Leitung und Management des globalen Cybersecurity Awareness Programms
Kommunikationsbeauftrager Global für Cybersecurity Awareness Programm nach ISO 27001
Risikohandling & allg. Informationssicherheit – Risikoanalyse zur Aufdeckung von Defiziten über 3 Legaleinheiten
Prozessaufnahme und Prozessdesign und strategisches Risikomanagement
Schulungskonzept und inhaltliche Befähigung für die Mitarbeitenden Risikomanagemenent Normen und Regulatorkonform zu betreiben (NIS2, ISO 27001, ISO 9001 ISO, 50001)
Prüfung interner Prozesse auf regulatorische Compliance und identifikation und Definition von Mitigationsmassnahmen von Risiken für Prozesse die nicht regulatorischen Anforderungen genügen (NIS2, DORA)
Implementation der Cybersecurity Strategie von RWE für 2 von 5 Geschäftseinheiten (Renewables – OPEA & OFF) unter Berücksichtigung folgender Standards & Rahmenwerke: KRITIS, NIS2, NIST, ISO27001
Leitung Team Renewables, Budget und Projekt Plan Verantwortung
Risikomanagement, Projektmanagement, Schulung Mitarbeiter RWE, Kontaktstelle für Renewables innerhalb RWE Konzern
ISO 27001 Zertifizierung – Aufbau ISMS
Unterstützung im Zertifizierungsprozess für ISO 27001 – Policies, SoA, Dokumentation, Risikomatrix, Prozesse, Schulungen Mitarbeiter