Bobster Falvey-Angebotsmanager
Erfahrungen
Angebotsmanager
Confidential
- Angebotsmanager für 33 kV/(HV) DNO-Ausschreibung.
- Anbindung kritischer Standorte wie Rechenzentren an das Netz, BESS, LNG und erneuerbare Energien.
Mambu
- Recherchierte und schrieb Whitepaper-Antworten zum EU Digital Operational Resilience Act (DORA), in denen interne IT- und Risikokontrollen sowie Selbstbewertung (RCSA) dargestellt werden.
- Bearbeitete FCA PS21/3 (operative Resilienz), TLTP sowie Governance- und Drittparteirisikomanagement (TPRM) für Cloud (AWS, GCP und Azure) Kubernetes-Container und Sicherheitsinfrastruktur, Komponenten und Umgebungen (z. B. Entwicklung, Test, Produktion).
Syensqo
- Verfasste IT-Kontrollen für OT/IT-Resilienz, Cybersicherheit und KI-Governance.
- Ordnete Kontrollen ISO 27001/2, NIS2 (CyFUN), NIST CSF, TISAX sowie EU-KI-Verordnung und Operational RMF zu.
- Erstellte Richtlinien zur Unterstützung interner Audits, Risikomanagement, Compliance und GRC-Aufsicht.
Handelsrisiko (Basel III) FinReg
HSBC
- Umsetzung von FRTB IMA/CVA und Einreichung bei der PRA (Unterstützung für MAS, HKMA, EBA) im Rahmen von Basel III (durchgesetzt über die EU-CRR - 575/2013) in den Bereichen Liquidität, Stresstests und Risiko.
- KI-Botschafterprogramm.
Illumina
- NHS-Ausschreibung „Our Future Health“ für eine nationale Gen-Datenbank und ein genetisches Forschungsprogramm.
- Schwerpunkt lag auf einer GDS-konformen RESTful API, System- und Testumgebung, Cloud-Infrastruktur, Datenschutz, Zahlung (PSD2) und Zugriffsmodell.
Omnicom
- Verfasste NIST- und ISO27001:2022-konforme GRC-Sicherheitsrichtlinien, die das Cybersecurity-Risikomanagement, die Klassifizierung (Mitre ATT&CK), die IT-Sicherheit, PAM, IDAM, Risiko, Annahmen, Probleme und Abhängigkeiten (RAID) abdecken und Zuständigkeiten sowie Kontrollen definieren.
PES-4 TA / Datenwissenschaftler
HSBC
- Arbeitete an einem Projekt zur Reduzierung von Finanzkriminalitätsrisiken.
- Erstellte Governance- und Projektdokumente für Modelle zur Kriminalitätserkennung und einen globalen Code-Rollout (Testphase).
- Gestaltung und UI für Confluence- und SharePoint-Seiten.
Rapier Communications
- Entwickelte ein Mapping der Sicherheitsanforderungen.
- Verfasste und implementierte Risiko-, Cybersecurity- und ESG-Richtlinien für ISO27001.
- Erstellte Prozess- und Datenflussabbildungen.
- Führte eine Gap-Analyse für Azure Cloud Security (IDAM, Verschlüsselung etc.) für die Marketing-API durch.
European Central Bank (ECB)
- Erfolgreiche Oracle-IDAM-Migration und IT-/Cloud-Sicherheitsprojekt, inklusive Abbildung der Benutzerreisen und Erstellung von Use-Case- und Onboarding-Dokumentation.
- User Access Review (UAR) zur Unterstützung der EU-Barrierefreiheitsanforderungen.
- Erstellte Confluence- und SharePoint-Seiten für interne Nutzer und gestaltete UX/UI für die externe API.
- Verfasste Third-Party User Management (3UM)-Kontrollen, -Anforderungen und SLAs für die Compliance mit Drittanbietern.
- Untersuchungsphase zum digitalen Euro (Vor- und Nachteile digitaler Zentralbankwährungen).
- Vertieftes Verständnis globaler Regelungen für sichere Zahlungen (z. B. EU PSD2, SWIFT/ISO 20022) zur Sicherstellung der Einhaltung von SCA- und MFA-Anforderungen.
Angebots- und UX-Berater
Olive Jar
- Angebot für Gov Digital Services (GDS) ‚Data Engineering Capability Build‘ (Cloud-Sicherheit) für das Bildungsministerium.
TP ICAP
- Implementierung des IT- und Fintech-Regulierungsrisikomanagements mit Riskonnect RMS zur Bewertung aktueller und potenzieller zukünftiger Exponierungen, zur Risikominderung und zur Kontrolleffizienz gemäß ISO 31000 zur Unterstützung von Audit & Compliance.
- Verfassen von Standards, Richtlinien, Verfahren, Prozessen sowie High- und Low-Level-Design.
- Erstellung von DMS/KMS und Unterstützung bei der erneuten Einreichung bei der CFTC.
- Beratung zu Finanzregulierung, Change Management und SDLC.
- Erstellung von Betriebsrichtlinien und Prozessen für Onboarding (AML/KYC), ERP/SAP, CI/CD-Entwicklung, Zahlungen, Zugriffsmanagement, operative Marktdaten, Datenabstimmung (Referenzdaten, Jurisdiktion, Eingabeschema) und Governance.
- Entwicklung von Leitfäden für Handelsplattform, Clearing und Settlement sowie für Transaktionsberichte (z.B. MiFID II, Basel, CSDR).
- Einreichung der OTC Front-Office-API-„Change of Use“ bei der US-CFTC.
TA / BA
Walk & Win
- Whitepaper zu einer App, die Blockchain mit Smartphone-Technologien wie Augmented Reality, Geolokalisierung und einer Token-Wallet kombiniert, um Marketingkampagnen zu unterstützen und das Nutzerverhalten sowie die Kundenerfahrung zu verstehen.
ING
- Durchführung eines IT-Risiko- und Security-Audits für das neue SOC von ING in Brüssel, wodurch das IT-Risiko um 10% (von 2,8 auf 2,4) innerhalb des Risikorahmens gesenkt wurde.
- Überprüfung der SOX-, DSGVO- und Datenschutzkontrollen (ISO 17799), der Business Continuity (ISO 22301 DR/BCP) und der regulatorischen Berichterstattung.
- Erstellung von TOM/BPMN-Modellen sowie von Eskalationsverfahren Level 1–3.
- Verfassen von BIA/CIA-Dokumenten für Hardware, Software und Middleware (z.B. Wolters Kluwer, $Universe, AD, Apache, AWS) sowie von Leitfäden zu ITSM, operativer Sicherheit, SOD und SharePoint.
- Unterstützung von Business Change und CI/CD-Härtung.
TA
ARRIS
- Erfassung der Ist- und Soll-Prozesse zur Erstellung von Benutzerhandbuch und QA-Playbooks (Design/Build/Test) für die Integration des konvergenten Breitbandrouters (cBR-8) von Cisco (Kabel- und Schaltplänen) im Rollout zur Unterstützung von Daten-, Breitband- und Telefondiensten an den Netzwerkknoten.
SC Bid Writer
BAE Systems / Serco
- Joint Venture für MoD Engineering und F&M von RAF-Stützpunkten.
- Wartung von BAe146-Flugzeugen in Northolt.
Angebotsschreiber
Amec Foster Wheeler
- Stilllegung des Kernkraftwerks Dounreay.
- Angebot für Smart-Meter-Code-Tests (EDF).
Angebotsschreiber & Grafikdesigner
Babcock
- Walisischer Luftrettungsdienst und medizinischer Innenausbau (MDR).
- Wartung der Polizeiflotte.
Central & NW London NHS Foundation Trust
- Angebot für die Bereitstellung von Kardiologiedienstleistungen (inkl. MDR).
BA / UX-Berater
Cisco/IMImobile
- Informationsbeschaffung und Prozess- & Workflow-Mapping von Kundenreisen.
- Stakeholder-Management; Entwicklung einer UX/UI-Kampagnenplattform (Agile) und Testing (inkl. A/B- & multivariatem Testing, UML/Visio).
- Verfassen von CRM-/Marketing-Benutzerhandbüchern und SDK-Dokumentationen für SaaS-Plattformen zur Analyse von Social-Media-Metriken für Kunden wie EE, BBC und Barclays.
Bid-Redakteur, DTP, Design und Korrektor
National Express Trains / KPMG
- Angebot für die Eisenbahn-Konzession East Anglia.
TA/BA
Initial Rewards
- Präsentierte einen Online-E-Commerce-Shop für einen US-Kunden.
- Treueprogramm für Skrill (E-Commerce-Transaktionsplattform) zur Einhaltung von ISO27001 und des Qualitätsrahmens.
- Angebote umfassten Datenschutz (heute DSGVO), Failover, DR und BCP in der AWS-Cloud.
UK Broadband Network
- Telekommunikationsangebot für Network Rail zur Installation von 3G-, 4G-, GSM-, ESN- (TETRA & RAN) und WLAN-Infrastruktur.
Tullett Prebon
- Leitung der CFTC-SEF-Registrierung für Tulletts US-Swaps-Plattformen zum Schutz des Kerngeschäfts mit Zinssatzderivaten.
- Erstellte über 4000 Seiten zu Prozessabläufen und dem gesamten Trade-Lebenszyklus für OTC-Geschäfte.
- Verfasste Onboarding-/Prozessdokumente und unterstützte die Einhaltung von AML, KYC, Basel und MiFID II.
- Verwaltung der Migration und des Aufbaus einer SharePoint-Site.
- Projekt zur Migration von On-Prem-Servern in die Cloud und Aufbau eines Data Lakes.
- Abbildung der globalen Trading-Systemarchitektur (FO – MO – BO) zur Bewertung kritischer Abhängigkeiten, Alt-System-Risiken und zur Unterstützung von Integrationen und Updates.
Direktor / Berater (Business-Analyst, Technischer Autor, GRC-/KI-/Cyber-Berater)
LOUD & Clear Consultancy
Als irisch-australischer Doppelstaatsbürger, der LOUD & Clear Consultancy leitet, biete ich führenden Unternehmen in Europa und Großbritannien Fachwissen in Governance, Risiko und Compliance (GRC), Geschäftsanalyse, technischer Dokumentation und Angebotsschreibung – überwiegend remote, mit Hybridoptionen.
Ich leitete die IGAM-Einführung der Europäischen Zentralbank und die Untersuchungen zum digitalen Euro, steuerte das Risikomanagement und die operative Auslagerung bei TP ICAP (einschließlich Tullett Prebon) und verantwortete die regulatorische Berichterstattung nach Basel, MiFID, SEF und REMIT für HSBC, Tullett Prebon und TP ICAP. Bei ING Belgium führte ich SOX-Compliance, Systemarchitektur und SOC-Migrationen durch und sicherte Angebote im Wert von über 1 Milliarde £ für Bechtel und BAE Systems (Sicherheitsfreigabe). Aktuelle Projekte in den Bereichen Cybersicherheit, operationelles Risiko und Resilienz erstrecken sich über Syensqo, Mambu, Omnicom Group und Rapier.
Beauftragen Sie mich, um Ihre regulatorischen Herausforderungen in konforme und effiziente Abläufe in ganz Europa zu verwandeln.
Berater, Technischer Autor (TA), Analyst (BA), GRC, PM
LOUD & Clear Consultancy
- GRC-/Cybersecurity-Berater, der prüfungsreife Dokumentation und Kontrollen für regulierte, sicherheitskritische digitale Umgebungen erstellt, ausgerichtet an ISO 27001/2, ISO 42001, SOC 2, NIST und verwandten Rahmenwerken.
- Zusammenarbeit mit Ingenieuren, Architekten und Fachexperten, um komplexe technische und betriebliche Anforderungen in kontrollierte Artefakte umzusetzen, darunter Prozesslandkarten, Datenflüsse, Architektur, Kontrollen, SOPs und Berichte.
- Entwurf und Implementierung von GRC-Rahmenwerken gemäß ISO 27001/27002, ISO 31000, NIST (CSF/800-53), DORA, NIS2, CAF, TISAX, CIS und relevanten Aufsichtsbehörden (FCA/PRA/EBA) mit integrierter Steuerung und Prüfungsfähigkeit durch RACI, KPIs und rückverfolgbare Kontrollen.
- Entwicklung von Zielbetriebsmodellen, Geschäftsprozesslandkarten und Governance-Artefakten mit klar definierten Datenflüssen, Integrations- und Migrationsaufgaben zur Unterstützung von Architektur, Risiko und Compliance.
- Entwicklung von Sicherheitsstandards, Richtlinien und Verfahren für Schwachstellenmanagement, Incident Response (LoD 1–3), SOC-Migration, DR/BCP, Datenverlustprävention (DLP) und allgemeine IT-Resilienz.
- Dokumentation von Prozessen zur Schwachstellenidentifikation, -verwaltung und -analyse unter Einsatz von Tools wie Qualys und Defender zur Validierung der Ergebnisse und Filterung von Fehlalarmen.
- Einsatz von Datenanalysen, SIEM-Tools, CMDBs und einem Info-Asset-Register für evidenzbasierte Incident Response, Bedrohungserkennung und Asset-Management.
- Arbeit in On-Premises- und Cloud-Umgebungen (AWS, GCP und Azure) mit Fokus auf Infrastruktur, IAM, Kryptografie, Patching, Service-Migration und zugehörigen Risiken.
- Steuerung von End-to-End-Projekten in regulatorischen und technologischen Umgebungen, von Business Development und Briefing über Planung, Forecasting, Stakeholder-Management bis hin zu Umsetzung und versionskontrollierter Dokumentation.
- Anwendung von PRINCE2, Agile, Scrum, PMBOK, SAFe, Waterfall, SDLC, TOGAF sowie Lean-, Six Sigma- und Kaizen-Methoden.
- Erstellung und Pflege technischer Dokumentation, einschließlich Benutzerhandbücher, SDKs, Runbooks, API-Styleguides und Prozess-/CAD-Diagrammen.
- Verwaltung von Dokumentenprüfungen, Referenzierungen und Styleguides durch digitales und klassisches Lektorat/Korrektorat, um Qualität und Einhaltung redaktioneller sowie regulatorischer Standards zu gewährleisten.
- Zu den Kunden gehören The Financial Times (Foreign Direct Investment), Bechtel, Springer-Verlag/Copenhagen Uni, EMAP, PIE Media, Incisive Media, Vitesse Media, Sicos, Victorian National Parks Association, United Business Media (CMPi), MSM International, The Jewish Chronicle, Trinity Mirror Group, Deakin University, University of Melbourne, City of Glen Eira (Melbourne), Rhodia Pharmaceutical, Airwallex, Accent, Museum of Victoria, AdNet Media und die Australian New Zealand Association for the Advancement of Science.
Businessentwickler, Redakteur und Designer (Finanzbranche)
Trinston Financial
- Forschungsberichte für ein Finanzforschungsinstitut in den VAE bearbeitet und gestaltet, mit Schwerpunkt auf Saudi-Arabien, den GCC-Staaten und MENA.
- Kunden in Saudi-Arabien und den VAE getroffen und Dienstleistungen beworben.
Tutor
Deakin University
- Modul Electronic PR im Bachelor of Arts (soziale Medien, Videoproduktion, Rundfunk usw.).
Dozent
Holmesglen TAFE
- Druckindustrie; Designprinzipien; Grafik- und Webdesign (Adobe CS- und Quark-Pakete).
Hörfunkjournalist, Produzent und DJ
Öffentliche Radiosender (Southern FM, EAR FM, Rusden Radio)
- Hörfunkjournalist, Produzent und DJ bei öffentlichen Radiosendern.
Dozent
Swinburne University
- Professionelles Schreiben und Lektorat, technisches Schreiben und geschäftliches Schreiben.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen, Werbung, Regierung und öffentliche Verwaltung und Luft- und Raumfahrt und Verteidigung.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Revision, Informationstechnologie (IT), Projektmanagement, Business Intelligence, Vertrieb und Forschung und Entwicklung (F&E).
Zusammenfassung
GRC-/Cybersicherheitsberater (EU-Staatsangehöriger), der prüfungsbereite Dokumentation und Kontrollen für regulierte, sicherheitskritische digitale Umgebungen erstellt, abgestimmt auf ISO 27001/2, ISO 42001, SOC 2, NIST und verwandte Rahmenwerke. Arbeitet mit Ingenieuren, Architekten und Fachexperten zusammen, um komplexe technische und operative Anforderungen in kontrollierte Artefakte zu übersetzen, darunter Prozesslandkarten, Datenflüsse, Architektur, Kontrollen, SOPs und Berichte.
Fähigkeiten
Business-pakete: Ms Office/o365, Defender, Google Docs, Dropbox, Skype, Zoom, Citrix, Vpn, Saas, Crm/salesforce, Atlassian Suite (Jira, Confluence), Saas, Paas, Daas, Erp Wie Sap/oracle/workday, Servicenow, Purview, Qualys
Pam/idam: Okta, Cyberark, Oracle Identity Governance, Active Directory (Ad)
Ki & Große Sprachmodelle (Llm): Chatgpt, Claude, Perplexity, Napkin.ai, Llm Notebooks, Google Gemini, Gamma, Lm Studio, Lovable, Midjourney, Otter.ai, Synthesia, Veed
Schreiben, Redigieren, Wissensmanagement, Desktop- Und Dynamisches Publizieren: Adobe Indesign, Framemaker, Incopy, Quarkxpress, Madcap Flare, Dita, Docs-as-code, Sharepoint, Pdfxchange, Texworks, Asciidoctor, Gathercontent, Content-/dokumenten-/wissensmanagementsysteme
Grafik- Und Webdesign (Ux, Ui, Ua, Seo): Adobe Creative Suite (Express, Illustrator, Photoshop, Firefly), Affinity, Canva, Imageready, Coreldraw, Fontographer, Freehand, Sketch, Inkscape, Gimp, Conceptdraw, Invision, Bbedit/notepad, Figma, Sharepoint Designer, Stylizer, Cssedit, Dreamweaver, Balsamiq, Axure, Analytics Und Seo
Projektmanagement, Change Management, Tools Und Methoden: Microsoft Project/pmo365, Servicenow, Merlin 2, Visio, Mindnode, Itsm/servicenow, Copywrite, Slack, Github, Lucidchart, Trello, Loopio, Rfpio (Ausschreibungstool)
Sprachen
Ausbildung
Deakin University
Graduiertendiplom in Lehramt: Englisch, IKT und Naturwissenschaften · Lehramt (Englisch, IKT und Naturwissenschaften) · Melbourne, Australien
Deakin University
Bachelor of Science in Informationsmanagement (IT und Naturwissenschaften) · Informationsmanagement (IT und Naturwissenschaften) · Melbourne, Australien
Zertifikate & Bescheinigungen
Prince2:2009 Foundation/Practitioner (Zert. P2R/727681)
APM-Group / Office of Government Commerce (UK)
Associate (0835385)
Association For Computer Machining (ACM)
Zertifikat Fortgeschrittene Strategien und Umsetzungsmethoden für globales Projektmanagement
Zertifikat in fortgeschrittenen Angebotskompetenzen
Bid Perfect
Zertifikat: Auffrischung Ihrer Lektoratsfähigkeiten
Zertifikat Lektorat medizinischer Texte
Zertifikat im Magazinschreiben, Lektorat und Produktion
Royal Melbourne Institute Of Technology (Australia)
Zertifikat im Projektmanagement
Society For Editors And Proofreaders (SfEP)
Zertifikat im Management kleiner Unternehmen
Box Hill TAFE, Melbourne, Australia
Copilot
Generative KI für digitales Marketing (Zertifikate)
MCC Learning
Microsofts KI-Botschafterprogramm
HSBC
Security Operations Zertifikat
Blue Team Training
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Wo ist Bobster ansässig?
Welche Sprachen spricht Bobster?
Wie viele Jahre Erfahrung hat Bobster?
Für welche Rollen wäre Bobster am besten geeignet?
Was ist das neueste Projekt von Bobster?
Für welche Unternehmen hat Bobster in den letzten Jahren gearbeitet?
In welchen Industrien hat Bobster die meiste Erfahrung?
In welchen Bereichen hat Bobster die meiste Erfahrung?
In welchen Industrien hat Bobster kürzlich gearbeitet?
In welchen Bereichen hat Bobster kürzlich gearbeitet?
Was ist die Ausbildung von Bobster?
Ist Bobster zertifiziert?
Wie ist die Verfügbarkeit von Bobster?
Wie hoch ist der Stundensatz von Bobster?
Wie kann man Bobster beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Angebotsmanager
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Forest Hill, Vereinigtes Königreich arbeiten
Aktuellste Projekte
FRATCH arbeitet mit vielen Unternehmen und Vermittlern zusammen. Hier findest du unsere kürzlich veröffentlichten Projekte und Möglichkeiten.