Trusted Advisor für CISOs und Security Delegates bei Governance-, Risiko- und Architekturentscheidungen in Cloud-, Hybrid- und KI-/ML-basierter IT.
Aktualisiert am 17.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.04.2026
Verfügbar zu: 100%
davon vor Ort: 100%
CISO Advisory
Security Governance
Cloud Security
Risk Management
Hybrid Cloud
Security Architecture
Threat Modeling
STRIDE
MITRE ATTACK
OWASP ASVS
GRC
Audit Preparation
ISO 27001
BSI Grundschutz
NIS2
TISAX
Vulnerability Management
Pentest Management
KI/ML Security
VS-NfD
PKI
Multi-Cloud
AWS Security
Deutsch
Muttersprache
Englisch
fließend

Einsatzorte

Einsatzorte

München (+100km)
Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

10 Jahre 3 Monate
2016-01 - heute

Automobil-Hersteller

Security Matter Expert / Security Manager Security Governance Automotive IT KI-/ML-Security ...
Security Matter Expert / Security Manager

? Gesamtverantwortung für Security Governance von >90 Applikationen (Fahrzeug, Backend-IT, Autonomes Fahren)

? Bewertung sicherheitskritischer KI-/ML-Algorithmen inkl. Bedrohungs-/Manipulationsszenarien

? Definition/Durchsetzung konzernweiter Security Controls für On-Prem- & Cloud-Architekturen

? Schutzbedarfs-, Risiko- und Datenschutzanalysen; Architektur-Reviews & Freigaben

? Steuerung/Bewertung von Penetrationstests, Schwachstellenbehebung; GRC-Dokumentation; Audit-Vor-/Nachbereitung

Erfolge: >95% KPI-Erreichung; Audit-Findings innerhalb weniger Monate gelöst; Reduzierung von Schwachstellen/Risikowerten; Verhinderung kritischer konzeptioneller Schwachstellen durch Security-by-Design & Threat Modeling


Security Governance Automotive IT KI-/ML-Security Autonomes Fahren AWS Multi-Hub GRC OWASP ASVS NIS2 TISAX STRIDE ISO27001
2 Jahre
2022-01 - 2023-12

IT-Sicherheitsunternehmen

Security Analyst Security Governance Cloud Security SaaS ...
Security Analyst

? Weiterentwicklung konzernweites Security-Prozessmodell; Cloud-/SaaS-Anforderungen

? Erstellung standardisierter Security-Artefakte (Architektur-, Risiko-, Implementierungsbewertungen)

? Einführung strukturierter GRC-Ansatz

? Architektur- & ASVS-basierte Security-Reviews; Reporting & Finding Tracking

Erfolge: Neues Anforderungsmodell, beschleunigte Prozesse/Dokumentation


Security Governance Cloud Security SaaS OWASP ASVS GRC Security Prozesse BSI-Grundschutz
8 Jahre
2015-01 - 2022-12

Internationale Versicherung

Project Information Security Manager Project Security Management Insurance IT Hybrid Cloud ...
Project Information Security Manager

? CISO-nahe Verantwortung für Informationssicherheit von >20 IT-Projekten

? Schutzbedarfsanalysen, Risikoklassifizierung, projektspezifische Anforderungen gemäß Konzernrichtlinien

? Architektur-/Infrastruktur-Reviews; Organisation/Steuerung von Pentests & Code-Reviews

? Transformation Project Security Management von Wasserfall zu agil

? Konzeption Hybrid-Cloud-Sicherheitsmodell

Erfolge: Reduzierte Incidents/Schwachstellen durch konsequente Prozessdurchsetzung; Adaption auf agile Modelle; standardisierte Cloud-Rollouts (Konzept/Prozessmodell)

Project Security Management Insurance IT Hybrid Cloud Pentest Management Agile Security ISO 2700x CISO Advisory
1 Jahr
2020-01 - 2020-12

Rückversicherung

Security Architekt Security Architecture Risk Management Tools Product Security
Security Architekt
? Security-Architektur eines automatisierten Risiko-Management-Produkts analysiert
? Datenquellen (Logs/Netzwerkdaten) bewertet
? Konkurrenzvergleich
Erfolg: Marktfähigkeit verbessert durch Best-Practice-Input

Security Architecture Risk Management Tools Product Security
1 Jahr
2018-01 - 2018-12

Maschinenbau-Unternehmen

Security Architekt Cloud Security AWS Predictive Maintenance ...
Security Architekt
? Cloud-Provider-Evaluierung (Security/Compliance)
? Sichere AWS-Zielarchitektur (Predictive Maintenance)
? End-to-End Sicherheitsarchitektur (Cloud/On-Prem/Kundensysteme)
Erfolge: Konzeptionelle Schwachstellen verhindert; Resilienz/Security Best Practices verbessert

Cloud Security AWS Predictive Maintenance Hybrid Architecture Industrial IT
1 Jahr
2015-01 - 2015-12

Software-Unternehmen

Penetration Tester OSCP Penetration Testing OSCP Offensive Security ...
Penetration Tester OSCP
? Black-/Gray-Box Tests produktiver Infrastrukturen; kritische Schwachstellen bis Systemübernahme; Findings-Dokumentation & Maßnahmenplanung
Erfolge: Kritische konzeptionelle/operationelle/technische Schwachstellen aufgedeckt; Resolution-Pläne nach Kritikalität

Penetration Testing OSCP Offensive Security Vulnerability Management
3 Jahre
2011-01 - 2013-12

Konzerninterne Bank

Security Architekt Risk-based Vulnerability Management Remediation Governance Security Automation ...
Security Architekt
? Code-Review Steuerung Finanzverwaltungssoftware
? Teamführung Analyse
? Vulnerability Tracking/Verifikation; Tooling zur Review-Unterstützung
? Zielarchitektur/Technologie-Basis
? Pentest Management
Erfolge: Viele kritische Schwachstellen aufgedeckt; Analyse beschleunigt durch Team-/Tool-Optimierung

Risk-based Vulnerability Management Remediation Governance Security Automation Leadership & Executive Stakeholder Management (Bankenumfeld)
2 Jahre
2010-01 - 2011-12

Sicherheitsbehörden / Militär (VS-NfD)

IT-Architekt & Sicherheitsexperte VS-NfD High Security Architecture PKI ...
IT-Architekt & Sicherheitsexperte
? Hochsichere IT-Systeme
? Sichere Kommunikations-/Auth-/Verschlüsselungslösungen; PKI/Smartcard
? Security-Modelle/Taxonomien; BSI-Grundschutz
Erfolge: Konzeptionelle Sicherheitslücken reduziert (Security-by-Design); moderne Security-Lösungen eingeführt

VS-NfD High Security Architecture PKI Smartcard Government & Defense BSI-Grundschutz

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2013-02 - 2013-03

Penetration Testing Zertifizierung

OSCP, Offensive Security
OSCP
Offensive Security
Hands-on Zertifizierung zum Penetration Tester. Erfolgreiches "hacken" von mehr als 40 Systemen.
5 Jahre 5 Monate
1997-11 - 2003-03

Informatik Studium

Diplom-Informatiker, TU München
Diplom-Informatiker
TU München
Software-Architekturen, verteilte Systeme und Kryptographie
8 Monate
1999-08 - 2000-03

Informatik Studium (Auslandssemester)

Auslandssemester, Universität Linköping, Schweden
Auslandssemester
Universität Linköping, Schweden
Echtzeitsysteme, Netzwerke und Künstliche Intelligenz

Position

Position

· Übersetzung regulatorischer Anforderungen in umsetzbare Controls, inkl. Audit-/GRC-Readiness und Evidence Packs.

· Bewertung & Steuerung sicherheitskritischer Zielarchitekturen (On-Prem & Cloud/Multi-Cloud).

· Strukturierte Security-Bewertung von KI-/ML-Modellen inkl. Bedrohungs- und Manipulationsszenarien.

· Aufbau/Weiterentwicklung von Governance-Modellen, KPI-Reporting, Risk Steering und Management-Entscheidungsvorlagen.

Kompetenzen

Kompetenzen

Top-Skills

CISO Advisory Security Governance Cloud Security Risk Management Hybrid Cloud Security Architecture Threat Modeling STRIDE MITRE ATTACK OWASP ASVS GRC Audit Preparation ISO 27001 BSI Grundschutz NIS2 TISAX Vulnerability Management Pentest Management KI/ML Security VS-NfD PKI Multi-Cloud AWS Security

Schwerpunkte

IT-Security
Experte

·       Security Governance, Security Management, CISO Advisory

·       Risk Management, Schutzbedarfsanalyse, Datenschutz-/Risikoanalysen

·       Cloud Security, Hybrid Cloud, Multi-Cloud, AWS Target Architecture

·       KI/ML Security, Modellbewertungen, Manipulations-/Bedrohungsszenarien

·       Secure Architecture, Architecture Reviews, Security-by-Design

·       Threat Modeling: STRIDE, ATT&CK

·       OWASP ASVS, Security Reviews, Findings Tracking

·       GRC, Audit Preparation, Evidence/Nachweisführung

·       Standards/Regulatorik: ISO 27001/ISO 2700x, BSI Grundschutz, NIS2, TISAX

·       Pentest Management, Vulnerability/Remediation Governance

·       High Security Architecture (VS-NfD), PKI, Smartcard, Kryptographie-nahe Architekturen

Produkte / Standards / Erfahrungen / Methoden

IT-Security
Experte

  • Security Governance & Risk Management
  • Cloud & Hybrid Security
  • KI/ML Security
  • Secure Architecture & Threat Modeling
  • GRC & Auditfähigkeit
  • Regulatorik (ISO, BSI, NIS2)
  • OWASP ASVS
  • STRIDE/ATT&CK
  • TISAX
  • AWS (u. a. AWS-Zielarchitektur, Multi-Hub)
  • Pentest Management
  • PKI/Smartcard
  • VS-NfD

Branchen

Branchen

  • Automobilindustrie
  • Sicherheitsindustrie
  • Banken & Versicherung
  • Maschinenbau
  • Tourismus & eCommerce
  • Sicherheitsbehörden & Öffentliche Verwaltung
  • Telekommunikation

Einsatzorte

Einsatzorte

München (+100km)
Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

10 Jahre 3 Monate
2016-01 - heute

Automobil-Hersteller

Security Matter Expert / Security Manager Security Governance Automotive IT KI-/ML-Security ...
Security Matter Expert / Security Manager

? Gesamtverantwortung für Security Governance von >90 Applikationen (Fahrzeug, Backend-IT, Autonomes Fahren)

? Bewertung sicherheitskritischer KI-/ML-Algorithmen inkl. Bedrohungs-/Manipulationsszenarien

? Definition/Durchsetzung konzernweiter Security Controls für On-Prem- & Cloud-Architekturen

? Schutzbedarfs-, Risiko- und Datenschutzanalysen; Architektur-Reviews & Freigaben

? Steuerung/Bewertung von Penetrationstests, Schwachstellenbehebung; GRC-Dokumentation; Audit-Vor-/Nachbereitung

Erfolge: >95% KPI-Erreichung; Audit-Findings innerhalb weniger Monate gelöst; Reduzierung von Schwachstellen/Risikowerten; Verhinderung kritischer konzeptioneller Schwachstellen durch Security-by-Design & Threat Modeling


Security Governance Automotive IT KI-/ML-Security Autonomes Fahren AWS Multi-Hub GRC OWASP ASVS NIS2 TISAX STRIDE ISO27001
2 Jahre
2022-01 - 2023-12

IT-Sicherheitsunternehmen

Security Analyst Security Governance Cloud Security SaaS ...
Security Analyst

? Weiterentwicklung konzernweites Security-Prozessmodell; Cloud-/SaaS-Anforderungen

? Erstellung standardisierter Security-Artefakte (Architektur-, Risiko-, Implementierungsbewertungen)

? Einführung strukturierter GRC-Ansatz

? Architektur- & ASVS-basierte Security-Reviews; Reporting & Finding Tracking

Erfolge: Neues Anforderungsmodell, beschleunigte Prozesse/Dokumentation


Security Governance Cloud Security SaaS OWASP ASVS GRC Security Prozesse BSI-Grundschutz
8 Jahre
2015-01 - 2022-12

Internationale Versicherung

Project Information Security Manager Project Security Management Insurance IT Hybrid Cloud ...
Project Information Security Manager

? CISO-nahe Verantwortung für Informationssicherheit von >20 IT-Projekten

? Schutzbedarfsanalysen, Risikoklassifizierung, projektspezifische Anforderungen gemäß Konzernrichtlinien

? Architektur-/Infrastruktur-Reviews; Organisation/Steuerung von Pentests & Code-Reviews

? Transformation Project Security Management von Wasserfall zu agil

? Konzeption Hybrid-Cloud-Sicherheitsmodell

Erfolge: Reduzierte Incidents/Schwachstellen durch konsequente Prozessdurchsetzung; Adaption auf agile Modelle; standardisierte Cloud-Rollouts (Konzept/Prozessmodell)

Project Security Management Insurance IT Hybrid Cloud Pentest Management Agile Security ISO 2700x CISO Advisory
1 Jahr
2020-01 - 2020-12

Rückversicherung

Security Architekt Security Architecture Risk Management Tools Product Security
Security Architekt
? Security-Architektur eines automatisierten Risiko-Management-Produkts analysiert
? Datenquellen (Logs/Netzwerkdaten) bewertet
? Konkurrenzvergleich
Erfolg: Marktfähigkeit verbessert durch Best-Practice-Input

Security Architecture Risk Management Tools Product Security
1 Jahr
2018-01 - 2018-12

Maschinenbau-Unternehmen

Security Architekt Cloud Security AWS Predictive Maintenance ...
Security Architekt
? Cloud-Provider-Evaluierung (Security/Compliance)
? Sichere AWS-Zielarchitektur (Predictive Maintenance)
? End-to-End Sicherheitsarchitektur (Cloud/On-Prem/Kundensysteme)
Erfolge: Konzeptionelle Schwachstellen verhindert; Resilienz/Security Best Practices verbessert

Cloud Security AWS Predictive Maintenance Hybrid Architecture Industrial IT
1 Jahr
2015-01 - 2015-12

Software-Unternehmen

Penetration Tester OSCP Penetration Testing OSCP Offensive Security ...
Penetration Tester OSCP
? Black-/Gray-Box Tests produktiver Infrastrukturen; kritische Schwachstellen bis Systemübernahme; Findings-Dokumentation & Maßnahmenplanung
Erfolge: Kritische konzeptionelle/operationelle/technische Schwachstellen aufgedeckt; Resolution-Pläne nach Kritikalität

Penetration Testing OSCP Offensive Security Vulnerability Management
3 Jahre
2011-01 - 2013-12

Konzerninterne Bank

Security Architekt Risk-based Vulnerability Management Remediation Governance Security Automation ...
Security Architekt
? Code-Review Steuerung Finanzverwaltungssoftware
? Teamführung Analyse
? Vulnerability Tracking/Verifikation; Tooling zur Review-Unterstützung
? Zielarchitektur/Technologie-Basis
? Pentest Management
Erfolge: Viele kritische Schwachstellen aufgedeckt; Analyse beschleunigt durch Team-/Tool-Optimierung

Risk-based Vulnerability Management Remediation Governance Security Automation Leadership & Executive Stakeholder Management (Bankenumfeld)
2 Jahre
2010-01 - 2011-12

Sicherheitsbehörden / Militär (VS-NfD)

IT-Architekt & Sicherheitsexperte VS-NfD High Security Architecture PKI ...
IT-Architekt & Sicherheitsexperte
? Hochsichere IT-Systeme
? Sichere Kommunikations-/Auth-/Verschlüsselungslösungen; PKI/Smartcard
? Security-Modelle/Taxonomien; BSI-Grundschutz
Erfolge: Konzeptionelle Sicherheitslücken reduziert (Security-by-Design); moderne Security-Lösungen eingeführt

VS-NfD High Security Architecture PKI Smartcard Government & Defense BSI-Grundschutz

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2013-02 - 2013-03

Penetration Testing Zertifizierung

OSCP, Offensive Security
OSCP
Offensive Security
Hands-on Zertifizierung zum Penetration Tester. Erfolgreiches "hacken" von mehr als 40 Systemen.
5 Jahre 5 Monate
1997-11 - 2003-03

Informatik Studium

Diplom-Informatiker, TU München
Diplom-Informatiker
TU München
Software-Architekturen, verteilte Systeme und Kryptographie
8 Monate
1999-08 - 2000-03

Informatik Studium (Auslandssemester)

Auslandssemester, Universität Linköping, Schweden
Auslandssemester
Universität Linköping, Schweden
Echtzeitsysteme, Netzwerke und Künstliche Intelligenz

Position

Position

· Übersetzung regulatorischer Anforderungen in umsetzbare Controls, inkl. Audit-/GRC-Readiness und Evidence Packs.

· Bewertung & Steuerung sicherheitskritischer Zielarchitekturen (On-Prem & Cloud/Multi-Cloud).

· Strukturierte Security-Bewertung von KI-/ML-Modellen inkl. Bedrohungs- und Manipulationsszenarien.

· Aufbau/Weiterentwicklung von Governance-Modellen, KPI-Reporting, Risk Steering und Management-Entscheidungsvorlagen.

Kompetenzen

Kompetenzen

Top-Skills

CISO Advisory Security Governance Cloud Security Risk Management Hybrid Cloud Security Architecture Threat Modeling STRIDE MITRE ATTACK OWASP ASVS GRC Audit Preparation ISO 27001 BSI Grundschutz NIS2 TISAX Vulnerability Management Pentest Management KI/ML Security VS-NfD PKI Multi-Cloud AWS Security

Schwerpunkte

IT-Security
Experte

·       Security Governance, Security Management, CISO Advisory

·       Risk Management, Schutzbedarfsanalyse, Datenschutz-/Risikoanalysen

·       Cloud Security, Hybrid Cloud, Multi-Cloud, AWS Target Architecture

·       KI/ML Security, Modellbewertungen, Manipulations-/Bedrohungsszenarien

·       Secure Architecture, Architecture Reviews, Security-by-Design

·       Threat Modeling: STRIDE, ATT&CK

·       OWASP ASVS, Security Reviews, Findings Tracking

·       GRC, Audit Preparation, Evidence/Nachweisführung

·       Standards/Regulatorik: ISO 27001/ISO 2700x, BSI Grundschutz, NIS2, TISAX

·       Pentest Management, Vulnerability/Remediation Governance

·       High Security Architecture (VS-NfD), PKI, Smartcard, Kryptographie-nahe Architekturen

Produkte / Standards / Erfahrungen / Methoden

IT-Security
Experte

  • Security Governance & Risk Management
  • Cloud & Hybrid Security
  • KI/ML Security
  • Secure Architecture & Threat Modeling
  • GRC & Auditfähigkeit
  • Regulatorik (ISO, BSI, NIS2)
  • OWASP ASVS
  • STRIDE/ATT&CK
  • TISAX
  • AWS (u. a. AWS-Zielarchitektur, Multi-Hub)
  • Pentest Management
  • PKI/Smartcard
  • VS-NfD

Branchen

Branchen

  • Automobilindustrie
  • Sicherheitsindustrie
  • Banken & Versicherung
  • Maschinenbau
  • Tourismus & eCommerce
  • Sicherheitsbehörden & Öffentliche Verwaltung
  • Telekommunikation

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.