Interim / vCISO | Information Security Coach | Security Management & Leadership | NIS2
Aktualisiert am 09.02.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 28.01.2026
Verfügbar zu: 40%
davon vor Ort: 50%
Information Security Leadership & Governance
Interim / Virtual CISO Mandates & Coaching
Security Management & C-Level Advisory
Awareness & Security Culture Development
Board Advisory & Executive Communication
Business Continuity Management (BCM)
Coaching & Mentoring for CISOs & Security Leaders
Compliance & Risk Management
Governance Risk & Compliance (GRC)
Human Risk Management
Information Security Management (ISMS)
ISO 27001 Governance & Implementation Oversight
KRITIS & NIS2 Advisory
Leadership Development in Security Teams
Organisational Security Strategy
Performance & Resilience Coaching for Leaders
Security Awareness Training Programs
Security Culture Transformation
Security Governance Framework Design
Security Management Consulting
Stakeholder Management & Communication
Strategic Risk Assessment & Decision Support
Virtual CISO Program Development
Deutsch
Muttersprache
Englisch
Fließend
Französisch
Grundkenntnisse
Russisch
Grundkenntnisse

Einsatzorte

Einsatzorte

Glashütte, Sachsen (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Monat
2026-02 - 2026-02

Audit Unternehmen Softwarebranche

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Rezertifizierungsaudit
ISO 27001
1 Monat
2026-02 - 2026-02

Audit Unternehmen Systemtechnik

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Erstzertifizierung
ISO 27001
1 Monat
2026-01 - 2026-01

Audit Unternehmen Medizintechnik

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Überwachungsaudit
ISO 27001
1 Monat
2025-12 - 2025-12

Audit Unternehmen IT-Branche

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Überwachungsaudit
ISO 27001
3 Jahre 5 Monate
2022-07 - 2025-11

IT-Security Training & Awareness

TrainerTrainer, später fachliche Leitung Awareness & Training Security Culture Training Design Social Engineering ...
TrainerTrainer, später fachliche Leitung Awareness & Training
  • Konzeption und Umsetzung interaktiver Awareness-Formate und Showcases (z. B. WLAN-Spoofing, GPS-Simulationen, Social Engineering, KI-basierte Demonstrationen) in gesicherten Laborumgebungen
  • Entwicklung von Trainingskonzepten, Storylines und Lernmaterialien zur nachhaltigen Sensibilisierung für Informationssicherheit
  • Fachliche Leitung und Weiterentwicklung des Themenfelds Training und Awareness  innerhalb des Security Consulting ? Unterstützung beim Aufbau von Methodenstandards, Tools und Messmodellen
  • Durchführung von Workshops und Schulungen für Mitarbeitende und Führungskräfte, inkl. Pre-/Post-Assessments zur Erfolgskontrolle
  • Planung und Begleitung von Red-Team- und Social-Engineering-Kampagnen (autorisiert, mit Nachbereitung und Lessons-Learned-Sessions)
  • Integration realer Kundenszenarien und Sicherheitsvorfälle in Trainings zur Steigerung der Relevanz und Wirksamkeit
  • Enge Zusammenarbeit mit Kommunikations-, HR- und IT-Abteilungen bei der Ausgestaltung langfristiger Awareness-Strategien
Learning Management System M365 Linux Wireshark Raspberry Pi Flipper Zero Darkweb
Security Culture Training Design Social Engineering Red-Teaming Content-Konzeption Erfolgsmessung & KPIs Changemanagement Programmiersprachen Batchscript
diverse Unternehmen
bundesweit
3 Jahre 10 Monate
2022-02 - 2025-11

Kundenberatung, Bedarfsanalyse und Lösungsentwicklung im Security Consulting

Senior Consultant / Head of Security Consulting Security Advisory Presales Bid-Management ...
Senior Consultant / Head of Security Consulting
  • Aufnahme und Analyse kundenspezifischer Sicherheitsbedarfe (Workshops, Scoping, Risk Assessment)
  • Entwicklung maßgeschneiderter Security-Lösungen mit Fach- und Vertriebsteams
  • Vorbereitung von Angeboten und Präsentationen für Großkunden und öffentliche Ausschreibungen
  • Stakeholder-Management zwischen Technik, Einkauf und Managementebenen
M365
Security Advisory Presales Bid-Management Requirements Engineering Stakeholdermanagement Stakeholder Kommunikation
diverse Unternehmen
europaweit
3 Jahre 10 Monate
2022-02 - 2025-11

Aufbau und Skalierung des Bereichs ?Security Management, Consulting & Culture?

Head of Security Management, Consulting & Culture (angestellt) Security Leadership Business Developement People & Performance Management ...
Head of Security Management, Consulting & Culture (angestellt)
  • Strategischer Auf- und Ausbau des Security-Consulting-Bereichs mit vollständiger Profit-Center-Verantwortung (~6 Mio. ? Umsatz p.a.)
  • Disziplinarische und fachliche Führung von ca. 60 Mitarbeitenden an 9 Standorten, inkl. Recruiting, Coaching und Weiterentwicklung
  • Etablierung und Ausbau von zwölf Themenfeldern der Informationssicherheit (u. a. Governance & Compliance, Awareness, BCM, NIS2, Industrial Security)
  • Entwicklung neuer Serviceangebote und Beratungsprodukte für Konzern- und Mittelstandskunden
  • Verantwortung für Umsatz-, Kosten- und Kapazitätsplanung; Steuerung mehrerer Kostenstellen
  • GF-/C-Level-Kommunikation
  • Förderung von Teamwachstum, Leadership-Kompetenz und nachhaltiger Unternehmenskultur
M365
Security Leadership Business Developement People & Performance Management Covernance & Compliance C-Level Advisory Strategisches Wachstum Profitcenter-Steuerung
bundesweit
4 Jahre 5 Monate
2021-07 - 2025-11

Security Assessments, Audits & NIS2-Readiness-Checks

Auditor Audit Auditmanagement NIS2-Readiness ...
Auditor
  • Planung und Durchführung von IT-Security Assessments für mittelständische und internationale Kunden
  • Analyse des Sicherheitsniveaus bestehender Informationssicherheitsprozesse und technischer Maßnahmen
  • NIS2-Readyness-Checks zur Vorbereitung auf regulatorische Anforderungen und Reifegradbewertungen
  • Durchführung und Begleitung von internen Audits in Anlehnung an ISO 27001 und BSI-Grundschutz
  • Erstellung von Audit-Berichten, Management-Summaries und Handlungsempfehlungen
  • Unterstützung interner Audit-Teams bei der Nachverfolgung von Findings und der Umsetzung von Verbesserungsmaßnahmen
  • Beratung zu Governance-Strukturen, Rollen und Verantwortlichkeiten innerhalb der Sicherheitsorganisation
  • Enge Abstimmung mit nationalen und internationalen Stakeholdern, Dienstleistern und Prüforganisationen
ISO 27000 BSI IT-Grundschutz M365 Atlassian Confluence Atlassian JIRA
Audit Auditmanagement NIS2-Readiness IT-Security Assessments Covernance & Compliance Risk Management Reporting Generisches technisches Verständnis Awareness & Kommunikation Prozessverbesserung Social Engineering
mittelständische und internationale Kunden
Europaweit
4 Jahre 3 Monate
2021-06 - 2025-08

Sicherheitsbewertung und Koordination von Ausschreibungen im Konzern- und Behördenumfeld

Security Consultant / Security Leader (Bereichsleiter) Bid-Management Governance & Compliance IT-Security ...
Security Consultant / Security Leader (Bereichsleiter)
  • Bewertung sicherheitsrelevanter Anforderungen in nationalen und europäischen Ausschreibungen (öffentliche Einrichtungen, Großkonzerne, Europäische Kommission)
  • Koordination zwischen Security , Legal, Datenschutz und Bid-Management
  • Ableitung von Sicherheitsanforderungen für Angebotsunterlagen, Verträge und Leistungsverzeichnisse
  • Erstellung interner Entscheidungsvorlagen und Risikobewertungen zu Informationssicherheitsaspekten / Board Advisory
  • Beratung der Fachbereiche bei der Integration von Security-Vorgaben in Ausschreibungsprozesse
  • Unterstützung der Angebotsphase
Ausschreibungsportale Jira Confluence M365
Bid-Management Governance & Compliance IT-Security Privacy Informationssicherheit Risikobewertung Covernance Projektmanagement Kommunikation mit öffentlichen Auftraggebern Bieterpräsentation
remote
8 Monate
2021-08 - 2022-03

Sicherheitskonzeption und Umsetzung nach BSI IT-Grundschutz

BSI IT-Grundschutz-Beratung Security Konzepte IT-Grundschutz Asset- und Systembewertung ...
BSI IT-Grundschutz-Beratung
  • Erstellung und Fortschreibung einer Sicherheitskonzeption gemäß BSI-IT-Grundschutz
  • Erfassung und Bewertung der eingesetzten IT-Systeme und Anwendungen (Asset-Inventory, Schutzbedarfsfeststellung)
  • Durchführung von Grundschutz-Checks sowie Ableitung erforderlicher Maßnahmen zur Risikominimierung
  • Bewertung von eingesetzter Hardware und Netzwerkkomponenten im Hinblick auf Sicherheit, Wartung und Remote-Steuerung aus Cloud-Umgebungen
  • Abstimmung mit externen zu Sicherheitsanforderungen, Wartungsprozessen und Zugriffskonzepten
  • Unterstützung bei der Dokumentation und Nachweisführung gegenüber internen Prüforganisationen
  • Erstellung von Konzepten und Handlungsempfehlungen zur technischen und organisatorischen Absicherung der IT-Infrastruktur
BSI IT-Grundschutz-Kompendium Clevertouch AWS Active Directory Windows Apple
Security Konzepte IT-Grundschutz Asset- und Systembewertung Hardware-Security Risikomanagement Dienstleistersteuerung Prozess- und Maßnahmenplanung Compliance (Public Bereich)
öffentlicher Kunde
Berlin/Remote
10 Monate
2021-06 - 2022-03

Sparring & Coaching eines angehenden Information Security Managers

Information Security Consultant & Coach Leadership Coaching Security Management Security Assessment ...
Information Security Consultant & Coach
  • Coaching des neu benannten Security Managers in seiner Rolle und Verantwortlichkeit
  • Bewertung bestehender Sicherheitsstrukturen und Ableitung eines Prioritätenplans
  • Beratung des CIO zur Definition von Security-Zielen und Reporting-Linien
  • Durchführung eines kompakten Security-Assessments (Ist-/Soll-Abgleich)
ISO 27001 M365
Leadership Coaching Security Management Security Assessment Audit Awaremess Governance & Organisation
Großunternehmen Manucaturing
Deutschland
1 Jahr
2021-04 - 2022-03

Begleitung konzernweiter Privacy & Security Assessments (PSA)

Consultant IT / Information Security Privacy & Security Assessment (PSA) Compliance & Risk Management Auditvorbereitung ...
Consultant IT / Information Security
  • Begleitung des PSA-Verfahrens nach Konzernrichtlinie für interne Projekte und Kundenlösungen
  • Koordination zwischen Fachbereichen, Datenschutz und Informationssicherheit
  • Bewertung von Sicherheits- und Datenschutzanforderungen in Applikationen und Plattformen
  • Erstellung und Pflege der Risikobewertung sowie Empfehlung von Maßnahmen
PSA-Portal Telekom Atlassian Confluence Atlassian JIRA M365
Privacy & Security Assessment (PSA) Compliance & Risk Management Auditvorbereitung Konzernrichtlinien interdisziplinäre Kommunikation
Deutsche Telekom
Europaweit (remote)
8 Monate
2021-07 - 2022-02

Technischer Datenschutz & Threat Modelling im Gesundheits-App-Umfeld

Security Consultant Data Security Threat Modelling App Security ...
Security Consultant
  • Beratung zu technischem Datenschutz im Rahmen der Entwicklung einer bundesweiten Gesundheits-App (CWA).
  • Erstellung und Abstimmung des technischen Datenschutzkonzepts.
  • Teilnahme an regelmäßigen Threat-Modelling-Workshops mit Projektpartnern.
  • Analyse von Bedrohungen und Schwachstellen nach STRIDE-Modell, Vorschlagen technischer und organisatorischer Gegenmaßnahmen.
  • Enge Zusammenarbeit mit Datenschutz- und Entwicklungsteams zur Sicherstellung gesetzeskonformer und sicherer Implementierung.
M365 STRIDE
Data Security Threat Modelling App Security Privacy by Design Security by Design
öffentliches Projekt (Deutschland)
remote
4 Monate
2021-04 - 2021-07

IT-Risk-Management für europaweites Zertifikats-Gateway

Projektleitung / Senior Security & Risk Consultant ITSRM² Risk Governance Architecture Review ...
Projektleitung / Senior Security & Risk Consultant
  • Durchführung eines ganzheitlichen IT-Risikomanagements nach ITSRM²-Framework.
  • Bewertung der kompletten System- und Netzarchitektur eines europaweiten Zertifikats-Gateways (Trust Anchor für digitale Nachweise).
  • Analyse von Risiken, Schwachstellen und Abhängigkeiten zwischen Trust-Services und nationalen Infrastrukturen.
  • Kommunikation mit internationalen Projektteams und Entscheidungsträgern.
  • Workshops, Reporting und Ableitung von Risikobehandlungsmaßnahmen.
ITSRM² Risk Governance Architecture Review Stakeholdermanagement EU Compliance
Internationale Behörde (EU-Ebene)
remote
1 Jahr 11 Monate
2019-05 - 2021-03

Informationssicherheitsberatung in agilen Digitalprojekten einer gesetzlichen Krankenversicherung

(inhouse) Consultant Informationssicherheit Informationssicherheitsberatung Security Architecture Datenschutzkoordination ...
(inhouse) Consultant Informationssicherheit
  • Beratung agiler Projektteams zu Fragen der Informationssicherheit und des Datenschutzes
  • Bewertung von Dienstleistern und Cloud-Lösungen hinsichtlich Security- und Compliance-Anforderungen
  • Prüfung und Optimierung sicherer Prozess- und Architekturdesigns in innovativen IT-Projekten
  • Begleitung von Projekten zu neuen Kernsystemen und digitalen Serviceplattformen der Versicherung
  • Unterstützung bei der Definition sicherer Entwicklungs- und Betriebsprozesse in agilen Teams (DevSecOps-Prinzipien)
  • Zusammenarbeit mit internen Datenschutzbeauftragten, Architekten und IT-Sicherheitsverantwortlichen
  • Beratung zu Sicherheitskonzepten, Risikobewertungen und Nachweisen gemäß ISO 27001 / BSI-Grundschutz / SGB etc.
Atlassian JIRA Atlassian Confluence Windows Server Webapplication
Informationssicherheitsberatung Security Architecture Datenschutzkoordination Risk & Compliance Management Cloud Security Assessment Agile Projektberatung Prozess- und Konzeptentwicklung Stakeholdermanagement Awareness & Sensibilisierung
Gesetzliche Krankenversicherung (GKV)
Sachsen/Thüringen
1 Jahr
2018-06 - 2019-05

Security & Privacy Consulting

Security & Privacy Consultant, Geschäftsführer Diego & John Consulting GmbH DSGVO Technische und organisatorische Maßnahmen Informationssicherheitsmanagement im KMU-Kontext ...
Security & Privacy Consultant, Geschäftsführer Diego & John Consulting GmbH
  • Beratung kleiner und mittelständischer Unternehmen zur Umsetzung der DSGVO
  • Analyse und Einführung technischer und organisatorischer Maßnahmen
  • Erstellung und Prüfung von Datenschutz- und Sicherheitskonzepten
  • Durchführung von Workshops zu Informationssicherheit und Datenschutz im Arbeitsalltag
  • Aufbau grundlegender Security-Prozesse und Awareness-Strukturen in Unternehmen ohne eigene IT-Sicherheitsorganisation
  • Unterstützung bei Auftragsverarbeitungsverträgen und internen Compliance-Vorgaben
  • Enge Zusammenarbeit mit IT-Dienstleistern und externen Datenschutzbeauftragten
M365 Windows Standard-Office-Tools Standard-Datenschutz-Vorlagen Basis-Security-Software
DSGVO Technische und organisatorische Maßnahmen Informationssicherheitsmanagement im KMU-Kontext Compliance Geschäftsprozessanalyse Risikomanagement Secururity-Dokumentation Operative Projektsteuerung Kundenkommunikation
Diverse KMU & Einzelunternehmen
Sachsen
1 Jahr
2017-08 - 2018-07

Informationssicherheitsmanagement & GRC-Unterstützung für öffentliche Auftraggeber

Werkstudent ? Information Security Management & Data Privacy Informationssicherheit IT-Grundschutz Risikomanagement ...
Werkstudent ? Information Security Management & Data Privacy

Unterstützung des GRC-Teams (Governance, Risk & Compliance) im Aufbau und in der Umsetzung von Informationssicherheitsmanagementsystemen

  • Mitwirkung bei der Einführung und Anwendung des neuen Grundschutz-Kompendiums (2017/2018)
  • Erstellung von Prüflisten und Arbeitsvorlagen zur Bewertung von IT-Sicherheitsmaßnahmen in Behördenumgebungen
  • Begleitung von Basisschutz-Analysen zur Ermittlung des aktuellen Sicherheitsniveaus bei öffentlichen Auftraggebern
  • Unterstützung bei Risikoanalysen und Dokumentationen im Rahmen von Informationssicherheits-Audits
  • Zuarbeit für Auditoren und Information Security Officer bei der Vorbereitung von Kundenprüfungen
  • Entwicklung erster Ansätze zur Digitalisierung von Sicherheitsprüfungen (Excel-basierte Templates)
IT-Grundschutz MS Office Standard-ISMS-Templates ISO 27001
Informationssicherheit IT-Grundschutz Risikomanagement Auditvorbereitung Audit GRC Prozessdokumentation Public Sector Security Methodische Bewertung von IT-Sicherheitsmaßnahmen
Öffentliche Auftraggeber / Behörden (diverse Projekte)
bundesweit
5 Jahre 10 Monate
2010-12 - 2016-09

IT Security

IT-Feldwebel / IT-Security Specialist Network Security Informationssicherheit Sicherheitsmanagement ...
IT-Feldwebel / IT-Security Specialist

IT-Betrieb & Informationssicherheit auf Bataillons- und Kompanieebene (als aktiver Soldat)

  • Betrieb und Absicherung militärischer IT-Infrastrukturen (Netze, Server, Clients) in Zusammenarbeit mit der BWI GmbH (IT-Dienstleister der Bundeswehr)
  • Planung, Aufbau und Administration sicherer Netzwerksegmente für vertrauliche Kommunikation
  • Umsetzung von Maßnahmen zur Netzwerksicherheit, Zugriffskontrolle und Systemhärtung
  • Unterstützung und Vorbereitung interner Security-Audits durch übergeordnete Dienststellen
  • Durchführung von Awareness-Maßnahmen und Live-Hacking-Demonstrationen zur Sensibilisierung von Nutzern
  • Mitwirkung bei System- und Hardware-Rollouts (u. a. Windows 7-Migration, Client-Erneuerungen)
  • Reporting an übergeordnete Kommandoebenen und technische Fachabteilungen
Windows Server 2012 Windows 7 Cisco Router Cisco Switch secunet Security Networks Active Directory Exchange Server
Network Security Informationssicherheit Sicherheitsmanagement öffentlicher Bereich PKI IT-Betrieb Audit Sicherheitsmaßnahme Geheimhaltungsstufe Reporting Prozessoptimierung
Bundeswehr
Bundesrepublik Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2025-12 - 2025-12

CISSP (ISC²) Zertifizierung

CISSP - Certified Information Systems Security Professional, International Information System Security Certification Consortium, Inc. (?ISC2?)
CISSP - Certified Information Systems Security Professional
International Information System Security Certification Consortium, Inc. (?ISC2?)
2 Jahre 6 Monate
2022-09 - 2025-02

Master of Business Administration

M.B.A., IU Internationale Hochschule
M.B.A.
IU Internationale Hochschule
Capstone-Projekt: Beratungsansatz zur NIS2-Compliance für ?wichtige Unternehmen? gemäß NIS2UmsuCG in Deutschland.
8 Monate
2024-01 - 2024-08

Agile Coach

lunchlabs GmbH
lunchlabs GmbH
  • Agile Führung
  • Agile Frameworks
  • Change-Management
  • Tools für Agile Arbeitsweisen
  • Coaching von Teams und Einzelpersonen
  • Agile Organisationsstrukturen
  • Moderation
2 Monate
2024-01 - 2024-02

IT-Grundschutz-Praktiker

SoftEd
SoftEd
1 Monat
2024-01 - 2024-01

ISO/IEC 27001/27002 Update-Training

TÜV SÜD
TÜV SÜD
1 Monat
2024-01 - 2024-01

Business Strategy for Future

CA controller akademie
CA controller akademie
  • Strategieentwicklung
  • Geschäftsmodellentwicklung
  • Innovation
1 Monat
2023-05 - 2023-05

§8a-Prüfer (KRITIS)

Zusätzliche Prüfverfahrens-Kompetenz für § 8a (3) BSIG, ISACA Germany Chapter
Zusätzliche Prüfverfahrens-Kompetenz für § 8a (3) BSIG
ISACA Germany Chapter
3 Monate
2022-02 - 2022-04

Führungskräfte-Training (Lead With Impact)

Deutsche Telekom MMS
Deutsche Telekom MMS
  • Rolle als Führungskraft
  • Führen von Mitarbeitern
  • Führen von Teams
4 Jahre 5 Monate
2016-10 - 2021-02

Diplom-Studium Wirtschaftsinformatik

Diplom (FH) Wirtschaftsinformatik, Hochschule für Technik und Wirtschaft Dresden
Diplom (FH) Wirtschaftsinformatik
Hochschule für Technik und Wirtschaft Dresden
Thema Abschlussarbeit: auf Anfrage
1 Monat
2017-09 - 2017-09

Information Security Officer according to ISO/IEC 27000 series

TÜV SÜD
TÜV SÜD
  • Verständnis aller Aspekte des ISMS gem. ISO 27000-Reihe
  • Fähigkeit, Planung, Implementierung, Aufrechterhaltung und Verbesserung des ISMS unter Berücksichtigung der Governance- und Compliance-Anforderungen, des Informationssicherheits-Risikomanagements sowie der Security Controls der ISO/ICE 27001 durchzuführen
1 Monat
2017-09 - 2017-09

Auditor in Information Security Management Systems ISO/IEC 27000

TÜV SÜD
TÜV SÜD
  • Kenntnis und Verständnis der Inhalte und Ziele der EN ISO 19011 + Fähigkeit Anforderungen der Norm zu erfüllen
  • Eignung, Audits gem. Anforderungen der ISO/IEC 27000-Reihe zu planen und durchzuführen
  • Verbesserung von Auditprogrammen und Zertifizierungsprozessen
1 Jahr 3 Monate
2015-09 - 2016-11

IT-Sicherheitsmanager/IT-Sicherheitsmanagement

Geprüfter IT-Sicherheitsmanager/IT-Sicherheitsmanagement, Studiengemeinschaft Darmstadt
Geprüfter IT-Sicherheitsmanager/IT-Sicherheitsmanagement
Studiengemeinschaft Darmstadt
2 Monate
2015-06 - 2015-07

Informationsverarbeitung & Sicherheit

IT-Feldwebel Informationsverarbeitung der Bundeswehr, Führungsunterstützungsschule der Bundeswehr
IT-Feldwebel Informationsverarbeitung der Bundeswehr
Führungsunterstützungsschule der Bundeswehr
  • Kryptographie, PKI-BW, IT-Sicherheit, Netzwerksicherheit
  • IT-Systeme der Bundeswehr, Lotus Notes
  • IT-Recht, Projektmanagement, Nutzerbetreuung 
3 Monate
2013-09 - 2013-11

IT-Administrationsfeldwebel

entspricht Spezialistenhöhe gem. IT-Weiterbildungsverordnung der IHK, Führungsunterstützungsschule der Bundeswehr
entspricht Spezialistenhöhe gem. IT-Weiterbildungsverordnung der IHK
Führungsunterstützungsschule der Bundeswehr
  • Grundlagen d. Informations- u. Telekommunikationstechnik (Schwerpunkt Projektmanagement)
  • Informationsverarbeitung (Linux, Netzwerk, Backup u. Recovery)
  • Informationsmanagement (Arbeiten als IT-Verantwortlicher)
  • Sicherheit i. d. Informations- u. Telekommunikationstechnik (Netzwerksicherheit, Firewall Systeme)
1 Jahr 9 Monate
2011-10 - 2013-06

Fachinformatiker

Fachinformatiker für Systemintegration (IHK), Deutsche Bundeswehr
Fachinformatiker für Systemintegration (IHK)
Deutsche Bundeswehr
Thema Abschlussarbeit: auf Anfrage

Position

Position

  • Information Security Coach
  • Interim / Virtual CISO
  • Head of Security Management
  • Auditor Informationssicherheit (TÜV SÜD)
  • Information Security Officer (TÜV SÜD)
  • Security Consultant / Governance Expert
  • Security Awareness & Leadership Trainer


Interesse an:

Mandaten als Interim / Virtual CISO oder Information Security Coach, Projekten mit Fokus auf Security Leadership, Governance und NIS2-Umsetzung im Mittelstand oder öffentlichen Bereich.

Kompetenzen

Kompetenzen

Top-Skills

Information Security Leadership & Governance Interim / Virtual CISO Mandates & Coaching Security Management & C-Level Advisory Awareness & Security Culture Development Board Advisory & Executive Communication Business Continuity Management (BCM) Coaching & Mentoring for CISOs & Security Leaders Compliance & Risk Management Governance Risk & Compliance (GRC) Human Risk Management Information Security Management (ISMS) ISO 27001 Governance & Implementation Oversight KRITIS & NIS2 Advisory Leadership Development in Security Teams Organisational Security Strategy Performance & Resilience Coaching for Leaders Security Awareness Training Programs Security Culture Transformation Security Governance Framework Design Security Management Consulting Stakeholder Management & Communication Strategic Risk Assessment & Decision Support Virtual CISO Program Development

Schwerpunkte

Informationssicherheitsmanagement
Experte
Security Governance & Compliance
Experte
NIS2 & KRITIS-Beratung
Fortgeschritten
Awareness & Security Culture
Experte
Coaching & Mentoring von Security-Managern
Experte

Aufgabenbereiche

Aufbau und Leitung von Sicherheitsorganisationen
Experte
Reporting & Beratung von Geschäftsführung/Vorstand
Fortgeschritten
Durchführung von NIS2-Readiness-Analysen und Audits
Experte
Entwicklung von Security-Strategien und Governance-Modellen
Fortgeschritten
Awareness- und Trainingskonzepte entwickeln
Fortgeschritten
Audit & Assessment
Experte
Risk Management
Fortgeschritten
Security Governance & Risk Reporting
Fortgeschritten

Produkte / Standards / Erfahrungen / Methoden

NIS2
Experte
BSI IT-Grundschutz
Fortgeschritten
ISO 27001
Fortgeschritten
ISO 27005 (Risikomanagement)
Fortgeschritten
ITSRM² (IT Security Risk Management Methodology, European Commission)
Fortgeschritten

Profil

  • Diplom-Wirtschaftsinformatiker (FH) und Master of Business Administration (M. B. A.), verfügt über mehr als 15 Jahre Erfahrung in der IT- und Informationssicherheitsbranche.
  • Bis November 2025 ist er als Head of Security Management, Consulting & Culture bei der Deutschen Telekom MMS GmbH tätig und verantwortet dort ein bundesweites Security-Consulting-Team mit rund 200 Projekten pro Jahr.
  • Ab Dezember 2025 konzentriert er sich auf seine Tätigkeit als Information Security Coach, Auditor sowie Interim / Virtual CISO ? mit Schwerpunkt auf Security Management, Leadership und der Förderung persönlicher Leistungsfähigkeit und Gesundheit von Security Managern und CISOs. Darüber hinaus engagiert er sich ehrenamtlich als Hauptschöffe am Landgericht Dresden.


Arbeitserfahrung

01/2025 ? heute

Rolle: Inhaber | Information Security Coach | Interim & Virtual CISO | Auditor

Kunde: auf Anfrage, Glashütte


Aufgaben:

  • Praxisorientiertes Coaching- und Ausbildungsprogramm zur Entwicklung von Security-Führungskräften (CISO & Security Manager)
  • Verbindung von Informationssicherheits-, Führungs-, Biohacking und Lern-Kompetenz zur Steigerung von Umsetzungsstärke und Resilienz
  • Tätigkeit als Interim / Virtual CISO zur strategischen Steuerung, Audit-Begleitung und Befähigung interner Security-Verantwortlicher
  • Durchführung von Audits und Assessments (u.a. ISO 27001, NIS2)


02/2022 ? 11/2025

Rolle: Head of Security Management, Consulting & Culture | Security Leadership

Kunde: Deutsche Telekom MMS GmbH, Dresden (ehem. T-Systems Multimedia Solutions GmbH)


Aufgaben:

  • Fachliche und kaufmännische Gesamtverantwortung (~6 Mio. ? Umsatz / 200 Projekte p.a.)
  • Strategische Entwicklung und Steuerung von zwölf Themenfeldern der Informationssicherheit, darunter:
    • Governance & Compliance: ISO 27001 / TSACS, BSI-Grundschutz / NIS2, KRITIS-Beratung & Prüfung, Privacy & Security Assessments (PSA-Verfahren der Telekom)
    • Technologie & Architektur: Technical & Cloud Security Consulting, Industrial Security, Privacy Enhancing Technologies
    • Kultur & Resilienz: Business Continuity Management (BCM), Security Awareness & Training, Security Culture Development, Bereitstellung von Security Managern für Kunden und Projekte
  • Führung von rund 60 Mitarbeitenden an neun Standorten (Recruiting, Coaching, Talententwicklung)


02/2022 ? 12/2023

Rolle: Head of Security Architecture


Aufgaben:

Disziplinarische Führung von ca. 25 Consultants und Architekten, inklusive Personalentwicklung, Coaching und Recruiting


04/2023 ? 12/2023

Rolle: Head of Security Testing


Aufgaben:

  • Fachliche u. kaufmännische Leitung (ca. 8.000 T? Umsatz, 5 Fachthemen, ca. 50 Penetrationstester)
  • Verantwortlich für Aufbau, Ausbau und Steuerung der Themenbereiche:
    • Web & Application Testing
    • Infrastructure & Network Security Testing
    • IoT Penetration Testing
    • Source Code Analysis
    • Security Automation & Tooling


04/2023 ? 09/2023

Rolle: Leiter Prüf- & Zertifizierungsstelle


Aufgaben:

  • Fachliche u. disziplinarische Führung (ca. 20 Mitarbeitende inkl. Lernende)
  • Leiten der BSI-akkreditierten Prüfstelle für IS-Penetrationstest


04/2021 ? 01/2022

Rolle: Consultant IT Security


Aufgaben:

Audit & Assessment, Risikomanagement, technische Datenschutzberatung, Security Manager-Sparring, Sicherheitskonzeption nach BSI IT-Grundschutz


11/2019 ? 10/2022

Rolle: Inhaber | Berater Digitalisierung & Prozessoptimierung 

Kunde: auf Anfrage, Glashütte


Aufgaben:

  • Prozess- und Digitalberatung für KMU, inkl. Web- und Social-Media-Projekte


01/2021 ? 03/2021

Rolle: IT-Architekt | Solution Architect

Kunde: AOK PLUS, Dresden


Aufgaben:

  • Beratung agiler Projektteams zu Informationssicherheit, Datenschutz und sicheren IT-Architekturen in strategischen Digitalprojekten


06/2018 ? 05/2019

Rolle: Geschäftsführender Gesellschafter

Kunde: auf Anfrage, Glashütte


Aufgaben:

  • Security & Privacy Consulting


08/2017 ? 07/2018

Rolle: Werkstudent ? Consulting Security Management & Data Privacy

Kunde: T-Systems Multimedia Solutions GmbH, Dresden


07/2005 ? 11/2017

Rolle: Feldwebel-Laufbahn | Führung, IT & IT-Security

Kunde: Deutsche Bundeswehr


Aufgaben:

  • 12 Jahre militärische Führungserfahrung in verschiedenen Einheiten und Verwendungen.
  • Ab 2010 in der IT-Feldwebellaufbahn: Aufbau und Betrieb militärischer IT-Systeme, Netzwerkadministration, Datensicherung und IT-Security
  • Vertreter des IT-Offiziers (vergleichbar CIO-Stabsfunktion) für einen Verband mit rund 800 Soldaten und Zivilangestellten
  • Verantwortlich für Material- und Personalführung, Systembetrieb sowie Überwachung der Betriebs- und Informationssicherheit
  • Enge Zusammenarbeit mit übergeordneten Kommandobehörden und technischen Fachabteilungen der Bundeswehr
  • Erfahrung in Ausbildung, Teamführung und internationaler Koordination 

Betriebssysteme

Windows (Server & Client)
Fortgeschritten
Linux
Fortgeschritten

Programmiersprachen

SQL/Datenabfragen
Fortgeschritten
Vue.js/JavaScript
Fortgeschritten
C
Basics
Java
Basics
Powershell/Batch-Scripting
Basics

Datenbanken

MS SQL / MySQL
Fortgeschritten
Datenbank-Security & Zugriffskontrolle
Fortgeschritten

Datenkommunikation

Netzwerksicherheit (LAN/WAN/VPN)
Fortgeschritten
Cisco Network Devices (Router, Switches)
Basics
Firewall-Konzepte & Zugriffskontrolle
Basics
Secure Remote Access / VPN-Technologien
Basics
SINA-basierte Kommunikationsnetze (Behördenumfeld)
Basics

Hardware

Client- und Server-Infrastruktur (Security-Bewertung)
Fortgeschritten
Mobile Device Security
Basics
Netzwerk- und Security-Appliances
Fortgeschritten
IoT-Security-Geräte
Basics

Riskmanagement

Informationssicherheits-Risikomanagement
Fortgeschritten
Business Impact Analysis (BIA)
Fortgeschritten
Risk Reporting & Covernance
Fortgeschritten
NIS2 Risk Assessment

Compliance & Sicherheit Finanzwesen

Informationssicherheitsberatung & Audit
Basics

Manufacturing

Informationssicherheit in industriellen Umgebungen (Manufacturing & Produktion)
Fortgeschritten
Zusammenarbeit mit OT-Teams & Technikverantwortlichen
Fortgeschritten
Verständnis für industrielle Abläufe & Prozessorganisation (Lean, Produktion, Wartung)
Fortgeschritten
Ganzheitliche Security-Strategien für Produktionsunternehmen
Fortgeschritten
Industrial Security / OT Security
Basics

Managementerfahrung in Unternehmen

Strategische Führung und Organisationsentwicklung
Experte
Profit-Center-Steuerung & kaufmännische Verantwortung
Experte
Projekt- und Programmmanagement
Fortgeschritten
Business Developement & Serviceentwicklung
Experte
C-Level-Kommunikation & Entscheidungsunterstützung
Experte
Stakeholder-Management
Fortgeschritten

Personalverantwortung

Personalführung und Teamentwicklung
Experte
Coaching & Mentoring für Security Leader
Experte
Recruiting / Personalauswahl
Experte

Branchen

Branchen

  • Telekommunikation & IT-Dienstleistungen
  • Öffentlicher Sektor & Verwaltung
  • Gesundheitswesen & Versicherungen (GKV)
  • Industrie & Fertigung (Manufacturing)
  • Energie & KRITIS-nahe Unternehmen
  • Bildung & Forschung
  • Beratung & Professional Services

Einsatzorte

Einsatzorte

Glashütte, Sachsen (+100km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Monat
2026-02 - 2026-02

Audit Unternehmen Softwarebranche

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Rezertifizierungsaudit
ISO 27001
1 Monat
2026-02 - 2026-02

Audit Unternehmen Systemtechnik

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Erstzertifizierung
ISO 27001
1 Monat
2026-01 - 2026-01

Audit Unternehmen Medizintechnik

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Überwachungsaudit
ISO 27001
1 Monat
2025-12 - 2025-12

Audit Unternehmen IT-Branche

Auditor (im Berufungsverfahren) ISO 27001
Auditor (im Berufungsverfahren)
Überwachungsaudit
ISO 27001
3 Jahre 5 Monate
2022-07 - 2025-11

IT-Security Training & Awareness

TrainerTrainer, später fachliche Leitung Awareness & Training Security Culture Training Design Social Engineering ...
TrainerTrainer, später fachliche Leitung Awareness & Training
  • Konzeption und Umsetzung interaktiver Awareness-Formate und Showcases (z. B. WLAN-Spoofing, GPS-Simulationen, Social Engineering, KI-basierte Demonstrationen) in gesicherten Laborumgebungen
  • Entwicklung von Trainingskonzepten, Storylines und Lernmaterialien zur nachhaltigen Sensibilisierung für Informationssicherheit
  • Fachliche Leitung und Weiterentwicklung des Themenfelds Training und Awareness  innerhalb des Security Consulting ? Unterstützung beim Aufbau von Methodenstandards, Tools und Messmodellen
  • Durchführung von Workshops und Schulungen für Mitarbeitende und Führungskräfte, inkl. Pre-/Post-Assessments zur Erfolgskontrolle
  • Planung und Begleitung von Red-Team- und Social-Engineering-Kampagnen (autorisiert, mit Nachbereitung und Lessons-Learned-Sessions)
  • Integration realer Kundenszenarien und Sicherheitsvorfälle in Trainings zur Steigerung der Relevanz und Wirksamkeit
  • Enge Zusammenarbeit mit Kommunikations-, HR- und IT-Abteilungen bei der Ausgestaltung langfristiger Awareness-Strategien
Learning Management System M365 Linux Wireshark Raspberry Pi Flipper Zero Darkweb
Security Culture Training Design Social Engineering Red-Teaming Content-Konzeption Erfolgsmessung & KPIs Changemanagement Programmiersprachen Batchscript
diverse Unternehmen
bundesweit
3 Jahre 10 Monate
2022-02 - 2025-11

Kundenberatung, Bedarfsanalyse und Lösungsentwicklung im Security Consulting

Senior Consultant / Head of Security Consulting Security Advisory Presales Bid-Management ...
Senior Consultant / Head of Security Consulting
  • Aufnahme und Analyse kundenspezifischer Sicherheitsbedarfe (Workshops, Scoping, Risk Assessment)
  • Entwicklung maßgeschneiderter Security-Lösungen mit Fach- und Vertriebsteams
  • Vorbereitung von Angeboten und Präsentationen für Großkunden und öffentliche Ausschreibungen
  • Stakeholder-Management zwischen Technik, Einkauf und Managementebenen
M365
Security Advisory Presales Bid-Management Requirements Engineering Stakeholdermanagement Stakeholder Kommunikation
diverse Unternehmen
europaweit
3 Jahre 10 Monate
2022-02 - 2025-11

Aufbau und Skalierung des Bereichs ?Security Management, Consulting & Culture?

Head of Security Management, Consulting & Culture (angestellt) Security Leadership Business Developement People & Performance Management ...
Head of Security Management, Consulting & Culture (angestellt)
  • Strategischer Auf- und Ausbau des Security-Consulting-Bereichs mit vollständiger Profit-Center-Verantwortung (~6 Mio. ? Umsatz p.a.)
  • Disziplinarische und fachliche Führung von ca. 60 Mitarbeitenden an 9 Standorten, inkl. Recruiting, Coaching und Weiterentwicklung
  • Etablierung und Ausbau von zwölf Themenfeldern der Informationssicherheit (u. a. Governance & Compliance, Awareness, BCM, NIS2, Industrial Security)
  • Entwicklung neuer Serviceangebote und Beratungsprodukte für Konzern- und Mittelstandskunden
  • Verantwortung für Umsatz-, Kosten- und Kapazitätsplanung; Steuerung mehrerer Kostenstellen
  • GF-/C-Level-Kommunikation
  • Förderung von Teamwachstum, Leadership-Kompetenz und nachhaltiger Unternehmenskultur
M365
Security Leadership Business Developement People & Performance Management Covernance & Compliance C-Level Advisory Strategisches Wachstum Profitcenter-Steuerung
bundesweit
4 Jahre 5 Monate
2021-07 - 2025-11

Security Assessments, Audits & NIS2-Readiness-Checks

Auditor Audit Auditmanagement NIS2-Readiness ...
Auditor
  • Planung und Durchführung von IT-Security Assessments für mittelständische und internationale Kunden
  • Analyse des Sicherheitsniveaus bestehender Informationssicherheitsprozesse und technischer Maßnahmen
  • NIS2-Readyness-Checks zur Vorbereitung auf regulatorische Anforderungen und Reifegradbewertungen
  • Durchführung und Begleitung von internen Audits in Anlehnung an ISO 27001 und BSI-Grundschutz
  • Erstellung von Audit-Berichten, Management-Summaries und Handlungsempfehlungen
  • Unterstützung interner Audit-Teams bei der Nachverfolgung von Findings und der Umsetzung von Verbesserungsmaßnahmen
  • Beratung zu Governance-Strukturen, Rollen und Verantwortlichkeiten innerhalb der Sicherheitsorganisation
  • Enge Abstimmung mit nationalen und internationalen Stakeholdern, Dienstleistern und Prüforganisationen
ISO 27000 BSI IT-Grundschutz M365 Atlassian Confluence Atlassian JIRA
Audit Auditmanagement NIS2-Readiness IT-Security Assessments Covernance & Compliance Risk Management Reporting Generisches technisches Verständnis Awareness & Kommunikation Prozessverbesserung Social Engineering
mittelständische und internationale Kunden
Europaweit
4 Jahre 3 Monate
2021-06 - 2025-08

Sicherheitsbewertung und Koordination von Ausschreibungen im Konzern- und Behördenumfeld

Security Consultant / Security Leader (Bereichsleiter) Bid-Management Governance & Compliance IT-Security ...
Security Consultant / Security Leader (Bereichsleiter)
  • Bewertung sicherheitsrelevanter Anforderungen in nationalen und europäischen Ausschreibungen (öffentliche Einrichtungen, Großkonzerne, Europäische Kommission)
  • Koordination zwischen Security , Legal, Datenschutz und Bid-Management
  • Ableitung von Sicherheitsanforderungen für Angebotsunterlagen, Verträge und Leistungsverzeichnisse
  • Erstellung interner Entscheidungsvorlagen und Risikobewertungen zu Informationssicherheitsaspekten / Board Advisory
  • Beratung der Fachbereiche bei der Integration von Security-Vorgaben in Ausschreibungsprozesse
  • Unterstützung der Angebotsphase
Ausschreibungsportale Jira Confluence M365
Bid-Management Governance & Compliance IT-Security Privacy Informationssicherheit Risikobewertung Covernance Projektmanagement Kommunikation mit öffentlichen Auftraggebern Bieterpräsentation
remote
8 Monate
2021-08 - 2022-03

Sicherheitskonzeption und Umsetzung nach BSI IT-Grundschutz

BSI IT-Grundschutz-Beratung Security Konzepte IT-Grundschutz Asset- und Systembewertung ...
BSI IT-Grundschutz-Beratung
  • Erstellung und Fortschreibung einer Sicherheitskonzeption gemäß BSI-IT-Grundschutz
  • Erfassung und Bewertung der eingesetzten IT-Systeme und Anwendungen (Asset-Inventory, Schutzbedarfsfeststellung)
  • Durchführung von Grundschutz-Checks sowie Ableitung erforderlicher Maßnahmen zur Risikominimierung
  • Bewertung von eingesetzter Hardware und Netzwerkkomponenten im Hinblick auf Sicherheit, Wartung und Remote-Steuerung aus Cloud-Umgebungen
  • Abstimmung mit externen zu Sicherheitsanforderungen, Wartungsprozessen und Zugriffskonzepten
  • Unterstützung bei der Dokumentation und Nachweisführung gegenüber internen Prüforganisationen
  • Erstellung von Konzepten und Handlungsempfehlungen zur technischen und organisatorischen Absicherung der IT-Infrastruktur
BSI IT-Grundschutz-Kompendium Clevertouch AWS Active Directory Windows Apple
Security Konzepte IT-Grundschutz Asset- und Systembewertung Hardware-Security Risikomanagement Dienstleistersteuerung Prozess- und Maßnahmenplanung Compliance (Public Bereich)
öffentlicher Kunde
Berlin/Remote
10 Monate
2021-06 - 2022-03

Sparring & Coaching eines angehenden Information Security Managers

Information Security Consultant & Coach Leadership Coaching Security Management Security Assessment ...
Information Security Consultant & Coach
  • Coaching des neu benannten Security Managers in seiner Rolle und Verantwortlichkeit
  • Bewertung bestehender Sicherheitsstrukturen und Ableitung eines Prioritätenplans
  • Beratung des CIO zur Definition von Security-Zielen und Reporting-Linien
  • Durchführung eines kompakten Security-Assessments (Ist-/Soll-Abgleich)
ISO 27001 M365
Leadership Coaching Security Management Security Assessment Audit Awaremess Governance & Organisation
Großunternehmen Manucaturing
Deutschland
1 Jahr
2021-04 - 2022-03

Begleitung konzernweiter Privacy & Security Assessments (PSA)

Consultant IT / Information Security Privacy & Security Assessment (PSA) Compliance & Risk Management Auditvorbereitung ...
Consultant IT / Information Security
  • Begleitung des PSA-Verfahrens nach Konzernrichtlinie für interne Projekte und Kundenlösungen
  • Koordination zwischen Fachbereichen, Datenschutz und Informationssicherheit
  • Bewertung von Sicherheits- und Datenschutzanforderungen in Applikationen und Plattformen
  • Erstellung und Pflege der Risikobewertung sowie Empfehlung von Maßnahmen
PSA-Portal Telekom Atlassian Confluence Atlassian JIRA M365
Privacy & Security Assessment (PSA) Compliance & Risk Management Auditvorbereitung Konzernrichtlinien interdisziplinäre Kommunikation
Deutsche Telekom
Europaweit (remote)
8 Monate
2021-07 - 2022-02

Technischer Datenschutz & Threat Modelling im Gesundheits-App-Umfeld

Security Consultant Data Security Threat Modelling App Security ...
Security Consultant
  • Beratung zu technischem Datenschutz im Rahmen der Entwicklung einer bundesweiten Gesundheits-App (CWA).
  • Erstellung und Abstimmung des technischen Datenschutzkonzepts.
  • Teilnahme an regelmäßigen Threat-Modelling-Workshops mit Projektpartnern.
  • Analyse von Bedrohungen und Schwachstellen nach STRIDE-Modell, Vorschlagen technischer und organisatorischer Gegenmaßnahmen.
  • Enge Zusammenarbeit mit Datenschutz- und Entwicklungsteams zur Sicherstellung gesetzeskonformer und sicherer Implementierung.
M365 STRIDE
Data Security Threat Modelling App Security Privacy by Design Security by Design
öffentliches Projekt (Deutschland)
remote
4 Monate
2021-04 - 2021-07

IT-Risk-Management für europaweites Zertifikats-Gateway

Projektleitung / Senior Security & Risk Consultant ITSRM² Risk Governance Architecture Review ...
Projektleitung / Senior Security & Risk Consultant
  • Durchführung eines ganzheitlichen IT-Risikomanagements nach ITSRM²-Framework.
  • Bewertung der kompletten System- und Netzarchitektur eines europaweiten Zertifikats-Gateways (Trust Anchor für digitale Nachweise).
  • Analyse von Risiken, Schwachstellen und Abhängigkeiten zwischen Trust-Services und nationalen Infrastrukturen.
  • Kommunikation mit internationalen Projektteams und Entscheidungsträgern.
  • Workshops, Reporting und Ableitung von Risikobehandlungsmaßnahmen.
ITSRM² Risk Governance Architecture Review Stakeholdermanagement EU Compliance
Internationale Behörde (EU-Ebene)
remote
1 Jahr 11 Monate
2019-05 - 2021-03

Informationssicherheitsberatung in agilen Digitalprojekten einer gesetzlichen Krankenversicherung

(inhouse) Consultant Informationssicherheit Informationssicherheitsberatung Security Architecture Datenschutzkoordination ...
(inhouse) Consultant Informationssicherheit
  • Beratung agiler Projektteams zu Fragen der Informationssicherheit und des Datenschutzes
  • Bewertung von Dienstleistern und Cloud-Lösungen hinsichtlich Security- und Compliance-Anforderungen
  • Prüfung und Optimierung sicherer Prozess- und Architekturdesigns in innovativen IT-Projekten
  • Begleitung von Projekten zu neuen Kernsystemen und digitalen Serviceplattformen der Versicherung
  • Unterstützung bei der Definition sicherer Entwicklungs- und Betriebsprozesse in agilen Teams (DevSecOps-Prinzipien)
  • Zusammenarbeit mit internen Datenschutzbeauftragten, Architekten und IT-Sicherheitsverantwortlichen
  • Beratung zu Sicherheitskonzepten, Risikobewertungen und Nachweisen gemäß ISO 27001 / BSI-Grundschutz / SGB etc.
Atlassian JIRA Atlassian Confluence Windows Server Webapplication
Informationssicherheitsberatung Security Architecture Datenschutzkoordination Risk & Compliance Management Cloud Security Assessment Agile Projektberatung Prozess- und Konzeptentwicklung Stakeholdermanagement Awareness & Sensibilisierung
Gesetzliche Krankenversicherung (GKV)
Sachsen/Thüringen
1 Jahr
2018-06 - 2019-05

Security & Privacy Consulting

Security & Privacy Consultant, Geschäftsführer Diego & John Consulting GmbH DSGVO Technische und organisatorische Maßnahmen Informationssicherheitsmanagement im KMU-Kontext ...
Security & Privacy Consultant, Geschäftsführer Diego & John Consulting GmbH
  • Beratung kleiner und mittelständischer Unternehmen zur Umsetzung der DSGVO
  • Analyse und Einführung technischer und organisatorischer Maßnahmen
  • Erstellung und Prüfung von Datenschutz- und Sicherheitskonzepten
  • Durchführung von Workshops zu Informationssicherheit und Datenschutz im Arbeitsalltag
  • Aufbau grundlegender Security-Prozesse und Awareness-Strukturen in Unternehmen ohne eigene IT-Sicherheitsorganisation
  • Unterstützung bei Auftragsverarbeitungsverträgen und internen Compliance-Vorgaben
  • Enge Zusammenarbeit mit IT-Dienstleistern und externen Datenschutzbeauftragten
M365 Windows Standard-Office-Tools Standard-Datenschutz-Vorlagen Basis-Security-Software
DSGVO Technische und organisatorische Maßnahmen Informationssicherheitsmanagement im KMU-Kontext Compliance Geschäftsprozessanalyse Risikomanagement Secururity-Dokumentation Operative Projektsteuerung Kundenkommunikation
Diverse KMU & Einzelunternehmen
Sachsen
1 Jahr
2017-08 - 2018-07

Informationssicherheitsmanagement & GRC-Unterstützung für öffentliche Auftraggeber

Werkstudent ? Information Security Management & Data Privacy Informationssicherheit IT-Grundschutz Risikomanagement ...
Werkstudent ? Information Security Management & Data Privacy

Unterstützung des GRC-Teams (Governance, Risk & Compliance) im Aufbau und in der Umsetzung von Informationssicherheitsmanagementsystemen

  • Mitwirkung bei der Einführung und Anwendung des neuen Grundschutz-Kompendiums (2017/2018)
  • Erstellung von Prüflisten und Arbeitsvorlagen zur Bewertung von IT-Sicherheitsmaßnahmen in Behördenumgebungen
  • Begleitung von Basisschutz-Analysen zur Ermittlung des aktuellen Sicherheitsniveaus bei öffentlichen Auftraggebern
  • Unterstützung bei Risikoanalysen und Dokumentationen im Rahmen von Informationssicherheits-Audits
  • Zuarbeit für Auditoren und Information Security Officer bei der Vorbereitung von Kundenprüfungen
  • Entwicklung erster Ansätze zur Digitalisierung von Sicherheitsprüfungen (Excel-basierte Templates)
IT-Grundschutz MS Office Standard-ISMS-Templates ISO 27001
Informationssicherheit IT-Grundschutz Risikomanagement Auditvorbereitung Audit GRC Prozessdokumentation Public Sector Security Methodische Bewertung von IT-Sicherheitsmaßnahmen
Öffentliche Auftraggeber / Behörden (diverse Projekte)
bundesweit
5 Jahre 10 Monate
2010-12 - 2016-09

IT Security

IT-Feldwebel / IT-Security Specialist Network Security Informationssicherheit Sicherheitsmanagement ...
IT-Feldwebel / IT-Security Specialist

IT-Betrieb & Informationssicherheit auf Bataillons- und Kompanieebene (als aktiver Soldat)

  • Betrieb und Absicherung militärischer IT-Infrastrukturen (Netze, Server, Clients) in Zusammenarbeit mit der BWI GmbH (IT-Dienstleister der Bundeswehr)
  • Planung, Aufbau und Administration sicherer Netzwerksegmente für vertrauliche Kommunikation
  • Umsetzung von Maßnahmen zur Netzwerksicherheit, Zugriffskontrolle und Systemhärtung
  • Unterstützung und Vorbereitung interner Security-Audits durch übergeordnete Dienststellen
  • Durchführung von Awareness-Maßnahmen und Live-Hacking-Demonstrationen zur Sensibilisierung von Nutzern
  • Mitwirkung bei System- und Hardware-Rollouts (u. a. Windows 7-Migration, Client-Erneuerungen)
  • Reporting an übergeordnete Kommandoebenen und technische Fachabteilungen
Windows Server 2012 Windows 7 Cisco Router Cisco Switch secunet Security Networks Active Directory Exchange Server
Network Security Informationssicherheit Sicherheitsmanagement öffentlicher Bereich PKI IT-Betrieb Audit Sicherheitsmaßnahme Geheimhaltungsstufe Reporting Prozessoptimierung
Bundeswehr
Bundesrepublik Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2025-12 - 2025-12

CISSP (ISC²) Zertifizierung

CISSP - Certified Information Systems Security Professional, International Information System Security Certification Consortium, Inc. (?ISC2?)
CISSP - Certified Information Systems Security Professional
International Information System Security Certification Consortium, Inc. (?ISC2?)
2 Jahre 6 Monate
2022-09 - 2025-02

Master of Business Administration

M.B.A., IU Internationale Hochschule
M.B.A.
IU Internationale Hochschule
Capstone-Projekt: Beratungsansatz zur NIS2-Compliance für ?wichtige Unternehmen? gemäß NIS2UmsuCG in Deutschland.
8 Monate
2024-01 - 2024-08

Agile Coach

lunchlabs GmbH
lunchlabs GmbH
  • Agile Führung
  • Agile Frameworks
  • Change-Management
  • Tools für Agile Arbeitsweisen
  • Coaching von Teams und Einzelpersonen
  • Agile Organisationsstrukturen
  • Moderation
2 Monate
2024-01 - 2024-02

IT-Grundschutz-Praktiker

SoftEd
SoftEd
1 Monat
2024-01 - 2024-01

ISO/IEC 27001/27002 Update-Training

TÜV SÜD
TÜV SÜD
1 Monat
2024-01 - 2024-01

Business Strategy for Future

CA controller akademie
CA controller akademie
  • Strategieentwicklung
  • Geschäftsmodellentwicklung
  • Innovation
1 Monat
2023-05 - 2023-05

§8a-Prüfer (KRITIS)

Zusätzliche Prüfverfahrens-Kompetenz für § 8a (3) BSIG, ISACA Germany Chapter
Zusätzliche Prüfverfahrens-Kompetenz für § 8a (3) BSIG
ISACA Germany Chapter
3 Monate
2022-02 - 2022-04

Führungskräfte-Training (Lead With Impact)

Deutsche Telekom MMS
Deutsche Telekom MMS
  • Rolle als Führungskraft
  • Führen von Mitarbeitern
  • Führen von Teams
4 Jahre 5 Monate
2016-10 - 2021-02

Diplom-Studium Wirtschaftsinformatik

Diplom (FH) Wirtschaftsinformatik, Hochschule für Technik und Wirtschaft Dresden
Diplom (FH) Wirtschaftsinformatik
Hochschule für Technik und Wirtschaft Dresden
Thema Abschlussarbeit: auf Anfrage
1 Monat
2017-09 - 2017-09

Information Security Officer according to ISO/IEC 27000 series

TÜV SÜD
TÜV SÜD
  • Verständnis aller Aspekte des ISMS gem. ISO 27000-Reihe
  • Fähigkeit, Planung, Implementierung, Aufrechterhaltung und Verbesserung des ISMS unter Berücksichtigung der Governance- und Compliance-Anforderungen, des Informationssicherheits-Risikomanagements sowie der Security Controls der ISO/ICE 27001 durchzuführen
1 Monat
2017-09 - 2017-09

Auditor in Information Security Management Systems ISO/IEC 27000

TÜV SÜD
TÜV SÜD
  • Kenntnis und Verständnis der Inhalte und Ziele der EN ISO 19011 + Fähigkeit Anforderungen der Norm zu erfüllen
  • Eignung, Audits gem. Anforderungen der ISO/IEC 27000-Reihe zu planen und durchzuführen
  • Verbesserung von Auditprogrammen und Zertifizierungsprozessen
1 Jahr 3 Monate
2015-09 - 2016-11

IT-Sicherheitsmanager/IT-Sicherheitsmanagement

Geprüfter IT-Sicherheitsmanager/IT-Sicherheitsmanagement, Studiengemeinschaft Darmstadt
Geprüfter IT-Sicherheitsmanager/IT-Sicherheitsmanagement
Studiengemeinschaft Darmstadt
2 Monate
2015-06 - 2015-07

Informationsverarbeitung & Sicherheit

IT-Feldwebel Informationsverarbeitung der Bundeswehr, Führungsunterstützungsschule der Bundeswehr
IT-Feldwebel Informationsverarbeitung der Bundeswehr
Führungsunterstützungsschule der Bundeswehr
  • Kryptographie, PKI-BW, IT-Sicherheit, Netzwerksicherheit
  • IT-Systeme der Bundeswehr, Lotus Notes
  • IT-Recht, Projektmanagement, Nutzerbetreuung 
3 Monate
2013-09 - 2013-11

IT-Administrationsfeldwebel

entspricht Spezialistenhöhe gem. IT-Weiterbildungsverordnung der IHK, Führungsunterstützungsschule der Bundeswehr
entspricht Spezialistenhöhe gem. IT-Weiterbildungsverordnung der IHK
Führungsunterstützungsschule der Bundeswehr
  • Grundlagen d. Informations- u. Telekommunikationstechnik (Schwerpunkt Projektmanagement)
  • Informationsverarbeitung (Linux, Netzwerk, Backup u. Recovery)
  • Informationsmanagement (Arbeiten als IT-Verantwortlicher)
  • Sicherheit i. d. Informations- u. Telekommunikationstechnik (Netzwerksicherheit, Firewall Systeme)
1 Jahr 9 Monate
2011-10 - 2013-06

Fachinformatiker

Fachinformatiker für Systemintegration (IHK), Deutsche Bundeswehr
Fachinformatiker für Systemintegration (IHK)
Deutsche Bundeswehr
Thema Abschlussarbeit: auf Anfrage

Position

Position

  • Information Security Coach
  • Interim / Virtual CISO
  • Head of Security Management
  • Auditor Informationssicherheit (TÜV SÜD)
  • Information Security Officer (TÜV SÜD)
  • Security Consultant / Governance Expert
  • Security Awareness & Leadership Trainer


Interesse an:

Mandaten als Interim / Virtual CISO oder Information Security Coach, Projekten mit Fokus auf Security Leadership, Governance und NIS2-Umsetzung im Mittelstand oder öffentlichen Bereich.

Kompetenzen

Kompetenzen

Top-Skills

Information Security Leadership & Governance Interim / Virtual CISO Mandates & Coaching Security Management & C-Level Advisory Awareness & Security Culture Development Board Advisory & Executive Communication Business Continuity Management (BCM) Coaching & Mentoring for CISOs & Security Leaders Compliance & Risk Management Governance Risk & Compliance (GRC) Human Risk Management Information Security Management (ISMS) ISO 27001 Governance & Implementation Oversight KRITIS & NIS2 Advisory Leadership Development in Security Teams Organisational Security Strategy Performance & Resilience Coaching for Leaders Security Awareness Training Programs Security Culture Transformation Security Governance Framework Design Security Management Consulting Stakeholder Management & Communication Strategic Risk Assessment & Decision Support Virtual CISO Program Development

Schwerpunkte

Informationssicherheitsmanagement
Experte
Security Governance & Compliance
Experte
NIS2 & KRITIS-Beratung
Fortgeschritten
Awareness & Security Culture
Experte
Coaching & Mentoring von Security-Managern
Experte

Aufgabenbereiche

Aufbau und Leitung von Sicherheitsorganisationen
Experte
Reporting & Beratung von Geschäftsführung/Vorstand
Fortgeschritten
Durchführung von NIS2-Readiness-Analysen und Audits
Experte
Entwicklung von Security-Strategien und Governance-Modellen
Fortgeschritten
Awareness- und Trainingskonzepte entwickeln
Fortgeschritten
Audit & Assessment
Experte
Risk Management
Fortgeschritten
Security Governance & Risk Reporting
Fortgeschritten

Produkte / Standards / Erfahrungen / Methoden

NIS2
Experte
BSI IT-Grundschutz
Fortgeschritten
ISO 27001
Fortgeschritten
ISO 27005 (Risikomanagement)
Fortgeschritten
ITSRM² (IT Security Risk Management Methodology, European Commission)
Fortgeschritten

Profil

  • Diplom-Wirtschaftsinformatiker (FH) und Master of Business Administration (M. B. A.), verfügt über mehr als 15 Jahre Erfahrung in der IT- und Informationssicherheitsbranche.
  • Bis November 2025 ist er als Head of Security Management, Consulting & Culture bei der Deutschen Telekom MMS GmbH tätig und verantwortet dort ein bundesweites Security-Consulting-Team mit rund 200 Projekten pro Jahr.
  • Ab Dezember 2025 konzentriert er sich auf seine Tätigkeit als Information Security Coach, Auditor sowie Interim / Virtual CISO ? mit Schwerpunkt auf Security Management, Leadership und der Förderung persönlicher Leistungsfähigkeit und Gesundheit von Security Managern und CISOs. Darüber hinaus engagiert er sich ehrenamtlich als Hauptschöffe am Landgericht Dresden.


Arbeitserfahrung

01/2025 ? heute

Rolle: Inhaber | Information Security Coach | Interim & Virtual CISO | Auditor

Kunde: auf Anfrage, Glashütte


Aufgaben:

  • Praxisorientiertes Coaching- und Ausbildungsprogramm zur Entwicklung von Security-Führungskräften (CISO & Security Manager)
  • Verbindung von Informationssicherheits-, Führungs-, Biohacking und Lern-Kompetenz zur Steigerung von Umsetzungsstärke und Resilienz
  • Tätigkeit als Interim / Virtual CISO zur strategischen Steuerung, Audit-Begleitung und Befähigung interner Security-Verantwortlicher
  • Durchführung von Audits und Assessments (u.a. ISO 27001, NIS2)


02/2022 ? 11/2025

Rolle: Head of Security Management, Consulting & Culture | Security Leadership

Kunde: Deutsche Telekom MMS GmbH, Dresden (ehem. T-Systems Multimedia Solutions GmbH)


Aufgaben:

  • Fachliche und kaufmännische Gesamtverantwortung (~6 Mio. ? Umsatz / 200 Projekte p.a.)
  • Strategische Entwicklung und Steuerung von zwölf Themenfeldern der Informationssicherheit, darunter:
    • Governance & Compliance: ISO 27001 / TSACS, BSI-Grundschutz / NIS2, KRITIS-Beratung & Prüfung, Privacy & Security Assessments (PSA-Verfahren der Telekom)
    • Technologie & Architektur: Technical & Cloud Security Consulting, Industrial Security, Privacy Enhancing Technologies
    • Kultur & Resilienz: Business Continuity Management (BCM), Security Awareness & Training, Security Culture Development, Bereitstellung von Security Managern für Kunden und Projekte
  • Führung von rund 60 Mitarbeitenden an neun Standorten (Recruiting, Coaching, Talententwicklung)


02/2022 ? 12/2023

Rolle: Head of Security Architecture


Aufgaben:

Disziplinarische Führung von ca. 25 Consultants und Architekten, inklusive Personalentwicklung, Coaching und Recruiting


04/2023 ? 12/2023

Rolle: Head of Security Testing


Aufgaben:

  • Fachliche u. kaufmännische Leitung (ca. 8.000 T? Umsatz, 5 Fachthemen, ca. 50 Penetrationstester)
  • Verantwortlich für Aufbau, Ausbau und Steuerung der Themenbereiche:
    • Web & Application Testing
    • Infrastructure & Network Security Testing
    • IoT Penetration Testing
    • Source Code Analysis
    • Security Automation & Tooling


04/2023 ? 09/2023

Rolle: Leiter Prüf- & Zertifizierungsstelle


Aufgaben:

  • Fachliche u. disziplinarische Führung (ca. 20 Mitarbeitende inkl. Lernende)
  • Leiten der BSI-akkreditierten Prüfstelle für IS-Penetrationstest


04/2021 ? 01/2022

Rolle: Consultant IT Security


Aufgaben:

Audit & Assessment, Risikomanagement, technische Datenschutzberatung, Security Manager-Sparring, Sicherheitskonzeption nach BSI IT-Grundschutz


11/2019 ? 10/2022

Rolle: Inhaber | Berater Digitalisierung & Prozessoptimierung 

Kunde: auf Anfrage, Glashütte


Aufgaben:

  • Prozess- und Digitalberatung für KMU, inkl. Web- und Social-Media-Projekte


01/2021 ? 03/2021

Rolle: IT-Architekt | Solution Architect

Kunde: AOK PLUS, Dresden


Aufgaben:

  • Beratung agiler Projektteams zu Informationssicherheit, Datenschutz und sicheren IT-Architekturen in strategischen Digitalprojekten


06/2018 ? 05/2019

Rolle: Geschäftsführender Gesellschafter

Kunde: auf Anfrage, Glashütte


Aufgaben:

  • Security & Privacy Consulting


08/2017 ? 07/2018

Rolle: Werkstudent ? Consulting Security Management & Data Privacy

Kunde: T-Systems Multimedia Solutions GmbH, Dresden


07/2005 ? 11/2017

Rolle: Feldwebel-Laufbahn | Führung, IT & IT-Security

Kunde: Deutsche Bundeswehr


Aufgaben:

  • 12 Jahre militärische Führungserfahrung in verschiedenen Einheiten und Verwendungen.
  • Ab 2010 in der IT-Feldwebellaufbahn: Aufbau und Betrieb militärischer IT-Systeme, Netzwerkadministration, Datensicherung und IT-Security
  • Vertreter des IT-Offiziers (vergleichbar CIO-Stabsfunktion) für einen Verband mit rund 800 Soldaten und Zivilangestellten
  • Verantwortlich für Material- und Personalführung, Systembetrieb sowie Überwachung der Betriebs- und Informationssicherheit
  • Enge Zusammenarbeit mit übergeordneten Kommandobehörden und technischen Fachabteilungen der Bundeswehr
  • Erfahrung in Ausbildung, Teamführung und internationaler Koordination 

Betriebssysteme

Windows (Server & Client)
Fortgeschritten
Linux
Fortgeschritten

Programmiersprachen

SQL/Datenabfragen
Fortgeschritten
Vue.js/JavaScript
Fortgeschritten
C
Basics
Java
Basics
Powershell/Batch-Scripting
Basics

Datenbanken

MS SQL / MySQL
Fortgeschritten
Datenbank-Security & Zugriffskontrolle
Fortgeschritten

Datenkommunikation

Netzwerksicherheit (LAN/WAN/VPN)
Fortgeschritten
Cisco Network Devices (Router, Switches)
Basics
Firewall-Konzepte & Zugriffskontrolle
Basics
Secure Remote Access / VPN-Technologien
Basics
SINA-basierte Kommunikationsnetze (Behördenumfeld)
Basics

Hardware

Client- und Server-Infrastruktur (Security-Bewertung)
Fortgeschritten
Mobile Device Security
Basics
Netzwerk- und Security-Appliances
Fortgeschritten
IoT-Security-Geräte
Basics

Riskmanagement

Informationssicherheits-Risikomanagement
Fortgeschritten
Business Impact Analysis (BIA)
Fortgeschritten
Risk Reporting & Covernance
Fortgeschritten
NIS2 Risk Assessment

Compliance & Sicherheit Finanzwesen

Informationssicherheitsberatung & Audit
Basics

Manufacturing

Informationssicherheit in industriellen Umgebungen (Manufacturing & Produktion)
Fortgeschritten
Zusammenarbeit mit OT-Teams & Technikverantwortlichen
Fortgeschritten
Verständnis für industrielle Abläufe & Prozessorganisation (Lean, Produktion, Wartung)
Fortgeschritten
Ganzheitliche Security-Strategien für Produktionsunternehmen
Fortgeschritten
Industrial Security / OT Security
Basics

Managementerfahrung in Unternehmen

Strategische Führung und Organisationsentwicklung
Experte
Profit-Center-Steuerung & kaufmännische Verantwortung
Experte
Projekt- und Programmmanagement
Fortgeschritten
Business Developement & Serviceentwicklung
Experte
C-Level-Kommunikation & Entscheidungsunterstützung
Experte
Stakeholder-Management
Fortgeschritten

Personalverantwortung

Personalführung und Teamentwicklung
Experte
Coaching & Mentoring für Security Leader
Experte
Recruiting / Personalauswahl
Experte

Branchen

Branchen

  • Telekommunikation & IT-Dienstleistungen
  • Öffentlicher Sektor & Verwaltung
  • Gesundheitswesen & Versicherungen (GKV)
  • Industrie & Fertigung (Manufacturing)
  • Energie & KRITIS-nahe Unternehmen
  • Bildung & Forschung
  • Beratung & Professional Services

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.