbH
TÜV Süd
Swiss Infosec AG
PC-College Training GmbH
International Scrum Assembly
Ausbildung
IKF Institut für Kommunikation & Führung
ipso Bildung
Zürich
Über mich
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Gut)
- Italienisch (Gut)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden