08.04.2026 aktualisiert


Premiumkunde
100 % verfügbarProjektmanager / IT-Service-Manager / Information & Cyber- Security Berater / BCM & ITSCM Berater
Kriftel, Deutschland
Weltweit
Diplom Ingenieure NachrichtentechnikÜber mich
Meine Schwerpunkte liegen in der Leitung komplexer IT-Infrastruktur- und Transformationsprojekte sowie in Security- und Governance-Vorhaben, unter anderem im Bank- und Versicherungsumfeld.
Skills
Erfahrener freiberuflicher IT-Projektleiter & Security-Consultant mit über 25 Jahren ITK-Praxis und Schwerpunkt Cyber Security / IT-Risk / Governance in regulierten Umfeldern (u. a. Finanzindustrie, KRITIS-nah). Ich steuere komplexe Vorhaben end-to-end – von Zielbild/ Scope über Governance, Planung und Steuerung bis zur stabilen Übergabe in den Betrieb (klassisch, hybrid oder agil je nach Kontext).
Inhaltlich verbinde ich Security-Delivery (z. B. Hardening/Vulnerability Management, Security Controls/Compliance, ISMS-nahe Themen, Incident-/Continuity-Schnittstellen) mit Infrastruktur- und Service-Transformation (Cloud/Migration, ITSM, Standardisierung, Transition/ Operationalisierung). Damit stelle ich eine durchgängige Umsetzung von Security-Anforderungen bis in den stabilen Betrieb sicher.
Ich bringe Führungserfahrung aus Großprojekten mit mehr als 130 Projektmitarbeitenden, international verteilten Teams (Near-/Offshoring) sowie Outsourcing- und Integrations-programmen ein. Typische Ergebnisse aus aktuellen Mandaten sind u. a. CIS-Hardening/ Compliance für rund 7.500 Assets inkl. Qualys-Scans und auditfähiger Nachweisführung, ein DORA-naher End-to-End-Prozess für Application Security/IT-Risk, ein ITSM-Suite-Upgrade in einer Native-Cloud/Kubernetes-Umgebung, die Einführung und Operationalisierung eines SAM-Tools sowie ein NIST-CSF-orientiertes Programm inkl. IT-Continuity-Initiativen.
Sprachen
DeutschMutterspracheEnglischgutUngarischgut
Projekthistorie
Projektbeschreibung: Projekt zur Härtung von IT-Asset gemäß den CIS-Benchmark Vorgaben
Projektziel: Erhöhung des Sicherheitsniveaus durch konsistente CIS-Härtung. Nachweis der technischen Compliance.
Aufgaben:
- Härtung von ca. 7.500 IT-Assets, verschiedener Technologien in allen Stages eines End-Kunden des IT-Dienstleisters gemäß CIS*-Benchmark Vorgaben. *Center for Internet Security
Projektführung & Steuerung
- Definition & Abstimmung des Projekt-Scopes mit allen relevanten Stakeholdern
- Aufbau Projektorganisation inkl. Governance, Prozesse und Doku-Standards
- Erstellung & Pflege von Grob- & Detailplänen
- Steuerung PMO-Team
- Sicherstellung von Qualität, Terminen & Ressourcen
Technische Projektkoordination
- Strukturierung der CIs nach Technologien & Zuordnung zu CIS-Benchmarks
- Definition & Pflege von Qualys-Profilen/-Policies
- Durchführung von SOLL-SOLL-Abgleichen für Non-Qualys-Controls
- Planung, Steuerung und QS der Qualys-Scans (Scan vor/nach Härtung)
- Abstimmung mit Fachbereichen zur Planung & Umsetzung der Härtungsmaßnahmen
- Koordination notwendiger Changes
Dokumentation, Reporting & Steuerung
- Bereitstellung qualitätsgesicherter Nachweise: Scan-Reports, Abweichungsdoku., SOLL-SOLL-Abgleiche
- Aufbau eines transparenten Reportings über CIs, Technologien & Arbeitspakete
- Reporting an Gremien & C-Level Management
- Sicherstellung Abnahme & Übergabe Projekt-Ergebnisse
Risikomanagement
- Aufbau & Pflege Risikoregister
- Ableitung & Tracking von Maßnahmen
- Eskalations- & Entscheidungsmanagement
Projektbeschreibung: Durchführung verschiedener End-Kunden-Projekte im Bereich Server- und Netzwerk-Infrastruktur
Projektziel: Durchführung der Kundenprojekt in Time, Quality und Budget
Aufgaben (Auszug):
- Projekt 1: Firewall Renewal, Ablösung einer ASA-Firewall durch eine Fortinet Firewall bei einem Autozulieferer.
- Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten, in ein zentrales Managed File Service, inkl. DHCP, Directory- und Print- Services. Dekommissionierung der Alt- Domain Controller in den Außenstandorten.
- Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an verschieden-en Außenstandorten eines Logistik Unternehmens. Überführung der LAN- und WLAN- Umgebungen, sowie der Firewalls, in einen Managed Network Service.
- Projekt 4: Netzwerk Renewal, Erneuerung der Core- und Access- Switches in der Zentrale eines Medizintechnik Unternehmens, Überführung in einen Managed Network Service
- Projekt 5: Firewall Renewal, Ablösung einer ASA-Firewall durch eine Fortinet Firewall bei einer Stadt
Umgebung und verwendete Tools:
ASA und Fortinet Firewalls, Cisco Netzwerk Komponenten, ITSM Heat/Ivanti, Confluence
Rolle: Projektleiter
Projektbeschreibung: Projekte im Bereich Geoinformationssysteme
Projektziel: Weiterentwicklung, Upgrades, Umzüge von Geoinformationssysteme, mit Ziel von Kosteneinsparungen
Projekt Lovion Zusammenführung (Software-Entwicklungsprojekt):
Zusammenführung der bislang getrennt Weiterentwickelten Systeme Lovion Netzbau und Lovion Work Management System.
- Projektplanung und Durchführung
- Schnittstelle zu Fachbereichen
- Moderation von Workshops
- Steuerung Dienstleister (DL) zur Entwicklung der neuen zusammengeführten Lovion Version
- Steuerung Rechenzentrums-DL für Aufbau und Betrieb neue virt. Server Infrastruktur
- Cutover-Planung und Go-Live
Projekt Smallworld GIS Upgrade / ETRS89 Migration:
Upgrade GE Smallworld GIS Vers. 4.3.08 auf 5.3.3., Umstellung Geoinformationssysteme von Gauß-Krüger-Koordinatensystems GK2 auf ETRS89.
- Projektplanung und Projektvorbereitung
- Schnittstelle zu den Fachbereichen
- Moderation von Workshops
- Steuerung des Software-Partners für die Migration
- Steuerung des Rechenzentrums-Dienstleisters zum Aufbau und Betrieb neue virtuelle Server
Projekt Alarmplattform:
Einführung einer zentralen Alarmierungs-Plattform auf Basis FE2 von Alamos.
- Projektplanung und Durchführung
- Schnittstelle zu den Fachbereichen
- Moderation von Workshops
- Steuerung des Dienstleisters für Implementierung und Betrieb der Plattform
Weitere 8 Kleinprojekte im GEO-Informations-Umfeld.
Zertifikate
Zertifizierter Projektleiter (Level C) (GPM/IPMA)
IPMA2026
ISO/IEC 27001 Lead Implementer
PECB2021
CISSP
(ISC)22020
ITIL Expert in IT- Service Management
OCG / APMG2011
COBIT Foundation Certificate
ISACA2011

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.01.2027