Ich bin ein erfahrener IT-Security- Datenschutz- und Digitalisierungsberater mit über 10 Jahren Erfahrung inkl. Führungsexpertise.
Aktualisiert am 03.03.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 03.03.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Leaderhip
Projektmanagement/Projektleitung
Interims-Management
IT-Security
Informationssicherheit
Digitale Transformation
NIS2
DORA
IT-Compliance
DSGVO
IT-Grundschutz
ISO 27001
Scrum
Risk and Resilience Management
AI-Act
Security Governance
Business Continuity Management
Frameworkentwicklung

Einsatzorte

Einsatzorte

Kempten (+150km) München (+50km)
Deutschland
möglich

Projekte

Projekte

2 Jahre 3 Monate
2023-03 - 2025-05

Beratung Implementierung BSI-Grundschutz Standard 200-1/-2

Informationssicherheisbeauftragter
Informationssicherheisbeauftragter

  • Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungsprozesse
  • Begleitung von IT-Grundschutz-Checks, Ableitung geeigneter Sicherheitsmaßnahmen und Nachverfolgung der Umsetzung
  • Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften zu Informationssicherheit und Datenschutz
  • Unterstützung bei der Erstellung, Pflege und Fortschreibung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten

Informationssicherheit
IQWiG (Institut für Qualität und Wirtschaftlichkeit)
Köln
3 Jahre 2 Monate
2022-04 - 2025-05

Beratung

Informationssicherheitsbeauftragter
Informationssicherheitsbeauftragter
  • Beratung als Informationssicherheitsbeauftragter gemäß BSI
  • Beratung und fachliche Unterstützung der Kunden bei der Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungs- und Geschäftsprozesse nach BSI IT-Grundschutz
  • Begleitung und Beratung der Kunden bei der Durchführung von IT-Grundschutz-Checks, einschließlich der praxisnahen Ableitung, Bewertung und Priorisierung angemessener Sicherheitsmaßnahmen sowie Unterstützung bei der Umsetzung
  • Beratung der Kunden im Risikomanagement nach BSI-Standards, mit besonderem Fokus auf eine realistische Einschätzung, Bewertung und Behandlung bestehender Risiken
  • Unterstützung der Kunden bei der Erstellung, Pflege und Weiterentwicklung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten unter Berücksichtigung organisatorischer, prozessualer und veränderungsbezogener Rahmenbedingungen
  • Konzeption und Durchführung von Sensibilisierungs- und Schulungsmaßnahmen für Mitarbeitende und Führungskräfte der Kunden zu Informationssicherheit und Datenschutz
Stadt Landau
4 Jahre 5 Monate
2021-01 - 2025-05

Datenschutz

Projektleiter BSI Grundschutz (200-er Serie) ISIS12 Datenschutz ...
Projektleiter

Universität Passau, Technische Universität Nürnberg, Technische Hochschule Georg Simon Ohm, Hochschule München, Hochschule Landshut, Leibnitz Rechenzentrum, Bayerische Akademie der Wissenschaften

  • Entwicklung Datenschutzstrategie
  • Sichere Prozessplattformen
  • Etablierung Workflows und Ticket-System
  • Reifegradermittlung
  • Frameworkentwicklung
  • Risikoermittlung und Datenschutzfolgeabschätzung
  • Beratung Datenschutz nach DSGVO und Fachgesetze

DSGVO IT-Compliance IRIS DPMS Verinice HiScout
BSI Grundschutz (200-er Serie) ISIS12 Datenschutz ISO 27001 Agiles Projektmanagement Stakeholder-Kommunikation Change Management
diverse Universitäten, Hochschulen und Instituten
Remote und München
5 Jahre 5 Monate
2020-01 - 2025-05

Durchführung von Struktur-, Schutzbedarfs- und Risikoanalysen

Informationssicherheitsbeauftragter
Informationssicherheitsbeauftragter

  • Beratung zu ISIS12, LSI-Siegel, BSI Grundschutz Profil Kommunal und als Informationssicherheitsbeauftragter
  • Analyse und Bewertung der IT-gestützten Verwaltungsprozesse durch Durchführung von Struktur-, Schutzbedarfs- und Risikoanalysen
  • Fachliche Begleitung von IT-Grundschutz-Prüfungen inklusive Ableitung, Priorisierung und Überwachung geeigneter Sicherheitsmaßnahmen
  • Planung und Durchführung von Sensibilisierungs- und Schulungsmaßnahmen für Mitarbeitende und Führungskräfte zu Informationssicherheit und Datenschutz
  • Mitwirkung bei der Erstellung, Aktualisierung und Weiterentwicklung von Sicherheitskonzepten, Richtlinien sowie Notfall- und Vorsorgekonzepten

Stadt Weilheim
6 Jahre 5 Monate
2019-01 - 2025-05

Informationssicherheit, Datenschutz und Digitalisierung

CEO und Gesellschafter, Informationssicherheitsberater, Manager
CEO und Gesellschafter, Informationssicherheitsberater, Manager

Leitung und Beratung im Bereich Datenschutz, Informationssicherheit und Digitalisierung im öffentlichen Sektor. Verantwortlich für Projekte in Kommunen, Hochschulen und Behörden.

  • Strategische Leitung und Aufbau der Informationssicherheits- und Datenschutz-Beratung, inklusive Personalverantwortung
  • Beratung zu Digitalen Ökosystemen, inklusive den Bereichen ISMS & Compliance, Cloud-Plattform, CRM & DMS sowie Academy & Support, entlang der Digitalisierungsprozesse
  • Informationssicherheitsberatung nach BSI IT-Grundschutz in drei Phasen gemäß den aktuellen Standards und Normen, inklusive:
    • Phase 1 (Projektvorbereitung, Bestandsaufnahme, Kick- Off-Veranstaltung, Dokumentenprüfung, Ortsbegehung mit Berücksichtigung der TOMs, Prüfberichte, Executive Summary und Maßnahmenkataloge
    • Phase 2 (Beratung, Betreuung und Unterstützung, Schulung und Sensibilisierung für Beschäftigte, Meldung von Vorfällen, Webseiten-Sicherheit, Unterstützung Richtlinien, Prozessbeschreibungen, Arbeits- und Dienstanweisungen, Nachbearbeitung und Erstellung der Berichte, Executive Summary, Tätigkeitsnachweise
    • Phase 3 (Informationssicherheitskonzepte, Projektplan mit Verantwortlichkeiten, Erstellungen Informationssicherheitsleitlinie, Datenschutzkonzepte, IT-Dienstanweisung & Richtlinien, Merkblätter, Mitarbeitersensibilisierung (E-Learning und Präsenz), Auditierung der technisch und organisatorischen Maßnahmen, Erstellung eines Maßnahmenplans, Handbücher IT-Betrieb und Notfall)
  • Beratung zu Themen wie Digitalisierung und Datenschutz


auf Anfrage
4 Jahre
2021-01 - 2024-12

TeleKiN-Netzwerk

Strategische Verantwortung Datenschutz und Projektsteuerung

  • Governance Strukturen
  • Rollenkonzepte
  • Abstimmung von 13 bayerischen Krankenhäusern & Dienstleister Masseger Dienst für Telemedizin

Universität Passau
16 Jahre
2005-01 - 2020-12

Lehrtätigkeiten

Dozent
Dozent
Lehrtätigkeit in den Bereichen IT, Informationsverarbeitung und kaufmännische Weiterbildung
Deutsche Angestellten Akademie (DAA)
1 Jahr 3 Monate
2017-10 - 2018-12

Informationssicherheit

Consultant
Consultant
  • Beratung zur Implementierung von ISIS12 (Vorstufe BSI-Grundschutz) und als Informationssicherheitsbeauftragter
  • Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungsprozesse
  • Begleitung von IT-Grundschutz-Checks, Ableitung geeigneter Sicherheitsmaßnahmen und Nachverfolgung der Umsetzung
  • Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften zu Informationssicherheit und Datenschutz
  • Unterstützung bei der Erstellung, Pflege und Fortschreibung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten
  • Interdisziplinäre Teamführung, Reifegradermittlung
  • Einsatz moderner Management-Software
  • Risikomanagement & Analyse
  • Abstraktion und Generalisierung komplexer Sachverhalte
  • Entwicklung digitaler Schulungs- und Sensibilisierungskonzepte
  • Digitale Governance
  • Kollaborative Teams
  • Ausbildungsprogramme
  • Prozessautomatiserung
  • Datenmanagement
Landratsamt Neu-Ulm
1 Jahr 3 Monate
2017-10 - 2018-12

ISMS ? ISIS 12

Informationssicherheitsbeauftragter BSI Grundschutz ISIS12 ISMS
Informationssicherheitsbeauftragter
  • Beratung und Unterstützung der Stadt Weilheim bei der Einführung, Umsetzung und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS)
  • Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungsprozesse
  • Begleitung von IT-Grundschutz-Checks, Ableitung geeigneter Sicherheitsmaßnahmen und Nachverfolgung der Umsetzung
  • Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften zu Informationssicherheit und Datenschutz
  • Unterstützung bei der Erstellung, Pflege und Fortschreibung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten
BSI Grundschutz ISIS12 ISMS
Landratsamt Neu-Ulm
3 Jahre 6 Monate
2014-04 - 2017-09

IT-Sicherheit und Datenschutz

Datenschutz- und IT-Sicherheitsbeauftragter BSI Grundschutz Datenschutz
Datenschutz- und IT-Sicherheitsbeauftragter
  • Beratung und Betreuung von Kunden in den Bereichen Datenschutz (DSGVO), IT-Sicherheit und Compliance, inkl. externer Datenschutz- und IT-Sicherheitsbeauftragtenfunktion
  • Aufbau, Umsetzung und Weiterentwicklung von Datenschutz- und Informationssicherheitskonzepten
  • Durchführung von Risikoanalysen, Datenschutz-Folgenabschätzungen (DSFA) sowie IT-Sicherheitsaudits
  • Erstellung, Pflege und Prüfung von Richtlinien, Konzepten, Verzeichnissen und Dokumentationen
  • Schulung, Sensibilisierung und Unterstützung von Kunden und Mitarbeitenden zu datenschutz- und sicherheitsrelevanten Themen
BSI Grundschutz Datenschutz
PCK IT Solutions GmbH
Kempten

Aus- und Weiterbildung

Aus- und Weiterbildung

7 Monate
2025-06 - 2025-12

Digitale Transformation & Innovation

Chief Digital Officer,
Chief Digital Officer

  • Einführung in die Digitalisierung
  • Business Englisch
  • Digital Business Innovator
  • Leadership
  • Digitale Transformation

1 Monat
2024-05 - 2024-05

Teilnahmebescheinigung AI Officer

Modul Technik: Eine Einführung in die Terminologie der KI, KI-Verfahren,

Datenmanagement und den KI-Lebenszyklus.

Praxismodul Technik: Vertiefung in Ressourcenmanagement gemäß

der Priorisierung von Prozessschritten.

Modul Recht: Behandlung der rechtlichen Rahmenbedingungen, einschließlich

Datenschutz, Urheberrecht, Vertragsrecht und der Anforderungen der KI-Verordnung.

Praxismodul Recht: Risikomanagement i.S.d. KI-Klassifizierung

Modul Management: Definition und Abgrenzung der Rollen des KI-Beauftragten

und des KI-Managers sowie Grundlagen des KI-Projektmanagements.

Praxismodul Management: Analyse von KI-Szenarien unter Berücksichtigung der

ISO 42001, Herausarbeitung und Kommunikation von KI-bezogenen

Herausforderungen an die Geschäftsleitung und Erstellung eines KI-Governance-

Rahmens (AI Policy gemäß ISO 42001).

1 Monat
2023-07 - 2023-07

Teilnahmebescheinigung IT-Grundschutz Berater

Inhalt und Umfang der Ausbildung erfolgte nach dem Curriculum 1.0 des Bundesamt für Sicherheit

in der Informationstechnik (BSI):

1 Monat
2021-11 - 2021-11

IT-Grundschutz Praktiker

Zertifizierter IT-Grundschutz Praktiker,
Zertifizierter IT-Grundschutz Praktiker

nach den Prüfungsbedingungen Version 1.0 vom 17.01.2019

des BSI - Bundesamt für Sicherheit in der Informationstechnik

1 Monat
2020-03 - 2020-03

ISO 27001:2013 Foundation

Zertifikat,
Zertifikat
1 Monat
2016-08 - 2016-08

Informationssicherheitsbeauftragter

Zertifikat, OTH Regensburg
Zertifikat
OTH Regensburg
7 Monate
2014-05 - 2014-11

Wirtschaftsfachwirt (IHK)

Bachelor, IHK Schwaben
Bachelor
IHK Schwaben
1 Monat
2014-05 - 2014-05

Datenschutzbeauftrager

Zertifikat, TÜV Süd Akademie
Zertifikat
TÜV Süd Akademie

Position

Position

  • IT-Security- und Digitalisierungsberater
  • Consultant


Kompetenzen

Kompetenzen

Top-Skills

Leaderhip Projektmanagement/Projektleitung Interims-Management IT-Security Informationssicherheit Digitale Transformation NIS2 DORA IT-Compliance DSGVO IT-Grundschutz ISO 27001 Scrum Risk and Resilience Management AI-Act Security Governance Business Continuity Management Frameworkentwicklung

Schwerpunkte

Informationssicherheit nach BSI IT-Grundschutz
ISMS
Sicherheitskonzepte
Datenschutzkonzepte
Schulungen

Aufgabenbereiche

  • Projektvorbereitung, Bestandsaufnahme, Kick-Off Veranstaltung, Dokumentenprüfung, Ortsbegehung mit Berücksichtigung der TOMs, Prüfberichte (Executive Summary, Maßnahmenkatalog)
  • Mandatsbetreuung, Beratung, Unterstützung, Schulung und Sensibilisierung für Beschäftigte, Meldung von Vorfällen, Webseiten-Sicherheit
  • Unterstützung Richtlinien, Prozessbeschreibungen, Arbeits-/Dienstanweisungen, Nachbearbeitung und Erstellung der Berichte, Informationssicherheitskonzept, Projektplan mit Verantwortlichen
  • Erstellung Informationssicherheitsleitlinie, Datensicherungskonzept, IT-Dienstanweisung & Richtlinie
  • Merkblätter, Mitarbeitersensibilisierung (E-Learning), Mitarbeitersensibilisierung Verwaltung (Präsenz)
  • Auditierung der technischen und organisatorischen Maßnahmen
  • Erstellung eines Maßnahmenplans, Handbücher IT-Betrieb & Notfall

Produkte / Standards / Erfahrungen / Methoden

Konzepterstellung
Experte

Profil

Ich unterstütze Unternehmen bei der strategischen und operativen Umsetzung von Digitalisierungsvorhaben unter Berücksichtigung regulatorischer Anforderungen. Mein Fokus liegt auf dem Aufbau wirksamer Informationssicherheits- und Datenschutzstrukturen (ISMS, DSGVO, NIS2) sowie der Integration von Governance- und Risikomanagementprozessen in bestehende Organisationsstrukturen. Als ehemaliger Geschäftsführer verbinde ich unternehmerisches Denken mit regulatorischer Expertise und Transformationskompetenz. Als Brückenbauer zwischen Strategie, Technik und Menschen sehe ich Digitalisierung als ganzheitlichen Prozess. Es geht nicht allein darum, analoge Abläufe zu digitalisieren, sondern neue Formen der Zusammenarbeit, Wertschöpfung und Führung zu schaffen.

  • Ganzheitlich denkender IT-Security- und Digitalisierungsberater mit fundiertem interdisziplinärem Wissen über Technologie, Organisation und Strategie.
  • Als Consultant unterstütze ich Organisationen dabei, komplexe Anforderungen zu analysieren, Risiken zu bewerten und Veränderungsprozesse sicher und effizient umzusetzen ? von der Strategieentwicklung bis zur praktischen Implementierung.
  • Mein Fokus liegt auf der Verknüpfung von IT-Security, Governance und digitaler Transformation.


Berufserfahrung

Mehr als 10 Jahre Berufserfahrung in der Informations- und IT-Sicherheit sowie dem Datenschutz


Tools:

  • IRIS
  • DPMS
  • Verinice
  • HiScout


Umgang in der Software:

  • Bestandsaufnahme
  • Reifegradermittlung
  • Asset-Aufnahme
  • Analyse und Bewertung der Bausteine
  • Maßnahmenmodellierung 
  • Sensibilisierung, Dokumentation, Berichterstellung


Frameworks

  • Datenschutz
  • IT-Sicherheit
  • Prozessbeschreibungen
  • Workflows und Skalierbarkeit

Riskmanagement

DSFA
Experte

Managementerfahrung in Unternehmen

CEO
Fortgeschritten

Branchen

Branchen

  • Öffentliche Verwaltungen
  • Bildung
  • Forschungseinrichtungen
  • Gesundheitswesen
  • KMU
  • Beratung

Einsatzorte

Einsatzorte

Kempten (+150km) München (+50km)
Deutschland
möglich

Projekte

Projekte

2 Jahre 3 Monate
2023-03 - 2025-05

Beratung Implementierung BSI-Grundschutz Standard 200-1/-2

Informationssicherheisbeauftragter
Informationssicherheisbeauftragter

  • Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungsprozesse
  • Begleitung von IT-Grundschutz-Checks, Ableitung geeigneter Sicherheitsmaßnahmen und Nachverfolgung der Umsetzung
  • Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften zu Informationssicherheit und Datenschutz
  • Unterstützung bei der Erstellung, Pflege und Fortschreibung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten

Informationssicherheit
IQWiG (Institut für Qualität und Wirtschaftlichkeit)
Köln
3 Jahre 2 Monate
2022-04 - 2025-05

Beratung

Informationssicherheitsbeauftragter
Informationssicherheitsbeauftragter
  • Beratung als Informationssicherheitsbeauftragter gemäß BSI
  • Beratung und fachliche Unterstützung der Kunden bei der Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungs- und Geschäftsprozesse nach BSI IT-Grundschutz
  • Begleitung und Beratung der Kunden bei der Durchführung von IT-Grundschutz-Checks, einschließlich der praxisnahen Ableitung, Bewertung und Priorisierung angemessener Sicherheitsmaßnahmen sowie Unterstützung bei der Umsetzung
  • Beratung der Kunden im Risikomanagement nach BSI-Standards, mit besonderem Fokus auf eine realistische Einschätzung, Bewertung und Behandlung bestehender Risiken
  • Unterstützung der Kunden bei der Erstellung, Pflege und Weiterentwicklung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten unter Berücksichtigung organisatorischer, prozessualer und veränderungsbezogener Rahmenbedingungen
  • Konzeption und Durchführung von Sensibilisierungs- und Schulungsmaßnahmen für Mitarbeitende und Führungskräfte der Kunden zu Informationssicherheit und Datenschutz
Stadt Landau
4 Jahre 5 Monate
2021-01 - 2025-05

Datenschutz

Projektleiter BSI Grundschutz (200-er Serie) ISIS12 Datenschutz ...
Projektleiter

Universität Passau, Technische Universität Nürnberg, Technische Hochschule Georg Simon Ohm, Hochschule München, Hochschule Landshut, Leibnitz Rechenzentrum, Bayerische Akademie der Wissenschaften

  • Entwicklung Datenschutzstrategie
  • Sichere Prozessplattformen
  • Etablierung Workflows und Ticket-System
  • Reifegradermittlung
  • Frameworkentwicklung
  • Risikoermittlung und Datenschutzfolgeabschätzung
  • Beratung Datenschutz nach DSGVO und Fachgesetze

DSGVO IT-Compliance IRIS DPMS Verinice HiScout
BSI Grundschutz (200-er Serie) ISIS12 Datenschutz ISO 27001 Agiles Projektmanagement Stakeholder-Kommunikation Change Management
diverse Universitäten, Hochschulen und Instituten
Remote und München
5 Jahre 5 Monate
2020-01 - 2025-05

Durchführung von Struktur-, Schutzbedarfs- und Risikoanalysen

Informationssicherheitsbeauftragter
Informationssicherheitsbeauftragter

  • Beratung zu ISIS12, LSI-Siegel, BSI Grundschutz Profil Kommunal und als Informationssicherheitsbeauftragter
  • Analyse und Bewertung der IT-gestützten Verwaltungsprozesse durch Durchführung von Struktur-, Schutzbedarfs- und Risikoanalysen
  • Fachliche Begleitung von IT-Grundschutz-Prüfungen inklusive Ableitung, Priorisierung und Überwachung geeigneter Sicherheitsmaßnahmen
  • Planung und Durchführung von Sensibilisierungs- und Schulungsmaßnahmen für Mitarbeitende und Führungskräfte zu Informationssicherheit und Datenschutz
  • Mitwirkung bei der Erstellung, Aktualisierung und Weiterentwicklung von Sicherheitskonzepten, Richtlinien sowie Notfall- und Vorsorgekonzepten

Stadt Weilheim
6 Jahre 5 Monate
2019-01 - 2025-05

Informationssicherheit, Datenschutz und Digitalisierung

CEO und Gesellschafter, Informationssicherheitsberater, Manager
CEO und Gesellschafter, Informationssicherheitsberater, Manager

Leitung und Beratung im Bereich Datenschutz, Informationssicherheit und Digitalisierung im öffentlichen Sektor. Verantwortlich für Projekte in Kommunen, Hochschulen und Behörden.

  • Strategische Leitung und Aufbau der Informationssicherheits- und Datenschutz-Beratung, inklusive Personalverantwortung
  • Beratung zu Digitalen Ökosystemen, inklusive den Bereichen ISMS & Compliance, Cloud-Plattform, CRM & DMS sowie Academy & Support, entlang der Digitalisierungsprozesse
  • Informationssicherheitsberatung nach BSI IT-Grundschutz in drei Phasen gemäß den aktuellen Standards und Normen, inklusive:
    • Phase 1 (Projektvorbereitung, Bestandsaufnahme, Kick- Off-Veranstaltung, Dokumentenprüfung, Ortsbegehung mit Berücksichtigung der TOMs, Prüfberichte, Executive Summary und Maßnahmenkataloge
    • Phase 2 (Beratung, Betreuung und Unterstützung, Schulung und Sensibilisierung für Beschäftigte, Meldung von Vorfällen, Webseiten-Sicherheit, Unterstützung Richtlinien, Prozessbeschreibungen, Arbeits- und Dienstanweisungen, Nachbearbeitung und Erstellung der Berichte, Executive Summary, Tätigkeitsnachweise
    • Phase 3 (Informationssicherheitskonzepte, Projektplan mit Verantwortlichkeiten, Erstellungen Informationssicherheitsleitlinie, Datenschutzkonzepte, IT-Dienstanweisung & Richtlinien, Merkblätter, Mitarbeitersensibilisierung (E-Learning und Präsenz), Auditierung der technisch und organisatorischen Maßnahmen, Erstellung eines Maßnahmenplans, Handbücher IT-Betrieb und Notfall)
  • Beratung zu Themen wie Digitalisierung und Datenschutz


auf Anfrage
4 Jahre
2021-01 - 2024-12

TeleKiN-Netzwerk

Strategische Verantwortung Datenschutz und Projektsteuerung

  • Governance Strukturen
  • Rollenkonzepte
  • Abstimmung von 13 bayerischen Krankenhäusern & Dienstleister Masseger Dienst für Telemedizin

Universität Passau
16 Jahre
2005-01 - 2020-12

Lehrtätigkeiten

Dozent
Dozent
Lehrtätigkeit in den Bereichen IT, Informationsverarbeitung und kaufmännische Weiterbildung
Deutsche Angestellten Akademie (DAA)
1 Jahr 3 Monate
2017-10 - 2018-12

Informationssicherheit

Consultant
Consultant
  • Beratung zur Implementierung von ISIS12 (Vorstufe BSI-Grundschutz) und als Informationssicherheitsbeauftragter
  • Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungsprozesse
  • Begleitung von IT-Grundschutz-Checks, Ableitung geeigneter Sicherheitsmaßnahmen und Nachverfolgung der Umsetzung
  • Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften zu Informationssicherheit und Datenschutz
  • Unterstützung bei der Erstellung, Pflege und Fortschreibung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten
  • Interdisziplinäre Teamführung, Reifegradermittlung
  • Einsatz moderner Management-Software
  • Risikomanagement & Analyse
  • Abstraktion und Generalisierung komplexer Sachverhalte
  • Entwicklung digitaler Schulungs- und Sensibilisierungskonzepte
  • Digitale Governance
  • Kollaborative Teams
  • Ausbildungsprogramme
  • Prozessautomatiserung
  • Datenmanagement
Landratsamt Neu-Ulm
1 Jahr 3 Monate
2017-10 - 2018-12

ISMS ? ISIS 12

Informationssicherheitsbeauftragter BSI Grundschutz ISIS12 ISMS
Informationssicherheitsbeauftragter
  • Beratung und Unterstützung der Stadt Weilheim bei der Einführung, Umsetzung und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS)
  • Durchführung von Strukturanalysen, Schutzbedarfsfeststellungen und Risikoanalysen für IT-gestützte Verwaltungsprozesse
  • Begleitung von IT-Grundschutz-Checks, Ableitung geeigneter Sicherheitsmaßnahmen und Nachverfolgung der Umsetzung
  • Sensibilisierung und Schulung von Mitarbeitenden und Führungskräften zu Informationssicherheit und Datenschutz
  • Unterstützung bei der Erstellung, Pflege und Fortschreibung von Sicherheitskonzepten, Richtlinien und Notfallvorsorgekonzepten
BSI Grundschutz ISIS12 ISMS
Landratsamt Neu-Ulm
3 Jahre 6 Monate
2014-04 - 2017-09

IT-Sicherheit und Datenschutz

Datenschutz- und IT-Sicherheitsbeauftragter BSI Grundschutz Datenschutz
Datenschutz- und IT-Sicherheitsbeauftragter
  • Beratung und Betreuung von Kunden in den Bereichen Datenschutz (DSGVO), IT-Sicherheit und Compliance, inkl. externer Datenschutz- und IT-Sicherheitsbeauftragtenfunktion
  • Aufbau, Umsetzung und Weiterentwicklung von Datenschutz- und Informationssicherheitskonzepten
  • Durchführung von Risikoanalysen, Datenschutz-Folgenabschätzungen (DSFA) sowie IT-Sicherheitsaudits
  • Erstellung, Pflege und Prüfung von Richtlinien, Konzepten, Verzeichnissen und Dokumentationen
  • Schulung, Sensibilisierung und Unterstützung von Kunden und Mitarbeitenden zu datenschutz- und sicherheitsrelevanten Themen
BSI Grundschutz Datenschutz
PCK IT Solutions GmbH
Kempten

Aus- und Weiterbildung

Aus- und Weiterbildung

7 Monate
2025-06 - 2025-12

Digitale Transformation & Innovation

Chief Digital Officer,
Chief Digital Officer

  • Einführung in die Digitalisierung
  • Business Englisch
  • Digital Business Innovator
  • Leadership
  • Digitale Transformation

1 Monat
2024-05 - 2024-05

Teilnahmebescheinigung AI Officer

Modul Technik: Eine Einführung in die Terminologie der KI, KI-Verfahren,

Datenmanagement und den KI-Lebenszyklus.

Praxismodul Technik: Vertiefung in Ressourcenmanagement gemäß

der Priorisierung von Prozessschritten.

Modul Recht: Behandlung der rechtlichen Rahmenbedingungen, einschließlich

Datenschutz, Urheberrecht, Vertragsrecht und der Anforderungen der KI-Verordnung.

Praxismodul Recht: Risikomanagement i.S.d. KI-Klassifizierung

Modul Management: Definition und Abgrenzung der Rollen des KI-Beauftragten

und des KI-Managers sowie Grundlagen des KI-Projektmanagements.

Praxismodul Management: Analyse von KI-Szenarien unter Berücksichtigung der

ISO 42001, Herausarbeitung und Kommunikation von KI-bezogenen

Herausforderungen an die Geschäftsleitung und Erstellung eines KI-Governance-

Rahmens (AI Policy gemäß ISO 42001).

1 Monat
2023-07 - 2023-07

Teilnahmebescheinigung IT-Grundschutz Berater

Inhalt und Umfang der Ausbildung erfolgte nach dem Curriculum 1.0 des Bundesamt für Sicherheit

in der Informationstechnik (BSI):

1 Monat
2021-11 - 2021-11

IT-Grundschutz Praktiker

Zertifizierter IT-Grundschutz Praktiker,
Zertifizierter IT-Grundschutz Praktiker

nach den Prüfungsbedingungen Version 1.0 vom 17.01.2019

des BSI - Bundesamt für Sicherheit in der Informationstechnik

1 Monat
2020-03 - 2020-03

ISO 27001:2013 Foundation

Zertifikat,
Zertifikat
1 Monat
2016-08 - 2016-08

Informationssicherheitsbeauftragter

Zertifikat, OTH Regensburg
Zertifikat
OTH Regensburg
7 Monate
2014-05 - 2014-11

Wirtschaftsfachwirt (IHK)

Bachelor, IHK Schwaben
Bachelor
IHK Schwaben
1 Monat
2014-05 - 2014-05

Datenschutzbeauftrager

Zertifikat, TÜV Süd Akademie
Zertifikat
TÜV Süd Akademie

Position

Position

  • IT-Security- und Digitalisierungsberater
  • Consultant


Kompetenzen

Kompetenzen

Top-Skills

Leaderhip Projektmanagement/Projektleitung Interims-Management IT-Security Informationssicherheit Digitale Transformation NIS2 DORA IT-Compliance DSGVO IT-Grundschutz ISO 27001 Scrum Risk and Resilience Management AI-Act Security Governance Business Continuity Management Frameworkentwicklung

Schwerpunkte

Informationssicherheit nach BSI IT-Grundschutz
ISMS
Sicherheitskonzepte
Datenschutzkonzepte
Schulungen

Aufgabenbereiche

  • Projektvorbereitung, Bestandsaufnahme, Kick-Off Veranstaltung, Dokumentenprüfung, Ortsbegehung mit Berücksichtigung der TOMs, Prüfberichte (Executive Summary, Maßnahmenkatalog)
  • Mandatsbetreuung, Beratung, Unterstützung, Schulung und Sensibilisierung für Beschäftigte, Meldung von Vorfällen, Webseiten-Sicherheit
  • Unterstützung Richtlinien, Prozessbeschreibungen, Arbeits-/Dienstanweisungen, Nachbearbeitung und Erstellung der Berichte, Informationssicherheitskonzept, Projektplan mit Verantwortlichen
  • Erstellung Informationssicherheitsleitlinie, Datensicherungskonzept, IT-Dienstanweisung & Richtlinie
  • Merkblätter, Mitarbeitersensibilisierung (E-Learning), Mitarbeitersensibilisierung Verwaltung (Präsenz)
  • Auditierung der technischen und organisatorischen Maßnahmen
  • Erstellung eines Maßnahmenplans, Handbücher IT-Betrieb & Notfall

Produkte / Standards / Erfahrungen / Methoden

Konzepterstellung
Experte

Profil

Ich unterstütze Unternehmen bei der strategischen und operativen Umsetzung von Digitalisierungsvorhaben unter Berücksichtigung regulatorischer Anforderungen. Mein Fokus liegt auf dem Aufbau wirksamer Informationssicherheits- und Datenschutzstrukturen (ISMS, DSGVO, NIS2) sowie der Integration von Governance- und Risikomanagementprozessen in bestehende Organisationsstrukturen. Als ehemaliger Geschäftsführer verbinde ich unternehmerisches Denken mit regulatorischer Expertise und Transformationskompetenz. Als Brückenbauer zwischen Strategie, Technik und Menschen sehe ich Digitalisierung als ganzheitlichen Prozess. Es geht nicht allein darum, analoge Abläufe zu digitalisieren, sondern neue Formen der Zusammenarbeit, Wertschöpfung und Führung zu schaffen.

  • Ganzheitlich denkender IT-Security- und Digitalisierungsberater mit fundiertem interdisziplinärem Wissen über Technologie, Organisation und Strategie.
  • Als Consultant unterstütze ich Organisationen dabei, komplexe Anforderungen zu analysieren, Risiken zu bewerten und Veränderungsprozesse sicher und effizient umzusetzen ? von der Strategieentwicklung bis zur praktischen Implementierung.
  • Mein Fokus liegt auf der Verknüpfung von IT-Security, Governance und digitaler Transformation.


Berufserfahrung

Mehr als 10 Jahre Berufserfahrung in der Informations- und IT-Sicherheit sowie dem Datenschutz


Tools:

  • IRIS
  • DPMS
  • Verinice
  • HiScout


Umgang in der Software:

  • Bestandsaufnahme
  • Reifegradermittlung
  • Asset-Aufnahme
  • Analyse und Bewertung der Bausteine
  • Maßnahmenmodellierung 
  • Sensibilisierung, Dokumentation, Berichterstellung


Frameworks

  • Datenschutz
  • IT-Sicherheit
  • Prozessbeschreibungen
  • Workflows und Skalierbarkeit

Riskmanagement

DSFA
Experte

Managementerfahrung in Unternehmen

CEO
Fortgeschritten

Branchen

Branchen

  • Öffentliche Verwaltungen
  • Bildung
  • Forschungseinrichtungen
  • Gesundheitswesen
  • KMU
  • Beratung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.