Senior Cybersecurity Advisor (CISO-Level) | Strategie, Governance, Risikomanagement
Aktualisiert am 30.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.05.2026
Verfügbar zu: 100%
davon vor Ort: 80%
Informationssicherheit
ISO 27001
NIS
Risikomanagement
IT-Grundschutz
Business Continuity Management
IT-Security
IT-Sicherheitsarchitektur
IT-Sicherheitsmanagement
Strategieberatung
Managementberatung
KRITIS
CISO-Beratung
OT-Security
Deutsch
Muttersprache
Englisch
Muttersprache

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

10 Monate
2025-07 - heute

Selbstständige Beratung

Beratung von C?Level?Executives, einschließlich CISOs, bei mittelständischen und Enterprise?Mandanten zu ISMS?Aufbau, Reifegradanalysen und Operating?Model?Fragen.

  • CISM (ISACA), C|CISO (EC?Council) und CIPM (IAPP) im Rahmen eines staatlich anerkannten Programms abgeschlossen. Governance, Executive Security Leadership und Datenschutz?Management vertieft
  • Angewandte Forschung zu CISO?Praxis und Führungsmodellen. KI?gestützte Werkzeuge für Cyber?Reifegradanalysen entwickelt
Bochum
4 Monate
2025-03 - 2025-06

Globaler Chemie? und Industriekonzern im Organisationsübergang

Chief Information Security Officer (CISO), Stabsstelle
Chief Information Security Officer (CISO), Stabsstelle

  • Globaler Chemie? und Industriekonzern im Organisationsübergang. Fragmentierte Sicherheitsfunktion, hoher Audit? und Regulierungsdruck
  • Vollständige Verantwortung für Aufbau und Betrieb des konzernweiten ISMS über IT und OT in einer unabhängigen Stabsstelle. Direkte Anbindung an Vorstand und Geschäftsführung
  • GRC?Strukturen aufgebaut, SOC? und externe Partner für Cyberabwehr und Penetrationstests gesteuert. OT?regulatorische Herausforderungen (KAS?51, TRBS 1115?1, KRITIS?nah) mit Behörden gelöst und Betriebsgenehmigung gesichert
  • Richtlinien der Informations? und IT?Sicherheit mit Vorstand, Betriebsrat und Rechtsabteilung abgestimmt. Security?Awareness?Programm konzipiert. ISB? und DSB?Koordination sichergestellt. NIS?2 in den ISMS?Betrieb integriert

ARLANXEO
Köln
1 Jahr 2 Monate
2024-01 - 2025-02

Globales Resilienz? und BCM?Framework aufgebaut

Head of Cyber Security (Global)
Head of Cyber Security (Global)

Internationaler Stahl? und Metallhändler mit Übergang von regionaler zu globaler Sicherheitsverantwortung

  • Globales Resilienz? und BCM?Framework aufgebaut. Kontinuitätsstrategie, Krisenmanagement?Governance und mehrjähriges Resilienzprogramm als Steuerungsgrundlage definiert
  • Regionale Sicherheitsfunktionen (Europa, Nordamerika) unter ein globales Steuerungsmodell zusammengeführt. In 60 Tagen erste Risiko? und Architekturbaseline geliefert
  • Externen Sicherheitsdienstleister neu ausgerichtet. IT/OT?Schnittstellen zwischen zentraler Steuerung und lokalen Werks?Teams geklärt. SOC? und MSSP?Steuerung global konsolidiert
kloeckner.i
Duisburg
1 Jahr 11 Monate
2022-02 - 2023-12

CISO?nahe Cyber?Sicherheitsberatung

Senior Manager & Prokurist, Cyber Security Consulting
Senior Manager & Prokurist, Cyber Security Consulting

CISO?nahe Cyber?Sicherheitsberatung für Industrie?, Energie? und Cloud?Kunden in kritischen Situationen

  • Nach schwerem Cyber?Incident bei einem Automobilzulieferer in drei Monaten stabilen Vollbetrieb wiederhergestellt. Krisensteuerung in geordnetes Programm mit klarer Berichtsstruktur überführt
  • Infosec?Target?Operating?Model für globalen Lebensmittelhändler entwickelt und umgesetzt (B3S?Lebensmittelhandel?Compliance?Rahmen). Globalisierung der Security Operations bei einem Cloud?Anbieter in einem Follow?the?Sun?Modell gesteuert
  • Cyber?Maturity?Assessments (ISO 27001, NIST CSF, CMMI?IT, C2M2 für OT) bei einem globalen Chemiekonzern verantwortet. Globales IAM?Programm bei einem Automobilkonzern auf agiles Delivery?Modell (SAFe) umgestellt
KPMG
Essen
7 Monate
2021-02 - 2021-08

Security?, Risk? und Compliance?Funktion

Head of IT Security Risk & Compliance, Globaler Personaldienstleister
Head of IT Security Risk & Compliance, Globaler Personaldienstleister

Globaler Personaldienstleister mit wachsender Digital? und Plattformorganisation. Security?, Risk? und Compliance?Aufgaben verteilt und ohne klares Betriebsmodell

  • Security?, Risk? und Compliance?Funktion für die Technologie? und Digitalorganisation aufgebaut, Rollen, Prozesse und Reporting?Rhythmen eingeführt, Ausnahmen für Entwicklungsteams reduziert und Audit?Fähigkeit verbessert, ohne Lieferfähigkeit der Produktteams zu bremsen

The Adecco Group
Berlin
3 Jahre 10 Monate
2017-03 - 2020-12

Cybersecurity?Target?Operating?Model

Head of Cyber Security Architecture & Solutions
Head of Cyber Security Architecture & Solutions

Neuer Energieversorger nach Abspaltung von RWE. Sicherheitsarchitektur und Operating Model für Wachstum und spätere E.ON?Integration neu aufzubauen

  • Cybersecurity?Target?Operating?Model für rund 120 FTE und ca. EUR 40 Mio Jahresbudget in unter zwölf Monaten ausgerollt.

  • Security?Architecture?Teams von bis zu 20 FTE in zwei aufeinanderfolgenden Rollen aufgebaut, geführt und in agiles Delivery?Modell eingebettet.

  • Dreijähriges Cyber?Resilienz? und Reifeprogramm gesteuert, das Infrastruktur?, Identitäts? und Applikationssicherheit auf ein einheitliches Niveau gehoben hat. SOC?Managed?Service eingeführt

innogy
Essen
2 Jahre 3 Monate
2015-01 - 2017-03

Business & Technology Integration Principal

Globale Beratung mit Verantwortung für Security?Architektur und ?Transformation in Outsourcing? und Digitalisierungsprogrammen für Industrie? und Energiekunden

  • ISO 27001?zertifiziertes Customer?Data?Protection?Programm (DACH) konzipiert und umgesetzt. DSGVO?relevante Datenschutzmaßnahmen verankert
  • Cyber?Maturity?Assessments bei deutschen Universitätskliniken nach dem Ransomware?Angriff auf das Lukaskrankenhaus Neuss verantwortet. DSGVO?konforme Sicherheitsbaseline für klinische Systeme und Patientendaten erstellt
Accenture
Düsseldorf

Aus- und Weiterbildung

Aus- und Weiterbildung

2021?2022:
Organisational Leadership
Postgraduate Diploma in Organisational Leadership
University of Oxford, Saïd Business School


Zertifikate:

  • C|CISO (EC?Council)
  • CIPM (IAPP)
  • CISM (ISACA)
  • ISO/IEC 27001 Lead Auditor
  • CISSP (ISC2)
  • SABSA Foundation (SCF)

Position

Position

  • Selbstständiger Cybersecurity?Berater
  • Sicherheitsstrategie als Wettbewerbsvorteil

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit ISO 27001 NIS Risikomanagement IT-Grundschutz Business Continuity Management IT-Security IT-Sicherheitsarchitektur IT-Sicherheitsmanagement Strategieberatung Managementberatung KRITIS CISO-Beratung OT-Security

Produkte / Standards / Erfahrungen / Methoden

Profil:

Mehr als 25 Jahre Informations? und IT?Sicherheit in Industrie, Energie und Chemie, zuletzt als Gruppen?CISO in unabhängiger Stabsstelle mit voller ISMS?Verantwortung über IT und OT und direktem Reporting an Vorstand und Geschäftsführung

  • Konzernweites ISMS über IT und OT als Gruppen?CISO bei ARLANXEO aufgebaut, zuvor BCM?Framework und globale Sicherheitssteuerung bei kloeckner.i sowie Cybersecurity?Target?Operating?Model für rund 120 FTE und EUR 40 Mio Jahresbudget bei innogy
  • Regulatorisches Fundament: KRITIS, NIS?2, IEC 62443, DSGVO, getragen von ISO 27001 Lead Auditor, CISSP (seit 2005), CISM, C|CISO und CIPM
  • Aktive Vorstands? und Beiratsanbindung über VigiTrust (Dublin) und das Risk?, Audit? und Governance?Committee von St Anne?s College, Oxford


Wertbeitrag im Überblick (Auswahl):

  • Als Gruppen-CISO in einer unabhängigen Stabsstelle ISMS für IT und OT aufgebaut und betrieben, Cyberabwehr und Penetrationstests gesteuert, KRITIS-nahe OT-Regulatorik (KAS-51, TRBS 1115-1) mit Behörden gelöst und direkt an Vorstand und Geschäftsführung berichtet
  • Cybersecurity-Target-Operating-Model für rund 120 FTE und ca. EUR 40 Mio Jahresbudget bei einem Energieversorger in unter zwölf Monaten ausgerollt und ein dreijähriges Reifeprogramm für Infrastruktur-, Identitäts- und Applikationssicherheit gesteuert
  • Globales Resilienz- und BCM-Framework bei einem internationalen Stahl- und Metallhändler aufgebaut. In einer früheren Beratungsrolle einen Automobilzulieferer nach schwerem Cyber-Vorfall in drei Monaten wieder in stabilen Vollbetrieb geführt, Krisenmanagement unter realem Druck
  • ISO 27001-zertifiziertes Customer-Data-Protection-Programm (DACH) konzipiert und umgesetzt. Cyber-Maturity-Assessments bei deutschen Universitätskliniken nach dem Lukaskrankenhaus-Neuss-Vorfall verantwortet. CIPM (IAPP) und CISM (ISACA) ergänzen das Datenschutz- und Governance-Fundament


Governance & Strategie

Informationssicherheit, ISMS?Aufbau und ?Betrieb, NIS?2, KRITIS, BSI Grundschutz, ISO 27001, IEC 62443, B3S, Stabsstelle, Risikomanagement, Vorstand? und GF?Reporting, Auditmanagement


Operating Model & IT/OT:

Cybersecurity?Target?Operating?Model, IT/OT?Konvergenz, OT?Sicherheit, SOC? und MSSP?Steuerung, Penetrationstests, Identity & Access Management, Incident Response, Notfall? und Krisenmanagement, BCM, Resilienzprogramme


Datenschutz & Führung:

DSGVO, ISB? und DSB?Koordination, Security?Awareness, NIS?2 (wesentliche Einrichtung), CIPM, CISSP, CISM, Führung verteilter Teams über Europa und Nordamerika, bilinguale Kommunikation DE/EN auf Vorstands? und Fachebene

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

10 Monate
2025-07 - heute

Selbstständige Beratung

Beratung von C?Level?Executives, einschließlich CISOs, bei mittelständischen und Enterprise?Mandanten zu ISMS?Aufbau, Reifegradanalysen und Operating?Model?Fragen.

  • CISM (ISACA), C|CISO (EC?Council) und CIPM (IAPP) im Rahmen eines staatlich anerkannten Programms abgeschlossen. Governance, Executive Security Leadership und Datenschutz?Management vertieft
  • Angewandte Forschung zu CISO?Praxis und Führungsmodellen. KI?gestützte Werkzeuge für Cyber?Reifegradanalysen entwickelt
Bochum
4 Monate
2025-03 - 2025-06

Globaler Chemie? und Industriekonzern im Organisationsübergang

Chief Information Security Officer (CISO), Stabsstelle
Chief Information Security Officer (CISO), Stabsstelle

  • Globaler Chemie? und Industriekonzern im Organisationsübergang. Fragmentierte Sicherheitsfunktion, hoher Audit? und Regulierungsdruck
  • Vollständige Verantwortung für Aufbau und Betrieb des konzernweiten ISMS über IT und OT in einer unabhängigen Stabsstelle. Direkte Anbindung an Vorstand und Geschäftsführung
  • GRC?Strukturen aufgebaut, SOC? und externe Partner für Cyberabwehr und Penetrationstests gesteuert. OT?regulatorische Herausforderungen (KAS?51, TRBS 1115?1, KRITIS?nah) mit Behörden gelöst und Betriebsgenehmigung gesichert
  • Richtlinien der Informations? und IT?Sicherheit mit Vorstand, Betriebsrat und Rechtsabteilung abgestimmt. Security?Awareness?Programm konzipiert. ISB? und DSB?Koordination sichergestellt. NIS?2 in den ISMS?Betrieb integriert

ARLANXEO
Köln
1 Jahr 2 Monate
2024-01 - 2025-02

Globales Resilienz? und BCM?Framework aufgebaut

Head of Cyber Security (Global)
Head of Cyber Security (Global)

Internationaler Stahl? und Metallhändler mit Übergang von regionaler zu globaler Sicherheitsverantwortung

  • Globales Resilienz? und BCM?Framework aufgebaut. Kontinuitätsstrategie, Krisenmanagement?Governance und mehrjähriges Resilienzprogramm als Steuerungsgrundlage definiert
  • Regionale Sicherheitsfunktionen (Europa, Nordamerika) unter ein globales Steuerungsmodell zusammengeführt. In 60 Tagen erste Risiko? und Architekturbaseline geliefert
  • Externen Sicherheitsdienstleister neu ausgerichtet. IT/OT?Schnittstellen zwischen zentraler Steuerung und lokalen Werks?Teams geklärt. SOC? und MSSP?Steuerung global konsolidiert
kloeckner.i
Duisburg
1 Jahr 11 Monate
2022-02 - 2023-12

CISO?nahe Cyber?Sicherheitsberatung

Senior Manager & Prokurist, Cyber Security Consulting
Senior Manager & Prokurist, Cyber Security Consulting

CISO?nahe Cyber?Sicherheitsberatung für Industrie?, Energie? und Cloud?Kunden in kritischen Situationen

  • Nach schwerem Cyber?Incident bei einem Automobilzulieferer in drei Monaten stabilen Vollbetrieb wiederhergestellt. Krisensteuerung in geordnetes Programm mit klarer Berichtsstruktur überführt
  • Infosec?Target?Operating?Model für globalen Lebensmittelhändler entwickelt und umgesetzt (B3S?Lebensmittelhandel?Compliance?Rahmen). Globalisierung der Security Operations bei einem Cloud?Anbieter in einem Follow?the?Sun?Modell gesteuert
  • Cyber?Maturity?Assessments (ISO 27001, NIST CSF, CMMI?IT, C2M2 für OT) bei einem globalen Chemiekonzern verantwortet. Globales IAM?Programm bei einem Automobilkonzern auf agiles Delivery?Modell (SAFe) umgestellt
KPMG
Essen
7 Monate
2021-02 - 2021-08

Security?, Risk? und Compliance?Funktion

Head of IT Security Risk & Compliance, Globaler Personaldienstleister
Head of IT Security Risk & Compliance, Globaler Personaldienstleister

Globaler Personaldienstleister mit wachsender Digital? und Plattformorganisation. Security?, Risk? und Compliance?Aufgaben verteilt und ohne klares Betriebsmodell

  • Security?, Risk? und Compliance?Funktion für die Technologie? und Digitalorganisation aufgebaut, Rollen, Prozesse und Reporting?Rhythmen eingeführt, Ausnahmen für Entwicklungsteams reduziert und Audit?Fähigkeit verbessert, ohne Lieferfähigkeit der Produktteams zu bremsen

The Adecco Group
Berlin
3 Jahre 10 Monate
2017-03 - 2020-12

Cybersecurity?Target?Operating?Model

Head of Cyber Security Architecture & Solutions
Head of Cyber Security Architecture & Solutions

Neuer Energieversorger nach Abspaltung von RWE. Sicherheitsarchitektur und Operating Model für Wachstum und spätere E.ON?Integration neu aufzubauen

  • Cybersecurity?Target?Operating?Model für rund 120 FTE und ca. EUR 40 Mio Jahresbudget in unter zwölf Monaten ausgerollt.

  • Security?Architecture?Teams von bis zu 20 FTE in zwei aufeinanderfolgenden Rollen aufgebaut, geführt und in agiles Delivery?Modell eingebettet.

  • Dreijähriges Cyber?Resilienz? und Reifeprogramm gesteuert, das Infrastruktur?, Identitäts? und Applikationssicherheit auf ein einheitliches Niveau gehoben hat. SOC?Managed?Service eingeführt

innogy
Essen
2 Jahre 3 Monate
2015-01 - 2017-03

Business & Technology Integration Principal

Globale Beratung mit Verantwortung für Security?Architektur und ?Transformation in Outsourcing? und Digitalisierungsprogrammen für Industrie? und Energiekunden

  • ISO 27001?zertifiziertes Customer?Data?Protection?Programm (DACH) konzipiert und umgesetzt. DSGVO?relevante Datenschutzmaßnahmen verankert
  • Cyber?Maturity?Assessments bei deutschen Universitätskliniken nach dem Ransomware?Angriff auf das Lukaskrankenhaus Neuss verantwortet. DSGVO?konforme Sicherheitsbaseline für klinische Systeme und Patientendaten erstellt
Accenture
Düsseldorf

Aus- und Weiterbildung

Aus- und Weiterbildung

2021?2022:
Organisational Leadership
Postgraduate Diploma in Organisational Leadership
University of Oxford, Saïd Business School


Zertifikate:

  • C|CISO (EC?Council)
  • CIPM (IAPP)
  • CISM (ISACA)
  • ISO/IEC 27001 Lead Auditor
  • CISSP (ISC2)
  • SABSA Foundation (SCF)

Position

Position

  • Selbstständiger Cybersecurity?Berater
  • Sicherheitsstrategie als Wettbewerbsvorteil

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit ISO 27001 NIS Risikomanagement IT-Grundschutz Business Continuity Management IT-Security IT-Sicherheitsarchitektur IT-Sicherheitsmanagement Strategieberatung Managementberatung KRITIS CISO-Beratung OT-Security

Produkte / Standards / Erfahrungen / Methoden

Profil:

Mehr als 25 Jahre Informations? und IT?Sicherheit in Industrie, Energie und Chemie, zuletzt als Gruppen?CISO in unabhängiger Stabsstelle mit voller ISMS?Verantwortung über IT und OT und direktem Reporting an Vorstand und Geschäftsführung

  • Konzernweites ISMS über IT und OT als Gruppen?CISO bei ARLANXEO aufgebaut, zuvor BCM?Framework und globale Sicherheitssteuerung bei kloeckner.i sowie Cybersecurity?Target?Operating?Model für rund 120 FTE und EUR 40 Mio Jahresbudget bei innogy
  • Regulatorisches Fundament: KRITIS, NIS?2, IEC 62443, DSGVO, getragen von ISO 27001 Lead Auditor, CISSP (seit 2005), CISM, C|CISO und CIPM
  • Aktive Vorstands? und Beiratsanbindung über VigiTrust (Dublin) und das Risk?, Audit? und Governance?Committee von St Anne?s College, Oxford


Wertbeitrag im Überblick (Auswahl):

  • Als Gruppen-CISO in einer unabhängigen Stabsstelle ISMS für IT und OT aufgebaut und betrieben, Cyberabwehr und Penetrationstests gesteuert, KRITIS-nahe OT-Regulatorik (KAS-51, TRBS 1115-1) mit Behörden gelöst und direkt an Vorstand und Geschäftsführung berichtet
  • Cybersecurity-Target-Operating-Model für rund 120 FTE und ca. EUR 40 Mio Jahresbudget bei einem Energieversorger in unter zwölf Monaten ausgerollt und ein dreijähriges Reifeprogramm für Infrastruktur-, Identitäts- und Applikationssicherheit gesteuert
  • Globales Resilienz- und BCM-Framework bei einem internationalen Stahl- und Metallhändler aufgebaut. In einer früheren Beratungsrolle einen Automobilzulieferer nach schwerem Cyber-Vorfall in drei Monaten wieder in stabilen Vollbetrieb geführt, Krisenmanagement unter realem Druck
  • ISO 27001-zertifiziertes Customer-Data-Protection-Programm (DACH) konzipiert und umgesetzt. Cyber-Maturity-Assessments bei deutschen Universitätskliniken nach dem Lukaskrankenhaus-Neuss-Vorfall verantwortet. CIPM (IAPP) und CISM (ISACA) ergänzen das Datenschutz- und Governance-Fundament


Governance & Strategie

Informationssicherheit, ISMS?Aufbau und ?Betrieb, NIS?2, KRITIS, BSI Grundschutz, ISO 27001, IEC 62443, B3S, Stabsstelle, Risikomanagement, Vorstand? und GF?Reporting, Auditmanagement


Operating Model & IT/OT:

Cybersecurity?Target?Operating?Model, IT/OT?Konvergenz, OT?Sicherheit, SOC? und MSSP?Steuerung, Penetrationstests, Identity & Access Management, Incident Response, Notfall? und Krisenmanagement, BCM, Resilienzprogramme


Datenschutz & Führung:

DSGVO, ISB? und DSB?Koordination, Security?Awareness, NIS?2 (wesentliche Einrichtung), CIPM, CISSP, CISM, Führung verteilter Teams über Europa und Nordamerika, bilinguale Kommunikation DE/EN auf Vorstands? und Fachebene

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.