IT-Security , Risk & Compliance Management
Aktualisiert am 18.05.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.08.2026
Verfügbar zu: 100%
davon vor Ort: 100%

Einsatzorte

Einsatzorte

Dortmund (+200km)
Deutschland
möglich

Projekte

Projekte

2 Jahre
2019-12 - 2021-11

Externer ISB Klinikum - Umsetzung B3S Krankenhaus

Informationssicherheitsbeauftragter B3S Krankenhaus
Informationssicherheitsbeauftragter

Umsetzung der Anforderungen resultierend aus dem B3S Krankenhaus. Aufbau Informationssicherheitsmanagementsystem ISMS, Beratung in allen Fragen zur Informationssicherheit

B3S Krankenhaus
Osnabrück
1 Jahr
2019-04 - 2020-03

Implementierung ISMS KRITIS-Projekt

Berater B3S BSI Grundschutz ISO 27001
Berater
  • Durchführung Bestandsaufnahme Reifegrad
  • Durchführung von Awarenessveranstaltungen auf Basis B3S-Labor Branchenstandard
  • Auf der Basis BSI-Grundschutz, Durchführung/Begleitung
    • Strukturanalyse
    • Gefährdungsanalyse
    • Schutzbedarfsfeststellung
    • Risikoanalyse
  • Erstellung ISMS Rahmenrichtlinien
  • Risikomanagement
  • IT-Sicherheitskonzept
  • Informationssicherheitsvorfälle
  • Prüfungsbegleitung

B3S BSI Grundschutz ISO 27001
Bundesweit
1 Jahr 6 Monate
2017-05 - 2018-10

Analyse, Auswahl und Implementierung SIEM

Leiter Infrastruktur Services
Leiter Infrastruktur Services
  • Analyse und Erarbeitung der Businessanforderungen
  • Durchführung Markanalyse, Longlist/Shortlist
  • Abgleich Anforderungen/Leistungsumfang
  • Durchführung Proof-of-Concept
  • Umsetzung Beschaffungen
  • Implementierung
  • Aufsetzen entsprechender Prozesse und Integration in das Informationssicherheitsmanagement
  • Abstimmung mit Unternehmensgremien
    • Datenschutzbeauftrater
    • Informationssicherheitsbeauftragter
    • Betriebsrat
Münster
6 Jahre 3 Monate
2012-04 - 2018-06

Vorbereitung/Begleitung IT-Audits, Assessments, Zertifizierungen

Leit Infratstruktur Services
Leit Infratstruktur Services
  • Coaching von IT-Leitern/Security Managern/IT-Sicherheitsbeauftragten
  • Prüfung der Audit Readyness im Vorfeld von Zertifizierungen
  • Erstellung von Key Performance Indices zur Bestimmung des Securityniveaus
  • Bewertung Schutzbedarf
  • Entwicklung von Prozessen zur Informationsklassifizierung
  • Durchführung von Bedrohungs- und Risikoanalysen und Ableitung von Sicherheitsmaßnahmen
  • Durchführen von Schwachstellenanalysen
  • Planung und Begleitung von Zertifizierungen, Audits und Assessments
  • Integration der Security-Anforderungen in bestehende Prozesse
  • Anpassen der Aufbauorganisation unter Einbeziehung von Information Security Rollen
  • Vorbereitung und Durchführung von Awareness-Maßnahmen /Schulungen
  • Kontrolle der Durchführung von IT-Sicherheitsmaßnahmen
  • Erstellen/Ergänzen von Dokumentationen
Münster, Kassel, Osnabrück
9 Monate
2017-02 - 2017-10

Umfassende Neukonzeption der IT-Security Architektur

Leiter Infrastruktur Services
Leiter Infrastruktur Services
  • Sichtung vorhandene Unterlagen
    • o Assessments, Audits
    • o Risikoberichte
    • o Dokumentationen
  • Aufsetzen Risikomanagement
    • o Ermittlung Schwachstellen
    • o Bewertung Eintrittswahrscheinlichkeit
    • o Aufstellung Schadenshöhe
  • Evaluierung potentieller Maßnahmen
  • Dokumentation
6 Monate
2012-05 - 2012-10

Implementierung ISMS Informationssicherheits-managementsystem

ISO 27001
  • Diskussion mit dem Management, Awareness, Risikoaffinität des Unternehmens, Festlegung Projektziel, Setup
  • Identifizieren, analysieren und bewerten der Risiken Festlegung Rollen und Verantwortlichkeiten im ISMS
  • Definition des Geltungsbereiches
  • Erstellung einer SOA für den Geltungsbereich
  • GAP Analyse zur Standortbestimmung
  • Einführung Dokumentenmanagement
  • Erstellung notwendiger Dokumentationen
  • Einführung der Prozesse
  • Etablierung kontinuierlicher Verbesserungsprozess
  • Durchführung interner und externer Audits
ISO 27001

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium

  • 1983 - 1988 Maschinenbaustudium, Ruhr-Universität Bochum, Studienschwerpunkt: Computer Aided Design (CAD), Abschluss: Dipl.-Ing.

Seminare/Trainings Management Trainings

  • Interim Manager: Chance und Risiken 2018
  • Der komplette Verhandler 2006
  • Sich Durchsetzen in Preisverhandlungen 2004
  • Empowerment ? Strukturen und Spiele der Macht 2003
  • Führen ist ?Wege zur modernen Führungsarbeit 2000
  • Zielorientiertes Führen Baustein 1 1996
  • Zielorientiertes Führen Baustein 2 1996
  • Zielorientiertes Führen Baustein 3 1996

 

IT-Governance, IT-Servicemanagement

  • Cloud Computing Professional (TÜV) ? Modul 1 2015
  • Cloud Computing Professional (TÜV) ? Modul 2 2015
  • IT Governance & Compliance Practitioner 2013
  • Prince 2 Foundation Examination 2012
  • Prince 2 Registered Practitioner 2012, re-registered 2017
  • Cobit Practitioner pro 2011
  • ITIL V3 Foundation Examination 2008

 

IT-Sicherheit

  • Zusätzliche Prüfverfahrenskompetenz nach § 8a (3) BSIG 2017
  • Gesetzeskonformer Datenschutz in der Cloud 2016
  • ISMS Auffrischerkurs ISO/IEC 27001:2013 2015
  • ISMS 27001 Lead Auditor 2012
  • Certified Information Systems Auditor  2011
  • Optimale Sicherheit für Windows Netze 1997

 

Technische Trainings

  • Effektives Stammdatenmanagement 2010
  • SAP R3 ABAP/ Query 1996
  • MS Windows NT 3.5 1995
  • SAP-Systemarchitektur, SAP-Administration1995
  • SAP unter Oracle, Berechtigungskonzept 1995
  • Novell Netware for SAA Installation & Troubleshooting 1994
  • Novell Netware Administration 1994
  • Professioneller Einstieg in Oracle 1994
  • Einführung in relationale Datenbanken 1992
  • Interaktives SQL 1992
  • Installation von Ingres, Ingres Systemarchitektur 1992
  • Datenbankadministration 1992
  • Grundlagen SAP-Anwendung 1991
  • SAP-Stücklisten, SAP-Arbeitspläne 1991

Position

Position

Mein Beratungsangebot zu IT-Security und IT-Risk Management umfasst unter anderem folgende Punkte:

  • IT-Security-Beratung von Mandanten in den relevanten Bereichen Technik, Prozesse und Organisation
  • Ausrichten der Information Security?Strategien auf vorgegebenen Business-Ziele
  • Durchführen von Schwachstellenanalysen
  • Integration der Security-Anforderungen in bestehende Prozesse
  • Anpassen der Aufbauorganisation unter Einbeziehung von Information Security Rollen
  • Erstellung von Key Performance Indices zur Bestimmung des Securityniveaus
  • Leitung von Projekten mit dem Schwerpunkt IT-Security
  • Erstellung und Audit von Sicherheitskonzepten, Sicherheitspolicies, Procedures und Guidelines
  • Bewertung Schutzbedarf
  • Entwicklung von Prozessen zur Informationsklassifizierung
  • Durchführung von Bedrohungs- und Risikoanalysen und Ableitung von Sicherheitsmaßnahmen
  • Kontrolle der Durchführung von IT-Sicherheitsmaßnahmen
  • Bewertung von Herstellerprodukten und Untersuchung auf Eignung für den spezifischen Einsatz
  • Erarbeitung sicherer Systemarchitekturen
  • Vorbereitung und Durchführung von Awareness-Maßnahmen /Schulungen
  • Coaching von IT-Leitern/Security Managern/IT-Sicherheitsbeauftragten
  • Erstellen von Dokumentationen
  • Beratung zur Einführung von Informationssicherheitsmanagementsystemen ISMS u.a. auf Basis der ISO 27001
  • Prüfung der Audit Readyness im Vorfeld von Zertifizierungen
  • § 75c SGB V IT-Sicherheit in Krankenhäusern

  • B3S Standard für die Gesundheitsversorgung im Krankenhaus

  • B3S Laboratoriumsdiagnostik

  • Begleitung von Zertifizierungen, Audits und Assessments
  • Erstellung von Business Impact Analysen (BIA)
  • Disaster Recovery/Business Continuity Management
  • Erstellung von Notfallplänen
  • Beratung zu Access Control und Identity Management Systemen
  • Beratung im Kontext SIEM-Systeme, Security Incident und Eventmanagementsystemen
  • Planung und Durchführung von IT-Sicherheitsassessments

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

B3S
BSI Grundschutz
ISO 27001

Branchen

Branchen

Maschinenbau

Automobilindustrie

Telekommunikation

IT-Dienstelistungsunternehmen

Stadtwerke

Öffentlicher Personennahverkehr

Einsatzorte

Einsatzorte

Dortmund (+200km)
Deutschland
möglich

Projekte

Projekte

2 Jahre
2019-12 - 2021-11

Externer ISB Klinikum - Umsetzung B3S Krankenhaus

Informationssicherheitsbeauftragter B3S Krankenhaus
Informationssicherheitsbeauftragter

Umsetzung der Anforderungen resultierend aus dem B3S Krankenhaus. Aufbau Informationssicherheitsmanagementsystem ISMS, Beratung in allen Fragen zur Informationssicherheit

B3S Krankenhaus
Osnabrück
1 Jahr
2019-04 - 2020-03

Implementierung ISMS KRITIS-Projekt

Berater B3S BSI Grundschutz ISO 27001
Berater
  • Durchführung Bestandsaufnahme Reifegrad
  • Durchführung von Awarenessveranstaltungen auf Basis B3S-Labor Branchenstandard
  • Auf der Basis BSI-Grundschutz, Durchführung/Begleitung
    • Strukturanalyse
    • Gefährdungsanalyse
    • Schutzbedarfsfeststellung
    • Risikoanalyse
  • Erstellung ISMS Rahmenrichtlinien
  • Risikomanagement
  • IT-Sicherheitskonzept
  • Informationssicherheitsvorfälle
  • Prüfungsbegleitung

B3S BSI Grundschutz ISO 27001
Bundesweit
1 Jahr 6 Monate
2017-05 - 2018-10

Analyse, Auswahl und Implementierung SIEM

Leiter Infrastruktur Services
Leiter Infrastruktur Services
  • Analyse und Erarbeitung der Businessanforderungen
  • Durchführung Markanalyse, Longlist/Shortlist
  • Abgleich Anforderungen/Leistungsumfang
  • Durchführung Proof-of-Concept
  • Umsetzung Beschaffungen
  • Implementierung
  • Aufsetzen entsprechender Prozesse und Integration in das Informationssicherheitsmanagement
  • Abstimmung mit Unternehmensgremien
    • Datenschutzbeauftrater
    • Informationssicherheitsbeauftragter
    • Betriebsrat
Münster
6 Jahre 3 Monate
2012-04 - 2018-06

Vorbereitung/Begleitung IT-Audits, Assessments, Zertifizierungen

Leit Infratstruktur Services
Leit Infratstruktur Services
  • Coaching von IT-Leitern/Security Managern/IT-Sicherheitsbeauftragten
  • Prüfung der Audit Readyness im Vorfeld von Zertifizierungen
  • Erstellung von Key Performance Indices zur Bestimmung des Securityniveaus
  • Bewertung Schutzbedarf
  • Entwicklung von Prozessen zur Informationsklassifizierung
  • Durchführung von Bedrohungs- und Risikoanalysen und Ableitung von Sicherheitsmaßnahmen
  • Durchführen von Schwachstellenanalysen
  • Planung und Begleitung von Zertifizierungen, Audits und Assessments
  • Integration der Security-Anforderungen in bestehende Prozesse
  • Anpassen der Aufbauorganisation unter Einbeziehung von Information Security Rollen
  • Vorbereitung und Durchführung von Awareness-Maßnahmen /Schulungen
  • Kontrolle der Durchführung von IT-Sicherheitsmaßnahmen
  • Erstellen/Ergänzen von Dokumentationen
Münster, Kassel, Osnabrück
9 Monate
2017-02 - 2017-10

Umfassende Neukonzeption der IT-Security Architektur

Leiter Infrastruktur Services
Leiter Infrastruktur Services
  • Sichtung vorhandene Unterlagen
    • o Assessments, Audits
    • o Risikoberichte
    • o Dokumentationen
  • Aufsetzen Risikomanagement
    • o Ermittlung Schwachstellen
    • o Bewertung Eintrittswahrscheinlichkeit
    • o Aufstellung Schadenshöhe
  • Evaluierung potentieller Maßnahmen
  • Dokumentation
6 Monate
2012-05 - 2012-10

Implementierung ISMS Informationssicherheits-managementsystem

ISO 27001
  • Diskussion mit dem Management, Awareness, Risikoaffinität des Unternehmens, Festlegung Projektziel, Setup
  • Identifizieren, analysieren und bewerten der Risiken Festlegung Rollen und Verantwortlichkeiten im ISMS
  • Definition des Geltungsbereiches
  • Erstellung einer SOA für den Geltungsbereich
  • GAP Analyse zur Standortbestimmung
  • Einführung Dokumentenmanagement
  • Erstellung notwendiger Dokumentationen
  • Einführung der Prozesse
  • Etablierung kontinuierlicher Verbesserungsprozess
  • Durchführung interner und externer Audits
ISO 27001

Aus- und Weiterbildung

Aus- und Weiterbildung

Studium

  • 1983 - 1988 Maschinenbaustudium, Ruhr-Universität Bochum, Studienschwerpunkt: Computer Aided Design (CAD), Abschluss: Dipl.-Ing.

Seminare/Trainings Management Trainings

  • Interim Manager: Chance und Risiken 2018
  • Der komplette Verhandler 2006
  • Sich Durchsetzen in Preisverhandlungen 2004
  • Empowerment ? Strukturen und Spiele der Macht 2003
  • Führen ist ?Wege zur modernen Führungsarbeit 2000
  • Zielorientiertes Führen Baustein 1 1996
  • Zielorientiertes Führen Baustein 2 1996
  • Zielorientiertes Führen Baustein 3 1996

 

IT-Governance, IT-Servicemanagement

  • Cloud Computing Professional (TÜV) ? Modul 1 2015
  • Cloud Computing Professional (TÜV) ? Modul 2 2015
  • IT Governance & Compliance Practitioner 2013
  • Prince 2 Foundation Examination 2012
  • Prince 2 Registered Practitioner 2012, re-registered 2017
  • Cobit Practitioner pro 2011
  • ITIL V3 Foundation Examination 2008

 

IT-Sicherheit

  • Zusätzliche Prüfverfahrenskompetenz nach § 8a (3) BSIG 2017
  • Gesetzeskonformer Datenschutz in der Cloud 2016
  • ISMS Auffrischerkurs ISO/IEC 27001:2013 2015
  • ISMS 27001 Lead Auditor 2012
  • Certified Information Systems Auditor  2011
  • Optimale Sicherheit für Windows Netze 1997

 

Technische Trainings

  • Effektives Stammdatenmanagement 2010
  • SAP R3 ABAP/ Query 1996
  • MS Windows NT 3.5 1995
  • SAP-Systemarchitektur, SAP-Administration1995
  • SAP unter Oracle, Berechtigungskonzept 1995
  • Novell Netware for SAA Installation & Troubleshooting 1994
  • Novell Netware Administration 1994
  • Professioneller Einstieg in Oracle 1994
  • Einführung in relationale Datenbanken 1992
  • Interaktives SQL 1992
  • Installation von Ingres, Ingres Systemarchitektur 1992
  • Datenbankadministration 1992
  • Grundlagen SAP-Anwendung 1991
  • SAP-Stücklisten, SAP-Arbeitspläne 1991

Position

Position

Mein Beratungsangebot zu IT-Security und IT-Risk Management umfasst unter anderem folgende Punkte:

  • IT-Security-Beratung von Mandanten in den relevanten Bereichen Technik, Prozesse und Organisation
  • Ausrichten der Information Security?Strategien auf vorgegebenen Business-Ziele
  • Durchführen von Schwachstellenanalysen
  • Integration der Security-Anforderungen in bestehende Prozesse
  • Anpassen der Aufbauorganisation unter Einbeziehung von Information Security Rollen
  • Erstellung von Key Performance Indices zur Bestimmung des Securityniveaus
  • Leitung von Projekten mit dem Schwerpunkt IT-Security
  • Erstellung und Audit von Sicherheitskonzepten, Sicherheitspolicies, Procedures und Guidelines
  • Bewertung Schutzbedarf
  • Entwicklung von Prozessen zur Informationsklassifizierung
  • Durchführung von Bedrohungs- und Risikoanalysen und Ableitung von Sicherheitsmaßnahmen
  • Kontrolle der Durchführung von IT-Sicherheitsmaßnahmen
  • Bewertung von Herstellerprodukten und Untersuchung auf Eignung für den spezifischen Einsatz
  • Erarbeitung sicherer Systemarchitekturen
  • Vorbereitung und Durchführung von Awareness-Maßnahmen /Schulungen
  • Coaching von IT-Leitern/Security Managern/IT-Sicherheitsbeauftragten
  • Erstellen von Dokumentationen
  • Beratung zur Einführung von Informationssicherheitsmanagementsystemen ISMS u.a. auf Basis der ISO 27001
  • Prüfung der Audit Readyness im Vorfeld von Zertifizierungen
  • § 75c SGB V IT-Sicherheit in Krankenhäusern

  • B3S Standard für die Gesundheitsversorgung im Krankenhaus

  • B3S Laboratoriumsdiagnostik

  • Begleitung von Zertifizierungen, Audits und Assessments
  • Erstellung von Business Impact Analysen (BIA)
  • Disaster Recovery/Business Continuity Management
  • Erstellung von Notfallplänen
  • Beratung zu Access Control und Identity Management Systemen
  • Beratung im Kontext SIEM-Systeme, Security Incident und Eventmanagementsystemen
  • Planung und Durchführung von IT-Sicherheitsassessments

Kompetenzen

Kompetenzen

Produkte / Standards / Erfahrungen / Methoden

B3S
BSI Grundschutz
ISO 27001

Branchen

Branchen

Maschinenbau

Automobilindustrie

Telekommunikation

IT-Dienstelistungsunternehmen

Stadtwerke

Öffentlicher Personennahverkehr

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.