ISB, Informationssicherheitsbeauftragter, CISO, Chief Information Security Officer, Auditor,KRITIS, NIS-2,ISO27001,
Aktualisiert am 28.06.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.07.2025
Verfügbar zu: 100%
davon vor Ort: 40%
CISO
Informationssicherheit
Projektmanagement
kaufmännische Ausbildung
Programmiersprachen
Projektmanagement/Projektleitung
Revisionskontrolle
Zusätzliche Prüfverfahrenskompetenz für § 8a (3) BSIG
Auditor
Audit
revisor
Revision

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 7 Monate
2023-12 - heute

Information Security Office

Chief Information Security Officer (CISO)
Chief Information Security Officer (CISO)
Klinikum Bayreuth GmbH
2 Jahre 4 Monate
2023-03 - heute

Partnerschaft

Teilhaber
Teilhaber
auf Anfrage
10 Jahre 7 Monate
2013-06 - 2023-12

IT-Risiko- und IT-Lizenzmanagement

IT-Risiko- und IT-Lizenzmanager
IT-Risiko- und IT-Lizenzmanager
UniCreditGroup ? vormals HypoVereinsbank Group, München
4 Jahre 7 Monate
2008-11 - 2013-05

IT-Projektleitung / IT-Riskmanagement

Middlewareintegrator (Apache, tomcat) / IT-Projektleiter / IT-Riskmanager
Middlewareintegrator (Apache, tomcat) / IT-Projektleiter / IT-Riskmanager
UniCreditGroup ? vormals HypoVereinsbank Group, München
6 Jahre 1 Monat
2002-10 - 2008-10

IT-Revision / Audit

IT-Revision / Auditor
IT-Revision / Auditor
UniCreditGroup ? vormals HypoVereinsbank Group, München
1 Jahr 4 Monate
2001-04 - 2002-07

IT-Security-Architektur

  • IT-Security-Architektur (PKI, Verschlüsselung)
UniCreditGroup ? vormals HypoVereinsbank Group, München
1 Jahr 3 Monate
2000-01 - 2001-03

Awareness-Management

IT-Security-Architekt
IT-Security-Architekt
  • IT-Security-Architekt (Awareness-Management, Prozessentwicklung "IT-Risikoanalyse")
Commerzbank AG, Frankfurt
3 Jahre
1997-01 - 1999-12

C-Programmierung

Programmierer
Programmierer
  • C-Programmierer
  • Datenschutzbeauftragter für sieben Laborgemeinschaften
Syscomp GmbH, Augsburg ? Member of Gemeinschaftspraxis Dr. Schottdorf, Augsburg
2 Jahre 11 Monate
1994-02 - 1996-12

IT-Consulting / Support

  • IT-Consulting / Support
  • C-Programmierung für Benzing-Zeiterfassungsgeräte
  • Projektleitungen bei diversen Behörden
BFD ? Personalmanagementsysteme GmbH, Iserlohn
1 Jahr 1 Monat
1993-01 - 1994-01

IT-Beratung, Betreuung der Kunden

Unternehmer
Unternehmer
  • IT-Beratung, Betreuung der Kunden der in Konkurs gegangenen UWO
Unternehmens-, Wirtschafts- und Organisationsberatung GmbH ? Pelka
2 Jahre
1991-01 - 1992-12

IT-Consulting

UWO ? Unternehmens-, Wirtschafts- und Organisationsberatung GmbH ? Pelka Software, Schwerte
1 Jahr 2 Monate
1989-11 - 1990-12

EDV-Organisation

kfm. Angestellter
kfm. Angestellter
Marx GmbH & Co KG, Iserlohn
5 Jahre 3 Monate
1984-08 - 1989-10

EDV-Administration/Programmierung

kfm. Angestellter
kfm. Angestellter
  • Ausbildung zum Industriekaufmann,
  • kfm. Angestellter
  • EDV-Administrator/Programmierer (ProLogue, BAL,ABAL)
Ernst Kuper GmbH & Co KG, Iserlohn

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2023-05 - 2023-06

§ 8a BSIG Prüferkompetenz

Schulungsnachweis, TÜV
Schulungsnachweis
TÜV
1 Monat
2007-11 - 2007-11

Dipl. PR-Fachwirt (DAPR)

Bayerische Akademie für Werbung und Marketing
Bayerische Akademie für Werbung und Marketing

Position

Position

aktuelle Positionen

  • Interim Chief Information Security Officer (CISO)


vorherige Positionen

  • Informationsrisikomanager im Finanzbereich (2000 - 2023)
  • Projektleiter (2018) ? Design und Implementierung divisionsübergreifender Lizenzmanagementprozesse,
  • Digitalisierung der Lizenzprozesse durch eigene Anpassung/Programmierung eines Workflow-Tools,
  • 2013 ? laufend: Entwicklung IT-Risikomanagement (Prozesse und Datenmanagement) , Umsetzung von Maßnahmen der Finanzaufsicht im Bereich des IT-Risikomanagements in Verbindung mit einem ISMS nach ISO 27001,
  • IT-Projektleiter (2 Jahre) ? IT-Migrationen von VBS nach XFRAME Java,
  • IT-Auditor/Revisor (6 Jahre) ? Auditierung von IT-Infrastrukturen mit Schwerpunkt IT-Security,
  • IT-Security-Architekt (4 Jahre) ? Entwurf und Implementierung eines Konzernsicherheitsstandard, Aufbau einer PKI, Implementation von Verschlüsselungs- und Integritätsprodukten, Entwicklung IT-SecurityProzesse,
  • Consultant / Supporter / Programmierer ? (C, C++, JAVA, Perl, PHP, BAL/ABAL)

Kompetenzen

Kompetenzen

Top-Skills

CISO Informationssicherheit Projektmanagement kaufmännische Ausbildung Programmiersprachen Projektmanagement/Projektleitung Revisionskontrolle Zusätzliche Prüfverfahrenskompetenz für § 8a (3) BSIG Auditor Audit revisor Revision

Produkte / Standards / Erfahrungen / Methoden

§ 8a BSiG Auditor
Experte
Chief Information Security Officer
Experte
ISB
Experte

Interim Chief Information Security Officer (CISO)

  • Strategische Weiterentwicklung ISMS und Risikomanagement,
  • Gesamtverantwortung ?Informationssicherheit? Klinikum Bayreuth,
  • Koordination von KRITIS-Prüfungen nach §8a BSiG,
  • Entwicklung von Standards im Umfeld von UP KRITIS,
  • Risikoanalysen nach ISO 80001 (Medizingeräte) und ISO 27001/2/5 (ISMS)


Skillprofil

Führung

Führung von Projektteams mit bis zu neun Mitarbeitern und externen Dienstleistern incl. Projektfeedbackgesprächen. 


Projektmanagement

  • Analyse / Anforderungserhebung
  • Konzeption
  • Umsetzung 


Managementtools

  • Audimex ? Audimex AG, Augsburg
  • BIC GRC ? GBTec AG, Bochum/Wien -> ehemals Risk2Value ? Avedos GmbH Wien
  • Camunda BPM
  • Alfabet / ARIS ? Software AG


Analysetool

KNIME, PowerBI, R (PANDAS)


Web-Technologien

  • Apache 2.x
  • Tomcat, JBoss, Oracle WebLogic


Regulatorisches Umfeld

  • MaRisk /BAIT
  • § 44 KwG Bundesbank / BaFin-Prüfungen
  • ISO 27001:2022 / 27005 / 31000 / CoBit 5
  • B3S ? Standard für Krankenhäuer
  • IT-Sicherheitsgesetz
  • KRITIS
  • ITIL-4


IT-Security / IT-Audit (Revision)

  • PKI / Verschlüsselung
  • Security-Architektur 


Lizenzmanagement

Entwicklung & Betrieb eines Softwarelizenzmanagementsystems incl. Programmierung eines Workflowtools


Sonstiges

IHK ? Prüfer für die Ausbildungsberufe Fachinformatiker Applikationsentwicklung und Systemintegration in München und Augsburg


Projekte

2022 - 2023

Rolle: Projektmitarbeiter


Aufgaben:

Unterstützung in einem Krankenhaus (KRITIS-relevant) bei der Implementierung eines ISMS und Risk-Management nach B3S, 27001:2022, 27005, ITIL-4


2020 - 2022

Rolle: Developer


Aufgaben:

Data Science / Business Intelligence im Bereich ICT-Riskmanagement


2019 - 2019

Rolle: Developer


Aufgaben:

Entwicklung einer Maschinen - Steuerungssoftware für Raspberry PI mit Python


2017 - 2018

Rolle: Projektleiter


Aufgaben:

Implementierung von Prozessen und Programmierung von Tools im Bereich IT-Lizenzmanagement


2013 - 2015

Rolle: Projektmitarbeiter


Aufgaben:

Umsetzung von Maßnahmen durch die Finanzaufsicht im Bereich ISMS und IT-Risikomanagement


2011 - 2011

Rolle: Teilprojektleiter


Aufgaben:

Mitorganisator Podcaster Konferenz in München 


2009 - 2011

Rolle: Projektleiter


Aufgaben:

Migration von Microsoft- VBS-Programmen nach JAVA


2001 - 2002

Rolle: Projektleiter


Aufgaben:

Entwicklung und Implementierung eines Konzernsicherheitsstandards


2002 - 2003

Rolle: Stv. Projektleiter


Aufgaben:

Konzeptionelle und technische Entwicklung einer mehrstufigen Public Key Infrastruktur (PKI)


1999 - 1999

Rolle: Projektleiter / Datenschutzbeauftragter


Aufgaben:

Aufbau einer Datenschutzorganisation für sieben Laborgemeinschaften

Programmiersprachen

C
R
Python
SQL
PHP
Perl
VBA

Branchen

Branchen

Banken, (Universitäts) Kliniken

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 7 Monate
2023-12 - heute

Information Security Office

Chief Information Security Officer (CISO)
Chief Information Security Officer (CISO)
Klinikum Bayreuth GmbH
2 Jahre 4 Monate
2023-03 - heute

Partnerschaft

Teilhaber
Teilhaber
auf Anfrage
10 Jahre 7 Monate
2013-06 - 2023-12

IT-Risiko- und IT-Lizenzmanagement

IT-Risiko- und IT-Lizenzmanager
IT-Risiko- und IT-Lizenzmanager
UniCreditGroup ? vormals HypoVereinsbank Group, München
4 Jahre 7 Monate
2008-11 - 2013-05

IT-Projektleitung / IT-Riskmanagement

Middlewareintegrator (Apache, tomcat) / IT-Projektleiter / IT-Riskmanager
Middlewareintegrator (Apache, tomcat) / IT-Projektleiter / IT-Riskmanager
UniCreditGroup ? vormals HypoVereinsbank Group, München
6 Jahre 1 Monat
2002-10 - 2008-10

IT-Revision / Audit

IT-Revision / Auditor
IT-Revision / Auditor
UniCreditGroup ? vormals HypoVereinsbank Group, München
1 Jahr 4 Monate
2001-04 - 2002-07

IT-Security-Architektur

  • IT-Security-Architektur (PKI, Verschlüsselung)
UniCreditGroup ? vormals HypoVereinsbank Group, München
1 Jahr 3 Monate
2000-01 - 2001-03

Awareness-Management

IT-Security-Architekt
IT-Security-Architekt
  • IT-Security-Architekt (Awareness-Management, Prozessentwicklung "IT-Risikoanalyse")
Commerzbank AG, Frankfurt
3 Jahre
1997-01 - 1999-12

C-Programmierung

Programmierer
Programmierer
  • C-Programmierer
  • Datenschutzbeauftragter für sieben Laborgemeinschaften
Syscomp GmbH, Augsburg ? Member of Gemeinschaftspraxis Dr. Schottdorf, Augsburg
2 Jahre 11 Monate
1994-02 - 1996-12

IT-Consulting / Support

  • IT-Consulting / Support
  • C-Programmierung für Benzing-Zeiterfassungsgeräte
  • Projektleitungen bei diversen Behörden
BFD ? Personalmanagementsysteme GmbH, Iserlohn
1 Jahr 1 Monat
1993-01 - 1994-01

IT-Beratung, Betreuung der Kunden

Unternehmer
Unternehmer
  • IT-Beratung, Betreuung der Kunden der in Konkurs gegangenen UWO
Unternehmens-, Wirtschafts- und Organisationsberatung GmbH ? Pelka
2 Jahre
1991-01 - 1992-12

IT-Consulting

UWO ? Unternehmens-, Wirtschafts- und Organisationsberatung GmbH ? Pelka Software, Schwerte
1 Jahr 2 Monate
1989-11 - 1990-12

EDV-Organisation

kfm. Angestellter
kfm. Angestellter
Marx GmbH & Co KG, Iserlohn
5 Jahre 3 Monate
1984-08 - 1989-10

EDV-Administration/Programmierung

kfm. Angestellter
kfm. Angestellter
  • Ausbildung zum Industriekaufmann,
  • kfm. Angestellter
  • EDV-Administrator/Programmierer (ProLogue, BAL,ABAL)
Ernst Kuper GmbH & Co KG, Iserlohn

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2023-05 - 2023-06

§ 8a BSIG Prüferkompetenz

Schulungsnachweis, TÜV
Schulungsnachweis
TÜV
1 Monat
2007-11 - 2007-11

Dipl. PR-Fachwirt (DAPR)

Bayerische Akademie für Werbung und Marketing
Bayerische Akademie für Werbung und Marketing

Position

Position

aktuelle Positionen

  • Interim Chief Information Security Officer (CISO)


vorherige Positionen

  • Informationsrisikomanager im Finanzbereich (2000 - 2023)
  • Projektleiter (2018) ? Design und Implementierung divisionsübergreifender Lizenzmanagementprozesse,
  • Digitalisierung der Lizenzprozesse durch eigene Anpassung/Programmierung eines Workflow-Tools,
  • 2013 ? laufend: Entwicklung IT-Risikomanagement (Prozesse und Datenmanagement) , Umsetzung von Maßnahmen der Finanzaufsicht im Bereich des IT-Risikomanagements in Verbindung mit einem ISMS nach ISO 27001,
  • IT-Projektleiter (2 Jahre) ? IT-Migrationen von VBS nach XFRAME Java,
  • IT-Auditor/Revisor (6 Jahre) ? Auditierung von IT-Infrastrukturen mit Schwerpunkt IT-Security,
  • IT-Security-Architekt (4 Jahre) ? Entwurf und Implementierung eines Konzernsicherheitsstandard, Aufbau einer PKI, Implementation von Verschlüsselungs- und Integritätsprodukten, Entwicklung IT-SecurityProzesse,
  • Consultant / Supporter / Programmierer ? (C, C++, JAVA, Perl, PHP, BAL/ABAL)

Kompetenzen

Kompetenzen

Top-Skills

CISO Informationssicherheit Projektmanagement kaufmännische Ausbildung Programmiersprachen Projektmanagement/Projektleitung Revisionskontrolle Zusätzliche Prüfverfahrenskompetenz für § 8a (3) BSIG Auditor Audit revisor Revision

Produkte / Standards / Erfahrungen / Methoden

§ 8a BSiG Auditor
Experte
Chief Information Security Officer
Experte
ISB
Experte

Interim Chief Information Security Officer (CISO)

  • Strategische Weiterentwicklung ISMS und Risikomanagement,
  • Gesamtverantwortung ?Informationssicherheit? Klinikum Bayreuth,
  • Koordination von KRITIS-Prüfungen nach §8a BSiG,
  • Entwicklung von Standards im Umfeld von UP KRITIS,
  • Risikoanalysen nach ISO 80001 (Medizingeräte) und ISO 27001/2/5 (ISMS)


Skillprofil

Führung

Führung von Projektteams mit bis zu neun Mitarbeitern und externen Dienstleistern incl. Projektfeedbackgesprächen. 


Projektmanagement

  • Analyse / Anforderungserhebung
  • Konzeption
  • Umsetzung 


Managementtools

  • Audimex ? Audimex AG, Augsburg
  • BIC GRC ? GBTec AG, Bochum/Wien -> ehemals Risk2Value ? Avedos GmbH Wien
  • Camunda BPM
  • Alfabet / ARIS ? Software AG


Analysetool

KNIME, PowerBI, R (PANDAS)


Web-Technologien

  • Apache 2.x
  • Tomcat, JBoss, Oracle WebLogic


Regulatorisches Umfeld

  • MaRisk /BAIT
  • § 44 KwG Bundesbank / BaFin-Prüfungen
  • ISO 27001:2022 / 27005 / 31000 / CoBit 5
  • B3S ? Standard für Krankenhäuer
  • IT-Sicherheitsgesetz
  • KRITIS
  • ITIL-4


IT-Security / IT-Audit (Revision)

  • PKI / Verschlüsselung
  • Security-Architektur 


Lizenzmanagement

Entwicklung & Betrieb eines Softwarelizenzmanagementsystems incl. Programmierung eines Workflowtools


Sonstiges

IHK ? Prüfer für die Ausbildungsberufe Fachinformatiker Applikationsentwicklung und Systemintegration in München und Augsburg


Projekte

2022 - 2023

Rolle: Projektmitarbeiter


Aufgaben:

Unterstützung in einem Krankenhaus (KRITIS-relevant) bei der Implementierung eines ISMS und Risk-Management nach B3S, 27001:2022, 27005, ITIL-4


2020 - 2022

Rolle: Developer


Aufgaben:

Data Science / Business Intelligence im Bereich ICT-Riskmanagement


2019 - 2019

Rolle: Developer


Aufgaben:

Entwicklung einer Maschinen - Steuerungssoftware für Raspberry PI mit Python


2017 - 2018

Rolle: Projektleiter


Aufgaben:

Implementierung von Prozessen und Programmierung von Tools im Bereich IT-Lizenzmanagement


2013 - 2015

Rolle: Projektmitarbeiter


Aufgaben:

Umsetzung von Maßnahmen durch die Finanzaufsicht im Bereich ISMS und IT-Risikomanagement


2011 - 2011

Rolle: Teilprojektleiter


Aufgaben:

Mitorganisator Podcaster Konferenz in München 


2009 - 2011

Rolle: Projektleiter


Aufgaben:

Migration von Microsoft- VBS-Programmen nach JAVA


2001 - 2002

Rolle: Projektleiter


Aufgaben:

Entwicklung und Implementierung eines Konzernsicherheitsstandards


2002 - 2003

Rolle: Stv. Projektleiter


Aufgaben:

Konzeptionelle und technische Entwicklung einer mehrstufigen Public Key Infrastruktur (PKI)


1999 - 1999

Rolle: Projektleiter / Datenschutzbeauftragter


Aufgaben:

Aufbau einer Datenschutzorganisation für sieben Laborgemeinschaften

Programmiersprachen

C
R
Python
SQL
PHP
Perl
VBA

Branchen

Branchen

Banken, (Universitäts) Kliniken

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.