Informationssicherheits-Berater und -Auditor
- Verfügbarkeit einsehen
- 0 Referenzen
- 90‐115€/Stunde
- 53572 Unkel
- Europa
- de | en
- 09.09.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
7/2025 – offen
TätigkeitsbeschreibungDurchführung einer Gap-Analyse der Ist-Situation gegenüber den Anforderungen eines ISO-27001-basierten ISMS, Beratung beim Scoping, Aufzeigen von Handlungsoptionen, Bewertung der Implementierungsaufwände für die Umsetzung der ISO-27001-Controls
Eingesetzte QualifikationenISO / IEC 27001, ISO/IEC 27002, Risikomanagement
2/2025 – offen
TätigkeitsbeschreibungBeratung bei der Einführung und Zertifizierung eines ISO-27001-basierten ISMS im Rahmen eines integrierten Managementsystems (Integration Qualitätsmanagement sowie Konzern-ISMS), Kontext der Organisation (Tochterunternehmen eines Medizinkonzerns mit Sitz in Koblenz), gesetzlicher und regulatorischer Rahmen, ISO-27001-Controls
Eingesetzte QualifikationenInformationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Risikomanagement
12/2022 – 3/2023
TätigkeitsbeschreibungErstellen der Sicherheitskonzepte für ein Projekt im Rahmen des Onlinezugangsgesetzes (OZG). Abstimmung mit diversen Dienstleistern. Arbeiten am Risk Management. Prüfen der Informationssicherheits-relevanten Prozesse im Projekt auf Vereinbarkeit mit den Vorgaben aus dem BSI Grundschutz, Projektmanagement für die Informationssicherheitsmanagement-Belange in dem Projekt
Eingesetzte QualifikationenIT-Sicherheitsberater, BSI-Standards, Informationssicherheit, Sicherheitskonzept, Sicherheitsmanagement, Risikomanagement, Projektmanagement
8/2022 – 3/2023
TätigkeitsbeschreibungAufbau eines ISMS für einen Stahlproduzenten. Einführung eines Informationssicherheitsmanagementsystems (ISMS), Erstellung und Weiterentwicklung von ISMS-Dokumentation für IT und OT, Beratung bezüglich der Gestaltung der Management-Prozesse, Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Richtlinien für die Mitarbeiter
Eingesetzte QualifikationenAsset-Management, Einstufung, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater, Risikomanagement, Schreiben von Dokumentation
6/2022 – 1/2025
TätigkeitsbeschreibungErstellung und Fortschreibung von Informationssicherheitskonzepten und Datenschutzkonzepten, einschließlich Risikoanalysen und Maßnahmenfestlegung, u. a. zu den Themen: IT Service Management (ITSM), Log Management, SIEM, File/Disk Encryption, PKI, Archivierung.
Eingesetzte QualifikationenBSI-Standards, Cyber Security, Informationssicherheit, IT-Sicherheitsberater, IT Service Management (ITSM), IT Sicherheit (allg.), Sicherheitskonzept, Spezialist Informationssicherheit
3/2022 – offen
TätigkeitsbeschreibungBetreuung und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) gemäß TISAX (ISO 27001-Ausprägug für die Automobilbranche) in einem Designbüro, Pflege der ISMS-Regelwerke, Durchführung interner Audits, Begleitung externer Audits, Beratung bezüglich Management-Prozessen, Risikomanagement und Business Continuity Management, Begleitung der Zertifizierungsaudits, externer Information Security Officer (Informationssicherheitsbeauftragter)
Eingesetzte QualifikationenIT-Sicherheitsberater, IT Sicherheit (allg.), IT-Sicherheitsbeauftragter, Asset-Management, Auditor, Confluence, DIN EN ISO 27001, Informationssicherheit, ISO / IEC 27001, IT-Auditor, Krisenmanagement, Risikomanagement
3/2021 – 2/2022
TätigkeitsbeschreibungEinführung eines Informationssicherheitsmanagementsystems in einem Designbüro, Beratung bezüglich der Erfüllung der TISAX-Anforderungen (ISO 27001 für die Automobilbranche), Gestaltung der Management-Prozesse, Erstellung der ISMS-Dokumentation, Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Formulierung und Schulung der Richtlinien für die Mitarbeiter, Einbindung des IT-Dienstleisters, Durchführung von internen Audits, Begleitung des Zertifizierungsaudits.
Eingesetzte QualifikationenAuditor, Confluence, Informationssicherheit, ISO / IEC 27001, IT-Sicherheitsberater, Risikomanagement, Schreiben von Dokumentation, Schulung / Training (IT), Spezialist Informationssicherheit
3/2021 – 6/2021
TätigkeitsbeschreibungErweiterung eines Informationssicherheitssystems zur Erfüllung der ISO-27001-Anforderungen sowie Prüfung und Weiterentwicklung bestehender Dokumentation zur Vorbereitung auf die erfolgreiche Zertifizierung
Eingesetzte QualifikationenDIN EN ISO 27001, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater, IT Sicherheit (allg.), Schreiben von Dokumentation
1/2021 – 6/2021
TätigkeitsbeschreibungAnhebung des Sicherheitsniveaus im Konzern und seinen Tochterfirmen, die als interne IT-Dienstleister fungieren. Minimierung der Angriffsflächen, konsequente Einführung von Best Practices, Bewertung neuer Schnittstellenprojekte, Durchführung von Audits bei Lieferanten.
Eingesetzte QualifikationenIT-Sicherheitsberater, Spezialist Informationssicherheit, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, ISO/IEC 27002, DIN EN ISO 27001, Sicherheitskonzept, Auditor
12/2019 – 12/2020
TätigkeitsbeschreibungErsteinführung eines Informationssicherheitsmanagementsystems nach TISAX (ISO 27001 für die Automobilbranche) beim Tochterunternehmen eines Großkonzerns, das mehrere Laborstandorte betreibt, an denen Prototypen-Komponenten auf Prüfständen getestet werden. Entwicklung der ISMS-Dokumentation unter Nutzung von BSI Grundschutz-Bausteinen, Beratung bezüglich erforderlicher Sicherheitsupdates der verwendeten Auftragsabwicklungssoftware, Definition der Vorgaben für die Installation der Einbruchmeldeanlagen an drei Standorten, Schulung von 200 Mitarbeitern, Coaching des neu benannten Informationssicherheitskoordinators, interne Auditierung in Kooperation mit den Konzern-Schwestergesellschaften
Eingesetzte QualifikationenAuditor, BSI-Standards, DIN EN ISO 27001, ISO / IEC 27001, ISO/IEC 27002, Schulung / Coaching (allg.), Schulung / Training (IT), Sicherheitskonzept, Sicherheitstechnik
11/2019 – 12/2020
TätigkeitsbeschreibungEinführung eines Informationssicherheitsmanagementsystems (gemäß TISAX - ISO-27001-Ausprägung für die Automotive-Branche) in einem mittelständischen Industrieunternehmen, Beratung bezüglich der Erfüllung der TISAX-Anforderungen, Gestaltung der Management-Prozesse, Erstellung der ISMS-Dokumentation (Leitlinien und Richtlinien), Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Kennzahlenermittlung im Incident Management, interne Auditierung.
Eingesetzte QualifikationenIT-Sicherheitsberater, Spezialist Informationssicherheit, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, ISO/IEC 27002, DIN EN ISO 27001, Sicherheitsmanagement, Asset-Management, Risikomanagement, Einstufung
6/2019 – 3/2020
TätigkeitsbeschreibungErweiterung des Scopes eines bestehenden Information Security Management Systems auf einen neuen Kunden an einem neuen Standort und ein Geschäft mit erhöhten Anforderungen. Implementierung neuer Prozesse und Schulung der Mitarbeiter, Durchführung interner Audits sowie Vorbereitung und Begleitung der TISAX-Zertifizierung (ISO-27001-Ausprägung für die Automobilindustrie) an zwei Standorten.
Eingesetzte QualifikationenIT-Sicherheitsberater, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, ISO/IEC 27002, Schulung / Training (IT), DIN EN ISO 27001, Sicherheitsmanagement, Audits, Auditor
3/2017 – 5/2018
TätigkeitsbeschreibungEinführung eines ISMS auf Basis einer Risikoanalyse, Definition der Security-relevanten Prozesse und Vorgaben, Implementierung der unterstützenden Workflows in JIRA, Erstellung der ISMS-Leitlinien und Richtlinien als Online-Handbuch in Confluence, Schulung des Managements und der Mitarbeiter
Eingesetzte QualifikationenIT-Sicherheitsberater, Spezialist Informationssicherheit, Informationssicherheit, IT Sicherheit (allg.), Confluence, Jira, Schreiben von Dokumentation, Risikomanagement, Auditor
5/2015 – 2/2016
TätigkeitsbeschreibungEinführung eines neuen BI-Systems zum Echtzeit-Monitoring der Produktivität im Lagerbetrieb. Definition der Auswertelogik, Schulung des Managements und der Mitarbeiter, Ausrollung der Prozessoptimierungsprozesse, Sicherstellung der Compliance, Erstellung des Informationsdokuments für die Freigabe durch den Konzernbetriebsrat.
Eingesetzte QualifikationenLogistiker, Logistik (Allg.), Logistik Beratung, Business Intelligence (BI), Business Intelligence Manager, Prozessoptimierung, Schulung / Coaching (allg.), Beratung bei Mitbestimmung / Betriebsräte
4/2014 – 4/2015
TätigkeitsbeschreibungEinführung eines BI-Systems für das Finanz- und Qualitätscontrolling, Ermittlung der Business Requirements für das Qualitätsmanagement-Modul (Basis: ISO 9001) einer neuentwickelten BI-Software für den globalen Einsatz, Spezifikation, Test und Abnahme des Moduls, Internationalisierung des Contents, Support der globalen Ausrollung.
Eingesetzte QualifikationenProjektmanagement (IT), Projektmanagement, DIN EN ISO 9001, Qualitätsmanagement (allg.), Qualitätsmanager, Software Quality
1/2002 – 3/2014
Tätigkeitsbeschreibung
Betreuung, Weiterentwicklung und Überprüfung eines integrierten
Managementsystems, interne Audits (ca. 150) im Rahmen eines integrierten Managementsystems, Definition, Betreuung und Monitoring von Qualitätsmanagementmaßnahmen/Korrektur- und Vorbeugemaßnahmen (KVM), Entwicklung einer integrierten Auditfragen-Datenbank für die konzerninternen Audits, Aufbau eines Wiki-basierten Wissensmanagementsystems
Logistiker, Lagerlogistik, Logistik (Allg.), Microsoft Access, MS Office (Anwenderkenntnisse), Schreiben von Dokumentation, ISO 14001 (Umweltmanagement), Umweltauditor, Qualitätsmanager, Umweltmanagementsysteme, Betriebskontinuitätsmanagement (BKM), Umweltmanagement, Wissensmanagement, Auditor, DIN EN ISO 14001, DIN EN ISO 9000, DIN EN ISO 9001, Qualitätsmanagement (allg.)
Zertifikate
TÜV Rheinland
TÜV Nord
TÜV SÜD Akademie
Ausbildung
Hamburg
Fachhochschule Wedel
Über mich
Dabei kann ich aus langjährigen Erfahrungen mit dem Aufbau, der Weiterentwicklung und der Auditierung von Informationssicherheits-Systemen (ISO 27001/TISAX) sowie von Qualitätsmanagement- und integrierten Management-Systemen (ISO 9001, ISO 14001, Arbeits-/Gesundheitsschutz, BCM, Lebensmittelsicherheit etc.) schöpfen.
Ich verfüge über ausgeprägte analytische Fähigkeiten, eine hohe Schnittstellenkompetenz und die kommunikative Fähigkeit, allen Beteiligten und Stakeholdern eines Unternehmens die konkrete Bedeutung der Informationssicherheit in ihrem jeweiligen Kontext zu vermitteln.
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
