12.08.2026 aktualisiert

ED
Premiumkunde
100 % verfügbar

Consultant IT Governance, Security & Compliance

Berlin, Deutschland
Deutschland
Fachinformatiker
Berlin, Deutschland
Deutschland
Fachinformatiker

Profilanlagen

2026_14-07-Erik-Driene_CV_dt.pdf

Skills

Microsoft AzureCorporate GovernanceData GovernanceGlobal Information Assurance CertificationGovernance-Risikomanagement und ComplianceInformation GovernanceIt-GovernanceAda ComplianceSecurity AdministratorSicherheit VerwaltungSoftware-ComplianceDigital GovernmentE-Government
Erik Driene ist Senior Consultant mit Schwerpunkt auf IT Governance, Security & Compliance sowie Cloud Governance in Microsoft-basierten IT-Landschaften. Er verfügt über langjährige Erfahrung in der Konzeption und Umsetzung komplexer IT-Transformations- und Governance-Initiativen in regulierten Unternehmensumgebungen.
Seine besondere Stärke liegt in der Verbindung fundierter technischer Expertise mit strategischen Governance- und Compliance-Anforderungen. Dadurch ist er in der Lage, sowohl operative IT-Strukturen als auch übergeordnete Steuerungs- und Kontrollmechanismen nachhaltig zu gestalten und an regulatorische sowie organisatorische Anforderungen anzupassen.
Herr Driene unterstützt Unternehmen insbesondere bei der Entwicklung und Implementierung von Governance-Strukturen, IT-Prozessen sowie Sicherheits- und Compliance-Konzepten im Kontext moderner Cloud- und Hybrid-Infrastrukturen. Dabei arbeitet er regelmäßig an der Schnittstelle zwischen IT-Betrieb, IT-Management und Governance-Funktionen wie Compliance, Revision oder Informationssicherheitsmanagement.
Sein fachlicher Fokus umfasst insbesondere IT-Governance-Modelle auf Basis etablierter Frameworks wie COBIT sowie die Umsetzung regulatorischer Anforderungen im Umfeld von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001. Durch seine Erfahrung in der Leitung komplexer Infrastruktur- und Cloud-Projekte bringt Herr Driene zudem ein tiefes Verständnis für technische Zusammenhänge und operative Anforderungen in der IT mit.

Erfahrungen
IT Governance & Governance Frameworks (COBIT-orientiert)
Informationssicherheitsmanagement (ISO 27001)
Security & Compliance in Cloud-Umgebungen
Cloud Governance im Microsoft Azure Umfeld
ISMS
ITSM
OTSM
Identity & Access Management (Entra ID / IAM)

Zertifizierungen
IT-Governance & IT-Compliance Practitioner (COBIT 2019)
IT-Governance & IT-Compliance Basic (COBIT 2019)
Microsoft Certified: Azure Virtual Desktop Specialty
MCSA: SQL 2016 Database Administration
MCSA: Windows Server 2016
ITIL Foundation Edition 2011


Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Aufbau des Asset Managements im Konzernumfeld mit mehreren Schnittstellen zu anderen Konzerntools

▪ Aufnahme und Konsolidierung der Anforderungen aus verschiedenen Fachbereichen und Tochtergesellschaften
▪ Entwicklung eines übergreifenden Zielbilds für das konzernweite Asset Management inklusive Governance -, Rollen - und Verantwortlichkeitsmodellen
▪ Abstimmung des Zielbilds mit strategischen Konzerninitiativen sowie relevanten Fach - und IT -Gremien
▪ Definition standardisierter Lebenszyklen für unterschiedliche Asset -Kategorien (On -Premises, Cloud,
Hybrid) unter Berücksichtigung konzernweiter Richtlinien
▪ Konzeption und Koordination der Anbindung relevanter Konzernsysteme (z. B. CMDB, Beschaffung, Security - und Compliance - Systeme)▪ Steuerung von Arbeitsströmen zur Prozessharmonisierung
und Schnittstellenabstimmung zwischen verschiedenen Stakeholdern
▪ Erstellung von Entscheidungsvorlagen und Präsentation in Steuerungsgremien und Management -Runden
▪ Begleitung der Governance -Weiterentwicklung sowie Abstimmung mit internen Revisionen und Compliance -Stellen
▪ Etablierung eines agilen Projektvorgehens mit klaren Kommunikations - und Entscheidungswegen (Jira &
Confluence)

Begleitung einer europaweit tätigen Unternehmensberatung auf dem Zertifizierungspfad für die ISO 27001

▪ Mitarbeit an der Erstellung einer Risikoanalyse und einer Risikobewertung für die Identifikation und Bewertung von Sicherheitsrisiken
▪ Mitwirkung bei der Erstellung und Bearbeitung von Sicherheitsrichtlinien, wie z. B.:
o Zugriffskontrollrichtlinie
o Richtlinie für den sicheren Umgang mit Daten
o Vorfallmanagementplan
▪ Mitarbeit an der Erstellung von Auditberichten und dem Nachhalten von Maßnahmen aus Auditfeststellungen
▪ Unterstützung bei der Umsetzung von technischen und organisatorischen Maßnahmen:
o Einführung von Protokollen für das Management von Sicherheitsvorfällen

Aufbau eines ISMS für ein mittelständisches Beratungsunternehmen

▪ Unterstützung bei der Entwicklung und Anpassung von ISMS -Richtlinien und Sicherheitskonzepten
▪ Unterstützung bei der Erstellung einer Risikoanalyse und der Definition eines Risikobehandlungsplans
▪ Erarbeitung eines Prozesses für die regelmäßige Überprüfung und Bewertung von Risiken

Inhouse Consulting im Bereich Microsoft Azure Cloud, Security & C ompliance, Domänenadministrat ion

▪ Schulung von Teams
▪ Monitoring der bestehenden Infrastruktur auf Einhaltung der Security & Compliance Vorgaben
▪ Modernisierung der bestehenden Infrastruktur
o Upgrade bestehender Server -Betriebssysteme (Windows Server 2008, 2012, 2022)
▪ DNS -Management
▪ Konsolidierung des heterogenen DNS -Managements mit 3 Providern auf eine n einzige n Anbiete

Migration On-Premises Infrastruktur zu Azure Cloud

Neuaufbau IT-Infrastruktur o konzeptionell, administrativ und leitend
  • UPN-Erweiterung des Domänennamens
  • Konzeptionierung und Anlage der VNETs
  • Konzeptionierung und Anlage der Ressourcengruppen
  • Konzeptionierung und Anlage der VMs
  • Etablierung Patch-Rollout per Microsoft Intune
  • Etablierung Windows Autopilot, White Glove und OEM
  • Image zur vorkonfigurierten Client-Installation
  • automatische Lizenzzuweisung über dynamische Gruppen
Migration zu Exchange Online
  • konzeptionell und leitend
  • Eruierung der Postfächer
  • Zusammenführung der Postfächer mit Exchange Online und EntraID-Nutzern
  • Behebung von Split-Postfächern
Migration Fileserver zu Azure Files
  • leitend
Transformation Citrix-Umgebung zu Azure Virtual Desktop in Verbindung mit FSLogix
  • konzeptionell und administrativ
  • Erstellung der Host-Pools o Skalierung der Hosts
  • Freigabe von Remote-Apps für Endanwender

Domänenumzug

▪ Herauslösung aus alter Domänenstruktur

o konzeptionell, administrativ und leitend
o Bereinigung der DNS-Einträge

▪ Neuaufbau neuer Domäne
o konzeptionell, administrativ und leitend
o Installation und Konfiguration neuer Domänencontroller mit integriertem DNS und DHCP
o Installation und Konfiguration notwendiger Serverumgebung

▪ Exchange-Server, File-Server, Sprung-Server, Anwendungs-Server, Druck-Server
o Offline-Domänenbeitritt sämtlicher Nutzer und Computer

Umzug Small Business Server zu Exchange Online

▪ leitend
▪ Umzug der Postfächer von On-Premises zu Exchange Online
▪ Zuordnung der Postfächer zu Azure Active Directory Nutzern
▪ Steuerung Dienstleiste

Zertifikate

IT-Governance & IT-Compliance Practitioner

ISACA

2024

Microsoft: Azure Virtual Desktop Specialty

Microsoft

2024


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden