
IT GRC und QM Professional
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 79539 Lörrach
- Weltweit
- de | en
- 05.10.2018
Kurzvorstellung
und QM (Quality Management) Profi mit 25+ Jahren Berufserfahrung in regulierten Industrien, einschliesslich Pharma, Life Sciences, Banken, Versicherungen und weitere: IT-Risks, Quality Risks, Operational Risks
Qualifikationen
Projekt‐ & Berufserfahrung
2/2016 – 5/2016
TätigkeitsbeschreibungUnterstützung des PMO bei der Integration eines Corporate Intranets
Eingesetzte QualifikationenPMO (IT)
4/2015 – 12/2016
Tätigkeitsbeschreibung
Unterstützung eines Klienten bei der Einführung / Verbesserung seiner Informationssicherheits-Umgebung:
- Gesamtplanung der Migration
- Inventarisierung von Informationswerten
- Risiko-Analysen für IT und non-IT System
- Training und Awareness
IT-Governance, DIN ISO/IEC 27001, Projektmanagement
5/2014 – 10/2014
TätigkeitsbeschreibungInformationssicherheit: Unterstützung eines Kunden bei der Erfassung und Bewertung seines Risiko-Portfolios
Eingesetzte QualifikationenInformationssicherheit, DIN ISO/IEC 27001, Risikomanagement
11/2013 – 4/2014
TätigkeitsbeschreibungProjektunterstützung bei der Validierung von technischen Methoden
Eingesetzte QualifikationenPMO
11/2013 – 11/2013
TätigkeitsbeschreibungReferent im BCM Kurs nach ISO 22301: Themengebiete BIA und Strategie
Eingesetzte QualifikationenBetriebskontinuitätsmanagement (BKM), Projektleitung / Teamleitung
6/2013 – 10/2013
TätigkeitsbeschreibungFMEA Risk Assessments für chemische Produktionsprozesse
Eingesetzte QualifikationenProjektleitung / Teamleitung (IT), Risikomanagement, Fehlermöglichkeits- und -einflussanalyse (FMEA)
1/2013 – 5/2013
TätigkeitsbeschreibungProjektleitung für die Durchführung von Risk Assessments (Information Risks)
Eingesetzte QualifikationenInformationssicherheit, Projektleitung / Teamleitung (IT), Risikomanagement
9/2012 – 12/2012
TätigkeitsbeschreibungProjektleitung des Inventarisierungs- und Klassifizierungsprojektes (Schweiz und USA)
Eingesetzte QualifikationenInformationssicherheit, Projektmanagement (IT), Projektleitung / Teamleitung (IT)
5/2012 – 7/2012
TätigkeitsbeschreibungTeilprojektleiter eines SOX Remediation Projekts für den Bereich Trainings-Management
Eingesetzte QualifikationenProjektmanagement (IT), Projektleitung / Teamleitung
5/2011 – 1/2012
Tätigkeitsbeschreibung
Business Impact Analysen für Geschäftsbereiche
Strategie
Projektmanagement
5/2011 – 5/2011
TätigkeitsbeschreibungReferent (Themenschwerpunkt BCM) auf öffentlichem Risk Management Seminar
Eingesetzte QualifikationenRisikomanagement, Betriebskontinuitätsmanagement (BKM)
3/2011 – 3/2012
TätigkeitsbeschreibungEinführung BCM in einem Forschungsinstitut unter Berücksichtigung von Corporate Vorgaben (Novartis)
Eingesetzte QualifikationenBetriebskontinuitätsmanagement (BKM), Projektleitung / Teamleitung
8/2009 – 4/2010
TätigkeitsbeschreibungEinführung BCM nach ISO 22301 (vorm. BS 27999)
Eingesetzte QualifikationenProjektleitung / Teamleitung (IT), Betriebskontinuitätsmanagement (BKM)
8/2009 – 12/2009
TätigkeitsbeschreibungEinführung eines BCM Systems nach ISO 22301 (vorm. BS 27999)
Eingesetzte QualifikationenBetriebskontinuitätsmanagement (BKM), Projektleitung / Teamleitung
9/2006 – 12/2007
Tätigkeitsbeschreibung
Information Risk Management:
- Inventarisierung und Klassifizierung von Informations-Systemen
- Risk Assessments
- BCM und DR
- Training und Awareness
Informationssicherheit, Projektleitung / Teamleitung (IT), Schulung / Training (IT), Risikomanagement, Betriebskontinuitätsmanagement (BKM)
12/2005 – 6/2006
Tätigkeitsbeschreibung• Projektleiter eines Evaluationsprojekts zur Auswahl einer Corporate e-Mail Verschlüsselungs-Lösung
Eingesetzte QualifikationenProjektleitung / Teamleitung (IT)
7/2005 – 12/2008
Tätigkeitsbeschreibung
Diverse Projekte in verschiedenen Bereichen eines Pharma-Konzerns:
- Inventarisierung und Klassifizierung von Informationswerten
- Risikoanalysen / Risk Assessments von Informationssystemen, Prozessen, Infrastrukturen
- Umsetzung von Business Continuity Management und Disaster Recovery Vorgaben
- Incident Management
- Training und Awareness Aktivitäten
Informationssicherheit, Projektleitung / Teamleitung (IT), Risikomanagement, Betriebskontinuitätsmanagement (BKM)
4/1997 – 5/2005
Tätigkeitsbeschreibung
Informationssicherheit und Risikomanagement
• Erstellung und Pflege von Information Security Regula-rien und des Information Risk Management Frameworks
• Unterstützung von Tochtergesellschaften und IT Funkti-onen bei der Erfassung ihres Risiko-Status, sowie bei der praktischen und effizienten Implementierung von ISEC Regularien
• Organisation und Leitung von sowie Beiträge zu Trai-nings-Kursen für Information Security Officers in Europa, Asien und Amerika
• Leitung des “Top Level Risk Assessment” Projekts, das Novartis' Haupt-Informationsrisiken aufdeckte und dem Novartis Executive Management kommunizierte. Leitung und Koordination von PwCs Beratern.
• Durchführen von Vendor Audits
• Initiierung eines Corporate PKI Projekts und Beitrag zur Implementierung:
o Leitung des Unterprojekts “Policy & Legal”, Er-stellung von PKI Policies und High Level Doku-menten
o Planung und Durchführung der PKI Key Genera-tion Zeremonie
o Planung und Durchführung des Testlaufs einer Zertifizierung nach dem Schweizer Signaturge-setz durch KPMG Schweiz
• Kontaktperson für das I-4 (International Information Integ-rity Institute) und das ISF (Information Security Forum) mit aktiver Mitarbeit in deren Arbeitsgruppen und Foren
Informationssicherheit, Projektleitung / Teamleitung (IT), Risikomanagement
Ausbildung
Hamburg
Weitere Kenntnisse
Weiterbildungskurse:
o Projekt Management (1998)
o ICE Projekt Management (2000)
o ITIL, Basic Foundation (2001)
o Communication Skills (1999)
o Presentation Skills (2003)
o Verschiedene IT Kurse und Konferenzen (System, Datenbank und Netzwerk Management (1991-1997)
o Verschiedene Kurse und Konferenzen (IT Security, IT Risk Management (1997-2004))
Dozententätigkeiten:
o BCM, Swissi (Zürich, 2010-2013)
o IT Risk Management und BCM, Öffentliches Seminar (Zürich, 2010)
o ISMS, SwissTS (Zürich, 2010)
o Risk Management, NN (Rheinland-Pfalz, 2011)
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden