Information Security Consultant; ISO 27001, NIST, NIST, (GRC) Governance, Risk, Compliance, IT-Security Konzepte, EU-DSGVO, Audits, ITIL,
Aktualisiert am 28.10.2025
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.01.2026
Verfügbar zu: 100%
davon vor Ort: 60%
Informationssicherheit IT-Governance Risikomanagement
Architekturdesign
BCM
Auditführung
Datenschutz
DORA
IT-Governance
Awareness
Krisenmanagement
Leadership
Kommunikation
Prozessoptimierung
Strategieentwicklung
SOC
Cloud Security
Third-Party-Risk
Coaching
Transformation
Projektleitung
Change-Management.
Compliance und Audit

Einsatzorte

Einsatzorte

Deutschland, Schweiz
nicht möglich

Projekte

Projekte

2 Jahre 1 Monat
2023-12 - 2025-12

CISO Sozialversicherungsumfeld

CISO
CISO

Ganzheitliches Management aller strategischen und operativen CISO-Aufgaben der SVA AG, einschliesslich der Transformation und Rezertifizierung nach ISO 27001:2022, der Durchführung strategischer Sicherheitsanalysen und Massnahmenplanung, der Erstellung von ISDS-Konzepten und Datenschutz-Folgenabschätzungen für Cloud- und Digitalisierungsprojekte sowie des Auf- und Ausbaus des IT-Risk-Managements und der Einführung eines Zero-Trust-Netzwerkkonzepts mit begleitenden organisatorischen Massnahmen.

ISAE 3402 NIST ISO 27002:2023 DSGVO WISDS
4 Jahre 3 Monate
2019-09 - 2023-11

CISO Hochschulumfeld

ISO - CISO
ISO - CISO

IT-Compliance und Maturitätsanalyse (ISF, ISO, ,  Entwicklung IT-Weisungsframeworks, Aufbau SOC und Coaching von SOC-Teams, Erarbeitung der LoD1/LoD2 Governance, Entwicklung eines umfassenden Log-Management-Konzepts, aufbaue einer zentralen API-Sicherheitkonzeptes, Aufbau BCM, Coaching von SAFe-Agile-Teams und Projekten, Erstellen Sicherheitsanforderungen (NFRs) und Security-Baselines. Erarbeitung Zero-Trust-Security-Prinzipien, Integration vn Azure und AWS - Cloud-Security- und Governance-Grundlagen.

NIST ISF SAFe Zero Trust Cloud Architect
Winterthur
5 Monate
2019-01 - 2019-05

Cyber Risk Management

Riskmanagement
Riskmanagement

Aufbau automatisierter Lösungen für Cyberabwehr, digitale Spurensuche und Markenüberwachung (Ethical Hacking, Footprinting).

verschiedene open source
ConAxis
Winterthur
9 Monate
2018-04 - 2018-12

Group Information Security Architekt

Domain & Information Security Architektur TOGAF Active Directory Domain Service MS Cloud
Domain & Information Security Architektur
  • Harmoniseirung von Netz- und Security Services  International
  • Konzeption Blueprint für International Layered Securitry Master Plan - Zonen Konzept
  • Hardening Konzepte
  • Erstellen eines Remote Access Konzept mit RAS-Policy
  • Active Directory Domain Service - Azure Integration // Perspektive Informations-Schutz
  • Proof of IT-Policy Framework
  • CISO Suport
  • Projekt Team Coaching international - Hamonisierung Information Services
TOGAF Active Directory Domain Service MS Cloud
International (DE, CH, A)
4 Monate
2017-12 - 2018-03

IT-Risk Management

IT Cyber Risk Manager Excel Cyber RISK-Mgmt Eigenentwicklung RISK Mgmgt - Bank Internal Tool & Methode
IT Cyber Risk Manager
  • Cyber Risk Managment in Business Application und Security-Services Umfeld
Excel Cyber RISK-Mgmt Eigenentwicklung RISK Mgmgt - Bank Internal Tool & Methode
3 Jahre 7 Monate
2014-04 - 2017-10

Information Security Officer

IT Information Security Officer NIST ISF ISO 27001 ...
IT Information Security Officer
  • PCI Pre-Audit und Audit im Payment Umfeld
  • Begleiten von Projekten Digitalisierung mit Sicherheitskonzepten
  • Projekt Leitung der Technischen Umsetzung von Massnahmen für die erfüllung von Compliancevorgaben // FINMA und PCI
  • Erarbeiten von Technischen Sicherheitskonzeten im Security Service Bereich SAP, IAM,
  • Definition von Architekturvorgaben auf Domainarchtektur Level
  • Security Assessment von Internen Services und deren Integration in die Cloud
NIST ISF ISO 27001 IT RISK & Compliance Scrum PCI DSS
SIX Grpoup Sevices
ZH
3 Jahre 10 Monate
2014-01 - 2017-10

Schweizer Bank und Finanzwesen

Information Security Officer ? ISO
Information Security Officer ? ISO

Begleitung von Business-Divisionen in allen Belangen der Informationssicherheit und Compliance, inklusive Durchführung von Risk-Assessments für strategische und Lifecycle-Management-Projekte sowie enge Zusammenarbeit mit SIX Compliance in Datenschutz- und Cross-Border-Themen. Sicherstellung der PCI-DSS-Compliance von SIX Payment Services durch Überwachung und Koordination externer Audits, Durchführung interner IT-Compliance-Prüfungen und Penetrationstests. Unterstützung der Cyber-Security-Strategie durch enge Kooperation mit der IT-Domain-Architektur bei der Evaluierung neuer Anforderungen und der Implementierung von Sicherheitsarchitekturprinzipien in Zusammenarbeit mit IT-Engineering.

5 Jahre 1 Monat
2009-12 - 2014-12

Schweizer Bank und Finanzwesen

IT-Security Engineering und Projektleitung CheckPoint Firewall Eigene Tools auf Excel & Access für Migaration PRINCE/2 ...
IT-Security Engineering und Projektleitung
Projektleitung «SIX Netzwerk & Security» mit technischer und finanzieller Gesamtverantwortung. Begleitung und Beratung von Technologiemigrationen, Unterstützung des Business in Security-Projekten bei Architekturfragen sowie Erstellung von Sicherheitskonzepten im PCI-DSS-Umfeld.
CheckPoint Firewall Eigene Tools auf Excel & Access für Migaration PRINCE/2 Lead Projektleitung SCRUM PCI DSS
ZH
2 Jahre 3 Monate
2007-07 - 2009-09

Schweizer Bank und Finanzwesen

Security Engineer
Security Engineer
IT-Security Engineering, Security Architekturentwicklung und -konzepte, Aufbau einer BCM-fähigen Internet-Security-Infrastruktur, Integration der Banken-Plattform in die Sicherheitsinfrastruktur der Bank. Entwicklung von Security-Policy- und Rule-Management-Konzepten inklusive zugehöriger Prozesse sowie Teilbetrieb der Security-Infrastruktur.

3 Jahre 3 Monate
2004-06 - 2007-08

CISO - ISO

CISO / Security Engineering & Architecture
CISO / Security Engineering & Architecture

Aufbau von Informationssicherheitsstrukturen und Kontrollen sowie Entwicklung von IT-Security-Standards und Architekturkonzepten, Engineering im Bereich DNS, Exchange, Firewall, Mail, Citrix, Active Directory etc.
Mitwirkung in diversen Infrastrukturprojekten, inklusive Active-Directory- und Exchange-Migration im IBM i5-Umfeld sowie Einführung verschiedener Netzwerk- und Security-Services.

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2025-10 - 2025-11

Transformative Kommunikation

Zertifikat, Satvatov
Zertifikat
Satvatov
Die transformative Kommunikation hat das Ziel, nicht nur Informationen auszutauschen, sondern innere Veränderung, Klarheit und Verbindung zu fördern ? Kommunikation als Weg des Wachstums zu verstehen. Sie lädt ein, sich selbst und andere im Gespräch bewusster zu erleben und verwandelt den Austausch von Meinungen in eine gemeinsame Bewegung hin zu Klarheit, Verständnis und innerer Entwicklung.
1 Jahr 4 Monate
2022-03 - 2023-06

Gewaltfreier Kommunikation (GFK)

Zertifikat, Business consulting Küsnacht ZH
Zertifikat
Business consulting Küsnacht ZH

Eine auf Verständnis, Achtsamkeit und gegenseitigem Respekt beruhende Haltung.
Konflikte nicht als Kampf, sondern als Möglichkeit zur Begegnung und gemeinsamen Lösung sehen.
Nicht bewerten oder reagieren, sondern Raum geben, um die zugrunde liegenden Bedürfnisse zu erkennen und Wege zu finden, die für alle stimmig sind.
Kommunikation als Mittel, Verbindung herzustellen ? statt Distanz zu schaffen.

7 Monate
2022-06 - 2022-12

CCAK - Certified Cloud Auditing Knoledge Security

Lediglich Studium für Selbstzweck und Anwendbarkeit in Projekten, Slebsstudium
Lediglich Studium für Selbstzweck und Anwendbarkeit in Projekten
Slebsstudium
6 Monate
2013-04 - 2013-09

ITIL V3

Dipl., ZH
Dipl.
ZH

ITIL

4 Jahre
2006-01 - 2009-12

LPIC1 und LPIC2 Linux

Zertifikate, ZH
Zertifikate
ZH

Linux OS

2 Jahre 8 Monate
2001-04 - 2003-11

NDS / CAS Information Security

Dipl., Luzern FH / HSW Luzern
Dipl.
Luzern FH / HSW Luzern

Alles rundum IT Security

1 Jahr 1 Monat
2002-04 - 2003-04

Webmaser

Ohne Diplom, ZH
Ohne Diplom
ZH

Java, PHP, und  Webtechnologien

3 Jahre 8 Monate
1993-04 - 1996-11

IT Services Engineer HF

Dipl. IT Services Engineer HF, ZH
Dipl. IT Services Engineer HF
ZH

OS, DB, Organisation, Applikations Programierung, Netzwerk Technologien

Position

Position

Führung und Weiterentwicklung von Informationssicherheits- und Governance-Strukturen in komplexen Organisationen.
Verbindung von strategischer Sicherheitsplanung, technischer Architektur und operativem Risiko- und Compliance-Management.
Gestaltung von Sicherheitskonzepten und Frameworks nach ISO 27001:2022, ISO 27002:2023, DORA, ISAE 3402 und NIST.


  • in öffentlichen Verwaltungen, Finanzinstituten oder regulierten Organisationen

  • im Rahmen von ISO 27001/ISAE 3402-Zertifizierungen

  • (Cloud, Zero Trust, Netzwerk, Identity Management)

  • inkl. Risk Assessments, Datenschutz und Business Continuity

  • aus Sicht Informationssicherheit und Compliance

  • (Prozesse, Rollen, Policies)

  • als CISO, ISB oder Security Advisor

  • von Führungskräften und Teams in Security Awareness, Governance und Kultur


Strategische Klarheit · Integrität · Analytisches Denken · Kommunikation · Technisches und organisatorisches Sicherheitsverständnis

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Governance Risikomanagement Architekturdesign BCM Auditführung Datenschutz DORA IT-Governance Awareness Krisenmanagement Leadership Kommunikation Prozessoptimierung Strategieentwicklung SOC Cloud Security Third-Party-Risk Coaching Transformation Projektleitung Change-Management. Compliance und Audit

Produkte / Standards / Erfahrungen / Methoden

CheckPoint Firewall - All in
Firewalladministration
ISF
ISO 27001
IT Cyber Risk Management
IT RISK & Compliance
ITIL V2
NIST
PCI DSS
PKI
PRINCE/2
ProxySG
RAS/VPN
Scrum
TOGAF
Wireshark TCP/IP

Betriebssysteme

Active Directory Domain Services
Admin Windows Server
Apple OS X
BlueCoat
Checkpoint
Fortinet
Linux
StoneSoft

Berechnung / Simulation / Versuch / Validierung

Eigene Tools in Excel & Access für Migarationthmen um in grossen Datenmengen Strukturen zu schaffen
RISK Tool-Based on Bank Internal Template & Excel Eigenentwicklung

Managementerfahrung in Unternehmen

CEO CONAXIS
Coaching von Teams in Projekten und Audits
Lead Projektleitung
Mitarbeiterführung in einer Matrix organisation

Einsatzorte

Einsatzorte

Deutschland, Schweiz
nicht möglich

Projekte

Projekte

2 Jahre 1 Monat
2023-12 - 2025-12

CISO Sozialversicherungsumfeld

CISO
CISO

Ganzheitliches Management aller strategischen und operativen CISO-Aufgaben der SVA AG, einschliesslich der Transformation und Rezertifizierung nach ISO 27001:2022, der Durchführung strategischer Sicherheitsanalysen und Massnahmenplanung, der Erstellung von ISDS-Konzepten und Datenschutz-Folgenabschätzungen für Cloud- und Digitalisierungsprojekte sowie des Auf- und Ausbaus des IT-Risk-Managements und der Einführung eines Zero-Trust-Netzwerkkonzepts mit begleitenden organisatorischen Massnahmen.

ISAE 3402 NIST ISO 27002:2023 DSGVO WISDS
4 Jahre 3 Monate
2019-09 - 2023-11

CISO Hochschulumfeld

ISO - CISO
ISO - CISO

IT-Compliance und Maturitätsanalyse (ISF, ISO, ,  Entwicklung IT-Weisungsframeworks, Aufbau SOC und Coaching von SOC-Teams, Erarbeitung der LoD1/LoD2 Governance, Entwicklung eines umfassenden Log-Management-Konzepts, aufbaue einer zentralen API-Sicherheitkonzeptes, Aufbau BCM, Coaching von SAFe-Agile-Teams und Projekten, Erstellen Sicherheitsanforderungen (NFRs) und Security-Baselines. Erarbeitung Zero-Trust-Security-Prinzipien, Integration vn Azure und AWS - Cloud-Security- und Governance-Grundlagen.

NIST ISF SAFe Zero Trust Cloud Architect
Winterthur
5 Monate
2019-01 - 2019-05

Cyber Risk Management

Riskmanagement
Riskmanagement

Aufbau automatisierter Lösungen für Cyberabwehr, digitale Spurensuche und Markenüberwachung (Ethical Hacking, Footprinting).

verschiedene open source
ConAxis
Winterthur
9 Monate
2018-04 - 2018-12

Group Information Security Architekt

Domain & Information Security Architektur TOGAF Active Directory Domain Service MS Cloud
Domain & Information Security Architektur
  • Harmoniseirung von Netz- und Security Services  International
  • Konzeption Blueprint für International Layered Securitry Master Plan - Zonen Konzept
  • Hardening Konzepte
  • Erstellen eines Remote Access Konzept mit RAS-Policy
  • Active Directory Domain Service - Azure Integration // Perspektive Informations-Schutz
  • Proof of IT-Policy Framework
  • CISO Suport
  • Projekt Team Coaching international - Hamonisierung Information Services
TOGAF Active Directory Domain Service MS Cloud
International (DE, CH, A)
4 Monate
2017-12 - 2018-03

IT-Risk Management

IT Cyber Risk Manager Excel Cyber RISK-Mgmt Eigenentwicklung RISK Mgmgt - Bank Internal Tool & Methode
IT Cyber Risk Manager
  • Cyber Risk Managment in Business Application und Security-Services Umfeld
Excel Cyber RISK-Mgmt Eigenentwicklung RISK Mgmgt - Bank Internal Tool & Methode
3 Jahre 7 Monate
2014-04 - 2017-10

Information Security Officer

IT Information Security Officer NIST ISF ISO 27001 ...
IT Information Security Officer
  • PCI Pre-Audit und Audit im Payment Umfeld
  • Begleiten von Projekten Digitalisierung mit Sicherheitskonzepten
  • Projekt Leitung der Technischen Umsetzung von Massnahmen für die erfüllung von Compliancevorgaben // FINMA und PCI
  • Erarbeiten von Technischen Sicherheitskonzeten im Security Service Bereich SAP, IAM,
  • Definition von Architekturvorgaben auf Domainarchtektur Level
  • Security Assessment von Internen Services und deren Integration in die Cloud
NIST ISF ISO 27001 IT RISK & Compliance Scrum PCI DSS
SIX Grpoup Sevices
ZH
3 Jahre 10 Monate
2014-01 - 2017-10

Schweizer Bank und Finanzwesen

Information Security Officer ? ISO
Information Security Officer ? ISO

Begleitung von Business-Divisionen in allen Belangen der Informationssicherheit und Compliance, inklusive Durchführung von Risk-Assessments für strategische und Lifecycle-Management-Projekte sowie enge Zusammenarbeit mit SIX Compliance in Datenschutz- und Cross-Border-Themen. Sicherstellung der PCI-DSS-Compliance von SIX Payment Services durch Überwachung und Koordination externer Audits, Durchführung interner IT-Compliance-Prüfungen und Penetrationstests. Unterstützung der Cyber-Security-Strategie durch enge Kooperation mit der IT-Domain-Architektur bei der Evaluierung neuer Anforderungen und der Implementierung von Sicherheitsarchitekturprinzipien in Zusammenarbeit mit IT-Engineering.

5 Jahre 1 Monat
2009-12 - 2014-12

Schweizer Bank und Finanzwesen

IT-Security Engineering und Projektleitung CheckPoint Firewall Eigene Tools auf Excel & Access für Migaration PRINCE/2 ...
IT-Security Engineering und Projektleitung
Projektleitung «SIX Netzwerk & Security» mit technischer und finanzieller Gesamtverantwortung. Begleitung und Beratung von Technologiemigrationen, Unterstützung des Business in Security-Projekten bei Architekturfragen sowie Erstellung von Sicherheitskonzepten im PCI-DSS-Umfeld.
CheckPoint Firewall Eigene Tools auf Excel & Access für Migaration PRINCE/2 Lead Projektleitung SCRUM PCI DSS
ZH
2 Jahre 3 Monate
2007-07 - 2009-09

Schweizer Bank und Finanzwesen

Security Engineer
Security Engineer
IT-Security Engineering, Security Architekturentwicklung und -konzepte, Aufbau einer BCM-fähigen Internet-Security-Infrastruktur, Integration der Banken-Plattform in die Sicherheitsinfrastruktur der Bank. Entwicklung von Security-Policy- und Rule-Management-Konzepten inklusive zugehöriger Prozesse sowie Teilbetrieb der Security-Infrastruktur.

3 Jahre 3 Monate
2004-06 - 2007-08

CISO - ISO

CISO / Security Engineering & Architecture
CISO / Security Engineering & Architecture

Aufbau von Informationssicherheitsstrukturen und Kontrollen sowie Entwicklung von IT-Security-Standards und Architekturkonzepten, Engineering im Bereich DNS, Exchange, Firewall, Mail, Citrix, Active Directory etc.
Mitwirkung in diversen Infrastrukturprojekten, inklusive Active-Directory- und Exchange-Migration im IBM i5-Umfeld sowie Einführung verschiedener Netzwerk- und Security-Services.

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Monate
2025-10 - 2025-11

Transformative Kommunikation

Zertifikat, Satvatov
Zertifikat
Satvatov
Die transformative Kommunikation hat das Ziel, nicht nur Informationen auszutauschen, sondern innere Veränderung, Klarheit und Verbindung zu fördern ? Kommunikation als Weg des Wachstums zu verstehen. Sie lädt ein, sich selbst und andere im Gespräch bewusster zu erleben und verwandelt den Austausch von Meinungen in eine gemeinsame Bewegung hin zu Klarheit, Verständnis und innerer Entwicklung.
1 Jahr 4 Monate
2022-03 - 2023-06

Gewaltfreier Kommunikation (GFK)

Zertifikat, Business consulting Küsnacht ZH
Zertifikat
Business consulting Küsnacht ZH

Eine auf Verständnis, Achtsamkeit und gegenseitigem Respekt beruhende Haltung.
Konflikte nicht als Kampf, sondern als Möglichkeit zur Begegnung und gemeinsamen Lösung sehen.
Nicht bewerten oder reagieren, sondern Raum geben, um die zugrunde liegenden Bedürfnisse zu erkennen und Wege zu finden, die für alle stimmig sind.
Kommunikation als Mittel, Verbindung herzustellen ? statt Distanz zu schaffen.

7 Monate
2022-06 - 2022-12

CCAK - Certified Cloud Auditing Knoledge Security

Lediglich Studium für Selbstzweck und Anwendbarkeit in Projekten, Slebsstudium
Lediglich Studium für Selbstzweck und Anwendbarkeit in Projekten
Slebsstudium
6 Monate
2013-04 - 2013-09

ITIL V3

Dipl., ZH
Dipl.
ZH

ITIL

4 Jahre
2006-01 - 2009-12

LPIC1 und LPIC2 Linux

Zertifikate, ZH
Zertifikate
ZH

Linux OS

2 Jahre 8 Monate
2001-04 - 2003-11

NDS / CAS Information Security

Dipl., Luzern FH / HSW Luzern
Dipl.
Luzern FH / HSW Luzern

Alles rundum IT Security

1 Jahr 1 Monat
2002-04 - 2003-04

Webmaser

Ohne Diplom, ZH
Ohne Diplom
ZH

Java, PHP, und  Webtechnologien

3 Jahre 8 Monate
1993-04 - 1996-11

IT Services Engineer HF

Dipl. IT Services Engineer HF, ZH
Dipl. IT Services Engineer HF
ZH

OS, DB, Organisation, Applikations Programierung, Netzwerk Technologien

Position

Position

Führung und Weiterentwicklung von Informationssicherheits- und Governance-Strukturen in komplexen Organisationen.
Verbindung von strategischer Sicherheitsplanung, technischer Architektur und operativem Risiko- und Compliance-Management.
Gestaltung von Sicherheitskonzepten und Frameworks nach ISO 27001:2022, ISO 27002:2023, DORA, ISAE 3402 und NIST.


  • in öffentlichen Verwaltungen, Finanzinstituten oder regulierten Organisationen

  • im Rahmen von ISO 27001/ISAE 3402-Zertifizierungen

  • (Cloud, Zero Trust, Netzwerk, Identity Management)

  • inkl. Risk Assessments, Datenschutz und Business Continuity

  • aus Sicht Informationssicherheit und Compliance

  • (Prozesse, Rollen, Policies)

  • als CISO, ISB oder Security Advisor

  • von Führungskräften und Teams in Security Awareness, Governance und Kultur


Strategische Klarheit · Integrität · Analytisches Denken · Kommunikation · Technisches und organisatorisches Sicherheitsverständnis

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Governance Risikomanagement Architekturdesign BCM Auditführung Datenschutz DORA IT-Governance Awareness Krisenmanagement Leadership Kommunikation Prozessoptimierung Strategieentwicklung SOC Cloud Security Third-Party-Risk Coaching Transformation Projektleitung Change-Management. Compliance und Audit

Produkte / Standards / Erfahrungen / Methoden

CheckPoint Firewall - All in
Firewalladministration
ISF
ISO 27001
IT Cyber Risk Management
IT RISK & Compliance
ITIL V2
NIST
PCI DSS
PKI
PRINCE/2
ProxySG
RAS/VPN
Scrum
TOGAF
Wireshark TCP/IP

Betriebssysteme

Active Directory Domain Services
Admin Windows Server
Apple OS X
BlueCoat
Checkpoint
Fortinet
Linux
StoneSoft

Berechnung / Simulation / Versuch / Validierung

Eigene Tools in Excel & Access für Migarationthmen um in grossen Datenmengen Strukturen zu schaffen
RISK Tool-Based on Bank Internal Template & Excel Eigenentwicklung

Managementerfahrung in Unternehmen

CEO CONAXIS
Coaching von Teams in Projekten und Audits
Lead Projektleitung
Mitarbeiterführung in einer Matrix organisation

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.