Peter Konrad-Diplom-Betriebswirt (FH)

Tagessatz prüfen
Erfahrungen
IT-Audit Experte
Sparkasse
Unterstützung der Internen Revision:
Durchführung einer Prüfung des Datenschutzbeauftragten und des Datenschutzmanagements:
- Vorbereitung eines Prüfungsprogramms anhand der Prüfungsfeldkonzeption
- Anforderung notwendiger Prüfungsdokumentation
- Durchführung der Aufbauprüfungshandlungen anhand des Prüfungsprogramms mit folgenden Schwerpunkten:
- Prüfung der relevanten PPS-Prozesse
- Prüfung des Datenschutzleitbilds, Datenschutzrichtlinie und Datenschutzmanagementkonzept
- Durchführung von Prüfungsgesprächen mit dem Datenschutzbeauftragten
- Erstellung der Prüfungsdokumentation
- Einarbeitung eines Junior-Prüfers in die Methodik einer Internen Revision
- Abstimmung der Prüfungsdokumentation mit der Revisionsleitung
Experte für Informationssicherheit, BCM, Auslagerungsmanagement
Sparkasse
Analyse und Optimierung diverser Prozesse im Bereich der Informationssicherheit, dem Business Continuity Management und dem Auslagerungsmanagement
- Aufnahme und Analyse der aktuellen Abläufe, Aufzeigen von Optimierungspotentialen im Bereich des Beauftragtenwesen (ISB, BCB, Auslagerungsbeauftragter)
- Erstellung von Schulungsmaterial (Präsentation) zur Sensibilisierung der dezentralen Dienstleistersteuerer
- Auswertung der Datenqualität im GRC-Tool, um weitere Verbesserung (im Bereich Informationssicherheit und Auslagerungsmanagement) aufzuzeigen
- Qualitätssicherung des RMR-Berichts gemäß DORA
- Unterstützung bei der Durchführung von ISM-Audits
- Unterstützung bei der Optimierung der BIA / RIA
IT-Audit Experte
Sparkasse
Unterstützung der Internen Revision:
Durchführung diverser Prüfungen mit den Schwerpunkten DORA, Benutzer und Berechtigungsverwaltung, Operative Informationssicherheit, Datenschutz, Informationssicherheit (ISMS) und BCM (ggf. Personal und Compliance/MaRisk):
- Vorbereitung des Prüfungsprogramms anhand der entsprechenden Prüffeldkonzeptionen
- Abgleich der Geschäftsprozesse mit den zugehörigen (PPS-)Teil-Prozessen
- Durchführung eines Follow-ups der vorausgegangenen Prüfungen zu selben Prüfungsfeldern
- Anforderung und prüferische Würdigung diverser Dokumente und Ergebnistypen
- Durchführung von Prüfungsgesprächen (Eröffnungsgespräch und weiterführende Gespräche)
- Durchführung von Funktionsfähigkeits- und Wirksamkeitsprüfungshandlungen
- Auswertung bzw. Würdigung von Unterlagen aus der bit-Compliance bzw. RiMaGo
- Erstellung der Prüfungsdokumentation
- Erstellung des Prüfungsberichts
- Durchführung des Abschlussgespräch und Prüfungskritikgespräch
Experte rund um DORA-Themen
Dienstleister
Bearbeitung diverser Fragestellungen | Aufbereitung diverser GAP-Analysen
- Vermittlung eines Überblicks über alle DORA-relevanter Themenstellungen
- Aufbereitung einer Übersicht DORA-relevanter IKT-Risiken
- Einschätzung der Aufgaben und Rolle des Dienstleisters bei schwerwiegenden Vorfällen (u.a. Abgrenzungskriterien, bereitzustellende Informationen im Rahmen des Erst-, Folgemeldung und Abschlussberichts)
- Abgleich der Berichtsinhalte im Rahmen der Berichterstattung, die ein Dienstleistung im Zuge der DORA zu erstatten hat
Übernahme Gesamtprojektleitung für das DORA-Projekt (digitale operationelle Resilienz Verordnung der EU)
Sparkasse
Steuerung des DORA-Gesamtprojekts und deren vier Teilprojekte
- Budgetplanung und -steuerung
- Controlling der Projektaktivitäten hinsichtlich „just-in-time/budget/quality“
- Statusberichterstattung gegenüber Auftraggeber, Lenkungsausschuss und zuständigem Vorstandsmitglied
- Ansprechpartner gegenüber der projektbegleitenden Internen Revision
- Qualitätssicherung der umzusetzenden Arbeitspakete je Teilprojekt
- Durchführung des Auswahlprozesses weiterer externer Projektmitarbeiter
- Vor- und Nachbereitung von diversen Statusmeetings
- Begleitung und fachlicher Aufbau interner Projektmitarbeiter
- Anpassung Projektauftrag für die Projektverlängerung
- Diverse Abstimmungsgespräche innerhalb und außerhalb der Projektorganisation
Compliance – Experte u.a. mit dem Schwerpunkt DORA (digitale operationelle Resilienz-Verordnung der EU) bzw. Teilprojektleiter
diverse Sparkassen
Beratung bei der Implementierung der DORA-Anforderungen
- Begleitung und Unterstützung der Fachbereiche bei der Durchführung der GAP-Analyse zur Identifizierung bestehender Abweichungen gegenüber der DORA-Verordnung (inklusive der Anforderungen gemäß RTS / ITS)
- Analyse und Beratung der zuständigen Verantwortlichen bei der Umsetzung u.a. der folgenden Kurzleitfäden des DSGV:
- Einstufung der Kategorie „kritische oder wichtige Funktion“ abgeleitet von der BIA
- starke Authentisierung
- Risikomanagementrahmen (RMR)
- Qualitätssicherung von angepassten / erstellten Strategien, Leit- und Richtlinien (2nd LoD), um die angemessene Umsetzung der DORA-Anforderungen sicherzustellen
- Qualitätssicherung von Konzepten (1st LoD), beispielsweise Kryptografie-Konzept, zwecks Sicherstellung einer angemessenen Berücksichtigung der DORA-Anforderungen
- Begleitung der durchzuführenden Maßnahmen im Rahmen der folgenden vier Säulen der DORA-Verordnung:
- IKT-Risikomanagement
- Meldung IKT-bezogener Vorfälle
- Testen der operationellen Resilienz
- IKT-Drittparteienrisiko
Beratung des Top-Managements bei Spezialthemen, wie bevorstehende 44er-Prüfung bzw. bei regulatorischen Anforderungen der Funktionstrennung
- Qualitätssichernde Überprüfung von OHB-Regelungen, um Unplausibilitäten bzw. mindernde Qualität vorzeitig zu identifizieren
- Testweise Durchführung von Interviews (Coaching) der Verantwortlichen, um auf unsachgemäßes bzw. sub-optimales Verhalten hinzuweisen
- Beurteilung und Bewertung der OHB-Dokumente hinsichtlich einer sachgerechten Umsetzung der regulatorischen Anforderungen gemäß AT9 MaRisk
- Begleitung bei den vorbereitenden und durchzuführenden Maßnahmen, um eine technische Abbildung einer Überprüfung der Funktionstrennung in der Anwendung bit-MaRisk sicherzustellen
Experte für Berechtigungsmanagement & Auslagerungsmanagement
Sparkasse
Analyse und Optimierung des Vorgehens bei Prozessen gegenüber Soll-Maßnahmen der Berechtigungsverwaltung
- Analyse des Vorgehens bei der Berechtigungsverwaltung
- Unterstützung bei der Abarbeitung von Berechtigungsvorgängen innerhalb der Berechtigungsverwaltungsanwendung KURS
- Entwicklung von Prozessoptimierungen bei der Abarbeitung von „back-log“-Vorgängen, insbesondere aufgrund von Rezertifizierungsänderungen
- Identifikation von Prozess-Redundanzen und -Ineffizienzen
Analyse von Dienstleistungsverträgen unter Berücksichtigung diverser Risikofaktoren und regulatorischer Anforderungen gemäß AT 9 MaRisk
- Durchführung von Vertrags- und Risikoanalysen und Abbildung in der Anwendung RiMaGo
- Identifikation von Risiken im Rahmen der Analyse der Vertrags- und Dienstleistungsbewertung
- Ableitung von fachlichen Handlungsempfehlungen (Dienstleister steuernde Maßnahmen) gegenüber den zuständigen Auslagerungsbeauftragten
Experte für Prüfungsaktivitäten in der Unternehmenssicherheit
Bausparkasse
Optimierung und Durchführung der Prüfungsmethodik (Interne Audits und Dienstleister-Assessments) innerhalb der Informationssicherheit
- Analyse und Bewertung der bestehenden Prüfungsmethodik
- Optimierung der Prüfungsvorgehensweise auf Basis eines belastbaren, risikoorientierten Ansatzes unter Einbezug der ISO/IEC 27001 – Controls
- Entwicklung eines Prüfungswerkzeugs (sog. Prüfungsbegleiter) zur Prüfungsunterstützung in allen Phasen (Vorbereitung/Definition von Prüfungsschwerpunkten, Durchführung, Berichterstattung und Nachschau)
- Entwicklung eines risikoorientierten Planungsansatzes für den 5-Jahresplan und den jährlichen Prüfungsplan zur Durchführung von Dienstleister-Assessments anhand eines Scoringsystems
- Aufbau eines Self-Assessment-Fragebogens als Methodenansatz für die Durchführung von Dienstleister-Assessments
- Durchführung verschiedener Dienstleister-Assessments unter Einbezug von Vor-Ort-Prüfungshandlungen (Rechenzentrumsprüfungen), Dokumentprüfungen und Remote-Interviews
IT-Audit-Experte
Sparkasse
Unterstützung der Internen Revision:
Durchführung der kritischen Nachschau offener Maßnahmen mit folgenden Schwerpunkten:
- Prüfung durchgeführter Risikoanalysen
- Validierung von Sollmaßnahmenkatalogen unter Berücksichtigung des „Sicheren IT-Betriebs“ (SITB)
- Validierung der Maßnahmen im Rahmen der Geschäfts- und IT-Strategie
- Validierung der Schließungsreife im Bereich Berechtigungsmanagement (Funktionstrennung und toxische Berechtigungen)
- Zahlreiche Maßnahmen im IT-Umfeld
Durchführung von Prüfungen mit dem Schwerpunkt:
- Angemessene Umsetzung von Leistungsscheinen unter Berücksichtigung der regulatorischen Anforderungen gemäß AT9 MaRisk
- Ausgestaltung und Umsetzung der Datenschutzfunktion und des Datenschutzmanagementsystems u.a. mit folgenden Schwerpunkten:
- Aufbau- und Ablauforganisation inklusive Internes Kontrollsystem
- Umgang mit der Datenschutzfolgenabschätzung und Datenschutzvorfällen
- Durchführung von Schulungen der Mitarbeiter und Sensibilisierung der Datenschutzkoordinatoren
- Aufbau und Vollständigkeit des Verzeichnisses der Verarbeitungstätigkeiten
- Vorgehensweise bei der Steuerung von Risiken
- Ausgestaltung der technischen und organisatorischen Maßnahmen
- Prüfung der Vollständigkeit von Geheimhaltungs- bzw. Datenschutzvereinbarungen
IT-Audit-Experte
Wirtschaftsprüfungsgesellschaft
Unterstützung bei der Jahresabschlussprüfung einer Kapitalanlagegesellschaft:
Planung, Durchführung und Dokumentation von Prüfungshandlungen mit den Schwerpunkten:
- Auslagerungsmanagement und Dienstleistersteuerung gemäß AT9 MaRisk
- Business Continuity Management
- IT-Strategie und IT-Governance
- IT-Betrieb
- Funktionstrennungsprinzip und toxische Berechtigungen im Rahmen des Berechtigungsmanagements
Durchführung von Qualitätssicherungsmaßnahmen der Prüfungshandlungen und -ergebnisse der Junior-Prüfer
Compliance – Experte mit Schwerpunkt Auslagerung gemäß AT 9 MaRisk
Hypothekenbank
beratende Unterstützung des IT-Providermanagements
- Prüfung der Vertragswerke hinsichtlich Erfüllung regulatorischer Anforderungen
- Unterstützung bei der Ausgestaltung der Governance, Prozesse und Kontrollen im Bereich IT-Providermanagement
- Unterstützung bei der Schließung offener Revisionsmaßnahmen
- Koordination neuer bzw. angepasster Vertragswerke, um Konformität der Compliance herbeizuführen
- Abstimmungsgespräche mit zentralem Auslagerungsbeauftragtem, Interne Revision, Legal, BCM, Sicherheits- und Datenschutzbeauftragten
- Koordination und Abstimmung neuer Vertragsanpassungen mit Providern
- Beratung und Schulung interner Mitarbeitern zu Themen rund um Datenschutz, regulatorischen Anforderungen (MaRisk, BAIT, EBA-Leitlinien), SLAs und KPIs, Informationssicherheit und Problematik von Scheinselbständigkeit bei Freelancer
IT Audit Manager
Hypothekenbank und Finanzdienstleister
Durchführung von IT-Prüfungen mit folgenden Schwerpunkten:
Integrierte IT-/Business-Prüfungen auf Basis von COSO II / COBIT 5:
- Überprüfung des Berechtigungsmanagement auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
- Überprüfung des Change Managements auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
- Überprüfung weiterer ITIL basierter Services, wie beispielsweise Problem- und Incident Management, Service Level Management, Capacity Management, Availability Management, IT Service Continuity Management, Information Security Management, Compliance Management, Supplier Management
- Überprüfung des ERP-Systems SAP ERP 6.0 und des Handelssystems SUMMIT mit Schwerpunkten in
- Notfalluser-Management
- Benutzermanagement
- Autorisierungsmanagement
- Changemanagement
- Konfigurationsmanagement
- Systemintegrität auf Ebene SAP/SUMMIT, DB und BS
- Überprüfung weiterer Prüfungsschwerpunkte nach IT General Controls (ITGC)
- Validierung der Prüfungsergebnisse der ISMS-Prüfung nach ISO27.00x
- Vermittlung von Prüfungsmethodik innerhalb des IT-Auditteams
Eigenständige IT-Prüfungen auf Basis von COSO II / COBIT 5:
- Prüfung des implementierten Informationssicherheitssystems nach ISO 27.00x und gemäß den Anforderungen der BAIT mit folgenden Schwerpunkten:
- Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationsrisikomanagements
- Beurteilung des definierten und umgesetzten Informationsverbunds und dessen Bestandteile bzw. Abhängigkeiten
- Prüfung der Erhebung des Schutzbedarfs im Hinblick der relevanten Schutzziele
- Überprüfung des Aufbaus und der Eignung der Sollmaßnahmen (SOLL-/SOLL- bzw. SOLL-IST-Abgleich)
- Validierung der regelmäßig durchzuführenden Risikoanalysen
- Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationssicherheitsmanagements
- Beurteilung des Designs, der Vollständigkeit, der Nachvollziehbarkeit und Wirksamkeit der für das ISMS relevante Regelwerk bzw. der schriftlich fixierten Ordnung (Leitlinien, Richtlinien und Arbeitsanweisungen)
- Validierung der für das ISMS relevanten Aufbauorganisation
- Prüfung des Designs und der Wirksamkeit des ISMS-internen Kontrollsystems
externer Datenschutzexperte
Transportfinanzierungsdienstleister
beratende Unterstützung des Datenschutzbeauftragten
- Anpassung datenschutzrelevanter Regelungen (sfO)
- Datenschutzrahmenwerk,
- High-Level Löschungskonzept,
- Regelung für Datenschutz-Folgenabschätzung,
- Vorgaben für Datenschutzvorfall
- Beratung der Fachbereiche in datenschutzrelevanten Fragestellungen
- Einstufung der Auftragsverarbeitung im Rahmen eines Wirtschaftsprüfers i. S. v. Art. 28 Abs. 3 DS-GVO ggü. Art. 4 Nr. 7 DS-GVO
- Bewertung der Anfrage einer gemeinsamen Verantwortlichkeit gemäß Art. 26 DS-GVO durch einen Dienstleister
- Begleitung der Datenschutzprüfung durch die Interne Revision
- Beratende Unterstützung der Fachbereiche bei der Umsetzung der Löschkonzepte gemäß Art. 17 DS-GVO
- Unterstützung des Fachbereichs bei der Durchführung der Datenschutz-Folgenabschätzung gemäß Art. 35 DS-GVO
- Design, Optimierung und Durchführung von Datenschutzkontrollen als Teil des Internen Kontrollsystems
Leiter der Revision als Interims Manager
IT-Beratungs- und Softwareentwicklungsdienstleister
Leitung der Internen Revision und Optimierung der Revisionsprozesse:
Führung des Revisionsteams und verantwortlich für die folgenden Aufgaben:
- Sicherstellung der qualitativen Angemessenheit und zeitgerechte Umsetzung der Prüfungen gemäß Prüfungsplan 2019
- Führung und Steuerung des Revisionsteams bestehend aus drei internen und mehreren externen Mitarbeitern (> 10) u.a. einer Big4
- Regelmäßige Berichterstattung gegenüber dem Management, der Unternehmensgruppe und den Kunden
- Erstellung des risikoorientierten Prüfungsplans für das Jahr 2020
- Revisionskonforme Beratung der Fachbereiche und der Geschäftsführung
Beratungs- und Implementierungsaufgaben im Rahmen der qualitativen Optimierung der Revisionsprozesse und Sicherstellung der Funktionsfähigkeit der Revision:
- Überarbeitung des Revisionshandbuchs unter Berücksichtigung der Anforderungen gemäß Revisionsstandards Nr. 3 (DIIR) und den Grundsätzen ordnungsmäßiger Prüfung von Internen Revisionssystemen (gemäß IDW PS 983)
- Ableitung und Umsetzung von Optimierungsmaßnahmen gemäß Prüfungsbericht des Wirtschaftsprüfers nach IDW PS 983 (Grundsätze ordnungsmäßiger Prüfung von Internen Revisionssystemen)
- Durchführung von Workshops innerhalb des Revisionsteams zur Vermittlung der Anforderungen an die Funktionsfähigkeit einer Internen Revision gemäß DIIR Revisionsstandard Nr. 3 (Prüfung von Internen Revisionssystemen (Quality Assessments))
IT Audit Manager
Hypothekenbank und Finanzdienstleister
Durchführung von IT-Prüfungen mit folgenden Schwerpunkten:
Integrierte IT-/Business-Prüfungen auf Basis von COSO II / COBIT 5:
- Überprüfung des Berechtigungsmanagement auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
- Überprüfung des Change Managements auf Ebene verschiedener Anwendungen, Datenbanken (u.a. Oracle, MS SQL) und Betriebssysteme (u.a. Linux, Unix und MS Windows)
- Überprüfung weiterer ITIL basierter Services, wie beispielsweise Problem- und Incident Management, Service Level Management, Capacity Management, Availability Management, IT Service Continuity Management, Information Security Management, Compliance Management, Supplier Management
- Überprüfung des ERP-Systems SAP ERP 6.0 und des Handelssystems SUMMIT mit Schwerpunkten in
- Notfalluser-Management
- Benutzermanagement
- Autorisierungsmanagement
- Changemanagement
- Konfigurationsmanagement
- Systemintegrität auf Ebene SAP/SUMMIT, DB und BS
- Überprüfung weiterer Prüfungsschwerpunkte nach IT General Controls (ITGC)
- Validierung der Prüfungsergebnisse der ISMS-Prüfung nach ISO27.00x
- Vermittlung von Prüfungsmethodik innerhalb des IT-Auditteams
Eigenständige IT-Prüfungen auf Basis von COSO II / COBIT 5:
- Prüfung des implementierten Informationssicherheitssystems nach ISO 27.00x und gemäß den Anforderungen der BAIT mit folgenden Schwerpunkten:
- Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationsrisikomanagements
- Beurteilung des definierten und umgesetzten Informationsverbunds und dessen Bestandteile bzw. Abhängigkeiten
- Prüfung der Erhebung des Schutzbedarfs im Hinblick der relevanten Schutzziele
- Überprüfung des Aufbaus und der Eignung der Sollmaßnahmen (SOLL-/SOLL- bzw. SOLL-IST-Abgleich)
- Validierung der regelmäßig durchzuführenden Risikoanalysen
- Prüfung der Umsetzung und Wirksamkeit der Bestandteile des Informationssicherheitsmanagements
- Beurteilung des Designs, der Vollständigkeit, der Nachvollziehbarkeit und Wirksamkeit der für das ISMS relevante Regelwerk bzw. der schriftlich fixierten Ordnung (Leitlinien, Richtlinien und Arbeitsanweisungen)
- Validierung der für das ISMS relevanten Aufbauorganisation
- Prüfung des Designs und der Wirksamkeit des ISMS-internen Kontrollsystems
Senior IT Auditor
Fintech - Unternehmen
Durchführung von IT-Prüfungen mit folgenden Schwerpunkten:
Datenschutzbeauftragter im Rahmen der DSGVO-Einführung:
- Benennung des Datenschutzbeauftragten gegenüber der Aufsichtsbehörde
- Aufbau- und Ablauforganisation im Rahmen der Datenschutzfunktion (Datenschutz-Managementsystem)
- Organisatorisches Rahmenwerk der Datenschutzfunktion
- Erfüllung der ‚Betroffenenrechte‘ durch den Verantwortlichen
- Implementierung der Datenschutz-Folgenabschätzung
- Aufbau und Inhalt des Verzeichnisses für Verarbeitungstätigkeiten
- Sachgerechte Implementierung eines Risikomanagements im Rahmen der technischen und organisatorischen Maßnahmen, der Meldepflicht bei Datenschutzverstößen und im Rahmen der Datenschutz-Folgenabschätzung
- Vollständigkeit und Sachgerechtigkeit der Auftragsverarbeitungsverträge (AVVs)
- Durchführung von Schulungen im Rahmen der DSGVO
- Umsetzung der Informationspflicht bei der Ersterhebung personenbezogener Daten
- Vollständigkeit der Geheimhaltungsvereinbarungen bei Mitarbeitern und Dienstleistern
Rechenzentrumsprüfung im Rahmen eines Housing-RZ-Dienstleisters:
- Sachgerechtigkeit des Dienstleistungsvertrags und Überwachung der Einhaltung der Service Level Agreements
- Gebäude- und Grundstückssicherheit des Dienstleisters
- Zutrittsschutz und Überwachung der Zutritte
- Kommunikations- und Eskalationsprozesse zwischen Auftraggeber und Auftragnehmer
- Ausfallsicherheit der Klima- und Stromversorgung (Redundanzversorgung / USV)
- Notstromversorgung und weitere Maßnahmen im Rahmen des Business Continuity Managements (Dieselgeneratoren)
- Brandfrüherkennung und Rauchmeldeanlagen
- Durchführung regelmäßiger Wartungsaktivitäten
- Betriebs- und Sicherheitsleitstelle (Vertraulichkeit des eingesetzten Personals)
- Trassenführung
externer Datenschutzbeauftragter als Interimsmanager für 11 Gesellschaften
führendes Energieunternehmen
externer Datenschutzbeauftragter
- Vorbereitende Analyse der derzeitigen Einhaltung der Datenschutzvorgaben zwecks Implementierung eines Datenschutz-Managementsystems (DSMS), um das Unternehmen für die Einhaltung der EU-Datenschutz-Grundverordnung (EU-DS-GVO) vorzubereiten
- Bearbeitung / Beratung von datenschutzrelevanten Anfragen aus Projekt- und Fachbereichen
- Anforderungen an eine Datenschutzerklärung
- Vorbereitung zwecks Anonymisierung / Pseudonymisierung von Datenmaterial
- Datenschutzanforderungen an die Nutzung von Kundenterminals
- Anforderungen bezüglich des kontrollierten Zugangs von Mitarbeiter-E-Mail-Accounts und des persönlichen LW-Zugriffs
- Beratung & Unterstützung im Zusammenhang mit einer bevorstehenden Auftragsdatenverarbeitung
- Prüfung der Arbeitspakete im Rahmen des EU-DSGVO-Projekts
- Anforderungen an den Einsatz von Webcams
- Einsatz von ‚Profiling‘ und automatisierten Einzelfallentscheidungen
- Prüfung und Kontrolle der Auftragsdatenverarbeitung
- Trainieren und Einarbeiten des zukünftigen internen Datenschutzbeauftragten
- Enge Zusammenarbeit mit der juristischen Abteilung
- Einhaltung der Datenschutzregelungen
Senior Engagement Manager
Großbank
Durchführung von IT-Prüfungshandlungen im Rahmen der folgenden Fachprüfungen der Internen Revision
- Verwahrstellen, Fondsprozess, Marketing & Vertrieb
- Validierung der Sachgerechtigkeit der Schutzbedarfsinformation in der CMDB prüfungsrelevanter Anwendungssysteme
- Prüfung der Mindestdokumentation der prüfungsrelevanten Anwendungssysteme auf Vollständigkeit und inhaltliche Plausibilität
- Durchführung von Prüfungsgesprächen mit den technischen und fachlich zuständigen Ansprechpartnern
- Erstellung der für den Revisionsbericht notwendigen Arbeitspapiere
- Bewertung und Kategorisierung der Prüfungsergebnisse nach der COSO-Methodik
Experte für IT-Governance / Prozess- und Kontrolldesign
Großbank
Implementierungsprojekt eines Identity & Access Management (IAM)
- Analyse und Bewertung des bestehenden Kontrollumfelds
- Anpassung / Optimierung und Implementierung des Kontrollumfelds im Rahmen der IAM-Prozesse
- Analyse / Anpassung bestehender und Design neuer IAM-Prozesse nach den Prozessmodellierungsmethodiken EPK (ereignisgesteuerte Prozesskette) und BPMN (Business Process Model and Notation) unter Einsatz des Prozessmodellierungstools BIC
- Durchführung von Workshops mit den relevanten Fachexperten
- Überarbeitung und Neuerstellung von IAM-Richtlinien auf Ebene der 1st und 2nd Line of Defense
- Präsentation der Projektergebnisse
- Stellvertreter der Teilprojektleitung
- Aufnahme, Bewertung, Platzierung und Nachverfolgung IAM-relevanter (interner und externer) Prüfungsfeststellungen
- Beratung der Projektleitung und des Lenkungsausschusses in sicherheits- und compliance-relevanten Fragestellungen
- Koordinator und Ansprechpartner für andere Projekte im Rahmen der Abarbeitung aufsichtsrelevanter Feststellungen
externer Datenschutzbeauftragter als Interimsmanager für 11 Gesellschaften
führendes Energieunternehmen
externer Datenschutzbeauftragter
- Vorbereitende Analyse der derzeitigen Einhaltung der Datenschutzvorgaben zwecks Implementierung eines Datenschutz-Managementsystems (DSMS), um das Unternehmen für die Einhaltung der EU-Datenschutz-Grundverordnung (EU-DS-GVO) vorzubereiten
- Bearbeitung / Beratung von datenschutzrelevanten Anfragen aus Projekt- und Fachbereichen
- Anforderungen an eine Datenschutzerklärung
- Vorbereitung zwecks Anonymisierung / Pseudonymisierung von Datenmaterial
- Datenschutzanforderungen an die Nutzung von Kundenterminals
- Anforderungen bezüglich des kontrollierten Zugangs von Mitarbeiter-E-Mail-Accounts und des persönlichen LW-Zugriffs
- Beratung & Unterstützung im Zusammenhang mit einer bevorstehenden Auftragsdatenverarbeitung
- Prüfung der Arbeitspakete im Rahmen des EU-DSGVO-Projekts
- Anforderungen an den Einsatz von Webcams
- Einsatz von ‚Profiling‘ und automatisierten Einzelfallentscheidungen
- Prüfung und Kontrolle der Auftragsdatenverarbeitung
- Trainieren und Einarbeiten des zukünftigen internen Datenschutzbeauftragten
- Enge Zusammenarbeit mit der juristischen Abteilung
- Einhaltung der Datenschutzregelungen
Senior IT-Revisor
Großbank
Co-Sourcing der Innenrevision als Experte im Rahmen der Prüfung „Management und Überwachung des IT-Dienstleisters und seiner Services nach ITIL“
- Maßgebliche Mitwirkung bei der Erstellung der Prüfungsplanung (insbesondere IT-Teil)
- Durchführung der IT-Prüfungshandlungen gemäß Prüfungsplanung
- Notfallwiederherstellung
- Konfigurationsmanagement (CMDB)
- Release-Management & Deployment
- Kapazitätsmanagement
- Sicherheitszustand- und Ereignismanagement (SIEM)
- Durchführung der Prüfung und Erstellung der Prüfungsdokumentation in englischer Sprache
- Administrative Unterstützung der Prüfungsleitung
Co-Sourcing der Innenrevision als Experte bei verschiedenen Prüfungen rund um das Thema „Governance im Rahmen der geschäftspolitischen Digitalisierungsstrategie im Kontext der Geschäftsbankstrategie 2020“
- Maßgebliche Mitwirkung bei der Erstellung der Prüfungsplanung (Risiko- & Kontroll-Liste, Prüfungsankündigung, Audit Plan usw.)
- Durchführung der IT-Prüfungshandlungen gemäß Prüfungsplanung
- Projekt- und Programmplanung
- Einhaltung der Projekt- und Entwicklungsmethodik nach
- agiler Methodik (SCRUM)
- Wasserfallmethode (QMS)
- Program Governance Framework (PGF)
- Nachvollziehbarkeit der Strategietransformation von der Digitalisierungsstrategie in die Programme / Projekte
- Budget- und Finanzeinhaltung
- Projekt- und Programmsteuerung
- Risiko- und Problemmanagement
- Einhaltung der Compliance-Vorgaben und Einbindung von Kontrollfunktionen
- Umsetzungsmethodik von Digitalisierungsinitiativen in Zusammenarbeit mit Technologiepartnern und Start-ups
- Einhaltung der Vorgaben des Software Development Life Cycle (SDLC) im Rahmen einer Softwareentwicklung
- Einhaltung der Vertragsvorgaben (NDA) bei der Zusammenarbeit mit Partnern bei gemeinsamen Digitalisierungsprojekten
- Schulung neuer interner Mitarbeiter und weiterer Berater in der Prüfungsmethodik
- Durchführung der Prüfung / Interviews und Erstellung der Prüfungsdokumentation in englischer Sprache
- Administrative Unterstützung der Prüfungsleitung
Koordinator und Spezialist IT-Audit
Landesbank
Koordination und Durchführung von IT-Prüfungen
- Maßgebliche Mitwirkung bei der Erstellung der Prüfungsplanung (insbesondere IT-Teil)
- Durchführung von IT-Prüfungen gemäß Prüfungsplanung (Joint Audits: BCM, Providermanagement)
- Prüfungsbegleitende Prüfung des IT-Großprojekts
- Koordination von Prüfungen der Aufsicht und Konzernrevision
- Fachliche Verantwortung für die Durchführung von Prüfungen im IT-Revisionsteam
- Administrative Unterstützung der Revisionsleitung
Prozessberater
Automobilhersteller (OEM)
Konzeption und Erstellung einer Schnittstellendokumentation als Teil der Verfahrensdokumentation einer komplexen Anwendungslandschaft
- Analyse der vorhandenen Metadaten innerhalb der Anwendungslandschaft
- Strukturierung der Metadaten
- Aufbau eines Dokumentenstandards unter Berücksichtigung von regulatorischen und sicherheitsrelevanten Anforderungen
- Erstellung der Dokumentation
Sicherheits- und Prozessberater
Automobilhersteller (OEM)
Implementierungsprojekt eines Provider-Auswahlprozesses für Cloud-Computing-Provider
- Konzeptionelle Prozessentwicklung eines Vorgehens bei der Auswahl von Cloud-Services und deren Providern
- Erstellung von Service-Scorecards je Provider
- Analyse der relevanten schriftlich fixierten Ordnung
- Anpassung der schriftlich fixierten Ordnung und Erweiterung um für Cloud Computing relevante Aspekte
- Entwicklung von XLS-basierten Tools zur Unterstützung des Auswahlprozesses
- Erstellung von Managementpräsentationen
- Regelmäßige Darstellung der Zwischen-/Endergebnisse
Senior IT-Revisor
Großbank
Co-Sourcing der Innenrevision als Experte im Rahmen der Prüfung „Individuelle Datenverarbeitung“
- Erstellung des Prüfungsprogramms nach Prüfungsstandards des DIIR, ISACA bzw. der deutschen Bankenaufsicht
- Durchführung von Interviews im Bereich der Informationssicherheit
- Analyse der relevanten schriftlich fixierten Ordnung
- Bewertung der identifizierten Schwachstellen im Bereich der IDV
- Erstellung eines Prüfungsberichts gemäß den Revisionsstandards der Bank
Sicherheits- und Prozessberater
Großbank
Konzeptionelle Erstellung einer Balanced Security Scorecard und eines Provider-Managementsystems im Rahmen eines ISMS-Projekts gemäß ISO 27.00x
- Analyse der Aufbau- und Prozessstruktur des ISMS
- Konzeptionelle Entwicklung einer ISMS-Organisation und Governance in Anlehnung an die konzernweiten Sicherheitsvorgaben
- Anpassung der sicherheitsrelevanten schriftlich fixierten Ordnung
externer Datenschutzbeauftragter
mittelständige Wirtschaftsprüfungsgesellschaft
Externer Datenschutzbeauftragter (gemäß BDSG) für eine Unternehmensgruppe
- Einhaltung der Datenschutzregelungen
- Auszug aus dem Aufgabenspektrum
- Prüfung der einzelnen Datensicherungsmaßnahmen
- Prüfung und Kontrolle der Auftragsdatenverarbeitung
- Bearbeitung von Auskunftsersuchen Betroffener
- Prüfung der Regelungen zur Mitarbeiterkontrolle
- Überwachung der Datenverarbeitungsprogramme
- Schulungen der Mitarbeiter
- Führung des Verfahrensverzeichnisses
- Durchführung von Vorabkontrollen
Sicherheits- und Prozessberater
Automobilhersteller (OEM)
Implementierungsprojekt eines ISMS gemäß ISO 27.00x
- Bewertung von ISMS-relevanten Auditfeststellungen nach einem Risikosystem
- Durchführung von Interviews auf Basis der IS-Feststellungen
- Entwicklung von Maßnahmen zur Behebung bzw. Reduktion bestehender Risiken
- Konzeptionelle Entwicklung und Erstellung von Sicherheitsrichtlinien und Standards
Prozess- und Organisationsberater | Senior Auditor
Hochschule
Implementierung einer Innenrevision
- Analyse der wesentlichen Geschäftsprozesse der Hochschule
- Aufbau einer Innenrevision orientiert an Standards der IIA bzw. DIIR
- Aufbau eines risikoorientierten Prüfungsplanungsprozesses
- Aufbau einer schriftlich fixierten Ordnung der Revision (Revisionsstrategie und Revisionshandbuch)
- Durchführung von IT-Prüfungen und hochschulrelevanten Geschäftsprozessprüfungen
Geschäftsführer und Senior Consultant
Mittelständiges Beratungshaus
Aufbau und Führung der Gesellschaft
- Aufbau der Organisationsstrukturen der Gesellschaft
- Aufbau / Ausgestaltung der Beratungsservices (IT-Audit & Security, Outsourcing-Services, Sachverständigentätigkeit, Business Administration, Governance/Compliance)
- Anbahnung und Abschluss von strategischen Kooperationen mit Geschäftspartnern zur Ergänzung des Serviceportfolios und zur Steigerung des Kundenpotenzials und Umsatzes
- Durchführung von Akquise-Tätigkeiten (sowohl Kaltakquise als auch Bestandsakquise)
- Datenschutzbeauftragter für die gesamte Unternehmensgruppe
- Abwicklung von Prüfungsaufträgen nach IDW PS 330 (IT-Systemprüfung), IDW PS 951 (Prüfung des IKS beim Dienstleistungsunternehmen), IDW PS 850 (projektbegleitende Prüfung) und IDW PS 880 (Prüfung von Softwareprodukten)
Manager IT-Audit
Wirtschaftsprüfungsgesellschaft
Koordination und Durchführung von IT-Prüfungen
- Verantwortung für Beratungs- und Prüfungsaufträge
- Generierung neuer Aufträge
- Verantwortlich für die projektbegleitende Prüfung eines IT-Großprojektes nach dem Standard des IDW PS 850
- Regelmäßiges Reporting an die Revisions- und Projektleitung
- Verantwortung für die Prüfungsdurchführung
Gruppenleiter IT-Audit
Auslagerungsdienstleister mit Banklizenz
Koordination und Durchführung von IT-Prüfungen
- Verantwortung des gesamtheitlichen Revisionsprozesses zur Sicherstellung der Funktionsfähigkeit der IT-Revision nach den MaRisk der BaFin
- Erstellung von Prüfungsplänen nach den Standards der IIA (Institute for Internal Audit)
- Organisation und Abstimmung der Prüfungen
- Verantwortung für die Durchführung der Prüfungen nach den Standards der IIA und DIIR (Deutsches Institut für Interne Revision)
- Durchführung von IT-Systemprüfungen nach IDW PS 330
- Qualitätssicherung der abgestimmten Aktivitäten
- Implementierung und Anpassung des „risk and control based audit approaches“
- Projektunterstützung bei der Einbindung einer neuen Geschäftseinheit (Frankreich) in den Unternehmenskonzern nach dem Unternehmensstandard
- Projektverantwortung (Deutschland) für das Projekt „SAP R/3 Migration und Releasewechsel auf ECC 6.0“ im Rahmen der konzernweiten Konsolidierung der heterogenen SAP R/3 Systemlandschaft
Senior IT-Audit
Verlagshaus
Koordination und Durchführung von IT-Prüfungen
- Durchführung von IT-Prüfungen
- Organisation und Abstimmung der Prüfungen
- Verantwortung für die Durchführung der Prüfungen
- Prüfung der Sicherheitseinstellungen und der zugehörigen Prozesse eines kartenbasierten Single-Sign-On-Systems
- Prüfung von Sicherheitssystemen im Bereich der Debit- und Kreditkartenerstellung
IT-Auditor
Hypothekenbank
Koordination und Durchführung von IT-Prüfungen
- Implementierung eines risikobasierten Prüfungsansatzes beim Aufbau einer IT-Revision als Teilbereich der Gesamtrevision
- Prüfung des Risikomanagementsystems der Gesamtbank mit dem Schwerpunkt der IT-Risikosteuerung
- Beratende Unterstützung bei der Implementierung eines Risikomanagementprozesses bei operativen IT-Risiken
- Verantwortung: Aufbau der IT-Revision als Teilbereich der Gesamtrevision
Senior IT-Audit
Versicherungsunternehmen
Koordination und Durchführung von IT-Prüfungen
- Prüfung und Beratung des IT-Sicherheitsteams beim Aufbau eines Information Security Management Systems (ISMS) und Validierung der IT-Sicherheitsprozesse (gemäß IT-Grundschutz / ISO 27.001/2)
- Eigenverantwortliche Durchführung verschiedener IT-Prüfungen an verschiedenen europäischen Standorten des Unternehmens
IT-Prüfer
Hypothekenbank
Koordination und Durchführung von IT-Prüfungen
- Implementierung eines risikobasierten Prüfungsansatzes beim Aufbau einer IT-Revision als Teilbereich der Gesamtrevision
- Prüfung des Risikomanagementsystems der Gesamtbank mit dem Schwerpunkt der IT-Risikosteuerung
- Beratende Unterstützung bei der Implementierung eines Risikomanagementprozesses bei operativen IT-Risiken
- Verantwortung: Aufbau der IT-Revision als Teilbereich der Gesamtrevision
IT-Manager
Kapitalanlagegesellschaft
Verantwortung für IT-Betrieb und IT-Organisation
- Betreuung und Administration der Systemlandschaft
- Aufbau einer DV-Organisation
- Verantwortliche Projektdurchführung bei verschiedenen Releasewechseln im ERP-Umfeld
- Realisierung kleiner Programmanforderungen unter MS-Excel / MS-Access unter Einsatz von VBA
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Informationstechnologie (IT), Professionelle Dienstleistungen, Medien, Unterhaltung und Druck, Energie und Automotive.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Revision, Projektmanagement, Rechtswesen, Betrieb und Qualitätssicherung.
Zusammenfassung
- Fachexpertise in der IT-Revision, im Bereich der IT-Governance, des IT-Risk, der IT-Compliance und IT-Sicherheit
- Aufbau der Gesellschaft IT-SCAN GMBH mit den Beratungsschwerpunkten IT-Security, IT-Compliance & IT-Audit
- Gesamtprojektleiter und Teilprojektleiter für Compliance- und Informationssicherheitsprojekte
- Prüfung der IT-Anwendungsentwicklung und des IT-Betriebs nach Best-Practice-Standards nach IT-Grundschutz des BSI und CobiT sowie nach IDW PS 951, IDW PS 850 und IDW PS 330 und „Sicherer IT-Betrieb“ (SITB)
- Aufbau und Weiterentwicklung der Revisionsmethodik gemäß IDW PS 983 bzw. DIIR Revisionsstandard Nr. 3
- Prüfungsschwerpunkt im Umfeld der Finanzindustrie mit Methoden- und Anwendungsexpertise im Bereich MaRisk, BAIT, VAIT, KAIT, ZAIT und KritisV
- Expertise im Bereich Datenschutz nach BDSG und DSGVO in der Funktion des internen/externen Datenschutzbeauftragten sowie durch Prüfungstätigkeit im Bereich Datenschutz
- Etablierung der Beratungs- und Prüfungsserie „ReifegradSCAN“ zu den Themenschwerpunkten Implementierungsreife der Datenschutz-Grundverordnung (DSGVO), Umsetzungsreife regulatorischer Anforderungen von Auslagerungen gemäß AT9 MaRisk bzw. EBA-Leitlinie zur Auslagerung und GAP-Analyse sowie Implementierung der EU-Verordnung DORA
Fähigkeiten
Rollen
- Projektmanager
- Projektleiter
- Compliance-Experte
- Experte FüR Informationssicherheit
- It-PrüFer
- It-Auditor
- It-Revisor
- It-Risikomanager
- It-Governance-Berater
- Datenschutzbeauftragter
- Interim Manager Regulatorische Anforderungen
- Dsgvo, Bdsg
- Dora
- Marisk
- Eba-Leitlinie Zu Auslagerungsvereinbarungen
- Eba-Leitlinie Zum Management Von Risiken Durch Dritte
- Nis2
- Aufsichtsrechtliche PrüFung Gemäß §44 Kwg
- Iia-Standard
- Diir PrüFungsstandards
- Revisionsmethodik
- Ki-Gesetz
- Ki-Verordnung Branchenschwerpunkte
- Finanzdienstleistungsindustrie
- Energiesektor
- ÖFfentlicher Dienst
- Automotive
- Wp-Gesellschaft
Sprachen
Ausbildung
Fachhochschule Ludwigshafen
Diplom-Betriebswirt (FH) · Betriebswirtschaftslehre · Ludwigshafen, Deutschland · Note 1,9
Schwerpunkte: Bank- und Versicherungslehre, Finanzwirtschaft, Wirtschaftsinformatik
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als IT-Audit Experte
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Idar-Oberstein, Deutschland arbeiten
