Experte in IT-Compliance, IT-Governance und Informationssicherheit nach ISO 27001
- Verfügbarkeit einsehen
- 4 Referenzen
- auf Anfrage
- 61389 Schmitten (Taunus)
- DACH-Region
- de | en
- 17.11.2025
- Contract ready
Kurzvorstellung
Auszug Referenzen (4)
"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
11/2022 – 3/2025
TätigkeitsbeschreibungErfolgreiche Leitung und Steuerung der Ausgliederung der Bereiche IT (IT-Infrastruktur, Application Management, IT-Service), IT-Compliance und IT-Security sowie Aufbau eines konzernweiten IT-Dienstleisters mit rund 60 Mitarbeitenden. Effektives Schnittstellenmanagement zwischen IT, Business und Governance zur Sicherstellung der Compliance und zur Risikominimierung.
Eingesetzte QualifikationenIT Sicherheit (allg.), IT-Manager, Application Lifecycle Management, IT-Controlling, Geschäftsführer, Risikomanagement, Informationssicherheit, It-Governance
"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
4/2022 – 10/2022
TätigkeitsbeschreibungStrategische und operative Gesamtverantwortung im Konzern für IT, Informationssicherheit, IT-Compliance und Datenschutz. Entwicklung und initiale Umsetzung einer resilienzorientierten IT-Strategie mit Fokus auf Skalierbarkeit und Compliance, einschließlich Implementierung neuer Technologien (z.B. SD-WAN, SD-Access, Überarbeitung des Firewall-Konzeptes).
Eingesetzte QualifikationenDatenschutz, Informationssicherheit, It-Governance, IT-Manager, IT Sicherheit (allg.)
"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
8/2020 – 3/2022
TätigkeitsbeschreibungAufbau, Etablierung und Leitung der konzernweiten IT-Compliance- und Datenschutzfunktion im gesamten Konzernverbund. Entwicklung und Implementierung einer unternehmensweiten IT-Compliance-Strategie unter Berücksichtigung relevanter Normen (u.a. ISO/IEC 27001, DSGVO).
Eingesetzte QualifikationenDatenschutz, Informationssicherheit, It-Governance
"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
1/2016 – 7/2020
TätigkeitsbeschreibungStrategische Projektarbeit sowie Governance- und Steuerungsunterstützung im direkten Umfeld des Vorstands. Analyse, Steuerung und erfolgreiche Umsetzung strategischer Konzernprojekte in enger Abstimmung mit dem Vorstand.
Eingesetzte QualifikationenUnternehmensberater Geschäftsprozessoptimierung, Governance
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
11/2022 – 3/2025
TätigkeitsbeschreibungErfolgreiche Leitung und Steuerung der Ausgliederung der Bereiche IT (IT-Infrastruktur, Application Management, IT-Service), IT-Compliance und IT-Security sowie Aufbau eines konzernweiten IT-Dienstleisters mit rund 60 Mitarbeitenden. Effektives Schnittstellenmanagement zwischen IT, Business und Governance zur Sicherstellung der Compliance und zur Risikominimierung.
Eingesetzte QualifikationenIT Sicherheit (allg.), IT-Manager, Application Lifecycle Management, IT-Controlling, Geschäftsführer, Risikomanagement, Informationssicherheit, It-Governance
4/2022 – 10/2022
TätigkeitsbeschreibungStrategische und operative Gesamtverantwortung im Konzern für IT, Informationssicherheit, IT-Compliance und Datenschutz. Entwicklung und initiale Umsetzung einer resilienzorientierten IT-Strategie mit Fokus auf Skalierbarkeit und Compliance, einschließlich Implementierung neuer Technologien (z.B. SD-WAN, SD-Access, Überarbeitung des Firewall-Konzeptes).
Eingesetzte QualifikationenDatenschutz, Informationssicherheit, It-Governance, IT-Manager, IT Sicherheit (allg.)
8/2020 – 3/2022
TätigkeitsbeschreibungAufbau, Etablierung und Leitung der konzernweiten IT-Compliance- und Datenschutzfunktion im gesamten Konzernverbund. Entwicklung und Implementierung einer unternehmensweiten IT-Compliance-Strategie unter Berücksichtigung relevanter Normen (u.a. ISO/IEC 27001, DSGVO).
Eingesetzte QualifikationenDatenschutz, Informationssicherheit, It-Governance
1/2016 – 7/2020
TätigkeitsbeschreibungStrategische Projektarbeit sowie Governance- und Steuerungsunterstützung im direkten Umfeld des Vorstands. Analyse, Steuerung und erfolgreiche Umsetzung strategischer Konzernprojekte in enger Abstimmung mit dem Vorstand.
Eingesetzte QualifikationenUnternehmensberater Geschäftsprozessoptimierung, Governance
nicht angegeben
12/2013 – 12/2016
TätigkeitsbeschreibungGründung und Aufbau eines Software- und Beratungsunternehmens für kleine und mittelständische Unternehmen (KMU). Entwicklung individueller IT-Lösungen und Beratungsdienstleistungen für Kunden aus verschiedenen Branchen.
Eingesetzte QualifikationenIt-Beratung
10/2011 – 11/2013
TätigkeitsbeschreibungFührung des Ausschreibungs- und Angebotswesens. Eigenverantwortliche Durchführung von Vertragsverhandlungen im Rahmen nationaler und internationaler Ausschreibungen.
Eingesetzte QualifikationenTender Manager (Ausschreibungsmanager), Vertragsmanagement
9/2008 – 10/2011
TätigkeitsbeschreibungAufbau und Leitung neuer Geschäftseinheiten im Bereich Printing Solutions. Entwicklung und Implementierung von Full-Service-Konzepten für Geschäftskunden.
Eingesetzte QualifikationenMarketing, Produktmanagement
9/2004 – 8/2011
TätigkeitsbeschreibungAufbau und Etablierung neuer Geschäftseinheiten im Bereich Office Produkte. Entwicklung und Weiterentwicklung von Full-Service-Konzepten.
Eingesetzte QualifikationenProduktmanagement, Marketing
6/2001 – 8/2004
TätigkeitsbeschreibungLeitung des Produktmanagements für Deutschland und die Niederlande. Verantwortung für Sortimentsstrategie, Vertrieb und Herstellermanagement.
Eingesetzte QualifikationenProduktmanager, Marketing
4/1999 – 5/2001
TätigkeitsbeschreibungEntwicklung und Umsetzung von Markenstrategien. Konzeption und Aufbau einer digitalen Plattform (AODIN).
Eingesetzte QualifikationenMarketing
Zertifikate
APMG International
Ausbildung
Halle
Hagen
Über mich
Als ehemaliger Geschäftsführer eines IT-Dienstleistungsunternehmens in einem Technologiekonzern kenne ich die Spannungsfelder zwischen Wachstum, Kosten und Sicherheitsanforderungen aus erster Hand, denn ich trug die operative und strategische Verantwortung.
Schnittstelle zwischen Geschäftsführung, Finanzen und IT:
Ich verstehe die Perspektive der Geschäftsführung, die Kosten und Nutzen abwägen muss, und die der IT, die für Stabilität und Sicherheit nach Standards wie ISO 27001 und NIS2 kämpft. Diese Doppelperspektive nutze ich, um regulatorische Anforderungen in wirtschaftlich tragfähige Business Prozesse zu übersetzen.
Weitere Kenntnisse
Als Geschäftsführer und IT Direktor habe ich komplexe Transformations- und Compliance Projekte selbst geleitet und umgesetzt. Auszugsweise einige Erfahrungen:
Zertifizierung nach ISO 27001 geleitet:
Mit meinem Projektteam habe ich ein ISMS nach ISO 27001 von Grund auf konzipiert, eingeführt und erfolgreich zur Zertifizierung geführt. Auf dieser Basis konnten wir weitere Zertifizierungen im Konzern umsetzen.
Komplexe Ausgliederung (Carve Out) gesteuert:
Zunächst war ich an einem ersten Carve Out eines Tochterunternehmens beteiligt. Später habe ich den Carve Out des gesamten IT Fachbereichs einschließlich IT Security, IT Compliance und Datenschutz verantwortet und erfolgreich in eine eigenständige GmbH überführt.
IT Finanzmanagement (TBM) implementiert:
Um IT Kosten transparent Kundenprojekten und Fachbereichen zuzuordnen und den Nutzen der IT für das Geschäft nachzuweisen, habe ich unter anderem ein Technology Business Management (TBM) Framework eingeführt. So ließen sich alle Kosten der Bereitstellung von IT und IT Services transparent dem Business zuweisen.
Security und IT Landschaft modernisiert:
Dazu gehörten die Erneuerung der Netzwerkinfrastruktur mit moderner SD-WAN und SD-Access Technologie, die Einführung von Sicherheitstechnologien wie CrowdStrike Falcon Complete als Managed Detection and Response Service sowie der Aufbau eines Business Continuity Managements (BCM).
Ich kenne die Herausforderungen mittelständischer Unternehmen: begrenzte Ressourcen, vielfältige Rollen und hohe Erwartungen. Deshalb setze ich auf pragmatische, umsetzbare Lösungen, die nicht zusätzlich belasten, sondern nachhaltig wirken.
Deshalb entwickle ich Ansätze, die sich in den bestehenden Strukturen verankern lassen ohne Überforderung und ohne Bürokratie. Mein Antrieb: Informationssicherheit und Compliance als Beitrag zu Stabilität, Resilienz und Vertrauen.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Gut)
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
