ISO 27001 / externer CISO/DSB / IT Auditor
- Verfügbarkeit einsehen
- 1 Referenz
- 110€/Stunde
- 63263 Neu-Isenburg
- Weltweit
- de | en
- 21.02.2023
Kurzvorstellung
Auszug Referenzen (1)
"Ich bestätige gerne die Erfahrung. Herr [...] hat uns viele Jahre hervorragend in unseren Projekten unterstützt."
4/2007 – 12/2014
Tätigkeitsbeschreibung
- Neuausrichtung der Servicevertragslandschaft (SLA)
- Verhandlung der SLA mit Lieferanten und Kunden
Certified Information Systems Auditor, It-Governance, Management (allg.)
Qualifikationen
Projekt‐ & Berufserfahrung
3/2020 – 10/2020
Tätigkeitsbeschreibung
Konzeption der Schutzbedarfsmethodik auf Basis der Prozessverfügbarkeit (BIA)
Konzeption des ITSCM für Großstörungen und Notfälle
Konzeption anzuwendender Sicherheitsvorgaben auf der Basis der ISO 27002 sowie unter Berücksichtigung von SITB, Landesbankenstandard und BAIT
Detailed Design für die Umsetzung in der GRC Suite TopEase
Modellierung entsprechender Workflows für BIA, BCM, ITSCM und Soll/Ist-Abgleich der Sicherheitskonzepte
Beratung zu Fragen der IT Governance
Beratung zu Fragen der Überwachung kritischer Ereignisse (SIEM)
Beratung zu Fragen zur Datensicherung (RPO), Fail-Over Tests
Certified Information Systems Auditor
3/2019 – 6/2019
TätigkeitsbeschreibungQualitätssicherung und Beratung zu Sicherheitskonzepten (BAIT / ISO 27001)
Eingesetzte QualifikationenCertified Information Systems Auditor, Informationssicherheit, DIN EN ISO 27001
12/2015 – 12/2018
Tätigkeitsbeschreibung
Aufbau eines ISO 27001 konformen Informations- sicherheitsmanagements
- Definition relevanter Anforderungen und Formulierung von Controls in deutscher und englischer Sprache
- Erstellung von Hilfedokumenten, Guidelines und Trainingsunterlagen für Mitarbeiter
- Mitarbeitertrainings an den deutschen Standorten
- Qualitätssicherung der Risk Assessments von ca. 1.500 IT-Assets u. ca. 250 Compliance Evaluierungen
- Aufbau eines ISMS-Reporters (Entscheidungs-datenbank)
- Prüfung der technisch-organisatorischen Maßnahmen bei Auftragsdatenverarbeitung für den betrieblichen Datenschutzbeauftragten
• Festlegung von Anforderungen des ISMS bei Providerverträgen (SaaS, ASP, Wartung, Support)
• Erstellung eines mit dem Einkauf abgestimmten Prozesses zur Einbindung der Informationssicherheit
- Weiterentwicklung des Compliance-Frameworks (Workflows, Plattform RSA Archer)
- Remediations identifizieren und Hilfestellung bei der Umsetzung
Informationssicherheit, Compliance management
8/2015 – 12/2015
TätigkeitsbeschreibungBereitstellung eines plattform- und applikationsübergreifenden ID & Access Reportings zum Zweck der ISO 27001 Governance
Eingesetzte QualifikationenAccess, IT Sicherheit (allg.), Betriebssysteme, It-Governance, DIN EN ISO 27001
5/2015 – 7/2015
Tätigkeitsbeschreibung
Optimierung der Prozesse der Wertschöpfungskette vom Angebot bis zur Abnahme.
- Optimierung unter Berücksichtigung der Complianceanforderungen
- Risikobewertung, Know-your-customer
- Prozessintegration in Microsoft Dynamics
- Bericht an CFO / COO
Ende noch offen.
Prozessoptimierung, Risikomanagement
11/2011 – 5/2018
Tätigkeitsbeschreibung
Laufende Tätigkeit als externer Datenschutzbeauftragter
2011/2012: Aufnahme der Tätigkeit, Justierung der datenschutzrechtlichen Maßnahmen
seit 2012: regelmäßige Tätigkeit als externer DSB, Begleitung von Kundenaudits, Beratung der GF
Datenschutz, It-Beratung
7/2010 – 8/2017
TätigkeitsbeschreibungLaufende Tätigkeit als externer Datenschutzbeauftragter
Eingesetzte QualifikationenCertified Information Systems Auditor
6/2008 – 3/2011
Tätigkeitsbeschreibung
SOX-Koordinator in einer großen IT-Abteilung
- Erstellung von Kontrollen und entsprechener Dokumentation
- Walkthrough und Testing fremder Kontrollen
Certified Information Systems Auditor
4/2007 – 12/2014
Tätigkeitsbeschreibung
- Neuausrichtung der Servicevertragslandschaft (SLA)
- Verhandlung der SLA mit Lieferanten und Kunden
Certified Information Systems Auditor, It-Governance, Management (allg.)
4/2004 – 5/2004
TätigkeitsbeschreibungWerkvertrag: Aufbau eines VPN über insgesamt 10 Standorte unter Berücksichtigung stringenter Vertraulichkeitsanforderungen (Gesundheitsdaten)
Eingesetzte QualifikationenProjektleitung / Teamleitung (IT), VPN, Projektleitung / Teamleitung, UNCLASSIFIED
9/2003 – 12/2004
TätigkeitsbeschreibungImplementation einer vollständigen Lotus Domino Umgebung mit Webservices-Schnittstelle für interne Zwecke des Kunden
Eingesetzte QualifikationenLotus Notes Domino, Web Services
Zertifikate
Ausbildung
Hamburg
Düsseldorf
Über mich
Sehr gute Kenntnisse auf dem Gebiet der IT Governance inkl. BAIT, VAIT
Sehr gute Kenntnisse des internationalen Vertragwesens
Englisch verhandlungssicher
Weitere Kenntnisse
Certified IS Auditor (CISA)
Sachverständiger IT, bestellt vom LG Ansbach
International Legal English Certificate (Cambridge), C2
Datenverarbeitungskaufmann IHK
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden