Information Security Management, Governance, Risk & Compliance, IT-Notfall- & Business Continuity Management, IT-Projektmanagement
Aktualisiert am 10.02.2026
Profil
Mitarbeiter eines Dienstleisters
Verfügbar ab: 15.02.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

1 Jahr 3 Monate
2024-07 - 2025-09

Durchführung einer parallelen Gap-Analyse

Assistenz der Projektleitung / Junior Consultant ISO/IEC 27001:2022 NIS2-Richtlinie BSI-Gesetz (BSIG) § 8a (KRITIS) ...
Assistenz der Projektleitung / Junior Consultant

Durchführung einer parallelen Gap-Analyse für acht Business Units eines Technologiekonzerns gemäß den Standards NIS2, BSIG und ISO 27001 zur Identifikation von Schwachstellen und Entwicklung einer konsolidierten, strategischen Roadmap

  • Vorbereitung und Unterstützung bei der Durchführung von parallelen Gap-Analysen bezüglich NIS2, § 8a BSIG und ISO 27001 für acht verschiedene Business Units.
  • Anpassung der Prüfkataloge und Unterstützung bei der Durchführung von Workshops und Interviews mit den Fachexperten der einzelnen Geschäftsbereiche.
  • Sichtung und Analyse der zentralen und dezentralen Dokumentationen zum Informationssicherheits-Managementsystem (ISMS).
  • Erstellung von acht individuellen Abschlussberichten, die die Analyseergebnisse pro Business Unit zusammenfassen.
  • Erstellung eines konsolidierten, übergreifenden Maßnahmenplans und einer strategischen Roadmap zur Behebung aller identifizierten Schwachstellen.


Projektbezogene Teilprozesse:

  • Multi-Standard Gap-Analyse (NIS2, BSIG, ISO 27001)
  • Erstellung individueller Business-Unit-Berichte
  • Entwicklung eines konsolidierten Maßnahmenplans und einer Roadmap


Projekthintergrund:

Um eine ganzheitliche und konzernweit einheitliche Informationssicherheit zu gewährleisten, beauftragte der Technologiekonzern eine komplexe Gap-Analyse für acht seiner Geschäftsbereiche. Ziel war es, die Konformität simultan mit den Anforderungen der NIS2-Richtlinie, des § 8a BSIG für kritische Infrastrukturen und des internationalen Standards ISO 27001 zu überprüfen und eine integrierte Roadmap für die nächsten Schritte zu entwickeln

ISO/IEC 27001:2022 NIS2-Richtlinie BSI-Gesetz (BSIG) § 8a (KRITIS) Gap-Analyse. MS Office 365
Technologieunternehmen
3 Monate
2024-06 - 2024-08

Durchführung einer NIS2- & DORA-Gap-Analyse

Assistenz der Projektleitung / Junior Consultant Regulatorische Frameworks (NIS2 DORA) Gap-Analyse ...
Assistenz der Projektleitung / Junior Consultant

Durchführung einer NIS2- & DORA-Gap-Analyse für einen Logistik- und Transportkonzern, um Abweichungen von den regulatorischen Anforderungen zu identifizieren und eine priorisierte Roadmap zur Schließung der Sicherheitslücken zu entwickeln.

  • Vorbereitung des Projekt-Kickoffs und der Anpassung des Prüfkatalogs.
  • Unterstützung bei der Durchführung von Workshops und Interviews mit Fachexperten sowie bei der Sichtung von Dokumenten zum ISMS und zur IT-Sicherheit.
  • Unterstützung bei der Gap-Analyse zum Abgleich des Ist-Zustands mit den Anforderungen der NIS2-Richtlinie und des DORA.
  • Entwicklung einer Roadmap mit priorisierten Maßnahmen zur Schließung identifizierter Sicherheitslücken.
  • Erstellung des Abschlussberichts, inklusive Beschreibung der Gaps und Ableitung von konkreten Behebungsmaßnahmen.
  • Erstellung der Abschlusspräsentation für die Entscheidungsträger des Kunden.


Projektbezogene Teilprozesse:

  • NIS2 & DORA Gap-Analyse
  • Entwicklung einer Umsetzungs-Roadmap
  • Erstellung eines detaillierten Abschlussberichts
  • Management-Präsentation der Ergebnisse


Projekthintergrund:

Das Logistik- und Transportunternehmen beauftragte eine umfassende Gap-Analyse, um die Konformität ihrer Informationssicherheit mit den neuen europäischen Regularien NIS2 und DORA sicherzustellen. Ziel war es, Schwachstellen zu identifizieren und einen strategischen, priorisierten Maßnahmenplan zu entwickeln, der die Resilienz des Konzerns stärkt und den Entscheidungsträgern als fundierte Grundlage für die weitere Umsetzung dient. 

Regulatorische Frameworks (NIS2 DORA) Gap-Analyse an ISO 27001 orientierte Prüfverfahren. MS Office 365
Logistik & Transport
2 Monate
2024-04 - 2024-05

Begleitung eines Softwareherstellers

Assistenz der Projektleitung / Junior Consultant TISAX® (Trusted Information Security Assessment Exchange) VDA ISA (Information Security Assessment) v6.0 Gap-Analyse ...
Assistenz der Projektleitung / Junior Consultant

Begleitung eines Softwareherstellers bei der strategischen Vorbereitung auf die TISAX-Zertifizierung nach VDA ISA 6.0.

  • Sichtung und Bewertung einer bestehenden Gap-Analyse (VDA ISA 5.1).
  • Unterstützung bei der Durchführung einer Delta-Analyse zur Identifikation von Abweichungen zwischen den VDA ISA-Versionen 5.1 und 6.0.
  • Einholung und Bewertung von Angeboten für das Zertifizierungsaudit sowie Auditoren-Koordination.
  • Ausarbeitung einer detaillierten Roadmap mit allen notwendigen Maßnahmen zur Erreichung der Zertifizierungsreife.


Projektbezogene Teilprozesse:

  • TISAX Gap- und Delta-Analyse
  • Scope-Definition und ENX-Registrierung
  • Vorbereitung und Koordination des Zertifizierungsaudits
  • Erstellung der TISAX-Roadmap


Projekthintergrund:

Der Softwarehersteller strebte eine TISAX-Zertifizierung an, um die hohen Informationssicherheits-Anforderungen der Automobilindustrie zu erfüllen. Ziel des Projekts war die systematische Vorbereitung auf das Audit durch eine Delta-Analyse der bestehenden Sicherheitsprozesse (von VDA ISA 5.1 auf 6.0), eine präzise Scope-Definition und die Erstellung einer konkreten Umsetzungs-Roadmap.

TISAX® (Trusted Information Security Assessment Exchange) VDA ISA (Information Security Assessment) v6.0 Gap-Analyse Delta-Analyse MS Office 365
Softwarehersteller
3 Monate
2023-11 - 2024-01

Entwicklung eines IT-Notfallplans

Assistenz der Projektleitung / Junior Consultant IT-Notfallmanagement (nach BSI 200-4) Business Impact Analyse (BIA) Risikoanalyse. ...
Assistenz der Projektleitung / Junior Consultant
Entwicklung eines IT-Notfallplans für einen Energieversorger zur Gewährleistung der Betriebssicherheit und der schnellen Wiederherstellung kritischer IT-Prozesse im Krisenfall.

  • Analyse und Dokumentation der bestehenden IT-Infrastruktur zur Identifikation geschäftskritischer Systeme und Prozesse.
  • Unterstützung bei der Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse zur Bewertung potenzieller Bedrohungen und deren Auswirkungen.
  • Mitarbeit bei der Vorbereitung und Durchführung von Workshops mit den Fachabteilungen zur Identifikation von Wiederanlaufanforderungen und Abhängigkeiten.
  • Mitwirkung an der Konzeption und Ausarbeitung des IT-Notfallhandbuchs, inklusive der Definition von Notfallreaktions- und Wiederanlaufplänen.


Projektbezogene Teilprozesse:

  • Dokumentensichtung und -analyse
  • Workshop zur Anforderungs- und Risikoanalyse
  • Konzeption und Entwurfserstellung
  • Abstimmungs- und Review-Zyklen
  • Finalisierung und Qualitätssicherung
  • Gesicherte Übergabe


Projekthintergrund:

Als regionaler Energieversorger stand der Kunde vor der Herausforderung, seine IT-gestützten Betriebsprozesse gegen Ausfälle und Cyber-Angriffe abzusichern. Ziel des Projekts war die Konzeption und Implementierung eines praxistauglichen und an BSI-Standards orientierten IT-Notfallmanagements, um die Betriebssicherheit und die Resilienz der Organisation nachhaltig zu stärken

IT-Notfallmanagement (nach BSI 200-4) Business Impact Analyse (BIA) Risikoanalyse. MS Office
Energieversorger

Aus- und Weiterbildung

Aus- und Weiterbildung

Master of Science

Marktorientierte Unternehmensführung: TH Köln


Bachelor of Applied Science

Wirtschaftswissenschaften: Hochschule Bonn-Rhein-Sieg


Zertifizierungen

  • ISO 27001 Lead Implementer (Zertifizierung)
  • ISO/IEC 27001 (Internationaler Standard für Informationssicherheits-Managementsysteme)
  • NIS2-Richtlinie & DORA (EU-Regularien zur Cybersicherheit)
  • BSI IT-Grundschutz & BSI-Gesetz (insb. § 8a KRITIS)
  • TISAX® / VDA ISA (Standard der Automobilindustrie)
  • Durchführung von Gap- und Delta-Analysen
  • Risikomanagement & Business Impact Analyse (BIA)

Position

Position

  • Cybersecurity-Strategie und -Beratung: Unterstützung bei der Konzeption und Umsetzung von Sicherheitsstrategien.
  • GRC-Analyst: Durchführung von Analysen, Dokumentationen und Bewertungen im Rahmen von Compliance-Projekten.
  • Projektmanagement: Planung, Steuerung und Nachverfolgung von Arbeitspaketen.
  • Audit-Vorbereitung: Unterstützung bei der Vorbereitung und Begleitung von internen und externen Audits.
  • Methodenexperte: Anwendung von standardisierten Methoden wie der Business Impact Analyse (BIA) und Risikobewertungen

Kompetenzen

Kompetenzen

Schwerpunkte

Cybersecurity-Strategie und Compliance
Gap- & Risikoanalysen
IT-Notfall- und Business Continuity Management (BCM)
Projektmanagement im GRC-Umfeld

Produkte / Standards / Erfahrungen / Methoden

Kurzbeschreibung
  • Als Junior Consultant im Bereich Governance, Risk & Compliance (GRC) und Informationssicherheit unterstütze ich Unternehmen dabei, ihre Cyber-Resilienz nachhaltig zu stärken und die Einhaltung regulatorischer Anforderungen sicherzustellen. 
  • Mit praktischer Projekterfahrung in Branchen wie Logistik, Energie und Automotive bin ich darauf spezialisiert, Gap-Analysen durchzuführen, Notfallkonzepte zu entwickeln und strategische Roadmaps für die Umsetzung von Standards wie NIS2, DORA und ISO 27001 zu erstellen. 
  • Mein Ziel ist es, meine Expertise in komplexen Compliance-Projekten zu vertiefen und Unternehmen aktiv bei der Bewältigung aktueller Cybersecurity-Herausforderungen zu begleiten.


Kompetenzbereiche

  • Information Security Management (ISM)
  • Governance, Risk & Compliance (GRC)
  • IT-Notfall- & Business Continuity Management (BCM)
  • IT-Projektmanagement (PMO)


Erfahrungen und fachlicher Hintergrund

  • Mehrjährige Erfahrung in der IT- und Managementberatung mit Schwerpunkt auf Informationssicherheit und GRC.
  • Spezialisiert auf die Umsetzung komplexer regulatorischer Anforderungen (NIS2, DORA, TISAX) und internationaler Standards (ISO 27001).
  • Expertise in Gap-Analysen, der Entwicklung von IT-Notfallkonzepten und der Erstellung strategischer Roadmaps zur Stärkung der Cyber-Resilienz.


Tools/ Werkzeuge

  • Kollaboration & Office: MS Office 365
  • Security-spezifisch: ISMS-Plattformen (z.B. QSEC, EGERIE).
  • Projektmanagement: Projektmanagementtools (z.B. Microsoft Project, GitHub Projects)


Beruflicher Werdegang

10/2025 ? heute

Rolle: IT- and Management Consultant

Kunde: auf Anfrage


11/2023 ? 08/2025

Rolle: IT- and Management Consultant (Werkstudent)

Kunde: auf Anfrage


10/2022 ? 03/2023

Rolle: HR-Assistent Business Partner (Werkstudent)

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


03/2022 ? 08/2022

Rolle: HR-Assistent Business Partner (Vollzeit)

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


11/2021 ? 03/2022

Rolle: Bachelorand

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


03/2021 ? 08/2021

Rolle: Praktikant

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


IT/TK-Themen

Ich besitze ein vertieftes Verständnis für die technischen und organisatorischen Grundlagen, die eine sichere IT-Umgebung ausmachen:

  • Grundlagen der IT-Infrastruktur: Kenntnisse über grundlegende Konzepte von Netzwerken, Server-Systemen und Verzeichnisdiensten (z.B. Active Directory), die für das Verständnis von IT-Sicherheit essenziell sind.
  • Datenschutz und Datensicherheit: Praktische Aspekte des Datenschutzes, wie Datenklassifizierung oder die Umsetzung technischer und organisatorischer Maßnahmen (TOMs) gemäß EU-DSGVO.

Branchen

Branchen

  • Softwarehersteller
  • Logistik & Transport
  • Technologiekonzern
  • Energieversorger (KRITIS)

Einsatzorte

Einsatzorte

Deutschland
nicht möglich

Projekte

Projekte

1 Jahr 3 Monate
2024-07 - 2025-09

Durchführung einer parallelen Gap-Analyse

Assistenz der Projektleitung / Junior Consultant ISO/IEC 27001:2022 NIS2-Richtlinie BSI-Gesetz (BSIG) § 8a (KRITIS) ...
Assistenz der Projektleitung / Junior Consultant

Durchführung einer parallelen Gap-Analyse für acht Business Units eines Technologiekonzerns gemäß den Standards NIS2, BSIG und ISO 27001 zur Identifikation von Schwachstellen und Entwicklung einer konsolidierten, strategischen Roadmap

  • Vorbereitung und Unterstützung bei der Durchführung von parallelen Gap-Analysen bezüglich NIS2, § 8a BSIG und ISO 27001 für acht verschiedene Business Units.
  • Anpassung der Prüfkataloge und Unterstützung bei der Durchführung von Workshops und Interviews mit den Fachexperten der einzelnen Geschäftsbereiche.
  • Sichtung und Analyse der zentralen und dezentralen Dokumentationen zum Informationssicherheits-Managementsystem (ISMS).
  • Erstellung von acht individuellen Abschlussberichten, die die Analyseergebnisse pro Business Unit zusammenfassen.
  • Erstellung eines konsolidierten, übergreifenden Maßnahmenplans und einer strategischen Roadmap zur Behebung aller identifizierten Schwachstellen.


Projektbezogene Teilprozesse:

  • Multi-Standard Gap-Analyse (NIS2, BSIG, ISO 27001)
  • Erstellung individueller Business-Unit-Berichte
  • Entwicklung eines konsolidierten Maßnahmenplans und einer Roadmap


Projekthintergrund:

Um eine ganzheitliche und konzernweit einheitliche Informationssicherheit zu gewährleisten, beauftragte der Technologiekonzern eine komplexe Gap-Analyse für acht seiner Geschäftsbereiche. Ziel war es, die Konformität simultan mit den Anforderungen der NIS2-Richtlinie, des § 8a BSIG für kritische Infrastrukturen und des internationalen Standards ISO 27001 zu überprüfen und eine integrierte Roadmap für die nächsten Schritte zu entwickeln

ISO/IEC 27001:2022 NIS2-Richtlinie BSI-Gesetz (BSIG) § 8a (KRITIS) Gap-Analyse. MS Office 365
Technologieunternehmen
3 Monate
2024-06 - 2024-08

Durchführung einer NIS2- & DORA-Gap-Analyse

Assistenz der Projektleitung / Junior Consultant Regulatorische Frameworks (NIS2 DORA) Gap-Analyse ...
Assistenz der Projektleitung / Junior Consultant

Durchführung einer NIS2- & DORA-Gap-Analyse für einen Logistik- und Transportkonzern, um Abweichungen von den regulatorischen Anforderungen zu identifizieren und eine priorisierte Roadmap zur Schließung der Sicherheitslücken zu entwickeln.

  • Vorbereitung des Projekt-Kickoffs und der Anpassung des Prüfkatalogs.
  • Unterstützung bei der Durchführung von Workshops und Interviews mit Fachexperten sowie bei der Sichtung von Dokumenten zum ISMS und zur IT-Sicherheit.
  • Unterstützung bei der Gap-Analyse zum Abgleich des Ist-Zustands mit den Anforderungen der NIS2-Richtlinie und des DORA.
  • Entwicklung einer Roadmap mit priorisierten Maßnahmen zur Schließung identifizierter Sicherheitslücken.
  • Erstellung des Abschlussberichts, inklusive Beschreibung der Gaps und Ableitung von konkreten Behebungsmaßnahmen.
  • Erstellung der Abschlusspräsentation für die Entscheidungsträger des Kunden.


Projektbezogene Teilprozesse:

  • NIS2 & DORA Gap-Analyse
  • Entwicklung einer Umsetzungs-Roadmap
  • Erstellung eines detaillierten Abschlussberichts
  • Management-Präsentation der Ergebnisse


Projekthintergrund:

Das Logistik- und Transportunternehmen beauftragte eine umfassende Gap-Analyse, um die Konformität ihrer Informationssicherheit mit den neuen europäischen Regularien NIS2 und DORA sicherzustellen. Ziel war es, Schwachstellen zu identifizieren und einen strategischen, priorisierten Maßnahmenplan zu entwickeln, der die Resilienz des Konzerns stärkt und den Entscheidungsträgern als fundierte Grundlage für die weitere Umsetzung dient. 

Regulatorische Frameworks (NIS2 DORA) Gap-Analyse an ISO 27001 orientierte Prüfverfahren. MS Office 365
Logistik & Transport
2 Monate
2024-04 - 2024-05

Begleitung eines Softwareherstellers

Assistenz der Projektleitung / Junior Consultant TISAX® (Trusted Information Security Assessment Exchange) VDA ISA (Information Security Assessment) v6.0 Gap-Analyse ...
Assistenz der Projektleitung / Junior Consultant

Begleitung eines Softwareherstellers bei der strategischen Vorbereitung auf die TISAX-Zertifizierung nach VDA ISA 6.0.

  • Sichtung und Bewertung einer bestehenden Gap-Analyse (VDA ISA 5.1).
  • Unterstützung bei der Durchführung einer Delta-Analyse zur Identifikation von Abweichungen zwischen den VDA ISA-Versionen 5.1 und 6.0.
  • Einholung und Bewertung von Angeboten für das Zertifizierungsaudit sowie Auditoren-Koordination.
  • Ausarbeitung einer detaillierten Roadmap mit allen notwendigen Maßnahmen zur Erreichung der Zertifizierungsreife.


Projektbezogene Teilprozesse:

  • TISAX Gap- und Delta-Analyse
  • Scope-Definition und ENX-Registrierung
  • Vorbereitung und Koordination des Zertifizierungsaudits
  • Erstellung der TISAX-Roadmap


Projekthintergrund:

Der Softwarehersteller strebte eine TISAX-Zertifizierung an, um die hohen Informationssicherheits-Anforderungen der Automobilindustrie zu erfüllen. Ziel des Projekts war die systematische Vorbereitung auf das Audit durch eine Delta-Analyse der bestehenden Sicherheitsprozesse (von VDA ISA 5.1 auf 6.0), eine präzise Scope-Definition und die Erstellung einer konkreten Umsetzungs-Roadmap.

TISAX® (Trusted Information Security Assessment Exchange) VDA ISA (Information Security Assessment) v6.0 Gap-Analyse Delta-Analyse MS Office 365
Softwarehersteller
3 Monate
2023-11 - 2024-01

Entwicklung eines IT-Notfallplans

Assistenz der Projektleitung / Junior Consultant IT-Notfallmanagement (nach BSI 200-4) Business Impact Analyse (BIA) Risikoanalyse. ...
Assistenz der Projektleitung / Junior Consultant
Entwicklung eines IT-Notfallplans für einen Energieversorger zur Gewährleistung der Betriebssicherheit und der schnellen Wiederherstellung kritischer IT-Prozesse im Krisenfall.

  • Analyse und Dokumentation der bestehenden IT-Infrastruktur zur Identifikation geschäftskritischer Systeme und Prozesse.
  • Unterstützung bei der Durchführung einer Business Impact Analyse (BIA) und einer Risikoanalyse zur Bewertung potenzieller Bedrohungen und deren Auswirkungen.
  • Mitarbeit bei der Vorbereitung und Durchführung von Workshops mit den Fachabteilungen zur Identifikation von Wiederanlaufanforderungen und Abhängigkeiten.
  • Mitwirkung an der Konzeption und Ausarbeitung des IT-Notfallhandbuchs, inklusive der Definition von Notfallreaktions- und Wiederanlaufplänen.


Projektbezogene Teilprozesse:

  • Dokumentensichtung und -analyse
  • Workshop zur Anforderungs- und Risikoanalyse
  • Konzeption und Entwurfserstellung
  • Abstimmungs- und Review-Zyklen
  • Finalisierung und Qualitätssicherung
  • Gesicherte Übergabe


Projekthintergrund:

Als regionaler Energieversorger stand der Kunde vor der Herausforderung, seine IT-gestützten Betriebsprozesse gegen Ausfälle und Cyber-Angriffe abzusichern. Ziel des Projekts war die Konzeption und Implementierung eines praxistauglichen und an BSI-Standards orientierten IT-Notfallmanagements, um die Betriebssicherheit und die Resilienz der Organisation nachhaltig zu stärken

IT-Notfallmanagement (nach BSI 200-4) Business Impact Analyse (BIA) Risikoanalyse. MS Office
Energieversorger

Aus- und Weiterbildung

Aus- und Weiterbildung

Master of Science

Marktorientierte Unternehmensführung: TH Köln


Bachelor of Applied Science

Wirtschaftswissenschaften: Hochschule Bonn-Rhein-Sieg


Zertifizierungen

  • ISO 27001 Lead Implementer (Zertifizierung)
  • ISO/IEC 27001 (Internationaler Standard für Informationssicherheits-Managementsysteme)
  • NIS2-Richtlinie & DORA (EU-Regularien zur Cybersicherheit)
  • BSI IT-Grundschutz & BSI-Gesetz (insb. § 8a KRITIS)
  • TISAX® / VDA ISA (Standard der Automobilindustrie)
  • Durchführung von Gap- und Delta-Analysen
  • Risikomanagement & Business Impact Analyse (BIA)

Position

Position

  • Cybersecurity-Strategie und -Beratung: Unterstützung bei der Konzeption und Umsetzung von Sicherheitsstrategien.
  • GRC-Analyst: Durchführung von Analysen, Dokumentationen und Bewertungen im Rahmen von Compliance-Projekten.
  • Projektmanagement: Planung, Steuerung und Nachverfolgung von Arbeitspaketen.
  • Audit-Vorbereitung: Unterstützung bei der Vorbereitung und Begleitung von internen und externen Audits.
  • Methodenexperte: Anwendung von standardisierten Methoden wie der Business Impact Analyse (BIA) und Risikobewertungen

Kompetenzen

Kompetenzen

Schwerpunkte

Cybersecurity-Strategie und Compliance
Gap- & Risikoanalysen
IT-Notfall- und Business Continuity Management (BCM)
Projektmanagement im GRC-Umfeld

Produkte / Standards / Erfahrungen / Methoden

Kurzbeschreibung
  • Als Junior Consultant im Bereich Governance, Risk & Compliance (GRC) und Informationssicherheit unterstütze ich Unternehmen dabei, ihre Cyber-Resilienz nachhaltig zu stärken und die Einhaltung regulatorischer Anforderungen sicherzustellen. 
  • Mit praktischer Projekterfahrung in Branchen wie Logistik, Energie und Automotive bin ich darauf spezialisiert, Gap-Analysen durchzuführen, Notfallkonzepte zu entwickeln und strategische Roadmaps für die Umsetzung von Standards wie NIS2, DORA und ISO 27001 zu erstellen. 
  • Mein Ziel ist es, meine Expertise in komplexen Compliance-Projekten zu vertiefen und Unternehmen aktiv bei der Bewältigung aktueller Cybersecurity-Herausforderungen zu begleiten.


Kompetenzbereiche

  • Information Security Management (ISM)
  • Governance, Risk & Compliance (GRC)
  • IT-Notfall- & Business Continuity Management (BCM)
  • IT-Projektmanagement (PMO)


Erfahrungen und fachlicher Hintergrund

  • Mehrjährige Erfahrung in der IT- und Managementberatung mit Schwerpunkt auf Informationssicherheit und GRC.
  • Spezialisiert auf die Umsetzung komplexer regulatorischer Anforderungen (NIS2, DORA, TISAX) und internationaler Standards (ISO 27001).
  • Expertise in Gap-Analysen, der Entwicklung von IT-Notfallkonzepten und der Erstellung strategischer Roadmaps zur Stärkung der Cyber-Resilienz.


Tools/ Werkzeuge

  • Kollaboration & Office: MS Office 365
  • Security-spezifisch: ISMS-Plattformen (z.B. QSEC, EGERIE).
  • Projektmanagement: Projektmanagementtools (z.B. Microsoft Project, GitHub Projects)


Beruflicher Werdegang

10/2025 ? heute

Rolle: IT- and Management Consultant

Kunde: auf Anfrage


11/2023 ? 08/2025

Rolle: IT- and Management Consultant (Werkstudent)

Kunde: auf Anfrage


10/2022 ? 03/2023

Rolle: HR-Assistent Business Partner (Werkstudent)

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


03/2022 ? 08/2022

Rolle: HR-Assistent Business Partner (Vollzeit)

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


11/2021 ? 03/2022

Rolle: Bachelorand

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


03/2021 ? 08/2021

Rolle: Praktikant

Kunde: ThyssenKrupp Rasselstein GmbH, Andernach


IT/TK-Themen

Ich besitze ein vertieftes Verständnis für die technischen und organisatorischen Grundlagen, die eine sichere IT-Umgebung ausmachen:

  • Grundlagen der IT-Infrastruktur: Kenntnisse über grundlegende Konzepte von Netzwerken, Server-Systemen und Verzeichnisdiensten (z.B. Active Directory), die für das Verständnis von IT-Sicherheit essenziell sind.
  • Datenschutz und Datensicherheit: Praktische Aspekte des Datenschutzes, wie Datenklassifizierung oder die Umsetzung technischer und organisatorischer Maßnahmen (TOMs) gemäß EU-DSGVO.

Branchen

Branchen

  • Softwarehersteller
  • Logistik & Transport
  • Technologiekonzern
  • Energieversorger (KRITIS)

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.