29.11.2025 aktualisiert


Security Auditor 27001, Datenschutzbeauftragter, IT Sec Sachverständiger, BCM Manager, Projektleiter
Über mich
Langjährige Erfahrung in IT Sicherheit 27.001 und IT Grundschutz in Banken, öffentlichem Dienst, Industrie und Handel. Zertifizierter Auditor und IT-Sicherheit Gutachter mit Erfahrungen in internen und externen Audits im Finanzumfeld (Banken / Versicherung) sowie in Bereich Energieversorger (Kritis)
Skills
Ausbildung
- Staatl. geprüfter Techniker der technischen Informatik (technik Akademie Nord in Kiel)
- Informationssicherheit / IT Security Auditor (ISA) ISO 27.001 (Tüv pers. zertifiziert)
- Sachverständiger und Gutachter IT Sicherheit
- zertifizierter Datenschutzbeauftragter DSGVO / BDSG (neu)
- Compliance Manager (Tüv pers. zertifiziert)
- Informationssicherheit / IT Security Manager (ISM) ISO 27.001 (Tüv pers. zertifiziert)
- Informationssicherheit / IT Security Beauftragter (ISB) ISO 27.001 (Tüv pers. zertifiziert)
- Scrum zertifiziert (Scrum Master / Produktowner)
- IHK zertifizierter Projektleiter (PMI Vorgehensmodell)
- ITIL 3 / Foundation 2011 zertifiziert
- Ausbildungsleiter (ADA IHK)
Externer Informationssicherheitsbeauftragter (CISO / ISO)
- Sicherheitsthemen wie ISO 27001 / BSI Grundschutz in (Bank) IT Umgebungen / Rechenzentren bis hin zu Auditvorbereitungen (organisatorische und technische Planungen / Maßnahmen / Dokumentationen / Umsetzungen)
- ISMS Einführungen nach ISO 27001 / 27.002 - Risikomanagement ISO 27.005
- Audits auf Basis von ISO 27001 - Audits nach Compliance Richtlinien wie MaRisk / BAIT, BSI-KritisV - Kritis Verordnung
- BCM Planungen und Durchführungen von Notfalltests in (Bank) Rechenzentren (Ausfalltests / Blackouttests) nach MaRisk- BAFIN Anforderungen in der Rolle als Notfallmanager / Eskalationsmanager in der Vorbereitung und Leitung der (Test) Durchführung im Krisenstab
- Projektleitung / Multiprojektmanagement / Programmmanagement PMI (klassisch) und Scrum (agil) dabei Schwerpunkt Infrastrukturprojekte, RZ Sourcing-, Konsolidierungs- und Umzugsprojekten
- Outsourcing Begleitungen vom ersten Ansatz über Pflichtenhefte, Ausschreibungen, Bieterauswahl bis hin zu Betriebsübergängen / Betriebsaufnahme
- IT Architektur Architekturthemen wie Datacenter / RZ Design nach Kriterien wie Datensicherheit, Ausfallsicherheit, Skalierbarkeit, Collaboration, Compliance.
- Prozessthemen und Doku Erstellung von Betriebsdokumentationen wie Betriebshandbücher, Erstellung von Servicekatalogen.
- Prozessuale Themen und Einführungen wie Prozess Design und Einführung nach ITIL und Cobit.
- Rollen und Funktionsbasierte Berechtigungskonzepte bis hin zur automatisierten Berechtigungssteuerung auf Infrastrukturebene (File, Print, Firewall)
Personalführung
- Teamgrößen bis 25 Projektmitarbeiter als direkter verantwortlicher PL
- Projektbezogen Erfahrungen bis 90 Mitarbeiter in untergeordneten Teilprojekten als GPL / Programmanager mit Teilprojektleitern
- Bankensektor: comdirect, HSH Nordbank AG, DWP Bank, Deutsche Bank, GAD, Bundes Bank München, portfoliomanagement Schleswig Holstein - Hamburg (hsh portfoliomanagement AöR)
- Verlagswesen: Axel Springer AG Hamburg und Berlin
- Automotive: Schröder Landmaschinen, ALD automotive
- Kommunaler Sektor: Dataport AöR, Stadt Hamburg, Land Schleswig Holstein,Stadtwerke Neumünster, Land Bremen, Steuerdatacenter Nord
- Versicherungen: Signal-Iduna, Condordia Versicherung, Barmer GEK Versicherung, Deutscher Ring,
- IT Sektor: ATOS Deutschland, HP Deutschland, IBM, Dell,
- Rüstungssektor: Bundesministerium für Verteidigung, Bonn
- Berufsgenossenschaften: BGW Gesundheitsdienst und Wohlfahrtspflege, Bau BG, Holz BG, Nahrungsmittel und Genuss BG, Verwaltungs-BG
Als technischer Informatiker massives RZ / Server / Cilent Know How - aber nicht mehr praktisch als Admininistrator oder Architekt in Projekten.
Sprachen
Projekthistorie
- Planung, Einführung: Prozessaufnahmen, Risikomanagement, BIA, Alarmierungs- und Notfallvorgehen.
- Erstellung des Notfallhandbuches und Abteilugs Unterbänden
- Konzeption von unternehmensweiten Notfallvorsorgemaßnehmen mit den Fachabteilungen (auch in der IT)
- Begleitung der Einführung vom ITSCM für das Unternehmen
Zertifikate
Rezertifizierung Auditor IEC / ISO 27.001
Tüv Rheinland2024
Datenschutzbeauftragter
Datenschutzakademie Berlin2021
Compliance Manager
Tüv Rheinland2019
Auditor ISO 27001
Tüv Rheinland2018
Scrum Master / Product Owner
Maxpert2017
Projektmanager PPI
Handelskammer zu Lübek2013

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.01.2026