Cybersecurity-Strategie, Risikoanalysen, Auditvorbereitung & Governance (ISO 27001, NIST, IT-Grundschutz) | Ex-Deloitte | CISSP | CISM
Aktualisiert am 18.04.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 07.04.2025
Verfügbar zu: 100%
davon vor Ort: 40%
Cybersecurity-Strategie
Informationssicherheit
Zero Trust
Governance
ISO 27001
IT-Compliance
Security Target Operating Model (TOM)
M&A Security
Cyber Risk Management
CISSP
BSI IT-Grundschutz
CISM
Auditmanagement
Security Awareness
Security Assessments
Strategisches IT-Consulting
Transformationsprojekte
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

11 Monate
2024-05 - heute

Konzeption, Aufbau und Leitung eines Beratungs- und Technologieunternehmens

Founder & CEO
Founder & CEO
Konzeption, Aufbau und Leitung eines Beratungs- und Technologieunternehmens
mit Spezialisierung auf strategisches Cybersecurity-Management
  • Konzeption, Aufbau und Leitung eines Start-ups für KI-gestütztes CybersecurityManagement mit Fokus auf KMUs, einschließlich der Entwicklung der End-toEnd Plattform Infinitas CyberPilot
  • Angebot praxisnaher Beratungsleistungen für Cyberstrategie, Auditvorbereitung und Umsetzungsbegleitung
auf Anfrage
München, DE
4 Jahre 6 Monate
2019-10 - 2024-03

diverse Projekte

verschiedene Rollen
verschiedene Rollen
Manager ? Cyber Strategy
Leitung von Projektteams und Steuerung diverser globaler Projekte (1,5 Jahre)
  • Planung, Steuerung und Leitung von Beratungsprojekten
  • Ganzheitliche Beratung von Kunden zu Fragestellungen im Kontext von Zero Trust (Strategie, Architektur und Steuerung der Transformationsprogramme)
  • Aufbau eines Teams, insbesondere Betreuung, Ausbildung und fachliche Führung von Mitarbeitenden


Senior Consultant ? Cyber Strategy

Leitung von Work-Streams und Führung von Consultants (1,5 Jahre)
  • Entwicklung von Cyberstrategien und Geschäftsmodellen sowie Begleitung zugehöriger Transformationsprogramme bei globalen Kunden
  • Leitung von Cyber-Security-Reifegrads-Assessments und Audits auf Basis gängiger Standards wie ISO 27001, IT-Grundschutz, NIST, DORA bei kleinen und mittelständischen Unternehmen (KMU)


Consultant ? Cyber Strategy

Bereitstellung von Expertise und Durchführung von Cyber-Analysen (1,5 Jahre)
  • Konzeption von M&A-Security Frameworks sowie anschließende Operationalisierung der definierten Prozesse, Blaupausen und Tools
  • Entwicklung von Cyber-Zielbetriebsmodellen (TOM) für CISO-Organisationen
  • Erstellung von Managementpräsentationen und Projektstatusberichten
DELOITTE (Beratungsunternehmen)
München, DE
8 Monate
2016-09 - 2017-04

Koordination von 12 Website- und Webanwendungsprojekten

Business Development Executive & Project Coordinator
Business Development Executive & Project Coordinator
  • Steuerung verschiedener Teams mit bis zu 8 Entwicklern in allen Projektphasen
  • Sicherstellung des Projekterfolgs in einem interkulturellen Umfeld (deutsche Kunden, indische Entwicklungsteams)
HELIOS SOLUTIONS (Softwareentwicklungsunternehmen)
Vadodara, Indien

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Monate
2018-09 - 2019-04

Business Analytics

M.Sc, Hult International Business School, San Francisco, USA
M.Sc
Hult International Business School, San Francisco, USA
Abschlussnote: 3,88/4,00; Abschluss mit akademischer Auszeichnung
1 Jahr 1 Monat
2017-08 - 2018-08

International Business

M.Sc., Boston, USA & Hult International Business School Shanghai, China
M.Sc.
Boston, USA & Hult International Business School Shanghai, China
  • Abschlussnote: 3,65/4,00; Abschluss mit akademischer Auszeichnung
  • Teilnahme an ?Global Case Competition? an der Harvard University
2 Jahre 10 Monate
2013-10 - 2016-07

Business Administration

B.Sc., Universität Hamburg, Hamburg, DE
B.Sc.
Universität Hamburg, Hamburg, DE
  • Abschlussnote: 2,74
  • Schwerpunkt: Statistik

Position

Position

Cybersecurity-Berater mit Schwerpunkt auf strategischem Informationssicherheitsmanagement, ISMS-Umsetzung und Reifegradanalysen. Ehemaliger Manager bei Deloitte mit über fünf Jahren Erfahrung in internationalen Projekten für Großunternehmen und KMUs. Spezialisiert auf die Anwendung von Standards wie ISO/IEC 27001, BSI IT-Grundschutz und NIST ? von der Analyse bis zur Auditvorbereitung. Heute Gründer und Berater bei Infinitas Security mit Fokus auf pragmatischer Umsetzung und Tool-gestützter Unterstützung für KMUs. Einsatzgebiete: Cyberstrategie, ISMS, Governance, Risikoanalyse, Auditvorbereitung, Security Target Operating Models (TOM), Projektleitung

Kompetenzen

Kompetenzen

Top-Skills

Cybersecurity-Strategie Informationssicherheit Zero Trust Governance ISO 27001 IT-Compliance Security Target Operating Model (TOM) M&A Security Cyber Risk Management CISSP BSI IT-Grundschutz CISM Auditmanagement Security Awareness Security Assessments Strategisches IT-Consulting Transformationsprojekte

Produkte / Standards / Erfahrungen / Methoden

MS-Office (Excel, Word, PowerPoint, Visio)
Sehr routiniert im Einsatz für Analyse, Dokumentation und Management-Präsentationen in Beratungsprojekten.
ISO/IEC 27001
Durchführung von Reifegradanalysen und Umsetzungsplanung basierend auf ISO 27001, inkl. Training als Lead Implementer & Auditor.
BSI IT-Grundschutz Praktiker
Erfolgreiche Zertifizierung als IT-Grundschutz-Praktiker; Erfahrung mit IT-Grundschutz-Vorgehensweise und Durchführung von Gap-Assessments.
NIST Cybersecurity Framework
Durchführung von Gap-Assessments und Roadmap-Entwicklung auf Basis des NIST CSF bei KMUs und Großkunden.
Zero Trust
Entwicklung von Zero-Trust-Strategien inkl. Architektur-Design und Steuerung der Transformationsprogramme.
CISSP (Certified Information Systems Security Professional)
Breites Verständnis über alle Aspekte der Informationssicherheit ? von Governance und Risikomanagement bis hin zu Security Architecture und Operations.
CISM (Certified Information Security Manager)
Fokus auf strategisches Informationssicherheitsmanagement, Risikomanagement und die Ausrichtung von Sicherheit an Business-Zielen.
AWS Cloud Practitioner
Grundlagenzertifizierung für Cloud Computing mit Schwerpunkt auf AWS Services, Sicherheitsaspekte und Architekturkonzepte.
Python
Basiskenntnisse: Verwendet im Studium für statistische Analysen und Datenmodellierung.
R
Basiskenntnisse: Verwendet im Studium für statistische Analysen und Datenmodellierung.
Cybersecurity Reifegradanalysen
Planung und Durchführung von Assessments mit anschließender Maßnahmenableitung für ISO 27001, BSI IT-Grundschutz und NIST.
Informationssicherheitsmanagementsysteme (ISMS)
Aufbau, Steuerung und Optimierung von ISMS-Strukturen auf Basis gängiger Standards; Beratung und Umsetzung.
Cyber-Security-Strategie & Governance
Entwicklung von Cyber-Strategien, Zielbetriebsmodellen und Steuerungsmodellen für CISO-Organisationen.
Risikomanagement Informationssicherheit
Durchführung von Risikoanalysen auf Basis von Cybersecurity-Projekten.
Ehemaliger Manager bei Deloitte im Bereich Cyber Strategy mit über fünf Jahren Erfahrung in der Beratung internationaler Konzerne und KMUs. Fokus auf ISO/IEC 27001, BSI IT-Grundschutz und NIST ? von Reifegradanalysen über strategische Zielbilder bis hin zur Umsetzungsbegleitung. Heute Gründer und Berater bei Infinitas Security mit Spezialisierung auf praxisnahe Cybersecurity-Lösungen. Zertifiziert als CISSP, CISM, ISO/IEC 27001 (Training) und BSI IT-Grundschutz Praktiker. Starke Kombination aus strategischem Denken, regulatorischem Know-how und operativer Umsetzung.

Programmiersprachen

R
Python

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

11 Monate
2024-05 - heute

Konzeption, Aufbau und Leitung eines Beratungs- und Technologieunternehmens

Founder & CEO
Founder & CEO
Konzeption, Aufbau und Leitung eines Beratungs- und Technologieunternehmens
mit Spezialisierung auf strategisches Cybersecurity-Management
  • Konzeption, Aufbau und Leitung eines Start-ups für KI-gestütztes CybersecurityManagement mit Fokus auf KMUs, einschließlich der Entwicklung der End-toEnd Plattform Infinitas CyberPilot
  • Angebot praxisnaher Beratungsleistungen für Cyberstrategie, Auditvorbereitung und Umsetzungsbegleitung
auf Anfrage
München, DE
4 Jahre 6 Monate
2019-10 - 2024-03

diverse Projekte

verschiedene Rollen
verschiedene Rollen
Manager ? Cyber Strategy
Leitung von Projektteams und Steuerung diverser globaler Projekte (1,5 Jahre)
  • Planung, Steuerung und Leitung von Beratungsprojekten
  • Ganzheitliche Beratung von Kunden zu Fragestellungen im Kontext von Zero Trust (Strategie, Architektur und Steuerung der Transformationsprogramme)
  • Aufbau eines Teams, insbesondere Betreuung, Ausbildung und fachliche Führung von Mitarbeitenden


Senior Consultant ? Cyber Strategy

Leitung von Work-Streams und Führung von Consultants (1,5 Jahre)
  • Entwicklung von Cyberstrategien und Geschäftsmodellen sowie Begleitung zugehöriger Transformationsprogramme bei globalen Kunden
  • Leitung von Cyber-Security-Reifegrads-Assessments und Audits auf Basis gängiger Standards wie ISO 27001, IT-Grundschutz, NIST, DORA bei kleinen und mittelständischen Unternehmen (KMU)


Consultant ? Cyber Strategy

Bereitstellung von Expertise und Durchführung von Cyber-Analysen (1,5 Jahre)
  • Konzeption von M&A-Security Frameworks sowie anschließende Operationalisierung der definierten Prozesse, Blaupausen und Tools
  • Entwicklung von Cyber-Zielbetriebsmodellen (TOM) für CISO-Organisationen
  • Erstellung von Managementpräsentationen und Projektstatusberichten
DELOITTE (Beratungsunternehmen)
München, DE
8 Monate
2016-09 - 2017-04

Koordination von 12 Website- und Webanwendungsprojekten

Business Development Executive & Project Coordinator
Business Development Executive & Project Coordinator
  • Steuerung verschiedener Teams mit bis zu 8 Entwicklern in allen Projektphasen
  • Sicherstellung des Projekterfolgs in einem interkulturellen Umfeld (deutsche Kunden, indische Entwicklungsteams)
HELIOS SOLUTIONS (Softwareentwicklungsunternehmen)
Vadodara, Indien

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Monate
2018-09 - 2019-04

Business Analytics

M.Sc, Hult International Business School, San Francisco, USA
M.Sc
Hult International Business School, San Francisco, USA
Abschlussnote: 3,88/4,00; Abschluss mit akademischer Auszeichnung
1 Jahr 1 Monat
2017-08 - 2018-08

International Business

M.Sc., Boston, USA & Hult International Business School Shanghai, China
M.Sc.
Boston, USA & Hult International Business School Shanghai, China
  • Abschlussnote: 3,65/4,00; Abschluss mit akademischer Auszeichnung
  • Teilnahme an ?Global Case Competition? an der Harvard University
2 Jahre 10 Monate
2013-10 - 2016-07

Business Administration

B.Sc., Universität Hamburg, Hamburg, DE
B.Sc.
Universität Hamburg, Hamburg, DE
  • Abschlussnote: 2,74
  • Schwerpunkt: Statistik

Position

Position

Cybersecurity-Berater mit Schwerpunkt auf strategischem Informationssicherheitsmanagement, ISMS-Umsetzung und Reifegradanalysen. Ehemaliger Manager bei Deloitte mit über fünf Jahren Erfahrung in internationalen Projekten für Großunternehmen und KMUs. Spezialisiert auf die Anwendung von Standards wie ISO/IEC 27001, BSI IT-Grundschutz und NIST ? von der Analyse bis zur Auditvorbereitung. Heute Gründer und Berater bei Infinitas Security mit Fokus auf pragmatischer Umsetzung und Tool-gestützter Unterstützung für KMUs. Einsatzgebiete: Cyberstrategie, ISMS, Governance, Risikoanalyse, Auditvorbereitung, Security Target Operating Models (TOM), Projektleitung

Kompetenzen

Kompetenzen

Top-Skills

Cybersecurity-Strategie Informationssicherheit Zero Trust Governance ISO 27001 IT-Compliance Security Target Operating Model (TOM) M&A Security Cyber Risk Management CISSP BSI IT-Grundschutz CISM Auditmanagement Security Awareness Security Assessments Strategisches IT-Consulting Transformationsprojekte

Produkte / Standards / Erfahrungen / Methoden

MS-Office (Excel, Word, PowerPoint, Visio)
Sehr routiniert im Einsatz für Analyse, Dokumentation und Management-Präsentationen in Beratungsprojekten.
ISO/IEC 27001
Durchführung von Reifegradanalysen und Umsetzungsplanung basierend auf ISO 27001, inkl. Training als Lead Implementer & Auditor.
BSI IT-Grundschutz Praktiker
Erfolgreiche Zertifizierung als IT-Grundschutz-Praktiker; Erfahrung mit IT-Grundschutz-Vorgehensweise und Durchführung von Gap-Assessments.
NIST Cybersecurity Framework
Durchführung von Gap-Assessments und Roadmap-Entwicklung auf Basis des NIST CSF bei KMUs und Großkunden.
Zero Trust
Entwicklung von Zero-Trust-Strategien inkl. Architektur-Design und Steuerung der Transformationsprogramme.
CISSP (Certified Information Systems Security Professional)
Breites Verständnis über alle Aspekte der Informationssicherheit ? von Governance und Risikomanagement bis hin zu Security Architecture und Operations.
CISM (Certified Information Security Manager)
Fokus auf strategisches Informationssicherheitsmanagement, Risikomanagement und die Ausrichtung von Sicherheit an Business-Zielen.
AWS Cloud Practitioner
Grundlagenzertifizierung für Cloud Computing mit Schwerpunkt auf AWS Services, Sicherheitsaspekte und Architekturkonzepte.
Python
Basiskenntnisse: Verwendet im Studium für statistische Analysen und Datenmodellierung.
R
Basiskenntnisse: Verwendet im Studium für statistische Analysen und Datenmodellierung.
Cybersecurity Reifegradanalysen
Planung und Durchführung von Assessments mit anschließender Maßnahmenableitung für ISO 27001, BSI IT-Grundschutz und NIST.
Informationssicherheitsmanagementsysteme (ISMS)
Aufbau, Steuerung und Optimierung von ISMS-Strukturen auf Basis gängiger Standards; Beratung und Umsetzung.
Cyber-Security-Strategie & Governance
Entwicklung von Cyber-Strategien, Zielbetriebsmodellen und Steuerungsmodellen für CISO-Organisationen.
Risikomanagement Informationssicherheit
Durchführung von Risikoanalysen auf Basis von Cybersecurity-Projekten.
Ehemaliger Manager bei Deloitte im Bereich Cyber Strategy mit über fünf Jahren Erfahrung in der Beratung internationaler Konzerne und KMUs. Fokus auf ISO/IEC 27001, BSI IT-Grundschutz und NIST ? von Reifegradanalysen über strategische Zielbilder bis hin zur Umsetzungsbegleitung. Heute Gründer und Berater bei Infinitas Security mit Spezialisierung auf praxisnahe Cybersecurity-Lösungen. Zertifiziert als CISSP, CISM, ISO/IEC 27001 (Training) und BSI IT-Grundschutz Praktiker. Starke Kombination aus strategischem Denken, regulatorischem Know-how und operativer Umsetzung.

Programmiersprachen

R
Python

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.