Projekte, Workshops, Konzepte und unabhängige Beratung zu Themen rund um Informationssicherheit, IT-Risikomanagement, ISMS, NIS-2, KRITIS etc.
Aktualisiert am 04.03.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 15.03.2025
Verfügbar zu: 100%
davon vor Ort: 10%
ISMS
NIS-2
KRITIS
ISO 27001
IT-Grundschutz
ISO 22301
Cyber Resilience Act
Informationssicherheit
TISAX
IT-Risikomanagement
IEC 62443

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

2 Jahre 3 Monate
2022-11 - 2025-01

Cyber Security Manager Maschinenbau

Cyber Security Manager (Festanstellung) ISO IEC 27001 IEC 62443 EU Cyber Resilience Act ...
Cyber Security Manager (Festanstellung)
Aufbau eines organisatorischen Rahmens zur Steuerung von Entwicklungsprozessen und Product-Security im Rahmen digitaler Produkte zum Einsatz in Werkzeugmaschinen. U.a. Implementierung eines Risikomanagementprozesses, Definition von Prozessen zu Schwachstellen-Management sowie Erstellung eines Anforderungskatalogs. Zertifizierungsfähige Umsetzung eines sicheren Entwicklungsprozess für digitale Produkte nach IEC 62443-4-1 und -4-2 zur Erfüllung des EU Cyber Resilience Acts.
ISO IEC 27001 IEC 62443 EU Cyber Resilience Act NIS-2 Risikomanagement
DMG MORI Digital GmbH
2 Jahre 10 Monate
2020-01 - 2022-10

Leitung ISMS des Trust Centers der Deutschen Telekom AG

Leitung ISMS des Trust Centers der Deutschen Telekom AG (Festanstellung) ISO IEC 27001 Risikomanagement Teamleading ...
Leitung ISMS des Trust Centers der Deutschen Telekom AG (Festanstellung)
Transformation und Ausbau des ISMS von IT-Grundschutz nach ISO 27001. Beratung des Managements und Ansprechpartner von Kunden zu Fragen der Informationssicherheit. Fachliche Führung der Sicherheitskoordinatoren. Koordination und Begleitung externer

Auditierungen und Zertifizierungen. 

Fachliche Leitung des ISMS-Teams sowie Budgetverantwortung.

ISO IEC 27001 Risikomanagement Teamleading KRITIS
Deutsche Telekom Security GmbH
1 Jahr
2019-01 - 2019-12

Implementierung eines ISMS nach ISO 27001

Projektleiter ISO IEC 27001 ISMS-Betrieb
Projektleiter

Einführung eines zertifizierungsfähigen ISMS nach ISO 27001. U.a. Erstellung von Leit- und Richtlinien, Definition und Einführung ISMS Prozessen sowie Implementierung von notwendigen Schnittstellen. 

Begleitung der Betriebsphase und Unterstützung bei der anschl. Auditierung u. Zertifizierung.

ISO IEC 27001 ISMS-Betrieb
Deutsche Holding einer internationalen Unternehmensgruppe, Facility Management
1 Jahr 11 Monate
2018-02 - 2019-12

Implementierung eines ISMS nach ISO 27001

Projektleiter ISO/IEC 27001 ISMS DSGVO
Projektleiter
Einführung eines ISMS unter spezieller Beachtung von Anforderungen der EU-DSGVO. U.a. Erstellung von Leit- und Richtlinien, Definition und Einführung ISMS Prozessen sowie Implementierung von notwendigen Schnittstellen. Beratung von Geschäftsführung und IT-Management.
ISO/IEC 27001 ISMS DSGVO
Mittelständisches Unternehmen, Lebensmittel
2 Jahre 7 Monate
2017-06 - 2019-12

Leiter Competence Cluster ISMS

Leiter Competence Cluster ISMS (Festanstellung) ISMS KRITIS Teamleading ...
Leiter Competence Cluster ISMS (Festanstellung)
Single Point of Contact für alle Anfragen aus dem Themenbereich ISMS (u.a. auch KRITIS/IT-Sicherheitsgesetz). Beratung von Account und Vertrieb. Unterstützung bei Angebotserstellung und Evaluierung von Kundenwünschen. Fachliche Führung von 35 Kollegen sowie Supervision.
ISMS KRITIS Teamleading Supervision Projektmanagement
T-Systems International GmbH
4 Jahre
2016-01 - 2019-12

Kundenberatung ?ISMS Deep Dive?

Produktverantwortlicher (Festanstellung) ISMS Workshop
Produktverantwortlicher (Festanstellung)

Entwicklung eines Sets von standardisierten Kunden-Workshops zu diversen Teilgebieten von Informationssicherheits-Management Systemen.

Durchführung der Workshops zur Vertiefung von ISMS-Themen, Weiterentwicklung und Pflege der Workshop-Materialien.

ISMS Workshop
T-Systems International GmbH
4 Jahre 7 Monate
2014-01 - 2018-07

Sicherheitsbeauftragter Trust Center

Sicherheitsbeauftragter Trust Center (Festanstellung) ISMS ISO/IEC 27001 PKI ...
Sicherheitsbeauftragter Trust Center (Festanstellung)

Übernahme der Rolle des Sicherheitsbeauftragten (ab 04/2017; vorher in Stv.) des unternehmenseigenen Trust Centers. Betrieb und Weiterentwicklung des ISMS nach ISO 27001 auf Basis IT-Grundschutz.

Beratung des Managements und Ansprechpartner von Kunden zu Fragen der Informationssicherheit. Fachliche Führung der Sicherheitskoordinatoren. Koordination und Begleitung externer Auditierungen und Zertifizierungen.

ISMS ISO/IEC 27001 PKI BSI IT Grundschutz
T-Systems International GmbH
5 Monate
2013-02 - 2013-06

Design eines rechtsverbindlichen Prozesses zur Übermittlung von Dokumenten und E-Mails an behördliche Stellen

Projektleiter Verschlüsselung Datenintegrität
Projektleiter

Erarbeitung eines rechtssicheren Weges zum Auslesen, Kopieren und Übertragen von Dokumenten und E-Mails im Rahmen behördlicher Ermittlungen. 

Architektur geeigneter technischer Rahmenbedingungen und Etablierung eines organisatorischen Prozesses.

Verschlüsselung Datenintegrität
Deutsche Großbank
10 Monate
2012-06 - 2013-03

Implementierung eines ISMS nach ISO 27001

Projektleiter ISMS ISO/IEC 27001 RIsikomanagement
Projektleiter
Erstellung von Leit- und Richtlinien, Definition und Einführung ISMS Prozessen sowie Implementierung von Schnittstellen zu vorhandenen Unternehmensprozessen. Entwicklung eines kundenspezifischen Werkzeugs zur Risikobehandlung.
ISMS ISO/IEC 27001 RIsikomanagement
Gemeinnützige Gesellschaft; spezialisiert auf Zulieferung für Automobilindustrie
6 Monate
2012-09 - 2013-02

Design eines Security Event Monitorings für die VoIP Systeme

Projektleiter VoIP SIEM Monitoringsysteme ...
Projektleiter
Konzeptionelles Design eines Security Event Monitorings für die Voice over IP Systeme der Bank. Definition von Szenarien und deren Mapping auf einzelne Events bzw. Event-Folgen. Definition geeigneter Architekturen. Steuerung von Vendoren und Service Provider. Senior
Management Reporting.
VoIP SIEM Monitoringsysteme Logging
Deutsche Großbank
5 Monate
2012-04 - 2012-08

Erstellung von Richtlinien und Prozessen als Grundlage für ein ISMS

Projektleiter ISMS ISO/IEC 27001
Projektleiter
Erstellung von Leit- und Richtlinien als Grundlage für ein Managementsystem für Informationssicherheit (ISMS) nach ISO 27001.

Bereitstellung von ISMS-Basisprozessen. Koordination von Kunden- Workshops zur inhaltlichen Abstimmung.

ISMS ISO/IEC 27001
Internationales Biotechnik-Unternehmen
6 Monate
2011-10 - 2012-03

Security Awareness Kampagne

Projektleiter Security Awareness Projektmanagement
Projektleiter

Konzeption und Durchführung einer IT-Security Awareness-Kampagne für alle Mitarbeiter sowie die Geschäftsführung des Kunden. 

Inhaltliche und organisatorische Planung, Konzepterstellung sowie Steuerung der Durchführung.

Security Awareness Projektmanagement
Mittelständischer Finanzdienstleister
6 Monate
2011-10 - 2012-03

Einführung eines Risiko-Bewertungsprozesses für Applikationen

Projektleiter Risikomanagement Application Security
Projektleiter

Konzeption und Entwicklung eines individuellen Risiko-Bewertungsprozesses für Applikationen als zusätzliches Werkzeug für das vorhandene ISMS. 

Erstellung von Fragenkatalogen und Bewertungsschemata. Durchführung eines exemplarischen Assessments an der Hauptanwendung des Kunden.

Risikomanagement Application Security
Mittelständischer Finanzdienstleister
7 Monate
2011-04 - 2011-10

External Vendor Management

Projektmitarbeiter Dienstleister-Management Moderation
Projektmitarbeiter

Steuerung und Koordination aller externere Dienstleister, die für das ?Voice Engineering? der Bank arbeiten. 

Single Point of Contact für jegliche (fachliche) Kommunikation zwischen Dienstleistern und Bank. 

Planung, Moderation und Koordination regelmäßiger Meetings. Reporting an das Senior Management.

Dienstleister-Management Moderation
Deutsche Großbank

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Jahre 5 Monate
2001-10 - 2010-02

Studium der Wirtschaftsinformatik

Diplom Wirtschaftsinformatik, Universität Siegen
Diplom Wirtschaftsinformatik
Universität Siegen

Praktische Diplomarbeit bei einem Betratungsunternehmen: 

Konzeption und Erstellung eines internetbasierten Self-Assessment-Tools zur Beurteilung des Status des Datenschutzes auf Basis des BDSG in Unternehmen

Position

Position

Freiberuflicher Experte für Informationssicherheit.

Ich biete Projektübernahmen, Workshops, Konzepte und unabhängige Beratung u.a. zu den Themen

Informationssicherheit, IT-Risikomanagement, ISMS, NIS-2, KRITIS.

Gerne übernehme ich (Interims-) Positionen als Informationssicherheitsbeauftragter / CISO.

Kompetenzen

Kompetenzen

Top-Skills

ISMS NIS-2 KRITIS ISO 27001 IT-Grundschutz ISO 22301 Cyber Resilience Act Informationssicherheit TISAX IT-Risikomanagement IEC 62443

Schwerpunkte

ISMS nach ISO/IEC 27001
Experte
BCM nach ISO 22301
Experte
IT-Sicherheitsgesetz Kritische Infrastrukturen (KRITIS), Branchenstandards (B3S), NIS-2
Experte
Product und OT-Security
Experte
IT Risikomanagement
Experte
IT Governance (CobIT)
Experte
ITIL
Experte

Einsatzorte

Einsatzorte

Deutschland
möglich

Projekte

Projekte

2 Jahre 3 Monate
2022-11 - 2025-01

Cyber Security Manager Maschinenbau

Cyber Security Manager (Festanstellung) ISO IEC 27001 IEC 62443 EU Cyber Resilience Act ...
Cyber Security Manager (Festanstellung)
Aufbau eines organisatorischen Rahmens zur Steuerung von Entwicklungsprozessen und Product-Security im Rahmen digitaler Produkte zum Einsatz in Werkzeugmaschinen. U.a. Implementierung eines Risikomanagementprozesses, Definition von Prozessen zu Schwachstellen-Management sowie Erstellung eines Anforderungskatalogs. Zertifizierungsfähige Umsetzung eines sicheren Entwicklungsprozess für digitale Produkte nach IEC 62443-4-1 und -4-2 zur Erfüllung des EU Cyber Resilience Acts.
ISO IEC 27001 IEC 62443 EU Cyber Resilience Act NIS-2 Risikomanagement
DMG MORI Digital GmbH
2 Jahre 10 Monate
2020-01 - 2022-10

Leitung ISMS des Trust Centers der Deutschen Telekom AG

Leitung ISMS des Trust Centers der Deutschen Telekom AG (Festanstellung) ISO IEC 27001 Risikomanagement Teamleading ...
Leitung ISMS des Trust Centers der Deutschen Telekom AG (Festanstellung)
Transformation und Ausbau des ISMS von IT-Grundschutz nach ISO 27001. Beratung des Managements und Ansprechpartner von Kunden zu Fragen der Informationssicherheit. Fachliche Führung der Sicherheitskoordinatoren. Koordination und Begleitung externer

Auditierungen und Zertifizierungen. 

Fachliche Leitung des ISMS-Teams sowie Budgetverantwortung.

ISO IEC 27001 Risikomanagement Teamleading KRITIS
Deutsche Telekom Security GmbH
1 Jahr
2019-01 - 2019-12

Implementierung eines ISMS nach ISO 27001

Projektleiter ISO IEC 27001 ISMS-Betrieb
Projektleiter

Einführung eines zertifizierungsfähigen ISMS nach ISO 27001. U.a. Erstellung von Leit- und Richtlinien, Definition und Einführung ISMS Prozessen sowie Implementierung von notwendigen Schnittstellen. 

Begleitung der Betriebsphase und Unterstützung bei der anschl. Auditierung u. Zertifizierung.

ISO IEC 27001 ISMS-Betrieb
Deutsche Holding einer internationalen Unternehmensgruppe, Facility Management
1 Jahr 11 Monate
2018-02 - 2019-12

Implementierung eines ISMS nach ISO 27001

Projektleiter ISO/IEC 27001 ISMS DSGVO
Projektleiter
Einführung eines ISMS unter spezieller Beachtung von Anforderungen der EU-DSGVO. U.a. Erstellung von Leit- und Richtlinien, Definition und Einführung ISMS Prozessen sowie Implementierung von notwendigen Schnittstellen. Beratung von Geschäftsführung und IT-Management.
ISO/IEC 27001 ISMS DSGVO
Mittelständisches Unternehmen, Lebensmittel
2 Jahre 7 Monate
2017-06 - 2019-12

Leiter Competence Cluster ISMS

Leiter Competence Cluster ISMS (Festanstellung) ISMS KRITIS Teamleading ...
Leiter Competence Cluster ISMS (Festanstellung)
Single Point of Contact für alle Anfragen aus dem Themenbereich ISMS (u.a. auch KRITIS/IT-Sicherheitsgesetz). Beratung von Account und Vertrieb. Unterstützung bei Angebotserstellung und Evaluierung von Kundenwünschen. Fachliche Führung von 35 Kollegen sowie Supervision.
ISMS KRITIS Teamleading Supervision Projektmanagement
T-Systems International GmbH
4 Jahre
2016-01 - 2019-12

Kundenberatung ?ISMS Deep Dive?

Produktverantwortlicher (Festanstellung) ISMS Workshop
Produktverantwortlicher (Festanstellung)

Entwicklung eines Sets von standardisierten Kunden-Workshops zu diversen Teilgebieten von Informationssicherheits-Management Systemen.

Durchführung der Workshops zur Vertiefung von ISMS-Themen, Weiterentwicklung und Pflege der Workshop-Materialien.

ISMS Workshop
T-Systems International GmbH
4 Jahre 7 Monate
2014-01 - 2018-07

Sicherheitsbeauftragter Trust Center

Sicherheitsbeauftragter Trust Center (Festanstellung) ISMS ISO/IEC 27001 PKI ...
Sicherheitsbeauftragter Trust Center (Festanstellung)

Übernahme der Rolle des Sicherheitsbeauftragten (ab 04/2017; vorher in Stv.) des unternehmenseigenen Trust Centers. Betrieb und Weiterentwicklung des ISMS nach ISO 27001 auf Basis IT-Grundschutz.

Beratung des Managements und Ansprechpartner von Kunden zu Fragen der Informationssicherheit. Fachliche Führung der Sicherheitskoordinatoren. Koordination und Begleitung externer Auditierungen und Zertifizierungen.

ISMS ISO/IEC 27001 PKI BSI IT Grundschutz
T-Systems International GmbH
5 Monate
2013-02 - 2013-06

Design eines rechtsverbindlichen Prozesses zur Übermittlung von Dokumenten und E-Mails an behördliche Stellen

Projektleiter Verschlüsselung Datenintegrität
Projektleiter

Erarbeitung eines rechtssicheren Weges zum Auslesen, Kopieren und Übertragen von Dokumenten und E-Mails im Rahmen behördlicher Ermittlungen. 

Architektur geeigneter technischer Rahmenbedingungen und Etablierung eines organisatorischen Prozesses.

Verschlüsselung Datenintegrität
Deutsche Großbank
10 Monate
2012-06 - 2013-03

Implementierung eines ISMS nach ISO 27001

Projektleiter ISMS ISO/IEC 27001 RIsikomanagement
Projektleiter
Erstellung von Leit- und Richtlinien, Definition und Einführung ISMS Prozessen sowie Implementierung von Schnittstellen zu vorhandenen Unternehmensprozessen. Entwicklung eines kundenspezifischen Werkzeugs zur Risikobehandlung.
ISMS ISO/IEC 27001 RIsikomanagement
Gemeinnützige Gesellschaft; spezialisiert auf Zulieferung für Automobilindustrie
6 Monate
2012-09 - 2013-02

Design eines Security Event Monitorings für die VoIP Systeme

Projektleiter VoIP SIEM Monitoringsysteme ...
Projektleiter
Konzeptionelles Design eines Security Event Monitorings für die Voice over IP Systeme der Bank. Definition von Szenarien und deren Mapping auf einzelne Events bzw. Event-Folgen. Definition geeigneter Architekturen. Steuerung von Vendoren und Service Provider. Senior
Management Reporting.
VoIP SIEM Monitoringsysteme Logging
Deutsche Großbank
5 Monate
2012-04 - 2012-08

Erstellung von Richtlinien und Prozessen als Grundlage für ein ISMS

Projektleiter ISMS ISO/IEC 27001
Projektleiter
Erstellung von Leit- und Richtlinien als Grundlage für ein Managementsystem für Informationssicherheit (ISMS) nach ISO 27001.

Bereitstellung von ISMS-Basisprozessen. Koordination von Kunden- Workshops zur inhaltlichen Abstimmung.

ISMS ISO/IEC 27001
Internationales Biotechnik-Unternehmen
6 Monate
2011-10 - 2012-03

Security Awareness Kampagne

Projektleiter Security Awareness Projektmanagement
Projektleiter

Konzeption und Durchführung einer IT-Security Awareness-Kampagne für alle Mitarbeiter sowie die Geschäftsführung des Kunden. 

Inhaltliche und organisatorische Planung, Konzepterstellung sowie Steuerung der Durchführung.

Security Awareness Projektmanagement
Mittelständischer Finanzdienstleister
6 Monate
2011-10 - 2012-03

Einführung eines Risiko-Bewertungsprozesses für Applikationen

Projektleiter Risikomanagement Application Security
Projektleiter

Konzeption und Entwicklung eines individuellen Risiko-Bewertungsprozesses für Applikationen als zusätzliches Werkzeug für das vorhandene ISMS. 

Erstellung von Fragenkatalogen und Bewertungsschemata. Durchführung eines exemplarischen Assessments an der Hauptanwendung des Kunden.

Risikomanagement Application Security
Mittelständischer Finanzdienstleister
7 Monate
2011-04 - 2011-10

External Vendor Management

Projektmitarbeiter Dienstleister-Management Moderation
Projektmitarbeiter

Steuerung und Koordination aller externere Dienstleister, die für das ?Voice Engineering? der Bank arbeiten. 

Single Point of Contact für jegliche (fachliche) Kommunikation zwischen Dienstleistern und Bank. 

Planung, Moderation und Koordination regelmäßiger Meetings. Reporting an das Senior Management.

Dienstleister-Management Moderation
Deutsche Großbank

Aus- und Weiterbildung

Aus- und Weiterbildung

8 Jahre 5 Monate
2001-10 - 2010-02

Studium der Wirtschaftsinformatik

Diplom Wirtschaftsinformatik, Universität Siegen
Diplom Wirtschaftsinformatik
Universität Siegen

Praktische Diplomarbeit bei einem Betratungsunternehmen: 

Konzeption und Erstellung eines internetbasierten Self-Assessment-Tools zur Beurteilung des Status des Datenschutzes auf Basis des BDSG in Unternehmen

Position

Position

Freiberuflicher Experte für Informationssicherheit.

Ich biete Projektübernahmen, Workshops, Konzepte und unabhängige Beratung u.a. zu den Themen

Informationssicherheit, IT-Risikomanagement, ISMS, NIS-2, KRITIS.

Gerne übernehme ich (Interims-) Positionen als Informationssicherheitsbeauftragter / CISO.

Kompetenzen

Kompetenzen

Top-Skills

ISMS NIS-2 KRITIS ISO 27001 IT-Grundschutz ISO 22301 Cyber Resilience Act Informationssicherheit TISAX IT-Risikomanagement IEC 62443

Schwerpunkte

ISMS nach ISO/IEC 27001
Experte
BCM nach ISO 22301
Experte
IT-Sicherheitsgesetz Kritische Infrastrukturen (KRITIS), Branchenstandards (B3S), NIS-2
Experte
Product und OT-Security
Experte
IT Risikomanagement
Experte
IT Governance (CobIT)
Experte
ITIL
Experte

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.