Basic-Profil
Profilbild
Thomas Teichmann
Sofort verfügbar
Informationssicherheits-Management (ISMS) und Business Continuity Management (BCM)

Allgemeine Informationen

Aktuelle Position
Berater
Aktuelle Firma
Schmitz & Teichmann Betriebsberatung GmbH
Ausbildung / Abschluss
M.A. Politik und Geschichte
Startdatum
ASAP / ab sofort
Auslastung / Workload
Teilzeit
Remote
80 % Remote

Berufs- und Projekthistorie

Thomas Teichmann

Profil Information Security und Business Continuity

Jahrgang: 1955

Ausbildung:Organisationsprogrammierer / System Analyst

Magister Politik und Geschichte

Schwerpunkt:Informations-Sicherheit (ISMS),

Notfallmanagement (BCM, ITSCM)

Datenschutzmanagement

(IT-)Projektmanagement

Informations-Sicherheit und Compliance für eine leistungsfähige Organisation

Berufserfahrung:

Geschäftsführender Gesellschafter, S&T, seit 2005

Berater mit Schwerpunkt Informationssicherheit /organisatorischer IT Security und Geschäftskontinuität / BCM, selbständig, seit 1997

EDV/IT-Beauftragter einer Großkanzlei, FLS&OHE, 1993 – 1997

EDV-Beauftragter eines Industrieverbands, VDE, [Telefonnummer nur mit Premium sichtbar]

Projektleitung und Vertrieb, mbp, 1987 – 1990

System Analyst, Burroughs-Unisys, 1985 – 1987

Kontaktdaten:

mobil+[Telefonnummer nur mit Premium sichtbar]

[E-Mail-Adresse nur mit Premium sichtbar]

webwww.schmitzteichmann.de

Status:geschäftsführender Gesellschafter der Schmitz & Teichmann Betriebsberatung GmbH.

Die Gesellschaft gehört zu gleichen Teilen Frau Dipl. Kfm., Psychologin MSc. Beate Schmitz und Herrn Thomas Teichmann M.A.

Besondere Stärke:

Umfassende Erfahrung in IT-Grundschutz und Informationssicherheit nach ISO/IEC 27001 und TISAX, Business Continuity nach ISO 22301

Berücksichtigung des Datenschutz‘ nach DS-GVO

basierend auf breiter Erfahrung im IT-Betrieb und Abstimmung mit den beteiligten Interessenvertretern (stakeholder)

Erfahrung in Prozessdesign

Beharrlich in der Ausrichtung an Projektziel und Ergebnis

Vorbereitung von Audits, Auditschulung; Managementsysteme und IT-Verbunde erreichten immer Revisionsanforderungen

Umfassendes technisches Verständnis für die Funktionen des IT-Betriebs

Projekte:

04/2026 – aktuell

Informationssicherheits-Audit als Co-Auditor und Berichtsautor

Lieferantenaudit im Flugzeugbau in Frankreich

Durchführung eines Audits als Co-Auditor des ISMS und des BCM eines Lieferanten im Flugzeugbau in Frankreich

Audit-Interview

Begehung vor Ort

Erstellung und Redaktion Audit-Bericht

07/2025 – 01/2026

Automotive - TISAX - ISMS – internationaler Konzern mit Stammsitz in Deutschland

CISO als externer Berater

Im Auftrag und intensiver Kooperation mit TÜV Rheinland i-sec

Wahrnehmung der Funktion des CISO auf Konzernebene

Festigung des ISMS

Unterstützung bei Vorbereitung des Re-Assessments nach VDA-ISA-Katalog (6.0.3)

Wahrnehmung der Funktionen des CISO im Regelbetrieb

05/2025 – [Telefonnummer nur mit Premium sichtbar]

Lieferantenaudits im Flugzeugbau in Frankreich

Durchführung mehrerer Audits als Co-Auditor des ISMS und des BCM von Dienstleistern im Flugzeugbau in Frankreich

05/2024 – 10/2024

Gap-Analyse ISMS nach ISO/IEC 27001 gegen IT-Grundschutz

für einen mittelständischen Hersteller von IT-Komponenten

Organisation der Bestimmung des Scopes, der Modellierung und Schutzbedarfsfeststellung zur Bestimmung der relevanten Bausteine des IT-Grundschutz des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Einführung bzw. Abstimmung zur Methodik des IT-Grundschutz‘

Aufbau der Modellierung anhand eines selbst entwickelten Tools auf Basis Excel

Erhebung bzw. Begleitung bei Erhebung von Prozessen, Informationsassets und unterstützenden Assets

Unterstützung bei der Zuordnung der relevanten operativen Assets (Anwendungen, IS-Systeme, …)

Unterstützung bei der Bestimmung der relevanten Bausteine und Erhebung des Umsetzungsgrades

Leitung Workshop zur Schätzung des Gesamtaufwands zur Umsetzung

12/2023 – 12/2024

Cloud service Compliancebewertung

Bewertung von verschiedenen Angeboten zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter)

Prüfung der Konzepte zur Nutzung verschiedener Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Erfüllung von DS-GVO und ISO/IEC 27001

Aufnahme des Ziels der angestrebten Nutzung

Prüfung der Relevanz für Informationssicherheit, Datenschutz und Business Continuity

Prüfung auf Auslagerung oder sonstigen Fremdbezug IT und Wesentlichkeit nach MaRisk

Messbare und auswertbare Erfassung von Erfüllungsgraden zum C5-Katalog des BSI

anhand von Prüfberichten, Selbstauskünften und Vertragsdokumente

Erfassung der Verfahrenstätigkeiten nach Vorlagen der Bank

Datenschutz-Risikobewertung und Löschkonzepte

Informationssicherheits-Risikobewertung

Gutachterliche Empfehlung für Bewertung der Erfüllung durch die Bank

03/2024 – 04/2024

Nachprüfungen von Leistungsbezügen sonstiger Fremdbezug IT nach BAIT und Anpassung des Verfahrens zur Bewertung der Leistungsbezüge vor Auftragsvergabe

für eine Bank (Kfw-Tochter)

Koordination der Nachprüfungen von sonstigem Fremdbezug IT mit den bestellenden IT- oder Fachabteilungen nach internen Vorgaben der Bank

mit Bezug zu DS-GVO und ISO/IEC 27001

Koordination der Bewertungen mit den Bestellern bzw. Anwendern

Organisation und Berichtsvorbereitung über Erfüllungsgrad

Unterstützung einzelner Bewertungen

Anpassung einer Organisationsanweisung

10/2023 – 06/2024

Ausbau eines ISMS nach TISAX-Anforderungen und Vorbereitung Prüfung

Ausdehnung des Geltungsbereichs des ISMS auf für TISAX relevante Standorte in China

Umfassende Beratung in der Umsetzung der Anforderungen des VDA-ISA-Katalogs (5.1, ggf. Version 6, abhängig vom Zeitpunkt der Publikation) an den Standorten

Unterstützung in Projektstruktur und Leitung des Kunden

Umfassende inhaltliche Unterstützung

05/2022 – 09/2023

Automotive - TISAX – ISMS – internationaler Konzern mit Stammsitz in Deutschland

Erweiterung eines im Aufbau befindlichen ISMS nach TISAX und Vorbereitung des TISAX-Audits.

Erfüllung von TISAX für Automobilzulieferer am deutschen Hauptstandort

Ab 01/2023 Ausdehnung des Geltungsbereichs des ISMS auf für TISAX relevante internationale Standorte in Europa und Nordamerika

Umfassende Beratung in der Umsetzung der Anforderungen des VDA-ISA-Katalogs (5.04 und 5.1)

Ergänzung und spezifische Anpassungen vorhandener Richtlinien und Prozessdokumentation

Erstellung von Richtliniendokumenten und ergänzenden Tools in Excel

darin Behandlung von Risiken und Maßnahmen, Steuerung und Meldewege

Bewertung der Erfüllungsgrade in Vorbereitung des TISAX-Assessments und Unterstützung bei der Vorbereitung

Unterstützung der Projektleitung des Kunden

Das Projekt wurde abgeschlossen mit einer Prüfung ohne Beanstandung und Erhalt des TISAX-Labels der ENX

04/2022 – 05/2022

Microsoft Azure IaaS – Cloud service Compliancebewertung

Bewertung der Nutzung von Cloud Services für eine Bank (Kfw-Tochter)

Prüfung der Nutzung von Azure Infrastruktur-Komponenten gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Review der Nutzung von Azure Cloud Services als IaaS für ein Portal zum Internet und für DevOps

darin Behandlung von Risiken der Cloudnutzung und Maßnahmen seitens des Kunden

anhand vorhandener Zertifikate, Prüfberichten (SOC-Reports) und Vertragsdokumenten

Vorschlag für Bewertung der Erfüllung durch die Bank

01/2022 – 03/2022

MSCI RiskMetrics – Cloud Service Compliancebewertung

Bewertung eines Angebots zur Nutzung eines SaaS für eine Bank (Kfw-Tochter)

Prüfung eines Angebots zur Nutzung eines SaaS mit Verarbeitung in den USA gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Relevante (Standard-)Vertragsdokumente von MSCI

Bewertung eines Fremdbezugs IT

Aufnahme des Ziels der angestrebten Nutzung von MSCI RiskMetrics, einschließlich der unterstützenden Infrastruktur von Switch Ltd.

Datenschutzfolgeabschätzung (DSFA)

05/2021 – 11/2021

Einführung eines ISMS nach ISO/IEC 27001 für eine Unternehmensgruppe im Bereich Online-Gambling

Analyse der Zielsetzung und Gegebenheiten (understanding the organization), Aufbau des ISMS in einem Unternehmensverbund – Vorbereitung der Zertifizierung

Analyse der Ist-Situation und vorhandener Elemente

Ausfertigung der grundlegenden Dokumente eines ISMS

Entwurf der Prozesse und Vorgabenstruktur unter Nutzung vorhandener Dokumente eines Teilbereichs mit Zertifikat nach ISO/IEC 27001

Durchführung der Schutzbedarfserhebung

Projektorganisation

Vorbereitung des Zertifizierungsaudits

10/2020 – 12/2021

Auslagerungsmanagement – Prüfung von Auftragsverhältnissen auf vertragliche Regelungen und Umsetzung von Informationssicherheit und BCM für eine Bank/KVG

Prüfung von Auslagerungsverhältnissen auf Erfüllung von Anforderungen der Informationssicherheit und des Business Continuity Managements für eine große KVG in Frankfurt am Main

Systematische Sichtung und Bewertung aller wesentlichen Leistungsbezüge

Prüfung auf Nachweise in Verträgen zur Verpflichtung auf die Anforderungen und Erfordernisse aus Geschäftsprozessen in Informationssicherheit und Notfallplanung

Beratung und Abstimmung mit Fachbereichen

Ausbau der Methodik zur Prüfung von vertraglichen Vorgaben und ihrer Umsetzung in Leistungsbezügen der Informationstechnik und bei Auslagerungen

Entwicklung eines komplexen Excel-Tools zur effizienten Durchführung der Bewertung der Risiken und Feststellung notwendiger Vertragsteile bei Auslagerungen und Fremdbezug IT

Unterstützung bei Vertragsverhandlungen bei Anpassung von Verträgen, um die Anforderungen der EBA Guideline 2019/02 an Outsourcing durch Banken zu erfüllen.

09/2019 – 10/2021

BCM – Aktualisierung und Anpassung der Notfallpläne einer Bank

Aktualisierung von Notfallplänen, Anpassung von Vorlagen einer Bank in Düsseldorf, Durchführung von Notfalltests

Review bestehender Vorlagen für Business Continuity-Pläne

Unterstützung der Fachbereiche bei Erstellung oder Anpassung von Notfallplänen

Durchführung von Plausibilitäts- und Simulationstests von Business Continuity-Pänen

Abstimmung im BCM- und Compliance-Team

01/2020 – 03/2020

SAP Cloud Platform – Analytics Cloud – Cloud service Compliancebewertung

Bewertung eines Angebots zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter)

Prüfung eines Angebots zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Relevante (Standard-)Vertragsdokumente von SAP und AWS

Bewertung einer Auslagerung und Zielbestimmung

Aufnahme des Ziels der angestrebten Nutzung von SAP Analytics Cloud (SAC), einschließlich der unterstützenden Infrastruktur von Amazon Web Services (AWS)

anhand von Prüfberichten, vorhandener Zertifikate und Vertragsdokumente

12/2019 – 03/2020

ISMS – Ausbau eines ISMS einer Bank nach ISO/IEC 27001

Konzeption für die Anpassung der Struktur des ISMS zur besseren Nachweisbarkeit der Einhaltung der BAIT, Guidelines der EBA mit Bezug auf den Standard

Review aktueller Vor-Prüfberichte

Projektplanung, insbesondere Ergebnisdefinitionen zur Erreichung signifikanter Ergebnisse mit gegebenen Ressourcen und in gegebener Zeit, einschließlich weiterführender Schritte in einem weiterführenden Projekt des Kunden

Review bestehender Richtlinien und Arbeitsanweisungen

Aufbau einer Struktur für Sicherheitsvorgaben der 2.VL und konkretisierten funktionalen Sicherungsmaßnahmen (2.VL) als Vorgaben für operative Maßnahmen (1.VL)

Konkrete Vorschläge zur Ausgestaltung von Dienstleisterbeziehungen (1.VL)

Definition von Prozessen des ISMS und Schnittstellen

Übergabe mit offenen Punkten zur weiteren Gestaltung durch den Kunden

01/2019 – 06/2019

BCM-Erweiterung zur Erfüllung von Kritis-Anforderungen einer Versicherung

Risikoanalysen, Unterstützung vor Kritis-Audit

Mitwirkung im Kritis-Projekt-Team einer Versicherung in Hannover

Erweiterung des Business Continuity Managements um Kritis-Aspekte

Ausarbeitung und QS von Risikoanalysen

Unterstützung bei Audit-Vorbereitung Kritis (BSIG)

Abstimmung mit BCM und ITSCM

Erstellung von Risikoanalysen zu kritischen Dienstleistern

Ausbau der Methodik und Struktur zur systematischen Erfassung und QS der Risikoanalysen

11/2018 – 12/2018

Bewertung eines Konzepts zur Nutzung von Cloud Services für eine Bank (Kfw-Tochter)

Prüfung eines Konzepts zur Nutzung von Cloudservices gegen die Anforderungen des C5-Katalogs des Bundesamts für Sicherheit in der Informationstechnik (BSI)

Relevante (Standard-)Vertragsdokumente von Microsoft

Sichtung des Konzepts auf angestrebte Nutzung von Azure Cloud Services

darin Behandlung von Risiken der Cloudnutzung und Vorschlägen zur Vermeidung oder Minderung

anhand vorhandener Zertifikate und Vertragsdokumente

Vorbereitung von Risikobewertungen

09/2018 – 10/2018

Ausarbeitung Statement of Appicability für DB Netz

Vorbereitung Ist-Aufnahme der Erfüllung der Kritis-Anforderungen

Mitwirkung im Audit-Team und maßgeblich Prüfung des Bedrohungskatalogs

Ausarbeitung des Statement of Applicability nach ISO/IEC 27001

Prüfung und Erweiterung des Bedrohungskatalogs

Messbare Zuordnung von Bedrohungen zu Controls der ISO/IEC 27001

Abstimmung gegen existierende interne Vorgaben

05/2016 – 07/2018

Projektmanagement in Projekt zur Erweiterung des Konzern-ISMS nach ISO/IEC 27001

in Compliance-Programm einer Großbank in Hannover

Projektorganisation und Koordination bei konsequenter Ausrichtung an der Norm und aktuellen regulatorischen Vorgaben

Ausrichtung an Feststellungen aus Audits

Projektmanagement und Controlling

Management- und Gremienreporting

Vertretung der Projektleitung in Lenkungsgremien

Budgetplanung und Controlling

Abstimmung mit übergreifendem Compliance-Programm

Planung von Corrective Actions

Berichtsfähigkeit über Erreichung des Zielniveaus intern wie extern sichern

Unterstützung in Analysen, Konzepten, Bewertungen

Unterstützung der Strukturanalyse und Schutzbedarfsanalyse bei Aufbau und Auswertung

Koordination der Entwicklung und Bereitstellung eines Erhebungstools für die konzernweite Erhebung und Validierung der Struktur- und Schutzbedarfsanalyse nach Datengruppierungen zur weiteren Vererbung auf Anwendungen

Abgrenzung und Synergie zum Datenschutz nach DS-GVO

06/2016 – 06/2016

12/2015 – 09/2016

Implementierung eines Information Security Managements und Business Continuity Management in einer Industrie-Ausgliederung

Beratung Informationssicherheit in der IT-Transition und Migration zu Microsoft Azure

in Nijmegen (NL)

08/2016 – 09/2016

Weitere Begleitung und fallweise Unterstützung

Vorbereitung auf QM-Audit

12/2015 – 04/2016

Aufbau des BCM und ISMS für den mittelständischen Konzern, der aus der Ausgliederung heraus entsteht, mit Schwerpunkt Secure Use of Cloud IaaS (Microsoft Azure)

Angemessene Implementation und Einsatz von BCM und ISMS

Unterstützung der IT-Transition bei Anforderungen und Erfüllung der Informationssicherheit

Erstellung der Richtlinien für BCM, ISMS und IT-Sicherheit

Durchführung Business Impact Analysis (BIA)

Einführung Risikomanagement (IS, und Risikomatrix für Business)

Risikoidentifikation in Konzept und Nutzung von Cloud Services (Microsoft Azure, Office 365)

Erstellung Notfallpläne

Erstellung IT-Sicherheitskonzepte

Steuerung der Informationssicherheit im Management der Cloud-Services (MS Azure) durch einen Provider

04/2015 – 12/2015

Projektleitung und Beratung für Großbank in Braunschweig (FSAG)

in den Bereichen IT Security und Compliance Serverbetrieb

Aktualisierung von Prozessen zur nachhaltigen Erreichung von Compliance und ISMS im Betrieb

Unterstützung des Betriebs in der Ausrichtung auf das ISMS.

Einführung eines Reporting-Systems als Element des Internen Kontrollsystems (IKS) zur Steuerung der Compliance der IT Security.

Steuerung von Corrective Actions zur Erreichung von Zielen der Informationssicherheit und Sicherung durch geeignete IS-Prozesse.

Projektmanagement

Revision von Prozessen, Zieldefinitionen und Kennziffern

Planung organisatorisch-technischer Maßnahmen und ihre Umsetzung

Erstellung von Risikoanalysen und Restrisikoerklärungen

03/2012 – 10/2014

Beratung und Unterstützung des Providers-Outsourcers Wincor Nixdorf Portavis (heute in Datagroup) in Projekten für Großbanken in Hamburg (HSH Nordbank, Haspa)

in den Bereichen Notfallmanagement, IT Service Continuity Management, IT Security, Risikomanagement

Im Einzelnen:

07/2014 –10/2014

Erstellung IT-Sicherheit-Gesamtkonzept

darin speziell: IT-Sicherheitspolicy- und Konzeption

Design und Aufbau einer Struktur der IT-Sicherheitskonzepte auf Basis IT-Grundschutz und ISO/IEC 27001

Konzept der Erhebung und Dokumentation von Sicherheitsanforderungen und Umsetzung.

Konzept für Erfassung, Dokumentation, Freigaben und Revision.

Mandanten übergreifend, mit Mandanten bezogenen Reports.

Das Allgemeine Sicherheitskonzept mit impliziter Sicherheitspolicy wurde vom Endkunden im ersten Entwurf für gut befunden und unverändert akzeptiert.

01/2014 –10/2014

Teil-Projektleitung – IT-Sicherheit

Koordination IT-Sicherheit und Querschnittsfunktion in Reorganisation des gesamten IT-Verbunds inkl. IT-Infrastruktur

Projektleitung / Ansprechpartner für IT-Sicherheitssysteme und ISMS

Abstimmung mit Endkunden

Reorganisation der IT-Sicherheitsorganisation

Implementierung IT-Sicherheit im Gesamtprojekt – Unterstützung der fachlichen Projekte und der Service Delivery

Planung und Abstimmung IT-Sicherheitssysteme (LAN-WAN-Struktur, Zonenkonzept, SIEM, Vulnerability Management, Access Management, Remote Access, PKI)

Unterstützung Gesamtorganisation und QS

05/2013 – 12/2013

Fachliche Koordination, Unterstützung für vorvertragliche Lösungen

Risikomeldungen, Unterstützung

Fachliche Koordination Infrastruktur-Erneuerung und Vertragsunterstützung

Risikomeldungen und Gesamtbewertungen

Mitwirkung bei Priorisierung aufgrund Risikobewertungen

Grobkonzepte für Migrationen, u.a. Lotus Notes und Internet Explorer als Applikations-Plattformen

Unterstützung Verhandlungsplanung und Verhandlungen mit Großbank

Vertragsverhandlung IT-Security, Access Management, ServiceDesk, …

Die Ergebnisse waren kritisch im Erfolg für eine erneute Beauftragung des Outsourcing.

03/2013 – 04/2014

Projektleitung – Notfallmanagement

Ergänzung und Revision Notfallpläne - und Wiederanlaufpläne

Ergänzung von Notfallplänen

Überprüfung Wiederanlaufpläne

Anpassung Notfallprozesse

Einführung strukturelle Verknüpfung in Spreadsheet

Entwurf und Leitung einer komplexen Krisenstabsübung als Test und Lernübung nach Szenario basierter Didaktik.

Qualitätsgesteuertes Projekt mit Ziel effektive Verbesserung und Revision durch Kunden.

09/2012 – 05/2013

Teil-Projektleitung – Prozesse, IT-Sicherheit und Risikomanagement

Transition-Projekt – Definition von Prozessen in Transition und Mixed Mode, IT-Sicherheit, Notfallmanagement, Risiko Management für abgebenden Outsourcer.

Konzept, Erstellung und Meldeweg von Risikomeldungen um Endkunden wieder zu gewinnen – mit Erfolg.

Gestaltung und Aushandlung von Prozessen für den Übergang von Verantwortung und Service Delivery sowie den Mixed Mode of Operations

Projektleitung der Anpassung von Support-Workflows in Abstimmung mit mehreren interessierten Parteien

Zuständig für die Einhaltung von IT-Sicherheitsstandards (BSI-Standard 100-2 und BSI-Standard 100-4; ISO 27001)

Erstellung von Risikoaufstellungen zu Teil-Transition-Konzepten mit Blick auf Anforderungen des Endkunden (Bank) und des Outsourcers

Active Directory, Identity and Access Management, Notes, LDAP, LAN-WAN

Aufbau von Prozessmodellen für weitere Outsourcing-Vorhaben

03/2012 – 07/2012

Projektleitung und Umsetzung Notfallmanagement und ITSCM

Projektleitung Strukturanpassung Notfallmanagement, Überarbeitung aller Notfall- und Wiederanlaufpläne

Reorganisation Notfallmanagement, konsequente Orientierung an BSI-Standard 100-4 Notfallmanagement

Gesamte Infrastruktur im WAN-LAN des Providers

Konzept Ablage und Prozesse und Edit-Workflows auf Basis SharePoint und MS-Word.

Entwicklung von Vorlagen

Dokumentation, Definitionen und Einweisung für ISO und NFM-Beauftragte der Serviceabteilungen

Projektleitung, Abstimmung mit Endkunden

Termingesteuertes Projekt – kritischer Revisionstermin wurde mit hoher Qualität und Kundenzufriedenheit gehalten.

03/2011 – 02/2012

Disaster Recovery nach Fukushima - Aufbau DR-Site in Osaka – Erweiterung des DR-Konzepts auf nationale und internationale Lokationen

Deutsche Pfandbriefbank – im Auftrag des Providers Fujitsu in München

04/2011 – 02/2012

Projektleitung und Umsetzung - Virtualisierung für DR

Projektleitung Aufbau und Einführung einer Virtual Desktop Infrastructure für Disaster Recovery in internationalen Lokationen

Weiterentwicklung der Virtual Desktop Infrastructure als Teil der Incident Response und des Business Continuity Plans

Verteilung in LAN-WAN, Anschlüsse USA und Japan

Integration in Business Continuity Plan

Design für Hochverfügbarkeit und Prozesse für Incident Response

Begleitung Disaster Recovery Tests in internationalen Lokationen

Projektleitung

03/2011 – 07/2011

Bankkonzern – IT-Notfallprävention – im Auftrag des Outsourcers

Revision IT DR-Konzept für Niederlassung Japan

Bedarfsanalyse nach Fukushima

Evaluierung und Weiterentwicklung einer installierten ad-hoc Lösung

Architekturentwurf und Abläufe für aktualisierte DR-Szenarien

Integration in WAN – regional (Japan) und zentral (Europa)

Projektleitung Aufbau DR Site in großräumigen Abstand zur Main Site

10/2009

Zentrum für Informationsverarbeitung und Informationstechnik (ZIVIT) Bundesfinanzverwaltung

Kickoff-Schulung Notfallmanagement

Schulung Notfallmanagement und Durchführung Schutzbedarfsanalyse

Gegenstand: Einführung Notfallmanagement nach BSI 100-4, Anlehnung und Abgrenzung zu BSI 100-2

Verfahren der Schutzbedarfsermittlung und Kategorisierung

Schulung als Kickoff für die Einführung

Bewusstseinsbildung für Schutzbedarf aus Sicht der Anwender

Einführung in das Verfahren mit Übung an Beispielen aus der Infrastruktur des ZIVIT

Die Schulung hat das ZIVIT in die Lage versetzt, das eigene Notfallmanagement auf hohem Niveau einzuführen.

06/2009 – 06/2010

KMU

Notfallplanung KMU nach BSI-Standard 100-4 Notfallmanagement

z.B. betriebliche Pandemieplanung

Gegenstand: Anleitung und Support für Business Impact Analyse / Schutzbedarfsfeststellung anhand einfacher Vorlagen

Ausarbeitung eines vereinfachten Notfallplans und Anleitung zur Schutzbedarfsermittlung

besondere Beachtung im Vorfeld und in der Notfallreaktion auf staatliche Schutzmaßnahmen bzw. behördliche Auflagen

Unterstützung bei Anwendung

10/2008 – 03/2009

Mafélec SA - mittelständischer Zulieferer von Fertigteilen für Maschinenbau, Transportwesen und Spezialfahrzeuge, Frankreich

Incidentanalyse nach mehrtägiger Betriebsunterbrechung

BCM Incident-Analyse

Gegenstand: Analyse des Verlaufs des Incidents und Ermittlung von Optionen für Prävention und alternative Entscheidungen

Durchführung von Interviews mit Führungskräften

Auswertung, Konzept Notfallvorgehen, Störfallbericht und Bewertung

12/2002 - 02/2007

Kapitalanlagegesellschaft – konzernunabhängiger Immobilienfonds

Aufbau IT-Verbund nach IT-Grundschutz

Outsourcing des ITSM durch die Schmitz & Teichmann Betriebsberatung GmbH

Aufbau IT-Infrastruktur und Applikationslandschaft nach ITGS

Aufbau und Organisation gesamte IT- und TK-Infrastruktur und ITSM, mit Anwendungen für neu gegründete KAG (Immobilienfonds)

Abschluss mit Dokumentation und Übergabe an interne IT

Gegenstand: Ausbau des Netzwerks von 10 auf 120 Workstations, 1 auf 56 Server, 10 auf 80 Anwender und Notfallbüro mit Notfall-RZ in drei Jahren, unter den Leitlinien Betriebssicherheit (BCM), IT-Grundschutz und Servicemanagement (ITIL)

nationale und internationale Standorte (Paris, Atlanta)

Aufbau kritischer und meldepflichtiger Systeme

Hochverfügbare Firewall im 4-Augen-Prinzip

Management, Gesamtkonzeption, Umsetzung, Organisationsaufbau

Multiprojektmanagement: Koordination und Lenkung aller Projekte für Applikationen (Vertriebssteuerung, Kapitalanlagegrenzprüfung, KWG24-Meldungen, …).

Projekte aus diesem ITSM-Outsourcing:

10/2003 - 12/2005IT-Grundschutz Erhebung und Risikominimierung

Schutzbedarfsfeststellung nach IT-Grundschutz und Ausarbeitung wirtschaftlich adäquater Optionen zur Optimierung

Gegenstand:

Erhebung Schutzbedarf und IT-Infrastruktur vor Restrukturierung und Ausbau

Schutzbedarfsfeststellung in Vorbereitung einer IT-Revision und zur Verbesserung der Verfügbarkeit

Schutzbedarfsfeststellung in Vorbereitung eines Notfallrechenzentrums

Aufgaben:

Schutzbedarfsfeststellung

Coaching in Schutzbedarfsfeststellung

02/2006 - 02/2007Applikationsdesign und Entwicklung

Verkehrswerterfassung und revisionssichere Historienbildung

Gegenstand: Einführung einer Anwendung zur Verwaltung von Verkehrswerten und Gutachten zum Immobilienportfolio oder Ankaufprüfungen

Projektdefinition

10/2005 - 11/2006Softwareeinführung Organisationshandbuch

Einführung Dokumentenlenkung und Prozessdokumentation für Organisation der KAG

Gegenstand: Einführung einer Anwendung zur Lenkung von Dokumenten nach ISO 9001 (QM) als Implementierung des Organisationshandbuchs, SOX-konforme Verfahrensbeschreibungen

Spezifikation

Produktauswahl

09/2003 - 12/2006Geschäftsprozessanalyse, Applikationsdesign und Entwicklung

Immobilien-Portfoliomanagement-Organisation

Gegenstand: Konzeption, Entwicklung und Implementierung eines Systems zur Erfassung und Prüfung von Immobilienangeboten und zur Steuerung der Geschäftsprozesse der Akquisition

Systemarchitektur, Konzeption, Spezifikation

Feinspezifikation kritischer Designelemente

Davor

07/2002 - 05/2003

Schneider Electric – Automatisierungsindustrie

Schulung Projektmanagement und Risikomanagement

Gegenstand: Schulung Projektmanagement und Risikomanagement für Projektleiter in Automatisierungsindustrie

Führung, inhaltliche Gestaltung, Planung und Durchführung von Schulungen zu Projektmanagement, Risikomanagement und Führungstechniken

Skills

Fachliche Schwerpunkte:

Informationssicherheit - IT-Grundschutz (BSI 200-x) und ISO/IEC 27001

Business Continuity Management / Notfallmanagement

Datenschutz

Projekt- und Risikomanagement

IT-Service Management

Ausbildung und Zertifkate:

Abitur der Europäischen Schule in Brüssel 1975

Magister Politik und Geschichte – 1982

Organisationsprogrammierer (CDI) – 1985

Business Continuity Management Lead Auditor BS 25999 – 2008

ITIL v3 Foundation – 2010

Kommunikationstrainings

ISO/IEC 27001 ISMS Lead Implementer – 2014 (Kurs in Paris)

ISO/IEC 27001 Lead Auditor - 2015

Studium Bildungswissenschaft an der Fernuni Hagen – [Telefonnummer nur mit Premium sichtbar]

Zertifizierte Fachkraft Datenschutz Dekra – 2019

Fachkenntnis und Erfahrung Informationssicherheit und Business Continuity Management:

Informationssicherheit

Nach BSI 200-2 - IT-Grundschutz

Nach ISO/IEC 27001 – ISMS – Implementer und Auditor

SoA und Umsetzung ISO/IEC 27002

KritisV-Bewertungen

Datenschutz DS-GVO

Business Continuity Management

Nach BSI 200-4 – Notfallmanagement

Nach ISO 22301 – Business Continuity Management

Notfallmanagement, seit 1995, insbesondere Jahr2000-Vorbereitungen im Bankenumfeld.

Erfahrung und Verantwortung allgemein:

IT-Leiter und Koordinator

Querschnittsfunktion Information Security in Programm zur IT-Renovierung

Erweiterung des Scopes des ISMS auf Großkunden eines Providers

IT-Grundschutz seit Jahr2000-Vorbereitung

IT-Service-Management (ITSM), abgeleitet von den Geschäftszielen, eingeführt und geleitet

Geschäftsprozessanalyse, Applikations-Architektur und Design

In 4 Unternehmen die Unternehmensnetzwerke inkl. Services und Applikationen auf IP-Basis mit WAN und VPN konzipiert, geplant, eingeführt und verantwortet.

Als verantwortlicher Outsourcer die vollständige IT-Struktur eines Immobilienfonds nach Vorgabe des IT-Grundschutz (KAG, 4 Mrd. Euro) konzipiert, geplant, eingeführt und betreut, gegenüber IT-Revision vertreten und Bestnote im Rating erhalten.

Projektleitung bei diversen SW-Entwicklungsprojekten

Mitglied im Lenkungsausschuss eines Datawarehouse und Controlling-Projekts.

Schulungs- und Seminartätigkeit

Methoden:

Projektleitung und Steuerung mit diversen Projektmethodiken

Risikoerhebung und Analyse, Risikobehandlungsplan (Risk Treatment)

Information Security Management nach ISO/IEC 27001

IT-Grundschutz nach BSI

Information Security Management und Prototypenschutz nach TISAX

Business Continuity Management (BCM, ISO 22301) / Notfallmanagement (BSI 100-4)

Notfallplanung, Continuity Planung

Audit nach ISO 19011

Moderation und Präsentation

Objektorientierte Analyse (OOA/OOD)

ERM / UML

ITIL-Praxis incl. Zertifizierung

PDCA / Demingkreis als durchgehende Methode auf allen Ebenen eines Managemensystems

Sonstiges:

Fokus auf Geschäftsanforderung an Informationsverarbeitung und Sicherheit und Rückwirkung durch Potenziale und Risiken aus IT-Services für Geschäftsprozesse.

Prozessorientierung und Modellierung

Besondere Stärke in der Zusammenführung von Anforderungen der Organisation und Anforderungen des IT-Betriebs.

Erfahrung in Coaching und Supervision, Kommunikationstheorie und Praxis

Office-Anwendungen

MS Office (Word, Excel, PowerPoint, Outlook) – sehr gute, vertiefte Praxis

SharePoint – Gestaltung von Teamrooms und Libraries

MindManager, Freeplane

Visio

LibreOffice

Branchen: Logistik / Luftfahrt, Finanzdienstleister – KAG (Kapitalanlagegesellschaft) – Banken – Versicherung, Industrie – Maschinenbau, Automation, Flugzeugbau, Großkanzleien, Verbände, Öffentliche Verwaltung

Sprachen

Deutsch – Muttersprache

Französisch – verhandlungssicher, fast wie Muttersprache

Englisch – verhandlungssicher

Italienisch – passiv

Niederländisch – passiv

Kontakt

Telefon – [Telefonnummer nur mit Premium sichtbar]

E-Mail – [E-Mail-Adresse nur mit Premium sichtbar]

Profil Information Security und Business ContinuitySeite 14

Profil TT / TeichmannThomas_InfSec_2401_d.docx, ausgegeben am 29.04.2026

Mehr Kontaktdaten mit Premium

Kontaktdaten in Freitexten sind ab Premium sichtbar. Mit einem Upgrade kannst du E-Mail-Adressen und Telefonnummern direkt einsehen.

Premium ansehen

Standort

Bitte einloggen, um Standort anzuzeigen

Kontaktdaten

Mehr Kontaktdaten mit Premium

Für dieses Profil sind weitere Kontaktdaten hinterlegt, die mit einem passenden Premium-Paket sichtbar werden.

Premium ansehen