Consulting für Security und Projectmanagement
Aktualisiert am 24.06.2025
Profil
Freiberufler / Selbstständiger
Verfügbar ab: 01.07.2025
Verfügbar zu: 50%
davon vor Ort: 80%
Informationssicherheit
IT-Security
IT-Compliance
IT-Governance
Managementberatung
Deutsch
Muttersprache
Englisch
verhandlungssicher
Polnisch
Grundlagen
Russisch
Grundlagen

Einsatzorte

Einsatzorte

Berlin (+100km)
Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

6 Monate
2025-01 - heute

Compliance-Schulungen

Referent
Referent
  • Durchführung von Webinaren und Schulungen zu
    • NIS2
    • KRITIS
    • DORA
  • Erfolge: Vermittlung von praxisnahen Lösungsansätzen, um Compliance sicherzustellen
SIMEDIA Akademie GmbH
1 Jahr 1 Monat
2024-06 - heute

Implementierung einer Cloud Security Governance

Security Consultant
Security Consultant
  • Entwicklung einer Cloud Security Strategy
  • Einführung einer Cloud Security Governance zur Einhaltung der ISO/IEC 27017 und CSA CCM
  • Erstellung eines Managementsystems zur Steuerung der Cloud Security mit Fokus auf Prozessdesign sowie Rollen- und Verantwortungsstrukturen
  • Festlegung von Sicherheitsmaßnahmen zur Absicherung der Cloud-Lösungen
  • Durchführung von Anforderungsanalysen und Definition des Geltungsbereichs für Cloud-Sicherheitsprojekte
  • Erfolge: Aufbau einer effektiven, NIS2-konformen Cloud Security Governance, welche branchenspezifische Anforderungen erfüllt und Cloud-Sicherheitsrisiken gezielt minimiert
Daimler AG
3 Jahre 3 Monate
2022-04 - heute

Technical Security Assessment Programm

Koordinator
Koordinator
  • Entwicklung eines Technischen Assessment Programms bestehend aus internen und externen Schwachstellen-Scans, Penetrationstests und technischen Sicherheitsaudits sowie Re-Checks, Re-Scans Re-Tests
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Maßnahmenempfehlungen
  • Report-Erstellung und Präsentation auf Managementebene
  • Erstellung eines risikobasierten Jahresberichtes
  • Erfolge: Herstellung der Sichtbarkeit der gesamten IT-Angriffsfläche und Erzeugung eines guten Problemverständnisses im Senior Management sowie Aufzeigen von Handlungsoptionen
Messe Berlin GmbH
7 Monate
2024-07 - 2025-01

Aufbau eines IT-Notfallmanagements

Security Consultant
Security Consultant
  • Definition von Rollen, Festlegung von Verantwortlichkeiten, Implementierung von Prozessen
  • Erstellung einer Richtlinie und verschiedenen Notfallplänen
  • Durchführung von Schulungen und Notfallübungen
  • Erfolge: Aufbau und Test eines wirksamen IT-Notfallmanagements, das an alle vorhandenen Sicherheitsmanagementsysteme angebunden ist
Messe Berlin GmbH
1 Jahr 2 Monate
2023-11 - 2024-12

Strategische Business-Beratung

Strategic Business Advisor
Strategic Business Advisor
  • Beratung beim Design und der Entwicklung eines ISMS-Tools zur Unterstützung der Sicherheitsprozesse
  • Entwicklung von Templates für Leitdokumente
  • Erfolge: Mitgestaltung eines praxistauglichen ISMS-Tools, das Unternehmen bei der effizienten Einführung von Sicherheitsmanagementsystemen unterstützt
Kertos GmbH
2 Monate
2024-05 - 2024-06

Konzeptionierung einer Security Master Data Platform

Security Consultant
Security Consultant
  • Anforderungsanalyse und Konzepterstellung für eine Security Master Data Platform
  • Stakeholder-Management
  • Erfolge: Systematische Erfassung der relevanten Anforderungen und Erstellung eines klaren Konzepts zur zentralisierten Verwaltung sicherheitsrelevanter Daten
Thyssenkrupp AG
1 Jahr 5 Monate
2022-11 - 2024-03

Beschaffung eines Managed Incident Response Service

Security Consultant
Security Consultant
  • Integration eines Managed Incident Response Services (SOC+SIEM as a Service)
  • Lastenhefterstellung und Begleitung der Ausschreibung sowie Auswahl geeigneter Anbieter
  • Planung und Koordination der Implementierung des neuen Services
  • Erfolge: Einführung eines effizienten Incident-Response-Systems, das die Sicherheitsüberwachung erheblich verbesserte
Messe Berlin GmbH
8 Monate
2023-07 - 2024-02

Operatives Informationssicherheitsmanagement

Security Consultant
Security Consultant
  • Bearbeitung von Findings aus einem BaFin-Audit und Durchführung von Verbesserungsmaßnahmen
  • Erstellung und Überarbeitung von Leitdokumenten zur Erfüllung regulatorischer Anforderungen
  • Beratung des Managements bei der sicherheitsrelevanten Entscheidungsfindung
  • Erfolge: Verbesserung der Audit-Konformität durch klare Leitlinien und effiziente Umsetzung von Sicherheitsmaßnahmen
Alte Leipziger Lebensversicherung
3 Jahre 10 Monate
2020-03 - 2023-12

Einführung eines Informationssicherheitsmanagementsystems (ISMS)

Security Consultant
Security Consultant
  • Aufbau einer Governance-Struktur für Informationssicherheit (Rollenstrukturen und Prozesse) gem. ISO/IEC 27001 und BSI IT-Grundschutz
  • Aufbau weiterer Managementsystemkomponenten u.a.
    • Risikomanagement
    • Business Continuity Management
    • IT-Notfallmanagement
    • Awareness Management
    • Auditing und Testmanagement
  • Durchführung von Schulungen und Workshops
  • Erfolge: Aufbau einer effektiven Informationssicherheits-Governance, welche branchenspezifische Anforderungen erfüllt und Sicherheitsrisiken gezielt minimiert
Messe Berlin GmbH
3 Jahre
2020-10 - 2023-09

Interim Management im Bereich Informationssicherheit

Informationssicherheitsbeauftragter
Informationssicherheitsbeauftragter
  • Behandlung von Informationssicherheitsvorfällen und Entwicklung eines umfassenden Incident-Response-Prozesses
  • Konzeption und Umsetzung eines Awareness-Programms zur Schulung der Mitarbeiter
  • Beratung des Senior Managements in Belangen der Informationssicherheit und Unterstützung bei der Entscheidungsfindung
  • Erfolge: Aufbau einer Sicherheitskultur, die zu spürbaren Verbesserungen im Sicherheitsniveau führte
Messe Berlin GmbH
6 Monate
2022-07 - 2022-12

Technisches Security Assessment

Security Consultant
Security Consultant
  • Durchführung interner und externer Schwachstellenscans
  • Durchführung von Penetrationstests und anschließende Maßnahmenempfehlungen
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Ergebnispräsentation auf Managementebene
  • Erfolge: Stärkung der IT-Sicherheitsinfrastruktur durch detaillierte Schwachstellenanalysen und gezielten Maßnahmen
HABA Group B.V. & Co.KG
9 Monate
2022-04 - 2022-12

Technisches Security Assessment

Security Consultant
Security Consultant
  • Durchführung von internen und externen Schwachstellenscans
  • Planung und Durchführung von Penetrationstests kritischer Systeme mit anschließender Maßnahmenempfehlung
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Präsentation der Ergebnisse auf Managementebene
  • Erfolge: Identifizierung und Behebung kritischer Schwachstellen zur Erhöhung der IT-Sicherheit
Messe Berlin GmbH
7 Monate
2022-03 - 2022-09

Interim Management ? CISO

Interim Manager ? CISO
Interim Manager ? CISO
  • Aufbau und Implementierung eines Informationssicherheitsmanagementsystems (Schaffung von Prozessen und Strukturen, Erstellung von Richtlinien und Sicherheitskonzepten)
  • Behandlung von Sicherheitsvorfällen
  • Durchführung von Penetrationstests zur Identifikation und Behebung von Schwachstellen
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Bewertung und Erhöhung des allgemeinen Informationssicherheitsniveaus
  • Entwicklung eines Schulungs- und Awareness-Programms sowie Durchführung von Awareness Maßnahmen
  • Entwicklung von Härtungsmaßnahmen von Systemen
  • Beschaffung eines Managed Incident Response Services (SOC+SIEM as a Service)
  • Erfolge: Erfolgreicher Aufbau eines strukturierten ISMS, dass die IT-Sicherheit nachhaltig verbesserte und klare Verantwortlichkeiten schuf
HABA Group B.V. & Co.KG
1 Monat
2022-03 - 2022-03

Penetrationstest

Security Consultant
Security Consultant
  • Planung und Durchführung eines Penetrationstests einer Web-Plattform gemäß OWASP
  • Erstellung von Maßnahmenkatalogen und Ergebnisberichten
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Erfolge: Identifikation kritischer Schwachstellen und Entwicklung von Abwehrmaßnahmen zur Erhöhung der Sicherheit
DIB der Messe Berlin GmbH
6 Monate
2021-07 - 2021-12

IT-Sicherheitsaudit

Security Consultant
Security Consultant
  • Entwicklung eines individuellen, maßgeschneiderten Auditformates
  • Bewertung der technischen und physischen Strukturen des IT-Bereiches auf Grundlage der ISO 20000
  • Entwicklung von Verbesserungs- und Optimierungsansätzen
  • Erstellung eines individuellen Reports entsprechend den Kundenbedürfnissen und Ergebnispräsentation
  • Erfolge: Identifizierung von Verbesserungsmaßnahmen und Optimierung des IT-Bereichs durch maßgeschneiderte Audits
Messe Berlin GmbH
1 Monat
2021-10 - 2021-10

Smart Country Convention

Security Testing (in Kooperation mit Tester Pavel Andreyeu)
Security Testing (in Kooperation mit Tester Pavel Andreyeu)
  • Durchführung eines individuellen technischen Testes zur Prüfung der eingesetzten IT, welche Veranstaltungsinhalte über das Internet als Stream verfügbar macht

  • Aufdeckung und Bewertung von Schwachstellen

  • Empfehlung von Gegenmaßnahmen

Messe Berlin GmbH
11 Monate
2020-11 - 2021-09

Security Beratung und IT-Projektmanagement

  • Ablösung einer auf COBOL-basierten LegacyAnwendung (Zeit- und Leistungswirtschaftssystem)

  • Entwicklung sicherheitstechnischer Anforderungen

  • Begleitung des Ausschreibungsprozesses und der POCs

  • Angebotsbewertung und Beratung zur Anbieterauswahl

  • Unterstützung bei der Vertragsgestaltung

  • Unterstützung bei der Einführung einer Cloud-basierten Zeitwirtschaft

  • Beratung zur Cloud-Security und Begleitung des CloudRisk-Prozesses

Daimler AG
10 Monate
2020-03 - 2020-12

Einführung eines ISMS

  • Informationssicherheitsmanagementsystem gem. ISO/IEC 27001 und BSI IT-Grundschutz

  • Erstellung eines Projektplans inkl. Meilensteinplanung und Definition von Arbeitspaketen

  • Schreiben von Leit- und Richtlinien

  • Strukturanalyse

  • Schutzbedarfserfassung und Business Impact Analyse

  • Informationsklassifizierung

  • Aufbau eines Risikomanagements und eines Business Continuity Managements

  • Erstellung einer Statement of Applicability

  • Festlegen von Informationssicherheitsmaßnahmen

Messe Berlin GmbH
1 Jahr 4 Monate
2019-09 - 2020-12

Consulting

  • Leitung von Kryptographie-Projekten im EnterpriseSegment

  • Aufbau einer Projektmanagementstruktur und -organisation

  • Beratung zum Thema Datenschutz, Auftragsverarbeitung sowie Technische und Organisatorische Maßnahmen (TOMs)

  • Vorbereitung von VS-Zulassung und CC-Zertifizierung

  • Aufbau eines Eskalationsmanagements

  • Nachbereitung eines Kunden-PenTests

Zertificon Solutions GmbH
3 Monate
2020-02 - 2020-04

Begleitung des Aufbaus eines Security Operations Centers

Security Consulting intern
Security Consulting intern
  • Begleitung des Aufbaus eines Security Operations Centers (SOC)

    • Schreiben und Qualitätssichern von Runbooks

    • Ausschreibungsbegleitung und Anbieterauswahl

    • Unterstützung bei Service Design

  • Koordinierung und Planungsunterstützung von Penetrationstests

Security Consulting intern
11 Monate
2019-03 - 2020-01

Interim Management

Risk Manager
Risk Manager
  • Aufbau eines VAIT-konformen Risikomanagements

    • Aufbau einer Risikomanagementstruktur und -organisation

    • Prozessdesign und -implementierung

    • Aufbau neuer Mitarbeiter

  • Analyse von Schwachstellen und Bedrohungsszenarien

  • Schutzbedarf- und Schutzniveauerfassungen

  • Risikoanalyse und -bewertung

  • Entwickeln von Risikobehandlungsmethoden

  • Vor- und Nachbereitung sowie Begleitung eines KRITIS-Audits

Versicherungskammer Bayern
6 Monate
2019-03 - 2019-08

Security Beratung

  • Implementierung eines ISMS

  • Erstellung von Richt- und Leitlinien

  • Durchführung von Strategie-Workshops

  • Beratung zu Cloud Security und Cyber Policen

Douglas/Softline Solutions GmbH
4 Jahre 11 Monate
2014-10 - 2019-08

Diverse Projekte

Hochschuldozent
Hochschuldozent

Beuth Hochschule für Technik in Berlin

  • Grundlagen der Unternehmensführung
  • Betriebs- und Personalführung

Hochschule für Wirtschaft und Recht in Berlin

  • Organizational Design (eng.)
diverse
2 Jahre 7 Monate
2016-08 - 2019-02

Sales-Management Cyber Security

  • Aufbau der Business-Line Cyber Security
    • Security-Consulting, Entwicklung ganzheitlicher Cyber Security Lösungen
    • Steuerung von Security Projekten
    • Entwicklung eines Cyber Security Leistungs- und Produktportfolios
      • Penetration Testing
      • Forensik
      • Reverse Engineering
      • Auditvorbereitung und -durchführung
      • Security-Konzepte
      • Schulungen und Trainings
      • SIEM-, SOC-, Observation- und Monitoringlösungen
    • Mitarbeitergewinnungs- und -entwicklungskonzepte
    • Subunternehmereinkauf und -steuerung
    • Ressourcendisposition, Einsatzplanung
    • Entwicklung von Cross-Selling-Ansätzen (Modernisierungs-, Big-Data- und Digitalisierungsprojekte)
  • Change Management
    • Anpassung der Marktausrichtung der Business Line Staffing
    • Entwicklung von Cross-Selling-Ansätzen, Schaffung und Nutzung von Synergien
    • Entwurf und Implementierung neuer Rekrutierungsprozesse, Optimierung des Subunternehmereinkaufs
    • Entwurf neuer Organisations- und Kommunikationsstrukturen
  • Sales Management
    • Kundenakquise und -beratung
    • Messen und Kongresse
    • Vertragsverhandlung und Abschluss
Consist Software Solutions GmbH, Kiel
1 Jahr 2 Monate
2015-06 - 2016-07

Steuerung von IT-Projekten

IT Account Manager
IT Account Manager
  • Steuerung von IT-Projekten, Ressourcendisposition
  • Mitarbeitergewinnung, -entwicklung und -freisetzung
  • Subunternehmereinkauf und -steuerung
  • Kundenakquise und -beratung
  • Vertragsverhandlung und Abschluss
Ferchau Engineering GmbH in Berlin
3 Jahre
2013-01 - 2015-12

Wissenschaftliche Projektarbeit im Bereich Unternehmensführung

  • Institut für Wertorientierte Unternehmensführung, Beuth
  • Hochschule für Technik, Nordatlantische Doktorandenakademie
1 Jahr 5 Monate
2014-01 - 2015-05

Steuerung von Engineering-Projekten

Account Manager
Account Manager
  • Steuerung von Engineering-Projekten, Ressourcendisposition
  • Mitarbeitergewinnung, -entwicklung und -freisetzung
  • Kundenakquise und -beratung
  • Vertragsverhandlung und Abschluss
Euro Engineering AG in Berlin
2 Jahre
2010-10 - 2012-09

Finanzbuchhaltung sowie Kosten- und Leistungsrechnung

Tutor
Tutor
Hochschule für Wirtschaft und Recht in Berlin
2 Jahre 2 Monate
2008-07 - 2010-08

Führung der unterstellten Teileinheiten IT-Security und IT-Support

IT-Leiter/Sachgebietsleiter
IT-Leiter/Sachgebietsleiter
  • Führung der unterstellten Teileinheiten IT-Security und IT-Support
  • Vorbereitung und Begleitung von IT-Security-Audits, Schwachstellenanalyse, Schwachstellen- und Schadensbeseitigung
  • Sicherstellung Ist-Betrieb, Entwicklung von IT-Konzepten
  • Zulieferersteuerung, Prüfung der Einhaltung von Service-Level-Agreements
Bundeswehr/Luftwaffe: Einsatzführungsbereich 3 in Schönewalde und Holzdorf
1 Jahr 7 Monate
2006-12 - 2008-06

Auflösung einer Fernmelde-/Telekommunikationsdienststelle

Leiter ITK/Dienststellenleiter
Leiter ITK/Dienststellenleiter
  • Auflösung einer Fernmelde-/ Telekommunikationsdienststelle
  • HERKULES-Outsourcingprojekt des IT- und Telekommunikationsbetriebs der Bundeswehr
Bundeswehr/Streitkräftebasis: Regionales Netzführungszentum 70 in Berlin
3 Jahre 5 Monate
2003-07 - 2006-11

Objektorientierte Programmierung mit Java und SQL

Softwareentwickler
Softwareentwickler
  • Objektorientierte Programmierung mit Java und SQL
  • Design Pattern, UML
  • Prozedurale Programmierung mit ADA
Bundeswehr/Luftwaffe: Programmierzentrum der Luftwaffe für das Führungs- und Informationssystem der Luftwaffe in Birkenfeld
1 Jahr 9 Monate
2001-10 - 2003-06

Luftwaffenausbildung

Ausbilder/Gruppen- dann Zugführer
Ausbilder/Gruppen- dann Zugführer
Bundeswehr/Luftwaffe: Luftwaffenausbildungsregiment 3 in Roth

Aus- und Weiterbildung

Aus- und Weiterbildung

9 Monate
2012-10 - 2013-06

Wirtschaftsingenieurwesen Maschinenbau

Master of Science, Beuth Hochschule für Technik in Berlin
Master of Science
Beuth Hochschule für Technik in Berlin
3 Jahre
2009-10 - 2012-09

Wirtschaftsingenieurwesen Umwelt und Nachhaltigkeit (Verfahrenstechnik)

Bachelor of Engineering, Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin
Bachelor of Engineering
Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin
12 Jahre
1998-09 - 2010-08

Fachausbildung bei der Bundeswehr

Bundeswehr
Bundeswehr
  • IT-Offizier der Streitkräfte
  • Datenverarbeitungs- und Programmieroffizier
  • Offizier der Luftwaffensicherungstruppe
  • Offizierspatent

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Security IT-Compliance IT-Governance Managementberatung

Schwerpunkte

agilePM
Awareness Trainings
Beratung
DSDM
Einführung
identity Management
Information Security Management System
ISMS
ISO 2700x
Privileged Account Management
Schulung
Security Assessment
Security Consulting
SIEM
Training

Aufgabenbereiche

agiles Projektmanagement
Information Security Officer
Projektmanagement
Risikoanalyse
Risikomanagement
Security Manager

Produkte / Standards / Erfahrungen / Methoden

Methoden und Konzepte (Auszug):

  • Qualitative und Quantitative Risiko-Analyse
  • Use-Case- und Misuse-Case-Analysis
  • Cynefin, FMEA
  • Projektstrukturplan (PSP), Netzpläne, Meilensteinplanung, Metra Potential Method
  • eEPK, BPMN, UML
  • Walt-Disney-Method, Professional Brainstorming
  • Kommunikationsquadrat, Inneres Team, NLP


Leistungen:

  • Aufbau von Governeance-Strukturen insbesondere von Informationssicherheitsmanagementsystemen (ISMS)
  • Aufbau und Verbesserung von Krisen- und Notfallmanagement
  • Erstellung von Sicherheitskonzepten
  • Informationsrisikomanagement; Aufbau von BaFin-konformen Risikomanagementsystemen
  • Projektmanagement bei SOC-Implementierungen
  • Beratung: SIEM und SOAR, Identity Access Management (IAM) und Privileged Access Management (PAM), Cloud Security etc.
  • Beratung: ISMS ? ISO/IEC 27001, BSI IT Grundschutz, ZDv A 960/1, CISIS12
  • Interne Audits, Awareness Trainings, Schutzbedarfs- und Schutzniveauerfassung, Strukturanalysen
  • Prozessanalyse, -design und -modellierung (BPMN)
  • Agiles Projektmanagement
  • Management- und Organisationskonzepte
  • BAIT-, KAIT- und VAIT-, DORA-, NIS2-, KRITIS-Compliance


Leistungen in Kooperation:

  • Penetration Testing, Forensik, Infrastruktur-Beratung, Reverse-Engineering
  • Big Data mit Splunk> und Tableau, Data Analysis und Predictive Analysis


Lehrerfahrung

11/2023 ? Heute

Rolle: Hochschuldozent

Kunde: Hochschule für Technik und Wirtschaft


Aufgaben:

  • Information Security, Data Governance, Data Security and Privacy (eng.)


10/2014 ? 08/2018

Rolle: Hochschuldozent

Kunde: Beuth Hochschule für Technik in Berlin


Aufgaben:

  • Grundlagen der Unternehmensführung
  • Betriebs- und Personalführung


10/2018 ? 08/2019

Rolle: Hochschuldozent

Kunde: Hochschule für Wirtschaft und Recht in Berlin


Aufgaben:

  • Organizational Design (eng.)


01/2013 ? 12/2015

Rolle: Wissenschaftliche Projektarbeit im Bereich Unternehmensführung (nebenberuflich)

Kunde: Institut für Wertorientierte Unternehmensführung, Beuth Hochschule für Technik, Nordatlantische Doktorandenakademie


10/2010 ? 09/2012

Rolle: Tutor für Finanzbuchhaltung sowie Kosten- und Leistungsrechnung

Kunde: Hochschule für Wirtschaft und Recht in Berlin


Berufliche Stationen

03/2019 ? heute

Rolle: Selbstständiger Sicherheitsberater

Kunde: APASEC Consulting in Blankenfelde-Mahlow


Aufgaben:

  • Beratung zu den Themen Informationssicherheit und Cyber Security
  • Security Interim Management
  • Security Coaching
  • Begleitung von Einkaufs- und IT-Projekten
  • Koordinierung von Security Tests


08/2016 ? 02/2019

Rolle: Sales-Management Cyber Security

Kunde: Consist Software Solutions GmbH in Kiel


Aufgaben:

  • Entwicklung eines Leistungsportfolios
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss


06/2015 ? 07/2016

Rolle: IT Account Manager

Kunde: Ferchau Engineering GmbH in Berlin


Aufgaben:

  • Mitarbeitergewinnung und -führung
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss


01/2014 ? 05/2015

Rolle: Account Manager

Kunde: Euro Engineering AG in Berlin


Aufgaben:

  • Mitarbeitergewinnung und -führung
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss


09/1998 ? 08/2010

Rolle: Offizier der Bundesluftwaffe (Hauptmann)

Kunde: Bundeswehr in Gesamtdeutschland


Aufgaben:

  • IT-Offizier
  • Datenverarbeitungs- und Programmieroffizier
  • Offizier der Luftwaffensicherungstruppe

Einsatzorte

Einsatzorte

Berlin (+100km)
Deutschland, Österreich, Schweiz
nicht möglich

Projekte

Projekte

6 Monate
2025-01 - heute

Compliance-Schulungen

Referent
Referent
  • Durchführung von Webinaren und Schulungen zu
    • NIS2
    • KRITIS
    • DORA
  • Erfolge: Vermittlung von praxisnahen Lösungsansätzen, um Compliance sicherzustellen
SIMEDIA Akademie GmbH
1 Jahr 1 Monat
2024-06 - heute

Implementierung einer Cloud Security Governance

Security Consultant
Security Consultant
  • Entwicklung einer Cloud Security Strategy
  • Einführung einer Cloud Security Governance zur Einhaltung der ISO/IEC 27017 und CSA CCM
  • Erstellung eines Managementsystems zur Steuerung der Cloud Security mit Fokus auf Prozessdesign sowie Rollen- und Verantwortungsstrukturen
  • Festlegung von Sicherheitsmaßnahmen zur Absicherung der Cloud-Lösungen
  • Durchführung von Anforderungsanalysen und Definition des Geltungsbereichs für Cloud-Sicherheitsprojekte
  • Erfolge: Aufbau einer effektiven, NIS2-konformen Cloud Security Governance, welche branchenspezifische Anforderungen erfüllt und Cloud-Sicherheitsrisiken gezielt minimiert
Daimler AG
3 Jahre 3 Monate
2022-04 - heute

Technical Security Assessment Programm

Koordinator
Koordinator
  • Entwicklung eines Technischen Assessment Programms bestehend aus internen und externen Schwachstellen-Scans, Penetrationstests und technischen Sicherheitsaudits sowie Re-Checks, Re-Scans Re-Tests
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Maßnahmenempfehlungen
  • Report-Erstellung und Präsentation auf Managementebene
  • Erstellung eines risikobasierten Jahresberichtes
  • Erfolge: Herstellung der Sichtbarkeit der gesamten IT-Angriffsfläche und Erzeugung eines guten Problemverständnisses im Senior Management sowie Aufzeigen von Handlungsoptionen
Messe Berlin GmbH
7 Monate
2024-07 - 2025-01

Aufbau eines IT-Notfallmanagements

Security Consultant
Security Consultant
  • Definition von Rollen, Festlegung von Verantwortlichkeiten, Implementierung von Prozessen
  • Erstellung einer Richtlinie und verschiedenen Notfallplänen
  • Durchführung von Schulungen und Notfallübungen
  • Erfolge: Aufbau und Test eines wirksamen IT-Notfallmanagements, das an alle vorhandenen Sicherheitsmanagementsysteme angebunden ist
Messe Berlin GmbH
1 Jahr 2 Monate
2023-11 - 2024-12

Strategische Business-Beratung

Strategic Business Advisor
Strategic Business Advisor
  • Beratung beim Design und der Entwicklung eines ISMS-Tools zur Unterstützung der Sicherheitsprozesse
  • Entwicklung von Templates für Leitdokumente
  • Erfolge: Mitgestaltung eines praxistauglichen ISMS-Tools, das Unternehmen bei der effizienten Einführung von Sicherheitsmanagementsystemen unterstützt
Kertos GmbH
2 Monate
2024-05 - 2024-06

Konzeptionierung einer Security Master Data Platform

Security Consultant
Security Consultant
  • Anforderungsanalyse und Konzepterstellung für eine Security Master Data Platform
  • Stakeholder-Management
  • Erfolge: Systematische Erfassung der relevanten Anforderungen und Erstellung eines klaren Konzepts zur zentralisierten Verwaltung sicherheitsrelevanter Daten
Thyssenkrupp AG
1 Jahr 5 Monate
2022-11 - 2024-03

Beschaffung eines Managed Incident Response Service

Security Consultant
Security Consultant
  • Integration eines Managed Incident Response Services (SOC+SIEM as a Service)
  • Lastenhefterstellung und Begleitung der Ausschreibung sowie Auswahl geeigneter Anbieter
  • Planung und Koordination der Implementierung des neuen Services
  • Erfolge: Einführung eines effizienten Incident-Response-Systems, das die Sicherheitsüberwachung erheblich verbesserte
Messe Berlin GmbH
8 Monate
2023-07 - 2024-02

Operatives Informationssicherheitsmanagement

Security Consultant
Security Consultant
  • Bearbeitung von Findings aus einem BaFin-Audit und Durchführung von Verbesserungsmaßnahmen
  • Erstellung und Überarbeitung von Leitdokumenten zur Erfüllung regulatorischer Anforderungen
  • Beratung des Managements bei der sicherheitsrelevanten Entscheidungsfindung
  • Erfolge: Verbesserung der Audit-Konformität durch klare Leitlinien und effiziente Umsetzung von Sicherheitsmaßnahmen
Alte Leipziger Lebensversicherung
3 Jahre 10 Monate
2020-03 - 2023-12

Einführung eines Informationssicherheitsmanagementsystems (ISMS)

Security Consultant
Security Consultant
  • Aufbau einer Governance-Struktur für Informationssicherheit (Rollenstrukturen und Prozesse) gem. ISO/IEC 27001 und BSI IT-Grundschutz
  • Aufbau weiterer Managementsystemkomponenten u.a.
    • Risikomanagement
    • Business Continuity Management
    • IT-Notfallmanagement
    • Awareness Management
    • Auditing und Testmanagement
  • Durchführung von Schulungen und Workshops
  • Erfolge: Aufbau einer effektiven Informationssicherheits-Governance, welche branchenspezifische Anforderungen erfüllt und Sicherheitsrisiken gezielt minimiert
Messe Berlin GmbH
3 Jahre
2020-10 - 2023-09

Interim Management im Bereich Informationssicherheit

Informationssicherheitsbeauftragter
Informationssicherheitsbeauftragter
  • Behandlung von Informationssicherheitsvorfällen und Entwicklung eines umfassenden Incident-Response-Prozesses
  • Konzeption und Umsetzung eines Awareness-Programms zur Schulung der Mitarbeiter
  • Beratung des Senior Managements in Belangen der Informationssicherheit und Unterstützung bei der Entscheidungsfindung
  • Erfolge: Aufbau einer Sicherheitskultur, die zu spürbaren Verbesserungen im Sicherheitsniveau führte
Messe Berlin GmbH
6 Monate
2022-07 - 2022-12

Technisches Security Assessment

Security Consultant
Security Consultant
  • Durchführung interner und externer Schwachstellenscans
  • Durchführung von Penetrationstests und anschließende Maßnahmenempfehlungen
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Ergebnispräsentation auf Managementebene
  • Erfolge: Stärkung der IT-Sicherheitsinfrastruktur durch detaillierte Schwachstellenanalysen und gezielten Maßnahmen
HABA Group B.V. & Co.KG
9 Monate
2022-04 - 2022-12

Technisches Security Assessment

Security Consultant
Security Consultant
  • Durchführung von internen und externen Schwachstellenscans
  • Planung und Durchführung von Penetrationstests kritischer Systeme mit anschließender Maßnahmenempfehlung
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Präsentation der Ergebnisse auf Managementebene
  • Erfolge: Identifizierung und Behebung kritischer Schwachstellen zur Erhöhung der IT-Sicherheit
Messe Berlin GmbH
7 Monate
2022-03 - 2022-09

Interim Management ? CISO

Interim Manager ? CISO
Interim Manager ? CISO
  • Aufbau und Implementierung eines Informationssicherheitsmanagementsystems (Schaffung von Prozessen und Strukturen, Erstellung von Richtlinien und Sicherheitskonzepten)
  • Behandlung von Sicherheitsvorfällen
  • Durchführung von Penetrationstests zur Identifikation und Behebung von Schwachstellen
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Bewertung und Erhöhung des allgemeinen Informationssicherheitsniveaus
  • Entwicklung eines Schulungs- und Awareness-Programms sowie Durchführung von Awareness Maßnahmen
  • Entwicklung von Härtungsmaßnahmen von Systemen
  • Beschaffung eines Managed Incident Response Services (SOC+SIEM as a Service)
  • Erfolge: Erfolgreicher Aufbau eines strukturierten ISMS, dass die IT-Sicherheit nachhaltig verbesserte und klare Verantwortlichkeiten schuf
HABA Group B.V. & Co.KG
1 Monat
2022-03 - 2022-03

Penetrationstest

Security Consultant
Security Consultant
  • Planung und Durchführung eines Penetrationstests einer Web-Plattform gemäß OWASP
  • Erstellung von Maßnahmenkatalogen und Ergebnisberichten
  • Umsetzung des Programms in Kooperation mit dem Tester, Pavel Andreyeu
  • Erfolge: Identifikation kritischer Schwachstellen und Entwicklung von Abwehrmaßnahmen zur Erhöhung der Sicherheit
DIB der Messe Berlin GmbH
6 Monate
2021-07 - 2021-12

IT-Sicherheitsaudit

Security Consultant
Security Consultant
  • Entwicklung eines individuellen, maßgeschneiderten Auditformates
  • Bewertung der technischen und physischen Strukturen des IT-Bereiches auf Grundlage der ISO 20000
  • Entwicklung von Verbesserungs- und Optimierungsansätzen
  • Erstellung eines individuellen Reports entsprechend den Kundenbedürfnissen und Ergebnispräsentation
  • Erfolge: Identifizierung von Verbesserungsmaßnahmen und Optimierung des IT-Bereichs durch maßgeschneiderte Audits
Messe Berlin GmbH
1 Monat
2021-10 - 2021-10

Smart Country Convention

Security Testing (in Kooperation mit Tester Pavel Andreyeu)
Security Testing (in Kooperation mit Tester Pavel Andreyeu)
  • Durchführung eines individuellen technischen Testes zur Prüfung der eingesetzten IT, welche Veranstaltungsinhalte über das Internet als Stream verfügbar macht

  • Aufdeckung und Bewertung von Schwachstellen

  • Empfehlung von Gegenmaßnahmen

Messe Berlin GmbH
11 Monate
2020-11 - 2021-09

Security Beratung und IT-Projektmanagement

  • Ablösung einer auf COBOL-basierten LegacyAnwendung (Zeit- und Leistungswirtschaftssystem)

  • Entwicklung sicherheitstechnischer Anforderungen

  • Begleitung des Ausschreibungsprozesses und der POCs

  • Angebotsbewertung und Beratung zur Anbieterauswahl

  • Unterstützung bei der Vertragsgestaltung

  • Unterstützung bei der Einführung einer Cloud-basierten Zeitwirtschaft

  • Beratung zur Cloud-Security und Begleitung des CloudRisk-Prozesses

Daimler AG
10 Monate
2020-03 - 2020-12

Einführung eines ISMS

  • Informationssicherheitsmanagementsystem gem. ISO/IEC 27001 und BSI IT-Grundschutz

  • Erstellung eines Projektplans inkl. Meilensteinplanung und Definition von Arbeitspaketen

  • Schreiben von Leit- und Richtlinien

  • Strukturanalyse

  • Schutzbedarfserfassung und Business Impact Analyse

  • Informationsklassifizierung

  • Aufbau eines Risikomanagements und eines Business Continuity Managements

  • Erstellung einer Statement of Applicability

  • Festlegen von Informationssicherheitsmaßnahmen

Messe Berlin GmbH
1 Jahr 4 Monate
2019-09 - 2020-12

Consulting

  • Leitung von Kryptographie-Projekten im EnterpriseSegment

  • Aufbau einer Projektmanagementstruktur und -organisation

  • Beratung zum Thema Datenschutz, Auftragsverarbeitung sowie Technische und Organisatorische Maßnahmen (TOMs)

  • Vorbereitung von VS-Zulassung und CC-Zertifizierung

  • Aufbau eines Eskalationsmanagements

  • Nachbereitung eines Kunden-PenTests

Zertificon Solutions GmbH
3 Monate
2020-02 - 2020-04

Begleitung des Aufbaus eines Security Operations Centers

Security Consulting intern
Security Consulting intern
  • Begleitung des Aufbaus eines Security Operations Centers (SOC)

    • Schreiben und Qualitätssichern von Runbooks

    • Ausschreibungsbegleitung und Anbieterauswahl

    • Unterstützung bei Service Design

  • Koordinierung und Planungsunterstützung von Penetrationstests

Security Consulting intern
11 Monate
2019-03 - 2020-01

Interim Management

Risk Manager
Risk Manager
  • Aufbau eines VAIT-konformen Risikomanagements

    • Aufbau einer Risikomanagementstruktur und -organisation

    • Prozessdesign und -implementierung

    • Aufbau neuer Mitarbeiter

  • Analyse von Schwachstellen und Bedrohungsszenarien

  • Schutzbedarf- und Schutzniveauerfassungen

  • Risikoanalyse und -bewertung

  • Entwickeln von Risikobehandlungsmethoden

  • Vor- und Nachbereitung sowie Begleitung eines KRITIS-Audits

Versicherungskammer Bayern
6 Monate
2019-03 - 2019-08

Security Beratung

  • Implementierung eines ISMS

  • Erstellung von Richt- und Leitlinien

  • Durchführung von Strategie-Workshops

  • Beratung zu Cloud Security und Cyber Policen

Douglas/Softline Solutions GmbH
4 Jahre 11 Monate
2014-10 - 2019-08

Diverse Projekte

Hochschuldozent
Hochschuldozent

Beuth Hochschule für Technik in Berlin

  • Grundlagen der Unternehmensführung
  • Betriebs- und Personalführung

Hochschule für Wirtschaft und Recht in Berlin

  • Organizational Design (eng.)
diverse
2 Jahre 7 Monate
2016-08 - 2019-02

Sales-Management Cyber Security

  • Aufbau der Business-Line Cyber Security
    • Security-Consulting, Entwicklung ganzheitlicher Cyber Security Lösungen
    • Steuerung von Security Projekten
    • Entwicklung eines Cyber Security Leistungs- und Produktportfolios
      • Penetration Testing
      • Forensik
      • Reverse Engineering
      • Auditvorbereitung und -durchführung
      • Security-Konzepte
      • Schulungen und Trainings
      • SIEM-, SOC-, Observation- und Monitoringlösungen
    • Mitarbeitergewinnungs- und -entwicklungskonzepte
    • Subunternehmereinkauf und -steuerung
    • Ressourcendisposition, Einsatzplanung
    • Entwicklung von Cross-Selling-Ansätzen (Modernisierungs-, Big-Data- und Digitalisierungsprojekte)
  • Change Management
    • Anpassung der Marktausrichtung der Business Line Staffing
    • Entwicklung von Cross-Selling-Ansätzen, Schaffung und Nutzung von Synergien
    • Entwurf und Implementierung neuer Rekrutierungsprozesse, Optimierung des Subunternehmereinkaufs
    • Entwurf neuer Organisations- und Kommunikationsstrukturen
  • Sales Management
    • Kundenakquise und -beratung
    • Messen und Kongresse
    • Vertragsverhandlung und Abschluss
Consist Software Solutions GmbH, Kiel
1 Jahr 2 Monate
2015-06 - 2016-07

Steuerung von IT-Projekten

IT Account Manager
IT Account Manager
  • Steuerung von IT-Projekten, Ressourcendisposition
  • Mitarbeitergewinnung, -entwicklung und -freisetzung
  • Subunternehmereinkauf und -steuerung
  • Kundenakquise und -beratung
  • Vertragsverhandlung und Abschluss
Ferchau Engineering GmbH in Berlin
3 Jahre
2013-01 - 2015-12

Wissenschaftliche Projektarbeit im Bereich Unternehmensführung

  • Institut für Wertorientierte Unternehmensführung, Beuth
  • Hochschule für Technik, Nordatlantische Doktorandenakademie
1 Jahr 5 Monate
2014-01 - 2015-05

Steuerung von Engineering-Projekten

Account Manager
Account Manager
  • Steuerung von Engineering-Projekten, Ressourcendisposition
  • Mitarbeitergewinnung, -entwicklung und -freisetzung
  • Kundenakquise und -beratung
  • Vertragsverhandlung und Abschluss
Euro Engineering AG in Berlin
2 Jahre
2010-10 - 2012-09

Finanzbuchhaltung sowie Kosten- und Leistungsrechnung

Tutor
Tutor
Hochschule für Wirtschaft und Recht in Berlin
2 Jahre 2 Monate
2008-07 - 2010-08

Führung der unterstellten Teileinheiten IT-Security und IT-Support

IT-Leiter/Sachgebietsleiter
IT-Leiter/Sachgebietsleiter
  • Führung der unterstellten Teileinheiten IT-Security und IT-Support
  • Vorbereitung und Begleitung von IT-Security-Audits, Schwachstellenanalyse, Schwachstellen- und Schadensbeseitigung
  • Sicherstellung Ist-Betrieb, Entwicklung von IT-Konzepten
  • Zulieferersteuerung, Prüfung der Einhaltung von Service-Level-Agreements
Bundeswehr/Luftwaffe: Einsatzführungsbereich 3 in Schönewalde und Holzdorf
1 Jahr 7 Monate
2006-12 - 2008-06

Auflösung einer Fernmelde-/Telekommunikationsdienststelle

Leiter ITK/Dienststellenleiter
Leiter ITK/Dienststellenleiter
  • Auflösung einer Fernmelde-/ Telekommunikationsdienststelle
  • HERKULES-Outsourcingprojekt des IT- und Telekommunikationsbetriebs der Bundeswehr
Bundeswehr/Streitkräftebasis: Regionales Netzführungszentum 70 in Berlin
3 Jahre 5 Monate
2003-07 - 2006-11

Objektorientierte Programmierung mit Java und SQL

Softwareentwickler
Softwareentwickler
  • Objektorientierte Programmierung mit Java und SQL
  • Design Pattern, UML
  • Prozedurale Programmierung mit ADA
Bundeswehr/Luftwaffe: Programmierzentrum der Luftwaffe für das Führungs- und Informationssystem der Luftwaffe in Birkenfeld
1 Jahr 9 Monate
2001-10 - 2003-06

Luftwaffenausbildung

Ausbilder/Gruppen- dann Zugführer
Ausbilder/Gruppen- dann Zugführer
Bundeswehr/Luftwaffe: Luftwaffenausbildungsregiment 3 in Roth

Aus- und Weiterbildung

Aus- und Weiterbildung

9 Monate
2012-10 - 2013-06

Wirtschaftsingenieurwesen Maschinenbau

Master of Science, Beuth Hochschule für Technik in Berlin
Master of Science
Beuth Hochschule für Technik in Berlin
3 Jahre
2009-10 - 2012-09

Wirtschaftsingenieurwesen Umwelt und Nachhaltigkeit (Verfahrenstechnik)

Bachelor of Engineering, Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin
Bachelor of Engineering
Hochschule für Wirtschaft und Recht in Berlin in Kooperation mit der Beuth Hochschule für Technik in Berlin
12 Jahre
1998-09 - 2010-08

Fachausbildung bei der Bundeswehr

Bundeswehr
Bundeswehr
  • IT-Offizier der Streitkräfte
  • Datenverarbeitungs- und Programmieroffizier
  • Offizier der Luftwaffensicherungstruppe
  • Offizierspatent

Kompetenzen

Kompetenzen

Top-Skills

Informationssicherheit IT-Security IT-Compliance IT-Governance Managementberatung

Schwerpunkte

agilePM
Awareness Trainings
Beratung
DSDM
Einführung
identity Management
Information Security Management System
ISMS
ISO 2700x
Privileged Account Management
Schulung
Security Assessment
Security Consulting
SIEM
Training

Aufgabenbereiche

agiles Projektmanagement
Information Security Officer
Projektmanagement
Risikoanalyse
Risikomanagement
Security Manager

Produkte / Standards / Erfahrungen / Methoden

Methoden und Konzepte (Auszug):

  • Qualitative und Quantitative Risiko-Analyse
  • Use-Case- und Misuse-Case-Analysis
  • Cynefin, FMEA
  • Projektstrukturplan (PSP), Netzpläne, Meilensteinplanung, Metra Potential Method
  • eEPK, BPMN, UML
  • Walt-Disney-Method, Professional Brainstorming
  • Kommunikationsquadrat, Inneres Team, NLP


Leistungen:

  • Aufbau von Governeance-Strukturen insbesondere von Informationssicherheitsmanagementsystemen (ISMS)
  • Aufbau und Verbesserung von Krisen- und Notfallmanagement
  • Erstellung von Sicherheitskonzepten
  • Informationsrisikomanagement; Aufbau von BaFin-konformen Risikomanagementsystemen
  • Projektmanagement bei SOC-Implementierungen
  • Beratung: SIEM und SOAR, Identity Access Management (IAM) und Privileged Access Management (PAM), Cloud Security etc.
  • Beratung: ISMS ? ISO/IEC 27001, BSI IT Grundschutz, ZDv A 960/1, CISIS12
  • Interne Audits, Awareness Trainings, Schutzbedarfs- und Schutzniveauerfassung, Strukturanalysen
  • Prozessanalyse, -design und -modellierung (BPMN)
  • Agiles Projektmanagement
  • Management- und Organisationskonzepte
  • BAIT-, KAIT- und VAIT-, DORA-, NIS2-, KRITIS-Compliance


Leistungen in Kooperation:

  • Penetration Testing, Forensik, Infrastruktur-Beratung, Reverse-Engineering
  • Big Data mit Splunk> und Tableau, Data Analysis und Predictive Analysis


Lehrerfahrung

11/2023 ? Heute

Rolle: Hochschuldozent

Kunde: Hochschule für Technik und Wirtschaft


Aufgaben:

  • Information Security, Data Governance, Data Security and Privacy (eng.)


10/2014 ? 08/2018

Rolle: Hochschuldozent

Kunde: Beuth Hochschule für Technik in Berlin


Aufgaben:

  • Grundlagen der Unternehmensführung
  • Betriebs- und Personalführung


10/2018 ? 08/2019

Rolle: Hochschuldozent

Kunde: Hochschule für Wirtschaft und Recht in Berlin


Aufgaben:

  • Organizational Design (eng.)


01/2013 ? 12/2015

Rolle: Wissenschaftliche Projektarbeit im Bereich Unternehmensführung (nebenberuflich)

Kunde: Institut für Wertorientierte Unternehmensführung, Beuth Hochschule für Technik, Nordatlantische Doktorandenakademie


10/2010 ? 09/2012

Rolle: Tutor für Finanzbuchhaltung sowie Kosten- und Leistungsrechnung

Kunde: Hochschule für Wirtschaft und Recht in Berlin


Berufliche Stationen

03/2019 ? heute

Rolle: Selbstständiger Sicherheitsberater

Kunde: APASEC Consulting in Blankenfelde-Mahlow


Aufgaben:

  • Beratung zu den Themen Informationssicherheit und Cyber Security
  • Security Interim Management
  • Security Coaching
  • Begleitung von Einkaufs- und IT-Projekten
  • Koordinierung von Security Tests


08/2016 ? 02/2019

Rolle: Sales-Management Cyber Security

Kunde: Consist Software Solutions GmbH in Kiel


Aufgaben:

  • Entwicklung eines Leistungsportfolios
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss


06/2015 ? 07/2016

Rolle: IT Account Manager

Kunde: Ferchau Engineering GmbH in Berlin


Aufgaben:

  • Mitarbeitergewinnung und -führung
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss


01/2014 ? 05/2015

Rolle: Account Manager

Kunde: Euro Engineering AG in Berlin


Aufgaben:

  • Mitarbeitergewinnung und -führung
  • Kundenbetreuung
  • Vertragsverhandlung und Abschluss


09/1998 ? 08/2010

Rolle: Offizier der Bundesluftwaffe (Hauptmann)

Kunde: Bundeswehr in Gesamtdeutschland


Aufgaben:

  • IT-Offizier
  • Datenverarbeitungs- und Programmieroffizier
  • Offizier der Luftwaffensicherungstruppe

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.