freiberufler Audit, IKS, Berater,  Informationssicherheit,  ISO27001,  Governance, Risikomanagement, Compliance. Projektleitung und Prozessberatung auf freelance.de

Audit, IKS, Berater, Informationssicherheit, ISO27001, Governance, Risikomanagement, Compliance. Projektleitung und...

zuletzt online vor 1 Tagen
  • auf Anfrage
  • Hessen
  • Europa
  • de  |  fr  |  en
  • 17.12.2024

Kurzvorstellung

Der Freelancer ist seit mehr als 22 Jahren Unternehmensberater und aktuell als selbstständiger IKS Manager und CISO, Senior Projekt Manager im Markt etabliert. Themenschwerpunkte sind: GRC, IKS, SoX, MaRisk, COBIT, BAIT, VAIT, ISO 27001 & PRINCE2

Qualifikationen

  • Governance Risk & Compliance
  • Informationssicherheit
  • Internes Kontrollsystem IKS
  • ITIL4 J.
  • Projektmanagement1 J.
  • Projektmanagement (IT)14 J.
  • Prozessmanagement3 J.
  • Reorganisation
  • Risikomanagement

Projekt‐ & Berufserfahrung

Internes Kontrollsystem IKS - Manager
Kundenname anonymisiert, Berlin
3/2024 – 12/2024 (10 Monate)
Banken
Tätigkeitszeitraum

3/2024 – 12/2024

Tätigkeitsbeschreibung

IKS-Ausbau und Einführung der IKS-Software - BIC GRC - BIC IC

Eingesetzte Qualifikationen

Risikomanagement

Interims-IT-Bereichsleiter & Internes Kontrollsystem IKS
Kundenname anonymisiert, Berlin
1/2022 – 2/2023 (1 Jahr, 2 Monate)
Wohnungswirtschaft
Tätigkeitszeitraum

1/2022 – 2/2023

Tätigkeitsbeschreibung

• Leitung der Bereiche Anwendungsentwicklung und IT Operations
• Operative Steuerung der Abteilungsleiter
• Überwachung der IT-Budgets
• Definition der IT-Strategie
• Planung der IT-Ressourcen
• Definition der organisatorischen IT-Ziellandschaft
• Design und Implementierung von IT-Security Prozesse in Anlehnung an die ISO 27001 z.B. Information Security Management, Schwachstellen Management, Berechtigung- smanagement,
• Laufende Abstimmungen mit den Vorständen des Unternehmens (CFO & COO)
• Ansprechpartner für externe Prüfer im Rahmen von IT Audits

Eingesetzte Qualifikationen

ISO / IEC 27001, It-Governance, ITIL

Externer ISB
Kundenname anonymisiert, Frankfurt am Main
1/2022 – offen (3 Jahre)
Banken
Tätigkeitszeitraum

1/2022 – offen

Tätigkeitsbeschreibung

Externer ISB
• Aufbau der IT-Sicherheitsorganisation
• Erstellung der ISB Quartalsberichte für den CEO
• Laufende Abstimmungen mit dem Vorstand der Bank
• Laufende Abstimmungen mit dem IT-Leiter und mit den Second Line of Defense Funktionen (Risikomanagement, Compliance) und der Third Lines of Defence (Interne Revision) der Bank
• Erstellung der übergeordneten Informationssicherheitsleitlinie

• Erstellung von übergreifenden Policies (Informationssicherheits- management, Informationsriskomanagement, Audit-Management) und Prozessbeschreibungen in Anlehnung an die ISO 27001 (z.B. Identity & Access Management, Password Security, Vulnerability-& Patch Management…)
• Koordination von Schulungen zur Informationssicherheit für alle Mitarbeiter der Bank
• Koordination von Penetrationstests
• Durchführung von IS-Audits
• Abstimmungen mit dem Vorstand und dem IT-Bereichsleiter
• Reporting an den Vorstand

06/2023 bis heute: Interims-Risiko und Chancen Manager für ein großes Verkehrsunternehmen

• Planung und Durchführung der halbjährlichen Risiko- und Chancen Inventuren (operationelles Risikomanagement) mit 26 Unternehmensbereichen und Tochtergesellschaften
• Methodische Entwicklung des Risiko- und Chancemanagement in Anlehnung an die ISO 31000: Risikoidentifikation, Risikobewertung, Risikosteuerung, Risiko Reporting
• Entwicklung einer unternehmensweiten Chancen- und Risikomatrix
• Verzahnung mit Risikofunktionen (z.B. ISB, IKS, Auslagerungsmanagement)
• Risikoberichterstattung an den Vorstand

Eingesetzte Qualifikationen

ISO / IEC 27001, ITIL

Projektleiter
Kundenname anonymisiert, Berlin
7/2020 – 12/2021 (1 Jahr, 6 Monate)
Wohnungswirtschaft
Tätigkeitszeitraum

7/2020 – 12/2021

Tätigkeitsbeschreibung

Aufbau einer unternehmensweiten Prozesslandkarte und
eines IKS für eine internationale Immobiliengesellschaft
• Entwicklung der unternehmensweiten übergeordneten Prozesslandkarte auf der Level 0 Ebene mit folgenden Ebenen: Strategie-, Business-, Stakeholder- und Supportprozesse
• Entwicklung der dem Level 0 Prozess untergeordneten Level 1 und Level 2 Prozesslandkarten für die Prozesse: z.B. Finance, Tax, Stakeholdermanagement und Immobilienerwerbsprozess
• Entwicklung operativer und pragmatischer Prozesserhebungs- templates zur Dokumentation der Ebenen Level 0 bis Level 4/5
• Aufbau der Schnittstelle zum op. Risikomanagement. Entwicklung eines Kontrollerhebungs-Steckbriefs zur Dokumentation der relevanten Steuerungsattribute für das interne Kontrollsystem (IKS)
• Modellierung der Level 1 bis Level 4/5 Prozesse in Lucidchart
• Laufende Abstimmungen mit dem COO und dem CFO

Eingesetzte Qualifikationen

ITIL, Prozessmanagement

Operative Unterstützung des ISB
Kundenname anonymisiert, Stuttgart
1/2020 – 12/2021 (2 Jahre)
Versicherungen
Tätigkeitszeitraum

1/2020 – 12/2021

Tätigkeitsbeschreibung

Aufbau eines ISMS nach ISO 27001 für einen IT Dienstleister
für Versicherer in Stuttgart
• Projektplanung der ISMS-Anforderungen in Anlehnung an ISO 27001 und der VAIT
• Design des Incident-, Problem, Change-, Vulnerability-, Patch Management Prozesses in Anlehnung an ITILv3 und Überwachung der technischen Umsetzung im ITSM Tool. Design des Information Security Incident Prozess in Anlehnung an den 5 Phasen der ISO 27035 (Planen & Vorbereiten, Erkennen und Annehmen, Klassifizieren & Priorisieren, Incident Response und Lessons Learned) - Erstellung der zugehörigen Prozessbeschreibung und Definition von Arbeitsmitteln (z.B. Incident Response Plan, Anforderungen an die Regestrierung von Security Incidents, Risikomatrix zur Klassifizierung von Security Incidents…) Definition der zugehörigen ISMS Kontrollen aus dem Anhang A.16 Handhabung von Sicherheitsvorfälle der ISO 27001.
• Erstellung folgender Richtlinien inkl. dazugehöriger KPI’s in Anlehnung an die ISO 27001
• Riskmanagement nach und ISO 31000
• Password Security
• Cryptography
• Mobile Devices
• Data classification
• Physical Security
• Audit Management

• Entwicklung eines IT-Prozess Governance Modells für die IT des Dienstleisters angelehnt an COBIT5 und ITIL

• Entwicklung eines ISMS-spezifischen IKS auf Basis des Annex A der ISO 27001
• Entwicklung einer Ziel ISMS Aufbauorganisation
• Abstimmungen mit dem Bereichsleiter Risikomanagement, dem Bereichsleiter IT-Betrieb und dem Information Security Officer

Eingesetzte Qualifikationen

DIN EN ISO 27001

Internes Kontrollsystem IKS - Key Control Tester
Kundenname anonymisiert, Frankfurt am Main
9/2019 – 12/2019 (4 Monate)
Banken
Tätigkeitszeitraum

9/2019 – 12/2019

Tätigkeitsbeschreibung

• Durchführung des IKS Control Testing (Design und Operating Key Control Testing) für folgende IT Prozesse: Platform Security und End User Computing
• Zugrundeliegende regulatorische Vorgaben: MaRisk AT 4.3. und CoBiT 5
• Agiles (SCRUM) Projektumfeld

Eingesetzte Qualifikationen

DIN EN ISO 19011

Projektmitarbeiter
Kundenname anonymisiert, NRW
8/2018 – 12/2019 (1 Jahr, 5 Monate)
Banken
Tätigkeitszeitraum

8/2018 – 12/2019

Tätigkeitsbeschreibung

Aufbau einer an ITIL orientierten IT Prozesslandkarte - für einen IT Finanzdienstleister in Nordrhein-Westfalen

• Entwicklung einer übergeordneten IT-Prozesslandkarte mit den zugrundeliegenden Kernprozessen wie z.B.: IT-Strategieprozess, IT-Risikomanagementprozess, IT Betriebsprozesse (z.B. Incident-, Problem-, Changemanagement, IT Service Continuity Management, IT Asset & Service Capacity Management..) der IT Anwendungsprozessen und der Unterstützungsprozessen (z.B. Personalprozesse, Finance Management, IT Controlling..)
• Erstellung von detaillierten Prozessemodellen für die ITSCM Prozesse in Abstimmung mit den verantwortlichen Leitern im IT Betriebes.
• Erarbeitung von internen und externen (resultierend SLA Vereinbarungen) IT Steuerungskennzahlen (KPI’s für die ITSCM-Prozesse) im IT Betrieb
• Entwicklung eines IT Status- und Maßnahmenreporting zur Überwachung der Einhaltung der definierten KPI’s
• Regelmäßige Abstimmungen mit der beauftragenenden Providersteuerung
• Rolle: Projektkoordinator und Projektmitarbeiter

Eingesetzte Qualifikationen

Ablauforganisation

Internes Kontrollsystem IKS - PL Implementierung eines IT bezogenen IKS (Internes Kontroll Systems)
Kundenname anonymisiert, NRW
12/2014 – 12/2018 (4 Jahre, 1 Monat)
Banken
Tätigkeitszeitraum

12/2014 – 12/2018

Tätigkeitsbeschreibung

- Aufbau eines IT IKS in Form eines Rahmenwerks angelehnt an COSO, KWG 25 a) und 25 b) und MaRisk AT 4.3 und AT 9
- ITIL- und COBIT konforme Prozess und IKS-Kontroll Definition
- Aufbau einer IT- IKS-Organisation innerhalb der Bank
- Identifikation der Risiken in den IT-Prozessen unter Berücksichtigung von Op. Risk Vorgaben
- Erfassung und Bewertung der vorhandenen IT-Prozesse
- Beurteilung der Angemessenheit und der Wirksamkeit (Testing bzw. Monitoring) von IKS-Kontrollen
- Planung einer toolgesteuerten Datenbank zur Dokumentation und Überwachung der implementierten IKS-Kontrollen

Eingesetzte Qualifikationen

Projektmanagement (IT), Workflows

Internes Kontrollsystem IKS - Aufbau und Implementierung eines IT bezogenen IKS
Kundenname anonymisiert, München (DE)
8/2013 – 4/2015 (1 Jahr, 9 Monate)
Banken
Tätigkeitszeitraum

8/2013 – 4/2015

Tätigkeitsbeschreibung

- Erarbeitung einer methodischen und COSO konformen IKS Vorgehensweise
- Aufbau einer IT- IKS-Organisation innerhalb der Bank
- COSO und COBIT konformes Design und Re-Design von Kernprozessen für die IT (Provider Management,Software Process und Business Continuity Management)
- Implementierung von angemessenen IKS-Kontrollen innerhalb der Kern- und Ablaufprozessen
- Planung und Umsetzung einer toolgesteuerten Datenbank zur Dokumentation und Überwachung der implementierten IKSKontrollen
- Steuerung des Projektes mit der Geschäftsführung  Projektplanung und Projektsteuerung
- Koordination von 10 M.A.

Eingesetzte Qualifikationen

Projektmanagement (IT)

Internes Kontrollsystem IKS - Op. Risikomanagement - IKS Koordination
Kundenname anonymisiert, Hamburg
7/2010 – 9/2013 (3 Jahre, 3 Monate)
Banken
Tätigkeitszeitraum

7/2010 – 9/2013

Tätigkeitsbeschreibung

Implementierung eines bankweiten Op. Risikomanagement System - Internes Kontroll Systems - für ein Kreditinstitut
Aufbau der IKS-Organisation innerhalb der Bank
Design und Re-Design von Kernprozessen für die Prozesslandkarten Investmentbanking, Risikomanagement, Liquiditätsmanagement, Neue Märkte und neue Produkte, Abschlusserstellung
Implementierung von angemessenen IKS-Kontrollen innerhalb der Kern- und Ablaufprozessen
Abstimmungen mit der Bereichs- und Projektleitung Projektplanung und Projektsteuerung
Koordination von 25 Mitarbeiter

Eingesetzte Qualifikationen

Projektmanagement (IT)

Bad Bank Gründung
Kundenname anonymisiert, Hamburg
6/2009 – 6/2010 (1 Jahr, 1 Monat)
Banken
Tätigkeitszeitraum

6/2009 – 6/2010

Tätigkeitsbeschreibung

- Identifikation und Optimierung der Kernprozessen der zukünftigen Bad Bank
- Redesign von Kernprozessen - Risikosteuerung unter IKS Gesichtspunkten
- Ausarbeitung von Arbeitsanweisungen und Stellenbeschreibungen

Eingesetzte Qualifikationen

Projektmanagement (IT)

Harmonisierung der IT-Architekur für einen Finanzdienstleister
Kundenname anonymisiert, Wien
11/2008 – 5/2009 (7 Monate)
Banken
Tätigkeitszeitraum

11/2008 – 5/2009

Tätigkeitsbeschreibung

Leitung des fachlichen Teams: Erstellung Fachanforderungen an die Bewertungssysteme Projektplanung und Projektsteuerung

Eingesetzte Qualifikationen

Projektmanagement (IT)

Strategische und internationale Neuausrichtung einer Genossenschaftsbank
Kundenname anonymisiert, NRW
9/2006 – 12/2008 (2 Jahre, 4 Monate)
Banken
Tätigkeitszeitraum

9/2006 – 12/2008

Tätigkeitsbeschreibung

- Unterstützung der Projektleitung bei fachlichen Fragestellungen
- Projektplanung & Projektsteuerung auf Bereichsleiterebene
- Coaching der Gesamt- und Teilprojektleitung
- Strategisches Controlling und Initiierung von Maßnahmen
- Testmanagement

Eingesetzte Qualifikationen

Projektmanagement (IT), Test Management

Geschäftsprozessoptimierung bei einer Großbank
Kundenname anonymisiert, Frankfurt am Main
3/2005 – 8/2006 (1 Jahr, 6 Monate)
Banken
Tätigkeitszeitraum

3/2005 – 8/2006

Tätigkeitsbeschreibung

- Vorstudie und Durchführung des Umsetzungsprojektes
- Unterstützung und Coaching der Projektleitung bei fachlichen Fragestellungen
- Koordination des Teilprojektes: „Bewertung von Finanzinstrumenten“

Eingesetzte Qualifikationen

Prozessmanagement, Projektmanagement

Externer Projektauditor im Auftrag des Vorstands bei einer Universalbank
Kundenname anonymisiert, Frankfurt am Main
1/2003 – 4/2005 (2 Jahre, 4 Monate)
Banken
Tätigkeitszeitraum

1/2003 – 4/2005

Tätigkeitsbeschreibung

- Projektaudit und direkte Berichterstattung an den Vorstand
- Unterstützung des Lenkungsausschuss bei der Durchführung seiner Aufgaben
- Beratung/Coaching der Gesamtprojektleitung, der fachlichen und technischen Koordination bei der Durchführung des Projektes
- Unterstützung des Projektes durch die Bereitstellung geeigneter Controllingmaßnahmen

Eingesetzte Qualifikationen

Projektmanagement (IT)

Konzeption und Implementierung einer Aufbauorganisation für den Bereich Finance
Kundenname anonymisiert, NRW
1/2001 – 12/2002 (2 Jahre)
Banken
Tätigkeitszeitraum

1/2001 – 12/2002

Tätigkeitsbeschreibung

Verantwortlich für die Entwicklung und Implementierung einer Aufbauorganisation für das Rechnungswesen der Bank
- Festlegung der organisatorischen Schnittstellen zu den Fachbereichen : Handel, Handelsabwicklung, Unternehmensplanung und Controlling
- Realisierung von ablauf- und aufbauorganisatorischen Prozessen und entsprechender neuer Stellenbeschreibungen  Entwicklung von Change Management-Prozessen

Eingesetzte Qualifikationen

Projektmanagementberatung

Projektmitarbeiter
Kundenname anonymisiert, NRW
9/2000 – 1/2001 (5 Monate)
Banken
Tätigkeitszeitraum

9/2000 – 1/2001

Tätigkeitsbeschreibung

• Identifikation der Kernprozesse im Rechnungswesen der Bank
• Modellierung von ablauforganisatorische Geschäftsvorfällen
• Entwicklung von Soll-Prozessen gemäß den Grundsätzen der ordnungsgemäßen Buchführung

Eingesetzte Qualifikationen

Prozessoptimierung

Zertifikate

Risikomanagement - Risikoanalysen mit Risk Kit
2023
ISO/IEC 27001: 2013 Officer - Information Security Management -
2020
ISO/IEC 27001: 2013 Foundation - Information Security Management -
2020
COBIT5 Foundation
2018
PRINCE2 Foundation
2017

Ausbildung

Wirtschaftswissenschaften
Master Economiste d'Entreprise IEP & Dipl. Wirtschaftswissenschaften
2000
Grenoble (Frankreich)

Über mich

Experienced Senior Program Manager with a demonstrated history of working in the financial services industry. Skilled in Governance, Risk Management, Compliance, Internal Controls, Information & IT Security, ISO 27001, IT Strategy, COBIT5 and Change Management. Strong program and project management professional graduated from IEP.

Weitere Kenntnisse

Dipl. Wirtschaftswissenschaften
Master Economiste d'Entreprise (I.E.P.)

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Französisch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
2724
Alter
51
Berufserfahrung
24 Jahre und 3 Monate (seit 09/2000)
Projektleitung
21 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden