Rebel PM International
Ihre Spezialistin für
IT-Projektmanagement
Informationssicherheit & Compliance
Mit über 25 Jahren IT-Erfahrung und mehr als 15 Jahren in der Leitung komplexer IT-, Compliance-, Infrastruktur- und Cyber-Security-Projekte habe ich 2022 Rebel PM International gegründet, um diese Erfahrung und dieses Wissen einem breiteren Publikum anzubieten.
Ein Großteil der Arbeit liegt heute in der Informationssicherheit: Governance-Strukturen aufbauen, Security Policies erstellen, bewerten, wo eine Organisation tatsächlich steht, und regulatorische Anforderungen — ISO 27001, NIS2, KRITIS, BSI IT-Grundschutz, DSGVO — in Prozesse, IT-Services und Governance-Strukturen übersetzen.
Informationssicherheit scheitert selten an der Technik. Governance einzuführen heißt, Abläufe zu verändern — Beschaffung, Freigaben, Verantwortlichkeiten, bis hinunter zur Bildschirmsperre und zur MFA-Anmeldung an jedem Arbeitsplatz. Das verlangt Mitarbeitenden viel ab: neue Wege für Dinge, die jahrelang so gelebt wurden, und Kontrollen, deren Sinn sich nicht von selbst erklärt.
Aber es hilft nichts, in der heutigen Zeit muss IT-Sicherheit sein. Die Regulatorik will auch bedient werden. Nur ist eine Richtlinie kein Schutz, sondern eine Absichtserklärung. Ein Audit lässt sich damit bestehen, ein Angreifer interessiert eine Richtlinie herzlich wenig — jede auffindbare Schwäche wird ausgenutzt.
Wie funktioniert also diese Transformation?
Rebel PM unterscheidet sich in vielerlei Hinsicht von anderen PM-Methoden. Jeder kennt PMI, Prince2, Agile (meist in Form von Scrum) und eine Reihe anderer Methoden. Funktionieren sie? Laufen Ihre Projekte besser? Oder glauben Sie, dass etwas fehlt? Etwas, das Ihnen wirklich hilft, Ihr Projekt erfolgreich abzuschließen.
All diese Handbücher, Anleitungen, Richtlinien und Frameworks bringen Ihr Projekt nicht zum Ziel. Warum ist das so? Melden Sie sich, und finden Sie es heraus.
Ich unterstütze Sie gerne.
Kernkompetenzen
Governance & Compliance
Informationssicherheits-Governance aufbauen, Security Policies erstellen und regulatorische wie interne Sicherheitsanforderungen in Prozesse, IT-Services und Governance-Strukturen übersetzen, die einer Prüfung standhalten.
Security & Service Management
Gap-Analyse, Ableitung und Nachverfolgung von Maßnahmen, Vulnerability Management sowie IT Service Management.
Steuerung & Kommunikation
Programm- und Projektmanagement, Stakeholder- und Service-Provider-Management, Management-Reporting, Risiko- und Qualitätsmanagement.