Informationssicherheit (ISMS), Lead Auditor ISO/IEC27001, ISACA CISM, CompTIA Security+, CEH, Audits, Cyber Security Consulting
Aktualisiert am 30.01.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.02.2026
Verfügbar zu: 100%
davon vor Ort: 10%
ISO/IEC 27001 Lead Auditor
Cyber Security Beratung
Informationssicherheit
Risikomanagement
Business Continuity Management
Datensicherheit
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Russisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
ISMS, Cyber Security, Datenschutz, Risk Management, BCM
möglich

Projekte

Projekte

1 Jahr 5 Monate
2024-09 - 2026-01

Third-Party Cyber Risk Management

IT-Security Risk Specialist
IT-Security Risk Specialist
11 Monate
2023-10 - 2024-08

Informationssicherheitsmanagement

Consultant Information IT-Security
Consultant Information IT-Security
  • Konzeptionelle, fachliche und organisatorische Unterstützung beim Aufbau und Weiterentwicklung des Informationssicherheitsmanagementsystems
  • Zusammenarbeit mit externen Beratern im Zertifizierungsteam für die Unterstützungsstruktur
  • Mitwirkung an Projektplanung, Identifizierung und Umsetzung der notwendigen Maßnahmen nach BSI IT-Grundschutz und ISO/IEC 27001:2022
  • Mitwirkung an der Konzeption und Umsetzung von Sensibilisierungsmaßnahmen der Mitarbeitenden bzgl. Informationssicherheit
  • Unterstützung der Komponentenleitung
  • Erstellung eines Kommunikationskonzeptes für Incident Management
  • Aufbau eines AUDIT Managementsystems für interne AUDIT Prüfungen
  • Beratung in der Informationssicherheit und Ausrichtung der Organisation
  • Beratung der IT bei der Konzeption und Umsetzung von ?Security by Design?
  • Vorarbeiten zur Einführung eines Cyber Security Managementsystems
  • Beratung im Risiko Management und seinen Prozessen
  • Workshops zur Evaluierung und Fortschritt im Informationssicherheitsmanagement
  • Weiterentwicklung spezifischer Informationssicherheit Themen
  • Ansprechpartner für Informationssicherheit für internationale Abteilungen
Öffentliche Institution / Behörde
3 Jahre 4 Monate
2021-05 - 2024-08

IT-Security Beratung

Senior IT Security Architekt
Senior IT Security Architekt
  • Ausarbeitung von Sicherheitsrelevanten IT-Lösungen für Cloud Infrastrukturen und inkl. Erstellung von Sicherheitsanforderungen
  • Begleitung der Analyse-Teams während der Ausarbeitung und Bewertung der Business Use Cases von Changes (Service Requests) mit Schwerpunkt auf IT-Sicherheit und Datenschutz zur Implementation anstehender Projekte
  • Durchführung und Begleitung von IT-Security Audits für Cloud Environments auf Basis konzerninternen Sicherheitsanforderungskatalogs / ISF und ISO 27001 ff
  • Prüfung der für Migrations-, Entwicklungs- und Merger-Projekte erforderlichen Security?Requirements analog der ISO 27001 Controls / ISMS; Methodik: ISF IRAM
  • Cyber Security Support für Cloud Projekte (AWS/GCP/Azure) basierend auf Technologie (Iaas, PaaS und SaaS), Kritikalität und Infrastrukturaspekte
  • Erstellung von Vorab-Checks für die von den Projekten betroffenen Applikationen,
  • Interfaces und Datenhaltungssystemen
  • Bewertung des Business Impacts und der Kritikalität der Projektanforderungen (IT-Security-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Erarbeitung von Maßnahmen zur Risikominimierung / Threat-Modelling
  • Ermittlung der Risikokandidaten in den Projekten und Evaluierung der IT-Risiken mit Risk-Team mit Zustellung an die Business Owner
  • Einstufung der Projektgegebenheiten zur Initiierung des adäquaten Security-Bearbeitungsprozesses und erforderlicher Requirements
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Qualitätssicherung der Ressourcenbereitstellung und Einsteuerung der Maßnahmen
  • Beratung der Projektleiter und Engineers zu Fragen aktuell implementierbarer IT/Cyber-Security Standards, OWASP und BSI aktuellen Security Vorgaben
  • Zusätzliche vorzeitige Prüfungen des Security Impacts und erste Kostenschätzungen der Implementierung in der Projektphase ?Foundation?
  • Zusammenarbeit mit interdisziplinären IT-Security Teams SSDLC, Cyber Defense Center, Network Security, VulS, Security Annex, Datenschutz in einem KVP-Prozess
Internationaler Telekommunikationskonzern
5 Monate
2023-05 - 2023-09

IT-Security Beratung

Cyber Security Experte
Cyber Security Experte
  • Durchführung einer GAP-Analyse im Hinblick auf die ISO/IEC 27001:2022
  • Beratung in der Informationssicherheit und Ausrichtung der Organisation
  • Erstellung von Handlungsempfehlungen für ein Cyber Security Managementsystems
  • Beratung der IT bei der Konzeption und Umsetzung von ?Security by Design?
  • Durchführung von Vor-Ort Besichtigungen inkl. Prüfbericht
  • Vorarbeiten zur Einführung eines Cyber Security Managementsystems
  • Beratung im Risiko Management und seinen Prozessen
  • Gegenüberstellung der ISO 27001 und ISO 62443 und Implementierung
  • Prüfung der internen AUDIT Berichte des CISO vom Mutterkonzern
  • Security Workshops mit CISO, ISB und Security Kernteam
  • Erstellen eines AUDIT Report für das Management und Kernteam
  • Erstellen der Stellenbeschreibungen für einen Information Security Officer (ISO)
  • Reporting CISO, ISB und Kernteam
  • Weiterentwicklung der Informationssicherheit Themen
  • Awareness Kampagnen
  • Beratung bei IT-Security Tools
  • Schulungen in diversen Security Themen
  • Unterstützung zum Aufbau einer Intranet Präsenz für Cyber Security
  • Ansprechpartner für Informationssicherheit in unterschiedlichen Abteilungen
Industrie / Elektronik / Luftfahrt
5 Monate
2023-01 - 2023-05

IT-Security Beratung

IT- Security Manager
IT- Security Manager
  • Unterstützung der TISAX Zertifizierung für lokale und globale Standorte
  • Durchführung eines Risiko Management für lokalen Standort
  • Erarbeitung von Maßnahmen zur Risikominimierung
  • Aufbau einer Security Organisationsstruktur
  • Verantwortung im Risk Management, Bewerten und Tracken von Risiken
  • Beratung der IT bei der Konzeption und Umsetzung von ?Security by Design?
  • Durchführung von IT-Security Audits für Cloud Environm. auf Basis BSI & ISO27001
  • Definition von IT-Security Vorgaben in Zusammenarbeit mit ISO bei der Umsetzung
  • Durchführung und Begleitung von IT-Security Audits auf Basis des TISAX VDA
  • Zentraler Ansprechpartner für Sicherheitsvorfälle und Informationssicherheit
  • Beauftragung, Überwachung und Steuerung der Pentests und Code Review
  • Gegenüberstellung der ISO 27001 und ISO 62443 und Implementierung
  • Steuerung der Prozeduren zur Behandlung der Informationssicherheit
  • Koordinieren der Lizenzen für mehrere Windows- und UNIX Systeme
  • Security Evaluierung unterschiedlicher Datenbanksysteme
  • Weiterentwicklung der Informationssicherheit Themen
  • Security Workshops mit IT-Verantwortlichen
  • Erstellung der BCM Notfallpläne
  • Reporting an Management und Geschäftsführung
  • Aufbau einer Intranet Präsenz für Cyber Security
  • Tracken von Bedrohungen und Schwachstellenscans
  • Entwicklung von IT-Sicherheitskonzepten
  • Beratung einer Cyber Security Versicherung
  • Beratung bei IT-Security Tools
  • Schulungen in diversen Security Themen
  • Awareness Kampagnen
Automotive (KMU)
7 Monate
2022-04 - 2022-10

Cyber Security

IT-Sicherheitsverantwortlicher (IT-SV), Cyber Security Experte
IT-Sicherheitsverantwortlicher (IT-SV), Cyber Security Experte
  • Übergreifende Verantwortung für die IT-Sicherheit der technischen Architektur/Systeme innerhalb eines Projektes
  • Steuerung und Etablierung der notwendigen Prozeduren und Abläufe zur Behandlung von Informationssicherheit und Datenschutz
  • Beratung der IT bei der Konzeption und Umsetzung im Sinne von ?Security by Design?
  • Definition von IT-Security Vorgaben in Zusammenarbeit mit Governance, Entwicklung und Begleitung bei der Umsetzung
  • Zentraler Ansprechpartner hinsichtlich der Informationssicherheit zum Schutz der Daten und Systeme
  • Entwicklung eines IT-Sicherheitskonzeptes für ein Entwicklungsprodukt
  • Prüfung von Konzepten (Authentisierung und Autorisierung, Berechtigungskonzepte, Netztopologie, Archivierung und Löschkonzept, Datensicherung, Betriebskonzept, Protokollierung und Monitoring, Wiederherstellung, Lizenzübersicht, Schutzbedarfsanalye, Datenschutz-Folgeabschätzung)
  • Beauftragung, Überwachung und Steuerung der Pentests und Code Review
  • Evaluierung der Userstories auf Security Relevanz und Verknüpfung zu BSI vorgeschriebenen SIA-Maßnahmen
  • Steuerung und Gestaltung von Maßnahmen zur Einhaltung der gesetzlichen Regelung zu Datenschutz und IT-Sicherheit
  • Durchführung von Bedrohungsanalysen
  • Überwachung und Steuerung von Schwachstellen aus Entwicklungsarbeiten
  • Abstimmung mit Architekten, Datenschutz und Produkt Owner im Projekt
  • Entwicklungsarbeiten am Security Dashboard zur Überwachung von IT-Risiken
Öffentliche Institution / Behörde
1 Jahr 1 Monat
2021-09 - 2022-09

Cyber Security & Governance

Consultant IT Governance
Consultant IT Governance
  • Aufbau der Informationssicherheit (ISMS) für die Zertifizierung der ISO/IEC 27001
  • Definieren der Information Security Policy und Review der Security Policies für die Zertifizierung der ISO/IEC 27001
  • Erstellung der Sicherheitsrichtlinien im Rahmen neuer ISMS Strukturen
  • Entwicklung und Aufbau von Security Organisationsstrukturen (Prozesse & Units)
  • Erstellen eines Security Portfolio und Security Whitepaper für das Management
  • Begleitung und Beratung des Projekt-Team während der Implementierung ISO27lk und Bewertung der vorhandenen Business Strukturen mit Schwerpunkt auf Cyber Sicherheit und Datenschutz
  • Entwicklung von Konzepten für die Einführung und Betrieb von Risk Management und Asset Management, dazu Workshops für die unterschiedliche Methodiken
  • Durchführung und Begleitung von IT-Security Audits für Cloud Environments auf Basis
  • von BSI, KBV Sicherheitsanforderungen und ISO 27001
  • Prüfung der Units (Service, Training, Testen und Awareness) erforderliche Security? Requirements analog der ISO 27001 Controls / ISMS
  • Cyber Security Beratung für Cloud Projekte (AWS/GCP/Azure) basierend auf
  • Technologien (Iaas, PaaS & SaaS), Kritikalität und Infrastrukturaspekte
  • Zusammenarbeit mit interdisziplinären IT-Security Teams Application Scan, Pentest, Network Security, VulS, Security Annex, Datenschutz in einem KVP-Prozess
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Bewerten des Business Impacts und der Kritikalität der Projektanforderungen (IT-Security-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Ausarbeiten von Maßnahmen zur Risikominimierung auf Basis eines Threat-Modelling
  • Ermittlung der Risikokandidaten in den Projekten und Evaluierung der IT-Risiken mit Risk-Team und Adressierung an die Business Owner
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Beratung der Projektleiter und Engineers zu Fragen aktuell implementierbarer IT/Cyber-Security Standards, OWASP und BSI aktuellen Security Vorgaben
  • Pre-Checks des Security Impacts und erste Kostenschätzungen der Implementierung in der unterschiedlichen Projektphasen
Internationaler Gesundheitskonzern
1 Jahr 3 Monate
2020-03 - 2021-05

IT-Security Beratung

Senior IT Security Auditor
Senior IT Security Auditor
  • Durchführung und Begleitung von IT-Security Audits auf Basis des konzerninternen Sicherheitsanforderungskatalogs auf Basis von ISF und der ISO 27001 ff
  • Prüfung der für Migrations-, Entwicklungs- und Merger-Projekte erforderlichen Security ?Requirements analog der ISO 27001 Controls / ISMS; Methodik: ISF IRAM
  • Begleitung der Analyse-Teams während der Ausarbeitung und Bewertung der Business Use Cases von Changes (Service Requests) mit Schwerpunkt auf ITSicherheit und Datenschutz zur Implementation anstehender Projekte
  • Erstellung von Vorab-Checks für die von den Projekten betroffenen Applikationen, Interfaces und Datenhaltungssystemen
  • Bewertung des Business Impacts und der Kritikalität der Projektanforderungen (ITSecurity-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Erarbeitung von Maßnahmen zur Risikominimierung / Threat-Modelling
  • Einstufung der Projektgegebenheiten zur Initiierung des adäquaten SecurityBearbeitungsprozesses und erforderlicher Requirements
  • Risikominimierung durch Ausarbeitung erweiterter Security-Anforderungen
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Qualitätssicherung der Ressourcenbereitstellung und Einsteuerung der Maßnahmen
  • Beratung der Projektleiter und Engineers zu Fragen aktuell implementierbarer IT/Cyber-Security Standards, OWASP und BSI aktuellen Security Vorgaben
Internationaler Telekommunikationskonzern
4 Jahre 4 Monate
2015-11 - 2020-02

IT-Security Beratung

Senior IT Security Auditor
Senior IT Security Auditor
  • Durchführung und Begleitung von IT-Security Audits auf Basis des konzerninternen Sicherheitsanforderungskatalogs auf Basis von ISF und der ISO 27001 ff
  • Prüfung der für Migrations-, Entwicklungs- und Merger-Projekte erforderlichen Security ?Requirements analog der ISO 27001 Controls / ISMS; Methodik: ISF IRAM
  • Begleitung der Analyse-Teams während der Ausarbeitung und Bewertung der Business Use Cases von Changes (Service Requests) mit Schwerpunkt auf IT-Sicherheit und Datenschutz zur Implementation anstehender Projekte.
  • Erstellung von Vorab-Checks für die von den Projekten betroffenen Applikationen, Interfaces und Datenhaltungssystemen
  • Bewertung des Business Impacts und der Kritikalität der Projektanforderungen (IT-Security-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Erarbeitung von Maßnahmen zur Risikominimierung / Threat-Modelling
  • Einstufung der Projektgegebenheiten zur Initiierung des adäquaten Security-Bearbeitungsprozesses und erforderlicher Requirements
  • Risikominimierung durch Ausarbeitung erweiterter Security-Anforderungen
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Qualitätssicherung der Ressourcenbereitstellung und Einsteuerung der Maßnahmen
Internationaler Telekommunikationskonzern
1 Jahr 2 Monate
2014-09 - 2015-10

Einführung eines zertifizierungsfähigen ISMS

IT Security Auditor
IT Security Auditor
Einführung eines zertifizierungsfähigen Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001:2015
  • Unterstützung beim Aufbau des ISMS (Informationssicherheits-Managementsystems) nach ISO 27001
  • Prüfung und Erforderlichkeit von KritisV und ITSIG
  • Beratung bei der Erstellung der Dokumentation sowie Prüfung des Scope als Grundlagendokument für die Erstellung der Erklärung der Anwendbarkeit
  • Beratung bei der Ermittlung der Assets sowie die Prüfung der Asset-Dokumentation als Grundlage für die Erstellung der Erklärung der Anwendbarkeit (SoA)
  • Beratung und Unterstützung im Zuge der Erstellung der Sicherheitsleitlinie
  • Beratung und Unterstützung bei der Erstellung des Verzeichnisses zur Risikoeinschätzung und Risikobehandlungsplanes
  • Beratung und Unterstützung bei der Ermittlung nicht umgesetzter IT-Sicherheitsmaßnahmen und Beratung zur Umsetzung dieser Maßnahmen
  • Beratung zur Mitarbeitersensibilisierung und -schulung
  • Unterstützung bei der Vorbereitung und Begleitung der Zertifizierung
Energieversorgungsunternehmen
7 Monate
2014-02 - 2014-08

Information Security und Datenschutz

Consultant/Information Security Officer
Consultant/Information Security Officer
  • Unterstützung des internen ISO bei der Konzeption und Umsetzung seiner Aufgaben
  • Strukturierung der bisherigen Dokumentationen im Sharepoint-Portal (Governance Level)
  • Abgleich der Konzernanforderungen an das ISMS mit den bislang umgesetzten Regelungen und Richtlinien; MaRisk, BaFin, Basel II
  • Abgleich der Regelungen mit Anforderungen der ISO 27001; Erstellen einer Gap-Liste
  • Einordnen der Regelwerke in das ISO 27001 Control Framework
  • Dokumentation des Security Monitorings und der Requirement Dokumente
  • Überarbeitung des Informationssicherheits- und des Datensicherheitskonzepts
  • Integration des IT-Security-Handbuchs
  • Erstellung des Berechtigungskonzeptes nach Konzernanforderungen
  • Erstellen eines Konzeptes zur Videoüberwachung; Erstellen eines Anforderungskatalogs und einer System-Checklist für die Videoüberwachung
  • Erstellung eines Konzeptes für das Auslagerungscontrolling nach Konzernvorgabe und Datenschutz
  • Erarbeitung von neuen Anforderungen durch die EU-DSGVO
Internationaler Automobilkonzern
4 Monate
2013-10 - 2014-01

Informationssicherheits- und Datenschutzberatungen

Externer Informationssicherheitsbeauftragter
Externer Informationssicherheitsbeauftragter

ISMS und IT-Sicherheit:

  • Statusaufnahme und laufende Auditierungen von Informations- und IT-Sicherheit des Kundenumfelds
  • Konzeption des ISMS nach ISO 27001 ff angepasst an Firmenstruktur und -größe
  • Feststellung der Schwachstellen
  • Bewertung der Risiken / Entwicklung von KPIs
  • Vorschlag von Risikominimierungsmaßnahmen
  • Einbeziehung des BSI IT Grundschutzes
  • Hinführung zur Zertifizierung nach ISO 27001
  • Prüfung und Aufwandsschätzung für KRITIS IT-Sicherheitsgesetz
  • Begleitung bei der operativen Umsetzung eines BCM
  • Aufbau des Incident Managements/Notfall Managements


Datenschutz- und Datensicherheit:

  • Durchführung von Datenschutz-/sicherheitsaudits
  • Sicherstellung der Anforderungen aus dem BDSG
  • Datenschutz und Sicherheits-Check-Up
  • Erstellung von Datenschutzkonzepten/-handbüchern, von Verfahrensanweisungen und spezifischen Richtlinien (Passwort, Kryptografie, Berechtigungen, Überwachung)
  • Entwicklung der Kundenorganisation in Datensicherheitsbelangen
  • Sicherstellung der gesetzlichen Anforderungen des Bundesdatenschutzgesetzes und der EU-DS-Richtlinien
IT-Dienstleister
1 Jahr 1 Monat
2012-09 - 2013-09

Unterstützung IT Security + Datenschutz

IT Security Auditor
IT Security Auditor
  • Security Beratung nach ISO 27001 für Entwicklung, Betrieb und Architektur sowie für die Einführung des ISMS (Information Security Management Systems): im Wesentlichen handelt es sich hierbei um die Security Beratung hinsichtlich einer BSI Grundschutz konformen Architektur, Betriebsorganisation sowie im Vorfeld der Definition geeigneter übergreifender Testszenarien
  • Mitarbeit bei der Erstellung der für die BSI Grundschutzzertifizierung notwendigen Sicherheitskonzepte mit den Schwerpunkten ISMS, Übergreifende Konzepte (z.B. Accountmanagement, Zugangs-/Zugríffs-/Zutrittskonzept, etc.), systemspezifische Konzepte sowie Betriebskonzepte (für Security Belange)
  • Unterstützung BSI Grundschutz Zertifizierung:
  • Prüfung der Zertifizierungsreife, Unterstützung bei der Auswahl des BSI-Grundschutzauditors, Unterstützung bei der Beantragung der Zertifizierung, Begleitung der Zertifizierung
  • Teilprojektleitung ?BSI-Grundschutz Zertifizierung: Security Consulting?
  • Unterstützung Datenschutz: Zusammenstellung, Prüfung und Auswertung der vorhandenen, Datenschutz-relevanten Unterlagen
  • Einbeziehen des BSI IT Grundschutz-Bausteins mit den erforderlichen Maßnahmen
  • Datenschutz Consulting für die im Projekt involvierten internen Mitarbeiter
  • Koordinationstätigkeiten im obigen Sinne sowie Koordinationsunterstützung mit externen Stellen
Internationaler Automobilkonzern

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2025-12 - 2026-01

Information Security Expert

CompTIA Security+, CompTIA
CompTIA Security+
CompTIA
5 Monate
2025-09 - 2026-01

Certified Ethical Hacker

CEH, EC-Council
CEH
EC-Council
7 Monate
2025-06 - 2025-12

Certified Information Security Manager

ISACA CISM, ISACA
ISACA CISM
ISACA
4 Monate
2018-10 - 2019-01

PECB Lead Auditor

Lead Auditor ISO/IEC 27001, PECB
Lead Auditor ISO/IEC 27001
PECB

Position

Position

  • Senior Consultant IT-Security

Kompetenzen

Kompetenzen

Top-Skills

ISO/IEC 27001 Lead Auditor Cyber Security Beratung Informationssicherheit Risikomanagement Business Continuity Management Datensicherheit

Produkte / Standards / Erfahrungen / Methoden

Kernkompetenzen

  • Informationssicherheit (ISMS) + Cyber Security Beratung: Sicherheits- und Compliance Auditierung, Konzeption, Umsetzung, Prüfung Informationssicherheitskonzepte, BSI, IT-Grundschutz, ISO 27001, Cyber Security, DSGVO, BDSG, Datenschutzberatung, Assessments
  • Management- und Organisationsberatung: Geschäftsprozess-Analyse, BIA, RIA, Business Continuity Management (BCM), Incident Management, Corporate Compliance, ITIL
  • Risk Management: ISO 27005, ISO 31000
  • Qualitätsmanagement: ISO 9001:2015, SOX, KVP, KPI


Berufserfahrung

  • 13 Jahre Consulting / Projektleitung
  • 10 Jahre IT-Security / Cyber Security


Erfahrung in den Bereichen

  • Compliance
  • Geschäftsprozessanalyse
  • Governance
  • GRC
  • Identity and Access Management
  • Verschlüsselung
  • Risikoanalyse
  • Access Management
  • Asset Management
  • Security Audits
  • Cloud Environments
  • Risikoklassifizierung
  • Service Level Agreements
  • Servicemanagement
  • SIEM
  • Technische Infrastruktur
  • Penetration Test
  • SSDLC
  • Code Review
  • Benchmarks
  • Datenschutz
  • KRITIS
  • Datenanalyse
  • GAP-Analyse
  • Incident Management
  • IT Management
  • Monitoring
  • Performanceoptimierung
  • Prozessdesign
  • Anforderungsanalyse
  • Reviews


Standards, Normen, Methoden

  • ISO 27001
  • DSGVO
  • IT-Grundschutz
  • IRAM
  • ISACA
  • ITIL
  • NIST
  • OWASP
  • ISO 62443
  • KVB
  • TISAX
  • MaRisk

Branchen

Branchen

  • Öffentliche Institution / Behörde
  • Gesundheitskonzern
  • Telekommunikation
  • Automotive
  • Industrie / Elektronik / Luftfahrt
  • Energieversorgung
  • Finanzdienstleistung
  • Softwareherstellung, IT-Dienstleistung

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
ISMS, Cyber Security, Datenschutz, Risk Management, BCM
möglich

Projekte

Projekte

1 Jahr 5 Monate
2024-09 - 2026-01

Third-Party Cyber Risk Management

IT-Security Risk Specialist
IT-Security Risk Specialist
11 Monate
2023-10 - 2024-08

Informationssicherheitsmanagement

Consultant Information IT-Security
Consultant Information IT-Security
  • Konzeptionelle, fachliche und organisatorische Unterstützung beim Aufbau und Weiterentwicklung des Informationssicherheitsmanagementsystems
  • Zusammenarbeit mit externen Beratern im Zertifizierungsteam für die Unterstützungsstruktur
  • Mitwirkung an Projektplanung, Identifizierung und Umsetzung der notwendigen Maßnahmen nach BSI IT-Grundschutz und ISO/IEC 27001:2022
  • Mitwirkung an der Konzeption und Umsetzung von Sensibilisierungsmaßnahmen der Mitarbeitenden bzgl. Informationssicherheit
  • Unterstützung der Komponentenleitung
  • Erstellung eines Kommunikationskonzeptes für Incident Management
  • Aufbau eines AUDIT Managementsystems für interne AUDIT Prüfungen
  • Beratung in der Informationssicherheit und Ausrichtung der Organisation
  • Beratung der IT bei der Konzeption und Umsetzung von ?Security by Design?
  • Vorarbeiten zur Einführung eines Cyber Security Managementsystems
  • Beratung im Risiko Management und seinen Prozessen
  • Workshops zur Evaluierung und Fortschritt im Informationssicherheitsmanagement
  • Weiterentwicklung spezifischer Informationssicherheit Themen
  • Ansprechpartner für Informationssicherheit für internationale Abteilungen
Öffentliche Institution / Behörde
3 Jahre 4 Monate
2021-05 - 2024-08

IT-Security Beratung

Senior IT Security Architekt
Senior IT Security Architekt
  • Ausarbeitung von Sicherheitsrelevanten IT-Lösungen für Cloud Infrastrukturen und inkl. Erstellung von Sicherheitsanforderungen
  • Begleitung der Analyse-Teams während der Ausarbeitung und Bewertung der Business Use Cases von Changes (Service Requests) mit Schwerpunkt auf IT-Sicherheit und Datenschutz zur Implementation anstehender Projekte
  • Durchführung und Begleitung von IT-Security Audits für Cloud Environments auf Basis konzerninternen Sicherheitsanforderungskatalogs / ISF und ISO 27001 ff
  • Prüfung der für Migrations-, Entwicklungs- und Merger-Projekte erforderlichen Security?Requirements analog der ISO 27001 Controls / ISMS; Methodik: ISF IRAM
  • Cyber Security Support für Cloud Projekte (AWS/GCP/Azure) basierend auf Technologie (Iaas, PaaS und SaaS), Kritikalität und Infrastrukturaspekte
  • Erstellung von Vorab-Checks für die von den Projekten betroffenen Applikationen,
  • Interfaces und Datenhaltungssystemen
  • Bewertung des Business Impacts und der Kritikalität der Projektanforderungen (IT-Security-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Erarbeitung von Maßnahmen zur Risikominimierung / Threat-Modelling
  • Ermittlung der Risikokandidaten in den Projekten und Evaluierung der IT-Risiken mit Risk-Team mit Zustellung an die Business Owner
  • Einstufung der Projektgegebenheiten zur Initiierung des adäquaten Security-Bearbeitungsprozesses und erforderlicher Requirements
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Qualitätssicherung der Ressourcenbereitstellung und Einsteuerung der Maßnahmen
  • Beratung der Projektleiter und Engineers zu Fragen aktuell implementierbarer IT/Cyber-Security Standards, OWASP und BSI aktuellen Security Vorgaben
  • Zusätzliche vorzeitige Prüfungen des Security Impacts und erste Kostenschätzungen der Implementierung in der Projektphase ?Foundation?
  • Zusammenarbeit mit interdisziplinären IT-Security Teams SSDLC, Cyber Defense Center, Network Security, VulS, Security Annex, Datenschutz in einem KVP-Prozess
Internationaler Telekommunikationskonzern
5 Monate
2023-05 - 2023-09

IT-Security Beratung

Cyber Security Experte
Cyber Security Experte
  • Durchführung einer GAP-Analyse im Hinblick auf die ISO/IEC 27001:2022
  • Beratung in der Informationssicherheit und Ausrichtung der Organisation
  • Erstellung von Handlungsempfehlungen für ein Cyber Security Managementsystems
  • Beratung der IT bei der Konzeption und Umsetzung von ?Security by Design?
  • Durchführung von Vor-Ort Besichtigungen inkl. Prüfbericht
  • Vorarbeiten zur Einführung eines Cyber Security Managementsystems
  • Beratung im Risiko Management und seinen Prozessen
  • Gegenüberstellung der ISO 27001 und ISO 62443 und Implementierung
  • Prüfung der internen AUDIT Berichte des CISO vom Mutterkonzern
  • Security Workshops mit CISO, ISB und Security Kernteam
  • Erstellen eines AUDIT Report für das Management und Kernteam
  • Erstellen der Stellenbeschreibungen für einen Information Security Officer (ISO)
  • Reporting CISO, ISB und Kernteam
  • Weiterentwicklung der Informationssicherheit Themen
  • Awareness Kampagnen
  • Beratung bei IT-Security Tools
  • Schulungen in diversen Security Themen
  • Unterstützung zum Aufbau einer Intranet Präsenz für Cyber Security
  • Ansprechpartner für Informationssicherheit in unterschiedlichen Abteilungen
Industrie / Elektronik / Luftfahrt
5 Monate
2023-01 - 2023-05

IT-Security Beratung

IT- Security Manager
IT- Security Manager
  • Unterstützung der TISAX Zertifizierung für lokale und globale Standorte
  • Durchführung eines Risiko Management für lokalen Standort
  • Erarbeitung von Maßnahmen zur Risikominimierung
  • Aufbau einer Security Organisationsstruktur
  • Verantwortung im Risk Management, Bewerten und Tracken von Risiken
  • Beratung der IT bei der Konzeption und Umsetzung von ?Security by Design?
  • Durchführung von IT-Security Audits für Cloud Environm. auf Basis BSI & ISO27001
  • Definition von IT-Security Vorgaben in Zusammenarbeit mit ISO bei der Umsetzung
  • Durchführung und Begleitung von IT-Security Audits auf Basis des TISAX VDA
  • Zentraler Ansprechpartner für Sicherheitsvorfälle und Informationssicherheit
  • Beauftragung, Überwachung und Steuerung der Pentests und Code Review
  • Gegenüberstellung der ISO 27001 und ISO 62443 und Implementierung
  • Steuerung der Prozeduren zur Behandlung der Informationssicherheit
  • Koordinieren der Lizenzen für mehrere Windows- und UNIX Systeme
  • Security Evaluierung unterschiedlicher Datenbanksysteme
  • Weiterentwicklung der Informationssicherheit Themen
  • Security Workshops mit IT-Verantwortlichen
  • Erstellung der BCM Notfallpläne
  • Reporting an Management und Geschäftsführung
  • Aufbau einer Intranet Präsenz für Cyber Security
  • Tracken von Bedrohungen und Schwachstellenscans
  • Entwicklung von IT-Sicherheitskonzepten
  • Beratung einer Cyber Security Versicherung
  • Beratung bei IT-Security Tools
  • Schulungen in diversen Security Themen
  • Awareness Kampagnen
Automotive (KMU)
7 Monate
2022-04 - 2022-10

Cyber Security

IT-Sicherheitsverantwortlicher (IT-SV), Cyber Security Experte
IT-Sicherheitsverantwortlicher (IT-SV), Cyber Security Experte
  • Übergreifende Verantwortung für die IT-Sicherheit der technischen Architektur/Systeme innerhalb eines Projektes
  • Steuerung und Etablierung der notwendigen Prozeduren und Abläufe zur Behandlung von Informationssicherheit und Datenschutz
  • Beratung der IT bei der Konzeption und Umsetzung im Sinne von ?Security by Design?
  • Definition von IT-Security Vorgaben in Zusammenarbeit mit Governance, Entwicklung und Begleitung bei der Umsetzung
  • Zentraler Ansprechpartner hinsichtlich der Informationssicherheit zum Schutz der Daten und Systeme
  • Entwicklung eines IT-Sicherheitskonzeptes für ein Entwicklungsprodukt
  • Prüfung von Konzepten (Authentisierung und Autorisierung, Berechtigungskonzepte, Netztopologie, Archivierung und Löschkonzept, Datensicherung, Betriebskonzept, Protokollierung und Monitoring, Wiederherstellung, Lizenzübersicht, Schutzbedarfsanalye, Datenschutz-Folgeabschätzung)
  • Beauftragung, Überwachung und Steuerung der Pentests und Code Review
  • Evaluierung der Userstories auf Security Relevanz und Verknüpfung zu BSI vorgeschriebenen SIA-Maßnahmen
  • Steuerung und Gestaltung von Maßnahmen zur Einhaltung der gesetzlichen Regelung zu Datenschutz und IT-Sicherheit
  • Durchführung von Bedrohungsanalysen
  • Überwachung und Steuerung von Schwachstellen aus Entwicklungsarbeiten
  • Abstimmung mit Architekten, Datenschutz und Produkt Owner im Projekt
  • Entwicklungsarbeiten am Security Dashboard zur Überwachung von IT-Risiken
Öffentliche Institution / Behörde
1 Jahr 1 Monat
2021-09 - 2022-09

Cyber Security & Governance

Consultant IT Governance
Consultant IT Governance
  • Aufbau der Informationssicherheit (ISMS) für die Zertifizierung der ISO/IEC 27001
  • Definieren der Information Security Policy und Review der Security Policies für die Zertifizierung der ISO/IEC 27001
  • Erstellung der Sicherheitsrichtlinien im Rahmen neuer ISMS Strukturen
  • Entwicklung und Aufbau von Security Organisationsstrukturen (Prozesse & Units)
  • Erstellen eines Security Portfolio und Security Whitepaper für das Management
  • Begleitung und Beratung des Projekt-Team während der Implementierung ISO27lk und Bewertung der vorhandenen Business Strukturen mit Schwerpunkt auf Cyber Sicherheit und Datenschutz
  • Entwicklung von Konzepten für die Einführung und Betrieb von Risk Management und Asset Management, dazu Workshops für die unterschiedliche Methodiken
  • Durchführung und Begleitung von IT-Security Audits für Cloud Environments auf Basis
  • von BSI, KBV Sicherheitsanforderungen und ISO 27001
  • Prüfung der Units (Service, Training, Testen und Awareness) erforderliche Security? Requirements analog der ISO 27001 Controls / ISMS
  • Cyber Security Beratung für Cloud Projekte (AWS/GCP/Azure) basierend auf
  • Technologien (Iaas, PaaS & SaaS), Kritikalität und Infrastrukturaspekte
  • Zusammenarbeit mit interdisziplinären IT-Security Teams Application Scan, Pentest, Network Security, VulS, Security Annex, Datenschutz in einem KVP-Prozess
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Bewerten des Business Impacts und der Kritikalität der Projektanforderungen (IT-Security-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Ausarbeiten von Maßnahmen zur Risikominimierung auf Basis eines Threat-Modelling
  • Ermittlung der Risikokandidaten in den Projekten und Evaluierung der IT-Risiken mit Risk-Team und Adressierung an die Business Owner
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Beratung der Projektleiter und Engineers zu Fragen aktuell implementierbarer IT/Cyber-Security Standards, OWASP und BSI aktuellen Security Vorgaben
  • Pre-Checks des Security Impacts und erste Kostenschätzungen der Implementierung in der unterschiedlichen Projektphasen
Internationaler Gesundheitskonzern
1 Jahr 3 Monate
2020-03 - 2021-05

IT-Security Beratung

Senior IT Security Auditor
Senior IT Security Auditor
  • Durchführung und Begleitung von IT-Security Audits auf Basis des konzerninternen Sicherheitsanforderungskatalogs auf Basis von ISF und der ISO 27001 ff
  • Prüfung der für Migrations-, Entwicklungs- und Merger-Projekte erforderlichen Security ?Requirements analog der ISO 27001 Controls / ISMS; Methodik: ISF IRAM
  • Begleitung der Analyse-Teams während der Ausarbeitung und Bewertung der Business Use Cases von Changes (Service Requests) mit Schwerpunkt auf ITSicherheit und Datenschutz zur Implementation anstehender Projekte
  • Erstellung von Vorab-Checks für die von den Projekten betroffenen Applikationen, Interfaces und Datenhaltungssystemen
  • Bewertung des Business Impacts und der Kritikalität der Projektanforderungen (ITSecurity-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Erarbeitung von Maßnahmen zur Risikominimierung / Threat-Modelling
  • Einstufung der Projektgegebenheiten zur Initiierung des adäquaten SecurityBearbeitungsprozesses und erforderlicher Requirements
  • Risikominimierung durch Ausarbeitung erweiterter Security-Anforderungen
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Qualitätssicherung der Ressourcenbereitstellung und Einsteuerung der Maßnahmen
  • Beratung der Projektleiter und Engineers zu Fragen aktuell implementierbarer IT/Cyber-Security Standards, OWASP und BSI aktuellen Security Vorgaben
Internationaler Telekommunikationskonzern
4 Jahre 4 Monate
2015-11 - 2020-02

IT-Security Beratung

Senior IT Security Auditor
Senior IT Security Auditor
  • Durchführung und Begleitung von IT-Security Audits auf Basis des konzerninternen Sicherheitsanforderungskatalogs auf Basis von ISF und der ISO 27001 ff
  • Prüfung der für Migrations-, Entwicklungs- und Merger-Projekte erforderlichen Security ?Requirements analog der ISO 27001 Controls / ISMS; Methodik: ISF IRAM
  • Begleitung der Analyse-Teams während der Ausarbeitung und Bewertung der Business Use Cases von Changes (Service Requests) mit Schwerpunkt auf IT-Sicherheit und Datenschutz zur Implementation anstehender Projekte.
  • Erstellung von Vorab-Checks für die von den Projekten betroffenen Applikationen, Interfaces und Datenhaltungssystemen
  • Bewertung des Business Impacts und der Kritikalität der Projektanforderungen (IT-Security-bezogene Risikoanalysen/-management als Ergänzung der BIAs)
  • Feststellung von Schwachstellen (Threat Modelling) / Vulnerability Analysis
  • Erarbeitung von Maßnahmen zur Risikominimierung / Threat-Modelling
  • Einstufung der Projektgegebenheiten zur Initiierung des adäquaten Security-Bearbeitungsprozesses und erforderlicher Requirements
  • Risikominimierung durch Ausarbeitung erweiterter Security-Anforderungen
  • Security-seitige Begleitung des Application resp. Project Life Cycle von der Anforderungsanalyse über Entwicklung, Implementierung, Test und Produktion
  • Qualitätssicherung der Ressourcenbereitstellung und Einsteuerung der Maßnahmen
Internationaler Telekommunikationskonzern
1 Jahr 2 Monate
2014-09 - 2015-10

Einführung eines zertifizierungsfähigen ISMS

IT Security Auditor
IT Security Auditor
Einführung eines zertifizierungsfähigen Informationssicherheits-Managementsystems (ISMS) nach ISO/IEC 27001:2015
  • Unterstützung beim Aufbau des ISMS (Informationssicherheits-Managementsystems) nach ISO 27001
  • Prüfung und Erforderlichkeit von KritisV und ITSIG
  • Beratung bei der Erstellung der Dokumentation sowie Prüfung des Scope als Grundlagendokument für die Erstellung der Erklärung der Anwendbarkeit
  • Beratung bei der Ermittlung der Assets sowie die Prüfung der Asset-Dokumentation als Grundlage für die Erstellung der Erklärung der Anwendbarkeit (SoA)
  • Beratung und Unterstützung im Zuge der Erstellung der Sicherheitsleitlinie
  • Beratung und Unterstützung bei der Erstellung des Verzeichnisses zur Risikoeinschätzung und Risikobehandlungsplanes
  • Beratung und Unterstützung bei der Ermittlung nicht umgesetzter IT-Sicherheitsmaßnahmen und Beratung zur Umsetzung dieser Maßnahmen
  • Beratung zur Mitarbeitersensibilisierung und -schulung
  • Unterstützung bei der Vorbereitung und Begleitung der Zertifizierung
Energieversorgungsunternehmen
7 Monate
2014-02 - 2014-08

Information Security und Datenschutz

Consultant/Information Security Officer
Consultant/Information Security Officer
  • Unterstützung des internen ISO bei der Konzeption und Umsetzung seiner Aufgaben
  • Strukturierung der bisherigen Dokumentationen im Sharepoint-Portal (Governance Level)
  • Abgleich der Konzernanforderungen an das ISMS mit den bislang umgesetzten Regelungen und Richtlinien; MaRisk, BaFin, Basel II
  • Abgleich der Regelungen mit Anforderungen der ISO 27001; Erstellen einer Gap-Liste
  • Einordnen der Regelwerke in das ISO 27001 Control Framework
  • Dokumentation des Security Monitorings und der Requirement Dokumente
  • Überarbeitung des Informationssicherheits- und des Datensicherheitskonzepts
  • Integration des IT-Security-Handbuchs
  • Erstellung des Berechtigungskonzeptes nach Konzernanforderungen
  • Erstellen eines Konzeptes zur Videoüberwachung; Erstellen eines Anforderungskatalogs und einer System-Checklist für die Videoüberwachung
  • Erstellung eines Konzeptes für das Auslagerungscontrolling nach Konzernvorgabe und Datenschutz
  • Erarbeitung von neuen Anforderungen durch die EU-DSGVO
Internationaler Automobilkonzern
4 Monate
2013-10 - 2014-01

Informationssicherheits- und Datenschutzberatungen

Externer Informationssicherheitsbeauftragter
Externer Informationssicherheitsbeauftragter

ISMS und IT-Sicherheit:

  • Statusaufnahme und laufende Auditierungen von Informations- und IT-Sicherheit des Kundenumfelds
  • Konzeption des ISMS nach ISO 27001 ff angepasst an Firmenstruktur und -größe
  • Feststellung der Schwachstellen
  • Bewertung der Risiken / Entwicklung von KPIs
  • Vorschlag von Risikominimierungsmaßnahmen
  • Einbeziehung des BSI IT Grundschutzes
  • Hinführung zur Zertifizierung nach ISO 27001
  • Prüfung und Aufwandsschätzung für KRITIS IT-Sicherheitsgesetz
  • Begleitung bei der operativen Umsetzung eines BCM
  • Aufbau des Incident Managements/Notfall Managements


Datenschutz- und Datensicherheit:

  • Durchführung von Datenschutz-/sicherheitsaudits
  • Sicherstellung der Anforderungen aus dem BDSG
  • Datenschutz und Sicherheits-Check-Up
  • Erstellung von Datenschutzkonzepten/-handbüchern, von Verfahrensanweisungen und spezifischen Richtlinien (Passwort, Kryptografie, Berechtigungen, Überwachung)
  • Entwicklung der Kundenorganisation in Datensicherheitsbelangen
  • Sicherstellung der gesetzlichen Anforderungen des Bundesdatenschutzgesetzes und der EU-DS-Richtlinien
IT-Dienstleister
1 Jahr 1 Monat
2012-09 - 2013-09

Unterstützung IT Security + Datenschutz

IT Security Auditor
IT Security Auditor
  • Security Beratung nach ISO 27001 für Entwicklung, Betrieb und Architektur sowie für die Einführung des ISMS (Information Security Management Systems): im Wesentlichen handelt es sich hierbei um die Security Beratung hinsichtlich einer BSI Grundschutz konformen Architektur, Betriebsorganisation sowie im Vorfeld der Definition geeigneter übergreifender Testszenarien
  • Mitarbeit bei der Erstellung der für die BSI Grundschutzzertifizierung notwendigen Sicherheitskonzepte mit den Schwerpunkten ISMS, Übergreifende Konzepte (z.B. Accountmanagement, Zugangs-/Zugríffs-/Zutrittskonzept, etc.), systemspezifische Konzepte sowie Betriebskonzepte (für Security Belange)
  • Unterstützung BSI Grundschutz Zertifizierung:
  • Prüfung der Zertifizierungsreife, Unterstützung bei der Auswahl des BSI-Grundschutzauditors, Unterstützung bei der Beantragung der Zertifizierung, Begleitung der Zertifizierung
  • Teilprojektleitung ?BSI-Grundschutz Zertifizierung: Security Consulting?
  • Unterstützung Datenschutz: Zusammenstellung, Prüfung und Auswertung der vorhandenen, Datenschutz-relevanten Unterlagen
  • Einbeziehen des BSI IT Grundschutz-Bausteins mit den erforderlichen Maßnahmen
  • Datenschutz Consulting für die im Projekt involvierten internen Mitarbeiter
  • Koordinationstätigkeiten im obigen Sinne sowie Koordinationsunterstützung mit externen Stellen
Internationaler Automobilkonzern

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2025-12 - 2026-01

Information Security Expert

CompTIA Security+, CompTIA
CompTIA Security+
CompTIA
5 Monate
2025-09 - 2026-01

Certified Ethical Hacker

CEH, EC-Council
CEH
EC-Council
7 Monate
2025-06 - 2025-12

Certified Information Security Manager

ISACA CISM, ISACA
ISACA CISM
ISACA
4 Monate
2018-10 - 2019-01

PECB Lead Auditor

Lead Auditor ISO/IEC 27001, PECB
Lead Auditor ISO/IEC 27001
PECB

Position

Position

  • Senior Consultant IT-Security

Kompetenzen

Kompetenzen

Top-Skills

ISO/IEC 27001 Lead Auditor Cyber Security Beratung Informationssicherheit Risikomanagement Business Continuity Management Datensicherheit

Produkte / Standards / Erfahrungen / Methoden

Kernkompetenzen

  • Informationssicherheit (ISMS) + Cyber Security Beratung: Sicherheits- und Compliance Auditierung, Konzeption, Umsetzung, Prüfung Informationssicherheitskonzepte, BSI, IT-Grundschutz, ISO 27001, Cyber Security, DSGVO, BDSG, Datenschutzberatung, Assessments
  • Management- und Organisationsberatung: Geschäftsprozess-Analyse, BIA, RIA, Business Continuity Management (BCM), Incident Management, Corporate Compliance, ITIL
  • Risk Management: ISO 27005, ISO 31000
  • Qualitätsmanagement: ISO 9001:2015, SOX, KVP, KPI


Berufserfahrung

  • 13 Jahre Consulting / Projektleitung
  • 10 Jahre IT-Security / Cyber Security


Erfahrung in den Bereichen

  • Compliance
  • Geschäftsprozessanalyse
  • Governance
  • GRC
  • Identity and Access Management
  • Verschlüsselung
  • Risikoanalyse
  • Access Management
  • Asset Management
  • Security Audits
  • Cloud Environments
  • Risikoklassifizierung
  • Service Level Agreements
  • Servicemanagement
  • SIEM
  • Technische Infrastruktur
  • Penetration Test
  • SSDLC
  • Code Review
  • Benchmarks
  • Datenschutz
  • KRITIS
  • Datenanalyse
  • GAP-Analyse
  • Incident Management
  • IT Management
  • Monitoring
  • Performanceoptimierung
  • Prozessdesign
  • Anforderungsanalyse
  • Reviews


Standards, Normen, Methoden

  • ISO 27001
  • DSGVO
  • IT-Grundschutz
  • IRAM
  • ISACA
  • ITIL
  • NIST
  • OWASP
  • ISO 62443
  • KVB
  • TISAX
  • MaRisk

Branchen

Branchen

  • Öffentliche Institution / Behörde
  • Gesundheitskonzern
  • Telekommunikation
  • Automotive
  • Industrie / Elektronik / Luftfahrt
  • Energieversorgung
  • Finanzdienstleistung
  • Softwareherstellung, IT-Dienstleistung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.