Compliance Spezialist | BCM | Informationssicherheit | Datenschutz | IT-Compliance | Audit
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- Baden-Württemberg
- Weltweit
- de | en | it
- 10.01.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
10/2024 – 12/2024
Tätigkeitsbeschreibung
Unterstützung des Aufbaus eines Business Continuity Management Systems.
U.a. Dokumentenprüfung und Weiterentwicklung, sowie Neuerstellung und Coaching zu BCM-Plänen
BSI-Standards, Business Analyst, Business Consultant, DIN EN ISO (allg.), Governance
4/2024 – 12/2024
Tätigkeitsbeschreibung
-Reifegradanalyse des BCM und Soll- / Ist-Abgleich zur ISO22301 / BSI 200-4
-Durchführung eines BCM-Workshops für das gesamte Krisenmanagement und die Geschäftsleitung
-Review von Dokumenten und Anpassungen an die ISO22301
-Implementierung eines BCM in Anlehnung an die ISO22301
-Beratung zum Thema Krisenmanagement
-Ganzheitliche BCM-Beratung – ISO22301 & BSI 200-4, sowie BSI IT-Grundschutzkompendium
-Aufbau eines Intranetauftritts zum Thema BCM
BSI-Standards, Krisenmanagement, Projekt - Start-Up-Workshop, DIN EN ISO (allg.), Business Analysis
1/2024 – 10/2024
Tätigkeitsbeschreibung
Projektmitarbeit in Großprojekt des Instituts zur Abstellung aufsichtsrechtlicher Mängel
•Dienstleistersteuerung
•Überprüfung der als kritisch eingestuften Dienstleister auf Kritikalität und Sensibilisierung der Geschäftsbereiche, sowie Identifikation von / Beratung bei nötigen Vertransanpassungen
•Zusammenarbeit mit den Geschäftsbereichen zur BCM-konformen Vertragsgestaltung von abgestimmten Notfallvereinbarungen
BSI-Standards, Krisenmanagement, Projektdurchführung, DIN EN ISO (allg.)
1/2024 – 6/2024
Tätigkeitsbeschreibung
Unterstützung des Fachbereichs BCM (2. LoD) in Linientätigkeiten
•Erstellung von Individualberichten für Kunden
BSI-Standards, Projekt - Berichtswesen, DIN EN ISO (allg.), Dienstleistung (allg.)
8/2023 – 12/2023
Tätigkeitsbeschreibung
Unterstützung des Fachbereichs BCM (2. LoD) in Linientätigkeiten
•Dienstleistersteuerung
•Berichtslegung für Großkunden gem. Vertragsvereinbarungen
•Erstellung, Koordinierung und Durchführung einer kombinierten Notfallübung auf Managementebene
•Erstellung, Koordinierung und Durchführung einer Notfallübung bei Personalausfall
•Überprüfung von Vertragswerken mit Dienstleistern auf Aktualität und compliance
•Abhalten eines Vortrages zur Entwicklung des BCM im entsprechenden Gremium
•Zuarbeiten bei sämtlichen Fragestellungen
•Vertretung interner Mitarbeiter in Gremienmeetings
•BCM nach ISO22301 & BSI 200-4
BSI-Standards, DIN EN ISO (allg.), Krisenmanagement, Schulung / Coaching (allg.)
Zertifikate
DGI Akademie
PECB
BCM-Academy
TÜV Rheinland
Ausbildung
Berlin
Berlin
Über mich
Kenntnisse in regulatorischen Vorgaben
DORA
KRITIS
NIS-2
BAIT
MaRisk
DSGVO
Business Continuity Management (BCM)
BCM Strategie
Ermittlung der zeitkritischen Geschäftsprozesse und Ressourcen anhand der Business Impact Analyse (BIA)
Implementierung und Durchführung der BCM Risikoanalyse (RIA)
Ausarbeitung und Test von Notfall- und Wiederanlaufplänen
Überprüfung/Aktualisierung der BCM-Dokumentation und -Verfahren
Sensibilisierungsmaßnahmen zum Notfallmanagement
Tests & Übungen
GAP-Analyse BCM
Toolkentnisse: Alive-IT
Information Security Management
Informationssicherheit, Richtlinien und Sicherheitsprozesse (ISO27001, BSI-Grundschutz)
GAP-Analyse ISMS
Awareness Maßnahmen
IT-Risikomanagement
IT-Compliance
Anforderungen nach KRITIS und NIS-2
DORA und BAIT
Entwicklung und Optimierung von Richtlinien und Prozessen
Überwachung, Kontrolle und Dokumentation von IT-Systemen und -Prozessen
Einsatz und Bewertung von Programmeinsatzverfahren
Koordination von IT-Prüfungen (intern/extern)
Expertise in GoBD
Audit
Planung und Durchführung von internen Audits (Einhaltung von Richtlinien, Verfahren und gesetzlichen Anforderungen)
Analyse und Bewertung des internen Kontrollsystems (IKS) und der Risikomanagementprozesse
Erstellung von Audit-Berichten
Nachverfolgung und Umsetzung von Audits/Festellungen
Datenschutz
Durchführung von internen Datenschutz-Audits
Überprüfung der Datenverarbeitungsprozesse auf Konformität
Prüfung der Auftragsverarbeitungsverträge (AVV)
Dokumentation und Nachverfolgung von Audit-Feststellungen
Sicherstellung der Umsetzung von Maßnahmen aus Datenschutz-Audits
Weitere Kenntnisse
Krisenmanagement
ISO 22301
BSI 200-4 (BCM)
BSI IT-Grundschutzkompendium
Business Impact Analysis (BIA)
ISO 27001
Risikobewertung und Risikomanagement
Datenschutz (DSGVO)
Stellvertretender Datenschutzbeauftragter (DSB)
Compliance Management
Geldwäscheprävention (Anti Money Laundering - AML)
Dienstleistersteuerung und -prüfung
Vertragsprüfung und -gestaltung (Notfallvereinbarungen)
Durchführung von Notfall- und Krisenstabsübungen
IT-Audit (ISO 27001, IDW PS951, ISAE 3402)
Qualitätssicherung von Berichten und Dokumenten
Data Governance
Beratung zu technischen und organisatorischen Maßnahmen
Finanzdienstleistungssektor-Erfahrung
Erstellung von Individualberichten für Großkunden
Management-Workshops und Schulungen
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Italienisch (Grundkenntnisse)
- Russisch (Grundkenntnisse)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden