Aufbau eines ISMS mit dem Ziel der Zertifizierung des gesamten Unternehmens nach ISO/IEC 27001:2022.
Hinführung des Unternehmens zur IT-Grundschutzzertifizierung, Vorbereitung und Begleitung des Zertifizierungs-Audits und der Überwachungs-Audits.
Wichtigste Aufgaben:
Im Zuge einer fortschreitenden Vernetzung unterschiedlicher Systeme (Digitalization, IoT, Cloud, Social Network, Connected Cars) liegt der Hauptfokus der konzernweiten strategischen Sicherheitsprogramme auf den Schutz digitaler Werte (Sabotage und Datendiebstahl) entsprechend der Datenklassifizierung. Der Konzern soll in die Lage versetzt werden, jede Form von Missbrauch zu erkennen und geeignet zu reagieren um Schaden vom Konzern abzuwenden. Markenübergreifend wird ein weltweites Programm bestehend aus mehreren Security-Projekten etabliert. Dazu wird ein steuerndes Programm-Management basierend auf Best Practice Programm Management Methodiken aufgesetzt.
Rolle: Technical Expert, ITIL Expert, Program and Project Management Consultant, Berater Quality Management
Aufgabe: Technisches Monitoring aller Security-Projekte, funktionale GAP Analyse, Program Management Setup, Projekt-Abhängigkeits-Matrix, Service Process Modeling
Projektsprache: Englisch
Erhebung und Auswertung aller relevanten Dokumentinformationen, Durchführung von Interviews und Erstellen der Due Diligence für den oberen Managementkreis.
In Vorbereitung zur Erstellung eines IT-Sicherheitskonzeptes im Rahmen einer RZ Outsourcingmaßnahme die Strukturanalyse und Schutzbedarfsfeststellungen durchzuführen.
Enterprise Risk Manager (Univ.) - ISO 31000 IT Risk Manager - ISO 27005 und weitere Normen, IT Security Manager - ISO 27001, BSI IT-Grundschutz eDSB - DSGVO, BDSG interner Auditor - Informationssicherheit (ISO 27001, IT-Grundschutz), Datenschutz
After completing my degree in computer science (Dipl. Inform. Univ.), I decided to become self-employed in 1994. I started my career in IT project management, concentrating primarily on supporting small and medium-sized companies and public sector clients. Over time, IT service management was added to my portfolio. I came into contact with IT security at a particularly early stage, partly through my role as interim manager of a data center. IT security and data protection eventually became my core interests. I have now gained many years of experience in these areas and work with both medium-sized companies and large corporations.
I take great pleasure in offering my clients pragmatic and effective solutions. It is important to me to develop practicable concepts rather than theoretical ideals.
In addition, I have in-depth methodological knowledge, which manifests itself in demanding certifications on relevant topics.
Information Security
Risk Management
Project Management & Business Process Management
certified PRINCE2 Practitioner
certified PRINCE2 agile Practitioner
certified Requirements Engineer (IREB)
certified Business Process Professional CBPP
Data Privacy
IT Service Management
A detailed list of my project experience would go far beyond the scope of this text. If you are interested, I recommend that you take a look at my profile, which can be viewed and downloaded at https:// inceptum-it.com .
In recent years, my main activities have focused on setting up information security management systems (ISMS) for various clients (in accordance with ISO/IEC 27001 and/or BSI IT-Grundschutz). I have often taken on the role of external information security officer and successfully accompanied the companies through the certification audits.
Top skills: quantitative Risikobewertung, Informationssicherheitsmanagement, Enterprise Risk Management
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.