freiberufler Digital Risk Manager, Datenschutzbeauftragter und Security Experte auf freelance.de

Digital Risk Manager, Datenschutzbeauftragter und Security Experte

zuletzt online vor 5 Tagen
  • auf Anfrage
  • 46049 Oberhausen
  • Weltweit
  • de  |  en
  • 19.03.2024

Kurzvorstellung

Als Digital Risk Manager und Security Experte mit Datenschutz Konw-how bringe ich Ursache und Wirkung zusammen.

Kunden zu Helfen, die richtigen Entscheidungen im Umgang mit digitalen Risiken zu treffen. Das ist meine Mission bei FS Data Services.

Auszug Referenzen (8)

"Sehr gute Beratung, ausführliches Assessment unser großen Praxis mit 40 Arbeitsplätzen, sehr professionelle Betreuung."
Cyber Security Assessment
Dr. Martin Knorr
Tätigkeitszeitraum

8/2021 – 10/2021

Tätigkeitsbeschreibung

• BSI Strukturanalyse
Bestandsaufnahme von Prozessen, Anwendungen, IT-Systemen und Personal
Darstellung der Abhängigkeiten
• Schutzbedarfsfeststellung und Kritikalitätsbewertung der Geschäftsprozesse
• Gefährdungsanalyse auf Grundlage der Ermittelten Datenlage sowie eines Cyber-Security Assessments nach ISACA Richtlinie (Information Systems Audit and Control Association)
• Interpretation der Ergebnisse mit Hinblick auf Implikationen auf die IT-Strategie des Kunden
• Compliance Auswertung der Ergebnisse mit Hinblick auf Compliance mit der IT-Sicherheitsrichtlinie der KBV (Kassenärztliche Bundesvereinigung) nach §75b SGB V

Eingesetzte Qualifikationen

Audition, BSI-Standards, Datenschutz, DIN EN ISO 27001

"Hr. S. war in meiner Abteilung bei ista damit betraut, ein Risikomanagement für Informationssicherheit zu planen und einzuführen."
Risikomanagement in der Informationssicherheit
Timo Kukuk
Tätigkeitszeitraum

6/2021 – 12/2022

Tätigkeitsbeschreibung

• Aufbau eines Risikoregisters
• Auswahl von geeigneten Risikomanagement Methodiken
• Planung von Ausbildungsinhalten für Mitarbeiter mit erhöhtem Gefährdungspotenzial
• Berichtserstattung an den CISO

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001, Reporting, Risikomanagement

"Hr. S. war in meiner Abteilung bei ista damit betraut, Inhalte für Awarenesskampagnen zu entwerfen."
Projektbaustein LMS Awareness Kampagne
Timo Kukuk
Tätigkeitszeitraum

4/2021 – 12/2021

Tätigkeitsbeschreibung

• Anforderungsstellung an das LMS aus Sicht von Datenschutz und Informationssicherheit
Kampagnensteuerung LMS
Eskalationsmanagement
Content-Provider Integration
• Budget Mediation mit den Kostenstellenverantwortlichen
• Absprachen mit dem Betriebsrat
• Freigabeprozesse mit den zuständigen DV Ausschüssen

Eingesetzte Qualifikationen

BSI-Standards, DIN EN ISO 27001, E-Learning, Technische Projektleitung / Teamleitung

"Backup Sicherung professionell eingerichtet, alles prima."
Projektleitung Backup as a Service
Dr. Martin Knorr
Tätigkeitszeitraum

2/2021 – 5/2021

Tätigkeitsbeschreibung

• Anforderungsanalyse für eine Backup as a Service Dienstleisung
• Marktanalyse Backup Hard- und Software (BaaS)
• ITSM Service Design für BaaS

Eingesetzte Qualifikationen

Back up / Recovery, BSI-Standards, DIN EN ISO 27001

"Hr. S. hat in meiner Abteilung bei ista als unternehmensinterner Ansprechpartner für Informationssicherheitsfragen gearbeitet."
Service Desk Informationssicherheit
Timo Kukuk
Tätigkeitszeitraum

9/2020 – 7/2021

Tätigkeitsbeschreibung

• Strukturprojekt zur Ermöglichung von KPI gestützten Services in der Informationssicherheit
• Dokumentation eingegangener Meldungen von Informationssicherheitsvorfällen
• Durchführung von Workshops mit dem Board der Internationalen IT-Manager des Kunden zur Ermittlung von Anforderungen
• Design der Serviceprozesse unter Berücksichtigung der ermittelten Anforderungen
• Erstellung von umsetzungsfähigen Konzepten für die abgestimmten Services
• Koordination der Umsetzung durch den IT-Dienstleister in Jira Service Desk
• Schulung beteiligter Mitarbeiter
• Beteiligung an internen Firmenevents zur Steigerung des Bekanntheitsgrades der "Meldestelle Informationssicherheit". („Lunch & Learn“, „Expert Talks“, Teammeeting‘s relevanter Key Teams, Intranet Blogs, Poster-Kampagnen, Einzelgespräche mit wichtigen Stakeholdern)

Eingesetzte Qualifikationen

BSI-Standards, DIN EN ISO 27001, Jira, Servicekonzept, Technische Projektleitung / Teamleitung

"Hr. S. war in meiner Abteilung bei ista verantwortlich für die Planung und Durchführung von Awareness-Maßnahmen."
Awareness – Informationssicherheit
Timo Kukuk
Tätigkeitszeitraum

7/2020 – 6/2021

Tätigkeitsbeschreibung

• Ownership einer konzernweiten Awareness Kampagne Informationssicherheit
• Definition von Zielgruppen für Awareness-Maßnahmen
• Auswahl von Ausbildungsinhalten für definierte Zielgruppen
• Ausschreibung und Auswahl von Awareness-Inhalten externer Anbieter
• Koordination der Zusammenarbeit externer und interner Dienstleister für technische Awareness-Maßnahmen (Phishing-Simulation, Markierung Mails von externen Absendern, Bereitstellung "Meldestelle Phishing")

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001, E-Learning, Technische Projektleitung / Teamleitung

"Ein kompetenter Trainer, der Inhalte anschaulich und mit Humor vermittelt."
Management Training Datenschutz
Kundenname anonymisiert
Tätigkeitszeitraum

1/2020 – 12/2021

Tätigkeitsbeschreibung

• DSGVO Grundlagenschulung für Verantwortliche und Entscheider
• Datenschutzschulung für Mitarbeiter im Medizinbereich
• Mitarbeiterschulung Sozial-Engineering und Cyber-Security
• Managementschulung Grundlagen der Informationssicherheit für KMU und Arztpraxen

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001

"Hr. S. hat bei ista ein Ticketsystem für den ServiceDesk Datenschutz konfiguriert und eingeführt."
Service Desk Datenschutz
Timo Kukuk
Tätigkeitszeitraum

10/2019 – 12/2021

Tätigkeitsbeschreibung

Professionalisierung von Datenschutz Services
• Strukturprojekt zur Ermöglichung von KPI gestützten Datenschutz Services
• Dokumentation der gesetzlichen Fristen für die Bearbeitung von
o Datenschutzvorfällen und
o Betroffenenanfragen
• Durchführung von Workshops mit dem Datenschutzteam zur Ermittlung von Anforderungen
• Design der Serviceprozesse unter Berücksichtigung der ermittelten Anforderungen
• Erstellung von umsetzungsfähigen Konzepten für die abgestimmten Services
• Koordination der Umsetzung durch den IT-Dienstleister in Jira Service Desk
• Schulung beteiligter Mitarbeiter
• Initialisierung geeigneter Begleitformate um den Change Prozess in die neue Prozesswelt zu unterstützen („Daily Standup“ , „Inspect and Adapt“, ...)

Eingesetzte Qualifikationen

Datenschutz, Service-Level-Management (SLA), Technische Projektleitung / Teamleitung

Qualifikationen

  • BSI-200-3
  • BSI-Standards
  • BSI 200-2
  • Cyber Security
  • Datenschutz
  • DIN ISO/IEC 27001
  • DIN ISO/IEC 27005
  • DSGVO
  • Risikoanalyse
  • Risikomanagement

Projekt‐ & Berufserfahrung

TECH Senior Cyber Risk Consultant
Kundenname anonymisiert, Düsseldorf
6/2022 – 1/2024 (1 Jahr, 8 Monate)
Telekommunikation
Tätigkeitszeitraum

6/2022 – 1/2024

Tätigkeitsbeschreibung

• Planung, Koordination und Kontrolle von Cyber Risk-Assessments für IT Infrastruktur und SW Entwicklung
• Vorbereitung von Entscheidungsvorlagen für das Management basierend auf den Ergebnissen von Risikoanalysen.
• Auditierung der Softwareentwicklung zur Überwachung der korrekten Umsetzung der Datenschutz und Cyber Security-Kontrollen.
• Erstellung und Überwachung von Projektberichten unter Verwendung vorhandener Tools
• Unterstützung bei der Einführung eines GRC Tools

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001, Reporting, Risikoanalyse, Risikomanagement

Cyber Security Assessment
Überörtliche Kinderarzt-Praxisgem. / 4 Standorte, Mülheim an der Ruhr
8/2021 – 10/2021 (3 Monate)
Gesundheitswesen
Tätigkeitszeitraum

8/2021 – 10/2021

Tätigkeitsbeschreibung

• BSI Strukturanalyse
Bestandsaufnahme von Prozessen, Anwendungen, IT-Systemen und Personal
Darstellung der Abhängigkeiten
• Schutzbedarfsfeststellung und Kritikalitätsbewertung der Geschäftsprozesse
• Gefährdungsanalyse auf Grundlage der Ermittelten Datenlage sowie eines Cyber-Security Assessments nach ISACA Richtlinie (Information Systems Audit and Control Association)
• Interpretation der Ergebnisse mit Hinblick auf Implikationen auf die IT-Strategie des Kunden
• Compliance Auswertung der Ergebnisse mit Hinblick auf Compliance mit der IT-Sicherheitsrichtlinie der KBV (Kassenärztliche Bundesvereinigung) nach §75b SGB V

Eingesetzte Qualifikationen

Audition, BSI-Standards, Datenschutz, DIN EN ISO 27001

Risikomanagement in der Informationssicherheit
ista international, Essen
6/2021 – 12/2022 (1 Jahr, 7 Monate)
Energie
Tätigkeitszeitraum

6/2021 – 12/2022

Tätigkeitsbeschreibung

• Aufbau eines Risikoregisters
• Auswahl von geeigneten Risikomanagement Methodiken
• Planung von Ausbildungsinhalten für Mitarbeiter mit erhöhtem Gefährdungspotenzial
• Berichtserstattung an den CISO

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001, Reporting, Risikomanagement

Cyber Security Assessment
Orthopädie Duisburg, Duisburg
6/2021 – 8/2021 (3 Monate)
Gesundheitswesen
Tätigkeitszeitraum

6/2021 – 8/2021

Tätigkeitsbeschreibung

• BSI Strukturanalyse
o Bestandsaufnahme von Prozessen, Anwendungen, IT-Systemen und Personal
o Darstellung der Abhängigkeiten
• Schutzbedarfsfeststellung und Kritikalitätsbewertung der Geschäftsprozesse
• Gefährdungsanalyse auf Grundlage der Ermittelten Datenlage sowie eines Cyber-Security Assessments nach ISACA Richtlinie (Information Systems Audit and Control Association)
• Interpretation der Ergebnisse mit Hinblick auf Implikationen auf die IT-Strategie des Kunden
• Compliance Auswertung der Ergebnisse mit Hinblick auf Compliance mit der IT-Sicherheitsrichtlinie der KBV (Kassenärztliche Bundesvereinigung) nach §75b SGB V

Eingesetzte Qualifikationen

Audition, BSI-Standards, Datenschutz, DIN EN ISO 27001

Projektbaustein LMS Awareness Kampagne
ista international, Essen
4/2021 – 12/2021 (9 Monate)
Energie
Tätigkeitszeitraum

4/2021 – 12/2021

Tätigkeitsbeschreibung

• Anforderungsstellung an das LMS aus Sicht von Datenschutz und Informationssicherheit
Kampagnensteuerung LMS
Eskalationsmanagement
Content-Provider Integration
• Budget Mediation mit den Kostenstellenverantwortlichen
• Absprachen mit dem Betriebsrat
• Freigabeprozesse mit den zuständigen DV Ausschüssen

Eingesetzte Qualifikationen

BSI-Standards, DIN EN ISO 27001, E-Learning, Technische Projektleitung / Teamleitung

Projektleitung Backup as a Service
Lokales Unternehmen im Healthcare Sektor, Mülheim an der Ruhr
2/2021 – 5/2021 (4 Monate)
Gesundheitswesen
Tätigkeitszeitraum

2/2021 – 5/2021

Tätigkeitsbeschreibung

• Anforderungsanalyse für eine Backup as a Service Dienstleisung
• Marktanalyse Backup Hard- und Software (BaaS)
• ITSM Service Design für BaaS

Eingesetzte Qualifikationen

Back up / Recovery, BSI-Standards, DIN EN ISO 27001

Service Desk Informationssicherheit
ista international, Essen
9/2020 – 7/2021 (11 Monate)
Energie
Tätigkeitszeitraum

9/2020 – 7/2021

Tätigkeitsbeschreibung

• Strukturprojekt zur Ermöglichung von KPI gestützten Services in der Informationssicherheit
• Dokumentation eingegangener Meldungen von Informationssicherheitsvorfällen
• Durchführung von Workshops mit dem Board der Internationalen IT-Manager des Kunden zur Ermittlung von Anforderungen
• Design der Serviceprozesse unter Berücksichtigung der ermittelten Anforderungen
• Erstellung von umsetzungsfähigen Konzepten für die abgestimmten Services
• Koordination der Umsetzung durch den IT-Dienstleister in Jira Service Desk
• Schulung beteiligter Mitarbeiter
• Beteiligung an internen Firmenevents zur Steigerung des Bekanntheitsgrades der "Meldestelle Informationssicherheit". („Lunch & Learn“, „Expert Talks“, Teammeeting‘s relevanter Key Teams, Intranet Blogs, Poster-Kampagnen, Einzelgespräche mit wichtigen Stakeholdern)

Eingesetzte Qualifikationen

BSI-Standards, DIN EN ISO 27001, Jira, Servicekonzept, Technische Projektleitung / Teamleitung

Awareness – Informationssicherheit
ista international, essen
7/2020 – 6/2021 (1 Jahr)
Energie
Tätigkeitszeitraum

7/2020 – 6/2021

Tätigkeitsbeschreibung

• Ownership einer konzernweiten Awareness Kampagne Informationssicherheit
• Definition von Zielgruppen für Awareness-Maßnahmen
• Auswahl von Ausbildungsinhalten für definierte Zielgruppen
• Ausschreibung und Auswahl von Awareness-Inhalten externer Anbieter
• Koordination der Zusammenarbeit externer und interner Dienstleister für technische Awareness-Maßnahmen (Phishing-Simulation, Markierung Mails von externen Absendern, Bereitstellung "Meldestelle Phishing")

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001, E-Learning, Technische Projektleitung / Teamleitung

Management Training Datenschutz
Lokales Schulungsnetzwerk Ruhrgebiet, Bochum
1/2020 – 12/2021 (2 Jahre)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2020 – 12/2021

Tätigkeitsbeschreibung

• DSGVO Grundlagenschulung für Verantwortliche und Entscheider
• Datenschutzschulung für Mitarbeiter im Medizinbereich
• Mitarbeiterschulung Sozial-Engineering und Cyber-Security
• Managementschulung Grundlagen der Informationssicherheit für KMU und Arztpraxen

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, DIN EN ISO 27001

Service Desk Datenschutz
ista international, Essen
10/2019 – 12/2021 (2 Jahre, 3 Monate)
Energie
Tätigkeitszeitraum

10/2019 – 12/2021

Tätigkeitsbeschreibung

Professionalisierung von Datenschutz Services
• Strukturprojekt zur Ermöglichung von KPI gestützten Datenschutz Services
• Dokumentation der gesetzlichen Fristen für die Bearbeitung von
o Datenschutzvorfällen und
o Betroffenenanfragen
• Durchführung von Workshops mit dem Datenschutzteam zur Ermittlung von Anforderungen
• Design der Serviceprozesse unter Berücksichtigung der ermittelten Anforderungen
• Erstellung von umsetzungsfähigen Konzepten für die abgestimmten Services
• Koordination der Umsetzung durch den IT-Dienstleister in Jira Service Desk
• Schulung beteiligter Mitarbeiter
• Initialisierung geeigneter Begleitformate um den Change Prozess in die neue Prozesswelt zu unterstützen („Daily Standup“ , „Inspect and Adapt“, ...)

Eingesetzte Qualifikationen

Datenschutz, Service-Level-Management (SLA), Technische Projektleitung / Teamleitung

Zertifikate

ISO / IEC 27000 -Information Security Officer
TÜV Akademie
2020
ISO / IEC 27000 -Information Security Foundation
Tüv Akademie
2019
Datenschutzbeauftragter - TÜV
TÜV Akademie
2019

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
177
Alter
45
Berufserfahrung
22 Jahre und 8 Monate (seit 08/2001)
Projektleitung
7 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden