IT-Security Consultant
Aktualisiert am 29.04.2025
Profil
Mitarbeiter eines Dienstleisters
Remote-Arbeit
Verfügbar ab: 01.07.2025
Verfügbar zu: 50%
davon vor Ort: 5%
Skill-Profil eines fest angestellten Mitarbeiters des Dienstleisters

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

2024 - heute: Optimierung Informationssicherheitsprozesse bei einem Finanzdienstleister

Aufgaben:
Im Rahmen eines laufenden Projekts unterstütze ich einen Finanzdienstleister bei der Optimierung des Risk-Reportings, der Durchführung strukturierter Risk Assessments sowie der Evaluierung eines neuen GRC-Tools. Hierzu zählen die Erstellung eines Kriterienkatalogs, die Anbieterauswahl sowie die Entwicklung eines Rollenkonzepts für den künftigen Einsatz. Zusätzlich begleite ich die Vorbereitung auf ein Audit der Bundesbank sowie ein internes Audit. Weitere Schwerpunkte liegen in der Einführung neuer Policies, der Ressourcenplanung und der steuernden Projektunterstützung.
  • Risk Reporting & Assessment
  • GRC-Toolauswahl & Rollenkonzepte
  • Auditvorbereitung (Bundesbank, intern)
  • Policy-Management & Projektsteuerung

2023 - 2024: Migration im Bankensektor

Aufgaben:
Im Rahmen eines Bankenprojekts begleitete ich aus Informationssicht die Migration von Cloud-Diensten und unterstützte bei der Umsetzung eines ISMS gemäß ISO/IEC 27001 und BaFin-Vorgaben für Cloud-as-a-Service. Ich koordinierte die Abstimmung der Controls, führte eine Schutzbedarfsklassifizierung durch und entwickelte Reportingformate für Firewall-Regeln und Schwachstellenmanagement. Zudem unterstützte ich bei der Absicherung der Transportverschlüsselung (TLS). Die größte Herausforderung war die regulatorisch konforme Umsetzung von Cloud-Security-Maßnahmen in enger Abstimmung mit externen Dienstleistern.
  • ISO 27001 & BaFin-Anforderungen
  • Cloud Security & TLS-Verschlüsselung
  • Firewall- & Schwachstellenreporting
  • Zusammenarbeit mit Providern & Dokumentation

2022 - 2023: Externe Datenschutzbeauftragte (2022?2023)

Aufgaben:
Im Rahmen eines Beratungsmandats übernahm ich die Funktion als externer Datenschutzbeauftragter. Zu meinen Aufgaben zählten die Durchführung von Datenschutzaudits, die Umsetzungsberatung beim Aufbau eines Datenschutzmanagementsystems, die fortlaufende Datenschutzberatung sowie die Durchführung von regelmäßigen Überprüfungsaudits. Ergänzend konzipierte und leitete ich Schulungen für Mitarbeitende und Management.
  • Datenschutz & DSGVO
  • Datenschutzaudits
  • Prozessberatung & Schulungskonzepte

2020 - 2022: Externer ISB für Sportartikelhersteller

Aufgaben:
Einführung eines ISMS nach ISO 27001 zur Minimierung von IT-Risiken und Erfüllung regulatorischer Anforderungen. Umsetzung technischer Maßnahmen wie Passwortrichtlinien, MFA für O365, Einführung eines Vulnerability Managements sowie laufende Schulungen. Besondere Herausforderung war die Integration neuer Richtlinien in bestehende Prozesse, begleitet durch kontinuierliches Monitoring.
  • ISMS nach ISO 27001
  • MFA, O365-Sicherheit & Schwachstellenmanagement
  • Sicherheitsrichtlinien & Awareness
  • Monitoring & Schulungskonzepte

2022: Notfallkonzept nach BSI 100-4 in der Immobilienbranche

Aufgaben:
Konzeption und Umsetzung eines Notfallkonzepts nach BSI 100-4 für ein Immobilienunternehmen. Durchführung einer Business Impact Analyse (BIA), Risikobewertung, Definition von Notfallprozessen und Durchführung von Tests. Erfolgsfaktor war die enge Abstimmung zwischen IT und Management zur Realisierung eines ganzheitlichen Ansatzes.
  • BSI 100-4/ BCM
  • BIA & Risikobewertung
  • Notfallprozesse & Testdurchführung
  • IT-/Management-Koordination

2021: Automatisiertes Schwachstellenmanagement für Leasinggesellschaft

Aufgaben:
Implementierung eines automatisierten Schwachstellenscanners (OpenVAS) zur Risikominimierung. Entwicklung von KPIs, regelmäßige Testplanung, Übergabe an das SOC. Der Fokus lag auf einer klar strukturierten Priorisierung von Schwachstellen anhand definierter Bewertungsrichtlinien.
  • Vulnerability Scanning (OpenVAS)
  • KPI-Definition & Schwachstellenbewertung
  • SOC-Anbindung & Risikobewertung

2021: ISMS für KRITIS-Logistikunternehmen

Aufgaben:
Einführung eines ISO 27001-konformen ISMS für einen Betreiber kritischer Infrastruktur. Durchführung der Schutzbedarfsanalyse, Entwicklung von Sicherheitsrichtlinien und Vorbereitung auf die Zertifizierung. Besonderes Augenmerk lag auf der Einhaltung der KRITIS-Anforderungen und dokumentierter Umsetzungsschritte.
  • KRITIS & ISO 27001
  • Schutzbedarf & Richtlinienentwicklung
  • Zertifizierungsvorbereitung & Compliance

2018 - 2021: Cybersecurity-Strategie für Automobilzulieferer

Aufgaben:
Entwicklung einer unternehmensweiten Cybersecurity-Strategie mit Fokus auf Cloud Security und Penetrationstests. Durchführung von Red Teaming (MITRE ATT&CK), Awareness-Schulungen und Maßnahmen zur Sicherheitsarchitektur. Erfolgsfaktor war die reaktionsfähige Strategieentwicklung angesichts dynamischer Bedrohungslagen.
  • Red Teaming & Cloud Security
  • MITRE ATT&CK & Awareness
  • Strategieentwicklung & Sicherheitsplanung

2019 - 2020: Datenschutzmanagement für Industrieunternehmen

Aufgaben:
Einführung eines DSGVO-konformen Datenschutzkonzepts für ein Industrieunternehmen. Aufbau eines Datenschutzmanagementsystems (DMS) mit Verfahrensverzeichnissen, Datenschutzfolgenabschätzungen (DSFA) und Vertraulichkeitsvereinbarungen. Erfolgsfaktor war die praxisnahe Integration des Datenschutzes in bestehende Geschäftsprozesse.
  • DSGVO & Datenschutzmanagementsystem
  • DSFA, VVT & interne Richtlinien
  • Prozessintegration & Compliance

2019: ISMS-Aufbau nach TISAX für Ingenieurbüros

Aufgaben:
Implementierung eines TISAX-konformen ISMS zur Erfüllung von Anforderungen eines Großkunden aus der Automobilindustrie. Begleitung der Auditvorbereitung, Dokumentation sicherheitsrelevanter Prozesse und anschließende Übergabe an das interne Management. Die Herausforderung lag in der Detailtiefe der TISAX-Anforderungen und ihrer praxisnahen Umsetzung.
  • TISAX & Auditvorbereitung
  • ISMS-Dokumentation & Übergabe
  • Kundenkommunikation & Nachweisführung

2019: Sicherheitsrichtlinien und Patch-Management im Softwareunternehmen

Aufgaben:
Entwicklung und Einführung einer IT-Sicherheitsrichtlinie, Umsetzung eines Patch-Management-Reportings sowie Einführung eines Log-Analyse-Systems. Die Herausforderung bestand in der Koordination mit unterschiedlichen IT-Teams, um Anforderungen konsistent und praxistauglich umzusetzen.
  • Sicherheitsrichtlinien & Patch-Management
  • Log-Analyse & Reporting
  • Teamkommunikation & Prozessdesign

2018: Firewall-Regelvalidierung für Softwareunternehmen

Aufgaben:
Konzeption eines Firewall-Regelvalidierungsprozesses, inklusive Definition von Überwachungsparametern und Testszenarien. Ziel war die nachhaltige Sicherstellung regelkonformer Netzwerkzugriffe. Erfolgsfaktor war die präzise Formulierung von Regeln und deren automatisierte Prüfung.
  • Firewall-Regelvalidierung
  • Überwachungskriterien & Testszenarien
  • Netzwerksicherheit & Regelmanagement

2017 - 2022: Externer Datenschutzbeauftragter in verschiedenen Branchen

Aufgaben:
Beratung von Unternehmen aus Solartechnik, Gastronomie und Metallbau zur DSGVO-konformen Umsetzung von Datenschutzprozessen. Erstellung von Verfahrensverzeichnissen, Auftragsverarbeitungsverträgen, Systemprüfungen und Kameraeinschätzungen. Erfolgsfaktor war die branchenspezifische Anpassung bei gleichzeitigem Erhalt der gesetzlichen Konformität.
  • Datenschutzberatung & DSGVO
  • Branchenübergreifende Prozessberatung
  • VVT, AVV & Videoüberwachung

2015 - 2022: Interner CISO im Rechenzentrumsbetrieb

Aufgaben:
Verantwortlich für die ISO 27001-Zertifizierung eines Rechenzentrums. Durchführung von Schutzbedarfsanalysen, kontinuierliche ISMS-Optimierung, Auditvorbereitung und Prozessautomatisierung mit DHC Vision. Erfolgsfaktor war die effiziente und automatisierte Umsetzung der ISMS-Prozesse im laufenden Betrieb.
  • CISO-Funktion & ISO 27001-Zertifizierung
  • ISMS-Automatisierung (DHC Vision)
  • Auditmanagement & Prozessoptimierung

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Diplom-Kaufmann
  • Ausbildung - Industriekaufmann

Weiterbildungen
  • Geprüfter ISMS Auditor nach ISO 27001
  • Informationssicherheitsbeauftragter/ Chief Information Security Officer CERT/CISO
  • VDA ISA 5 TISAX® Foundation und Implementierung CERT/TISAX
  • ISO/IEC 22301 BCM Business Continuity Manager CERT/BCM
  • ISO/IEC 27001 Foundation und ISMS Implementierung CERT

Position

Position

  • Geschäftsführer
  • Business Security Consultant

Kompetenzen

Kompetenzen

Schwerpunkte

  • CISO & ISMS-Verantwortung
    • Aufbau, Steuerung und Weiterentwicklung von ISMS nach ISO/IEC 27001 inkl. Maßnahmenverfolgung, Auditbegleitung und Integration in Geschäftsprozesse
  • IT-Risikoanalysen & Risikomanagement
    • Durchführung und Bewertung von Risikoanalysen nach ISO 27005, BSI oder GRC-Standards ? mit Maßnahmenableitung und Business-Kontextbezug
  • Business Continuity & Notfallmanagement (BCM)
    • Entwicklung von Notfallkonzepten gemäß ISO 22301 / BSI 100-4 inkl. BIA, Wiederanlaufstrategien und Krisenkommunikation
  • Prozessberatung & -optimierung
    • Analyse, Strukturierung und Optimierung sicherheitsrelevanter Abläufe im Zusammenspiel mit IT, Fachbereichen und Regulatorik
  • Audit Management & Nachweisführung
    • Planung, Dokumentation und Begleitung interner und externer Audits nach ISO 27001, BaFin oder TISAX
  • Toolmigration & ISMS-Automatisierung
    • Strukturierte Einführung und Konfiguration von GRC-Tools inkl. Digitalisierungsstrategien für Kontrollen, Maßnahmen und Policies
  • Security Awareness & Schulungskonzepte
    • Entwicklung und Durchführung zielgruppenspezifischer Trainings zur Etablierung sicherheitskonformen Verhaltens
  • TISAX & VDA ISA Compliance
    • Aufbau eines TISAX-konformen ISMS, Vorbereitung und Begleitung der Auditierung sowie Ableitung branchenspezifischer Anforderungen
  • Cybersecurity & NIS2-Anforderungen
    • Umsetzung technischer und organisatorischer Maßnahmen zur Erfüllung aktueller gesetzlicher Sicherheitsvorgaben
  • AI-Beratung & Regulatorik (AI-Act)
    • ?Erste Umsetzungserfahrung im Bereich KI-Governance und Beratung zur Einhaltung des AI Acts in sicherheitskritischen Umgebungen

Produkte / Standards / Erfahrungen / Methoden

Profil
Seit über 20 Jahren ist der Mitarbeiter in den Bereichen IT-Sicherheit, Datenschutz und Informationssicherheitsmanagement tätig ? mit Schwerpunkt auf der praktischen Umsetzung, strategischen Steuerung und kontinuierlichen Weiterentwicklung sicherheitsrelevanter Prozesse. Er unterstützt Unternehmen branchenübergreifend bei der Einführung, Auditierung und Optimierung von IT-Sicherheitsstrukturen, sowohl operativ als auch auf Managementebene. Seine Expertise umfasst den Aufbau und Betrieb von ISMS nach ISO/IEC 27001, die Durchführung von IT-Risikoanalysen, die Erstellung und Pflege von Notfallplänen auf Basis des BSI-Standards 100-4 sowie die Einführung von Datenschutzmanagementsystemen nach DSGVO. In seiner Rolle als Interims ISMS Manager, Interims CISO oder ISMS Auditor übernimmt er sowohl Verantwortung im operativen Tagesgeschäft als auch auf strategischer Ebene ? inklusive Managementberatung, Awareness-Maßnahmen, Review-Planung und Maßnahmenverfolgung. Als verlässlicher Partner auf Augenhöhe kombiniert er tiefgehendes Fachwissen mit einem klaren Verständnis für relevante regulatorische Anforderungen und deren praxisnahe Umsetzung. Sein Ziel ist es, Informationssicherheit im Unternehmen nicht als reine Pflichterfüllung, sondern als wertstiftenden Bestandteil der Unternehmenskultur zu etablieren.

Skills
  • AI-Beratung (AI-Act)
  • Audit Management/ Auditvorbereitung
  • Business Continuity Management (BCM)
  • Cybersecurity/ NIS2
  • Datenschutz & DSGVO
  • Firewall-Regelwerkvalidierung
  • ISMS/ ISO/ IEC 27001
  • Kritische Infrastrukturen (KRITIS)
  • Projektleitung/ Projektmanagement
  • Prozessberatung & -optimierung
  • Reporting & Dokumentation
  • Risikomanagement/ ISO 27005
  • Security Awareness & Schulungskonzepte
  • TISAX & VDA ISA
  • Toolmigration/ ISMS-Automatisierung

Einsatzorte

Einsatzorte

Deutschland, Österreich
möglich

Projekte

Projekte

2024 - heute: Optimierung Informationssicherheitsprozesse bei einem Finanzdienstleister

Aufgaben:
Im Rahmen eines laufenden Projekts unterstütze ich einen Finanzdienstleister bei der Optimierung des Risk-Reportings, der Durchführung strukturierter Risk Assessments sowie der Evaluierung eines neuen GRC-Tools. Hierzu zählen die Erstellung eines Kriterienkatalogs, die Anbieterauswahl sowie die Entwicklung eines Rollenkonzepts für den künftigen Einsatz. Zusätzlich begleite ich die Vorbereitung auf ein Audit der Bundesbank sowie ein internes Audit. Weitere Schwerpunkte liegen in der Einführung neuer Policies, der Ressourcenplanung und der steuernden Projektunterstützung.
  • Risk Reporting & Assessment
  • GRC-Toolauswahl & Rollenkonzepte
  • Auditvorbereitung (Bundesbank, intern)
  • Policy-Management & Projektsteuerung

2023 - 2024: Migration im Bankensektor

Aufgaben:
Im Rahmen eines Bankenprojekts begleitete ich aus Informationssicht die Migration von Cloud-Diensten und unterstützte bei der Umsetzung eines ISMS gemäß ISO/IEC 27001 und BaFin-Vorgaben für Cloud-as-a-Service. Ich koordinierte die Abstimmung der Controls, führte eine Schutzbedarfsklassifizierung durch und entwickelte Reportingformate für Firewall-Regeln und Schwachstellenmanagement. Zudem unterstützte ich bei der Absicherung der Transportverschlüsselung (TLS). Die größte Herausforderung war die regulatorisch konforme Umsetzung von Cloud-Security-Maßnahmen in enger Abstimmung mit externen Dienstleistern.
  • ISO 27001 & BaFin-Anforderungen
  • Cloud Security & TLS-Verschlüsselung
  • Firewall- & Schwachstellenreporting
  • Zusammenarbeit mit Providern & Dokumentation

2022 - 2023: Externe Datenschutzbeauftragte (2022?2023)

Aufgaben:
Im Rahmen eines Beratungsmandats übernahm ich die Funktion als externer Datenschutzbeauftragter. Zu meinen Aufgaben zählten die Durchführung von Datenschutzaudits, die Umsetzungsberatung beim Aufbau eines Datenschutzmanagementsystems, die fortlaufende Datenschutzberatung sowie die Durchführung von regelmäßigen Überprüfungsaudits. Ergänzend konzipierte und leitete ich Schulungen für Mitarbeitende und Management.
  • Datenschutz & DSGVO
  • Datenschutzaudits
  • Prozessberatung & Schulungskonzepte

2020 - 2022: Externer ISB für Sportartikelhersteller

Aufgaben:
Einführung eines ISMS nach ISO 27001 zur Minimierung von IT-Risiken und Erfüllung regulatorischer Anforderungen. Umsetzung technischer Maßnahmen wie Passwortrichtlinien, MFA für O365, Einführung eines Vulnerability Managements sowie laufende Schulungen. Besondere Herausforderung war die Integration neuer Richtlinien in bestehende Prozesse, begleitet durch kontinuierliches Monitoring.
  • ISMS nach ISO 27001
  • MFA, O365-Sicherheit & Schwachstellenmanagement
  • Sicherheitsrichtlinien & Awareness
  • Monitoring & Schulungskonzepte

2022: Notfallkonzept nach BSI 100-4 in der Immobilienbranche

Aufgaben:
Konzeption und Umsetzung eines Notfallkonzepts nach BSI 100-4 für ein Immobilienunternehmen. Durchführung einer Business Impact Analyse (BIA), Risikobewertung, Definition von Notfallprozessen und Durchführung von Tests. Erfolgsfaktor war die enge Abstimmung zwischen IT und Management zur Realisierung eines ganzheitlichen Ansatzes.
  • BSI 100-4/ BCM
  • BIA & Risikobewertung
  • Notfallprozesse & Testdurchführung
  • IT-/Management-Koordination

2021: Automatisiertes Schwachstellenmanagement für Leasinggesellschaft

Aufgaben:
Implementierung eines automatisierten Schwachstellenscanners (OpenVAS) zur Risikominimierung. Entwicklung von KPIs, regelmäßige Testplanung, Übergabe an das SOC. Der Fokus lag auf einer klar strukturierten Priorisierung von Schwachstellen anhand definierter Bewertungsrichtlinien.
  • Vulnerability Scanning (OpenVAS)
  • KPI-Definition & Schwachstellenbewertung
  • SOC-Anbindung & Risikobewertung

2021: ISMS für KRITIS-Logistikunternehmen

Aufgaben:
Einführung eines ISO 27001-konformen ISMS für einen Betreiber kritischer Infrastruktur. Durchführung der Schutzbedarfsanalyse, Entwicklung von Sicherheitsrichtlinien und Vorbereitung auf die Zertifizierung. Besonderes Augenmerk lag auf der Einhaltung der KRITIS-Anforderungen und dokumentierter Umsetzungsschritte.
  • KRITIS & ISO 27001
  • Schutzbedarf & Richtlinienentwicklung
  • Zertifizierungsvorbereitung & Compliance

2018 - 2021: Cybersecurity-Strategie für Automobilzulieferer

Aufgaben:
Entwicklung einer unternehmensweiten Cybersecurity-Strategie mit Fokus auf Cloud Security und Penetrationstests. Durchführung von Red Teaming (MITRE ATT&CK), Awareness-Schulungen und Maßnahmen zur Sicherheitsarchitektur. Erfolgsfaktor war die reaktionsfähige Strategieentwicklung angesichts dynamischer Bedrohungslagen.
  • Red Teaming & Cloud Security
  • MITRE ATT&CK & Awareness
  • Strategieentwicklung & Sicherheitsplanung

2019 - 2020: Datenschutzmanagement für Industrieunternehmen

Aufgaben:
Einführung eines DSGVO-konformen Datenschutzkonzepts für ein Industrieunternehmen. Aufbau eines Datenschutzmanagementsystems (DMS) mit Verfahrensverzeichnissen, Datenschutzfolgenabschätzungen (DSFA) und Vertraulichkeitsvereinbarungen. Erfolgsfaktor war die praxisnahe Integration des Datenschutzes in bestehende Geschäftsprozesse.
  • DSGVO & Datenschutzmanagementsystem
  • DSFA, VVT & interne Richtlinien
  • Prozessintegration & Compliance

2019: ISMS-Aufbau nach TISAX für Ingenieurbüros

Aufgaben:
Implementierung eines TISAX-konformen ISMS zur Erfüllung von Anforderungen eines Großkunden aus der Automobilindustrie. Begleitung der Auditvorbereitung, Dokumentation sicherheitsrelevanter Prozesse und anschließende Übergabe an das interne Management. Die Herausforderung lag in der Detailtiefe der TISAX-Anforderungen und ihrer praxisnahen Umsetzung.
  • TISAX & Auditvorbereitung
  • ISMS-Dokumentation & Übergabe
  • Kundenkommunikation & Nachweisführung

2019: Sicherheitsrichtlinien und Patch-Management im Softwareunternehmen

Aufgaben:
Entwicklung und Einführung einer IT-Sicherheitsrichtlinie, Umsetzung eines Patch-Management-Reportings sowie Einführung eines Log-Analyse-Systems. Die Herausforderung bestand in der Koordination mit unterschiedlichen IT-Teams, um Anforderungen konsistent und praxistauglich umzusetzen.
  • Sicherheitsrichtlinien & Patch-Management
  • Log-Analyse & Reporting
  • Teamkommunikation & Prozessdesign

2018: Firewall-Regelvalidierung für Softwareunternehmen

Aufgaben:
Konzeption eines Firewall-Regelvalidierungsprozesses, inklusive Definition von Überwachungsparametern und Testszenarien. Ziel war die nachhaltige Sicherstellung regelkonformer Netzwerkzugriffe. Erfolgsfaktor war die präzise Formulierung von Regeln und deren automatisierte Prüfung.
  • Firewall-Regelvalidierung
  • Überwachungskriterien & Testszenarien
  • Netzwerksicherheit & Regelmanagement

2017 - 2022: Externer Datenschutzbeauftragter in verschiedenen Branchen

Aufgaben:
Beratung von Unternehmen aus Solartechnik, Gastronomie und Metallbau zur DSGVO-konformen Umsetzung von Datenschutzprozessen. Erstellung von Verfahrensverzeichnissen, Auftragsverarbeitungsverträgen, Systemprüfungen und Kameraeinschätzungen. Erfolgsfaktor war die branchenspezifische Anpassung bei gleichzeitigem Erhalt der gesetzlichen Konformität.
  • Datenschutzberatung & DSGVO
  • Branchenübergreifende Prozessberatung
  • VVT, AVV & Videoüberwachung

2015 - 2022: Interner CISO im Rechenzentrumsbetrieb

Aufgaben:
Verantwortlich für die ISO 27001-Zertifizierung eines Rechenzentrums. Durchführung von Schutzbedarfsanalysen, kontinuierliche ISMS-Optimierung, Auditvorbereitung und Prozessautomatisierung mit DHC Vision. Erfolgsfaktor war die effiziente und automatisierte Umsetzung der ISMS-Prozesse im laufenden Betrieb.
  • CISO-Funktion & ISO 27001-Zertifizierung
  • ISMS-Automatisierung (DHC Vision)
  • Auditmanagement & Prozessoptimierung

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Diplom-Kaufmann
  • Ausbildung - Industriekaufmann

Weiterbildungen
  • Geprüfter ISMS Auditor nach ISO 27001
  • Informationssicherheitsbeauftragter/ Chief Information Security Officer CERT/CISO
  • VDA ISA 5 TISAX® Foundation und Implementierung CERT/TISAX
  • ISO/IEC 22301 BCM Business Continuity Manager CERT/BCM
  • ISO/IEC 27001 Foundation und ISMS Implementierung CERT

Position

Position

  • Geschäftsführer
  • Business Security Consultant

Kompetenzen

Kompetenzen

Schwerpunkte

  • CISO & ISMS-Verantwortung
    • Aufbau, Steuerung und Weiterentwicklung von ISMS nach ISO/IEC 27001 inkl. Maßnahmenverfolgung, Auditbegleitung und Integration in Geschäftsprozesse
  • IT-Risikoanalysen & Risikomanagement
    • Durchführung und Bewertung von Risikoanalysen nach ISO 27005, BSI oder GRC-Standards ? mit Maßnahmenableitung und Business-Kontextbezug
  • Business Continuity & Notfallmanagement (BCM)
    • Entwicklung von Notfallkonzepten gemäß ISO 22301 / BSI 100-4 inkl. BIA, Wiederanlaufstrategien und Krisenkommunikation
  • Prozessberatung & -optimierung
    • Analyse, Strukturierung und Optimierung sicherheitsrelevanter Abläufe im Zusammenspiel mit IT, Fachbereichen und Regulatorik
  • Audit Management & Nachweisführung
    • Planung, Dokumentation und Begleitung interner und externer Audits nach ISO 27001, BaFin oder TISAX
  • Toolmigration & ISMS-Automatisierung
    • Strukturierte Einführung und Konfiguration von GRC-Tools inkl. Digitalisierungsstrategien für Kontrollen, Maßnahmen und Policies
  • Security Awareness & Schulungskonzepte
    • Entwicklung und Durchführung zielgruppenspezifischer Trainings zur Etablierung sicherheitskonformen Verhaltens
  • TISAX & VDA ISA Compliance
    • Aufbau eines TISAX-konformen ISMS, Vorbereitung und Begleitung der Auditierung sowie Ableitung branchenspezifischer Anforderungen
  • Cybersecurity & NIS2-Anforderungen
    • Umsetzung technischer und organisatorischer Maßnahmen zur Erfüllung aktueller gesetzlicher Sicherheitsvorgaben
  • AI-Beratung & Regulatorik (AI-Act)
    • ?Erste Umsetzungserfahrung im Bereich KI-Governance und Beratung zur Einhaltung des AI Acts in sicherheitskritischen Umgebungen

Produkte / Standards / Erfahrungen / Methoden

Profil
Seit über 20 Jahren ist der Mitarbeiter in den Bereichen IT-Sicherheit, Datenschutz und Informationssicherheitsmanagement tätig ? mit Schwerpunkt auf der praktischen Umsetzung, strategischen Steuerung und kontinuierlichen Weiterentwicklung sicherheitsrelevanter Prozesse. Er unterstützt Unternehmen branchenübergreifend bei der Einführung, Auditierung und Optimierung von IT-Sicherheitsstrukturen, sowohl operativ als auch auf Managementebene. Seine Expertise umfasst den Aufbau und Betrieb von ISMS nach ISO/IEC 27001, die Durchführung von IT-Risikoanalysen, die Erstellung und Pflege von Notfallplänen auf Basis des BSI-Standards 100-4 sowie die Einführung von Datenschutzmanagementsystemen nach DSGVO. In seiner Rolle als Interims ISMS Manager, Interims CISO oder ISMS Auditor übernimmt er sowohl Verantwortung im operativen Tagesgeschäft als auch auf strategischer Ebene ? inklusive Managementberatung, Awareness-Maßnahmen, Review-Planung und Maßnahmenverfolgung. Als verlässlicher Partner auf Augenhöhe kombiniert er tiefgehendes Fachwissen mit einem klaren Verständnis für relevante regulatorische Anforderungen und deren praxisnahe Umsetzung. Sein Ziel ist es, Informationssicherheit im Unternehmen nicht als reine Pflichterfüllung, sondern als wertstiftenden Bestandteil der Unternehmenskultur zu etablieren.

Skills
  • AI-Beratung (AI-Act)
  • Audit Management/ Auditvorbereitung
  • Business Continuity Management (BCM)
  • Cybersecurity/ NIS2
  • Datenschutz & DSGVO
  • Firewall-Regelwerkvalidierung
  • ISMS/ ISO/ IEC 27001
  • Kritische Infrastrukturen (KRITIS)
  • Projektleitung/ Projektmanagement
  • Prozessberatung & -optimierung
  • Reporting & Dokumentation
  • Risikomanagement/ ISO 27005
  • Security Awareness & Schulungskonzepte
  • TISAX & VDA ISA
  • Toolmigration/ ISMS-Automatisierung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.