freiberufler Informationssicherheit, IT-Security, BCM, IT-Risk, IT-Compliance Consultant auf freelance.de

Informationssicherheit, IT-Security, BCM, IT-Risk, IT-Compliance Consultant

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 10405 Berlin
  • National
  • de
  • 14.01.2025

Kurzvorstellung

16 Jahre Berufserfahrung in der IT- und Finanzbranche, davon mehr als 7 Jahre mit Fokus auf regulatorische Themen (BCM - Notfallmanagement, Informationssicherheit / IT-Sicherheit, IT-Compliance)

Qualifikationen

  • Access Management6 J.
  • Auditor4 J.
  • bcm
  • Certified Information Systems Auditor1 J.
  • DIN EN ISO 270012 J.
  • Identitätsmanagement6 J.
  • Informationssicherheit4 J.
  • It-Governance
  • IT Sicherheit (allg.)2 J.
  • itscm
  • Krisenkommunikation1 J.
  • Krisenmanagement1 J.
  • Qualitätsrichtlinien

Projekt‐ & Berufserfahrung

BCM & ISMS Berater
Kundenname anonymisiert, Deutschland
3/2023 – offen (1 Jahr, 11 Monate)
Finanzdienstleister
Tätigkeitszeitraum

3/2023 – offen

Tätigkeitsbeschreibung

Informationssicherheit, BCM, IT-Compliance, Audit, DORA Consultant

Eingesetzte Qualifikationen

ISO / IEC 27001, Auditor, Certified Information Systems Auditor, Informationssicherheit, Krisenkommunikation, Krisenmanagement

Teamkoordinator IT-Governance, Risk & Compliance (IT-Governance Manager) (Festanstellung)
Genossenschaftliche Bank, Berlin
2/2022 – 11/2022 (10 Monate)
Banken
Tätigkeitszeitraum

2/2022 – 11/2022

Tätigkeitsbeschreibung

- Applikationsregulatorik
- I&AM
- Koordination und Umsetzungen von regulatorischen Feststellungen
- ISMS
- BCM
- IDV

Eingesetzte Qualifikationen

Access Management, Identitätsmanagement, Informationssicherheit, It-Governance, Compliance management, Auditor

IT-Compliance Manager (Festanstellung)
Genossenschaftliche Bank, Berlin
12/2019 – 1/2022 (2 Jahre, 2 Monate)
Banken
Tätigkeitszeitraum

12/2019 – 1/2022

Tätigkeitsbeschreibung

Projektleitung

Eingesetzte Qualifikationen

DIN EN ISO 27001, Access Management, Auditor, Compliance management, Schreiben von Dokumentation, Identitätsmanagement, Informationssicherheit, IT Sicherheit (allg.), Projektmanagement, Prozessmanagement

Business Analyst (Festanstellung)
Automobilbank, München
10/2018 – 10/2019 (1 Jahr, 1 Monat)
Banken
Tätigkeitszeitraum

10/2018 – 10/2019

Tätigkeitsbeschreibung

- I&AM
- ISMS

Eingesetzte Qualifikationen

Access Management, Identitätsmanagement, Projektmanagement (IT)

Projektleitung (Festanstellung)
Bausparkasse, München
4/2016 – 9/2018 (2 Jahre, 6 Monate)
Banken
Tätigkeitszeitraum

4/2016 – 9/2018

Tätigkeitsbeschreibung

Regulatorik
- Rechte und Rollenmanagement
- Protokollierung und Auswertung
- Nachweis der administrativen Tätigkeiten

Eingesetzte Qualifikationen

Access Management, Identitätsmanagement

Ausbildung

Geprüfter IT-Projektleiter
Meister
IHK München
2017
München

Über mich

Kenntnisse in regulatorischen Vorgabe
- DORA
- KRITIS
- BSI IT-Grundschutz
- NIS-2
- BAIT
- KAIT
- MaRisk

BCM - Notfallmanagement
- BCM Strategie
- Ermittlung der zeitkritischen Geschäftsprozesse und Ressourcen anhand der Business Impact Analyse (BIA)
- Implementierung und Durchführung der BCM Risikoanalyse (RIA)
- Ausarbeitung und Test von Notfall- und Wiederanlaufplänen
- Überprüfung/Aktualisierung der BCM-Dokumentation und -Verfahren
- Sensibilisierungsmaßnahmen zum Notfallmanagement
- Tests & Übungen
- DORA GAP-Analyse BCM
- Toolkentnisse: Alive-IT

Information Risk & Security Management
- Informationssicherheit, Richtlinien und Sicherheitsprozesse (ISO27001, BSI-Grundschutz)
- DORA GAP-Analyse ISMS
- Awareness Maßnahmen
- IT-Risikomanagement
- Identity and Access Management (I&AM, PAM)
- Toolkentnisse: OneTrust, bit MaRisk, Beta Systems, Omada

IT-Compliance
- KRITIS NIS-2 Anforderungen
- DORA - BAIT Abgleich
- Richtlinien und Prozesse
- Überwachung, Kontrolle und Dokumentation von IT-Systemen und -Prozessen
- Programmeinsatzverfahren
- Koordination von IT-Prüfungen (intern/extern)
- GoBD

Audit
- Planung und Durchführung von internen Audits (Einhaltung von Richtlinien, Verfahren und gesetzlichen Anforderungen)
- Analyse und Bewertung des internen Kontrollsystems (IKS) und der Risikomanagementprozesse
- Erstellung von Audit-Berichten
- Nachverfolgung und Umsetzung von Audits/Festellungen

IT-Governance
- IT-Strategie & KPI´s

IT-Projektmanagement / Teamleitung

Weitere Kenntnisse

Business Continuity Management (BCM)
Krisenmanagement
ISO 22301
BSI 200-4 (BCM)
BSI IT-Grundschutzkompendium
Business Impact Analysis (BIA)
ISO 27001
Risikobewertung und Risikomanagement
IT-Compliance Management
Dienstleistersteuerung und -prüfung
Durchführung von Notfall- und Krisenstabsübungen
IT-Audit (ISO 27001, IDW PS951)
Qualitätssicherung von Berichten und Dokumenten
Data Governance
Beratung zu technischen und organisatorischen Maßnahmen
Finanzdienstleistungssektor-Erfahrung
Management-Workshops und Schulungen

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
National
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
342
Alter
33
Berufserfahrung
8 Jahre und 9 Monate (seit 04/2016)
Projektleitung
2 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden