Consulting IT-Governance, -Risk & -Compliance
- Verfügbarkeit einsehen
- 1 Referenz
- auf Anfrage
- 46535 Dinslaken
- Weltweit
- de | tr | en
- 02.10.2024
Kurzvorstellung
Auszug Referenzen (1)
"He carried out every aspect of her work to the highest possible standard.
I have no hesitation in recommending him to any future projects. We would be pleased to see him in another projects again."
1/2014 – 8/2014
Tätigkeitsbeschreibung
- Definition, Umsetzung, Fortschreibung und Überwachung unternehmensweiter IT-Sicherheitsrichtlinien gem. ISO 2700x
- Leitung und Durchführung von IT-Security und Compliance Projekten
- Aufbau und Weiterentwicklung eines Sicherheitsmanagements gem. ISO 2700x und Durchführung von Schutzbedarfsanalysen
- Technische Bewertung der IT-Infrastruktur, Identifikation von IT-Risiken und Planung relevanter IT-Sicherheits- und IT-Architektur-Konzepte
SAP Sicherheit (allg.), Certified Information Security Manager, Certified Information Systems Auditor, IT Sicherheit (allg.), ISO / IEC 27001
Qualifikationen
Projekt‐ & Berufserfahrung
9/2018 – 3/2019
Tätigkeitsbeschreibung
Prüfungsleitung und Prüfung von Mandanten im Financial Service Bereich (IT-Audit).
Prüfung im Feld der IT-gestützten Konzern- bzw. Jahresabschlussprüfung und bei prüfungsnahen IT-Beratungsthemen.
Prüfung von komplexen operativen rechnungslegungsrelevanten IT-Systemen , IT-gestützten Geschäftsprozessen, IT-Organisationen sowie IT-Infrastrukturen sowie Beratung der Kollegen zum Einsatz von Datenanalysen in der Abschlussprüfung nach nationalen und internationalen Prüfungsstandards.
Prüfung der Umsetzung (aufsichts-)rechtlicher (z. B. KWG, MaRisk, BAIT) und interner Anforderungen.
Certified Information Systems Auditor
1/2017 – 4/2018
Tätigkeitsbeschreibung
Die Definition von Richtlinien und Standards bzgl. der Informationssicherheit und deren Abstimmung gem. nationaler und internationaler Standards wie bspw. ISO 2700x.
Mitarbeit bei der Erstellung IT-strategischer Vorgaben und Leitlinien sowie Durchführung regelmäßiger Sicherheits-Reviews.
Vorbereitung und Durchführung von Awareness Maßnahmen wie Schulungen, Intranet Artikeln oder E-Mails zur Informationssicherheit
Erstellung und Implementierung von IT-Prozessen (Incident-, Problem & Changemanagement) gem. ITIL
Auditierung und Redesing des vorhanden SAP Berechtigungsmanagements
Certified Information Systems Auditor, BSI-Standards, It-Governance, ISO / IEC 27001
5/2016 – 12/2016
Tätigkeitsbeschreibung
Ausarbeitung und Überarbeitung von IT- Sicherheitsrichtlinien
Mitarbeit beim Aufbau eines ITSM Frameworks gem. ISO 27001
Verfolgen und Nachhalten von Security Incidents mit entsprechenden Reporting
Regelmäßige Überprüfung der IT-Sicherheitslage (intern und extern)
Unterstützung bei der Planung und Durchführung von IT-Sicherheitstests (PenTests)
Unterstützung von Projekten im Bereich IT- Sicherheit
Certified Information Systems Auditor, ISO/IEC 27002, ISO / IEC 27001
1/2014 – 8/2014
Tätigkeitsbeschreibung
- Definition, Umsetzung, Fortschreibung und Überwachung unternehmensweiter IT-Sicherheitsrichtlinien gem. ISO 2700x
- Leitung und Durchführung von IT-Security und Compliance Projekten
- Aufbau und Weiterentwicklung eines Sicherheitsmanagements gem. ISO 2700x und Durchführung von Schutzbedarfsanalysen
- Technische Bewertung der IT-Infrastruktur, Identifikation von IT-Risiken und Planung relevanter IT-Sicherheits- und IT-Architektur-Konzepte
SAP Sicherheit (allg.), Certified Information Security Manager, Certified Information Systems Auditor, IT Sicherheit (allg.), ISO / IEC 27001
7/2013 – 4/2016
Tätigkeitsbeschreibung
Analyse von potenziellen Informationssicherheits-Schwachstellen, Bewerten der damit verbundenen Risiken und Entwicklung angemessener Problemlösungen.
Mitarbeit bei der Gestaltung, Anwendung und kontinuierlichen Verbesserung des Informationssicherheits-Managements gemäß nationaler und internationaler Standards wie bspw. ISO 2700x.
Koordinieren und Durchführen regelmäßiger Sicherheitstests und Audits.
Die Implementierung und Weiterentwicklung von Prozessen bzw. Systemen zur Erfassung und Überwachung weltweit eingesetzten Softwarelizenzen.
Erstellung von Lizenzbilanzen sowie Planung und Durchführung von Lizenzaudits.
IT Sicherheit (allg.)
10/2011 – 6/2013
Tätigkeitsbeschreibung
Analyse von potenziellen Informationssicherheits-Schwachstellen, Bewerten der damit verbundenen Risiken und Entwicklung angemessener Problemlösungen.
Mitarbeit bei der Gestaltung, Anwendung und kontinuierlichen Verbesserung des Informationssicherheits-Managements.
Koordinieren und Durchführen regelmäßiger Sicherheitstests und Audits.
Die Implementierung und Weiterentwicklung von Prozessen bzw. Systemen zur Erfassung und Überwachung weltweit eingesetzten Softwarelizenzen.
Erstellung von Lizenzbilanzen sowie Planung und Durchführung von Lizenzaudits.
Informationssicherheit, It-Governance, Qualitätsmanagement / QS / QA (IT), Management (allg.), Audits, Lizenzhandel, Forschung & Entwicklung
6/2008 – 9/2011
Tätigkeitsbeschreibung
Prüfung von IT-gestützten Rechnungslegungssystemen hinsichtlich der gestzlichen und branchenspezifischen Ordnungsmäßigkeits- und Sicherheitsanforderungen.
Prüfung von internen Kontrollsystemen nach gesetztlichen Anforderungen, IDW-Standards und den International Standards of Auditing.
Datenanalyse und Datenauswertungen mit Computer Assistet Audit Tools.
Prüfung von Outsourcing.
Projektbegleitende Prüfung von Software-, Daten- und Prozessmigration.
IT-Sicherheitsprüfungen und IT-Sicherheitsberatungen analog den Richtlinien des Bundesamtes für Sicherheit in der Informationstechnik sowie gemäß dem ISO Standard 2700x.
Prüfung von ERP-Systemen (SAP, Navision, etc.).
Prüfung und Beratung von Risikomanagementsystemen unter Berücksichtigung von COBIT, COSO und ITIL.
ITIL, SAP Sicherheit (allg.), Certified Information Security Manager, Certified Information Systems Auditor, IT Sicherheit (allg.), Projektleitung / Teamleitung (IT), Qualitätsmanagement / QS / QA (IT), SAP IS-A, SAP Beratung (allg.), It-Beratung, Risikomanagement, Projektleitung / Teamleitung, Outsourcing, Auditor, Audits
Zertifikate
Ausbildung
Essen
Über mich
Weitere Kenntnisse
CISA
ITIL
COBIT
ISO 2700x
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Türkisch (Muttersprache)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden