Informationssicherheit; ISO 27001, TISAX, BSI und entspr. Zertifizierungs- bzw. Auditverfahren.
Aktualisiert am 20.05.2026
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 01.06.2026
Verfügbar zu: 100%
davon vor Ort: 30%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters
englisch
Muttersprache
deutsch
Verhandlungssicher

Einsatzorte

Einsatzorte

Frankfurt am Main (+500km)
Deutschland
möglich

Projekte

Projekte

4 Jahre 11 Monate
2021-08 - heute

Großprojekt Digitalisierung bundesweite Gesundheitsversorgung

Berater Informationssicherheit Atlassian JIRA
Berater Informationssicherheit
  • Beratung Informationssicherheit im Großprojekt zur Digitalisierung einer bundesweiten Gesundheitsversorgung 
  • Erstellung von IT-Sicherheitskonzepten für Teilprojekte im medizinischen Sektor (im Rahmen von speziellen elektronischen Patientenakten)
  • Planung / Konzeptionierung IT-Architekturkonzepte
  • Herausstellen des besonderen Schutzbereiches zur Verarbeitung von Daten mit Berufsgeheimnis in Verbindung mit dem Datenschutz, der Risikoanalyse und IT-Sicherheitsmaßnahmen
  • Beratungsleistung und Unterstützung bei der Mitprüfung und Mitzeichnung der IT- Sicherheitskonzepte
  • Projektverfolgung durch Jira
  • Berücksichtigung des modernisierten Grundschutzes nach BSI sowie des Geheimschutzhandbuchs
Atlassian JIRA
Öffentlicher Dienst
2 Jahre 7 Monate
2023-06 - 2025-12

ISO 27001 Audit Vorbereitung ? Luftfahrt

Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Hauptaktivitäten sind:
  • Strategische Beratung eines globalen Programms
  • GAP-Analyse gegen ISO 27001 Normen
  • Durchführung Risk Analyse und Entwicklung korrektiver Maßnahmen
  • Durchführung internaler Audits bei Konzern-Töchtern
  • Beratung zu Themen der Informationssicherheit
  • Mitarbeit in Awareness-Kampagnen für unterschiedliche Informationssicherheitsthemen
1 Jahr 4 Monate
2022-03 - 2023-06

Aktivitäten innerhalb der Informationssicherheit

Auf-/Weiterbau eines ISMS
Auf-/Weiterbau eines ISMS
? Beratung von Fachabteilungen zu Informationssicherheitsthemen
? Auf-/Weiterbau eines ISMS
? Erstellung einer Roadmap mit dem Ziel ISO-Zertifizierung
? Verbesserungen der Risikobewertungsmethodologie
? Assetmanagement (risikobasiert) aufsetzen
? Erstellung und Review zentrale Richtlinien
? On-Boarding einer neuen (permanenten) ISB - Informationssicherheitsbeauftragten
Energieversorgung-2
6 Monate
2022-11 - 2023-04

Aktivitäten innerhalb der Informationssicherheit

Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
  • Gap Assessment für Beweisdokumente gegen Firmenrichtlinien
  • Sammlung audit-relevanter Daten im internen online Portal
  • Allgemeine Vorbereitungen für internes und externes Audit
  • Beratung informationssicherheitsrelevanter Aspekte von Teamprozessen mit internen Dienstleistern
Medien /Verlag
4 Monate
2022-07 - 2022-10

Aktivitäten innerhalb der Informationssicherheit

Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.
Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.

  • Erstellung einer Ist-Analyse über die bereits identifizierten und priorisierten Server
  • Erstellung einer Ist-Analyse der auf der Datenbank befindlichen Daten
  • Koordination mit dem Fachbereich und mit den Softwareherstellern zur Identifikation potenzieller Wartungsverträge, Softwareupdates, Datenbankcluster, Migrationswege und Migrationsszenarien
  • Erstellung eines Migrationskonzeptes, inklusive der Planung der Wartungsfenster und Migrationszeitpunkte
  • Transformation aller bestehenden Dienstleistungsdaten, um die nachfolgende Migration dieser durchführen zu können
  • Analyse der Services hinsichtlich deren Abhängigkeiten, beispielsweise Kommunikation der Server untereinander, und Überprüfen der Ausfallsicherheit der Services entsprechend KRITIS
  • Erstellung einer ausführlichen technischen Dokumentation

Energieversorgung- 1
1 Jahr 7 Monate
2020-01 - 2021-07

Security, Governance, Risk, Compliance

Experte Informationssicherheit
Experte Informationssicherheit
  • Beratung von Systemhäusern zu Informationssicherheitsthemen
  • Begleitung ISO 27001 Zertifizierung und TISAX Labelling
  • Re-Zertifizierung Audit (ISO 27001) (bestanden: September 2020), Vorbereitung Überwachungsaudit 2021
  • Erstellung eines ?Starter Kit? für Systemhäuser, die eine Zertifizierung anstreben
  • Risikobewertung für IT-Zentraldienste und Ergebnisse, die in das Konzern-Risikomanagement einfließen
  • Verbesserungen der Risikobewertungsmethodologie
  • Assetmanagement (risikobasiert) für Zentraldienste
  • Erstellung und Review zentrale Richtlinien
  • Begleitung Sicherheitsmaßnahmen (Jira) und Änderungen in Wissensmanagement (Confluence)
  • Schwachstellenmanagement durch externe Scans und Penetration Tests
  • Erste Bestandsaufnahme im Rahmen eines BSI C5 Zertifizierungsprojekts
IT-Systemhaus IT-Dienstleister und Handel
1 Jahr 5 Monate
2018-08 - 2019-12

Verbesserung der Informationssicherheitssituation für den Konzern in 19 Länder

Manager Security Governance
Manager Security Governance
  • Führung disziplinarisch : 3,5 FTE
  • Entwicklung und Betrieb eines konzernweiten Informationssicherheits-Management-Systems (ISMS) (Europa / Nordamerika) (ISO 27001)
  • Entwicklung von gruppenweiten Richtlinien, Standards und Guidelines
  • Entwicklung Information Security KPIs
  • Formalisierung von Geschäftsprozessen
  • Risikobewertung für IT-Zentraldienste
  • Implementierung eines hierarchischen Risikomanagements
  • Einführung einer IS-Awareness-Training-Plattform (mehrsprachig, Mandaten fähig)
  • Aufsetzen einer Informationssicherheit Awareness Plattform
  • Informationssicherheitsbezogene Bestandsaufnahmen vor Ort bei den Tochter-Gesellschaften sowie Durchführung von Audits
  • Beratung Senior Management zu Information Security Themen
Logistikdienstleister weltweit
3 Jahre 6 Monate
2015-02 - 2018-07

Aufbau eines neuen Geschäftsbereichs "Informationssicherheit Beratung und Beauftragung"

Senior IT Consultant
Senior IT Consultant
  • Begleitung externer Firmen durch ISO 27001 (bzw. TISAX) Zertifizierungsprozess
  • Bestandsaufnahme der initialen IS-Situation und Identifikation nicht-erfüllter Controls
  • Beratung neuer Maßnahmen zum beseitigen kritischer Risiken
  • Durchführung Security Awareness Trainings und unterstützende Maßnahmen
  • Interne Audits, auch als Vorbereitung für Zertifizierungsaudits
  • Begleitung einer Firma durch externe Audits

Projekte:

  • Informationssicherheitsbeauftragter [externe Firma]
  • Digitale Verbindungstechnologie (Projektleiter) 
  • ISO27001/ TISAX Zertifizierung 
  • Automotive Software Testing (?Connected Car?)
  • Finanz-Applikation Bestandsaufnahme

IT-Lösungen in der Automobilindustrie

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2022-06 - 2022-06

BAIT

Bankenaufsichtliche Anforderung an die IT
1 Monat
2022-05 - 2022-05

KRITIS IT-Gesetz 2

zusätzliche Prüfverfahrens-Kompetenz §8a (3) BSIG-IT-Sicherheitsaudits bei KRITIS-Betreibern
1 Monat
2021-09 - 2021-09

ITIL V4 Foundation

Zertifikat, Axelos
Zertifikat
Axelos
1 Monat
2020-10 - 2020-10

Information Security Officer

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2017-09 - 2017-09

Quality Management (9001) Training

integrata
integrata
1 Monat
2017-02 - 2017-02

PRINCE2 Foundation

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2016-01 - 2016-01

ISTQB Training

Belnet
Belnet
1 Monat
2014-01 - 2014-01

ISO/IEC 27001 Foundation

APMG International
APMG International
ISO/IEC 27001 (2014) Foundation (APMG International, September 2020)
8 Jahre 11 Monate
1984-09 - 1993-07

Soziologie

Ph. D, University of Oregon, Eugene, Oregon (USA)
Ph. D
University of Oregon, Eugene, Oregon (USA)
Techniksoziologie 

Position

Position

  • Consultant Informationssicherheit
  • Begleitung von Audits (ISO 27001, TISAX, BSI Grundschutz)
  • Informationssicherheitsbeauftragter
  • Risikomanagement
  • KRITIS
  • NIS-2

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit (ISO 27001, TISAX, BSI)
Experte
EASA Part-IS
Experte
Zertifizierter ISO 27001 Auditor
Experte
ISO/IEC 27001 Practitioner -Security Officer Examination
Experte
BSIG-IT-Audits KRITIS
Experte
BAIT
Experte
Zertifizierter Datenschutzbeauftragter
Experte
ISTQB Foundation
Experte

Aufgabenbereiche

-

Beratungsfelder und Spezialisierung

  • Informationssicherheit
  • Risikomanagement
  • Informationsschutz
  • IT-Systeme, Governance, Services
  • IT-Sicherheitskonzepte
  • IT-Projekt- und Prozessmanagement
  • Anforderungsmanagement
  • kritische Dienstleistung
  • KRITIS


Branchen

Branchen

- IT-Dienstleistungen

- Logistik

- Automotive

- Telekommunikation

- Öffentlicher Dienst

- Gesundheitswesen

- Software Development/ Testing

Einsatzorte

Einsatzorte

Frankfurt am Main (+500km)
Deutschland
möglich

Projekte

Projekte

4 Jahre 11 Monate
2021-08 - heute

Großprojekt Digitalisierung bundesweite Gesundheitsversorgung

Berater Informationssicherheit Atlassian JIRA
Berater Informationssicherheit
  • Beratung Informationssicherheit im Großprojekt zur Digitalisierung einer bundesweiten Gesundheitsversorgung 
  • Erstellung von IT-Sicherheitskonzepten für Teilprojekte im medizinischen Sektor (im Rahmen von speziellen elektronischen Patientenakten)
  • Planung / Konzeptionierung IT-Architekturkonzepte
  • Herausstellen des besonderen Schutzbereiches zur Verarbeitung von Daten mit Berufsgeheimnis in Verbindung mit dem Datenschutz, der Risikoanalyse und IT-Sicherheitsmaßnahmen
  • Beratungsleistung und Unterstützung bei der Mitprüfung und Mitzeichnung der IT- Sicherheitskonzepte
  • Projektverfolgung durch Jira
  • Berücksichtigung des modernisierten Grundschutzes nach BSI sowie des Geheimschutzhandbuchs
Atlassian JIRA
Öffentlicher Dienst
2 Jahre 7 Monate
2023-06 - 2025-12

ISO 27001 Audit Vorbereitung ? Luftfahrt

Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Begleitung eines Tochter-Unternehmens eines Luftfahrtkonzerns zu ISO 27001 Konformität als Teil einer globalen Multi-Site Zertifizierung.
Hauptaktivitäten sind:
  • Strategische Beratung eines globalen Programms
  • GAP-Analyse gegen ISO 27001 Normen
  • Durchführung Risk Analyse und Entwicklung korrektiver Maßnahmen
  • Durchführung internaler Audits bei Konzern-Töchtern
  • Beratung zu Themen der Informationssicherheit
  • Mitarbeit in Awareness-Kampagnen für unterschiedliche Informationssicherheitsthemen
1 Jahr 4 Monate
2022-03 - 2023-06

Aktivitäten innerhalb der Informationssicherheit

Auf-/Weiterbau eines ISMS
Auf-/Weiterbau eines ISMS
? Beratung von Fachabteilungen zu Informationssicherheitsthemen
? Auf-/Weiterbau eines ISMS
? Erstellung einer Roadmap mit dem Ziel ISO-Zertifizierung
? Verbesserungen der Risikobewertungsmethodologie
? Assetmanagement (risikobasiert) aufsetzen
? Erstellung und Review zentrale Richtlinien
? On-Boarding einer neuen (permanenten) ISB - Informationssicherheitsbeauftragten
Energieversorgung-2
6 Monate
2022-11 - 2023-04

Aktivitäten innerhalb der Informationssicherheit

Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
Vorbereitung für ein produktbezogenes Informationssicherheits-Teil-Audits
  • Gap Assessment für Beweisdokumente gegen Firmenrichtlinien
  • Sammlung audit-relevanter Daten im internen online Portal
  • Allgemeine Vorbereitungen für internes und externes Audit
  • Beratung informationssicherheitsrelevanter Aspekte von Teamprozessen mit internen Dienstleistern
Medien /Verlag
4 Monate
2022-07 - 2022-10

Aktivitäten innerhalb der Informationssicherheit

Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.
Analyse nach KRITIS Vorgaben der bestehenden Microsoft-Umgebung zur anschließenden Erstellung eines Migrationskonzeptes.

  • Erstellung einer Ist-Analyse über die bereits identifizierten und priorisierten Server
  • Erstellung einer Ist-Analyse der auf der Datenbank befindlichen Daten
  • Koordination mit dem Fachbereich und mit den Softwareherstellern zur Identifikation potenzieller Wartungsverträge, Softwareupdates, Datenbankcluster, Migrationswege und Migrationsszenarien
  • Erstellung eines Migrationskonzeptes, inklusive der Planung der Wartungsfenster und Migrationszeitpunkte
  • Transformation aller bestehenden Dienstleistungsdaten, um die nachfolgende Migration dieser durchführen zu können
  • Analyse der Services hinsichtlich deren Abhängigkeiten, beispielsweise Kommunikation der Server untereinander, und Überprüfen der Ausfallsicherheit der Services entsprechend KRITIS
  • Erstellung einer ausführlichen technischen Dokumentation

Energieversorgung- 1
1 Jahr 7 Monate
2020-01 - 2021-07

Security, Governance, Risk, Compliance

Experte Informationssicherheit
Experte Informationssicherheit
  • Beratung von Systemhäusern zu Informationssicherheitsthemen
  • Begleitung ISO 27001 Zertifizierung und TISAX Labelling
  • Re-Zertifizierung Audit (ISO 27001) (bestanden: September 2020), Vorbereitung Überwachungsaudit 2021
  • Erstellung eines ?Starter Kit? für Systemhäuser, die eine Zertifizierung anstreben
  • Risikobewertung für IT-Zentraldienste und Ergebnisse, die in das Konzern-Risikomanagement einfließen
  • Verbesserungen der Risikobewertungsmethodologie
  • Assetmanagement (risikobasiert) für Zentraldienste
  • Erstellung und Review zentrale Richtlinien
  • Begleitung Sicherheitsmaßnahmen (Jira) und Änderungen in Wissensmanagement (Confluence)
  • Schwachstellenmanagement durch externe Scans und Penetration Tests
  • Erste Bestandsaufnahme im Rahmen eines BSI C5 Zertifizierungsprojekts
IT-Systemhaus IT-Dienstleister und Handel
1 Jahr 5 Monate
2018-08 - 2019-12

Verbesserung der Informationssicherheitssituation für den Konzern in 19 Länder

Manager Security Governance
Manager Security Governance
  • Führung disziplinarisch : 3,5 FTE
  • Entwicklung und Betrieb eines konzernweiten Informationssicherheits-Management-Systems (ISMS) (Europa / Nordamerika) (ISO 27001)
  • Entwicklung von gruppenweiten Richtlinien, Standards und Guidelines
  • Entwicklung Information Security KPIs
  • Formalisierung von Geschäftsprozessen
  • Risikobewertung für IT-Zentraldienste
  • Implementierung eines hierarchischen Risikomanagements
  • Einführung einer IS-Awareness-Training-Plattform (mehrsprachig, Mandaten fähig)
  • Aufsetzen einer Informationssicherheit Awareness Plattform
  • Informationssicherheitsbezogene Bestandsaufnahmen vor Ort bei den Tochter-Gesellschaften sowie Durchführung von Audits
  • Beratung Senior Management zu Information Security Themen
Logistikdienstleister weltweit
3 Jahre 6 Monate
2015-02 - 2018-07

Aufbau eines neuen Geschäftsbereichs "Informationssicherheit Beratung und Beauftragung"

Senior IT Consultant
Senior IT Consultant
  • Begleitung externer Firmen durch ISO 27001 (bzw. TISAX) Zertifizierungsprozess
  • Bestandsaufnahme der initialen IS-Situation und Identifikation nicht-erfüllter Controls
  • Beratung neuer Maßnahmen zum beseitigen kritischer Risiken
  • Durchführung Security Awareness Trainings und unterstützende Maßnahmen
  • Interne Audits, auch als Vorbereitung für Zertifizierungsaudits
  • Begleitung einer Firma durch externe Audits

Projekte:

  • Informationssicherheitsbeauftragter [externe Firma]
  • Digitale Verbindungstechnologie (Projektleiter) 
  • ISO27001/ TISAX Zertifizierung 
  • Automotive Software Testing (?Connected Car?)
  • Finanz-Applikation Bestandsaufnahme

IT-Lösungen in der Automobilindustrie

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Monat
2022-06 - 2022-06

BAIT

Bankenaufsichtliche Anforderung an die IT
1 Monat
2022-05 - 2022-05

KRITIS IT-Gesetz 2

zusätzliche Prüfverfahrens-Kompetenz §8a (3) BSIG-IT-Sicherheitsaudits bei KRITIS-Betreibern
1 Monat
2021-09 - 2021-09

ITIL V4 Foundation

Zertifikat, Axelos
Zertifikat
Axelos
1 Monat
2020-10 - 2020-10

Information Security Officer

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2017-09 - 2017-09

Quality Management (9001) Training

integrata
integrata
1 Monat
2017-02 - 2017-02

PRINCE2 Foundation

Zertifikat, APMG International
Zertifikat
APMG International
1 Monat
2016-01 - 2016-01

ISTQB Training

Belnet
Belnet
1 Monat
2014-01 - 2014-01

ISO/IEC 27001 Foundation

APMG International
APMG International
ISO/IEC 27001 (2014) Foundation (APMG International, September 2020)
8 Jahre 11 Monate
1984-09 - 1993-07

Soziologie

Ph. D, University of Oregon, Eugene, Oregon (USA)
Ph. D
University of Oregon, Eugene, Oregon (USA)
Techniksoziologie 

Position

Position

  • Consultant Informationssicherheit
  • Begleitung von Audits (ISO 27001, TISAX, BSI Grundschutz)
  • Informationssicherheitsbeauftragter
  • Risikomanagement
  • KRITIS
  • NIS-2

Kompetenzen

Kompetenzen

Schwerpunkte

Informationssicherheit (ISO 27001, TISAX, BSI)
Experte
EASA Part-IS
Experte
Zertifizierter ISO 27001 Auditor
Experte
ISO/IEC 27001 Practitioner -Security Officer Examination
Experte
BSIG-IT-Audits KRITIS
Experte
BAIT
Experte
Zertifizierter Datenschutzbeauftragter
Experte
ISTQB Foundation
Experte

Aufgabenbereiche

-

Beratungsfelder und Spezialisierung

  • Informationssicherheit
  • Risikomanagement
  • Informationsschutz
  • IT-Systeme, Governance, Services
  • IT-Sicherheitskonzepte
  • IT-Projekt- und Prozessmanagement
  • Anforderungsmanagement
  • kritische Dienstleistung
  • KRITIS


Branchen

Branchen

- IT-Dienstleistungen

- Logistik

- Automotive

- Telekommunikation

- Öffentlicher Dienst

- Gesundheitswesen

- Software Development/ Testing

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.