freiberufler Compliance Spezialist | BCM | Informationssicherheit | Datenschutz | IT-Compliance |  Audit auf freelance.de

Compliance Spezialist | BCM | Informationssicherheit | Datenschutz | IT-Compliance | Audit

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • Baden-Württemberg
  • Weltweit
  • de  |  en  |  it
  • 10.01.2025

Kurzvorstellung

Ich bin ein erfahrener Berater in den Bereichen BCM, Krisenmanagement, ISM, Compliance und IT-Audit. Ich habe u.a. Projekte im Finanzsektor durchgeführt, Managementsysteme implementiert und umfassende Expertise in Risikobewertung und Datenschutz

Qualifikationen

  • Anti Money Laundering
  • Business Continuity Management
  • Informationssicherheit
  • CISO
  • Compliance management
  • DSGVO
  • ISO / IEC 27001
  • ISO 22301
  • ISO 22361
  • KYC

Projekt‐ & Berufserfahrung

Fachspezialist BCM
Kundenname anonymisiert, Freiburg
10/2024 – 12/2024 (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/2024 – 12/2024

Tätigkeitsbeschreibung

Unterstützung des Aufbaus eines Business Continuity Management Systems.
U.a. Dokumentenprüfung und Weiterentwicklung, sowie Neuerstellung und Coaching zu BCM-Plänen

Eingesetzte Qualifikationen

BSI-Standards, Business Analyst, Business Consultant, DIN EN ISO (allg.), Governance

Fachspezialist BCM
Kundenname anonymisiert, Kanton Zürich
4/2024 – 12/2024 (9 Monate)
Verkehrs- / Bahntechnik
Tätigkeitszeitraum

4/2024 – 12/2024

Tätigkeitsbeschreibung

-Reifegradanalyse des BCM und Soll- / Ist-Abgleich zur ISO22301 / BSI 200-4
-Durchführung eines BCM-Workshops für das gesamte Krisenmanagement und die Geschäftsleitung
-Review von Dokumenten und Anpassungen an die ISO22301
-Implementierung eines BCM in Anlehnung an die ISO22301
-Beratung zum Thema Krisenmanagement
-Ganzheitliche BCM-Beratung – ISO22301 & BSI 200-4, sowie BSI IT-Grundschutzkompendium
-Aufbau eines Intranetauftritts zum Thema BCM

Eingesetzte Qualifikationen

BSI-Standards, Krisenmanagement, Projekt - Start-Up-Workshop, DIN EN ISO (allg.), Business Analysis

Fachspezialist BCM
Kundenname anonymisiert, Hannover
1/2024 – 10/2024 (10 Monate)
Banken
Tätigkeitszeitraum

1/2024 – 10/2024

Tätigkeitsbeschreibung

Projektmitarbeit in Großprojekt des Instituts zur Abstellung aufsichtsrechtlicher Mängel
•Dienstleistersteuerung
•Überprüfung der als kritisch eingestuften Dienstleister auf Kritikalität und Sensibilisierung der Geschäftsbereiche, sowie Identifikation von / Beratung bei nötigen Vertransanpassungen
•Zusammenarbeit mit den Geschäftsbereichen zur BCM-konformen Vertragsgestaltung von abgestimmten Notfallvereinbarungen

Eingesetzte Qualifikationen

BSI-Standards, Krisenmanagement, Projektdurchführung, DIN EN ISO (allg.)

Fachspezialist BCM
Kundenname anonymisiert, Hannover
1/2024 – 6/2024 (6 Monate)
Banken
Tätigkeitszeitraum

1/2024 – 6/2024

Tätigkeitsbeschreibung

Unterstützung des Fachbereichs BCM (2. LoD) in Linientätigkeiten
•Erstellung von Individualberichten für Kunden

Eingesetzte Qualifikationen

BSI-Standards, Projekt - Berichtswesen, DIN EN ISO (allg.), Dienstleistung (allg.)

Fachspezialist BCM
Kundenname anonymisiert, Hannover
8/2023 – 12/2023 (5 Monate)
Banken
Tätigkeitszeitraum

8/2023 – 12/2023

Tätigkeitsbeschreibung

Unterstützung des Fachbereichs BCM (2. LoD) in Linientätigkeiten
•Dienstleistersteuerung
•Berichtslegung für Großkunden gem. Vertragsvereinbarungen
•Erstellung, Koordinierung und Durchführung einer kombinierten Notfallübung auf Managementebene
•Erstellung, Koordinierung und Durchführung einer Notfallübung bei Personalausfall
•Überprüfung von Vertragswerken mit Dienstleistern auf Aktualität und compliance
•Abhalten eines Vortrages zur Entwicklung des BCM im entsprechenden Gremium
•Zuarbeiten bei sämtlichen Fragestellungen
•Vertretung interner Mitarbeiter in Gremienmeetings
•BCM nach ISO22301 & BSI 200-4

Eingesetzte Qualifikationen

BSI-Standards, DIN EN ISO (allg.), Krisenmanagement, Schulung / Coaching (allg.)

Zertifikate

CISO / ITSiBe
DGI Akademie
2024
ISO27001 Lead Auditor
PECB
2024
Advanced Business Continuity Manager
BCM-Academy
2021
Datenschutzbeauftragter
TÜV Rheinland
2021

Ausbildung

Immobilien- und Vollstreckungsrecht
LL.M.
2021
Berlin
Wirtschaftsrecht
LL.B.
2019
Berlin

Über mich

Langjährige Berufserfahrung u.a. in der Finanzbranche und Wirtschaftsprüfung, davon mehr als 7 Jahre mit Fokus auf regulatorische Themen (BCM - Notfallmanagement, Informationssicherheit / IT-Sicherheit, IT-Compliance, Datenschutz, Anti-Financial-Crime), zudem Wirtschaftsjurist - Master of Law

Kenntnisse in regulatorischen Vorgaben
DORA
KRITIS
NIS-2
BAIT
MaRisk
DSGVO

Business Continuity Management (BCM)
BCM Strategie
Ermittlung der zeitkritischen Geschäftsprozesse und Ressourcen anhand der Business Impact Analyse (BIA)
Implementierung und Durchführung der BCM Risikoanalyse (RIA)
Ausarbeitung und Test von Notfall- und Wiederanlaufplänen
Überprüfung/Aktualisierung der BCM-Dokumentation und -Verfahren
Sensibilisierungsmaßnahmen zum Notfallmanagement
Tests & Übungen
GAP-Analyse BCM
Toolkentnisse: Alive-IT

Information Security Management
Informationssicherheit, Richtlinien und Sicherheitsprozesse (ISO27001, BSI-Grundschutz)
GAP-Analyse ISMS
Awareness Maßnahmen
IT-Risikomanagement
IT-Compliance 
Anforderungen nach KRITIS und NIS-2
DORA und BAIT
Entwicklung und Optimierung von Richtlinien und Prozessen
Überwachung, Kontrolle und Dokumentation von IT-Systemen und -Prozessen
Einsatz und Bewertung von Programmeinsatzverfahren
Koordination von IT-Prüfungen (intern/extern)
Expertise in GoBD

Audit
Planung und Durchführung von internen Audits (Einhaltung von Richtlinien, Verfahren und gesetzlichen Anforderungen)
Analyse und Bewertung des internen Kontrollsystems (IKS) und der Risikomanagementprozesse
Erstellung von Audit-Berichten
Nachverfolgung und Umsetzung von Audits/Festellungen

Datenschutz 
Durchführung von internen Datenschutz-Audits
Überprüfung der Datenverarbeitungsprozesse auf Konformität
Prüfung der Auftragsverarbeitungsverträge (AVV)
Dokumentation und Nachverfolgung von Audit-Feststellungen
Sicherstellung der Umsetzung von Maßnahmen aus Datenschutz-Audits

Weitere Kenntnisse

Business Continuity Management (BCM)
Krisenmanagement
ISO 22301
BSI 200-4 (BCM)
BSI IT-Grundschutzkompendium
Business Impact Analysis (BIA)
ISO 27001
Risikobewertung und Risikomanagement
Datenschutz (DSGVO)
Stellvertretender Datenschutzbeauftragter (DSB)
Compliance Management
Geldwäscheprävention (Anti Money Laundering - AML)
Dienstleistersteuerung und -prüfung
Vertragsprüfung und -gestaltung (Notfallvereinbarungen)
Durchführung von Notfall- und Krisenstabsübungen
IT-Audit (ISO 27001, IDW PS951, ISAE 3402)
Qualitätssicherung von Berichten und Dokumenten
Data Governance
Beratung zu technischen und organisatorischen Maßnahmen
Finanzdienstleistungssektor-Erfahrung
Erstellung von Individualberichten für Großkunden
Management-Workshops und Schulungen

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Italienisch (Grundkenntnisse)
  • Russisch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
263
Berufserfahrung
10 Jahre und 4 Monate (seit 09/2014)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden