Andreas Karl

Lead ICT Auditor

Andreas Karl
Heidenheim an der Brenz, Germany

Experience

Nov 2022 - Mar 2023
5 months

CISO

Konzeption und Implementierung sowie kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems (ISMS) in der Telekommunikation/Direktmarketing Branche

Jan 2021 - Feb 2023
1 year 2 months

Project Lead

Schulung- und Unterweisung zum Datenschutz, v.a. DSGVO und BDSG in der Erwachsenenbildung

Mar 2021 - Sep 2021
7 months

Consultant Privacy & Security

Consulting Re-Zertifizierung ISO27001 (ISMS, Software, Infrastruktur, Prozesse) in der Versicherung/Finanzdienstleistungen Branche

Sep 2020 - Sep 2022
2 years 1 month

Program Manager/Consultant Privacy & Security

Erstellung von Sicherheitskonzepten für diverse Business-Prozesse (Applikationen, Infrastruktur, Prozesse) in der optische Industrie

Apr 2020 - Present
5 years 1 month
Lorem ipsum dolor sit amet

karl.consulting

Selbständige Beratung und Consulting zu Informationssicherheit, IT-Security, Datenschutz und IT-Management

Jan 2020 - May 2022
2 years 5 months

Program Manager

Konzeption, Aufbau und Umsetzung eines MA-Qualifizierungsprogrammes für Informationssicherheit, Datenschutz und FOSS, inkl. Schulungskonzept und -durchführung

May 2019 - Dec 2020
8 months

Consultant Privacy & Security

Verbesserung und Auditierung des Risiko-Managements in der Consumer Optics Branche

Aug 2018 - Feb 2020
1 year 7 months

Project Lead

Design, Konzeption und Implementierung von Security-by-Design/-by-Default-Prinzipien im regulierten Umfeld (Medizinprodukte)

Jan 2016 - Sep 2022
5 years 9 months

Konzern-DSB, Owner DSMS

Konzeption und Implementierung sowie kontinuierliche Verbesserung eines konzernweiten Datenschutzmanagementsystems (DSMS) in der Metall- und Elektroindustrie

Jan 2015 - Jun 2016
1 year 6 months

Project Lead

Konzeption und Aufbau eines BCMS (Business Continuity Management Systems) in der Halbleitertechnologie Branche

Aug 2014 - Sep 2022
8 years 2 months
Lorem ipsum dolor sit amet

Carl Zeiss AG

Unterschiedliche Tätigkeitsfelder in IT, Informationssicherheit und Privacy

Aug 2014 - Dec 2015
1 year 5 months

Project Lead

Konzeption und Implementierung sowie kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems (ISMS) in der Halbleitertechnologie Branche

Jul 2011 - Jul 2014
3 years 1 month

Bereichsleitung Informationsmanagement

Baur, a member of the Otto-Group

Jan 2004 - Jun 2011
7 years 6 months

CISO

Brose Group

Unterschiedliche Tätigkeitsfelder in IT, Informationssicherheit, zuletzt CISO

Externe Lead Auditor

Diverse Mandate als externe Auditor für ISO/IEC 27001 Zertifizierungen, nach 2013 und 2022 (inkl. 27017, 27018 und 27701)

Externe Lead Auditor

Diverse Mandate als externe Auditor für TISAX Zertifizierungen (VDA ISA 5 und VDA ISA 6)

Externe Lead Auditor

Diverse Mandate als interner Auditor für ISMS, QMS oder TISAX

Externe Lead Auditor

Diverse Mandate als externe Auditor für ISO 9001

Externer Datenschutzbeauftragter

Diverse Mandate als extern bestellter Datenschutzbeauftragter

Summary

- über 25 Jahre Erfahrung in der IT-Leitung, IT-Projektleitung, Datenschutz und Information Security - vielseitige Branchenerfahrung, vor allem Industrie (Optoelektronik, Automotive), Handel/Logistik, Banken und Versicherung, sowie Medizintechnik - zertifizierter Datenschutzbeauftragter (nach dem Ulmer Modell), UDIS - Certified Data Privacy Solution Engineer, CDPSE - Certified Data Privacy Manager, iapp, CIPM - Certified Information Privacy Professional / Europe, iapp, CIPP/E - ITIL Experte, IT-Servicemanagement Experte, ITIL v3 Expert, - COBIT5, mit umfangreicher Erfahrung in der Steuerung und Organisation von IT-Bereichen - PRINCE2, sehr erfahren in internationaler Projektleitung - Lead Auditor ISO 27001, Lead Auditor ISO9001, Lead Auditor ISO 20000-1 - Certified Information Security Manager, CISM

Languages

German
Native
English
Advanced

Education

Universität Würzburg

Informatiker · technisch-mathematische Informatik · Würzburg, Germany

Universität Jena

Informatiker · technisch-mathematische Informatik · Jena, Germany

Certifications & licenses

Lead Auditor ISO27001

Zertifizierung Datenschutzbeauftragter

DGI

Zertifizierung ITIL Certified Expert (nach ITIL V3)

Zertifizierung COBIT5

Zertifizierung IT-Design (nach ITIL V3)

Zertifizierung IT-Operations (nach ITIL V3)

Zertifizierung IT-Strategy (nach ITIL V3)

Zertifizierung IT-Transition (nach ITIL V3)

Zertifizierung PRINCE2

COBIT5

Certified Data Privacy Manager

iapp

Certified Data Privacy Solution Engineer

Certified Information Privacy Professional / Europe

iapp

Certified Information Security Manager

CISM

ITIL Experte

Lead Auditor ISO 20000-1

Lead Auditor ISO 27001

Lead Auditor ISO 9001

PRINCE2

Zertifizierter Datenschutzbeauftragter (nach dem Ulmer Modell)

UDIS