Experte IT Sicherheitsberatung, TISAX, Informationssicherheit, ISMS Consultant , BSI Grundschutz KRITIS ISO 27001, Auditor, Coach Mgt & Team
Aktualisiert am 16.07.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.06.2025
Verfügbar zu: 100%
davon vor Ort: 20%
TISAX
Informationssicherheit
ISMS
ISO 27001
IEC 62443
ISO 19011
Auditor
IT-Sicherheitsnormen
Cybersecurity
CSMS
ISO 31000
ISO/SAE 21434
ISO 42001
NIS2
Digital Operational Resilience Act
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Französisch
Grundkenntnisse
Tschechisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz

Deutschland: und Ausland Weitere Länder: Europa

möglich

Projekte

Projekte

9 Jahre 5 Monate
2016-01 - 2025-05

Multiple Kundenprojekte im Bereich TISAX®, ISO 27001

Senior Berater für Informationssicherheit ISO 27001 DSGVO TISAX
Senior Berater für Informationssicherheit

Meine Kunden haben die Aufforderung seines Kunden erhalten ein TISAX®-Label nachzuweisen oder sollten ein ISMS nach ISO 27001 einführen.

Zu meinen Aufgaben gehörte

  • Projektleitung, Durchführen Kick-Off-Meeting, Anleiten der Team-Mitglieder
  • GAP-Analyse und Umsetzungsplan
  • Ermitteln von Synergien zwischen internen Prozessen und Informationssicherheit
  • Erstellen der Referenzdokumente (Leitlinie, Richtlinien)
  • Maßnahmen definieren, Verfahrensanweisungen erstellen
  • Prozessdefinition und -Anpassung
  • Aufbau Risikomanagement, Begleitung der Risikoanalyse und -Bewertung
  • Schulung und Sensibilisierung der MA und Führungskräfte
  • Begleitung des Zertifizierungsprozesses
  • Nachbearbeitung der festgestellten Nebenabweichungen
ISO 27001 DSGVO TISAX
Bayern
6 Monate
2014-01 - 2014-06

Beratung zur Erschließung des neuen Geschäftsfeldes ?Beratung Informationssicherheit?

Business Development
Business Development

- Erstellung eines „Business Use Case“ für den Bereich „Beratung Informationssicherheit“

- Der „Business Use Case“ wird mit zur Entscheidungsfindung beitragen, sich im Nachgang diesen Geschäftsbereich zu erschließen.

- Ermittlung von bestehenden Unternehmenspotentialen für den zu untersuchenden Bereich im Hinblick auf

-- Kundenpotential

-- Entwicklungspotential

-- Projektspezifisches Knowhow

Marktanalyse

- Erstellung einer Marktanalyse

- Identifizierung von Marktteilnehmern

- Analyse von realisierten Projekten im Marktsegment

Ermittlung der Unternehmenspotentiale

- Erstellung von Fragenkatalogen

- Erstellung einer Präsentation über das Marktsegment

- Fragenbasiertes Gespräch mit relevanten Mitarbeitern

- Auswertung der Mitarbeitergespräche

Erstellung des Business Use Case

- Zusammenführung der Ergebnisse

- Erstellung der Abschlussdokumentation

Ausarbeitung Business Use Case

- Überblick (Thematik und Zielsetzung), Management Summary

- Definition und Abgrenzung

- Kostenpositionen

- Monetäre Vorteile (Kostenersparnis oder finanzielle Vorteile der Handlung bzw. Entscheidung)

- Nicht-monetäre Aspekte (Risiken und Nutzenaspekte)

- Bewertung

- Empfehlung

Präsentation

Stuttgart
1 Jahr 1 Monat
2013-01 - 2014-01

Leitung Entwicklung und Betrieb

Interims Senior Manager führungsverantwortung
Interims Senior Manager

Leitung des Entwicklungsteams und verantwortlich für den Betrieb des  KPMG Praxis-Management- Systems, der Buchhaltung, CRM und des  Reporting-Systems in 25 Ländern in Zentral und Ost-Europa.

Entwicklung des neuen browserbasiertem Praxismanagementsystems.

Weiterentwicklung der mobilen Applikationen des  Praxismanagementsystems für iPhone, iPad und Blackberry. 

Integration in die Mobile Devices Managementsysteme (GOOD,  MobileIron)

 

Tätigkeit : 

Verantwortlicher Leiter der Entwicklungsabteilung (10 Entwickler) und  des Support und Operationsteams (5 Mitarbeiter).

 

Technik : 

Microsoft .NET, Microsoft IIS, Visual Studio, Microsoft SQL Server,  iOS, Blackberry

Microsoft .NET
führungsverantwortung
KPMG CEE
Prag, Tschechische Republik

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen:
  1. Risk Manager TÜV, TÜV SÜD Ausgestellt: Mai 2021, Zertifikats-ID: 2111#313793454
  2. ICO AMS 19011:2018 PROFESSIONAL, ICO International Certification, Ausgestellt: Juni 2019, Zertifikats-ID: 003OIPCR
  3. Information Security Officer (TÜV), TÜV Nord Ausgestellt: Dez. 2017, Zertifikats-ID: 44-02-IT-ISO-21.12.2017-DE02-966709
  4. ISO 27001:2013 Foundation Zertifizierung, TÜV SÜD Ausgestellt: Mai 2017
  5. Novartis ICE Gold, Novartis Ausgestellt: Aug. 2014
  6. Certified Data Protection Officer, DEKRA Ausgestellt: Apr. 2018 Zertifikats-ID: PC18901-322
  7. ZERTIFIZIERUNG NACH § 75B ABSATZ 5 SGB, Kassenärztliche Bundesvereinigung (KBV), Ausgestellt: Mai, Zertifikats-ID: ISAP/20220503/36/00442022
  8. Automotive Cybersecurity Training Level 1 "Foundation" gemäß ISO/SAE 21434 und UN R155, Ausgestellt 2020, CYEQT

  9. Qualifikationen TU?V Saar, IEC 62443, Ausgestellt 2019, Cyber-Sicherheit IACS

    Organisationen

    · Arbeitsgruppe Cybersecurity fu?r sicherheitskritische Infrastrukturen (CYSIS)

    · Member of "The Councils of Advisors"

    · Gesellschaft fu?r Informatik GI-Fachgruppe SECMGT Erfa-KRITIS

    · Berater BVMW

    · Experte für Cybersecurity der EU-Commission

    · Fachreferent für TISAX® und ISO 27001 bei der TÜV Süd Akademie

    · Trainer für TISAX® und ISO 27001 bei UNIVADO

Position

Position

Führungserfahrungen in den Bereichen

  • Informationssicherheit
  • Cybersicherheit
  • Datenschutz
  • industrielle Sicherheit

Schwerpunkte

  • Beratung
  • Aufbau und der Auditierung von Informationssicherheitsmanagementsystemen (ISMS) nach TISAX und ISO 27001.
  • Entwicklung von Strategien innerhalb der IKT und die Ableitung von Sicherheitsmaßnahmen.

Weitere Kompetenzen

  • Industrielle Sicherheit nach IEC 62443 - Industrielle Kommunikationsnetze (IT-Sicherheit für Netze und Systeme)
  • ISO/SAE 21434 (Road vehicles ? Cybersecurity engineering).

Lead-Auditor für die ISO 27001-Zertifizierung und Trainer für Informationssicherheit an der TÜV Süd Akademie.

Langjährige Erfahrung in großen Unternehmen und insbesondere mit Kunden aus dem Mittelstand, sowie die Mitarbeit in Arbeitskreisen (z.B. CYSIS, Kritis -BSI) gefragten Referenten und Moderator auf Fachkongressen und Veranstaltungen.

Kompetenzen

Kompetenzen

Top-Skills

TISAX Informationssicherheit ISMS ISO 27001 IEC 62443 ISO 19011 Auditor IT-Sicherheitsnormen Cybersecurity CSMS ISO 31000 ISO/SAE 21434 ISO 42001 NIS2 Digital Operational Resilience Act

Schwerpunkte

Cybersecurity management ISO 21434
seit 2020 Beratung zur Umsetzung der Norm
Datenschutz nach DSGVO
seit 2018 Beratung zur Etablierung der Anforderungen der DSGVO
Industrielle Sicherheit nach IEC 62443
seit 2017 Beratung zur Umsetzung der Norm
Informationssicherheit ISMS nach ISO 27001
seit 2017 Beratung von Unternehmen bei der ISMS Einführung
TISAX®-Beratung und Begleitung zum TISAX®-Label
seit 2017 Beratung von Unternehmen zum TISAX® Label
Trainer für Informationssicherheit beim TÜV
seit 2021 bei der TÜV-Akademie

Produkte / Standards / Erfahrungen / Methoden

DSGVO
Experte
führungsverantwortung
Experte
ISO 27001
Experte
TISAX
Experte
ISO 31000
Experte
ISO 42001
Experte
DORA
Experte
NIS2
Experte
ISO 9001
Experte
ISO 21434
Experte
ISO 62443
Experte
Trainer für Informationssicherheit
Experte

Betriebssysteme

Mac OS
Microsoft .NET
MS-DOS
OS/2
PalmOS
SUN OS, Solaris
Unix
Windows
Windows CE

Programmiersprachen

Assembler
Basic
C++
Java
JavaScript
Perl
PHP
PL/SQL
Shell

Datenbanken

Access
Anwendungs- und Projektmanagement Ebene
DB2
Anwendungs- und Projektmanagement Ebene
MS SQL Server
Anwendungs und Projektmanagement Ebene
MySQL
Anwendungs und Projektmanagement Ebene
SQL
Anwendungs und Projektmanagement Ebene

Datenkommunikation

Ethernet
Internet, Intranet
TCP/IP
Windows Netzwerk
X.400 X.25 X.225 X.75...
Short messages Service (SMS), SMSC, Cell Broadcast Messaging (CB), Cell Broadcast Center, GSM, CDMA, TDMA

Hardware

Macintosh
PC
SUN

Branchen

Branchen

Alle
Automobilindustrie
Automobilzulieferer
Service Provider

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz

Deutschland: und Ausland Weitere Länder: Europa

möglich

Projekte

Projekte

9 Jahre 5 Monate
2016-01 - 2025-05

Multiple Kundenprojekte im Bereich TISAX®, ISO 27001

Senior Berater für Informationssicherheit ISO 27001 DSGVO TISAX
Senior Berater für Informationssicherheit

Meine Kunden haben die Aufforderung seines Kunden erhalten ein TISAX®-Label nachzuweisen oder sollten ein ISMS nach ISO 27001 einführen.

Zu meinen Aufgaben gehörte

  • Projektleitung, Durchführen Kick-Off-Meeting, Anleiten der Team-Mitglieder
  • GAP-Analyse und Umsetzungsplan
  • Ermitteln von Synergien zwischen internen Prozessen und Informationssicherheit
  • Erstellen der Referenzdokumente (Leitlinie, Richtlinien)
  • Maßnahmen definieren, Verfahrensanweisungen erstellen
  • Prozessdefinition und -Anpassung
  • Aufbau Risikomanagement, Begleitung der Risikoanalyse und -Bewertung
  • Schulung und Sensibilisierung der MA und Führungskräfte
  • Begleitung des Zertifizierungsprozesses
  • Nachbearbeitung der festgestellten Nebenabweichungen
ISO 27001 DSGVO TISAX
Bayern
6 Monate
2014-01 - 2014-06

Beratung zur Erschließung des neuen Geschäftsfeldes ?Beratung Informationssicherheit?

Business Development
Business Development

- Erstellung eines „Business Use Case“ für den Bereich „Beratung Informationssicherheit“

- Der „Business Use Case“ wird mit zur Entscheidungsfindung beitragen, sich im Nachgang diesen Geschäftsbereich zu erschließen.

- Ermittlung von bestehenden Unternehmenspotentialen für den zu untersuchenden Bereich im Hinblick auf

-- Kundenpotential

-- Entwicklungspotential

-- Projektspezifisches Knowhow

Marktanalyse

- Erstellung einer Marktanalyse

- Identifizierung von Marktteilnehmern

- Analyse von realisierten Projekten im Marktsegment

Ermittlung der Unternehmenspotentiale

- Erstellung von Fragenkatalogen

- Erstellung einer Präsentation über das Marktsegment

- Fragenbasiertes Gespräch mit relevanten Mitarbeitern

- Auswertung der Mitarbeitergespräche

Erstellung des Business Use Case

- Zusammenführung der Ergebnisse

- Erstellung der Abschlussdokumentation

Ausarbeitung Business Use Case

- Überblick (Thematik und Zielsetzung), Management Summary

- Definition und Abgrenzung

- Kostenpositionen

- Monetäre Vorteile (Kostenersparnis oder finanzielle Vorteile der Handlung bzw. Entscheidung)

- Nicht-monetäre Aspekte (Risiken und Nutzenaspekte)

- Bewertung

- Empfehlung

Präsentation

Stuttgart
1 Jahr 1 Monat
2013-01 - 2014-01

Leitung Entwicklung und Betrieb

Interims Senior Manager führungsverantwortung
Interims Senior Manager

Leitung des Entwicklungsteams und verantwortlich für den Betrieb des  KPMG Praxis-Management- Systems, der Buchhaltung, CRM und des  Reporting-Systems in 25 Ländern in Zentral und Ost-Europa.

Entwicklung des neuen browserbasiertem Praxismanagementsystems.

Weiterentwicklung der mobilen Applikationen des  Praxismanagementsystems für iPhone, iPad und Blackberry. 

Integration in die Mobile Devices Managementsysteme (GOOD,  MobileIron)

 

Tätigkeit : 

Verantwortlicher Leiter der Entwicklungsabteilung (10 Entwickler) und  des Support und Operationsteams (5 Mitarbeiter).

 

Technik : 

Microsoft .NET, Microsoft IIS, Visual Studio, Microsoft SQL Server,  iOS, Blackberry

Microsoft .NET
führungsverantwortung
KPMG CEE
Prag, Tschechische Republik

Aus- und Weiterbildung

Aus- und Weiterbildung

Zertifizierungen:
  1. Risk Manager TÜV, TÜV SÜD Ausgestellt: Mai 2021, Zertifikats-ID: 2111#313793454
  2. ICO AMS 19011:2018 PROFESSIONAL, ICO International Certification, Ausgestellt: Juni 2019, Zertifikats-ID: 003OIPCR
  3. Information Security Officer (TÜV), TÜV Nord Ausgestellt: Dez. 2017, Zertifikats-ID: 44-02-IT-ISO-21.12.2017-DE02-966709
  4. ISO 27001:2013 Foundation Zertifizierung, TÜV SÜD Ausgestellt: Mai 2017
  5. Novartis ICE Gold, Novartis Ausgestellt: Aug. 2014
  6. Certified Data Protection Officer, DEKRA Ausgestellt: Apr. 2018 Zertifikats-ID: PC18901-322
  7. ZERTIFIZIERUNG NACH § 75B ABSATZ 5 SGB, Kassenärztliche Bundesvereinigung (KBV), Ausgestellt: Mai, Zertifikats-ID: ISAP/20220503/36/00442022
  8. Automotive Cybersecurity Training Level 1 "Foundation" gemäß ISO/SAE 21434 und UN R155, Ausgestellt 2020, CYEQT

  9. Qualifikationen TU?V Saar, IEC 62443, Ausgestellt 2019, Cyber-Sicherheit IACS

    Organisationen

    · Arbeitsgruppe Cybersecurity fu?r sicherheitskritische Infrastrukturen (CYSIS)

    · Member of "The Councils of Advisors"

    · Gesellschaft fu?r Informatik GI-Fachgruppe SECMGT Erfa-KRITIS

    · Berater BVMW

    · Experte für Cybersecurity der EU-Commission

    · Fachreferent für TISAX® und ISO 27001 bei der TÜV Süd Akademie

    · Trainer für TISAX® und ISO 27001 bei UNIVADO

Position

Position

Führungserfahrungen in den Bereichen

  • Informationssicherheit
  • Cybersicherheit
  • Datenschutz
  • industrielle Sicherheit

Schwerpunkte

  • Beratung
  • Aufbau und der Auditierung von Informationssicherheitsmanagementsystemen (ISMS) nach TISAX und ISO 27001.
  • Entwicklung von Strategien innerhalb der IKT und die Ableitung von Sicherheitsmaßnahmen.

Weitere Kompetenzen

  • Industrielle Sicherheit nach IEC 62443 - Industrielle Kommunikationsnetze (IT-Sicherheit für Netze und Systeme)
  • ISO/SAE 21434 (Road vehicles ? Cybersecurity engineering).

Lead-Auditor für die ISO 27001-Zertifizierung und Trainer für Informationssicherheit an der TÜV Süd Akademie.

Langjährige Erfahrung in großen Unternehmen und insbesondere mit Kunden aus dem Mittelstand, sowie die Mitarbeit in Arbeitskreisen (z.B. CYSIS, Kritis -BSI) gefragten Referenten und Moderator auf Fachkongressen und Veranstaltungen.

Kompetenzen

Kompetenzen

Top-Skills

TISAX Informationssicherheit ISMS ISO 27001 IEC 62443 ISO 19011 Auditor IT-Sicherheitsnormen Cybersecurity CSMS ISO 31000 ISO/SAE 21434 ISO 42001 NIS2 Digital Operational Resilience Act

Schwerpunkte

Cybersecurity management ISO 21434
seit 2020 Beratung zur Umsetzung der Norm
Datenschutz nach DSGVO
seit 2018 Beratung zur Etablierung der Anforderungen der DSGVO
Industrielle Sicherheit nach IEC 62443
seit 2017 Beratung zur Umsetzung der Norm
Informationssicherheit ISMS nach ISO 27001
seit 2017 Beratung von Unternehmen bei der ISMS Einführung
TISAX®-Beratung und Begleitung zum TISAX®-Label
seit 2017 Beratung von Unternehmen zum TISAX® Label
Trainer für Informationssicherheit beim TÜV
seit 2021 bei der TÜV-Akademie

Produkte / Standards / Erfahrungen / Methoden

DSGVO
Experte
führungsverantwortung
Experte
ISO 27001
Experte
TISAX
Experte
ISO 31000
Experte
ISO 42001
Experte
DORA
Experte
NIS2
Experte
ISO 9001
Experte
ISO 21434
Experte
ISO 62443
Experte
Trainer für Informationssicherheit
Experte

Betriebssysteme

Mac OS
Microsoft .NET
MS-DOS
OS/2
PalmOS
SUN OS, Solaris
Unix
Windows
Windows CE

Programmiersprachen

Assembler
Basic
C++
Java
JavaScript
Perl
PHP
PL/SQL
Shell

Datenbanken

Access
Anwendungs- und Projektmanagement Ebene
DB2
Anwendungs- und Projektmanagement Ebene
MS SQL Server
Anwendungs und Projektmanagement Ebene
MySQL
Anwendungs und Projektmanagement Ebene
SQL
Anwendungs und Projektmanagement Ebene

Datenkommunikation

Ethernet
Internet, Intranet
TCP/IP
Windows Netzwerk
X.400 X.25 X.225 X.75...
Short messages Service (SMS), SMSC, Cell Broadcast Messaging (CB), Cell Broadcast Center, GSM, CDMA, TDMA

Hardware

Macintosh
PC
SUN

Branchen

Branchen

Alle
Automobilindustrie
Automobilzulieferer
Service Provider

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.