Profil

Informationssicherheit mit Blick für Prozesse und praktikable Lösungen.

Strukturiert, dokumentationsstark, schnittstellenfähig und umsetzungsnah.

Porträt von Jennifer Walter

Jennifer Walter

Erfahrung an den Schnittstellen von Informationssicherheit, IT und Fachbereichen.

Ich unterstütze Unternehmen und Projektteams beim Aufbau, bei der Weiterentwicklung und bei der nachvollziehbaren Dokumentation von Informationssicherheitsmanagementsystemen. Mein Schwerpunkt liegt auf ISMS-Strukturen, Auditvorbereitung, Nachweisführung, Richtlinien, Risikomanagement und operativer Projektunterstützung.

Ergänzend bringe ich Erfahrung aus Application Management, Prozessoptimierung, Tool-Administration, Anwenderunterstützung und Dokumentationsaufbau mit. Dadurch kann ich Informationssicherheit nicht nur fachlich einordnen, sondern auch in praktikable Abläufe, klare Zuständigkeiten und umsetzbare Arbeitspakete übersetzen.

Meine kaufmännische Ausbildung ergänzt mein Informationssicherheitsprofil durch ein solides Verständnis für Geschäftsprozesse, Auftragsabwicklung, Kundenkommunikation und organisatorische Schnittstellen.

Information Security Officer – TÜV according to ISO/IEC 27000 series

TÜV SÜD Akademie GmbH · erworben nach erfolgreicher Prüfung am 10.03.2023

Inhalte: Governance, Risikomanagement, Compliance und Informationssicherheitsmaßnahmen im Kontext eines Informationssicherheitsmanagementsystems nach ISO/IEC 27000-Reihe.

IT-Infrastruktur und Cyber Security

ChapterNext GmbH · Prüfung am 12.05.2026 mit 80 % bestanden

Kauffrau im Groß- und Außenhandel

Abgeschlossene Berufsausbildung mit IHK-Prüfung · IHK Braunschweig

Kaufmännische Grundlage für das Verständnis von Unternehmensprozessen, Kundenkommunikation, Auftragsabwicklung, Schnittstellenarbeit und strukturiertem Arbeiten in größeren Organisationsumfeldern.

Projekterfahrung

Stationen und Schwerpunkte

IT-Infrastruktur und Cyber Security12/2025 - 05/2026Berufliche Weiterbildung | IT-Infrastruktur und Cyber SecurityProjektkontextGegenstand des Zertifikats waren allgemeine Grundlagen in Cyber Security, IT Administration & Automation sowie IT-Consulting. Der Schwerpunkt lag auf Sicherheitsgrundlagen, Risikoanalyse, Compliance, Datenschutz, Cloud Security, Netzwerk- und Systemadministration, Automatisierung sowie IT-Consulting-Grundlagen.Ergebnis / MehrwertDie Prüfung wurde am 12.05.2026 mit 80 % erfolgreich absolviert. Das Zertifikat belegt ein breites Verständnis für IT-Infrastruktur, Cyber Security, IT-Administration, Automatisierung und IT-Consulting.

Inhalte

  • Gefahrenquellen, Cyberbedrohungen, Malware und Gegenmaßnahmen
  • Sicherheitschecks, Risikoanalyse, Sicherheitstests und Vulnerability Scanning
  • IT-Sicherheitsregelungen, Datenschutz, Compliance, Standards und BSI-Bezug
  • Sicherheitsarchitekturen, Cyber-Security-Strategien, Cloud Security, IAM, Governance, Risikomanagement und Compliance
  • Netzwerkinfrastruktur, Systemabsicherung, Wiederherstellung, Monitoring und technische Dokumentation
  • Automatisierung, CI/CD, Cloud-Automatisierung, Container-Technologie und Infrastruktur als Code
  • Requirements Engineering, Analyse- und Designverfahren, Wirtschaftlichkeit, Implementierung und Change Management
GRC-, ISMS- und Audit-Dokumentation in regulierten Kundenprojekten05/2025 - 11/2025Informationssicherheitsberatung | Cloud- und SaaS-Sicherheit / Gesundheitswesen / Krankenhausumfeld / App- und SoftwareentwicklungProjektkontextIn mehreren Kundenprojekten waren Anforderungen aus Governance, Risk & Compliance, ISO/IEC 27001, BSI IT-Grundschutz und DSGVO zu analysieren, umzusetzen und nachvollziehbar zu dokumentieren. Im Mittelpunkt standen Auditvorbereitung, Nachweisführung, Sicherheitsdokumentation und strukturierte Ablagen.Ergebnis / MehrwertRisiken, Maßnahmen und Nachweise wurden transparenter und besser auffindbar. Die Dokumentationsbasis wurde belastbarer und die Vorbereitung auf Audit- und Compliance-Anforderungen strukturierter.

Inhalte

  • Analyse, Dokumentation und Weiterentwicklung von ISMS
  • Umsetzung regulatorischer Anforderungen nach ISO/IEC 27001, BSI IT-Grundschutz und DSGVO
  • Erstellung und Überarbeitung von Richtlinien, Konzepten und Verfahrensanweisungen
  • Erfassung und Bewertung von Informationssicherheitsrisiken
  • Pflege von Asset-, Risiko- und Maßnahmenübersichten
  • Auswertung von Schwachstellen- und Sicherheitsinformationen
  • Vorbereitung interner und externer Audits
  • Aufbereitung von Audit-Nachweisen und Statusberichten
  • Entwicklung effizienter Ablagestrukturen für sicherheitskritische Informationen
  • Unterstützung bei Awareness-Maßnahmen zur Informationssicherheit
ISMS-Aufbau im regulierten Gesundheitswesen10/2024 - 01/2025Informationssicherheitsberatung und SaaS-Entwicklung | Gesundheitswesen / KRITIS / B3S Medizinische VersorgungProjektkontextEin Kunde aus dem Krankenhausumfeld benötigte Unterstützung beim Aufbau eines Informationssicherheitsmanagementsystems. Relevant waren Anforderungen aus ISO/IEC 27001, BSI IT-Grundschutz sowie KRITIS- und B3S-Anforderungen der medizinischen Versorgung.Ergebnis / MehrwertEs entstand eine strukturierte Grundlage für ein auditfähiges ISMS. Risiken, Maßnahmen und Nachweise wurden besser steuerbar und die Projektarbeit wurde durch klare Ablage- und Dokumentationsstrukturen nachvollziehbarer.

Inhalte

  • Eigenverantwortliche Umsetzung eines Kundenprojekts zum Aufbau eines ISMS
  • Mitwirkung bei Bewertung, Konzeption und Aufbau von ISMS-Strukturen
  • Erstellung und Überarbeitung von Richtlinien, Konzepten und Verfahrensanweisungen
  • Konzeption von Projektablage- und Dokumentationsstrukturen
  • Pflege von Asset-, Risiko- und Maßnahmenübersichten
  • Vorbereitung und Aufbereitung von Audit-Nachweisen und Statusberichten
  • Abstimmung mit internen und externen Ansprechpartnern sowie Fachabteilungen
Plunet-Verantwortung, Workflowoptimierung und Anwenderentlastung04/2024 - 07/2024Sprachdienstleistungen | Wirtschafts- und IndustriekundenProjektkontextPlunet BusinessManager sollte im laufenden Betrieb administriert, weiterentwickelt und stärker an die praktischen Anforderungen der Anwender angepasst werden. Im Fokus standen Workflow-Optimierungen in der Auftragsabwicklung und Projektverwaltung, die Prüfung umsetzbarer Verbesserungen sowie eine verlässliche Kommunikation mit internen Stakeholdern, Lieferanten und Herstellern.Ergebnis / MehrwertDie zentrale Fachanwendung wurde stärker an die tatsächlichen Arbeitsabläufe der Anwender angepasst. Umsetzbare Verbesserungen wurden getestet und eingeführt, wodurch die Nutzung von Plunet in Auftragsabwicklung und Projektverwaltung erleichtert und Arbeitsabläufe gezielter unterstützt wurden.

Inhalte

  • Volle fachliche Verantwortung für den Betrieb und die Weiterentwicklung von Plunet BusinessManager
  • Aufnahme von Optimierungsbedarfen anhand von Mitarbeiterumfragen und Anwenderfeedback
  • Prüfung, Test und Umsetzung realisierbarer Verbesserungen in Plunet
  • Workflow-Optimierungen in der Auftragsabwicklung und Projektverwaltung
  • Support bei Fragen und Problemen mit Plunet BusinessManager
  • Planung und Durchführung von Updates mit anschließender Erreichbarkeitsprüfung und manuellen Funktionstests
  • Koordination des internen Plunet-Admin-Teams
  • Kommunikation mit externen Dienstleistern, Lieferanten und Herstellern
  • Zusammenarbeit mit Übersetzungsmanagement, Qualitätsmanagement, IT und weiteren Stakeholdern
  • Schulung und Unterstützung von Anwendern
ISMS-Neustrukturierung und Weiterentwicklung mit erfolgreichem TISAX-Assessment03/2023 - 03/2024Sprachdienstleistungen | DACH-UmfeldProjektkontextDas bestehende Informationssicherheitsmanagement musste innerhalb von neun Monaten intern neu strukturiert, weiterentwickelt, umfassend dokumentiert und auf ein TISAX-Assessment vorbereitet werden. Im Fokus standen TISAX-Anforderungen, Informationssicherheitsziele, interne Richtlinien, neue Prozesse sowie die Abstimmung zwischen Unternehmensleitung, IT, Qualitätsmanagement und Fachbereichen.Ergebnis / MehrwertDas TISAX-Assessment wurde erfolgreich bestanden. Das ISMS wurde klarer strukturiert, die Nachweisfähigkeit verbessert und die Zusammenarbeit zwischen Management, IT, Qualitätsmanagement und Fachbereichen gestärkt.

Inhalte

  • Übernahme der internen Funktion als Informationssicherheitsbeauftragte in Stabstellenfunktion
  • Festlegung und Nachhalten von Informationssicherheitszielen mit der Unternehmensleitung
  • Analyse und Bewertung von Informationssicherheitsrisiken und Sicherheitsvorfällen
  • Mitarbeit im CERT gemeinsam mit IT und Qualitätsmanagement
  • Begleitung interner Informationssicherheitsaudits mit Bezug zu TISAX / VDA ISA AL2
  • Bewertung neuer Prozesse sowie Hard- und Software auf Informationssicherheit und Normkonformität
  • Erstellung, Überarbeitung und Aktualisierung interner Richtlinien, Vorgabedokumente und Verfahrensanweisungen
  • Schulung und Sensibilisierung von Mitarbeitern
  • Abstimmung von Maßnahmen mit Unternehmensleitung, IT, Qualitätsmanagement und Fachbereichen
Prozessoptimierung und Tool-Verantwortung im Übersetzungsmanagement05/2022 - 03/2024Sprachdienstleistungen | Application ManagementProjektkontextZentrale Fachanwendungen im Übersetzungsmanagement mussten administriert, sicher betrieben, dokumentiert und an interne Arbeitsabläufe angepasst werden. Neben dem stabilen Betrieb standen Prozessoptimierung, Anwenderunterstützung, Dokumentation, Datenschutz und die Zusammenarbeit mit IT, Fachbereichen und externen Dienstleistern im Fokus.Ergebnis / MehrwertDer Betrieb der zentralen Anwendung wurde stabiler, interne Anwender wurden besser unterstützt und Prozesse wurden klarer dokumentiert. Die Zusammenarbeit zwischen Fachbereichen, IT und externen Dienstleistern wurde strukturierter.

Inhalte

  • Hauptverantwortliche Administration, Pflege und Wartung des Plunet BusinessManagers
  • Verantwortung für IT-Sicherheit, Datenschutz und User-Rechte im System
  • Prozessgestaltung, Optimierung und Einführung von Prozessen im Zusammenhang mit Plunet
  • First- und Second-Level-Support für interne Anwender
  • Erstellung von Schulungsmaterial und Schritt-für-Schritt-Anleitungen
  • Durchführung von Online-Schulungen
  • Schnittstelle zu externen IT-Dienstleistern
  • Koordination von Dienstleistungsaufträgen
  • Dokumentation teamübergreifender Projekte in Confluence
ERP-Einführung, Testing-Verantwortung und Schnittstelle zwischen Kunden, Support und Entwicklung04/2019 - 04/2022Automotive-Software | ERP-Systeme und Datenlösungen im AftermarketProjektkontextKunden nutzten zwei grundlegend unterschiedlich aufgebaute Warenwirtschaftssysteme mit Katalogen und Schnittstellen. In diesem Umfeld mussten Kundenanforderungen, Supportfälle und technische Umsetzungen zwischen Kunden, Support-Teams und Entwicklerteams verständlich übersetzt, getestet und in die praktische Nutzung gebracht werden.Ergebnis / MehrwertDie Supportfähigkeit des neuen Systems wurde aufgebaut und angebunden. Kundenanforderungen konnten verständlicher in Richtung Entwicklung übersetzt werden, während technische Änderungen vor dem Go-Live fachlich geprüft wurden. Durch Remote-Ersteinrichtungen, Anwendererklärungen und strukturierte Rückmeldungen entstand eine praxistaugliche Einführung des neuen ERP-Systems.

Inhalte

  • Fachliche Schnittstelle zwischen Kunden, Support-Teams und Entwicklerteams für das bestehende und das neue Warenwirtschaftssystem
  • Verantwortung für Planung, Koordination und Durchführung fachlicher Tests sowie die Freigabe geprüfter Funktionen vor dem Go-Live
  • Aufbau des Supports für das neue ERP-System
  • Remote-Ersteinrichtung des neuen ERP-Systems bei Kunden inklusive begleitender Erklärung der Einstellungen, Abläufe und kundenindividuellen Optionen
  • Operativer telefonischer und schriftlicher Kundensupport für zwei Warenwirtschaftssysteme
  • Analyse von Anwenderanliegen und Erarbeitung von Lösungen
  • Einsteuerung fachlicher Anforderungen und erkannter Verbesserungsbedarfe in die Produktentwicklung
  • Fachliche Unterstützung des Support-Teams
  • Erstellung von Anleitungen für die Onlinehilfe
  • Dokumentation im Ticketsystem

Welche Erfahrung passt zu Ihrem Vorhaben?

Kontakt aufnehmen