Dirk M.

Senior Programmmanager & CISO | IT-Transformation, Cybersicherheit & GRC-Leiter

Wissembourg, Frankreich

Erfahrungen

Mai 2024 - Dez. 2024
8 Monaten

Projektleiter

Sulzer GmbH

  • Leitung des DevOps-Teams.
  • Fungierte als Bindeglied zu BMW in allen Themen.
  • Koordinierte mit Entwicklungspartnern in Deutschland und Indien.

Erfolge:

  • Etablierung eines PIC-Prozesses zur Reduzierung von Tickets und Eskalationen.
  • Aufbau einer teamübergreifenden Kommunikation zwischen fünf Teams in Deutschland und Indien.
  • Steigerung des Kundenzufriedenheitsindex von 2 auf 4 bei einer Skala von 5.
Jan. 2023 - Dez. 2025
3 Jahren

OpsSec2023-2025

BMW Group

  • Definition von Sicherheitskonzepten für alle relevanten Anwendungen auf der AWS-Cloud-Plattform.
  • Anbindung der Anwendungen an das zentrale BMW SOC/Splunk.
  • Regelmäßige Penetrationstests, IAST/SAST/DAST-Anwendungsscans.
  • Sicherstellung der Einhaltung der BMW-Richtlinien.

Erfolge:

  • Erreichung von über 95 % der Security-KPIs.
  • Compliance-KPI lag über 90 %.
Dez. 2022 - Aug. 2023
9 Monaten

Interim CISO EMEA

Evident Scientific GmbH

  • Tätigkeit als Interim CISO EMEA nach dem Spin-off von Evident Scientific von Olympus.
  • Definition des PPP-Frameworks.
  • Aufbau eines IT-Risiko-Registers für EMEA.
  • Erreichung der UK Cyber Essentials-Zertifizierung.
  • Durchführung einer Reifegradbewertung nach ISO 27001:2022.
Jan. 2022 - Bis heute
4 Jahren
Lorem ipsum dolor sit amet

DCSO GmbH

  • Durchführung von Cloud Vendor Assessments (CVA) auf Basis der von DCSO definierten Sicherheitsdomänen (NIST/ISO).

Erfolge:

  • Erfolgreich mehr als 10 Assessments in 2022 abgeschlossen.
  • Erfolgreich mehr als 10 Assessments in 2023 abgeschlossen.
Okt. 2021 - Jan. 2022
4 Monaten
Lorem ipsum dolor sit amet

Bechtle AG

  • Durchführung einer Kontrollbewertung nach ISO 27001:2021.
  • Durchführung einer Kontrollbewertung nach BSI C5.
  • Definition risikobasierter technischer und organisatorischer Maßnahmen zur Verbesserung des Cyber-Sicherheitsreifegrads und der Resilienz.

Erfolge:

  • Erstellung und Präsentation des Abschlussberichts für Vorstand und CISO.
Jan. 2020 - Dez. 2023
4 Jahren

Leiter Informationssicherheitsprogramm

Ottobock

  • Definition der Roadmap für Informationssicherheit (IS) bis 2025.
  • Implementierung eines ISMS nach ISO 27001, ergänzt um NIST-800- und NIST-CSF-Kontrollen.
  • Aufbau einer weltweiten IS-Organisation und eines 24/7 Incident-Response-Teams.
  • Durchführung von Business-Impact-Analysen und TCM/BCM-Konzepten.
  • Konzeption und Implementierung von Endpoint-Schutz, Datenklassifizierung und Data-Loss-Prevention-Konzepten.

Erfolge:

  • Genehmigte Strategie und Richtlinie für Informationssicherheit (IS).
  • Veröffentlichung der IS- und GRC-Richtlinien.
  • Etablierung von IS-Awareness-Konzepten und eines Management-Cockpits mit definierten KPIs.
  • Aufbau eines MDR Security Operation Centers und eines Security Incident Response Teams.
  • Implementierung von Endpoint-Schutz auf über 8.000 Endgeräten mit Sentinel-Monitoring.
  • Integration von Datenklassifizierung und Data-Loss-Prevention in Geschäftsprozesse.
Jan. 2020 - März 2021
1 Jahr 3 Monaten

OpsSec2020

BMW Group

  • Definition und Implementierung von Sicherheitskonzepten für die OpenShift-Plattform und zugehörige Anwendungen in der AWS-Cloud.
  • Erstellung eines Security-Operations-Konzepts.
  • Anbindung der Plattform und Anwendungen an das zentrale BMW-SOC/Splunk.
  • Durchführung regelmäßiger Penetrationstests und IAST-/SAST-Scans.

Erfolge:

  • Das Sicherheitskonzept hat das interne BMW-Audit ohne größere oder mittlere Befunde bestanden.
  • Etablierung der Schnittstelle zum BMW-SOC/Splunk.
Okt. 2019 - März 2020
6 Monaten

Senior IT-Strategieberater

Allianz Warranty GmbH

  • Durchführung einer Ist-Analyse der bestehenden IT-Infrastruktur und -Services.
  • Abbildung der Geschäftsprozesse auf IT-Services.
  • Bewertung von Optionen für die zukünftige IT-Strategie und -Organisation.
  • Vorschlag und Definition einer IT-Strategie basierend auf den Bewertungen.

Erfolge:

  • Erstellung der Ist-Dokumentation und der Geschäftsprozesse.
  • Überprüfung der Business-Impact-Analyse.
  • Definition der IT-Strategie und Übergabe der Rollout-Vorbereitung an den IT-Manager.
Juli 2019 - Sept. 2022
3 Jahren 3 Monaten

Datenschutzbeauftragter

Linkando.com

  • Durchführung von DSGVO-Compliance-Aktivitäten und Datenschutz-Audits.
  • Umsetzung technischer und organisatorischer Maßnahmen.
  • Ausübung allgemeiner Aufgaben als DSGVO-Beauftragter.

Erfolge:

  • Einführung eines Datenschutz-Management-Systems.
  • Erstellung und Pflege des Verzeichnisses der Verarbeitungstätigkeiten.
  • Abschluss von Auftragsverarbeitungsverträgen mit Subunternehmern und Lieferanten.
Jan. 2018 - Juni 2019
1 Jahr 6 Monaten

AIT-Koordinator

Allianz Partners (APAC Region)

  • Abstimmung der Projektpfeiler in den Bereichen Data Centre (DCC), Virtual Client (AVC), Global Mail (GM), AGN-Netzwerk und AGN-Sicherheitsdienste.
  • Controlling der gesamten Projektbudgets.
  • Koordination der Umsetzung zwischen Projekten und lokalen CIOs in der APAC-Region.

Erfolge:

  • Erfolgreicher Rollout von AGN, AGN-Sicherheitsdiensten und GM im Jahr 2018.
  • Abschluss des Rollouts für AVC und DCC im Jahr 2019.
Jan. 2016 - Dez. 2018
3 Jahren

AVC-Programmmanager

Allianz Technology

  • War für Gewinn und Verlust des AVC-Programms verantwortlich.
  • Definierte Rollout-Pläne für den Allianz Virtual Client (AVC) für 140.000 Anwender weltweit.
  • Führte die Architektur-, Paketfabrik-, Entwicklungs-, Rollout- und Finanzteams sowie das PMO.
  • Berichtete an das Top-Management der Allianz SE.

Erfolge:

  • AVC-Lösung für den 24/7-Betrieb angepasst.
  • AVC bis Ende 2018 an über 70.000 Anwender in Europa und im asiatisch-pazifischen Raum ausgerollt.
Jan. 2016 - Dez. 2018
3 Jahren

IT-Sicherheitsbeauftragter

ZfP

  • Definierte und implementierte Konzepte für Informationssicherheit nach BSI 100-x und ISO 27xxx.
  • Erstellte ein ISMS für über 20 Standorte und Geschäftsbereiche.
  • Führte Audits und deren Nachverfolgung durch.

Erfolge:

  • Erstellte Sicherheitskonzepte nach BSI 100-1/2 und ISO 27xxx.
  • Entwickelte IT-Notfallkonzepte nach BSI 100-4.
  • Übergabe des ISMS an den Nachfolger bis zum Ende der Amtszeit.
Jan. 2016 - Dez. 2016
1 Jahr

Senior-Sicherheitsberater (SAP-Systemkonzept)

BMW Group

  • Entwickelte ein neues SAP-IT-Sicherheitskonzept.
  • Testete die Pilotproduktionsumgebung.
  • Plante den weltweiten Rollout und übergab diesen nahtlos an den Rollout-Manager.

Erfolge:

  • Erstellte das neue SAP-IT-Sicherheitskonzept und testete dessen Machbarkeit.
  • Definierte den Rollout-Plan und stimmte alle erforderlichen Stakeholder erfolgreich ab.
Jan. 2016 - Dez. 2016
1 Jahr

Projektmanager (Neugestaltung der Rechenzentrumsinfrastruktur)

FWU

  • Entwarf ein neues Konzept für Rechenzentren gemäß regulatorischen Anforderungen mehrerer Länder.
  • Führte eine BIA mit RTO/RPO durch.
  • Kontrollierte Projektkosten, Budget und Meilensteine.

Erfolge:

  • Konsolidierte die DC-Infrastruktur weltweit von 6 auf 2 Rechenzentren.
  • Führte DR-Konzepte ein und senkte die IT-Kosten.
Jan. 2015 - Dez. 2016
2 Jahren

Cloud-Betriebskonzept

KIVBF

  • Erstellte neue IT-Organisationskonzepte basierend auf dem COBIT-5-Rahmenwerk.
  • Definierte ein IT-Betriebshandbuch mit Prozess- und Rollendefinitionen.
  • Beriet die IT-Architektur in Bezug auf Cloud-Lösungen.

Erfolge:

  • Implementierte das IT-Organisationskonzept und migrierte das bestehende Personal.
  • Definierte und implementierte erfolgreich den Cloud-Betrieb.
Jan. 2014 - Dez. 2014
1 Jahr

IT-Governance-Richtlinie

BMW SF China

  • Definierte IT-Governance-Richtlinie gemäß den Anforderungen der CBRC, der PBOC, ISO38500 und COBIT5.
  • Abstimmung mit BMW AG und BMW Bank.
  • Vorbereitung der Präsentation für das Top-Management.

Erfolge:

  • Eingereicht und genehmigt: IT-Governance-Richtlinie, zugeschnitten auf den chinesischen Markt.
Jan. 2014 - Dez. 2014
1 Jahr

Migration des webbasierten Kundensystems

BMW SF China

  • Erstellung von IT-Sicherheitskonzepten für COFIS mit Integration der CRM- und CIC-Module.
  • Durchführung von Risikobewertungen nach ISO 27001.

Erfolge:

  • Sicherheitskonzepte abgeschlossen, ITPM überprüft und System für den Go-Live vorbereitet.
Jan. 2014 - Dez. 2014
1 Jahr

DLP-Konzept

TNS Infratest

  • Erstellung von Business-Vorschlägen zur Zusammenfassung der Sicherheitsanforderungen.
  • Gestaltung von Informationsschutz-/DLP-Konzepten.

Erfolge:

  • DLP-Konzepte finalisiert und erfolgreiche PoCs mit verschiedenen Geschäftsfällen durchgeführt.
  • Übergabe inklusive Rollout-Vorbereitungen für den operativen Betrieb.
Jan. 2013 - Dez. 2014
2 Jahren

IT-Koordination (Butterfly-Projekt NEV)

BMW AG

  • Steuerung des BMW JV Butterfly IT-Projekts in China.
  • Verwaltung von IT-Abhängigkeiten und Risikoerkennung.

Erfolge:

  • Erfolgreiche Abstimmung der IT-Liefergegenstände auf den NEV-orientierten Einführungstermin.
Jan. 2013 - Dez. 2013
1 Jahr

Sicherheitsberater (Aufbau des F&E-Zentrums)

Audi China

  • Durchführung von Workshops zur Klärung der Sicherheitsanforderungen.
  • Bereitstellung von Leitlinien und Support zur Informationssicherheit für geschützte F&E-Aktivitäten.

Erfolge:

  • Bereitstellung umfassender Rahmenwerke zur Informationssicherheit für den sicheren Betrieb des Audi-F&E-Bereichs.

Zusammenfassung

Dirk Meissner ist ein internationaler IT-Executive, Senior Programmmanager und Cybersicherheits- & GRC-Leiter mit mehr als 25 Jahren Erfahrung in der Umsetzung groß angelegter IT-Transformations-, Sicherheits-, Compliance- und Cloud-Modernisierungsprogramme in der Automobil-, Versicherungs-, Gesundheits-, öffentlichen und Technologiebranche. Er verbindet tiefes technisches Fachwissen mit fundierten Kenntnissen in Governance, Risiko und Compliance und hat komplexe globale Programme mit Budgets über 20 Mio. € und verteilten Teams von mehr als 70 Experten geleitet. Zu seinen Kernkompetenzen zählen IT-Governance, Sicherheitsmanagement nach ISO/NIST, SOC/SIEM-Strategie, Cloud-Sicherheit, IT-Betrieb, Endgerätesicherheit, Enterprise Workplace Transformation und regulatorische Compliance (DSGVO, DORA, NIS2, KRITIS, C5).

Dirks umfangreiches Projektportfolio umfasst wichtige strategische Initiativen für BMW, Allianz, Volkswagen, Bechtle, Evident Scientific und große Gesundheitsorganisationen. Als Programmmanager für den Allianz Virtual Client (AVC) mit 137.000 Nutzern und einem Jahresbudget von 20 Mio. € trug er die volle Ergebnisverantwortung, leitete die weltweite Einführung in Europa und der APAC-Region und führte Architektur-, Engineering-, Operations-, PMO- und Finanzteams, während er direkt an das Top-Management der Allianz SE berichtete. Seine Fähigkeit, internationale Multi-Stakeholder-Umgebungen zu managen, zeigt sich auch in seiner Rolle als AIT-Koordinator für Allianz APAC, in der er die synchronisierte Bereitstellung von DCC-, AGN-, GM-, AVC- und Netzwerksicherheitsdiensten für 10.000 Nutzer in der Region sicherstellte.

Im Automobilbereich ist Dirk langjähriger, vertrauensvoller Berater und Senior Consultant der BMW Group. Er unterstützte die cloud- und datenbasierten Dienste von BMW (CarData, FleetData, Catena-X, Conversational AI, HR4ME) als Security Matter Expert, stellte eine Einhaltung von über 95 % der Sicherheits-KPIs sicher und pflegte die vollständige eGRC-Dokumentation einschließlich Bedrohungsanalysen, Pentests, SAST/DAST/IAST- und IAM-Artefakten. Er entwickelte außerdem das globale SAP Security Blueprint von BMW, erstellte Cloud- und Lieferantensicherheitskonzepte und entwarf groß angelegte Sicherheits- und Arbeitsplatzarchitekturen in China.

Seine Führungsrolle im Bereich Sicherheit und GRC umfasst auch Audit- und regulierungsgetriebene Bewertungen. Für Volkswagen AG führte Dirk seit 2022 mehr als 50 Cloud Vendor Assessments (CVA) nach TISAX und ISO 27001 für DCSO durch und sicherte das sichere Onboarding cloudbasierter Lösungen für 350.000 Nutzer. Für Bechtle Hosting & Operations führte er vollständige Reifegradbewertungen nach ISO 27001:2021 und BSI C5 durch und definierte widerstandsfähigkeitssteigernde Maßnahmen für den Vorstand und den CISO.

Im Gesundheitsbereich leitete Dirk mehrere SOC/SIEM- und MDR-Transformationsprojekte für die Hospitalvereinigung der Cellitinnen (HDC). Er steuerte den kompletten RfI/RfP-Prozess für einen neuen SOC/SIEM-Service, führte Anbieterbewertungen durch, lieferte eine Entscheidungsmatrix und ein technisches Konzept und leitete später das Rollout von SentinelOne auf 6.000 Endpunkten an über 10 Standorten mit nahtloser 24/7-Betriebsintegration und SIEM-Onboarding. Er war außerdem Interim CISO EMEA für Evident Scientific, richtete das regionale IT-Risiko-Register ein, etablierte SOC-KPI-Berichte, erzielte die Cyber Essentials-Zertifizierung und führte nach dem Carve-out eine Reifegradbewertung nach ISO 27001:2022 durch.

Dirks Hintergrund umfasst umfangreiche Erfahrung in der Definition von IT-Strategien, der Restrukturierung von IT-Organisationen und dem Entwurf von Cloud- und Arbeitsplatzarchitekturen. Für Allianz Warranty entwickelte er eine umfassende IT-Strategie für den Zeitraum 2020–2025, einschließlich Infrastruktur, Service-Mapping und Definitionen des Zielbetriebsmodells. Für die KIVBF entwickelte er das Konzept für Cloud-Betrieb und eine COBIT-basierte Organisationsstruktur, die mittlerweile über 3.500 Behörden in Baden-Württemberg unterstützt.

Er hat fortlaufend Transformationsprogramme vorangetrieben, die Technologie, Compliance und operative Exzellenz verbinden. Sein standardisierter Einsatz von ISO 27001/2, ISO 20000, ISO 31000, ISO 62443, BSI 200-X/100-X, NIST CSF & RMF, COBIT 5/2019, ITIL und TOGAF sorgt für hochwertige Governance und messbare Risikominderung. Seine Technologieerfahrung reicht von Microsoft 365, Azure AD, AWS-Cloud-Services, Citrix, VMware, SentinelOne, MS Defender, Splunk, SIEM/SOC-Architekturen, DLP/EIP-Lösungen bis hin zu Enterprise-Workplace-Ökosystemen.

Neben seinen Beratungs- und Führungsrollen ist Dirk als VP Finance beim ISACA Germany Chapter tätig, leitet die Information Security Working Group und arbeitet im EU Advocacy Task Force mit, was seine Expertise in regulatorischen, Datenschutz- und Cybersicherheitsthemen weiter stärkt.

Dirks Profil zeichnet sich durch eine seltene Mischung aus strategischer Vision, praxisnaher technischer Tiefe und starkem Stakeholder-Management aus. Ob als Programmmanager, Interim CISO, Senior Security Consultant oder IT Governance Advisor – er liefert robuste, konforme und zukunftssichere Lösungen für internationale Unternehmen, die vor komplexen Transformationsherausforderungen stehen.

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Verhandlungssicher
Thailändisch
Grundkenntnisse
Chinesisch
Grundkenntnisse

Ausbildung

Technische Hochschule

Zertifikat · Finanzen & Controlling · Deutschland

Zertifikate & Bescheinigungen

TÜV-Süd Kritis Prüfverfahrenskompetenz §8a (3) BSIG

TÜV-Süd

Certified Data Privacy Solution Engineer (CDPSE)

ISACA

TÜV-Süd Data Privacy Officer (DSB-TÜV)

TÜV-Süd

Certified Information System Auditor (CISA)

ISACA

Cyber Security Practitioner

ISACA

IT-Risk Practitioner

ISACA

IT-Governance and Compliance Practitioner

ISACA

Security Manager Projects (SMP)

BMW

Certified RSA ACE Engineer

RSA

CCIE

Cisco

CCNA

Cisco

CCNP

Cisco

MCP

Microsoft

MCSE

Microsoft

MCT

Microsoft

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen