Cybersecurity SME | Compliance Audits (ISO 27001, NIS-2, DORA, PCI-DSS) · Penetration Testing · Cyber Crisis Management | Financial Services & Regulat
Aktualisiert am 27.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 27.03.2026
Verfügbar zu: 80%
davon vor Ort: 100%
Netzwerksicherheit
IT Security
ISO 27000
Prozessberatung
Penetrationstest
Krisenmanagement
BSI Grundschutz
Firewalls
Security Konzepte
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

2 Jahre 3 Monate
2024-01 - heute

Künstliche Intelligenz in der Beratung

Künstliche Intelligenz wird systematisch in Beratungsprojekten eingesetzt, um Effizienz, Analysequalität und Ergebnisqualität zu verbessern. 

  • Maritime Cybersecurity: Entwicklung von Sicherheitskonzepten für Starlink- und Inmarsat-Kommunikation in der kommerziellen Schifffahrt (Containerschifffahrt).
  • Business Continuity: KI-gestützte Analyse und Dokumentation im Rahmen von BCM-Projekten für Kunden aus der chemischen Industrie.
  • Incident Management: KI-unterstützte Host- und Netzwerkforensik, Log-Analyse sowie Korrelation von Indikatoren für Finanzdienstleister.
  • Security Training: KI-gestützte Entwicklung von Angriffssimulationen, Szenarioanalysen und Handlungsempfehlungen für technische und Management Zielgruppen im Auftrag von ISACA Germany, Bechtle und Fast Lane.
  • Security Operations (SOC): KI-unterstützte Entwicklung operativer Prozesse, Playbooks und automatisierter Reaktionsmechanismen für Finanzdienstleister.
  • KI-Beratung: Aufbau und Bereitstellung spezialisierter Beratungsleistungen zur Integration und strategischen Nutzung von KI in Unternehmen (lightspeedconsulting .ai).

6 Jahre 1 Monat
2020-03 - heute

Beratung und Prüfung im Bereich Cybersicherheit

Freiberuflicher Berater für Cybersicherheit
Freiberuflicher Berater für Cybersicherheit
Berlin
16 Jahre 3 Monate
2010-01 - heute

diverse Projekte

Freiberufliche Tätigkeit ab 2020

  • Arlanxeo: Konzeption von ISCPs für IT- und OT-Umgebungen.
  • SAP 
    • Fioneer: Implementierung von DORA Incident Reporting Prozessen.
  • DekaBank: Implementierung von TIBER und TLTP.
  • Knauf: Implementierung von ISO 27001.
  • Lufthansa: 
    • Lufthansa Group: Konzeption und Durchführung von CDC-Trainings. 
    • Lufthansa Passenger Airlines: PART-IS-Implementierung. 
    • Lufthansa Technik: PART-IS-Implementierung. 
  • Stadtwerke Pirna: Workshops zum Management von Cyberkrisen.
  • Hapag-Lloyd: Erstellung Sicherheitskonzepte für Starlink-Anbindungen für Container-Schiffe.
  • DataGuard: Implementierung von ISO 27001 und TISAX für Kunden aus den Sektoren Automotive und Gesundheit.
  • Diethelm Keller Holding: europaweite Cybersecurity-Maturity-Assessments von Tochtergesellschaften.
  • FI-TS:  
    • SOC-Trainings im Bereich Security Incident- und Cyberkrisen-Bewältigung. 
    • Konzeption von Security Incident Prozessen. 
  • EnBW: Implementierung eines SOCs.
  • REINER SCT: Workshops zum Thema Cybersecurity im Online-Banking.
  • ShieldIoT: Konzeption von Security-Monitoring-Lösungen im IoT-Umfeld.
  • DKB:  
    • Konzeption und Implementierung von SOC-Services, Schwerpunkte Incident Management, Konzeption von Playbooks und Krisen-Management. 
    • Durchführung von Dienstleister-Audits hinsichtlich Informationssicherheitsanforderungen. 
  • CyberGym: Durchführung von Trainings für SOC/SIEM-Umgebungen, Krisenstabsübungen und IT-Forensik.
  • Cyber Akademie: Durchführung von Seminaren im Umfeld von IT-Sicherheit und Management von Cyberkrisen.
  • ISACA: 
    • Konzeption und Durchführung des Zertifikatslehrgangs ?Cyber Security Expert?. 
    • Ehemaliger Fachgruppenleiter ?Linux Hardening?. 


Ernst & Young

  • SAP: 
    • Roll-out einer globalen DLP-Lösung, einschließlich Konzeption und Umsetzung von Stützprozessen. 
    • Reifegradbewertung der Sicherheitsarchitekturen von SAP Tochtergesellschaften.
  • DKB: Erstellung von Richtlinien für Backup und Recovery sowie für das Mobile Device Management.
  • ADAC: Coaching für ISO 27001 und KRITIS-Implementierung.
  • Daimler: Implementierung von Security-Funktionalitäten im Shop Floor. Härtung von OT-Komponenten.
  • BSI KRITIS Trainings für EY-Consultants. 


RUAG

  • Konzeption von Trainings der CyberBit Training Range.
  • Durchführung von Cyberkrisen-Trainings für Kunden der Luftfahrt-Branche.
  • Marketing von Cyberkrisen-Trainings. 


Accenture

  • SAP: Audit der globalen Security-Fähigkeiten und Implementierung von Cloud Lösungen.
  • Chemieunternehmen: Assistenz bei der Bewältigung eines Hacker-Vorfalls.
  • Bundeswehr: Projektmanagement im Cybersecurity Umfeld. 


Airbus Defence and Space

  • Nennung von Kunden aufgrund von Verschwiegenheitserklärungen nicht gestattet.
  • Primäre Tätigkeiten: 
    • Beratung im Cybersecurity-Umfeld. 
    • Akquisition von Cybersecurity-Dienstleistungen im deutschen Mittelstand. 


HiSolutions

  • BSI: UP KRITIS: Konzeption und Durchführung der BSI Cyber-Krisen-Übung 2015.
  • Hiscox: Entwicklung von Methoden für Cyber-Versicherungsanbieter im Industrieumfeld. Unterstützung von Sales-Aktivitäten der Underwriter.
  • Ecclesia und WGV: siehe Hiscox, nur für den Gesundheits- bzw. Öffentlichen Sektor.
  • Axel Springer, ARZ Haan and Helaba: Konzeption und Durchführung von Cyber-krisen-Übungen. 


KPMG

  • Airbus: Begleitung der PKI Root Key Ceremony.
  • AirPlus: PCI-DSS Implementierung und Durchführung von Schwachstellenscans im Rahmen der PCI-Anforderungen.
  • Alstom: Netzwerk-Sicherheitsuntersuchungen von Office- und Produktionsnetzwerken.
  • BaFin: Durchführung von IT-Sicherheitsuntersuchungen auf Netzwerk- und Betriebssystemebene.
  • BHF Bank: Schwachstellenscan interner IT-Systeme.
  • BMW: Sicherheitsuntersuchungen von Netzwerken, Betriebssystemen, Applikationen und sicherheitsrelevanten Betriebsprozessen.
  • Bilfinger Berger: Entwicklung von Policies und Prozessen für das Mobile Device Management.
  • Burda:  
    • Konzeption von Mobile Device Management Policies und Prozessen. 
    • Penetrationstests von Web-Anwendungen. 
  • Commerzbank: 
    • Security-Audits von VoIP-Installationen. 
    • Virtualisierungsstrategien im Auftrag der Internen Revision. 
  • Cyberport: Leitung und Umsetzung der PCI-DSS Implementierung.
  • Daimler: Audits der Netzwerk-Infrastrukturen.
  • DAK Versicherung: Schwachstellenscans und Firewall-Audits.
  • Deutsche Bank: 
    • Projektleiter zur Bewertung der globalen Cybersecurity Fähigkeiten im Auftrag des Aufsichtsrates. 
    • Bewertung von Code-Qualität externer Dienstleister. 
    • Durchführung von Schwachstellenscans und Penetrationstests. 
  • Deutsche Bundesbank: 
    • Sicherheitsuntersuchungen von Firewall-Infrastrukturen und IT-Betriebsprozessen. 
    • Penetrationstests von Server-Systemen.  
  • Deutsche Flugsicherung: 
    • Sicherheitsuntersuchung von Netzwerken und Applikationen. 
    • Begleitung des Krisenstabs im Rahmen von Übungen.
  • Deutsche Post/DHL: 
    • Mehrjährige Projekte im Rahmen von Security-Audits neu entwickelter Produkte und Services. 
    • Durchführung interner Schwachstellenscans, Härtung von IT/OT Anwendungen. 
  • Deutsche Telekom: Durchführung von Applikationstests im Rahmen von SOX Attestations.
  • Fraport: Sicherheitsuntersuchung von Anwendungen und IT-Betriebsprozessen.
  • ERGO: mehrjährige Projekte im Bereich IT-Sicherheitsprüfungen von IT-Systemen, Netzen und sicherheitsrelevanten Betriebsprozessen.
  • Eurohypo: Durchführung von Schwachstellenscans und Firewall-Audits.
  • Europäische Zentralbank: 
    • Mehr als 20 Sicherheitsüberprüfungen von Web-Anwendungen und Firewall Infrastrukturen. 
    • Konzeption von sicherheitsrelevanten IT-Betriebsprozessen. 
  • First Private: Durchführung von internen IT-Sicherheitsuntersuchungen auf Windows-Dienste, Web-Anwendungen und Telefonie-Systeme.
  • General Motors: IT-Security Audits von Office- und Produktionsumgebungen im Auftrag der Internen Revision.
  • GM Interleasing: Durchführung von Penetrationstests und Firewall-Audits.
  • Hansa Invest: Sicherheitsanalyse von Applikationen, Servern und Netzwerken.
  • Heller Bank: Penetrationstests von Web-Anwendungen.
  • InfoScore: Firewall-Audits und Infrastruktur-Scans.
  • ING Diba: Penetrationstests und Schwachstellenscans der spanischen Niederlassungen.
  • Karstadt-Quelle Bank: Durchführung von Penetrationstests, Schwachstellenscans und Firewall-Architektur-Audits.
  • KT Bank: Penetrationstests kritischer Web-Anwendungen und interne Schwachstellenscans. 
  • Jägermeister: 
    • Sicherheitsuntersuchung exponierter Netzwerkkomponenten und Applikationen. 
    • Durchführung von Cyberkrisen-Übungen. 
  • Marquard & Bahls: Durchführung weltweiter Schwachstellenscans auf Tanklager Systeme. 
  • Media Saturn Holding: 
    • Sicherheitsuntersuchungen von White Label Service Providern. 
    • Entwicklung von Secure Coding Guidelines.
  • Mercedes-Benz Bank: Durchführung von Penetrationstests und Schwachstellenscans, Optimierung der Firewall-Infrastrukturen.
  • Merck: 
    • Durchführung von ISAE 3402 Attestation. 
    • Interne Schwachstellenscans und Applikations-Sicherheitsaudits.
  • MoneyShelf: Durchführung von Web-Applikationstests, Firewall-Infrastruktur-Audits und Code-Qualität-Audits.
  • Müller Milch: Sicherheitsuntersuchung von Produktionsnetzwerken.
  • Neckermann: Bewertung der Qualität von Software-Entwicklungsprozessen, Applikations-Sourcecode und Infrastrukturen.
  • Perdata: Cloud-Security-Analysen und Implementierung von sicherheitsrelevanten Betriebsprozessen.
  • Pfizer: Unterstützung bei der Bewältigung eines IT-Sicherheitsvorfalls, einschließlich Begleitung des Follow-ups und der Lessons learned.
  • RWE: Sicherheitsanalysen von zentralen Applikationen und Infrastrukturen.
  • Sal. Oppenheim: 
    • Durchführung von Penetrationstests, Schwachstellenscans. 
    • Reorganisation der Firewall-Infrastrukturen.
  • SAP: Security-Audits von Cloud-Diensten, Penetration-Testing interner Anwendungen und ISAE 3402 Attestation.
  • Sage: 
    • Durchführung von Lasttests auf Web-Anwendungen. 
    • Entwicklung von Coding-Guidelines für sichere Softwareentwicklung.
  • SGL Carbon: Sicherheitsuntersuchung von Produktionsnetzwerken.
  • Sparkasse Bitterfeld: Sicherheitsuntersuchungen im Online-Banking-Umfeld.
  • Swiss Re: 
    • Rechenzentrums-Sicherheitsaudits. 
    • Penetrationstests zentraler Applikationen.
  • Opel Bank: Penetrationstests interner und externer Applikationen.
  • Otto: Bewertung der Reifegrade von Start-ups im Rahmen von IT Due Diligence.
  • Villeroy & Boch: Netzwerk-Sicherheitsanalysen und Review von Betriebssystemen.
  • Volkswagen Financial Services: Audits von sicherheitsrelevanten IT Betriebsprozessen.
  • Württembergische Gemeindeversicherung: Konzeption von Cyber Versicherungen und Cyberkrisen-Angeboten.
9 Monate
2020-07 - 2021-03

SOC Konzeption und Implementierung

Projektleiter
Projektleiter
Berlin
8 Monate
2020-07 - 2021-02

Incident Management Konzeption und Implementierung

Projektleiter Incident Management
Projektleiter
Incident Management
1 Jahr 4 Monate
2018-09 - 2019-12

Leitung Cyber Security Consulting Projekte

Senior Manager Cyber Security
Senior Manager Cyber Security

Beratung in den Bereichen kritische Infrastrukturen, Krisen-management, Cybersecurity Consulting und Roll-out Management

  • Cyber Security Projektleitung
  • KRITIS-Workshops und Implementierung
  • Cyber Krisenmanagement
Ernst & Young GmbH, Berlin
3 Monate
2018-04 - 2018-06

Konzeption von Cyber Security Trainings

Manager Cyber Training Academy
Manager Cyber Training Academy
RUAG GmbH, Berlin
8 Monate
2017-08 - 2018-03

Projektleitung von Cyber Defence Services

Senior Manager
Senior Manager
  • Projektleitung von Cyber Defence Services
  • Implementierung von Security-Lösungen
  • Cyber Krisenmanagement
Accenture GmbH, Berlin
1 Jahr 5 Monate
2016-01 - 2017-05

Cyber Defence und SOC/SIEM-Services

Manager
Manager
  • Durchführung von Kundenworkshops zu Cyber Defence Center Themen
  • Gap-Analysen im Bereich Cyber Security
  • Leitung von Penetrationstest- und Cyber Security Audit Projekten
Airbus Defence and Space GmbH, Berlin
1 Jahr
2015-01 - 2015-12

Konzeption und Implementierung von Cyber Insurance Lösungen

Managing Consultant
Managing Consultant
  • Entwicklung von Cyber Insurance Lösungen
  • Konzeption und Durchführung von Cyber
    Krisenübungen
HiSolutions AG, Berlin
14 Jahre 3 Monate
2000-07 - 2014-09

Projektleitung technischer Security-Audits

(Senior) Manager / (Senior) Consultant
(Senior) Manager / (Senior) Consultant
  • Konzeption und Durchführung technischer und prozessualer IT-Sicherheitsaudits
  • Ausbildung von Cyber Security Consultants
  • Entwicklung von Audit-Tools und Methoden im Bereich Cyber Security
  • Leitung von Kunden-Workshops zu Cyber Security Themen
  • Penetrationstests
  • Firewall-Infrastruktur-Audits
KPMG AG, Frankfurt and Berlin
1 Jahr 3 Monate
1999-04 - 2000-06

Internet-Server Administration

Administrator von Internet-Servern (Contractor)
Administrator von Internet-Servern (Contractor)
  • Konzeption und Implementierung von Internet-Services
  • Sicherheitsüberwachung des laufenden Betriebes
McCann Erickson, Frankfurt

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung: CAx

Abschluss: Diplom-Ingenieur Maschinenbau

Institution: Universität Kassel


Qualifikationen:

  • CISSP (Certified Information Systems Security Professional)
  • CISA (Certified Information Systems Auditor)
  • ISO 27001 Lead Auditor
  • ISO 22301 Lead Auditor
  • BS 25999 Lead Auditor
  • BSI Grundschutz Praktiker
  • Certified QAR-IT
  • COBIT Practitioner
  • ITIL FC

Position

Position

Cyber Securtiy Consultant

Moderator und Trainer

Internims CISO

Audit-Vorbereitung und  Begleitung

Kompetenzen

Kompetenzen

Top-Skills

Netzwerksicherheit IT Security ISO 27000 Prozessberatung Penetrationstest Krisenmanagement BSI Grundschutz Firewalls Security Konzepte

Produkte / Standards / Erfahrungen / Methoden

Incident Management

Zur Person

  • Über 20 Jahre Berufserfahrung im Bereich Cyber Security. Im Auftrag von KPMG, Ernst & Young, Accenture, HiSolutions und Airbus Defence and Space.
  • Mehr als 350 Projekte für Mandanten aller Unternehmensgrößen und -Branchen angeleitet. 
  • Sehr umfangreiche Erfahrung mit Prüfung und Beratung zu den Themen Technology, Processes und People. Im Auftrag von Vorständen, Fachbereichen, IT und Internal/External Audit.


Service Portfolio

Technology - Technische Sicherheits-Audits und Beratung

Die Verwundbarkeit von IT-Systemen steigt rapide. Aufdeckung der Schwachstellen bevor andere es tun.

  • Penetration Testing
  • Vulnerability Scanning
  • Firewall Security Audits
  • Cloud und Mobile Security


Processes - Compliance, Gap-Analysen und Audit-Begleitung

Compliance mit Vorschriften wird ein zunehmend komplexes Thema. Schlüssel zum Erfolg ist Effizienz in Controls, Konzepten und deren Umsetzung

  • ISO 27001, NIS-2, DORA
  • PCI-DSS, GxP, ISAE 3402
  • Cyberkrisen-Management


People - Trainings, Weiterbildung, Workshops und Seminare

Digitalisierung verlangt eine interdisziplinäre Zusammenarbeit von Fachbereichen und IT. Benutzer müssen ihre Verantwortung für einen sicheren IT-Betrieb verstehen.

  • Security Awareness Trainings
  • Red/Blue Teaming Übungen
  • Cyberkrisen-Übungen


Branchenerfahrung ?Auszug aus 350+ Projekten

Finanzdienstleister

  • Penetration Testing und Vulnerability Scans
  • Firewall- und Netzwerk-Security Audits
  • Testing und Implementierung von IT Controls
  • Konzeption und Dokumentation von Prozessen und Policies


Produktionsbetriebe

  • IT-Security Benchmarking internationaler Niederlassungen
  • ISO 27001/IT-GS/Kritis Implementierung und Coaching
  • Projekt-Management im Bereich IT und OT
  • IT-Security Assessments von Zuliefer-Betrieben


Dienstleistungs-Sektor

  • PCI-DSS Implementierung und Audits
  • SOC Implemtierungen
  • Unterstützung in Cyberkrisen-Situationen und Implementierung von Krisenmanagement-Fähigkeiten


Energie und Rohstoffe

  • Awareness Trainings für Management, IT und Fachbereiche
  • Security Assessments für große Active Directory Infrastrukturen
  • Cyberkrisen-Übungen im Kontext mit BSI Kritis
  • Penetration Testing von ICS-Systemen 


Auslandserfahrung

Algerien, Belgien, Dänemark, Frankreich, Irland, Italien, Israel, Luxemburg, Niederlande, Österreich, Schweiz, Spanien, Ungarn, UK, USA 


Kenntnisse

  • ISO 27001
  • ISO 22301
  • NIS-2
  • DORA
  • PCI-DSS
  • ISAE 3402
  • BSI Grundschutz / KRITIS
  • TISAX
  • NIST
  • COBIT
  • ITIL
  • SOC 1-3
  • GxP
  • TIBER

  • Penetration Testing
  • Vulnerability Scanning
  • Firewall Security Audit
  • Network Security
  • Web Application Security
  • Cloud Security
  • Mobile Device Management (MDM)
  • SIEM
  • DLP
  • OT/ICS Security
  • IoT Security
  • PKI

  • Incident Management
  • Cyber Crisis Management
  • Business Continuity Management (BCM)
  • Disaster Recovery
  • SOC Design & Implementation
  • Risk Assessment
  • Gap Analysis
  • Identity & Access Management (IAM)
  • IT Due Diligence
  • Security Awareness Training
  • Red/Blue Teaming

  • AI Process Consulting
  • AI in Cybersecurity

  • CISSP
  • CISA
  • ISO 27001 Lead Auditor
  • ISO 22301 Lead Auditor
  • ISACA CSE
  • BSI Baseline Protection Practitioner


Berufserfahrung

03/2020 - heute

Rolle: Freiberuflicher Berater für Cybersicherheit

Kunde: Berlin/Bad Emstal


Aufgaben:

Beratung und Prüfung im Bereich Cybersicherheit 


09/2018 - 02/2020

Rolle: Senior Manager Cybersecurity

Kunde: Ernst & Young GmbH, Berlin


Aufgaben:

Beratung in den Bereichen kritische Infrastrukturen, Krisenmanagement, Cybersecurity Consulting und Roll-out Management


04/2018 - 06/2018

Rolle: Manager Cyber Training Academy (Contractor)

Kunde: RUAG GmbH, Berlin


Aufgaben:

Konzeption und Durchführung von Cyberkrisen-Übungen 


08/2017 - 03/2018

Rolle: Senior Manager Security Consulting

Kunde: Accenture GmbH, Berlin


Aufgaben:

Roll-out Management von Cybersecurity-Produkten, Cyberkrisen-Management und SOC-Implementierung


01/2016 - 05/2017

Rolle: Sales Manager Cybersecurity Consulting

Kunde: Airbus Defense and Space GmbH, Berlin


Aufgaben:

Pre-Sales im Bereich SOC/SIEM-Services, Cyberkrisen-Management, Management von Penetrationstests und Netzwerksicherheitsaudits 


01/2015 - 12/2015

Rolle: Managing Consultant

Kunde: HiSolutions AG, Berlin


Aufgaben:

Cyberkrisen-Management, Cyber Insurance Services  


07/2000 - 09/2014

Rolle: (Senior) Manager / (Senior) Consultant

Kunde: KPMG AG, Frankfurt und Berlin


Aufgaben:

Technische und prozessuale Audits und Beratungen auf Basis von ISO27001, BSI IT-Grundschutz, PCI-DSS, OWASP, ISAE 3402, GxP, SOC 1?3 und weiteren Normen und Standards 


04/1999 - 06/2000

Rolle: Internet-Server Administrator (Contractor)

Kunde: McCann Ericsson, Frankfurt 


Kunden (Auszug)

ADAC, Airbus, Alstom, BMW, BSI, Bundeswehr, Burda, Commerzbank, Continental, Daimler, Deutsche Bahn, Deutsche Bank, Deutsche Kreditbank, Deutsche Lufthansa, Deutsche Post, DFS, Deutsche Bundesbank, Diba, EZB, ERGO, FI-TS, Fraport, Freudenberg, General Motors, Hiscox, Honda, LBBW, Media-Saturn, RWE, Sage, SAP, SGL Carbon, Sal Oppenheim, Siemens, Telekom, Verivox, Volkswagen Financial Services

Branchen

Branchen

  • Finanzdienstleister
  • Automotive
  • Luftfahrt & Verteidigung
  • Telekommunikation
  • Gesundheitswesen
  • Retail
  • Energie & Rohstoffe
  • Öffentlicher Sektor
  • Consulting
  • Weiterbildung & Training
  • Versicherungen
  • Schifffahrt & Logistik

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

2 Jahre 3 Monate
2024-01 - heute

Künstliche Intelligenz in der Beratung

Künstliche Intelligenz wird systematisch in Beratungsprojekten eingesetzt, um Effizienz, Analysequalität und Ergebnisqualität zu verbessern. 

  • Maritime Cybersecurity: Entwicklung von Sicherheitskonzepten für Starlink- und Inmarsat-Kommunikation in der kommerziellen Schifffahrt (Containerschifffahrt).
  • Business Continuity: KI-gestützte Analyse und Dokumentation im Rahmen von BCM-Projekten für Kunden aus der chemischen Industrie.
  • Incident Management: KI-unterstützte Host- und Netzwerkforensik, Log-Analyse sowie Korrelation von Indikatoren für Finanzdienstleister.
  • Security Training: KI-gestützte Entwicklung von Angriffssimulationen, Szenarioanalysen und Handlungsempfehlungen für technische und Management Zielgruppen im Auftrag von ISACA Germany, Bechtle und Fast Lane.
  • Security Operations (SOC): KI-unterstützte Entwicklung operativer Prozesse, Playbooks und automatisierter Reaktionsmechanismen für Finanzdienstleister.
  • KI-Beratung: Aufbau und Bereitstellung spezialisierter Beratungsleistungen zur Integration und strategischen Nutzung von KI in Unternehmen (lightspeedconsulting .ai).

6 Jahre 1 Monat
2020-03 - heute

Beratung und Prüfung im Bereich Cybersicherheit

Freiberuflicher Berater für Cybersicherheit
Freiberuflicher Berater für Cybersicherheit
Berlin
16 Jahre 3 Monate
2010-01 - heute

diverse Projekte

Freiberufliche Tätigkeit ab 2020

  • Arlanxeo: Konzeption von ISCPs für IT- und OT-Umgebungen.
  • SAP 
    • Fioneer: Implementierung von DORA Incident Reporting Prozessen.
  • DekaBank: Implementierung von TIBER und TLTP.
  • Knauf: Implementierung von ISO 27001.
  • Lufthansa: 
    • Lufthansa Group: Konzeption und Durchführung von CDC-Trainings. 
    • Lufthansa Passenger Airlines: PART-IS-Implementierung. 
    • Lufthansa Technik: PART-IS-Implementierung. 
  • Stadtwerke Pirna: Workshops zum Management von Cyberkrisen.
  • Hapag-Lloyd: Erstellung Sicherheitskonzepte für Starlink-Anbindungen für Container-Schiffe.
  • DataGuard: Implementierung von ISO 27001 und TISAX für Kunden aus den Sektoren Automotive und Gesundheit.
  • Diethelm Keller Holding: europaweite Cybersecurity-Maturity-Assessments von Tochtergesellschaften.
  • FI-TS:  
    • SOC-Trainings im Bereich Security Incident- und Cyberkrisen-Bewältigung. 
    • Konzeption von Security Incident Prozessen. 
  • EnBW: Implementierung eines SOCs.
  • REINER SCT: Workshops zum Thema Cybersecurity im Online-Banking.
  • ShieldIoT: Konzeption von Security-Monitoring-Lösungen im IoT-Umfeld.
  • DKB:  
    • Konzeption und Implementierung von SOC-Services, Schwerpunkte Incident Management, Konzeption von Playbooks und Krisen-Management. 
    • Durchführung von Dienstleister-Audits hinsichtlich Informationssicherheitsanforderungen. 
  • CyberGym: Durchführung von Trainings für SOC/SIEM-Umgebungen, Krisenstabsübungen und IT-Forensik.
  • Cyber Akademie: Durchführung von Seminaren im Umfeld von IT-Sicherheit und Management von Cyberkrisen.
  • ISACA: 
    • Konzeption und Durchführung des Zertifikatslehrgangs ?Cyber Security Expert?. 
    • Ehemaliger Fachgruppenleiter ?Linux Hardening?. 


Ernst & Young

  • SAP: 
    • Roll-out einer globalen DLP-Lösung, einschließlich Konzeption und Umsetzung von Stützprozessen. 
    • Reifegradbewertung der Sicherheitsarchitekturen von SAP Tochtergesellschaften.
  • DKB: Erstellung von Richtlinien für Backup und Recovery sowie für das Mobile Device Management.
  • ADAC: Coaching für ISO 27001 und KRITIS-Implementierung.
  • Daimler: Implementierung von Security-Funktionalitäten im Shop Floor. Härtung von OT-Komponenten.
  • BSI KRITIS Trainings für EY-Consultants. 


RUAG

  • Konzeption von Trainings der CyberBit Training Range.
  • Durchführung von Cyberkrisen-Trainings für Kunden der Luftfahrt-Branche.
  • Marketing von Cyberkrisen-Trainings. 


Accenture

  • SAP: Audit der globalen Security-Fähigkeiten und Implementierung von Cloud Lösungen.
  • Chemieunternehmen: Assistenz bei der Bewältigung eines Hacker-Vorfalls.
  • Bundeswehr: Projektmanagement im Cybersecurity Umfeld. 


Airbus Defence and Space

  • Nennung von Kunden aufgrund von Verschwiegenheitserklärungen nicht gestattet.
  • Primäre Tätigkeiten: 
    • Beratung im Cybersecurity-Umfeld. 
    • Akquisition von Cybersecurity-Dienstleistungen im deutschen Mittelstand. 


HiSolutions

  • BSI: UP KRITIS: Konzeption und Durchführung der BSI Cyber-Krisen-Übung 2015.
  • Hiscox: Entwicklung von Methoden für Cyber-Versicherungsanbieter im Industrieumfeld. Unterstützung von Sales-Aktivitäten der Underwriter.
  • Ecclesia und WGV: siehe Hiscox, nur für den Gesundheits- bzw. Öffentlichen Sektor.
  • Axel Springer, ARZ Haan and Helaba: Konzeption und Durchführung von Cyber-krisen-Übungen. 


KPMG

  • Airbus: Begleitung der PKI Root Key Ceremony.
  • AirPlus: PCI-DSS Implementierung und Durchführung von Schwachstellenscans im Rahmen der PCI-Anforderungen.
  • Alstom: Netzwerk-Sicherheitsuntersuchungen von Office- und Produktionsnetzwerken.
  • BaFin: Durchführung von IT-Sicherheitsuntersuchungen auf Netzwerk- und Betriebssystemebene.
  • BHF Bank: Schwachstellenscan interner IT-Systeme.
  • BMW: Sicherheitsuntersuchungen von Netzwerken, Betriebssystemen, Applikationen und sicherheitsrelevanten Betriebsprozessen.
  • Bilfinger Berger: Entwicklung von Policies und Prozessen für das Mobile Device Management.
  • Burda:  
    • Konzeption von Mobile Device Management Policies und Prozessen. 
    • Penetrationstests von Web-Anwendungen. 
  • Commerzbank: 
    • Security-Audits von VoIP-Installationen. 
    • Virtualisierungsstrategien im Auftrag der Internen Revision. 
  • Cyberport: Leitung und Umsetzung der PCI-DSS Implementierung.
  • Daimler: Audits der Netzwerk-Infrastrukturen.
  • DAK Versicherung: Schwachstellenscans und Firewall-Audits.
  • Deutsche Bank: 
    • Projektleiter zur Bewertung der globalen Cybersecurity Fähigkeiten im Auftrag des Aufsichtsrates. 
    • Bewertung von Code-Qualität externer Dienstleister. 
    • Durchführung von Schwachstellenscans und Penetrationstests. 
  • Deutsche Bundesbank: 
    • Sicherheitsuntersuchungen von Firewall-Infrastrukturen und IT-Betriebsprozessen. 
    • Penetrationstests von Server-Systemen.  
  • Deutsche Flugsicherung: 
    • Sicherheitsuntersuchung von Netzwerken und Applikationen. 
    • Begleitung des Krisenstabs im Rahmen von Übungen.
  • Deutsche Post/DHL: 
    • Mehrjährige Projekte im Rahmen von Security-Audits neu entwickelter Produkte und Services. 
    • Durchführung interner Schwachstellenscans, Härtung von IT/OT Anwendungen. 
  • Deutsche Telekom: Durchführung von Applikationstests im Rahmen von SOX Attestations.
  • Fraport: Sicherheitsuntersuchung von Anwendungen und IT-Betriebsprozessen.
  • ERGO: mehrjährige Projekte im Bereich IT-Sicherheitsprüfungen von IT-Systemen, Netzen und sicherheitsrelevanten Betriebsprozessen.
  • Eurohypo: Durchführung von Schwachstellenscans und Firewall-Audits.
  • Europäische Zentralbank: 
    • Mehr als 20 Sicherheitsüberprüfungen von Web-Anwendungen und Firewall Infrastrukturen. 
    • Konzeption von sicherheitsrelevanten IT-Betriebsprozessen. 
  • First Private: Durchführung von internen IT-Sicherheitsuntersuchungen auf Windows-Dienste, Web-Anwendungen und Telefonie-Systeme.
  • General Motors: IT-Security Audits von Office- und Produktionsumgebungen im Auftrag der Internen Revision.
  • GM Interleasing: Durchführung von Penetrationstests und Firewall-Audits.
  • Hansa Invest: Sicherheitsanalyse von Applikationen, Servern und Netzwerken.
  • Heller Bank: Penetrationstests von Web-Anwendungen.
  • InfoScore: Firewall-Audits und Infrastruktur-Scans.
  • ING Diba: Penetrationstests und Schwachstellenscans der spanischen Niederlassungen.
  • Karstadt-Quelle Bank: Durchführung von Penetrationstests, Schwachstellenscans und Firewall-Architektur-Audits.
  • KT Bank: Penetrationstests kritischer Web-Anwendungen und interne Schwachstellenscans. 
  • Jägermeister: 
    • Sicherheitsuntersuchung exponierter Netzwerkkomponenten und Applikationen. 
    • Durchführung von Cyberkrisen-Übungen. 
  • Marquard & Bahls: Durchführung weltweiter Schwachstellenscans auf Tanklager Systeme. 
  • Media Saturn Holding: 
    • Sicherheitsuntersuchungen von White Label Service Providern. 
    • Entwicklung von Secure Coding Guidelines.
  • Mercedes-Benz Bank: Durchführung von Penetrationstests und Schwachstellenscans, Optimierung der Firewall-Infrastrukturen.
  • Merck: 
    • Durchführung von ISAE 3402 Attestation. 
    • Interne Schwachstellenscans und Applikations-Sicherheitsaudits.
  • MoneyShelf: Durchführung von Web-Applikationstests, Firewall-Infrastruktur-Audits und Code-Qualität-Audits.
  • Müller Milch: Sicherheitsuntersuchung von Produktionsnetzwerken.
  • Neckermann: Bewertung der Qualität von Software-Entwicklungsprozessen, Applikations-Sourcecode und Infrastrukturen.
  • Perdata: Cloud-Security-Analysen und Implementierung von sicherheitsrelevanten Betriebsprozessen.
  • Pfizer: Unterstützung bei der Bewältigung eines IT-Sicherheitsvorfalls, einschließlich Begleitung des Follow-ups und der Lessons learned.
  • RWE: Sicherheitsanalysen von zentralen Applikationen und Infrastrukturen.
  • Sal. Oppenheim: 
    • Durchführung von Penetrationstests, Schwachstellenscans. 
    • Reorganisation der Firewall-Infrastrukturen.
  • SAP: Security-Audits von Cloud-Diensten, Penetration-Testing interner Anwendungen und ISAE 3402 Attestation.
  • Sage: 
    • Durchführung von Lasttests auf Web-Anwendungen. 
    • Entwicklung von Coding-Guidelines für sichere Softwareentwicklung.
  • SGL Carbon: Sicherheitsuntersuchung von Produktionsnetzwerken.
  • Sparkasse Bitterfeld: Sicherheitsuntersuchungen im Online-Banking-Umfeld.
  • Swiss Re: 
    • Rechenzentrums-Sicherheitsaudits. 
    • Penetrationstests zentraler Applikationen.
  • Opel Bank: Penetrationstests interner und externer Applikationen.
  • Otto: Bewertung der Reifegrade von Start-ups im Rahmen von IT Due Diligence.
  • Villeroy & Boch: Netzwerk-Sicherheitsanalysen und Review von Betriebssystemen.
  • Volkswagen Financial Services: Audits von sicherheitsrelevanten IT Betriebsprozessen.
  • Württembergische Gemeindeversicherung: Konzeption von Cyber Versicherungen und Cyberkrisen-Angeboten.
9 Monate
2020-07 - 2021-03

SOC Konzeption und Implementierung

Projektleiter
Projektleiter
Berlin
8 Monate
2020-07 - 2021-02

Incident Management Konzeption und Implementierung

Projektleiter Incident Management
Projektleiter
Incident Management
1 Jahr 4 Monate
2018-09 - 2019-12

Leitung Cyber Security Consulting Projekte

Senior Manager Cyber Security
Senior Manager Cyber Security

Beratung in den Bereichen kritische Infrastrukturen, Krisen-management, Cybersecurity Consulting und Roll-out Management

  • Cyber Security Projektleitung
  • KRITIS-Workshops und Implementierung
  • Cyber Krisenmanagement
Ernst & Young GmbH, Berlin
3 Monate
2018-04 - 2018-06

Konzeption von Cyber Security Trainings

Manager Cyber Training Academy
Manager Cyber Training Academy
RUAG GmbH, Berlin
8 Monate
2017-08 - 2018-03

Projektleitung von Cyber Defence Services

Senior Manager
Senior Manager
  • Projektleitung von Cyber Defence Services
  • Implementierung von Security-Lösungen
  • Cyber Krisenmanagement
Accenture GmbH, Berlin
1 Jahr 5 Monate
2016-01 - 2017-05

Cyber Defence und SOC/SIEM-Services

Manager
Manager
  • Durchführung von Kundenworkshops zu Cyber Defence Center Themen
  • Gap-Analysen im Bereich Cyber Security
  • Leitung von Penetrationstest- und Cyber Security Audit Projekten
Airbus Defence and Space GmbH, Berlin
1 Jahr
2015-01 - 2015-12

Konzeption und Implementierung von Cyber Insurance Lösungen

Managing Consultant
Managing Consultant
  • Entwicklung von Cyber Insurance Lösungen
  • Konzeption und Durchführung von Cyber
    Krisenübungen
HiSolutions AG, Berlin
14 Jahre 3 Monate
2000-07 - 2014-09

Projektleitung technischer Security-Audits

(Senior) Manager / (Senior) Consultant
(Senior) Manager / (Senior) Consultant
  • Konzeption und Durchführung technischer und prozessualer IT-Sicherheitsaudits
  • Ausbildung von Cyber Security Consultants
  • Entwicklung von Audit-Tools und Methoden im Bereich Cyber Security
  • Leitung von Kunden-Workshops zu Cyber Security Themen
  • Penetrationstests
  • Firewall-Infrastruktur-Audits
KPMG AG, Frankfurt and Berlin
1 Jahr 3 Monate
1999-04 - 2000-06

Internet-Server Administration

Administrator von Internet-Servern (Contractor)
Administrator von Internet-Servern (Contractor)
  • Konzeption und Implementierung von Internet-Services
  • Sicherheitsüberwachung des laufenden Betriebes
McCann Erickson, Frankfurt

Aus- und Weiterbildung

Aus- und Weiterbildung

Ausbildung: CAx

Abschluss: Diplom-Ingenieur Maschinenbau

Institution: Universität Kassel


Qualifikationen:

  • CISSP (Certified Information Systems Security Professional)
  • CISA (Certified Information Systems Auditor)
  • ISO 27001 Lead Auditor
  • ISO 22301 Lead Auditor
  • BS 25999 Lead Auditor
  • BSI Grundschutz Praktiker
  • Certified QAR-IT
  • COBIT Practitioner
  • ITIL FC

Position

Position

Cyber Securtiy Consultant

Moderator und Trainer

Internims CISO

Audit-Vorbereitung und  Begleitung

Kompetenzen

Kompetenzen

Top-Skills

Netzwerksicherheit IT Security ISO 27000 Prozessberatung Penetrationstest Krisenmanagement BSI Grundschutz Firewalls Security Konzepte

Produkte / Standards / Erfahrungen / Methoden

Incident Management

Zur Person

  • Über 20 Jahre Berufserfahrung im Bereich Cyber Security. Im Auftrag von KPMG, Ernst & Young, Accenture, HiSolutions und Airbus Defence and Space.
  • Mehr als 350 Projekte für Mandanten aller Unternehmensgrößen und -Branchen angeleitet. 
  • Sehr umfangreiche Erfahrung mit Prüfung und Beratung zu den Themen Technology, Processes und People. Im Auftrag von Vorständen, Fachbereichen, IT und Internal/External Audit.


Service Portfolio

Technology - Technische Sicherheits-Audits und Beratung

Die Verwundbarkeit von IT-Systemen steigt rapide. Aufdeckung der Schwachstellen bevor andere es tun.

  • Penetration Testing
  • Vulnerability Scanning
  • Firewall Security Audits
  • Cloud und Mobile Security


Processes - Compliance, Gap-Analysen und Audit-Begleitung

Compliance mit Vorschriften wird ein zunehmend komplexes Thema. Schlüssel zum Erfolg ist Effizienz in Controls, Konzepten und deren Umsetzung

  • ISO 27001, NIS-2, DORA
  • PCI-DSS, GxP, ISAE 3402
  • Cyberkrisen-Management


People - Trainings, Weiterbildung, Workshops und Seminare

Digitalisierung verlangt eine interdisziplinäre Zusammenarbeit von Fachbereichen und IT. Benutzer müssen ihre Verantwortung für einen sicheren IT-Betrieb verstehen.

  • Security Awareness Trainings
  • Red/Blue Teaming Übungen
  • Cyberkrisen-Übungen


Branchenerfahrung ?Auszug aus 350+ Projekten

Finanzdienstleister

  • Penetration Testing und Vulnerability Scans
  • Firewall- und Netzwerk-Security Audits
  • Testing und Implementierung von IT Controls
  • Konzeption und Dokumentation von Prozessen und Policies


Produktionsbetriebe

  • IT-Security Benchmarking internationaler Niederlassungen
  • ISO 27001/IT-GS/Kritis Implementierung und Coaching
  • Projekt-Management im Bereich IT und OT
  • IT-Security Assessments von Zuliefer-Betrieben


Dienstleistungs-Sektor

  • PCI-DSS Implementierung und Audits
  • SOC Implemtierungen
  • Unterstützung in Cyberkrisen-Situationen und Implementierung von Krisenmanagement-Fähigkeiten


Energie und Rohstoffe

  • Awareness Trainings für Management, IT und Fachbereiche
  • Security Assessments für große Active Directory Infrastrukturen
  • Cyberkrisen-Übungen im Kontext mit BSI Kritis
  • Penetration Testing von ICS-Systemen 


Auslandserfahrung

Algerien, Belgien, Dänemark, Frankreich, Irland, Italien, Israel, Luxemburg, Niederlande, Österreich, Schweiz, Spanien, Ungarn, UK, USA 


Kenntnisse

  • ISO 27001
  • ISO 22301
  • NIS-2
  • DORA
  • PCI-DSS
  • ISAE 3402
  • BSI Grundschutz / KRITIS
  • TISAX
  • NIST
  • COBIT
  • ITIL
  • SOC 1-3
  • GxP
  • TIBER

  • Penetration Testing
  • Vulnerability Scanning
  • Firewall Security Audit
  • Network Security
  • Web Application Security
  • Cloud Security
  • Mobile Device Management (MDM)
  • SIEM
  • DLP
  • OT/ICS Security
  • IoT Security
  • PKI

  • Incident Management
  • Cyber Crisis Management
  • Business Continuity Management (BCM)
  • Disaster Recovery
  • SOC Design & Implementation
  • Risk Assessment
  • Gap Analysis
  • Identity & Access Management (IAM)
  • IT Due Diligence
  • Security Awareness Training
  • Red/Blue Teaming

  • AI Process Consulting
  • AI in Cybersecurity

  • CISSP
  • CISA
  • ISO 27001 Lead Auditor
  • ISO 22301 Lead Auditor
  • ISACA CSE
  • BSI Baseline Protection Practitioner


Berufserfahrung

03/2020 - heute

Rolle: Freiberuflicher Berater für Cybersicherheit

Kunde: Berlin/Bad Emstal


Aufgaben:

Beratung und Prüfung im Bereich Cybersicherheit 


09/2018 - 02/2020

Rolle: Senior Manager Cybersecurity

Kunde: Ernst & Young GmbH, Berlin


Aufgaben:

Beratung in den Bereichen kritische Infrastrukturen, Krisenmanagement, Cybersecurity Consulting und Roll-out Management


04/2018 - 06/2018

Rolle: Manager Cyber Training Academy (Contractor)

Kunde: RUAG GmbH, Berlin


Aufgaben:

Konzeption und Durchführung von Cyberkrisen-Übungen 


08/2017 - 03/2018

Rolle: Senior Manager Security Consulting

Kunde: Accenture GmbH, Berlin


Aufgaben:

Roll-out Management von Cybersecurity-Produkten, Cyberkrisen-Management und SOC-Implementierung


01/2016 - 05/2017

Rolle: Sales Manager Cybersecurity Consulting

Kunde: Airbus Defense and Space GmbH, Berlin


Aufgaben:

Pre-Sales im Bereich SOC/SIEM-Services, Cyberkrisen-Management, Management von Penetrationstests und Netzwerksicherheitsaudits 


01/2015 - 12/2015

Rolle: Managing Consultant

Kunde: HiSolutions AG, Berlin


Aufgaben:

Cyberkrisen-Management, Cyber Insurance Services  


07/2000 - 09/2014

Rolle: (Senior) Manager / (Senior) Consultant

Kunde: KPMG AG, Frankfurt und Berlin


Aufgaben:

Technische und prozessuale Audits und Beratungen auf Basis von ISO27001, BSI IT-Grundschutz, PCI-DSS, OWASP, ISAE 3402, GxP, SOC 1?3 und weiteren Normen und Standards 


04/1999 - 06/2000

Rolle: Internet-Server Administrator (Contractor)

Kunde: McCann Ericsson, Frankfurt 


Kunden (Auszug)

ADAC, Airbus, Alstom, BMW, BSI, Bundeswehr, Burda, Commerzbank, Continental, Daimler, Deutsche Bahn, Deutsche Bank, Deutsche Kreditbank, Deutsche Lufthansa, Deutsche Post, DFS, Deutsche Bundesbank, Diba, EZB, ERGO, FI-TS, Fraport, Freudenberg, General Motors, Hiscox, Honda, LBBW, Media-Saturn, RWE, Sage, SAP, SGL Carbon, Sal Oppenheim, Siemens, Telekom, Verivox, Volkswagen Financial Services

Branchen

Branchen

  • Finanzdienstleister
  • Automotive
  • Luftfahrt & Verteidigung
  • Telekommunikation
  • Gesundheitswesen
  • Retail
  • Energie & Rohstoffe
  • Öffentlicher Sektor
  • Consulting
  • Weiterbildung & Training
  • Versicherungen
  • Schifffahrt & Logistik

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.