IT-Compliance, Informationssicherheit, IT-Sicherheit
- Verfügbarkeit einsehen
- 0 Referenzen
- 75€/Stunde
- 01187 Dresden
- DACH-Region
- de | en | fr | ja
- 28.02.2026
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
2/2024 – offen
Tätigkeitsbeschreibung
Aufbau eines ISMS nach ISO 27001
• Aufbau eines Informationssicherheitsmanagementsystems nach ISO 27001
• Beratung zu IT-sicherheitsbezogenen Fragestellungen
• Erstellung von Richtlinien und Fachdokumentation (bspw. IT-Sicherheitskonzepte, technische Fachkonzepte)
• Durchführung von Workshops und Prozessmanagement
Spezifika
• Anwendung typischer Tools (ISiMap, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO, BDSG, NIS-2)
IT-Bereiche
• IT-Notfallmanagement (Konzepte & Handbücher)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.), Prozessmanagement, Risikomanagement, Sicherheitskonzept, Sicherheitsmanagement
7/2023 – offen
Tätigkeitsbeschreibung
Informationssicherheitsberatung IT-Grundschutz für IT-Systemhaus
• IT-Sicherheitskonzeption und Beratung
• Erstellung von Fachdokumentation im Rahmen des Business Continuity Management
Spezifika
• Anwendung typischer Tools (Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO, BDSG, NIS-2)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• IT-Notfallmanagement (Konzepte & Handbücher)
• Entwicklung wiederverwendbarer IT-Module (z. B. Templates, Skripte)
BSI-Standards, DIN EN ISO 27001, Informationssicherheit, It-Governance, IT Sicherheit (allg.), Sicherheitskonzept
2/2023 – 6/2023
Tätigkeitsbeschreibung
Durchführung von Marktanalysen zu ISMS-Tools
• Beratung hinsichtlich der Anwendbarkeit von verschiedenen GRC-Tools
• Einsatzerprobung von u. a. HiScout, Verinice, DocSetMinder
• Erstellung eines Anforderungskatalogs
Spezifika
• Anwendung typischer Tools (Verinice, HiScout, ISiMap, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, DSGVO)
IT-Bereiche
• IT-Notfallmanagement (Konzepte & Handbücher)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Benutzer- und Rechteverwaltung
• Anforderungsanalyse und Konzeptentwicklung
Informationssicherheit, IT Sicherheit (allg.)
12/2022 – offen
Tätigkeitsbeschreibung
Informationssicherheit Schulung und Unterstützung
• Beratung öffentlicher und privater Auftraggeber
• Einarbeitung und Koordination von Mitarbeitenden zu Themen der Informationssicherheit
• Etablierung und Begleitung von Prozessen, Organisationsveränderungen und Aufgaben
• Unterstützung beim Aufbau und der Verbesserung von Projekt- und Prozessmanagement
Spezifika
• Anwendung typischer Tools (Verinice, HiScout, ISiMap, Jira, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO, BDSG, CER, EU Cyber Resilience Act, DORA, NIS-2)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Cloud-Technologien (Microsoft 365, Azure)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Projektmanagement in IT-Projekten
• Entwicklung wiederverwendbarer IT-Module (z. B. Templates, Skripte)
Auditor, AVA (Ausschreibung, Vergabe und Abrechnung), BSI-Standards, Datenschutz, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.), Projektmanagement, Prozessmanagement, Risikomanagement, Sicherheitskonzept, Sicherheitsmanagement
12/2022 – offen
Tätigkeitsbeschreibung
Informationssicherheitsberatung IT-Grundschutz, Aufbau eines Informationssicherheitsmanagementsystems
• Aufbereitung von Schulungsmaterial
• Beratung zu allen Fragen zur Informationssicherheit
• Umsetzung des IT-Grundschutz-Profils für Kommunalverwaltungen
• Entwicklung und Etablierung eines Prozessmanagements
Spezifika
• Anwendung typischer Tools (ISiMap, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, DSGVO, BDSG, NIS-2)
IT-Bereiche
• IT-Notfallmanagement (Konzepte & Handbücher)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse
BSI-Standards, Datenschutz, Informationssicherheit, IT Sicherheit (allg.), Prozessmanagement, Risikomanagement, Schulung / Training (IT), Sicherheitskonzept, Sicherheitsmanagement
7/2022 – 7/2023
Tätigkeitsbeschreibung
Erstellung Ausschreibungsunterlagen, Beratung und Konzeptionierung in der Informationssicherheit
• Beratung interner und externer Stakeholder zur Informationssicherheit
• Einarbeitung und Koordination von Mitarbeitern zu Themen der Informationssicherheit
• Projektleitungen und Prozessmanagement
• Teilnahme an öffentlichen Ausschreibungen
Spezifika
• Anwendung typischer Tools (Verinice, HiScout, Jira, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO, BDSG)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Windows-Server und Active Directory
• Cloud-Technologien (Microsoft 365, Azure)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
AVA (Ausschreibung, Vergabe und Abrechnung), BSI-Standards, Informationssicherheit, ISO / IEC 27001, IT Sicherheit (allg.), Projektmanagement (IT), Prozessmanagement, Risikomanagement, Schulung / Training (IT), Sicherheitskonzept, Sicherheitsmanagement
3/2022 – 7/2023
Tätigkeitsbeschreibung
OZG-Umsetzung für das Bundesland Schleswig-Holstein und bundesweit im Rahmen von sog. „Einer für Alle“-Dienste
• Durchführung von Schulungen und Workshops zu Datenschutz- und IT-Sicherheitsthemen
• Erstellung von Sicherheitskonzepten auf Basis von BSI IT-Grundschutz mit HiScout
• Etablierung und Begleitung von Prozessen
Spezifika
• Anwendung typischer Tools (HiScout, Jira, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Windows-Server und Active Directory
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• Datenbankmanagement (PostgreSQL, MySQL, MSSQL)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
BSI-Standards, Datenschutz, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.), Projektmanagement (IT), Prozessmanagement, Risikomanagement, Sicherheitskonzept, Sicherheitsmanagement
8/2021 – offen
Tätigkeitsbeschreibung
Datenschutz- und IT-Sicherheitsberatung, Auditbegleitung, Workshops
• Beratung und Begleitung von digitalen Lösungen von der Projektidee bis zum Release
• Konzeption von IT-Sicherheits- und Datenschutzdokumentation
• Prüfung auf Konformität zum Datenschutz und IT-Sicherheitsgesetzen
• Vorbereitung, Begleitung, Nachbereitung des Audits zur Erlangung der ISO 27001-Zertifizierung auf Basis von IT-Grundschutz
Spezifika
• Anwendung typischer Tools (HiScout, Jira, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO, BDSG)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Windows-Server und Active Directory
• Cloud-Technologien (Microsoft 365, Azure)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• IT-Notfallmanagement (Konzepte & Handbücher)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Datenschutz-Management (DSGVO, TOM, VVT)
• Datenbankmanagement (PostgreSQL, MySQL, MSSQL)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
• Entwicklung wiederverwendbarer IT-Module (z. B. Templates, Skripte)
Audition, BSI-Standards, Datenschutz, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.), Projektmanagement, Prozessmanagement, Risikomanagement, Sicherheitsmanagement, Sicherheitsüberwachung
7/2020 – 7/2023
Tätigkeitsbeschreibung
Einführung eines Informationssicherheitsmanagementsystems (ISMS) auf Landesebene
• Etablierung und Begleitung von Prozessen, Organisationsveränderungen und Aufgaben
• Koordination und Entwicklung von Richtlinien und IT-Sicherheitsdokumentation auf Zertifizierungsniveau
• Planung und Umsetzung eines ISMS für drei Ministerien und ressortübergreifend
Spezifika
• Anwendung typischer Tools (Verinice, HiScout, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO)
IT-Bereiche
• IT-Notfallmanagement (Konzepte & Handbücher)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Projektmanagement in IT-Projekten
• Entwicklung wiederverwendbarer IT-Module (z. B. Templates, Skripte)
Datenschutz, Informationssicherheit, IT Sicherheit (allg.)
7/2020 – 7/2021
Tätigkeitsbeschreibung
Forschungsprojekt „Kritische Infrastruktur – Planung eines Security Operation Center (SOC)“
• Ableitung von technischen und organisatorischen Handlungsempfehlungen zum Betriebserhalt
• Definition und Etablierung von Prozessen für ein SOC
• Entwicklung einer generischen Methodik zur Bewältigung von Sicherheitsvorfällen
Spezifika
• Anwendung typischer Tools (Verinice, HiScout, Jira, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Projektmanagement in IT-Projekten
• Anforderungsanalyse und Konzeption
Informationssicherheit, IT Sicherheit (allg.)
4/2019 – 6/2022
Tätigkeitsbeschreibung
Informationssicherheitsberatung
• Projektleitungen und Prozessmanagement
• Durchführung von Schulungen und Workshops zu IT-Sicherheitsthemen
• Erstellung von Richtlinien und Fachdokumentation für die Informationssicherheit
• Erstellung von Ausschreibungsunterlagen
• Teilnahme an Forschungsprojekten in begleitender und leitender Funktion
Spezifika
• Anwendung typischer Tools (Verinice, HiScout, Jira, Confluence)
• Anwendung typischer Standards (ISO/IEC 27001, BSI IT-Grundschutz, BSI-KritisV, DSGVO, BDSG, NIS-2)
IT-Bereiche
• IT-Notfallmanagement (Konzepte & Handbücher)
• Informationssicherheitsmanagement (ISMS nach ISO 27001 / BSI)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
Eisenbahnbau, Informationssicherheit, Ingenieurwissenschaft, IT Sicherheit (allg.)
4/2019 – 4/2020
Tätigkeitsbeschreibung
Validierung Fachdokumentation digitales Stellwerk
• Anforderungsanalyse und Kundenberatung
• Projektmanagement und internes Rechnungswesen
• Sicherheitsbetrachtung von technischer Dokumentation internationaler Kunden
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Cloud-Technologien (Microsoft 365, Azure)
• IT-Notfallmanagement (Konzepte & Handbücher)
• Projektmanagement in IT-Projekten
• Anforderungsanalyse und Konzeptentwicklung
Eisenbahnbau, Ingenieurwissenschaft, Prozessvalidierung
7/2018 – 3/2019
Tätigkeitsbeschreibung
Unterstützung in Forschungsprojekten
• Begleitung und Koordination von Forschungsprojekten im Bereich autonomes Fahren
• Projektleitungen und Prozessmanagement
• Entwicklung mathematischer Verfahren
• Programmierung komplexer IT-Lösungen zur Verarbeitung von Big Data
• Projektmanagement
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Cloud-Technologien (Microsoft 365, Azure)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
Big Data, Ingenieurwissenschaft, Objektorientierte Software-Entwicklung, Schulung / Coaching (allg.)
7/2018 – 3/2019
Tätigkeitsbeschreibung
Synchrone Mobilität 2023
• Entwicklung von Algorithmen und ihrer programmierseitigen Umsetzung in Java
• Projektmanagement
• Schnittstellenprogrammierung zur Datenübertragung bei automatisierten Fahrzeugen
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Cloud-Technologien (Microsoft 365, Azure)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
Ingenieurwissenschaft
1/2017 – 6/2018
Tätigkeitsbeschreibung
Forschungsvorhaben Lokalisierungstechnologien
• Entwicklung und Implementierung von Algorithmen zu Lokalisierungstechnologien
• Mitarbeit in Forschungsprojekten zur Objekt- und Personenidentifikation auf Sensordatenbasis
• Planung und praktische Umsetzung komplexer Testszenarien
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Cloud-Technologien (Microsoft 365, Azure)
• Datenbankmanagement (PostgreSQL, MySQL, MSSQL)
• Anforderungsanalyse und Konzeptentwicklung
• Entwicklung wiederverwendbarer IT-Module (z. B. Templates, Skripte)
Big Data, Ingenieurwissenschaft, Objektorientierte Software-Entwicklung
2/2012 – 12/2016
Tätigkeitsbeschreibung
Informations- und Navigationstechnik
• Aufbereitung von Forschungsdaten
• Durchführung virtueller und physischer Testreihen mit Satellitennavigationsdaten
• Programmierung von Tools zum Testen von Algorithmen (Java, MATLAB, LabVIEW, Py-thon)
IT-Bereiche
• IT-Netzwerke (LAN, WAN, VPN, WLAN)
• Cloud-Technologien (Microsoft 365, Azure)
• IT-Sicherheit & Netzwerkschutz (Firewall, Endpoint, VPN)
• Datenbankmanagement (PostgreSQL, MySQL, MSSQL)
• Projektmanagement in IT-Projekten
• Erstellung technischer Dokumentationen & Templates
• Anforderungsanalyse und Konzeptentwicklung
Big Data, Ingenieurwissenschaft
Zertifikate
IHK Hannover - TA Bildungszentrum Hameln
Xpert Business - Volkshochschule Dresden
LUTOP Datenschutz Akademie
DEKRA Testing and Certification GmbH
Xpert Business - Volkshochschule Dresden
HiSolutions AG
Volkshochschule Köln
LUTOP Datenschutz Akademie
LUTOP Datenschutz Akademie
LUTOP Datenschutz Akademie
TÜV NORD Akademie
LUTOP Datenschutz Akademie
HiScout
MAXPERT
MAXPERT
SoftEd
Dr. Lutz Schade
MAXPERT
SoftEd
Ausbildung
TU Dresden
Dresden
Über mich
Diese Tätigkeiten führe ich als Freiberufler gern im Rahmen von externen Rollenbesetzungen (bspw. Informationssicherheitsbeauftragter) oder im Rahmen von Projekten durch.
Gern berate ich themenübergreifend in den Gebieten Informationssicherheit (bspw. BSI IT-Grundschutz, ISO 27001, NIS-2, als Informationssicherheitsbeauftragter, Informationssicherheitsmanagementsysteme, IT-Sicherheitskonzeption), Projektmanagement und Prozessmanagement.
Weitere Kenntnisse
Datenschutz
Informationssicherheit
IT-Betrieb
Projektmanagement
Prozessmanagement
Risikomanagement
Zertifizierungen:
Beauftragter Hinweisgeberschutzgesetz
Externer Datenschutzbeauftragter
Datenschutzauditor
IT-Sicherheitsbeauftragter
Datenschutzbeauftragter
ITIL ® 4 Foundation
IT-Grundschutz-Praktiker
Fachliche Fortbildungen (Auszug):
Prozessmanagement
Telekommunikationsnetze – Prinzipien, Aufbau, Trends
Modellierung von Verkehrsangebot und Verkehrsnachfrage
Projektmanagement Grundlagen
NIS-2, KRITIS, CER, CRA und Co. – Cyber Security Weiterbildung
Jira Software Anwenderschulung
Grundlagen der Digitalisierung
HiScout Grundschutz
PRINCE2 Agile ® Foundation
Modernisierter BSI IT-Grundschutz - ISMS Umsetzung mit verinice und verinicePro
COBIT ® 2019 Foundation
Software- und IT-Kenntnisse:
Office 365: sehr gut
Microsoft Visio: sehr gut
Verinice: gut
HiScout: gut
Confluence: gut
Jira: gut
GitLab: gut
AutoCAD: Grundkenntnisse
Matlab: Grundkenntnisse
LabVIEW: Grundkenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Französisch (Fließend)
- Japanisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
