Aufnahme des IST-Zustands, Festlegung von Geltungsbereich und Zieldefinition gemeinsam mit der Geschäftsführung und IT. Erstellung eines Projektplans inkl. Meilensteine, Ressourcen und Verantwortlichkeiten.
Erhebung aller relevanten Geschäftsprozesse, IT-Systeme, Anwendungen und Informationen. Bewertung des Schutzbedarfs gemäß BSI-Vorgaben (normal, hoch, sehr hoch).
Zuordnung geeigneter BSI-Gefährdungskataloge und Maßnahmenmodule auf Basis der Schutzbedarfe. Durchführung eines Soll-Ist-Vergleichs zur Identifikation bestehender Sicherheitslücken.
Vertiefte Analyse bei hohen/individuellen Risiken. Priorisierung und Umsetzung technischer, organisatorischer und personeller Maßnahmen zur Risikobehandlung.
Erstellung und Einführung notwendiger Richtlinien, Prozesse und Nachweise (z.?B. Sicherheitsleitlinie, Rollenmodell, Notfallkonzept). Sensibilisierung und Schulung der Mitarbeitenden.
Etablierung eines laufenden ISMS-Betriebs inkl. regelmäßiger Audits, Management-Reviews und Anpassung an neue Anforderungen (z.?B. Gesetzeslage, Bedrohungslage, Technik).
Aufbau und Zertifizierung von ISMS nach ISO 27001 & TISAX
Cybersecurity-Strategien & Penetration Testing Koordination
Kritische Infrastrukturen (KRITIS) absichern und ISMS für Betreiber entwickeln
Schwachstellenanalysen & Risikobewertungen für IT-Systeme
Beratung zu Sicherheitsmaßnahmen nach NIS2-Richtlinie
Entwicklung von Business Continuity & Notfallmanagement (BCM, ISMS)
Absicherung von Lieferketten und Drittdienstleistern
Implementierung und Überprüfung technischer und organisatorischer Maßnahmen (TOMs)
Branchen:
Automobilzulieferer
Stadtwerke
und siehe oben
DSGVO & BDSG-konforme Datenschutzberatung
Risikomanagement und Datenschutz-Folgenabschätzung (DPIA)
Erstellung & Prüfung von Verarbeitungsverzeichnissen
Implementierung von Datenschutzrichtlinien & Schulungen
Aufbau & Auditierung von Datenschutzmanagementsystemen (DSMS)
Bewertung & Abschluss von Auftragsverarbeitungsverträgen (AVV)
Begleitung von Datenschutzverletzungen & Meldepflichten
Datenschutzstrategien für internationale Unternehmen (DACH & EMEA)
Betreuung und Beratung für Cloud-Dienste und Microsoft 365 (CSP-Partner)
BRANCHEN:
Fitnessstudios & Gesundheitsbranche (DSGVO-Compliance für Mitglieder- und Gesundheitsdaten)
Automobilindustrie & TISAX (Sicherheitskonzepte für Lieferanten & OEMs)
Hausverwalter & Immobilienunternehmen (Schutz von Mieterdaten & digitale Akten)
Industrie & produzierendes Gewerbe
Qualitätsdienstleister & Prüfgesellschaften (Daten- und Sicherheitsanforderungen)
Versicherungen & Finanzdienstleister (Datensicherheit & Compliance mit BAIT / VAIT)
Hotellerie & Tourismus (Datenschutz bei Buchungsplattformen & Gästeverwaltung)
Als externer Datenschutzbeauftragter (DSB), Informationssicherheitsbeauftragter (ISB) und ISO 27001 / TISAX Auditor sowie KRITIS & NIS2-Berater arbeite ich in den Bereichen Datenschutz, IT-Security, Cybersecurity, Risikomanagement und Compliance und bin insbesondere in Branchen wie Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie und Qualitätsdienstleistung tätig; daher interessiere ich mich für Projekte rund um ISMS-Implementierung, TISAX-Zertifizierung, DSGVO-Compliance, NIS2-Sicherheitsstrategien, Auditierungen, Sicherheitskonzepte für KRITIS-Unternehmen, Cloud-Compliance (Microsoft CSP), Datenschutz für digitale Geschäftsmodelle und Beratung zur Absicherung von Lieferketten & Drittdienstleistern.
Informationssicherheits-Management (ISMS) nach BSI-Grundschutz & ISO/IEC 27001
Datenschutzmanagement nach DSGVO & BDSG
KRITIS-Beratung (Branchenspezifische Sicherheitsstandards)
TISAX-Begleitung in der Automobilzulieferindustrie
Auditvorbereitung und -durchführung (intern/extern)
Schwachstellenmanagement & Risikoanalyse
Notfallmanagement & Business Continuity Planning (BCP)
Erstellung und Prüfung von Verarbeitungsverzeichnissen
AV-Verträge & Datenschutzerklärungen (inkl. Webseiten-Audits)
ESG- & Nachhaltigkeitsberatung (besonders KMU-orientiert)
IT-Sachverständigentätigkeit (nach BISG)
Persönliche Kompetenzen
Ausgeprägte Kommunikationsstärke ? auch bei komplexen, technischen Themen
Überzeugungskraft gegenüber Geschäftsführung, IT & Fachbereichen
Hohes Verantwortungsbewusstsein und Diskretion
Interdisziplinäres Denken (Technik, Recht, Organisation)
Fähigkeit, Strukturen pragmatisch und nachhaltig aufzubauen
Unternehmerisches Denken mit strategischem Blick
Politisches Gespür und Mittelstandsverständnis
Souveränes Auftreten gegenüber Behörden, Prüfern und Kunden
Konfliktlösung & Moderation von Veränderungsprozessen
Aufbau, Einführung und Betreuung von ISMS nach BSI-Grundschutz oder ISO/IEC 27001
Durchführung interner Audits und Vorbereitung auf externe Zertifizierungen
Schwachstellenanalysen, Penetrationstests und Risikobewertungen
Erstellung und Umsetzung von Notfallmanagement-Strategien (BCM, BCP)
Beratung zu KRITIS-Anforderungen und branchenspezifischen Sicherheitsstandards
Durchführung von Security-Awareness-Schulungen für Mitarbeitende
Tätigkeit als externer Datenschutzbeauftragter (DSB)
Erstellung und Prüfung von Verzeichnissen von Verarbeitungstätigkeiten
Durchführung von Datenschutz-Folgenabschätzungen (DSFA)
Prüfung und Erstellung von Datenschutzerklärungen für Webseiten und Plattformen
Erstellung und Prüfung von Auftragsverarbeitungsverträgen (AV-Verträge)
Schulungen und Sensibilisierung zu Datenschutzthemen
TISAX-Begleitung für Unternehmen in der Automobilzulieferindustrie
ESG- und CSR-Beratung für kleine und mittlere Unternehmen
Datenschutz und Informationssicherheit für Fitnessstudios, Hotels, Golfclubs und Vereine
Unterstützung bei Zertifizierungen im Bereich Nachhaltigkeit und Sicherheit
Optimierung und Absicherung von IT-Prozessen
Beratung bei Auswahl und Integration von GRC- oder Controlling-Systemen (z.?B. Prophix, CP)
Erstellung von IT-Sachverständigengutachten bei Vorfällen oder Auseinandersetzungen
Aufbau automatisierter Prozessketten (z.?B. Outlook, Make, Microsoft To Do)
Strategieberatung für IT-Governance, Compliance und organisatorische Resilienz
Ich habe als Vorstand und Geschäftsführer mehrere Unternehmen erfolgreich aufgebaut, geführt und strategisch weiterentwickelt ? von der Idee bis zur operativen Exzellenz. Dabei lag mein Fokus nicht nur auf Struktur und Effizienz, sondern auch auf Wachstum, Vertrieb und Marktpositionierung. Ich weiß, wie man Unternehmen aufbaut, Kunden gewinnt und nachhaltige Geschäftsmodelle etabliert ? unter realen Bedingungen und mit echtem Risiko.
Als CEO treibe ich Vision und Umsetzung gleichermaßen. Ich entwickle klare Strategien, formuliere Ziele, setze Standards und sorge dafür, dass sie messbar erreicht werden. Als CSO bringe ich Sicherheit und Stabilität ins Unternehmen ? nicht nur technisch, sondern auch organisatorisch und kulturell. Ich verstehe Informationssicherheit nicht als Hemmnis, sondern als Grundlage für Vertrauen und geschäftlichen Erfolg.
Ich denke unternehmerisch, handle lösungsorientiert und kommuniziere klar ? mit Geschäftsführern, Kunden, Behörden und Mitarbeitenden auf Augenhöhe. Mein Vertriebsverständnis ist praxisgeprägt: Ich habe nicht nur Produkte verkauft, sondern Vertrauen aufgebaut, Märkte erschlossen und langfristige Kundenbindungen geschaffen.
Kurz: Ich bin kein Theoretiker, sondern ein erfahrener Macher, der Führung, Sicherheit und wirtschaftlichen Erfolg verbindet.
Ich bin unter anderem tätig in den Branchen Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie, Qualitätsdienstleistung und Stadtwerke/KRITIS.
Aufnahme des IST-Zustands, Festlegung von Geltungsbereich und Zieldefinition gemeinsam mit der Geschäftsführung und IT. Erstellung eines Projektplans inkl. Meilensteine, Ressourcen und Verantwortlichkeiten.
Erhebung aller relevanten Geschäftsprozesse, IT-Systeme, Anwendungen und Informationen. Bewertung des Schutzbedarfs gemäß BSI-Vorgaben (normal, hoch, sehr hoch).
Zuordnung geeigneter BSI-Gefährdungskataloge und Maßnahmenmodule auf Basis der Schutzbedarfe. Durchführung eines Soll-Ist-Vergleichs zur Identifikation bestehender Sicherheitslücken.
Vertiefte Analyse bei hohen/individuellen Risiken. Priorisierung und Umsetzung technischer, organisatorischer und personeller Maßnahmen zur Risikobehandlung.
Erstellung und Einführung notwendiger Richtlinien, Prozesse und Nachweise (z.?B. Sicherheitsleitlinie, Rollenmodell, Notfallkonzept). Sensibilisierung und Schulung der Mitarbeitenden.
Etablierung eines laufenden ISMS-Betriebs inkl. regelmäßiger Audits, Management-Reviews und Anpassung an neue Anforderungen (z.?B. Gesetzeslage, Bedrohungslage, Technik).
Aufbau und Zertifizierung von ISMS nach ISO 27001 & TISAX
Cybersecurity-Strategien & Penetration Testing Koordination
Kritische Infrastrukturen (KRITIS) absichern und ISMS für Betreiber entwickeln
Schwachstellenanalysen & Risikobewertungen für IT-Systeme
Beratung zu Sicherheitsmaßnahmen nach NIS2-Richtlinie
Entwicklung von Business Continuity & Notfallmanagement (BCM, ISMS)
Absicherung von Lieferketten und Drittdienstleistern
Implementierung und Überprüfung technischer und organisatorischer Maßnahmen (TOMs)
Branchen:
Automobilzulieferer
Stadtwerke
und siehe oben
DSGVO & BDSG-konforme Datenschutzberatung
Risikomanagement und Datenschutz-Folgenabschätzung (DPIA)
Erstellung & Prüfung von Verarbeitungsverzeichnissen
Implementierung von Datenschutzrichtlinien & Schulungen
Aufbau & Auditierung von Datenschutzmanagementsystemen (DSMS)
Bewertung & Abschluss von Auftragsverarbeitungsverträgen (AVV)
Begleitung von Datenschutzverletzungen & Meldepflichten
Datenschutzstrategien für internationale Unternehmen (DACH & EMEA)
Betreuung und Beratung für Cloud-Dienste und Microsoft 365 (CSP-Partner)
BRANCHEN:
Fitnessstudios & Gesundheitsbranche (DSGVO-Compliance für Mitglieder- und Gesundheitsdaten)
Automobilindustrie & TISAX (Sicherheitskonzepte für Lieferanten & OEMs)
Hausverwalter & Immobilienunternehmen (Schutz von Mieterdaten & digitale Akten)
Industrie & produzierendes Gewerbe
Qualitätsdienstleister & Prüfgesellschaften (Daten- und Sicherheitsanforderungen)
Versicherungen & Finanzdienstleister (Datensicherheit & Compliance mit BAIT / VAIT)
Hotellerie & Tourismus (Datenschutz bei Buchungsplattformen & Gästeverwaltung)
Als externer Datenschutzbeauftragter (DSB), Informationssicherheitsbeauftragter (ISB) und ISO 27001 / TISAX Auditor sowie KRITIS & NIS2-Berater arbeite ich in den Bereichen Datenschutz, IT-Security, Cybersecurity, Risikomanagement und Compliance und bin insbesondere in Branchen wie Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie und Qualitätsdienstleistung tätig; daher interessiere ich mich für Projekte rund um ISMS-Implementierung, TISAX-Zertifizierung, DSGVO-Compliance, NIS2-Sicherheitsstrategien, Auditierungen, Sicherheitskonzepte für KRITIS-Unternehmen, Cloud-Compliance (Microsoft CSP), Datenschutz für digitale Geschäftsmodelle und Beratung zur Absicherung von Lieferketten & Drittdienstleistern.
Informationssicherheits-Management (ISMS) nach BSI-Grundschutz & ISO/IEC 27001
Datenschutzmanagement nach DSGVO & BDSG
KRITIS-Beratung (Branchenspezifische Sicherheitsstandards)
TISAX-Begleitung in der Automobilzulieferindustrie
Auditvorbereitung und -durchführung (intern/extern)
Schwachstellenmanagement & Risikoanalyse
Notfallmanagement & Business Continuity Planning (BCP)
Erstellung und Prüfung von Verarbeitungsverzeichnissen
AV-Verträge & Datenschutzerklärungen (inkl. Webseiten-Audits)
ESG- & Nachhaltigkeitsberatung (besonders KMU-orientiert)
IT-Sachverständigentätigkeit (nach BISG)
Persönliche Kompetenzen
Ausgeprägte Kommunikationsstärke ? auch bei komplexen, technischen Themen
Überzeugungskraft gegenüber Geschäftsführung, IT & Fachbereichen
Hohes Verantwortungsbewusstsein und Diskretion
Interdisziplinäres Denken (Technik, Recht, Organisation)
Fähigkeit, Strukturen pragmatisch und nachhaltig aufzubauen
Unternehmerisches Denken mit strategischem Blick
Politisches Gespür und Mittelstandsverständnis
Souveränes Auftreten gegenüber Behörden, Prüfern und Kunden
Konfliktlösung & Moderation von Veränderungsprozessen
Aufbau, Einführung und Betreuung von ISMS nach BSI-Grundschutz oder ISO/IEC 27001
Durchführung interner Audits und Vorbereitung auf externe Zertifizierungen
Schwachstellenanalysen, Penetrationstests und Risikobewertungen
Erstellung und Umsetzung von Notfallmanagement-Strategien (BCM, BCP)
Beratung zu KRITIS-Anforderungen und branchenspezifischen Sicherheitsstandards
Durchführung von Security-Awareness-Schulungen für Mitarbeitende
Tätigkeit als externer Datenschutzbeauftragter (DSB)
Erstellung und Prüfung von Verzeichnissen von Verarbeitungstätigkeiten
Durchführung von Datenschutz-Folgenabschätzungen (DSFA)
Prüfung und Erstellung von Datenschutzerklärungen für Webseiten und Plattformen
Erstellung und Prüfung von Auftragsverarbeitungsverträgen (AV-Verträge)
Schulungen und Sensibilisierung zu Datenschutzthemen
TISAX-Begleitung für Unternehmen in der Automobilzulieferindustrie
ESG- und CSR-Beratung für kleine und mittlere Unternehmen
Datenschutz und Informationssicherheit für Fitnessstudios, Hotels, Golfclubs und Vereine
Unterstützung bei Zertifizierungen im Bereich Nachhaltigkeit und Sicherheit
Optimierung und Absicherung von IT-Prozessen
Beratung bei Auswahl und Integration von GRC- oder Controlling-Systemen (z.?B. Prophix, CP)
Erstellung von IT-Sachverständigengutachten bei Vorfällen oder Auseinandersetzungen
Aufbau automatisierter Prozessketten (z.?B. Outlook, Make, Microsoft To Do)
Strategieberatung für IT-Governance, Compliance und organisatorische Resilienz
Ich habe als Vorstand und Geschäftsführer mehrere Unternehmen erfolgreich aufgebaut, geführt und strategisch weiterentwickelt ? von der Idee bis zur operativen Exzellenz. Dabei lag mein Fokus nicht nur auf Struktur und Effizienz, sondern auch auf Wachstum, Vertrieb und Marktpositionierung. Ich weiß, wie man Unternehmen aufbaut, Kunden gewinnt und nachhaltige Geschäftsmodelle etabliert ? unter realen Bedingungen und mit echtem Risiko.
Als CEO treibe ich Vision und Umsetzung gleichermaßen. Ich entwickle klare Strategien, formuliere Ziele, setze Standards und sorge dafür, dass sie messbar erreicht werden. Als CSO bringe ich Sicherheit und Stabilität ins Unternehmen ? nicht nur technisch, sondern auch organisatorisch und kulturell. Ich verstehe Informationssicherheit nicht als Hemmnis, sondern als Grundlage für Vertrauen und geschäftlichen Erfolg.
Ich denke unternehmerisch, handle lösungsorientiert und kommuniziere klar ? mit Geschäftsführern, Kunden, Behörden und Mitarbeitenden auf Augenhöhe. Mein Vertriebsverständnis ist praxisgeprägt: Ich habe nicht nur Produkte verkauft, sondern Vertrauen aufgebaut, Märkte erschlossen und langfristige Kundenbindungen geschaffen.
Kurz: Ich bin kein Theoretiker, sondern ein erfahrener Macher, der Führung, Sicherheit und wirtschaftlichen Erfolg verbindet.
Ich bin unter anderem tätig in den Branchen Fitnessstudios, Automobilindustrie, Hausverwaltung, Industrie, Versicherungen, Finanzdienstleistungen, Hotellerie, Qualitätsdienstleistung und Stadtwerke/KRITIS.