IT-Strategy Consultant| Ex-CIO | Healthcare & Finance | Security & Governance
- Verfügbarkeit einsehen
- 11 Referenzen
- auf Anfrage
- 85586 Poing
- DACH-Region
- de | en | es
- 01.03.2026
Kurzvorstellung
Auszug Referenzen (8)
"Sehr gute Zusammenarbeit, kompetenter Partner. Aktion wurde erfolgreich abgeschlossen. Wir arbeiten jederzeit wieder gerne mit ihm zusammen."
5/2025 – 5/2025
Tätigkeitsbeschreibung
Im Rahmen einer angekündigten Stromabschaltung durch die Stadtwerke wurde das komplette Gebäude, in dem sich auch eine Datacenter mit 3 Serverräumen befindet, stromlos gemacht. Die Anforderung war, die Datacenter auf Notstromversorgung laufen zu lassen und im restlichen Gebäude den Wiederanlauf sicherzustellen.
Folgende Schritte wurden umgesetzt:
1. Bestandsaufnahme der Gebäudestromversorgung und Dokumentation
2. Durchführung eines belasteten Generatortests eine Woche vorher
3. Planung der Bereitschaft aller externen Beteiligten
4. Durchführung der Abschaltung und des Wiederanlaufs
5. Dokumentation
Die Notstromversorgung der Datacenter verlief störungsfrei und der Wiederanlauf des Gebäudes samt Produktionsumgebung war planmäßig.
IT-Infrastrukturspezialist, IT-Sicherheitsberater, Gebäude Management
"Zusammenarbeit ist sehr angenehm und professionell. Überzeugt mit Fachwissen, guter Organisation. Dokumentation einwandfrei. Projekt erfolgreich."
2/2025 – 3/2025
Tätigkeitsbeschreibung
Anforderung: Bestandsaufnahme einer IT-Infrastruktur und Aktualisierung der Dokumentation
Serverräume an zwei Standorten inkl. TGA
Bestandsaufnahme der Infrastruktur
Dokumentation in Confluence
Erstellung einer GAP-Analyse für alle Abweichung von Vorgaben und Standards (ITIL, DORA)
Ausführliche Schulung der Key-User
Übergabe der Ergebnisse in Confluence und einer Powerpoint Präsentation
IT-Infrastrukturspezialist, IT-Sicherheitsberater, Sicherheitsmanagement
"Hr. B. leitete das BAIT/DORA-Projekt vollverantwortlich – von Anforderung bis Go-Live. Erfolgreich, im Budget, mit direkter Anbindung ans SOC."
6/2022 – 12/2022
Tätigkeitsbeschreibung
Aufgrund der Anforderungen der BAIT / DORA musste nach der Einführung von SPLUNK als SIEM ein 7x24h Response Team implmentiert werden. Da das mit eigenen Ressourcen nicht sichergestellt werden konnte, wurde ein externer Dienstleiser beauftragt.
Das Projekt in meiner Verantwortung umfasste:
- Erstellung des Anforderungsprofils gem. BAIT/DORA
- Ausschreibung und Auswahl eines Dienstleisters
- Pflichtenheft und Vertragsverhandlung
- Implementierung, Bereittellung der Schnittstellen, Daten und Cookbooks
- Abnahme
- Betrieb
- Einhaltung von Time & Budget
IT-Sicherheitsberater, Projektmanagement (IT)
"Die Implementierung des SIEM zur Realisierung der SOC-Umsetzung wurde von Herrn B. als Projektleiter erfolgreich übernommen und abgeschlossen."
5/2020 – 4/2021
Tätigkeitsbeschreibung
Aufgrund der Anforderungen von BAIT und MaRisk mussten anlässlich der Post Merger Transformation der NHC GmbH in die NOVENTI Health SE das bestehende Monitoring ausgebaut und um ein Security Incident & Event Managements erweitert werden.
Meine Aufgaben im Rahmen des Projekts war
- Spezifikation der Anforderungen
- Auswahl eines Produkts (-> SPLUNK ES)
- Erstellung des Pflichtenhefts Beschaffung
- Festlegung der Policies und Cookbooks
- organisatorische Integration
- Schulung von Admins und Entwicklern
- Go Life
- Planung der kontinuierlichen Verbesserung und Weiterentwicklung
- Umsetzung in Time und Budget
IT-Sicherheitsberater, Projektmanagement (IT)
"Planung IT-Infrastruktur mit 2 Serverräumen, Notstromvers., Sicherheitskonzept Videoüberwach. u. Zutrittskontrolle erstellt und erfolgreich umgesetzt."
4/2020 – 6/2021
Tätigkeitsbeschreibung
Im Rahmen des Bauherrenprojekts Macherei wurde für die NOVENTI Health SE eins von 5 Gebäuden (M2) nach deren Wünschen gebaut. Umfang: 5 Etagen mit ca. 7000 m² und 450 Arbeitsplätzen.
Als verantwortlicher Projektleiter für den technischen Ausbau (TGA) waren meine Aufgaben:
Gebäudesicherheit (Zutritt inkl. Zeiterfassung, Aufzugssteuerung, Alarmierung, Videoüberwachung)
• IT-Infrastruktur mir zwei Serverräumen und 16 Unterverteilungen, LWL-Verkabelung, Stromversorgung, Klimatisierung, BCM
• Provideranbindung, WLAN Planung und GSM/5G Inhouseversorgung (Vodafone)
• Arbeitsplatzausstattung im Rahmen des Modern Workplace-Projekts (no paper)
• Planung und Pflichtenhefterstellung, regelmäßige LK-Sitzungen, Durchführung der Abnahmen
IT-Infrastrukturspezialist, IT-Sicherheitsberater, Energietechnik, Gebäudesicherheit
"Herr B. verfügt über ein außerordentlich tiefgehendes Wissen im Bereich BCM und Notfallmanagement. Gerne empfehlen wir Herrn B. weiter."
6/2018 – 2/2024
TätigkeitsbeschreibungIT-Transformation nach Merger von ca. 10 Unternehmen zu einem internationalen Konzern (SE), Entwicklung einer IT-Strategie, Sicherheitsstrategie und einheitlicher Tools und Prozesse
Eingesetzte QualifikationenBOARD, Microstrategy, Microsoft Dynamics Crm, Salesforce.Com, Security Operations Center (SOC), ITIL, ISO / IEC 27001, IT-Strategieberatung, Microsoft Office 365, Dokumentenmanagement
"Planung IT-Infrastruktur mit 2 Serverräumen, Notstromvers., Sicherheitskonzept Videoüberwach. u. Zutrittskontrolle erstellt und erfolgreich umgesetzt."
7/2017 – 6/2019
Tätigkeitsbeschreibung
Die Awinta GmbH (später Noventi) hat in einem Neubauprojekt ein Gebäude zur Eigennutzung und Fremdvermietung errichtet.
Als Projektleiter für den technischen Ausbau IT-Infrastruktur waren meine Aufgaben:
• Gebäudesicherheit (Zutritt inkl. Zeiterfassung, Aufzugssteuerung, Alarmierung, Videoüberwachung)
• IT-Infrastruktur mir zwei Serverräumen und ca. 10 Unterverteilungen, LWL-Verkabelung, Stromversorgung, Klimatisierung, BCM
• Provideranbindung, WLAN Planung und GSM/5G Inhouseversorgung (Vodafone, Telekom)
• Abstimmung mit Architekten und TGA-Planern, Erstellung von Vorgaben
• Planung und Durchführung des IT-Umzugs aus den Bestandsgebäuden
IT-Infrastrukturspezialist, Gebäudesicherheit, Sicherheitskonzept
"Die Zusammenarbeit mit Herrn C. B. war hervorragend. In kürzester Zeit wurde alles wie erwartet umgesetzt."
2/2014 – 11/2015
Tätigkeitsbeschreibung
found in reference description 8
found in reference description 8
Kronsoft SRL hat ein neues Gebäude mit redundantem Datacenter geplant und umgesetzt (Bulevardul Saturn 51500428 Brasov, Romania). Die Umsetzung erfolgte mit eigener Bauleitung und lokalen Architekten und der STRABAG.
Meine Aufgabe als TGA-Planer:
- Planung der IT-Infrastruktur (Kühlung, Strom, LAN, WAN)
- Planung der redundanten Datacenter (Dimensionierung, Versorgung, Sicherheit)
- Planung der Provideranbindung (DT. Telekom MPLS, Lokale Internet Provider)
- Umsetzung und Abnahme
Das Projekt wurde trotz herausfordernder Umstände sehr erfolgreich umgesetzt.
IT-Infrastrukturspezialist, Gebäudeplanung, Gebäudesicherheit
Qualifikationen
Projekt‐ & Berufserfahrung
11/2025 – offen
Tätigkeitsbeschreibung
Umsetzungen der DORA Anforderungen zur Vorbereitung auf eine Prüfung.
- Aufbau von Kontrollhandlungen / Kontrollplan
- Prüfung von Dokumenten in der SfO, Erstellung von Richtlinien, Prozessbeschreibungen und Anweisungen
- Begleitung der Prüfung durch einen der Big 4
IT-Sicherheitsberater, Risikomanagement
7/2025 – 12/2025
Tätigkeitsbeschreibung
Umsetzung regulatorischer Anforderungen in der IT.
Entwicklung von Sicherheitsstrategien und -verfahren.
Dokumentation von Richtlinien, Prozessen und Kontrollen.
Generative KI, IT-Sicherheitsberater, Risikomanagement
5/2025 – 5/2025
Tätigkeitsbeschreibung
Im Rahmen einer angekündigten Stromabschaltung durch die Stadtwerke wurde das komplette Gebäude, in dem sich auch eine Datacenter mit 3 Serverräumen befindet, stromlos gemacht. Die Anforderung war, die Datacenter auf Notstromversorgung laufen zu lassen und im restlichen Gebäude den Wiederanlauf sicherzustellen.
Folgende Schritte wurden umgesetzt:
1. Bestandsaufnahme der Gebäudestromversorgung und Dokumentation
2. Durchführung eines belasteten Generatortests eine Woche vorher
3. Planung der Bereitschaft aller externen Beteiligten
4. Durchführung der Abschaltung und des Wiederanlaufs
5. Dokumentation
Die Notstromversorgung der Datacenter verlief störungsfrei und der Wiederanlauf des Gebäudes samt Produktionsumgebung war planmäßig.
IT-Infrastrukturspezialist, IT-Sicherheitsberater, Gebäude Management
2/2025 – 3/2025
Tätigkeitsbeschreibung
Anforderung: Bestandsaufnahme einer IT-Infrastruktur und Aktualisierung der Dokumentation
Serverräume an zwei Standorten inkl. TGA
Bestandsaufnahme der Infrastruktur
Dokumentation in Confluence
Erstellung einer GAP-Analyse für alle Abweichung von Vorgaben und Standards (ITIL, DORA)
Ausführliche Schulung der Key-User
Übergabe der Ergebnisse in Confluence und einer Powerpoint Präsentation
IT-Infrastrukturspezialist, IT-Sicherheitsberater, Sicherheitsmanagement
10/2024 – 11/2024
TätigkeitsbeschreibungPlaung und Durchführung eines Notfalltests im Data Center
Eingesetzte QualifikationenIT-Berater, ITIL
5/2024 – 6/2024
TätigkeitsbeschreibungNIS-2 Readyness Check und Umsetzungsplanung NIS-2
Eingesetzte QualifikationenGovernance
3/2024 – 5/2024
Tätigkeitsbeschreibung
Im Rahmen einer Neuausrichtung der IT habe ich den CEO und den Bereichsleiter bzgl. IT-Strategie und -Compliance beraten.
Dabei waren die Voraussetzungen für NIS 2 und die Anforderungen der Cyber-Versicherung zu berücksichtigen.
Das Ergebnis ist eine IT-Strategie und eine GAP-Analyse zu den regulatorischen Anforderungen (u.a. NIS 2), sowie eine detaillierte Empfehlung zur Einführung eines ISMS
IT-Sicherheitsberater, Cyber Security, IT-Manager
6/2022 – 12/2022
Tätigkeitsbeschreibung
Aufgrund der Anforderungen der BAIT / DORA musste nach der Einführung von SPLUNK als SIEM ein 7x24h Response Team implmentiert werden. Da das mit eigenen Ressourcen nicht sichergestellt werden konnte, wurde ein externer Dienstleiser beauftragt.
Das Projekt in meiner Verantwortung umfasste:
- Erstellung des Anforderungsprofils gem. BAIT/DORA
- Ausschreibung und Auswahl eines Dienstleisters
- Pflichtenheft und Vertragsverhandlung
- Implementierung, Bereittellung der Schnittstellen, Daten und Cookbooks
- Abnahme
- Betrieb
- Einhaltung von Time & Budget
IT-Sicherheitsberater, Projektmanagement (IT)
5/2020 – 4/2021
Tätigkeitsbeschreibung
Aufgrund der Anforderungen von BAIT und MaRisk mussten anlässlich der Post Merger Transformation der NHC GmbH in die NOVENTI Health SE das bestehende Monitoring ausgebaut und um ein Security Incident & Event Managements erweitert werden.
Meine Aufgaben im Rahmen des Projekts war
- Spezifikation der Anforderungen
- Auswahl eines Produkts (-> SPLUNK ES)
- Erstellung des Pflichtenhefts Beschaffung
- Festlegung der Policies und Cookbooks
- organisatorische Integration
- Schulung von Admins und Entwicklern
- Go Life
- Planung der kontinuierlichen Verbesserung und Weiterentwicklung
- Umsetzung in Time und Budget
IT-Sicherheitsberater, Projektmanagement (IT)
4/2020 – 6/2021
Tätigkeitsbeschreibung
Im Rahmen des Bauherrenprojekts Macherei wurde für die NOVENTI Health SE eins von 5 Gebäuden (M2) nach deren Wünschen gebaut. Umfang: 5 Etagen mit ca. 7000 m² und 450 Arbeitsplätzen.
Als verantwortlicher Projektleiter für den technischen Ausbau (TGA) waren meine Aufgaben:
Gebäudesicherheit (Zutritt inkl. Zeiterfassung, Aufzugssteuerung, Alarmierung, Videoüberwachung)
• IT-Infrastruktur mir zwei Serverräumen und 16 Unterverteilungen, LWL-Verkabelung, Stromversorgung, Klimatisierung, BCM
• Provideranbindung, WLAN Planung und GSM/5G Inhouseversorgung (Vodafone)
• Arbeitsplatzausstattung im Rahmen des Modern Workplace-Projekts (no paper)
• Planung und Pflichtenhefterstellung, regelmäßige LK-Sitzungen, Durchführung der Abnahmen
IT-Infrastrukturspezialist, IT-Sicherheitsberater, Energietechnik, Gebäudesicherheit
6/2018 – 2/2024
TätigkeitsbeschreibungIT-Transformation nach Merger von ca. 10 Unternehmen zu einem internationalen Konzern (SE), Entwicklung einer IT-Strategie, Sicherheitsstrategie und einheitlicher Tools und Prozesse
Eingesetzte QualifikationenBOARD, Microstrategy, Microsoft Dynamics Crm, Salesforce.Com, Security Operations Center (SOC), ITIL, ISO / IEC 27001, IT-Strategieberatung, Microsoft Office 365, Dokumentenmanagement
7/2017 – 6/2019
Tätigkeitsbeschreibung
Die Awinta GmbH (später Noventi) hat in einem Neubauprojekt ein Gebäude zur Eigennutzung und Fremdvermietung errichtet.
Als Projektleiter für den technischen Ausbau IT-Infrastruktur waren meine Aufgaben:
• Gebäudesicherheit (Zutritt inkl. Zeiterfassung, Aufzugssteuerung, Alarmierung, Videoüberwachung)
• IT-Infrastruktur mir zwei Serverräumen und ca. 10 Unterverteilungen, LWL-Verkabelung, Stromversorgung, Klimatisierung, BCM
• Provideranbindung, WLAN Planung und GSM/5G Inhouseversorgung (Vodafone, Telekom)
• Abstimmung mit Architekten und TGA-Planern, Erstellung von Vorgaben
• Planung und Durchführung des IT-Umzugs aus den Bestandsgebäuden
IT-Infrastrukturspezialist, Gebäudesicherheit, Sicherheitskonzept
1/2015 – 6/2018
TätigkeitsbeschreibungCEO und CIO eines IT-Dienstleisters im Gesundheitswesen
Eingesetzte QualifikationenUnternehmensstrukturen
2/2014 – 11/2015
Tätigkeitsbeschreibung
found in reference description 8
found in reference description 8
Kronsoft SRL hat ein neues Gebäude mit redundantem Datacenter geplant und umgesetzt (Bulevardul Saturn 51500428 Brasov, Romania). Die Umsetzung erfolgte mit eigener Bauleitung und lokalen Architekten und der STRABAG.
Meine Aufgabe als TGA-Planer:
- Planung der IT-Infrastruktur (Kühlung, Strom, LAN, WAN)
- Planung der redundanten Datacenter (Dimensionierung, Versorgung, Sicherheit)
- Planung der Provideranbindung (DT. Telekom MPLS, Lokale Internet Provider)
- Umsetzung und Abnahme
Das Projekt wurde trotz herausfordernder Umstände sehr erfolgreich umgesetzt.
IT-Infrastrukturspezialist, Gebäudeplanung, Gebäudesicherheit
1/2012 – 12/2014
TätigkeitsbeschreibungGeschäftsführer eines sanierungsbedürftigen Startups in der Softwareentwicklung. Erfolgreiche Restrukturierung und Sanierung bis zur Übernahme durch die Anwinta GmbH
Eingesetzte QualifikationenSoftwareentwickler, Geschäftsführer, Projektsanierung
Ausbildung
Universität Koblenz
Koblenz
Über mich
In diesem Kontext bereite ich auch C5-Testierungen vor, damit diese reibungslos vom WP abgenommen werden.
Davor habe ich viel Erfahrung im Bereich IT-Risikomanagement, BAIT/MaRisk und ITIL gesammelt und war u.a. für die IT-Security, Informationssicherheit und IT-Governance eines Konzerns verantwortlich. Die Begleitung eines Bafin Audits (KWG §44 Prüfung) gehörte genauso wie die ISO 27001-Zertifizierung dazu.
Besonderer Highlights waren dabei die Digitalisierung mit der Einführung des eRezepts und die komplette Neuausrichtung der IT-Umgebung mit konsequenter Transformation der Workplace Culture im Rahmen zweier großer Neubauprojekte und eines Konzern Mergers, bei der komplett paperless workflows eingeführt wurden. Dazu wurden u.a. M365, d.velop (ECM) und Saleforce zusätzlich zum vorhandenen MS Dynamics NAV ERP eingeführt.
Weitere Projekte im Rahmen der Transformation waren
o Entwicklung der Cloudstrategie (Microservice Architektur mit Kubernetes, Azure, M365, OTC usw.) und eines DevSecOps Entwicklungsprozesses
o Implementierung einer Plattform für eine revisionssicher SfO und der Prozesshäuser für IT-Services und Prozessmanagement
o Entwicklung der Cloudstrategie (Microservice Architektur mit Kubernetes, Azure, M365, OTC usw.) und eines DevSecOps Entwicklungsprozesses
o Aufbau eines BAIT konformen Security Enviroments: Implementierung von Idendity and Access Management und eines segmentierten Netzwerks als Basis für Zero Trust , danach Einführung eines SIEM Integration eines Security Operation Center (SOC)
o Steuerung von Projekten bei unserem Partner in Rumänien
Ich habe als CEO Unternehmen von 10 bis 300 FTE geleitet und als CIO eines Konzerns mit 2400 FTE einen Bereich mit ca. 100 FTE und 4 Direct Reports verantwortet.
Desweiteren war ich Mitglied diverster Gremien:
- Board of Directors
- Projekt Steering Board
- Sicherheitsmanegement
- Krisenstab
Meine Verantwortlichkeiten erstreckten sich während früherer Tätigkeiten non-IT-Themen wie Immobilien- und Facility Management, Gebäudesicherheit, Versicherungen, Einkauf, Fuhrparkmanagement sowie Datenschutz und Produktionsprozesse.
Ich betrachte mich selbst als technikaffinen Praktiker, der auch in einem politisch herausfordernden Umfeld mit Hands-On-Mentalität durch technisches Verständnis und Empathie praktikable Lösungen herbeiführt. Trotz meiner langjährigen Managementtätigkeit kann ich bis heute Linux Systeme administrieren und habe ein tiefes Verständnis für Netzwerktechnologie (Routing, Firewalls usw.) und IT-Infrastruktur.
Weitere Kenntnisse
Projekt Management
KPI Driven Enterprise Planning (Microstrategy, Board)
ERP, CRM, DMS, ECM
IAM (Entra, empowerID), SIEM (Splunk), SOC
Data Center Management
BAIT / DORA, MaRisk, IT-Risk Management
IT-Operations, ITIL
Notfall und Krisenmanagement
DevSecOps-Prozesse und Tools
Cloud Strategie (u.a. Azure, OTC)
BSI 200-x
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
