Wolfram Stiasny nicht verfügbar bis 31.03.2021

Wolfram Stiasny

IT Projektmanager, IT-Security, Interimsmanager

nicht verfügbar bis 31.03.2021
Profilbild von Wolfram Stiasny IT Projektmanager,  IT-Security, Interimsmanager aus Bamberg
  • 96047 Bamberg Freelancer in
  • Abschluss: Master of Business Administration (MBA)
  • Stunden-/Tagessatz: nicht angegeben
  • Sprachkenntnisse: deutsch (Muttersprache) | englisch (verhandlungssicher)
  • Letztes Update: 18.01.2021
SCHLAGWORTE
PROFILBILD
Profilbild von Wolfram Stiasny IT Projektmanager,  IT-Security, Interimsmanager aus Bamberg
SKILLS
Fähigkeiten, Kenntnisse, Erfahrungen
  • Über 13 Jahre Erfahrung als Führungskraft für IT-Operations im internationalen Umfeld
  • Erfahrung im Aufbau neuer Business-Units
  • Größte bisherige Führungsspanne 300 Mitarbeiter; Führungsstil: motivierend, kooperativ, zielorientiert
  • Erfahrung in der Steuerung von komplexen internationalen Projekten
  • Aufbau und Operationalisierung von Information Security Management Systemen (ISMS) nach ISO 27001 und IT-Risiko Management (ISO 27005)
  • IT-Security Audits von IT-Dienstleistern nach ISO 2700x, BSI IT-Grundschutz
  • Detaillierte technische Kenntnisse über Netzwerke, Betriebssysteme und Datenbanken
  • Auswahl und Aufbau von SIEM und PAM-Systemen
  • Risiko- und Schutzbedarfsanalysen
  • Umsetzung von regulatorischen Anforderungen für Banken (EZB, BaFin, BAIT, MaRisk)
  • Implementierung von ITIL-Prozesse (Incident-, Problem-, Change-Management)
  • Zertifikate: Project Management Professional (PMP), Certified Information System Auditor (CISA) und ITIL
Branchenerfahrung:
  • Banken (5 Jahre)
  • Telekommunikation (15 Jahre)
  • IT-Dienstleister (18 Jahre)
  • Multinationale Energieunternehmen (4 Jahre)
  • Healthcare und Consumer (4 Jahre)
  • Logistik (2 Jahre)
  • Automotive
PROJEKTHISTORIE
  • 02/2020 - bis jetzt

    • Bank in Süddeutschland (auf Anfrage)
    • 1000-5000 Mitarbeiter
    • Banken und Finanzdienstleistungen
  • IT-Consultant, Projektleiter, Auditor
  • Feinkonzeptionierung SIEM und Erstellung Auditkonzept IT-Dienstleister

    • Feinplanung Aufbau SIEM mit externen Dienstleistern
    • Auswahl, Evaluierung und technische Vertestung von Use Cases
    • Erstellung strategisches Operationsmodell
    • Konzeptionierung Security Operations Team, Computer Emenergency Response Team (CERT)
    • Konzeptionierung Auditplan für IT-Dienstleister und Anforderungen zur Übernahme in Lieferantenverträge

  • 09/2019 - 12/2019

    • Bank in Süddeutschland (auf Anfrage)
    • 1000-5000 Mitarbeiter
    • Banken und Finanzdienstleistungen
  • Projektleiter, IT-Consultant, Auditor
  • Prüfung Readiness IT hinsichtlich regulatorischer Anforderungen EZB / BaFin

    • Auditierung Rechenzentrums- und Netzwerksicherheit sowie Berechtigungsmanagement hinsichtlich aufsichtsrechtlicher Anforderungen
    • Planen von Projekten zur Mitigierung von Gaps
    • Strategische Grobplanung SIEM, Herstellerauswahl, Auswahl und Überprüfung von Logquellen und Use Cases, Erstellung Business Case

  • 11/2018 - 06/2019

    • Bank in Nürnberg (auf Anfrage)
    • 1000-5000 Mitarbeiter
    • Banken und Finanzdienstleistungen
  • IT-Consultant, Auditor
  • Prüfung / Auditierung IT-Dienstleister hinsichtlich Einhaltung ISO27001 und BAIT

    • Auditierung IT-Security (ISO27001 und BAIT) im Bereich Netzwerk, Betriebssystem, Datenbanken, Anwendungen und Tools
    • Erstellung von Maßnahmenplänen zur Korrektur von Abweichungen
    • Steuerung der Umsetzungsmaßnahmen, Lieferantensteuerung
    • Aufbau von Security Incident Event Management (SIEM) und Priviliged Access Management (PAM) Systemen

  • 11/2017 - 10/2018

    • Bank in Nürnberg (auf Anfrage)
    • 1000-5000 Mitarbeiter
    • Banken und Finanzdienstleistungen
  • Projektleiter, IT-Consultant, Auditor
  • Umsetzung regulatorischer Vorgaben aus MaRisk, BAIT und ISO27001

    • Aufbau und Einführung IT-Risiko Management (ISO 27005)
    • Überprüfung, Weiterentwicklung & Durchführung der Schutzbedarfs- und Risikoanalysen für alle Applikationen
    • Aufbau eines dienstleisterübergreifenden Security Information Event Management (SIEM)-Systems
    • Kryptographische Absicherung von Datenströmen in sensiblen Zahlungsverkehrssystemen
    • Optimierung Zertifikatsmanagement
    • Planung eines Privileged Access Management (PAM)
    • Steuerung und Durchführung von Audits
    • Dienstleister- und Projektsteuerung

  • 03/2016 - 10/2017

    • Mittelständische Unternehmen in Nordbayern
    • 250-500 Mitarbeiter
    • Sonstiges
  • It-Berater
  • Beratung des Managements zur Optimierung der IT-Organisation, IT-Infrastruktur, IT-Security und IT-Prozessen

    • Durchführung von Assessments für IT-Infrastruktur, IT-Security, IT-Prozesse und IT-Anwendungen
    • Erstellung von Optimierungskonzepten für die IT-Organisation, IT-Security, IT-Prozesse und IT-Anwendungen
    • Implementierung von Information Security Management Systemen (ISMS)
    • Neuausrichtung der IT-Unternehmensstrategie

  • 01/2012 - 12/2015

    • T-Systems
    • >10.000 Mitarbeiter
    • Internet und Informationstechnologie
  • Abteilungsleitung IT-Security, IT-Projekt Management, Financial Management und Service Operation Prozesse
  • Abteilungsleitung IT-Security, IT-Projekt Management, Financial Management und Service Operation Prozesse nach ITIL mit 40 Mitarbeitern in D, HU, SK, GB, USA, MY

    • Strategische Neuausrichtung und Aufbau der Organisation
    • Implementierung von Change Control – und Problem Management Boards zur Gewährleistung von Qualitätsstandards
    • Aufbau eines Information Security Management Systems (ISMS)
    • Optimierung des Configuration Managements für Hard- und Software (Bereinigung von ca. 30.000 Assets)
    • Etablierung von Hochverfügbarkeits-Assesments für Kundensysteme
    • Aufbau eines Management Informationssystems
    • Steuerung der Geschäftseinheit durch SAP-basiertes Controlling, Planung und Steuerung der Finanzkennzahlen Jahresbudget (40 Mio Euro)
    • Durchführung von Audits nach DQS, ISO 90XX, 31000, 27000 Standard
    • Aufbau und Steuerung eines Projekt Management Teams

ZEITLICHE UND RÄUMLICHE VERFÜGBARKEIT
Reisebereitschaft (auch international) vorhanden. Kann individuell abgestimmt werden.
KONTAKTANFRAGE VERSENDEN

Nachricht:

Absenderdaten:

WEITERE PROFILE IM NETZ