freiberufler Information Security Officer, Datenschutzbeauftragter, Auditor auf freelance.de

Information Security Officer, Datenschutzbeauftragter, Auditor

offline
  • auf Anfrage
  • 74379 Ingersheim (Württemberg)
  • auf Anfrage
  • de
  • 20.07.2023

Kurzvorstellung

Information Security Lead Auditor.
Verantwortungsvolle Sicherheits- und Datenschutzpraktiken für eine sichere und vertrauenswürdige Arbeitsumgebung. Planung, Implementierung, Aufrechterhaltung und Verbesserung eines ISMS.

Qualifikationen

  • Auditor
  • Auditor ISMS, Qualitätsmanagement
  • Datenschutzbeauftragter
  • DIN EN ISO 27001
  • DIN EN ISO 27002
  • DIN EN ISO 9001
  • DIN ISO/IEC 27007
  • DIN ISO/IEC17021
  • Incident-Management4 J.
  • Informationssicherheit4 J.

Projekt‐ & Berufserfahrung

Auditor ISO 27001 + IT Sicherheitskatalog
Kundenname anonymisiert, Bayern
3/2023 – 4/2023 (2 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

3/2023 – 4/2023

Tätigkeitsbeschreibung

Durchführung interner Audits gemäß den Anforderungen der ISO 27001 und des IT-Sicherheitskatalogs der Bundesnetzagentur.

Eingesetzte Qualifikationen

ISO / IEC 27001, IT Sicherheit (allg.)

Auditor Informationssicherheit ISO 27001, ISO 14001, ISO 50001
Industriebetrieb, Ungarn, Ungarn
6/2022 – 7/2022 (2 Monate)
Fertigungsindustrie
Tätigkeitszeitraum

6/2022 – 7/2022

Tätigkeitsbeschreibung

Bewertung der vorhandenen Informationssicherheitsmaßnahmen und -kontrollen, um die Konformität mit den Anforderungen der ISO 27001 zu ermitteln.
Überprüfung der Umsetzung von Umweltmanagementstandards nach ISO 14001 und Energiemanagementstandards nach ISO 50001.
Analyse der Einhaltung von Arbeitssicherheitsrichtlinien und Identifizierung von Verbesserungspotenzialen.
Identifizierung von Schwachstellen, Risiken und Compliance-Verstößen und Entwicklung von Empfehlungen zur Behebung dieser Mängel.
Erstellung eines umfassenden Auditberichts, der detaillierte Ergebnisse, Empfehlungen und einen Aktionsplan enthält.

Eingesetzte Qualifikationen

Datenschutz, DIN EN ISO 50001, Informationsmanagement, ISO 14001 (Umweltmanagement), IT Sicherheit (allg.)

Auditor Informationssicherheit
Kundenname anonymisiert, Heilbronn
2/2022 – 3/2022 (2 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

2/2022 – 3/2022

Tätigkeitsbeschreibung

- Planung und Organisation der Audits sowohl auf interner Ebene als auch bei Lieferanten, unter Berücksichtigung der Vorgaben der ISO 27001, ISO 9001 und des Auditauftraggebers.
- Durchführung von umfassenden Sicherheitsprüfungen,
- Bewertung der Wirksamkeit und Effektivität der implementierten Sicherheitskontrollen und Maßnahmen
- Identifizierung von Schwachstellen, Sicherheitsrisiken .
- Erstellung detaillierter Auditberichte mit klaren Empfehlungen zur Verbesserung der Informationssicherheit gemäß den Vorgaben der ISO 27001 und des Auditauftraggebers.

Eingesetzte Qualifikationen

Informationssicherheit

Berater Informationssicherheit
Kundenname anonymisiert, Suttgart
2/2020 – 7/2020 (6 Monate)
Metall-, Holz- und Papierindustrie
Tätigkeitszeitraum

2/2020 – 7/2020

Tätigkeitsbeschreibung

Erstellung von Richtlinien und Sicherheitskonzepten
Durchführen Lieferantenaudits

Eingesetzte Qualifikationen

Informationssicherheit

Datenschutzbeauftragter
Kundenname anonymisiert, Stuttgart
1/2020 – 1/2023 (3 Jahre, 1 Monat)
Automobilindustrie
Tätigkeitszeitraum

1/2020 – 1/2023

Tätigkeitsbeschreibung

- Analyse von regulatorischen Anforderungen und deren Übertragung in umsetzbare Arbeitspakete
- Erstellung von IT- und Funktionskonzepten in Bezug auf Datenschutz und Informationssicherheit
- Abstimmung mit Stakeholdern aus den Abteilungen Recht, Beschaffung, IT und Anderen hinsichtlich der Projektaktivitäten, Verantwortlichkeiten und Aktionspunkte
- Vorbereitung und Durchführung von Präsentationen und Besprechungen für verschiedene interne Stakeholder, Sitzungsprotokolle dokumentieren, Aktionspunkte mit Stakeholdern weiterverfolgen
- Koordinierung der Projektaktivitäten, Unterstützung der Stakeholder bei mit der DSGVO verbundenen Fragestellungen
- Unterstützung bei der Definition und Erfassung von internen Aufzeichnungen für Verarbeitungstätigkeiten

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit, Projektleitung / Teamleitung

Informartionssicherheitsbeauftragter
Kundenname anonymisiert, Ludwigsburg
2/2019 – 6/2023 (4 Jahre, 5 Monate)
Automobilindustrie
Tätigkeitszeitraum

2/2019 – 6/2023

Tätigkeitsbeschreibung

- Bestandaufnahme für die Informationssicherheit und Unterstützung bei der Projektplanung
- Erstellung, Aktualisierung von Richtlinien und Dokumentationen
- Analyse von Geschäftsprozessen
- Festlegung von Maßnahmen zur Risikobehandlung, Dokumentationen
- Incident-Management, Risikomanagement
- Aufbau und Betrieb ISMS nach ISO 27001 mit Begleitung externe Zertifizierung
- Begleitung der Rezertifizierung

Eingesetzte Qualifikationen

ISO / IEC 27001, ISO/IEC 27002, Incident-Management, Informationsmanagement, Informationssicherheit

Zertifikate

Fortbildung Hinweisgeberschutzgesetz
2023
Information Security Auditor / Lead Auditor - TÜV
Tüv - Süd
2023
DSGVO - Betroffenenanfragen
Weka Media GmbH
2023
Aufbau einer Compliance-Organisation
Management Circle AG
2022
Automotive Core Tools für Prozess- und System - Auditoren-DGQ
DGQ
2021
Datenschutzbeauftragter DSB-TÜV
Tüv - Süd
2020
Information Security Foundation according to ISO/IEC 27001
Tüv - Süd
2019
Information Security Officer - TÜV
Tüv - Süd
2019
ISO 19011:2018 - Neue Impulse für interne Auditpraxis
DQS
2019
VDA 6.3 Prozessauditor
DGQ
2019
Qualitätssicherung im Produktionsfeld
DGQ
2018
Fachkraft Qualitätsprüfung
DGQ
2018
IATF 16949 Auditor
VDA
2017
Grundlagen des Umweltrechts
Tüv - Süd
2017
Abfallbeauftragter
Tüv - Süd
2017
WHG-Prozessanlagen
Tüv - Süd
2016
Energiemanagement Fachkraft ISO 5001
Tüv -Süd
2015
Projektmanagement
IHK
2015
Umweltmanagement - Fachkraft UMF-TÜV
Tüv - Süd
2015
SMED Experte
CETPM
2014
Systemauditor TS 16949
TAW
2013
Master of Technical Management (CCI), Geprüfter Technischer Betriebswirt (IHK)
IHK
2012
Bachelor of Technical Managemant (CCI), Abschluss Geprüfter Technischer Fachwirt
IHK
2010
Beruf- und Arbeitspädagogische Eignung
IHK
2010

Über mich

Beratung um die Informationssicherheit, Datenschutz und Qualitätsmanagement.
- Prozessmanagement
- ISMS Information Security Management System
- ISO 27001
- Datenschutz EU - DSGVO
- Auditor für ISMS und Qualitätsmanagement
- Incident Management
- Notfallmanagement / BCM
- Beratung bezüglich der Zertifizierung ISO 27001 (Informationssicherheits-Managementsystem)
- Erstellung von Richtlinien, Prozessen und Dokumenten
- Durchführung von Workshops

Weitere Kenntnisse

- Mitarbeitsschulungen
- Informationssicherheitsbeauftragter ( ISO 27001)
- Datenschutzbeauftragter (EU DSGVO)
- Hinweisgeberschutzgesetz
- Energiemanagement (ISO 50001)
- Umweltmanagement (ISO 14001)
- Projektmanagement
- Prozessmanagement
- Qualitätsmanagement
- Prozessmodellierung

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Profilaufrufe
330
Alter
39
Berufserfahrung
18 Jahre und 3 Monate (seit 09/2006)
Projektleitung
9 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden