11.08.2026 aktualisiert


Premiumkunde
100 % verfügbarInterim DPO/CISO/CIO/GRC Mgm/AI Officer - jur.Abschluss/Informatiker - CISA/CGEIT/CIPP/AIGP/27001-LA
Essen, Deutschland
Deutschland +1
1.) Diplom-Wirtschaftsinformatiker 2.) Master of Laws IT-Rechtinfo: Deutschland, Österreich
Über mich
Erfolgreicher Löser von IT-Compliance-Problemen in regulierten Branchen: C-Level Strategie -> praktischen Umsetzung IT-Recht, Audit, GRC mit Managementfähigkeiten und tech./jurist. Expertise (50+ Projekte) Brückenschläger zwischen DSGVO, NIS-2, AI-Act, Data-Act, DORA & geschäftl. Anforderungen
Skills
DORAKünstliche IntelligenzAuditsAuditmanagementPrüfungsplanungWirtschaftsinformatikCertified in the Governance of Enterprise ITCippCloud ComputingCompliance-SchulungenInformationssicherheitGovernance-Risikomanagement und ComplianceIt-RisikomanagementAuditing (Informationstechnik)It-Governance
Alleinstellungsmerkmale: was ich an Benefit in Kundenprojekte einbringe
- Generalist & Spezialist in IT-Recht (v.a. Datenschutz), IT-Management, Informationssicherheit, IT-Audit und KI Governance.
- nachgewiesene pragmatische Umsetzung von IT-Compliance Vorgaben in konkrete tech. & org. Umsetzungen; signifikante Reduktion von Prüfschleifen
- Auflösen vom compliance-bedingten Projektblockaden, Vertrauensbildung zwischen Stakeholdern
- Erfolgreiches Projektmanagement in InfoSec, Datenschutz & Datenwirtschaft, IT-Audit, IT-Risikomanagement: on time und in budget
- Erfahrung aus mehr an 50 Projekten in den zuvor genannten Bereichen
- geräuschlose Durchführung von Audits (Aufbau- & Ablauforganisation, Lieferantenprüfungen)
- geräuschlose Beseitigung von Audits-Findings
- zielgruppengerechte Erstellung und Durchsetzung der Aufbau- und Ablauforganisation von ISMS/DSMS: Konzepte, Policies, Guidelines, Procedures, Inventarisierung, Risikomanagement, Reporting mit hoher Akzeptanz im Feld
- Erfahren im Umgang mit komplexen Projektumgebungen & Stakeholder-Szenarien (C-Level, Legal, Beschaffung, IT, HR, Betriebsrat, Fachbereiche). Verbindende Kommunikation.
- Branchen: Finance, Healthcare, Energie, Fahrzeuge, Großhandel
- Technologie (u.a.): M365, GenAI, SAP, OneTrust. HR Tools: SAP HCM, Concur, ATOSS, Softgarden, Viva, Workday, bankspezifische ICT-Dienstleistungen
Angebotene Beratungsleistungen
✅ Beratung auf Retainer-Basis (Dauerberatung) ✅ Projektbeauftragungen
✅ C-Level-IT-Funktionen ad interim (CISO, GDPO, DPO, GRC-Manager)
Kompetenzprofil:
Studium der Wirtschaftsinformatik
Studium des IT-Rechts
Zusatzzertifikate:
International:
ISACA:
- CISA
- CGEIT
- CDPSE
- Cyber Security Practitioner, Cobit Practitioner
PECB:
- ISO 27001 Lead Auditor
APMG:
- ITIL
- PRINCE2
IAPP:
- CIPP/E
- AIGP (AI Governance Professional)
National:
- zert. Datenschutzbeauftragter
- KRITIS: zusätzl. Prüfkompetenz bzgl. §8a BSI-Gesetz
------------
Datenschutz, DSGVO, Compliance Management System (CMS), ISMS, Datenschutzmanagementsystem (DSMS), Datenschutzbeauftragter (TÜV), GDPO, CISO, CIO, Interim IT Management, IT-Sicherheits-Management, IT-Sicherheitsbeauftragter, IT-Sicherheitsaudit, Cyber Risk Management, Cyber Security Strategie, Cyber Versicherung, IT Risk Management, ISO 27001 Auditor, Digitalisierung von Geschäftsprozessen, datengetriebene Geschäftsmodelle, IT-Recht, DSGVO, Data Act, ePrivacy, KI, Datenschutz Auditor, Datenschutzbeauftragte (TüV), CIPP/E, HR Datenschutz, Vertragsgestaltung, Auftragsverarbeitungsvertrag (AVV), IT-Governance, IT-Compliance, ITIL, Prince2, COBIT, Cloud (Technisch sowie Compliance/Governance), Interne Revision, IT-Audit, Vendor Audit, IT-Revision, interne Kontrollsysteme, Internal Control Systems (ICS), CISA, IT-Betriebsvereinbarungen, Betriebsvereinbarung M365, Betriebsvereinbarung KI, Betriebsvereinbarung CoPilot, KI Governance, M365 Compliance, EU Data Act, KI Verordnung, Digital Operational Resilience Act (DORA), KRITIS, NIS-2.
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Compliance Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung