Károly Aczél

Interim Head of Global IT Security Awareness and Communication

Károly Aczél
Passau, Germany

Experience

Jan 2024 - Dec 2025
1 year
Munich, Germany

Interim Head of Global IT Security Awareness and Communication

Amer Sports Group

Leitung und Management des globalen Cybersecurity Awareness Programms

Kommunikationsbeauftrager Global für Cybersecurity Awareness Programm nach ISO 27001

Jan 2024 - Dec 2025
1 year
Oldenburg, Germany

Information Security Consultant

EWE Tel GmbH

Risikohandling & allg. Informationssicherheit – Risikoanalyse zur Aufdeckung von Defiziten über 3 Legaleinheiten

Prozessaufnahme und Prozessdesign und strategisches Risikomanagement

Schulungskonzept und inhaltliche Befähigung für die Mitarbeitenden Risikomanagemenent Normen und Regulatorkonform zu betreiben (NIS2, ISO 27001, ISO 9001 ISO, 50001)

Jan 2024 - Dec 2025
1 year
Hanover, Germany

Risk Management Consultant

ivv – Informationsverarbeitung für Versicherungen

Prüfung interner Prozesse auf regulatorische Compliance und identifikation und Definition von Mitigationsmassnahmen von Risiken für Prozesse die nicht regulatorischen Anforderungen genügen (NIS2, DORA)

Jan 2022 - Dec 2023
1 year
Essen, Germany

Senior Project Manager Cybersecurity

RWE AG

Implementation der Cybersecurity Strategie von RWE für 2 von 5 Geschäftseinheiten (Renewables – OPEA & OFF) unter Berücksichtigung folgender Standards & Rahmenwerke: KRITIS, NIS2, NIST, ISO27001

Leitung Team Renewables, Budget und Projekt Plan Verantwortung

Risikomanagement, Projektmanagement, Schulung Mitarbeiter RWE, Kontaktstelle für Renewables innerhalb RWE Konzern

Jan 2022 - Dec 2023
1 year
Stäfa, Switzerland

ISO 27001 Consultant

Sensirion Connected Solutions AG

ISO 27001 Zertifizierung – Aufbau ISMS

Unterstützung im Zertifizierungsprozess für ISO 27001 – Policies, SoA, Dokumentation, Risikomatrix, Prozesse, Schulungen Mitarbeiter

Jan 2016 - Dec 2022
6 years
Zürich, Switzerland

CISO, Head Risk & Compliance

Bär & Karrer AG

  • Verantwortlich für den Aufbau und den Betrieb einer Organisationseinheit zur Umsetzung der Informationssicherheitsziele gem. ISO 27001
  • Verantwortlich für die Weiterentwicklung und Pflege der Sicherheitsdokumentation, der Sicherheitsleitlinie und der Sicherheitsrichtlinien; Leiter DSGVO
  • Steuerung von Informationssicherheitsprojekten und externen Dienstleistern
  • Planung und Durchführung interner Audits, Begleitung von Kunden- und Zertifizierungsaudits
  • Koordination und Durchführung von Schulungen/Awareness
  • Verantwortlich für die Entwicklung, Umsetzung, Überprüfung der Risikostrategie und risikobezogener Richtlinien sowie deren Implementierung in Prozesse, Abläufe und Systeme
  • Analyse und Monitoring aller Risikoparameter, potenzieller Risiken sowie Gewährleistung entsprechender Maßnahmen zur Risikoreduktion
  • Verantwortlich für die strategische (Compliance) Ausrichtung und für die Weiterentwicklung von Compliance-Systemen
Jul 2014 - Dec 2016
2 years 6 months
Vitznau, Switzerland

Risk & Integrity und Controlling Manager

ZZ Vermögensberatung (Schweiz) AG

  • Aufbau, Implementation und laufende Überwachung des Risikomanagements der Schweizer Gesellschaft gemäss Anforderungen FINMA (operativ wie strategisch für drei Fonds: Emerging & Frontier Markets Fixed Income, Commodity & Volatility sowie Private Equity - Offshore)
  • Ansprechpartner für Stakeholder (Banken, Behörden Klinik Verwaltungsrat)
  • Erstellung quartalsweiser Risikoreports in Bezug auf Fonds - für Geschäftsleitung & Verwaltungsrat sowie Banken
  • Vorbereitung des Gesuchs zur Bewilligung als Vermögensverwalter KAG, FINMA
  • Einführung von Investment Compliance System (MIG 21) und Compliance Prozessen
  • Durchführen von regelmässigen Compliance Schulungen für Mitarbeiter, zuständig für Ausbildungsprogramm
  • Strategisches Controlling der Gruppengesellschaften der Pühringer Gruppe
  • Entwicklung, Überwachung und Konsolidierung des monatlichen Berichtswesens der Gruppengesellschaften
  • Quartalsweise Berichterstattung und Jahresabschluss Gruppe
Jun 2012 - May 2014
2 years
Zug, Switzerland

Financial Analyst

P&R Equipment and Finance Corp.

  • Identifikation, Analyse, und Management von Risiken mit quantitativen Ansätzen
  • Überprüfung der Monats/Quartalsabschlüsse, Ergebnis-Review
  • Monatliche Erarbeitung, Analyse und Kommentierung der Erfolgsrechnung, Bilanz und der Deckungsbeitragsrechnung der Investmentpools
  • Konzeption, Umsetzung und laufende Pflege des Gruppen Controllings
  • Weiterentwicklung der Reporting- und Kennzahlensysteme
  • Budgetierung und Forecasting (Liquiditätsmanagement)
  • Erstellung von Controlling und Management Reports

Summary

- Experte für Informationssicherheit (ISO 27001/ NIS2 / DORA / KRITIS / (B,K,V)-AIT und Risikomanagement - Jahrelange Erfahrung in leitender Funktion als CISO & Head Risk and Compliance für verschiedene Unternehmen in der Schweiz & Deutschland - Zertifikatsträger ISO 27001 & Auditor, CISM, Compliance & Risk, MBA (Finance) - Führungspersönlichkeit mit ausgeprägtem unternehmerischen und betriebswirtschaftlichen Denken und Handeln, multilingualer Kommunikator

Languages

German
Native
English
Advanced
Hungarian
Intermediate

Education

Oct 2015 - Jun 2015

Universität St. Gallen, Executive School of Management

CAS · Compliance Management · St. Gallen, Switzerland

Oct 2011 - Jun 2012

Pacific States University

Master of Business Administration · Business Administration - Spezialisierung Finanzen · Los Angeles, United States

Oct 2007 - Jun 2007

University of Hertfordshire

Erasmus Austauschstudent · Hatfield, United Kingdom

Certifications & licenses

Cism

Cyber Crime & Digital Forensics

Forentec Gmbh

Cyber Bedrohungen

Swiss Infosec

Iso / Iec 27001 Foundation

Digicomp Academy Ag

Iso 27001 Auditor