freiberufler Datenschutz Auditor (TÜV) / Informationssicherheits-Experte (vCISO) auf freelance.de

Datenschutz Auditor (TÜV) / Informationssicherheits-Experte (vCISO)

zuletzt online vor wenigen Stunden
  • 120‐160€/Stunde
  • 40213 Düsseldorf
  • Weltweit
  • de  |  en
  • 27.11.2024

Kurzvorstellung

Ich bin IT-Generalist, zertifizierter Datenschutzauditor (TÜV), Experte für Informations- und IT-Sicherheit und versierter Architekt mit über 30 Jahren Berufserfahrung.

Auszug Referenzen (7)

"M. und ich hatten täglich intensiv zusammengearbeitet. Ich schätze M. als einen erfahrenen Delivery Manager, der unter Druck liefern kann."
EMEA Infrastructure Delivery Manager
Roland Sobeck
Tätigkeitszeitraum

3/2018 – 6/2018

Tätigkeitsbeschreibung

Global project coordination and communications support EMEA infrastructure

Eingesetzte Qualifikationen

Programm-Management

"[...] [...] und ich hatten als Programme Manager in dem Projekt eng zusammengearbeitet. [...] hat super Arbeit geleistet. Gerne wieder, jederzeit."
Program Manager - Datacenter Consolidation Programme
Roland Sobeck
Tätigkeitszeitraum

10/2017 – 3/2018

Tätigkeitsbeschreibung

Overall responibility for program management of a huge datacenter consolidation program in which more then 800 servers have to be moved from one datacenter to another one including transformation into new environments.

Eingesetzte Qualifikationen

Service Management, Release-Management, Projektmanagement (IT), Data Centers, Programm-Management, Enterprise project management (EPM)

"Die Zusammenarbeit mit Herrn [...] ist sehr angenehm. Er überzeugt durch sehr großes Fachwissen und einen sehr guten architektonischen Überblick."
IT-Specialist Systemintegration
Benjamin Kettner
Tätigkeitszeitraum

2/2016 – 12/2017

Tätigkeitsbeschreibung

Design and development of a meta data driven, highly automated integration framework based on MS SQLServer and MS SSIS. The system generates ETL processes and DWH like structures based on schema information of source and destination systems. It also generates SSIS packages based on SSIS templates.
Together with a CD/CI setup it manages the provisioning of integration development artifacts to different product stages like DEV/UAT/PROD.

Eingesetzte Qualifikationen

Microsoft Business Intelligence, Transact-Sql, Microsoft SQL Server Reporting Services (SSRS), ETL, Microsoft SQL-Server (MS SQL), Salesforce.Com, Microsoft Dynamics Ax, Release-Management, Agile Methodologie, .Net Framework (Microsoft), C#, Delphi, Foxpro, Windows Powershell, Software Version Control, Microsoft Visual Studio, Microsoft Azure, ASP.NET

"Fachkompetenz und Ownership. Flexibel dem Projekterfolg verpflichtet."
Teamlead, Architect Application Integration
Marc Poensgen
Tätigkeitszeitraum

10/2015 – 10/2017

Tätigkeitsbeschreibung

Teamlead & Architektur für eine zentrale Applikations-Integrations-Infrastruktur, Datawarehouse und Informationslogistik. Einbindung zahlreicher Applikationen inkl. Dynamics AX, Salesforce, ...

Eingesetzte Qualifikationen

Microsoft Business Intelligence, Transact-Sql, ETL, Salesforce.Com, Microsoft Dynamics Ax, Kanban (Softwareentwicklung), Enterprise Service Bus, Enterprise Architect (EA), .Net, .Net Framework (Microsoft), C#, Delphi, Softwareentwicklung (allg.), Microsoft Azure

"Sehr kompetente, professionelle und partnerschaftliche Zusammenarbeit in den Bereichen IT- Sicherheit und IT- Projektmanagement."
Senior Consultant
Andreas Warnke
Tätigkeitszeitraum

8/2012 – 12/2012

Tätigkeitsbeschreibung

Durchführung eines IT-Audits mit den folgenden Schwerpunkten:
" Datenschutz / Compliance
" IT-Architektur und -technologie
" IT-Prozesse / Projektmanagement
" IT-Sicherheit / Desaster-Recovery
Beratung und Begleitung des Unternehmens bei der Modernisierung der IT-Infrastruktur und der internen Prozesse.

Eingesetzte Qualifikationen

ITIL, It-Governance, Projektmanagement (IT), Programm-Management

"Hervorragendes IT Know-how, sehr hohe Führungskompetenz und Projektmanagement Skills sowie klasse Teamplayer.
Konsequent, kostenbewusst, flexibel."
Interims CIO
Stefan Tillmann
Tätigkeitszeitraum

12/2007 – 1/2014

Tätigkeitsbeschreibung

Interims CIO. Aufbau einer kompletten, international ausgerichteten IT-Organisation.

Eingesetzte Qualifikationen

It-Governance, Software Architecture, IT-Strategieberatung, Management (allg.), Interim Management, Projektmanagement, Projektmanagement - Vertragsmanagement, Programm-Management, Enterprise project management (EPM), Kooperationen, Service-Level-Management (SLA)

"Herr [...] [...] ist seit etlichen Jahren als bestellter Datenschutzbeauftragter für die Trifels Verlag Unternehmensgruppe mit Erfolg tätig."
Externer Datenschutzbeauftragter
Jürgen Rissmann
Tätigkeitszeitraum

1/2007 – 12/2017

Tätigkeitsbeschreibung

Externer Datenschutzbeauftragter. Management-Beratung zu allen datenschutzrechtlichen Themen.

Eingesetzte Qualifikationen

Cyber Security, Datenschutz, Projektmanagement

Qualifikationen

  • Cyber Security17 J.
  • Datenschutz17 J.
  • Software Architecture6 J.
  • Enterprise Architect (EA)3 J.
  • Interim Management6 J.
  • It-Governance13 J.
  • Management (allg.)6 J.
  • Programm-Management6 J.
  • Release-Management2 J.
  • Softwareentwicklung (allg.)3 J.

Projekt‐ & Berufserfahrung

Cybersecurity Beratung KI-Anwendung
Kundenname anonymisiert, Köln
10/2024 – 11/2024 (2 Monate)
Unternehmensberatung
Tätigkeitszeitraum

10/2024 – 11/2024

Tätigkeitsbeschreibung

Analyse der technischen KI-Architektur des Dienstleisters, Betrachtung der Informationssicherheit und Durchführung einer Analyse der technischen und rechtlichen Risiken beim Systemeinsatz (DSGVO, KI-VO). Erarbeitung eines Maßnahmenkatalogs zur Risikomitigierung.

Eingesetzte Qualifikationen

Cyber Security, Datenschutz

Cybersecurity-Beratung
dm Drogeriemarkt, Karlsruhe
7/2023 – 2/2025 (1 Jahr, 8 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

7/2023 – 2/2025

Tätigkeitsbeschreibung

Assessment des aktuellen Standes der Informationssicherheit bei unterschiedlichen IT-Produkten. Dokumentation der Systemsicherheit und Ermittlung eines Maßnahmenkatalogs für die weitere Verbesserung der Informationssicherheit. Beratung der Produktverantwortlichen und Begleitung von internen Vorhaben zur Produktsicherheit. Konzeption und Vorbereitung von Cybersicherheitsvorhaben.

Eingesetzte Qualifikationen

Cyber Security, Datenschutz, Informationssicherheit

Datenschutzberatung
FernUniversität Hagen, Hagen
1/2023 – 2/2023 (2 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

1/2023 – 2/2023

Tätigkeitsbeschreibung

Kapitelpatenschaft für das Datenschutzmodul im Rahmen des Fernstudienmoduls „Informationsmanagement“
Fachliche Begleitung und Beratung bei der Erstellung der Unterrichtsmaterialien.

Eingesetzte Qualifikationen

Datenschutz

IT Management Beratung
Thieme Verlag, Stuttgart
7/2022 – 4/2023 (10 Monate)
Verlagswesen
Tätigkeitszeitraum

7/2022 – 4/2023

Tätigkeitsbeschreibung

Interimistische Leistung eines Teams von Produktverantwortlichen für digitale Marktprodukte des Verlags. Beratung bei der technischen Stabilisierung und Weiterentwicklung von Produkten.

Eingesetzte Qualifikationen

It-Beratung

Beratung im technischen Datenschutz
docmetric GmbH / CompuGroup Medical, Bonn
6/2021 – 11/2024 (3 Jahre, 6 Monate)
Gesundheitswesen
Tätigkeitszeitraum

6/2021 – 11/2024

Tätigkeitsbeschreibung

Konzeptentwicklung auf Basis unterschiedlicher Pseudonymisierungstechnologien. Begutachtung der Datenschutzkonformität der aktuellen Lösung und Entwicklung von Anforderungen für die Datenschutzkonformität der Produktweiterentwicklung

Eingesetzte Qualifikationen

Datenschutz, Solution Architektur

Solution Architekt
HIM GmbH, Biebesheim
5/2020 – 2/2022 (1 Jahr, 10 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

5/2020 – 2/2022

Tätigkeitsbeschreibung

Portierung einer 30 Jahre alten von mir entwickelten unternehmenskritischen Applikation in eine neue System-Umgebung inkl. Datenbank-Refactoring, Datenmigration und Containerisierung.

Eingesetzte Qualifikationen

Solution Architektur

IT Lead Solution Architect IFRS17
ITERGO, Düsseldorf
1/2019 – 3/2020 (1 Jahr, 3 Monate)
Versicherungen
Tätigkeitszeitraum

1/2019 – 3/2020

Tätigkeitsbeschreibung

Verantwortlich für die Lösungsarchitektur bei der Entwicklung einer IFRS17 Reporting-Lösung

Eingesetzte Qualifikationen

Enterprise Architect (EA), Softwareentwicklung (allg.)

Projekt Manager
Allianz Global Corporate and Specialty, London
7/2018 – 12/2018 (6 Monate)
Versicherungen
Tätigkeitszeitraum

7/2018 – 12/2018

Tätigkeitsbeschreibung

Project Management of an Active Directory Consolidation Program (Tier0 Infrastructure)

Eingesetzte Qualifikationen

Enterprise Architect (EA)

EMEA Infrastructure Delivery Manager
Allianz Global Corporate & Specialty SE, München
3/2018 – 6/2018 (4 Monate)
Versicherungen
Tätigkeitszeitraum

3/2018 – 6/2018

Tätigkeitsbeschreibung

Global project coordination and communications support EMEA infrastructure

Eingesetzte Qualifikationen

Programm-Management

Data protection officer / Datenschutzbeauftragter
Tripels Verlags Gruppe, Frankfurt / Saarbrücken
1/2018 – offen (6 Jahre, 11 Monate)
Medienbranche
Tätigkeitszeitraum

1/2018 – offen

Tätigkeitsbeschreibung

Externer Datenschutzbeauftragter

Eingesetzte Qualifikationen

Cyber Security, Datenschutz, It-Governance

Program Manager - Datacenter Consolidation Programme
Allianz Global Corporate & Specialty SE, München
10/2017 – 3/2018 (6 Monate)
Versicherungen
Tätigkeitszeitraum

10/2017 – 3/2018

Tätigkeitsbeschreibung

Overall responibility for program management of a huge datacenter consolidation program in which more then 800 servers have to be moved from one datacenter to another one including transformation into new environments.

Eingesetzte Qualifikationen

Service Management, Release-Management, Projektmanagement (IT), Data Centers, Programm-Management, Enterprise project management (EPM)

IT-Specialist Systemintegration
Igus GmbH, Köln
2/2016 – 12/2017 (1 Jahr, 11 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

2/2016 – 12/2017

Tätigkeitsbeschreibung

Design and development of a meta data driven, highly automated integration framework based on MS SQLServer and MS SSIS. The system generates ETL processes and DWH like structures based on schema information of source and destination systems. It also generates SSIS packages based on SSIS templates.
Together with a CD/CI setup it manages the provisioning of integration development artifacts to different product stages like DEV/UAT/PROD.

Eingesetzte Qualifikationen

Microsoft Business Intelligence, Transact-Sql, Microsoft SQL Server Reporting Services (SSRS), ETL, Microsoft SQL-Server (MS SQL), Salesforce.Com, Microsoft Dynamics Ax, Release-Management, Agile Methodologie, .Net Framework (Microsoft), C#, Delphi, Foxpro, Windows Powershell, Software Version Control, Microsoft Visual Studio, Microsoft Azure, ASP.NET

Teamlead, Architect Application Integration
Igus GmbH, Köln
10/2015 – 10/2017 (2 Jahre, 1 Monat)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

10/2015 – 10/2017

Tätigkeitsbeschreibung

Teamlead & Architektur für eine zentrale Applikations-Integrations-Infrastruktur, Datawarehouse und Informationslogistik. Einbindung zahlreicher Applikationen inkl. Dynamics AX, Salesforce, ...

Eingesetzte Qualifikationen

Microsoft Business Intelligence, Transact-Sql, ETL, Salesforce.Com, Microsoft Dynamics Ax, Kanban (Softwareentwicklung), Enterprise Service Bus, Enterprise Architect (EA), .Net, .Net Framework (Microsoft), C#, Delphi, Softwareentwicklung (allg.), Microsoft Azure

Senior Consultant
Ecronova Polymere GmbH, Recklinghausen
8/2012 – 12/2012 (5 Monate)
Chemieindustrie
Tätigkeitszeitraum

8/2012 – 12/2012

Tätigkeitsbeschreibung

Durchführung eines IT-Audits mit den folgenden Schwerpunkten:
" Datenschutz / Compliance
" IT-Architektur und -technologie
" IT-Prozesse / Projektmanagement
" IT-Sicherheit / Desaster-Recovery
Beratung und Begleitung des Unternehmens bei der Modernisierung der IT-Infrastruktur und der internen Prozesse.

Eingesetzte Qualifikationen

ITIL, It-Governance, Projektmanagement (IT), Programm-Management

Interims CIO
Werhahn Mühlen Group, Neuss
12/2007 – 1/2014 (6 Jahre, 2 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

12/2007 – 1/2014

Tätigkeitsbeschreibung

Interims CIO. Aufbau einer kompletten, international ausgerichteten IT-Organisation.

Eingesetzte Qualifikationen

It-Governance, Software Architecture, IT-Strategieberatung, Management (allg.), Interim Management, Projektmanagement, Projektmanagement - Vertragsmanagement, Programm-Management, Enterprise project management (EPM), Kooperationen, Service-Level-Management (SLA)

Externer Datenschutzbeauftragter
Trifels Verlag GmbH, Frankfurt am Main
1/2007 – 12/2017 (11 Jahre)
Medienbranche
Tätigkeitszeitraum

1/2007 – 12/2017

Tätigkeitsbeschreibung

Externer Datenschutzbeauftragter. Management-Beratung zu allen datenschutzrechtlichen Themen.

Eingesetzte Qualifikationen

Cyber Security, Datenschutz, Projektmanagement

Zertifikate

Datenschutzbeauftragter
TÜV Rheinland
2020
Datenschutz-Auditor
TÜV Rheinland
2020
ITIL V3 Foundation
2013
Werhahn Führungskräfteseminare
2011

Ausbildung

Informatik
Diplom mit Auszeichnung
1997
Darmstadt

Über mich

Ich bin ein erfahrener IT-Generalist, zertifizierter Datenschutzexperte und versierter Architekt mit über 30 Jahren Berufserfahrung. Als selbstständiger Berater unterstütze ich Unternehmen bei IT-Transformationen, der Optimierung von Informationssicherheit und Datenschutz sowie der Umsetzung moderner Technologien. Besonders schätzen Auftraggeber meine Fähigkeit, technische und rechtliche Perspektiven zu verbinden und pragmatische, zukunftssichere Lösungen zu entwickeln. So helfe ich Unternehmen, regulatorische Risiken zu minimieren und IT-Prozesse effizient und sicher zu gestalten.

In Projekten übernehme ich oft die Leitung interdisziplinärer Teams und sorge mit strukturierter Analyse, lösungsorientiertem Denken und wertschätzender Kommunikation dafür, dass Projekte erfolgreich und effizient umgesetzt werden. Meine Expertise reicht von der Planung komplexer IT-Architekturen über die Implementierung moderner Sicherheitskonzepte bis hin zur Schulung und Wissensvermittlung in sensiblen Bereichen wie Datenschutz und IT-Recht.
Ich lege Wert darauf, Unternehmen zu befähigen, ihre Herausforderungen eigenständig zu lösen, anstatt langfristige Abhängigkeiten von externer Beratung zu schaffen. Mein Fokus liegt auf nachhaltigen Lösungen und der Vermittlung von Wissen, das meine Kunden direkt anwenden können.

Durch regelmäßige Weiterbildung, Teilnahme an Konferenzen und die Leitung meines Trainingsportals d-privacy.de halte ich mein Wissen stets auf dem neuesten Stand. Aktuell vertiefe ich meine Kenntnisse im Bereich IT-Recht und Datenschutz im Rahmen eines Masterstudiums (LL.M.) am Institut für Rechtsinformatik der Universität des Saarlandes.

Weitere Kenntnisse

Informationssicherheit & Datenschutz:
Umfassende Expertise in Cybersecurity, IT- und Datenschutzrecht (DSGVO, BDSG, NIS2, etc.). Implementierung von Sicherheitskonzepten gemäß internationalen und nationalen Standards (NIST, ISO27001, BSI-Grundschutz, VAIT, BAIT).

KI & Governance:
Umsetzung von KI-Frameworks (ISO 42001:2023, AI Act) in der Praxis. Beratung zur Integration von KI-Technologien unter Berücksichtigung ethischer, rechtlicher und technischer Standards. Prüfung der Informationssicherheit im Zusammenhang mit dem KI-Einsatz.

IT-Strategie:
Mit einem weiten Blick über den Tellerrand unterstütze ich Unternehmen bei der Erarbeitung langfristiger Strategien zur Optimierung von Effizienz, Effektivität und Sicherheit des IT-Betriebs. Mit der Erfahrung aus dem Aufbau und der Führung einer kompletten IT-Organisation (wirtschaftlich, technisch, rechtlich) bin ich der ideale Sparringspartner für IT-Leiter, CIOs und Geschäftsführer, wenn es um die Weiterentwicklung der IT-Strategie geht.

Enterprise & Solution Architektur:
Design und Optimierung hochskalierbarer IT-Systeme (on-prem und in der Cloud). Spezialisierung auf Privacy by Design, Security by Design und die Umsetzung regulatorischer Anforderungen in technische Architekturen.

Infrastruktur-Architektur:
Entwurf und Optimierung globaler IT-Infrastrukturen – insbesondere Cloud Infrastructure. Automatisierung und Virtualisierung (z. B. VMware, Kubernetes). Aufbau hybrider Cloud-Umgebungen und Multi-Tenant-Lösungen. Netzwerkdesign.

Breiter technologischer Horizont:
Fundiertes Wissen in Netzwerken, Betriebssystemen, Datenbanken, Programmiersprachen (C#, Python, Java) sowie modernen Technologien wie KI, Containerisierung und Cloud-Lösungen.

Projektmanagement:
Erfahrung in klassischem und agilem Projektmanagement (PRINCE2, PMI, SCRUM, Kanban). Fokus auf effiziente Ressourcennutzung und zielorientierte Umsetzung komplexer IT-Projekte.

Wissensvermittlung:
Schulung von Teams und Entwicklung moderner Weiterbildungsformate wie Workshops, Podcasts und Videokurse. Spezialisiert auf Know-how-Transfer in komplexen IT- und Datenschutzprojekten. Ich betreibe für meine Kunden eine eigene Lernplattform.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Profilaufrufe
3105
Berufserfahrung
28 Jahre und 10 Monate (seit 01/1996)
Projektleitung
20 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden