Henry (Michael) Hanau-Interim CISO, Datenschutzbeauftragter, KI-Beauftragter
Tagessatz prüfen
Erfahrungen
Interim Manager IT-Compliance
Int. Fertigungsunternehmen
- Branche: Maschinenbau, Fahrzeugbau
- Regulierungen: Data Act
- Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
- Beauftragt durch: CFO, Plattform Product Owner
Erfolge/Ergebnisse (Frühphase):
- Compliance-Begleitung beim Aufbau einer int. vereinheitlichten Datennutzungsplattform auf Basis von Databricks.
- Schaffung der Voraussetzungen für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
- Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
- Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
- Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Interim Manager IT-Compliance
Nationaler Energieversorger
- Branche: IT-Energie
- Regulierungen: DSGVO, KRITIS
- Projektschwerpunkt: Datenschutz, IT-Risikomanagement, Organisationsentwicklung
- Beauftragt durch: Vice President Compliance
Erfolge/Ergebnisse:
- Aufbau eines organisationsweiten Datenschutzmanagementsystems (organisatorisch und technisch); Aufbau eines Vertrauensnetzwerks zwischen den Konzernunternehmen, wodurch schon im ersten Jahr (erster Durchlauf des Deming-Zyklus) eine hohe Akzeptanz und Einhaltungsquote erreicht wurde.
- Implementierung von OneTrust als zentrales Datenschutzmanagement-Tool, Vereinheitlichung der Datenschutzkontrollen in allen Tochtergesellschaften und Reduzierung des manuellen Berichtswesens um 50 %.
Leitung Abteilung GRC ad interim
Int. Konzern des Maschinenbaus
- Branche: Fahrzeugfertigung, Schwermaschinenbau
- Regulierungen: DSGVO, NIS-2, SOX, BetrVG, ISO 27001, TISAX
- Projektschwerpunkt: Datenschutz, IT-Sicherheit, IT-Risikomanagement, Organisationsentwicklung, digitale Transformation
- Beauftragt durch: Geschäftsführung (CFO)
- Personalverantwortung: 4 FTE (ad interim)
Erfolge/Ergebnisse:
- Personelle und inhaltliche Neustrukturierung der IT-Funktion und Verzahnung des IT-Betriebs (Netze, Arbeitsplatz, SAP) mit der neu geschaffenen IT-GRC-Funktion.
- Verhinderung der Kündigung von Schlüsselpersonal (2 FTE), Personalanpassung (1 FTE).
- Aufbau und Skalierung einer unternehmensweiten IT-GRC-Funktion, Einstellung und Schulung eines 4-köpfigen Teams und Reduzierung der Compliance-Lücken um 70 % innerhalb der Laufzeit: Gewährleistung der SOX-Compliance, Lizenz-Compliance und Erhöhung der IT-Sicherheit um 80 % gegenüber dem vorherigen Zustand.
- Integration der deutschen IT-GRC-Einheit in die nationale Organisation. Anbindung der deutschen GRC-Einheit an die int. Mutterorganisation. Einrichtung von permanenten Austauschgremien und Erhöhung der Sichtbarkeit der Interessen der deutschen Niederlassung um 100 %.
- Leitung der Einführung von Microsoft 365 (M365) in allen EU-/internationalen Niederlassungen, Verhandlung von Unternehmensverträgen und Ergänzung von Betriebsratsvereinbarungen.
- Strukturierte Analyse zur Feststellung der NIS-2-Betroffenheit. Schulung der Führungskräfte zu sich ergebenden Pflichten.
- Einführung eines ISO-27001-ISMS, Vorbereitung der Organisation auf NIS-2-Compliance und Reduzierung des 3rd-Party-Risikos. Abstimmung mit der Deckung durch bestehende Cyber-Risk-Insurance-Police.
- Verhandlung von mehr als 10 Betriebsratsvereinbarungen zu Plattformdiensten und HR-Tools; Einhaltung gesetzlicher Vorschriften bei gleichzeitiger Wahrung der betrieblichen Flexibilität.
Interim IT-Compliance Manager
Globales Healthcare Unternehmen
- Branche: Healthcare, Pharma
- Regulierungen: DSGVO, KI-VO, BetrVG, Arbeitsrecht
- Projektschwerpunkt: Betriebsvereinbarungen, IT-Audit, KI-Governance
- Beauftragt durch: Vorsitzender des Gesamtbetriebsrats Deutschland
Erfolge/Ergebnisse:
- Architekt des neuen, strukturierten Verhandlungsprozesses für digitale Vorhaben mit Mitbestimmungsbezug, Reduktion zeitaufwändiger Vorabstimmungen zwischen Arbeitgeber und Betriebsrat, Verbesserung der abteilungsübergreifenden Zusammenarbeit, signifikante Verkürzung der Verhandlungszyklen -> Verdoppelung der Projektgenehmigungsgeschwindigkeit.
- Architekt des ersten risikogesteuerten Prozesses zur Einwertung und anschließenden abgestuften Einführung von KI-Anwendungen.
- Beurteilung von KI Use Cases unter den Aspekten Datenschutz, KI-Regulierung und Mitbestimmung. Ausgewählte Themen: ATS, Compliance Investigations, Mitarbeiterbewertung u.v.w.m. Beurteilung der Notwendigkeit von DSFAs, FRIAs und vertraglicher Anbindung der Anbieter.
- KI-Lieferantenaudits im Hinblick auf Modell, Datenherkunft, Training, Verzerrung, Absicherung, datenschutzrechtliche Eignung sowie sonstige Garantien (v.a. IP-Schutz).
- Revision von KI-Nutzungsvorgaben und Haftungsregelungen.
- Verhandlung von mehr als 20 Betriebsratsvereinbarungen zu KI, Plattformdiensten, Informationssicherheit und HR-Tools; Einhaltung gesetzlicher Vorschriften bei gleichzeitiger Wahrung der betrieblichen Flexibilität.
Secondment für den Datenschutzbeauftragten
Int. Bankengruppe
- Branche: Banken
- Regulierungen: DSGVO, BDSG
- Projektschwerpunkt: Datenschutz, IT-Compliance, IT-Audit, IT-Risikomanagement
- Beauftragt durch: Gruppendatenschutzbeauftragter
Erfolge/Ergebnisse:
- Leitung eines 18-monatigen unternehmensweiten GDPR-Compliance-Audits, bei dem mehrere Lücken mit hohem und mittlerem Risiko identifiziert wurden; Umsetzung von Abhilfemaßnahmen, die das regulatorische Risiko auf 0 reduzierten. Einhaltung des Zeit- und Budgetrahmens mit vollständiger positiver Abschlussfreigabe.
- Entwurf und Einführung eines einheitlichen Datenschutz-Kontrollrahmens -> deutliche Reduktion der Reaktionszeit in Audits und Betroffenenanfragen.
- Überarbeitung des kompletten CMS im Hinblick auf Akzeptanz und Wirksamkeit, vollständige Übersetzung in die englische Sprache.
- Durchführung von komplexen Datenschutz-Folgenabschätzungen (DSFA).
Konzerndatenschutzbeauftragter (global)
Globales Healthcare Unternehmen
- Branche: Healthcare, Medizinprodukte
- Regulierungen: DSGVO
- Projektschwerpunkt: Datenschutz, IT-Sicherheit, IT-Risikomanagement, Organisationsentwicklung
- Beauftragt durch: Senior Vice President Risk Management
- Personalverantwortung: 2 FTE (unmittelbar), 15 (mittelbar)
Erfolge/Ergebnisse:
- Nationaler Datenschutzbeauftragter aller deutschen Gesellschaften.
- Konzerndatenschutzbeauftragter.
- Entwicklung einer konzernweiten Datenschutzorganisation und Aufbau eines globalen Datenschutznetzwerks. Förderung einer Compliance-Kultur, die sich in der konformen Bearbeitung von zuvor nicht einheitlich verwalteten Betroffenenanfragen und Datenlöschungsaufforderungen widerspiegelt. Steigerung der Einhaltung gesetzlicher Fristen um 100%.
- Durchführung von Datenschutzrisikoanalysen und Datenschutz-Folgenabschätzungen für eine Reihe von Großanwendungen (Health Care Plattform, SAP Concur, SAP SuccessFactors, Online Bewerbungsplattform).
- Mitwirkung an der Nachbesetzung des Konzerndatenschutzbeauftragten.
- Abwendung von erheblichen Bußgeldern in zwei IT-Großprojekten durch frühzeitiges Risikomanagement und Aufzeigen von Alternativwegen zur Erreichen des Projektziels.
Secondment für den Leiter Datenschutz / Syndikus
Internationale Bankengruppe
- Branche: Banken
- Regulierungen: KWG, GWG, MaRisk, eIDAS, BAIT, DORA, DSGVO, ISO 27001
- Projektschwerpunkt: Datenschutz, IT-Sicherheit (2nd line of defense), IT-Audit, IT-Compliance, IT-Risikomanagement
- Beauftragt durch: GF, Gruppendatenschutzbeauftragter, fachliche Projektmanager
Erfolge/Ergebnisse:
- Analyse & Bewertung von spezifischen Apps und ihres Anbieter-/Nutzerverhältnisses im Auftrag der 2nd line (of defense) und im Lichte von Datenschutz, Informationssicherheit, AGB, DORA.
- Analyse & Bewertung von spezifischen Videoldent-Lösungen im Auftrag der 2nd line und im Lichte von Datenschutz, Informationssicherheit, AGB und GWG.
- Analyse & Bewertung von spezifischen Lösungen der digitalen Signatur im Auftrag der 2nd line und im Lichte von Datenschutz, Informationssicherheit, AGB und eIDAS.
- Durchführung struktureller Audits im Auftrag der 2nd line des implementierten ISO 27001 ISMS (Schutzbedarf der IT-Assets, Gap-Analysen, Risikoanalysen). Entsprechende Toolerfahrung: OneTrust, Schleupen R2C.
- Überarbeitung der Beschaffungsablaufs für IT-Produkte und IT-Dienstleistungen unter dem Gesichtspunkt der Informationssicherheit, Konzeption eines gestrafften Prozesses / spezifischer Vorgaben im Auftrag der 2nd line; akzeptierter Roll-Out einer neuen abgestimmten Beschaffungsrichtlinie, Aufnahme relevanter Klauseln in die Unternehmens-AGB unter Einbeziehung künftiger gesetzlicher Anforderungen (v.a DORA).
- Unterstützung der 1st line of defense bei wiederkehrenden Asset-Einwertungen.
- Analyse der technischen Ausstattung verschiedener Cloud-Dienste im Hinblick auf die Compliance: Microsoft O365, SAP auf Hyperscalern.
- Weiterentwicklung des bestehenden Rahmens zur Konformität mit der EU-DSGVO. Unterstützung des projektleitenden Syndikusanwalt in alle datenschutzrechtlichen Belangen.
- Entwicklung und erfolgreiche Einführung einer halb-automatisierten Vorlage zur Einschätzung von Datenschutzrisiken von Verarbeitungstätigkeiten. Durchführung von Datenschutz-Folgenabschätzungen und Transfer Impact Assessments bei Datenübermittlungen in unsichere Drittländer.
- Entwicklung und Implementierung eines ISO 19600-orientierten Datenschutzmanagementsystems (DSMS) -> Erreichung einer 90%-prozentigen Konformitätsquote zum ersten Tag der Anwendbarkeit der DSGVO.
- Stellung des betrieblichen Datenschutzbeauftragten für eine Tochtergesellschaft.
Datenschutzbeauftragter (Deutschland))
Globales Healthcare Unternehmen
- Branche: Healthcare, Medizinprodukte
- Regulierungen: DSGVO
- Projektschwerpunkt: Datenschutz, IT-Sicherheit, IT-Risikomanagement, Organisationsentwicklung
- Beauftragt durch: Senior Vice President Risk Management
- Personalverantwortung: 2 FTE (unmittelbar), 15 (mittelbar)
Erfolge/Ergebnisse:
- Nationaler Datenschutzbeauftragter aller deutschen Gesellschaften.
- Konzerndatenschutzbeauftragter.
- Entwicklung einer konzernweiten Datenschutzorganisation und Aufbau eines globalen Datenschutznetzwerks. Förderung einer Compliance-Kultur, die sich in der konformen Bearbeitung von zuvor nicht einheitlich verwalteten Betroffenenanfragen und Datenlöschungsaufforderungen widerspiegelt. Steigerung der Einhaltung gesetzlicher Fristen um 100%.
- Durchführung von Datenschutzrisikoanalysen und Datenschutz-Folgenabschätzungen für eine Reihe von Großanwendungen (Health Care Plattform, SAP Concur, SAP SuccessFactors, Online Bewerbungsplattform).
- Mitwirkung an der Nachbesetzung des Konzerndatenschutzbeauftragten.
- Abwendung von erheblichen Bußgeldern in zwei IT-Großprojekten durch frühzeitiges Risikomanagement und Aufzeigen von Alternativwegen zur Erreichen des Projektziels.
Datenschutzmanager (global) - Leiter IT-Audit
Globales B2B Handelsunternehmen
- Branche: Großhandel, Spezialprodukte
- Regulierungen: DSGVO, HGB
- Projektschwerpunkt: Datenschutz, IT-Sicherheit, IT-Audit, IT-Risikomanagement, Organisationsentwicklung
- Beauftragt durch: Corporate Compliance Officer (Rechtsabteilung)
- Personalverantwortung: 2 FTE (unmittelbar), 8 (mittelbar)
Erfolge/Ergebnisse:
- Vorsitzender einer internationalen Datenschutzorganisation in 8 Ländern, Anpassung lokal unterschiedlicher Vorgehensweisen an EU-Standards und deutliche Reduktion grenzüberschreitender Compliance-Risiken.
- Aufbau der IT-Audit-Abteilung im Bereich Konzernrevision / Festlegen des jährlichen Prüfprogramms.
- Leitung der Prüfung: Cut-Over zu SAP ERP 6.0 Global (keine Beanstandungen in JA-Prüfung).
- Management komplexer grenzüberschreitender IT-Prüfungen.
- Verfassen zielgruppengerechter Audit-Berichte (C-Level, IT, Rechnungswesen, Steuer).
- Follow-up-Management.
- Ausbildung einer klassischen Revisorin zur IT-Prüferin inkl. CISA-Abschluss.
Bereichsleiter / Partner
Namhaftes Beratungshaus für IT-Sicherheit
- Branche: Beratung
- Regulierungen: AktG, BDSG, GmbHG
- Projektschwerpunkt: IT-Sicherheit, IT-Audit, IT-Risikomanagement, Datenschutz, Organisationsentwicklung
- Personalverantwortung: 4 FTE (unmittelbar)
Erfolge/Ergebnisse:
- Partner für IT-Sicherheitsberatung.
- Abteilungsleiter für IT-Sicherheitsaudits und Prozessmanagement.
- Entwicklung von Beratungsprodukten (Beratungspaketen) im Fachgebiet.
- Portfolio verschiedener Analysedienstleistungen: Geschäftsprozesse, Informationswert, Schutzbedarf, Risiken, Schwachstellen, Auswirkungen.
- Quantifizierung von IT-Risiken.
- Beratung bei der Implementierung von Informationssicherheits-Managementsystemen (ISMS).
- IT-Sicherheitsaudits einschließlich Penetrationstests.
- SAP-Sicherheitsberatung.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Gesundheitswesen, Bank- und Finanzwesen, Professionelle Dienstleistungen, Einzelhandel, Pharmazeutika und Automotive.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Revision, Rechtswesen, Projektmanagement, Personalwesen und Betrieb.
Zusammenfassung
Langjährig erfahrener Berater für IT-Recht, IT-Audit und IT-Governance, Risk und Compliance (GRC), der Compliance-Risiken in strategische Vorteile ummünzt und Managementfähigkeiten mit fundierter technischer und juristischer Expertise verbindet.
Nachweisliche Erfolge bei der Reduzierung von regulatorischen Risiken, der Schließung von Compliance-Lücken und der Umsetzung gesetzlicher Verpflichtungen in praktische, durchsetzbare Kontrollen, die mit den Geschäftsanforderungen abgestimmt sind.
Vertrauenswürdiger Lotse an der Schnittstelle von DSGVO, Data Act, AI Act, NIS-2, DORA und ISO 27001, der die Brücke zwischen rechtlichen, technischen und geschäftlichen Anforderungen schlägt (360°-Blick auf konvergierende Themenbereiche). Brückenbauer zwischen den verschiedenen betroffenen Fachbereichen.
Besondere Erfahrung in der Zusammenarbeit mit Betriebsräten und in komplexen Stakeholder-Umgebungen (CIOs, Rechtsabteilung, Compliance, Fachabteilungen wie HR, IT, Beschaffung ...).
Führungserfahrung: Aufbau, Besetzung und Leitung von Abteilungen für IT-Audit, GRC inkl. Informationssicherheit und Datenschutz.
Manager Mindset -> risikobewußter Umsetzer, nicht risikoaverser Verhinderer.
Branchenerfahrung in Finance, Healthcare, (Automotive) Manufacturing, Commodities (Energie), Wholsesale. Gehobener Mittelstand bis global agierender Konzern.
Ausgeprägte Kommunikationsfähigkeiten, hohe Vertrauenswürdigkeit -> langlaufende Projekte.
Mein Fokus: Reduzierung der Haftungsexposition, Beschleunigung von Entscheidungen und Sicherstellung einer nachhaltigen Compliance ohne Behinderung der operativen Abläufe.
Über 25 Jahre nachgewiesene IT-GRC-Erfahrung in regulierten Branchen: von der Strategie auf C-Level bis hin zur praktischen Umsetzung.
Fähigkeiten
- It-Recht Und Regulatorische Compliance (Dsgvo, Bdsg, Eprivacy, Nis-2, Dora, Ki-Verordnung, Data Act (Datenwirtschaft) Und Verbundene Rechtsgebiete (Kwg, Betrvg U.W.M.))
- Datenschutz (Dsfas, Verzeichnis Der VerarbeitungstäTigkeiten, Geltendmachung Von Betroffenenrechten, Handling Von DatenschutzvorfäLlen Und BehöRdenanfragen, Onetrust, Schleupen R2c)
- Informationssicherheit Und Risikomanagement, Insb. Von Drittanbietern
- It-Audit (Gap-Analysen, Risikoanalysen, AbhilfemaßNahmen, Interne Kontrollen, Lieferanteaudits)
- It-Governance-, Risiko- Und Compliance-Rahmenwerke (Grc) (Iso 27001 Und Angrenzende Normen, Iso 37301, Iso 42001, Cobit, Itil)
- Aufbau Von Compliance Management Systemen: Erstellung Zielgruppengerechter Unternehmensrichtlinien Und Operativer Handlungsanweisungen, Rollenzuweisungen, Personalauswahl
- Digitale Transformation (M365, Ki-Governance, Cloud-Sicherheit, Verhandlungen Mit BetriebsräTen)
- It-Management, Um Aus Dem Zuvorgesagten Konsumierbare It-Services Zu Machen
Sprachen
Ausbildung
Universität Oldenburg
Master of Laws · IT-Recht · Oldenburg, Deutschland
Universität Essen
Diplom-Wirtschaftsinformatiker · Wirtschaftsinformatik · Essen, Deutschland
Zertifikate & Bescheinigungen
AIGP: AI Governance Professional
CDPSE: Certified Data Privacy Solutions Engineer
CGEIT: Certified in the Governance of Enterprise IT
CIPP/E: Certified Information Privacy Professional/Europe
Cyber Security Practitioner
Microsoft M365 Security Administrator
SCRUM Master und Product Owner Training
Zusätzliche Prüfverfahrenskompetenz nach BSI Gesetz (KRITIS)
Statistiken
Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Interim Manager IT-Compliance
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Essen, Deutschland arbeiten
