Volkmar Jaekel

Senior Berater und Manager für Prozesse, Qualität, Projekte, Informationssicherheit, IT-Audit, IT-Compliance

Todtmoos, Germany

Experience

Mar 2023 - Mar 2023
1 month
Germany

Berater

Bedia Motorentechnik GmbH & Co. KG

Beratung zur Aufwandabschätzung VDA ISA / TISAX Zertifizierung

  • Durchführung eines 2-tägigen Workshops zuzüglich Vor- und Nachbereitungen

Fach-Skills: TISAX 5.1, ISO 27001:2022, Audit, Informationssicherheit Soft-Skills: Beratung, Moderation, Präsentation

Jan 2022 - Dec 2023
1 year
Wuppertal, Germany

Senior IT-Risikomanager

Barmenia Versicherung

Weiterentwickeln und Betreiben des operativen IT-Risikomanagements

  • Überwachung IT-Risikoprozess und Optimierung von Funktionen der IT-Risiko-Datenbank
  • Neustrukturierung von IT-, Informationssicherheits-, Compliance- und Projektrisiken mit Datenschutz-, Outsourcing- und Reputations-Aspekten
  • Konzeption und Durchführung von Risikomanagement-Trainings für Kompetenzträger
  • Planung und Aufnahme Risiko-Inventur mittels Risiko-Interviews
  • IT-Risiko-Berichterstattung an den Vorstand und die Risikomanagementfunktion
  • Adaption IT-Risiko-Datenbank in eine Unternehmens-Risikodatenbank
  • CISO-Beratung zur Ausgestaltung eines Risikobehandlungsplans
  • Etablierung eines IT-Risikomanagement Boards aus IT-Leitungsfunktionen

Fach-Skills: IT-Risikomanagement, IT-Compliance, VAIT, Regulatorik, ISO 27001:2022, Informationssicherheit, Cobit, Beratung, JIRA, R2C Soft-Skills: Kommunikation, Planung

Apr 2022 - Dec 2023
1 year 9 months
Germany

Projekt-Risikomanager IT-Großprojekt

IT-Systemhaus der Bundesagentur für Arbeit

Großprojekt-Risikomanagement im Entwicklungsumfeld digitales Marketing

  • Definition, Beschreibung und Bekanntgabe des projektspezifischen Risikomanagement-Prozesses
  • Laufende direkte und indirekte Identifikation und Aggregation möglicher Risiken durch Kommunikation mit Projektbeteiligten und Stakeholdern und Analyse von Dokumenten, Projektartefakten sowie Umfeld- und Toolinformationen
  • Beratung und Austausch mit Gesamt- und Teilprojektleitern, Führungsrollen und Entscheidern im Großprojektumfeld
  • Beschreibung von Risiken und Risikokandidaten und Bewertung und Aktualisierung von Risiken im Risikoregister
  • Vorschläge für Risikobehandlungsstrategien und Ableitung von Maßnahmen und Maßnahmenverantwortlichen in Zusammenarbeit mit Experten, Entscheidern oder als harmonisierend bestimmende Instanz
  • Prüfung von Maßnahmen-Durchführungen und deren Wirksamkeit sowie Risikoberichterstattung im Lenkungsausschuss und monatliche Berichterstattung der Projekt-Gesamtrisikoeinschätzung an diverse Entscheidungsträger

Fach-Skills: Projektmanagement, Qualitätsmanagement, IT-Risikomanagement, IT- und Informationssicherheit, Datenschutz, behördliche Geschäftsprozesse. Audit, Assessment, R2C Soft-Skills: Analyse, Kommunikation, Konfliktfähigkeit, Präsentation

Sep 2021 - Dec 2021
4 months
Wuppertal, Germany

Senior Berater IT-Risikomanagement

Barmenia Versicherung

Konzeption von Dokumenten zum IT-Risikomanagement

  • Analyse Leit- und Richtlinien im Umfeld GRC und VAIT
  • Erstellung Richtlinie, Arbeitsanweisungen und Prozessen zu IT-Risikomanagement mit Einbindung in Internes Kontrollsystem (IKS)
  • Unterstützung GRC-Manager in IT-Governance Themen und beim Abteilungsaufbau

Fach-Skills: IT-Risikomanagement, IT-Governance, BSI IT-Grundschutz, Informationssicherheit, Cobit, Dokumentation, VAIT, Beratung, organisatorisches Change Management Soft-Skills: Konzeption, Management Beratung

Aug 2021 - Dec 2023
2 years 5 months
Darmstadt, Germany

Senior Strategie- und Umsetzungsberater VAIT Compliance

Betriebspensionskasse der Firma Carl Schenck AG VVaG

Umsetzung regulatorischer IT-Anforderungen (VAIT) und IT-Richtlinien

  • Lückenanalyse, Assessment bestehender Strukturen, Organisation, Prozesse, technischem Informationsverbund, IT-Richtlinien einschließlich umfangreicher Auslagerungen
  • Beratung, Konzeption und Umsetzung VAIT angepasster Strukturen, Organisation, Prozesse, technischem Informationsverbund, IT-Strategie, IT-Richtlinien, IT-Notfallkonzepte, IDV-Richtlinien
  • Einführung IT-Risikomanagement und Schlüsselfunktionen und Einführung zentralisierte Datenhaltung bei umfangreichen Auslagerungen
  • Leitung von Regelmeetings mit Funktionsträgern, Dienstleistern und Vorstand
  • Einweisung von Rolleninhabern Informationssicherheitsbeauftragter (ISB), IT-Risikomanager in VAIT-Anforderungen

Fach-Skills: Strategieentwicklung, Strategieumsetzung, Analyse, Konzeption, Beratung, BaFin-Anforderungen VAIT, MaGo (EbAV), Informationssicherheit, ISO 27001, ISO 27031, BSI 200-4, Notfallkonzepte, Cobit, Konzern-Know-how, IT-Governance, IDV, IT- und Informationsrisikomanagement, Prozessmanagement, Projektmanagement, Regulatorik Soft-Skills: Kommunikation, Präsentation, Management Beratung

Oct 2020 - Jul 2021
10 months
Wolfsburg, Germany

Senior Berater Pilot-Projekte

CARIAD SE

Organisatorischer Aufbau und inhaltliche Unterstützung eines Clusters Prozesse & Compliance

  • Stakeholder-Analyse, Anforderungsaufnahmen und Anforderungsanalysen zum organisatorischen Aufbau und Großprojektintegration
  • Organisatorische Schnittstellenfunktion zu Marken, Linienorganisation und Projekt
  • Mitwirkung an projektübergreifenden Arbeitsgruppen in den Bereichen Prozesse, Qualität, Compliance
  • Inhaltliche Compliance-Unterstützung von Pilot-Projekten bei Funktionaler Sicherheit, Produktsicherheit, IT- und Informationssicherheit, ASPICE und Prozessmodellen
  • Virtuelle internationale Zusammenarbeit über viele VW-Organisationen hinweg

Fach-Skills: Beratung, Stakeholder Management, SAFe, JIRA, Confluence, Prozessdesign, organisatorisches Change Management, ISO 26262, Automotive Security, ISO 21434, UNECE 155, UNECE 156, ISO 27001, ASPICE 3.1 / 4.0, Engineering Know-how Soft-Skills: Internationales und agiles Mindset, Englisch, Umgang VUCA

Aug 2018 - May 2020
1 year 10 months
Germany

Senior Berater, Moderator

ITERGO GmbH

Umsetzung GoBD-Anforderungen Verfahrensdokumentation und Individueller Datenverarbeitung (IDV) im Konzern

  • Strategiekonzeption und Pilotierung zur Projektdurchführung in der ERGO Group
  • Entwicklung, Planung und Umsetzung von Projektvorgehensweisen und Qualitätsmaßstäben
  • Identifikation von relevanten Systemen und IDV und deren Verantwortlichen
  • Konzeption von Info-Veranstaltungen und Schulungsunterlagen und Planung und Durchführung von Schulungen
  • Planung und Moderation von Workshops mit Systemverantwortlichen und Wirtschaftsprüfern zur Zusammenstellung von Verfahrensdokumentationen für alle Standorte
  • Bereitstellung von Governance und Nachweis-Dokumentationen in einem Zentralsystem und standortbezogenen Systemen
  • Planung und Durchführung von Qualitätssicherungen und Bereitstellung von Qualitätsberichten
  • Beratung von Systemverantwortlichen bei Qualitätsverbesserungen
  • Kontinuierliche Verbesserung von Methoden und Vorgehensweisen im Projekt, bei Erstellung von Verfahrensdokumentationen und in der Qualitätssicherung
  • Virtuelle Zusammenarbeit mit Beratern, Wirtschaftsprüfern, Risikomanagement, Fachbereichen und IT-Organisationseinheiten

Fach-Skills: Beratung, Strategieentwicklung, Planung, Prozessmanagement, Projektmanagement, IT-Entwicklung, IT-Betrieb, GoBD, Compliance, Moderationstechniken, Lean Management, Konzern, SharePoint, Skype, IDV, Anwendungsdokumentation, Technische Systemdokumentation, Betriebsdokumentation Soft-Skills: Konzeption, Kommunikation, Planung, Urteilsfähigkeit, Durchsetzungsvermögen, strukturiertes Vorgehen

Jul 2018 - Sep 2018
3 months
Nuremberg, Germany

Business Auditor

ERGO Direkt Versicherung AG

Erst-Audit systemgestützter Workflow Input Management

  • Erstellung eines spezifischen Prüfprogramms und Auditplanung
  • Audit-Durchführung und Bewertung gegen Vorgaben unter risikoorientierten Aspekten
  • Berichterstattung der Prüfungsergebnisse in definierten Formaten und Dokumentation der Maßnahmen
  • Vorstellung der Prüfergebnisse in auditierten Bereichen und Abstimmung von Maßnahmen und finalem Ergebnisbericht

Fach-Skills: Geschäftsprozess, Dokumentenmanagement-Systeme, Workflow-Systeme, Inputmanagement / Eingangsmanagement, Audit, IT-Audit, Risikomanagement, GoBD, TR-RESISCAN, IDW PS 330, Interviewtechniken, Internes Kontrollsystem, IKS Soft-Skills: Planung, Analyse, strukturiertes Vorgehen, Kommunikation, Urteilsfähigkeit

Mar 2017 - Mar 2018
1 year 1 month
Heerlen, Netherlands

Management Berater, Prozessmanager, Change Manager

DocMorris B.V.

Aufbau und Einführung einer neuen Organisationseinheit für Prozessmanagement und Projektmanagement - Project and Process Management Office

  • Beratung und Unterstützung des Abteilungsleiters bei der Strategieentwicklung, dem Aufbau der Abteilung und der Integration in die Unternehmensorganisation
  • Definition und Installation von Abteilungsteam und unternehmensweitem Prozessteam für den Umgang mit Änderungen bei minimalem operationellem Risiko
  • Neudefinition, Entwicklung und Neustart eines werkzeuggestützten Change-Prozesses für alle Geschäftsprozess- und IT-relevanten Änderungen
  • Etablierung verschiedener Organisations-, Prozess-, Kommunikations-, Meeting- und Interaktionsstrukturen für die Integration und den Betrieb der neuen Abteilung
  • Bewertung, Strategieentwicklung, Planung, Durchführung und Anpassung des Change Management Prozesses
  • Definition und Einführung von Kriterien, Konzepten, Methoden, Verfahren, Prozessen, Rollen und Stellen im Prozess-, Projekt- und Portfoliomanagementbereich
  • Entwicklung und Anwendung unternehmensspezifischer Methoden zur Erstellung von Geschäftsprozessdokumentationen und Erstellung einer detaillierten unternehmensübergreifenden Prozesslandkarte
  • Einführung von Projektstandards: Projektziel und -umfang, Planung, Monitoring, Reporting, Tools, Formulare, Kommunikation, Risikomanagement
  • Definition von Abteilungszielen und -aufgaben, Abteilungsbudget, Personal und Projektdefinitionen für das Folgejahr
  • Agiles Projektmanagement insbesondere Projektplanung, Projektmarketing und Kommunikation, Risikomanagement, Zusammenarbeit mit dem Vorstand, verschiedenen Managementebenen, HR, IT und vielfältigen Stakeholdern

Fach-Skills: Prozessmanagement, Projektmanagement, Change Management, Management Beratung, Stakeholder Management, Strategieentwicklung, Organisationsentwicklung, Teamaufbau, Teambildung, Einführung Matrixorganisation, Dokumentation, Projektportfolio Management, Methodenentwicklung, JIRA Soft-Skills: Analyse, strategisches Denken, Konzeption, Kommunikation, Präsentation

Nov 2016 - Dec 2016
2 months
Konstanz, Germany

Management Berater, Assessor / Auditor

Hyperstone GmbH

Methodenberatung zu Software- und Qualitätsstandards sowie Roadmap-Erstellung

  • Analyse Prozess- und Qualitätssituation mit Ist- und Zielzuständen, Markt-, Branchen- und kundenspezifischen Anforderungen, Rahmenbedingungen
  • Evaluation und Ableitung geeigneter Qualitäts-Standards und -Normen
  • Lückenanalyse zu ISO 9001:2015 und Assessment Automotive SPICE (HIS Scope)
  • Erstellung Qualitäts-Roadmap mit allgemeinen und spezifischen Vorgehensempfehlungen und Profildefinition für Qualitätsmanager

Fach-Skills: Qualitätsmanagementsysteme, Audit / Assessment, ISO 9001:2008, ISO 9001:2015, IATF 16949:2016, ISO 26262 Part 11, ASPICE 2.5, VDA 6.3, Software-Entwicklungsprozesse, embedded systems, Software-Qualität, Automotive Industrie Soft-Skills: Analyse, Strategieentwicklung

Jun 2016 - Sep 2016
4 months

Experte Betriebsorganisation

Allianz Deutschland AG

Erstellung, Überarbeitung, Abstimmung und Genehmigung von Konzernrichtlinien

  • Inhaltliche Gestaltung von Richtlinien im Kontext von Datenschutz, IT-Sicherheit, EUC / IDV, IT-Arbeitsplatzinfrastrukturen und Kommunikation
  • Formal-inhaltliche Gestaltung anhand von Mindestkriterien wie z.B. Kontrollebenen-, Rollen- und Prozess-Definitionen und vorgegebener Beschreibungsstrukturen
  • Abstimmungen und Änderungen mit Fachexperten aus den betroffenen Ressorts und übergeordneten Konzern-Organisationseinheiten wie z.B. IT-Revision und Regulatorischer Governance

Fach-Skills: IT-Governance, GoBD, Datenschutz, Informationssicherheit, Konzernstrukturen und Konzernprozesse, Arbeitsplatz-Technologien, Arbeitsplatz-Applikationen, Interne Kontrollsysteme (IKS), IDV, Berechtigungsmodelle, Konformitätsgestaltung, Nachweisführung Soft-Skills: Analyse, Konzeption, Kommunikation, Planung

Feb 2014 - Apr 2016
2 years 3 months
Stuttgart, Germany

Leiter Prozess- und Qualitätsmanagement - Prozessmanager, Projektmanager, Qualitätsmanager, Berater

ELO Digital Office GmbH

Optimierung Geschäftsprozesse, Wahrung / Herstellung von Produktkonformitäten, Evaluation und Bewertung von produktrelevanten Standards, Normen und Gesetzen

  • Projektleitung zur Einführung Intranet als Informations-, Kommunikations- und Dokumentations-Plattform
  • Projektleitung zur Einführung multinationales Produktsupport- und Services-Ticketsystem
  • Diverse Prozessoptimierungen, unter anderem Anforderungsmanagement, SW-Delivery, Produkt-Strategieentwicklung, Internationalisierungsprozesse
  • Compliance-Prüfung, -Herstellung und –White Paper-Erstellung für FDA 21 CFR Part 11
  • Normative und regulatorische Produkt-Anforderungsevaluierung und –Umsetzungsstrategieentwicklung
  • Interessenvertretung und Mitwirkung im Branchen-Bundesverband Bitkom e.V. in den Arbeitskreisen ECM-Standards und ECM-Compliance
  • Beratung für DMS-Ausschreibungen und Erstellung von Verfahrensanweisungen

Fach-Skills: Identifizierung und Bewertung nationaler, europäischer und USA ECM relevanter Normen, Standard und Gesetzgebungen, Prozessmanagement, Change Management, Qualitätsmanagement, Projektmanagement, Product-Life-Cycle, Archivierung, Produktmanagement, Dokumenten Management, Enterprise Content Management, SharePoint, JIRA, JIRA Service Desk, Confluence, agiles und inkrementelles Projektvorgehen, GoBD, TR-RESISCAN, TR-ESOR, ZUGFeRD Soft-Skills: Analyse, Strategieentwicklung, Kommunikation, Mitarbeiterführung

May 2013 - Jun 2013
2 months

Prozessanalyst, Technical Writer, Training Coordinator

DePuy Synthes GmbH

SOX IT Remediation SAP Access Control

  • Analyse, Erweiterung und Entwicklung von Standard Operating Procedures (SOPs), Verfahrensanweisungen (VAs) und Kontrollfunktionen
  • Training-Koordination für weltweites Roll-out

Summary

Zumeist in übergreifenden Funktionen mit Einführungs-, Optimierungs-, Standardisierungs- und Prüfungsthemen in den Bereichen Compliance, Informationssicherheit / BCM und Projektmanagement sowie als Moderator, Projektleiter, organisatorischer Change Manager und Management Berater tätig. Prozessmanagement: Vorgehensmodelle, Produkt-Life-Cycle, Projektprozesse, Softwareentwicklungsprozesse, IT Servicemanagement (ITIL-Prozesse), Geschäftsprozesse, Managementsystem-Prozesse, Zusammenarbeit mit Businesspartnern, organisatorische Schnittstellen, Organisationsaufbau, Organisationsänderungen, Organisatorisches Change Management (OCM), Strategieentwicklung. Informationssicherheit / (IT-) Business Continuity Management: Awareness-Schulungen, Business Impact Analysen, Risikoanalysen u. Risikomanagement, Schutzbedarf- u. Maßnahmenidentifikation, Sicherheitskonzepte, Notfallvorsorgekonzepte, Notfallhandbuch, Desaster Recovery. Qualität / Compliance: Einführung, Beratungen, Zertifizierungsvorbereitung und Lückenanalysen für Standards u. Normen wie z.B. ISMS, BCMS, QMS; Qualitätskriterien, Messung u. Analyse, Richtlinien, Vorgaben, IT-Governance, IT-Audits, IT-Assessment, Modelle, Umsetzung regulatorischer Anforderungen wie z.B. SOX, GoBD, VAIT, BAIT, NIS2, DORA Projektmanagement: Grundlagen u. Vorgehen, Planung, Monitoring, Project Management Office (PMO), Risikomanagement, Projekt-Portfoliomanagement, organisatorische u. wirtschaftliche Bereiche (z.B. Koordination, Controlling), Angebots- und Vertragsthemen.

Languages

German
Native
English
Advanced

Education

FH Hamburg

Dipl. Ing. · Technische Informatik · Hamburg, Germany

Certifications & licenses

BSI IT-Grundschutz-Praktiker

Cobit 5 Foundation

ISO 19011:2018 Managementsystem Auditor

ISO 27001:2017 Information Security Professional

ISO 9001:2015 Qualitätsmanagementbeauftragter u. interner Auditor

ITIL Foundation

Organisatorisches Change Management

VDA ISA / TISAX

Zusätzliche Prüfverfahrens-Kompetenz § 8a BSIG