Profilbild von Anonymes Profil, Management Berater, Program- und Projektmanager, Geschäftsführer Vineyard Management Consulting GmbH
verfügbar

Letztes Update: 08.11.2023

Management Berater, Program- und Projektmanager, Geschäftsführer Vineyard Management Consulting GmbH

Firma: Vineyard Management Consulting GmbH
Abschluss: Diplom-Informatiker Fachrichtung Wirtschaft
Stunden-/Tagessatz: anzeigen
Sprachkenntnisse: deutsch (Muttersprache) | englisch (verhandlungssicher) | norwegisch (Grundkenntnisse)

Dateianlagen

CV-AH-2023-11-ENG-CISO_071123.pdf

Skills

Projekt Management von großen Projekten und Programmen:
Multi-Projekt- und Programm-Management inkl. Steuerung von Großprojekten (Stakeholder Management, Business Cases, etc.) in IT- und Fachbereichen. Leitung von Projekten unter Verwendung von agilen Vorgehensweisen. Leitung von PMOs. Digitalisierung und Cyber Security Management:
Business Case und Einführung/Transition Management einer MS Azure Cloud Lösung im Bereich Luftverkehr. Global Cyber Security Project Management und Konzepte: Programm-Leitung Netzwerk-Segmentierung und Group Information Risk Management in einer Großbank. Projektleitung Data Leakage Prevention sowie Konzeption und Implementierung von Information Security KPI Systemen (Industrie & Banking) für das Reporting an das Senior Management. IT Management:
Mehr als 15 Jahre Erfahrung im IT-Service-Management (ITSM), insb. langjährige Erfahrung im Provider- und Migrations-Management, Einführung von Cloud-Lösungen sowie Konzeption und Umsetzung eines IT TOM bei einem Pharmaunternehmen sowie Automotive, IT Solution Lifecycle (SDLC) Management. Konzeption und Koordinierung von Ausschreibungen für die Kundenseit inkl. Vertragsmanagement. Erstellung von IT-Service-Angeboten für renommierte IT-Provider.

Management von Komplexität (Strategie, Architekturen und Prozesse):
Strategie-Review von Outsourcing-Optionen. Konzeption und Einführung von Enterprise Architecture Management (EAM). Konzeption und Implementierung von Data Management im Bereich Finanzdienstleister und der pharmazeutischen Industrie. Analyse, Modellierung und Standardisierung von Prozessen sowie Entwicklung und Einführung von kundenspezifischen Prozessen und Frameworks in CISO, HR und IT-Bereichen.
Zertifizierungen/Standards/Tools:
Projektmanagement-Fachmann, Deutsche Gesellschaft für Projektmanagement (GPM-IPMA)
Datenschutzbeauftragter DSB-TÜV, TÜV Süd
ITIL-Foundation Certificate, IT Service Management, TÜV
Introduction to CMMI (Dev and Services), Software Engineering Institute (SEI)
Scrum, Agile Vorgehensweisen im Projektmanagement
Prozessmanagement-Tools: Aris & IBO
IBM Cognos Analytics, Tableau, AMPEG Security Lighthouse
Microsoft: MS Project, MS Azure, O365, MS Access, MS Sharepoint, MS Power BI
ISO27001, SANS20, BAIT, MaRisk, NIST

Projekthistorie

06/2019 - 04/2020
Management Berater/ext. Programmleitung Business Case und Einführung/Transition Management einer MS Azure Cloud Lösung im Bereich Luftverkehr
(Transport und Logistik, 1000-5000 Mitarbeiter)

Planung und Steuerung des Programms
Erstellung und Tracking des Cloud Business Case inkl. Azure Cost Management
Jahres-Budget-Planung für alle Cloud-Themen
Stakeholder-Management
(Geschäftsleitung, Kunden-Accounts, Produktbereiche, Betrieb und CISO)
Steuerung des Anforderungs-Managements und Aufsetzen der Projekte mit den lokal und remote arbeitenden Projektleitern (Cloud-Engineering, Product-Development)
Migrations-Planung und Eskalations-Management
Optimierung der Application Architecture mit den Produktarchitekten
Konzept CloudOps IaaS Layer, Planung & Evaluierung von PaaS Services
Konzept und Evaluierung Microservices/Kubernetes-Tools
Cloud Governance & Security Concept
Koordination von Security-Lösungen und Datenschutzthemen
Support der Produktbereiche zu Resilience- und DR-Themen
Erstellung von Entscheidungsunterlagen für das Senior Management
Moderation von Workshops (Cloud-Team/Stakeholder)


06/2018 - 12/2019
Projektleitung zu IT Security Strategie-Entwicklung und Einführung eines Cyber Security KPI Reporting
(Automobil und Fahrzeugbau, >10.000 Mitarbeiter)

Review und Weiterentwicklung der IT-Security-Strategie
Erarbeitung und Einführung eines Maturity-Frameworks
Aufbau einer an der Strategie angelehnten KPI-Pipeline
Bewertung und Integration von IT-Security KPI Good Practices
Analyse und Bewertung von existierenden KPI/KRI (Key Risk Indicators)
Projektmanagement zur Einführung des IT Security KPI Dashboards
Projektmanagement zur Einführung eines Compliance-Monitoring-Tools
Abstimmung und Implementierung der Reporting-Prozesse
(Zugriffskonzepte für AdHoc-Reporting, Standardreporting für Gremien)
Einführung von AMPEG Security Lighthouse als IT Asset Exposure Tool
Implementierung von Prozessen zur Risikoreduktion über die globale (B)ISO Community

08/2017 - 12/2018
Projektleitung Data Leakage Prevention (DLP) bei einer Bank
(Banken und Finanzdienstleistungen, 5000-10.000 Mitarbeiter)

Projektleitung (Planung, Steuerung, Reporting)
Entwicklung und Einführung eines DLP-Frameworks und –Reifegradmodells
Bewertung von DLP-Szenarien im Rahmen von IT Operational Risk Management
Aufnahme und Bewertung des aktuellen Reifegrades
Abstimmung des Ambitionsniveaus und der erforderlichen Maßnahmen
Projektmanagement zur Einführung ausgewählter DLP-Maßnahmen
Entwicklung eines Target Operating Models zu DLP
Marktevaluierung von DLP-Tools
Steuerung und Aufbereitung der BaFin-relevanten Ergebnistypen

08/2016 - 06/2018
Management Beratung und Projektleitungen zur Konzeption und Einführung eines Target Operating Models (TOM) für die IT Services eines Globalen Pharmakonzerns für 3 große Business Units im Konzern
(Pharma und Medizintechnik, >10.000 Mitarbeiter)

Programm-Management-Support, insbesondere Budgetcontrolling und Kosten-Management
Konzeption der Business/Services und IT-Services
Konzeption des TOM bzgl. SLA, Reporting, Data Management, CMDB
Lead für die Implementierungs-Projekte
 CMDB auf Basis von ServiceNow inkl. Discovery
 Change-Management auf Basis von ServiceNow
 SLA Reporting auf Basis von ServiceNow
 Data Management für den auf Basis eines Excel-Prototypen
Moderation von Workshops
Vertragsmanagement ServiceNow
Vertragsmanagement für die Kunden im Konzern
Erstellung von Senior Management Entscheidungsunterlage


01/2016 - 03/2017
Business Architekt zur Einführung eines Data Source Catalogue for Global Records & Data Management in einer Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)


Solution Strategy & Konzeption eines globalen Data Source Catalogues (DSC) unter Berücksichtigung verschiedener Stakeholder-Interessen (eDiscovery, Records-Management, etc) und der relevanten globalen regulatorischen Anforderungen, insb. GDPR (Eigenentwicklung des Kunden)
Definition und Einführung des DSC Target Operating Model
Konzeption und Projektmanagement zur Implementierung des DSC KPI Reportings
Roadmap & Release Management (Records Management und eDiscovery Releases)
Provider Management
Abstimmung der Konzeption und Roadmap in allen Gremien der Bank weltweit

06/2015 - 12/2015
Projektleitung Group Level Information & IT Risk Management für eine Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Entwicklung und Einführung der Risk-Management-Methodik für die Gruppe
Analyse von Cyber Security Risks/ Trends (Gartner, SANS20 etc.)
Analyse von Audit-Moniten/Issues, Aufnahme von Projekt- und Betriebsrisiken
Durchführung von Senior Management und BISO Workhops zur Risikobewertung
Bewertung und Mapping von Initiativen und Programmen zur Risikoreduktion
Aufsetzten der Prozesse Analyse und Fortschreibung des Information Risk Portfolios
Etablierung des Information & IT Risk Reportings für die Gremien der Gesamtbank

01/2015 - 12/2015
Projektleitung zur IT Security Strategie-Entwicklung und Einführung eines Cyber Security KPI Reporting
(Automobil und Fahrzeugbau, >10.000 Mitarbeiter)

Review und Weiterentwicklung der IT-Security-Strategie
Erarbeitung und Einführung eines Maturity-Frameworks
Aufbau einer an der Strategie angelehnten KPI-Pipeline
Bewertung und Integration von IT-Security KPI Good Practices
Analyse und Bewertung von existierenden KPI/KRI (Key Risk Indicators)
Projektmanagement zur Einführung des IT Security KPI Dashboards
Projektmanagement zur Einführung eines Compliance-Monitoring-Tools
Abstimmung und Implementierung der Reporting-Prozesse
(Zugriffskonzepte für AdHoc-Reporting, Standardreporting für Gremien)
Einführung von AMPEG Security Lighthouse als IT Asset Exposure Tool
Implementierung von Prozessen zur Risikoreduktion über die globale (B)ISO Community

05/2014 - 03/2015
Programm-Leitung Netzwerksegmentierung für eine Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Planung und Steuerung des Programms (eigenes PMO über Clarity)
Koordination Group Audit Response
Senior Management Reporting und Eskalations-Management
Stakeholder- und Anforderungs-Management sowie Steuerung der Delivery-Projekte
(CISO, End User Technology, Networks, Tools, etc.)
Aufnahme der Developer-Anforderungen (Prozesse, Tools, etc.)
Review, Erarbeitung und Abstimmung der Konzepte für Netzwerk-Architektur und Developer-Desktop (VDI)
Evaluierung von Tools zur Weiterentwicklung des Ansatzes bzgl. „Software Defined Networking“ und “Host Protection”
Entscheidungsvorbereitung und Präsentation in Security Architecture Boards
Einführung einer Developer-Community für Rolloutakzeptanz und Testing
Einführung und Automatisierung eines Reportings für den Rollout
Moderation von Senior Management Workshops

06/2013 - 02/2014
CISO PMO+ - Verbesserung der eDiscovery Prozesse und Support von eDiscovery Delivery bei einer Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Budget. und Ressourcenplanung CISO-Programme
eDiscovery: Aufnahme der Anforderungen über die verschiedenen Stakeholder und Verbesserung der globalen eDiscovery Prozesse
Support eDiscovery in ausgewählten Cases
Vorbereitung von CISO-Gremien der Unternehmensgruppe
Projektsteuerung zur Implementierung von Good practice & Peer Security KPI

07/2012 - 06/2013
Non Functional Requirements Manager für die SAP-Banking-Infrastruktur einer Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Stakeholder Management
Requirements Management
Konzept und Implementierung von Non-functional Requirements Management
Abstimmung und Verankerung in den Projekt-Management-Standards (Software Solution Lifecycle Management)
Qualittässicherung für Release-Go-Lives bzgl. Non-Functional-Testing

09/2011 - 12/2012
Projektleitung (extern) für die Steuerung zur Einführung von standardisierten IT Betriebsprozessen (BMC ITSM Suite)
(Automobil und Fahrzeugbau, >10.000 Mitarbeiter)

Projektplanung und Steuerung der Arbeitspakete
Qualitätssicherung der IT Service Management Konzepte
Provider Management BMC (ITSM Suite)
Moderation von Workshops
Vorbereitung und globaler Rollout von Problem-Management
Vorbereitung und globaler Rollout von Request-Management
Vorbereitung und globaler Rollout von Change-Management
Sparringspartner der internen Projektleitung
Koordination und Qualitätssicherung der begleitenden Change- und Kommunikationsmaßnahmen

12/2010 - 06/2012
Projektleiter SAP-Banking Integration - Koordination Infrastruktur und Security sowie Management der ETL-Umgebung
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Aufnahme der Non-Functional Requirements
Support der fachlichen Projekte zu Infrastrukturanforderungen und Optimierung
Review und Optimierung der fachlichen und technischen Integrationsarchitektur
Review von Security relevanten Anforderungen und Umsetzungen
Support Cut-Over-Planung und Cut-over
Stellvertretender Projektleiter ETL-Integratoin-Environment


07/2009 - 06/2011
PMO- Leitung zur Einführung einer Service Orientierten Architektur (SOA) zur Abwicklung von Kernprozessen (Order, Business Logik und Billing) im Bereich Telekommunikation
(Telekommunikation, >10.000 Mitarbeiter)

Programm-Management-Support, insbesondere Budgetcontrolling und Kosten-Management
Verantwortung für Roadmap-Planung und Change Request-Verfahren
Jahresabschlussabwicklung des Projektbudgetvolumens von ca. 40 Mio.€ pro Jahr, Budgetplanung, Monitoring und Tracking
Provider- Management aller Projekt-Lieferanten (Konzern-intern und -extern)
Optimierung der Prozesse des Project Management Office
Projektmanagement und Vertragsmanagement zur Ausschreibung des Betriebs der neuen SOA-Plattform
Clustertests: Strategische Unterstützung und Einführung der Prozesse Clustertest

07/2010 - 11/2010
PMO+ zum Benchmarking der zentralen IT und End User Services vs. Outsourcing-Optionen bei einer Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Aufnahme der Mengengerüste und Anforderungen des Mergers
Kalkulation sämtlicher IT Services der internen IT-Abteilung (Help Desk, Mobile Devices, Mobile Phones, Remote Access Solution, Storage Solution, Email, ID-Boarding, Application Management)
RFP und Steuerung von Vergleichsangeboten
Senior Management Workshops
Erstellung von Entscheidungsvorlagen

01/2010 - 07/2010
Projektleitung Infrastruktur für die Integration eines Mergers bei einer Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Projektmanagement (Planung, Steuerung und Reporting)
Migrationsplanung und Koordination der Migration:
Migration bzw. Austausch der Netzwerk-Komponenten
 Server Migrationen
 User Enrollment/ ID Boarding
 User Access Rights Migration
Issue Tracking/Resolution
Integration mandantenspezifischer Anforderungen in den Service Desk

01/2008 - 06/2009
Projektleiter HR Service Center Tranformation & Prozess Standardisierung für eine Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Planung der Transition, Program-Setup, Stakeholder Management
Moderation von Senior Management Workshops/ Sounding Boards
Konzeption und Implementierung eines HR Serivice Catalogue
Prozess Design und Transition für transaktionale Prozesse in die globalen Serive Center (IN,DE,US,SG)
Sicherstellung/Review der Anforderungen und Umsetzung in SAP HCM (HelpDesk)
Kontinuierliche Verbesserung und Standardisierung der Prozesse (Schnittstellen zu Service Center)
Einführung von SLAs, KPI für die globalen Service Center

01/2007 - 12/2007
Projektleitung im Program zum Providerwechsel End User Services bei einer Großbank
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Gesamtplanung und Reporting sämtlicher Arbeitspakete
Vertragsmanagement und Changes
Verantwortung für die Transition zu den Arbeitspaketen
SLAs/Reporting
End User Service Ticket System Integration
Konzeption und Aufbau der Knowledge Database
Knowledge Management Transition
Issue Tracking/Resolution
Moderation von Workshops mit dem Provider
Koordination und Erstellung des Betriebshandbuchs
Vertretung der Programm-Leitung

04/2006 - 12/2006
Projektleitung intern für ein Shared Data Center für Business und IT Service Continuity Management bzgl. IT Service Continuity Management
(Internet und Informationstechnologie)

Business Impact Analyse
Erstellung und Abstimmung der BCM-Strategie
Aufnahme und Abbildung der Architektur (Prozess- und Anwendungsarchitektur)
Analyse und Abbildung der Abhängigkeiten inkl. Risiko-Analyse
Priorisierung Abstimmung der Wiederanlaufreihenfolge der IT-Services
Verankerung der Verfahren in der Organisation
Integration in relevante ITIL-Prozesse,
Etablierung der Notfall-Organisation
Planung und Steuerung von DR Tests
Review von DR-Konzepten kritischer Systeme und Issue-Tracking
Management Reporting

01/2006 - 08/2006
Projektleitung IT Service Continuity Management für ein Startup einer B2C Platform
ComBots (Sonstiges)

Business Impact Analyse
Erstellung und Abstimmung der BCM-Strategie
Aufnahme und Abbildung der Architektur (Prozess- und Anwendungsarchitektur)
Analyse und Abbildung der Abhängigkeiten inkl. Risiko-Analyse
Priorisierung Abstimmung der Wiederanlaufreihenfolge der IT-Services
Verankerung der Verfahren in der Organisation
Integration in relevante ITIL-Prozesse,
Etablierung der Notfall-Organisation
Planung und Steuerung von DR Tests
Review von DR-Konzepten kritischer Systeme und Issue-Tracking
Management Reporting

07/2004 - 12/2005
PMO + für ein Programm zur europaweiten Einführung einer Citrix-Terminal-Server-Infrastruktur
(>10.000 Mitarbeiter)

Scope-Management und Projektplanung
Moderation von Workshops und Arbeitskreisen
Konzeption und Umsetzungsbegleitung eines Quality-Assurance-Systems
Business Case und Entscheidungsvorlage zur Automatisierung von Tests
Einführung von PM-Prozessen auf Basis von GPM- und PMI-Standards
Unterstützung des Rollouts für verschiedene Business-Bereiche und Regionen

09/2003 - 06/2005
Konzeption und Implementierung IT Service Continuity Management für ein Österreichisches Pharmaunternehmen
(Pharma und Medizintechnik)

Business Impact Analyse
Erstellung und Abstimmung der BCM-Strategie
Aufnahme und Abbildung der Architektur (Prozess- und Anwendungsarchitektur)
Analyse und Abbildung der Abhängigkeiten inkl. Risiko-Analyse
Priorisierung Abstimmung der Wiederanlaufreihenfolge der IT-Services
Verankerung der Verfahren in der Organisation
Integration in relevante ITIL-Prozesse,
Etablierung der Notfall-Organisation
Planung und Steuerung von DR Tests
Review von DR-Konzepten kritischer Systeme und Issue-Tracking
Management Reporting

02/2002 - 08/2003
Konzeption und Implementierung von Shop-Improvements sowie Operationalisierung der Online-Service Strategie für ein Telekommunikationsunternehmen
(Telekommunikation, >10.000 Mitarbeiter)

Projektmanagement und Qualitätssicherung
Strategische Konzeption von Online-Funktionen und Online-Services
Erhöhung der Emotionalität im Online-Kanal
Kundenorientierte Konzeption von Online-Instrumenten
Planung und Steuerung von Teilprojekten
Koordination Test und Abnahme von Wissensdatenbanken
Usability Tests und Optimierung der End2End-Benutzerprozesse
Konzeption von Zielgruppenlösungen (Landing Pages)

07/2001 - 01/2002
Projektleiter für Konzeption und Einführung eines Vorgehensmodells zur Einführung von IT Standards & Tools mit den Fachbereichen einer großen Sparkasse
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Aufnahme der bestehenden Prozess- und Toolarchitektur
Stakholdermanagement (IT- und Fachbereiche)
Konzeption und Abstimung der zukünfigten Vorgehensweise
Prototyp zur Evaluierung eines Tools auf Basis neuer Anforderungen
Dokumentation, Abnahme und Übergabe der Verfahrensbeschreibung

07/2000 - 06/2001
Teilprojektleitung zur Einführung eines IT-Architektur-Managements für eine Retailbank zu SAP Banking
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Erarbeitung des prozessorientierten Gesamtarchitekturmodells
Teilprojektleitung zur Aufnahme der aktuellen und zukünfiten technischen Architektur (Multikanal-Architektur)
Konzeption und Einführungsbegleitung einer MS Access Architekturdatenbank
Beratung der Projekte zu Architekturfragen
Aufbau der Architektur-Governance und entsprechenden Gremien
Anforderungsmanagement und Auswahl eines Tools für Architektur-Management

10/1999 - 06/2000
Projektmanager zur Verbessserung des Prozesses für Baufinanzierungen auf Basis eines Scoringtools
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Aufnahme der aktuellen Prozesse und Tool-Lösungen
Identifikation der relevanten (neuen) Scoring-Parameter aus dem Prozess
Aufnahme der Anforderungen aus den Fachbereichen Baufinanzierung und Risikomanagement
Konzeption des neuen Prozesses
Steuerung der Toolanpassungen und Go-Live-Unterstützung

08/1999 - 10/1999
Projektmitarbeiter zur Studie zum vertrieb von Kreditkarten über das Internet
(Banken und Finanzdienstleistungen, >10.000 Mitarbeiter)

Aufnahme aktueller Prozesse und Prozesskosten
Eruierung von Optionen zur Personenidentifikation
Aufnahme und Bewertung von neuen Anforderungen an Prozesse und IT
Grobdesign der Webseiten und Bewertung der Umsetzung inkl. Anbindung der Backend-systeme
Eruierung von Optionen zur Auslagerung von papier-basierten Teilprozessen
Erstellung des Business Cases und der Entscheidungsvorlage

Reisebereitschaft

Verfügbar in den Ländern Deutschland und Österreich
5 Tage pro Woche für Deutschland und Österreich

Sonstige Angaben

CV Lebenslauf nach Studienabschluss Diplom-Informatik in 1999:
  • Seit 2010        Geschäftsführer, Fokus: Management Consulting, Complexity & Transition
                           Management, Vineyard Management Consulting GmbH, Hofheim am Taunus.
  • 2008 - 2010    Management Berater, Schwerpunkte Projekt-, Prozess-, Change und
                           IT-Management, AH Business Consulting, Hamburg / Wiesbaden.
  • 2002 - 2008    Management Berater, Partner und Account Manager, Schwerpunkte
                           Projektmanagement, Prozesse und IT-Management, Scala Management
                           Consulting GmbH, Düsseldorf.
  • 1999 - 2002    Berater, Schwerpunkte Prozess und IT-Management,
                           Dr. Göhring & Partner Unternehmensberatung AG, Wiesbaden.
Profilbild von Anonymes Profil, Management Berater, Program- und Projektmanager, Geschäftsführer Vineyard Management Consulting GmbH Management Berater, Program- und Projektmanager, Geschäftsführer Vineyard Management Consulting GmbH
Registrieren