IT Interim Manager / Senior Projektleiter / Programmleiter / ProductOwner / ScrumMaster / Analyst
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- Ingolstadt
- Europa
- de | en
- 15.01.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
12/2024 – 12/2025
Tätigkeitsbeschreibung
Aufgabe in diesem Projekt ist es, eine Härtung aller durch den Provider FI TS zu verantwortenden Infrastrukturkomponenten (Cis) nach CIS Benchmark Level 1 durchzuführen. Das Projekt ist auf GF (FI TS) und Vorstandsebene (LBBW, FI UG) zu berichten. Dazu wird eine Festlegung der Qualys-Policies auf Basis der CIS Benchmarks und der Härtungsvorgaben im Betrieb durchgeführt und ein Mapping zwischen CIS- und Qualys-Controls erstellt. Controls, die nicht durch Qualys-Scans erfasst werden, werden einem manuellen Soll-Soll-Abgleich und ggf. Soll-Ist-Abgleich unterzogen. Um alle CIs zu erfassen, werden alle Technologien gelistet, geclustert und mit einem Mapping zu den CIS Benchmarks versehen. Für jede Technologie / Infrastrukturkomponente wird ein Qualys-Profil festgelegt.
Um die Scan-Reports nach CIS strukturiert durchführen zu können, werden die Qualys-Profile auf eine definierte Menge von CIs angewendet, die sich aus dynamischen CMDB-Abfragen ergeben. Damit ist gewährleitet, dass Infrastrukturänderungen während der Projektlaufzeit berücksichtigt werden.
Auf Grund der erkannten Abweichung aus den jeweiligen Scan-Reports vor Härtung werden in Zusammenarbeit mit den Fachabteilungen Härtungsmaßnahmen definiert, geplant, mit Ressourcen unterfüttert und durchgeführt. Die daraus resultierenden Changes werden organisiert, begleitet und entsprechend nachbereitet.
Nach der Durchführung der Härtung werden die notwendigen Nachweise in Form von Scan-Reports erbracht. Hierfür wird die Erstellung von Scan-Reports organisiert, qualitätsgesichert und an den Endkunden ausgeliefert. Sollten Abweichungen verbleiben, werden hierfür Abweichungsdokumentationen organisiert und an den Endkunden übergeben.
Meine Aufgabe ist es, den Scope des Projekts zu definieren, dem Projekt eine Struktur und einen Ablaufprozess vorzugeben, sämtliche Projektmanagementaufgaben durchzuführen, Budget, Qualität und Ressourcen zu verwalten und die Qualitätssicherung durchzuführen.
Ziele des Projekts:
Einmalige Härtung aller CIs des Endkunden LBBW in Verantwortung der FI TS
Nachweis der Härtungslevel durch Scan-Reports, Abweichungsdokumentation und Soll-Soll-Abgleichen für non-Qualys
Strukturierte und QS-gesicherte Lieferung und Abnahmen
Einhaltung von Qualität, Terminplan und Budget
Projektinhalte
Rahmenparameter des Projekts:
3,7 M€ Budget / 3.600 PT
ca. 6.000 CIs
34 Technologien / Profile
43 Arbeitspakete zur Härtung
ca. 90 Mitarbeiter
Tätigkeiten:
Definition des Projekt-Scopes und Abstimmung mit dem Endkunden
Festlegung von Namenskonventionen und Inhaltsstrukturen
Definition eines Projektprozesses zur Durchführung der Härtung
Grobplanung und Feinplanung mittels MS Project
Abstimmung der Einsatzpläne und Härtungsmaßnahmen mit den Fachabteilungen
Steuerung des PMO (2 PL, 2 PMO-Mitarbeiter)
Projekt-Reporting (Projekt, LA, PLA, PPM, FI Vorstand)
Festlegung der CI-Listen
Steuerung der CIS- / Qualys-Profile je Technologie
Lieferung von Anpassungsdokumentationen
Steuerung der Soll-Soll-Abgleiche für die Non-Qualys-Controls
Feinsteuerung der Qualys-Scans vor Härtung und nach Härtung
Planung und Unterstüzung bei der Umsetzung von Härtungsmaßnahmen
Begleitung von Changes
Steuerung und Lieferung der Abweichungsdokumentation
Herstellung eines Transparenten Controllings und Reportings über alle CIs
Risikomanagement
Kenntnisse
CIS, DORA, ServiceNow, ITIL, Härtungsanalysen, Rechtemanagement, Benutzerverwaltung, Risikomanagement, Projekt-Controlling, Ressourcenverwaltung, Teamsteuerung
Projektleiter im Bereich Information
5/2024 – 12/2024
Tätigkeitsbeschreibung
- IAM / ISO27001 Auditor mit Schwerpunkt Identity and Access Management im Team CSIO
- Überprüfung der Konformität nach ISO27001, KRITIS, DSGVO, NIS2, NIS2UmsuCG, DORA
- Erstellung von Feststellungsberichten für 34 Applikationen inkl. Meta-Feststellungsbericht und Abschlussbericht
- Analysen der Prozesse und Konzeption bzw. technischen Umsetzung der Anforderungen für folgende Prozesse
∘ Joiner & Leaver
∘ Request & Approval
∘ Mover & Recertification
∘ Segregation of Duty
∘ Monitoring / Logging
∘ PAM (Privileged Access Management)
- Überprüfung von Krypto-Themen wie bspw. Zertifikatsverwaltung
- Zusammenarbeit mit dem PAIM-Team, das aktuell bei der Post SailPoint einführt
Auditor, Confluence, DIN EN ISO 27001, Jira, Servicenow
1/2023 – 4/2024
Tätigkeitsbeschreibung
Projektinhalte:
- Projektleitung Central Identity and Access Management CIAM im Bereich CSIO
- Ableitung von Anforderungen für CIAM aus den regulatorischen Vorgaben und den internen Policies
- Ableitung von Maßnahmen aus Audit Findings nach KAIT
- Sicherstellung der Konformität bzgl. KAIT, ISO2700, DSGVO, NIST
- Erstellung eines Projektplans mit MS Project und Abbildung in Jira mit Structure Add On
- Abstimmung des MS Project-Plans mit dem Programm-Management, Abgleich der Meilensteine
- Wöchentliche Status Reports und Risikomanagement
- Laufendes Controlling der Projektfinanzen
- Analysen der IST-Use-Cases und Konzeption der Anforderungen für folgende Prozesse
- Joiner & Leaver
- Request & Approval
- Mover & Recertification
- Segregation of Duty
- Integration der für die Zugriffsverwaltung notwendigen Systeme wie ForgeRock, ServiceNow CMDB, EntraID und Active Directory
- Steuerung eines multinationalen Entwicklungsteams (Deutschland, Niederlande, UK, Indien)
- Identifikation und Bearbeitung von Impediments
- Steuerung des Go-Live-Prozesses, Management der ORR-Kontrollen, Einholen der notwendigen Genehmigungen
Kenntnisse:
KAIT, ISO27000, NIST, Microsoft Hybrid Architekturen, Google Cloud Platform, Berechtigungsanalyse, IDM, Rechtemanagement, Benutzerverwaltung
Eingesetzte Produkte:
ForgeRock, ServiceNow CMDB, (Azure) Active Directory (AD / AAD), Sharepoint, Microsoft 365, Teams, Jira mit Structure AddOn, Confluence
Corporate Governance, Corporate Security, ISO / IEC 27001, Projektleitung / Teamleitung (IT), Risikomanagement
5/2022 – 12/2022
TätigkeitsbeschreibungProjektleitung PAM, Audit §44 und §30 Abweichungen für PAM, ISO27001, BAIT, MaRisk, PAM Prozesserstellung, Systemintegration mit Quest One Identity, HEAT / CMDB, Wallix Bastion, Camunda Porzessorchstrierung, Zero Trust Konzeption, Emergency Prozesse
Eingesetzte QualifikationenActive Directory, Confluence, ISO / IEC 27001, Jira, Microsoft Azure, One Identity Manager
11/2019 – 10/2024
Tätigkeitsbeschreibung
Neugestalung der Benutzerverwaltungprozesse, IAM, PAM, SOC/SIEM, MFA, Tenfold, migRaven, Acitve Directory, DFS, NetApp, Dokumentenklassifizierung, DSGVO
Einführung und Einsatz von Jira, Confluence
Active Directory, Confluence, Datenschutz, DIN EN ISO 27001, Identitätsmanagement, Informationsmanagement, Jira, Microsoft Azure, Microsoft Office 365, Microsoft SharePoint Server
9/2019 – 9/2020
Tätigkeitsbeschreibung
- Sicherstellung der Rechtmäßigkeit von Kampagnenselektionen
- Anpassung und Dokumentation der E2E-Prozesse für das Consent Management
- Sicherstellung der DSGVO-konformität (Konsistente Epics)
- Erstellung eines Löschkonzepts (Detailed Design)
- Fachkonzepterstellung, Epics und User Stories als Product Owner
- Datenanalysen und Reports aus dem Data Warehouse (DWH)
- Testkonzepte und Organisation der Tests
- Integrations- und Abanhmetests
- Projektleitung und Stakeholder-Management
Confluence, Data Warehousing, Jira, Microsoft Azure, Microsoft Office 365, Microsoft SharePoint Server, Projektleitung / Teamleitung (IT), SAP BW, SAP CRM, SAP PI, Scrum
6/2017 – 8/2019
Tätigkeitsbeschreibung
Projektinhalte:
- Beratung der Geschäftsleitung
- Vorbereitung der Maschinenebene für IoT und Digitalisierung
- Einführung von Standards / Normen (z.B. ISA88 / ISA95)
- Beratung hingehend auf EFQM, CMMi (EFQM-Auditor)
- Aufbau Qualitätsmanagement
- Auf- und Neubau von Software
- Ausrichtung und Umbau der Aufbauorganisation vom Zulieferer für Sondermaschienen zum Zulieferer für integrierte Standardmaschinen (Change Management)
- Zwischenzeitliche Leitung der R&D Abteilung und Übergabe an einen festangestellten Nachfolger
- Einführung von Jira, Confluence
Kenntnisse: R&D, IoT, Digitalisierung, ISA88, ISA95, CMMI, CI / CD, TDD, BDD, ATDD
Eingesetzte Produkte: SAP, Jira, Atlassian Confluence
Change Management, Interim Management
9/2015 – 6/2017
Tätigkeitsbeschreibung
Projektinhalte:
- Einführung von Agilen Methoden
- Einführung einer neuen Entwicklungsmethodik
- Einführung eines neuen Requirement Management
- Steuerung der technischen Teams
- Steuerung des technischen Transfers von SunOS / Corba auf Linux / REST / SOAP
- Projektbudget ca. 50 M€
- Planung und Lieferung der Produktreleases
- Einführung von Continuous Integration, TDD
- Aufbau eines durchgängigen Projektcontrollings
- WIBE
- Aufbau des Projekts und der Teams (70 Mitarbeiter)
- Java, Jira, Confluence, Cucumber
- Microservices Architektur
Kenntnisse: certified scrum master, Kanban, Requirement Management, CI / CD, Projektleitung Großprojekt, Scrum of Scrum, TDD, V-Modell XT, WIBE, Microservices
Eingesetzte Produkte: Atlassian JIRA, Atlassian Confluence, Cucumber
Kanban (Softwareentwicklung), Projektleitung / Teamleitung (IT), Scrum
3/2015 – 9/2015
Tätigkeitsbeschreibung
- Einführung eines Produktentwicklungsprozesses auf Basis CMMi
- Leitung des Prozess-Teams
- Steuerung der Arbeitsinhalte als Scrum PO
- Einführung von KVP
- Einführung von Agilen Methoden
- Aufbau eines durchgängigen Projektcontrollings
Prozessmanagement, Capability Maturity Model Integration
4/2014 – 9/2015
Tätigkeitsbeschreibung
- Einführung IPTV als Triple-Play-Produkt
- Einführung von sky
- Technische Koordination von 11 Projekten
- Direkte Leitung von 2 Teilprojekten
- Einführung Risikomanagement
- Integrations- & Releasemanagement
- Change-Management
- Vorstandsreporting
Programm-Management, Projektmanagement
10/2013 – 6/2014
Tätigkeitsbeschreibung
- Stakeholder-, Communication- & Risk-Management
- Dokumentenmanagement
- Architektur Wholesale-Kunde
- Kommunikation Wholesale-Kunde
- Statusverfolgung
- Eskalationsmanagement
- Prozess-Management
Projektmanagement - Risikomanagement
1/2012 – 7/2013
Tätigkeitsbeschreibung
- Projektleitung, Agiles Projektmanagment, ScrumMaster
- Produktmanagement: Definition von Business Requirements, UseCases, Scope
Management, Business Case Calculations, Showcase-Apps
- Stakeholder-, Communication- & Risk-Management
- Storyschnitt, Leitung der Schätzrunden
- Architekturdesign und Realisierung eines Cloud
RCS-e RESTful Network API für 3rd Parties
- Design der System-, Sicherheits- und Kommunikations -Architektur
- Infrastruktur-, Sicherheits- und Datenschutzkonzept
- Deployment eines Developer SDK für RCS-e Endgeräte
- Coaching Entwickler (Detailed Design), Tester (Testkonzept,
Last/Performance), Operationsteam
- Know-How-Transfer für Team und Stakeholder
- Technische Betreuung von 3rd-Party-Leads und des Vertriebs
- Aufbau des User Help Desk für die 3rd-Party Schnittstelle
- Integrationsmanagement
- Projektpläne, Milestone-Pläne
- Change Management
- Kostenverfolgung, Budgetplanung, Statusverfolgung
- Eskalationsmanagement
Technologien / Tools / Standards
- Java, Eclipse, Maven, SVN, JSON, Spring
- Suse SLES, SAN, NAS, HA-System
- Virtuelle Systeme (VMware)
- Android, iOS
- Tomcat, Apache, MySQL, Oracle, Hibernate
- JMS, JNI, TibCo EMB
- SOAP, WebServices, RESTful, BPM
- Firewalls, VPN, SSL
- RCSe, IMS, OAuth2, Encryption, OpenID
- UML, OOD, Enterprise Architect
- HP Quality Center (Requirements, Test Cases, Runs)
- Scrum, MS Project, Jira, Confluence, Wiki
- Mars (Remedy)
- Sharepoint
- MS Office (Outlook, Word, Powerpoint, Excel)
- ITIL v3
- Conferencing: Teamviewer, WebEx, Skype
- Typo3
Agile Methodologie, Projektmanagement (IT), Scrum
6/2010 – 12/2011
Tätigkeitsbeschreibung
- Projektleitung, Agiles Projektmanagment, ScrumMaster, ITILv3
- Storyschnitt, Leitung der Schätzrunden
- Organisation und Durchführung eines internationalen Software Rollouts
in 7 europäische Länder
- Stakeholder-, Kommunikations- und Risiko-Management
- Coaching Entwickler (Detailed Design), Tester (Testkonzept,
Last/Performance), Operationsteam
- Know-How-Transfer für Team und Stakeholder
- Infrastruktur-, Sicherheits- und Datenschutzkonzept
- Software: Cloud Mobilfunk& Multimedia-Anwendungen
- Anbindung von internationalen Identity Management Systemen an die Rollout-Software
- Organisation von Zulieferungen, System- und Integrationstests,
nationale Abnahmen, Unterstützung beim Aufbau von User Help Desks
Technologien / Tools / Standards
- Java, Eclipse, Maven, SVN, JSON, Spring
- Suse SLES, SAN, NAS, HA-System
- Tomcat, Apache, MySQL, Oracle, Hibernate
- JMS, JNI, TibCo EMB
- SOAP, WebServices, RESTful, BPM
- Firewalls, VPN, SSL
- OAuth2, Encryption, OpenID
- UML, OOD, Enterprise Architect
- HP Quality
- Scrum, MS Project, Jira, Confluence, Wiki
- Mars (Remedy)
- Sharepoint
- MS Office (Outlook, Word, Powerpoint, Excel)
- ITIL v3
Agile Methodologie, Projektmanagement (IT)
12/2007 – 5/2010
Tätigkeitsbeschreibung
found in reference description 8
found in reference description 8
- Turn-around project management (Time-To-Market, FDA)
- Einführung systematischer Risikomanagement-Prozess nach ISO 14971 für HW & SW
- Durchführung des ersten F&E Outsourcing Projekts für eine Teilkomponente unter Berücksichtigung u.a. der Normen EN 60601-1, ISO 62304
- Unterstützung bei der Definition & Einführung neuer Prozesse (CMMi Level 2, Software
- Entwicklungsprozess RUP (SW) mit V-Modell (HW))
- Beratung Struktur Aufbauorganisation Linie, Business Strategy, Technical Roadmap
- Aufbau von Steuerungsmethoden zur Einhaltung von Zielkosten für MLK / MLC
- Steuerung von Subunternehmen
- Ressourceneinsatzplanung, Ressourcenmanagement in der Matrixorganisation
- Entwicklung und Umsetzung von First-Time-Right für die Hardware-Entwicklung
- Reduktion der Hardware Iterationszyklen schrittweise von 7 auf 2
- Einführung von Kontinuierlichem Lernen und PDCA
- Einführung von monatlichen Lessons Learnt Zyklen
- Straffung von Meetings durch Stand-Up-Ansatz
- Optimierung der Projektschnittstellen zwischen Teilprojekten CPU, FPGA, DSP und PLD
- Entwicklung von Team-based Learning und Team-oriented Development
- Transparente Steuerung des Projektes
- Direkte Leitung des Teilprojekts SCRUM (Einführung)
- Prozessoptimierung mit Hilfe von Best Practice
- Optimierung der Projektaufbauorganisation zur Vermeidung von Schnittstellenproblemen
- Optimierung des Requirement Management Ansatzes (vollst. Traceability)
- Einführung und Einhaltung der Norm IEC62304 für Medizinische Software
- Betreuung des Kunden in regelmäßigen Workshops und Konferenzen
- Change Management im Design (Change Requests Kunden, Service, Produktion)
- 100 Projektteammitglieder, 3 Teilprojektleiter,
1 Projektcontroller
- Rolle: Gesamtprojektleiter, Dauer: ca. 2,5 Jahre
Technologien / Tools / Standards
- CA Clarity
- OpenWorkbench
- ClearCase
- ClearQuest
- IBM RequisitePro, DOORS
- CMMi Level 2
- ISO 13485
- ISO 14971
- EN 60601-1
- RUP
- IEC 62304
- V-Modell
- FMEA
- IPMA, SCRUM
- EFQM
- PDCA
- Lessons Learnt
- Design to cost MLC
- Sharepoint
Projektleitung / Teamleitung (IT)
1/1991 – 8/2013
Tätigkeitsbeschreibungsiehe CV in Dokumente
Zertifikate
Ausbildung
Karlsruhe
Weitere Kenntnisse
Übersicht der Qualifikationen:
- IT- und Management-Erfahrung (international) seit 1991
- EFQM-Auditor
- Geschäftsführung eines Unternehmens mit Sitzen in Deutschland und der Schweiz
- Projektmanagement nach IPMA, PRINCE, PMI, SCRUM
- Benchmarking-Projekte
- Projektmanagement und Projektcontrolling von großen IT-Projekten
- Optimierung / Aufbau von Prozessen in Unternehmen (z.B. EFQM, CMMi)
- Change Management Projekte
- Reorganisation bzw. Neubau von IT-Strukturen, IT-Systemen, IT-Prozessen, IT-Controlling
- Anforderungsmanagement, Konzeption von Fachapplikationen
- Projektmanagement: Planung, Steuerung, Controlling
- Risikomanagement
- Qualitätssicherung
- Sicherheit und Datenschutz
- Configuration- / Release-Management
- Führung von IT-Organisationseinheiten
- Integration von IT-Abteilungen in Unternehmen (Kommunikationsschnittstellen)
- Verbesserung / Einführung von Systemintegration und Automatisierung
- Optimierung von IT-Systemen, Automatisierung Produktion bzw. Testverfahren
- Aufbau von durchgängigen Steuerungssytemen für Marketing, Vertrieb, Umsetzung / Produktion und Abrechnung
- Definition und Verhandlung von Verträgen (auch international)
Branchen:
- Medizintechnik
- IT
- Telekommunikation
- Medien
- Finanzdienstleister (Leasing, Accounting)
- Automobile
- Industrie
Sprachen:
- Deutsch (Muttersprache)
- Englisch (verhandlungssicher)
Übersicht Tools & Standards:
Standardanwendungen:
- Content Management: Gauss VIP CMS, Info¬park NPS, Typo3, Confluence
- Document Management: Gauss VIP DMS, Opentext Livelink, Siemens FileX + Arcis
- Editoren: FrameMaker+SGML, MS-Word
- Groupware: Lotus Notes, MS Exchange, Opentext Livelink, Sharepoint
- Directory: iPlanet Directory Server, Novell DS, OpenLDAP, MS Active Directory, Dir.X
- Messaging: Lotus Notes, MS Exchange, iPla¬net Messaging Server, sendmail, Postfix, qMail
- CRM: MarketingManager, Navision, Remedy, SageCRM, CRM-T / Siebel, SAP CRM, Salesforce
- FiBu: Navision, Sage OfficeLine
- Change Request: Remedy AR, BugZilla, Jira
- Reporting: Data Warehouse, OLAP, BI, ETL, Crystal Reports
- Shopsysteme: Intershop enfinity, Netscape Commerce Server
- ERP Systeme: Apertum, SAP, Sage Office¬Line, Navision
- Office: Microsoft Office + Outlook, Star Office, Visio, MindMap
- Datenbank-Entwicklung: ERwin, PowerDesigner, Oracle Designer
- Prozessmodellierung: iGrafx, Aris
- Projektmanagmentsoftware: MSProject
- Archiving & Workflow: ELO
- Requirement Management: RequisitePro, DOORS
- LCM: HP Quality Center, IBM Clear Case
- PPM: CA Clarity, Open Workbench
Prozessstandards:
- EFQM ▪ ISO 13485
- CMMi ▪ ISO 14971
- RUP ▪ IEC 62304
- ITIL ▪ V-Modell
Protokolle / Standards:
- OpenID, OAuth
- TCP/IP (z.B. Server Tuning)
- HTTP, FTP, NNTP
- POP3, IMAP4, SMTP
- LDAP, X.500
- SSL
- DNS, NTP
- Telnet, SSH
- OLE2, CORBA, OpenDoc
- ODMA, DEN/DMA
- SOA/WebServices, .NET
- Bus-Systems (Enterprise Service, JMS, SOA-BP)
- WebDAV
- SNMP
- RCSe / joyn
Datenbanken:
- ORACLE
- DB2
- Microsoft SQL-Server
- MySQL
- MSAccess
Rechenzentrumtechnik:
- Ausfallsichere Klimatechnik
- Rack-Technik
- SAN, NAS
- HV, 24x7
- Kabelführungen (Cu, LWL)
- USV-Technik
- Erdung
- Doppelboden
- KVM-Switches
- Internet, LAN, WAN, Intranet
- Telefonanbindung
- Virtualisierung (Citrix, VMware)
Betriebssysteme:
- Windows Sever + Client
- UNIX: Linux, Solaris, AIX, IRIX, HP-UX
- z-Series
Netzwerke:
- Enterasys, Cisco und HP Router
- Watchguard, Cisco, Clavister, Phion Firewalls
- Manageable Switches
- VLAN u. QoS Topologien
- Internet Anbindugen (VPN, Radius, WAN)
- BGP
- Autonomous und Provider Independent Networks
- CAT 6e-LAN-Topologien (geschirmt)
- Zonen, Sicherheitskonzepte, IDS
Netzwerkbetriebssysteme:
- Microsoft Domain Topology (AD)
- Citrix Terminal Server
- SUN Solaris NIS+
- Novell Netware
- Linux (NIS+, Samba)
SW-Entwicklung:
- C, C++, Java, Java EE, Perl, PHP, shell, Fortran77, Visual Basic (VBA)
- HTML, JavaScript, CSS, DHTML, XML, XSL, XSLT, XLINK, SGML, DSSSL
- JSP
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
