Planung und Validierung von IT-Sicherheitsmaßnahmen für die geplante Migration von IT-Verbünden unterschiedlicher Standorte einer Bank und ? teils- deren Tochtergesellschaft. Konsolidierung von RZ-Standorten, inkl. Netze, Infrastruktur und Applikationen. Entwicklung eines übergreifenden ISMS gem. ISO 27001, inkl. PDCA, SOA und KPIs
Aufgaben im Projekt:
§ Definition und Validierung von definierten IT-Security Sachverhalten, technisch und organisatorisch
§ Erhebung von sicherheitsrelevanten Sachverhalten bzgl. Netzwerk- und Infrastrukturanforderungen anhand relevanter BSI Standards,
§ Definition von IT Security GAPs inkl. Soll- Ist Vergleich,
§ Erstellung von IT-Security-Konzepten für diverse IT-Prozesse (Netzwerk, Encyption, Zertifikate, Identiy Accessmanagement etc.)
§ Erstellung von IT-Security Vorgaben, inkl. Richtlinien, Arbeitsanweisungen und Kontrollen für das ISMS
§ Abstimmen der Dokumente mit den involvierten Fach- und Systemverantwortlichen
Eine Leasinggesellschaft will ein Cloud basiertes Portal für die Kommunikation mit Ihren Kunden erstellen. Über ein Portal können Kunden bestimmte Anfragen an den zuständigen Versicherungsagenten per mail stellen, mit dem Versicherungsagenten kommunizieren und eigene Verträge einsehen. Die Vertragsabfrage soll sprachbasiert erfolgen. Dazu soll der Kunde eine Vertragsnummer telefonisch ansagen können. Diese wird durch die Speech Detection der Cloud Lösung interpretiert und an definierte APIs für die Datenbankabfrage übergeben. Das Portal wurde mit Amazone Web Services realisiert. Ziel des Projekts war die IT-Sicherheit der Anwendung sicherzustellen. Auf Basis der ISO 2700x waren die Anforderungen an die IT-Sicherheit zu definieren, GAPs zu identifizieren und den korrespondierenden Dokumenten und Sicherheitskonzepte zu erstellen. Das Projekt wurde Remote, durchgeführt.
Aufgaben im Projekt:
§ Risiko-Analyse und Risiko-Beschreibung der zu implementierenden IT-Prozesse, Infrastruktur-Komponenten, und Betriebssysteme
§ Beurteilung der fachlichen Umsetzung und Definition der notwendigen IT-Sicherheitsvorgaben (Kryptografie, Benutzermanagement, API Sicherheit, etc)
§ IT-Security Objekte (insbes. Verschlüsselungsmethoden und Kapselung aus AWS)
§ Erhebung von IT-Security Zertifizierungen von AWS Cloud (länderspezifisch ISO 27001)
§ Mapping der sicherheitsrelevanten Anforderungen der ISO mit den Projektergebnissen (Berechtigungen, Datensicherungen, Dokumentationen etc.)
§ Erstellung von Security Konzepten gem. ISO 27001
§ Abstimmung und Abnahme der Konzepte
Eine Bank hat eine Anwendung für den Vertrieb Ihrer Produkte entwickelt. Die Anwendung ist als Onlineprodukt konzipiert und ermöglicht den Vertriebspartnern eine Produktauswahl mit Hilfe diverser Klassifikationsmöglichkeiten sowie dem korrespondierenden Antragsprozess. Ziel des Projekts war die Prüfung und GAP Analyse bezüglich der ordnungsgemäßen und sicheren Softwareentwicklung sowie der Einhaltung externer und interner bankfachlicher Vorgaben.
Aufgaben im Projekt:
Eine internationale Leasinggesellschaft plant Ihre IT-Infrastruktur über Standorte und Ländergrenzen hinweg zu konsolidieren und zu reorganisieren. Dafür sollen die aktuellen dezentralen Netzwerksegmente (aktive Netzwerkkomponenten) sowie die damit verbunden Prozesse und Vorgaben analysiert werden, die GAPs definiert und Lösungsszenarien entwickelt werden. Die Schriftliche fixierte Ordnung der Gesellschaft und die Compliance Regelungen sollen den aktuellen Bankaufsichtsrechtlichen Vorgaben entsprechend angepasst werden.
Review und Beurteilung des Umsetzungsgrades der Moniten Bearbeitung aus Prüfungsfeststellungen. Über das Ergebnis waren Prüfungsberichte zu erstellen. Die Prüfung umfasste folgende Themenbereiche:
Netzwerksicherheit
Physische und bauliche Sicherheit Rechenzentren
Benutzer und Zugriffsrechte (logische Zugriffskontrollen)
Optimierung und Definition dedizierter Prozesse für das Zugriffsmanagement privilegierter Benutzer
Die Bank migiriert die WAN Anbindung Ihrer deutschen Standorte zu einem neuen Provider. Im Rahmen des Projektes (2 Rechenzentren / ca. 600 Standorte) mussten definierte IT-Sicherheitsmaßnahmen an den Standorten und den Rechenzentren konzeptioniert und umgesetzt werden. Für die physischen und organisatorischen Sicherheitsmaßnahmen der vereinbarten Services war ein korrespondierendes Service-ISMS zu erstellen.
Aufgaben im Projekt:
Reorganisation und Optimierung des Security Operation Centers (SOC) für globale Standorte der Bank hinsichtlich der Aufbau- und der Ablauforganisation (Prozessdefinition, Toolunterstützung, Vorgaben, etc.
Review und Analyse der Bearbeitung von Moniten aus KWG $ 44 Feststellungen, und internen und externen IT-Revisionsprüfungen.
Projektziel war die Beurteilung des erreichten Umsetzungsgrades, deren Dokumentation und eine GAP Analyse für die Stakeholder (interne Revision, IKS, Compliance) bei der Bank.
Themenbereiche:
Zur Abwehr von Cyberattaken und zur Verifikation interner Compliance Vorgaben, sollen die SIEM Anwendung und die korrespondierenden Prozesse reorganisiert und skaliert werden. Zudem war eine Logging- und Monitoring Infrastruktur (Fraud Detection) zu planen und umzusetzen.
Projektziel war die ordnungsgemäße Konzeption, Implementation Abnahme durch die entsprechenden Fachabteilungen
Aufgaben im Projekt:
Bei der Migration der gesamten WINDOWS Umgebung waren die Sicherheitsanforderungen der WINDOWS Umgebung an den aktuellen Stand der Technik anzupassen. Dazu waren Sicherheitskonzepte zu erstellen und organisatorische Regelungen und Vorgaben - gemäß den (Security) Richtlinien des Instituts - zu entwickeln.
Projektziel war die Entwicklung und Einführung einer sicheren WINDOWS Umgebung (technisch und organisatorisch) und die Erarbeitung der Umsetzungsplanung von noch ausstehenden IT-Security-Maßnahmen.
Aufgaben im Projekt
Für den gesamten IT-Betrieb eines KWG Institut wurde ein Providerwechsel durchgeführt. Anhand der vertraglichen Grundlagen mussten diverse IT-Security Maßnahmen geplant, umgesetzt und abgenommen werden.
Aufgaben im Projekt:
Entwicklung eines Monitoring- und Reporting Konzepts für vorhandene oder einzuführende Prozesskontrollen hinsichtlich der IT-Compliance und dem Management von logischen Zugriffsberechtigungen bei der Bank.
Aufgaben im Projekt:
IT-Sicherheitsmanagement während Providerwechsel der gesamten Client-Server Infrastruktur (kein Maineframe) bei der Bank. Einführung und Validierung von vertraglich definierten Security- und SLA Vorgaben zwischen Provider und Bank. Gewährleistung der Einhaltung von Aufsichtsrecht und IT-Sicherheitsvorgaben während des operativen Changeprozesses.
Projektziel war die Entwicklung und Einführung von ISMS Systemen sowie deren Validierung und Zertifizierung.
Aufgaben im Projekt:
2011: IT-Sicherheitskonzepte gem. ISO 2700x
Kunde: Verlag für Standesamtswesen (VfSt), Frankfurt a.M.
Rolle: IT-Security Consultant
Aufgaben:
Projektbegleitende Sicherheits- und Revisionsberatung, sowie die Erstellung von Sicherheitskonzepten für definierte Applikationen
2010: Aufbau und Betrieb ISMS gem. ISO 2700x
Kunde: Deutsche Bahn AG, Frankfurt a.M.
Rolle: IT-Security Consultant
Aufgaben:
Geschäftsprozessanalysen und Schutzbedarfsfeststellungen zur Definition der inhärenten IT-Risiken. Workshops, Erhebungen, Dokumentationen und Präsentationen
2010: IT-Governance und IT-Compliance
Kunde: SAP Provider, Frankfurt a.M.
Rolle: Business Analyst
Aufgaben:
SAP-Outsourcing, Verifikation und Analyse der eingerichteten Kontrollen (Internes Kontrollsystem) anhand der Geschäftsprozesse verschiedener Outsourcing Geber
2009: IT basierte Geschäftsprozesse
Kunde: Donner Privatbank, Hamburg
Rolle: IT Revision
Aufgaben:
Prüfung des IT-Sicherheitsmanagements als Teil des Risikomanagements. Desaster Recovery, Ablauforganisation und Analyse zur Anwendungs- und Datenmigration im Wertpapierhandel
2009: ITIL Sevice Level Management
Kunde: Fiducia IT AG, Karlsruhe
Rolle: IT-Consultant
Aufgaben:
Beurteilung und GAP Analyse der SLA ,OLA, UCs bei internen und externen Kunden und Lieferanten. Verifikation der Kontrollen und der damit verbunden Key Performance Indikatoren
2008: Anwendungsentwicklung
Kunde: Fiducia IT AG, Karlsruhe
Rolle: IT-Revisor
Aufgaben:
Begutachtung: Erweiterung Bankenverfahren gemäß spezifischer Vorgaben aufsichtsrechtlicher Standards ( SolvV, LiquV, AnezigenVO, GroMiKo, RechKredV)
2008: Prozesskontrollen Börsenhandelssystem
Kunde: WGZ-Bank, Düsseldorf
Rolle: IT-Revisor
Aufgaben:
Revisionssicherer Geschäftsprozess für die Einrichtung und Nutzung von Börsenhandelssystemen (Murex, Kondor +)
2007: IT-Governance und IT-Compliance
Kunde: Deutsche Bank AG, Frankfurt a.M.
Rolle: Teilprojektleiter Change- Risk Management
Aufgaben:
Change Management: Verlagerung eines kompletten RZ im Rahmen von Outsourcing der IT-Infrastruktur der Bank (IBM Outsourcing). Teilprojekt hins. Client-Server Anwendungen und korrespondierenden Datenbanken.
2006: Logische Zugriffskontrollen in heterogenen Berechtigungssystemen
Kunde: Raiffeisenlandesbank, Linz Österreich
Rolle: IT-Revisor
Aufgaben:
Analyse und Prüfung der Zugriffssicherheit bei privilegierten Benutzern, sowie der Zugriffsschutz bei Standard Benutzern
2005: Erweiterung SAP/R3 für Auslandsniederlassung
Kunde: Honda Bank, Frankfurt a.M./ Barcelona
Rolle System und Business Analyst
Aufgaben:
Das SAP/R3 System wird um definierte Prozesse einer ausländischen Niederlassung erweitert. Anforderungsanalyse Business Process Debitoren (SAP/ R3)
Festanstellungen (Wirtschaftsprüfungsgesellschaft)
2000-2005
Kunde: Deutsche Genossenschaftsrevision Bonn, WPG-Bonn
Rolle: IT-Revisor
Aufgaben:
Zusatzqualifikationen:
IT-Cyber Security Consultung
IT-Auditor
CISO in Projekten und Interimsmanagement
IT-Security Analyst
IT-Secuirty Design
IT-Projektmanagement
IT-Securitymanagement:
langjährige Erfahrung in organisatorischen und technischen IT-Sicherheitsprojekten in diversen Branchen. Senior Beratungs- und Management Kompetenz.
IT-Projektmanagement
diverse (Teil-) Projektleitungen mit Security Bezug. Modellierung von Security Maßnahmen sowie die korrespondierende Managementberatung. Ressourcen, Budget, Planung, Präsentationen, Staffing, Meetings und Reporting.
IT-Revision
langjährige IT-Revisionstätigkeit insbes. für Kreditinstitute. Prüfungsplanung, -organisation und -durchführung gemäß den gesetzlichen und aufsichtsrechtlichen Anforderungen. Bearbeitung von Moniten, Gutachten und Dokumentationen.
Business Analyst
umfangreiche Erfahrungen mit (agilen) Requirements der Business Owner / Fachbereiche und des korrespondierenden IT-Alignment. Business Process Analyse und Reengineering für IT-Security, IT-Governance und IT-Compliance Requirements.
Standards
IT-Sicherheit, IT-Management
Werkzeuge:
Planung und Validierung von IT-Sicherheitsmaßnahmen für die geplante Migration von IT-Verbünden unterschiedlicher Standorte einer Bank und ? teils- deren Tochtergesellschaft. Konsolidierung von RZ-Standorten, inkl. Netze, Infrastruktur und Applikationen. Entwicklung eines übergreifenden ISMS gem. ISO 27001, inkl. PDCA, SOA und KPIs
Aufgaben im Projekt:
§ Definition und Validierung von definierten IT-Security Sachverhalten, technisch und organisatorisch
§ Erhebung von sicherheitsrelevanten Sachverhalten bzgl. Netzwerk- und Infrastrukturanforderungen anhand relevanter BSI Standards,
§ Definition von IT Security GAPs inkl. Soll- Ist Vergleich,
§ Erstellung von IT-Security-Konzepten für diverse IT-Prozesse (Netzwerk, Encyption, Zertifikate, Identiy Accessmanagement etc.)
§ Erstellung von IT-Security Vorgaben, inkl. Richtlinien, Arbeitsanweisungen und Kontrollen für das ISMS
§ Abstimmen der Dokumente mit den involvierten Fach- und Systemverantwortlichen
Eine Leasinggesellschaft will ein Cloud basiertes Portal für die Kommunikation mit Ihren Kunden erstellen. Über ein Portal können Kunden bestimmte Anfragen an den zuständigen Versicherungsagenten per mail stellen, mit dem Versicherungsagenten kommunizieren und eigene Verträge einsehen. Die Vertragsabfrage soll sprachbasiert erfolgen. Dazu soll der Kunde eine Vertragsnummer telefonisch ansagen können. Diese wird durch die Speech Detection der Cloud Lösung interpretiert und an definierte APIs für die Datenbankabfrage übergeben. Das Portal wurde mit Amazone Web Services realisiert. Ziel des Projekts war die IT-Sicherheit der Anwendung sicherzustellen. Auf Basis der ISO 2700x waren die Anforderungen an die IT-Sicherheit zu definieren, GAPs zu identifizieren und den korrespondierenden Dokumenten und Sicherheitskonzepte zu erstellen. Das Projekt wurde Remote, durchgeführt.
Aufgaben im Projekt:
§ Risiko-Analyse und Risiko-Beschreibung der zu implementierenden IT-Prozesse, Infrastruktur-Komponenten, und Betriebssysteme
§ Beurteilung der fachlichen Umsetzung und Definition der notwendigen IT-Sicherheitsvorgaben (Kryptografie, Benutzermanagement, API Sicherheit, etc)
§ IT-Security Objekte (insbes. Verschlüsselungsmethoden und Kapselung aus AWS)
§ Erhebung von IT-Security Zertifizierungen von AWS Cloud (länderspezifisch ISO 27001)
§ Mapping der sicherheitsrelevanten Anforderungen der ISO mit den Projektergebnissen (Berechtigungen, Datensicherungen, Dokumentationen etc.)
§ Erstellung von Security Konzepten gem. ISO 27001
§ Abstimmung und Abnahme der Konzepte
Eine Bank hat eine Anwendung für den Vertrieb Ihrer Produkte entwickelt. Die Anwendung ist als Onlineprodukt konzipiert und ermöglicht den Vertriebspartnern eine Produktauswahl mit Hilfe diverser Klassifikationsmöglichkeiten sowie dem korrespondierenden Antragsprozess. Ziel des Projekts war die Prüfung und GAP Analyse bezüglich der ordnungsgemäßen und sicheren Softwareentwicklung sowie der Einhaltung externer und interner bankfachlicher Vorgaben.
Aufgaben im Projekt:
Eine internationale Leasinggesellschaft plant Ihre IT-Infrastruktur über Standorte und Ländergrenzen hinweg zu konsolidieren und zu reorganisieren. Dafür sollen die aktuellen dezentralen Netzwerksegmente (aktive Netzwerkkomponenten) sowie die damit verbunden Prozesse und Vorgaben analysiert werden, die GAPs definiert und Lösungsszenarien entwickelt werden. Die Schriftliche fixierte Ordnung der Gesellschaft und die Compliance Regelungen sollen den aktuellen Bankaufsichtsrechtlichen Vorgaben entsprechend angepasst werden.
Review und Beurteilung des Umsetzungsgrades der Moniten Bearbeitung aus Prüfungsfeststellungen. Über das Ergebnis waren Prüfungsberichte zu erstellen. Die Prüfung umfasste folgende Themenbereiche:
Netzwerksicherheit
Physische und bauliche Sicherheit Rechenzentren
Benutzer und Zugriffsrechte (logische Zugriffskontrollen)
Optimierung und Definition dedizierter Prozesse für das Zugriffsmanagement privilegierter Benutzer
Die Bank migiriert die WAN Anbindung Ihrer deutschen Standorte zu einem neuen Provider. Im Rahmen des Projektes (2 Rechenzentren / ca. 600 Standorte) mussten definierte IT-Sicherheitsmaßnahmen an den Standorten und den Rechenzentren konzeptioniert und umgesetzt werden. Für die physischen und organisatorischen Sicherheitsmaßnahmen der vereinbarten Services war ein korrespondierendes Service-ISMS zu erstellen.
Aufgaben im Projekt:
Reorganisation und Optimierung des Security Operation Centers (SOC) für globale Standorte der Bank hinsichtlich der Aufbau- und der Ablauforganisation (Prozessdefinition, Toolunterstützung, Vorgaben, etc.
Review und Analyse der Bearbeitung von Moniten aus KWG $ 44 Feststellungen, und internen und externen IT-Revisionsprüfungen.
Projektziel war die Beurteilung des erreichten Umsetzungsgrades, deren Dokumentation und eine GAP Analyse für die Stakeholder (interne Revision, IKS, Compliance) bei der Bank.
Themenbereiche:
Zur Abwehr von Cyberattaken und zur Verifikation interner Compliance Vorgaben, sollen die SIEM Anwendung und die korrespondierenden Prozesse reorganisiert und skaliert werden. Zudem war eine Logging- und Monitoring Infrastruktur (Fraud Detection) zu planen und umzusetzen.
Projektziel war die ordnungsgemäße Konzeption, Implementation Abnahme durch die entsprechenden Fachabteilungen
Aufgaben im Projekt:
Bei der Migration der gesamten WINDOWS Umgebung waren die Sicherheitsanforderungen der WINDOWS Umgebung an den aktuellen Stand der Technik anzupassen. Dazu waren Sicherheitskonzepte zu erstellen und organisatorische Regelungen und Vorgaben - gemäß den (Security) Richtlinien des Instituts - zu entwickeln.
Projektziel war die Entwicklung und Einführung einer sicheren WINDOWS Umgebung (technisch und organisatorisch) und die Erarbeitung der Umsetzungsplanung von noch ausstehenden IT-Security-Maßnahmen.
Aufgaben im Projekt
Für den gesamten IT-Betrieb eines KWG Institut wurde ein Providerwechsel durchgeführt. Anhand der vertraglichen Grundlagen mussten diverse IT-Security Maßnahmen geplant, umgesetzt und abgenommen werden.
Aufgaben im Projekt:
Entwicklung eines Monitoring- und Reporting Konzepts für vorhandene oder einzuführende Prozesskontrollen hinsichtlich der IT-Compliance und dem Management von logischen Zugriffsberechtigungen bei der Bank.
Aufgaben im Projekt:
IT-Sicherheitsmanagement während Providerwechsel der gesamten Client-Server Infrastruktur (kein Maineframe) bei der Bank. Einführung und Validierung von vertraglich definierten Security- und SLA Vorgaben zwischen Provider und Bank. Gewährleistung der Einhaltung von Aufsichtsrecht und IT-Sicherheitsvorgaben während des operativen Changeprozesses.
Projektziel war die Entwicklung und Einführung von ISMS Systemen sowie deren Validierung und Zertifizierung.
Aufgaben im Projekt:
2011: IT-Sicherheitskonzepte gem. ISO 2700x
Kunde: Verlag für Standesamtswesen (VfSt), Frankfurt a.M.
Rolle: IT-Security Consultant
Aufgaben:
Projektbegleitende Sicherheits- und Revisionsberatung, sowie die Erstellung von Sicherheitskonzepten für definierte Applikationen
2010: Aufbau und Betrieb ISMS gem. ISO 2700x
Kunde: Deutsche Bahn AG, Frankfurt a.M.
Rolle: IT-Security Consultant
Aufgaben:
Geschäftsprozessanalysen und Schutzbedarfsfeststellungen zur Definition der inhärenten IT-Risiken. Workshops, Erhebungen, Dokumentationen und Präsentationen
2010: IT-Governance und IT-Compliance
Kunde: SAP Provider, Frankfurt a.M.
Rolle: Business Analyst
Aufgaben:
SAP-Outsourcing, Verifikation und Analyse der eingerichteten Kontrollen (Internes Kontrollsystem) anhand der Geschäftsprozesse verschiedener Outsourcing Geber
2009: IT basierte Geschäftsprozesse
Kunde: Donner Privatbank, Hamburg
Rolle: IT Revision
Aufgaben:
Prüfung des IT-Sicherheitsmanagements als Teil des Risikomanagements. Desaster Recovery, Ablauforganisation und Analyse zur Anwendungs- und Datenmigration im Wertpapierhandel
2009: ITIL Sevice Level Management
Kunde: Fiducia IT AG, Karlsruhe
Rolle: IT-Consultant
Aufgaben:
Beurteilung und GAP Analyse der SLA ,OLA, UCs bei internen und externen Kunden und Lieferanten. Verifikation der Kontrollen und der damit verbunden Key Performance Indikatoren
2008: Anwendungsentwicklung
Kunde: Fiducia IT AG, Karlsruhe
Rolle: IT-Revisor
Aufgaben:
Begutachtung: Erweiterung Bankenverfahren gemäß spezifischer Vorgaben aufsichtsrechtlicher Standards ( SolvV, LiquV, AnezigenVO, GroMiKo, RechKredV)
2008: Prozesskontrollen Börsenhandelssystem
Kunde: WGZ-Bank, Düsseldorf
Rolle: IT-Revisor
Aufgaben:
Revisionssicherer Geschäftsprozess für die Einrichtung und Nutzung von Börsenhandelssystemen (Murex, Kondor +)
2007: IT-Governance und IT-Compliance
Kunde: Deutsche Bank AG, Frankfurt a.M.
Rolle: Teilprojektleiter Change- Risk Management
Aufgaben:
Change Management: Verlagerung eines kompletten RZ im Rahmen von Outsourcing der IT-Infrastruktur der Bank (IBM Outsourcing). Teilprojekt hins. Client-Server Anwendungen und korrespondierenden Datenbanken.
2006: Logische Zugriffskontrollen in heterogenen Berechtigungssystemen
Kunde: Raiffeisenlandesbank, Linz Österreich
Rolle: IT-Revisor
Aufgaben:
Analyse und Prüfung der Zugriffssicherheit bei privilegierten Benutzern, sowie der Zugriffsschutz bei Standard Benutzern
2005: Erweiterung SAP/R3 für Auslandsniederlassung
Kunde: Honda Bank, Frankfurt a.M./ Barcelona
Rolle System und Business Analyst
Aufgaben:
Das SAP/R3 System wird um definierte Prozesse einer ausländischen Niederlassung erweitert. Anforderungsanalyse Business Process Debitoren (SAP/ R3)
Festanstellungen (Wirtschaftsprüfungsgesellschaft)
2000-2005
Kunde: Deutsche Genossenschaftsrevision Bonn, WPG-Bonn
Rolle: IT-Revisor
Aufgaben:
Zusatzqualifikationen:
IT-Cyber Security Consultung
IT-Auditor
CISO in Projekten und Interimsmanagement
IT-Security Analyst
IT-Secuirty Design
IT-Projektmanagement
IT-Securitymanagement:
langjährige Erfahrung in organisatorischen und technischen IT-Sicherheitsprojekten in diversen Branchen. Senior Beratungs- und Management Kompetenz.
IT-Projektmanagement
diverse (Teil-) Projektleitungen mit Security Bezug. Modellierung von Security Maßnahmen sowie die korrespondierende Managementberatung. Ressourcen, Budget, Planung, Präsentationen, Staffing, Meetings und Reporting.
IT-Revision
langjährige IT-Revisionstätigkeit insbes. für Kreditinstitute. Prüfungsplanung, -organisation und -durchführung gemäß den gesetzlichen und aufsichtsrechtlichen Anforderungen. Bearbeitung von Moniten, Gutachten und Dokumentationen.
Business Analyst
umfangreiche Erfahrungen mit (agilen) Requirements der Business Owner / Fachbereiche und des korrespondierenden IT-Alignment. Business Process Analyse und Reengineering für IT-Security, IT-Governance und IT-Compliance Requirements.
Standards
IT-Sicherheit, IT-Management
Werkzeuge:
"[...] Der Consultant hat innerhalb des Projektes selbstständig und zielstrebig die ihm gestellten Aufgaben bearbeitet. Die Arbeitsergebnisse entsprachen dabei stets vollumfänglich unseren Erwartungen. Der Consultant hat dabei stets Termin- und Budgetvorgaben beachtet. Wir lernten den Consultant als einen verbindlichen kooperativen Mitarbeiter kennen, der sich stets voll mit seinen Aufgaben identifizierte und bereitwillig zusätzliche Verantwortung übernahm. Durch seine Kenntnisse und Fähigkeiten, seine planvolle systematische und ergebnisorientierte Arbeitsweise hat der Consultant wesentlich zum Erfolg des Projekts beigetragen. Wir danken dem Consultant für seine Tätigkeit in dem Projekt und wünschen ihm für die Zukunft alles Gute."
— Projekt Accounting, 08/05 - 02/06
Referenz durch Projektleitung, IT-System Dienstleister (>50.000 MA) vom 22.02.06
"[...] Aufgrund seiner fundierten Kenntnisse und seines persönlichen Auftretens war der II-Spezialist von Beginn seiner Tätigkeit an auch im Bereich Jahresabschlussprüfung einsetzbar. [...] Der II-Spezialist verfügt über umfangreiche und vielseitige Fachkenntnisse auch in Randbereichen und setzte sie stets sicher und zielgerichtet in der Praxis ein. Aufgrund seiner schnellen Auffassungsgabe arbeitete sich der II-Spezialist sehr rasch in neue Aufgabengebiete ein und durchdrang auch sehr komplexe Situationen vollständig. Durch sein ausgeprägtes analytisches Denkvermögen kam er auch in schwierigen Situationen zu einem eigenständigen, abgewogenen und stets zutreffenden Urteil. Wir lernten den II-Spezialisten als einen sehr qualifizierten, stets engagierten und absolut zuverlässigen Mitarbeiter kennen. Verantwortungsbewusstsein und Organisationstalent zeichnen den Consultant aus. Sein großer Einsatz und seine Gewissenhaftigkeit sicherten stets hervorragende Leistungen sowohl in quantitativer als auch in qualitativer Hinsicht auch unter schwierigsten Arbeitsbedingungen. Er führte alle ihm übertragenen Aufgaben selbstständig aus. Während seiner Tätigkeit in unserem Hause war der Consultant hoch motiviert, identifizierte sich voll mit seinen Aufgaben und dem Unternehmen und übernahm bereitwillig zusätzliche Verantwortung. Der Consultant hat die ihm übertragenen Aufgaben stets zu unserer vollsten Zufriedenheit durchgeführt. Durch sein verbindliches und kooperatives Auftreten in Verbindung mit seinen hervorragenden Fachkenntnissen erwarb sich der Consultant die Wertschätzung von Mandanten, Vorgesetzten und Kollegen. [...]"
— Projekt IT Beratung, IT Audit, IT Revision bei Kreditinstitut, 05/01 - 10/05
Referenz durch Unternehmen im Bereich Wirschaftsprüfung (110 MA), vom 30.12.05
Projekt im Rahmen einer Festanstellung durchgeführt