12.08.2026 aktualisiert
ED
Premiumkunde
100 % verfügbarConsultant IT Governance, Security & Compliance
Berlin, Deutschland
Deutschland
FachinformatikerSkills
Microsoft AzureCorporate GovernanceData GovernanceGlobal Information Assurance CertificationGovernance-Risikomanagement und ComplianceInformation GovernanceIt-GovernanceAda ComplianceSecurity AdministratorSicherheit VerwaltungSoftware-ComplianceDigital GovernmentE-Government
Erik Driene ist Senior Consultant mit Schwerpunkt auf IT Governance, Security & Compliance sowie Cloud Governance in Microsoft-basierten IT-Landschaften. Er verfügt über langjährige Erfahrung in der Konzeption und Umsetzung komplexer IT-Transformations- und Governance-Initiativen in regulierten Unternehmensumgebungen.
Seine besondere Stärke liegt in der Verbindung fundierter technischer Expertise mit strategischen Governance- und Compliance-Anforderungen. Dadurch ist er in der Lage, sowohl operative IT-Strukturen als auch übergeordnete Steuerungs- und Kontrollmechanismen nachhaltig zu gestalten und an regulatorische sowie organisatorische Anforderungen anzupassen.
Herr Driene unterstützt Unternehmen insbesondere bei der Entwicklung und Implementierung von Governance-Strukturen, IT-Prozessen sowie Sicherheits- und Compliance-Konzepten im Kontext moderner Cloud- und Hybrid-Infrastrukturen. Dabei arbeitet er regelmäßig an der Schnittstelle zwischen IT-Betrieb, IT-Management und Governance-Funktionen wie Compliance, Revision oder Informationssicherheitsmanagement.
Sein fachlicher Fokus umfasst insbesondere IT-Governance-Modelle auf Basis etablierter Frameworks wie COBIT sowie die Umsetzung regulatorischer Anforderungen im Umfeld von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001. Durch seine Erfahrung in der Leitung komplexer Infrastruktur- und Cloud-Projekte bringt Herr Driene zudem ein tiefes Verständnis für technische Zusammenhänge und operative Anforderungen in der IT mit.
Erfahrungen
IT Governance & Governance Frameworks (COBIT-orientiert)
Informationssicherheitsmanagement (ISO 27001)
Security & Compliance in Cloud-Umgebungen
Cloud Governance im Microsoft Azure Umfeld
ISMS
ITSM
OTSM
Identity & Access Management (Entra ID / IAM)
Zertifizierungen
IT-Governance & IT-Compliance Practitioner (COBIT 2019)
IT-Governance & IT-Compliance Basic (COBIT 2019)
Microsoft Certified: Azure Virtual Desktop Specialty
MCSA: SQL 2016 Database Administration
MCSA: Windows Server 2016
ITIL Foundation Edition 2011
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
▪ Aufnahme und Konsolidierung der Anforderungen aus verschiedenen Fachbereichen und Tochtergesellschaften
▪ Entwicklung eines übergreifenden Zielbilds für das konzernweite Asset Management inklusive Governance -, Rollen - und Verantwortlichkeitsmodellen
▪ Abstimmung des Zielbilds mit strategischen Konzerninitiativen sowie relevanten Fach - und IT -Gremien
▪ Definition standardisierter Lebenszyklen für unterschiedliche Asset -Kategorien (On -Premises, Cloud,
Hybrid) unter Berücksichtigung konzernweiter Richtlinien
▪ Konzeption und Koordination der Anbindung relevanter Konzernsysteme (z. B. CMDB, Beschaffung, Security - und Compliance - Systeme)▪ Steuerung von Arbeitsströmen zur Prozessharmonisierung
und Schnittstellenabstimmung zwischen verschiedenen Stakeholdern
▪ Erstellung von Entscheidungsvorlagen und Präsentation in Steuerungsgremien und Management -Runden
▪ Begleitung der Governance -Weiterentwicklung sowie Abstimmung mit internen Revisionen und Compliance -Stellen
▪ Etablierung eines agilen Projektvorgehens mit klaren Kommunikations - und Entscheidungswegen (Jira &
Confluence)
▪ Mitarbeit an der Erstellung einer Risikoanalyse und einer Risikobewertung für die Identifikation und Bewertung von Sicherheitsrisiken
▪ Mitwirkung bei der Erstellung und Bearbeitung von Sicherheitsrichtlinien, wie z. B.:
o Zugriffskontrollrichtlinie
o Richtlinie für den sicheren Umgang mit Daten
o Vorfallmanagementplan
▪ Mitarbeit an der Erstellung von Auditberichten und dem Nachhalten von Maßnahmen aus Auditfeststellungen
▪ Unterstützung bei der Umsetzung von technischen und organisatorischen Maßnahmen:
o Einführung von Protokollen für das Management von Sicherheitsvorfällen
▪ Unterstützung bei der Entwicklung und Anpassung von ISMS -Richtlinien und Sicherheitskonzepten
▪ Unterstützung bei der Erstellung einer Risikoanalyse und der Definition eines Risikobehandlungsplans
▪ Erarbeitung eines Prozesses für die regelmäßige Überprüfung und Bewertung von Risiken
Zertifikate
IT-Governance & IT-Compliance Practitioner
ISACA2024
Microsoft: Azure Virtual Desktop Specialty
Microsoft2024