freiberufler Senior IT Security Consultant | KI-Sicherheit | ISMS (ISO 27001, BSI) | Secure SDLC (IEC 62443) auf freelance.de

Senior IT Security Consultant | KI-Sicherheit | ISMS (ISO 27001, BSI) | Secure SDLC (IEC 62443)

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • Deutschland
  • National
  • de  |  en
  • 13.11.2025

Kurzvorstellung

Ich biete Beratung zu sicherer Softwareentwicklung, Risiko- und Bedrohungsanalysen, IT-Sicherheitslösungen sowie Data Science mit Machine Learning und Large Language Modellen.

Auszug Referenzen (7)

"wir sind sehr zufrieden mit der kompetenten und schnellen Umsetzung, unter Beachtung unserer firmenspezifischen Besonderheiten."
IT Security Consultant
Oertel
Tätigkeitszeitraum

9/2022 – 1/2023

Tätigkeitsbeschreibung

Die Beratung und Umsetzung einer sicheren Cloudinfrastruktur für ein KMU war der Kerninhalt dieses Projektes. Weiterhin wurde ein DSGVO konformes Datenschutzkonzept erstellt und die Aktualisierung der onsite Server inkl, Backup und VPN durchgeführt. Die Bewertung und Operationalisierung spezialisierter Applikationen und Prozesse war ebenfalls Projektaufgabe.

Eingesetzte Qualifikationen

Back up / Recovery, It-Beratung, IT Sicherheit (allg.), Konzeption (IT), Systemadministration (allg.)

"S. was professional, structured and knowledgable about sSDLC in the project. He's good both theoretically and hands-on. Totally recommended!"
Secure SLDC Consultant
Noroozi
Tätigkeitszeitraum

3/2019 – 12/2019

Tätigkeitsbeschreibung

Die Optimierung des Secure Software Development Lifecycle war Aufgabe des Projektes.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Sicherheit von Webanwendungen, Application Development

"Sehr professionelle und engagierte Mitarbeit, im vereinbarten Zeitrahmen wurde daserwünschte Ergebnis erreicht - eine Bereicherung für unser Team."
IT Security Analyst
Lausch
Tätigkeitszeitraum

10/2017 – 1/2018

Tätigkeitsbeschreibung

Beratung eines Enterprise Unternehmens bezüglich ICT/OT Security. Inhalte sind Anforderungs- und Systemmodellierung, Bedrohungs- und Risikoanalyse sowie eine technische Studie zu Gegenmaßnahmen.

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Transport Layer Security, Cyber Security, Ipsec

"Die Zusammenarbeit war hervorragend und wir würden gern jederzeit wieder auf Herrn H. zurückgreifen."
IT Berater
Könnecke
Tätigkeitszeitraum

7/2017 – 8/2017

Tätigkeitsbeschreibung

IT Strategieberatung eines KMUs.

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Server Administration, Systemmigration, Cloud Computing, Virtualbox

"Die Zusammenarbeit mit Herrn [...] war sehr effektiv und angenehm."
Sicherheitsanalyse von Übertragungstechnologien
Dr. Holl
Tätigkeitszeitraum

1/2016 – 5/2016

Tätigkeitsbeschreibung

Anforderungs- und Systemmodellierung, Bedrohungs- und Risikoanalyse sowie technische Beratung waren Aufgabe des Projektes. Mit der Unterstützung der wissenschaftlichen Untersuchung konnte der Kunde eine optimale Technologieentscheidung treffen.
Untersuchte Technologien:

- VPN (IPsec, OpenVPN)
- NFC
- Bluetooth
- Local encryption (USB-Stick)

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Transport Layer Security, IT Sicherheit (allg.), Ipsec, Informationssicherheit

"Sehr professioneller und zielorientierter Mitarbeiter."
akademischer Mitarbeiter (Festanstellung)
Prof. Dr. Paulus
Tätigkeitszeitraum

1/2013 – 10/2015

Tätigkeitsbeschreibung

EU-FP7 Projekt: „OPTET“ operational trustwothiness enabling technologies
Lehre: „Secure software lifecycle management“ und „Pentest Projekte“

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Datenschutz, IT Sicherheit (allg.), J2EE, Softwareentwicklung (allg.)

"- ausgezeichnetes Wissen im Bereich Softwareentwicklung, IT-Systembetreuung, IT-Sicherheit
- hervorragende Kooperation und Integration ins Team"
IT-Administrator und Softwareentw (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

1/2010 – 1/2013

Tätigkeitsbeschreibung

Die Aufgaben waren die administration von Windows und Linux Server, den Entwicklungsumgebungen Git, Jenkins, JBoss und die Softwareentwicklung in C# , Java, Maven.

Eingesetzte Qualifikationen

Oracle Database, Administration von Datenbanken, Netzwerk-Sicherheit, IT Sicherheit (allg.), C#, Java (allg.), CA ARCserve Backup

Qualifikationen

  • Blockchain (allg.)
  • Generative KI
  • Identitätsmanagement
  • IT Sicherheit (allg.)13 J.
  • Netzwerk-Sicherheit7 J.
  • Risikoanalyse
  • Sicherheitskonzept
  • Sicherheitsmanagement
  • Software Design1 J.
  • Software Quality6 J.
  • Softwareentwicklung (allg.)8 J.

Projekt‐ & Berufserfahrung

IT Security Consulting ISMS
Kundenname anonymisiert, Berlin
8/2024 – 12/2024 (5 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

8/2024 – 12/2024

Tätigkeitsbeschreibung

Technische Beratung zur ISO 27001 BSI Zertifizierung

Eingesetzte Qualifikationen

IT-Sicherheitsberater, IT Sicherheit (allg.)

IT Security Consultant
Kundenname anonymisiert, Berlin
9/2022 – 1/2023 (5 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

9/2022 – 1/2023

Tätigkeitsbeschreibung

Die Beratung und Umsetzung einer sicheren Cloudinfrastruktur für ein KMU war der Kerninhalt dieses Projektes. Weiterhin wurde ein DSGVO konformes Datenschutzkonzept erstellt und die Aktualisierung der onsite Server inkl, Backup und VPN durchgeführt. Die Bewertung und Operationalisierung spezialisierter Applikationen und Prozesse war ebenfalls Projektaufgabe.

Eingesetzte Qualifikationen

Back up / Recovery, It-Beratung, IT Sicherheit (allg.), Konzeption (IT), Systemadministration (allg.)

IT Security Analyst
Kundenname anonymisiert, Berlin
3/2022 – 6/2022 (4 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

3/2022 – 6/2022

Tätigkeitsbeschreibung

Der Kerninhalt dieses Projektes war ein Konzept zur sicheren Kommunikation aus dem HomeOffice, inklusive der Sonderanforderungen an Citrixumgebungen.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Netzwerk-Sicherheit, Netzwerkarchitektur

IT Security Analyst
Kundenname anonymisiert, Remote
12/2021 – 12/2021 (1 Monat)
Banken
Tätigkeitszeitraum

12/2021 – 12/2021

Tätigkeitsbeschreibung

Ziel des Projektes war ein Sicherheitsbericht über den aktuellen Stand der Bedrohungen und technischen Risiken beim Einsatz von Funkübertragung im Desktopbereich. Der Kunde ist Dienstleister im Finanzsektor.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Netzwerk-Sicherheit

akademischer Mitarbeiter (Festanstellung)
HWR Berlin, Berlin
12/2019 – offen (6 Jahre, 1 Monat)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

12/2019 – offen

Tätigkeitsbeschreibung

Lehre: Software Engineering und Client/Server Programmierung
Forschung: Entwicklung von vertrauenswürdigen WebAPIs

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Softwareentwicklung (allg.), Software Quality

Secure SLDC Consultant
Wirecard, Aschheim
3/2019 – 12/2019 (10 Monate)
Finanzdienstleister
Tätigkeitszeitraum

3/2019 – 12/2019

Tätigkeitsbeschreibung

Die Optimierung des Secure Software Development Lifecycle war Aufgabe des Projektes.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Sicherheit von Webanwendungen, Application Development

Trainer Secure Software Engineering (Festanstellung)
TH Brandenburg, Brandenburg a.d.H.
3/2018 – 12/2018 (10 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

3/2018 – 12/2018

Tätigkeitsbeschreibung

Trainer für Secure Software Engineering im Cybersecurity Kontext der Fraunhofer Akademy

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Software Design, Software engineering / -technik, Prozessoptimierung, Schulung / Training (IT)

IT Security Analyst
Kundenname anonymisiert, Hamburg
10/2017 – 1/2018 (4 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

10/2017 – 1/2018

Tätigkeitsbeschreibung

Beratung eines Enterprise Unternehmens bezüglich ICT/OT Security. Inhalte sind Anforderungs- und Systemmodellierung, Bedrohungs- und Risikoanalyse sowie eine technische Studie zu Gegenmaßnahmen.

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Transport Layer Security, Cyber Security, Ipsec

IT Berater
Roche Diabetes Care GmbH, Mannhem
8/2017 – 9/2017 (2 Monate)
Pharma
Tätigkeitszeitraum

8/2017 – 9/2017

Tätigkeitsbeschreibung

Beratung eines Enterprise Unternehmens der Pharmaindustrie bzgl. der EU-Datenschutz-Grundverordnung (DSGVO) 2018. Lead eines Projektes zum Verfahrensverzeichnis nach BDSG.

Eingesetzte Qualifikationen

Datenschutz, Projektmanagement (IT)

IT Berater
appucations GmbH, Berlin
7/2017 – 8/2017 (2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

7/2017 – 8/2017

Tätigkeitsbeschreibung

IT Strategieberatung eines KMUs.

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Server Administration, Systemmigration, Cloud Computing, Virtualbox

IT Security Architekt (m/w) Schwerpunkt Cyber Security
Operational Services GmbH & Co KG, Wolfsburg
1/2016 – 12/2016 (1 Jahr)
Automobilindustrie
Tätigkeitszeitraum

1/2016 – 12/2016

Tätigkeitsbeschreibung

Die Hauptaufgabe bestand in der Bewertung von IT Enterprise Architekturlösungen bzgl. Sicherheit, Regelkonformität und Grundlagen der Architektur. Hierzu erfolgte die Auswertung von Dokumenten (Freigaben, Architekturdokumenten, Diagrammen, Stellungnahmen der IT Sicherheit). Weiterhin wurden Architekturberatung für Projekte (Best Practice, Besonderheiten des Unternehmens, Zonenkonzept, Secure Application Pattern) und Sicherheitsanforderungen durchgeführt. Optimierungen für den Bewertungsprozess wurden erarbeitet und zur Umsetzung vorgestellt.

Eingesetzte Qualifikationen

Enterprise Architect (EA), Software Design, System Architektur, Distributed Computing, Certified Information Systems Security Professional (CISSP), MS Office (Anwenderkenntnisse), Certified in Risk and Information Systems Control

Sicherheitsanalyse von Übertragungstechnologien
Schüngel/Holl-Projektentwicklung, Berlin
1/2016 – 5/2016 (5 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2016 – 5/2016

Tätigkeitsbeschreibung

Anforderungs- und Systemmodellierung, Bedrohungs- und Risikoanalyse sowie technische Beratung waren Aufgabe des Projektes. Mit der Unterstützung der wissenschaftlichen Untersuchung konnte der Kunde eine optimale Technologieentscheidung treffen.
Untersuchte Technologien:

- VPN (IPsec, OpenVPN)
- NFC
- Bluetooth
- Local encryption (USB-Stick)

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Transport Layer Security, IT Sicherheit (allg.), Ipsec, Informationssicherheit

akademischer Mitarbeiter (Festanstellung)
TH Brandenburg, Brandenburg a.d.H.
1/2013 – 10/2015 (2 Jahre, 10 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

1/2013 – 10/2015

Tätigkeitsbeschreibung

EU-FP7 Projekt: „OPTET“ operational trustwothiness enabling technologies
Lehre: „Secure software lifecycle management“ und „Pentest Projekte“

Eingesetzte Qualifikationen

Netzwerk-Sicherheit, Datenschutz, IT Sicherheit (allg.), J2EE, Softwareentwicklung (allg.)

IT-Administrator und Softwareentw (Festanstellung)
Kisters AG, Meiningen
1/2010 – 1/2013 (3 Jahre, 1 Monat)
Versorgungswirtschaft
Tätigkeitszeitraum

1/2010 – 1/2013

Tätigkeitsbeschreibung

Die Aufgaben waren die administration von Windows und Linux Server, den Entwicklungsumgebungen Git, Jenkins, JBoss und die Softwareentwicklung in C# , Java, Maven.

Eingesetzte Qualifikationen

Oracle Database, Administration von Datenbanken, Netzwerk-Sicherheit, IT Sicherheit (allg.), C#, Java (allg.), CA ARCserve Backup

Ausbildung

Security Management
Master of Science
TH Brandenburg
2012
Brandenburg a.d.H.
Angewandte Informatik
Bachelor of Science
2008
FH Erfurt
IT Systemkaufmann
Ausbildung
2004
Suhl

Über mich

Erfahrener IT Security Consultant, der Unternehmen bei der sicheren digitalen Transformation unterstützt. Mein Spezialgebiet ist die sichere Einführung und Governance von KI-Technologien (LLMs, GenAI), fundiert durch meine laufende Promotion.
Ich verbinde strategische Beratung mit technischem Tiefgang und helfe, robuste Sicherheits- und Compliance-Strukturen zu etablieren. Meine Expertise umfasst die Implementierung von ISMS nach ISO 27001/BSI (insb. in KRITIS-Branchen wie Energie), die Gestaltung des Secure Software Development Lifecycle (nach IEC 62443, OWASP) sowie die Durchführung von Risikoanalysen und Schulungen.
Ich bin Ihr Ansprechpartner für pragmatische, wirksame Sicherheitslösungen, die Innovation ermöglichen, statt sie zu blockieren.

Weitere Kenntnisse

Meine Kernkompetenzen umfassen:

* KI-Strategie & Governance: Entwicklung von Richtlinien, Risikoanalysen (nach NIST AI RMF) und sicheren Architekturen für den Einsatz von KI.
* ISMS & Compliance: Implementierung und Auditierung von Managementsystemen nach ISO 27001 und BSI IT-Grundschutz, insbesondere in KRITIS-Branchen wie dem Energiesektor.
* Secure Software Development: Beratung und Coaching von Entwicklungsteams zum gesamten Secure SDLC, basierend auf Standards wie OWASP SAMM und IEC 62443.
* Schulung & Enablement: Als erfahrener Dozent vermittle ich komplexe Sicherheitsthemen verständlich und praxisnah an Entwickler und Management.

Ich bin Ihr strategischer Partner für robuste, zukunftsfähige Sicherheitskonzepte – von der Architektur bis zur Umsetzung.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
National
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
4733
Berufserfahrung
21 Jahre und 11 Monate (seit 01/2004)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden