Erfahrener Security Consultant mit über 10 Jahren Expertise in Cloud Security, ISMS (ISO 27001, NIST), Prozessrollouts und Implementierungen.
Aktualisiert am 27.03.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.04.2025
Verfügbar zu: 100%
davon vor Ort: 20%
Informationssicherheit
ISO 27000
Cloud Security
OT Security
ISO/IEC 62443
Security Strategie
NIST
Deutsch
Muttersprache
Englisch
fließend (TOEIC 970/990)
Französisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

5 Monate
2024-05 - 2024-09

Product Security Assessment und Prozesseinführung nach ISA/IEC 62443

Senior Security Consultant ISA/IEC 62443 ISA/IEC 62443-4-1 62443-3-3 NIS2
Senior Security Consultant ISA/IEC 62443

  • GAP Assessment nach ISA/IEC 62443-4-1
  • Definition S-SDLC Blueprint
  • Produktsicherheitsbewertung gemäß ISA/IEC 62443-3-3
  • Mitarbeiterschulung zu ISA/IEC 62443-4-1 und ISO/IEC 62443-3-3

ISA/IEC 62443-4-1 62443-3-3 NIS2
Maschinen-, Geräte und Komponentenbau
4 Monate
2023-11 - 2024-02

Cloud Security Strategie

Senior Security Consultant AWS GCP ISO 27000 ...
Senior Security Consultant

  • Evaluierung existierender Security Tool Landschaft
  • Definition Security Zielarchitektur für hybride Cloud Umgebung (GCP, AWS, On-Premises)
  • Definition Security-Servicekatalog
  • Erstellung Roadmap zur schrittweisen Einführung des Zielbildes

AWS GCP ISO 27000 CIS
Finanzdienstleister
7 Monate
2023-04 - 2023-10

Cloud Transformation

Security Architekt GCP Palo Alto Qualys ...
Security Architekt

  • Definition und Implementierung einer Secure Landing Zone in GCP unter Einbindung vorhandener Security Toolings
  • Unterstützung der Migration der Applikationslandschaft in die GCP unter Berücksichtigung sicherheitskritischer Anforderungen
  • Beratung der Geschäftsführung und IT-Leitung zur strategischen Ausrichtung der Cloud-Sicherheitsstrategie

GCP Palo Alto Qualys CIS
Energieversorgung
1 Jahr 1 Monat
2022-01 - 2023-01

Security Transformation Programm

Security Program Manager ISO 27000 NIST
Security Program Manager

  • Ableitung eines Zielbildes für Technologie, Prozessen und Organisation nach ISO 27000 und NIST
  • Initiierung und Umsetzung eines Security Transformationsprogrammes
  • Prüfung und Validierung der Umsetzung nach ISO/IEC 27000

ISO 27000 NIST
Infrastruktur
9 Monate
2021-05 - 2022-01

Entwicklung und Go-To-Market AI-basierte Automatisierung von Berechtigungsanfragen

Senior Consultant Artificial Intellicence & Security Softwareentwicklung Virtualisierung Machine Learning ...
Senior Consultant Artificial Intellicence & Security

  • Entwicklung einer AI-Lösung für die Automatisierung von Berechtigungsprozessen
  • Definition und Umsetzung Go-to-Market-Strategie
  • Steuerung und Durchführung von Proof-of-Concepts (PoCs) bei DAX30 Kunden

Softwareentwicklung Virtualisierung Machine Learning Artificial Intelligence
Übergreifend
4 Monate
2020-12 - 2021-03

Cloud Transformation

Security Architekt AWS Palo Alto CIS
Security Architekt

  • Definition und Implementierung einer Secure Landing Zone in AWS unter Einbindung vorhandener Security Toolings
  • Implementierung automatisierter Sicherheits- und Governance-Mechanismen unter Verwendung AWS-nativer Services

AWS Palo Alto CIS
Life Science
5 Monate
2020-07 - 2020-11

Begleitung Ausschreibung zentralen Identity and Access Management (IAM)-System

Senior Consultant Identity & Access Management Identity & Access Management Sailpoint Omada ...
Senior Consultant Identity & Access Management

  • Definition von Anforderungen und Use Cases für zentrales IAM-System
  • Koordination der Systemimplementierungen durch die evaluierenden Hersteller und Begleitung der Use Case Evaluierungen
  • Auswertung der Ergebnisse inklusive Kostenanalyse

Identity & Access Management Sailpoint Omada One Identity
Finanzdienstleistung
8 Monate
2019-11 - 2020-06

Globales Application Security Assessment

Security Program Manager ISO 27000 Applikation Security
Security Program Manager

  • Bewertung der Sicherheitslage von Sicherheitslage von ca. 800 weltweit genutzten Applikationen
  • Durchführung von Security Assessments nach ISO/IEC 27000 und Penetrationstests der kritischsten 10% der Applikationen
  • Begleitung und Validierung der Remediationsmaßnahmen

ISO 27000 Applikation Security
Konsumgüter
4 Monate
2019-06 - 2019-09

Definition Security Zielbild und Roadmap

Senior Consultant Security Strategy & CISO Advisory ISO 27000 NIST
Senior Consultant Security Strategy & CISO Advisory

  • Strategische Beratung des CISOs zur Entwicklung eines Security Zielbildes
  • Definition der Ziel-Sicherheitsfähigkeiten, einschließlich einer Bewertung des aktuellen Reifegrads
  • Entwicklung einer High-Level-Sicherheitsroadmap zur priorisierten Umsetzung der definierten Sicherheitsmaßnahmen

ISO 27000 NIST
Life Science

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 10 Monate
2013-03 - 2015-12

Business Administration - Studienrichtung: International Finance

Master of Business Administration (MBA), FOM Hochschule für Ökonomie und Management
Master of Business Administration (MBA)
FOM Hochschule für Ökonomie und Management
  • Notendurchschnitt: 1.1
  • Titel der MBA Thesis: auf Anfrage, Note: 1.0
6 Jahre 2 Monate
2005-09 - 2011-10

Elektrotechnik und Informationstechnik

Dipl.-Ing., RWTH Aachen
Dipl.-Ing.
RWTH Aachen
  • Mobilfunk
  • Digitale Signalverarbeitung
  • Nachrichtentechnik
  • Schaltungstechnik
  • Hochfrequenztechnik
  • Notendurchschnitt: 1.9
  • Titel der Diplomarbeit: auf Anfrage, Note: 1.0
8 Jahre 10 Monate
1995-09 - 2004-06

Allgemeine Hochschulreife

Allgemeine Hochschulreife, Marie-Curie-Gymnasium, Neuss
Allgemeine Hochschulreife
Marie-Curie-Gymnasium, Neuss
  • Notendurchschnitt: 2.

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit ISO 27000 Cloud Security OT Security ISO/IEC 62443 Security Strategie NIST

Produkte / Standards / Erfahrungen / Methoden

MS Office (Word, Excel, PPT)
Fundierte Kenntnisse
MS Project
Fortgeschritten
Gira Project Assistant
Fortgeschritten
C++
Fortgeschritten
C
Mittlere Kenntnisse
MATLAB
Fortgeschritten
MS Azure
Mittlere Kenntnisse
AWS
Fortgeschritten
Google Cloud
Fortgeschritten
Scrum
Fortgeschritten
Kanban
Grundkenntnisse
ISO 27000
Fundierte Kenntnisse
ISA/IEC 62443
Fortgeschritten
NIST Cybersecurity Framework
Fundierte Kenntnisse
CIS
Fundierte Kenntnisse
PRAKTISCHE ERFAHRUNGEN
2021 - 2024
Kunde: Accenture GmbH, Düsseldorf
Rolle: Security Consulting Senior Manager

Aufgaben:
  • Teil des Security-Führungsteams für den Industriebereich Products der Region DACH
  • Leitung Cloud Security für den Industriebereich Products der Region DACH
  • Verantwortung von Geschäftsplanung und Vertrieb für den Bereich Security bei dem durch ihn betreuten Großkunden
  • Strategische Beratung auf CISO-Ebene
  • Entwicklung und Implementierung von Sicherheitsstrategien, insbesondere im Kontext größerer Cloud Transformationen
  • Aufbau und Weiterentwicklung von ISMS nach 27000 und NIST
  • Sicherheits- und Compliance Assessments nach etablierten Sicherheitsstandards (ISO 27000, NIST, CIS, etc.)
  • Design und Implementierung der Sicherheitsarchitektur für Cloud und hybride Infrastrukturen

2017 ? 2021
Kunde: Accenture GmbH, Düsseldorf
Rolle: Security Consulting Manager

Aufgaben:
  • Leiter des Bereichs Digital Identity Analytics der Region DACH
  • Durchführung von unternehmensweiten Prozess- und Technologierollouts
  • Durchführung von globalen Security Assessments und Remediationsprojekten
  • Durchführung von Proof of Concepts und Begleitung von Technologieausschreibungen, u.a. in den Bereichen Artificial Intelligence, IoT, Analytics und Digital Identity

2015 ? 2017
Kunde: DB Netz AG (Zentrale), Frankfurt
Rolle: Referent Telekommunikation und IT Security

Aufgaben:
  • Entwicklung, Einführung und technische Betreuung von Verschlüsselungslösungen für die Übertragung von sicherheitsrelevanten Informationen im Eisenbahnbetrieb sowie das Erwirken der damit verbundenen Zulassung/Zertifizierung durch die zuständigen Behörden
  • Einführung, technische Betreuung und Weiterentwicklung eines nach ISO 27001 konformen Systems zum Sicherheitsmanagement von Verschlüsselungslösungen
  • Aufbau und Etablierung einer Testumgebung für die betreuten Techniken
  • Release und Patch Management inclusive Testplanung und - koordinierung für die betreuten Techniken
  • Definition von Sicherheitsanforderungen für die Ausschreibung von Netzwerkkomponenten
  • Planung der durch die Organisationseinheit Telekommunikationssystemtechnik erbrachten Eigenleistungen
  • Invest- und Ergebnissteuerung der Kostenstelle

2012 ? 2015
Kunde: DB Netz AG (Regionalbereich Süd), München
Rolle: Planungsingenieur für Leit- und Sicherungstechnik

Aufgaben:
  • Instandsetzungs- und Umbauplanungen verschiedenster Stellwerks- und Bahnübergangstechniken
  • Kabelbeeinflussungsberechnungen für Anlagen der Leit- und Sicherungstechnik 

2010 - 2010
Kunde: Infineon Technologies Wireless Solutions GmbH, Neubiberg
Rolle: Entwickler im Bereich Konzept-Engineering

Aufgaben:
  • Algorithmenentwicklung für die Kanalentzerrung eines HSDPAMobilfunkempfängers im Frequenzbereich

2009 ? 2010
Kunde: RWTH Aachen, Institut für Nachrichtengeräte und Datenverarbeitung
Rolle: Hilfswissenschaftler und Studentenbetreuer in den Bereichen digitale Sprachverarbeitung und Kanalkodierung

Aufgaben:
  • Betreuung des Projektes ?Mathematische Methoden der Elektrotechnik?
  • Implementierung verschiedener Algorithmen zur Laufzeitschätzung von Sprachsignalen
  • Generierung eines Systems zur standartkonformen Evaluierung von Mobiltelefonen mit mehrkanaliger Störgeräuschreduktion
  • Implementierung Graph-basierter Algorithmen zur Konstruktion von LDPC Codes

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

5 Monate
2024-05 - 2024-09

Product Security Assessment und Prozesseinführung nach ISA/IEC 62443

Senior Security Consultant ISA/IEC 62443 ISA/IEC 62443-4-1 62443-3-3 NIS2
Senior Security Consultant ISA/IEC 62443

  • GAP Assessment nach ISA/IEC 62443-4-1
  • Definition S-SDLC Blueprint
  • Produktsicherheitsbewertung gemäß ISA/IEC 62443-3-3
  • Mitarbeiterschulung zu ISA/IEC 62443-4-1 und ISO/IEC 62443-3-3

ISA/IEC 62443-4-1 62443-3-3 NIS2
Maschinen-, Geräte und Komponentenbau
4 Monate
2023-11 - 2024-02

Cloud Security Strategie

Senior Security Consultant AWS GCP ISO 27000 ...
Senior Security Consultant

  • Evaluierung existierender Security Tool Landschaft
  • Definition Security Zielarchitektur für hybride Cloud Umgebung (GCP, AWS, On-Premises)
  • Definition Security-Servicekatalog
  • Erstellung Roadmap zur schrittweisen Einführung des Zielbildes

AWS GCP ISO 27000 CIS
Finanzdienstleister
7 Monate
2023-04 - 2023-10

Cloud Transformation

Security Architekt GCP Palo Alto Qualys ...
Security Architekt

  • Definition und Implementierung einer Secure Landing Zone in GCP unter Einbindung vorhandener Security Toolings
  • Unterstützung der Migration der Applikationslandschaft in die GCP unter Berücksichtigung sicherheitskritischer Anforderungen
  • Beratung der Geschäftsführung und IT-Leitung zur strategischen Ausrichtung der Cloud-Sicherheitsstrategie

GCP Palo Alto Qualys CIS
Energieversorgung
1 Jahr 1 Monat
2022-01 - 2023-01

Security Transformation Programm

Security Program Manager ISO 27000 NIST
Security Program Manager

  • Ableitung eines Zielbildes für Technologie, Prozessen und Organisation nach ISO 27000 und NIST
  • Initiierung und Umsetzung eines Security Transformationsprogrammes
  • Prüfung und Validierung der Umsetzung nach ISO/IEC 27000

ISO 27000 NIST
Infrastruktur
9 Monate
2021-05 - 2022-01

Entwicklung und Go-To-Market AI-basierte Automatisierung von Berechtigungsanfragen

Senior Consultant Artificial Intellicence & Security Softwareentwicklung Virtualisierung Machine Learning ...
Senior Consultant Artificial Intellicence & Security

  • Entwicklung einer AI-Lösung für die Automatisierung von Berechtigungsprozessen
  • Definition und Umsetzung Go-to-Market-Strategie
  • Steuerung und Durchführung von Proof-of-Concepts (PoCs) bei DAX30 Kunden

Softwareentwicklung Virtualisierung Machine Learning Artificial Intelligence
Übergreifend
4 Monate
2020-12 - 2021-03

Cloud Transformation

Security Architekt AWS Palo Alto CIS
Security Architekt

  • Definition und Implementierung einer Secure Landing Zone in AWS unter Einbindung vorhandener Security Toolings
  • Implementierung automatisierter Sicherheits- und Governance-Mechanismen unter Verwendung AWS-nativer Services

AWS Palo Alto CIS
Life Science
5 Monate
2020-07 - 2020-11

Begleitung Ausschreibung zentralen Identity and Access Management (IAM)-System

Senior Consultant Identity & Access Management Identity & Access Management Sailpoint Omada ...
Senior Consultant Identity & Access Management

  • Definition von Anforderungen und Use Cases für zentrales IAM-System
  • Koordination der Systemimplementierungen durch die evaluierenden Hersteller und Begleitung der Use Case Evaluierungen
  • Auswertung der Ergebnisse inklusive Kostenanalyse

Identity & Access Management Sailpoint Omada One Identity
Finanzdienstleistung
8 Monate
2019-11 - 2020-06

Globales Application Security Assessment

Security Program Manager ISO 27000 Applikation Security
Security Program Manager

  • Bewertung der Sicherheitslage von Sicherheitslage von ca. 800 weltweit genutzten Applikationen
  • Durchführung von Security Assessments nach ISO/IEC 27000 und Penetrationstests der kritischsten 10% der Applikationen
  • Begleitung und Validierung der Remediationsmaßnahmen

ISO 27000 Applikation Security
Konsumgüter
4 Monate
2019-06 - 2019-09

Definition Security Zielbild und Roadmap

Senior Consultant Security Strategy & CISO Advisory ISO 27000 NIST
Senior Consultant Security Strategy & CISO Advisory

  • Strategische Beratung des CISOs zur Entwicklung eines Security Zielbildes
  • Definition der Ziel-Sicherheitsfähigkeiten, einschließlich einer Bewertung des aktuellen Reifegrads
  • Entwicklung einer High-Level-Sicherheitsroadmap zur priorisierten Umsetzung der definierten Sicherheitsmaßnahmen

ISO 27000 NIST
Life Science

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 10 Monate
2013-03 - 2015-12

Business Administration - Studienrichtung: International Finance

Master of Business Administration (MBA), FOM Hochschule für Ökonomie und Management
Master of Business Administration (MBA)
FOM Hochschule für Ökonomie und Management
  • Notendurchschnitt: 1.1
  • Titel der MBA Thesis: auf Anfrage, Note: 1.0
6 Jahre 2 Monate
2005-09 - 2011-10

Elektrotechnik und Informationstechnik

Dipl.-Ing., RWTH Aachen
Dipl.-Ing.
RWTH Aachen
  • Mobilfunk
  • Digitale Signalverarbeitung
  • Nachrichtentechnik
  • Schaltungstechnik
  • Hochfrequenztechnik
  • Notendurchschnitt: 1.9
  • Titel der Diplomarbeit: auf Anfrage, Note: 1.0
8 Jahre 10 Monate
1995-09 - 2004-06

Allgemeine Hochschulreife

Allgemeine Hochschulreife, Marie-Curie-Gymnasium, Neuss
Allgemeine Hochschulreife
Marie-Curie-Gymnasium, Neuss
  • Notendurchschnitt: 2.

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit ISO 27000 Cloud Security OT Security ISO/IEC 62443 Security Strategie NIST

Produkte / Standards / Erfahrungen / Methoden

MS Office (Word, Excel, PPT)
Fundierte Kenntnisse
MS Project
Fortgeschritten
Gira Project Assistant
Fortgeschritten
C++
Fortgeschritten
C
Mittlere Kenntnisse
MATLAB
Fortgeschritten
MS Azure
Mittlere Kenntnisse
AWS
Fortgeschritten
Google Cloud
Fortgeschritten
Scrum
Fortgeschritten
Kanban
Grundkenntnisse
ISO 27000
Fundierte Kenntnisse
ISA/IEC 62443
Fortgeschritten
NIST Cybersecurity Framework
Fundierte Kenntnisse
CIS
Fundierte Kenntnisse
PRAKTISCHE ERFAHRUNGEN
2021 - 2024
Kunde: Accenture GmbH, Düsseldorf
Rolle: Security Consulting Senior Manager

Aufgaben:
  • Teil des Security-Führungsteams für den Industriebereich Products der Region DACH
  • Leitung Cloud Security für den Industriebereich Products der Region DACH
  • Verantwortung von Geschäftsplanung und Vertrieb für den Bereich Security bei dem durch ihn betreuten Großkunden
  • Strategische Beratung auf CISO-Ebene
  • Entwicklung und Implementierung von Sicherheitsstrategien, insbesondere im Kontext größerer Cloud Transformationen
  • Aufbau und Weiterentwicklung von ISMS nach 27000 und NIST
  • Sicherheits- und Compliance Assessments nach etablierten Sicherheitsstandards (ISO 27000, NIST, CIS, etc.)
  • Design und Implementierung der Sicherheitsarchitektur für Cloud und hybride Infrastrukturen

2017 ? 2021
Kunde: Accenture GmbH, Düsseldorf
Rolle: Security Consulting Manager

Aufgaben:
  • Leiter des Bereichs Digital Identity Analytics der Region DACH
  • Durchführung von unternehmensweiten Prozess- und Technologierollouts
  • Durchführung von globalen Security Assessments und Remediationsprojekten
  • Durchführung von Proof of Concepts und Begleitung von Technologieausschreibungen, u.a. in den Bereichen Artificial Intelligence, IoT, Analytics und Digital Identity

2015 ? 2017
Kunde: DB Netz AG (Zentrale), Frankfurt
Rolle: Referent Telekommunikation und IT Security

Aufgaben:
  • Entwicklung, Einführung und technische Betreuung von Verschlüsselungslösungen für die Übertragung von sicherheitsrelevanten Informationen im Eisenbahnbetrieb sowie das Erwirken der damit verbundenen Zulassung/Zertifizierung durch die zuständigen Behörden
  • Einführung, technische Betreuung und Weiterentwicklung eines nach ISO 27001 konformen Systems zum Sicherheitsmanagement von Verschlüsselungslösungen
  • Aufbau und Etablierung einer Testumgebung für die betreuten Techniken
  • Release und Patch Management inclusive Testplanung und - koordinierung für die betreuten Techniken
  • Definition von Sicherheitsanforderungen für die Ausschreibung von Netzwerkkomponenten
  • Planung der durch die Organisationseinheit Telekommunikationssystemtechnik erbrachten Eigenleistungen
  • Invest- und Ergebnissteuerung der Kostenstelle

2012 ? 2015
Kunde: DB Netz AG (Regionalbereich Süd), München
Rolle: Planungsingenieur für Leit- und Sicherungstechnik

Aufgaben:
  • Instandsetzungs- und Umbauplanungen verschiedenster Stellwerks- und Bahnübergangstechniken
  • Kabelbeeinflussungsberechnungen für Anlagen der Leit- und Sicherungstechnik 

2010 - 2010
Kunde: Infineon Technologies Wireless Solutions GmbH, Neubiberg
Rolle: Entwickler im Bereich Konzept-Engineering

Aufgaben:
  • Algorithmenentwicklung für die Kanalentzerrung eines HSDPAMobilfunkempfängers im Frequenzbereich

2009 ? 2010
Kunde: RWTH Aachen, Institut für Nachrichtengeräte und Datenverarbeitung
Rolle: Hilfswissenschaftler und Studentenbetreuer in den Bereichen digitale Sprachverarbeitung und Kanalkodierung

Aufgaben:
  • Betreuung des Projektes ?Mathematische Methoden der Elektrotechnik?
  • Implementierung verschiedener Algorithmen zur Laufzeitschätzung von Sprachsignalen
  • Generierung eines Systems zur standartkonformen Evaluierung von Mobiltelefonen mit mehrkanaliger Störgeräuschreduktion
  • Implementierung Graph-basierter Algorithmen zur Konstruktion von LDPC Codes

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.