Informationssicherheit; ISO 27001, TISAX, BSI und entspr. Zertifizierungs- bzw. Auditverfahren.
Aktualisiert am 15.10.2025
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 03.11.2025
Verfügbar zu: 100%
davon vor Ort: 30%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
englisch
Muttersprache
deutsch
Verhandlungssicher

Einsatzorte

Einsatzorte

Frankfurt am Main (+500km)
Deutschland
möglich

Projekte

Projekte

2 Jahre 6 Monate
2023-06 - heute

ISO 27001 Audit Vorbereitung ? Luftfahrt

Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Hauptaktivitäten sind:
  • GAP-Analyse gegen ISO 27001 Normen
  • Durchführung Risk Analyse und Entwicklung korrektiver Maßnahmen
  • Durchführung internationaler Audits bei Konzern-Töchtern
  • Beratung zu Themen der Informationssicherheit
4 Jahre 4 Monate
2021-08 - heute

Großprojekt Digitalisierung bundesweite Gesundheitsversorgung

Berater Informationssicherheit
Berater Informationssicherheit
  • Beratung Informationssicherheit im Großprojekt zur Digitalisierung einer bundesweiten Gesundheitsversorgung 
  • Beratung kleiner/mittelständischer Unternehmen zu Informationssicherheitsthemen
Öffentlicher Dienst
1 Jahr 4 Monate
2022-03 - 2023-06

Aktivitäten innerhalb der Informationssicherheit

Auf-/Weiterbau eines ISMS
Auf-/Weiterbau eines ISMS
? Beratung von Fachabteilungen zu Informationssicherheitsthemen
? Auf-/Weiterbau eines ISMS
? Erstellung einer Roadmap mit dem Ziel ISO-Zertifizierung
? Verbesserungen der Risikobewertungsmethodologie
? Assetmanagement (risikobasiert) aufsetzen
? Erstellung und Review zentrale Richtlinien
? On-Boarding einer neuen (permanenten) ISB
Energieversorgung-2
6 Monate
2022-11 - 2023-04

Aktivitäten innerhalb der Informationssicherheit

Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
  • Gap Assessment für Beweisdokumente gegen Firmenrichtlinien
  • Sammlung audit-relevanter Daten im internen online Portal
  • Allgemeine Vorbereitungen für internes und externes Audit
  • Beratung informationssicherheitsrelevanter Aspekte von Teamprozessen mit internen Dienstleistern
Medien /Verlag
4 Monate
2022-07 - 2022-10

Aktivitäten innerhalb der Informationssicherheit

Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.
Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.

?  Erstellung einer Ist-Analyse über die bereits identifizierten und priorisierten Server

? Erstellung einer Ist-Analyse der auf der Datenbank befindlichen Daten

? Koordination mit dem Fachbereich und mit den Softwareherstellern zur Identifikation potenzieller Wartungsverträge, Softwareupdates, Datenbankcluster, Migrationswege und Migrationsszenarien

? Erstellung eines Migrationskonzeptes, inklusive der Planung der Wartungsfenster und Migrationszeitpunkte

? Transformation aller bestehenden Dienstleistungsdaten, um die nachfolgende Migration dieser durchführen zu können

? Analyse der Services hinsichtlich deren Abhängigkeiten, beispielsweise Kommunikation der Server untereinander, und Überprüfen der Ausfallsicherheit der Services entsprechend KRITIS

? Erstellung einer ausführlichen technischen Dokumentation

Energieversorgung- 1
1 Jahr 7 Monate
2020-01 - 2021-07

Security, Governance, Risk, Compliance

Experte Informationssicherheit
Experte Informationssicherheit
  • Re-Zertifizierung Audit (ISO 27001) (bestanden: September 2020), Vorbereitung Überwachungsaudit 2021
  • Risikobewertung (Asset-basiert) und Risikomanagement
  • Entwicklung und Lenkung Richtlinien Informationssicherheit
  • Verfolgung von Maßnahmen der Schwachstellenbeseitigung aus Penetration- Test und Internal Audit Berichten (Netzwerk, Kommunikation, interne SAP Applikationen)
  • Beratung Tochterunternehmen zu ISO27001, BSI und TISAX
  • Vorbereitung BSI C5 (Cloud Security) Zertifizierung
IT-Systemhaus
1 Jahr 5 Monate
2018-08 - 2019-12

Verbesserung der Informationssicherheitssituation für den Konzern in 19 Länder

Manager Security Governance
Manager Security Governance
  • Führung disziplinarisch : 3,5 FTE
  • Entwicklung und Betrieb eines gruppenweiten ISMS (ISO 27001)
  • Entwicklung von gruppenweiten Richtlinien, Standards und Guidelines
  • Entwicklung Information Security KPIs
  • Formalisierung von Geschäftsprozessen
  • Risikobewertungen und Remediationen, basiert auf Information Assets
  • Aufsetzen einer Informationssicherheit Awareness Plattform
  • Auditieren Tochterunternehmen
  • Beratung Senior Management zu Information Security Themen
Logistikdienstleister weltweit
3 Jahre 6 Monate
2015-02 - 2018-07

Aufbau eines neuen Geschäftsbereichs "Informationssicherheit Beratung und Beauftragung"

Senior IT Consultant
Senior IT Consultant
  • Begleitung externer Firmen durch ISO 27001 (bzw. TISAX) Zertifizierungsprozess
  • Bestandsaufnahme der initialen IS-Situation und Identifikation nicht-erfüllter Controls
  • Beratung neuer Maßnahmen zum beseitigen kritischer Risiken
  • Durchführung Security Awareness Trainings und unterstützende Maßnahmen
  • Interne Audits, auch als Vorbereitung für Zertifizierungsaudits
  • Begleitung einer Firma durch externe Audits

Projekte:

  • Informationssicherheitsbeauftragter [externe Firma]
  • Digitale Verbindungstechnologie (Projektleiter) 
  • ISO27001/ TISAX Zertifizierung 
  • Automotive Software Testing (?Connected Car?)
  • Finanz-Applikation Bestandsaufnahme

IT-Lösungen in der Automobilindustrie

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 6 Monate
2022-06 - heute

BAIT

Bankenaufsichtliche Anforderung an die IT
3 Jahre 7 Monate
2022-05 - heute

KRITIS IT-Gesetz 2

zusätzliche Prüfverfahrens-Kompetenz §8a (3) BSIG-IT-Sicherheitsaudits bei KRITIS-Betreibern
1 Monat
2021-09 - 2021-09

ITIL V4 Foundation

Zertifikat, Axelos
Zertifikat
Axelos
1 Monat
2020-10 - 2020-10

Information Security Officer

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2017-09 - 2017-09

Quality Management (9001) Training

integrata
integrata
1 Monat
2017-02 - 2017-02

PRINCE2 Foundation

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2016-01 - 2016-01

ISTQB Training

Belnet
Belnet
1 Monat
2014-01 - 2014-01

ISO/IEC 27001 Foundation

APMG International
APMG International
ISO/IEC 27001 (2014) Foundation (APMG International, September 2020)
8 Jahre 11 Monate
1984-09 - 1993-07

Soziologie

Ph. D, University of Oregon, Eugene, Oregon (USA)
Ph. D
University of Oregon, Eugene, Oregon (USA)
Techniksoziologie 

Position

Position

  • Consultant Informationssicherheit
  • Begleitung von Audits (ISO 27001, TISAX, BSI Grundschutz)
  • Informationssicherheitsbeauftragter
  • Risikomanagement

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit (ISO 27001, TISAX, BSI)
Experte
EASA Part-IS
Experte
Zertifizierter ISO 27001 Auditor
Experte
ISO/IEC 27001 Practitioner -Security Officer Examination
Experte
BSIG-IT-Audits KRITIS
Experte
BAIT
Experte
Zertifizierter Datenschutzbeauftragter
Experte
ISTQB Foundation
Experte

Aufgabenbereiche

-

Beratungsfelder und Spezialisierung

  • Informationssicherheit
  • Risikomanagement
  • Informationsschutz
  • IT-Systeme, Governance, Services
  • IT-Sicherheitskonzepte
  • IT-Projekt- und Prozessmanagement
  • Anforderungsmanagement
  • kritische Dienstleistung
  • KRITIS


Branchen

Branchen

- IT-Dienstleistungen

- Logistik

- Automotive

- Telekommunikation

- Öffentlicher Dienst

- Gesundheitswesen

- Software Development/ Testing

Einsatzorte

Einsatzorte

Frankfurt am Main (+500km)
Deutschland
möglich

Projekte

Projekte

2 Jahre 6 Monate
2023-06 - heute

ISO 27001 Audit Vorbereitung ? Luftfahrt

Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Hauptaktivitäten sind:
  • GAP-Analyse gegen ISO 27001 Normen
  • Durchführung Risk Analyse und Entwicklung korrektiver Maßnahmen
  • Durchführung internationaler Audits bei Konzern-Töchtern
  • Beratung zu Themen der Informationssicherheit
4 Jahre 4 Monate
2021-08 - heute

Großprojekt Digitalisierung bundesweite Gesundheitsversorgung

Berater Informationssicherheit
Berater Informationssicherheit
  • Beratung Informationssicherheit im Großprojekt zur Digitalisierung einer bundesweiten Gesundheitsversorgung 
  • Beratung kleiner/mittelständischer Unternehmen zu Informationssicherheitsthemen
Öffentlicher Dienst
1 Jahr 4 Monate
2022-03 - 2023-06

Aktivitäten innerhalb der Informationssicherheit

Auf-/Weiterbau eines ISMS
Auf-/Weiterbau eines ISMS
? Beratung von Fachabteilungen zu Informationssicherheitsthemen
? Auf-/Weiterbau eines ISMS
? Erstellung einer Roadmap mit dem Ziel ISO-Zertifizierung
? Verbesserungen der Risikobewertungsmethodologie
? Assetmanagement (risikobasiert) aufsetzen
? Erstellung und Review zentrale Richtlinien
? On-Boarding einer neuen (permanenten) ISB
Energieversorgung-2
6 Monate
2022-11 - 2023-04

Aktivitäten innerhalb der Informationssicherheit

Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
  • Gap Assessment für Beweisdokumente gegen Firmenrichtlinien
  • Sammlung audit-relevanter Daten im internen online Portal
  • Allgemeine Vorbereitungen für internes und externes Audit
  • Beratung informationssicherheitsrelevanter Aspekte von Teamprozessen mit internen Dienstleistern
Medien /Verlag
4 Monate
2022-07 - 2022-10

Aktivitäten innerhalb der Informationssicherheit

Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.
Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.

?  Erstellung einer Ist-Analyse über die bereits identifizierten und priorisierten Server

? Erstellung einer Ist-Analyse der auf der Datenbank befindlichen Daten

? Koordination mit dem Fachbereich und mit den Softwareherstellern zur Identifikation potenzieller Wartungsverträge, Softwareupdates, Datenbankcluster, Migrationswege und Migrationsszenarien

? Erstellung eines Migrationskonzeptes, inklusive der Planung der Wartungsfenster und Migrationszeitpunkte

? Transformation aller bestehenden Dienstleistungsdaten, um die nachfolgende Migration dieser durchführen zu können

? Analyse der Services hinsichtlich deren Abhängigkeiten, beispielsweise Kommunikation der Server untereinander, und Überprüfen der Ausfallsicherheit der Services entsprechend KRITIS

? Erstellung einer ausführlichen technischen Dokumentation

Energieversorgung- 1
1 Jahr 7 Monate
2020-01 - 2021-07

Security, Governance, Risk, Compliance

Experte Informationssicherheit
Experte Informationssicherheit
  • Re-Zertifizierung Audit (ISO 27001) (bestanden: September 2020), Vorbereitung Überwachungsaudit 2021
  • Risikobewertung (Asset-basiert) und Risikomanagement
  • Entwicklung und Lenkung Richtlinien Informationssicherheit
  • Verfolgung von Maßnahmen der Schwachstellenbeseitigung aus Penetration- Test und Internal Audit Berichten (Netzwerk, Kommunikation, interne SAP Applikationen)
  • Beratung Tochterunternehmen zu ISO27001, BSI und TISAX
  • Vorbereitung BSI C5 (Cloud Security) Zertifizierung
IT-Systemhaus
1 Jahr 5 Monate
2018-08 - 2019-12

Verbesserung der Informationssicherheitssituation für den Konzern in 19 Länder

Manager Security Governance
Manager Security Governance
  • Führung disziplinarisch : 3,5 FTE
  • Entwicklung und Betrieb eines gruppenweiten ISMS (ISO 27001)
  • Entwicklung von gruppenweiten Richtlinien, Standards und Guidelines
  • Entwicklung Information Security KPIs
  • Formalisierung von Geschäftsprozessen
  • Risikobewertungen und Remediationen, basiert auf Information Assets
  • Aufsetzen einer Informationssicherheit Awareness Plattform
  • Auditieren Tochterunternehmen
  • Beratung Senior Management zu Information Security Themen
Logistikdienstleister weltweit
3 Jahre 6 Monate
2015-02 - 2018-07

Aufbau eines neuen Geschäftsbereichs "Informationssicherheit Beratung und Beauftragung"

Senior IT Consultant
Senior IT Consultant
  • Begleitung externer Firmen durch ISO 27001 (bzw. TISAX) Zertifizierungsprozess
  • Bestandsaufnahme der initialen IS-Situation und Identifikation nicht-erfüllter Controls
  • Beratung neuer Maßnahmen zum beseitigen kritischer Risiken
  • Durchführung Security Awareness Trainings und unterstützende Maßnahmen
  • Interne Audits, auch als Vorbereitung für Zertifizierungsaudits
  • Begleitung einer Firma durch externe Audits

Projekte:

  • Informationssicherheitsbeauftragter [externe Firma]
  • Digitale Verbindungstechnologie (Projektleiter) 
  • ISO27001/ TISAX Zertifizierung 
  • Automotive Software Testing (?Connected Car?)
  • Finanz-Applikation Bestandsaufnahme

IT-Lösungen in der Automobilindustrie

Aus- und Weiterbildung

Aus- und Weiterbildung

3 Jahre 6 Monate
2022-06 - heute

BAIT

Bankenaufsichtliche Anforderung an die IT
3 Jahre 7 Monate
2022-05 - heute

KRITIS IT-Gesetz 2

zusätzliche Prüfverfahrens-Kompetenz §8a (3) BSIG-IT-Sicherheitsaudits bei KRITIS-Betreibern
1 Monat
2021-09 - 2021-09

ITIL V4 Foundation

Zertifikat, Axelos
Zertifikat
Axelos
1 Monat
2020-10 - 2020-10

Information Security Officer

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2017-09 - 2017-09

Quality Management (9001) Training

integrata
integrata
1 Monat
2017-02 - 2017-02

PRINCE2 Foundation

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2016-01 - 2016-01

ISTQB Training

Belnet
Belnet
1 Monat
2014-01 - 2014-01

ISO/IEC 27001 Foundation

APMG International
APMG International
ISO/IEC 27001 (2014) Foundation (APMG International, September 2020)
8 Jahre 11 Monate
1984-09 - 1993-07

Soziologie

Ph. D, University of Oregon, Eugene, Oregon (USA)
Ph. D
University of Oregon, Eugene, Oregon (USA)
Techniksoziologie 

Position

Position

  • Consultant Informationssicherheit
  • Begleitung von Audits (ISO 27001, TISAX, BSI Grundschutz)
  • Informationssicherheitsbeauftragter
  • Risikomanagement

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit (ISO 27001, TISAX, BSI)
Experte
EASA Part-IS
Experte
Zertifizierter ISO 27001 Auditor
Experte
ISO/IEC 27001 Practitioner -Security Officer Examination
Experte
BSIG-IT-Audits KRITIS
Experte
BAIT
Experte
Zertifizierter Datenschutzbeauftragter
Experte
ISTQB Foundation
Experte

Aufgabenbereiche

-

Beratungsfelder und Spezialisierung

  • Informationssicherheit
  • Risikomanagement
  • Informationsschutz
  • IT-Systeme, Governance, Services
  • IT-Sicherheitskonzepte
  • IT-Projekt- und Prozessmanagement
  • Anforderungsmanagement
  • kritische Dienstleistung
  • KRITIS


Branchen

Branchen

- IT-Dienstleistungen

- Logistik

- Automotive

- Telekommunikation

- Öffentlicher Dienst

- Gesundheitswesen

- Software Development/ Testing

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.