freiberufler Senior GRC & IT Audit Specialist | ISO 27001 Lead Auditor | Expert in ICFR, SOX & ISO 31000/27005 | Automotive Track Record (Mercedes/Porsche) auf freelance.de

Senior GRC & IT Audit Specialist | ISO 27001 Lead Auditor | Expert in ICFR, SOX & ISO 31000/27005 | Automotive Track Record...

zuletzt online vor 8 Tagen
  • auf Anfrage
  • Deutschland
  • auf Anfrage
  • de  |  en
  • 06.03.2026
  • Contract ready

Kurzvorstellung

Senior GRC & IT Audit Specialist. Expert in globalen ICFR/ITGC & SOX-Frameworks. Zertifizierter ISO 27001 Lead Auditor, versiert in ISO 31000 & 27005. Track Record bei Mercedes & MHP/Pors. Know-how in SAP ICoM, Jira & Archer (AGP). Big4-erfahren

Geschäftsdaten

 Freiberuflich

Qualifikationen

  • Application Lifecycle Management
  • Governance2 J.
  • Informationssicherheit
  • ISO / IEC 27001
  • Projektmanagement
  • Risikomanagement
  • SAP Applications2 J.

Projekt‐ & Berufserfahrung

Senior IT Audit & ICFR Expert (2nd Line of Defense)
Mercedes-Benz Group AG
1/2024 – offen (2 Jahre, 3 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2024 – offen

Tätigkeitsbeschreibung

Orchestrierte die globale Governance von SOX-relevanten ITGCs, um eine vollständige Audit-Bereitschaft über internationale IT-Systeme hinweg zu gewährleisten. Verhandelte und stimmte Kontrolldefinitionen mit Big Four-Auditoren (PwC/EY) ab, um Testkonflikte zu reduzieren. Stärkte die Risikotransparenz durch die Durchführung von Control Framework Assessments (CFA) und Remediation Governance. Architektierte die jährliche IT-Scoping über LeanIX und regierte die Master-Daten-Migration in SAP ICOM.

Eingesetzte Qualifikationen

Governance, SAP Applications

Cyber Security Risk Analyst
Mercedes-Benz Group AG
1/2022 – 1/2024 (2 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

1/2022 – 1/2024

Tätigkeitsbeschreibung

Automatisierte das Executive Risk Reporting in RSA Archer, um Entscheidungen des Steuerungsausschusses zu beschleunigen. Lieferte Cyber-Risikobewertungen für IT-Initiativen im Unternehmensmaßstab, die eine umsetzbare Milderungsplanung ermöglichten.

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement

Senior Cyber & Information Security Consultant
MHP – A Porsche Company
1/2021 – 1/2022 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

1/2021 – 1/2022

Tätigkeitsbeschreibung

Beschleunigte die ISO 27001-Zertifizierungsbereitschaft für Premium-Automobilkunden. Verbesserte die Sicherheitsposition der Kunden durch gezielte Sanierungspläne.

Eingesetzte Qualifikationen

ISO / IEC 27001, Informationssicherheit

Information Security Officer (ISO)
Public Healthcare Group
1/2021 – 12/2021 (1 Jahr)
nicht angegeben
Tätigkeitszeitraum

1/2021 – 12/2021

Tätigkeitsbeschreibung

Leitete die vollständige Implementierung des ISMS basierend auf ISO 27001 und CNI-Regulierungen für kritische Infrastrukturen. Modernisierte veraltete klinische IT-Systeme, um nationale Gesundheits-Sicherheitsstandards zu erfüllen.

Eingesetzte Qualifikationen

ISO / IEC 27001, Informationssicherheit

Project & Application Manager (IT Governance)
Deutsche Telekom Group
1/2010 – 1/2021 (11 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

1/2010 – 1/2021

Tätigkeitsbeschreibung

Leitete Multi-Millionen-Euro-IT-Programme in regulierten Telekommunikationsumgebungen. Vereinheitlichte funktionsübergreifende IT-Governance-Prozesse über globale Plattformen hinweg.

Eingesetzte Qualifikationen

It-Governance, Projektmanagement, Application Lifecycle Management

Ausbildung

CCI Germany
Ausbildung

Über mich

Ich bin ein erfahrener Senior GRC & IT Audit Specialist. Mein Fokus liegt seit 2021 auf der Informationssicherheit und IT-Compliance in stark regulierten Bereichen (KRITIS & Automotive). Ich unterstütze Unternehmen dabei, globale Kontroll-Frameworks nicht nur zu verwalten, sondern effizient zu steuern.
Mein Werdegang & Stationen:
• Seit 2024: IT Audit & ICFR Expert bei Mercedes-Benz (Schwerpunkt: ITGC Control Orchestration & Governance).
• 2022 – 2024: Cyber Risk Analyst bei Mercedes-Benz.
• 2022 (Jan. – Juni): Consultant bei MHP/Porsche im Bereich ISO 27001 Zertifizierung.
• 2021: Zertifizierter Information Security Officer (ISO 27001) im klinischen Umfeld.

Was ich einbring:

• Zertifizierter Risk Manager Informationssicherheit / IT-Sicherheit / Datenschutz nach ISO 31000, ISO 27001, ISO 27005 und ISO 27701
• Zertifizierter ISO 27001 Information Security Officer sowie Lead Auditor/Implementer: Praktische Erfahrung im Weiterentwickeln, Prüfen und Verbessern von ISMS.
• Framework-Wissen: Sicherer Umgang mit ICFR, ITGC, SOX sowie den ISO-Normen 31000 (Risiko) und 27005.
• Audit-Erfahrung: Professionelle Zusammenarbeit mit Big-Four-Prüfungsgesellschaften.
• Tool-Expertise: Sicherer Anwender von SAP ICoM (internal Control Monitoring System), Jira und RSA Archer (AGP).

Mein Ansatz:
Ich sorge dafür, dass Compliance-Anforderungen und IT-Kontrollen im Arbeitsalltag funktionieren. Mein Ziel ist eine audit-sichere Struktur, die den Betrieb unterstützt und nicht aufhält.

Weitere Kenntnisse

Regulatorik & Frameworks
• IKS (Internes Kontrollsystem)
• ITGC (IT General Controls)
• ICFR (Internal Control over Financial Reporting)
• SOX (Sarbanes-Oxley Act)
• ISO 27001 / ISO 27005 / ISO 31000
• KRITIS (Regulatorik im Gesundheitswesen)
• COBIT & NIST Framework
Outsourcing & Dienstleister-Steuerung
• SAR (Service Assessment Reports)
• ISAE 3402 / SSAE 18 (Typ 1 & Typ 2)
• SOC 1 / SOC 2 Report Review
• Outsourcing Governance
• Service Level Monitoring
Audit & Operations
• IT Audit & Internal Audit
• Control Orchestration & Design
• Deficiency Evaluation (Bewertung von Kontrollschwächen)
• Audit-Schnittstellenmanagement (Big Four)
• Continuous Control Monitoring (CCM)
IT-Systeme & Tools
• SAP ICoM (Internal Control Monitoring)
• RSA Archer (AGP)
• Jira & Confluence
• ServiceNow
• Identity & Access Management (IAM) Controls

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
51
Alter
38
Berufserfahrung
16 Jahre und 2 Monate (seit 01/2010)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden