Transformation einer Software-Entwicklungseinheit basierend auf SAFe 6; Ermittlung und Analyse von Security-Anforderungen, Erstellung eines skalierbaren Security-Konzepts und Integration in DLCM-Gesamtsystem und Kunden-CSMS; Risikobewertung und Maßnahmenkatalog; Umsetzung, Test, Integration; Mitarbeit an Security Assessments, ASPICE-Prozess und Security-Strategie (?Lieferung sicherer Produkte?), Kryptografie in der End-to-End-Kette (5 Personen, >6-stelliges Budget)
Initiierung (Koordination, Einrichtung, Durchführung) einer Evaluations- und Austauschplattform für internationale Informationssicherheitsregulierung mit markenübergreifender Bedeutung
Sensibilisierung und Transparenz über die NIS-2 Implementierung mit allen Marken (3 Personen, 6stelliges Budget)
Neuvergabe Infrastrukturbetrieb
Leistungskonzept Architektur, Sicherheit und Datenschutz
Neuvergabe IT-Infrastrukturbetrieb
Analyse und Weiterentwicklung der Cyber Response & Detection
Einführung eines Verbund Dokumentenmanagementsystems (~40 Personen, >8-stelliges Budget)
Entwicklung einer Smart-Building-Application (Cloud-agnostische Microservice-Architektur in Azure, Scrum, ~40 Personen, >7-stelliges Budget)
Beschreibung: Weiterentwicklung der internen CERT-Prozesse, Unterstützung bei der Bearbeitung von ?Non Standard SW Prozessen? (Security Prüfung und Bewertung von Cloud Anwendungen), Verarbeitung von aktuellen BSI-Informationen (Bewertung, Meldungen, Tagesbericht, Empfehlungen), techn. neutrale Beratung (bei beantragten URL-Freigaben bzw. Anfragen zu Ausnahmegenehmigungen, etc.), Harmonisierung von internen Verfahrensanweisungen für einen weiteren Kunden aus der TOP5 der deutschen Energiewirtschaft
Tätigkeit: Projektleitung (2 Person, 5-stelliges Budget) und Überarbeitung vom CERT-Handbuch, Verfahrensanweisungen (native ISO/IEC 27001ff und auf Basis von IT-Grundschutz), Awareness über Deepfakes
Beschreibung: Erstellung und Betrieb von einem Immobilienportal und Private Banking Portal. Aufbau und Betrieb eines SOC inkl. VA.
Tätigkeit: Projektleitung (~15 Personen, 6-stelliges Budget)
Beschreibung: Incident Response nach einem Ransomware-Angriff
Tätigkeit: Beratung in Forensik und Infrastruktursicherung; Entwicklung von Sicherheitskonzepten (BSI C5, Zero Trust) für Cloud-Migration und nicht betroffene Infrastruktur; Überarbeitung der Infrastruktur zur Datenbereinigung
Beschreibung: Aufbau einer Infrastruktur zur Bereinigung und Konvertierung von Informationen nach einem Security Vorfall
Tätigkeit: Projektleitung (3 Personen, 5-stelliges Budget)
Zertifikate
Schulungen
Zusammenfassung
Erfahrener Cyber Security Architekt mit tiefgreifender technischer Expertise und Führungserfahrung in IT- und OT-Security ? von ICS-Umgebungen bis zu komplexen Cloud-Architekturen. Entwickelte und implementierte Sicherheitsarchitekturen sowie operative Defense-Strukturen in allen drei Verteidigungslinien (First, Second und Third Line of Defense). Leitete ein interdisziplinäres Cyber-Defence-Team (SOC, CERT, Incident Response, Forensik, Vulnerability Management) und begleitete Projekte mit hohem technischen Tiefgang und Budgets im neunstelligen Bereich. Schwerpunkte: Security-Architektur, Zero Trust, SIEM, PKI/HSM, Secure SDLC, NIS-2 und praxisorientierte Umsetzung von Cyber-Resilience-Strategien.
Kenntnisse und Qualifikationen (Auszug)
Beruflicher Werdegang
06/2026 - heute
Rolle: Freiberufler | Cyber Security Berater & Architect
Kunde: auf Anfrage
Aufgaben:
04/2026 - 05/2026
Rolle: Berufliche Neuorientierung
Aufgaben:
Vorbereitung auf Selbstständigkeit
01/2025 - 03/2026
Rolle: Berater als Cyber Security Architekt
Kunde: Capgemini Deutschland GmbH
Aufgaben:
01/2022 - 12/2024
Rolle: Teamleiter und Berater Cyber Security Engineering
Kunde: Materna Information & Communications SE
Aufgaben:
01/2022 - 11/2022
Rolle: Teamleiter Cyber Defence Center (kommissarisch)
Kunde: Materna Information & Communications SE
Aufgaben:
02/2019 - 12/2021
Rolle: (Chief)Information Security Officer - ICS Security Lead Remote Engine Management (REM)
Kunde: Caterpillar Energy Solutions GmbH
Aufgaben:
Informationssicherheitsbeauftragter (ISB) ? Schwerpunkt industrielle Kontrollsysteme
Verantwortlich für das Informationssicherheitsmanagementsystem (ISMS) einschließlich ISO/IEC 27001-Zertifizierung
Teamleitung ? Remote Engine Management (REM), TPEM & TEM EVO
Führung eines Teams mit 3 internen und ca. 20 Offshore-Mitarbeitenden im Bereich Fernwartung
Projektabwicklungen
09/2007 - 01/2019
Rolle: Senior IT System- und Netzwerkingenieur
Kunde: Computer Simulation Technology (CST)
Aufgaben:
IT-Infrastruktur
Aufbau, Erweiterung und Migration komplexer IT-Umgebungen
Softwareentwicklung
IT-Security
Strategie & Roadmap
Projekterfahrung (Auswahl)
05/2007 - 08/2007
Rolle: Diplomand (Softwareentwicklung)
Kunde: CST GmbH
Aufgaben:
08/2006 - 09/2006
Rolle: Werkstudent (Softwareentwicklung)
Kunde: CST GmbH
Aufgaben:
08/2004 - 03/2006
Rolle: Werkstudent (Softwareentwicklung)
Kunde: Siemens AG / mdexx GmbH
Aufgaben:
08/2003 - 06/2004
Rolle: Werkstudent (Techniker)
Kunde: Braeger & Thiede GmbH
Aufgaben:
Kundenkreis Niedersachsen
02/2003 - 08/2003
Rolle: IT Customer Care
Kunde: nordIT GmbH
Aufgaben:
Betreuung des Kunden Beck & Co. im 2nd Level Support.
09/2000 - 01/2003
Rolle: Ausbildung zum IT-System-Elektroniker
Kunde: swb AG
Aufgaben:
Zivildienst
07/1999 - 07/2000
Kunde: Bergheim Mühlenrahmede
Transformation einer Software-Entwicklungseinheit basierend auf SAFe 6; Ermittlung und Analyse von Security-Anforderungen, Erstellung eines skalierbaren Security-Konzepts und Integration in DLCM-Gesamtsystem und Kunden-CSMS; Risikobewertung und Maßnahmenkatalog; Umsetzung, Test, Integration; Mitarbeit an Security Assessments, ASPICE-Prozess und Security-Strategie (?Lieferung sicherer Produkte?), Kryptografie in der End-to-End-Kette (5 Personen, >6-stelliges Budget)
Initiierung (Koordination, Einrichtung, Durchführung) einer Evaluations- und Austauschplattform für internationale Informationssicherheitsregulierung mit markenübergreifender Bedeutung
Sensibilisierung und Transparenz über die NIS-2 Implementierung mit allen Marken (3 Personen, 6stelliges Budget)
Neuvergabe Infrastrukturbetrieb
Leistungskonzept Architektur, Sicherheit und Datenschutz
Neuvergabe IT-Infrastrukturbetrieb
Analyse und Weiterentwicklung der Cyber Response & Detection
Einführung eines Verbund Dokumentenmanagementsystems (~40 Personen, >8-stelliges Budget)
Entwicklung einer Smart-Building-Application (Cloud-agnostische Microservice-Architektur in Azure, Scrum, ~40 Personen, >7-stelliges Budget)
Beschreibung: Weiterentwicklung der internen CERT-Prozesse, Unterstützung bei der Bearbeitung von ?Non Standard SW Prozessen? (Security Prüfung und Bewertung von Cloud Anwendungen), Verarbeitung von aktuellen BSI-Informationen (Bewertung, Meldungen, Tagesbericht, Empfehlungen), techn. neutrale Beratung (bei beantragten URL-Freigaben bzw. Anfragen zu Ausnahmegenehmigungen, etc.), Harmonisierung von internen Verfahrensanweisungen für einen weiteren Kunden aus der TOP5 der deutschen Energiewirtschaft
Tätigkeit: Projektleitung (2 Person, 5-stelliges Budget) und Überarbeitung vom CERT-Handbuch, Verfahrensanweisungen (native ISO/IEC 27001ff und auf Basis von IT-Grundschutz), Awareness über Deepfakes
Beschreibung: Erstellung und Betrieb von einem Immobilienportal und Private Banking Portal. Aufbau und Betrieb eines SOC inkl. VA.
Tätigkeit: Projektleitung (~15 Personen, 6-stelliges Budget)
Beschreibung: Incident Response nach einem Ransomware-Angriff
Tätigkeit: Beratung in Forensik und Infrastruktursicherung; Entwicklung von Sicherheitskonzepten (BSI C5, Zero Trust) für Cloud-Migration und nicht betroffene Infrastruktur; Überarbeitung der Infrastruktur zur Datenbereinigung
Beschreibung: Aufbau einer Infrastruktur zur Bereinigung und Konvertierung von Informationen nach einem Security Vorfall
Tätigkeit: Projektleitung (3 Personen, 5-stelliges Budget)
Zertifikate
Schulungen
Zusammenfassung
Erfahrener Cyber Security Architekt mit tiefgreifender technischer Expertise und Führungserfahrung in IT- und OT-Security ? von ICS-Umgebungen bis zu komplexen Cloud-Architekturen. Entwickelte und implementierte Sicherheitsarchitekturen sowie operative Defense-Strukturen in allen drei Verteidigungslinien (First, Second und Third Line of Defense). Leitete ein interdisziplinäres Cyber-Defence-Team (SOC, CERT, Incident Response, Forensik, Vulnerability Management) und begleitete Projekte mit hohem technischen Tiefgang und Budgets im neunstelligen Bereich. Schwerpunkte: Security-Architektur, Zero Trust, SIEM, PKI/HSM, Secure SDLC, NIS-2 und praxisorientierte Umsetzung von Cyber-Resilience-Strategien.
Kenntnisse und Qualifikationen (Auszug)
Beruflicher Werdegang
06/2026 - heute
Rolle: Freiberufler | Cyber Security Berater & Architect
Kunde: auf Anfrage
Aufgaben:
04/2026 - 05/2026
Rolle: Berufliche Neuorientierung
Aufgaben:
Vorbereitung auf Selbstständigkeit
01/2025 - 03/2026
Rolle: Berater als Cyber Security Architekt
Kunde: Capgemini Deutschland GmbH
Aufgaben:
01/2022 - 12/2024
Rolle: Teamleiter und Berater Cyber Security Engineering
Kunde: Materna Information & Communications SE
Aufgaben:
01/2022 - 11/2022
Rolle: Teamleiter Cyber Defence Center (kommissarisch)
Kunde: Materna Information & Communications SE
Aufgaben:
02/2019 - 12/2021
Rolle: (Chief)Information Security Officer - ICS Security Lead Remote Engine Management (REM)
Kunde: Caterpillar Energy Solutions GmbH
Aufgaben:
Informationssicherheitsbeauftragter (ISB) ? Schwerpunkt industrielle Kontrollsysteme
Verantwortlich für das Informationssicherheitsmanagementsystem (ISMS) einschließlich ISO/IEC 27001-Zertifizierung
Teamleitung ? Remote Engine Management (REM), TPEM & TEM EVO
Führung eines Teams mit 3 internen und ca. 20 Offshore-Mitarbeitenden im Bereich Fernwartung
Projektabwicklungen
09/2007 - 01/2019
Rolle: Senior IT System- und Netzwerkingenieur
Kunde: Computer Simulation Technology (CST)
Aufgaben:
IT-Infrastruktur
Aufbau, Erweiterung und Migration komplexer IT-Umgebungen
Softwareentwicklung
IT-Security
Strategie & Roadmap
Projekterfahrung (Auswahl)
05/2007 - 08/2007
Rolle: Diplomand (Softwareentwicklung)
Kunde: CST GmbH
Aufgaben:
08/2006 - 09/2006
Rolle: Werkstudent (Softwareentwicklung)
Kunde: CST GmbH
Aufgaben:
08/2004 - 03/2006
Rolle: Werkstudent (Softwareentwicklung)
Kunde: Siemens AG / mdexx GmbH
Aufgaben:
08/2003 - 06/2004
Rolle: Werkstudent (Techniker)
Kunde: Braeger & Thiede GmbH
Aufgaben:
Kundenkreis Niedersachsen
02/2003 - 08/2003
Rolle: IT Customer Care
Kunde: nordIT GmbH
Aufgaben:
Betreuung des Kunden Beck & Co. im 2nd Level Support.
09/2000 - 01/2003
Rolle: Ausbildung zum IT-System-Elektroniker
Kunde: swb AG
Aufgaben:
Zivildienst
07/1999 - 07/2000
Kunde: Bergheim Mühlenrahmede