Informationssicherheit, IT-Sicherheit
Aktualisiert am 19.07.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 21.06.2026
Verfügbar zu: 100%
davon vor Ort: 0%
Informationssicherheit
IT-Security
Awareness
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

3 Jahre
2023-07 - 2026-06

ISMS, KRITIS, NIS-2, Architektur, Teamführung, Projekte

Information Security Officer/ bestellter ISB
Information Security Officer/ bestellter ISB
  • Komplette Überarbeitung ISMS nach ISO27001
    • Durchführung einer umfassenden GAP-Analyse
    • Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
    • Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
    • Etablierung des ISMS im Unternehmen
    • Einführung der erforderlichen Prozesse
    • Management und Durchführung von internen und externen Audits
    • Aufbau und Implementierung eines unternehmensweiten Risikomanagements
    • Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
  • KRITIS Compliance
    • Vorbereitung und Durchführung der Nachweiserbringung
    • Kontakt mit den Aufsichtsbehörden
    • Planung, Dokumentation und Einführung System zur Angriffserkennung (SIEM)
    • Teilprojektleitung Einführung BCMS/ITSCM
  • NIS-2 Umsetzung
    • GAP-Analyse
    • Durchführung Risiko-Analysen
    • Geschäftsführer- und Mitarbeiterschulung
  • Teamführung
    • Leitung eines Cybersecurity Teams mit 3 Mitarbeitern
  • Auditmanagement
    • Durchführung diverser interner und externe Auditierungen
    • Providersteuerung
    • Einführung der kontinuierlichen Verbesserung
  • Projektberatung
    • Enge Abstimmung mit der Business- und Systemownern
    • Einführung eines Onlineshops
    • Einführung einer mobilen App
    • Einführung eines Kundenportals
  • Überarbeitung Security-Architektur
    • Reduzierung der administrativen Aufwände um 20%
  • Prozesse
    • Einführung Prozesse nach ITIL (z.B. Changemanagement)
  • Serviceverträge
    • Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
  • Security-Awareness
    • Erarbeitung Awarenessstrategie
    • Durchführung von Social-Engineering-Angriffen
    • Einführung und Monitoring Phishing-Simulationen
    • Erarbeitung diverser Materialien zur Sensibilisierung
    • Vorträge
  • Budgetierung
    • ?Verantwortung für eine Millionen Euro
Mineralölkonzern
6 Monate
2022-11 - 2023-04

BAIT Umsetzung

IT-Security Coordinator
IT-Security Coordinator
Richtlinien, Schwachstellenmanagement, BAIT Umsetzung
  • Etablierung Schwachstellenmanagement
    • Reduzierung um ca. 60%
    • Erarbeitung und Einführung der erforderlichen Prozesse
    • Einführung Tracking
    • Einführung interner SLAs
  • Koordination zwischen CISO und IT
  • Providermanagement
    • Steuerung interner und externer Dienstleister
  • Überarbeitung Richtlinien
    • ?BAIT konform
Consumerbank
3 Jahre 1 Monat
2019-10 - 2022-10

Einführung Endpoint Protection

IT-Security Engineer
IT-Security Engineer
Endpoint Protection, Automatisierung, Prozesse, Webproxy, Cloud
  • Projektleitung Einführung Endpoint Protection auf ~54.000 Systemen
    • Marktanalyse
    • Verhandlungen
    • Serviceverträge
    • Projektplan
    • Administratorenschulung
    • Rolloutplanung
  • Threat Hunting
    • Reduzierung der False-Positive-Alerts um ~80%
    • Frühzeitige Erkennung von Cyberangriffen
  • Automatisierung mit SOAR
    • Reduzierung der Threat Detection Reaktionszeit auf ~2 Sekunden
    • Einführung automatisiertes Tickethandling ohne menschliche Interaktion
    • Anbindung int. Serviceprovider mittels standartisierter Formulare
  • Webproxy Architektur
    • Cloud-Proxy Architektur
    • Automatisierte Ticketverarbeitung für Freigaben
  • Internationales Providermanagement
    • Multiprovidermanagement
    • Reduzierung der Kosten um ca. 10% durch Vertragsmanagement
  • TISAX
    • Teilprojektleitung Einführung TISAX
    • GAP-Analyse
    • Einführung Richtlinien
    • Erarbeitung Sicherheitskonzepte
  • Budgetierung
    • ?Verantwortung für ca. 10 Millionen Euro
Internationales Industrieunternehmen
1 Jahr 2 Monate
2018-08 - 2019-09

persönliche Auszeit

Weltreise
2 Jahre 1 Monat
2016-07 - 2018-07

Einführung SIEM/SOC

IT-Security Architekt
IT-Security Architekt
Netzwerkarchitektur, Einführung SIEM/SOC
  • Einführung SIEM/SOC (vertraglich, prozessual und technologisch)
    • Angriffserkennung um 90% gesteigert
    • Schulung SOC Analysten
    • Entwicklung und Etablierung von Usecases
  • Überarbeitung der Netzwerkinfrastruktur
    • Erarbeitung Sicherheitskonzept
    • Reduzierung der administrativen Aufwände um ca. 25%
  • Kontakt zu den Behörden zwecks Verarbeitung von VS-Daten
    • Genehmigungsprozesse für o.g. überarbeitete Infrastruktur
  • Einführung Securit-Hardware mit VS-Zulassung
    • Marktanalyse
    • Serviceverträge
    • Verhandlungen
    • Implementierung und Übergabe in den Betrieb
    • Genehmigung durch die Aufsichtsbehörden
  • Auditmanagement
    • Durchführung branchenüblicher Auditierungen
  • Einführung ISMS/ISO27001
    • Gap-Analyse
    • Richtlinien
    • Implementierung
    • Anwenderschulung
    • ?Erfolgreiche Zertifizierung
Internationaler Rüstungskonzern
2 Jahre 7 Monate
2013-09 - 2016-03

Providermanagement- und Firewallmanagement-Projekte

IT-Security Manager
IT-Security Manager
  • Einführung Firewallmanagement
    • Einhaltung der Compliance bei ~25 Systemen
    • Vereinfachung der administrativen Prozesse
    • Self-Service für User
    • Automatisierung > Ticketlaufzeiten um ca. 60% verkürzt
    • Reduzierung der Firewall-Regeln um ca. 25%
  • Projektberatung
    • SharePoint
    • Sichere Anbindung der int. Standorte (ca. 190)
    • Incident Response
  • Aufbau und Leitung CERT
    • Durchführung von int. Alarmierungsübungen
  • Cloud-Security
    • Einführung Azure
    • Securityarchitektur und Administration
  • Prozessentwicklung
    • Einführung Antragprozesse
  • Budgetierung
    • Mehrjahresplanung
  • Providermanagement
    • Int. Multiprovidermanagement
    • Reduzierung der Kosten um ca. 5%
    • Ticketlaufzeiten um 10% verkürzt
    • ?Serviceverträge angepasst
Internationales Industrieunternehmen
2 Jahre 2 Monate
2011-07 - 2013-08

Netzwerksicherheit

IT-Security Engineer
IT-Security Engineer
  • Planung und Implementierung großer Netzwerksicherheitsarchitekturen
    • Sicherheitskonzepte
    • Firewall
    • Webproxy
    • NAC
    • Secure DNS
    • MFA
  • Kundenschulungen
    • ?Administratorenschulungen
  • Pre-Sales
IT-Security Dienstleister

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 9 Monate
2026-04 - 2028-12

Certified Information Security Manager (CISM)

ISACA
ISACA

Position

Position

  • Information Security Officer (ISO/CISO)
  • Informationssicherheitsbeauftragter
  • IT-Security Architekt
  • Cybersecurity Awareness Expert

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Security Awareness

Produkte / Standards / Erfahrungen / Methoden

Profil

Senior Information Security Leader mit über 17 Jahren Erfahrung in Enterprise Cybersecurity, Information Security Governance, Security Architecture und Compliance. Nachweisbare Erfolge bei Aufbau und Transformation von ISMS-Strukturen nach ISO 27001, KRITIS- und NIS-2-Programmen, SIEM/SOC Einführungen sowie strategischer Security-Beratung und -projekte für internationale Konzerne und regulierte Umfelder.


Kernkompetenzen

  • ISMS / ISO27001 / ISO27002, BSI IT-Grundschutz, NIST
  • KRITIS / NIS-2 / TISAX / DSGVO
  • Security Governance, Risk und Compliance
  • Erstellung von Richtlinien
  • Audit Management
  • SIEM / SOC / SOAR / Threat Hunting
  • Security Architektur & Projekte
  • Vulnerability Management
  • ITIL & Prozessmanagement
  • Teamführung & Stakeholder Management
  • Provider Management & Budget Responsibility
  • Security Awareness, Training
  • Executive Reporting
  • Strategische Beratung


Skills

  • Informationssicherheit
  • IT-Sicherheit
  • Projektmanagement
  • Compliance
  • Regulatorik

Know How
  • ISO 27001
  • ISO 27002
  • KRITIS
  • NIS-2/BSIG
  • BCMS/ITSCM
  • IT-Recht
  • BSI Grundschutz
  • DSGVO
  • Risikomanagement
  • TISAX
  • Richtlinien
  • Netzwerksicherheit
  • Sicherheitsarchitekturen
  • Endpoint Protection
  • Security Operations Center (SOC)
  • SIEM
  • Firewalls
  • SOAR
  • Schwachstellenmanagement
  • Threat Hunting
  • Cloud-Security
  • Security Awareness
  • Speaker
  • Providermanagement
  • ITIL
  • Prozessentwicklung, -einführung
  • Serviceverträge
  • Projektleitung
  • GAP-Analyse
  • Strategieentwicklung
  • Auditmanagement
  • Budgetplanung
  • Teamführung
  • Compliance

Erfahrung
  • Informationssicherheit
  • IT-Sicherheit
  • Projektmanagement
  • Teamführung

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

3 Jahre
2023-07 - 2026-06

ISMS, KRITIS, NIS-2, Architektur, Teamführung, Projekte

Information Security Officer/ bestellter ISB
Information Security Officer/ bestellter ISB
  • Komplette Überarbeitung ISMS nach ISO27001
    • Durchführung einer umfassenden GAP-Analyse
    • Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
    • Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
    • Etablierung des ISMS im Unternehmen
    • Einführung der erforderlichen Prozesse
    • Management und Durchführung von internen und externen Audits
    • Aufbau und Implementierung eines unternehmensweiten Risikomanagements
    • Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
  • KRITIS Compliance
    • Vorbereitung und Durchführung der Nachweiserbringung
    • Kontakt mit den Aufsichtsbehörden
    • Planung, Dokumentation und Einführung System zur Angriffserkennung (SIEM)
    • Teilprojektleitung Einführung BCMS/ITSCM
  • NIS-2 Umsetzung
    • GAP-Analyse
    • Durchführung Risiko-Analysen
    • Geschäftsführer- und Mitarbeiterschulung
  • Teamführung
    • Leitung eines Cybersecurity Teams mit 3 Mitarbeitern
  • Auditmanagement
    • Durchführung diverser interner und externe Auditierungen
    • Providersteuerung
    • Einführung der kontinuierlichen Verbesserung
  • Projektberatung
    • Enge Abstimmung mit der Business- und Systemownern
    • Einführung eines Onlineshops
    • Einführung einer mobilen App
    • Einführung eines Kundenportals
  • Überarbeitung Security-Architektur
    • Reduzierung der administrativen Aufwände um 20%
  • Prozesse
    • Einführung Prozesse nach ITIL (z.B. Changemanagement)
  • Serviceverträge
    • Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
  • Security-Awareness
    • Erarbeitung Awarenessstrategie
    • Durchführung von Social-Engineering-Angriffen
    • Einführung und Monitoring Phishing-Simulationen
    • Erarbeitung diverser Materialien zur Sensibilisierung
    • Vorträge
  • Budgetierung
    • ?Verantwortung für eine Millionen Euro
Mineralölkonzern
6 Monate
2022-11 - 2023-04

BAIT Umsetzung

IT-Security Coordinator
IT-Security Coordinator
Richtlinien, Schwachstellenmanagement, BAIT Umsetzung
  • Etablierung Schwachstellenmanagement
    • Reduzierung um ca. 60%
    • Erarbeitung und Einführung der erforderlichen Prozesse
    • Einführung Tracking
    • Einführung interner SLAs
  • Koordination zwischen CISO und IT
  • Providermanagement
    • Steuerung interner und externer Dienstleister
  • Überarbeitung Richtlinien
    • ?BAIT konform
Consumerbank
3 Jahre 1 Monat
2019-10 - 2022-10

Einführung Endpoint Protection

IT-Security Engineer
IT-Security Engineer
Endpoint Protection, Automatisierung, Prozesse, Webproxy, Cloud
  • Projektleitung Einführung Endpoint Protection auf ~54.000 Systemen
    • Marktanalyse
    • Verhandlungen
    • Serviceverträge
    • Projektplan
    • Administratorenschulung
    • Rolloutplanung
  • Threat Hunting
    • Reduzierung der False-Positive-Alerts um ~80%
    • Frühzeitige Erkennung von Cyberangriffen
  • Automatisierung mit SOAR
    • Reduzierung der Threat Detection Reaktionszeit auf ~2 Sekunden
    • Einführung automatisiertes Tickethandling ohne menschliche Interaktion
    • Anbindung int. Serviceprovider mittels standartisierter Formulare
  • Webproxy Architektur
    • Cloud-Proxy Architektur
    • Automatisierte Ticketverarbeitung für Freigaben
  • Internationales Providermanagement
    • Multiprovidermanagement
    • Reduzierung der Kosten um ca. 10% durch Vertragsmanagement
  • TISAX
    • Teilprojektleitung Einführung TISAX
    • GAP-Analyse
    • Einführung Richtlinien
    • Erarbeitung Sicherheitskonzepte
  • Budgetierung
    • ?Verantwortung für ca. 10 Millionen Euro
Internationales Industrieunternehmen
1 Jahr 2 Monate
2018-08 - 2019-09

persönliche Auszeit

Weltreise
2 Jahre 1 Monat
2016-07 - 2018-07

Einführung SIEM/SOC

IT-Security Architekt
IT-Security Architekt
Netzwerkarchitektur, Einführung SIEM/SOC
  • Einführung SIEM/SOC (vertraglich, prozessual und technologisch)
    • Angriffserkennung um 90% gesteigert
    • Schulung SOC Analysten
    • Entwicklung und Etablierung von Usecases
  • Überarbeitung der Netzwerkinfrastruktur
    • Erarbeitung Sicherheitskonzept
    • Reduzierung der administrativen Aufwände um ca. 25%
  • Kontakt zu den Behörden zwecks Verarbeitung von VS-Daten
    • Genehmigungsprozesse für o.g. überarbeitete Infrastruktur
  • Einführung Securit-Hardware mit VS-Zulassung
    • Marktanalyse
    • Serviceverträge
    • Verhandlungen
    • Implementierung und Übergabe in den Betrieb
    • Genehmigung durch die Aufsichtsbehörden
  • Auditmanagement
    • Durchführung branchenüblicher Auditierungen
  • Einführung ISMS/ISO27001
    • Gap-Analyse
    • Richtlinien
    • Implementierung
    • Anwenderschulung
    • ?Erfolgreiche Zertifizierung
Internationaler Rüstungskonzern
2 Jahre 7 Monate
2013-09 - 2016-03

Providermanagement- und Firewallmanagement-Projekte

IT-Security Manager
IT-Security Manager
  • Einführung Firewallmanagement
    • Einhaltung der Compliance bei ~25 Systemen
    • Vereinfachung der administrativen Prozesse
    • Self-Service für User
    • Automatisierung > Ticketlaufzeiten um ca. 60% verkürzt
    • Reduzierung der Firewall-Regeln um ca. 25%
  • Projektberatung
    • SharePoint
    • Sichere Anbindung der int. Standorte (ca. 190)
    • Incident Response
  • Aufbau und Leitung CERT
    • Durchführung von int. Alarmierungsübungen
  • Cloud-Security
    • Einführung Azure
    • Securityarchitektur und Administration
  • Prozessentwicklung
    • Einführung Antragprozesse
  • Budgetierung
    • Mehrjahresplanung
  • Providermanagement
    • Int. Multiprovidermanagement
    • Reduzierung der Kosten um ca. 5%
    • Ticketlaufzeiten um 10% verkürzt
    • ?Serviceverträge angepasst
Internationales Industrieunternehmen
2 Jahre 2 Monate
2011-07 - 2013-08

Netzwerksicherheit

IT-Security Engineer
IT-Security Engineer
  • Planung und Implementierung großer Netzwerksicherheitsarchitekturen
    • Sicherheitskonzepte
    • Firewall
    • Webproxy
    • NAC
    • Secure DNS
    • MFA
  • Kundenschulungen
    • ?Administratorenschulungen
  • Pre-Sales
IT-Security Dienstleister

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 9 Monate
2026-04 - 2028-12

Certified Information Security Manager (CISM)

ISACA
ISACA

Position

Position

  • Information Security Officer (ISO/CISO)
  • Informationssicherheitsbeauftragter
  • IT-Security Architekt
  • Cybersecurity Awareness Expert

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Security Awareness

Produkte / Standards / Erfahrungen / Methoden

Profil

Senior Information Security Leader mit über 17 Jahren Erfahrung in Enterprise Cybersecurity, Information Security Governance, Security Architecture und Compliance. Nachweisbare Erfolge bei Aufbau und Transformation von ISMS-Strukturen nach ISO 27001, KRITIS- und NIS-2-Programmen, SIEM/SOC Einführungen sowie strategischer Security-Beratung und -projekte für internationale Konzerne und regulierte Umfelder.


Kernkompetenzen

  • ISMS / ISO27001 / ISO27002, BSI IT-Grundschutz, NIST
  • KRITIS / NIS-2 / TISAX / DSGVO
  • Security Governance, Risk und Compliance
  • Erstellung von Richtlinien
  • Audit Management
  • SIEM / SOC / SOAR / Threat Hunting
  • Security Architektur & Projekte
  • Vulnerability Management
  • ITIL & Prozessmanagement
  • Teamführung & Stakeholder Management
  • Provider Management & Budget Responsibility
  • Security Awareness, Training
  • Executive Reporting
  • Strategische Beratung


Skills

  • Informationssicherheit
  • IT-Sicherheit
  • Projektmanagement
  • Compliance
  • Regulatorik

Know How
  • ISO 27001
  • ISO 27002
  • KRITIS
  • NIS-2/BSIG
  • BCMS/ITSCM
  • IT-Recht
  • BSI Grundschutz
  • DSGVO
  • Risikomanagement
  • TISAX
  • Richtlinien
  • Netzwerksicherheit
  • Sicherheitsarchitekturen
  • Endpoint Protection
  • Security Operations Center (SOC)
  • SIEM
  • Firewalls
  • SOAR
  • Schwachstellenmanagement
  • Threat Hunting
  • Cloud-Security
  • Security Awareness
  • Speaker
  • Providermanagement
  • ITIL
  • Prozessentwicklung, -einführung
  • Serviceverträge
  • Projektleitung
  • GAP-Analyse
  • Strategieentwicklung
  • Auditmanagement
  • Budgetplanung
  • Teamführung
  • Compliance

Erfahrung
  • Informationssicherheit
  • IT-Sicherheit
  • Projektmanagement
  • Teamführung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.