Thomas Ullrich

Senior Consultant / PM Infrastructure Services & Workplace Migration – Transport & Logistik, Personenverkehr

Brühl, Deutschland

Erfahrungen

März 2024 - Dez. 2025
10 Monaten
Hybrid

Senior Consultant / PM Infrastructure Services & Workplace Migration – Transport & Logistik, Personenverkehr

Freiberuflich

Im Rahmen des Programms „Accelerate-IT“ sind die Hauptziele der Projekte:

  • Alle Windows-Clients sind in einem hybriden, zentralen AD verwaltet
  • Client-Standardisierung
  • Umsetzung der Anforderungen der Informationssicherheitsrichtlinien
  • Entwicklung neuer Infrastruktur-Services bereitgestellt als Managed Service durch neuen Provider
  • Neue IT-Plattform ist ein zentraler und sicherer Verzeichnisdienst
  • M365 Azure AD
  • MS Terminaldienste
  • Zscaler
  • M365 Cloud zur Arbeitsplatzverwaltung
  • PaaS / SaaS wird über neuen Provider bezogen
Apr. 2023 - Okt. 2023
7 Monaten

Interim Director IT-Security / interim Cybersecurity Manager – Construction Industry

Freiberuflich

  • „Verbesserung der IT- und Cybersecurity-Strategie des Kunden“
  • CIS (Center for Internet Security), Cybersecurity-Bewertung / CIS Control Benchmark
  • Beratung zur Verbesserung der Organisation der IT- und Cybersecurity-Aktivitäten des Kunden (Priorisierung, Management der Themen, Hands-on wo nötig, z. B. Kundenanfragen)
  • Beratung zur Verbesserung der Entwicklung und Implementierung der IT- und Cybersecurity-Strategie
Juli 2022 - Dez. 2022
6 Monaten

Senior Security Consultant - Biopharma

Freiberuflich

  • Unterstützungsdienstleistung für das Projekt zur „Einführung ISMS" / ISO 27001-Zertifizierung
  • Unterstützung bei der Implementierung des ISO 27001-konformen Informationssicherheitskonzepts
  • Unterstützung bei der Definition des Information Security Incident Management-Prozesses
Nov. 2020 - Mai 2022
1 Jahr 7 Monaten

Senior Security Consultant / Senior Berater Management der IT-Infrastruktur - Öffentl. Verwaltung

Freiberuflich

  • Beratung zu Identity- and Access Management (IAM)
  • Betriebsmodell & IAM-Prozesse
  • Unterstützung im Rahmen des Transformationsprogramms für Providersteuerung und Service Delivery
  • Unterstützung bei der Steuerung der unterschiedlichen Provider im Rahmen der Transition (Übergabe in den Betrieb / IAM-Betriebsbereitschaft)
  • Beratung zu SACM-Prozessmanagement, Interim-Prozess IT-Configuration Management
  • Unterstützung Management IT-Infrastruktur, Providermanagement und ITSM
  • Unterstützung bei der Koordination von IT-Betriebsthemen im Rahmen der Transition mit IT-Service-Management
  • Unterstützung bei der ganzheitlichen Koordination sowie Validierung bei der Entwicklung, Implementierung und Weiterentwicklung einer professionellen ITSM-Prozesslandschaft
  • Unterstützung beim Aufbau und der Koordination von Kennzahlensystemen und Analyseverfahren zur Steuerung und Überprüfung der IT-Serviceprozesse sowie zur Identifikation von Optimierungspotenzialen
Juli 2020 - Juli 2020
1 Monate

Lead Auditor ISMS/ISO27001

Freiberuflich

  • Internes Audit ISMS, Medizintechnik
März 2020 - Juni 2020
4 Monaten

Senior Consultant IT-Compliance/IT-Security

Freiberuflich

Projekt „Unterstützung Sicherheitsarchitektur“ – Wirtschaftsprüfungsgesellschaft

  • Erstellung eines Sicherheitsarchitektur-Frameworks (NIST/ISO 27001), das Ziele, Strategie, Awareness, Kultur, Prozesse (ISMS) und Technologie (KI, Schutz; Erkennung & Reaktion; Zugriff; etc.) abdeckt
  • IST-Analyse IT / Informationssicherheit
  • Definition von Handlungsfeldern
  • Priorisierung nach Schutzbedarf und Bedrohung
  • Empfehlung einer KI-basierten Detection-Technologielösung
Okt. 2019 - Feb. 2020
5 Monaten

Key Account & Partner Management Europe / Quality Assurance & Security Officer

Freiberuflich

Beratung für die Pharmaindustrie

  • Kundenbeziehungen
  • Vertragsmanagement
  • Pre-Sales (SaaS-Lösung für die Pharmaindustrie)
  • Informationssicherheit (internes Audit, Kontrollen, Compliance)
  • Qualitätssicherung
  • Business Consulting
Jan. 2018 - März 2019
1 Jahr 3 Monaten
Köln, Deutschland

Capability Build & Improvement Lead

AXA Group Operations - AXA Technology Services Germany GmbH

Sicherheitsservice-Management

  • Management von neuen Serviceanforderungen (Demand Management) an Information Security Operations (ISOPS) weltweit
  • Security Services: DDoS, IPS, SIEM, Endpunkt-Schutz, PUAM, Passwortverwaltung
  • Provider-Management (Managed Security Services)
Feb. 2017 - Dez. 2017
11 Monaten
Köln, Deutschland

TOM Transition Lead

AXA Group Information Security - AXA Technology Services Germany GmbH

  • Capability Build & Improvement – Steuerung der Transformation der bestehenden Sicherheitsorganisation in die AXA Group Information Security Organisation
  • IS Lead ATS ISNE - Germany (Interim)
  • Lokaler Security Manager (LCISO) AXA Technology Services Information Security NE - Germany (Interim), mit lokaler Verantwortung für Security Governance, Management & Control, Security Architecture, Operational Security
Juni 2016 - Feb. 2017
9 Monaten
Köln, Deutschland

Regional Head of Department - ATS Information Security NE (CISO)

AXA Technology Services Germany GmbH - North Europe Region

  • Sicherheitsgovernance, Assurance & Reporting
  • Management & Kontrolle
  • Sicherheitsarchitektur
  • Betriebliche Sicherheit
  • Sicherheitsprozesse (SPM, VaTiS)
  • Identity & Access Management
  • Security Incident & Crisis Management
  • IT-Audit (Sicherheitsprozesse, Richtlinien)
  • Steuerung der Transformation der bestehenden Sicherheitsorganisation in die AXA Group Information Security Organisation
März 2012 - Mai 2016
4 Jahren 3 Monaten
Köln, Deutschland

Regional Head of Department Global Risk, Security & Compliance

AXA Technology Services Germany GmbH - North Europe Region

  • Verantwortlich für 20 Mitarbeiter und 1 Local Manager in Belgien
  • Schwerpunkt IT Risk, Security & Compliance innerhalb der globalen Business Unit
  • Risikoanalysen
  • Policy-Compliance
  • Informationssicherheitspolitik
  • Governance
  • Sicherheitsprozesse
  • Cyber-Security Defence & Operations
  • Betriebliche Sicherheit (SPM, Schwachstellenmanagement, etc.)
  • ISO 27001 Reifegradbewertung (IT-Audit)
  • Security Incident & Crisis Management
  • Security Consulting
  • Regulatorik wie BaFin – VAIT, MaRisk, etc.
  • Standardisierung von Security-Tools & ‑Prozessen
  • Strategische Weiterentwicklung (Cybersecurity-Strategie) hin zur AXA Information Security Practice im Rahmen des Information Security Transformation Program
März 2011 - Feb. 2012
1 Jahr
Köln, Deutschland

Regional Program Manager

AXA Technology Services Germany GmbH - North Europe Service Delivery

  • Management verschiedener lokaler und internationaler Projekte
Nov. 2009 - Feb. 2011
1 Jahr 4 Monaten
Köln, Deutschland

Regional Head of Department Configuration & Capacity Management & Request Fulfilment

AXA Technology Services Germany GmbH - North Europe Service Delivery

Division Service Control

  • Verantwortlich für 18 Mitarbeiter und 1 Local Manager in Belgien, zusätzlich kommissarische disziplinarische Führung der lokalen Abteilung „Risk, Security & Compliance“ (5 Mitarbeiter bis 05/2010)
  • Umsetzung der Roadmap zur Regionalisierung und damit Abschluss der Zentralisierung der Aufgabenbereiche/Teams für Configuration Management, Capacity Management, Service Request Fulfilment und Service Reporting
Okt. 2007 - Okt. 2009
2 Jahren 1 Monate
Köln, Deutschland

Regional Head of Department Config, Order & Service Management

AXA Technology Services Germany GmbH - North Europe Service Delivery

Division Service Control

  • Verantwortlich für 29 Mitarbeiter
  • Configuration Management, Order Management, Service Reporting, OLA/SLA Management, Capacity Management
  • Erstellung der Roadmap zur Regionalisierung inkl. Headcount-Plan bis 2010
  • Planung und Start der Convergence-Projekte
  • Zentralisierung von Aufgaben und Teams
  • Standardisierung der Prozesse und Tools
  • Veränderungsmanagement, Aufbau einer regional agierenden Abteilung
Sept. 2006 - Okt. 2007
1 Jahr 2 Monaten
Köln, Deutschland

Head of Production Quality

AXA Technology Services Germany GmbH

Abteilungsleiter im Bereich Operations Management

  • Verantwortung für 16 Mitarbeiter
  • Change Management, Incident Management, Problem Management, Test Management, Testzentrum, OLA-Management
Dez. 2004 - Sept. 2006
1 Jahr 10 Monaten
Köln, Deutschland

Global Infrastructure Strategy Manager

AXA Technology Services Germany GmbH

  • Funktional AXA Tech Corporate, Technology Office Paris – Domain Distributed Server – seit 01/2006 zusätzlich Domain Mainframe – Verantwortung AXA Tech global
  • Festlegung von Technologie-Standards (HW & SW)
  • Festlegung globaler Server-Standards mit IBM
  • Kontrolle der Einhaltung von Standards sowie der Umsetzung der „RISC to Intel“ Strategie
  • Strategische Zusammenarbeit mit Microsoft, IBM, Intel, DELL, etc.
Sept. 1977 - Jan. 1980
2 Jahren 5 Monaten
Köln, Deutschland

Ausbildung zum Groß- und Außenhandelskaufmann (IHK)

Paul Brömmelhaupt KG, Fachgroßhandlung für Unterhaltungselektronik

Zusammenfassung

Thomas Ullrich hat mehr als 35 Jahre Erfahrungen in der freien Wirtschaft im internationalen Umfeld mit dem IT-Schwerpunkt

  • Architektur / Infrastruktur
  • Informationssicherheit
  • Cybersecurity

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 1980 - Juni 1982

Fachoberschule für Wirtschaft Köln-Buchheim

Fachhochschulreife für Wirtschaft · Wirtschaft · Köln, Deutschland

Sept. 1977 - Jan. 1980

Fachgroßhandlung für Unterhaltungselektronik Paul Brömmelhaupt KG

Ausbildung zum Groß- und Außenhandelskaufmann (IHK) · Groß- und Außenhandelskaufmann · Köln, Deutschland

Zertifikate & Bescheinigungen

CSV-Grundlagenschulung (GMP)

DORA (&NIS2) – IT-Sicherheit im Fokus der Aufsicht

IT-Grundschutz-Praktiker

BSI – Bundesamt für Sicherheit in der Informationstechnik

ITILv2 Foundation Zertifizierung

PECB Certified ISO/IEC 27001 Lead Auditor

PECB

SCRUM für Agiles Projektmanagement (SCRUM Master & Product Owner Training)

Zertifikat CISO (ITSiBe)

CERT/TeleTrust

Zertifizierter Systemischer Managementcoach (VDMTC)

VDMTC

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.