Profilbild von Oliver Hast Principal Consultant - Senior Project Manager - IT Security Management & Strategy, GRC, Audit aus Frankfurt

Oliver Hast

nicht verfügbar bis 31.05.2024

Letztes Update: 01.02.2024

Principal Consultant - Senior Project Manager - IT Security Management & Strategy, GRC, Audit

Firma: SCOBS Connect GmbH
Abschluss: nicht angegeben
Stunden-/Tagessatz: anzeigen
Sprachkenntnisse: deutsch (Muttersprache) | englisch (verhandlungssicher) | französisch (Grundkenntnisse)

Dateianlagen

20220224_Profil_Oliver_Hast_IT_GRC_IS_ITSEC.pdf
20220225_Profil_Oliver_Hast_PC_PL_CO.pdf

Skills

Oliver Hast

berät IT Organisationen seit über 25 Jahren. Er beschäftigt sich mit der Umsetzung von Organisationsmodellen in der IT.

Seine Mandaten schätzen ihn wegen seiner analytischen Fähigkeiten und der pragmatischen Vorgehensweise. Gern bringt er Erfahrung und seinen Methodenbaukasten ein um das Team zu unterstützen. Er hat die Fähigkeit bilateral zu kommunizieren und kann Vorhaben einheitliche Abläufe und Struktur verleihen. Er sieht sich als Dienstleister, der zur jeder Zeit Status und Transparenz über das Vorhaben liefern kann.

Er war mehrfach verantwortlich für die Einführung neuer Verfahren oder Standards und unterstützender Tools in IT-Organisationen deutscher Banken oder Industrie.

IT und Informationssicherheit, Governance, Risk, Compliance und Datenschutz
  • Projektleitung und Managementberatung zur Umsetzung von IT Governance & Compliance MaRisk/BAIT und Audit Management
  • Beratung von ISOs und ISBs und Bewertung von Organisationen zur strategischen Ausrichtung
  • Bewertung von Lieferantenorganisationen zur Identifikation von IS-Risiken (Supplier Risk Management)
  • Projektleitung bei Einführung der GDPR / EU-DSGVO
  • Zertifizierter Information Security Officer nach ISO27001 (APMG)
  • Zertifizierter IT Governance Manager (ITGM) der ISACA & Frankfurt School of Finance & Management
  • Stakeholder Management mit CISO, Datenschutzbeauftragten, CIO, Architektur, Revision, Fachbereichen
  • Prozess und Organisationsberatung bei SIEM, Schwachstellen, Bedrohungs/Gefährdungsmanagement (nach NIST, BSI, CERTs), Penetrationstest / Pentesting, Schutzbedarfsklassifizierungen, Supplier / Provider / Vendor Risk Management
  • Prüfungsbegleitung, Mitigation / Beseitigung von Feststellungen (Revision, WP, EZB, BuBa, BaFin, Bankenverband)
  • Definition und Einführung technisch-organisatorischer Maßnahmen zur Informationssicherheit und zum Datenschutz
  • Definition und Einführung von Richtlinien für Individuelle Datenverarbeitung (IDV/EUC), IDV-Managementtools und Migrationsprogrammen
  • Einführung und Durchführung von Rezertifizierungsverfahren (Berechtigungen, Firewall)
  • Zertifiziert nach ISO27001 (Foundation, Practitioner) und COBIT (Foundation, Practitioner)
  • Erfahrung in der Anwendung von Normen und Standards wie ISO27001, CIS, NIST, BSI C5, SOC2, PCI DSS

Projekt (Portfolio) Management
 
  • Leitung von Projekten mit mehreren Teilprojekten und Mitarbeitern
  • Management von Projektrisiken, Aufwandschätzung, Termin- und Lieferplänen
  • Stakeholder Management über Bereichs- und Konzerngrenzen
  • Change Management und Kommunikation in Veränderungsprojekten
  • Agiles Vorgehen seit 2011, klassisches Vorgehen (nach PRINCE2) seit 2001 und oft hybride Formen
  • Coach für Projekt Manager bei Einführung neuer Projektmethoden
  • Management von Anforderungen, Tests und Abnahmen (nach ISTQB und CMMI) mit bi-direktionaler Nachvollziehbarkeit
  • Erfahrung mit PM-Tools: MS Project, Jira, HP QC/ALM, SharePoint, Excel, BI-Tools
  • Zertifiziert nach PRINCE2 (Foundation, Practitioner), SCRUM (Master), CMMI SW-Entwicklung


IT Service Management und Prozess Management
 
  • Projektleiter und Experte für IT Service Management für verschiedene Konzerne und KMUs
  • Einführung neuer Rollen, Prozesse, Tools, Prozessarchitektur
  • Stakeholder Management mit CIOs und Führungskräften
  • Begleitendes Veränderungsmanagement und Kommunikation
  • Aufbau von Prozessbebauungsplänen für die IT, IT Security und ISMS
  • Aufbau strategischer Roadmaps zur IT-Strategie
  • Fachkonzeption, Simulation, Testing von Prozessdesign und Tools
  • Definition von Servicemodellen, Servicekatalogen / IT-Leistungskatalogen (SLA, OLA, UC)
  • Kostenallokation, interne Leistungsverrechnung und Preisbildung (für Budgets bis ca. 200Mio EUR p.a.)
  • Interim ITIL Prozess Manager
  • Coach für Prozess Manager und Verantwortliche
  • Trainingskonzeption, -inhalte, -durchführung
  • Tool-Beratung und Herstellerauswahl für ITSM Suiten
  • Zertifiziert nach ITIL V2/V3 (Foundation/Service Manager/Expert), ISO 20000 (Consultant), COBIT (Foundation/Practitioner), Six Sigma (Yellow Belt) und ISACA IT Governance Manager
  • Einführung u.a. von Peregrine Service Center, HP Service Manager (6-9) bzw. Micro Focus, ServiceNow, JIRA,SAP Solution Manager in Organisationen mit bis zu 5000 Mitarbeitern in der IT

Projekthistorie

01/1997 - bis jetzt
Mandate
(>10.000 Mitarbeiter)

Aktuell

Derzeit berät er Informationssicherheitsbeauftrage eines Luftfahrtskonzerns bei der Bewertung von Lieferanten und Partnern (Supply Chain Risk Management). Desweiteren unterstützt er ein großes, öffentliches Kreditinstitut bei Aufbau und Ablauf der Cyber Defense seit 2020. Bis Mitte 2019 war er als Coach verantwortlich für die Vermittlung regulatorischer Vorgaben an IDV/EUC in allen Fachbereichen eines Finanzinstituts. Bis Mai 2018 leitete er ein internationales Projekt zur Einführung der Datenschutzgrundverordnung in der IT eines globalen Medizin- und Technologiekonzern..
 

Hinweis

Für jede konkrete Anfrage stimmen wir mit Ihnen ein Profil mit einer reduzierten Anzahl geeigneter Referenzen aus folgenden Einsätzen ab - bitte fragen sie an.
 

Projektleitung und Projekt Management:

- Projektleiter Gesamt IT - DSGVO/GDPR, Siemens Healthineers AG
- Projektleiter Gesamt IT - IT Service Management (ITIL V3), Commerzbank AG
- Projektleiter Investment Banking IT - IT Service Management (ITIL V2), Commerzbank AG
- Projektleiter Gesamt IT - Audit Management, IT Compliance & Governance, Honda Bank GmbH
- Projektleiter IT Infrastruktur HR Migration, Deutsche Lufthansa AG
- Coach für Projekt- und Programmleiter in IT Entwicklungseinheit, Volkswagen AG
- Berater IT Projekt Portfolio und Multiprojekt Management, Deutsche Bundesbank

IT Management Beratung:

- Berater IT Supply Chain Risk & Partner Security (ISO27001, CIS, PCI DSS, NIS-2), Lufthansa Group
- Berater IT Security Governance (ISO27001, MaRisk/BAIT, NIST, CIS, DORA), KfW-Bankengruppe
- Berater IT Security (ISO27001, MaRisk/BAIT), dwpbank AG
- Berater und Architekt IT Strategie und Service Management (ITIL V2/3, COBIT, IPW), DZ BANK AG
- Berater Einführung IT Service Management (ITIL V2), Commerzbank AG
- Berater IT Service Management in der IT Infrastruktur, Commerzbank AG
- Berater Financial und Service Level Management, F. Hoffmann-La Roche AG
- Berater Financial Management IT, SAP AG
- Berater Financial Management IT, Commerzbank AG
- Berater Financial Management IT, Drägerwerke KG aA
- Berater IT Audit and Governance Management, Deutsche Bank AG
- Berater IT Service Management, T-Systems / T-Online GmbH
- Berater für Management Individueller Datenverarbeitung (EUC), Union Investment Gruppe
- Berater für Management Individueller Datenverarbeitung (EUC), Deutsche Leasing AG
- Berater für Management Individueller Datenverarbeitung (EUC), Honda Bank GmbH
- Berater Webservices-Infrastruktur, Dresdner Bank AG
- Berater Netzwerktechnologien und Unix-Infrastruktur Investment Banking, Commerzbank AG

Interim Management, Business Coaching & Change Management:

- Coach für Informationssicherheit in Lieferantenbeziehungen, Lufthansa Group
- Coach für IT-Sicherheit in Lieferantenbeziehungen, KfW AG
- Coach für IT-Compliance und Regulatorik nach MaRisk/BAIT, Deutsche Leasing AG
- Coach für Projekt- und Programmleiter bei CMMI Einführung, Volkswagen AG
- Coach für Projektleiter bei ITSM Einführung, DZ BANK AG
- Coach für Projektleiter bei CMDB Einführung, Commerzbank AG
- Interim Test und Anforderungsmanager - Umsetzung BCBS239, Union Investment Gruppe
- Interim Manager IT Change Management, SMA Solar Technology AG
- Interim Test und Anforderungsmanager - Einführung IT Service Management, DZ BANK AG

Zertifikate

Zuverlässigkeitsprüfung (ZUP) i. S. v. §7 LuftSiG / 11.2.6
2019
ISO/IEC 27001 Information Security Officer
APMG
2018
ITIL Expert (V2/V3 Bridge)
APMG
2012
ISO/IEC 20000 Consultant
itSMF UK
2012
IT Governance Manager (ITGM)
2010
Certified SCRUM Master (CSM)
2010
CMMI Internal Appraisor
Software Engineering Institute (SEI)
2010
COBIT Practitioner
ISACA
2010
ITIL Service Manager V2
APMG
2008
PRINCE2 Practitioner
APMG
2008

Reisebereitschaft

Verfügbar in den Ländern Deutschland
Keine Arbeitnehmerüberlassung (ANÜ) oder Festanstellung Präferierte Einsatzorte: 1. Frankfurt 2. Rhein/Main 3. Rhein/Neckar - Franken und Stuttgarter Raum 4. Süddeutschland 5. Deutschland

Sonstige Angaben

- Keine Festanstellung - Keine ANÜ
Profilbild von Oliver Hast Principal Consultant - Senior Project Manager - IT Security Management & Strategy, GRC, Audit aus Frankfurt Principal Consultant - Senior Project Manager - IT Security Management & Strategy, GRC, Audit
Registrieren