Freiberuflicher IT-Berater und Coach ? Informationssicherheits- und IT-Security-Managementexperte
Aktualisiert am 15.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.04.2026
Verfügbar zu: 50%
davon vor Ort: 20%
ISO 27001
IT-Grundschutz
Informationssicherheit
deutsch
Muttersprache
englisch
fließend in Wort und Schrift
spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

München (+500km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 5 Monate
2024-06 - 2025-10

Vorbereitung des ISMS auf die ISO/IEC 27001:2022 (Re-)Zertifizierung

Freiberuflicher Information Security Manager
Freiberuflicher Information Security Manager

  • Betrieb und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS)
  • Vorbereitung des ISMS auf die ISO/IEC 27001:2022 (Re-)Zertifizierung sowie Berücksichtigung regulatorischer Anforderungen aus der NIS2-Richtlinie
  • Durchführung von Gap-Analysen und Entwicklung von Maßnahmen zur Adaption an das Secure Controls Framework (SCF) sowie ISMS-relevante Anforderungen des EU AI Act
  • Konzeption, Überarbeitung und Dokumentation zentraler ISMS-Prozesse (u. a. Internal Audit Procedure, ISMS-Change-Management, Rollenmatrix, Business Impact Analyse inkl. Interviews mit dem Global Head of IT)
  • Integration des ISMS in das bestehende Qualitätsmanagement-System (QMS)
  • Erstellung und Anpassung von Prozessflussdiagrammen, Templates und ISMS Conformity Checklist
  • Mitwirkung an der Überarbeitung zahlreicher SOPs und Work Instructions (u. a. HR, Supplier Management, IT & Business Infrastructure, Datenschutz & Cyber Security, Group Risk Management)
  • Erstellung von Schulungsunterlagen (u. a. in PowerPoint) und kontinuierliche Beratung interner Stakeholder
  • Nutzung und Pflege von Azure DevOps und SharePoint als zentrale Arbeitsplattformen

Carl Zeiss Meditec AG, Bereich Ophthalmology
8 Monate
2024-06 - 2025-01

IT-Sicherheitsberatung

Freiberuflicher Interim IT-Sicherheitsbeauftragter
Freiberuflicher Interim IT-Sicherheitsbeauftragter

  • Übernahme der Funktion des IT-Sicherheitsbeauftragten im Rahmen eines personellen Engpasses
  • Sicherstellung der Einhaltung aller relevanten TISAX- und ISO/IEC 27001-Anforderungen
  • Implementierung und Optimierung TISAX-konformer Prozesse und Praktiken in enger Zusammenarbeit mit internen Teams
  • Berichterstattung zum Status des TISAX-Assessments und der ISO/IEC 27001-Compliance an das Management
  • Identifizierung, Bewertung und Priorisierung von Sicherheitsrisiken und Schwachstellen sowie Entwicklung und Umsetzung geeigneter Gegenmaßnahmen
  • Durchführung regelmäßiger Sicherheitsüberprüfungen sowie kontinuierliche Beobachtung aktueller Bedrohungstrends
  • Unterstützung bei der Weiterentwicklung der IT-Sicherheitsstrategie in Abstimmung mit dem Management
  • Stärkung der IT-Sicherheitsinfrastruktur in Zusammenarbeit mit den IT-Teams sowie Empfehlung und Umsetzung technischer Verbesserungen und Upgrades
  • Erstellung und Pflege umfassender Dokumentationen zu IT-Sicherheitsprozessen und -praktiken
  • Beratung des Managements durch fundiertes Fachwissen zur strategischen Planung und Entscheidungsfindung

Nexans autoelectric GmbH
Floß
3 Monate
2023-12 - 2024-02

Aufbau einer Beratungsgesellschaft für Informationssicherheitsmanagement

Co-Founder
Co-Founder
  • Aufbau einer Beratungsgesellschaft für Informationssicherheitsmanagement im Gesundheitssektor mit Schwerpunkt auf Krankenhäuser und -gruppen
  • Entwicklung einer Toolbox für das Risikomanagement auf Open-Source-Basis
  • Aufbau einer Public Cloudinfrastruktur zur Bereitstellung der Produkte im SaaS-Servicemodell
gerne auf Anfrage
Mannheim
7 Monate
2023-05 - 2023-11

Erstellung von Empfehlungen und Beratung in Projekten

IT-Security Expert
IT-Security Expert

  • Security Consulting
    • Durchführung von Risikobewertungen, Erstellung von Empfehlungen und Beratung in Projekten
    • Zusammenarbeit mit dem Cybersecurity-Team in interdisziplinären Angelegenheiten und Anfragen
    • Bearbeitung und Beantwortung komplexer Sicherheitsanfragen von Kunden weltweiter Standorte (u. a. Großbritannien, USA, China, Italien, Japan, Luxemburg, Tschechische Republik, Portugal)
    • Entwicklung technischer Standards basierend auf Sicherheits-, Geschäftsund Kundenanforderungen
  • TISAX
    • Vorbereitung und Verwaltung weltweiter AL2 TISAX-Audits
  • Security und Risikomanagement (Standards)
    • Verbesserung und Harmonisierung der Sicherheitsrisikobewertungen und der entsprechenden Kontrollen; Schaffung von Querverbindungen zu relevanten Prozessen und dem konzernweiten Risikomanagement
    • Konzeptentwicklung für grundlegende Sicherheitsanforderungen (u. a. ?Muss?-Anforderungen für das Schutzziel Vertraulichkeit; ?Soll?-Anforderungen im Rahmen von Risikobewertung, Abgleich mit bestehenden Arbeitsanweisungen bzw. deren Neuerstellung)
  • Teilprojektleitung
    • OT-Sicherheitsüberprüfung für IT-Projektteams
    • ?Durchführung von Schwachstellen-Scans an allen TISAX-Standorten mit Tenable SC

Webasto SE
Stockdorf
1 Jahr 4 Monate
2022-01 - 2023-04

Beratung des IT- und Sicherheitsteams

Senior IT-Security Specialist
Senior IT-Security Specialist

  • Analyse relevanter Unternehmensprozesse hinsichtlich Informationssicherheit
  • Beratung des IT- und Sicherheitsteams in operativen Belangen
  • Mitarbeit und Führung bei Audits von Sicherheitszertifizierungen und Konformitätserklärungen (ISO 27001, SOC 2)
  • Projektleitung beim Aufbau eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001
  • Entwicklung, Implementierung und kontinuierliche Optimierung von Sicherheitskonzepten in den Bereichen Cloud Operations and Platform Services, Cloud Customer Lifecycle, Cloud Security, Customer Support, Compliance Assurance sowie Security and Compliance
  • Erstellung und Dokumentation von Sicherheitsrichtlinien und Anweisungen sowie Überwachung ihrer Einhaltung
  • Monitoring der Informationssicherheit und kontinuierliche Weiterentwicklung von Schutzmaßnahmen
  • Entwicklung von Sicherheitsstrategien
  • Mitwirkung bei der Erstellung und Umsetzung von fachspezifischen Mitarbeiterschulungen

DocuWare GmbH
Germering
2 Jahre 4 Monate
2019-09 - 2021-12

Presales IT-Security Consulting

Presales Consultant IT-Security
Presales Consultant IT-Security
  •  Projektleitung während der Pre-Sales-Phase
  • Verantwortlich für die Beratung von Kunden und Partnern bei der Produkteinführung der genua Firewall & Gateway-, VPN- und Fernwartungslösungen
  • Entwicklung von Konzepten und Ausarbeitung von Angeboten in der Pre-Sales-Phase
  • Schulung und Information der Vertriebsabteilung über genua-Produkte, einschließlich deren Einsatzmöglichkeiten und Alleinstellungsmerkmale (USPs)
  • Erstellung und Bearbeitung von Ausschreibungen und Projekten
  • Betreuung von komplexen Testinstallationen bei Kunden in allen KRITIS-Branchen sowie bei verschiedenen Mittelstands- und Großkunden
  • Verfassen von technischen Whitepapers für Kunden und Partner
  • Technische Präsentationen auf Messen und Events
  • Erstellung und Weiterentwicklung von Use Cases und Showcases
genua GmbH
Kirchheim bei München
7 Monate
2019-02 - 2019-08

IT-Consulting

IT-Consultant
IT-Consultant
  • Durchführen von Kundenprojekten im Bereich Netzwerk und IT-Security in den Branchen Pharma & Gesundheit und Textil & Bekleidung
  • Durchführung von Administrator-Schulungen für den Umgang mit Linux
  • Begleitung der Transitionsphase von IT-Sourcing-Projekten
  • Interne Beratung zur Umsetzung von Projekten im Umfeld der ISMS-Einführung und Prüfung
  • Mitarbeit bei der Betreuung und Weiterentwicklung der internen IT-Landschaft
  • Aktive Beteiligung an der Optimierung der Supportprozesse in der blu Gruppe
  • Cross-Selling im Kontext der blu Gruppe
blu Systems GmbH
Oberhaching bei München
2 Jahre 1 Monat
2017-01 - 2019-01

Optimierung und Automatisierung der Prozesse

Systemadministrator
Systemadministrator

  • Optimierung und Automatisierung der Prozesse bei der Neuerstellung von virtuellen Maschinen unter Einhaltung der Sicherheitsstandards gemäß den EOC-SEC Vorgaben
  • Implementierung interner IT-Sicherheitsmaßnahmen in der GeoFarm Private Cloud, der Prozessierungsinfrastruktur des EOC
  • Überwachung der Support-Verträge sowie der Leistung und Fehler der eingesetzten Hardware- und Software
  • Administration unter anderem eines komplexen VMware Clusters und von linuxbasierten Plattformen für den Betrieb von Software-Prozessoren zur Verarbeitung von Satelliten(roh)daten bis hin zu fertigen Produkten
  • Einführung eines Prozesses für das Patch- und Schwachstellenmanagement der virtuellen Maschinen auf Basis von VMWare innerhalb der GeoFarm Private Cloud, der Prozessierungsinfrastruktur des EOC

Deutsches Zentrum für Luft- und Raumfahrt e. V.
Weßling
4 Monate
2016-09 - 2016-12

IT-Consulting

IT-Consultant
IT-Consultant
  • Projektleitung und Umsetzung von Kundenprojekten
  • Akquisition von IT-Beratungsprojekten
  • Entwicklung, Planung, Implementierung und Design von IT-Lösungen, insbesondere im Bereich Microsoft Office 365, in der Branche Finanzen, Versicherungen & Immobilien
  • Eigenverantwortliche Planung und Überwachung der Umsetzung von IT-Konzepten bei Kunden
  • 2nd-Level- und 3rd-Level-Support für MS Active Directory und DNS
  • Entwicklung kundenspezifischer Lösungen unter anderem für Microsoft DirectAccess (Microsoft Always On VPN) und Sophos UTM
  • Übernahme administrativer Aufgaben wie Dokumentationen, Präsentationen und Abstimmungen
CANCOM GmbH
München
8 Monate
2015-06 - 2016-01

IT-Consulting

IT-Consultant
IT-Consultant
  • Erarbeitung und Evaluierung von VMware-Lösungen, einschließlich VMware vSphere (Servervirtualisierung), Horizon View (Desktopvirtualisierung) und Mirage (Softwarevirtualisierung), im Enterprise-Umfeld
  • Teilprojektleitung für die technische Implementierung einer Desktop- Virtualisierungsumgebung an einer Hochschule, basierend auf VMware Horizon View
  • Mitarbeit an Implementierungsprojekten für Software-Defined Storage-Lösungen auf Basis von VMware vSAN und Tintri im Bereich Möbelhandel & Einrichtung
  • Mitarbeit an Implementierungsprojekten für Netzwerkvirtualisierung auf Basis von VMware NSX in der Branche Tourismus & Gastronomie
  • Erstellung von Dokumentationen und Handlungsempfehlungen komplexer Projekte
Mightycare Solutions GmbH
Vettelschoß
5 Monate
2015-01 - 2015-05

IT-Administration

IT-Administrator
IT-Administrator
  •  Administration von Microsoft Exchange, Microsoft SQL Server und Active Directory
  • Verantwortlich für die Netzwerkadministration, einschließlich Konfiguration und Wartung von Switches, Firewalls und VPN-Gateways
  • Administration der Telefonanlage, einschließlich Konfiguration und Wartung
  • Leitung eines Projekts zur Migration von Network Attached Storage (NAS) zu Storage Area Network (SAN)
  • Optimierung der Prozesse innerhalb der IT zur Erreichung eines höheren Automatisierungsgrades für die Verarbeitung von Satellitenaufnahme
  • Evaluierung, Planung und Begleitung des Betriebsübergangs der internen IT zu einem Outsourcing-Partner
 
European Space Imaging GmbH
München
9 Jahre 6 Monate
2005-07 - 2014-12

Geschäftsführung IT-Consulting Unternehmen

Geschäftsführer / IT-Consultant
Geschäftsführer / IT-Consultant
Change-Management
Einsatzort: Sasbach
Kunde: ABB Striebel & John GmbH
Branche: Industrie


Aufgaben:

  • Teilprojektumsetzung, Projektauftrag erarbeiten
  • Analyse und Dokumentation der Kundenanforderungen
  • Abstimmung mit der Geschäfts- und Bereichsleitung
  • Change-Management und Organisation der externen Dienstleister
  • Projektmarketing und Kommunikation


IST-Analyse und Ausarbeitung

Einsatzort: München
Kunde: Stiftung Buch-, Medien- und Literaturhaus München
Branche: Kunst, Kultur & Events


Aufgaben:

  • IST-Analyse und Ausarbeitung eines Angebots
  • Ausarbeitung Konzept
  • Durchführung Migration


Neuaufbau IT-Infrastruktur

Einsatzort: Bad Wiessee
Kunde: Jägerwinkel Privatklinik GmbH
Branche: Gesundheitswesen

Aufgaben:

  • IST-Analyse und Ausarbeitung eines Angebots
  • Ausarbeitung Netzwerkkonzeption
  • Neuaufbau IT-Infrastruktur für mehrere Standorte (Routing, Switching, Firewall, VPN)


Anforderungsanalyse

Einsatzort: Freising
Kunde: h s energieanlagen GmbH
Branche: Umwelt- & Energietechnik


Aufgaben:

  • Anforderungsanalyse und Angebotserstellung
  • Ausarbeitung WAN-Konzeption
  • Implementierung einer VPN-Anbindung mehrerer Standorte


Aufbau der IT-Supportorganisation und des Wartungskonzepts

    Einsatzort: München
    Kunde: the sportsman media group GmbH
    Branche: Sportvermarktung


    Aufgaben:

    • Netzwerkkonzeptionierung und Netzwerkadministration
    • Erarbeitung eines Datensicherungskonzepts
    • Implementierung von Monitoring und Backup
    • Koordination Dienstleister
    • Beschaffungsmanagement Hard- und Software
    • Organisation der Zulieferer
    • PC-Hard- und Software Konzeption & Rollout
    gerne auf Anfrage
    München
    1 Jahr 4 Monate
    2004-03 - 2005-06

    IT-Adminstration

    IT Service Engineer
    IT Service Engineer
    •  Administration Telefonanlage (Ericsson MD 110)
    • Administration Softwareverteilungslösung Netinstall
    • Administration Citrix Metaframe Server
    • Administration MS Exchange
    • Projektleitung für Einführung einer Multimedia-Callcenter-Lösung
    • Projektleitung für Einführung Unified Messaging System (UMS)
    • Projektleitung für Einführung Datev
    • Beratung und Mitarbeit AD Migration inkl. angepasster DNS-Hierarchie
    • Führung der IT-Praktikanten und Hotline Studenten
    Cable & Wireless Telecommunications Services GmbH
    München
    1 Jahr 3 Monate
    2002-12 - 2004-02

    IT-Administration

    Netzwerktechniker im Außendienst
    Netzwerktechniker im Außendienst
    • Projektleitung während der Konzeption und Realisierung von IT-Netzwerken im KMU-Bereich und Gemeindeverwaltungen
    • Anbindung von Gemeindeverwaltungen im Kanton St. Gallen an das WAN der Abraxas Informatik AG
    • Instandhaltung sämtlicher Kundennetzwerke
    • Installation von Netzwerkkomponenten (Router, Switches und Firewalls)
    • Konfiguration von Kommunikationslösungen (ISDN, ADSL, VPN)
    • Softwareinstallation und Konfiguration auf Servern (Arcserve, eTrust, PCAnywhere, Veritas BackupExec, MS SQL, MS Exchange)
     
    Heeb AG
    St. Gallen
    5 Monate
    2000-01 - 2000-05

    PC-Service

    PC-Servicetechniker
    PC-Servicetechniker
    • Montage von Spezial-Computern
    • Funktionstests von PC-Hardware Komponenten
    • Installation von Betriebssystemen und Anwendersoftware
    Kontron AG / A-PLUS Zeitarbeit
    München

    Aus- und Weiterbildung

    Aus- und Weiterbildung

    1 Monat
    2022-12 - 2022-12

    Qualifizierung

    ISACA - Certified Information Security Manager (CISM),
    ISACA - Certified Information Security Manager (CISM)
    3 Jahre 9 Monate
    2017-10 - 2021-06

    Studium MSc. Management und IT | Vertiefung: Information Security Management

    Master of Science, Donau-Universität Krems
    Master of Science
    Donau-Universität Krems

    Schwerpunkte:

    • Master-Abschlussarbeit: gerne auf Anfrage
    • Service- und Liefermodelle des Cloud-Computings
    • Cloud Security
    • Governance, Risk und Compliance (GRC)
    • Security Management
    • Abschlussnote: 2,0

    1 Monat
    2021-01 - 2021-01

    Qualifizierung

    genua genugate Administrator,
    genua genugate Administrator
    1 Monat
    2020-01 - 2020-01

    Qualifizierung

    genua vs-top & cyber-top,
    genua vs-top & cyber-top
    1 Monat
    2019-01 - 2019-01

    Qualifizierung

    genua Certified Fernwartung Specialist,
    genua Certified Fernwartung Specialist
    1 Monat
    2019-01 - 2019-01

    Qualifizierung

    genua Certified Fernwartung Specialist,
    genua Certified Fernwartung Specialist
    1 Monat
    2019-01 - 2019-01

    Qualifizierung

    genua Certified genuscreen Specialist,
    genua Certified genuscreen Specialist
    1 Monat
    2019-01 - 2019-01

    Training

    VdS 3477 Anhang B (Berater für Cyber-Security),
    VdS 3477 Anhang B (Berater für Cyber-Security)
    1 Monat
    2017-01 - 2017-01

    Zertifizierung

    ITIL® Foundation,
    ITIL® Foundation
    1 Monat
    2016-01 - 2016-01

    Zertifizierung

    Sophos Certified Support Engineer | UTM,
    Sophos Certified Support Engineer | UTM
    1 Monat
    2016-01 - 2016-01

    Zertifizierung

    Office 365 MCSA,
    Office 365 MCSA
    1 Monat
    2015-01 - 2015-01

    Zertifizierung

    VMware VSP, VSTP,
    VMware VSP, VSTP
    View: Design Best Practices [V5.x], Horizon (with View): Install, Configure, Manage [V6.0]
    1 Monat
    2014-01 - 2014-01

    Zertifizierung

    Sophos Certified Engineer | UTM,
    Sophos Certified Engineer | UTM
    1 Monat
    2014-01 - 2014-01

    Zertifizierung

    Sophos Certified Architect | UTM,
    Sophos Certified Architect | UTM
    2 Jahre 1 Monat
    2012-01 - 2014-01

    Weiterbildung

    Bachelor Professional - IT Business Manager (IHK),
    Bachelor Professional - IT Business Manager (IHK)
    2 Jahre 1 Monat
    2000-01 - 2002-01

    Ausbildung

    Fachinformatiker Systemintegration (IHK), DEKRA-Akademie
    Fachinformatiker Systemintegration (IHK)
    DEKRA-Akademie

    Position

    Position

    • Informationssicherheit
    • IT-Security
    • Projektmanagement
    • Coaching

    Kompetenzen

    Kompetenzen

    Top-Skills

    ISO 27001 IT-Grundschutz Informationssicherheit

    Schwerpunkte

    Informationssicherheitsmanagement
    Experte

    Produkte / Standards / Erfahrungen / Methoden

    ISC2 CISSP
    ISACA CISM
    ISO27001
    Projektmanagement

    Profil:

    • Als erfahrener Freelancer im Bereich Beratung und Coaching biete ich umfassende Dienstleistungen im Informationssicherheitsmanagement (ISMS) an. Mit fundiertem Fachwissen und einer Leidenschaft für Sicherheitstechnologien unterstütze ich Unternehmen dabei, robuste und effektive Sicherheitsstrategien zu entwickeln und umzusetzen
    • Mein Leistungsspektrum umfasst Beratung, Coaching, Schulung und Training in allen Aspekten des ISMS, einschließlich Aufbau, Implementierung und Auditierung. Ich bin spezialisiert auf die Unterstützung von Organisationen bei der Einrichtung und Optimierung ihrer Sicherheitsinfrastruktur, um Compliance-Anforderungen zu erfüllen und Risiken zu minimieren
    • Durch maßgeschneiderte Projektmanagement- und -leitungsdienstleistungen sorge ich für eine reibungslose Durchführung von Sicherheitsprojekten, von der Planung bis zur Umsetzung. Meine Erfahrung in der Organisation und Koordination komplexer Initiativen gewährleistet eine effiziente Zusammenarbeit aller beteiligten Stakeholder
    • Mein Ziel als Freelancer ist es, Unternehmen dabei zu helfen, eine Kultur der Informationssicherheit zu etablieren und langfristig erfolgreich zu bleiben. Mit einem ganzheitlichen Ansatz und einem Fokus auf kontinuierliche Verbesserung stehe ich meinen Kunden als vertrauenswürdiger Partner zur Seite, um ihre Sicherheitsziele zu erreichen und zu übertreffen
    • Wenn Sie nach einem zuverlässigen und erfahrenen Experten für Informationssicherheitsmanagement suchen, der Ihnen dabei hilft, Ihre Ziele zu erreichen, stehe ich gerne zur Verfügung. Kontaktieren Sie mich noch heute, um mehr über meine Dienstleistungen zu erfahren und wie ich Ihnen helfen kann, Ihre Sicherheitsziele zu verwirklichen


    Branchenkenntnisse:

    • Finanzdienstleistungen: Banken, Versicherungen und andere Finanzinstitutionen benötigen robuste Sicherheitslösungen, um sensible Finanzdaten zu schützen und regulatorische Anforderungen zu erfüllen
    • Gesundheitswesen: Krankenhäuser, medizinische Einrichtungen und Gesundheitsdienstleister müssen patientenbezogene Daten sicher verwalten und vor Cyberbedrohungen schützen, um die Integrität des Gesundheitssystems zu gewährleisten
    • Informationstechnologie (IT) und Softwareentwicklung: Unternehmen, die IT-Dienstleistungen anbieten oder Software entwickeln, benötigen eine starke Sicherheitsinfrastruktur, um ihre eigenen Daten sowie die ihrer Kunden zu schützen
    • E-Commerce: Online-Händler und Plattformen, die E-Commerce-Dienstleistungen anbieten, müssen sicherstellen, dass sensible Zahlungsdaten und persönliche Informationen ihrer Kunden vor Cyberangriffen geschützt sind
    • Regierung und öffentlicher Sektor: Regierungsbehörden und öffentliche Einrichtungen müssen staatliche Vorschriften einhalten und sensible Informationen schützen, um die nationale Sicherheit zu gewährleisten und das Vertrauen der Bürger in die Regierung zu erhalten
    • Bildungseinrichtungen: Schulen, Universitäten und Bildungsorganisationen müssen Daten von Studenten und Mitarbeitern schützen sowie den Zugang zu Lernmaterialien und Online-Ressourcen sicherstellen
    • Fertigung und Industrie: Hersteller und Industrieunternehmen benötigen Sicherheitslösungen, um ihre Produktionsanlagen, Lieferketten und geistigen Eigentumsrechte zu schützen
    • Recht und Rechtsberatung: Anwaltskanzleien und Rechtsanwälte müssen vertrauliche rechtliche Informationen schützen und sicherstellen, dass ihre Kommunikation mit Mandanten sicher ist


    Weitere Fachkenntnisse:

    • IT und Anwendungen Guter Marktüberblick über Security-Lösungen
    • Firewall-Systeme (genugate, genuwall, iptable, firewalld, Cisco ASA, Sophos UTM, Watchguard, Fortinet, pfSense)
    • Vulnerability Scanning (Tenable, OpenVAS, Qualys)
    • EDR, XDR (SentinelOne, CrowdStrike)
    • Unified communications as a service (UCaaS) (Nextcloud Talk, MSTeams)
    • All-IP, SIP, RTP, etc.
    • Virtualisierungslösungen VMware / QEMU / KVM
    • Server-Betriebssysteme Microsoft, Linux
    • MS Office Suite, MS Visio
    • Projektmanagement-Tools, MS Project, Trello
    • Client-/Server Infrastruktur, Active Directory, SSO, etc.
    • Kenntnisse über Netzwerkdienste und Protokolle: TCP/IP (v4 u. v6), DNS, DHCP, SMTP, IMAP, LDAP, SMB, NFS, SSL, TLS, DTLS, SNMP, Kerberos, HTTP, HTTPS, IPsec, WireGuard


    Methodisches Wissen:

    • Projektmanagement, PRINCE2, PMI (HOUSTON), SCRUM
    • Vulnerability Management
    • Informationssicherheit ISMS, ISO 27001/27002/27799, BSIGrundschutz, B3S, PCI-DSS, etc.
    • Business Continuity Management
    • Prozessmanagement und Qualitätsmanagement
    • (IT-) Risikomanagement
    • Verwendung von Projektmanagementmethoden und PM-Tools
    • Berufs- und arbeitspädagogische Qualifikation (inkl. Ausbildereignung)
    • Moderation und Präsentationstechniken


    Spotlight:

    • Management von Informationssicherheit und Umsetzung von IT-Security-Projekten
    • Mit 25 Jahren Berufserfahrung, von Hands-On bis Experten-Level, in verschiedenen Branchen, Positionen und Projekten

    Branchen

    Branchen

    • Finanzdienstleistungen
    • Gesundheitswesen
    • Informationstechnologie (IT) und Softwareentwicklung
    • E-Commerce
    • Regierung und öffentlicher Sektor
    • Bildungseinrichtungen
    • Fertigung und Industrie
    • Recht und Rechtsberatung
    • Industrie
    • ITK

    Einsatzorte

    Einsatzorte

    München (+500km)
    Deutschland, Schweiz, Österreich
    möglich

    Projekte

    Projekte

    1 Jahr 5 Monate
    2024-06 - 2025-10

    Vorbereitung des ISMS auf die ISO/IEC 27001:2022 (Re-)Zertifizierung

    Freiberuflicher Information Security Manager
    Freiberuflicher Information Security Manager

    • Betrieb und Weiterentwicklung des Informationssicherheits-Managementsystems (ISMS)
    • Vorbereitung des ISMS auf die ISO/IEC 27001:2022 (Re-)Zertifizierung sowie Berücksichtigung regulatorischer Anforderungen aus der NIS2-Richtlinie
    • Durchführung von Gap-Analysen und Entwicklung von Maßnahmen zur Adaption an das Secure Controls Framework (SCF) sowie ISMS-relevante Anforderungen des EU AI Act
    • Konzeption, Überarbeitung und Dokumentation zentraler ISMS-Prozesse (u. a. Internal Audit Procedure, ISMS-Change-Management, Rollenmatrix, Business Impact Analyse inkl. Interviews mit dem Global Head of IT)
    • Integration des ISMS in das bestehende Qualitätsmanagement-System (QMS)
    • Erstellung und Anpassung von Prozessflussdiagrammen, Templates und ISMS Conformity Checklist
    • Mitwirkung an der Überarbeitung zahlreicher SOPs und Work Instructions (u. a. HR, Supplier Management, IT & Business Infrastructure, Datenschutz & Cyber Security, Group Risk Management)
    • Erstellung von Schulungsunterlagen (u. a. in PowerPoint) und kontinuierliche Beratung interner Stakeholder
    • Nutzung und Pflege von Azure DevOps und SharePoint als zentrale Arbeitsplattformen

    Carl Zeiss Meditec AG, Bereich Ophthalmology
    8 Monate
    2024-06 - 2025-01

    IT-Sicherheitsberatung

    Freiberuflicher Interim IT-Sicherheitsbeauftragter
    Freiberuflicher Interim IT-Sicherheitsbeauftragter

    • Übernahme der Funktion des IT-Sicherheitsbeauftragten im Rahmen eines personellen Engpasses
    • Sicherstellung der Einhaltung aller relevanten TISAX- und ISO/IEC 27001-Anforderungen
    • Implementierung und Optimierung TISAX-konformer Prozesse und Praktiken in enger Zusammenarbeit mit internen Teams
    • Berichterstattung zum Status des TISAX-Assessments und der ISO/IEC 27001-Compliance an das Management
    • Identifizierung, Bewertung und Priorisierung von Sicherheitsrisiken und Schwachstellen sowie Entwicklung und Umsetzung geeigneter Gegenmaßnahmen
    • Durchführung regelmäßiger Sicherheitsüberprüfungen sowie kontinuierliche Beobachtung aktueller Bedrohungstrends
    • Unterstützung bei der Weiterentwicklung der IT-Sicherheitsstrategie in Abstimmung mit dem Management
    • Stärkung der IT-Sicherheitsinfrastruktur in Zusammenarbeit mit den IT-Teams sowie Empfehlung und Umsetzung technischer Verbesserungen und Upgrades
    • Erstellung und Pflege umfassender Dokumentationen zu IT-Sicherheitsprozessen und -praktiken
    • Beratung des Managements durch fundiertes Fachwissen zur strategischen Planung und Entscheidungsfindung

    Nexans autoelectric GmbH
    Floß
    3 Monate
    2023-12 - 2024-02

    Aufbau einer Beratungsgesellschaft für Informationssicherheitsmanagement

    Co-Founder
    Co-Founder
    • Aufbau einer Beratungsgesellschaft für Informationssicherheitsmanagement im Gesundheitssektor mit Schwerpunkt auf Krankenhäuser und -gruppen
    • Entwicklung einer Toolbox für das Risikomanagement auf Open-Source-Basis
    • Aufbau einer Public Cloudinfrastruktur zur Bereitstellung der Produkte im SaaS-Servicemodell
    gerne auf Anfrage
    Mannheim
    7 Monate
    2023-05 - 2023-11

    Erstellung von Empfehlungen und Beratung in Projekten

    IT-Security Expert
    IT-Security Expert

    • Security Consulting
      • Durchführung von Risikobewertungen, Erstellung von Empfehlungen und Beratung in Projekten
      • Zusammenarbeit mit dem Cybersecurity-Team in interdisziplinären Angelegenheiten und Anfragen
      • Bearbeitung und Beantwortung komplexer Sicherheitsanfragen von Kunden weltweiter Standorte (u. a. Großbritannien, USA, China, Italien, Japan, Luxemburg, Tschechische Republik, Portugal)
      • Entwicklung technischer Standards basierend auf Sicherheits-, Geschäftsund Kundenanforderungen
    • TISAX
      • Vorbereitung und Verwaltung weltweiter AL2 TISAX-Audits
    • Security und Risikomanagement (Standards)
      • Verbesserung und Harmonisierung der Sicherheitsrisikobewertungen und der entsprechenden Kontrollen; Schaffung von Querverbindungen zu relevanten Prozessen und dem konzernweiten Risikomanagement
      • Konzeptentwicklung für grundlegende Sicherheitsanforderungen (u. a. ?Muss?-Anforderungen für das Schutzziel Vertraulichkeit; ?Soll?-Anforderungen im Rahmen von Risikobewertung, Abgleich mit bestehenden Arbeitsanweisungen bzw. deren Neuerstellung)
    • Teilprojektleitung
      • OT-Sicherheitsüberprüfung für IT-Projektteams
      • ?Durchführung von Schwachstellen-Scans an allen TISAX-Standorten mit Tenable SC

    Webasto SE
    Stockdorf
    1 Jahr 4 Monate
    2022-01 - 2023-04

    Beratung des IT- und Sicherheitsteams

    Senior IT-Security Specialist
    Senior IT-Security Specialist

    • Analyse relevanter Unternehmensprozesse hinsichtlich Informationssicherheit
    • Beratung des IT- und Sicherheitsteams in operativen Belangen
    • Mitarbeit und Führung bei Audits von Sicherheitszertifizierungen und Konformitätserklärungen (ISO 27001, SOC 2)
    • Projektleitung beim Aufbau eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001
    • Entwicklung, Implementierung und kontinuierliche Optimierung von Sicherheitskonzepten in den Bereichen Cloud Operations and Platform Services, Cloud Customer Lifecycle, Cloud Security, Customer Support, Compliance Assurance sowie Security and Compliance
    • Erstellung und Dokumentation von Sicherheitsrichtlinien und Anweisungen sowie Überwachung ihrer Einhaltung
    • Monitoring der Informationssicherheit und kontinuierliche Weiterentwicklung von Schutzmaßnahmen
    • Entwicklung von Sicherheitsstrategien
    • Mitwirkung bei der Erstellung und Umsetzung von fachspezifischen Mitarbeiterschulungen

    DocuWare GmbH
    Germering
    2 Jahre 4 Monate
    2019-09 - 2021-12

    Presales IT-Security Consulting

    Presales Consultant IT-Security
    Presales Consultant IT-Security
    •  Projektleitung während der Pre-Sales-Phase
    • Verantwortlich für die Beratung von Kunden und Partnern bei der Produkteinführung der genua Firewall & Gateway-, VPN- und Fernwartungslösungen
    • Entwicklung von Konzepten und Ausarbeitung von Angeboten in der Pre-Sales-Phase
    • Schulung und Information der Vertriebsabteilung über genua-Produkte, einschließlich deren Einsatzmöglichkeiten und Alleinstellungsmerkmale (USPs)
    • Erstellung und Bearbeitung von Ausschreibungen und Projekten
    • Betreuung von komplexen Testinstallationen bei Kunden in allen KRITIS-Branchen sowie bei verschiedenen Mittelstands- und Großkunden
    • Verfassen von technischen Whitepapers für Kunden und Partner
    • Technische Präsentationen auf Messen und Events
    • Erstellung und Weiterentwicklung von Use Cases und Showcases
    genua GmbH
    Kirchheim bei München
    7 Monate
    2019-02 - 2019-08

    IT-Consulting

    IT-Consultant
    IT-Consultant
    • Durchführen von Kundenprojekten im Bereich Netzwerk und IT-Security in den Branchen Pharma & Gesundheit und Textil & Bekleidung
    • Durchführung von Administrator-Schulungen für den Umgang mit Linux
    • Begleitung der Transitionsphase von IT-Sourcing-Projekten
    • Interne Beratung zur Umsetzung von Projekten im Umfeld der ISMS-Einführung und Prüfung
    • Mitarbeit bei der Betreuung und Weiterentwicklung der internen IT-Landschaft
    • Aktive Beteiligung an der Optimierung der Supportprozesse in der blu Gruppe
    • Cross-Selling im Kontext der blu Gruppe
    blu Systems GmbH
    Oberhaching bei München
    2 Jahre 1 Monat
    2017-01 - 2019-01

    Optimierung und Automatisierung der Prozesse

    Systemadministrator
    Systemadministrator

    • Optimierung und Automatisierung der Prozesse bei der Neuerstellung von virtuellen Maschinen unter Einhaltung der Sicherheitsstandards gemäß den EOC-SEC Vorgaben
    • Implementierung interner IT-Sicherheitsmaßnahmen in der GeoFarm Private Cloud, der Prozessierungsinfrastruktur des EOC
    • Überwachung der Support-Verträge sowie der Leistung und Fehler der eingesetzten Hardware- und Software
    • Administration unter anderem eines komplexen VMware Clusters und von linuxbasierten Plattformen für den Betrieb von Software-Prozessoren zur Verarbeitung von Satelliten(roh)daten bis hin zu fertigen Produkten
    • Einführung eines Prozesses für das Patch- und Schwachstellenmanagement der virtuellen Maschinen auf Basis von VMWare innerhalb der GeoFarm Private Cloud, der Prozessierungsinfrastruktur des EOC

    Deutsches Zentrum für Luft- und Raumfahrt e. V.
    Weßling
    4 Monate
    2016-09 - 2016-12

    IT-Consulting

    IT-Consultant
    IT-Consultant
    • Projektleitung und Umsetzung von Kundenprojekten
    • Akquisition von IT-Beratungsprojekten
    • Entwicklung, Planung, Implementierung und Design von IT-Lösungen, insbesondere im Bereich Microsoft Office 365, in der Branche Finanzen, Versicherungen & Immobilien
    • Eigenverantwortliche Planung und Überwachung der Umsetzung von IT-Konzepten bei Kunden
    • 2nd-Level- und 3rd-Level-Support für MS Active Directory und DNS
    • Entwicklung kundenspezifischer Lösungen unter anderem für Microsoft DirectAccess (Microsoft Always On VPN) und Sophos UTM
    • Übernahme administrativer Aufgaben wie Dokumentationen, Präsentationen und Abstimmungen
    CANCOM GmbH
    München
    8 Monate
    2015-06 - 2016-01

    IT-Consulting

    IT-Consultant
    IT-Consultant
    • Erarbeitung und Evaluierung von VMware-Lösungen, einschließlich VMware vSphere (Servervirtualisierung), Horizon View (Desktopvirtualisierung) und Mirage (Softwarevirtualisierung), im Enterprise-Umfeld
    • Teilprojektleitung für die technische Implementierung einer Desktop- Virtualisierungsumgebung an einer Hochschule, basierend auf VMware Horizon View
    • Mitarbeit an Implementierungsprojekten für Software-Defined Storage-Lösungen auf Basis von VMware vSAN und Tintri im Bereich Möbelhandel & Einrichtung
    • Mitarbeit an Implementierungsprojekten für Netzwerkvirtualisierung auf Basis von VMware NSX in der Branche Tourismus & Gastronomie
    • Erstellung von Dokumentationen und Handlungsempfehlungen komplexer Projekte
    Mightycare Solutions GmbH
    Vettelschoß
    5 Monate
    2015-01 - 2015-05

    IT-Administration

    IT-Administrator
    IT-Administrator
    •  Administration von Microsoft Exchange, Microsoft SQL Server und Active Directory
    • Verantwortlich für die Netzwerkadministration, einschließlich Konfiguration und Wartung von Switches, Firewalls und VPN-Gateways
    • Administration der Telefonanlage, einschließlich Konfiguration und Wartung
    • Leitung eines Projekts zur Migration von Network Attached Storage (NAS) zu Storage Area Network (SAN)
    • Optimierung der Prozesse innerhalb der IT zur Erreichung eines höheren Automatisierungsgrades für die Verarbeitung von Satellitenaufnahme
    • Evaluierung, Planung und Begleitung des Betriebsübergangs der internen IT zu einem Outsourcing-Partner
     
    European Space Imaging GmbH
    München
    9 Jahre 6 Monate
    2005-07 - 2014-12

    Geschäftsführung IT-Consulting Unternehmen

    Geschäftsführer / IT-Consultant
    Geschäftsführer / IT-Consultant
    Change-Management
    Einsatzort: Sasbach
    Kunde: ABB Striebel & John GmbH
    Branche: Industrie


    Aufgaben:

    • Teilprojektumsetzung, Projektauftrag erarbeiten
    • Analyse und Dokumentation der Kundenanforderungen
    • Abstimmung mit der Geschäfts- und Bereichsleitung
    • Change-Management und Organisation der externen Dienstleister
    • Projektmarketing und Kommunikation


    IST-Analyse und Ausarbeitung

    Einsatzort: München
    Kunde: Stiftung Buch-, Medien- und Literaturhaus München
    Branche: Kunst, Kultur & Events


    Aufgaben:

    • IST-Analyse und Ausarbeitung eines Angebots
    • Ausarbeitung Konzept
    • Durchführung Migration


    Neuaufbau IT-Infrastruktur

    Einsatzort: Bad Wiessee
    Kunde: Jägerwinkel Privatklinik GmbH
    Branche: Gesundheitswesen

    Aufgaben:

    • IST-Analyse und Ausarbeitung eines Angebots
    • Ausarbeitung Netzwerkkonzeption
    • Neuaufbau IT-Infrastruktur für mehrere Standorte (Routing, Switching, Firewall, VPN)


    Anforderungsanalyse

    Einsatzort: Freising
    Kunde: h s energieanlagen GmbH
    Branche: Umwelt- & Energietechnik


    Aufgaben:

    • Anforderungsanalyse und Angebotserstellung
    • Ausarbeitung WAN-Konzeption
    • Implementierung einer VPN-Anbindung mehrerer Standorte


    Aufbau der IT-Supportorganisation und des Wartungskonzepts

      Einsatzort: München
      Kunde: the sportsman media group GmbH
      Branche: Sportvermarktung


      Aufgaben:

      • Netzwerkkonzeptionierung und Netzwerkadministration
      • Erarbeitung eines Datensicherungskonzepts
      • Implementierung von Monitoring und Backup
      • Koordination Dienstleister
      • Beschaffungsmanagement Hard- und Software
      • Organisation der Zulieferer
      • PC-Hard- und Software Konzeption & Rollout
      gerne auf Anfrage
      München
      1 Jahr 4 Monate
      2004-03 - 2005-06

      IT-Adminstration

      IT Service Engineer
      IT Service Engineer
      •  Administration Telefonanlage (Ericsson MD 110)
      • Administration Softwareverteilungslösung Netinstall
      • Administration Citrix Metaframe Server
      • Administration MS Exchange
      • Projektleitung für Einführung einer Multimedia-Callcenter-Lösung
      • Projektleitung für Einführung Unified Messaging System (UMS)
      • Projektleitung für Einführung Datev
      • Beratung und Mitarbeit AD Migration inkl. angepasster DNS-Hierarchie
      • Führung der IT-Praktikanten und Hotline Studenten
      Cable & Wireless Telecommunications Services GmbH
      München
      1 Jahr 3 Monate
      2002-12 - 2004-02

      IT-Administration

      Netzwerktechniker im Außendienst
      Netzwerktechniker im Außendienst
      • Projektleitung während der Konzeption und Realisierung von IT-Netzwerken im KMU-Bereich und Gemeindeverwaltungen
      • Anbindung von Gemeindeverwaltungen im Kanton St. Gallen an das WAN der Abraxas Informatik AG
      • Instandhaltung sämtlicher Kundennetzwerke
      • Installation von Netzwerkkomponenten (Router, Switches und Firewalls)
      • Konfiguration von Kommunikationslösungen (ISDN, ADSL, VPN)
      • Softwareinstallation und Konfiguration auf Servern (Arcserve, eTrust, PCAnywhere, Veritas BackupExec, MS SQL, MS Exchange)
       
      Heeb AG
      St. Gallen
      5 Monate
      2000-01 - 2000-05

      PC-Service

      PC-Servicetechniker
      PC-Servicetechniker
      • Montage von Spezial-Computern
      • Funktionstests von PC-Hardware Komponenten
      • Installation von Betriebssystemen und Anwendersoftware
      Kontron AG / A-PLUS Zeitarbeit
      München

      Aus- und Weiterbildung

      Aus- und Weiterbildung

      1 Monat
      2022-12 - 2022-12

      Qualifizierung

      ISACA - Certified Information Security Manager (CISM),
      ISACA - Certified Information Security Manager (CISM)
      3 Jahre 9 Monate
      2017-10 - 2021-06

      Studium MSc. Management und IT | Vertiefung: Information Security Management

      Master of Science, Donau-Universität Krems
      Master of Science
      Donau-Universität Krems

      Schwerpunkte:

      • Master-Abschlussarbeit: gerne auf Anfrage
      • Service- und Liefermodelle des Cloud-Computings
      • Cloud Security
      • Governance, Risk und Compliance (GRC)
      • Security Management
      • Abschlussnote: 2,0

      1 Monat
      2021-01 - 2021-01

      Qualifizierung

      genua genugate Administrator,
      genua genugate Administrator
      1 Monat
      2020-01 - 2020-01

      Qualifizierung

      genua vs-top & cyber-top,
      genua vs-top & cyber-top
      1 Monat
      2019-01 - 2019-01

      Qualifizierung

      genua Certified Fernwartung Specialist,
      genua Certified Fernwartung Specialist
      1 Monat
      2019-01 - 2019-01

      Qualifizierung

      genua Certified Fernwartung Specialist,
      genua Certified Fernwartung Specialist
      1 Monat
      2019-01 - 2019-01

      Qualifizierung

      genua Certified genuscreen Specialist,
      genua Certified genuscreen Specialist
      1 Monat
      2019-01 - 2019-01

      Training

      VdS 3477 Anhang B (Berater für Cyber-Security),
      VdS 3477 Anhang B (Berater für Cyber-Security)
      1 Monat
      2017-01 - 2017-01

      Zertifizierung

      ITIL® Foundation,
      ITIL® Foundation
      1 Monat
      2016-01 - 2016-01

      Zertifizierung

      Sophos Certified Support Engineer | UTM,
      Sophos Certified Support Engineer | UTM
      1 Monat
      2016-01 - 2016-01

      Zertifizierung

      Office 365 MCSA,
      Office 365 MCSA
      1 Monat
      2015-01 - 2015-01

      Zertifizierung

      VMware VSP, VSTP,
      VMware VSP, VSTP
      View: Design Best Practices [V5.x], Horizon (with View): Install, Configure, Manage [V6.0]
      1 Monat
      2014-01 - 2014-01

      Zertifizierung

      Sophos Certified Engineer | UTM,
      Sophos Certified Engineer | UTM
      1 Monat
      2014-01 - 2014-01

      Zertifizierung

      Sophos Certified Architect | UTM,
      Sophos Certified Architect | UTM
      2 Jahre 1 Monat
      2012-01 - 2014-01

      Weiterbildung

      Bachelor Professional - IT Business Manager (IHK),
      Bachelor Professional - IT Business Manager (IHK)
      2 Jahre 1 Monat
      2000-01 - 2002-01

      Ausbildung

      Fachinformatiker Systemintegration (IHK), DEKRA-Akademie
      Fachinformatiker Systemintegration (IHK)
      DEKRA-Akademie

      Position

      Position

      • Informationssicherheit
      • IT-Security
      • Projektmanagement
      • Coaching

      Kompetenzen

      Kompetenzen

      Top-Skills

      ISO 27001 IT-Grundschutz Informationssicherheit

      Schwerpunkte

      Informationssicherheitsmanagement
      Experte

      Produkte / Standards / Erfahrungen / Methoden

      ISC2 CISSP
      ISACA CISM
      ISO27001
      Projektmanagement

      Profil:

      • Als erfahrener Freelancer im Bereich Beratung und Coaching biete ich umfassende Dienstleistungen im Informationssicherheitsmanagement (ISMS) an. Mit fundiertem Fachwissen und einer Leidenschaft für Sicherheitstechnologien unterstütze ich Unternehmen dabei, robuste und effektive Sicherheitsstrategien zu entwickeln und umzusetzen
      • Mein Leistungsspektrum umfasst Beratung, Coaching, Schulung und Training in allen Aspekten des ISMS, einschließlich Aufbau, Implementierung und Auditierung. Ich bin spezialisiert auf die Unterstützung von Organisationen bei der Einrichtung und Optimierung ihrer Sicherheitsinfrastruktur, um Compliance-Anforderungen zu erfüllen und Risiken zu minimieren
      • Durch maßgeschneiderte Projektmanagement- und -leitungsdienstleistungen sorge ich für eine reibungslose Durchführung von Sicherheitsprojekten, von der Planung bis zur Umsetzung. Meine Erfahrung in der Organisation und Koordination komplexer Initiativen gewährleistet eine effiziente Zusammenarbeit aller beteiligten Stakeholder
      • Mein Ziel als Freelancer ist es, Unternehmen dabei zu helfen, eine Kultur der Informationssicherheit zu etablieren und langfristig erfolgreich zu bleiben. Mit einem ganzheitlichen Ansatz und einem Fokus auf kontinuierliche Verbesserung stehe ich meinen Kunden als vertrauenswürdiger Partner zur Seite, um ihre Sicherheitsziele zu erreichen und zu übertreffen
      • Wenn Sie nach einem zuverlässigen und erfahrenen Experten für Informationssicherheitsmanagement suchen, der Ihnen dabei hilft, Ihre Ziele zu erreichen, stehe ich gerne zur Verfügung. Kontaktieren Sie mich noch heute, um mehr über meine Dienstleistungen zu erfahren und wie ich Ihnen helfen kann, Ihre Sicherheitsziele zu verwirklichen


      Branchenkenntnisse:

      • Finanzdienstleistungen: Banken, Versicherungen und andere Finanzinstitutionen benötigen robuste Sicherheitslösungen, um sensible Finanzdaten zu schützen und regulatorische Anforderungen zu erfüllen
      • Gesundheitswesen: Krankenhäuser, medizinische Einrichtungen und Gesundheitsdienstleister müssen patientenbezogene Daten sicher verwalten und vor Cyberbedrohungen schützen, um die Integrität des Gesundheitssystems zu gewährleisten
      • Informationstechnologie (IT) und Softwareentwicklung: Unternehmen, die IT-Dienstleistungen anbieten oder Software entwickeln, benötigen eine starke Sicherheitsinfrastruktur, um ihre eigenen Daten sowie die ihrer Kunden zu schützen
      • E-Commerce: Online-Händler und Plattformen, die E-Commerce-Dienstleistungen anbieten, müssen sicherstellen, dass sensible Zahlungsdaten und persönliche Informationen ihrer Kunden vor Cyberangriffen geschützt sind
      • Regierung und öffentlicher Sektor: Regierungsbehörden und öffentliche Einrichtungen müssen staatliche Vorschriften einhalten und sensible Informationen schützen, um die nationale Sicherheit zu gewährleisten und das Vertrauen der Bürger in die Regierung zu erhalten
      • Bildungseinrichtungen: Schulen, Universitäten und Bildungsorganisationen müssen Daten von Studenten und Mitarbeitern schützen sowie den Zugang zu Lernmaterialien und Online-Ressourcen sicherstellen
      • Fertigung und Industrie: Hersteller und Industrieunternehmen benötigen Sicherheitslösungen, um ihre Produktionsanlagen, Lieferketten und geistigen Eigentumsrechte zu schützen
      • Recht und Rechtsberatung: Anwaltskanzleien und Rechtsanwälte müssen vertrauliche rechtliche Informationen schützen und sicherstellen, dass ihre Kommunikation mit Mandanten sicher ist


      Weitere Fachkenntnisse:

      • IT und Anwendungen Guter Marktüberblick über Security-Lösungen
      • Firewall-Systeme (genugate, genuwall, iptable, firewalld, Cisco ASA, Sophos UTM, Watchguard, Fortinet, pfSense)
      • Vulnerability Scanning (Tenable, OpenVAS, Qualys)
      • EDR, XDR (SentinelOne, CrowdStrike)
      • Unified communications as a service (UCaaS) (Nextcloud Talk, MSTeams)
      • All-IP, SIP, RTP, etc.
      • Virtualisierungslösungen VMware / QEMU / KVM
      • Server-Betriebssysteme Microsoft, Linux
      • MS Office Suite, MS Visio
      • Projektmanagement-Tools, MS Project, Trello
      • Client-/Server Infrastruktur, Active Directory, SSO, etc.
      • Kenntnisse über Netzwerkdienste und Protokolle: TCP/IP (v4 u. v6), DNS, DHCP, SMTP, IMAP, LDAP, SMB, NFS, SSL, TLS, DTLS, SNMP, Kerberos, HTTP, HTTPS, IPsec, WireGuard


      Methodisches Wissen:

      • Projektmanagement, PRINCE2, PMI (HOUSTON), SCRUM
      • Vulnerability Management
      • Informationssicherheit ISMS, ISO 27001/27002/27799, BSIGrundschutz, B3S, PCI-DSS, etc.
      • Business Continuity Management
      • Prozessmanagement und Qualitätsmanagement
      • (IT-) Risikomanagement
      • Verwendung von Projektmanagementmethoden und PM-Tools
      • Berufs- und arbeitspädagogische Qualifikation (inkl. Ausbildereignung)
      • Moderation und Präsentationstechniken


      Spotlight:

      • Management von Informationssicherheit und Umsetzung von IT-Security-Projekten
      • Mit 25 Jahren Berufserfahrung, von Hands-On bis Experten-Level, in verschiedenen Branchen, Positionen und Projekten

      Branchen

      Branchen

      • Finanzdienstleistungen
      • Gesundheitswesen
      • Informationstechnologie (IT) und Softwareentwicklung
      • E-Commerce
      • Regierung und öffentlicher Sektor
      • Bildungseinrichtungen
      • Fertigung und Industrie
      • Recht und Rechtsberatung
      • Industrie
      • ITK

      Vertrauen Sie auf Randstad

      Im Bereich Freelancing
      Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

      Fragen?

      Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

      Das Freelancer-Portal

      Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.