Awareness & Schulungen, BSI IT-Grundschutz, Informationssicherheits- & Datenschutzberatung, ISMS (ISO 27001, NIS2, DORA, TISAX)
Aktualisiert am 10.02.2026
Profil
Mitarbeiter eines Dienstleisters
Verfügbar ab: 15.02.2026
Verfügbar zu: 50%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

9 Monate
2024-08 - 2025-04

Betrugsprävention, CEO-Fraud

Projektleiter
Projektleiter
Der Auftrag hat zum Ziel, den Kunden bei der Definition und Erstellung einer Betrugsverhütungs- und aufdeckungspolitik neben einigen anderen internen Verfahren und Kontrollen zu unterstützen.


Projektbezogene Teilprozesse:

  • Initialanalyse & Ist-Aufnahme
  • Risikoanalyse & Schwachstellenidentifikation
  • Konzeption der Betrugsverhütungs- und aufdeckungspolitik
  • Entwicklung oder Optimierung interner Kontrollen & Verfahren
  • Test & Wirksamkeitsüberprüfung


Projekthintergrund:

Aufgrund steigender Betrugsrisiken und verschärfter regulatorischer Anforderungen möchte das Unternehmen seine Maßnahmen zur Betrugsverhütung und -aufdeckung verbessern. Ziel ist die Entwicklung einer klaren, unternehmensweiten Policy sowie wirksamer interner Kontrollen und Verfahren, um Risiken frühzeitig zu erkennen, Mitarbeitende zu sensibilisieren und die Compliance nachhaltig zu stärken.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Im Projekt kommen verschiedene technische Methoden und Werkzeuge zum Einsatz: Zur Risikoanalyse werden bewährte Frameworks wie COSO ERM genutzt, unterstützt durch digitale Moderationstools für Workshops. Für die Datenauswertung und Betrugserkennung werden spezialisierte Analyse- und Monitoring-Tools eingesetzt. Die Dokumentation und das Workflow-Management erfolgen über Plattformen wie SharePoint oder Confluence, ergänzt durch Prozessmodellierungstools. Schulungen und Awareness-Maßnahmen werden mit E-Learning-Systemen und Videokonferenz-Tools umgesetzt. Abschließend sorgen Prüfsoftware und Dashboards für Test, Validierung und kontinuierliche Überwachung der Maßnahmen.

Privater Sektor, Lebensmittelindustrie
7 Monate
2024-03 - 2024-09

Bewertung und Benchmarking der Reife von Cybersicherheit und Datenschutz

Projektleiter
Projektleiter
Der Kunde, ein multinationales Versicherungsunternehmen, möchte den Status seiner Cybersicherheit und seines Datenschutzes für die gesamte Unternehmensgruppe sowie die lokalen Geschäftseinheiten unter Bezugnahme auf das NIST Cybersecurity Framework und die EU-Datenschutzgrundverordnung (DSGVO) aktualisieren lassen. Neben der Analyse des aktuellen Reifegrads umfasst der Auftrag auch ein Benchmarking der Cybersicherheits- und Datenschutzkapazitäten im Vergleich zu Wettbewerbern aus der Finanzbranche. Ziel ist es, Stärken und Schwächen transparent zu machen und daraus gezielte Maßnahmen für die Weiterentwicklung abzuleiten.


Projektbezogene Teilprozesse:

  • Initialanalyse & Erfassung des Ist-Zustands
  • Durchführung von Reifegrad-Assessments anhand NIST Cybersecurity Framework und DSGVO
  • Benchmarking gegenüber Konkurrenten aus der Finanzbranche
  • Ableitung von Optimierungsempfehlungen
  • Präsentation der Ergebnisse und Workshops mit Stakeholdern


Projekthintergrund:

Aufgrund wachsender Cyberbedrohungen und verschärfter Datenschutzanforderungen will das Unternehmen den aktuellen Stand seiner Sicherheits- und Datenschutzmaßnahmen validieren und mit Branchenbesten vergleichen. So sollen Risiken minimiert, Compliance sichergestellt und die Wettbewerbsfähigkeit gestärkt werden.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Im Projekt werden anerkannte Reifegradmodelle sowie digitale Assessment-Tools eingesetzt, die speziell auf das NIST Cybersecurity Framework und die DSGVO zugeschnitten sind. Workshops werden mithilfe von Kollaborationsplattformen moderiert. Die Analyse- und Benchmarking-Daten werden mit Reporting-Tools wie Power BI ausgewertet und visualisiert. Dokumentation und Workflow-Management erfolgen über Systeme wie Confluence und SharePoint. Für die Ergebnispräsentation und Schulung der Beteiligten kommen Videokonferenz- und E-Learning-Plattformen zum Einsatz.

Privater Sektor, Versicherung
10 Monate
2023-05 - 2024-02

Bewertung und Benchmarking der Reife von Cybersicherheit und Datenschutz

Projektleiter
Projektleiter
Der Kunde bat um direkte Unterstützung bei der Erstellung von IT-Sicherheitskonzepten für zentrale digitale Dienste, darunter das Kundenportal, ein elektronisches Postfach sowie ein Informationsverarbeitungssystem. Ziel ist es, für diese Systeme ein angemessenes Sicherheitsniveau gemäß den Anforderungen des BSI IT-Grundschutzes sicherzustellen.


Projektbezogene Teilprozesse:

  • Anforderungsanalyse und Systemabgrenzung
  • Schutzbedarfsfeststellung nach BSI-Standard
  • Modellierung mit IT-Grundschutz-Bausteinen
  • Risikoanalyse (optional)
  • Erstellung der IT-Sicherheitskonzepte mit Maßnahmenplanung


Projekthintergrund:

Im Zuge der zunehmenden Digitalisierung sensibler Prozesse benötigt der Kunde belastbare Sicherheitskonzepte für ausgewählte IT-Systeme. Der Fokus liegt auf der Einhaltung der Standards des BSI IT-Grundschutzes, um den gesetzlichen und regulatorischen Anforderungen zu genügen und die Informationssicherheit nachhaltig zu stärken.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Zum Einsatz kommen Werkzeuge wie HiScout oder verzeichnisbasierte Templates zur Abbildung der Grundschutzmodellierung. Die Konzepterstellung erfolgt unter Anwendung der BSI-Standards 200-2 und 200-3. Workshops zur Schutzbedarfsfeststellung und Systemaufnahme werden mit digitalen Moderationstools begleitet. Die Dokumentation erfolgt strukturiert über SharePoint oder vergleichbare Plattformen, ergänzt durch Risikobetrachtungen und Maßnahmenkataloge gemäß BSI.

Öffentlicher Sektor, Behörde
7 Monate
2022-08 - 2023-02

Reifegradprüfung und Organisationsberatung zu IT-Sicherheit, Datenschutz und BCM

Projektleiter
Projektleiter
Der Kunde beauftragte eine umfassende Reifegradprüfung der Prozesse rund um ?IT-Sicherheit und Datenschutz in Projekten?. Zusätzlich sollten Zielprozesse definiert und Empfehlungen für den strukturierten Aufbau einer integrierten Organisation für Informationssicherheit, Datenschutz und Business Continuity Management (BCM) entwickelt werden.


Projektbezogene Teilprozesse:

  • Ist-Analyse und Reifegradbewertung bestehender Projektprozesse
  • Soll-Prozessdefinition für Sicherheits- und Datenschutzintegration in Projekten
  • Beratung zum Aufbau einer übergreifenden ISMS-/BCM-/DSMS-Organisation
  • Entwicklung von Rollen, Verantwortlichkeiten und Governance-Strukturen
  • Erstellung eines Maßnahmenplans zur schrittweisen Umsetzung


Projekthintergrund:

Um Informationssicherheit, Datenschutz und Kontinuitätsmanagement systematisch in Projekten zu verankern, strebt der Kunde eine klare organisatorische Struktur sowie einheitliche Prozesse an. Ziel ist die Stärkung von Compliance, Risikominimierung und eine einheitliche Governance in Transformations- und Digitalisierungsprojekten.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Zur Reifegradbewertung wurden gängige Bewertungsmodelle (z.?B. CMMI, ISO/IEC 21827) sowie praxisbewährte Assessment-Tools eingesetzt. Die Prozessmodellierung und -dokumentation erfolgte mithilfe von BPM-Tools wie Visio oder ARIS. Empfehlungen zur Organisationsstruktur basierten auf Standards wie ISO 27001, BSI 200-1/2, ISO 22301 (BCM) und DSGVO. Workshops und Abstimmungen wurden digital moderiert, die Ergebnisse in SharePoint oder Confluence strukturiert dokumentiert.

Privater Sektor, Bank
2 Monate
2022-03 - 2022-04

Reifegradprüfung und Organisationsberatung zu IT-Sicherheit, Datenschutz und BCM

Projektleiter
Projektleiter
Im Auftrag der Bundesregierung wurde ein interministerieller Ausschuss (IMA) für Informations- und Kommunikationstechnologiestandardisierung im Bereich Cybersicherheit etabliert. Ziel ist es, durch ressortübergreifende Abstimmung strategische Standardisierungsziele festzulegen und die nationale Position in europäischen und internationalen Gremien zu stärken.
Im Rahmen des Projekts wurde ein methodisches Vorgehensmodell entwickelt, das es ermöglicht, relevante Standardisierungsthemen systematisch zu identifizieren, zu priorisieren und zur strategischen Steuerung in den IMA einzubringen.


Projektbezogene Teilprozesse:

  • Analyse bestehender nationaler und internationaler Standardisierungsgremien
  • Entwicklung eines strukturierten Vorgehens zur Themenidentifikation
  • Definition von Bewertungskriterien und Priorisierungslogik
  • Entwicklung und Abstimmung des Vorgehensmodells mit relevanten Ressorts
  • Dokumentation und Vorbereitung der IMA-Einbringung


Projekthintergrund:

Vor dem Hintergrund wachsender Bedrohungen und geopolitischer Herausforderungen ist die strategische Positionierung Deutschlands in der Standardisierung von Cybersicherheit essenziell. Ziel des Projekts war es, ein konsistentes und koordiniertes Vorgehen zu entwickeln, das eine aktive und strategische Beteiligung in nationalen und internationalen Standardisierungsprozessen ermöglicht.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Für die Entwicklung des Vorgehensmodells kamen Methoden der strategischen Themenanalyse und Priorisierung (z.?B. Scoring-Modelle, PESTL-Analyse) zum Einsatz. Die Abstimmung mit Bundesressorts und Fachgremien erfolgte durch moderierte Workshops und Konsultationen. Die Modellierung und Dokumentation des Vorgehens wurden in Confluence sowie mit grafischen Tools wie Visio oder Miro umgesetzt. Ergänzend wurden bestehende Standardisierungsdatenbanken und Regulierungsübersichten systematisch ausgewertet.

Öffentlicher Sektor, Behörde
2 Monate
2022-01 - 2022-02

Reifegradprüfung und Organisationsberatung zu IT-Sicherheit, Datenschutz und BCM

Projektleiter
Projektleiter
Der Kunde entsendet Fachexperten in nationale, europäische und internationale Normungsgremien, um Sicherheitsanforderungen frühzeitig in der Entwicklung von Standards zur Informationssicherheit zu verankern. Da jedoch nicht alle relevanten Gremien besetzt sind und Unsicherheiten über bestehende Lücken bestehen, wurde eine Cybersicherheitsstandardisierungsstrategie entwickelt.
Ziel war es, eine strategische Grundlage zu schaffen, um die operative Gremienarbeit gezielter auszurichten, bestehende Lücken zu identifizieren und strategischen Anpassungsbedarf systematisch zu adressieren.


Projektbezogene Teilprozesse:

  • Analyse der bestehenden Gremienbeteiligung und Themenabdeckung
  • Identifikation strategischer und operativer Ziele
  • Entwicklung eines Zielbilds für die Gremienarbeit
  • Gap-Analyse und Priorisierung relevanter Standardisierungsthemen
  • Erstellung der Cybersicherheitsstandardisierungsstrategie


Projekthintergrund:

Durch die zunehmende Relevanz internationaler Normung im Bereich Cybersicherheit benötigt der Kunde eine konsolidierte Strategie, um seine Position in Standardisierungsgremien langfristig zu sichern und zu stärken. Die Strategie soll sicherstellen, dass relevante Themen frühzeitig adressiert und Einfluss auf globale Normungsprozesse wirksam wahrgenommen werden kann.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Zur Analyse wurden Standardisierungsdatenbanken sowie internationale Gremienlisten systematisch ausgewertet. Die Entwicklung der Strategie basierte auf Methoden der Gap-Analyse, Zieldefinition und strategischen Themenpriorisierung. Die Abstimmung erfolgte in interaktiven Workshops mit Stakeholdern aus Behörden und Fachgremien. Ergebnisse und Steuerungstools wurden in Confluence dokumentiert und grafisch mit Miro und Visio visualisiert.

Öffentlicher Sektor, Behörde

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Bachelor Professional of IT Business Management (CCI), IT-Projektleiter


Zertifizierungen

  • BSI IT-Grundschutz-Praktiker
  • Betrieblicher und externer Datenschutzbeauftragter
  • IT-Security Manager (TÜV)
  • IT-Security Beauftragter (TÜV)
  • ITIL V3 Foundation
  • Cloud Computing Professional (TÜV)

Position

Position

  • Projektmanagement
  • Zukunftsberatung

Kompetenzen

Kompetenzen

Schwerpunkte

Awareness & Schulungen
BSI IT-Grundschutz
Informationssicherheits- & Datenschutzberatung
ISMS (ISO 27001, NIS2, DORA, TISAX)
IT-Sicherheitsstrategie
Managed Security Services
Projektleitung

Produkte / Standards / Erfahrungen / Methoden

Kurzbeschreibung

  • Senior Manager und Head of Cyber 
  • Mit über 20 Jahren Erfahrung in der IT und Spezialisierung auf Informationssicherheit ist er Experte für ISMS, IT-Sicherheitsstrategien sowie Awareness-Kampagnen und Managed Security Services. 
  • Er verfügt über umfangreiche Erfahrung in der Umsetzung von Sicherheitsanforderungen nach ISO 27001, BSI IT-Grundschutz und der EU-NIS2-Richtlinie. 
  • Neben seiner operativen Stärke in komplexen Kundenprojekten bringt er langjährige Führungserfahrung und strategisches Know-how in der Entwicklung sicherheitsrelevanter Geschäftsmodelle mit.


Kompetenzbereiche

  • Projektmanagement
  • Informationssicherheitsmanagement & Compliance
  • Security Awareness & Schulungen
  • Business Continuity & ITSCM
  • Strategie & Organisationsentwicklung


Erfahrungen und fachlicher Hintergrund

  • Entwicklung und Implementierung von ISMS nach ISO 27001, BSI Grundschutz, DORA, TISAX, NIS2
  • Durchführung von Reifegradanalysen und Gap-Assessments
  • Aufbau und Optimierung von Sicherheitsstrategien in regulierten Branchen
  • Konzeption und Durchführung von Awareness-Kampagnen und Schulungen
  • Etablierung sicherheitsbewusster Unternehmenskulturen
  • Strategische Beratung von Führungskräften und Fachbereichen
  • Integration von Sicherheitszielen in die Unternehmensstrategie
  • Leitung von Transformationsprojekten im IT-Sicherheitsumfeld


Tools/ Werkzeuge

  • Microsoft Office
  • MS Project
  • GRC-Software (HiScout, NormTracker)
  • Confluence / Jira von Atlassian
  • ViFlow (Prozesssoftware)


Beruflicher Werdegang

07/2025 ? heute

Kunde: auf Anfrage

Rolle: (Senior Manager | Head of Cyber)


01/2022 ? 06/2025

Kunde: Deloitte GmbH Wirtschaftsprüfungsgesellschaft

Rolle: (Manager Cyber Risk)


06/2018 ? 12/2021

Kunde: Hees GmbH 

Rolle: (Teamleiter IT-Security)


04/2017 ? 05/2018

Kunde: Ingersoll GmbH 

Rolle: (Interner Datenschutz- und IT-Sicherheitsbeauftragter)


04/2005 ? 03/2017

Kunde: Deutsche Luftwaffe 

Rolle: (Dezernent beim IT-SiBe Luftwaffe)


IT/TK-Themen

Ich verfüge über umfassende Erfahrung an der Schnittstelle von Informationssicherheit, IT-Governance, Compliance und Digitalisierung, insbesondere in regulierten Branchen wie Finanzdienstleistung, Energie und öffentlichem Sektor. In meinen Projekten übernehme ich sowohl strategisch-konzeptionelle Aufgaben als auch die strukturierte Umsetzung komplexer Sicherheits- und Transformationsvorhaben.

Programmiersprachen

VBA

Branchen

Branchen

  • Privater Sektor
  • Öffentlicher Sektor

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

9 Monate
2024-08 - 2025-04

Betrugsprävention, CEO-Fraud

Projektleiter
Projektleiter
Der Auftrag hat zum Ziel, den Kunden bei der Definition und Erstellung einer Betrugsverhütungs- und aufdeckungspolitik neben einigen anderen internen Verfahren und Kontrollen zu unterstützen.


Projektbezogene Teilprozesse:

  • Initialanalyse & Ist-Aufnahme
  • Risikoanalyse & Schwachstellenidentifikation
  • Konzeption der Betrugsverhütungs- und aufdeckungspolitik
  • Entwicklung oder Optimierung interner Kontrollen & Verfahren
  • Test & Wirksamkeitsüberprüfung


Projekthintergrund:

Aufgrund steigender Betrugsrisiken und verschärfter regulatorischer Anforderungen möchte das Unternehmen seine Maßnahmen zur Betrugsverhütung und -aufdeckung verbessern. Ziel ist die Entwicklung einer klaren, unternehmensweiten Policy sowie wirksamer interner Kontrollen und Verfahren, um Risiken frühzeitig zu erkennen, Mitarbeitende zu sensibilisieren und die Compliance nachhaltig zu stärken.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Im Projekt kommen verschiedene technische Methoden und Werkzeuge zum Einsatz: Zur Risikoanalyse werden bewährte Frameworks wie COSO ERM genutzt, unterstützt durch digitale Moderationstools für Workshops. Für die Datenauswertung und Betrugserkennung werden spezialisierte Analyse- und Monitoring-Tools eingesetzt. Die Dokumentation und das Workflow-Management erfolgen über Plattformen wie SharePoint oder Confluence, ergänzt durch Prozessmodellierungstools. Schulungen und Awareness-Maßnahmen werden mit E-Learning-Systemen und Videokonferenz-Tools umgesetzt. Abschließend sorgen Prüfsoftware und Dashboards für Test, Validierung und kontinuierliche Überwachung der Maßnahmen.

Privater Sektor, Lebensmittelindustrie
7 Monate
2024-03 - 2024-09

Bewertung und Benchmarking der Reife von Cybersicherheit und Datenschutz

Projektleiter
Projektleiter
Der Kunde, ein multinationales Versicherungsunternehmen, möchte den Status seiner Cybersicherheit und seines Datenschutzes für die gesamte Unternehmensgruppe sowie die lokalen Geschäftseinheiten unter Bezugnahme auf das NIST Cybersecurity Framework und die EU-Datenschutzgrundverordnung (DSGVO) aktualisieren lassen. Neben der Analyse des aktuellen Reifegrads umfasst der Auftrag auch ein Benchmarking der Cybersicherheits- und Datenschutzkapazitäten im Vergleich zu Wettbewerbern aus der Finanzbranche. Ziel ist es, Stärken und Schwächen transparent zu machen und daraus gezielte Maßnahmen für die Weiterentwicklung abzuleiten.


Projektbezogene Teilprozesse:

  • Initialanalyse & Erfassung des Ist-Zustands
  • Durchführung von Reifegrad-Assessments anhand NIST Cybersecurity Framework und DSGVO
  • Benchmarking gegenüber Konkurrenten aus der Finanzbranche
  • Ableitung von Optimierungsempfehlungen
  • Präsentation der Ergebnisse und Workshops mit Stakeholdern


Projekthintergrund:

Aufgrund wachsender Cyberbedrohungen und verschärfter Datenschutzanforderungen will das Unternehmen den aktuellen Stand seiner Sicherheits- und Datenschutzmaßnahmen validieren und mit Branchenbesten vergleichen. So sollen Risiken minimiert, Compliance sichergestellt und die Wettbewerbsfähigkeit gestärkt werden.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Im Projekt werden anerkannte Reifegradmodelle sowie digitale Assessment-Tools eingesetzt, die speziell auf das NIST Cybersecurity Framework und die DSGVO zugeschnitten sind. Workshops werden mithilfe von Kollaborationsplattformen moderiert. Die Analyse- und Benchmarking-Daten werden mit Reporting-Tools wie Power BI ausgewertet und visualisiert. Dokumentation und Workflow-Management erfolgen über Systeme wie Confluence und SharePoint. Für die Ergebnispräsentation und Schulung der Beteiligten kommen Videokonferenz- und E-Learning-Plattformen zum Einsatz.

Privater Sektor, Versicherung
10 Monate
2023-05 - 2024-02

Bewertung und Benchmarking der Reife von Cybersicherheit und Datenschutz

Projektleiter
Projektleiter
Der Kunde bat um direkte Unterstützung bei der Erstellung von IT-Sicherheitskonzepten für zentrale digitale Dienste, darunter das Kundenportal, ein elektronisches Postfach sowie ein Informationsverarbeitungssystem. Ziel ist es, für diese Systeme ein angemessenes Sicherheitsniveau gemäß den Anforderungen des BSI IT-Grundschutzes sicherzustellen.


Projektbezogene Teilprozesse:

  • Anforderungsanalyse und Systemabgrenzung
  • Schutzbedarfsfeststellung nach BSI-Standard
  • Modellierung mit IT-Grundschutz-Bausteinen
  • Risikoanalyse (optional)
  • Erstellung der IT-Sicherheitskonzepte mit Maßnahmenplanung


Projekthintergrund:

Im Zuge der zunehmenden Digitalisierung sensibler Prozesse benötigt der Kunde belastbare Sicherheitskonzepte für ausgewählte IT-Systeme. Der Fokus liegt auf der Einhaltung der Standards des BSI IT-Grundschutzes, um den gesetzlichen und regulatorischen Anforderungen zu genügen und die Informationssicherheit nachhaltig zu stärken.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Zum Einsatz kommen Werkzeuge wie HiScout oder verzeichnisbasierte Templates zur Abbildung der Grundschutzmodellierung. Die Konzepterstellung erfolgt unter Anwendung der BSI-Standards 200-2 und 200-3. Workshops zur Schutzbedarfsfeststellung und Systemaufnahme werden mit digitalen Moderationstools begleitet. Die Dokumentation erfolgt strukturiert über SharePoint oder vergleichbare Plattformen, ergänzt durch Risikobetrachtungen und Maßnahmenkataloge gemäß BSI.

Öffentlicher Sektor, Behörde
7 Monate
2022-08 - 2023-02

Reifegradprüfung und Organisationsberatung zu IT-Sicherheit, Datenschutz und BCM

Projektleiter
Projektleiter
Der Kunde beauftragte eine umfassende Reifegradprüfung der Prozesse rund um ?IT-Sicherheit und Datenschutz in Projekten?. Zusätzlich sollten Zielprozesse definiert und Empfehlungen für den strukturierten Aufbau einer integrierten Organisation für Informationssicherheit, Datenschutz und Business Continuity Management (BCM) entwickelt werden.


Projektbezogene Teilprozesse:

  • Ist-Analyse und Reifegradbewertung bestehender Projektprozesse
  • Soll-Prozessdefinition für Sicherheits- und Datenschutzintegration in Projekten
  • Beratung zum Aufbau einer übergreifenden ISMS-/BCM-/DSMS-Organisation
  • Entwicklung von Rollen, Verantwortlichkeiten und Governance-Strukturen
  • Erstellung eines Maßnahmenplans zur schrittweisen Umsetzung


Projekthintergrund:

Um Informationssicherheit, Datenschutz und Kontinuitätsmanagement systematisch in Projekten zu verankern, strebt der Kunde eine klare organisatorische Struktur sowie einheitliche Prozesse an. Ziel ist die Stärkung von Compliance, Risikominimierung und eine einheitliche Governance in Transformations- und Digitalisierungsprojekten.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Zur Reifegradbewertung wurden gängige Bewertungsmodelle (z.?B. CMMI, ISO/IEC 21827) sowie praxisbewährte Assessment-Tools eingesetzt. Die Prozessmodellierung und -dokumentation erfolgte mithilfe von BPM-Tools wie Visio oder ARIS. Empfehlungen zur Organisationsstruktur basierten auf Standards wie ISO 27001, BSI 200-1/2, ISO 22301 (BCM) und DSGVO. Workshops und Abstimmungen wurden digital moderiert, die Ergebnisse in SharePoint oder Confluence strukturiert dokumentiert.

Privater Sektor, Bank
2 Monate
2022-03 - 2022-04

Reifegradprüfung und Organisationsberatung zu IT-Sicherheit, Datenschutz und BCM

Projektleiter
Projektleiter
Im Auftrag der Bundesregierung wurde ein interministerieller Ausschuss (IMA) für Informations- und Kommunikationstechnologiestandardisierung im Bereich Cybersicherheit etabliert. Ziel ist es, durch ressortübergreifende Abstimmung strategische Standardisierungsziele festzulegen und die nationale Position in europäischen und internationalen Gremien zu stärken.
Im Rahmen des Projekts wurde ein methodisches Vorgehensmodell entwickelt, das es ermöglicht, relevante Standardisierungsthemen systematisch zu identifizieren, zu priorisieren und zur strategischen Steuerung in den IMA einzubringen.


Projektbezogene Teilprozesse:

  • Analyse bestehender nationaler und internationaler Standardisierungsgremien
  • Entwicklung eines strukturierten Vorgehens zur Themenidentifikation
  • Definition von Bewertungskriterien und Priorisierungslogik
  • Entwicklung und Abstimmung des Vorgehensmodells mit relevanten Ressorts
  • Dokumentation und Vorbereitung der IMA-Einbringung


Projekthintergrund:

Vor dem Hintergrund wachsender Bedrohungen und geopolitischer Herausforderungen ist die strategische Positionierung Deutschlands in der Standardisierung von Cybersicherheit essenziell. Ziel des Projekts war es, ein konsistentes und koordiniertes Vorgehen zu entwickeln, das eine aktive und strategische Beteiligung in nationalen und internationalen Standardisierungsprozessen ermöglicht.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Für die Entwicklung des Vorgehensmodells kamen Methoden der strategischen Themenanalyse und Priorisierung (z.?B. Scoring-Modelle, PESTL-Analyse) zum Einsatz. Die Abstimmung mit Bundesressorts und Fachgremien erfolgte durch moderierte Workshops und Konsultationen. Die Modellierung und Dokumentation des Vorgehens wurden in Confluence sowie mit grafischen Tools wie Visio oder Miro umgesetzt. Ergänzend wurden bestehende Standardisierungsdatenbanken und Regulierungsübersichten systematisch ausgewertet.

Öffentlicher Sektor, Behörde
2 Monate
2022-01 - 2022-02

Reifegradprüfung und Organisationsberatung zu IT-Sicherheit, Datenschutz und BCM

Projektleiter
Projektleiter
Der Kunde entsendet Fachexperten in nationale, europäische und internationale Normungsgremien, um Sicherheitsanforderungen frühzeitig in der Entwicklung von Standards zur Informationssicherheit zu verankern. Da jedoch nicht alle relevanten Gremien besetzt sind und Unsicherheiten über bestehende Lücken bestehen, wurde eine Cybersicherheitsstandardisierungsstrategie entwickelt.
Ziel war es, eine strategische Grundlage zu schaffen, um die operative Gremienarbeit gezielter auszurichten, bestehende Lücken zu identifizieren und strategischen Anpassungsbedarf systematisch zu adressieren.


Projektbezogene Teilprozesse:

  • Analyse der bestehenden Gremienbeteiligung und Themenabdeckung
  • Identifikation strategischer und operativer Ziele
  • Entwicklung eines Zielbilds für die Gremienarbeit
  • Gap-Analyse und Priorisierung relevanter Standardisierungsthemen
  • Erstellung der Cybersicherheitsstandardisierungsstrategie


Projekthintergrund:

Durch die zunehmende Relevanz internationaler Normung im Bereich Cybersicherheit benötigt der Kunde eine konsolidierte Strategie, um seine Position in Standardisierungsgremien langfristig zu sichern und zu stärken. Die Strategie soll sicherstellen, dass relevante Themen frühzeitig adressiert und Einfluss auf globale Normungsprozesse wirksam wahrgenommen werden kann.


Projektbezogene technische Aktivitäten (Tools/ Werkzeuge/ Methoden):

Zur Analyse wurden Standardisierungsdatenbanken sowie internationale Gremienlisten systematisch ausgewertet. Die Entwicklung der Strategie basierte auf Methoden der Gap-Analyse, Zieldefinition und strategischen Themenpriorisierung. Die Abstimmung erfolgte in interaktiven Workshops mit Stakeholdern aus Behörden und Fachgremien. Ergebnisse und Steuerungstools wurden in Confluence dokumentiert und grafisch mit Miro und Visio visualisiert.

Öffentlicher Sektor, Behörde

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Bachelor Professional of IT Business Management (CCI), IT-Projektleiter


Zertifizierungen

  • BSI IT-Grundschutz-Praktiker
  • Betrieblicher und externer Datenschutzbeauftragter
  • IT-Security Manager (TÜV)
  • IT-Security Beauftragter (TÜV)
  • ITIL V3 Foundation
  • Cloud Computing Professional (TÜV)

Position

Position

  • Projektmanagement
  • Zukunftsberatung

Kompetenzen

Kompetenzen

Schwerpunkte

Awareness & Schulungen
BSI IT-Grundschutz
Informationssicherheits- & Datenschutzberatung
ISMS (ISO 27001, NIS2, DORA, TISAX)
IT-Sicherheitsstrategie
Managed Security Services
Projektleitung

Produkte / Standards / Erfahrungen / Methoden

Kurzbeschreibung

  • Senior Manager und Head of Cyber 
  • Mit über 20 Jahren Erfahrung in der IT und Spezialisierung auf Informationssicherheit ist er Experte für ISMS, IT-Sicherheitsstrategien sowie Awareness-Kampagnen und Managed Security Services. 
  • Er verfügt über umfangreiche Erfahrung in der Umsetzung von Sicherheitsanforderungen nach ISO 27001, BSI IT-Grundschutz und der EU-NIS2-Richtlinie. 
  • Neben seiner operativen Stärke in komplexen Kundenprojekten bringt er langjährige Führungserfahrung und strategisches Know-how in der Entwicklung sicherheitsrelevanter Geschäftsmodelle mit.


Kompetenzbereiche

  • Projektmanagement
  • Informationssicherheitsmanagement & Compliance
  • Security Awareness & Schulungen
  • Business Continuity & ITSCM
  • Strategie & Organisationsentwicklung


Erfahrungen und fachlicher Hintergrund

  • Entwicklung und Implementierung von ISMS nach ISO 27001, BSI Grundschutz, DORA, TISAX, NIS2
  • Durchführung von Reifegradanalysen und Gap-Assessments
  • Aufbau und Optimierung von Sicherheitsstrategien in regulierten Branchen
  • Konzeption und Durchführung von Awareness-Kampagnen und Schulungen
  • Etablierung sicherheitsbewusster Unternehmenskulturen
  • Strategische Beratung von Führungskräften und Fachbereichen
  • Integration von Sicherheitszielen in die Unternehmensstrategie
  • Leitung von Transformationsprojekten im IT-Sicherheitsumfeld


Tools/ Werkzeuge

  • Microsoft Office
  • MS Project
  • GRC-Software (HiScout, NormTracker)
  • Confluence / Jira von Atlassian
  • ViFlow (Prozesssoftware)


Beruflicher Werdegang

07/2025 ? heute

Kunde: auf Anfrage

Rolle: (Senior Manager | Head of Cyber)


01/2022 ? 06/2025

Kunde: Deloitte GmbH Wirtschaftsprüfungsgesellschaft

Rolle: (Manager Cyber Risk)


06/2018 ? 12/2021

Kunde: Hees GmbH 

Rolle: (Teamleiter IT-Security)


04/2017 ? 05/2018

Kunde: Ingersoll GmbH 

Rolle: (Interner Datenschutz- und IT-Sicherheitsbeauftragter)


04/2005 ? 03/2017

Kunde: Deutsche Luftwaffe 

Rolle: (Dezernent beim IT-SiBe Luftwaffe)


IT/TK-Themen

Ich verfüge über umfassende Erfahrung an der Schnittstelle von Informationssicherheit, IT-Governance, Compliance und Digitalisierung, insbesondere in regulierten Branchen wie Finanzdienstleistung, Energie und öffentlichem Sektor. In meinen Projekten übernehme ich sowohl strategisch-konzeptionelle Aufgaben als auch die strukturierte Umsetzung komplexer Sicherheits- und Transformationsvorhaben.

Programmiersprachen

VBA

Branchen

Branchen

  • Privater Sektor
  • Öffentlicher Sektor

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.