freiberufler Informationssicherheits-Berater und -Auditor auf freelance.de

Informationssicherheits-Berater und -Auditor

zuletzt online vor 1 Tagen
  • 90‐115€/Stunde
  • 53572 Unkel
  • Europa
  • de  |  en
  • 09.09.2025

Kurzvorstellung

Ich setze ISMS-Projekte für Dienstleister, Industrie und Verwaltung um (ISO 27001, TISAX, BSI-Grundschutz), erstelle Informationssicherheitskonzepte und überprüfe als Auditor die Wirksamkeit von Informationssicherheits-Managementsystemen.

Qualifikationen

  • Asset-Management5 J.
  • Auditor20 J.
  • BSI-Standards3 J.
  • DIN EN ISO 270015 J.
  • DIN EN ISO 900113 J.
  • Informationssicherheit7 J.
  • ISMS
  • ISO / IEC 270016 J.
  • ISO/IEC 270023 J.
  • IT-Auditor3 J.
  • IT-Sicherheitsberater7 J.
  • IT Sicherheit (allg.)7 J.
  • ITIL
  • Krisenmanagement3 J.
  • Qualitätsmanagement (allg.)13 J.
  • Sicherheitskonzept4 J.
  • TISAX

Projekt‐ & Berufserfahrung

IT Security Berater ISO- 27001-Implementierung
Softwarehaus (Touristikbranche), Düsseldorf
7/2025 – offen (6 Monate)
Tourismus und Freizeitwirtschaft
Tätigkeitszeitraum

7/2025 – offen

Tätigkeitsbeschreibung

Durchführung einer Gap-Analyse der Ist-Situation gegenüber den Anforderungen eines ISO-27001-basierten ISMS, Beratung beim Scoping, Aufzeigen von Handlungsoptionen, Bewertung der Implementierungsaufwände für die Umsetzung der ISO-27001-Controls

Eingesetzte Qualifikationen

ISO / IEC 27001, ISO/IEC 27002, Risikomanagement

IT Security Berater für die ISO-27001-Zertifizierung
Softwarehaus (Medizinbranche), Bochum
2/2025 – offen (11 Monate)
Life Sciences
Tätigkeitszeitraum

2/2025 – offen

Tätigkeitsbeschreibung

Beratung bei der Einführung und Zertifizierung eines ISO-27001-basierten ISMS im Rahmen eines integrierten Managementsystems (Integration Qualitätsmanagement sowie Konzern-ISMS), Kontext der Organisation (Tochterunternehmen eines Medizinkonzerns mit Sitz in Koblenz), gesetzlicher und regulatorischer Rahmen, ISO-27001-Controls

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Risikomanagement

Erstellung von Sicherheitskonzepten für öffentlichen Auftraggeber
Öffentliche Verwaltung (Bundesland-Ebene), remote
12/2022 – 3/2023 (4 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

12/2022 – 3/2023

Tätigkeitsbeschreibung

Erstellen der Sicherheitskonzepte für ein Projekt im Rahmen des Onlinezugangsgesetzes (OZG). Abstimmung mit diversen Dienstleistern. Arbeiten am Risk Management. Prüfen der Informationssicherheits-relevanten Prozesse im Projekt auf Vereinbarkeit mit den Vorgaben aus dem BSI Grundschutz, Projektmanagement für die Informationssicherheitsmanagement-Belange in dem Projekt

Eingesetzte Qualifikationen

IT-Sicherheitsberater, BSI-Standards, Informationssicherheit, Sicherheitskonzept, Sicherheitsmanagement, Risikomanagement, Projektmanagement

Informationssicherheitsberater
Stahlproduzent, Düsseldorf
8/2022 – 3/2023 (8 Monate)
Metall-, Holz- und Papierindustrie
Tätigkeitszeitraum

8/2022 – 3/2023

Tätigkeitsbeschreibung

Aufbau eines ISMS für einen Stahlproduzenten. Einführung eines Informationssicherheitsmanagementsystems (ISMS), Erstellung und Weiterentwicklung von ISMS-Dokumentation für IT und OT, Beratung bezüglich der Gestaltung der Management-Prozesse, Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Richtlinien für die Mitarbeiter

Eingesetzte Qualifikationen

Asset-Management, Einstufung, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater, Risikomanagement, Schreiben von Dokumentation

Information Security Engineer
IT-Dienstleister, Meckenheim
6/2022 – 1/2025 (2 Jahre, 8 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

6/2022 – 1/2025

Tätigkeitsbeschreibung

Erstellung und Fortschreibung von Informationssicherheitskonzepten und Datenschutzkonzepten, einschließlich Risikoanalysen und Maßnahmenfestlegung, u. a. zu den Themen: IT Service Management (ITSM), Log Management, SIEM, File/Disk Encryption, PKI, Archivierung.

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Informationssicherheit, IT-Sicherheitsberater, IT Service Management (ITSM), IT Sicherheit (allg.), Sicherheitskonzept, Spezialist Informationssicherheit

Externer Informationssicherheitsbeauftragter
Automotive-Dienstleister, Stuttgart
3/2022 – offen (3 Jahre, 10 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2022 – offen

Tätigkeitsbeschreibung

Betreuung und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) gemäß TISAX (ISO 27001-Ausprägug für die Automobilbranche) in einem Designbüro, Pflege der ISMS-Regelwerke, Durchführung interner Audits, Begleitung externer Audits, Beratung bezüglich Management-Prozessen, Risikomanagement und Business Continuity Management, Begleitung der Zertifizierungsaudits, externer Information Security Officer (Informationssicherheitsbeauftragter)

Eingesetzte Qualifikationen

IT-Sicherheitsberater, IT Sicherheit (allg.), IT-Sicherheitsbeauftragter, Asset-Management, Auditor, Confluence, DIN EN ISO 27001, Informationssicherheit, ISO / IEC 27001, IT-Auditor, Krisenmanagement, Risikomanagement

Information Security Consultant
Automotive-Dienstleister, Stuttgart
3/2021 – 2/2022 (1 Jahr)
Automobilindustrie
Tätigkeitszeitraum

3/2021 – 2/2022

Tätigkeitsbeschreibung

Einführung eines Informationssicherheitsmanagementsystems in einem Designbüro, Beratung bezüglich der Erfüllung der TISAX-Anforderungen (ISO 27001 für die Automobilbranche), Gestaltung der Management-Prozesse, Erstellung der ISMS-Dokumentation, Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Formulierung und Schulung der Richtlinien für die Mitarbeiter, Einbindung des IT-Dienstleisters, Durchführung von internen Audits, Begleitung des Zertifizierungsaudits.

Eingesetzte Qualifikationen

Auditor, Confluence, Informationssicherheit, ISO / IEC 27001, IT-Sicherheitsberater, Risikomanagement, Schreiben von Dokumentation, Schulung / Training (IT), Spezialist Informationssicherheit

Informationssicherheitsberater
Systementwickler und IT-Dienstleister, Löhne
3/2021 – 6/2021 (4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

3/2021 – 6/2021

Tätigkeitsbeschreibung

Erweiterung eines Informationssicherheitssystems zur Erfüllung der ISO-27001-Anforderungen sowie Prüfung und Weiterentwicklung bestehender Dokumentation zur Vorbereitung auf die erfolgreiche Zertifizierung

Eingesetzte Qualifikationen

DIN EN ISO 27001, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater, IT Sicherheit (allg.), Schreiben von Dokumentation

Information Security Consultant
Energieunternehmen, Mannheim
1/2021 – 6/2021 (6 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

1/2021 – 6/2021

Tätigkeitsbeschreibung

Anhebung des Sicherheitsniveaus im Konzern und seinen Tochterfirmen, die als interne IT-Dienstleister fungieren. Minimierung der Angriffsflächen, konsequente Einführung von Best Practices, Bewertung neuer Schnittstellenprojekte, Durchführung von Audits bei Lieferanten.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Spezialist Informationssicherheit, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, ISO/IEC 27002, DIN EN ISO 27001, Sicherheitskonzept, Auditor

Projektmanager
Prüfdienstleister, München
12/2019 – 12/2020 (1 Jahr, 1 Monat)
Automobilindustrie
Tätigkeitszeitraum

12/2019 – 12/2020

Tätigkeitsbeschreibung

Ersteinführung eines Informationssicherheitsmanagementsystems nach TISAX (ISO 27001 für die Automobilbranche) beim Tochterunternehmen eines Großkonzerns, das mehrere Laborstandorte betreibt, an denen Prototypen-Komponenten auf Prüfständen getestet werden. Entwicklung der ISMS-Dokumentation unter Nutzung von BSI Grundschutz-Bausteinen, Beratung bezüglich erforderlicher Sicherheitsupdates der verwendeten Auftragsabwicklungssoftware, Definition der Vorgaben für die Installation der Einbruchmeldeanlagen an drei Standorten, Schulung von 200 Mitarbeitern, Coaching des neu benannten Informationssicherheitskoordinators, interne Auditierung in Kooperation mit den Konzern-Schwestergesellschaften

Eingesetzte Qualifikationen

Auditor, BSI-Standards, DIN EN ISO 27001, ISO / IEC 27001, ISO/IEC 27002, Schulung / Coaching (allg.), Schulung / Training (IT), Sicherheitskonzept, Sicherheitstechnik

Informationssicherheitsberater
Hersteller von Spritzgussteilen (Automobilbranche), Buchholz-Boppard
11/2019 – 12/2020 (1 Jahr, 2 Monate)
Automobilindustrie
Tätigkeitszeitraum

11/2019 – 12/2020

Tätigkeitsbeschreibung

Einführung eines Informationssicherheitsmanagementsystems (gemäß TISAX - ISO-27001-Ausprägung für die Automotive-Branche) in einem mittelständischen Industrieunternehmen, Beratung bezüglich der Erfüllung der TISAX-Anforderungen, Gestaltung der Management-Prozesse, Erstellung der ISMS-Dokumentation (Leitlinien und Richtlinien), Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Kennzahlenermittlung im Incident Management, interne Auditierung.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Spezialist Informationssicherheit, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, ISO/IEC 27002, DIN EN ISO 27001, Sicherheitsmanagement, Asset-Management, Risikomanagement, Einstufung

Informationssicherheitsberater
Automotive-Dienstleister, München, München
6/2019 – 3/2020 (10 Monate)
Automobilindustrie
Tätigkeitszeitraum

6/2019 – 3/2020

Tätigkeitsbeschreibung

Erweiterung des Scopes eines bestehenden Information Security Management Systems auf einen neuen Kunden an einem neuen Standort und ein Geschäft mit erhöhten Anforderungen. Implementierung neuer Prozesse und Schulung der Mitarbeiter, Durchführung interner Audits sowie Vorbereitung und Begleitung der TISAX-Zertifizierung (ISO-27001-Ausprägung für die Automobilindustrie) an zwei Standorten.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, ISO/IEC 27002, Schulung / Training (IT), DIN EN ISO 27001, Sicherheitsmanagement, Audits, Auditor

Information Security Auditor (Festanstellung)
IT-Dienstleister im Automotive- Bereich, Ingolstadt
3/2017 – 5/2018 (1 Jahr, 3 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2017 – 5/2018

Tätigkeitsbeschreibung

Einführung eines ISMS auf Basis einer Risikoanalyse, Definition der Security-relevanten Prozesse und Vorgaben, Implementierung der unterstützenden Workflows in JIRA, Erstellung der ISMS-Leitlinien und Richtlinien als Online-Handbuch in Confluence, Schulung des Managements und der Mitarbeiter

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Spezialist Informationssicherheit, Informationssicherheit, IT Sicherheit (allg.), Confluence, Jira, Schreiben von Dokumentation, Risikomanagement, Auditor

Business Improvement Manager (Festanstellung)
Globales Logistikunternehmen, Hamburg
5/2015 – 2/2016 (10 Monate)
Logistikdienstleister
Tätigkeitszeitraum

5/2015 – 2/2016

Tätigkeitsbeschreibung

Einführung eines neuen BI-Systems zum Echtzeit-Monitoring der Produktivität im Lagerbetrieb. Definition der Auswertelogik, Schulung des Managements und der Mitarbeiter, Ausrollung der Prozessoptimierungsprozesse, Sicherstellung der Compliance, Erstellung des Informationsdokuments für die Freigabe durch den Konzernbetriebsrat.

Eingesetzte Qualifikationen

Logistiker, Logistik (Allg.), Logistik Beratung, Business Intelligence (BI), Business Intelligence Manager, Prozessoptimierung, Schulung / Coaching (allg.), Beratung bei Mitbestimmung / Betriebsräte

Global Quality Program Manager (Festanstellung)
Globales Logistikunternehmen, Bonn
4/2014 – 4/2015 (1 Jahr, 1 Monat)
Logistikdienstleister
Tätigkeitszeitraum

4/2014 – 4/2015

Tätigkeitsbeschreibung

Einführung eines BI-Systems für das Finanz- und Qualitätscontrolling, Ermittlung der Business Requirements für das Qualitätsmanagement-Modul (Basis: ISO 9001) einer neuentwickelten BI-Software für den globalen Einsatz, Spezifikation, Test und Abnahme des Moduls, Internationalisierung des Contents, Support der globalen Ausrollung.

Eingesetzte Qualifikationen

Projektmanagement (IT), Projektmanagement, DIN EN ISO 9001, Qualitätsmanagement (allg.), Qualitätsmanager, Software Quality

Qualitätsmanager und Auditor (Festanstellung)
Logistikunternehmen D/A/CH, Hamburg
1/2002 – 3/2014 (12 Jahre, 3 Monate)
Logistikdienstleister
Tätigkeitszeitraum

1/2002 – 3/2014

Tätigkeitsbeschreibung

Betreuung, Weiterentwicklung und Überprüfung eines integrierten
Managementsystems, interne Audits (ca. 150) im Rahmen eines integrierten Managementsystems, Definition, Betreuung und Monitoring von Qualitätsmanagementmaßnahmen/Korrektur- und Vorbeugemaßnahmen (KVM), Entwicklung einer integrierten Auditfragen-Datenbank für die konzerninternen Audits, Aufbau eines Wiki-basierten Wissensmanagementsystems

Eingesetzte Qualifikationen

Logistiker, Lagerlogistik, Logistik (Allg.), Microsoft Access, MS Office (Anwenderkenntnisse), Schreiben von Dokumentation, ISO 14001 (Umweltmanagement), Umweltauditor, Qualitätsmanager, Umweltmanagementsysteme, Betriebskontinuitätsmanagement (BKM), Umweltmanagement, Wissensmanagement, Auditor, DIN EN ISO 14001, DIN EN ISO 9000, DIN EN ISO 9001, Qualitätsmanagement (allg.)

Zertifikate

IT-Grundschutz-Praktiker (TÜV)
TÜV Rheinland
2025
ISO 27001 Auditor (TÜV)
TÜV Nord
2024
Information Security Officer – TÜV ISO/IEC 27000
TÜV SÜD Akademie
2022
ITIL Foundation Training
2017
ISO 14001 Umweltmanagement
2001
ISO 9001 Auditor
1997

Ausbildung

Physik
ohne
1995
Hamburg
Technische Informatik
(ohne)
1991
Fachhochschule Wedel

Über mich

Ich begleite die Organisation meiner Kunden von der ersten strategischen Gap-Analyse bis zur erfolgreichen Zertifizierung ihrer neu eingeführten oder weiterentwickelten Managementsysteme.

Dabei kann ich aus langjährigen Erfahrungen mit dem Aufbau, der Weiterentwicklung und der Auditierung von Informationssicherheits-Systemen (ISO 27001/TISAX) sowie von Qualitätsmanagement- und integrierten Management-Systemen (ISO 9001, ISO 14001, Arbeits-/Gesundheitsschutz, BCM, Lebensmittelsicherheit etc.) schöpfen.

Ich verfüge über ausgeprägte analytische Fähigkeiten, eine hohe Schnittstellenkompetenz und die kommunikative Fähigkeit, allen Beteiligten und Stakeholdern eines Unternehmens die konkrete Bedeutung der Informationssicherheit in ihrem jeweiligen Kontext zu vermitteln.

Weitere Kenntnisse

ISMS, Information Security, ISO 27001, TISAX - VDA ISA, BSI, ISO 9001, Qualitätsmanagement, ISO 14001, Umweltmanagement, Informationssicherheit, IT-Sicherheit

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
2098
Alter
58
Berufserfahrung
29 Jahre und 6 Monate (seit 06/1996)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden