Mit über 40 Jahren Berufserfahrung in der IT und Informationssicherheit. Ich verfüge über umfangreiche Erfahrung im Aufbau und der Transformation globaler IT-Organisationen, Cyber-Security-Programmen, IT-Restrukturierungen, Outsourcing- und Cloud-Transformationen.
Leitung der Globalen IT in Zeiten von Personalabbau und Kostenreduktion
Die sonnen GmbH ist ein Hersteller von Solarbatterien und Betreiber Virtueller Kraftwerke (Virtual Power Plant). Durch die wirtschaftlich schwierige Lage ist Sonnen gezwungen Personal abzubauen und Kosten zu reduzieren. Die Herausforderung dabei war den Betrieb trotzdem sicher zu stellen, Informationssicherheit zu verbessern, Innovation zu fördern und Projekte voranzutreiben.
Leitung eines Teams von ca. 50 Mitarbeitenden (Australien, Ägypten, Indien, Deutschland, USA)
Konsolidierung von Applikationen
Fokussierung auf das Kerngeschäft
Neuverhandlung von Bezug von Leistungen und Verträgen
Aufbau eines Shared Service Center in Ägypten
Abbau von Mitarbeitern größtenteils in Deutschland und Verlagerung deren Tätigkeiten nach Ägypten und Indien
Einführung von KI (AI) in Teilen des Unternehmens
Stärkung von Cybersecurity, Notfallpläne, ISO27001
IT Roadmap und Projektportfolio Management
Head of Group IT & CISO
Salestech Group
Marketing, PR und Design
250-500 Mitarbeiter
CIO & CISO – Konzepte zum Aufbau der IT und Information Sicherheitals Shared Service für die gesamte Gruppe
Die Salestech Group ist eine Private Equity finanzierte Unternehmensgruppe für Marketing und digitale Produkte. Innerhalb von 1 ½ Jahren wurden 11 Tochterunternehmen zusammengeführt. Die IT-Landschaft wurde jedoch leider nicht berücksichtigt, sie war dem entsprechend heterogen und die Cybersecurity schwach aufgestellt.
Gruppenweite Neuaufstellung der IT-Strategie
Umbau und Optimierung der IT-Infrastruktur und der IT Services
Verbesserung und Implementierung von Cybersecurity Konzepten, Notfallpläne
Aufbau eines Integrierten Management Systems (IMS) - Cybersecurity Konzepte, DORA, TISAX, NIS2, ISO27001, CRA, DSGVO, ITIL
Entwicklung einer Digital- und Technologie-Roadmap
Security Advisor - ISO 27001 – OT Security – NIS-2
Knauf Group
Architektur und Bauwesen
>10.000 Mitarbeiter
Die Knauf Gruppe besteht aus über 200 Firmen mit über 40.000 Mitarbeitern weltweit. Knauf produziert und liefert Lösungen für Wände, Fassaden, Decken, Böden und mehr. Bekannt im Trockenbau für Rigips-Platten.
Meine Tätigkeiten: Beratung und Unterstützung des Knauf CISOs und Corporate Security in der Definition von Prozessen, TOMs und Implementierung von ISO27001, IEC62443 und NIS2, sowie im Aufbau der Information Security Organisation.
European Transition Manager
Siemens Energy
Industrie und Maschinenbau
>10.000 Mitarbeiter
Transition von 35 europäischen Standorten + Google Could + EDGE Migration
Nach der Aufspaltung von Siemens AG und Siemens Energy mussten die Standorte auch netzwerkseitig getrennt werden. In diesem Zuge wurde auch der SD-LAN und SD-WAN Anbieter (Deutschland -> Indien) gewechselt. Hierbei habe ich für
35 Standorte innerhalb Europas die Transition koordiniert und durchgeführt.
Zudem habe ich die Migration der Google Could zu einem neuen Anschlusskonzept, sowie eine Google Edge Migration geleitet
CISO / ISO 27001, NIS-2 – NIST2
SAF Holland
Automobil und Fahrzeugbau
5000-10.000 Mitarbeiter
Interim CISO: ISO27001, NIST2 und NIS-2
Der vorige CISO hatte gekündigt und die Firma verlassen. Als Interim CISO habe ich die SAF-Holland (ca. 6.000 MA / 25 Standorte weltweit) bis zu einer Neubesetzung in Daily Business, Implementation von ISO27001, NIST2 und NIS-2, sowie im Aufbau der Information Security Organisation unterstützt. Zudem habe ich Themen wie Risk Management und die ISMS Implementation vorangetrieben.
Programm Manager – Customer Experience Platform
Netzsch Gruppe
Industrie und Maschinenbau
5000-10.000 Mitarbeiter
Programm Manager – Entwicklung und Implementierung einer Customer Experience Plattform (CXP)
Die Netzsch Gruppe besteht aus 3 Geschäftsbereichen mit ca. 4.600 Mitarbeiter in 36 Ländern. Alle 3 Bereiche stellten für ihre Kunden eine eigene Plattform mit unterschiedlichen Inhalten und Aussehen zur Verfügung. Um den Kunden einen einheitlichen Auftritt zu präsentieren, um die Kundenerfahrung und Cross-Selling über die Bereiche zu verbessern, sollte eine einheitliche Plattform entwickelt und implementiert werden.
Meine Tätigkeiten: Projektleitung, Beratung und Unterstützung zur Entwicklung und Implementierung einer CXP.
Senior Consultant – Information Security / ISO 27001 – NIS-2
Beratung für ISO 27001 Re-Zertifizierungsaudit, Umstellung neue ISO, NIS2
Die NGN, eine Tochterfirma der Stadtwerke Krefeld, ist für den Betrieb der Strom-, Wasser- und Gasnetze im Raum Krefeld zuständig. Die Re-Zertifizierung der ISO 27001 stand an. Hierbei habe ich die NGN beraten und unterstützt, die Prozesse und Dokumente auf einen zertifizierungsfähigen Zustand zu bekommen. Die Re-Zertifizierung wurde ohne Abweichungen erreicht.
Im Nachgang habe ich die NGN unterstützt die Prozesse/Dokumentation auf die neue ISO 27001 Version und an die NIS-2 anzupassen.
Senior Consultant / ISO / Projektleiter / Auditor – Information Security / TISAX
FEV Europe GmbH
Automobil und Fahrzeugbau
5000-10.000 Mitarbeiter
Beratung, Vorbereitung und Projektleitung für TISAX Audits in 25 Gesellschaften
TISAX Re-Zertifizierungen für 25 Gesellschaften der FEV Europe GmbH standen an. Hierfür habe ich Beratungsleistung, Audit Unterstützung, Interne Audits und die Projektleitung zur Vorbereitung und Durchführung der TISAX Zertifizierungen geleistet.
Internal Auditor – ISO27001
r-tec Cyber Security GmbH
Internes Zwischenaudit für ISO27001 Re-Zertifizierung
Die r-tec GmbH ist ein IT Security Dienstleister und ist auch selbst ISO27001 zertifiziert. Um die Zertifizierung aufrecht zu halten, habe ich das jährliche Zwischenaudit durchgeführt.
Senior Consultant – Information Security / KRITIS
Stada AG
Pharma und Medizintechnik
5000-10.000 Mitarbeiter
Beratung und Vorbereitung für KRITIS Re-Zertifizierung
Die Stada gehört zu den größten Deutschen Arzneimittel Herstellern und ist kritisch für die Sicherstellung der Versorgung der deutschen Bevölkerung. Die KRITIS Re-Zertifizierung der Stada AG stand an. Im Rahmen des Projektes habe ich Beratungsleistung zur Vorbereitung und Durchführung der KRITIS Zertifizierung geleistet.
Turn-a-Round Projekt: Das GDPR Projekt hätte schon vor einem Jahr abgeschlossen sein müssen, war dem entsprechend tief Rot. Durch intensive Koordination wieder in die Spur gebracht.
GDPR konforme Löschungen/Anonymisierungen in alle System
Koordination zwischen Entwicklern, Fachbereichen, Datenschutz und Compliance
Updates auf Geschäftsführungsebne
Product and Service Owner – IT Infrastruktur
Uniper Energy
Energie, Wasser und Umwelt
>10.000 Mitarbeiter
Globale Gesamtverantwortung für LAN und WLAN Services
Unternehmensweite Verantwortung für LAN und WLAN von der Strategie und IT Sicherheit über Konzeption, Service Managements und Integration bis hin zum Betrieb und Abrechnung
Verantwortlich für über 200 Standorte - Global
KRITIS / ISO 27001 Prozesse
CIO Berater – IT Strategie
Kessler Group
Industrie und Maschinenbau
1000-5000 Mitarbeiter
Erarbeitung einer IT Strategie zur Restrukturierung
Kessler ein global aufgestelltes Unternehmen und Marktführer in seinem Bereich möchte seine Geschäftsfelder erweitern und die IT Sicherheit rückt mehr in den Fokus. Die IT soll für die gesteigerten Anforderungen fit gemacht werden.
Analyse und Empfehlungen zur Neuaufstellung sämtlicher IT Prozesse, Infrastruktur, SAP ERP System und Services
Verbesserung der IT Security in Anlehnung an BSI / ISO 27001
Global IT Director (CIO & CISO) – IT Strategie, Neuaufstellung, IT Betrieb
Pulcra Chemical Group
Internet und Informationstechnologie
500-1000 Mitarbeiter
IT Betreib und Neustrukturierung der gesamten IT inkl. SAP S4/Hana
Pulcra ist ein Chemie Unternehmen mit über 30 Standorten in 13 Ländern, verteilt über den ganzen Globus. Der vorige CIO musste das Unternehmen verlassen, eine Übergabe konnte nicht mehr stattfinden. Die komplette Aufstellung der IT inkl. IT-Strategie und IT-Sicherheit standen auf dem Prüfstand. Zudem musste der IT Betrieb aufrechtgehalten werden.
Gruppenweite Überprüfung und Neuaufstellung der IT-Strategie
Umbau und Optimierung der IT-Infrastruktur und der IT Services
SAP Migrationsstrategie zu S4/Hana
Verbesserung und Implementierung von IT-Sicherheitskonzepten (ZeroTrust) und -infrastruktur
International Transition Manager – Rollout, Providerwechsel, SIAM
ALDI Nord
Konsumgüter und Handel
>10.000 Mitarbeiter
Transition und Rollout von + 200 Standorten zu einem neue WAN Konzept
Sämtliche Fialen und Regionalgesellschaften innerhalb Europas wurden auf ein neues WAN Anschlusskonzept basierend auf SD-WAN Technologie umgestellt, inklusive Providerwechsel.
Transformation, Umstellung und Rollout von ca. 180 Standorten in Polen
Anschluss von ca. 70 Regionalgesellschaften in Europa (Region Nord) inklusive Richtfunkanbindungen
Zertifikate
KRITIS 8a
BSI
2023
BSI Grundschutz
BSI
2022
ITIL V4
ITIL
2019
Prince 2
Prince
2015
Kontaktanfrage
Einloggen & anfragen.
Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.