Penetration Testing, IT-Security, Vulnerability Management, Penetrationstests, Pentest
Aktualisiert am 10.08.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 10.08.2026
Verfügbar zu: 100%
davon vor Ort: 20%
Penetrationstest
Vulnerability
IT-Security
IT-Sicherheitsarchitektur
IT-Sicherheitsmanagement
Verschlüsselung
Datensicherheit
Office 365
Microsoft Sharepoint
IT-Compliance
IT-Governance
Deutsch
Muttersprache
Englisch
Verhandlungssicher
Russisch
Grundkenntnisse
Spanisch
Grundkenntnisse
Italienisch
Grundkenntnisse

Einsatzorte

Einsatzorte

München (+50km)
Deutschland
möglich

Projekte

Projekte

11 Jahre 7 Monate
2015-01 - heute

Penetration Testing Fahrzeuge / Applikationen

auf Anfrage
12 Jahre 6 Monate
2014-02 - heute

Penetration Testing & IT-Security Audits

Fachexperte
Fachexperte
TÜV IT-Sec GmbH
13 Jahre 7 Monate
2013-01 - heute

Technische Sicherheitsüberprüfungen

Senior Penetration Tester / Security Consultant
Senior Penetration Tester / Security Consultant

Durchführung technischer Sicherheitsüberprüfungen von Webanwendungen, Mobile Apps, Infrastrukturen, Fahrzeugen, Embedded-Systemen und Hardwarekomponenten für nationale und internationale Unternehmen.

  • Planung und Durchführung von Penetration Tests
  • Durchführung von Schwachstellenanalysen und Security Assessments
  • Erstellung technischer Management- und Detailberichte
  • Beratung bei der Priorisierung und Behebung von Sicherheitslücken


Kunden:

  • Schienenfahrzeuge (Stadler KISS, Siemens Desiro HC/ML, Alstom LINT 54)
  • Kraftfahrzeuge (Audi, Tesla)
  • Luft- und Raumfahrt
  • Verteidigungsindustrie (anonymisiertes Projekt; Ü2 im Projektzeitraum)
  • Hardware (datanet, Microtronics)
  • Mobile Apps und E-Commerce
  • Telekommunikation
  • Versicherungen
  • Vergleichsportale
  • Reise- und Buchungsplattformen
  • Textilindustrie

Finanzdienstleistungen, Energie, Automotive, Schienenverkehr, Telekommunikation, E-Commerce, Versicherungen, Industrie, Hardware & Embedded Systems
1 Jahr
2025-06 - 2026-05

Unterstützung des Carve-out-Projekts

Information Security Consultant / Penetration Tester NIS2 KRITIS ISO/IEC 27001 ...
Information Security Consultant / Penetration Tester

Unterstützung des Carve-out-Projekts beim Aufbau und der Weiterentwicklung der Informationssicherheitsorganisation sowie Durchführung technischer Sicherheitsüberprüfungen.

  • Erstellung und Weiterentwicklung von Information-Security-Governance-Dokumenten
  • Entwicklung NIS2-konformer Richtlinien, Standards und Prozessdokumentationen
  • Unterstützung beim Aufbau regulatorischer Anforderungen im KRITIS-Umfeld
  • Scoping und Durchführung technischer Sicherheitsüberprüfungen
  • Sicherheitsbewertungen von Gebäudeautomations- und Zutrittskontrollsystemen
  • Erstellung technischer Berichte sowie Management-Reportings
  • Beratung und Unterstützung der Stakeholder bei der Behebung identifizierter Sicherheitsrisiken

NIS2 KRITIS ISO/IEC 27001 BSI Gesetz IT-Grundschutz OWASP
Berliner Energie & Wärme AG / Energieversorgung (KRITIS)
4 Jahre 8 Monate
2021-01 - 2025-08

Aufbau und Weiterentwicklung des konzernweiten Penetration-Test-Programms

Security Architect / Penetration Test Program Manager ISO/IEC 27001 Jira Confluence
Security Architect / Penetration Test Program Manager

Aufbau und Weiterentwicklung des konzernweiten Penetration-Test-Programms einschließlich Governance, Tooling und Auditunterstützung.

  • Aufbau und Steuerung des konzernweiten Penetration-Test-Programms
  • Entwicklung von Richtlinien, Standards und Prozessen
  • Planung und Koordination externer Penetration-Test-Dienstleister
  • Entwicklung des Workflow- und Reporting-Konzepts
  • Definition der Remediation-Prozesse
  • Unterstützung regulatorischer Audits (u. a. BaFin)
  • Regelmäßiges Reporting und Stakeholder-Management
  • Eskalationsmanagement bei kritischen Sicherheitsfeststellungen

ISO/IEC 27001 Jira Confluence
Deutsche Börse AG / Finanzdienstleistungen
2 Jahre
2019-01 - 2020-12

Weiterentwicklung des Vulnerability Managements

Senior Security Consultant / Subject Matter Expert C# Nessus Rapid7
Senior Security Consultant / Subject Matter Expert

Weiterentwicklung des Vulnerability Managements und Automatisierung der Verarbeitung von Schwachstellendaten.

  • Analyse und Bewertung von Schwachstellen
  • Entwicklung einer C#-Anwendung zur automatisierten Verarbeitung von Vulnerability-Daten
  • Konsolidierung und Priorisierung von Findings
  • Integration in interne Ticket- und Reporting-Systeme
  • Beratung des Penetration-Testing-Teams bei komplexen Sicherheitsfragestellungen
  • Unterstützung regulatorischer Anforderungen der Monetary Authority of Singapore (MAS) sowie BaFIN.

C# Nessus Rapid7
Deutsche Bank AG / Finanzdienstleistungen
3 Jahre 10 Monate
2015-03 - 2018-12

Weiterentwicklung der Penetration-Test-Prozesse

Penetration Test Program Coordinator
Penetration Test Program Coordinator

Weiterentwicklung der Penetration-Test-Prozesse für internationale Standorte sowie Aufbau eines Qualitätsbewertungssystems für externe Dienstleister.

  • Planung und Steuerung von rund 100 Penetration Tests pro Jahr
  • Koordination externer Penetration-Test-Dienstleister
  • Durchführung regelmäßiger Status- und Steuerungsmeetings
  • Bewertung technischer Berichte
  • Koordination kritischer Sicherheitsfeststellungen
  • Entwicklung eines Capture-the-Flag-Systems zur Qualitätsbewertung externer Penetration Tester

Deutsche Bank AG / Finanzdienstleistungen
8 Monate
2014-05 - 2014-12

Steuerung und Qualitätssicherung des konzernweiten Penetration-Test-Programms

Security Consultant / Penetration Test Subject Matter Expert
Security Consultant / Penetration Test Subject Matter Expert
  • Planung und Steuerung von rund 130 Penetration Tests
  • Koordination externer Dienstleister
  • Fachliche Bewertung und Verifikation identifizierter Schwachstellen
  • Regelmäßiges Stakeholder-Reporting
  • Eskalationsmanagement bei kritischen Sicherheitsfeststellungen
AXA Konzern AG / Versicherungen
3 Jahre 6 Monate
2010-11 - 2014-04

Safer@Shopping

Penetration tester / Fachexperte
Penetration tester / Fachexperte
TÜV SÜD Management Service GmbH
1 Jahr
2013-01 - 2013-12

Steuer- und Überwachungsgeräte

Penetration tester
Penetration tester
TÜV SÜD AG / Embedded Systems (V-INM)

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 11 Monate
1997-09 - 2000-07

Ausbildung zum Bürokaufmann

MAN Nutzfahrzeuge AG, München
MAN Nutzfahrzeuge AG, München

Kompetenzen

Kompetenzen

Top-Skills

Penetrationstest Vulnerability IT-Security IT-Sicherheitsarchitektur IT-Sicherheitsmanagement Verschlüsselung Datensicherheit Office 365 Microsoft Sharepoint IT-Compliance IT-Governance

Schwerpunkte

  • Interim CISO
  • Security Architecture
  • Information Security Consulting
  • Security Program Management
  • Security Assessments
  • Governance, Risk & Compliance
  • Executive Advisory
  • Technische Hands-on-Expertise

Produkte / Standards / Erfahrungen / Methoden

Profil

  • Information Security Consultant und Security Architect mit über 30 Jahren Berufserfahrung in der Konzeption, Umsetzung und Weiterentwicklung von Informationssicherheitsstrategien. Schwerpunkt auf Security Governance, ISMS, ISO/IEC 27001, NIS2, KRITIS und dem Aufbau nachhaltiger Security-Prozesse. Langjährige Erfahrung als technischer Projektleiter und Berater sowie in der Steuerung unternehmensweiter Security-Programme.
  • Gleichzeitig fundierte Hands-on-Erfahrung in Penetration Testing, Security Assessments, Secure Application Design, Incident Response, IT-Forensik und der Analyse komplexer IT-Infrastrukturen. Fähigkeit, technische Sachverhalte bis auf Protokoll- und Implementierungsebene zu analysieren und Managemententscheidungen in umsetzbare Sicherheitsmaßnahmen zu überführen.


Kernkompetenzen

  • Aufbau und Weiterentwicklung von ISMS nach ISO/IEC 27001
  • Umsetzung regulatorischer Anforderungen (NIS2, KRITIS, DORA, BSI IT-Grundschutz)
  • Planung und Steuerung unternehmensweiter Security-Programme
  • Penetration Test Management und technische Sicherheitsanalysen
  • Secure Software Development Lifecycle (Secure SDLC)
  • Security Governance, IT Risk Management und Compliance
  • Incident Response und Digital Forensics
  • Sicherheitsarchitekturen für Cloud-, Netzwerk- und Hybridumgebungen
  • Management Reporting und Beratung von C-Level sowie technischen Fachbereichen


Qualifikationen

  • 30+ Jahre Berufserfahrung in der Informationssicherheit
  • Durchführung von mehreren hundert Penetration Tests
  • Aufbau und Management konzernweiter Security-Programme
  • Langjährige Erfahrung in regulierten Branchen (KRITIS, Finanzwesen, Gesundheitswesen)


Technische Kenntnisse

Informationssicherheit

  • Security Governance
  • ISMS
  • ISO/IEC 27001
  • NIS2
  • KRITIS
  • BSI IT-Grundschutz
  • DORA
  • PCI DSS
  • Secure SDLC
  • Vulnerability Management
  • Penetration Testing
  • Security Architecture
  • Incident Response
  • Digital Forensics


Cloud & Plattformen

  • Microsoft Azure
  • Microsoft 365
  • AWS
  • Docker


Künstliche Intelligenz

  • Lokale LLM-Infrastrukturen
  • Open WebUI
  • ChatGPT
  • Ollama
  • Gemma 3 / Gemma 4
  • Qwen 3
  • Llama
  • KI-gestützte Automatisierung
  • Secure AI Integration
  • Prompt Engineering
  • KI-gestützte Sicherheitsanalysen


Hersteller

  • Cisco
  • Fortinet
  • Palo Alto
  • F5
  • Extreme Networks
  • VMware
  • Microsoft


Tools

  • Burp Suite
  • Nmap
  • Nessus
  • Wireshark
  • Metasploit
  • OpenVAS
  • Jira
  • Confluence
  • Splunk


Methoden

  • Agile
  • ITIL 


Weitere Fachkompetenzen

Elektronik & Elektrotechnik

  • Analyse und Reparatur elektronischer Baugruppen
  • Schaltungsanalyse und Fehlersuche auf Komponentenebene
  • Löt- und Rework-Arbeiten (SMD/THT)
  • Messtechnik (Oszilloskop, Labornetzteil, Multimeter, Logikanalysator)
  • Embedded-Systeme und Mikrocontroller
  • Hardware Reverse Engineering


Hardware & Embedded Security

  • Analyse sicherheitsrelevanter Hardware
  • Firmware- und Hardwareanalysen
  • Kommunikationsschnittstellen (UART, SPI, I²C, USB, Ethernet)
  • IoT- und Embedded-Systeme


Rapid Prototyping

  • Raspberry Pi
  • Arduino
  • Sensorik und Aktorik
  • Entwicklung von Test- und Demonstrationssystemen


Kenntnisse

  • IT-Security
  • Governance
  • Infrastructure
  • Architecture


Berufserfahrung

04/2023 ? heute

Rolle: Geschäftsführer 

Kunde: Energieversorgung, Finanzdienstleistungen, Wertpapierhandel, Industrie, IT-Dienstleister


Aufgaben:

Beratung für Informationssicherheit und IT-Governance

  • Beratung zu NIS2, KRITIS, ISO/IEC 27001, BSI IT-Grundschutz und DORA
  • Aufbau und Weiterentwicklung von ISMS sowie Security Governance
  • Interim- und Fractional-CISO
  • Planung und Steuerung unternehmensweiter Security-Programme (Penetration Testing, Vulnerability Management, Secure SDLC)
  • Durchführung von Security Assessments, Penetration Tests und Architekturreviews
  • Unterstützung bei Audits, Zertifizierungen und Compliance-Projekten
  • IT-Forensik, Incident Response und Management Reporting


01/2017 ? 07/2021

Rolle: Gesellschafter & Gründer

Kunde: Banken, Versicherungen, IT-Dienstleister


Aufgaben:

Beratung für Informationssicherheit und Penetration Testing

  • Aufbau eines spezialisierten IT-Security-Beratungsunternehmens
  • Planung und Umsetzung von Security-Programmen und Penetration Tests
  • Beratung zu ISO/IEC 27001, PCI DSS und regulatorischen Anforderungen
  • Durchführung technischer Sicherheitsanalysen und Security Assessments


08/2011 ? 03/2014

Rolle: IT Operations Manager

Kunde: Exceet Card AG


Aufgaben:

  • Leitung der IT-Infrastruktur und Restrukturierung der Systemlandschaft
  • Umsetzung regulatorischer Anforderungen (PCI DSS, ISO/IEC 27001)
  • Einführung zentraler Monitoring- und Security-Lösungen
  • Begleitung erfolgreicher Visa- und Mastercard-Zertifizierungen


03/2010 ? 08/2011

Rolle: IT Security Architect

Kunde: DANES IT Systems & Services GmbH


Aufgaben:

    • Penetration Tests und Security Assessments
    • Planung und Implementierung von Sicherheitslösungen
    • Technische Beratung und Presales


    03/2009 ? 11/2009

    Rolle: Director of IT Operations 

    Kunde: Entertainment Shopping AG (Swoopo)


    Aufgaben:

        • Leitung des IT-Betriebs und Aufbau internationaler Infrastruktur
        • Entwicklung von Security-Konzepten und IT-Standards
        • Aufbau des Rechenzentrums in New York


        09/2006 ? 03/2009

        Rolle: General IT Manager 

        Kunde: Venyon (Giesecke & Devrient / Nokia)


        Aufgaben:

              • Leitung des weltweiten IT-Betriebs
              • Aufbau einer hochverfügbaren Infrastruktur
              • Einführung von SDLC-Prozessen sowie Security- und Compliance-Standards
              • Internationale Standortprojekte und 24/7-Betrieb


              02/2001 ? 09/2006

              Rolle: Technical Consultant Security

              Kunde: eSeSIX


              Aufgaben:

                      • Security Consulting und technische Projektumsetzung
                      • Entwicklung sicherheitsrelevanter Appliances
                      • Durchführung von Schulungen und Interoperabilitätstests


                      09/1997 ? 02/2001

                      Kunde: MAN Nutzfahrzeuge AG


                      09/1997 ? 07/2000

                      Rolle: Auszubildender zum Bürokaufmann (Einsatz im Firewall- und Netzwerkteam)


                      08/2000 ? 02/2001

                      Rolle: Netzwerkspezialist

                      Betriebssysteme

                      Windows
                      Linux
                      Unix
                      VMware ESXi
                      Hyper-V

                      Programmiersprachen

                      C#
                      Perl
                      Bash
                      Batch
                      WMI
                      PowerShell
                      SQL
                      PHP
                      JavaScript
                      HTML
                      CSS

                      Datenbanken

                      Microsoft SQL Server
                      MySQL
                      SQLite

                      Datenkommunikation

                      TCP/IP
                      Routing & Switching
                      VLAN
                      VPN
                      Firewalls
                      IDS / IPS
                      Active Directory
                      PKI
                      DNS
                      DHCP

                      Branchen

                      Branchen

                      • Finance
                      • Insurance
                      • Transport

                      Einsatzorte

                      Einsatzorte

                      München (+50km)
                      Deutschland
                      möglich

                      Projekte

                      Projekte

                      11 Jahre 7 Monate
                      2015-01 - heute

                      Penetration Testing Fahrzeuge / Applikationen

                      auf Anfrage
                      12 Jahre 6 Monate
                      2014-02 - heute

                      Penetration Testing & IT-Security Audits

                      Fachexperte
                      Fachexperte
                      TÜV IT-Sec GmbH
                      13 Jahre 7 Monate
                      2013-01 - heute

                      Technische Sicherheitsüberprüfungen

                      Senior Penetration Tester / Security Consultant
                      Senior Penetration Tester / Security Consultant

                      Durchführung technischer Sicherheitsüberprüfungen von Webanwendungen, Mobile Apps, Infrastrukturen, Fahrzeugen, Embedded-Systemen und Hardwarekomponenten für nationale und internationale Unternehmen.

                      • Planung und Durchführung von Penetration Tests
                      • Durchführung von Schwachstellenanalysen und Security Assessments
                      • Erstellung technischer Management- und Detailberichte
                      • Beratung bei der Priorisierung und Behebung von Sicherheitslücken


                      Kunden:

                      • Schienenfahrzeuge (Stadler KISS, Siemens Desiro HC/ML, Alstom LINT 54)
                      • Kraftfahrzeuge (Audi, Tesla)
                      • Luft- und Raumfahrt
                      • Verteidigungsindustrie (anonymisiertes Projekt; Ü2 im Projektzeitraum)
                      • Hardware (datanet, Microtronics)
                      • Mobile Apps und E-Commerce
                      • Telekommunikation
                      • Versicherungen
                      • Vergleichsportale
                      • Reise- und Buchungsplattformen
                      • Textilindustrie

                      Finanzdienstleistungen, Energie, Automotive, Schienenverkehr, Telekommunikation, E-Commerce, Versicherungen, Industrie, Hardware & Embedded Systems
                      1 Jahr
                      2025-06 - 2026-05

                      Unterstützung des Carve-out-Projekts

                      Information Security Consultant / Penetration Tester NIS2 KRITIS ISO/IEC 27001 ...
                      Information Security Consultant / Penetration Tester

                      Unterstützung des Carve-out-Projekts beim Aufbau und der Weiterentwicklung der Informationssicherheitsorganisation sowie Durchführung technischer Sicherheitsüberprüfungen.

                      • Erstellung und Weiterentwicklung von Information-Security-Governance-Dokumenten
                      • Entwicklung NIS2-konformer Richtlinien, Standards und Prozessdokumentationen
                      • Unterstützung beim Aufbau regulatorischer Anforderungen im KRITIS-Umfeld
                      • Scoping und Durchführung technischer Sicherheitsüberprüfungen
                      • Sicherheitsbewertungen von Gebäudeautomations- und Zutrittskontrollsystemen
                      • Erstellung technischer Berichte sowie Management-Reportings
                      • Beratung und Unterstützung der Stakeholder bei der Behebung identifizierter Sicherheitsrisiken

                      NIS2 KRITIS ISO/IEC 27001 BSI Gesetz IT-Grundschutz OWASP
                      Berliner Energie & Wärme AG / Energieversorgung (KRITIS)
                      4 Jahre 8 Monate
                      2021-01 - 2025-08

                      Aufbau und Weiterentwicklung des konzernweiten Penetration-Test-Programms

                      Security Architect / Penetration Test Program Manager ISO/IEC 27001 Jira Confluence
                      Security Architect / Penetration Test Program Manager

                      Aufbau und Weiterentwicklung des konzernweiten Penetration-Test-Programms einschließlich Governance, Tooling und Auditunterstützung.

                      • Aufbau und Steuerung des konzernweiten Penetration-Test-Programms
                      • Entwicklung von Richtlinien, Standards und Prozessen
                      • Planung und Koordination externer Penetration-Test-Dienstleister
                      • Entwicklung des Workflow- und Reporting-Konzepts
                      • Definition der Remediation-Prozesse
                      • Unterstützung regulatorischer Audits (u. a. BaFin)
                      • Regelmäßiges Reporting und Stakeholder-Management
                      • Eskalationsmanagement bei kritischen Sicherheitsfeststellungen

                      ISO/IEC 27001 Jira Confluence
                      Deutsche Börse AG / Finanzdienstleistungen
                      2 Jahre
                      2019-01 - 2020-12

                      Weiterentwicklung des Vulnerability Managements

                      Senior Security Consultant / Subject Matter Expert C# Nessus Rapid7
                      Senior Security Consultant / Subject Matter Expert

                      Weiterentwicklung des Vulnerability Managements und Automatisierung der Verarbeitung von Schwachstellendaten.

                      • Analyse und Bewertung von Schwachstellen
                      • Entwicklung einer C#-Anwendung zur automatisierten Verarbeitung von Vulnerability-Daten
                      • Konsolidierung und Priorisierung von Findings
                      • Integration in interne Ticket- und Reporting-Systeme
                      • Beratung des Penetration-Testing-Teams bei komplexen Sicherheitsfragestellungen
                      • Unterstützung regulatorischer Anforderungen der Monetary Authority of Singapore (MAS) sowie BaFIN.

                      C# Nessus Rapid7
                      Deutsche Bank AG / Finanzdienstleistungen
                      3 Jahre 10 Monate
                      2015-03 - 2018-12

                      Weiterentwicklung der Penetration-Test-Prozesse

                      Penetration Test Program Coordinator
                      Penetration Test Program Coordinator

                      Weiterentwicklung der Penetration-Test-Prozesse für internationale Standorte sowie Aufbau eines Qualitätsbewertungssystems für externe Dienstleister.

                      • Planung und Steuerung von rund 100 Penetration Tests pro Jahr
                      • Koordination externer Penetration-Test-Dienstleister
                      • Durchführung regelmäßiger Status- und Steuerungsmeetings
                      • Bewertung technischer Berichte
                      • Koordination kritischer Sicherheitsfeststellungen
                      • Entwicklung eines Capture-the-Flag-Systems zur Qualitätsbewertung externer Penetration Tester

                      Deutsche Bank AG / Finanzdienstleistungen
                      8 Monate
                      2014-05 - 2014-12

                      Steuerung und Qualitätssicherung des konzernweiten Penetration-Test-Programms

                      Security Consultant / Penetration Test Subject Matter Expert
                      Security Consultant / Penetration Test Subject Matter Expert
                      • Planung und Steuerung von rund 130 Penetration Tests
                      • Koordination externer Dienstleister
                      • Fachliche Bewertung und Verifikation identifizierter Schwachstellen
                      • Regelmäßiges Stakeholder-Reporting
                      • Eskalationsmanagement bei kritischen Sicherheitsfeststellungen
                      AXA Konzern AG / Versicherungen
                      3 Jahre 6 Monate
                      2010-11 - 2014-04

                      Safer@Shopping

                      Penetration tester / Fachexperte
                      Penetration tester / Fachexperte
                      TÜV SÜD Management Service GmbH
                      1 Jahr
                      2013-01 - 2013-12

                      Steuer- und Überwachungsgeräte

                      Penetration tester
                      Penetration tester
                      TÜV SÜD AG / Embedded Systems (V-INM)

                      Aus- und Weiterbildung

                      Aus- und Weiterbildung

                      2 Jahre 11 Monate
                      1997-09 - 2000-07

                      Ausbildung zum Bürokaufmann

                      MAN Nutzfahrzeuge AG, München
                      MAN Nutzfahrzeuge AG, München

                      Kompetenzen

                      Kompetenzen

                      Top-Skills

                      Penetrationstest Vulnerability IT-Security IT-Sicherheitsarchitektur IT-Sicherheitsmanagement Verschlüsselung Datensicherheit Office 365 Microsoft Sharepoint IT-Compliance IT-Governance

                      Schwerpunkte

                      • Interim CISO
                      • Security Architecture
                      • Information Security Consulting
                      • Security Program Management
                      • Security Assessments
                      • Governance, Risk & Compliance
                      • Executive Advisory
                      • Technische Hands-on-Expertise

                      Produkte / Standards / Erfahrungen / Methoden

                      Profil

                      • Information Security Consultant und Security Architect mit über 30 Jahren Berufserfahrung in der Konzeption, Umsetzung und Weiterentwicklung von Informationssicherheitsstrategien. Schwerpunkt auf Security Governance, ISMS, ISO/IEC 27001, NIS2, KRITIS und dem Aufbau nachhaltiger Security-Prozesse. Langjährige Erfahrung als technischer Projektleiter und Berater sowie in der Steuerung unternehmensweiter Security-Programme.
                      • Gleichzeitig fundierte Hands-on-Erfahrung in Penetration Testing, Security Assessments, Secure Application Design, Incident Response, IT-Forensik und der Analyse komplexer IT-Infrastrukturen. Fähigkeit, technische Sachverhalte bis auf Protokoll- und Implementierungsebene zu analysieren und Managemententscheidungen in umsetzbare Sicherheitsmaßnahmen zu überführen.


                      Kernkompetenzen

                      • Aufbau und Weiterentwicklung von ISMS nach ISO/IEC 27001
                      • Umsetzung regulatorischer Anforderungen (NIS2, KRITIS, DORA, BSI IT-Grundschutz)
                      • Planung und Steuerung unternehmensweiter Security-Programme
                      • Penetration Test Management und technische Sicherheitsanalysen
                      • Secure Software Development Lifecycle (Secure SDLC)
                      • Security Governance, IT Risk Management und Compliance
                      • Incident Response und Digital Forensics
                      • Sicherheitsarchitekturen für Cloud-, Netzwerk- und Hybridumgebungen
                      • Management Reporting und Beratung von C-Level sowie technischen Fachbereichen


                      Qualifikationen

                      • 30+ Jahre Berufserfahrung in der Informationssicherheit
                      • Durchführung von mehreren hundert Penetration Tests
                      • Aufbau und Management konzernweiter Security-Programme
                      • Langjährige Erfahrung in regulierten Branchen (KRITIS, Finanzwesen, Gesundheitswesen)


                      Technische Kenntnisse

                      Informationssicherheit

                      • Security Governance
                      • ISMS
                      • ISO/IEC 27001
                      • NIS2
                      • KRITIS
                      • BSI IT-Grundschutz
                      • DORA
                      • PCI DSS
                      • Secure SDLC
                      • Vulnerability Management
                      • Penetration Testing
                      • Security Architecture
                      • Incident Response
                      • Digital Forensics


                      Cloud & Plattformen

                      • Microsoft Azure
                      • Microsoft 365
                      • AWS
                      • Docker


                      Künstliche Intelligenz

                      • Lokale LLM-Infrastrukturen
                      • Open WebUI
                      • ChatGPT
                      • Ollama
                      • Gemma 3 / Gemma 4
                      • Qwen 3
                      • Llama
                      • KI-gestützte Automatisierung
                      • Secure AI Integration
                      • Prompt Engineering
                      • KI-gestützte Sicherheitsanalysen


                      Hersteller

                      • Cisco
                      • Fortinet
                      • Palo Alto
                      • F5
                      • Extreme Networks
                      • VMware
                      • Microsoft


                      Tools

                      • Burp Suite
                      • Nmap
                      • Nessus
                      • Wireshark
                      • Metasploit
                      • OpenVAS
                      • Jira
                      • Confluence
                      • Splunk


                      Methoden

                      • Agile
                      • ITIL 


                      Weitere Fachkompetenzen

                      Elektronik & Elektrotechnik

                      • Analyse und Reparatur elektronischer Baugruppen
                      • Schaltungsanalyse und Fehlersuche auf Komponentenebene
                      • Löt- und Rework-Arbeiten (SMD/THT)
                      • Messtechnik (Oszilloskop, Labornetzteil, Multimeter, Logikanalysator)
                      • Embedded-Systeme und Mikrocontroller
                      • Hardware Reverse Engineering


                      Hardware & Embedded Security

                      • Analyse sicherheitsrelevanter Hardware
                      • Firmware- und Hardwareanalysen
                      • Kommunikationsschnittstellen (UART, SPI, I²C, USB, Ethernet)
                      • IoT- und Embedded-Systeme


                      Rapid Prototyping

                      • Raspberry Pi
                      • Arduino
                      • Sensorik und Aktorik
                      • Entwicklung von Test- und Demonstrationssystemen


                      Kenntnisse

                      • IT-Security
                      • Governance
                      • Infrastructure
                      • Architecture


                      Berufserfahrung

                      04/2023 ? heute

                      Rolle: Geschäftsführer 

                      Kunde: Energieversorgung, Finanzdienstleistungen, Wertpapierhandel, Industrie, IT-Dienstleister


                      Aufgaben:

                      Beratung für Informationssicherheit und IT-Governance

                      • Beratung zu NIS2, KRITIS, ISO/IEC 27001, BSI IT-Grundschutz und DORA
                      • Aufbau und Weiterentwicklung von ISMS sowie Security Governance
                      • Interim- und Fractional-CISO
                      • Planung und Steuerung unternehmensweiter Security-Programme (Penetration Testing, Vulnerability Management, Secure SDLC)
                      • Durchführung von Security Assessments, Penetration Tests und Architekturreviews
                      • Unterstützung bei Audits, Zertifizierungen und Compliance-Projekten
                      • IT-Forensik, Incident Response und Management Reporting


                      01/2017 ? 07/2021

                      Rolle: Gesellschafter & Gründer

                      Kunde: Banken, Versicherungen, IT-Dienstleister


                      Aufgaben:

                      Beratung für Informationssicherheit und Penetration Testing

                      • Aufbau eines spezialisierten IT-Security-Beratungsunternehmens
                      • Planung und Umsetzung von Security-Programmen und Penetration Tests
                      • Beratung zu ISO/IEC 27001, PCI DSS und regulatorischen Anforderungen
                      • Durchführung technischer Sicherheitsanalysen und Security Assessments


                      08/2011 ? 03/2014

                      Rolle: IT Operations Manager

                      Kunde: Exceet Card AG


                      Aufgaben:

                      • Leitung der IT-Infrastruktur und Restrukturierung der Systemlandschaft
                      • Umsetzung regulatorischer Anforderungen (PCI DSS, ISO/IEC 27001)
                      • Einführung zentraler Monitoring- und Security-Lösungen
                      • Begleitung erfolgreicher Visa- und Mastercard-Zertifizierungen


                      03/2010 ? 08/2011

                      Rolle: IT Security Architect

                      Kunde: DANES IT Systems & Services GmbH


                      Aufgaben:

                        • Penetration Tests und Security Assessments
                        • Planung und Implementierung von Sicherheitslösungen
                        • Technische Beratung und Presales


                        03/2009 ? 11/2009

                        Rolle: Director of IT Operations 

                        Kunde: Entertainment Shopping AG (Swoopo)


                        Aufgaben:

                            • Leitung des IT-Betriebs und Aufbau internationaler Infrastruktur
                            • Entwicklung von Security-Konzepten und IT-Standards
                            • Aufbau des Rechenzentrums in New York


                            09/2006 ? 03/2009

                            Rolle: General IT Manager 

                            Kunde: Venyon (Giesecke & Devrient / Nokia)


                            Aufgaben:

                                  • Leitung des weltweiten IT-Betriebs
                                  • Aufbau einer hochverfügbaren Infrastruktur
                                  • Einführung von SDLC-Prozessen sowie Security- und Compliance-Standards
                                  • Internationale Standortprojekte und 24/7-Betrieb


                                  02/2001 ? 09/2006

                                  Rolle: Technical Consultant Security

                                  Kunde: eSeSIX


                                  Aufgaben:

                                          • Security Consulting und technische Projektumsetzung
                                          • Entwicklung sicherheitsrelevanter Appliances
                                          • Durchführung von Schulungen und Interoperabilitätstests


                                          09/1997 ? 02/2001

                                          Kunde: MAN Nutzfahrzeuge AG


                                          09/1997 ? 07/2000

                                          Rolle: Auszubildender zum Bürokaufmann (Einsatz im Firewall- und Netzwerkteam)


                                          08/2000 ? 02/2001

                                          Rolle: Netzwerkspezialist

                                          Betriebssysteme

                                          Windows
                                          Linux
                                          Unix
                                          VMware ESXi
                                          Hyper-V

                                          Programmiersprachen

                                          C#
                                          Perl
                                          Bash
                                          Batch
                                          WMI
                                          PowerShell
                                          SQL
                                          PHP
                                          JavaScript
                                          HTML
                                          CSS

                                          Datenbanken

                                          Microsoft SQL Server
                                          MySQL
                                          SQLite

                                          Datenkommunikation

                                          TCP/IP
                                          Routing & Switching
                                          VLAN
                                          VPN
                                          Firewalls
                                          IDS / IPS
                                          Active Directory
                                          PKI
                                          DNS
                                          DHCP

                                          Branchen

                                          Branchen

                                          • Finance
                                          • Insurance
                                          • Transport

                                          Vertrauen Sie auf Randstad

                                          Im Bereich Freelancing
                                          Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

                                          Fragen?

                                          Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

                                          Das Freelancer-Portal

                                          Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.