21.04.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
40 % teilweise verfügbar

ISO 27001 Lead Auditor, IT-Security, IT-Audit

Baden-Baden, Deutschland
Weltweit
Dipl. Informatiker
Baden-Baden, Deutschland
Weltweit
Dipl. Informatiker

Profilanlagen

CISA-certification-CISA-0125096_Exp_31.01.29.pdf
CISM-certification-CISM-0402673_Exp_31.01.29.pdf
230623_ISO27001_LeadAuditor_Zertifikat.pdf
Siegfried_Thoma_TISPAL_CV.pdf
Siegfried_Thoma_TISPAL_Projekte.pdf

Über mich

Komplexe Organisationen erfordern einen fundierten Überblick über die zugrundeliegenden Verfahren. IT-Technik und -Prozesse werden durch alle Beteiligte umgesetzt. Mit der Kommunikation und Abstimmung im Team ermögliche ich die Umsetzung von verbindlichen Compliance-Vorgaben.

Skills

CISADORAActive DirectoryCloud ComputingComplianceLinuxPerlAuditing (Informationstechnik)ISO / IEC 27001Windows PowershellSQLZ/OsIt-sicherheitsstandardsIT-StandardsRechnerarchitektur
Als selbstständiger IT-Auditor und ISO 27001 Lead Auditor untersützte ich meine Mandanten nun schon über viele Jahre
  • als ISO 27001 Lead Auditor,
  • mit Zertifizierungen gemäß Swift CSP,
  • bei der Erstellung von Sicherheits- und Berechtigungskonzepten,
  • mit Unterstützung für die IT-Prüfung in der Jahresabschlußprüfung.
Hierbei habe ich regelmäßig
  • Betriebs- und Migrationskonzepte beurteilt und
  • im Hinblick auf die Sicherheit und Nachvollziehbarkeit
unterstützt.

Über lange Jahre war ich für unterschiedliche Wirtschaftsprüfungsgesellschaften als IT-Auditor tätig. Im Jahr 2018 habe ich diese Tätigkeit dann auf selbstständige Füße gestellt. Seit dem unterstütze und berate ich als IT-Sicherheitsberater bzw. IT-Auditor weiterhin Wirtschaftsprüfungs­ge­sell­schaften aber auch direkt eigene Mandanten.

Die Anforderungen an die IT-Sicherheit und Ordnungsmäßigkeit in unterschiedlichen Branchen (Bankden, Handel, Industrie) habe ich regelmäßig bei Projekten berücksichtigt und umgesetzt. Insbesondere die aktuellen regulatorischen BAIT-Anforderungen des BaFin (Bundesamt für Finanzdienstleistungsaufsicht), die darauf aufbauende DORA-Verordnung (Digital Operational Resilience Act) und Anforderungen von Geschäftspartnern der Banken (SWIFT CSP, CSP: Customer Securtiy Programme, PCI DSS: Payment Card Industry Data Security Standard) sowie die relevanten Anforderungen und Verlaufbarungen des Instituts der Wirtschaftsprüfer (IDW) waren Teil meines Projektvorgehens. Die im Laufe der Zeit umfangreich erworbenen Erfahrungen konnten in Projekten sehr erfolgreich umgesetzt werden. Darüber hinaus wurde dies auch in entsprechenden beruflichen Qualifikationen bescheinigt (siehe Lebenslauf).

Die Tätigkeit in unterschiedlichen Rechenzentren, insbesondere im Umfeld komplexer heterogener System­um­gebungen, waren stetiger Begleiter meiner Prüfungs- und Beratungstätigkeit. Unterschiedliche Betriebs­modelle (z.B. On-Premise, Platform as a Service, PaaS, Software as a Service, SaaS etc.) und IT-Architekturen (Host mit z/OS, Client-Server mit UNIX/Linux und MS Active Directory bzw. Azure-/Entra ID-Cloud, Individuelle Datenverarbeitung, IDV) waren gerade im Umfeld von Bankrechenzentren und bei Banken, unabhängig von der konkreten Betitelung/Begrifflichkeit, Gegenstand der IT-Betrieb­sorga­nisa­tion. In diesem IT-Organisationsumgebung habe ich Kontrollen auf allen Ebenen der Daten­verarbeitung (Netzwerk, Betriebssystem, Middleware / Daten­banken und Applikationen, Kernbanken­systeme, Filial­anbindungen mit ATM, Kassensystemen etc.) analysiert, um eine Beurteilung der Sicherheit und Nachvollziehbarkeit von IT-gestützten Geschäfts­prozessen zu ermöglichen.

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Selbstständiger IT-Revision / IT-Beratung

PKF Issing Faulhaber Wozar Altenbeck GmbH & Co. KG, Würzburg

Banken und Finanzdienstleistungen

50-250 Mitarbeiter

Als selbstständiger IT-Revision und IT-Berater berate ich Unternehmen in Fragen des IT-Audits und der IT-Sicherheit. Dabei setze ich meine umfassende Fachkenntnis in verschiedenen Bereichen ein und unterstütze Unternehmen bei der Umsetzung von IT-Projekten und -prüfungen.

Beratung ISO 27001 Lead Auditor

B+B Unternehmensberatung GmbH & Co.KG, Bad Dürkheim

Internet und Informationstechnologie

50-250 Mitarbeiter

  • Vorbereitung auf BAIT-Prüfung der Bundesbank,
  • Analyse von Kontrollen und Dokumentation von implementierten Verfahren,
  • Review von Evidenzen zu den durchgeführten Kontrollen Abstimmung mit der Innenrevision
  • Dry Run zur Prüfung im Zusammenhang mit dem Berechtigungsmanagement und der Systempflege im UNIX- und Windows-Server-Umfeld
  • Vorbereitung und Unterstützung der Bundesbankprüfung vor Ort
  • Moderation und Dokumentation von Meetings

IT-Audit, IT-Security Beratung

B+B Unternehmensberatung GmbH & Co. KG, Bad Dürkheim

Internet und Informationstechnologie

50-250 Mitarbeiter

Analyse der IT-Prozesse bei einer Bank im Zusammenhang mit
  • IT-Security Management,
  • User Access Management,
  • Privileged Access Management
Beurteilung und Bewertung der Ergebnisse der Bundesbank BAIT-Prüfung auf der Basis der
  • der einzelnen Feststellungen zum User Access und Privileged Access Management im Prüfungsbericht,
  • den aktuelle umgesetzten Verfahren und Kontrollen und
  • der von der internationalen Mutter bereitgestellten Infrastruktur und Systeme
Abstimmung mit der internationalen Gruppe für die Neuimplementierung und Überarbeitung der Verfahren
Dokumentation von Guidelines / Richtlinien, Verfahrensanweisungen und Arbeitsanweisungen
Projektsprache Englisch
Vorbereitung, Abstimmung, Leitung und Teilnahme von/an Meetings im internationalen Umfeld der Unternehmensgruppe

Unterstützung Innenrevision deutsche Großbank

Großbank, Frankfurt am Main

Banken und Finanzdienstleistungen

1000-5000 Mitarbeiter


Unterstützung der Innenrevision bei der Beurteilung des Anforderungsmanagements mit
  - der Erstellung von Prüfungsprogrammen bzw. Prüfschritten,
  - Koordination und Führen von Interviews zur Informationserhebung,
  - Analyse und Bewertung der erhaltenen Informationen (via Interviews, Dokumenten etc.) auf Basis der Prüfungsziele sowie Prüfungsaufgaben,
  - Dokumentation der Prüfungshandlungen und -ergebnisse,
  - Beratung bei der Redaktion der Prüfungsberichte,
  - Teilnahme an Abstimmungsgesprächen.


Zertifikate

CISA - Certified Information Systems Auditor

Information Systems Audit and Control Association

2026

CISM - Certified Information Security Manager

Information Systems Audit and Control Association

2026

Information Security Auditor/Lead Auditor - TÜV

TÜV SÜD Akademie GmbH, München

2023


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden