freiberufler NIS 2 Directive Lead Implementer/  Externer Informationssicherheitsbeauftragter (ISB) | BSI Grundschutz| ISO27001 | DORA | auf freelance.de

NIS 2 Directive Lead Implementer/ Externer Informationssicherheitsbeauftragter (ISB) | BSI Grundschutz| ISO27001 | DORA |

offline
  • 150€/Stunde
  • 20354 Hamburg-Mitte
  • Europa
  • de  |  it  |  en
  • 01.10.2025

Kurzvorstellung

NIS2 Directive Lead Implementer/ Chief Information Security Officer

Qualifikationen

  • BSI-Standards
  • Business Continuity Manager
  • CISO
  • Cyber Security
  • DIN EN ISO 270011 J.
  • ISO / IEC 270011 J.
  • IT-Sicherheitsbeauftragter
  • Microsoft Azure

Projekt‐ & Berufserfahrung

Business Continuity Management (BCM) & IT-Notfallkonzept für ein Energieunternehmen
Energieversorgung (KRITIS), Hamburg
1/2025 – offen (1 Jahr)
Versorgungswirtschaft
Tätigkeitszeitraum

1/2025 – offen

Tätigkeitsbeschreibung

Zur Erfüllung regulatorischer Vorgaben habe ich ein BCM-System nach ISO 22301 etabliert und ein IT-Notfallkonzept nach BSI 200-4 für kritische Systeme erstellt.

Führte GAP-Analyse nach IT-SiG & KRITIS-Verordnung durch (Tools: CRISAM, verinice)
Entwickelte Notfall- & Wiederanlaufpläne für 20+ Systeme inkl. Drittdienstleister
RTO-Zeiten reduziert von >3h auf <45 Min durch Automatisierung & Tests
Steigerung des BCM-Audit-Scores von 85 % auf 95 % im internen Review
Enge Beratung von CISO & Krisenstab, Integration in BCM-Gesamtstrategie.

Eingesetzte Qualifikationen

DIN EN ISO 27001

ISMS Consultant
Logistik / Transport, Hamburg
1/2025 – offen (1 Jahr)
Logistikdienstleister
Tätigkeitszeitraum

1/2025 – offen

Tätigkeitsbeschreibung

In diesem Projekt unterstützte ich ein international agierendes Logistikunternehmen bei der Einführung eines Multisite-ISMS nach ISO 27001 zur Harmonisierung der Sicherheitsstandards an mehreren europäischen Standorten.
Entwickelte ein ISO 27001-konformes ISMS-Template mit ISMS.Online, CRISAM und verinice für 10+ europäische Standorte
Koordinierte GAP-Analysen & Maßnahmen über Jira/Confluence unter Berücksichtigung nationaler Datenschutzgesetze
Implementierte zentrales ISMS-Wiki in Microsoft 365 mit mehrsprachigem Rollout
Harmonisierte physische Sicherheitsmaßnahmen nach ISO 27001 Annex A und EU-Arbeitsschutzvorgaben
Erfolgreich begleitetes Multisite-Zertifizierungsaudit mit <3 Audit-Findings

Eingesetzte Qualifikationen

ISO / IEC 27001

Zertifikate

Microsoft Certified: Cybersecurity Architect Expert
Microsoft
2024
NIS 2 Directive Lead Implementer
https://www.credly.com/badges/e0314754-347e-4e6f-bad4-74e3dc5b7921/linked_in_profile
2024
Microsoft Certified: Azure Solutions Architect Expert
https://learn.microsoft.com/de-de/users/vitoloverde/credentials/f4d1ad7b9ca6e6c5?ref=https%3A%2F%2Fw
2024
ISO/IEC 27001 Lead Implementer
PECB
2024
IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO) (DGI®)
2022
Microsoft Defender for Cloud Team
2022
Azure Network Security Ninja Training
2022
Microsoft Sentinel Ninja Training
2022

Über mich

Als ISB (Informationssicherheitsbeauftragter) as a Service biete ich Ihnen umfassende IT-Security Services aus einer Hand, die speziell auf die Bedürfnisse moderner Unternehmen zugeschnitten sind. Mit einer ganzheitlichen Herangehensweise, die Prävention, Detektion und Reaktion umfasst, helfe ich Ihnen dabei, Ihre Organisation vor den immer komplexer werdenden Bedrohungen im Cyberraum zu schützen.

Prävention: Der beste Schutz vor Cyberangriffen ist, sie gar nicht erst geschehen zu lassen. Daher beginne ich mit einer umfassenden Analyse Ihrer aktuellen Sicherheitslage und identifiziere potenzielle Schwachstellen. Basierend auf den Ergebnissen erstelle ich maßgeschneiderte Sicherheitsstrategien, die präventiv wirken. Dazu gehört die Implementierung eines robusten Informationssicherheitsmanagementsystems (ISMS), das den Grundsätzen von ISO 27001 und BSI-Grundschutz entspricht und somit höchste Sicherheitsstandards garantiert. Das ISMS wird kontinuierlich überwacht und angepasst, um neuen Bedrohungen und gesetzlichen Anforderungen, wie der NIS-2-Richtlinie, gerecht zu werden.

Detektion: Trotz präventiver Maßnahmen bleibt das Risiko bestehen, dass Bedrohungen übersehen werden oder neue, bisher unbekannte Angriffe erfolgen. Daher implementiere ich fortschrittliche Überwachungs- und Detektionssysteme, die verdächtige Aktivitäten in Echtzeit erkennen. Diese Systeme sind darauf ausgelegt, schnell auf Bedrohungen zu reagieren und sie zu neutralisieren, bevor sie erheblichen Schaden anrichten können.

Reaktion: Sollte es dennoch zu einem Vorfall kommen, ist eine schnelle und effiziente Reaktion entscheidend. Ich unterstütze Sie bei der Entwicklung und Umsetzung von Notfallplänen, die klare Handlungsanweisungen für den Ernstfall geben. Darüber hinaus biete ich Unterstützung bei der Vorfallanalyse, um aus Sicherheitsvorfällen zu lernen und die Sicherheitsmaßnahmen weiter zu verbessern.

Weitere Kenntnisse

Ich kann Ihnen dabei helfen, die Anforderungen an die Informationssicherheit zu erfüllen und eine individuelle Cyber-Security-Strategie für das Unternehmen zu entwickeln. Das CISO-as-a-Service-Angebot kann auch die Durchführung einer Bestandsaufnahme der Risiken und den Aufbau eines Informationssicherheits-Management-Systems (ISMS) beinhalten.

Die Entwicklung und Anpassung von Richtlinien und Prozessbeschreibungen zu Informationssicherheitsthemen ist ein wichtiger Teil der Informationssicherheitsarbeit in einem Unternehmen. Diese Dokumente legen fest, wie die Informationssicherheit im Unternehmen gewährleistet werden soll und welche Verfahren und Maßnahmen zu befolgen sind, um die Sicherheit von Daten und Systemen zu gewährleisten. Ich unterstütze Unternehmen dabei, solche Richtlinien und Prozessbeschreibungen zu entwickeln oder anzupassen.

Ein Krisenplan ist ein wichtiges Dokument, das im Falle einer erfolgreichen Cyber-Attacke dazu beitragen kann, den Schaden zu minimieren. Ich kann Unternehmen dabei helfen, solch einen Krisenplan zu entwickeln und umzusetzen.

Regelmäßige Audits sind ebenfalls ein wichtiger Teil der Informationssicherheitsarbeit. Sie dienen dazu, die Einhaltung von Sicherheitsrichtlinien und -verfahren zu überprüfen und mögliche Schwachstellen aufzudecken. Ich kann Unternehmen dabei unterstützen, solche Audits durchzuführen.

Awareness-Kampagnen und Schulungen für Mitarbeiter sind wichtig, um das Bewusstsein für Informationssicherheitsthemen zu schärfen und Mitarbeiter dazu zu befähigen, sicherheitsrelevante Verhaltensweisen umzusetzen. Ich kann Unternehmen dabei unterstützen, solche Awareness-Kampagnen und Schulungen durchzuführen, indem es beispielsweise spezialisierte Workshops für die Durchführung bereitstelle.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Italienisch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
  • Vereinigte Staaten von Amerika
Home-Office
bevorzugt
Profilaufrufe
3800
Alter
48
Berufserfahrung
25 Jahre und 11 Monate (seit 01/2000)
Projektleitung
15 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden