Allgemeine Informationen
- Aktuelle Position
- Berater
- Aktuelle Firma
- Schmitz & Teichmann Betriebsberatung GmbH
- Ausbildung / Abschluss
- M.A. Politik und Geschichte
- Startdatum
- ASAP / ab sofort
- Auslastung / Workload
- Teilzeit
- Remote
- 80 % Remote
Berufs- und Projekthistorie
Thomas Teichmann
Profil Information Security und Business Continuity
Jahrgang: 1955
Ausbildung:Organisationsprogrammierer / System Analyst
Magister Politik und Geschichte
Schwerpunkt:Informations-Sicherheit (ISMS),
Notfallmanagement (BCM, ITSCM)
Datenschutzmanagement
(IT-)Projektmanagement
Informations-Sicherheit und Compliance für eine leistungsfähige Organisation
Berufserfahrung:
Geschäftsführender Gesellschafter, S&T, seit 2005
Berater mit Schwerpunkt Informationssicherheit /organisatorischer IT Security und Geschäftskontinuität / BCM, selbständig, seit 1997
EDV/IT-Beauftragter einer Großkanzlei, FLS&OHE, 1993 – 1997
EDV-Beauftragter eines Industrieverbands, VDE, [Telefonnummer nur mit Premium sichtbar]
Projektleitung und Vertrieb, mbp, 1987 – 1990
System Analyst, Burroughs-Unisys, 1985 – 1987
Kontaktdaten:
mobil+[Telefonnummer nur mit Premium sichtbar]
[E-Mail-Adresse nur mit Premium sichtbar]
webwww.schmitzteichmann.de
Status:geschäftsführender Gesellschafter der Schmitz & Teichmann Betriebsberatung GmbH.
Die Gesellschaft gehört zu gleichen Teilen Frau Dipl. Kfm., Psychologin MSc. Beate Schmitz und Herrn Thomas Teichmann M.A.
Besondere Stärke:
Umfassende Erfahrung in IT-Grundschutz und Informationssicherheit nach ISO/IEC 27001 und TISAX, Business Continuity nach ISO 22301
Berücksichtigung des Datenschutz‘ nach DS-GVO
basierend auf breiter Erfahrung im IT-Betrieb und Abstimmung mit den beteiligten Interessenvertretern (stakeholder)
Erfahrung in Prozessdesign
Beharrlich in der Ausrichtung an Projektziel und Ergebnis
Vorbereitung von Audits, Auditschulung; Managementsysteme und IT-Verbunde erreichten immer Revisionsanforderungen
Umfassendes technisches Verständnis für die Funktionen des IT-Betriebs
Projekte:
04/2026 – aktuell
Informationssicherheits-Audit als Co-Auditor und Berichtsautor
Lieferantenaudit im Flugzeugbau in Frankreich
Durchführung eines Audits als Co-Auditor des ISMS und des BCM eines Lieferanten im Flugzeugbau in Frankreich
Audit-Interview
Begehung vor Ort
Erstellung und Redaktion Audit-Bericht
07/2025 – 01/2026
Automotive - TISAX - ISMS – internationaler Konzern mit Stammsitz in Deutschland
CISO als externer Berater
Im Auftrag und intensiver Kooperation mit TÜV Rheinland i-sec
Wahrnehmung der Funktion des CISO auf Konzernebene
Festigung des ISMS
Unterstützung bei Vorbereitung des Re-Assessments nach VDA-ISA-Katalog (6.0.3)
Wahrnehmung der Funktionen des CISO im Regelbetrieb
05/2025 – [Telefonnummer nur mit Premium sichtbar]
Lieferantenaudits im Flugzeugbau in Frankreich
Durchführung mehrerer Audits als Co-Auditor des ISMS und des BCM von Dienstleistern im Flugzeugbau in Frankreich
05/2024 – 10/2024
Gap-Analyse ISMS nach ISO/IEC 27001 gegen IT-Grundschutz
für einen mittelständischen Hersteller von IT-Komponenten
Organisation der Bestimmung des Scopes, der Modellierung und Schutzbedarfsfeststellung zur Bestimmung der relevanten Bausteine des IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Einführung bzw. Abstimmung zur Methodik des IT-Grundschutz‘
Aufbau der Modellierung anhand eines selbst entwickelten Tools auf Basis Excel
Erhebung bzw. Begleitung bei Erhebung von Prozessen, Informationsassets und unterstützenden Assets
Unterstützung bei der Zuordnung der relevanten operativen Assets (Anwendungen, IS-Systeme, …)
Unterstützung bei der Bestimmung der relevanten Bausteine und Erhebung des Umsetzungsgrades
Leitung Workshop zur Schätzung des Gesamtaufwands zur Umsetzung
12/2023 – 12/2024
Cloud service Compliancebewertung
Bewertung von verschiedenen Angeboten zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter)
Prüfung der Konzepte zur Nutzung verschiedener Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Erfüllung von DS-GVO und ISO/IEC 27001
Aufnahme des Ziels der angestrebten Nutzung
Prüfung der Relevanz für Informationssicherheit, Datenschutz und Business Continuity
Prüfung auf Auslagerung oder sonstigen Fremdbezug IT und Wesentlichkeit nach MaRisk
Messbare und auswertbare Erfassung von Erfüllungsgraden zum C5-Katalog des BSI
anhand von Prüfberichten, Selbstauskünften und Vertragsdokumente
Erfassung der Verfahrenstätigkeiten nach Vorlagen der Bank
Datenschutz-Risikobewertung und Löschkonzepte
Informationssicherheits-Risikobewertung
Gutachterliche Empfehlung für Bewertung der Erfüllung durch die Bank
03/2024 – 04/2024
Nachprüfungen von Leistungsbezügen sonstiger Fremdbezug IT nach BAIT und Anpassung des Verfahrens zur Bewertung der Leistungsbezüge vor Auftragsvergabe
für eine Bank (Kfw-Tochter)
Koordination der Nachprüfungen von sonstigem Fremdbezug IT mit den bestellenden IT- oder Fachabteilungen nach internen Vorgaben der Bank
mit Bezug zu DS-GVO und ISO/IEC 27001
Koordination der Bewertungen mit den Bestellern bzw. Anwendern
Organisation und Berichtsvorbereitung über Erfüllungsgrad
Unterstützung einzelner Bewertungen
Anpassung einer Organisationsanweisung
10/2023 – 06/2024
Ausbau eines ISMS nach TISAX-Anforderungen und Vorbereitung Prüfung
Ausdehnung des Geltungsbereichs des ISMS auf für TISAX relevante Standorte in China
Umfassende Beratung in der Umsetzung der Anforderungen des VDA-ISA-Katalogs (5.1, ggf. Version 6, abhängig vom Zeitpunkt der Publikation) an den Standorten
Unterstützung in Projektstruktur und Leitung des Kunden
Umfassende inhaltliche Unterstützung
05/2022 – 09/2023
Automotive - TISAX – ISMS – internationaler Konzern mit Stammsitz in Deutschland
Erweiterung eines im Aufbau befindlichen ISMS nach TISAX und Vorbereitung des TISAX-Audits.
Erfüllung von TISAX für Automobilzulieferer am deutschen Hauptstandort
Ab 01/2023 Ausdehnung des Geltungsbereichs des ISMS auf für TISAX relevante internationale Standorte in Europa und Nordamerika
Umfassende Beratung in der Umsetzung der Anforderungen des VDA-ISA-Katalogs (5.04 und 5.1)
Ergänzung und spezifische Anpassungen vorhandener Richtlinien und Prozessdokumentation
Erstellung von Richtliniendokumenten und ergänzenden Tools in Excel
darin Behandlung von Risiken und Maßnahmen, Steuerung und Meldewege
Bewertung der Erfüllungsgrade in Vorbereitung des TISAX-Assessments und Unterstützung bei der Vorbereitung
Unterstützung der Projektleitung des Kunden
Das Projekt wurde abgeschlossen mit einer Prüfung ohne Beanstandung und Erhalt des TISAX-Labels der ENX
04/2022 – 05/2022
Microsoft Azure IaaS – Cloud service Compliancebewertung
Bewertung der Nutzung von Cloud Services für eine Bank (Kfw-Tochter)
Prüfung der Nutzung von Azure Infrastruktur-Komponenten gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Review der Nutzung von Azure Cloud Services als IaaS für ein Portal zum Internet und für DevOps
darin Behandlung von Risiken der Cloudnutzung und Maßnahmen seitens des Kunden
anhand vorhandener Zertifikate, Prüfberichten (SOC-Reports) und Vertragsdokumenten
Vorschlag für Bewertung der Erfüllung durch die Bank
01/2022 – 03/2022
MSCI RiskMetrics – Cloud Service Compliancebewertung
Bewertung eines Angebots zur Nutzung eines SaaS für eine Bank (Kfw-Tochter)
Prüfung eines Angebots zur Nutzung eines SaaS mit Verarbeitung in den USA gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Relevante (Standard-)Vertragsdokumente von MSCI
Bewertung eines Fremdbezugs IT
Aufnahme des Ziels der angestrebten Nutzung von MSCI RiskMetrics, einschließlich der unterstützenden Infrastruktur von Switch Ltd.
Datenschutzfolgeabschätzung (DSFA)
05/2021 – 11/2021
Einführung eines ISMS nach ISO/IEC 27001 für eine Unternehmensgruppe im Bereich Online-Gambling
Analyse der Zielsetzung und Gegebenheiten (understanding the organization), Aufbau des ISMS in einem Unternehmensverbund – Vorbereitung der Zertifizierung
Analyse der Ist-Situation und vorhandener Elemente
Ausfertigung der grundlegenden Dokumente eines ISMS
Entwurf der Prozesse und Vorgabenstruktur unter Nutzung vorhandener Dokumente eines Teilbereichs mit Zertifikat nach ISO/IEC 27001
Durchführung der Schutzbedarfserhebung
Projektorganisation
Vorbereitung des Zertifizierungsaudits
10/2020 – 12/2021
Auslagerungsmanagement – Prüfung von Auftragsverhältnissen auf vertragliche Regelungen und Umsetzung von Informationssicherheit und BCM für eine Bank/KVG
Prüfung von Auslagerungsverhältnissen auf Erfüllung von Anforderungen der Informationssicherheit und des Business Continuity Managements für eine große KVG in Frankfurt am Main
Systematische Sichtung und Bewertung aller wesentlichen Leistungsbezüge
Prüfung auf Nachweise in Verträgen zur Verpflichtung auf die Anforderungen und Erfordernisse aus Geschäftsprozessen in Informationssicherheit und Notfallplanung
Beratung und Abstimmung mit Fachbereichen
Ausbau der Methodik zur Prüfung von vertraglichen Vorgaben und ihrer Umsetzung in Leistungsbezügen der Informationstechnik und bei Auslagerungen
Entwicklung eines komplexen Excel-Tools zur effizienten Durchführung der Bewertung der Risiken und Feststellung notwendiger Vertragsteile bei Auslagerungen und Fremdbezug IT
Unterstützung bei Vertragsverhandlungen bei Anpassung von Verträgen, um die Anforderungen der EBA Guideline 2019/02 an Outsourcing durch Banken zu erfüllen.
09/2019 – 10/2021
BCM – Aktualisierung und Anpassung der Notfallpläne einer Bank
Aktualisierung von Notfallplänen, Anpassung von Vorlagen einer Bank in Düsseldorf, Durchführung von Notfalltests
Review bestehender Vorlagen für Business Continuity-Pläne
Unterstützung der Fachbereiche bei Erstellung oder Anpassung von Notfallplänen
Durchführung von Plausibilitäts- und Simulationstests von Business Continuity-Pänen
Abstimmung im BCM- und Compliance-Team
01/2020 – 03/2020
SAP Cloud Platform – Analytics Cloud – Cloud service Compliancebewertung
Bewertung eines Angebots zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter)
Prüfung eines Angebots zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Relevante (Standard-)Vertragsdokumente von SAP und AWS
Bewertung einer Auslagerung und Zielbestimmung
Aufnahme des Ziels der angestrebten Nutzung von SAP Analytics Cloud (SAC), einschließlich der unterstützenden Infrastruktur von Amazon Web Services (AWS)
anhand von Prüfberichten, vorhandener Zertifikate und Vertragsdokumente
12/2019 – 03/2020
ISMS – Ausbau eines ISMS einer Bank nach ISO/IEC 27001
Konzeption für die Anpassung der Struktur des ISMS zur besseren Nachweisbarkeit der Einhaltung der BAIT, Guidelines der EBA mit Bezug auf den Standard
Review aktueller Vor-Prüfberichte
Projektplanung, insbesondere Ergebnisdefinitionen zur Erreichung signifikanter Ergebnisse mit gegebenen Ressourcen und in gegebener Zeit, einschließlich weiterführender Schritte in einem weiterführenden Projekt des Kunden
Review bestehender Richtlinien und Arbeitsanweisungen
Aufbau einer Struktur für Sicherheitsvorgaben der 2.VL und konkretisierten funktionalen Sicherungsmaßnahmen (2.VL) als Vorgaben für operative Maßnahmen (1.VL)
Konkrete Vorschläge zur Ausgestaltung von Dienstleisterbeziehungen (1.VL)
Definition von Prozessen des ISMS und Schnittstellen
Übergabe mit offenen Punkten zur weiteren Gestaltung durch den Kunden
01/2019 – 06/2019
BCM-Erweiterung zur Erfüllung von Kritis-Anforderungen einer Versicherung
Risikoanalysen, Unterstützung vor Kritis-Audit
Mitwirkung im Kritis-Projekt-Team einer Versicherung in Hannover
Erweiterung des Business Continuity Managements um Kritis-Aspekte
Ausarbeitung und QS von Risikoanalysen
Unterstützung bei Audit-Vorbereitung Kritis (BSIG)
Abstimmung mit BCM und ITSCM
Erstellung von Risikoanalysen zu kritischen Dienstleistern
Ausbau der Methodik und Struktur zur systematischen Erfassung und QS der Risikoanalysen
11/2018 – 12/2018
Bewertung eines Konzepts zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter)
Prüfung eines Konzepts zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)
Relevante (Standard-)Vertragsdokumente von Microsoft
Sichtung des Konzepts auf angestrebte Nutzung von Azure Cloud Services
darin Behandlung von Risiken der Cloudnutzung und Vorschlägen zur Vermeidung oder Minderung
anhand vorhandener Zertifikate und Vertragsdokumente
Vorbereitung von Risikobewertungen
09/2018 – 10/2018
Ausarbeitung Statement of Appicability für DB Netz
Vorbereitung Ist-Aufnahme der Erfüllung der Kritis-Anforderungen
Mitwirkung im Audit-Team und maßgeblich Prüfung des Bedrohungskatalogs
Ausarbeitung des Statement of Applicability nach ISO/IEC 27001
Prüfung und Erweiterung des Bedrohungskatalogs
Messbare Zuordnung von Bedrohungen zu Controls der ISO/IEC 27001
Abstimmung gegen existierende interne Vorgaben
05/2016 – 07/2018
Projektmanagement in Projekt zur Erweiterung des Konzern-ISMS nach ISO/IEC 27001
in Compliance-Programm einer Großbank in Hannover
Projektorganisation und Koordination bei konsequenter Ausrichtung an der Norm und aktuellen regulatorischen Vorgaben
Ausrichtung an Feststellungen aus Audits
Projektmanagement und Controlling
Management- und Gremienreporting
Vertretung der Projektleitung in Lenkungsgremien
Budgetplanung und Controlling
Abstimmung mit übergreifendem Compliance-Programm
Planung von Corrective Actions
Berichtsfähigkeit über Erreichung des Zielniveaus intern wie extern sichern
Unterstützung in Analysen, Konzepten, Bewertungen
Unterstützung der Strukturanalyse und Schutzbedarfsanalyse bei Aufbau und Auswertung
Koordination der Entwicklung und Bereitstellung eines Erhebungstools für die konzernweite Erhebung und Validierung der Struktur- und Schutzbedarfsanalyse nach Datengruppierungen zur weiteren Vererbung auf Anwendungen
Abgrenzung und Synergie zum Datenschutz nach DS-GVO
06/2016 – 06/2016
12/2015 – 09/2016
Implementierung eines Information Security Managements und Business Continuity Management in einer Industrie-Ausgliederung
Beratung Informationssicherheit in der IT-Transition und Migration zu Microsoft Azure
in Nijmegen (NL)
08/2016 – 09/2016
Weitere Begleitung und fallweise Unterstützung
Vorbereitung auf QM-Audit
12/2015 – 04/2016
Aufbau des BCM und ISMS für den mittelständischen Konzern, der aus der Ausgliederung heraus entsteht, mit Schwerpunkt Secure Use of Cloud IaaS (Microsoft Azure)
Angemessene Implementation und Einsatz von BCM und ISMS
Unterstützung der IT-Transition bei Anforderungen und Erfüllung der Informationssicherheit
Erstellung der Richtlinien für BCM, ISMS und IT-Sicherheit
Durchführung Business Impact Analysis (BIA)
Einführung Risikomanagement (IS, und Risikomatrix für Business)
Risikoidentifikation in Konzept und Nutzung von Cloud Services (Microsoft Azure, Office 365)
Erstellung Notfallpläne
Erstellung IT-Sicherheitskonzepte
Steuerung der Informationssicherheit im Management der Cloud-Services (MS Azure) durch einen Provider
04/2015 – 12/2015
Projektleitung und Beratung für Großbank in Braunschweig (FSAG)
in den Bereichen IT Security und Compliance Serverbetrieb
Aktualisierung von Prozessen zur nachhaltigen Erreichung von Compliance und ISMS im Betrieb
Unterstützung des Betriebs in der Ausrichtung auf das ISMS.
Einführung eines Reporting-Systems als Element des Internen Kontrollsystems (IKS) zur Steuerung der Compliance der IT Security.
Steuerung von Corrective Actions zur Erreichung von Zielen der Informationssicherheit und Sicherung durch geeignete IS-Prozesse.
Projektmanagement
Revision von Prozessen, Zieldefinitionen und Kennziffern
Planung organisatorisch-technischer Maßnahmen und ihre Umsetzung
Erstellung von Risikoanalysen und Restrisikoerklärungen
03/2012 – 10/2014
Beratung und Unterstützung des Providers-Outsourcers Wincor Nixdorf Portavis (heute in Datagroup) in Projekten für Großbanken in Hamburg (HSH Nordbank, Haspa)
in den Bereichen Notfallmanagement, IT Service Continuity Management, IT Security, Risikomanagement
Im Einzelnen:
07/2014 –10/2014
Erstellung IT-Sicherheit-Gesamtkonzept
darin speziell: IT-Sicherheitspolicy- und Konzeption
Design und Aufbau einer Struktur der IT-Sicherheitskonzepte auf Basis IT-Grundschutz und ISO/IEC 27001
Konzept der Erhebung und Dokumentation von Sicherheitsanforderungen und Umsetzung.
Konzept für Erfassung, Dokumentation, Freigaben und Revision.
Mandanten übergreifend, mit Mandanten bezogenen Reports.
Das Allgemeine Sicherheitskonzept mit impliziter Sicherheitspolicy wurde vom Endkunden im ersten Entwurf für gut befunden und unverändert akzeptiert.
01/2014 –10/2014
Teil-Projektleitung – IT-Sicherheit
Koordination IT-Sicherheit und Querschnittsfunktion in Reorganisation des gesamten IT-Verbunds inkl. IT-Infrastruktur
Projektleitung / Ansprechpartner für IT-Sicherheitssysteme und ISMS
Abstimmung mit Endkunden
Reorganisation der IT-Sicherheitsorganisation
Implementierung IT-Sicherheit im Gesamtprojekt – Unterstützung der fachlichen Projekte und der Service Delivery
Planung und Abstimmung IT-Sicherheitssysteme (LAN-WAN-Struktur, Zonenkonzept, SIEM, Vulnerability Management, Access Management, Remote Access, PKI)
Unterstützung Gesamtorganisation und QS
05/2013 – 12/2013
Fachliche Koordination, Unterstützung für vorvertragliche Lösungen
Risikomeldungen, Unterstützung
Fachliche Koordination Infrastruktur-Erneuerung und Vertragsunterstützung
Risikomeldungen und Gesamtbewertungen
Mitwirkung bei Priorisierung aufgrund Risikobewertungen
Grobkonzepte für Migrationen, u.a. Lotus Notes und Internet Explorer als Applikations-Plattformen
Unterstützung Verhandlungsplanung und Verhandlungen mit Großbank
Vertragsverhandlung IT-Security, Access Management, ServiceDesk, …
Die Ergebnisse waren kritisch im Erfolg für eine erneute Beauftragung des Outsourcing.
03/2013 – 04/2014
Projektleitung – Notfallmanagement
Ergänzung und Revision Notfallpläne - und Wiederanlaufpläne
Ergänzung von Notfallplänen
Überprüfung Wiederanlaufpläne
Anpassung Notfallprozesse
Einführung strukturelle Verknüpfung in Spreadsheet
Entwurf und Leitung einer komplexen Krisenstabsübung als Test und Lernübung nach Szenario basierter Didaktik.
Qualitätsgesteuertes Projekt mit Ziel effektive Verbesserung und Revision durch Kunden.
09/2012 – 05/2013
Teil-Projektleitung – Prozesse, IT-Sicherheit und Risikomanagement
Transition-Projekt – Definition von Prozessen in Transition und Mixed Mode, IT-Sicherheit, Notfallmanagement, Risiko Management für abgebenden Outsourcer.
Konzept, Erstellung und Meldeweg von Risikomeldungen um Endkunden wieder zu gewinnen – mit Erfolg.
Gestaltung und Aushandlung von Prozessen für den Übergang von Verantwortung und Service Delivery sowie den Mixed Mode of Operations
Projektleitung der Anpassung von Support-Workflows in Abstimmung mit mehreren interessierten Parteien
Zuständig für die Einhaltung von IT-Sicherheitsstandards (BSI-Standard 100-2 und BSI-Standard 100-4; ISO 27001)
Erstellung von Risikoaufstellungen zu Teil-Transition-Konzepten mit Blick auf Anforderungen des Endkunden (Bank) und des Outsourcers
Active Directory, Identity and Access Management, Notes, LDAP, LAN-WAN
Aufbau von Prozessmodellen für weitere Outsourcing-Vorhaben
03/2012 – 07/2012
Projektleitung und Umsetzung Notfallmanagement und ITSCM
Projektleitung Strukturanpassung Notfallmanagement, Überarbeitung aller Notfall- und Wiederanlaufpläne
Reorganisation Notfallmanagement, konsequente Orientierung an BSI-Standard 100-4 Notfallmanagement
Gesamte Infrastruktur im WAN-LAN des Providers
Konzept Ablage und Prozesse und Edit-Workflows auf Basis SharePoint und MS-Word.
Entwicklung von Vorlagen
Dokumentation, Definitionen und Einweisung für ISO und NFM-Beauftragte der Serviceabteilungen
Projektleitung, Abstimmung mit Endkunden
Termingesteuertes Projekt – kritischer Revisionstermin wurde mit hoher Qualität und Kundenzufriedenheit gehalten.
03/2011 – 02/2012
Disaster Recovery nach Fukushima - Aufbau DR-Site in Osaka – Erweiterung des DR-Konzepts auf nationale und internationale Lokationen
Deutsche Pfandbriefbank – im Auftrag des Providers Fujitsu in München
04/2011 – 02/2012
Projektleitung und Umsetzung - Virtualisierung für DR
Projektleitung Aufbau und Einführung einer Virtual Desktop Infrastructure für Disaster Recovery in internationalen Lokationen
Weiterentwicklung der Virtual Desktop Infrastructure als Teil der Incident Response und des Business Continuity Plans
Verteilung in LAN-WAN, Anschlüsse USA und Japan
Integration in Business Continuity Plan
Design für Hochverfügbarkeit und Prozesse für Incident Response
Begleitung Disaster Recovery Tests in internationalen Lokationen
Projektleitung
03/2011 – 07/2011
Bankkonzern – IT-Notfallprävention – im Auftrag des Outsourcers
Revision IT DR-Konzept für Niederlassung Japan
Bedarfsanalyse nach Fukushima
Evaluierung und Weiterentwicklung einer installierten ad-hoc Lösung
Architekturentwurf und Abläufe für aktualisierte DR-Szenarien
Integration in WAN – regional (Japan) und zentral (Europa)
Projektleitung Aufbau DR Site in großräumigen Abstand zur Main Site
10/2009
Zentrum für Informationsverarbeitung und Informationstechnik (ZIVIT) Bundesfinanzverwaltung
Kickoff-Schulung Notfallmanagement
Schulung Notfallmanagement und Durchführung Schutzbedarfsanalyse
Gegenstand: Einführung Notfallmanagement nach BSI 100-4, Anlehnung und Abgrenzung zu BSI 100-2
Verfahren der Schutzbedarfsermittlung und Kategorisierung
Schulung als Kickoff für die Einführung
Bewusstseinsbildung für Schutzbedarf aus Sicht der Anwender
Einführung in das Verfahren mit Übung an Beispielen aus der Infrastruktur des ZIVIT
Die Schulung hat das ZIVIT in die Lage versetzt, das eigene Notfallmanagement auf hohem Niveau einzuführen.
06/2009 – 06/2010
KMU
Notfallplanung KMU nach BSI-Standard 100-4 Notfallmanagement
z.B. betriebliche Pandemieplanung
Gegenstand: Anleitung und Support für Business Impact Analyse / Schutzbedarfsfeststellung anhand einfacher Vorlagen
Ausarbeitung eines vereinfachten Notfallplans und Anleitung zur Schutzbedarfsermittlung
besondere Beachtung im Vorfeld und in der Notfallreaktion auf staatliche Schutzmaßnahmen bzw. behördliche Auflagen
Unterstützung bei Anwendung
10/2008 – 03/2009
Mafélec SA - mittelständischer Zulieferer von Fertigteilen für Maschinenbau, Transportwesen und Spezialfahrzeuge, Frankreich
Incidentanalyse nach mehrtägiger Betriebsunterbrechung
BCM Incident-Analyse
Gegenstand: Analyse des Verlaufs des Incidents und Ermittlung von Optionen für Prävention und alternative Entscheidungen
Durchführung von Interviews mit Führungskräften
Auswertung, Konzept Notfallvorgehen, Störfallbericht und Bewertung
12/2002 - 02/2007
Kapitalanlagegesellschaft – konzernunabhängiger Immobilienfonds
Aufbau IT-Verbund nach IT-Grundschutz
Outsourcing des ITSM durch die Schmitz & Teichmann Betriebsberatung GmbH
Aufbau IT-Infrastruktur und Applikationslandschaft nach ITGS
Aufbau und Organisation gesamte IT- und TK-Infrastruktur und ITSM, mit Anwendungen für neu gegründete KAG (Immobilienfonds)
Abschluss mit Dokumentation und Übergabe an interne IT
Gegenstand: Ausbau des Netzwerks von 10 auf 120 Workstations, 1 auf 56 Server, 10 auf 80 Anwender und Notfallbüro mit Notfall-RZ in drei Jahren, unter den Leitlinien Betriebssicherheit (BCM), IT-Grundschutz und Servicemanagement (ITIL)
nationale und internationale Standorte (Paris, Atlanta)
Aufbau kritischer und meldepflichtiger Systeme
Hochverfügbare Firewall im 4-Augen-Prinzip
Management, Gesamtkonzeption, Umsetzung, Organisationsaufbau
Multiprojektmanagement: Koordination und Lenkung aller Projekte für Applikationen (Vertriebssteuerung, Kapitalanlagegrenzprüfung, KWG24-Meldungen, …).
Projekte aus diesem ITSM-Outsourcing:
10/2003 - 12/2005IT-Grundschutz Erhebung und Risikominimierung
Schutzbedarfsfeststellung nach IT-Grundschutz und Ausarbeitung wirtschaftlich adäquater Optionen zur Optimierung
Gegenstand:
Erhebung Schutzbedarf und IT-Infrastruktur vor Restrukturierung und Ausbau
Schutzbedarfsfeststellung in Vorbereitung einer IT-Revision und zur Verbesserung der Verfügbarkeit
Schutzbedarfsfeststellung in Vorbereitung eines Notfallrechenzentrums
Aufgaben:
Schutzbedarfsfeststellung
Coaching in Schutzbedarfsfeststellung
02/2006 - 02/2007Applikationsdesign und Entwicklung
Verkehrswerterfassung und revisionssichere Historienbildung
Gegenstand: Einführung einer Anwendung zur Verwaltung von Verkehrswerten und Gutachten zum Immobilienportfolio oder Ankaufprüfungen
Projektdefinition
10/2005 - 11/2006Softwareeinführung Organisationshandbuch
Einführung Dokumentenlenkung und Prozessdokumentation für Organisation der KAG
Gegenstand: Einführung einer Anwendung zur Lenkung von Dokumenten nach ISO 9001 (QM) als Implementierung des Organisationshandbuchs, SOX-konforme Verfahrensbeschreibungen
Spezifikation
Produktauswahl
09/2003 - 12/2006Geschäftsprozessanalyse, Applikationsdesign und Entwicklung
Immobilien-Portfoliomanagement-Organisation
Gegenstand: Konzeption, Entwicklung und Implementierung eines Systems zur Erfassung und Prüfung von Immobilienangeboten und zur Steuerung der Geschäftsprozesse der Akquisition
Systemarchitektur, Konzeption, Spezifikation
Feinspezifikation kritischer Designelemente
Davor
07/2002 - 05/2003
Schneider Electric – Automatisierungsindustrie
Schulung Projektmanagement und Risikomanagement
Gegenstand: Schulung Projektmanagement und Risikomanagement für Projektleiter in Automatisierungsindustrie
Führung, inhaltliche Gestaltung, Planung und Durchführung von Schulungen zu Projektmanagement, Risikomanagement und Führungstechniken
Skills
Fachliche Schwerpunkte:
Informationssicherheit - IT-Grundschutz (BSI 200-x) und ISO/IEC 27001
Business Continuity Management / Notfallmanagement
Datenschutz
Projekt- und Risikomanagement
IT-Service Management
Ausbildung und Zertifkate:
Abitur der Europäischen Schule in Brüssel 1975
Magister Politik und Geschichte – 1982
Organisationsprogrammierer (CDI) – 1985
Business Continuity Management Lead Auditor BS 25999 – 2008
ITIL v3 Foundation – 2010
Kommunikationstrainings
ISO/IEC 27001 ISMS Lead Implementer – 2014 (Kurs in Paris)
ISO/IEC 27001 Lead Auditor - 2015
Studium Bildungswissenschaft an der Fernuni Hagen – [Telefonnummer nur mit Premium sichtbar]
Zertifizierte Fachkraft Datenschutz Dekra – 2019
Fachkenntnis und Erfahrung Informationssicherheit und Business Continuity Management:
Informationssicherheit
Nach BSI 200-2 - IT-Grundschutz
Nach ISO/IEC 27001 – ISMS – Implementer und Auditor
SoA und Umsetzung ISO/IEC 27002
KritisV-Bewertungen
Datenschutz DS-GVO
Business Continuity Management
Nach BSI 200-4 – Notfallmanagement
Nach ISO 22301 – Business Continuity Management
Notfallmanagement, seit 1995, insbesondere Jahr2000-Vorbereitungen im Bankenumfeld.
Erfahrung und Verantwortung allgemein:
IT-Leiter und Koordinator
Querschnittsfunktion Information Security in Programm zur IT-Renovierung
Erweiterung des Scopes des ISMS auf Großkunden eines Providers
IT-Grundschutz seit Jahr2000-Vorbereitung
IT-Service-Management (ITSM), abgeleitet von den Geschäftszielen, eingeführt und geleitet
Geschäftsprozessanalyse, Applikations-Architektur und Design
In 4 Unternehmen die Unternehmensnetzwerke inkl. Services und Applikationen auf IP-Basis mit WAN und VPN konzipiert, geplant, eingeführt und verantwortet.
Als verantwortlicher Outsourcer die vollständige IT-Struktur eines Immobilienfonds nach Vorgabe des IT-Grundschutz (KAG, 4 Mrd. Euro) konzipiert, geplant, eingeführt und betreut, gegenüber IT-Revision vertreten und Bestnote im Rating erhalten.
Projektleitung bei diversen SW-Entwicklungsprojekten
Mitglied im Lenkungsausschuss eines Datawarehouse und Controlling-Projekts.
Schulungs- und Seminartätigkeit
Methoden:
Projektleitung und Steuerung mit diversen Projektmethodiken
Risikoerhebung und Analyse, Risikobehandlungsplan (Risk Treatment)
Information Security Management nach ISO/IEC 27001
IT-Grundschutz nach BSI
Information Security Management und Prototypenschutz nach TISAX
Business Continuity Management (BCM, ISO 22301) / Notfallmanagement (BSI 100-4)
Notfallplanung, Continuity Planung
Audit nach ISO 19011
Moderation und Präsentation
Objektorientierte Analyse (OOA/OOD)
ERM / UML
ITIL-Praxis incl. Zertifizierung
PDCA / Demingkreis als durchgehende Methode auf allen Ebenen eines Managemensystems
Sonstiges:
Fokus auf Geschäftsanforderung an Informationsverarbeitung und Sicherheit und Rückwirkung durch Potenziale und Risiken aus IT-Services für Geschäftsprozesse.
Prozessorientierung und Modellierung
Besondere Stärke in der Zusammenführung von Anforderungen der Organisation und Anforderungen des IT-Betriebs.
Erfahrung in Coaching und Supervision, Kommunikationstheorie und Praxis
Office-Anwendungen
MS Office (Word, Excel, PowerPoint, Outlook) – sehr gute, vertiefte Praxis
SharePoint – Gestaltung von Teamrooms und Libraries
MindManager, Freeplane
Visio
LibreOffice
Branchen: Logistik / Luftfahrt, Finanzdienstleister – KAG (Kapitalanlagegesellschaft) – Banken – Versicherung, Industrie – Maschinenbau, Automation, Flugzeugbau, Großkanzleien, Verbände, Öffentliche Verwaltung
Sprachen
Deutsch – Muttersprache
Französisch – verhandlungssicher, fast wie Muttersprache
Englisch – verhandlungssicher
Italienisch – passiv
Niederländisch – passiv
Kontakt
Telefon – [Telefonnummer nur mit Premium sichtbar]
E-Mail – [E-Mail-Adresse nur mit Premium sichtbar]
Profil Information Security und Business ContinuitySeite 14
Profil TT / TeichmannThomas_InfSec_2401_d.docx, ausgegeben am 29.04.2026
Kontaktdaten in Freitexten sind ab Premium sichtbar. Mit einem Upgrade kannst du E-Mail-Adressen und Telefonnummern direkt einsehen.
Premium ansehenStandort
Kontaktdaten
Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.
Premium ansehen