freiberufler Interim DPO/CISO/CIO/GRC/AI Mgnr - jur.Abschluss/Informatiker - CISA/CGEIT/CDPSE/CIPP/AIGP/27001-LA auf freelance.de

Interim DPO/CISO/CIO/GRC/AI Mgnr - jur.Abschluss/Informatiker - CISA/CGEIT/CDPSE/CIPP/AIGP/27001-LA

zuletzt online vor wenigen Tagen
  • 125‐175€/Stunde
  • Nordrhein-Westfalen
  • DACH-Region
  • de  |  en
  • 17.11.2025
  • Contract ready

Kurzvorstellung

Langjährig erfahrer Berater in IT-Recht, Audit, GRC mit Managementfähigkeiten und tech./jurist. Expertise (50+ Projekte, > 20 Jahre).

Brückenschläger zwischen DSGVO, NIS-2, AI-Act, Data-Act, DORA & geschäftlichen Anforderungen.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Datenschutz15 J.
  • Digitale Transformation2 J.
  • Informationssicherheit12 J.
  • IT-Auditor10 J.
  • It-Governance5 J.
  • IT-Recht
  • Organisationsentwicklung13 J.
  • Projektleitung / Teamleitung (IT)14 J.
  • Risikomanagement15 J.
  • Vertragsmanager5 J.

Projekt‐ & Berufserfahrung

Berater Datenschutzgovernance
Nationaler Energieversorger, Baden-Württemberg
1/2023 – 1/2024 (1 Jahr, 1 Monat)
Versorgungswirtschaft
Tätigkeitszeitraum

1/2023 – 1/2024

Tätigkeitsbeschreibung

Aufbau eines organisationsweiten Datenschutzmanagementsystems (organisatorisch und technisch); Aufbau eines Vertrauensnetzwerks zwischen den Konzernunternehmen, wodurch schon im ersten Jahr eine hohe Akzeptanz und Einhaltungsquote erreicht wurde.

Implementierung von OneTrust als zentrales Datenschutzmanagement-Tool, Vereinheitlichung der Datenschutzkontrollen in allen Tochtergesellschaften und Reduzierung des manuellen Berichtswesens um 50%.

Eingesetzte Qualifikationen

Datenschutz, Organisationsentwicklung, Risikomanagement

Abteilungsleitung ad interim
Internationaler Konzern des Maschinenbaus, NRW
1/2022 – 1/2024 (2 Jahre, 1 Monat)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

1/2022 – 1/2024

Tätigkeitsbeschreibung

Aufbau und Skalierung einer unternehmensweiten GRC-Funktion, Einstellung und Schulung eines 4-köpfigen Teams und Reduzierung der Compliance-Lücken um 70% innerhalb der Laufzeit: Gewährleistung SOX-Compliance, Lizenzcompliance und Erhöhung der IT-Sicherheit um 80% zum Zustand davor.

Integration der deutschen GRC-Einheit in die nationale Organisation. Einrichtung von permanenten Austauschgremien und Erhöhung der Sichtbarkeit der Interessen der deutschen Niederlassung um 100%.

Leitung der Einführung von Microsoft 365 (M365) in allen EU-/internationalen Niederlassungen, Verhandlung von Unternehmensverträgen und Ergänzung von Betriebsratsvereinbarungen.

Einführung von ISO 27001 ISMS, Vorbereitung der Organisation auf NIS-2-Compliance und Reduzierung des 3rd Party Risks.

Eingesetzte Qualifikationen

Datenschutz, Digitale Transformation, Organisationsentwicklung, Informationssicherheit, Risikomanagement

Berater des Betriebsrats in digitalen Fragen
Globales Healthcare Unternehmen, Berlin
1/2021 – offen (5 Jahre)
Life Sciences
Tätigkeitszeitraum

1/2021 – offen

Tätigkeitsbeschreibung

Architekt eines neuen, strukturierten Verhandlungsprozesses für digitale Vorhaben mit Mitbestimmungsbezug, Reduktion zeitaufwändiger Vorababstimmungen zwischen Arbeitgeber und Betriebsrat, Verbesserung der abteilungsübergreifenden Zusammenarbeit, signifikante Verkürzung der Verhandlungszyklen -> Verdoppelung der Projekgenehmigungsgeschwindigkeit

Verhandlung von mehr als 20 Betriebsratsvereinbarungen zu KI, Plattformdiensten und Informationssicherheit; Einhaltung gesetzlicher Vorschriften bei gleichzeitiger Wahrung der betrieblichen Flexibilität.

Eingesetzte Qualifikationen

Datenschutz, Vertragsmanager

Projektleiter Audit
Internationale Bankengruppe, NRW
1/2021 – offen (5 Jahre)
Finanzdienstleister
Tätigkeitszeitraum

1/2021 – offen

Tätigkeitsbeschreibung

Leitung eines 18-monatigen unternehmensweiten GDPR-Compliance-Audits, bei dem mehrere Lücken mit hohem und mittlerem Risiko identifiziert wurden; Umsetzung von Abhilfemaßnahmen, die das regulatorische Risiko auf 0 reduzierten.
Einhaltung des Zeit- und Budgetrahmens mit vollständiger positiver Abschlussfreigabe.

Entwurf und Einführung eines einheitlichen Datenschutz-Kontrollrahmens, der die Reaktionszeit in Audits und Betroffenenanfragen deutlich reduzierte.

Erstellung von Gutachten zu mehreren IKT-Dienstleistungen unter Berücksichtigung der DORA, des deutschen Geldwäschegesetzes (GWG) und des deutschen Kreditwesengesetzes (KWG).

Eingesetzte Qualifikationen

Datenschutz, IT-Auditor, It-Governance, Projektleitung / Teamleitung (IT), Risikomanagement

Berater Informationssicherheit (2nd line) / Trusted Advisor des Syndikusanwalts
Internationale Bankengruppe, NRW
1/2017 – 1/2024 (7 Jahre, 1 Monat)
Finanzdienstleister
Tätigkeitszeitraum

1/2017 – 1/2024

Tätigkeitsbeschreibung

Durchführung struktureller Audits des implementierten ISMS (Schutzbedarf der IT-Assets, Gap-Analysen, Risikoanalysen).

Überarbeitung der Beschaffungsabläufe für IT-Produkte und IT-Dienstleistungen unter dem Gesichtspunkt der Informationssicherheit, Konzeption eines gestrafften Prozesses / spezifischer Vorgaben; Roll-Out einer neuen abgestimmten Beschaffungsrichtlinie, Aufnahme relevanter Klauseln in die Unternehmens-AGB unter Einbeziehung künftiger gesetzlicher Anforderungen.

Analyse der technischen Ausstattung verschiedener Cloud-Dienste im Hinblick auf die Compliance: Microsoft O365, SAP auf Hyperscalern.

Weiterentwicklung des bestehenden Rahmens zur Konformität mit der EU-DSGVO. Entwicklung und Implementierung eines ISO 19600-orientierten Datenschutzmanagementsystems (DSMS).

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit, Organisationsentwicklung, Risikomanagement

Nationaler/globaler Datenschutzbeauftragter
Globales Healthcare Unternehmen, Baden-Württemberg
1/2016 – 1/2020 (4 Jahre, 1 Monat)
Life Sciences
Tätigkeitszeitraum

1/2016 – 1/2020

Tätigkeitsbeschreibung

Nationaler Datenschutzbeauftragter aller deutschen Gesellschaften.

Globaler Datenschutzbeauftragter.

Entwicklung einer konzernweiten Datenschutzorganisation und Aufbau eines globalen Datenschutznetzwerks. Förderung einer Compliance-Kultur, die sich in der konformen Bearbeitung von zuvor nicht einheitlich verwalteten Betroffenenanfragen und Datenlöschungsaufforderungen widerspiegelt.

Steigerung der Einhaltung gesetzlicher Fristen um 100%.

Abwendung von erheblichen Bußgeldern in zwei IT-Großprojekten durch frühzeitiges Risikomanagement und Aufzeigen von Alternativwegen zur Erreichen des Projektziels.

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Datenschutz, Organisationsentwicklung, Risikomanagement

Vorsitzender der internationalen Datenschutzorganisation
Globales B2B Handelsunternehmen, NRW
1/2009 – 1/2014 (5 Jahre, 1 Monat)
Großhandel
Tätigkeitszeitraum

1/2009 – 1/2014

Tätigkeitsbeschreibung

Vorsitzender einer internationalen Datenschutzorganisation in 8 Ländern,

Anpassung lokal unterschiedlicher Vorgehensweisen an EU-Standards und deutliche Reduktion grenzüberschreitender Compliance-Risiken.

Aufbau der IT-Audit-Abteilung im Bereich Konzernrevision. Festlegen des jährlichen Prüfprogramms. Management komplexer grenzüberschreitender IT-Prüfungen. Verfassen zielgruppengerechter Audit-Berichte. Follow-Up Management.

Ausbildung einer klassischen Revisorin zur IT-Prüferin inkl. CISA Abschluss.

Eingesetzte Qualifikationen

Informationssicherheit, IT-Auditor, Projektleitung / Teamleitung (IT), Organisationsentwicklung, Datenschutz, Risikomanagement

Zertifikate

AI Governance Professional (AIGP)
IAPP
2025
Azure AI Fundamentals
Microsoft
2025
Certificate of Cloud Security Knowledge
Cloud Security Alliance
2022
Englisch C2 Zertifikat (höchster Grad der Sprachbeherrschung)
EF SET
2022
Certified Privacy Solution Engineer (CDPSE)
ISACA International
2021
Cyber Security Practitioner
ISACA Germany
2020
Erwerb der zusätzlichen Prüfverfahrenskompetenz nach § 8 BSIG
ISACA Germany
2020
Certified Information Privacy Professional (Europe) (CIPP/E)
IAPP
2019
ISO 27001 Lead Auditor
PECB
2015
Datenschutzbeauftragter
TÜV
2014
ITIL Foundation
APMG
2012
PRINCE 2 Foundation
APMG
2010
Certified IT Governance Expert (CGEIT)
ISACA International
2009
Certified Cobit expert
ISACA Germany
2008
Certified IT Auditor (CISA)
ISACA International
2008

Ausbildung

Universität Oldenburg
Master of Laws (LL.M.) in IT-Recht

Oldenburg
Universität Essen
Wirtschaftsinformatik

Essen

Über mich

-Hyperlink entfernt-

Alleinstellungsmerkmale: was ich an Benefit in Kundenprojekte einbringe
• Generalist und Spezialist in IT-Recht (v.a. Datenschutz), IT-Management, Informationssicherheit, IT-Audit und KI Governance: ja, solche Leute gibt es, da es die Themen so erfordern :-)

• nachgewiesene pragmatische Umsetzung von IT-Compliance Vorgaben in konkrete technische und organisatorische Umsetzungen; signifikante Reduktion von Prüfschleifen

• Auflösen vom compliance-bedingten Projektblockaden, Vertrauensbildung zwischen Stakeholdern

• Erfolgreiches Projektmanagement in Informationssicherheit, Datenschutz und Datenwirtschaft, IT-Audit, IT-Risikomanagement: on time und in budget

• Erfahrung aus mehr an 50 Projekten in den zuvor genannten Bereichen

• geräuschlose Durchführung von Audits (Aufbau- und Ablauforganisation, Lieferantenprüfungen)

• geräuschlose Beseitigung von Audits-Findings

• zielgruppengerechte Erstellung und Durchsetzung der Aufbau- und Ablauforganisation von ISMS/DSMS: Konzepte, Policies, Guidelines, Procedures, Inventarisierung, Risikomanagement, Reporting mit hoher Akzeptanz im Feld

• Erfahren im Umgang mit komplexen Projektumgebungen (technisch) und Stakeholder-Szenarien (C-Level, Legal, Beschaffung, IT, HR, Betriebsrat, sonstige berührte Fachbereiche). Verbindende Kommunikationsfähigkeiten

• Branchen: Finance, Healthcare, Commodities (Energie), Produktion (Fahrzeuge), Großhandel

• Technologie (u.a.): M365, Azure AI, Open AI Modelle, SAP, OneTrust. HR Tools: SAP HCM, Concur, ATOSS, Softgarden, Viva, Workday, bankspezifische ICT-Dienstleistungen

Angebotene Beratungsleistungen
✅ Beratung auf Retainer-Basis (Dauerberatung) ✅ Projektbeauftragungen
✅ C-Level-IT-Funktionen ad interim (CISO, GDPO, DPO, GRC-Manager)

Weitere Kenntnisse

Kompetenzprofil:

* IT-Organisationsentwicklung
* IT-Risikomanagement
* IT-Sicherheit
* IT-Audit
* IT Governance, Risk und Compliance
* IT-Recht

Studium der Wirtschaftsinformatik, abgeschlossen
Studium des IT-Rechts, abgeschlossen

Zusatzzertifikate:
• CISA (Certified Information Systems Auditor)
• CGEIT (Certified in the Governance of Enterprise IT)
• CDPSE (Certified Data Privacy Solutions Engineer)
• Cyber Security Practitioner, Cobit Practitioner
• ISO 27001 Lead Auditor
• ITIL Foundation
• PRINCE2 Foundation
• CIPP/E (Certified Information Privacy Professional/Europe)
• AIGP (AI Governance Professional)
• Scrum Master, Scrum Product Owner Training
• zert. Datenschutzbeauftragter (TÜV)
• KRITIS: zusätzl. Prüfkompetenz bzgl. §8a BSI-Gesetz (DIIR)

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
21
Berufserfahrung
16 Jahre und 11 Monate (seit 01/2009)
Projektleitung
16 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden