01.02.2025 aktualisiert


100 % verfügbar
Transformation, Compliance - Strategieberatung und Programmmanagement
Hamburg, Deutschland
Weltweit
Germanistik, Sozialwissenschaften (Note 1,1)Skills
Programme ManagementStrategic consultingCoach & TrainerProzess Analyse / Optimierung / DigitalisierungProzess Beratung und -ImplementierungRegulatory ComplianceGDPR (DSGVO)BaFin PrüfungenRegulatorische Anforderungen (BaFin)BaFin MaRisk BAIT KAIT VAITInformationssicherheitsmanagementISO 2700x-FamilieInformation Security ManagementDIN EN ISO 19011Information Security based on ISO/IEC 27002IT-Security-AuditorInformation Security Management SystemDigital Operational Resilience Act (DORA)BCM Business Continuity Management ISO 22301KRITIS
Zertifizierungen:
SMS Security Officer according to ISO/IEC 27001:2022
ISMS Auditor according to ISO/IEC 27001:2022
AMS 19011:2018 Foundation
AMS 19011:2018 Professional
ISO/IEC 27001:2022 Foundation
ISO/IEC 27001:2022 Professional
COBIT 5
PRINCE 2 Foundation
PRINCE 2 Practitioner
Scrum Master
Scrum Product Owner
Microsoft Office Specialist
Fortbildungen (Auszug):
ISO/IEC 22301:2019 Security and Resilience – Business Continuity Management
KRITIS §8a Prüfverfahrenskompetenz
GDPR – Data Protection Officer
GDPR – Current Developments acc. 37 Abs. 5 DSGVO
GDPR and Artificial Intelligence
Artificial Intelligence and Quantum Computing
Compliance Officer
Methoden: Design Thinking, Business Model Canvas, Agile, Kanban, KPI / Performance Measurement, ITIL v3, ITIL v4
Tools: ServiceNow, ARIS, alphabet, Sparx, Splunk, JIRA, JAMA, SharePoint, TeamForge, Moodle, Confluence, GSuite, Clarity, Microsoft Office, Word, Excel, PowerPoint, Outlook, Microsoft SharePoint, Microsoft Skype for Business, CISCO, webex, Adobe Acrobat, Atlassian Confluence, Atlassian JIRA, Microsoft Project, Microsoft Visio, Microsoft Access, Open Office, Prezi, Adobe InDesign, Adobe After Effects, Vegas Movie Studio, Camtasia Studio, Audacity, Unify OpenScape, Lotus Notes, HP ALM, SAP MM, PP, FI
Weltweite Einsätze: Namibia, Südafrika, Lettland
Werte: openness, collaboration, empathy, responsibility, confidentiality
SMS Security Officer according to ISO/IEC 27001:2022
ISMS Auditor according to ISO/IEC 27001:2022
AMS 19011:2018 Foundation
AMS 19011:2018 Professional
ISO/IEC 27001:2022 Foundation
ISO/IEC 27001:2022 Professional
COBIT 5
PRINCE 2 Foundation
PRINCE 2 Practitioner
Scrum Master
Scrum Product Owner
Microsoft Office Specialist
Fortbildungen (Auszug):
ISO/IEC 22301:2019 Security and Resilience – Business Continuity Management
KRITIS §8a Prüfverfahrenskompetenz
GDPR – Data Protection Officer
GDPR – Current Developments acc. 37 Abs. 5 DSGVO
GDPR and Artificial Intelligence
Artificial Intelligence and Quantum Computing
Compliance Officer
Methoden: Design Thinking, Business Model Canvas, Agile, Kanban, KPI / Performance Measurement, ITIL v3, ITIL v4
Tools: ServiceNow, ARIS, alphabet, Sparx, Splunk, JIRA, JAMA, SharePoint, TeamForge, Moodle, Confluence, GSuite, Clarity, Microsoft Office, Word, Excel, PowerPoint, Outlook, Microsoft SharePoint, Microsoft Skype for Business, CISCO, webex, Adobe Acrobat, Atlassian Confluence, Atlassian JIRA, Microsoft Project, Microsoft Visio, Microsoft Access, Open Office, Prezi, Adobe InDesign, Adobe After Effects, Vegas Movie Studio, Camtasia Studio, Audacity, Unify OpenScape, Lotus Notes, HP ALM, SAP MM, PP, FI
Weltweite Einsätze: Namibia, Südafrika, Lettland
Werte: openness, collaboration, empathy, responsibility, confidentiality
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischgut
Projekthistorie
Projektmanager für ein Multijahres Netzwerk-Transformation-Programm
NETZWERK-AUTOMATISIERUNG
NETZWERK-INSOURCING
NETZWERK-ZIELBETRIEBSMODELL, ARBEITSWEISEN UND PROZESSE
NETZWERK-AUTOMATISIERUNG
- Unterstützung des leitenden Netzwerkarchitekten bei der Kommunikation und Erstellung von Materialien für eine 5-Jahres-Automatisierungsstrategie, die auf e2e-Automatisierungsfunktionen abzielte („One-Stop-Shop“)
- Organisation regelmäßiger Treffen mit Ingenieuren, Architekten und Sicherheitsexperten zur Abstimmung der Strategie
- Einrichtung eines eigenen Projekts für die Automatisierung von Firewall Change Request
- Unterstützung der Kommunikation und Verfolgung von Maßnahmen für die Migration von VitalQIP zu Infoblox
NETZWERK-INSOURCING
- Die Vision einer technologischen Modernisierung der LAN- und WAN-Dienste machte das Insourcing des täglichen Betriebs und der Projektarbeit von einem externen Anbieter erforderlich.
- Leitung des Insourcing-Projekts
NETZWERK-ZIELBETRIEBSMODELL, ARBEITSWEISEN UND PROZESSE
- Sowohl die technologische Modernisierung als auch das Insourcing (= Aufbau zweier neuer Teams von Grund auf: Network Operations und Build and Run Center) machten eine Neugestaltung der Prozesse und des Zielbetriebsmodells erforderlich
- Unterstützung des TOM und Processes Stream
- Planung und Gestaltung des Programms
- Proaktive Überwachung des Fortschritts, Behebung von Problemen und Einleitung von Korrekturmaßnahmen
- Analyse, Definition und Implementierung von IT-Strategie und Organisationsdesign
- Analyse und Aufbau der IT Governance zusammen mit Legal, Datenschutzbeauftragten, Chief Data Officer, IT Risk und Compliance (u.a. BAIT, MaRisk, KRITIS, DORA, DSGVO, KWG and EBA Compliance), Themen:
- Outsourcing Governance und Compliance
- IT Resilience und Business Continuity
- Data Management und Governance
- Prozessharmonisierung und -automatisierung, die Nearshoring/interne und externe Drittbezüge/Managed Services für IT-Infrastrukturdomänen ermöglicht: Client Services, Enterprise Services, Telekommunikation, IT Service Management, Identity and Access Management, Digital Business Automation
- Qualitätssicherung des Programms mit Fokus nach innen auf die interne Konsistenz der technologischen, operativen und organisatorischen Roadmap und nach außen auf deren Kohärenz mit Infrastrukturplanung, Schnittstellen zu anderen Programmen sowie technischen und fachlichen Standards des Unternehmens
- Bereitstellung strategischer Beratung und technischer Expertise für die Rechtsabteilung eines internationalen Pharmakonzerns
- Umfassendes Assessment der bestehenden Technologieinfrastruktur des Kunden einschließlich Software, Hardware und Datenverwaltungssystemen
- Bewertung der Kompatibilität bestehender Systeme mit neuen Legal-Tech-Lösungen
- Enge Zusammenarbeit mit Rechtsexperten und Interessenvertretern um Schwachstellen, betriebliche Ineffizienzen und Möglichkeiten zur Prozessverbesserung zu identifizieren und diese Bedürfnisse in Technologieanforderungen zu übersetzen
- Recherche, Analyse und Empfehlung von Legal Tech Lösungen wie Vertragsmanagementsystemen und KI-gestützten Rechtsplattformen um eine Vertragsklauselbibliothek auszuwählen unter Berücksichtigung von Faktoren wie Budget, Skalierbarkeit und Benutzerfreundlichkeit
- Detaillierte Dokumentation aller Technologielösungen, Konfigurationen und Anpassungen um Fehlerbehebung, Aktualisierungen und Compliance zu erleichtern
Zertifikate
Controlling
XPERT Business2017
Microsoft Office Specialist
Certiport2016
Prince 2 Practicioner
APMG international2015