Károly Aczél

Interim Head of Global IT Security Awareness and Communication

Károly Aczél
Passau, Germany

Erfahrungen

Jan. 2024 - Dez. 2025
1 Jahr
Munich, Germany

Interim Head of Global IT Security Awareness and Communication

Amer Sports Group

Leitung und Management des globalen Cybersecurity Awareness Programms

Kommunikationsbeauftrager Global für Cybersecurity Awareness Programm nach ISO 27001

Jan. 2024 - Dez. 2025
1 Jahr
Oldenburg, Germany

Information Security Consultant

EWE Tel GmbH

Risikohandling & allg. Informationssicherheit – Risikoanalyse zur Aufdeckung von Defiziten über 3 Legaleinheiten

Prozessaufnahme und Prozessdesign und strategisches Risikomanagement

Schulungskonzept und inhaltliche Befähigung für die Mitarbeitenden Risikomanagemenent Normen und Regulatorkonform zu betreiben (NIS2, ISO 27001, ISO 9001 ISO, 50001)

Jan. 2024 - Dez. 2025
1 Jahr
Hanover, Germany

Risk Management Consultant

ivv – Informationsverarbeitung für Versicherungen

Prüfung interner Prozesse auf regulatorische Compliance und identifikation und Definition von Mitigationsmassnahmen von Risiken für Prozesse die nicht regulatorischen Anforderungen genügen (NIS2, DORA)

Jan. 2022 - Dez. 2023
1 Jahr
Essen, Germany

Senior Project Manager Cybersecurity

RWE AG

Implementation der Cybersecurity Strategie von RWE für 2 von 5 Geschäftseinheiten (Renewables – OPEA & OFF) unter Berücksichtigung folgender Standards & Rahmenwerke: KRITIS, NIS2, NIST, ISO27001

Leitung Team Renewables, Budget und Projekt Plan Verantwortung

Risikomanagement, Projektmanagement, Schulung Mitarbeiter RWE, Kontaktstelle für Renewables innerhalb RWE Konzern

Jan. 2022 - Dez. 2023
1 Jahr
Stäfa, Switzerland

ISO 27001 Consultant

Sensirion Connected Solutions AG

ISO 27001 Zertifizierung – Aufbau ISMS

Unterstützung im Zertifizierungsprozess für ISO 27001 – Policies, SoA, Dokumentation, Risikomatrix, Prozesse, Schulungen Mitarbeiter

Jan. 2016 - Dez. 2022
6 Jahren
Zürich, Switzerland

CISO, Head Risk & Compliance

Bär & Karrer AG

  • Verantwortlich für den Aufbau und den Betrieb einer Organisationseinheit zur Umsetzung der Informationssicherheitsziele gem. ISO 27001
  • Verantwortlich für die Weiterentwicklung und Pflege der Sicherheitsdokumentation, der Sicherheitsleitlinie und der Sicherheitsrichtlinien; Leiter DSGVO
  • Steuerung von Informationssicherheitsprojekten und externen Dienstleistern
  • Planung und Durchführung interner Audits, Begleitung von Kunden- und Zertifizierungsaudits
  • Koordination und Durchführung von Schulungen/Awareness
  • Verantwortlich für die Entwicklung, Umsetzung, Überprüfung der Risikostrategie und risikobezogener Richtlinien sowie deren Implementierung in Prozesse, Abläufe und Systeme
  • Analyse und Monitoring aller Risikoparameter, potenzieller Risiken sowie Gewährleistung entsprechender Maßnahmen zur Risikoreduktion
  • Verantwortlich für die strategische (Compliance) Ausrichtung und für die Weiterentwicklung von Compliance-Systemen
Juli 2014 - Dez. 2016
2 Jahren 6 Monaten
Vitznau, Switzerland

Risk & Integrity und Controlling Manager

ZZ Vermögensberatung (Schweiz) AG

  • Aufbau, Implementation und laufende Überwachung des Risikomanagements der Schweizer Gesellschaft gemäss Anforderungen FINMA (operativ wie strategisch für drei Fonds: Emerging & Frontier Markets Fixed Income, Commodity & Volatility sowie Private Equity - Offshore)
  • Ansprechpartner für Stakeholder (Banken, Behörden Klinik Verwaltungsrat)
  • Erstellung quartalsweiser Risikoreports in Bezug auf Fonds - für Geschäftsleitung & Verwaltungsrat sowie Banken
  • Vorbereitung des Gesuchs zur Bewilligung als Vermögensverwalter KAG, FINMA
  • Einführung von Investment Compliance System (MIG 21) und Compliance Prozessen
  • Durchführen von regelmässigen Compliance Schulungen für Mitarbeiter, zuständig für Ausbildungsprogramm
  • Strategisches Controlling der Gruppengesellschaften der Pühringer Gruppe
  • Entwicklung, Überwachung und Konsolidierung des monatlichen Berichtswesens der Gruppengesellschaften
  • Quartalsweise Berichterstattung und Jahresabschluss Gruppe
Juni 2012 - Mai 2014
2 Jahren
Zug, Switzerland

Financial Analyst

P&R Equipment and Finance Corp.

  • Identifikation, Analyse, und Management von Risiken mit quantitativen Ansätzen
  • Überprüfung der Monats/Quartalsabschlüsse, Ergebnis-Review
  • Monatliche Erarbeitung, Analyse und Kommentierung der Erfolgsrechnung, Bilanz und der Deckungsbeitragsrechnung der Investmentpools
  • Konzeption, Umsetzung und laufende Pflege des Gruppen Controllings
  • Weiterentwicklung der Reporting- und Kennzahlensysteme
  • Budgetierung und Forecasting (Liquiditätsmanagement)
  • Erstellung von Controlling und Management Reports

Zusammenfassung

- Experte für Informationssicherheit (ISO 27001/ NIS2 / DORA / KRITIS / (B,K,V)-AIT und Risikomanagement - Jahrelange Erfahrung in leitender Funktion als CISO & Head Risk and Compliance für verschiedene Unternehmen in der Schweiz & Deutschland - Zertifikatsträger ISO 27001 & Auditor, CISM, Compliance & Risk, MBA (Finance) - Führungspersönlichkeit mit ausgeprägtem unternehmerischen und betriebswirtschaftlichen Denken und Handeln, multilingualer Kommunikator

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Ungarisch
Fortgeschritten

Ausbildung

Okt. 2015 - Juni 2015

Universität St. Gallen, Executive School of Management

CAS · Compliance Management · St. Gallen, Switzerland

Okt. 2011 - Juni 2012

Pacific States University

Master of Business Administration · Business Administration - Spezialisierung Finanzen · Los Angeles, United States

Okt. 2007 - Juni 2007

University of Hertfordshire

Erasmus Austauschstudent · Hatfield, United Kingdom

Zertifikate & Bescheinigungen

Cism

Cyber Crime & Digital Forensics

Forentec Gmbh

Cyber Bedrohungen

Swiss Infosec

Iso / Iec 27001 Foundation

Digicomp Academy Ag

Iso 27001 Auditor