Lucas (MSc) Garzarolli
Unternehmensberater
Erfahrungen
Unternehmensberater
nospia e.U.
- Durch mein Streben, stets die besten Resultate zu liefern, durfte ich zahlreichen Unternehmen dabei helfen, ihre Sicherheitslage zu verbessern, Risiken zu mindern und eine stabile Grundlage für Datenschutz und Informationssicherheit zu schaffen sowie komplexe IT-Projekte erfolgreich abzuwickeln.
Sicherheitsbeauftragter
x-tention
- Durchführung interner und externer Datenschutz- und Informationssicherheitsprojekte
- Abhaltung von Workshops für Kunden mit kritischer Infrastruktur in Industrie und Gesundheitswesen
Sicherheitsbeauftragter
Usabilla by SurveyMonkey
- Leitender Verantwortlicher für Informationssicherheit und Datenschutz: Strategie, Prozesse, Kommunikation, Produktverbesserungen, Richtlinien und Vereinbarungen
- Leitung von Initiativen zur Einführung eines Informationssicherheits-Managementsystems (ISMS) und erfolgreiche ISO 27001-Erstzertifizierung ohne Abweichungen
Berater für Informationssicherheit und Datenschutz
Deloitte
- Erbringung von Beratungsleistungen in den Bereichen Datenschutz (DSGVO), Informationssicherheit und Risikomanagement
- Durchführung von Schulungen zum Sicherheitsbewusstsein für Kunden aus verschiedenen Branchen
Qualitätsspezialist
Socionext EU
- Verwaltung und Weiterentwicklung der zentralen Projektmanagement-Plattform
- Entwurf und Implementierung des Berechtigungskonzepts zur Lösung von Konflikten bei der Trennung von Aufgaben (SoD) und Optimierung des bestehenden Identitäts- und Zugriffsmanagements
Zusammenfassung
Seit über einem Jahrzehnt unterstütze ich Unternehmen in den Bereichen Informationssicherheit, Datenschutz, Governance, Risikomanagement, Compliance (GRC) und Projektmanagement. Die Arbeit als externer Berater und interner Sicherheitsbeauftragter hat mir nicht nur ein fundiertes Verständnis für Compliance-Management vermittelt, sondern auch gelehrt, wie man vielfältige organisatorische Herausforderungen, die damit verbunden sind, bewältigt. Ich bin sehr engagiert und gebe stets mein Bestes, Projekte möglichst effizient und zur vollen Zufriedenheit meiner Kunden zu realisieren.
Mein beruflicher Hintergrund erstreckt sich über verschiedene Branchen, einschließlich Logistik, Finanzdienstleistungen, Informations- und Kommunikationstechnologie, Lebensmittelindustrie, Technologieunternehmen, Bauindustrie, Produktionsunternehmen, Recycling, Verlagswesen, staatliche Institutionen und dem Gesundheitswesen.
Fähigkeiten
Datenschutz (Dsgvo, Ccpa)
Iso 27001
Informationssicherheit
Risiko- Und Projektmanagement
Compliance-management
Teamleitung
Geschäftsprozessoptimierung
Verhandlungen
Microsoft Office
G Suite
Einführung Und Optimierung Von Informationssicherheits-managementsystemen (Isms): Leitung Und Unterstützung Bei Erst- Und Rezertifizierungen Nach Iso 27001. Die Durchgeführten Projekte Umfassten Die Definition Klarer Sicherheitsstrategien Und Die Ableitung Messbarer Ziele Sowie Die Umsetzung Und Optimierung Von Dokumentationen, Prozessen Und Maßnahmen In Den Bereichen Risikomanagement, Business-continuity-management, Change-management, Koordination Von Penetrationstests, Asset-management, Prüfung Von Geschäftspartnern Und Interne Revision.
Compliance- Und Datenschutz-beratung: Strukturierung Und Formalisierung Des Compliance-managements, Erstellung Und Verbesserung Von Dokumentationen, Richtlinien Und Prozessen, Durchführung Von Gap-analysen Und Umsetzung Von Maßnahmen Zur Sicherstellung Der Einhaltung Von Eu-dsgvo, Anderen Europäischen Gesetzen Und Teils Internationaler Gesetzgebung In Den Bereichen Datenschutz Und Informationssicherheit.
Workshops Und Schulungen: Sicherheitsbewusstsein (Erstellung Und Durchführung Von Programmen Zur Sensibilisierung Für Informationssicherheit Beim Einarbeiten Neuer Mitarbeiter, Fortgeschrittene Module Zur Weiterbildung Und Auffrischung, Zusatzmaterialien Und Regelmäßige Kommunikationsmaßnahmen) Sowie Workshops Und Schulungen Zu Datenschutz Und Eu-dsgvo Zur Sensibilisierung Für Allgemeine Datenschutzanforderungen Und Zur Implementierung Und Kommunikation Von Richtlinien.
Audits Und Prüfungen: Durchführung Von Internen Und Externen Audits, Darunter Umfassende Risikobewertungen, Dsgvo-lückenanalysen Und It-audits Im Rahmen Der Jahresabschlussanalyse. Planung Und Dokumentation Der Erforderlichen Maßnahmen, Durchführung Von Kontrollen, Schulung Der Mitarbeiter Und Präsentation Der Ergebnisse In Managementberichten.
Vertragliche Vereinbarungen Und Verhandlungen: Entwurf Und Anpassung Von Ndas, Auftragsverarbeitungsverträgen Gemäß Eu-dsgvo Und Informationssicherheitsvereinbarungen Sowie Deren Verhandlung Im Internationalen B2b-bereich Mit Kmus Und Fortune-500-unternehmen.
Projektmanagement: Koordinierung Komplexer Projekte Mit Verschiedenen Internen Und Externen Beteiligten, Einschließlich Funktionsübergreifender Zusammenarbeit In Abstimmung Mit Der Geschäftsführung.
Ciso Und Datenschutzbeauftragter: Leitung Von Sicherheits- Und Datenschutzinitiativen Als Erfahrener Sicherheitsbeauftragter Und Zertifizierter Datenschutzbeauftragter; Zusätzliche Qualifikationen, Wie Z. B. Isaca Crisc Oder Mediation, Zur Bewältigung Fachlicher Und Organisatorischer Herausforderungen.
Sprachen
Ausbildung
JKU Linz
Master of Science · Wirtschaftsinformatik · Linz, Österreich
Zertifikate & Bescheinigungen
Zertifizierter Datenschutzbeauftragter
WIFI Österreich
Zertifizierter Mediator
London School Of Mediation
CRISC-Zertifizierung
ISACA
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.