Isabel Mundet
NIS-2-Compliance-Experte
Erfahrungen
Apr. 2025 - Aug. 2025
5 MonatenNIS-2-Compliance-Experte
SIEMENS Digital Industries Software
- Einführung umfassender NIS-2-Compliance-Programme durch detaillierte Gap-Analysen gegenüber ISO 27001, Siemens-Richtlinien und -Kontrollen
- Entwicklung messbarer Erfolgskriterien für nachhaltige Compliance-Strukturen
- Analyse komplexer Lieferketten für systematische Bewertung von Drittanbieterrisiken
Jan. 2023 - März 2025
2 Jahren 3 MonatenExperte Produktsicherheit
SAP SE
- Verantwortlich für die Implementierung von ISO/IEC 27001:2022 im SAP-Produktentwicklungsbereich (Umfang: über 20 Fachbereiche, 5.000+ Entwickler)
- Koordination der Umstellung von ISO 27001:2013 auf 2022 mit einer Compliance-Rate von über 95 %
- Security Lead für Cloud Security Office Hours (Betrieb von Hyperscalern und Sicherheits-Compliance)
- Projektleitung des Shift-Left-AI-Projekts für Produktsicherheit
Aug. 2021 - Dez. 2022
1 Jahr 5 MonatenCyber-Security-Design-Experte
SAP Global Security (SAP SGS)
- Entwicklung strategischer Sicherheitsrichtlinien, Roadmaps und deren Umsetzung in direkter Berichtslinie zum Head of Security Engineering
- Optimierung von Governance-Strukturen und Reporting-Prozessen um 40 %
- Implementierung von Programmen für Sicherheits-Tools von Drittanbietern in der globalen SAP-Infrastruktur
Aug. 2020 - Juli 2021
1 JahrSenior Projektmanager
SAP Global Security (SAP SGS)
- Projektmanager für das End-of-Data-Loss-Prevention-Projekt
Aug. 2016 - Juli 2020
4 JahrenAssistenz der Geschäftsführung & Prozessverantwortlicher für Incidents
SAP Global Cloud Services Governance Processes and Reporting
- Unterstützung des Senior Vice Presidents bei strategischen Entscheidungen zur IT- & Infrastruktur-Governance
- Steuerung des Prozesses für kritische Infrastrukturvorfälle (Rechenzentren & Multi-Cloud-Umgebungen)
- Überwachung und Unterstützung bei der Standardisierung aller Dokumente für SAP-Infrastrukturprozesse
- Schnittstelle zwischen Führungskräften, internen und externen Stakeholdern sowie Mitarbeitern für SAP-Infrastruktur-Governance, Prozesse, Compliance/Audits/Attestierungen und Reporting
Okt. 2010 - Juli 2015
4 Jahren 10 MonatenProgrammmanager für EU-öffentlich geförderte Projekte
SAP SE
- Portfolio-Manager und PMO-Leiter für Projekte, die im SAP HEC Technology Infrastructure und P&I HANA Platform Research durchgeführt wurden. Verantwortlich für 18 Projekte mit einem Gesamtvolumen von 238 Mio. €
- Projektleiter TIMBUS (7,3 Mio. €, 60 Ressourcen, 12 europäische Partner)
Juni 2004 - Aug. 2009
5 Jahren 3 MonatenInhaber
STYCS Barcelona
- Aufbau und Führung einer eigenen Textilmarke für die Sportbranche
Sept. 2000 - Mai 2004
3 Jahren 9 MonatenVertriebsmitarbeiter Corporate & Online
SPANAIR & Austrian Airlines
Juni 1996 - Juli 2000
4 Jahren 2 MonatenMitarbeiter Internationale Mitgliedschaften
SRS-Worldhotels & Pan Pacific
Zusammenfassung
- Nachweisbare Erfolge in der Leitung von IT- und Cybersecurity-Projekten mit mehreren Partnern, Führung von Compliance-Maßnahmen und Unterstützung des oberen Managements als Assistenz der Geschäftsführung.
- Hervorragend darin, Schwachstellen proaktiv zu erkennen, Silos aufzubrechen, um Zusammenarbeit zu fördern und Lösungen zu liefern, die das Geschäft in den Mittelpunkt stellen.
- Leidenschaftlich darin, auf allen Ebenen klare, transparente Berichte zu liefern, die auf das jeweilige Publikum zugeschnitten sind. Flexibel, zuverlässig, selbstmotiviert, lernbereit und belastbar im Umgang mit den Anforderungen bei IT- & Cybersecurity-Projekten, dem Aufbau meines eigenen Unternehmens oder im internationalen Spitzensport.
Fähigkeiten
Informationssicherheit & Compliance:
- Nis-2-richtlinie: Gap-analysen, Implementierungsstrategien, Lieferkettenanalysen
- Iso 27001:2022: Lead Auditor, Isms-entwicklung, Risikomanagement, Sicherheitsüberprüfungen
- Frameworks: Nist, Itil, Cyber Resilience Act, Mitre Att&ck
- Compliance: Gesetzliche Und Regulatorische Anforderungen, Audits
Projektmanagement & Führung:
- Großprojekte: €238 Mio. Eu-finanzierte Forschungsprojekte (18 Projekte, 12 Partner, 7 Länder)
- Teamführung: Internationale Teams Bis Zu 60 Personen
- Stakeholder-management: C-level Bis Operative Teams
- Change-management: Agile Methoden, Prozessoptimierung
Technische Expertise:
- Cloud-sicherheit: Aws, Azure, Gcp Compliance-programme
- Produktsicherheit: Shift-left-ansätze, Devsecops-integration
- It-governance: Unternehmensarchitekturen, Security-by-design
Weitere Fähigkeiten Und Interessen:
- Feldhockey – U18 Und U21 Der Spanischen Nationalmannschaft (Goldmedaille Bei Der U21-europameisterschaft)
Sprachen
Katalanisch
MutterspracheSpanisch
MutterspracheDeutsch
VerhandlungssicherEnglisch
VerhandlungssicherAusbildung
Okt. 2009 - Juni 2010
Brunel University
MSc Business Systems Integration (mit SAP-Technologie) · Integration von Geschäftssystemen · London, Vereinigtes Königreich
Okt. 2001 - Juni 2002
University Pompeu Fabra
Postgraduiertenstudium "Interaktivität im Internet (Webdesign), Ideen und Prozesse" · Interaktivität im Internet (Webdesign), Ideen und Prozesse · Barcelona, Spanien
Okt. 1994 - Juni 1996
University of Barcelona
Abschluss in Tourismus · Tourismus · Barcelona, Spanien
...und 1 Weitere
Zertifikate & Bescheinigungen
ISO/IEC 27001:2022 Lead Auditor
PECB, USA
ITIL
PeopleCert, Axelos
ISO/IEC 27005:2022 Lead Auditor
The Knowledge Academy, UK
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testenWeitere Aktionen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.