Senior ISMS/Cyber Security Experte
Aktualisiert am 08.04.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 08.04.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Cyber Security
Informationssicherheit
Projektmanagement/Projektleitung
ISMS
PMO
Datensicherheit
IT
Analysefähigkeit
IT Sicherheit
IT-Grundschutz
ISO 27001
Beratung
NIS2
Deutsch
Muttersprache
Türkisch
Muttersprache
Englisch
Fließend
Spanisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 1 Monat
2025-03 - 2026-03

Erstellung SiKo nach BSI IT Grundschutz & Audit

Projektverantwortlicher Informationssicherheit
Projektverantwortlicher Informationssicherheit

Projektverantwortlicher Informationssicherheit für die Erstellung eines Sicherheitskonzepts zur Implementierung eines Fachverfahrens 

  • Erstellung eines IT-Sicherheitskonzepts nach BSI IT-Grundschutz im Rahmen eines agilen Projekts mit Fokus auf Cloud-Diensten
  • Entwicklung des Netzplans sowie Aufbau eines vollständigen Informationsverbunds gemäß BSI-Vorgaben
  • Durchführung von Strukturanalyse, Schutzbedarfsfeststellung und Grundschutz-Checks inkl. Maßnahmenempfehlungen
  • Erstellung von Risikoanalysen für kritische Geschäftsprozesse und Cloud-Komponenten
  • Erstellung relevanter Vorgabe- und Nachweisdokumente (u.A. Archivierung & Löschung, Datensicherung, Protokollierung, Authentisierung, technisches Berechtigungskonzept)
  • Auditvorbereitung zur erfolgreichen Zertifizierung durch das BSI

Bundesagentur für Arbeit
2 Jahre 9 Monate
2023-04 - 2025-12

Beratung und Unterstützung des Landesbevollmächtigten

Technischer Projektleiter und Fachexperte für Sicherheitskonzepte
Technischer Projektleiter und Fachexperte für Sicherheitskonzepte

Beratung und Unterstützung des Landesbevollmächtigten für Informationssicherheit zur nachhaltigen Erhöhung des Informationssicherheitsniveaus im Land Berlin 

  • Verantwortung für die Erstellung, Standardisierung und Umsetzung von Sicherheitskonzepten nach BSI IT-Grundschutz für Behörden und angebundene Einrichtungen
  • Ableitung regulatorischer Anforderungen (NIS2) in umsetzbare Maßnahmenpakete
  • Aufbau und Einführung eines zentralen Quality-Gates für Sicherheitskonzepte
  • Auditvorbereitung und operative Begleitung mehrerer Institutionen bis zur Zertifizierungsreife
  • Verantwortlichkeit für Notfallmanagement/BCM nach BSI: Definition von Leitlinie, Prozessen und BIA-Vorgehen sowie Etablierung von Notfallplänen und kontinuierlicher Verbesserung
  • Aufbau eines Security-Incident-Management-Eskalationspfads inkl. Qualifizierung/Einordnung von Vorfällen, Steuerung der Stakeholder und Erstellung von Kommunikationsvorlagen
  • Etablierung eines EoL/EoS-Prozesses inkl. Inventarisierung betroffener Server/Systeme, Risikobewertung und Aufbau eines Reportings zur Reduktion technischer Altlasten
  • Konzeption und Rollout eines Schulungs- und Awareness-Programms für Mitarbeitende  

Senatsverwaltung Berlin
5 Monate
2025-06 - 2025-10

Erstellung eines Notfallhandbuchs

Verantwortlicher für Notfallmanagement / Business Continuity
Verantwortlicher für Notfallmanagement / Business Continuity

Erstellung eines Notfallhandbuchs zur Sicherstellung der Wiederherstellungs- und Wiederanlauffähigkeit

  • Eigenständige Erstellung eines Notfallhandbuchs (Wiederherstellung & Wiederanlauf) inkl. Rollen, Verantwortlichkeiten und Eskalationswegen
  • Durchführung und Dokumentation einer Business Impact Analyse (BIA) sowie Priorisierung kritischer Geschäftsprozesse und IT-Services
  • Definition von Wiederherstellungszielen (RTO/RPO) und Ableitung konkreter Notfallmaßnahmen inkl. Backup-/Restore-Vorgehen
  • Aufbau von Runbooks/Checklisten für Wiederanlauf-Szenarien (z. B. Systemausfall, Datenverlust, Infrastruktur-/Standortausfall)
  • Erstellung von Alarmierungs- und Kommunikationsplänen inkl. Kontaktketten und Vorlagen für interne/externe Statuskommunikation 
Abalos Therapeutics GmbH
6 Monate
2025-04 - 2025-09

Vorbereitung und Umsetzung der ISO27001-Zertifizierung im Konzern

Experte und Hauptverantwortlicher für Informationssicherheit
Experte und Hauptverantwortlicher für Informationssicherheit
  • Durchführung einer umfassenden GAP-Analyse zur Identifikation aller Anforderungen für die ISO27001-Zertifizierung
  • Erstellung, Überarbeitung und Implementierung sämtlicher technischer und organisatorischer Richtlinien in der Informationssicherheit
  • Aufbau und Implementierung eines konzernweiten Risikomanagement-Systems inklusive Definition und Bewertung von Risiken sowie Ableitung geeigneter Maßnahmen
  • Definition von technischen und organisatorischen Maßnahmen zur Erreichung der ISO27001 Compliance
  • Erarbeitung von Empfehlungen zur Verbesserung der Sicherheitsarchitektur und organisatorischen Abläufe
  • Erstellung eines globalen Schulungskonzepts und Schulungsplans für alle Mitarbeitenden weltweit
  • Erstellung sämtlicher Schulungsunterlagen (Präsenz & Online) sowie Durchführung von Schulungen für alle Mitarbeitenden 
Heraeus
1 Jahr 7 Monate
2023-06 - 2024-12

Umsetzung der NIS2 & ISO27001 Anforderungen im Konzern

Fachexperte NIS2 und ISO27001 für erneuerbare Energien
Fachexperte NIS2 und ISO27001 für erneuerbare Energien
  • Definition und Umsetzung einer Strategie für die Implementierung der NIS-2 und ISO27001 Anforderungen in Europa und Australien
  • Definition und Dokumentation eines Prozesses zur Identifizierung von strategisch business kritischen assets im Konzern und deren prozessualer Abarbeitung
  • Definition und Dokumentation eines Risk Assessment Prozesses mit organisatorischen und technischen Anforderungen zur Erreichung des notwendigen Sicherheitsniveaus für Cyber Security
  • Durchführung von Risk Assessments und Ableitung von Maßnahmen zur Erreichung der Security Standards Compliance für strategisch business kritische assets
  • Zielgruppengerechtes Reporting für relevante Stakeholder und Vorstandspräsentation
  • Definition von Organisationsrichtlinien und Ableitung und Dokumentation von operativen Arbeitsanweisungen für die Informationssicherheit
  • Eskalationsinstanz für die Steuerung und Qualifizierung von Sicherheitsvorfällen (Security Incidents) im Konzern 
RWE AG
5 Monate
2023-09 - 2024-01

Zertifizierung von zwei Informationsverbünden nach BSI IT-Grundschutz

Fachexperte für Sicherheitskonzepte nach BSI IT-Grundschutz
Fachexperte für Sicherheitskonzepte nach BSI IT-Grundschutz
  • Definition des Informationsverbundes für zwei Sicherheitskonzepte und Abgrenzung zu anderen Verbünden
  • Durchführung von Strukturanalysen, Modellierung, Schutzbedarfsanalysen, IT-Grundschutz-Checks und Risikoanalysen für alle relevanten Geschäftsprozesse, IT-Systeme, Netzkomponenten, Anwendungen, Gebäude & Räume
  • Definition und Dokumentation von Maßnahmen zur vollständigen Mitigation von Risiken und Erfüllung der Anforderungen nach BSI IT Grundschutz
  • Definition von Realisierungsplänen zur Gewährleistung der Umsetzung identifizierter Sicherheitsmaßnahmen
  • Auditvorbereitung zur erfolgreichen Zertifizierung nach BSI IT Grundschutz 
Bundesverwaltungsamt
5 Monate
2023-01 - 2023-05

Rezertifizierung des Cloud Bereiches nach BSI IT-Grundschutz

Fachexperte für die Erstellung des Sicherheitskonzeptes nach BSI IT-Grundschutz
Fachexperte für die Erstellung des Sicherheitskonzeptes nach BSI IT-Grundschutz
  • Erstellung eines Projektplans zur erfolgreichen Rezertifizierung nach BSI IT Grundschutz
  • Durchführung und Aktualisierung von Strukturanalysen, Modellierung, Schutzbedarfsanalysen, IT-Grundschutz-Checks und Risikoanalysen für alle relevanten Geschäftsprozesse, IT-Systeme, Netzkomponenten, Anwendungen, Gebäude & Räume
  • Zielgruppengerechtes Reporting für relevante Stakeholder und Vorstandspräsentation
  • Begleitung des Audits, Abstimmung und Verteidigung des Audits und Steuerung und Koordination der Audmitmaßnahmen und Feststellungen 
IONOS SE
2 Jahre 1 Monat
2020-12 - 2022-12

Zertifizierung von zwei Informationsverbünden nach BSI IT Grundschutz

Senior Cyber Security Berater für Regierungsprojekte
Senior Cyber Security Berater für Regierungsprojekte

Teilprojektleitung bei Ernst & Young für die Erstellung von Sicherheitskonzepten und Zertifizierung nach BSI IT-Grundschutz


Projekt « Informationstechnikzentrum Bund » zur Erstellung eines IT-Sicherheitskonzepts, basierend auf ISO27001 & BSI IT-Grundschutz-Kompendium, zur Zertifierung der « Netze des Bundes » 

  • Teilprojektleitung und Kommunikation mit der Leitungsebene und angrenzenden Institutionen/Ministerien
  • Definition eines Sicherheitskonzeptes, welches der Einstufung nach Verschlussachen « Nur für den Dienstgebrauch » unterliegt:
    • Definition des Informationsverbundes und Erstellung von Strukturanalysen (Erhebung aller Prozesse, Anwendungen, Geräte & Systeme, Kommunikationsverbindungen)
    • Erstellung von Netzplänen
    • Ermittlung des Schutzbedarfs von Informationen und Assets
    • Durchführung von IT-Grundschutz-Checks zur Identifizierung des vorliegenden Sicherheitsniveaus
    • Durchführung von Risikoanalysen und definition nachgelagerter Maßnahmen
    • Definition von Maßnahmen zur Erreichung des erforderlichen Sicherheitniveaus nach BSI IT-Grundschutz
    • Definition und Dokumentation des Umsetzungsplans/Realisierungsplans für umzusetzende Maßnahmen 
    • Steuerung und Koordination erforderlicher Maßnahmen zur Erreichung des erforderlichen Sicherheitsniveaus
    • Erstellung von Richtlinien, Arbeitsanweisungen & Betriebsdokumentationen
  • Vorbereitung des Audits und Durchführung der Dokumentensichtung mit dem Auditor des BSI 


Projekt « Informationstechnikzentrum Bund » zur Erstellung eines IT-Sicherheitskonzepts basierend auf ISO27001 & BSI IT-Grundschutz-Kompendium

  • Erstellung eines Sicherheitskonzeptes für ein Fachverfahren, welches der Einstufung nach Verschlussachen « Geheim » unterliegt:
    • Definition des Informationsverbundes und Erstellung von Strukturanalysen (Erhebung aller Prozesse, Anwendungen, Geräte & Systeme, Kommunikationsverbindungen)
    • Ermittlung des Schutzbedarfs von Informationen und Assets
    • Durchführung von IT-Grundschutz-Checks zur Identifizierung des vorliegenden Sicherheitsniveaus
    • Durchführung von Risikoanalysen und definition nachgelagerter Maßnahmen
    • Definition von Maßnahmen zur Erreichung des erforderlichen Sicherheitniveaus nach BSI IT-Grundschutz
    • Steuerung und Koordination erforderlicher Maßnahmen zur Erreichung des erforderlichen Sicherheitsniveaus
    • Erstellung von Richtlinien, Arbeitsanweisungen & Betriebsdokumentationen 

Ernst & Young WP GmbH
1 Jahr 11 Monate
2019-01 - 2020-11

Integrierte Geschäftssteuerung

Executive assistant & strategische Projekte

  • Planung und Durchführung einer Transformation (Auflösung und Integration eines Geschäftsbereichs) 
  • Finanzanalysen, Prognosen, Business Case Entwicklung 
  • Entwicklung und Analyse von Maßnahmen bei Abweichungen von Budgets/Zielen 
  • Erstellung aller Entscheidungshilfen für das Top-Management

Deutsche Telekom Service GmbH
5 Monate
2018-08 - 2018-12

Koordination und Umsetzung von strategischen Projekten

Assistent des CFO ? Dualer Student
Assistent des CFO ? Dualer Student

  • Koordination und Umsetzung von strategischen Projekten (Digitalisierung des Finanzbereichs) 
  • Koordination und Vorbereitung von Aufsichtsratssitzungen & Management Board Sitzungen 
  • Erstellung aller Entscheidungshilfen für den Vorstand

Deutsche Telekom Services Europe SE
2 Monate
2018-07 - 2018-08

Planung und Durchführung von strategischen Projekten

Assistent des CEO (Auslandseinsatz) ? Dualer Student Assistent des CEO
Assistent des CEO (Auslandseinsatz) ? Dualer Student Assistent des CEO

  • Planung und Durchführung von strategischen Projekten. Primär zur Kostenoptimierung (insbesondere die Optimierung von internen und externen Prozessen) 
  • Erstellung aller Entscheidungshilfen für das Top-Management

Deutsche Telekom Services Europe Czech Republic
1 Jahr 9 Monate
2016-10 - 2018-06

Finanzberatung zweier Geschäftsbereiche

Business Partner Finanzen ? Dualer Student
Business Partner Finanzen ? Dualer Student

  • Erstellung und Koordination von Entscheidungshilfen für das Top-Management 
  • Finanzanalysen, Prognosen, Entwicklung von Business Cases 
  • Entwicklung und Analyse von Maßnahmen bei Abweichungen von Budgets/Zielen 
  • Tätigkeit außerhalb der Linie: Projekt mit der Geschäftsleitung zur Entwicklung von Maßnahmen zur Steigerung der Mitarbeiterzufriedenheit

Deutsche Telekom Service GmbH

Aus- und Weiterbildung

Aus- und Weiterbildung

2025

Sicherheitsüberprüfung (Ü2)

Bundesamt für Verfassungsschutz


2021

IT-Grundschutz-Praktiker

Bundesamt für Sicherheit in der Informationstechnik (BSI)


2016 ? 2019:

Duales Studium Deutsche Telekom AG (B.A. Betriebswirtschaftslehre) ? Note : 1,6

Provadis School of International Management & Technology AG


2012 ? 2015:

Abitur ? Note: 1,9

Gesamtschule Walsum in Duisburg

Kompetenzen

Kompetenzen

Top-Skills

Cyber Security Informationssicherheit Projektmanagement/Projektleitung ISMS PMO Datensicherheit IT Analysefähigkeit IT Sicherheit IT-Grundschutz ISO 27001 Beratung NIS2

Branchen

Branchen


Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 1 Monat
2025-03 - 2026-03

Erstellung SiKo nach BSI IT Grundschutz & Audit

Projektverantwortlicher Informationssicherheit
Projektverantwortlicher Informationssicherheit

Projektverantwortlicher Informationssicherheit für die Erstellung eines Sicherheitskonzepts zur Implementierung eines Fachverfahrens 

  • Erstellung eines IT-Sicherheitskonzepts nach BSI IT-Grundschutz im Rahmen eines agilen Projekts mit Fokus auf Cloud-Diensten
  • Entwicklung des Netzplans sowie Aufbau eines vollständigen Informationsverbunds gemäß BSI-Vorgaben
  • Durchführung von Strukturanalyse, Schutzbedarfsfeststellung und Grundschutz-Checks inkl. Maßnahmenempfehlungen
  • Erstellung von Risikoanalysen für kritische Geschäftsprozesse und Cloud-Komponenten
  • Erstellung relevanter Vorgabe- und Nachweisdokumente (u.A. Archivierung & Löschung, Datensicherung, Protokollierung, Authentisierung, technisches Berechtigungskonzept)
  • Auditvorbereitung zur erfolgreichen Zertifizierung durch das BSI

Bundesagentur für Arbeit
2 Jahre 9 Monate
2023-04 - 2025-12

Beratung und Unterstützung des Landesbevollmächtigten

Technischer Projektleiter und Fachexperte für Sicherheitskonzepte
Technischer Projektleiter und Fachexperte für Sicherheitskonzepte

Beratung und Unterstützung des Landesbevollmächtigten für Informationssicherheit zur nachhaltigen Erhöhung des Informationssicherheitsniveaus im Land Berlin 

  • Verantwortung für die Erstellung, Standardisierung und Umsetzung von Sicherheitskonzepten nach BSI IT-Grundschutz für Behörden und angebundene Einrichtungen
  • Ableitung regulatorischer Anforderungen (NIS2) in umsetzbare Maßnahmenpakete
  • Aufbau und Einführung eines zentralen Quality-Gates für Sicherheitskonzepte
  • Auditvorbereitung und operative Begleitung mehrerer Institutionen bis zur Zertifizierungsreife
  • Verantwortlichkeit für Notfallmanagement/BCM nach BSI: Definition von Leitlinie, Prozessen und BIA-Vorgehen sowie Etablierung von Notfallplänen und kontinuierlicher Verbesserung
  • Aufbau eines Security-Incident-Management-Eskalationspfads inkl. Qualifizierung/Einordnung von Vorfällen, Steuerung der Stakeholder und Erstellung von Kommunikationsvorlagen
  • Etablierung eines EoL/EoS-Prozesses inkl. Inventarisierung betroffener Server/Systeme, Risikobewertung und Aufbau eines Reportings zur Reduktion technischer Altlasten
  • Konzeption und Rollout eines Schulungs- und Awareness-Programms für Mitarbeitende  

Senatsverwaltung Berlin
5 Monate
2025-06 - 2025-10

Erstellung eines Notfallhandbuchs

Verantwortlicher für Notfallmanagement / Business Continuity
Verantwortlicher für Notfallmanagement / Business Continuity

Erstellung eines Notfallhandbuchs zur Sicherstellung der Wiederherstellungs- und Wiederanlauffähigkeit

  • Eigenständige Erstellung eines Notfallhandbuchs (Wiederherstellung & Wiederanlauf) inkl. Rollen, Verantwortlichkeiten und Eskalationswegen
  • Durchführung und Dokumentation einer Business Impact Analyse (BIA) sowie Priorisierung kritischer Geschäftsprozesse und IT-Services
  • Definition von Wiederherstellungszielen (RTO/RPO) und Ableitung konkreter Notfallmaßnahmen inkl. Backup-/Restore-Vorgehen
  • Aufbau von Runbooks/Checklisten für Wiederanlauf-Szenarien (z. B. Systemausfall, Datenverlust, Infrastruktur-/Standortausfall)
  • Erstellung von Alarmierungs- und Kommunikationsplänen inkl. Kontaktketten und Vorlagen für interne/externe Statuskommunikation 
Abalos Therapeutics GmbH
6 Monate
2025-04 - 2025-09

Vorbereitung und Umsetzung der ISO27001-Zertifizierung im Konzern

Experte und Hauptverantwortlicher für Informationssicherheit
Experte und Hauptverantwortlicher für Informationssicherheit
  • Durchführung einer umfassenden GAP-Analyse zur Identifikation aller Anforderungen für die ISO27001-Zertifizierung
  • Erstellung, Überarbeitung und Implementierung sämtlicher technischer und organisatorischer Richtlinien in der Informationssicherheit
  • Aufbau und Implementierung eines konzernweiten Risikomanagement-Systems inklusive Definition und Bewertung von Risiken sowie Ableitung geeigneter Maßnahmen
  • Definition von technischen und organisatorischen Maßnahmen zur Erreichung der ISO27001 Compliance
  • Erarbeitung von Empfehlungen zur Verbesserung der Sicherheitsarchitektur und organisatorischen Abläufe
  • Erstellung eines globalen Schulungskonzepts und Schulungsplans für alle Mitarbeitenden weltweit
  • Erstellung sämtlicher Schulungsunterlagen (Präsenz & Online) sowie Durchführung von Schulungen für alle Mitarbeitenden 
Heraeus
1 Jahr 7 Monate
2023-06 - 2024-12

Umsetzung der NIS2 & ISO27001 Anforderungen im Konzern

Fachexperte NIS2 und ISO27001 für erneuerbare Energien
Fachexperte NIS2 und ISO27001 für erneuerbare Energien
  • Definition und Umsetzung einer Strategie für die Implementierung der NIS-2 und ISO27001 Anforderungen in Europa und Australien
  • Definition und Dokumentation eines Prozesses zur Identifizierung von strategisch business kritischen assets im Konzern und deren prozessualer Abarbeitung
  • Definition und Dokumentation eines Risk Assessment Prozesses mit organisatorischen und technischen Anforderungen zur Erreichung des notwendigen Sicherheitsniveaus für Cyber Security
  • Durchführung von Risk Assessments und Ableitung von Maßnahmen zur Erreichung der Security Standards Compliance für strategisch business kritische assets
  • Zielgruppengerechtes Reporting für relevante Stakeholder und Vorstandspräsentation
  • Definition von Organisationsrichtlinien und Ableitung und Dokumentation von operativen Arbeitsanweisungen für die Informationssicherheit
  • Eskalationsinstanz für die Steuerung und Qualifizierung von Sicherheitsvorfällen (Security Incidents) im Konzern 
RWE AG
5 Monate
2023-09 - 2024-01

Zertifizierung von zwei Informationsverbünden nach BSI IT-Grundschutz

Fachexperte für Sicherheitskonzepte nach BSI IT-Grundschutz
Fachexperte für Sicherheitskonzepte nach BSI IT-Grundschutz
  • Definition des Informationsverbundes für zwei Sicherheitskonzepte und Abgrenzung zu anderen Verbünden
  • Durchführung von Strukturanalysen, Modellierung, Schutzbedarfsanalysen, IT-Grundschutz-Checks und Risikoanalysen für alle relevanten Geschäftsprozesse, IT-Systeme, Netzkomponenten, Anwendungen, Gebäude & Räume
  • Definition und Dokumentation von Maßnahmen zur vollständigen Mitigation von Risiken und Erfüllung der Anforderungen nach BSI IT Grundschutz
  • Definition von Realisierungsplänen zur Gewährleistung der Umsetzung identifizierter Sicherheitsmaßnahmen
  • Auditvorbereitung zur erfolgreichen Zertifizierung nach BSI IT Grundschutz 
Bundesverwaltungsamt
5 Monate
2023-01 - 2023-05

Rezertifizierung des Cloud Bereiches nach BSI IT-Grundschutz

Fachexperte für die Erstellung des Sicherheitskonzeptes nach BSI IT-Grundschutz
Fachexperte für die Erstellung des Sicherheitskonzeptes nach BSI IT-Grundschutz
  • Erstellung eines Projektplans zur erfolgreichen Rezertifizierung nach BSI IT Grundschutz
  • Durchführung und Aktualisierung von Strukturanalysen, Modellierung, Schutzbedarfsanalysen, IT-Grundschutz-Checks und Risikoanalysen für alle relevanten Geschäftsprozesse, IT-Systeme, Netzkomponenten, Anwendungen, Gebäude & Räume
  • Zielgruppengerechtes Reporting für relevante Stakeholder und Vorstandspräsentation
  • Begleitung des Audits, Abstimmung und Verteidigung des Audits und Steuerung und Koordination der Audmitmaßnahmen und Feststellungen 
IONOS SE
2 Jahre 1 Monat
2020-12 - 2022-12

Zertifizierung von zwei Informationsverbünden nach BSI IT Grundschutz

Senior Cyber Security Berater für Regierungsprojekte
Senior Cyber Security Berater für Regierungsprojekte

Teilprojektleitung bei Ernst & Young für die Erstellung von Sicherheitskonzepten und Zertifizierung nach BSI IT-Grundschutz


Projekt « Informationstechnikzentrum Bund » zur Erstellung eines IT-Sicherheitskonzepts, basierend auf ISO27001 & BSI IT-Grundschutz-Kompendium, zur Zertifierung der « Netze des Bundes » 

  • Teilprojektleitung und Kommunikation mit der Leitungsebene und angrenzenden Institutionen/Ministerien
  • Definition eines Sicherheitskonzeptes, welches der Einstufung nach Verschlussachen « Nur für den Dienstgebrauch » unterliegt:
    • Definition des Informationsverbundes und Erstellung von Strukturanalysen (Erhebung aller Prozesse, Anwendungen, Geräte & Systeme, Kommunikationsverbindungen)
    • Erstellung von Netzplänen
    • Ermittlung des Schutzbedarfs von Informationen und Assets
    • Durchführung von IT-Grundschutz-Checks zur Identifizierung des vorliegenden Sicherheitsniveaus
    • Durchführung von Risikoanalysen und definition nachgelagerter Maßnahmen
    • Definition von Maßnahmen zur Erreichung des erforderlichen Sicherheitniveaus nach BSI IT-Grundschutz
    • Definition und Dokumentation des Umsetzungsplans/Realisierungsplans für umzusetzende Maßnahmen 
    • Steuerung und Koordination erforderlicher Maßnahmen zur Erreichung des erforderlichen Sicherheitsniveaus
    • Erstellung von Richtlinien, Arbeitsanweisungen & Betriebsdokumentationen
  • Vorbereitung des Audits und Durchführung der Dokumentensichtung mit dem Auditor des BSI 


Projekt « Informationstechnikzentrum Bund » zur Erstellung eines IT-Sicherheitskonzepts basierend auf ISO27001 & BSI IT-Grundschutz-Kompendium

  • Erstellung eines Sicherheitskonzeptes für ein Fachverfahren, welches der Einstufung nach Verschlussachen « Geheim » unterliegt:
    • Definition des Informationsverbundes und Erstellung von Strukturanalysen (Erhebung aller Prozesse, Anwendungen, Geräte & Systeme, Kommunikationsverbindungen)
    • Ermittlung des Schutzbedarfs von Informationen und Assets
    • Durchführung von IT-Grundschutz-Checks zur Identifizierung des vorliegenden Sicherheitsniveaus
    • Durchführung von Risikoanalysen und definition nachgelagerter Maßnahmen
    • Definition von Maßnahmen zur Erreichung des erforderlichen Sicherheitniveaus nach BSI IT-Grundschutz
    • Steuerung und Koordination erforderlicher Maßnahmen zur Erreichung des erforderlichen Sicherheitsniveaus
    • Erstellung von Richtlinien, Arbeitsanweisungen & Betriebsdokumentationen 

Ernst & Young WP GmbH
1 Jahr 11 Monate
2019-01 - 2020-11

Integrierte Geschäftssteuerung

Executive assistant & strategische Projekte

  • Planung und Durchführung einer Transformation (Auflösung und Integration eines Geschäftsbereichs) 
  • Finanzanalysen, Prognosen, Business Case Entwicklung 
  • Entwicklung und Analyse von Maßnahmen bei Abweichungen von Budgets/Zielen 
  • Erstellung aller Entscheidungshilfen für das Top-Management

Deutsche Telekom Service GmbH
5 Monate
2018-08 - 2018-12

Koordination und Umsetzung von strategischen Projekten

Assistent des CFO ? Dualer Student
Assistent des CFO ? Dualer Student

  • Koordination und Umsetzung von strategischen Projekten (Digitalisierung des Finanzbereichs) 
  • Koordination und Vorbereitung von Aufsichtsratssitzungen & Management Board Sitzungen 
  • Erstellung aller Entscheidungshilfen für den Vorstand

Deutsche Telekom Services Europe SE
2 Monate
2018-07 - 2018-08

Planung und Durchführung von strategischen Projekten

Assistent des CEO (Auslandseinsatz) ? Dualer Student Assistent des CEO
Assistent des CEO (Auslandseinsatz) ? Dualer Student Assistent des CEO

  • Planung und Durchführung von strategischen Projekten. Primär zur Kostenoptimierung (insbesondere die Optimierung von internen und externen Prozessen) 
  • Erstellung aller Entscheidungshilfen für das Top-Management

Deutsche Telekom Services Europe Czech Republic
1 Jahr 9 Monate
2016-10 - 2018-06

Finanzberatung zweier Geschäftsbereiche

Business Partner Finanzen ? Dualer Student
Business Partner Finanzen ? Dualer Student

  • Erstellung und Koordination von Entscheidungshilfen für das Top-Management 
  • Finanzanalysen, Prognosen, Entwicklung von Business Cases 
  • Entwicklung und Analyse von Maßnahmen bei Abweichungen von Budgets/Zielen 
  • Tätigkeit außerhalb der Linie: Projekt mit der Geschäftsleitung zur Entwicklung von Maßnahmen zur Steigerung der Mitarbeiterzufriedenheit

Deutsche Telekom Service GmbH

Aus- und Weiterbildung

Aus- und Weiterbildung

2025

Sicherheitsüberprüfung (Ü2)

Bundesamt für Verfassungsschutz


2021

IT-Grundschutz-Praktiker

Bundesamt für Sicherheit in der Informationstechnik (BSI)


2016 ? 2019:

Duales Studium Deutsche Telekom AG (B.A. Betriebswirtschaftslehre) ? Note : 1,6

Provadis School of International Management & Technology AG


2012 ? 2015:

Abitur ? Note: 1,9

Gesamtschule Walsum in Duisburg

Kompetenzen

Kompetenzen

Top-Skills

Cyber Security Informationssicherheit Projektmanagement/Projektleitung ISMS PMO Datensicherheit IT Analysefähigkeit IT Sicherheit IT-Grundschutz ISO 27001 Beratung NIS2

Branchen

Branchen


Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.