IT-Sicherheitsberater mit 10+ Jahren Erfahrung in ISMS, GRC und Risk Engineering. ISO 27001 Auditor, OSCP. Von Compliance bis Pentest.
Aktualisiert am 24.08.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.09.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Informationssicherheit
Penetrationstest
ISO 27001
NIS
IT-Security
DSGVO
Vulnerability
Versicherungsbranche
SIEM
CISO
TISAX
BCM
IT-Governance
Hacker
OSINT
Attack Surface Management
Threat Intel
Machine Learning
KI
AI
Deutsch
Muttersprache
Englisch
Fließend
Türkisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Hamburg (+50km)
Deutschland
möglich

Projekte

Projekte

1 Jahr 3 Monate
2025-06 - heute

AI-gestützte Risk-EngineeringPlattform - Threat Intelligence, OSINT

Gründer & AI Engineer
Gründer & AI Engineer
  • Konzeption und Entwicklung einer AI Risk Engineer Anwendung zur automatisierten Risikobewertung ? Reduktion der Bewertungszeit um ca. 70 %
  • Aufbau von Threat-Intelligence- und OSINT-Prozessen: automatisierte Erhebung, Analyse und Bewertung offener und halböffentlicher Quellen zur Identifikation von Bedrohungslagen und Angriffsvektoren
  • AI-Pipeline mit Python, LangChain und RAG (FAISS) für Dokumentenanalyse, semantische Suche und automatisiertes Risiko-Scoring
  • Integration von LLM-APIs (OpenAI, Anthropic Claude) für natürlichsprachliche Risikoberichte und Handlungsempfehlungen
  • Full-Stack-Entwicklung mit Python, FastAPI und Cloud Deployment (AWS); MLflow für Experiment Tracking
gerne auf Anfrage
Hamburg
3 Jahre 5 Monate
2023-04 - heute

Penetrationstests und Schwachstellenscans für IT-Infrastrukturen, Web- und Client-Server-Systeme

Freiberuflicher Penetration Tester 
Freiberuflicher Penetration Tester 
  • Penetrationstests und Schwachstellenscans für IT-Infrastrukturen, Web- und Client-Server-Systeme (Switches, Router, LAN/WAN)
  • Security-Testing von iOS-/Android-Applikationen; Prüfung von Härtung, Baseline-Konfigurationen und Konfigurations-Compliance
  • Standardkonforme Durchführung nach OWASP, BSI IT-Grundschutz, CIS Benchmarks und NIST SP 800-115
  • Erstellung auditfähiger technischer Berichte und Management-Reporting; Nachverfolgung von Findings in Jira/Confluence
Hxnwrk
Bielefeld
1 Jahr 1 Monat
2025-10 - 2026-10

Anforderungsmanagement für Security-Lösungen

Security Engineer ? Anforderungsmanagement & Technologieumsetzung 
Security Engineer ? Anforderungsmanagement & Technologieumsetzung 
  • Anforderungsmanagement für Security-Lösungen im Bundeswehr-Umfeld: Erhebung, Priorisierung und Ableitung technischer Spezifikationen nach Security by Design
  • Evaluierung und Konzeption von KI-/AI-Technologien für den Einsatz im Security Operations Center (SOC) und SIEM-Umfeld
  • Prüfung und Bewertung von BSI-Sicherheitskonzepten (SiKo) auf Vollständigkeit, Umsetzbarkeit und regulatorische Konformität
  • Erarbeitung von Konzepten inkl. Härtung, Baseline-Konfigurationen und Secure Architecture; fachliche Begleitung der Umsetzung
Bundeswehr
Bonn (Remote)
6 Monate
2025-01 - 2025-06

Interne Audits zur ISO 27001-Konformität

Technischer ISO Auditor
Technischer ISO Auditor
  • Interne Audits zur ISO 27001-Konformität mit Fokus auf KRITISInfrastrukturen, Gematik-kompatible Prozesse und Audit Readiness
  • Audit von Incident-Response-Playbooks, Notfallplänen und technischen Handbüchern; Prüfung des Statement of Applicability (SoA)
  • Analyse der Telematik-Infrastruktur und Informationsverbünde gemäß BSI IT-Grundschutz-Kompendium
Techniker Krankenkasse
Hamburg
4 Jahre 1 Monat
2021-02 - 2025-02

CISO Support Land Berlin

Senior Berater Informationssicherheit 
Senior Berater Informationssicherheit 
  • Beratung zu Informationssicherheitsstrategie, Security Governance, KRITIS- und NIS2-Anforderungen für behördliche IKT-Infrastrukturen
  • Erstellung und Qualitätssicherung von Sicherheitskonzepten (SiKo) nach BSI IT-Grundschutz inkl. Strukturanalyse, Schutzbedarfsfeststellung und Modellierung
  • Aufbau Security Incident Management inkl. Eskalationspfaden, Klassifizierung von Sicherheitsvorfällen und CVEManagement; Verzahnung mit SIEM/SOC
  • Notfallmanagement/BCM nach BSI-Standard 200-4: BIA, Notfallpläne, Wiederanlauf- und Recovery-Prozeduren (RTO/RPO)
  • Risikoanalysen nach BSI-Standard 200-3, Threat Modelling und technische Schwachstellenanalysen; Datenschutzkonzepte nach DSGVO/BDSG
  • Bewertung sicherheitsrelevanter Architekturen (Active Directory, PKI, TLS, Netzsegmentierung); EoL/EoS-Management technischer Altlasten
  • Konzeption von Awareness- und Schulungsprogrammen; Einsatz von Verinice, Jira und Confluence für Maßnahmensteuerung und Auditvorbereitung
Senatsverwaltung für Inneres
Berlin
2 Jahre 7 Monate
2021-06 - 2023-12

Risk Engineering und IT-Sicherheitsberatung

Senior Risk Engineer & IT-Sicherheitsberater
Senior Risk Engineer & IT-Sicherheitsberater
  • Risk Engineering für internationale Konzerne: Bewertung von IT-Sicherheitsrisiken, Schutzarchitekturen und GRC-Compliance
  • IT-Risikoanalysen nach BSI, ISO/IEC 27001 und NIST; Ableitung risikobasierter Maßnahmen und Management-Empfehlungen
  • Unterstützung im Incident Response: Koordination sicherheitsrelevanter Vorfälle, Sofortmaßnahmen und Lessons Learned
  • Qualitätssicherung von Sicherheitsrichtlinien und Nachweisdokumentation nach ISO/IEC 27001


Incident Response, Notfallmanagement & Sicherheitsrichtlinien
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Bauer AG


Aufgaben:
  • Incident Response: Koordination sicherheitsrelevanter Vorfälle in OT-/ Produktionsumgebungen; Ableitung von Sofortmaßnahmen und Lessons Learned
  • Aufbau Notfallmanagement nach BSI-Standard 200-4: BIA, Wiederanlaufpläne, Recovery-Prozeduren und Notfallvorsorge
  • QS der Sicherheitsrichtlinien auf Vollständigkeit und Normkonformität; Realisierungspläne für identifizierte Maßnahmen


Kenntnisse:
BCM, BSI 200-4, ISO/IEC 27001, Incident Response, Notfallmanagement, Risk Engineering


Security Governance & Sicherheitsarchitektur-Bewertung 
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: UEFA 

Aufgaben:
  • Bewertung der IT-Sicherheitsarchitektur inkl. Netzsegmentierung, Firewall-Regelwerke und Perimeterschutz
  • Prüfung der Security-Governance-Strukturen: Rollen, Verantwortlichkeiten, Kontroll- und Freigabemechanismen
  • Management-Reporting zu Risikoexposition und Handlungsempfehlungen für die Leitungsebene


Kenntnisse:
Firewall-Audit, ISO/IEC 27001, NIST, Netzsegmentierung, Security Governance


IAM-Bewertung & Cloud-Sicherheitsarchitektur
Einsatzort: London
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Royal Bank


Aufgaben:

  • Bewertung von Identity & Access Management (IAM), Berechtigungskonzepten und Least-Privilege-/Need-to-know-Prinzipien
  • Prüfung der Cloud-Sicherheitsarchitektur inkl. Logging/Monitoring, Protokollierung und Schnittstellenabsicherung
  • Risikobewertung für Banking-Infrastrukturen und regulatorische Compliance im Finanzsektor


Kenntnisse:
Cloud Security, IAM, ISO/IEC 27001, Least Privilege, Logging/Monitoring, NIST


BCM-Bewertung & Datensicherungskonzepte
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Sparkasse 


Aufgaben:
  • Bewertung von BCM/Notfallmanagement: BIA, Wiederherstellungsziele (RTO/RPO), Backup-/Restore-Konzepte und Wiederanlaufpläne
  • Prüfung physischer Sicherheit: Zonenkonzept, Zutrittskontrolle und Umgebungsabsicherung der Rechenzentrumsinfrastruktur
  • QS von Datensicherungs- und Archivierungskonzepten; Management-Reporting zu Risikoexposition

Kenntnisse:
BCM, BIA, BSI IT-Grundschutz, Datensicherung, Physische Sicherheit, RTO/RPO
Howden Group
Hamburg / International
2 Jahre
2019-02 - 2021-01

IT-Risikoanalysen nach BSI, ISO/IEC 27001 und NIST

Senior Cyber Risk Engineer 
Senior Cyber Risk Engineer 
  • IT-Risikoanalysen nach BSI, ISO/IEC 27001 und NIST inkl. Risk Assessments für geschäftskritische Assets und OT-Umgebungen
  • Kryptokonzepte, Rollen- und Berechtigungskonzepte (RBAC/IAM) sowie Identity-Management-Lösungen (Active Directory, PKI)
  • Incident- und Schadensmanagement; Aufbau von Threat-Intelligence-Prozessen und Eskalationsmechanismen

ISMS-Reifegradanalyse & QS Sicherheitsrichtlinien
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Bayer AG


Aufgaben:

  • GAP-Analyse und ISMS-Reifegradbestimmung nach ISO/IEC 27001; Bewertung von Bedrohungen, Schwachstellen und Schutzmaßnahmen
  • QS und Review von Sicherheitsrichtlinien auf Konsistenz, Normkonformität und Nachweisfähigkeit; Erstellung von Umsetzungsempfehlungen
  • Bewertung der IT-Sicherheitsarchitektur und Abstimmung mit IT-Security- und Compliance-Teams; Management-Reporting


Kenntnisse:

GAP-Analyse, ISO/IEC 27001, NIST, Policy Review, QS Sicherheitsrichtlinien, Reifegradmodell


Risk Engineering Retail & PCI DSS-Compliance
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: CECONOMY AG


Aufgaben:

  • Risikobewertung für POS-Systeme, E-Commerce und Zahlungssysteme im Kontext von PCI DSS und DSGVO
  • Bewertung von Schutzmaßnahmen für Kundendatenverarbeitung; Prüfung von Verschlüsselung (Data at Rest / in Transit)
  • QS und Harmonisierung bestehender Sicherheitsrichtlinien; EoL/EoS-Bewer


Kenntnisse:
DSGVO, EoL/EoS, ISO/IEC 27001, PCI DSS, Policy Review, Verschlüsselung

HDI Global
Hannover
1 Jahr 5 Monate
2017-09 - 2019-01

Informationssicherheitsberatung für Industrie- und Automobilkonzerne

Berater für Informationssicherheit 
Berater für Informationssicherheit 
  • Implementierung von ISMS gemäß BSI IT-Grundschutz, ISO/IEC 27001, KRITIS und IT-Sicherheitsgesetz
  • Durchführung von BSI IT-Grundschutz-Checks (Soll-Ist-Vergleich) und TISAX-Audits sowie Begleitung externer Prüfungen
  • BIA, Risikoanalysen nach BSI-Standard 200-3 und Erstellung revisionssicherer Sicherheitsdokumentation
  • Erstellung von Sicherheitsrichtlinien, Datenschutzkonzepten (DSGVO/BDSG) und Verfahrensanweisungen
  • Schulung und Sensibilisierung von Mitarbeitenden zu Informationssicherheit und Datenschutz


ISMS-Aufbau, TISAX-Zertifizierung & Data Governance 
Rolle: Informationssicherheitsberater 
Kunde: Volkswagen AG


Aufgaben:

  • Aufbau eines ISMS nach TISAX (VDA ISA) und ISO/IEC 27001 inkl. Scoping, Informationsverbund-Definition und Modellierung nach IT-Grundschutz-Kompendium
  • GAP-Analysen auf Basis des VDA ISA-Katalogs; Ableitung priorisierter Maßnahmenpläne und Realisierungspläne
  • Sicherheitsrichtlinien und Arbeitsanweisungen (Zugriffskontrolle, Prototypenschutz, Incident Management, Personalsicherheit)
  • Aufbau von Data-Governance-Strukturen: Datenverantwortlichkeiten, Klassifizierungsschemata und Policy-Framework
  • Vorbereitung und Begleitung des TISAX-Assessments (Level 2/3); Koordination der Dokumentensichtung mit externem Prüfdienstleister


Kenntnisse:
Data Governance, GAP-Analyse, ISMS, ISO/IEC 27001, IT-Grundschutz-Kompendium, TISAX, VDA ISA


ISMS-Aufbau & BSI-Zertifizierungsvorbereitung 
Rolle: Informationssicherheitsberater
Kunde: Fielmann AG


Aufgaben:

  • ISMS-Aufbau nach BSI IT-Grundschutz (2001/2002) und ISO/IEC 27001; Definition des Informationsverbunds und Geltungsbereichs
  • Strukturanalysen, Schutzbedarfsfeststellung, Modellierung und IT-Grundschutz-Checks (Soll-Ist-Vergleich)
  • Risikoanalysen nach BSI-Standard 200-3; Erstellung von Realisierungsplänen und Maßnahmenverfolgung
  • Auditvorbereitung und revisionssichere Nachweisdokumentation; BIA für kritische Geschäftsprozesse


Kenntnisse:
BDI 200-2, 200-3, Auditvorbereitung, BSI 200-1, BSI IT-Grundschutz, Informationsverbund, ISO/IEC 27001

PwC Deutschland
Hannover
1 Jahr 8 Monate
2016-01 - 2017-08

Beratung zur sicheren Webentwicklung

Software Entwickler / Security
Software Entwickler / Security
  • Sicherheitsaudits und Penetrationstests für Webanwendungen nach OWASP-Sicherheitsrichtlinien
  • Beratung zur sicheren Webentwicklung (Security by Design, Secure Architecture)
  • Implementierung von Web Application Firewalls (WAF), Systemhärtung und Schutzmechanismen
SRT GmbH
Hannover

Aus- und Weiterbildung

Aus- und Weiterbildung

10 Monate
2025-11 - heute

SANS: OSINT

SANS
SANS
1 Jahr 10 Monate
2024-11 - heute

OSCP

Offensive Security
Offensive Security
1 Jahr 1 Monat
2023-11 - 2024-11

Blended Professional Certificate: Chief Technology Officer

CTO, Massachusetts Institute of Technology (MIT)
CTO
Massachusetts Institute of Technology (MIT)
Machine Learning
1 Jahr 1 Monat
2018-04 - 2019-04

Geprüfter ISO Auditor, Geprüfter Datenschutzbeauftragter und Geprüfter IT-Sicherheitsbeauftrager

PwC Deutschland
PwC Deutschland
1 Jahr 5 Monate
2016-01 - 2017-05

Master of Business Administration (MBA)

MBA, Sydney Business School
MBA
Sydney Business School
4 Jahre 1 Monat
2011-01 - 2015-01

Wirschaftsinformatik

Hamburg, Nordakademie
Hamburg
Nordakademie
Duales Studium bei der Deutschen Telekom

Position

Position

  • IT-Sicherheitsberater
  • Senior Consultant

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit Penetrationstest ISO 27001 NIS IT-Security DSGVO Vulnerability Versicherungsbranche SIEM CISO TISAX BCM IT-Governance Hacker OSINT Attack Surface Management Threat Intel Machine Learning KI AI

Produkte / Standards / Erfahrungen / Methoden

ISMS
PENTESTING
RISK ENGINEERING
NIS2
DATA GOVERNANCE

Profil:

  • IT-Sicherheitsberater und Senior Consultant mit über 10 Jahren Erfahrung in der Planung, Implementierung und Qualitätssicherung von ISMS, Risk Engineering und GRC (Governance, Risk & Compliance)
  • Nachgewiesene Projekterfahrung bei Volkswagen AG (TISAX, Data Governance), Fielmann AG (ISMS-Aufbau), Bayer AG, Bauer AG und CECONOMY AG sowie CISO Support Land Berlin
  • Fundierte Expertise in BSI IT-Grundschutz, NIS2, Notfallmanagement/BCM und Security Governance
  • Zertifiziert als ISO 27001 Auditor und IT Security Officer; verbindet regulatorisches Prozessverständnis mit technischer Sicherheitsexpertise (OSCP/OSCP+)


BSI IT-Grundschutz:
BSI 200-1 , 200-2 , 200-3 , 200-4, Sicherheitskonzepte (SiKo), ITGrundschutz-Kompendium, Strukturanalyse, Schutzbedarfsfeststellung, Modellierung

ISMS & Compliance:
ISO 27001, TISAX, NIS2, KRITIS, IT-SiG, Audit Readiness, SoA

Security governance:
Risikomanagement, Security Governance, Notfallmanagement/BCM, BIA, RTO/RPO, Incident Management

Pertesting & offensive security:
OSCP, OWASP, Schwachstellenanalyse, Netzwerk-Pentesting, Web Application Testing, CIS Benchmarks

Tools & methoden:
Jira, Confluence, Verinice, IAM, Logging/Monitoring, SIEM/SOC

Branchen

Branchen

  • Maschinen- und Anlagenbau
  • Gesundheitswesen / Medizintechnik
  • Logistik / Transport
  • Luft- und Raumfahrt
  • Medien / Verlage
  • Bauwirtschaft / Immobilien
  • Konsumgüter / FMCG
  • Bildung / Forschung
  • Tourismus / Gastgewerbe
  • E-Commerce
  • IT / Software / Beratung
  • Verteidigung / Rüstung
  • Banken / Finanzdienstleistungen
  • Telekommunikation
  • Automobilindustrie
  • Pharma / Chemie
  • Handel / Einzelhandel
  • Öffentliche Verwaltung / Öffentlicher Sektor
  • Versicherungen
  • Energiewirtschaft / Versorger

Einsatzorte

Einsatzorte

Hamburg (+50km)
Deutschland
möglich

Projekte

Projekte

1 Jahr 3 Monate
2025-06 - heute

AI-gestützte Risk-EngineeringPlattform - Threat Intelligence, OSINT

Gründer & AI Engineer
Gründer & AI Engineer
  • Konzeption und Entwicklung einer AI Risk Engineer Anwendung zur automatisierten Risikobewertung ? Reduktion der Bewertungszeit um ca. 70 %
  • Aufbau von Threat-Intelligence- und OSINT-Prozessen: automatisierte Erhebung, Analyse und Bewertung offener und halböffentlicher Quellen zur Identifikation von Bedrohungslagen und Angriffsvektoren
  • AI-Pipeline mit Python, LangChain und RAG (FAISS) für Dokumentenanalyse, semantische Suche und automatisiertes Risiko-Scoring
  • Integration von LLM-APIs (OpenAI, Anthropic Claude) für natürlichsprachliche Risikoberichte und Handlungsempfehlungen
  • Full-Stack-Entwicklung mit Python, FastAPI und Cloud Deployment (AWS); MLflow für Experiment Tracking
gerne auf Anfrage
Hamburg
3 Jahre 5 Monate
2023-04 - heute

Penetrationstests und Schwachstellenscans für IT-Infrastrukturen, Web- und Client-Server-Systeme

Freiberuflicher Penetration Tester 
Freiberuflicher Penetration Tester 
  • Penetrationstests und Schwachstellenscans für IT-Infrastrukturen, Web- und Client-Server-Systeme (Switches, Router, LAN/WAN)
  • Security-Testing von iOS-/Android-Applikationen; Prüfung von Härtung, Baseline-Konfigurationen und Konfigurations-Compliance
  • Standardkonforme Durchführung nach OWASP, BSI IT-Grundschutz, CIS Benchmarks und NIST SP 800-115
  • Erstellung auditfähiger technischer Berichte und Management-Reporting; Nachverfolgung von Findings in Jira/Confluence
Hxnwrk
Bielefeld
1 Jahr 1 Monat
2025-10 - 2026-10

Anforderungsmanagement für Security-Lösungen

Security Engineer ? Anforderungsmanagement & Technologieumsetzung 
Security Engineer ? Anforderungsmanagement & Technologieumsetzung 
  • Anforderungsmanagement für Security-Lösungen im Bundeswehr-Umfeld: Erhebung, Priorisierung und Ableitung technischer Spezifikationen nach Security by Design
  • Evaluierung und Konzeption von KI-/AI-Technologien für den Einsatz im Security Operations Center (SOC) und SIEM-Umfeld
  • Prüfung und Bewertung von BSI-Sicherheitskonzepten (SiKo) auf Vollständigkeit, Umsetzbarkeit und regulatorische Konformität
  • Erarbeitung von Konzepten inkl. Härtung, Baseline-Konfigurationen und Secure Architecture; fachliche Begleitung der Umsetzung
Bundeswehr
Bonn (Remote)
6 Monate
2025-01 - 2025-06

Interne Audits zur ISO 27001-Konformität

Technischer ISO Auditor
Technischer ISO Auditor
  • Interne Audits zur ISO 27001-Konformität mit Fokus auf KRITISInfrastrukturen, Gematik-kompatible Prozesse und Audit Readiness
  • Audit von Incident-Response-Playbooks, Notfallplänen und technischen Handbüchern; Prüfung des Statement of Applicability (SoA)
  • Analyse der Telematik-Infrastruktur und Informationsverbünde gemäß BSI IT-Grundschutz-Kompendium
Techniker Krankenkasse
Hamburg
4 Jahre 1 Monat
2021-02 - 2025-02

CISO Support Land Berlin

Senior Berater Informationssicherheit 
Senior Berater Informationssicherheit 
  • Beratung zu Informationssicherheitsstrategie, Security Governance, KRITIS- und NIS2-Anforderungen für behördliche IKT-Infrastrukturen
  • Erstellung und Qualitätssicherung von Sicherheitskonzepten (SiKo) nach BSI IT-Grundschutz inkl. Strukturanalyse, Schutzbedarfsfeststellung und Modellierung
  • Aufbau Security Incident Management inkl. Eskalationspfaden, Klassifizierung von Sicherheitsvorfällen und CVEManagement; Verzahnung mit SIEM/SOC
  • Notfallmanagement/BCM nach BSI-Standard 200-4: BIA, Notfallpläne, Wiederanlauf- und Recovery-Prozeduren (RTO/RPO)
  • Risikoanalysen nach BSI-Standard 200-3, Threat Modelling und technische Schwachstellenanalysen; Datenschutzkonzepte nach DSGVO/BDSG
  • Bewertung sicherheitsrelevanter Architekturen (Active Directory, PKI, TLS, Netzsegmentierung); EoL/EoS-Management technischer Altlasten
  • Konzeption von Awareness- und Schulungsprogrammen; Einsatz von Verinice, Jira und Confluence für Maßnahmensteuerung und Auditvorbereitung
Senatsverwaltung für Inneres
Berlin
2 Jahre 7 Monate
2021-06 - 2023-12

Risk Engineering und IT-Sicherheitsberatung

Senior Risk Engineer & IT-Sicherheitsberater
Senior Risk Engineer & IT-Sicherheitsberater
  • Risk Engineering für internationale Konzerne: Bewertung von IT-Sicherheitsrisiken, Schutzarchitekturen und GRC-Compliance
  • IT-Risikoanalysen nach BSI, ISO/IEC 27001 und NIST; Ableitung risikobasierter Maßnahmen und Management-Empfehlungen
  • Unterstützung im Incident Response: Koordination sicherheitsrelevanter Vorfälle, Sofortmaßnahmen und Lessons Learned
  • Qualitätssicherung von Sicherheitsrichtlinien und Nachweisdokumentation nach ISO/IEC 27001


Incident Response, Notfallmanagement & Sicherheitsrichtlinien
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Bauer AG


Aufgaben:
  • Incident Response: Koordination sicherheitsrelevanter Vorfälle in OT-/ Produktionsumgebungen; Ableitung von Sofortmaßnahmen und Lessons Learned
  • Aufbau Notfallmanagement nach BSI-Standard 200-4: BIA, Wiederanlaufpläne, Recovery-Prozeduren und Notfallvorsorge
  • QS der Sicherheitsrichtlinien auf Vollständigkeit und Normkonformität; Realisierungspläne für identifizierte Maßnahmen


Kenntnisse:
BCM, BSI 200-4, ISO/IEC 27001, Incident Response, Notfallmanagement, Risk Engineering


Security Governance & Sicherheitsarchitektur-Bewertung 
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: UEFA 

Aufgaben:
  • Bewertung der IT-Sicherheitsarchitektur inkl. Netzsegmentierung, Firewall-Regelwerke und Perimeterschutz
  • Prüfung der Security-Governance-Strukturen: Rollen, Verantwortlichkeiten, Kontroll- und Freigabemechanismen
  • Management-Reporting zu Risikoexposition und Handlungsempfehlungen für die Leitungsebene


Kenntnisse:
Firewall-Audit, ISO/IEC 27001, NIST, Netzsegmentierung, Security Governance


IAM-Bewertung & Cloud-Sicherheitsarchitektur
Einsatzort: London
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Royal Bank


Aufgaben:

  • Bewertung von Identity & Access Management (IAM), Berechtigungskonzepten und Least-Privilege-/Need-to-know-Prinzipien
  • Prüfung der Cloud-Sicherheitsarchitektur inkl. Logging/Monitoring, Protokollierung und Schnittstellenabsicherung
  • Risikobewertung für Banking-Infrastrukturen und regulatorische Compliance im Finanzsektor


Kenntnisse:
Cloud Security, IAM, ISO/IEC 27001, Least Privilege, Logging/Monitoring, NIST


BCM-Bewertung & Datensicherungskonzepte
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Sparkasse 


Aufgaben:
  • Bewertung von BCM/Notfallmanagement: BIA, Wiederherstellungsziele (RTO/RPO), Backup-/Restore-Konzepte und Wiederanlaufpläne
  • Prüfung physischer Sicherheit: Zonenkonzept, Zutrittskontrolle und Umgebungsabsicherung der Rechenzentrumsinfrastruktur
  • QS von Datensicherungs- und Archivierungskonzepten; Management-Reporting zu Risikoexposition

Kenntnisse:
BCM, BIA, BSI IT-Grundschutz, Datensicherung, Physische Sicherheit, RTO/RPO
Howden Group
Hamburg / International
2 Jahre
2019-02 - 2021-01

IT-Risikoanalysen nach BSI, ISO/IEC 27001 und NIST

Senior Cyber Risk Engineer 
Senior Cyber Risk Engineer 
  • IT-Risikoanalysen nach BSI, ISO/IEC 27001 und NIST inkl. Risk Assessments für geschäftskritische Assets und OT-Umgebungen
  • Kryptokonzepte, Rollen- und Berechtigungskonzepte (RBAC/IAM) sowie Identity-Management-Lösungen (Active Directory, PKI)
  • Incident- und Schadensmanagement; Aufbau von Threat-Intelligence-Prozessen und Eskalationsmechanismen

ISMS-Reifegradanalyse & QS Sicherheitsrichtlinien
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: Bayer AG


Aufgaben:

  • GAP-Analyse und ISMS-Reifegradbestimmung nach ISO/IEC 27001; Bewertung von Bedrohungen, Schwachstellen und Schutzmaßnahmen
  • QS und Review von Sicherheitsrichtlinien auf Konsistenz, Normkonformität und Nachweisfähigkeit; Erstellung von Umsetzungsempfehlungen
  • Bewertung der IT-Sicherheitsarchitektur und Abstimmung mit IT-Security- und Compliance-Teams; Management-Reporting


Kenntnisse:

GAP-Analyse, ISO/IEC 27001, NIST, Policy Review, QS Sicherheitsrichtlinien, Reifegradmodell


Risk Engineering Retail & PCI DSS-Compliance
Rolle: IT-Sicherheitsberater & Risk Engineer
Kunde: CECONOMY AG


Aufgaben:

  • Risikobewertung für POS-Systeme, E-Commerce und Zahlungssysteme im Kontext von PCI DSS und DSGVO
  • Bewertung von Schutzmaßnahmen für Kundendatenverarbeitung; Prüfung von Verschlüsselung (Data at Rest / in Transit)
  • QS und Harmonisierung bestehender Sicherheitsrichtlinien; EoL/EoS-Bewer


Kenntnisse:
DSGVO, EoL/EoS, ISO/IEC 27001, PCI DSS, Policy Review, Verschlüsselung

HDI Global
Hannover
1 Jahr 5 Monate
2017-09 - 2019-01

Informationssicherheitsberatung für Industrie- und Automobilkonzerne

Berater für Informationssicherheit 
Berater für Informationssicherheit 
  • Implementierung von ISMS gemäß BSI IT-Grundschutz, ISO/IEC 27001, KRITIS und IT-Sicherheitsgesetz
  • Durchführung von BSI IT-Grundschutz-Checks (Soll-Ist-Vergleich) und TISAX-Audits sowie Begleitung externer Prüfungen
  • BIA, Risikoanalysen nach BSI-Standard 200-3 und Erstellung revisionssicherer Sicherheitsdokumentation
  • Erstellung von Sicherheitsrichtlinien, Datenschutzkonzepten (DSGVO/BDSG) und Verfahrensanweisungen
  • Schulung und Sensibilisierung von Mitarbeitenden zu Informationssicherheit und Datenschutz


ISMS-Aufbau, TISAX-Zertifizierung & Data Governance 
Rolle: Informationssicherheitsberater 
Kunde: Volkswagen AG


Aufgaben:

  • Aufbau eines ISMS nach TISAX (VDA ISA) und ISO/IEC 27001 inkl. Scoping, Informationsverbund-Definition und Modellierung nach IT-Grundschutz-Kompendium
  • GAP-Analysen auf Basis des VDA ISA-Katalogs; Ableitung priorisierter Maßnahmenpläne und Realisierungspläne
  • Sicherheitsrichtlinien und Arbeitsanweisungen (Zugriffskontrolle, Prototypenschutz, Incident Management, Personalsicherheit)
  • Aufbau von Data-Governance-Strukturen: Datenverantwortlichkeiten, Klassifizierungsschemata und Policy-Framework
  • Vorbereitung und Begleitung des TISAX-Assessments (Level 2/3); Koordination der Dokumentensichtung mit externem Prüfdienstleister


Kenntnisse:
Data Governance, GAP-Analyse, ISMS, ISO/IEC 27001, IT-Grundschutz-Kompendium, TISAX, VDA ISA


ISMS-Aufbau & BSI-Zertifizierungsvorbereitung 
Rolle: Informationssicherheitsberater
Kunde: Fielmann AG


Aufgaben:

  • ISMS-Aufbau nach BSI IT-Grundschutz (2001/2002) und ISO/IEC 27001; Definition des Informationsverbunds und Geltungsbereichs
  • Strukturanalysen, Schutzbedarfsfeststellung, Modellierung und IT-Grundschutz-Checks (Soll-Ist-Vergleich)
  • Risikoanalysen nach BSI-Standard 200-3; Erstellung von Realisierungsplänen und Maßnahmenverfolgung
  • Auditvorbereitung und revisionssichere Nachweisdokumentation; BIA für kritische Geschäftsprozesse


Kenntnisse:
BDI 200-2, 200-3, Auditvorbereitung, BSI 200-1, BSI IT-Grundschutz, Informationsverbund, ISO/IEC 27001

PwC Deutschland
Hannover
1 Jahr 8 Monate
2016-01 - 2017-08

Beratung zur sicheren Webentwicklung

Software Entwickler / Security
Software Entwickler / Security
  • Sicherheitsaudits und Penetrationstests für Webanwendungen nach OWASP-Sicherheitsrichtlinien
  • Beratung zur sicheren Webentwicklung (Security by Design, Secure Architecture)
  • Implementierung von Web Application Firewalls (WAF), Systemhärtung und Schutzmechanismen
SRT GmbH
Hannover

Aus- und Weiterbildung

Aus- und Weiterbildung

10 Monate
2025-11 - heute

SANS: OSINT

SANS
SANS
1 Jahr 10 Monate
2024-11 - heute

OSCP

Offensive Security
Offensive Security
1 Jahr 1 Monat
2023-11 - 2024-11

Blended Professional Certificate: Chief Technology Officer

CTO, Massachusetts Institute of Technology (MIT)
CTO
Massachusetts Institute of Technology (MIT)
Machine Learning
1 Jahr 1 Monat
2018-04 - 2019-04

Geprüfter ISO Auditor, Geprüfter Datenschutzbeauftragter und Geprüfter IT-Sicherheitsbeauftrager

PwC Deutschland
PwC Deutschland
1 Jahr 5 Monate
2016-01 - 2017-05

Master of Business Administration (MBA)

MBA, Sydney Business School
MBA
Sydney Business School
4 Jahre 1 Monat
2011-01 - 2015-01

Wirschaftsinformatik

Hamburg, Nordakademie
Hamburg
Nordakademie
Duales Studium bei der Deutschen Telekom

Position

Position

  • IT-Sicherheitsberater
  • Senior Consultant

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit Penetrationstest ISO 27001 NIS IT-Security DSGVO Vulnerability Versicherungsbranche SIEM CISO TISAX BCM IT-Governance Hacker OSINT Attack Surface Management Threat Intel Machine Learning KI AI

Produkte / Standards / Erfahrungen / Methoden

ISMS
PENTESTING
RISK ENGINEERING
NIS2
DATA GOVERNANCE

Profil:

  • IT-Sicherheitsberater und Senior Consultant mit über 10 Jahren Erfahrung in der Planung, Implementierung und Qualitätssicherung von ISMS, Risk Engineering und GRC (Governance, Risk & Compliance)
  • Nachgewiesene Projekterfahrung bei Volkswagen AG (TISAX, Data Governance), Fielmann AG (ISMS-Aufbau), Bayer AG, Bauer AG und CECONOMY AG sowie CISO Support Land Berlin
  • Fundierte Expertise in BSI IT-Grundschutz, NIS2, Notfallmanagement/BCM und Security Governance
  • Zertifiziert als ISO 27001 Auditor und IT Security Officer; verbindet regulatorisches Prozessverständnis mit technischer Sicherheitsexpertise (OSCP/OSCP+)


BSI IT-Grundschutz:
BSI 200-1 , 200-2 , 200-3 , 200-4, Sicherheitskonzepte (SiKo), ITGrundschutz-Kompendium, Strukturanalyse, Schutzbedarfsfeststellung, Modellierung

ISMS & Compliance:
ISO 27001, TISAX, NIS2, KRITIS, IT-SiG, Audit Readiness, SoA

Security governance:
Risikomanagement, Security Governance, Notfallmanagement/BCM, BIA, RTO/RPO, Incident Management

Pertesting & offensive security:
OSCP, OWASP, Schwachstellenanalyse, Netzwerk-Pentesting, Web Application Testing, CIS Benchmarks

Tools & methoden:
Jira, Confluence, Verinice, IAM, Logging/Monitoring, SIEM/SOC

Branchen

Branchen

  • Maschinen- und Anlagenbau
  • Gesundheitswesen / Medizintechnik
  • Logistik / Transport
  • Luft- und Raumfahrt
  • Medien / Verlage
  • Bauwirtschaft / Immobilien
  • Konsumgüter / FMCG
  • Bildung / Forschung
  • Tourismus / Gastgewerbe
  • E-Commerce
  • IT / Software / Beratung
  • Verteidigung / Rüstung
  • Banken / Finanzdienstleistungen
  • Telekommunikation
  • Automobilindustrie
  • Pharma / Chemie
  • Handel / Einzelhandel
  • Öffentliche Verwaltung / Öffentlicher Sektor
  • Versicherungen
  • Energiewirtschaft / Versorger

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.