externer Datenschutzbeauftragter, ISO 27001 Berater und Auditor, KRITIS, DORA, NIS2 und BSI-Grundschutzberater. Cybersecurity
Aktualisiert am 18.07.2025
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 18.07.2025
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 6 Monate
2025-01 - heute

ISB

ISB in einem KRITIS Unternehmen
ISB in einem KRITIS Unternehmen

  • Aufnahme des IST-Zustands, Festlegung von Geltungsbereich und Zieldefinition gemeinsam mit der Geschäftsführung und IT. Erstellung eines Projektplans inkl. Meilensteine, Ressourcen und Verantwortlichkeiten.


  • Erhebung aller relevanten Geschäftsprozesse, IT-Systeme, Anwendungen und Informationen. Bewertung des Schutzbedarfs gemäß BSI-Vorgaben (normal, hoch, sehr hoch).


  • Zuordnung geeigneter BSI-Gefährdungskataloge und Maßnahmenmodule auf Basis der Schutzbedarfe. Durchführung eines Soll-Ist-Vergleichs zur Identifikation bestehender Sicherheitslücken.


  • Vertiefte Analyse bei hohen/individuellen Risiken. Priorisierung und Umsetzung technischer, organisatorischer und personeller Maßnahmen zur Risikobehandlung.


  • Erstellung und Einführung notwendiger Richtlinien, Prozesse und Nachweise (z.?B. Sicherheitsleitlinie, Rollenmodell, Notfallkonzept). Sensibilisierung und Schulung der Mitarbeitenden.


  • Etablierung eines laufenden ISMS-Betriebs inkl. regelmäßiger Audits, Management-Reviews und Anpassung an neue Anforderungen (z.?B. Gesetzeslage, Bedrohungslage, Technik).

Stadtwerke
Mittelfranken
4 Jahre 3 Monate
2022-04 - heute

Aufbau und Betreuung eines ISMS

ISO 27001 Berater, KRITIS, TISAX, NIS2, BSI Grundschutz
ISO 27001 Berater, KRITIS, TISAX, NIS2, BSI Grundschutz

Aufbau und Zertifizierung von ISMS nach ISO 27001 & TISAX

 Cybersecurity-Strategien & Penetration Testing Koordination

 Kritische Infrastrukturen (KRITIS) absichern und ISMS für Betreiber entwickeln

 Schwachstellenanalysen & Risikobewertungen für IT-Systeme

 Beratung zu Sicherheitsmaßnahmen nach NIS2-Richtlinie

 Entwicklung von Business Continuity & Notfallmanagement (BCM, ISMS)

 Absicherung von Lieferketten und Drittdienstleistern

 Implementierung und Überprüfung technischer und organisatorischer Maßnahmen (TOMs)



Branchen: 

Automobilzulieferer

Stadtwerke

und siehe oben



7 Jahre 11 Monate
2018-08 - heute

externer DSB verschiedene Firmen und Branchen

externer DSB
externer DSB

DSGVO & BDSG-konforme Datenschutzberatung

Risikomanagement und Datenschutz-Folgenabschätzung (DPIA)

Erstellung & Prüfung von Verarbeitungsverzeichnissen

Implementierung von Datenschutzrichtlinien & Schulungen

Aufbau & Auditierung von Datenschutzmanagementsystemen (DSMS)

Bewertung & Abschluss von Auftragsverarbeitungsverträgen (AVV)

Begleitung von Datenschutzverletzungen & Meldepflichten

Datenschutzstrategien für internationale Unternehmen (DACH & EMEA)

Betreuung und Beratung für Cloud-Dienste und Microsoft 365 (CSP-Partner)


BRANCHEN: 

Fitnessstudios & Gesundheitsbranche (DSGVO-Compliance für Mitglieder- und Gesundheitsdaten)

Automobilindustrie & TISAX (Sicherheitskonzepte für Lieferanten & OEMs)

Hausverwalter & Immobilienunternehmen (Schutz von Mieterdaten & digitale Akten)

Industrie & produzierendes Gewerbe 

Qualitätsdienstleister & Prüfgesellschaften (Daten- und Sicherheitsanforderungen)

Versicherungen & Finanzdienstleister (Datensicherheit & Compliance mit BAIT / VAIT)

Hotellerie & Tourismus (Datenschutz bei Buchungsplattformen & Gästeverwaltung)

B-Fit GmbH / Schambeck / Käpple uvm.

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

Als externer Datenschutzbeauftragter (DSB), Informationssicherheitsbeauftragter (ISB) und ISO 27001 / TISAX Auditor sowie KRITIS & NIS2-Berater arbeite ich in den Bereichen Datenschutz, IT-Security, Cybersecurity, Risikomanagement und Compliance und bin insbesondere in Branchen wie Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie und Qualitätsdienstleistung tätig; daher interessiere ich mich für Projekte rund um ISMS-Implementierung, TISAX-Zertifizierung, DSGVO-Compliance, NIS2-Sicherheitsstrategien, Auditierungen, Sicherheitskonzepte für KRITIS-Unternehmen, Cloud-Compliance (Microsoft CSP), Datenschutz für digitale Geschäftsmodelle und Beratung zur Absicherung von Lieferketten & Drittdienstleistern.

Kompetenzen

Kompetenzen

Schwerpunkte

Fachliche Kompetenzen
Experte
Persönliche Kompetenzen
Experte

  • Informationssicherheits-Management (ISMS) nach BSI-Grundschutz & ISO/IEC 27001

  • Datenschutzmanagement nach DSGVO & BDSG

  • KRITIS-Beratung (Branchenspezifische Sicherheitsstandards)

  • TISAX-Begleitung in der Automobilzulieferindustrie

  • Auditvorbereitung und -durchführung (intern/extern)

  • Schwachstellenmanagement & Risikoanalyse

  • Notfallmanagement & Business Continuity Planning (BCP)

  • Erstellung und Prüfung von Verarbeitungsverzeichnissen

  • AV-Verträge & Datenschutzerklärungen (inkl. Webseiten-Audits)

  • ESG- & Nachhaltigkeitsberatung (besonders KMU-orientiert)

  • IT-Sachverständigentätigkeit (nach BISG)


Persönliche Kompetenzen

  • Ausgeprägte Kommunikationsstärke ? auch bei komplexen, technischen Themen

  • Überzeugungskraft gegenüber Geschäftsführung, IT & Fachbereichen

  • Hohes Verantwortungsbewusstsein und Diskretion

  • Interdisziplinäres Denken (Technik, Recht, Organisation)

  • Fähigkeit, Strukturen pragmatisch und nachhaltig aufzubauen

  • Unternehmerisches Denken mit strategischem Blick

  • Politisches Gespür und Mittelstandsverständnis

  • Souveränes Auftreten gegenüber Behörden, Prüfern und Kunden

  • Konfliktlösung & Moderation von Veränderungsprozessen

Aufgabenbereiche

Informationssicherheit
Experte
Datenschutz
Experte
IT-Sachverständiger BISG
Experte

  • Aufbau, Einführung und Betreuung von ISMS nach BSI-Grundschutz oder ISO/IEC 27001

  • Durchführung interner Audits und Vorbereitung auf externe Zertifizierungen

  • Schwachstellenanalysen, Penetrationstests und Risikobewertungen

  • Erstellung und Umsetzung von Notfallmanagement-Strategien (BCM, BCP)

  • Beratung zu KRITIS-Anforderungen und branchenspezifischen Sicherheitsstandards

  • Durchführung von Security-Awareness-Schulungen für Mitarbeitende

  • Tätigkeit als externer Datenschutzbeauftragter (DSB)

  • Erstellung und Prüfung von Verzeichnissen von Verarbeitungstätigkeiten

  • Durchführung von Datenschutz-Folgenabschätzungen (DSFA)

  • Prüfung und Erstellung von Datenschutzerklärungen für Webseiten und Plattformen

  • Erstellung und Prüfung von Auftragsverarbeitungsverträgen (AV-Verträge)

  • Schulungen und Sensibilisierung zu Datenschutzthemen

  • TISAX-Begleitung für Unternehmen in der Automobilzulieferindustrie

  • ESG- und CSR-Beratung für kleine und mittlere Unternehmen

  • Datenschutz und Informationssicherheit für Fitnessstudios, Hotels, Golfclubs und Vereine

  • Unterstützung bei Zertifizierungen im Bereich Nachhaltigkeit und Sicherheit

  • Optimierung und Absicherung von IT-Prozessen

  • Beratung bei Auswahl und Integration von GRC- oder Controlling-Systemen (z.?B. Prophix, CP)

  • Erstellung von IT-Sachverständigengutachten bei Vorfällen oder Auseinandersetzungen

  • Aufbau automatisierter Prozessketten (z.?B. Outlook, Make, Microsoft To Do)

  • Strategieberatung für IT-Governance, Compliance und organisatorische Resilienz

Managementerfahrung in Unternehmen

CEO
Experte
CSO
Experte

Ich habe als Vorstand und Geschäftsführer mehrere Unternehmen erfolgreich aufgebaut, geführt und strategisch weiterentwickelt ? von der Idee bis zur operativen Exzellenz. Dabei lag mein Fokus nicht nur auf Struktur und Effizienz, sondern auch auf Wachstum, Vertrieb und Marktpositionierung. Ich weiß, wie man Unternehmen aufbaut, Kunden gewinnt und nachhaltige Geschäftsmodelle etabliert ? unter realen Bedingungen und mit echtem Risiko.

Als CEO treibe ich Vision und Umsetzung gleichermaßen. Ich entwickle klare Strategien, formuliere Ziele, setze Standards und sorge dafür, dass sie messbar erreicht werden. Als CSO bringe ich Sicherheit und Stabilität ins Unternehmen ? nicht nur technisch, sondern auch organisatorisch und kulturell. Ich verstehe Informationssicherheit nicht als Hemmnis, sondern als Grundlage für Vertrauen und geschäftlichen Erfolg.

Ich denke unternehmerisch, handle lösungsorientiert und kommuniziere klar ? mit Geschäftsführern, Kunden, Behörden und Mitarbeitenden auf Augenhöhe. Mein Vertriebsverständnis ist praxisgeprägt: Ich habe nicht nur Produkte verkauft, sondern Vertrauen aufgebaut, Märkte erschlossen und langfristige Kundenbindungen geschaffen.

Kurz: Ich bin kein Theoretiker, sondern ein erfahrener Macher, der Führung, Sicherheit und wirtschaftlichen Erfolg verbindet.

Branchen

Branchen

Ich bin unter anderem tätig in den Branchen Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie, Qualitätsdienstleistung und Stadtwerke/KRITIS.

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 6 Monate
2025-01 - heute

ISB

ISB in einem KRITIS Unternehmen
ISB in einem KRITIS Unternehmen

  • Aufnahme des IST-Zustands, Festlegung von Geltungsbereich und Zieldefinition gemeinsam mit der Geschäftsführung und IT. Erstellung eines Projektplans inkl. Meilensteine, Ressourcen und Verantwortlichkeiten.


  • Erhebung aller relevanten Geschäftsprozesse, IT-Systeme, Anwendungen und Informationen. Bewertung des Schutzbedarfs gemäß BSI-Vorgaben (normal, hoch, sehr hoch).


  • Zuordnung geeigneter BSI-Gefährdungskataloge und Maßnahmenmodule auf Basis der Schutzbedarfe. Durchführung eines Soll-Ist-Vergleichs zur Identifikation bestehender Sicherheitslücken.


  • Vertiefte Analyse bei hohen/individuellen Risiken. Priorisierung und Umsetzung technischer, organisatorischer und personeller Maßnahmen zur Risikobehandlung.


  • Erstellung und Einführung notwendiger Richtlinien, Prozesse und Nachweise (z.?B. Sicherheitsleitlinie, Rollenmodell, Notfallkonzept). Sensibilisierung und Schulung der Mitarbeitenden.


  • Etablierung eines laufenden ISMS-Betriebs inkl. regelmäßiger Audits, Management-Reviews und Anpassung an neue Anforderungen (z.?B. Gesetzeslage, Bedrohungslage, Technik).

Stadtwerke
Mittelfranken
4 Jahre 3 Monate
2022-04 - heute

Aufbau und Betreuung eines ISMS

ISO 27001 Berater, KRITIS, TISAX, NIS2, BSI Grundschutz
ISO 27001 Berater, KRITIS, TISAX, NIS2, BSI Grundschutz

Aufbau und Zertifizierung von ISMS nach ISO 27001 & TISAX

 Cybersecurity-Strategien & Penetration Testing Koordination

 Kritische Infrastrukturen (KRITIS) absichern und ISMS für Betreiber entwickeln

 Schwachstellenanalysen & Risikobewertungen für IT-Systeme

 Beratung zu Sicherheitsmaßnahmen nach NIS2-Richtlinie

 Entwicklung von Business Continuity & Notfallmanagement (BCM, ISMS)

 Absicherung von Lieferketten und Drittdienstleistern

 Implementierung und Überprüfung technischer und organisatorischer Maßnahmen (TOMs)



Branchen: 

Automobilzulieferer

Stadtwerke

und siehe oben



7 Jahre 11 Monate
2018-08 - heute

externer DSB verschiedene Firmen und Branchen

externer DSB
externer DSB

DSGVO & BDSG-konforme Datenschutzberatung

Risikomanagement und Datenschutz-Folgenabschätzung (DPIA)

Erstellung & Prüfung von Verarbeitungsverzeichnissen

Implementierung von Datenschutzrichtlinien & Schulungen

Aufbau & Auditierung von Datenschutzmanagementsystemen (DSMS)

Bewertung & Abschluss von Auftragsverarbeitungsverträgen (AVV)

Begleitung von Datenschutzverletzungen & Meldepflichten

Datenschutzstrategien für internationale Unternehmen (DACH & EMEA)

Betreuung und Beratung für Cloud-Dienste und Microsoft 365 (CSP-Partner)


BRANCHEN: 

Fitnessstudios & Gesundheitsbranche (DSGVO-Compliance für Mitglieder- und Gesundheitsdaten)

Automobilindustrie & TISAX (Sicherheitskonzepte für Lieferanten & OEMs)

Hausverwalter & Immobilienunternehmen (Schutz von Mieterdaten & digitale Akten)

Industrie & produzierendes Gewerbe 

Qualitätsdienstleister & Prüfgesellschaften (Daten- und Sicherheitsanforderungen)

Versicherungen & Finanzdienstleister (Datensicherheit & Compliance mit BAIT / VAIT)

Hotellerie & Tourismus (Datenschutz bei Buchungsplattformen & Gästeverwaltung)

B-Fit GmbH / Schambeck / Käpple uvm.

Aus- und Weiterbildung

Aus- und Weiterbildung

Position

Position

Als externer Datenschutzbeauftragter (DSB), Informationssicherheitsbeauftragter (ISB) und ISO 27001 / TISAX Auditor sowie KRITIS & NIS2-Berater arbeite ich in den Bereichen Datenschutz, IT-Security, Cybersecurity, Risikomanagement und Compliance und bin insbesondere in Branchen wie Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie und Qualitätsdienstleistung tätig; daher interessiere ich mich für Projekte rund um ISMS-Implementierung, TISAX-Zertifizierung, DSGVO-Compliance, NIS2-Sicherheitsstrategien, Auditierungen, Sicherheitskonzepte für KRITIS-Unternehmen, Cloud-Compliance (Microsoft CSP), Datenschutz für digitale Geschäftsmodelle und Beratung zur Absicherung von Lieferketten & Drittdienstleistern.

Kompetenzen

Kompetenzen

Schwerpunkte

Fachliche Kompetenzen
Experte
Persönliche Kompetenzen
Experte

  • Informationssicherheits-Management (ISMS) nach BSI-Grundschutz & ISO/IEC 27001

  • Datenschutzmanagement nach DSGVO & BDSG

  • KRITIS-Beratung (Branchenspezifische Sicherheitsstandards)

  • TISAX-Begleitung in der Automobilzulieferindustrie

  • Auditvorbereitung und -durchführung (intern/extern)

  • Schwachstellenmanagement & Risikoanalyse

  • Notfallmanagement & Business Continuity Planning (BCP)

  • Erstellung und Prüfung von Verarbeitungsverzeichnissen

  • AV-Verträge & Datenschutzerklärungen (inkl. Webseiten-Audits)

  • ESG- & Nachhaltigkeitsberatung (besonders KMU-orientiert)

  • IT-Sachverständigentätigkeit (nach BISG)


Persönliche Kompetenzen

  • Ausgeprägte Kommunikationsstärke ? auch bei komplexen, technischen Themen

  • Überzeugungskraft gegenüber Geschäftsführung, IT & Fachbereichen

  • Hohes Verantwortungsbewusstsein und Diskretion

  • Interdisziplinäres Denken (Technik, Recht, Organisation)

  • Fähigkeit, Strukturen pragmatisch und nachhaltig aufzubauen

  • Unternehmerisches Denken mit strategischem Blick

  • Politisches Gespür und Mittelstandsverständnis

  • Souveränes Auftreten gegenüber Behörden, Prüfern und Kunden

  • Konfliktlösung & Moderation von Veränderungsprozessen

Aufgabenbereiche

Informationssicherheit
Experte
Datenschutz
Experte
IT-Sachverständiger BISG
Experte

  • Aufbau, Einführung und Betreuung von ISMS nach BSI-Grundschutz oder ISO/IEC 27001

  • Durchführung interner Audits und Vorbereitung auf externe Zertifizierungen

  • Schwachstellenanalysen, Penetrationstests und Risikobewertungen

  • Erstellung und Umsetzung von Notfallmanagement-Strategien (BCM, BCP)

  • Beratung zu KRITIS-Anforderungen und branchenspezifischen Sicherheitsstandards

  • Durchführung von Security-Awareness-Schulungen für Mitarbeitende

  • Tätigkeit als externer Datenschutzbeauftragter (DSB)

  • Erstellung und Prüfung von Verzeichnissen von Verarbeitungstätigkeiten

  • Durchführung von Datenschutz-Folgenabschätzungen (DSFA)

  • Prüfung und Erstellung von Datenschutzerklärungen für Webseiten und Plattformen

  • Erstellung und Prüfung von Auftragsverarbeitungsverträgen (AV-Verträge)

  • Schulungen und Sensibilisierung zu Datenschutzthemen

  • TISAX-Begleitung für Unternehmen in der Automobilzulieferindustrie

  • ESG- und CSR-Beratung für kleine und mittlere Unternehmen

  • Datenschutz und Informationssicherheit für Fitnessstudios, Hotels, Golfclubs und Vereine

  • Unterstützung bei Zertifizierungen im Bereich Nachhaltigkeit und Sicherheit

  • Optimierung und Absicherung von IT-Prozessen

  • Beratung bei Auswahl und Integration von GRC- oder Controlling-Systemen (z.?B. Prophix, CP)

  • Erstellung von IT-Sachverständigengutachten bei Vorfällen oder Auseinandersetzungen

  • Aufbau automatisierter Prozessketten (z.?B. Outlook, Make, Microsoft To Do)

  • Strategieberatung für IT-Governance, Compliance und organisatorische Resilienz

Managementerfahrung in Unternehmen

CEO
Experte
CSO
Experte

Ich habe als Vorstand und Geschäftsführer mehrere Unternehmen erfolgreich aufgebaut, geführt und strategisch weiterentwickelt ? von der Idee bis zur operativen Exzellenz. Dabei lag mein Fokus nicht nur auf Struktur und Effizienz, sondern auch auf Wachstum, Vertrieb und Marktpositionierung. Ich weiß, wie man Unternehmen aufbaut, Kunden gewinnt und nachhaltige Geschäftsmodelle etabliert ? unter realen Bedingungen und mit echtem Risiko.

Als CEO treibe ich Vision und Umsetzung gleichermaßen. Ich entwickle klare Strategien, formuliere Ziele, setze Standards und sorge dafür, dass sie messbar erreicht werden. Als CSO bringe ich Sicherheit und Stabilität ins Unternehmen ? nicht nur technisch, sondern auch organisatorisch und kulturell. Ich verstehe Informationssicherheit nicht als Hemmnis, sondern als Grundlage für Vertrauen und geschäftlichen Erfolg.

Ich denke unternehmerisch, handle lösungsorientiert und kommuniziere klar ? mit Geschäftsführern, Kunden, Behörden und Mitarbeitenden auf Augenhöhe. Mein Vertriebsverständnis ist praxisgeprägt: Ich habe nicht nur Produkte verkauft, sondern Vertrauen aufgebaut, Märkte erschlossen und langfristige Kundenbindungen geschaffen.

Kurz: Ich bin kein Theoretiker, sondern ein erfahrener Macher, der Führung, Sicherheit und wirtschaftlichen Erfolg verbindet.

Branchen

Branchen

Ich bin unter anderem tätig in den Branchen Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie, Qualitätsdienstleistung und Stadtwerke/KRITIS.

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.