30.10.2025 aktualisiert


Premiumkunde
100 % verfügbarDatenschutz, IT-Recht, Informationssicherheit, IT-Grundschutz (BSI), Compliance
Limburg, Deutschland
Deutschland +2
Skills
ComplianceInformationssicherheitForensikInternetrechtMicrosoft Exchange ServerCognos BiISO / IEC 27001Microsoft ProjectMicrosoft VisioSap ErpPRINCE2DatenschutzrechtMicrosoft SharepointInformationssicherheits-ManagementsystemDatenschutzMicrosoft TeamsDSGVOVmware
Björn Bausch ist Inhaber eines Beratungshauses für Datenschutz, Informationssicherheit und Compliance.
Zeitgleich ist er in den drei Kernkompetenzen absoluter Fachexperte.
Neben der Betreuung von Mandaten als externer Datenschutz- und Informationssicherheitsbeauftragter hält er regelmäßige Fachvorträge oder agiert immer wieder als Key-Note-Speaker.
Herr Bausch hat über 20 Jahre relevante Berufserfahrung im IT-Umfeld, während der er eine Vielzahl von Projekten in den Bereichen Informationssicherheit, Datenschutz sowie der Regulatorik geleitet hat.
Die Entwicklung und Begleitung der Implementierung von DSMS- und ISMS-Systemen sind für Herrn Bausch ebenso selbstverständlich wie die Anleitung von Teams zur Umsetzung von Maßnahmen und Projekten.
Zertifizierungen
- Informationssicherheit ISO 27001 Foundation (PECB)
- BSI IT-Grundschutz-Praktiker
- BAIT / KAIT / VAIT - Aufsichtsrechtliche Anforderungen
- EDV-Sachverständiger Systeme und Technik
- Sachverständiger IT-Forensic
- IT-Forensic-Analyst
- IT-Grundschutz-Berater (BSI)
- Datenschutz EU-DSGVO & BDSG neu (KBW)
- Fachkraft für Datenschutz (DEKRA)
- Auditor (DEKRA)
- Compliance Officer (TÜV)
- Hinweisgeberschutzbeauftragter
- PRINCE2
- IBM COGNOS 8
- Qualitätssiegel Weiterbildung Hessen e.V.
- Modernes Kommunikationsmarketing
- Erfolgreich Teams entwickeln
- Zeit- und Zielmanagement
- Erfahrung als IT-Leiter
- Datenschutzbeauftragter
- Datenschutz-Auditor
- IT-Auditor
- IT-Sachverständiger
- Informationssicherheit ISO27001
- Inforationssicherheitsbeauftragter
- BSI IT-Grundschutz-Praktiker
- IT-KenntnisseSAP ERP
- ISMS
- DSMS
- VMWARE
- AVAYA
- d-velop d.3
- OneTrust
- Otris
- MS Office 365
- MS SharePoint
- MS PowerPoint
- MS Word
- MS Excel
- MS Teams
- MS Teams
- MS Exchange
- MS Visio
- MS Projekt
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Stellung des externen Datenschutzbeauftragten bei diversen öffentlichen Einrichtungen insbesondere Städten und Kommunen sowie kleinen und mittelständischen Unternehmen mit folgenden Schwerpunkten:
➢ Mandatsübernahme Externer Datenschutzbeauftragter (ext DSB)
➢ Mandatsübernahme Informationssicherheitsbeauftragter (ext ISB)
➢ Leitung von Kick-Off-Workshops/GAP-Analysen zum jeweiligen Projektstart inkl. Festlegung der nötigen Vorbereitungen der Projekte
➢ Projektleitung, Führung der Projektbeteiligten und -mitglieder
➢ Einführung und Betrieb Datenschutzmanagementsystem (DSMS) nach EU-DSGVO
➢ Einführung und Betrieb Informationssicherheitsmanagementsystem (ISMS) nach ISO27001 sowie BSI-IT-Grundschutz
➢ Durchführung von Schulungen und Sensibilisierungen
➢ Erstellung Verzeichnis von Verarbeitungstätigkeiten (VVT)
➢ Durchführung von Risikoanalysen nach BSI 200-3
➢ Notfallmanagement nach BSI 200-4
➢ Durchführung und Erstellung von Risikoanalysen und Datenschutzfolgenabschätzungen (DSFA)
➢ Erstellung und Einführung verschiedener Datenschutz- sowie Informationssicherheitskonzepte und -dokumentationen (z.B. Leitlinien, Löschkonzepte, Auftragsdatenverarbeitung (AVV), Richtlinienkatalog, Data Breach, Notfallkonzepte etc.) ➢ Durchführung von Datenschutz-Audits
➢ Beratungsleistungen bezüglich NIS-2
➢ Mandatsübernahme Externer Datenschutzbeauftragter (ext DSB)
➢ Mandatsübernahme Informationssicherheitsbeauftragter (ext ISB)
➢ Leitung von Kick-Off-Workshops/GAP-Analysen zum jeweiligen Projektstart inkl. Festlegung der nötigen Vorbereitungen der Projekte
➢ Projektleitung, Führung der Projektbeteiligten und -mitglieder
➢ Einführung und Betrieb Datenschutzmanagementsystem (DSMS) nach EU-DSGVO
➢ Einführung und Betrieb Informationssicherheitsmanagementsystem (ISMS) nach ISO27001 sowie BSI-IT-Grundschutz
➢ Durchführung von Schulungen und Sensibilisierungen
➢ Erstellung Verzeichnis von Verarbeitungstätigkeiten (VVT)
➢ Durchführung von Risikoanalysen nach BSI 200-3
➢ Notfallmanagement nach BSI 200-4
➢ Durchführung und Erstellung von Risikoanalysen und Datenschutzfolgenabschätzungen (DSFA)
➢ Erstellung und Einführung verschiedener Datenschutz- sowie Informationssicherheitskonzepte und -dokumentationen (z.B. Leitlinien, Löschkonzepte, Auftragsdatenverarbeitung (AVV), Richtlinienkatalog, Data Breach, Notfallkonzepte etc.) ➢ Durchführung von Datenschutz-Audits
➢ Beratungsleistungen bezüglich NIS-2
- Basisprüfung NIS-2 Betroffenheit
- Registrierung NIS-2
- Erstellung Pflichtenheft
- Kontrolle der Umsetzung der NIS-2 Konformität
- Etablierung des Meldewesens im Kontext NIS-2
- Risikoanalyse und Sicherheit für Informationssysteme
- Bewältigung von Sicherheitsvorfällen
- Aufrechterhaltung und Wiederherstellung, Backup-Management, Krisen-Management
- Sicherheit der Lieferkette, Sicherheit zwischen Einrichtungen, Dienstleister-Sicherheit
- Sicherheit in der Entwicklung, Beschaffung und Wartung, Management von Schwachstellen
- Bewertung der Effektivität von Cybersicherheit und Risiko-Management
- Schulungen Cybersicherheit und Cyberhygiene
- Kryptografie und Verschlüsselung
- Personalsicherheit, Zugriffskontrolle und Anlagen-Management
- Multi-Faktor Authentisierung und kontinuierliche Authentisierung
- Sichere Kommunikation (Sprach, Video- und Text)
- Sichere Notfallkommunikation
Beratertätigkeit zur Unterstützung eines weltweit tätigen Energiekonzerns mit 19 Gesellschaften und über 6.500 Mitarbeitern zu Einführung der EU-DSGVO:
- Projektmanager EU-DSGVO
- Externer Konzerndatenschutzbeauftragter
- Leitung von Kick-Off-Workshops zum jeweiligen Projektstart inkl. Festlegung der nötigen Vorbereitungen der Teilprojekte
- Datenschutzmanagement nach EU-DSGVO
- Erstellung und Einführung verschiedener Datenschutzkonzepte (z.B. Löschkonzepte, Auftragsdatenverarbeitung, IT-Richtlinien, Data Breach etc.)
- Begleiten/Durchführen von Datenschutz-Audits im Rahmen der zu koordinierenden und zu steuernden Audittätigkeiten
- Berücksichtigung GDPR, BDSG_neu TKG, TMG, IT-Sicherheitsgesetz
- ISO27001
- ISO19011
Zertifikate
IT-Grundschutz-Berater (BSI)
softED Systems2025
IT-Grundschutz-Praktiker
SoftEd Systems GmbH2024
Datenschutzauditor
DEKRA2023
Compliance Officer
TÜV2020
PRINCE2
APMG2019
ISO 27001
(PECB)2017
IT-Forensic-Analyst
DEKRA2017
EU-DSGVO & BDSG neu
KBW2017
EDV-Sachverständiger Systeme und Technik
DEKRA2016
Sachverständiger IT-Forensic
DEKRA2016
Datenschutzbeauftragter / Fachkraft für Datenschutz
DEKRA2015