Senior GRC & IT Audit Specialist | ISO 27001 Lead Auditor | Expert in ICFR, SOX & ISO 31000/27005 | Automotive Track Record...
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- Deutschland
- auf Anfrage
- de | en
- 06.03.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
1/2024 – offen
TätigkeitsbeschreibungOrchestrierte die globale Governance von SOX-relevanten ITGCs, um eine vollständige Audit-Bereitschaft über internationale IT-Systeme hinweg zu gewährleisten. Verhandelte und stimmte Kontrolldefinitionen mit Big Four-Auditoren (PwC/EY) ab, um Testkonflikte zu reduzieren. Stärkte die Risikotransparenz durch die Durchführung von Control Framework Assessments (CFA) und Remediation Governance. Architektierte die jährliche IT-Scoping über LeanIX und regierte die Master-Daten-Migration in SAP ICOM.
Eingesetzte QualifikationenGovernance, SAP Applications
nicht angegeben
1/2022 – 1/2024
TätigkeitsbeschreibungAutomatisierte das Executive Risk Reporting in RSA Archer, um Entscheidungen des Steuerungsausschusses zu beschleunigen. Lieferte Cyber-Risikobewertungen für IT-Initiativen im Unternehmensmaßstab, die eine umsetzbare Milderungsplanung ermöglichten.
Eingesetzte QualifikationenInformationssicherheit, Risikomanagement
nicht angegeben
1/2021 – 1/2022
TätigkeitsbeschreibungBeschleunigte die ISO 27001-Zertifizierungsbereitschaft für Premium-Automobilkunden. Verbesserte die Sicherheitsposition der Kunden durch gezielte Sanierungspläne.
Eingesetzte QualifikationenISO / IEC 27001, Informationssicherheit
nicht angegeben
1/2021 – 12/2021
TätigkeitsbeschreibungLeitete die vollständige Implementierung des ISMS basierend auf ISO 27001 und CNI-Regulierungen für kritische Infrastrukturen. Modernisierte veraltete klinische IT-Systeme, um nationale Gesundheits-Sicherheitsstandards zu erfüllen.
Eingesetzte QualifikationenISO / IEC 27001, Informationssicherheit
nicht angegeben
1/2010 – 1/2021
TätigkeitsbeschreibungLeitete Multi-Millionen-Euro-IT-Programme in regulierten Telekommunikationsumgebungen. Vereinheitlichte funktionsübergreifende IT-Governance-Prozesse über globale Plattformen hinweg.
Eingesetzte QualifikationenIt-Governance, Projektmanagement, Application Lifecycle Management
Ausbildung
Über mich
Mein Werdegang & Stationen:
• Seit 2024: IT Audit & ICFR Expert bei Mercedes-Benz (Schwerpunkt: ITGC Control Orchestration & Governance).
• 2022 – 2024: Cyber Risk Analyst bei Mercedes-Benz.
• 2022 (Jan. – Juni): Consultant bei MHP/Porsche im Bereich ISO 27001 Zertifizierung.
• 2021: Zertifizierter Information Security Officer (ISO 27001) im klinischen Umfeld.
Was ich einbring:
• Zertifizierter Risk Manager Informationssicherheit / IT-Sicherheit / Datenschutz nach ISO 31000, ISO 27001, ISO 27005 und ISO 27701
• Zertifizierter ISO 27001 Information Security Officer sowie Lead Auditor/Implementer: Praktische Erfahrung im Weiterentwickeln, Prüfen und Verbessern von ISMS.
• Framework-Wissen: Sicherer Umgang mit ICFR, ITGC, SOX sowie den ISO-Normen 31000 (Risiko) und 27005.
• Audit-Erfahrung: Professionelle Zusammenarbeit mit Big-Four-Prüfungsgesellschaften.
• Tool-Expertise: Sicherer Anwender von SAP ICoM (internal Control Monitoring System), Jira und RSA Archer (AGP).
Mein Ansatz:
Ich sorge dafür, dass Compliance-Anforderungen und IT-Kontrollen im Arbeitsalltag funktionieren. Mein Ziel ist eine audit-sichere Struktur, die den Betrieb unterstützt und nicht aufhält.
Weitere Kenntnisse
• IKS (Internes Kontrollsystem)
• ITGC (IT General Controls)
• ICFR (Internal Control over Financial Reporting)
• SOX (Sarbanes-Oxley Act)
• ISO 27001 / ISO 27005 / ISO 31000
• KRITIS (Regulatorik im Gesundheitswesen)
• COBIT & NIST Framework
Outsourcing & Dienstleister-Steuerung
• SAR (Service Assessment Reports)
• ISAE 3402 / SSAE 18 (Typ 1 & Typ 2)
• SOC 1 / SOC 2 Report Review
• Outsourcing Governance
• Service Level Monitoring
Audit & Operations
• IT Audit & Internal Audit
• Control Orchestration & Design
• Deficiency Evaluation (Bewertung von Kontrollschwächen)
• Audit-Schnittstellenmanagement (Big Four)
• Continuous Control Monitoring (CCM)
IT-Systeme & Tools
• SAP ICoM (Internal Control Monitoring)
• RSA Archer (AGP)
• Jira & Confluence
• ServiceNow
• Identity & Access Management (IAM) Controls
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
