Profilbild von Thomas Ullrich Management & Cybersecurity Consultant aus BergischGladbach

Thomas Ullrich

nicht verfügbar bis 30.06.2024

Letztes Update: 29.02.2024

Management & Cybersecurity Consultant

Abschluss: nicht angegeben
Stunden-/Tagessatz: anzeigen
Sprachkenntnisse: deutsch (Muttersprache) | englisch (verhandlungssicher)

Dateianlagen

Profil-Th_271023.pdf

Skills

Mehr als 35 Jahre Erfahrungen in der freien Wirtschaft im internationalen Umfeld mit dem IT-Schwerpunkt:
  • Architektur / Infrastruktur
  • IT-Strategie
  • Information Security
  • Cyber-Security
 
Positionen und Qualifikationen:
• Manager und Führungskraft in deutschen und französischen Konzernen
• Personal- und Projektverantwortung
• Information Security Manager (CISO North Europe)
• Global Infrastructure Strategy Manager
• PECB Certified ISO/IEC 27001 Lead Auditor
• Zertifizierter Informations-Sicherheitsbeauftragter ITSIBE / CISO  (CERT / CBT – TeleTrust Quality Seal)
• SCRUM für Agiles Projektmanagement (Prof. SCRUM Master & Prof. SCRUM Product Owner)
• Qualifikation als zertifizierter systemischer Management Coach (VDMTC)
• ITILv2 Foundation Certificate IT Service Management (EXIN)
• CSV-GMP Grundlagen

 Kernkompetenzen und Projekterfahrungen liegen schwerpunktmäßig bei:
  • Internationales Management (u.a. Regional Head of ... North Europe)
  • Personal Management (national/international)
  • Veränderungs-Management
  • Organisationsberatung
  • Interims Management
  • IT-Projekt Management/ -leitung
  • ITSM (ITIL-Prozesse)
  • Restrukturierungs- & Transformationsprojekte
  • Stakeholder Management
  • Infrastruktur Strategie Entwicklung/Umsetzung
  • Digital Transformation (Coach the Change)
  • Führungskräfte Coaching / Entwicklung (führen von interkulturellen Teams)
 
  • Information Security, Risk & Compliance Manager (CISO)
  • Information Security Strategie / Security Architektur
  • Security Service Management (DDoS, IPS, SIEM, End Point Protection, PUAM – Services)
  • Security Incident & Crisis Management
  • IT-Audit - ISMS (ISO 27001) Standard
  • Provider Management (Managed Security Services)
  • Information Security Consulting
  • Policy Compliance
  • Risk Assessments
  • BSI Grundschutz
  • IT-Regulatorik (Informationssicherheit- und Risikomanagement, Benutzer- und Berechtigungsmanagement sowie IT-Provider)

Projekthistorie

04/2023 - 10/2023
Interim Manager Cybersecurity
Construction & Engineering Business (Industrie und Maschinenbau, 5000-10.000 Mitarbeiter)


Interim Director IT-Security, Cybersecurity Consultant

-  Advise with respect to the improvement of organization of the Client’s IT- and Cyber
Security activities (prioritization, management of topics, hands-on where necessary,
e.g., customer enquiries).
- Advise with respect to the improvement of development and implementation of the
IT and cyber security strategy
- Analysis and evaluation of the security situation, development of concrete recommendations
for action, creation of a roadmap, what needs to be done and with what priority
- Identification of security gaps and threats
- Advise with respect to the establishment of “Security” as an overarching unit that is
already involved in demand management and thus creates a “Security by Design-
Mindset”
-  Advise with respect to the ensuring protection and countermeasures in case of attacks
-  Trainings with respect to Cyber Security
- CIS Control assessment

07/2022 - 12/2022
Senior Security Consultant ISO/IEC 27001
Biopharma (Pharma und Medizintechnik, 500-1000 Mitarbeiter)

- Unterstützungsdienstleistung für das Projekt zur „Einführung ISMS"
- Unterstützung bei der Implementierung des ISO 27001 konformen Informationssicherheitskonzeptes
- Unterstützung bei der Definition des Information Security Incident Management Prozess

11/2020 - 05/2022
Senior Security Consultant / Senior Berater Management IT-Infrastruktur
n.n. (Öffentlicher Dienst, >10.000 Mitarbeiter)

Unterstützung Management IT-Infrastruktur,
Providermanagement und ITSM

Identity- and Access Management (IAM)
Betriebsmodel & IAM Prozesse

Unterstützung bei der Steuerung der unterschiedlichen Provider im Rahmen der Transition (Übergabe in den Betrieb/ IAM Betriebsbereitschaft)

Unterstützung bei der Koordination von IT-Betriebsthemen im Rahmen der Transition mit IT Service Management

SACM Prozess Management

Unterstützung im Rahmen des Transformations Programms für Providersteuerung und Service Delivery

07/2020 - 07/2020
Lead Auditor ISMS/ISO27001
(Pharma und Medizintechnik, 1000-5000 Mitarbeiter)

Durchführung interenes ISMS Audit

03/2020 - 06/2020
Senior Security Consultant
(Wirtschaftsprüfung, Steuern und Recht, 500-1000 Mitarbeiter)

Definition Information Security Architektur (NIST, ISO 27001)
- Ziele, Strategie
- Awareness, Kultur
- Prozesse (ISMS)
- Technologie (KI, Protection; Detection & Response; Access; etc.)

10/2019 - 02/2020
Key Account & Partner Management Europe , Quality Assurance and Security Officer
Consulting in Köln (Internet und Informationstechnologie, < 10 Mitarbeiter)

Key Account & Partner Management Europe
- Vertragswesen (Software Verträge)
- Pre-sales für Software Produkt (SaaS)
- Consulting
- Supplier Relationship
Quality Assurance and Security Officer
- IT Audit
- Supplier Audit 
- ISO 27001 Controls
- Risk & Compliance Management
- IT Security Management

Reisebereitschaft

Weltweit verfügbar
Remote bevorzugt.

Alles andere ist abhängig von der Aufgabe, den Rahmenbedingungen (2-3 Tage pro Monat Vorort wären ok).

Sonstige Angaben

Kernkompetenzen und Projekterfahrungen :
  • Internationales Management (u.a. Regional Head North Europe)
  • Personal Management (national/international)
  • Veränderungs-Management
  • Organisationsberatung
  • Interims Management
  • IT-Projekt Management/ -leitung
  • Restrukturierungs- & Transformationsprojekte
  • Stakeholder Management (in Projekten)
  • Infrastruktur Strategie Entwicklung/Umsetzung
  • ITSM Prozesse (ITIL V2) - IPC / Service Transition
  • Digital Transformation (Coach the Change)
  • Führungskräfte Coaching
  • Information Security, Risk & Compliance Manager (CISO)
  • Information Security Strategie / Securtiy Architektur
  • Security Service Management (DDoS, IPS, SIEM, End
  • Point Protection, PUAM – Services)
  • Security Incident & Crisis Management
  • Provider Management (Managed Security Services)
  • Information Security Consulting
  • Policy Compliance
  • Risk Assessments
  • IT-Audit - ISMS (ISO 27001 / BSI Grundschutz) Standard
Profilbild von Thomas Ullrich Management & Cybersecurity Consultant aus BergischGladbach Management & Cybersecurity Consultant
Registrieren