Strategisches Projekt Management und Beratung IT-Security, Governance Risk & Compliance
Aktualisiert am 10.02.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 03.02.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Projektmanagement/Projektleitung
Informationssicherheit
IT-Compliance
PMP
PMI
Interim Manager
Digital Operational Resilience Act
MaRisk
NIS
PCI DSS
Fullstack
SIEM
Security Konzepte
Banking/Finance
IT-Architekt
Beratung
Scrum
IT-Security
Programmmanagement
Moderation
Deutsch
Englisch
Französisch

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2020 - 2026: Aufbau des Information Security Management System (ISMS) einschl. DORA-Auditierung


Kunde: DZ-Bank AG / Bausparkasse Schwäbisch-Hall


Aufgaben:

  • Implementierung von IT-Sicherheitsprozessen für das ISMS im Kontext von Regulatorik, IT-Risk und SOC-Betrieb (DORA / NIS2 / TPRM / BAIT / MaRisk)
  • Erfolgreiche Vorbereitung und Begleitung von Audits und WP-Prüfungen (DORA/OSI, KRITIS, DSGVO, interne-Security Audits)
  • Bedrohungsanalyse / -abwehr auf Basis des MITRE-Frameworks & eigener Expertise
  • SOC-Werkzeuge: SIEM / SOAR / Schwachstellen-Management / Penetrationstests für geschäftskritische Infrastrukturen und Anwendungen
  • Überführung in den 24x7-IT-Sicherheitsbetrieb inkl. In- und Outsourcing



2018 - 2020: IT-Security, Governance, Risk & Compliance, internationaler Rollout


Kunde: Wirecard AG


Aufgaben:

  • Programm-Management / Interim-Management: Strategieplanung und Aufbau der globalen ISMS für die Information Security Organisation (ISO) in 12 Regionen / 50+ Einheiten weltweit
  • Implementierung der Prozess-Meßgrößen für IT-Security & Awareness-Kampagnen
  • Governance & Compliance gem. PCI-DSS, ISAE, ISO27001, KRITIS, DSGVO/GDPR
  • Inhaltlich-technische Schwerpunkte
    • DLP for CASB / Cloud Application Monitoring, sSDLC
    • SOC / CDC: Spunk, IDS, Phishing, Typosquatting, Zero-Trust
    • Cloud, Virtualisierung



2018 - 2018: Post-merger Integration: IT-Security / Identity & Access Management


Kunde: Deutsche Bank AG / Postbank AG


Aufgaben:

  • Transformationsprojekt: Planung und praktische Umsetzung des AD-Trust als Schlüssel-Komponente der IAM Integration; Team Größe: 100+
  • Analyse der Security-Systemlandschaften und Identifikation der Anforderungen mit Schwerpunkt Authentication & Authorization, Active Directory, PAM, Segregation / Recovery & Resolution (R&R)
  • Entwicklung des Target Operating Model (einschl. Vulnerability Assessment, Penetration Testing) mit Blick auf die regulatorischen Vorgaben (BaFin / EZB, DSGVO, ISMS / IT-Security, KRITIS)



2017 - 2018: PMO: Implementierung von kritischen Infrastrukturen für E-Mobility & smart grid


Kunde: E.ON SE / E.ON Solutions GmbH


Aufgaben:

  • Projekt-Management / PMO: Koordination des Europa-weiten E-Mobility Rollout unter Berücksichtigung der lokalen regulatorischen Anforderungen; Team Größe: 200+
  • IT-Sicherheit und Betriebskonzept: Lösung zur Erfüllung der Vorgaben im Hinblick auf GDRP / DSGVO, ISMS / IT-Security und KRITIS (10 Länder EU)
  • Agiles Projekt-Management: Generierung von MVPs als Projektvorstufe in Verbindung mit Applikationsentwicklung, Cloud-/Container Migration
  • Prozess-Vorbereitung und Übertragung an die operativen Einheiten des Konzerns



2017 - 2018: Strategie-Projekt: Konzept und Umsetzung kommunaler Mobility Dienste


Kunde: EnBW AG / Stadtwerke Ravensburg-Weingarten


Aufgaben:

  • Spezifikation und Umsetzung einer online Anwendung für die kommunale MobilitätsDienstleistungen (?Mobility Broker?-App)
  • App-Development & Testing (native- & web-basiert), Spezifikation der zugehörigen Backend-Dienste
  • Modulares Konzept zur flexiblen Einbindung zukünftiger Funktionen aus den Bereichen Smart Home / Smart City



2016 - 2017: General Management: Market Entry Strategie für social media Plattform (B2B/B2C)


Kunde: Bundeswehr / BX ? Das Netzwerk GmbH


Aufgaben:

  • Technisch-kommerzielle Umsetzung einer HR- & Talent-Management Plattform unter Ensatz von BigData analytics & prediction, BI / Business Intelligence, ERP-Integration
  • DSVGO-Konformität / Zertifizierung
  • Multi Channel Marketing (MCM) unter Einsatz von SEO, social media, advert campaigns (reach >100.000)
  • Funding Strategy & Investor Relations: erfolgreiche Finanzierung (Bewertung > 5M+)
  • Team setup & coaching, General Management



2014 - 2016: Partnership Programm: Markteinführung: IoT- / Cloud-basierte Dienste für Kliniken und Krankenhäuser


Kunde: Microsoft / L&B Healthcare Consulting in Kooperation mit Charité, UKFR, UKGM


Aufgaben:

  • Konzeption und Implementierung von Prozessen zur Optimierung von RoutineAbläufen: Automatisierung in der Patientenversorgung, Durchsatz- & Fall-Management (DRG), medizinische Analyse (BigData, Health-campus)
  • IoT-Systemlösungen: Inhouse-Locating (ISM), Vital-Sensoren, Mobile Devices, u.a.
  • DSGVO/GDPR nach Europäischen /. länderspezifischen Vorgaben
  • Installationen in Uni-Kliniken und städtischen Einrichtungen, u.a. in Berlin, Giessen, Freiburg, DK-Odense (Clinic Studies)



2004 - 2014: General Management: Implementierung von IT-basierten Strategie-Projekten


Kunde: Bayer AG / Certego GmbH


Aufgaben:

  • MBO: Ausgründung aus der Bayer AG, Gründung des Technologie-Startups Certego GmbH (Segment: Funktionale Polymere zur sicherhen Datenspeicherung)
  • Lösungen für hoheitliche Ausweisdokumente (Passport, ID-Karten) und Produktschutz Anwendungen in Pharma & Lifecience, Automotive, FMCG, u.a.)
  • Internationales Team-Setup, >100 Mitarbeiter für Vertrieb, Produktion, Technologie
  • Vorbereitung und Durchführung der A/B series-Funding (PE & VC, Bewertung >10M+)


Projekte im Bereich Automotive/Industry, u.a. Volkswagen / Continental / ZF:

  • Integration in die spezifische Produktions- und Service-Umgebung
  • Beratung von Experten-Teams im Hinblick auf Produktschutz-Anwendungen
  • Data centric / Smart-manufacturing Lösungen gestützt auf IoT & Sensorik


Projekte im Bereich Pharma, u.a. Roche / Pfizer / Novartis:

  • Markteinführung und Umsetzung von Initiativen von Produktschutzlösungen, angewandt auf Sicherheits-sensitive Konsumgüter
  • Entwicklung von Prozessen für die Produktion und im Anwendungsumfeld

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Dipl.-Ing. Information Technology (MSc)
  • PMP-certified (PMI)
  • CISM
  • Sprachen: Deutsch (Muttersprache), Englisch (verhandlungssicher), Französisch (Basis)

Position

Position

Position

Ich übernehme Aufgaben im strategischen Projekt- und Interim-Management mit Business- und Compliance-Verantwortung. Mein Schwerpunkt liegt auf der Steuerung komplexer Transformations- und Architekturvorhaben in regulierten Umfeldern, an der Schnittstelle von Organisation, IT, IT-Security und Governance.

Rolle

Meine Projekte starten häufig in Situationen mit unklaren Strukturen, Verantwortlichkeiten und Zielbildern. In einer initialen Phase analysiere und bewerte ich Prozesse, Risiken, Stakeholder und technische Rahmenbedingungen, entwickle Handlungsoptionen und bereite belastbare Entscheidungsvorlagen für das Management vor. In der anschließenden Umsetzungsphase verantworte ich die strukturierte Realisierung der Ziele ? gemeinsam mit Teams und Stakeholdern, entlang von Prozessen, Technologie und Organisation.

Einsatzgebiete

Aufgrund meines technischen Hintergrunds bin ich mit komplexen IT-bezogenen Aufgabenstellungen vertraut, insbesondere im Informationssicherheits- und Compliance-Umfeld. In der Rolle des Moderators verbinde ich Business-, Risiko-, Security-, Betriebs- und Compliance-Perspektiven (u.a.) und führe diese in tragfähige Lösungs- und Umsetzungsmodelle über ? technisch wie organisatorisch. Ein zentraler Erfolgsfaktor ist dabei die Einbindung, Motivation und Befähigung der beteiligten Mitarbeitenden, um nachhaltige Wirkung zu erzielen.

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement/Projektleitung Informationssicherheit IT-Compliance PMP PMI Interim Manager Digital Operational Resilience Act MaRisk NIS PCI DSS Fullstack SIEM Security Konzepte Banking/Finance IT-Architekt Beratung Scrum IT-Security Programmmanagement Moderation

Produkte / Standards / Erfahrungen / Methoden

Strategisches Projekt-Management
Experte
Branchenübergreifende Management-Praxis
Experte
IT-Security, Governance Risk & Compliance
Experte
IT-Background / IT-Transformationen
Experte

Strategisches Projekt-Management

  • 20 Jahre+ internationale Management Erfahrungen
  • Langjährige Erfahrung im Projekt- und Interim-Management sowie geschäftsführend
  • Internationales Projekt-Management gemäß PMP / PMI
  • Projekt Größe & Business Verantwortung: 1- 50M ?; Teamgrösse 5 ? 100+ 


Branchenübergreifende Management-Praxis

  • Projekt-Leitung in stark regulatorisch geprägten Märkten (national / international)
  • Branchen: Banking & Finance, Öffentliche & kommunale Versorgung & Verteidigung, Pharma & Healthcare, Automotive & Aviation
  • Strategisches internes und externes Stakeholder-Management, einschließlich Executive-Alignment, Teamführung und Aufbau langfristiger Partnerschaften
  • Ergebnisorientierte Umsetzung, kombiniert mit einer proaktiven, hands-on Arbeitsweise und klarer Ausrichtung an zentralen operativen und geschäftlichen Prozessen


IT-Security, Governance Risk & Compliance

  • Implementierung Compliance-konformer Prozesse und Technologien: Regulatorik & Compliance, Audit-Vorbereitungen & Begleitung, Risk Assessment, Transformation: Post-Merger-Integration & -Segregation, Market-Entry, Entwicklung und Umsetzung von Strategie-Projekten
  • Expertise im Kontext komplexer IT- und IT-Security-Umgebungen
  • Zertifizierungen & Audits: DORA/OSI, MaRisk, BAIT, PCI-DSS, NIS2, KRITIS,
  • Kontextuelle Frameworks: ISMS, ISO27001, MITRE ATT&CK, SAE 3402, TPRM


IT-Background / IT-Transformationen

  • IT & IT-Security Prozesse: Architecture & Design
  • Technology (full stack): SOC / SIEM / SOAR, Content Analytics, Threat Intelligence, DLP Shadow-IT Monitoring & Control, DDoS protection, LLM ? AI, Cloud & Cloud based applications
  • Fokus IT-Security: ZeroTrust, Threat Intelligence, IT-Security Monitoring, Incident Response, Vulnerability Management, Penetration-Testing, Automation
  • Fokus Applikationen: ERP Services (on-premise / cloud / hybrid), KBS & Datenbank-Anwendungen, web & native App Development, SDLC / sSDLC, Third Party
  • Fokus IT/OT: IoT, Real-time automation, inhouse locating, chip-level Integration, BLE


Branchen

Branchen

  • Banking & Finance
  • Öffentliche & kommunale Versorgung & Verteidigung
  • Pharma & Healthcare
  • Automotive & Aviation

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

2020 - 2026: Aufbau des Information Security Management System (ISMS) einschl. DORA-Auditierung


Kunde: DZ-Bank AG / Bausparkasse Schwäbisch-Hall


Aufgaben:

  • Implementierung von IT-Sicherheitsprozessen für das ISMS im Kontext von Regulatorik, IT-Risk und SOC-Betrieb (DORA / NIS2 / TPRM / BAIT / MaRisk)
  • Erfolgreiche Vorbereitung und Begleitung von Audits und WP-Prüfungen (DORA/OSI, KRITIS, DSGVO, interne-Security Audits)
  • Bedrohungsanalyse / -abwehr auf Basis des MITRE-Frameworks & eigener Expertise
  • SOC-Werkzeuge: SIEM / SOAR / Schwachstellen-Management / Penetrationstests für geschäftskritische Infrastrukturen und Anwendungen
  • Überführung in den 24x7-IT-Sicherheitsbetrieb inkl. In- und Outsourcing



2018 - 2020: IT-Security, Governance, Risk & Compliance, internationaler Rollout


Kunde: Wirecard AG


Aufgaben:

  • Programm-Management / Interim-Management: Strategieplanung und Aufbau der globalen ISMS für die Information Security Organisation (ISO) in 12 Regionen / 50+ Einheiten weltweit
  • Implementierung der Prozess-Meßgrößen für IT-Security & Awareness-Kampagnen
  • Governance & Compliance gem. PCI-DSS, ISAE, ISO27001, KRITIS, DSGVO/GDPR
  • Inhaltlich-technische Schwerpunkte
    • DLP for CASB / Cloud Application Monitoring, sSDLC
    • SOC / CDC: Spunk, IDS, Phishing, Typosquatting, Zero-Trust
    • Cloud, Virtualisierung



2018 - 2018: Post-merger Integration: IT-Security / Identity & Access Management


Kunde: Deutsche Bank AG / Postbank AG


Aufgaben:

  • Transformationsprojekt: Planung und praktische Umsetzung des AD-Trust als Schlüssel-Komponente der IAM Integration; Team Größe: 100+
  • Analyse der Security-Systemlandschaften und Identifikation der Anforderungen mit Schwerpunkt Authentication & Authorization, Active Directory, PAM, Segregation / Recovery & Resolution (R&R)
  • Entwicklung des Target Operating Model (einschl. Vulnerability Assessment, Penetration Testing) mit Blick auf die regulatorischen Vorgaben (BaFin / EZB, DSGVO, ISMS / IT-Security, KRITIS)



2017 - 2018: PMO: Implementierung von kritischen Infrastrukturen für E-Mobility & smart grid


Kunde: E.ON SE / E.ON Solutions GmbH


Aufgaben:

  • Projekt-Management / PMO: Koordination des Europa-weiten E-Mobility Rollout unter Berücksichtigung der lokalen regulatorischen Anforderungen; Team Größe: 200+
  • IT-Sicherheit und Betriebskonzept: Lösung zur Erfüllung der Vorgaben im Hinblick auf GDRP / DSGVO, ISMS / IT-Security und KRITIS (10 Länder EU)
  • Agiles Projekt-Management: Generierung von MVPs als Projektvorstufe in Verbindung mit Applikationsentwicklung, Cloud-/Container Migration
  • Prozess-Vorbereitung und Übertragung an die operativen Einheiten des Konzerns



2017 - 2018: Strategie-Projekt: Konzept und Umsetzung kommunaler Mobility Dienste


Kunde: EnBW AG / Stadtwerke Ravensburg-Weingarten


Aufgaben:

  • Spezifikation und Umsetzung einer online Anwendung für die kommunale MobilitätsDienstleistungen (?Mobility Broker?-App)
  • App-Development & Testing (native- & web-basiert), Spezifikation der zugehörigen Backend-Dienste
  • Modulares Konzept zur flexiblen Einbindung zukünftiger Funktionen aus den Bereichen Smart Home / Smart City



2016 - 2017: General Management: Market Entry Strategie für social media Plattform (B2B/B2C)


Kunde: Bundeswehr / BX ? Das Netzwerk GmbH


Aufgaben:

  • Technisch-kommerzielle Umsetzung einer HR- & Talent-Management Plattform unter Ensatz von BigData analytics & prediction, BI / Business Intelligence, ERP-Integration
  • DSVGO-Konformität / Zertifizierung
  • Multi Channel Marketing (MCM) unter Einsatz von SEO, social media, advert campaigns (reach >100.000)
  • Funding Strategy & Investor Relations: erfolgreiche Finanzierung (Bewertung > 5M+)
  • Team setup & coaching, General Management



2014 - 2016: Partnership Programm: Markteinführung: IoT- / Cloud-basierte Dienste für Kliniken und Krankenhäuser


Kunde: Microsoft / L&B Healthcare Consulting in Kooperation mit Charité, UKFR, UKGM


Aufgaben:

  • Konzeption und Implementierung von Prozessen zur Optimierung von RoutineAbläufen: Automatisierung in der Patientenversorgung, Durchsatz- & Fall-Management (DRG), medizinische Analyse (BigData, Health-campus)
  • IoT-Systemlösungen: Inhouse-Locating (ISM), Vital-Sensoren, Mobile Devices, u.a.
  • DSGVO/GDPR nach Europäischen /. länderspezifischen Vorgaben
  • Installationen in Uni-Kliniken und städtischen Einrichtungen, u.a. in Berlin, Giessen, Freiburg, DK-Odense (Clinic Studies)



2004 - 2014: General Management: Implementierung von IT-basierten Strategie-Projekten


Kunde: Bayer AG / Certego GmbH


Aufgaben:

  • MBO: Ausgründung aus der Bayer AG, Gründung des Technologie-Startups Certego GmbH (Segment: Funktionale Polymere zur sicherhen Datenspeicherung)
  • Lösungen für hoheitliche Ausweisdokumente (Passport, ID-Karten) und Produktschutz Anwendungen in Pharma & Lifecience, Automotive, FMCG, u.a.)
  • Internationales Team-Setup, >100 Mitarbeiter für Vertrieb, Produktion, Technologie
  • Vorbereitung und Durchführung der A/B series-Funding (PE & VC, Bewertung >10M+)


Projekte im Bereich Automotive/Industry, u.a. Volkswagen / Continental / ZF:

  • Integration in die spezifische Produktions- und Service-Umgebung
  • Beratung von Experten-Teams im Hinblick auf Produktschutz-Anwendungen
  • Data centric / Smart-manufacturing Lösungen gestützt auf IoT & Sensorik


Projekte im Bereich Pharma, u.a. Roche / Pfizer / Novartis:

  • Markteinführung und Umsetzung von Initiativen von Produktschutzlösungen, angewandt auf Sicherheits-sensitive Konsumgüter
  • Entwicklung von Prozessen für die Produktion und im Anwendungsumfeld

Aus- und Weiterbildung

Aus- und Weiterbildung

  • Dipl.-Ing. Information Technology (MSc)
  • PMP-certified (PMI)
  • CISM
  • Sprachen: Deutsch (Muttersprache), Englisch (verhandlungssicher), Französisch (Basis)

Position

Position

Position

Ich übernehme Aufgaben im strategischen Projekt- und Interim-Management mit Business- und Compliance-Verantwortung. Mein Schwerpunkt liegt auf der Steuerung komplexer Transformations- und Architekturvorhaben in regulierten Umfeldern, an der Schnittstelle von Organisation, IT, IT-Security und Governance.

Rolle

Meine Projekte starten häufig in Situationen mit unklaren Strukturen, Verantwortlichkeiten und Zielbildern. In einer initialen Phase analysiere und bewerte ich Prozesse, Risiken, Stakeholder und technische Rahmenbedingungen, entwickle Handlungsoptionen und bereite belastbare Entscheidungsvorlagen für das Management vor. In der anschließenden Umsetzungsphase verantworte ich die strukturierte Realisierung der Ziele ? gemeinsam mit Teams und Stakeholdern, entlang von Prozessen, Technologie und Organisation.

Einsatzgebiete

Aufgrund meines technischen Hintergrunds bin ich mit komplexen IT-bezogenen Aufgabenstellungen vertraut, insbesondere im Informationssicherheits- und Compliance-Umfeld. In der Rolle des Moderators verbinde ich Business-, Risiko-, Security-, Betriebs- und Compliance-Perspektiven (u.a.) und führe diese in tragfähige Lösungs- und Umsetzungsmodelle über ? technisch wie organisatorisch. Ein zentraler Erfolgsfaktor ist dabei die Einbindung, Motivation und Befähigung der beteiligten Mitarbeitenden, um nachhaltige Wirkung zu erzielen.

Kompetenzen

Kompetenzen

Top-Skills

Projektmanagement/Projektleitung Informationssicherheit IT-Compliance PMP PMI Interim Manager Digital Operational Resilience Act MaRisk NIS PCI DSS Fullstack SIEM Security Konzepte Banking/Finance IT-Architekt Beratung Scrum IT-Security Programmmanagement Moderation

Produkte / Standards / Erfahrungen / Methoden

Strategisches Projekt-Management
Experte
Branchenübergreifende Management-Praxis
Experte
IT-Security, Governance Risk & Compliance
Experte
IT-Background / IT-Transformationen
Experte

Strategisches Projekt-Management

  • 20 Jahre+ internationale Management Erfahrungen
  • Langjährige Erfahrung im Projekt- und Interim-Management sowie geschäftsführend
  • Internationales Projekt-Management gemäß PMP / PMI
  • Projekt Größe & Business Verantwortung: 1- 50M ?; Teamgrösse 5 ? 100+ 


Branchenübergreifende Management-Praxis

  • Projekt-Leitung in stark regulatorisch geprägten Märkten (national / international)
  • Branchen: Banking & Finance, Öffentliche & kommunale Versorgung & Verteidigung, Pharma & Healthcare, Automotive & Aviation
  • Strategisches internes und externes Stakeholder-Management, einschließlich Executive-Alignment, Teamführung und Aufbau langfristiger Partnerschaften
  • Ergebnisorientierte Umsetzung, kombiniert mit einer proaktiven, hands-on Arbeitsweise und klarer Ausrichtung an zentralen operativen und geschäftlichen Prozessen


IT-Security, Governance Risk & Compliance

  • Implementierung Compliance-konformer Prozesse und Technologien: Regulatorik & Compliance, Audit-Vorbereitungen & Begleitung, Risk Assessment, Transformation: Post-Merger-Integration & -Segregation, Market-Entry, Entwicklung und Umsetzung von Strategie-Projekten
  • Expertise im Kontext komplexer IT- und IT-Security-Umgebungen
  • Zertifizierungen & Audits: DORA/OSI, MaRisk, BAIT, PCI-DSS, NIS2, KRITIS,
  • Kontextuelle Frameworks: ISMS, ISO27001, MITRE ATT&CK, SAE 3402, TPRM


IT-Background / IT-Transformationen

  • IT & IT-Security Prozesse: Architecture & Design
  • Technology (full stack): SOC / SIEM / SOAR, Content Analytics, Threat Intelligence, DLP Shadow-IT Monitoring & Control, DDoS protection, LLM ? AI, Cloud & Cloud based applications
  • Fokus IT-Security: ZeroTrust, Threat Intelligence, IT-Security Monitoring, Incident Response, Vulnerability Management, Penetration-Testing, Automation
  • Fokus Applikationen: ERP Services (on-premise / cloud / hybrid), KBS & Datenbank-Anwendungen, web & native App Development, SDLC / sSDLC, Third Party
  • Fokus IT/OT: IoT, Real-time automation, inhouse locating, chip-level Integration, BLE


Branchen

Branchen

  • Banking & Finance
  • Öffentliche & kommunale Versorgung & Verteidigung
  • Pharma & Healthcare
  • Automotive & Aviation

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.