11.08.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Interim DPO/CISO/CIO/GRC Mgm/AI Officer - jur.Abschluss/Informatiker - CISA/CGEIT/CIPP/AIGP/27001-LA

Essen, Deutschland
Deutschland +1
info: Deutschland, Österreich
1.) Diplom-Wirtschaftsinformatiker 2.) Master of Laws IT-Recht
Essen, Deutschland
Deutschland +1
info: Deutschland, Österreich
1.) Diplom-Wirtschaftsinformatiker 2.) Master of Laws IT-Recht

Profilanlagen

2026_07_CV_Henry_Hanau_full_no_certificates_DE_Portal.pdf

Über mich

Erfolgreicher Löser von IT-Compliance-Problemen in regulierten Branchen: C-Level Strategie -> praktischen Umsetzung IT-Recht, Audit, GRC mit Managementfähigkeiten und tech./jurist. Expertise (50+ Projekte) Brückenschläger zwischen DSGVO, NIS-2, AI-Act, Data-Act, DORA & geschäftl. Anforderungen

Skills

DORAKünstliche IntelligenzAuditsAuditmanagementPrüfungsplanungWirtschaftsinformatikCertified in the Governance of Enterprise ITCippCloud ComputingCompliance-SchulungenInformationssicherheitGovernance-Risikomanagement und ComplianceIt-RisikomanagementAuditing (Informationstechnik)It-GovernanceInternet-SicherheitISO / IEC 27001DatenschutzrechtRisikobasierte Interne RevisionOffice365Digital ComplianceMariskDSGVOBetriebsratPrüfungsnahe Beratung
Alleinstellungsmerkmale: was ich an Benefit in Kundenprojekte einbringe
  1. Generalist & Spezialist in IT-Recht (v.a. Datenschutz), IT-Management, Informationssicherheit, IT-Audit und KI Governance.
  2. nachgewiesene pragmatische Umsetzung von IT-Compliance Vorgaben in konkrete tech. & org. Umsetzungen; signifikante Reduktion von Prüfschleifen
  3. Auflösen vom compliance-bedingten Projektblockaden, Vertrauensbildung zwischen Stakeholdern
  4. Erfolgreiches Projektmanagement in InfoSec, Datenschutz & Datenwirtschaft, IT-Audit, IT-Risikomanagement: on time und in budget
  5. Erfahrung aus mehr an 50 Projekten in den zuvor genannten Bereichen

  1. geräuschlose Durchführung von Audits (Aufbau- & Ablauforganisation, Lieferantenprüfungen)
  2. geräuschlose Beseitigung von Audits-Findings
  3. zielgruppengerechte Erstellung und Durchsetzung der Aufbau- und Ablauforganisation von ISMS/DSMS: Konzepte, Policies, Guidelines, Procedures, Inventarisierung, Risikomanagement, Reporting mit hoher Akzeptanz im Feld

  1. Erfahren im Umgang mit komplexen Projektumgebungen & Stakeholder-Szenarien (C-Level, Legal, Beschaffung, IT, HR, Betriebsrat, Fachbereiche). Verbindende Kommunikation.
  2. Branchen: Finance, Healthcare, Energie, Fahrzeuge, Großhandel
  3. Technologie (u.a.): M365, GenAI, SAP, OneTrust. HR Tools: SAP HCM, Concur, ATOSS, Softgarden, Viva, Workday, bankspezifische ICT-Dienstleistungen
Angebotene Beratungsleistungen
✅ Beratung auf Retainer-Basis (Dauerberatung) ✅ Projektbeauftragungen
✅ C-Level-IT-Funktionen ad interim (CISO, GDPO, DPO, GRC-Manager)

Kompetenzprofil:

Studium der Wirtschaftsinformatik
Studium des IT-Rechts

Zusatzzertifikate:
International:

ISACA:
  1. CISA
  2. CGEIT
  3. CDPSE
  4. Cyber Security Practitioner, Cobit Practitioner
PECB:
  1. ISO 27001 Lead Auditor
APMG:
  1. ITIL
  2. PRINCE2
IAPP:
  1. CIPP/E
  2. AIGP (AI Governance Professional)
National:
  1. zert. Datenschutzbeauftragter
  2. KRITIS: zusätzl. Prüfkompetenz bzgl. §8a BSI-Gesetz
------------
Datenschutz, DSGVO, Compliance Management System (CMS), ISMS, Datenschutzmanagementsystem (DSMS), Datenschutzbeauftragter (TÜV), GDPO, CISO, CIO, Interim IT Management, IT-Sicherheits-Management, IT-Sicherheitsbeauftragter, IT-Sicherheitsaudit, Cyber Risk Management, Cyber Security Strategie, Cyber Versicherung, IT Risk Management, ISO 27001 Auditor, Digitalisierung von Geschäftsprozessen, datengetriebene Geschäftsmodelle, IT-Recht, DSGVO, Data Act, ePrivacy, KI, Datenschutz Auditor, Datenschutzbeauftragte (TüV), CIPP/E, HR Datenschutz, Vertragsgestaltung, Auftragsverarbeitungsvertrag (AVV), IT-Governance, IT-Compliance, ITIL, Prince2, COBIT, Cloud (Technisch sowie Compliance/Governance), Interne Revision, IT-Audit, Vendor Audit, IT-Revision, interne Kontrollsysteme, Internal Control Systems (ICS), CISA, IT-Betriebsvereinbarungen, Betriebsvereinbarung M365, Betriebsvereinbarung KI, Betriebsvereinbarung CoPilot, KI Governance, M365 Compliance, EU Data Act, KI Verordnung, Digital Operational Resilience Act (DORA), KRITIS, NIS-2.

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Berater Data Governance und rechtskonforme Nutzung von Maschinendaten

Industrie und Maschinenbau

>10.000 Mitarbeiter

Compliance Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.

Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung

Berater Beschäftigtendatenschutz in der Digitalisierung (alle Digitalisierungsvorhaben deutsche Einheiten), Pharma

Pharma und Medizintechnik

>10.000 Mitarbeiter

Berater Datenschutzorganisation, Banking

int. Investmentbank

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Berater Datenschutzgovernance, Energieversorger

nat. Energierversorger

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

Head of GRC Department ad interim, Manufacturing

Automobil und Fahrzeugbau

1000-5000 Mitarbeiter

strategische Aufgaben:
    Aufbau und Besetzung der Einheit
    Neuorganisation und Neuausrichtung IT-Abteilung (CIO ad interim)
operative Aufgaben:
     Bedienung der jährlichen SOX-Prüfungen
     IT-Compliance Begleitung von Großvorhaben (M365 Einführung u.w.m.)
     Aufbau ISO 27001 ISMS

IT-Security Beratung 2nd Line Funktion, Banking

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

Gesetzl. zu bestellender Datenschutzbeauftragter (extern), Banking

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

IT Compliance Advisor in Mandantenprojekten, Schwerpunkt Clouddienste (O365, SAP, AWS), Legal

Großkanzlei

Wirtschaftsprüfung, Steuern und Recht

500-1000 Mitarbeiter

Global Data Protection Officer, gesetzl. zu bestellender Datenschutzbeauftragter, Healthcare

Pharma und Medizintechnik

>10.000 Mitarbeiter

Lead Implementer DSGVO, Banking

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter

National Data Protection Officer Deutschland, gesetzl. zu bestellender Datenschutzbeauftragter, Healtchcare

Pharma und Medizintechnik

>10.000 Mitarbeiter

Group Data Protection Officer, Großhandel

Konsumgüter und Handel

>10.000 Mitarbeiter

Lead IT-Auditor und Group Data Protection Officer, Großhandel

Konsumgüter und Handel

>10.000 Mitarbeiter

CIO Advisor, Großhandel

Konsumgüter und Handel

>10.000 Mitarbeiter


Zertifikate

Microsoft Azure AI Fundamentals

Microsoft

2025

AI Governance Professional (AIGP)

IAPP

2025

Certificate of Cloud Security Knowledge v.4

CSA

2022

English C2 Level

EF Education First

2022

Certified Privacy Solution Engineer (CDPSE)

ISACA

2021

CIPP/E (Certified Information Privacy Professional / Europe)

IAPP

2019

ISO 27001:2013 Lead Auditor

PECB

2015

Certified IT Governance Expert (CGEIT)

ISACA

2010

Certified Information Systems Auditor (CISA)

ISACA

2010


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden