freiberufler Full-Stack Security Expert | The Synergy of InfoSec, GRC & Technical Details auf freelance.de TOP RATED

Full-Stack Security Expert | The Synergy of InfoSec, GRC & Technical Details

online
  • auf Anfrage
  • nicht angegeben
  • Europa
  • de  |  pl  |  en
  • 18.12.2025

Kurzvorstellung

Als erfahrener Full-Stack Spezialist verbinde ich zwei Welten: Ich entwickle belastbare GRC-Strategien (ISO 27001, BSI IT-Grundschutz) und begleite deren technische Umsetzung bis ins Detail (IAM, Cloud-Architektur, PKI).

Auszug Referenzen (9)

"Dank Rafals fachliche Expertise, strukturierten Herangehensweise und engagierten Unterstützung konnten wir eine effiziente Analyse durchführen."
Gap-Analyse ISO 27001:2022 Compliance
Tosten Michel
Tätigkeitszeitraum

1/2025 – 2/2025

Tätigkeitsbeschreibung

Unterstützung beim Self-Assessment bzgl. ISO 27001 Compliance (Gap-Analyse) auf Basis der Auswertung vorhandener ISMS-Dokumentation. Bewertung Erstellung einer ISO27001 SoA.

Eingesetzte Qualifikationen

DIN EN ISO 27001, IT-Auditor, Spezialist Informationssicherheit

"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
PKI: Microsoft AD Certificate Services
Kundenname anonymisiert
Tätigkeitszeitraum

9/2024 – 2/2025

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer internen Public Key Infrastruktur (PKI) auf Basis von Microsoft Active Directory Certificate Services (ADCS). Gap-Analyse der vorhandenen CA-Infrastruktur. Soll-Konzept zur Einführung und zum Betrieb einer sicheren PKI-Infrastruktur inklusive Zwei-Schichten-Architektur, Härtung der Komponenten, Maximierung des Automatisierungsgrades durch Auto-Enrolment, sichere Betriebsprozeduren (z.B. mit Freigabeverfahren), Sicherheitsüberwachung durch externe Tools. Proof-of-concept Implementierung aus dedizierter Testumgebung. Schulung der Mitarbeiter zwecks Verständnis der Konzepte, der Installation/Konfiguration/Absicherung sowie des sicheren Betriebes.

Eingesetzte Qualifikationen

Active Directory, BSI-Standards, Infrastrukturarchitektur, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Systemadministration (allg.), Technische Dokumentation

"Herr R. M. hat als Trainer absolut überzeugt. Er verbindet einen enormen Erfahrungsschatz mit einer sehr klaren und praxisbezogenen Lehre!"
Trainer ‚BSI IT-Grundschutz-Praktiker‘
Lucas Loecken
Tätigkeitszeitraum

7/2024 – 7/2024

Tätigkeitsbeschreibung

Durchführung eines 4-tägigen Remote-Tranings zum „BSI IT-Grundschutz-Praktiker“. Unterstützung der Teilnehmer bei der Vorbereitung auf die Zertifikatsprüfung.

Eingesetzte Qualifikationen

Bildungswesen und Training (Sonstige), BSI-Standards

"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
Azure: Cloud-Authentication & MFA for Legacy
Kundenname anonymisiert
Tätigkeitszeitraum

2/2024 – 7/2024

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer Identitäts- und Berechtigungs-verwaltung auf Basis von Microsoft Entra ID (ehemals Azure AD). Analyse der Ist-Architektur basierend auf Active Directory. Soll-Konzept zur Verwendung von Entra ID inklusive Benutzer- und Gruppenverwaltung, Einbindung von Gast-Benutzern, Synchronisation mit Active Directory, Verwendung starker Authentifizierung (MFA sowie Windows Hello), Erstellung von Conditional Access Policies, Anbindung von Legacy-Anwendungen. Proof-of-concept Implementierung im Test-Tenant. Schulung der Mitarbeiter zwecks Verständnis der Konzepte sowie der operationellen Umsetzung im Entra ID.

Eingesetzte Qualifikationen

Active Directory, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Microsoft Azure, Solution Architekt, Systemadministration (allg.), Systemanalytiker

"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
IT-Governance: Berechtigungsmanagement
Kundenname anonymisiert
Tätigkeitszeitraum

11/2023 – 2/2024

Tätigkeitsbeschreibung

Beratung und Konzeptionierung eines ganzheitlicher Ansatzes zum Berechtigungsmanagement, welcher zu Sicherheitsstandards konform ist. Erstellung einer ISMS-Richtlinie „Identitäts- und Berechtigungsmanagement“, Erstellung von Vorlagen zu Berechtigungskonzepten, sowie Unterstützung der Mitarbeiter bei der Erstellung konkreter Berechtigungskonzepte auf Basis dieser Vorlage.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, BSI-Standards, Business Analyst, DIN EN ISO 27001, Qualitätsrichtlinien

"Herr M. optimierte für einen unserer Kunden die Strukturanalyse nach IT-Grundschutz. Fachkundig, strukturiert und zuverlässig – sehr empfehlenswert"
Asset Management: Optimierung der Strukturanalyse (BSI IT-Grundschutz)
Tobias Hahn
Tätigkeitszeitraum

10/2023 – 4/2024

Tätigkeitsbeschreibung

Konzept zur Optimierung einer Strukturanalyse nach BSI IT-Grundschutz mithilfe der CMDB. Verbesserung der Datenqualität durch die Erhöhung des Automatisierungsgrades während der Kategorisierung von IT-Assets als Zielobjekte. Proof-of-concept Implementierung in der CMDB sowie Erstellung eines finalen PoC-Berichts zwecks Übergabe an den IT-Betrieb.

Eingesetzte Qualifikationen

Asset-Management, BSI-Standards, IT Architekt Informationssicherheit, Systemanalytiker

"Für einen unserer Kunden unterstützte Herr M. im ISMS-Audit. Präzise Analysen, praxisnahe Empfehlungen und klare Kommunikation, absolut verlässlich"
ISMS-Audit: IT Asset Management
Tobias Hahn
Tätigkeitszeitraum

5/2023 – 9/2023

Tätigkeitsbeschreibung

Durchführung eines internen ISMS-Audits für den Teilbereich "IT Asset Management". Fokus auf die automatisierte Auswertung des vorhandenen Asset-Inventars in der CMDB des Kunden. Abschluss durch die Erstellung eines Audit-Berichtes und Übergabe der Arbeitsmittel (z.B. Skripte für automatisierte Abfragen).

Eingesetzte Qualifikationen

Asset-Management, Informationssicherheit, IT-Auditor, Systemanalytiker

"Rafał hat mit uns zusammengearbeitet und hervorragende Leistungen erbracht. Er ist ein hochqualifizierter Fachmann, auf den Sie sich verlassen können."
Senior Information Security Consultant / IT Security Architect (Festanstellung)
Marcin Lorenz
Tätigkeitszeitraum

10/2019 – 5/2023

Tätigkeitsbeschreibung

Governance, Risk & Compliance: ISMS-Richtlinie “Access Control and Password Policy”, IT-Risikoanalysen
Beratung IT-Sicherheit: IAM/PAM, PKI, Active Directory, Azure, Entra ID, E-Mail Security (SPF, DMARC, DKIM)
IT-Architektur und Konzeption: Erstellung von 100+ Sicherheitskonzepten für Betriebssysteme (Windows 11, Windows Server 2019, Ubuntu Server 22.04), Infrastruktur (CryptoSpike for NetApp, PostgreSQL), Cloud-Module: Azure Key Vault, AWS IAM, Azure SQL)
Operative IT-Sicherheit: Erstellung von Härtungshandbuchern (Systemhärtung, DNS Server, Web Server, TLS 1.2, E-Mail Server, Netzwerksegmentierung und -isolierung, Sichere Datenlöschung)

Eingesetzte Qualifikationen

Access Management, Active Directory, Cyber Security, Identitätsmanagement, IT Architekt Informationssicherheit, Microsoft Azure, Netzwerk-Sicherheit, Saas, Web Services

"Herr M. hat die DKB in den genannten Themen unterstützt und mit seiner herausragenden Leistung wesentlich zum Erfolg des Projekts beigetragen."
Information Security Expert (Festanstellung)
Andreas Hennich
Tätigkeitszeitraum

4/2019 – 9/2020

Tätigkeitsbeschreibung

Governance, Risk & Compliance: Prozessdesign (Vergabe privilegierter Berechtigungen, Softwarefreigabe, Firewall-Betrieb), Erstellung von Sicherheitsrichtlinien (NIST CSF)
IT-Architektur und Konzeption: Netzwerksegmentierung (DMZ mit PAP-Architektur), Cloud-only - Infrastruktur (Cisco Meraki, Microsoft), Microsoft 365 - Dienste, NAC – Infrastruktur (zScaler)

Eingesetzte Qualifikationen

Analyst Informationssicherheit, IEEE 802.11, Informationssicherheit, IT Architekt Informationssicherheit, Microsoft Office 365, Netzwerkarchitektur, Prozessoptimierung

Qualifikationen

  • Access Management3 J.
  • BCM
  • BSI-Standards3 J.
  • Cyber Security5 J.
  • DIN EN ISO 270011 J.
  • IT-Auditor
  • IT-Sicherheitsberater2 J.
  • IT Architekt Informationssicherheit5 J.
  • Microsoft Azure4 J.
  • NIS2

Projekt‐ & Berufserfahrung

EOSC EU Node: IT Security & Data Protection Coordinator
European Commission, Remote
8/2025 – 12/2025 (5 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

8/2025 – 12/2025

Tätigkeitsbeschreibung

Evaluation and validation of the EOSC EU Node cloud
platform with regard to IT security and data protection requirements.
Management and coordination of external suppliers and internal
departments (GRC and Data Protection) with a focus on security
compliance, data protection compliance and risk mitigation.

Eingesetzte Qualifikationen

Supplier Relationship Management (SRM), IT-Sicherheitsberater, Datenschutz, IT Sicherheit (allg.)

Active Directory: Härtung der Windows-Authentifizierung
NGO (Deutschland), Remote
3/2025 – 6/2025 (4 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

3/2025 – 6/2025

Tätigkeitsbeschreibung

Erstellung eines Blueprints zur Härtung der Windows-Authentifizierung (NTLM, Kerberos, IIS etc.) sowie zur Überwachung von relevanten Sicherheitsereignissen. Durchführung von Proof-of-concepts in einer Testumgebung. Erstellung von Schulungsunterlagen sowie Durchführung von wöchentlichen Mitarbeiterschulungen zu dem Thema. Support bei der Umsetzung des Konzeptes sowie bei der Fehlerdiagnose.

Eingesetzte Qualifikationen

Windows Server 2016, Active Directory, IT-Sicherheitsberater, Sicherheitsexperte

Gap-Analyse ISO 27001:2022 Compliance
Medienunternehmen (Deutschland), Remote
1/2025 – 2/2025 (2 Monate)
Medienbranche
Tätigkeitszeitraum

1/2025 – 2/2025

Tätigkeitsbeschreibung

Unterstützung beim Self-Assessment bzgl. ISO 27001 Compliance (Gap-Analyse) auf Basis der Auswertung vorhandener ISMS-Dokumentation. Bewertung Erstellung einer ISO27001 SoA.

Eingesetzte Qualifikationen

DIN EN ISO 27001, IT-Auditor, Spezialist Informationssicherheit

PKI: Microsoft AD Certificate Services
NGO (Deutschland), Remote
9/2024 – 2/2025 (6 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

9/2024 – 2/2025

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer internen Public Key Infrastruktur (PKI) auf Basis von Microsoft Active Directory Certificate Services (ADCS). Gap-Analyse der vorhandenen CA-Infrastruktur. Soll-Konzept zur Einführung und zum Betrieb einer sicheren PKI-Infrastruktur inklusive Zwei-Schichten-Architektur, Härtung der Komponenten, Maximierung des Automatisierungsgrades durch Auto-Enrolment, sichere Betriebsprozeduren (z.B. mit Freigabeverfahren), Sicherheitsüberwachung durch externe Tools. Proof-of-concept Implementierung aus dedizierter Testumgebung. Schulung der Mitarbeiter zwecks Verständnis der Konzepte, der Installation/Konfiguration/Absicherung sowie des sicheren Betriebes.

Eingesetzte Qualifikationen

Active Directory, BSI-Standards, Infrastrukturarchitektur, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Systemadministration (allg.), Technische Dokumentation

Trainer ‚BSI IT-Grundschutz-Praktiker‘
TÜV Nord (Deutschland), Remote
7/2024 – 7/2024 (1 Monat)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

7/2024 – 7/2024

Tätigkeitsbeschreibung

Durchführung eines 4-tägigen Remote-Tranings zum „BSI IT-Grundschutz-Praktiker“. Unterstützung der Teilnehmer bei der Vorbereitung auf die Zertifikatsprüfung.

Eingesetzte Qualifikationen

Bildungswesen und Training (Sonstige), BSI-Standards

Azure: Cloud-Authentication & MFA for Legacy
NGO (Deutschland), Remote
2/2024 – 7/2024 (6 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

2/2024 – 7/2024

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer Identitäts- und Berechtigungs-verwaltung auf Basis von Microsoft Entra ID (ehemals Azure AD). Analyse der Ist-Architektur basierend auf Active Directory. Soll-Konzept zur Verwendung von Entra ID inklusive Benutzer- und Gruppenverwaltung, Einbindung von Gast-Benutzern, Synchronisation mit Active Directory, Verwendung starker Authentifizierung (MFA sowie Windows Hello), Erstellung von Conditional Access Policies, Anbindung von Legacy-Anwendungen. Proof-of-concept Implementierung im Test-Tenant. Schulung der Mitarbeiter zwecks Verständnis der Konzepte sowie der operationellen Umsetzung im Entra ID.

Eingesetzte Qualifikationen

Active Directory, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Microsoft Azure, Solution Architekt, Systemadministration (allg.), Systemanalytiker

IT-Governance: Berechtigungsmanagement
NGO (Deutschland), Remote
11/2023 – 2/2024 (4 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

11/2023 – 2/2024

Tätigkeitsbeschreibung

Beratung und Konzeptionierung eines ganzheitlicher Ansatzes zum Berechtigungsmanagement, welcher zu Sicherheitsstandards konform ist. Erstellung einer ISMS-Richtlinie „Identitäts- und Berechtigungsmanagement“, Erstellung von Vorlagen zu Berechtigungskonzepten, sowie Unterstützung der Mitarbeiter bei der Erstellung konkreter Berechtigungskonzepte auf Basis dieser Vorlage.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, BSI-Standards, Business Analyst, DIN EN ISO 27001, Qualitätsrichtlinien

Asset Management: Optimierung der Strukturanalyse (BSI IT-Grundschutz)
Bank (Deutschland), Berlin
10/2023 – 4/2024 (7 Monate)
Banken
Tätigkeitszeitraum

10/2023 – 4/2024

Tätigkeitsbeschreibung

Konzept zur Optimierung einer Strukturanalyse nach BSI IT-Grundschutz mithilfe der CMDB. Verbesserung der Datenqualität durch die Erhöhung des Automatisierungsgrades während der Kategorisierung von IT-Assets als Zielobjekte. Proof-of-concept Implementierung in der CMDB sowie Erstellung eines finalen PoC-Berichts zwecks Übergabe an den IT-Betrieb.

Eingesetzte Qualifikationen

Asset-Management, BSI-Standards, IT Architekt Informationssicherheit, Systemanalytiker

IT-Sicherheit-Beratung: Netzwerksicherheit & PKI
Laborindustrie (Deutschland), Berlin
8/2023 – 11/2023 (4 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

8/2023 – 11/2023

Tätigkeitsbeschreibung

Beratung zur Umsetzung einer sicheren Netzwerkinfrastruktur (Netzsegmentierung, sicherer Firewall-Betrieb, NAC). Sicherheitsvorgaben und Grobkonzept zur Realisierung einer internen PKI.

Eingesetzte Qualifikationen

BSI-Standards, IT Architekt Informationssicherheit

ISMS-Audit: IT Asset Management
Bank (Deutschland), Berlin
5/2023 – 9/2023 (5 Monate)
Banken
Tätigkeitszeitraum

5/2023 – 9/2023

Tätigkeitsbeschreibung

Durchführung eines internen ISMS-Audits für den Teilbereich "IT Asset Management". Fokus auf die automatisierte Auswertung des vorhandenen Asset-Inventars in der CMDB des Kunden. Abschluss durch die Erstellung eines Audit-Berichtes und Übergabe der Arbeitsmittel (z.B. Skripte für automatisierte Abfragen).

Eingesetzte Qualifikationen

Asset-Management, Informationssicherheit, IT-Auditor, Systemanalytiker

Ausbau ISMS: Sicherheitskonzept nach BSI
Medienunternehmen (Deutschland), Remote
5/2023 – 7/2023 (3 Monate)
Medienbranche
Tätigkeitszeitraum

5/2023 – 7/2023

Tätigkeitsbeschreibung

Beratung bei Einführung eines Sicherheitskonzeptes nach BSI IT-Grundschutz. Durchführung eines IT-Sicherheits-Check (Gap-Analyse). Durchführung einer Strukturanalyse und Schutzbedarfsfeststellung. Spezifikation einer ISMS-Dokumentenstruktur. Erstellung neuer (z.B. Audit-Richtlinie, KI-Richtlinie) und Erweiterung von vorhandenen (u.A. Leitlinie, Benutzer-Richtlinie) ISMS-Richtlinien.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, BSI-Standards, ISO / IEC 27001, Spezialist Informationssicherheit

Senior Information Security Consultant / IT Security Architect (Festanstellung)
Eurofins GSC IT Poland, Katowice
10/2019 – 5/2023 (3 Jahre, 8 Monate)
Life Sciences
Tätigkeitszeitraum

10/2019 – 5/2023

Tätigkeitsbeschreibung

Governance, Risk & Compliance: ISMS-Richtlinie “Access Control and Password Policy”, IT-Risikoanalysen
Beratung IT-Sicherheit: IAM/PAM, PKI, Active Directory, Azure, Entra ID, E-Mail Security (SPF, DMARC, DKIM)
IT-Architektur und Konzeption: Erstellung von 100+ Sicherheitskonzepten für Betriebssysteme (Windows 11, Windows Server 2019, Ubuntu Server 22.04), Infrastruktur (CryptoSpike for NetApp, PostgreSQL), Cloud-Module: Azure Key Vault, AWS IAM, Azure SQL)
Operative IT-Sicherheit: Erstellung von Härtungshandbuchern (Systemhärtung, DNS Server, Web Server, TLS 1.2, E-Mail Server, Netzwerksegmentierung und -isolierung, Sichere Datenlöschung)

Eingesetzte Qualifikationen

Access Management, Active Directory, Cyber Security, Identitätsmanagement, IT Architekt Informationssicherheit, Microsoft Azure, Netzwerk-Sicherheit, Saas, Web Services

Information Security Expert (Festanstellung)
DKB Service GmbH, Berlin
4/2019 – 9/2020 (1 Jahr, 6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2019 – 9/2020

Tätigkeitsbeschreibung

Governance, Risk & Compliance: Prozessdesign (Vergabe privilegierter Berechtigungen, Softwarefreigabe, Firewall-Betrieb), Erstellung von Sicherheitsrichtlinien (NIST CSF)
IT-Architektur und Konzeption: Netzwerksegmentierung (DMZ mit PAP-Architektur), Cloud-only - Infrastruktur (Cisco Meraki, Microsoft), Microsoft 365 - Dienste, NAC – Infrastruktur (zScaler)

Eingesetzte Qualifikationen

Analyst Informationssicherheit, IEEE 802.11, Informationssicherheit, IT Architekt Informationssicherheit, Microsoft Office 365, Netzwerkarchitektur, Prozessoptimierung

ISB / BCM-Manager / IT-Projektleiter (Festanstellung)
ABK Allgemeine Beamtenbank AG, Berlin
11/2017 – 3/2019 (1 Jahr, 5 Monate)
Finanzdienstleister
Tätigkeitszeitraum

11/2017 – 3/2019

Tätigkeitsbeschreibung

Governance, Risk & Compliance: Ausbau des ISMS gemäß ISO 27001, Einführung IT-Risikomanagement nach BSI Standard 100-3, Umsetzung der MaRisk BAIT sowie SWIFT Customer Security Programme, Ausbau des BCMS nach ISO 22301
IT-Projektmanagement: Auslagerung des Kernbanksystems in eine private Cloud, Umsetzung der EU-DSGVO

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Datenschutz, DIN EN ISO 27001, IT-Sicherheitsberater, Projektmanagement (IT), SWIFT

Software-Qualitätssicherung (Teamleiter)
Newtec Communications GmbH, Berlin
1/2009 – 12/2012 (4 Jahre)
Telekommunikation
Tätigkeitszeitraum

1/2009 – 12/2012

Tätigkeitsbeschreibung

Leitung: Aufbau einer Abteilung für Sotware-Validierung mit 5 Mitarbeitern/-innen
Testmanagement: Erstellung von Teststrategie und -plänen; Einführung und Integration von QS-Prozessen; Softwareentwicklung; Entwicklung der Testautomatisierungs-Suite; Softwarevalidierung; Implementierung von 500+ Testprozeduren; Testdurchführung, -auswertung sowie -dokumentation

Eingesetzte Qualifikationen

Fehleranalyse, Programmierer (Sonstige), Softwaretester, Technische Dokumentation, Test Automation, Test Management, Testdesign (IT)

Product Manager “Network Optimization” (Festanstellung)
Newtec Communications GmbH, Berlin
1/2008 – 7/2017 (9 Jahre, 7 Monate)
Telekommunikation
Tätigkeitszeitraum

1/2008 – 7/2017

Tätigkeitsbeschreibung

Product Ownership: Marketing - Mix (4Ps); Markt- und Konkurrenzanalysen; Roadmap & Anforderungsmanagement; Lifecycle & Release Management

Eingesetzte Qualifikationen

Requirements Management, Application Lifecycle Management, Marketing, Marktkommunikation, Product Owner, Projektmanagement (IT), Release Manager

Customer Support Engineer (Pre- & Post-Sales) (Festanstellung)
Tellitec Engineering GmbH, Berlin
8/2003 – 12/2007 (4 Jahre, 5 Monate)
Telekommunikation
Tätigkeitszeitraum

8/2003 – 12/2007

Tätigkeitsbeschreibung

Technischer Ansprechpartner für Key Customer; Produktberatung (intern und extern); Konzeption von Kundensystemen; Durchführung von Kundenschulungen; Softwareentwicklung (Customization)

Eingesetzte Qualifikationen

Systemarchitekt, IT-Support (allg.), Programmierer C, C++, Schulung / Training (IT), Softwareentwickler

Ausbildung

Master-Wirtschaftsinformatik
Master of Science
2015
Wismar
Diplom-Wirtschaftsinformatik
Diplom-Wirtschaftsinformatiker (FH)
2010
Wismar

Über mich

„Full-Stack“-IT- und GRC-Professional mit mehr als 25 Jahren Erfahrung in der IT und Informationssicherheit. Aus-geprägte Expertise in der Steigerung des IT-Sicherheits- Reifegrades und der Resilienz gegenüber Cyberattacken auf Basis anerkannter Standards wie ISO/IEC 27001, BSI IT-Grundschutz, NIST und ITIL. Nachweisliche Fähigkeit, technisches Fachwissen mit GRC- und Datenschutz- Anforderungen zu vereinen. Umfangreiche Erfahrung in Sicherheitsarchitektur, Vorbe-reitung von Audits, ISMS-Beratung und Projekt-realisierung – einschließlich der Arbeit in regulierten Umfeldern, EU-Projekten und cloudbasierten Infrastrukturen. Hohe Anpassungsfähigkeit in projektbezogenen und freiberuflichen Einsätzen durch die Übernahme multipler Rollen sowie als effektive Schnittstelle zwischen techni-schen Teams, dem Manage-ment und externen Stake-holdern.

Weitere Kenntnisse

KENNTNISSE
GRC & Informationssicherheit
• ISMS (ISO, BSI, NIST)
• IT-Risikomanagement (ISO, BSI, EC)
• Interne Audits & Security Assessments
• DSGVO / Datenschutz
• BCMS (ISO 22301)
Architektur & Technologie
• IT-Sicherheitsarchitektur
• Cloud Security (Azure)
• Identity & Access Management (AD,
Entra ID, PKI, HSM)
• Systemhärtung & Kryptografie
• Netzwerksicherheit & Zero Trust
• KI-Technologien & Dienste
Projekte & Realisierung
• Security & GRC Berichtswesen
• Proof of Concept (PoC)
• Erstellung von Richtlinien & Blueprints
• Vendor- & Stakeholder-Koordination
• Schulung & Wissenstransfer
ZERTIFIKATE
• DGI: IT-Sicherheits-beauftragter / Information Security Officer

• IHK: Ausbilder für IT-Fachberufe (IHK)
• Linux Foundation: OpenStack Administration

SPRACHEN
• Deutsch: Muttersprache
• Polnisch: 2. Mutter-sprache
• Englisch: C1
• Italienisch: A2

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Polnisch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
464
Alter
47
Berufserfahrung
22 Jahre und 4 Monate (seit 08/2003)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden