Profil
Thomas ULLRICH Management & Cybersecurity Consultant
Persönliche Daten
Geburtstag: | 29.03.1961
Geburtsort: | Köln
Staatsangehörigkeit: | deutsch
Wohnort | Brühl
Zusammenfassung
Beratungsverständnis:
Zielorientiert, pragmatisch, regulatorisch und technisch fundiert.
Unterstützung von Unternehmen bei Digitaler Transformation, Digitaler Resilienz und Cybersecurity. Ganzheitliche Betrachtung: Technologie + Prozesse + Menschen. Fokus auf nachhaltige Veränderung statt reiner Technologie Lösungen. Mehr als 35 Jahre Erfahrung in internationalen Unternehmen mit den Tätigkeitsfeldern: IT-Architektur IT- Infrastruktur Information Security / Cybersecurity Digitale Transformation Management- und Organisationsberatung Rollen & Expertise: Freiberuflicher Management & Cybersecurity Consultant Interim Manager (CISO, etc.) Manager und Führungskraft in deutschen und französischen Konzernen Projektmanager (klassisch ; agil, inkl. komplexer Großprojekte) Information Security, Risk & Compliance Manager (CISO) Global Infrastructure Strategy Manager
Branchen-Erfahrung:
Biopharma / Pharmaindustrie Versicherungen Anlagenbau Wirtschaftsprüfung Medizintechnik Transport / Logistik Öffentliche Verwaltung FinTech (Krypto-Bank)
Kernkompetenzen
Kernkompetenzen und Projekterfahrungen : Management Consulting Interim Management IT-Projekt Management/ -leitung (klassisch; agil) Digitale Transformation ITSM / ITIL-Prozesse Restrukturierungs- & Transformationsprojekte Infrastruktur Strategie Entwicklung / Umsetzung Change-Management & Coaching Führungskräfte Coaching / Entwicklung (führen von interkulturellen Teams) Information Security Consulting Cybersecurity Consulting Information Security Strategie / Security Architektur Audit (Reifegrad-, Risikoanalysen) ISO/IEC 27001 Standard / ISMS Compliance - / Regulatorik - NIS-2, DORA, xAIT , BSI-Grundschutz, NIST, CIS GAP-Analyse, IKT-Risikomanagement, IKT-Asset Management, Awareness, Berechtigungs-management, sowie IKT-Third Party Provider und IT-Notfallmanagement, etc. Policy Compliance (Richtlinien) Risk Assessments Security Service Management (DDoS, IPS, SIEM, End Point Protection, PUAM – Services) Security Incident & Crisis Management Provider Management (Managed Security Services) Identity & Access Management (IAM)
Verfügbarkeit | Auf Anfrage
Sprachkenntnisse | Deutsch (Muttersprache) Englisch (verhandlungssicher)
Qualifikationen und Zertifizierungen
NIS 2 Directive Senior Lead Implementer
PECB DORA (NIS-2) – IT-Sicherheit im Fokus der Aufsicht
IT-Grundschutz-Praktiker nach den Prüfungsbedingungen des BSI – Bundesamt für Sicherheit in der Informationstechnik
CSV-Grundlagenschulung (GMP)
PECB Certified ISO/IEC 27001 Lead Auditor
Zertifikat CISO (ITSiBe) - CERT/TeleTrust Quality Seal
SCRUM für Agiles Projektmanagement (SCRUM Master; Product Owner Training)
Zertifizierter Systemischer Managementcoach (VDMTC)
ITILv2 Foundation Zertifizierung
Berufserfahrung
03/2026 – 03/2025 – 07/2025 03/2024 – 12/2024 04/2023 – 10/2023 07/2022 – 12/2022 11/2020 – 05/2022 | Freiberuflich - Senior Cybersecurity Consultant FinTech Business Lead the operational rollout and continuous evolution of the ISMS - ISO27001. Define and clarify responsibilities for Cybersecurity across the organization and monitor ongoing compliance (DORA). Own Endpoint Security for all company assets, ensuring those are correctly set up, monitored, and continuously improved. Support to define and implement the related ITSM processes Oversee the operation, configuration, and monitoring of the companys SIEM to ensure a holistic security overview. Ensure that blockchain-specific risks are integrated into the broader information security framework. Freiberuflich - IT Risk and Asset Manager - VAIT ; DORA Implementation – Finanzdienstleistung, Versicherung Information Risk Management IKT Asset Management (Schutzbedarfsfeststellungen, Soll-Ist-Abgleich, Prozess Management) Einführung von Software (GRC Tool - Artemeon) Freiberuflich - Senior Consultant / PM Infrastructure Services; Workplace Migration – Transport; Logistik, Personenverkehr Im Rahmen des Programms ;Accelerate-IT; sind die Hauptziele der Projekte: Alle Windows-Clients sind in einem hybriden, zentralen AD verwaltet Client Standardisierung Umsetzung der Anforderungen der Information Security Richtlinien Entwicklung neuer Infrastruktur Services bereitgestellt als Managed Service durch neuen Provider neue IT-Plattform ist ein zentraler u. sicherer Verzeichnisdienst M365 Azure AD MS Terminaldienste Zscaler M365 Cloud zur Arbeitsplatzverwaltung PaaS / SaaS wird über neuen Provider bezogen Freiberuflich – Interim Director IT-Security / interim Cybersecurity Manager – Construction Industry Projekt: „Verbesserung der IT- und Cybersecurity Strategie des Kunden“ CIS (Center for Internet Security), Cybersecurity Assessment / CIS Control Benchmark Advise with respect to the improvement of organization of the Client’s IT- and Cybersecurity activities (prioritization, management of topics, hands-on where necessary, e.g., customer inquiries). Advise with respect to the improvement of development and implementation of the IT and Cybersecurity Strategy Freiberuflich - Senior Security Consultant - Biopharma Unterstützungsdienstleistung für das Projekt zur „Einführung ISMS" / ISO 27001 Zertifizierung Unterstützung bei der Implementierung des ISO 27001 konformen Informationssicherheitskonzeptes Unterstützung bei der Definition des Information Security Incident Management Prozess GAP-Analyse / ISO27001 Maturity Assessment Freiberuflich - Senior Security Consultant / Senior Berater Management der IT‐Infrastruktur - Öffentl. Verwaltung Beratung zu Identity- and Access Management (IAM), Betriebsmodel & IAM Prozesse Unterstützung im Rahmen des Transformations Programms für Providersteuerung und Service Delivery Unterstützung bei der Steuerung der unterschiedlichen Provider im Rahmen der Transition (Übergabe in den Betrieb/ IAM Betriebsbereitschaft) Beratung zu SACM Prozess Management, IT Config. Mgt. Interim-Prozess Unterstützung Management IT-Infrastruktur, Providermanagement und ITSM Unterstützung bei der Koordination von IT-Betriebsthemen im Rahmen der Transition mit IT-Service Management Unterstützung bei der ganzheitlichen Koordination, sowie Validierung bei der Entwicklung, Implementierung, sowie Weiterentwicklung einer professionellen ITSM Prozesslandschaft Unterstützung bei Aufbau und Koordination von Kennzahlensystemen und Analyseverfahren zur Steuerung und Überprüfung der IT-Serviceprozesse, sowie zur Identifikation von Optimierungspotentialen
07/2020 - 07/2020 | Freiberuflich – Lead Auditor ISMS/ISO27001 Internes Audit ISMS, Medizintechnik
03/2020 - 06/2020 | Freiberuflich – Senior Consultant IT-Compliance/IT-Security Projekt “Unterstützung Sicherheitsarchitektur“ - Wirtschaftsprüfungsgesellschaft Erstellung Sicherheitsarchitektur Framework (NIST/ISO27001) - Ziele, Strategie - Awareness, Kultur - Prozesse (ISMS) - Technologie (KI, Protection; Detection & Response; Access; etc.) IST-Analyse IT / Information Security Definition Handlungsfelder Priorisierung nach Schutzbedarf und Bedrohung Empfehlung Detection Technologie Lösung KI basiert
10/2019 - 02/2020 | Freiberuflich – Consulting Pharmaceutical Industry Key Account & Partner Management Europe / Quality Assurance ; Security Officer Customer Relationship Contract Management Pre-Sales (SaaS solution for Pharmaceutical Industry) Information Security (internal Audit, Controls, Compliance) Quality Assurance Business Consulting
01/2018 - 03/2019 | Capability Build & Improvement Lead AXA Group Operations - AXA Technology Services Germany GmbH - Köln/Paris
Security Service Management - Management von neuen Service Anforderungen (Demand Management) an Information Security Operations (ISOPS) weltweit - Security Services: DDoS, IPS, SIEM, End Point Protection, PUAM, Password Mgt. - Provider Management (Managed Security Services)
02/2017 - 12/2017 | TOM Transition Lead AXA Group Information Security - AXA Technology Services Germany GmbH - Köln/Paris
Capability Build & Improvement - Management der Transfomation der bestehenden Security Organisation in die AXA Group Information Security Organisation.
Interim: IS Lead ATS ISNE - Germany Lokaler Security Manager (LCISO) AXA Technology Services Information Security NE - Germany
06/2016 - 02/2017 | Regional Head of Department - ATS Information Security NE (CISO) AXA Technology Services Germany GmbH - North Europe Region - Köln/Brüssel
- Security Governance, Assurance & Reporting - Management & Control - Security Architecture - Operational Security - Security Processes (SPM, VaTiS) - Identity & Access Management - Security Incident & Crisis Management - IT-Audit (Security Processes, Policy) - Management der Transfomation der bestehenden Security Organisation in die AXA Group Information Security Organisation.
03/2012 – 05/2016 | Regional Head of Department Global Risk, Security & Compliance
AXA Technology Services Germany GmbH - North Europe Region – Köln/Brüssel
- verantwortlich für 20 Mitarbeiter und 1 Local Manager in Belgien
Schwerpunkt IT Risk, Security & Compliance innerhalb der globalen Business Unit
- Risk assessments - Policy Compliance- Information Security Policy - Governance- Security Processes - Cyber-Security Defence & Operations- Operational Security (SPM, Vulnerability Manangement, etc.) - ISO 27001 Maturity Assessment (IT-Audit)- Security Incident & Crisis Management- Security Consulting - Regulatorik wie BaFin – VAIT, MaRisk, etc. - Standardisierung Security Tools & Processes - Strategische Weitereinwicklung (Cybersecurity Strategie) hin zum AXA Information Security Practice im Rahmen des Information Security Transformation Program
03/2011 – 02/2012 | Regional Program Manager
AXA Technology Services Germany GmbH - North Europe Service Delivery - Köln/Brüssel
Management verschiedener lokaler und internationaler Projekte
11/2009 - 02/2011 | Regional Head of Department Configuration & Capacity Management & Request Fulfilment
AXA Technology Services Germany GmbH - North Europe Service Delivery - Köln/Brüssel
Division Service Control - verantwortlich für 18 Mitarbeiter und 1 Local Manager in Belgien, zusätzlich kom. diszipl. Führung der lokalen Abteilung - Risc, Security & Compliance -, 5 Mitarbeiter bis 05/2010
- Umsetzung der Roadmap zur Regionalisierung und damit Abschluss der Zentralisierung der Aufgabenbereiche/Teams für Configuration Management, Capacity Management, Service Request Fulfilment und Service Reporting
10/2007 – 10/2009 | Regional Head of Department Config, Order & Service Management
AXA Technology Services Germany GmbH - North Europe Service Delivery - Köln/Brüssel
Division Service Control - verantwortlich für 29 Mitarbeiter
- Configuration Management, Order Management, Service Reporting, OLA/SLA Management, Capacity Management
Erstellung der Roadmap zur Regionalisierung incl. Headcount Plan bis 2010 Planung und Start der Convergence Projekte Zentralisierung von Aufgaben und Teams Standardisierung der Prozesse und Tools Veränderungsmanagement, Aufbau einer regional agierenden Abteilung
09/2006 - 10/2007 | Head of Production Quality
AXA Technology Services Germany GmbH - Köln
Abteilungsleiter im Bereich Operations Management Verantwortung für 16 Mitarbeiter Change Management, Incident Management, Problem Management, Test Management, Testzentrum, OLA Management
12/2004 - 09/2006 | Global Infrastructure Strategy Manager
AXA Technology Services Germany GmbH – Köln (Paris) - Funktional AXA Tech Corporate, Technology Office Paris -
Domain Distributed Server – seit 01/2006 zusätzlich Domain Mainframe -, Verantwortung AXA Tech global
- Festlegung Technologie Standards (HW & SW)
- Festlegung globaler Server Standards mit IBM
- Kontrolle der Einhaltung von Standards, sowie u.a. der Umsetzung der „RISC to Intel“ Strategie
- Strategische Zusammenarbeit mit Microsoft, IBM, Intel, DELL, etc.
Ausbildung
[Telefonnummer nur mit Premium sichtbar] | Fachhochschulreife für Wirtschaft
Fachoberschule für Wirtschaft Köln-Buchheim
09/1977 – 01/1980 | Ausbildung zum Groß- und Außenhandelskaufmann (IHK)
Fachgroßhandlung für Unterhaltungselektronik
Paul Brömmelhaupt KG, Köln