17.11.2025 aktualisiert


Premiumkunde
100 % verfügbarInterim DPO/CISO/CIO/GRC/AI Mgnr - jur.Abschluss/Informatiker - CISA/CGEIT/CDPSE/CIPP/AIGP/27001-LA
Essen, Deutschland
Deutschland +1
1.) Diplom-Wirtschaftsinformatiker 2.) Master of Laws IT-RechtÜber mich
Erfolgreicher Löser von IT-Compliance-Problemen in regulierten Branchen: C-Level Strategie -> praktischen Umsetzung. IT-Recht, Audit, GRC mit Managementfähigkeiten und tech./jurist. Expertise (50+ Projekte) Brückenschläger zwischen DSGVO, NIS-2, AI-Act, Data-Act, DORA & geschäftl. Anforderungen.
Skills
Datenschutz + DSGVODatenschutz / Datensicherheit / DatenhoheitCompliance Management System (CMS)ISMSDatenschutzmanagementsystem (DSMS)Datenschutzbeauftragter (TÜV)GDPOCISOCIOInterim IT ManagementIT-Sicherheits-ManagementIT-SicherheitsbeauftragterIT-SicherheitsauditCyber Risk ManagementCyber Security StrategieCyber VersicherungIT Risk ManagementIT-SecurityISO 27001 lead auditorDigitalisierung von Geschäftsprozessendatengetriebene GeschäftsmodelleIT-RechtDSGVOData ActePrivacyKIDatenschutz AuditorDatenschutzbeauftragte (TüV)CIPP/ELöschkonzepteHR DatenschutzVertragsgestaltungAuftragsverarbeitungsvertrag (AVV)it-governanceIT-Compliancescrum product ownerScrum MasterITILPrince2COBITcgeitCloud (Technisch sowie Compliance/Governance)Interne RevisionIT-AuditVendor AuditLieferantenprüfungIT-Revisioninterne KontrollsystemeInternal Control Systems (ICS)CISAIT-BetriebsvereinbarungenBetriebsvereinbarung M365Betriebsvereinbarung KIBdetriebsvereinbarung CoPilotKI GovernanceCompliance von M365EU Data ActKI VerordnungDigital Operational Resilience Act (DORA)KRITISNIS-2
https://www.linkedin.com/in/henrymhanau/
Alleinstellungsmerkmale: was ich an Benefit in Kundenprojekte einbringe
- Generalist und Spezialist in IT-Recht (v.a. Datenschutz), IT-Management, Informationssicherheit, IT-Audit und KI Governance: ja, solche Leute gibt es, da es die Themen so erfordern :-)
- nachgewiesene pragmatische Umsetzung von IT-Compliance Vorgaben in konkrete technische und organisatorische Umsetzungen; signifikante Reduktion von Prüfschleifen
- Auflösen vom compliance-bedingten Projektblockaden, Vertrauensbildung zwischen Stakeholdern
- Erfolgreiches Projektmanagement in Informationssicherheit, Datenschutz und Datenwirtschaft, IT-Audit, IT-Risikomanagement: on time und in budget
- Erfahrung aus mehr an 50 Projekten in den zuvor genannten Bereichen
- geräuschlose Durchführung von Audits (Aufbau- und Ablauforganisation, Lieferantenprüfungen)
- geräuschlose Beseitigung von Audits-Findings
- zielgruppengerechte Erstellung und Durchsetzung der Aufbau- und Ablauforganisation von ISMS/DSMS: Konzepte, Policies, Guidelines, Procedures, Inventarisierung, Risikomanagement, Reporting mit hoher Akzeptanz im Feld
- Erfahren im Umgang mit komplexen Projektumgebungen (technisch) und Stakeholder-Szenarien (C-Level, Legal, Beschaffung, IT, HR, Betriebsrat, sonstige berührte Fachbereiche). Verbindende Kommunikationsfähigkeiten
- Branchen: Finance, Healthcare, Commodities (Energie), Produktion (Fahrzeuge), Großhandel
- Technologie (u.a.): M365, Azure AI, Open AI Modelle, SAP, OneTrust. HR Tools: SAP HCM, Concur, ATOSS, Softgarden, Viva, Workday, bankspezifische ICT-Dienstleistungen
Angebotene Beratungsleistungen
✅ Beratung auf Retainer-Basis (Dauerberatung) ✅ Projektbeauftragungen
✅ C-Level-IT-Funktionen ad interim (CISO, GDPO, DPO, GRC-Manager)
Kompetenzprofil:
Studium der Wirtschaftsinformatik, abgeschlossen
Studium des IT-Rechts, abgeschlossen
Zusatzzertifikate:
International:
ISACA:
- CISA (Certified Information Systems Auditor)
- CGEIT (Certified in the Governance of Enterprise IT)
- CDPSE (Certified Data Privacy Solutions Engineer)
- Cyber Security Practitioner, Cobit Practitioner
PECB:
- ISO 27001 Lead Auditor
APMG:
- ITIL Foundation
- PRINCE2 Foundation
IAPP:
- CIPP/E (Certified Information Privacy Professional/Europe)
- AIGP (AI Governance Professional)
Scrum.org
- Scrum Master, Scrum Product Owner Training
National:
- zert. Datenschutzbeauftragter (TÜV)
- KRITIS: zusätzl. Prüfkompetenz bzgl. §8a BSI-Gesetz (DIIR)
Weitere Informationen: siehe anhängiges CV nebst Projektliste
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Zertifikate
CIPP/E (Certified Information Privacy Professional / Europe)
IAPP2019