Senior-Berater für Informationssicherheit, Datenschutz und AI Governance sowie erfahrener Interim CISO / DPO.
Aktualisiert am 03.07.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 03.07.2026
Verfügbar zu: 100%
davon vor Ort: 100%
ISO 27001
nis2
DSGVO
IT-Grundschutz
Risikomanagement
IT-Security
iso 22301
eu ai act
revdsg
Digital Operational Resilience Act
ai governance
data governance
dsfa
auditierung
interim management
IT-Compliance
Cloud Security
security awareness
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Polnisch
Verhandlungssicher
Tschechisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Nittenau (+75km) Sargans (+150km) Zürich (+50km)
Deutschland, Schweiz
möglich

Projekte

Projekte

2018 ? heute: Informationssicherheit & Datenschutz


Rolle: Selbstständiger Senior-Berater

Kunde: IT/SaaS & Software, Industrie/Produktion, Personal- & Logistikdienstleistungen, Handel, Energie


Aufgaben:

  • Mandatsportfolio: strategische und operative Hauptverantwortung (Single Point of Contact) für ca. 70 KMU-Mandate im Verbund. Qualitätsversprechen: etablierter Senior-Experten-Pool (Datenschutz, Informationssicherheit, Pentesting) für nahtlose Backups und die Einhaltung anspruchsvoller SLAs.
  • Interim Management (CISO / DPO / Head of Compliance) bei Vakanzen, Restrukturierungen und akuten Krisen ? temporäre operative und strategische Leitung
  • Aufbau und Betrieb von ISMS nach ISO/IEC 27001 inkl. kompletter Dokumentationsstacks (Sicherheitsrichtlinien, ISMS-Handbuch, Krypto- und Löschkonzept, TOM-Kataloge, Protokollierung); Begleitung von Zertifizierungen bis zum Audit
  • Externe DSB-Mandate (DSGVO & DSG Schweiz): VVT, AVV-Prüfung und -Gestaltung, DSFA, Betroffenenanfragen, Datenpannen-Management, Behördenkommunikation
  • NIS2-Betroffenheits- und Gap-Analysen, Sicherheits-Roadmaps und Haftungsschutz für die Geschäftsführung
  • Pre-Audits, Gap-Analysen sowie Lieferanten-/2nd-Party-Audits (u. a. SMETA, Lieferantenstandards großer Logistikkonzerne)
  • Keynotes, Awareness- und Fachschulungen (ISO 27001, DSGVO, NIS2, EU AI Act); Compliance-Fördermittelberatung für Digitalisierungs- und Sicherheitsprojekte


2016 ? 2018: Verantwortung für IT und Compliance


Rolle: CTO & Prokurist


2012 ? 2016: Aufbau eines Personaldienstleisters von Grund auf


Rolle: Inhaber


Aufgaben:

  • Aufbau eines Personaldienstleisters von Grund auf, bis ~3,5 Mio. ? Jahresumsatz und bis zu 150 Mitarbeitende in Spitzenzeiten

Aus- und Weiterbildung

Aus- und Weiterbildung

2012 ? 2015

Studium der Wirtschaftswissenschaften (International Management, Personalmanagement)

FernUniversität in Hagen


Zertifizierung

  • Zertifizierter Informationssicherheitsbeauftragter (TÜV Rheinland)
  • Zertifizierter Datenschutzbeauftragter (TÜV Süd)
  • Zertifizierter Schweizer Datenschutzberater (revDSG)

Kompetenzen

Kompetenzen

Top-Skills

ISO 27001 nis2 DSGVO IT-Grundschutz Risikomanagement IT-Security iso 22301 eu ai act revdsg Digital Operational Resilience Act ai governance data governance dsfa auditierung interim management IT-Compliance Cloud Security security awareness

Schwerpunkte

Aufbau und Betrieb von ISMS nach ISO/IEC 27001 inkl. Zertifizierungsbegleitung, externe DSB- und CISO-Mandate (auch Interim), NIS2-Readiness sowie Data & AI Governance (EU AI Act, ISO/IEC 42001). KI-nativer Arbeitsstil; muttersprachlich Deutsch, verhandlungssicher in Polnisch und Englisch, Cross-Border-Profil DACH / PL / CZ inkl. Schweizer Datenschutz (revDSG). 

Produkte / Standards / Erfahrungen / Methoden

PROFIL

Unabhängiger Senior-Berater für Informationssicherheit, Datenschutz und AI Governance. Seit 2018 schütze ich Werte und Reputation mittelständischer Unternehmen in Deutschland, der Schweiz und dem europäischen Ausland ? pragmatisch, auf Management-Ebene, umsetzungsstark statt theoretisch. Rund 70 aktive DSB-Mandate, 13 Unternehmen bei ISO/IEC 27001 begleitet, über 120 Unternehmen kumuliert DSGVO-konform aufgestellt. 


FOKUS 2026 ? BUCHBARE LEISTUNGSPAKETE

EU AI Act: Die Pflichten für Anbieter und Betreiber von KI-Systemen greifen ab dem 2. August 2026. Ich mache Unternehmen fristgerecht bereit ? mit klar geschnittenen Paketen zum Festpreis: 

  • AI-Act-Readiness-Sprint (Festpreis, 10 Arbeitstage): KI-Verzeichnis, Risikoklassifizierung, KI-Richtlinie, DSFA für KI-Systeme, Mitarbeiterschulung nach Art. 4 ? auditfähig dokumentiert. 
  • NIS2-Betroffenheits- & Gap-Analyse (Festpreis): Betroffenheitsprüfung, Maßnahmenkatalog, Umsetzungs-Roadmap und Haftungsschutz für die Geschäftsführung. 
  • Interim CISO / DPO / Head of Compliance: 2?3 Tage/Woche, remote und vor Ort ? bei Vakanzen, Restrukturierungen und akuten Krisen. 
  • ISO/IEC 27001-Zertifizierungsbegleitung: von der Gap-Analyse bis zum bestandenen Audit ? inkl. komplettem Dokumentationsstack. 
  • Externes DSB-Mandat (DSGVO & revDSG): laufende Betreuung mit festem Ansprechpartner und Senior-Backup. 


ZAHLEN & AUSGEWÄHLTE ERFOLGE

  • Jüngstes Projekt: Auctores GmbH ? Beratung zur ISO/IEC 27001:2022-Erstzertifizierung: in nur 4 Monaten von der Gap-Analyse zur Zertifizierung geführt ? ohne Abweichung (Audit Juli 2026). 
  • Ca. 20 Unternehmen bei ISO/IEC 27001 begleitet ? mehrere Erstzertifizierungen ohne Hauptabweichung zum Audit geführt. 
  • Rund 70 aktive externe DSB-Mandate als Single Point of Contact; über 120 Unternehmen kumuliert DSGVO-konform aufgestellt ? von der Erstaufnahme bis zum auditfähigen Datenschutz-Management. 
  • Ca. 70 interne Audits pro Jahr (mindestens ein Audit je Mandat p. a.) sowie zahlreiche Lieferanten- und 2nd-Party-Audits im In- und Ausland (u. a. SMETA, Lieferantenstandards großer Logistikkonzerne). 
  • Laufende DSFA-Praxis über das gesamte Mandatsportfolio ? von KI-Plattformen über Cloud- und Videokonferenzsysteme bis zu HR-Tools. 
  • Unternehmen fristgerecht NIS2-fähig aufgestellt ? Betroffenheit, Maßnahmen und Geschäftsführungs-Haftung geklärt. 
  • Grenzüberschreitende Datenschutz-Strukturen DACH/CZ/PL/RO/BG etabliert. 


KERNKOMPETENZEN

  • Data & AI Governance / Datenschutz: externer DSB (DSGVO & DSG Schweiz/revDSG), VVT, AVV, DSFA, Betroffenenrechte, grenzüberschreitende Datenströme, KI-Governance (EU AI Act, ISO/IEC 42001) 
  • Informationssicherheit: ISMS-Aufbau & -Betrieb nach ISO/IEC 27001, Risikomanagement, TOM, Krypto-/Löschkonzepte, Zertifizierungsbegleitung (Gap-Analyse bis Audit) 
  • Interim Management (CISO / DPO / Head of Compliance): temporäre operative und strategische Leitung von Security- und Compliance-Teams 
  • Cyber Security & NIS2-Readiness: Betroffenheits- und Gap-Analysen, Prozessaufbau, Haftungsschutz der Geschäftsführung 
  • Geschäftsprozessmanagement & Prozessoptimierung: Prozessaufnahme & -analyse, Swimlane-/BPMN-Modellierung, Soll-Prozesse, Richtlinien, KVP/PDCA 
  • Audit & Schulung: Pre-Audits, interne und Lieferanten-/2nd-Party-Audits; Keynotes, Awareness- und Fachschulungen; Compliance-Fördermittelberatung 


Normen & Frameworks:

  • ISO/IEC 27001 
  • NIS2 
  • ISO/IEC 42001 
  • DSGVO/BDSG 
  • DSG Schweiz (revDSG) 
  • BSI IT-Grundschutz 
  • ISO 22301 (BCM) 
  • DORA
  • ISO/IEC 27001 Lead Implementer (PECB) 
  • NIS 2 Implementer 


IT, TOOLS & METHODEN

KI-nativer Arbeitsstil ? durchgängiger Einsatz von Generative-AI/LLM-Tools in Beratung, Recherche, Analyse und Dokumentation.

  • KI / LLM: produktiver, KI-gestützter Arbeitsworkflow mit gängigen Generative-AI-Tools (z. B. Claude, Copilot); Data & AI Governance im Kontext EU AI Act - datenschutzkonform gestaltet 
  • Cloud & CRM: u. a. Microsoft 365, G-Workspace, Salesforce, Teamleader, kundenspezifische CRM-Systeme; verschiedene Cloud-Plattformen 
  • Projekt- & Aufgabenmanagement: Asana, Notion, Slack u. a. 
  • Informationssicherheit & Dokumentation: ISMS-/GRC-Tools, MailStore (E-Mail-Archivierung), Proton, strukturierte Richtlinien- und Dokumentenlandschaften 

Einsatzorte

Einsatzorte

Nittenau (+75km) Sargans (+150km) Zürich (+50km)
Deutschland, Schweiz
möglich

Projekte

Projekte

2018 ? heute: Informationssicherheit & Datenschutz


Rolle: Selbstständiger Senior-Berater

Kunde: IT/SaaS & Software, Industrie/Produktion, Personal- & Logistikdienstleistungen, Handel, Energie


Aufgaben:

  • Mandatsportfolio: strategische und operative Hauptverantwortung (Single Point of Contact) für ca. 70 KMU-Mandate im Verbund. Qualitätsversprechen: etablierter Senior-Experten-Pool (Datenschutz, Informationssicherheit, Pentesting) für nahtlose Backups und die Einhaltung anspruchsvoller SLAs.
  • Interim Management (CISO / DPO / Head of Compliance) bei Vakanzen, Restrukturierungen und akuten Krisen ? temporäre operative und strategische Leitung
  • Aufbau und Betrieb von ISMS nach ISO/IEC 27001 inkl. kompletter Dokumentationsstacks (Sicherheitsrichtlinien, ISMS-Handbuch, Krypto- und Löschkonzept, TOM-Kataloge, Protokollierung); Begleitung von Zertifizierungen bis zum Audit
  • Externe DSB-Mandate (DSGVO & DSG Schweiz): VVT, AVV-Prüfung und -Gestaltung, DSFA, Betroffenenanfragen, Datenpannen-Management, Behördenkommunikation
  • NIS2-Betroffenheits- und Gap-Analysen, Sicherheits-Roadmaps und Haftungsschutz für die Geschäftsführung
  • Pre-Audits, Gap-Analysen sowie Lieferanten-/2nd-Party-Audits (u. a. SMETA, Lieferantenstandards großer Logistikkonzerne)
  • Keynotes, Awareness- und Fachschulungen (ISO 27001, DSGVO, NIS2, EU AI Act); Compliance-Fördermittelberatung für Digitalisierungs- und Sicherheitsprojekte


2016 ? 2018: Verantwortung für IT und Compliance


Rolle: CTO & Prokurist


2012 ? 2016: Aufbau eines Personaldienstleisters von Grund auf


Rolle: Inhaber


Aufgaben:

  • Aufbau eines Personaldienstleisters von Grund auf, bis ~3,5 Mio. ? Jahresumsatz und bis zu 150 Mitarbeitende in Spitzenzeiten

Aus- und Weiterbildung

Aus- und Weiterbildung

2012 ? 2015

Studium der Wirtschaftswissenschaften (International Management, Personalmanagement)

FernUniversität in Hagen


Zertifizierung

  • Zertifizierter Informationssicherheitsbeauftragter (TÜV Rheinland)
  • Zertifizierter Datenschutzbeauftragter (TÜV Süd)
  • Zertifizierter Schweizer Datenschutzberater (revDSG)

Kompetenzen

Kompetenzen

Top-Skills

ISO 27001 nis2 DSGVO IT-Grundschutz Risikomanagement IT-Security iso 22301 eu ai act revdsg Digital Operational Resilience Act ai governance data governance dsfa auditierung interim management IT-Compliance Cloud Security security awareness

Schwerpunkte

Aufbau und Betrieb von ISMS nach ISO/IEC 27001 inkl. Zertifizierungsbegleitung, externe DSB- und CISO-Mandate (auch Interim), NIS2-Readiness sowie Data & AI Governance (EU AI Act, ISO/IEC 42001). KI-nativer Arbeitsstil; muttersprachlich Deutsch, verhandlungssicher in Polnisch und Englisch, Cross-Border-Profil DACH / PL / CZ inkl. Schweizer Datenschutz (revDSG). 

Produkte / Standards / Erfahrungen / Methoden

PROFIL

Unabhängiger Senior-Berater für Informationssicherheit, Datenschutz und AI Governance. Seit 2018 schütze ich Werte und Reputation mittelständischer Unternehmen in Deutschland, der Schweiz und dem europäischen Ausland ? pragmatisch, auf Management-Ebene, umsetzungsstark statt theoretisch. Rund 70 aktive DSB-Mandate, 13 Unternehmen bei ISO/IEC 27001 begleitet, über 120 Unternehmen kumuliert DSGVO-konform aufgestellt. 


FOKUS 2026 ? BUCHBARE LEISTUNGSPAKETE

EU AI Act: Die Pflichten für Anbieter und Betreiber von KI-Systemen greifen ab dem 2. August 2026. Ich mache Unternehmen fristgerecht bereit ? mit klar geschnittenen Paketen zum Festpreis: 

  • AI-Act-Readiness-Sprint (Festpreis, 10 Arbeitstage): KI-Verzeichnis, Risikoklassifizierung, KI-Richtlinie, DSFA für KI-Systeme, Mitarbeiterschulung nach Art. 4 ? auditfähig dokumentiert. 
  • NIS2-Betroffenheits- & Gap-Analyse (Festpreis): Betroffenheitsprüfung, Maßnahmenkatalog, Umsetzungs-Roadmap und Haftungsschutz für die Geschäftsführung. 
  • Interim CISO / DPO / Head of Compliance: 2?3 Tage/Woche, remote und vor Ort ? bei Vakanzen, Restrukturierungen und akuten Krisen. 
  • ISO/IEC 27001-Zertifizierungsbegleitung: von der Gap-Analyse bis zum bestandenen Audit ? inkl. komplettem Dokumentationsstack. 
  • Externes DSB-Mandat (DSGVO & revDSG): laufende Betreuung mit festem Ansprechpartner und Senior-Backup. 


ZAHLEN & AUSGEWÄHLTE ERFOLGE

  • Jüngstes Projekt: Auctores GmbH ? Beratung zur ISO/IEC 27001:2022-Erstzertifizierung: in nur 4 Monaten von der Gap-Analyse zur Zertifizierung geführt ? ohne Abweichung (Audit Juli 2026). 
  • Ca. 20 Unternehmen bei ISO/IEC 27001 begleitet ? mehrere Erstzertifizierungen ohne Hauptabweichung zum Audit geführt. 
  • Rund 70 aktive externe DSB-Mandate als Single Point of Contact; über 120 Unternehmen kumuliert DSGVO-konform aufgestellt ? von der Erstaufnahme bis zum auditfähigen Datenschutz-Management. 
  • Ca. 70 interne Audits pro Jahr (mindestens ein Audit je Mandat p. a.) sowie zahlreiche Lieferanten- und 2nd-Party-Audits im In- und Ausland (u. a. SMETA, Lieferantenstandards großer Logistikkonzerne). 
  • Laufende DSFA-Praxis über das gesamte Mandatsportfolio ? von KI-Plattformen über Cloud- und Videokonferenzsysteme bis zu HR-Tools. 
  • Unternehmen fristgerecht NIS2-fähig aufgestellt ? Betroffenheit, Maßnahmen und Geschäftsführungs-Haftung geklärt. 
  • Grenzüberschreitende Datenschutz-Strukturen DACH/CZ/PL/RO/BG etabliert. 


KERNKOMPETENZEN

  • Data & AI Governance / Datenschutz: externer DSB (DSGVO & DSG Schweiz/revDSG), VVT, AVV, DSFA, Betroffenenrechte, grenzüberschreitende Datenströme, KI-Governance (EU AI Act, ISO/IEC 42001) 
  • Informationssicherheit: ISMS-Aufbau & -Betrieb nach ISO/IEC 27001, Risikomanagement, TOM, Krypto-/Löschkonzepte, Zertifizierungsbegleitung (Gap-Analyse bis Audit) 
  • Interim Management (CISO / DPO / Head of Compliance): temporäre operative und strategische Leitung von Security- und Compliance-Teams 
  • Cyber Security & NIS2-Readiness: Betroffenheits- und Gap-Analysen, Prozessaufbau, Haftungsschutz der Geschäftsführung 
  • Geschäftsprozessmanagement & Prozessoptimierung: Prozessaufnahme & -analyse, Swimlane-/BPMN-Modellierung, Soll-Prozesse, Richtlinien, KVP/PDCA 
  • Audit & Schulung: Pre-Audits, interne und Lieferanten-/2nd-Party-Audits; Keynotes, Awareness- und Fachschulungen; Compliance-Fördermittelberatung 


Normen & Frameworks:

  • ISO/IEC 27001 
  • NIS2 
  • ISO/IEC 42001 
  • DSGVO/BDSG 
  • DSG Schweiz (revDSG) 
  • BSI IT-Grundschutz 
  • ISO 22301 (BCM) 
  • DORA
  • ISO/IEC 27001 Lead Implementer (PECB) 
  • NIS 2 Implementer 


IT, TOOLS & METHODEN

KI-nativer Arbeitsstil ? durchgängiger Einsatz von Generative-AI/LLM-Tools in Beratung, Recherche, Analyse und Dokumentation.

  • KI / LLM: produktiver, KI-gestützter Arbeitsworkflow mit gängigen Generative-AI-Tools (z. B. Claude, Copilot); Data & AI Governance im Kontext EU AI Act - datenschutzkonform gestaltet 
  • Cloud & CRM: u. a. Microsoft 365, G-Workspace, Salesforce, Teamleader, kundenspezifische CRM-Systeme; verschiedene Cloud-Plattformen 
  • Projekt- & Aufgabenmanagement: Asana, Notion, Slack u. a. 
  • Informationssicherheit & Dokumentation: ISMS-/GRC-Tools, MailStore (E-Mail-Archivierung), Proton, strukturierte Richtlinien- und Dokumentenlandschaften 

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.