Károly A.
Interimsleiter Global IT-Sicherheitsbewusstsein und Kommunikation
Erfahrungen
Jan. 2024 - Dez. 2024
1 JahrMünchen, Deutschland
Interimsleiter Global IT-Sicherheitsbewusstsein und Kommunikation
Amer Sports Group
- Leitung und Management des globalen Cybersecurity-Awareness-Programms & globaler Kommunikationsbeauftragter für das Cybersecurity-Awareness-Programm nach ISO 27001
Jan. 2024 - Dez. 2024
1 JahrOldenburg, Deutschland
Risikohandling & allg. Informationssicherheit
EWE Tel GmbH
- Risikoanalyse zur Aufdeckung von Defiziten in drei Rechtseinheiten
- Prozessaufnahme und -design sowie strategisches Risikomanagement
- Schulungskonzept und Befähigung der Mitarbeitenden, Risikomanagement norm- und regulatorenkonform zu betreiben (NIS2, ISO 27001, ISO 9001, ISO 50001)
Jan. 2024 - Dez. 2024
1 JahrHannover, Deutschland
Risikomanagement
ivv – Informationsverarbeitung für Versicherungen
- Prüfung interner Prozesse auf regulatorische Compliance sowie Identifikation und Definition von Mitigationsmaßnahmen für Risiken in Prozessen, die regulatorischen Anforderungen nicht genügen (NIS2, DORA)
Jan. 2023 - Dez. 2023
1 JahrEssen, Deutschland
Senior Projektmanager Cybersecurity
RWE AG
- Implementierung der Cybersecurity-Strategie von RWE für 2 von 5 Geschäftseinheiten (Renewables – OPEA & OFF) unter Berücksichtigung folgender Standards und Rahmenwerke: KRITIS, NIS2, NIST, ISO 27001
- Leitung des Renewables-Teams, Budget- und Projektplanverantwortung
- Risikomanagement, Projektmanagement, Schulung der RWE-Mitarbeitenden, Kontaktstelle für Renewables innerhalb des RWE-Konzerns
Jan. 2023 - Dez. 2023
1 JahrStäfa, Schweiz
ISO 27001 Zertifizierung – Aufbau ISMS
Sensirion Connected Solutions AG
- Unterstützung im Zertifizierungsprozess für ISO 27001 – Richtlinien, SoA, Dokumentation, Risikomatrix, Prozesse, Schulungen der Mitarbeitenden
Jan. 2017 - Dez. 2022
6 JahrenZürich, Schweiz
CISO, Leiter Risiko & Compliance
Bär & Karrer AG
- Verantwortlich für den Aufbau und den Betrieb einer Organisationseinheit zur Umsetzung der Informations- sicherheitsziele gem. ISO 27001
- Verantwortlich für die Weiterentwicklung und Pflege der Sicherheitsdokumentation, der Sicherheitsleitlinie und der Sicherheitsrichtlinien; Leiter DSGVO
- Steuerung von Informationssicherheitsprojekten und externen Dienstleistern
- Planung und Durchführung interner Audits, Begleitung von Kunden- und Zertifizierungsaudits
- Koordination und Durchführung von Schulungen/Awareness
- Verantwortlich für die Entwicklung, Umsetzung, Überprüfung der Risikostrategie und risikobezogener Richtlinien sowie deren Implementierung in Prozesse, Abläufe und Systeme
- Analyse und Monitoring aller Risikoparameter, potenzieller Risiken sowie Gewährleistung entsprechender Maßnahmen zur Risikoreduktion
- Verantwortlich für die strategische (Compliance) Ausrichtung und für die Weiterentwicklung von Compliance-Systemen
Juli 2014 - Dez. 2016
2 Jahren 6 MonatenVitznau, Schweiz
Risk & Integrity- und Controlling-Manager
ZZ Vermögensberatung (Schweiz) AG
- Aufbau, Implementation und laufende Überwachung des Risikomanagements der Schweizer Gesellschaft gemäss Anforderungen FINMA (operativ wie strategisch für drei Fonds: Emerging & Frontier Markets Fixed Income, Commodity & Volatility sowie Private Equity - Offshore)
- Ansprechpartner für Stakeholder (Banken, Behörden Verwaltungsrat)
- Erstellung quartalsweiser Risikoreports in Bezug auf Fonds - für Geschäftsleitung & Verwaltungsrat sowie Banken
- Vorbereitung des Gesuchs zur Bewilligung als Vermögensverwalter KAG, FINMA
- Einführung von Investment Compliance System (MIG 21) und Compliance Prozessen (Weisungen, Richtlinien, Reglementen, Mitarbeiter-handbuch und Pflichtenheft zur Compliance Organisation) in Rahmen der FINMA Unterstellung
- Durchführen von regelmässigen Compliance Schulungen für Mitarbeiter, zuständig für Ausbildungsprogramm (int. & ext.)
- Strategisches Controlling der Gruppengesellschaften (Hotels, Klinik, Immobilien) der Pühringer Gruppe (Park Hotel Vitznau AG, Campus Hotel Hertenstein AG, Cereneo AG, Park Hotel Vitznau Immobillien AG)
- Entwicklung, Überwachung und Konsolidierung des monatlichen Berichtswesens der Gruppengesellschaften
- Quartalsweise Berichterstattung und Jahresabschluss Gruppe (strategische Guidance)
Juni 2012 - Mai 2014
2 JahrenZug, Schweiz
Finanzanalyst
P&R Equipment and Finance Corp.
- Identifikation, Analyse, und Management von Risiken mit quantitativen Ansätzen
- Überprüfung der Monats/Quartalsabschlüsse, Ergebnis-Review
- Monatliche Erarbeitung, Analyse und Kommentierung der Erfolgsrechnung, Bilanz und der Deckungsbeitragsrechnung der Investmentpools
- Konzeption, Umsetzung und laufende Pflege des Gruppen Controllings
- Weiterentwicklung der Reporting- und Kennzahlensysteme
- Budgetierung und Forecasting (Liquiditätsmanagement)
- Erstellung von Controlling und Management Reports
Sept. 2005 - Dez. 2010
5 Jahren 4 MonatenMünchen, Deutschland
Vertrieb Kapitalmarkt (Fondshandel)
Bank Reuschel
Sept. 2005 - Dez. 2010
5 Jahren 4 MonatenMünchen, Deutschland
Vertrieb Kapitalmarkt
Deutsche Bank
Sept. 2005 - Dez. 2010
5 Jahren 4 MonatenZug, Schweiz
Investmentmanager
Invision Private Equity
Sept. 2005 - Dez. 2010
5 Jahren 4 MonatenIndonesien
Handel & Marketing
K. Small Business Administration
Sept. 2005 - Dez. 2010
5 Jahren 4 MonatenZug, Schweiz
Investmentcontroller
TDF Ecotech AG
Zusammenfassung
- Experte für Informationssicherheit (ISO 27001/ NIS2 / DORA / KRITIS / (B,K,V)-AIT und Risikomanagement)
- Führungspersönlichkeit mit ausgeprägtem unternehmerischem und betriebswirtschaftlichem Denken und Handeln
Sprachen
Deutsch
MutterspracheEnglisch
VerhandlungssicherUngarisch
VerhandlungssicherAusbildung
Okt. 2011 - Juni 2012
Pacific States University
Master of Business Administration, Spezialisierung Finanzen · Los Angeles, Vereinigte Staaten
Okt. 2004 - Juni 2009
Fachhochschule Rosenheim
Diplom Betriebswirt (FH), Spezialisierung Controlling, Steuern & Wirtschaftsprüfung · Rosenheim, Deutschland
Fachoberschule Passau
Fachabitur, Spezialisierung Wirtschaft · Deutschland
Zertifikate & Bescheinigungen
CISM
Cyberkriminalität & Digitale Forensik
Forentec GmbH
Cyber Bedrohungen
Swiss Infosec
ISO/IEC 27001 Grundlagen
Digicomp Academy AG
Compliance & Risiko
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testenWeitere Aktionen
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.