Interim DPO/CISO/CIO/GRC/AI Mgnr - jur.Abschluss/Informatiker - CISA/CGEIT/CDPSE/CIPP/AIGP/27001-LA
- Verfügbarkeit einsehen
- 0 Referenzen
- 125‐175€/Stunde
- Nordrhein-Westfalen
- DACH-Region
- de | en
- 17.11.2025
- Contract ready
Kurzvorstellung
Brückenschläger zwischen DSGVO, NIS-2, AI-Act, Data-Act, DORA & geschäftlichen Anforderungen.
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2023 – 1/2024
Tätigkeitsbeschreibung
Aufbau eines organisationsweiten Datenschutzmanagementsystems (organisatorisch und technisch); Aufbau eines Vertrauensnetzwerks zwischen den Konzernunternehmen, wodurch schon im ersten Jahr eine hohe Akzeptanz und Einhaltungsquote erreicht wurde.
Implementierung von OneTrust als zentrales Datenschutzmanagement-Tool, Vereinheitlichung der Datenschutzkontrollen in allen Tochtergesellschaften und Reduzierung des manuellen Berichtswesens um 50%.
Datenschutz, Organisationsentwicklung, Risikomanagement
1/2022 – 1/2024
Tätigkeitsbeschreibung
Aufbau und Skalierung einer unternehmensweiten GRC-Funktion, Einstellung und Schulung eines 4-köpfigen Teams und Reduzierung der Compliance-Lücken um 70% innerhalb der Laufzeit: Gewährleistung SOX-Compliance, Lizenzcompliance und Erhöhung der IT-Sicherheit um 80% zum Zustand davor.
Integration der deutschen GRC-Einheit in die nationale Organisation. Einrichtung von permanenten Austauschgremien und Erhöhung der Sichtbarkeit der Interessen der deutschen Niederlassung um 100%.
Leitung der Einführung von Microsoft 365 (M365) in allen EU-/internationalen Niederlassungen, Verhandlung von Unternehmensverträgen und Ergänzung von Betriebsratsvereinbarungen.
Einführung von ISO 27001 ISMS, Vorbereitung der Organisation auf NIS-2-Compliance und Reduzierung des 3rd Party Risks.
Datenschutz, Digitale Transformation, Organisationsentwicklung, Informationssicherheit, Risikomanagement
1/2021 – offen
Tätigkeitsbeschreibung
Architekt eines neuen, strukturierten Verhandlungsprozesses für digitale Vorhaben mit Mitbestimmungsbezug, Reduktion zeitaufwändiger Vorababstimmungen zwischen Arbeitgeber und Betriebsrat, Verbesserung der abteilungsübergreifenden Zusammenarbeit, signifikante Verkürzung der Verhandlungszyklen -> Verdoppelung der Projekgenehmigungsgeschwindigkeit
Verhandlung von mehr als 20 Betriebsratsvereinbarungen zu KI, Plattformdiensten und Informationssicherheit; Einhaltung gesetzlicher Vorschriften bei gleichzeitiger Wahrung der betrieblichen Flexibilität.
Datenschutz, Vertragsmanager
1/2021 – offen
Tätigkeitsbeschreibung
Leitung eines 18-monatigen unternehmensweiten GDPR-Compliance-Audits, bei dem mehrere Lücken mit hohem und mittlerem Risiko identifiziert wurden; Umsetzung von Abhilfemaßnahmen, die das regulatorische Risiko auf 0 reduzierten.
Einhaltung des Zeit- und Budgetrahmens mit vollständiger positiver Abschlussfreigabe.
Entwurf und Einführung eines einheitlichen Datenschutz-Kontrollrahmens, der die Reaktionszeit in Audits und Betroffenenanfragen deutlich reduzierte.
Erstellung von Gutachten zu mehreren IKT-Dienstleistungen unter Berücksichtigung der DORA, des deutschen Geldwäschegesetzes (GWG) und des deutschen Kreditwesengesetzes (KWG).
Datenschutz, IT-Auditor, It-Governance, Projektleitung / Teamleitung (IT), Risikomanagement
1/2017 – 1/2024
Tätigkeitsbeschreibung
Durchführung struktureller Audits des implementierten ISMS (Schutzbedarf der IT-Assets, Gap-Analysen, Risikoanalysen).
Überarbeitung der Beschaffungsabläufe für IT-Produkte und IT-Dienstleistungen unter dem Gesichtspunkt der Informationssicherheit, Konzeption eines gestrafften Prozesses / spezifischer Vorgaben; Roll-Out einer neuen abgestimmten Beschaffungsrichtlinie, Aufnahme relevanter Klauseln in die Unternehmens-AGB unter Einbeziehung künftiger gesetzlicher Anforderungen.
Analyse der technischen Ausstattung verschiedener Cloud-Dienste im Hinblick auf die Compliance: Microsoft O365, SAP auf Hyperscalern.
Weiterentwicklung des bestehenden Rahmens zur Konformität mit der EU-DSGVO. Entwicklung und Implementierung eines ISO 19600-orientierten Datenschutzmanagementsystems (DSMS).
Datenschutz, Informationssicherheit, Organisationsentwicklung, Risikomanagement
1/2016 – 1/2020
Tätigkeitsbeschreibung
Nationaler Datenschutzbeauftragter aller deutschen Gesellschaften.
Globaler Datenschutzbeauftragter.
Entwicklung einer konzernweiten Datenschutzorganisation und Aufbau eines globalen Datenschutznetzwerks. Förderung einer Compliance-Kultur, die sich in der konformen Bearbeitung von zuvor nicht einheitlich verwalteten Betroffenenanfragen und Datenlöschungsaufforderungen widerspiegelt.
Steigerung der Einhaltung gesetzlicher Fristen um 100%.
Abwendung von erheblichen Bußgeldern in zwei IT-Großprojekten durch frühzeitiges Risikomanagement und Aufzeigen von Alternativwegen zur Erreichen des Projektziels.
Projektleitung / Teamleitung (IT), Datenschutz, Organisationsentwicklung, Risikomanagement
1/2009 – 1/2014
Tätigkeitsbeschreibung
Vorsitzender einer internationalen Datenschutzorganisation in 8 Ländern,
Anpassung lokal unterschiedlicher Vorgehensweisen an EU-Standards und deutliche Reduktion grenzüberschreitender Compliance-Risiken.
Aufbau der IT-Audit-Abteilung im Bereich Konzernrevision. Festlegen des jährlichen Prüfprogramms. Management komplexer grenzüberschreitender IT-Prüfungen. Verfassen zielgruppengerechter Audit-Berichte. Follow-Up Management.
Ausbildung einer klassischen Revisorin zur IT-Prüferin inkl. CISA Abschluss.
Informationssicherheit, IT-Auditor, Projektleitung / Teamleitung (IT), Organisationsentwicklung, Datenschutz, Risikomanagement
Zertifikate
IAPP
Microsoft
Cloud Security Alliance
EF SET
ISACA International
ISACA Germany
ISACA Germany
IAPP
PECB
TÜV
APMG
APMG
ISACA International
ISACA Germany
ISACA International
Ausbildung
Oldenburg
Essen
Über mich
Alleinstellungsmerkmale: was ich an Benefit in Kundenprojekte einbringe
• Generalist und Spezialist in IT-Recht (v.a. Datenschutz), IT-Management, Informationssicherheit, IT-Audit und KI Governance: ja, solche Leute gibt es, da es die Themen so erfordern :-)
• nachgewiesene pragmatische Umsetzung von IT-Compliance Vorgaben in konkrete technische und organisatorische Umsetzungen; signifikante Reduktion von Prüfschleifen
• Auflösen vom compliance-bedingten Projektblockaden, Vertrauensbildung zwischen Stakeholdern
• Erfolgreiches Projektmanagement in Informationssicherheit, Datenschutz und Datenwirtschaft, IT-Audit, IT-Risikomanagement: on time und in budget
• Erfahrung aus mehr an 50 Projekten in den zuvor genannten Bereichen
• geräuschlose Durchführung von Audits (Aufbau- und Ablauforganisation, Lieferantenprüfungen)
• geräuschlose Beseitigung von Audits-Findings
• zielgruppengerechte Erstellung und Durchsetzung der Aufbau- und Ablauforganisation von ISMS/DSMS: Konzepte, Policies, Guidelines, Procedures, Inventarisierung, Risikomanagement, Reporting mit hoher Akzeptanz im Feld
• Erfahren im Umgang mit komplexen Projektumgebungen (technisch) und Stakeholder-Szenarien (C-Level, Legal, Beschaffung, IT, HR, Betriebsrat, sonstige berührte Fachbereiche). Verbindende Kommunikationsfähigkeiten
• Branchen: Finance, Healthcare, Commodities (Energie), Produktion (Fahrzeuge), Großhandel
• Technologie (u.a.): M365, Azure AI, Open AI Modelle, SAP, OneTrust. HR Tools: SAP HCM, Concur, ATOSS, Softgarden, Viva, Workday, bankspezifische ICT-Dienstleistungen
Angebotene Beratungsleistungen
✅ Beratung auf Retainer-Basis (Dauerberatung) ✅ Projektbeauftragungen
✅ C-Level-IT-Funktionen ad interim (CISO, GDPO, DPO, GRC-Manager)
Weitere Kenntnisse
* IT-Organisationsentwicklung
* IT-Risikomanagement
* IT-Sicherheit
* IT-Audit
* IT Governance, Risk und Compliance
* IT-Recht
Studium der Wirtschaftsinformatik, abgeschlossen
Studium des IT-Rechts, abgeschlossen
Zusatzzertifikate:
• CISA (Certified Information Systems Auditor)
• CGEIT (Certified in the Governance of Enterprise IT)
• CDPSE (Certified Data Privacy Solutions Engineer)
• Cyber Security Practitioner, Cobit Practitioner
• ISO 27001 Lead Auditor
• ITIL Foundation
• PRINCE2 Foundation
• CIPP/E (Certified Information Privacy Professional/Europe)
• AIGP (AI Governance Professional)
• Scrum Master, Scrum Product Owner Training
• zert. Datenschutzbeauftragter (TÜV)
• KRITIS: zusätzl. Prüfkompetenz bzgl. §8a BSI-Gesetz (DIIR)
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
