freiberufler Senior Expert Cyber Security und Governance auf freelance.de

Senior Expert Cyber Security und Governance

zuletzt online vor wenigen Tagen
  • 100€/Stunde
  • 63303 Dreieich
  • Nähe des Wohnortes
  • de  |  en  |  fr
  • 10.10.2025
  • Contract ready

Kurzvorstellung

30 Jahre Erfahrung in der IT, 15 Jahre Spezialisierung auf Cyber Security, ISMS und Risikomanagement. Umsetzung komplexer regulatorischer Anforderungen wie KRITIS, NIS 2, DSGVO oder EU-KI-Verordnung.

Auszug Referenzen (3)

"P. F. hat in dem genannten Zeitraum bei uns an den Themen erfolgreich gearbeitet"
Fachexpertin IT-Security (Festanstellung)
Jürgen Fritz
Tätigkeitszeitraum

7/2021 – 6/2025

Tätigkeitsbeschreibung

● Planung und Rollout des Projekts OT-Security@DB Cargo gemäß Projektmanagement-Handbuch der DB Cargo (Projektauftrag, Projektbeschreibung)
● Durchführung des Project Management Office (PMO)
● Verantwortung für das Arbeitspaket „OT-Risikomanagement“
● Steuerung externer Unterstützungsleistungen (DB Systel)
● Erstellen von Prozessbeschreibungen, Verfahrensbeschreibungen, Arbeitsanweisungen und Excel-Vorlagen für den Interim-Betrieb des IT-Risikomanagements
● Anforderungsmanagement für die Entwicklung und Einführung eines GRC-Tools (Governance, Risk & Compliance)
● Entwicklung und Durchführung von Schulungen und Awareness-Maßnahmen zum Risikomanagement
● Durchführung von Risk Self Assessments und Risikoanalysen
● Beratung bei der Umsetzung der Anforderungen der Konzern-Rahmenrichtlinie Informationssicherheit
● Maßnahmentracking zur Beseitigung von Nicht-Konformitäten und Mängeln

Eingesetzte Qualifikationen

Compliance management, Governance, ISO / IEC 27001, Projektkoordinator, Projektmanagement (IT), Prozessmanagement, Richtlinienmanager, Risikomanagement, Schulung / Training (IT), Schulungskonzepte

"ISMS erfolgreich eingeführt"
Expertin ISMS und IT-Risikomanagement (Festanstellung)
Kundenname anonymisiert
Tätigkeitszeitraum

6/2020 – 6/2021

Tätigkeitsbeschreibung

● Betrieb und Weiterentwicklung des ISMS: Erstellen von Richtlinien, Handbüchern, Prozessbeschreibungen, Arbeitsanweisungen und Excel-Vorlagen für den Interim-Betrieb des Risikomanagements
● Entwicklung und Durchführung von Schulungen und Awareness-Maßnahmen zur Informationssicherheit
● Aufbau, Betrieb und Weiterentwicklung des Risikomanagements
● Vorbereitung und Begleitung der Prüfung gemäß § 8a IT-Sicherheitsgesetz (KRITIS)
● Durchführung von Risk Self Assessments und Risikoanalysen bei KRITIS-relevanten und unternehmenskritischen Anwendungen
● Beratung bei der Umsetzung der Anforderungen der Rahmenrichtlinie 114.02 (Informationssicherheit)
● Maßnahmentracking zur Beseitigung von Nicht-Konformitäten und Mängeln

Eingesetzte Qualifikationen

Compliance management, Certified Information Systems Auditor, Governance, ISO / IEC 27001, IT-Sicherheitsberater, Projektleitung / Teamleitung (IT), Prozessmanagement, Richtlinienmanager, Risikomanagement, Schulung / Training (IT), Schulungskonzepte

"Senior Consultant ISO 27001/ IT-Sicherheitsgesetz. Einführung, Umsetzung sowie kontinuierliche Verbesserung"
Senior Consultant ISO 27001/ IT-Sicherheitsgesetz
Kundenname anonymisiert
Tätigkeitszeitraum

11/2017 – 5/2020

Tätigkeitsbeschreibung

● Beratung bei der tool-gestützten Einführung eines ISMS gemäß ISO 27001
● Vorbereitung und Begleitung der Prüfung von kritischen Infrastrukturen (KRITIS) gemäß § 8a IT-Sicherheitsgesetz
● Konzeption, Erstellung und Abstimmung der notwendigen ISMS-Dokumente, unter anderem Scope-Definition, Richtlinien, Handbücher, Statement of Applicability (SoA), Risikoanalyse, etc.
● Design von ISMS-Prozessen
● Durchführung der Risikoanalyse
● Durchführung von Audits und Begleitung von Self Assessments
● Durchführung von Schulungen zur Informationssicherheit

Eingesetzte Qualifikationen

Governance, Compliance management, Auditor, ISO / IEC 27001, Projektleitung / Teamleitung (IT), Prozessmanagement, Richtlinienmanager, Schulung / Training (IT), Schulungskonzepte

Geschäftsdaten

 Freiberuflich
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Auditor5 J.
  • Datenschutz3 J.
  • Governance9 J.
  • ISO / IEC 2700110 J.
  • IT-Sicherheitsberater3 J.
  • Projektleitung / Teamleitung (IT)5 J.
  • Risikomanagement5 J.
  • Schulung / Training (IT)7 J.
  • Schulungskonzepte9 J.

Projekt‐ & Berufserfahrung

Fachexpertin IT-Security (Festanstellung)
DB Cargo AG, Frankfurt am Main
7/2021 – 6/2025 (4 Jahre)
Logistikdienstleister
Tätigkeitszeitraum

7/2021 – 6/2025

Tätigkeitsbeschreibung

● Planung und Rollout des Projekts OT-Security@DB Cargo gemäß Projektmanagement-Handbuch der DB Cargo (Projektauftrag, Projektbeschreibung)
● Durchführung des Project Management Office (PMO)
● Verantwortung für das Arbeitspaket „OT-Risikomanagement“
● Steuerung externer Unterstützungsleistungen (DB Systel)
● Erstellen von Prozessbeschreibungen, Verfahrensbeschreibungen, Arbeitsanweisungen und Excel-Vorlagen für den Interim-Betrieb des IT-Risikomanagements
● Anforderungsmanagement für die Entwicklung und Einführung eines GRC-Tools (Governance, Risk & Compliance)
● Entwicklung und Durchführung von Schulungen und Awareness-Maßnahmen zum Risikomanagement
● Durchführung von Risk Self Assessments und Risikoanalysen
● Beratung bei der Umsetzung der Anforderungen der Konzern-Rahmenrichtlinie Informationssicherheit
● Maßnahmentracking zur Beseitigung von Nicht-Konformitäten und Mängeln

Eingesetzte Qualifikationen

Compliance management, Governance, ISO / IEC 27001, Projektkoordinator, Projektmanagement (IT), Prozessmanagement, Richtlinienmanager, Risikomanagement, Schulung / Training (IT), Schulungskonzepte

Expertin ISMS und IT-Risikomanagement (Festanstellung)
DB Fernverkehr AG, Frankfurt am Main
6/2020 – 6/2021 (1 Jahr, 1 Monat)
Logistikdienstleister
Tätigkeitszeitraum

6/2020 – 6/2021

Tätigkeitsbeschreibung

● Betrieb und Weiterentwicklung des ISMS: Erstellen von Richtlinien, Handbüchern, Prozessbeschreibungen, Arbeitsanweisungen und Excel-Vorlagen für den Interim-Betrieb des Risikomanagements
● Entwicklung und Durchführung von Schulungen und Awareness-Maßnahmen zur Informationssicherheit
● Aufbau, Betrieb und Weiterentwicklung des Risikomanagements
● Vorbereitung und Begleitung der Prüfung gemäß § 8a IT-Sicherheitsgesetz (KRITIS)
● Durchführung von Risk Self Assessments und Risikoanalysen bei KRITIS-relevanten und unternehmenskritischen Anwendungen
● Beratung bei der Umsetzung der Anforderungen der Rahmenrichtlinie 114.02 (Informationssicherheit)
● Maßnahmentracking zur Beseitigung von Nicht-Konformitäten und Mängeln

Eingesetzte Qualifikationen

Compliance management, Certified Information Systems Auditor, Governance, ISO / IEC 27001, IT-Sicherheitsberater, Projektleitung / Teamleitung (IT), Prozessmanagement, Richtlinienmanager, Risikomanagement, Schulung / Training (IT), Schulungskonzepte

Senior Consultant ISO 27001/ IT-Sicherheitsgesetz
DB Fernverkehr AG, Frankfurt am Main
11/2017 – 5/2020 (2 Jahre, 7 Monate)
Logistikdienstleister
Tätigkeitszeitraum

11/2017 – 5/2020

Tätigkeitsbeschreibung

● Beratung bei der tool-gestützten Einführung eines ISMS gemäß ISO 27001
● Vorbereitung und Begleitung der Prüfung von kritischen Infrastrukturen (KRITIS) gemäß § 8a IT-Sicherheitsgesetz
● Konzeption, Erstellung und Abstimmung der notwendigen ISMS-Dokumente, unter anderem Scope-Definition, Richtlinien, Handbücher, Statement of Applicability (SoA), Risikoanalyse, etc.
● Design von ISMS-Prozessen
● Durchführung der Risikoanalyse
● Durchführung von Audits und Begleitung von Self Assessments
● Durchführung von Schulungen zur Informationssicherheit

Eingesetzte Qualifikationen

Governance, Compliance management, Auditor, ISO / IEC 27001, Projektleitung / Teamleitung (IT), Prozessmanagement, Richtlinienmanager, Schulung / Training (IT), Schulungskonzepte

Senior Consultant ISO 27001/ ISO 9001-Zertifizierung
Pan Dacom Networking AG, Dreieich
10/2017 – 5/2020 (2 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/2017 – 5/2020

Tätigkeitsbeschreibung

Beratung bei der Einführung eines integrierten Managementsystems (IMS) gemäß ISO 9001 und ISO 27001
• Vorbereitung und Begleitung des Zertifizierungs-Audits – die Erst-Zertifizierung erfolgte im Oktober 2018
• Übernahme der Aufgaben als externe IMS-Beauftragte
• Planung und Durchführung von internen Audits
• Begleitung von Maßnahmen zur Erreichung der Konformität
• Erstellen der notwendigen Unterlagen (SoA, QMS/ISMS Politik, Risikoanalyse, Notfallkonzept, Security Incident Management, Anpassung vorhandener Prozesse, Erstellung und Aktualisierung diverser Richtlinien)
• Durchführung von Schulungen zur Informationssicherheit und zum Datenschutz

Eingesetzte Qualifikationen

Governance, Auditor, Datenschutz, DIN EN ISO 9001, ISO / IEC 27001, IT-Sicherheitsbeauftragter, Projektleitung / Teamleitung (IT), Richtlinienmanager, Schulung / Training (IT), Schulungskonzepte

Senior Consultant ISO 27001/ TISAX
T-Systems Operational Services, Frankfurt am Main
8/2017 – 10/2017 (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2017 – 10/2017

Tätigkeitsbeschreibung

Vorbereitung und Begleitung des Überwachungs-Audits zur Aufrechterhaltung der ISO 27001 – Zertifizierung
• Beratung und Unterstützung bei der Erstellung und Anpassung der Datenschutz-Dokumentation und der Prozessbeschreibungen zur Compliance mit der EU-DSGVO (EU-Datenschutzgrundverordnung)
• Vorbereitung und Begleitung der TISAX-Prüfung ( „Trusted Införmatiön Security Assessment Exchange“ zur Bewertung von IT-Dienstleistern der Automobilindustrie)

Eingesetzte Qualifikationen

Datenschutz, Prozessoptimierung, DIN EN ISO 27001

Senior Consultant ISO 27001 und ISMS-Beauftragte
Springtime Services GmbH, Wiesbaden
7/2017 – 12/2018 (1 Jahr, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

7/2017 – 12/2018

Tätigkeitsbeschreibung

Übernahme der Aufgaben als externe ISMS-Beauftragte
• Aufrechterhaltung und Verbesserung des ISMS (Information Security Management System) gemäß ISO 27001
• Projektplanung, Steuerung und Umsetzung von Verbesserungsmaßnahmen
• Einführung eines integrierten Managementsystems ISO 9001/ ISO 27001 bei der Muttergesellschaft Springtime GmbH in Wien
• Durchführung des internen Audits und von Lieferantenaudits
• Vorbereitung und Begleitung des Überwachungs-Audits zur Aufrechterhaltung der ISO 27001 – Zertifizierung bei Springtime Services GmbH in Wiesbaden
• Vorbereitung und Begleitung des Zertifizierungs-Audits für ein integriertes Managementsystem gemäß ISO 9001/ ISO 27001 bei der Muttergesellschaft Springtime GmbH in Wien – die Zertifizierung fand im Dezember 2018 statt

Eingesetzte Qualifikationen

Governance, Auditor, DIN EN ISO 27001, DIN EN ISO 9001, IT-Sicherheitsbeauftragter, Projektleitung / Teamleitung (IT)

Senior Consultant ISMS
IT-Security@work, Dreieich
5/2017 – 9/2017 (5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

5/2017 – 9/2017

Tätigkeitsbeschreibung

Unterstützung bei der Erstellung eines Richtlinien-Rahmenwerks gemäß ISO 27001 für Endkunden der IT-Security@Work (Automobilzulieferer, Produktion)
• Erstellung und Überarbeitung von Richtlinien aller Themen, u.a. IT Security Baseline, Schutz vor Malware, Vulnerability Management, Trennung von Netzwerken, mobile Endgeräte

Eingesetzte Qualifikationen

Governance, Datenschutz, DIN EN ISO 27001, IT-Sicherheitsberater

Senior Consultant ISMS/ IT-Security
Athene Lebensversicherung AG, Wiesbaden
8/2016 – 6/2017 (11 Monate)
Versicherungen
Tätigkeitszeitraum

8/2016 – 6/2017

Tätigkeitsbeschreibung

Sicherheitsprüfung/-beurteilung von IT-Projekten und Maßnahmen entsprechend interner, regulatorischer und gesetzlicher Rahmenbedingungen
• Neustrukturierung des Patch Management-Prozesses, Abstimmung mit dem Betrieb, Dokumentation und Implementierung
• Entwicklung einer Benutzerrichtlinie und eines Online-Selbststudiums dazu
• Entwicklung einer Checkliste für Projekte und Vorhaben, die alle Anforderungen hinsichtlich Datenschutz, Schutzbedarf BSI/ IT-Grundschutz Standard 100-2, Informationssicherheit gemäß ISO 27001 und IT-Risikoanalyse kombiniert
• IT-Sicherheitsgesetz: Auswirkungen der Rechtsverordnung für kritische Infrastrukturen auf das Unternehmen, Handlungsempfehlungen und Projekt-Grobplanung (Zeit- und Ressourcenbedarf) für eine Zertifizierung nach ISO/ IEC 27001:2013
• Bewertung der Compliance des vorhandenen Informationssicherheits-Managementsystems mit ISO/IEC 27001:2013
• Bewertung der Compliance mit SOx und Solvency II
• Anpassung von Prozessen und Dokumenten an die Vorgaben des Mutterkonzerns
• Fachliches und Methodisches Coaching des neuen internen IT-Sicherheitsbeauftragten (Vorgehensmodelle, Prozessdesign etc.) und Vertretung des IT-Sicherheitsbeauftragten in dessen Abwesenheit

Eingesetzte Qualifikationen

Governance, Compliance management, ISO / IEC 27001, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, Prozessoptimierung, Schulung / Coaching (allg.), Schulungskonzepte

Senior Consultant ISO 27001
Patronas Finacial Systems, Freiburg
7/2016 – 3/2017 (9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

7/2016 – 3/2017

Tätigkeitsbeschreibung

Beratung bei der Einführung eines ISMS nach ISO/ IEC 27001
• Vorbereitung und Begleitung des Zertifizierungs-Audits- Der Kunde ist am 30.03.2017 zertifiziert worden
• Planung und Durchführung eines internen Audits
• Erstellen der notwendigen Unterlagen (SoA, ISMS Policy, Assetliste, Risikoanalyse, diverse Leitlinien)
• Durchführung von Schulungen zur Informationssicherheit und zum Datenschutz

Eingesetzte Qualifikationen

IT-Sicherheitsberater, ISO / IEC 27001, Risikoanalyse, Richtlinienmanager, Governance, Risikomanagement, Auditor

Dozentin Datenschutz und IT-Sicherheit
Ethik-Kommission der Uniklinik Heidelberg, Heidelberg
7/2016 – 8/2016 (2 Monate)
Gesundheitswesen
Tätigkeitszeitraum

7/2016 – 8/2016

Tätigkeitsbeschreibung

Entwicklung und Durchführung der folgenden Seminare:
o Datenschutz und Cloud Computing
o Datenschutzbeauftragte und Informationssicherheit
o IT - Sicherheit Grundlagen

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Datenschutz, Cloud Computing, Schulung / Training (IT), Schulungskonzepte

Senior Consultant Information Security
Cable 4 GmbH, Karlsruhe
5/2016 – 7/2016 (3 Monate)
Telekommunikation
Tätigkeitszeitraum

5/2016 – 7/2016

Tätigkeitsbeschreibung

Review und Update des gesetzlich geforderten IT-Sicherheitskonzeptes gemäß § 109 TKG (Version 2016)
• Identifikation und Implementierung der Datenschutzanforderungen aus TKG, TMG, und BDSG
• Identifikation der aus dem IT-Sicherheitsgesetz resultierenden Anforderungen

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Datenschutz, Compliance management

Senior Consultant ISMS
DZ Bank, Frankfurt am Main
1/2016 – 3/2016 (3 Monate)
Banken
Tätigkeitszeitraum

1/2016 – 3/2016

Tätigkeitsbeschreibung

Unterstützung beim Betrieb und der Verbesserung eines ISMS gemäß ISO/IEC 27001:2013
• Neuerstellung und Überarbeitung von Richtlinien, Abnahme von Sicherheitskonzepten, Unterstützung bei der Implementierung angemessener Sicherheitsmaßnahmen in Projekten und bestehenden IT-Systemen vom internen Betrieb und von Outsourcing-Partnern
• Unterstützung bei der Identifikation und Umsetzung bankspezifischer Sicherheitsanforderungen
• Review von Compliance Self Assessments mit Hilfe des Tools „RSA Archer“

Eingesetzte Qualifikationen

IT-Sicherheitsberater, ISO / IEC 27001, Governance, Compliance management

Senior Consultant PKI
Eumetsat, Darmstadt
11/2015 – 12/2015 (2 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

11/2015 – 12/2015

Tätigkeitsbeschreibung

Bestandsaufnahme der bestehenden Umgebung, Erstellen eines Architektur- und Design-Dokuments für eine 2-Tier PKI auf Basis Windows 2012 R2: Offline Root CA, Subordinate Enterprise CA
• Vorbereitung der bestehenden Infrastruktur inklusive Active Directory
• Proof of Concept in einer Testumgebung
• Unterstützung der Implementierung der neuen PKI und bei der Einrichtung des Certificate Autoenrollments für Benutzer und Computer
• Unterstützung beim Rollout diverser Zertifikate für interne und externe Webserver sowie für Router, WLAN Controller und VPN-Server
• Dokumentation: Design-Dokument, Installationsanleitungen und Betriebshandbuch

Eingesetzte Qualifikationen

IT-Berater, IT-Sicherheitsberater, Projektleitung / Teamleitung (IT), Schreiben von Dokumentation

Auditor Datenschutz
Hochschule Mannheim, Mannheim
7/2015 – 10/2015 (4 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

7/2015 – 10/2015

Tätigkeitsbeschreibung

Fachliche Unterstützung des Datenschutzbeauftragten im Zusammenhang mit den Verfahrensverzeichnissen.
• Prüfen der Verfahrensverzeichnisse gemäß § 11 Landesdatenschutzgesetz (LDSG) Baden-Württemberg und Audit der betroffenen Verfahren insbesondere im Hinblick auf die Einhaltung der Technisch-Organisatorischen Maßnahmen gemäß § 9 LDSG.

Eingesetzte Qualifikationen

Datenschutz, Auditor

Senior Consultant Informationssicherheit & Datenschutz
Deutsche Telekom AG, Bonn
7/2015 – 10/2015 (4 Monate)
Telekommunikation
Tätigkeitszeitraum

7/2015 – 10/2015

Tätigkeitsbeschreibung

Erstellen von Sicherheits- und Datenschutzkonzepten (basierend auf ISO 27001) für den Bereich „Product Design“.
• Fachliches Umfeld: Netzwerkdesign (LAN, WLAN, VLANs, 802.1x, Firewallregeln, Network Policy Server NPS, VPN-Zugang für Mitarbeiter, Anbindung von Partnerunternehmen),
• Konfiguration der Windows 10 - Clientrechner inkl. Rollout, Group Policies, Remote Verwaltung, Antivirus, Host Firewall.
• Neu konzipiertes Active Directory des Geschäftsbereichs inclusive mehrstufiger PKI mit Standalone Offline Root CA und zwei Subordinate Enterprise CAs. Computerzertifikate zur 802.1x-Authentifizierung an LAN und WLAN. Benutzerzertifikate zur Authentifizierung am VPN. Web Server – Zertifikate.
• Experience Toolbox: Web-Plattform für die Zusammenarbeit mit externen Grafik-Designern.
• Abstimmung mit Konzernsicherheit, Konzerndatenschutz und Konzernbetriebsrat.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, ISO / IEC 27001, Technische Dokumentation

Senior Consultant interne Verfahren
Duale Hochschule Baden-Württemberg, Mannheim
1/2015 – 7/2015 (7 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

1/2015 – 7/2015

Tätigkeitsbeschreibung

Beschaffungswesen:
Erstellen eines Fachkonzepts zur Implementierung neuer Funktionen in das Tööl „JöbRöuter“, mit welchem die Workflows für die Abwicklung von Beschaffungen abgebildet werden. Entwicklung von Testszenarien, Organisation der Teststellungen mit Anwendern in verschiedenen Rollen, Auswertung der Tests, Koordination der Umsetzung der Anforderungen mit der Entwicklung.
• Entwicklung von Schulungsunterlagen, Kurzbeschreibung und Handbuch.
• Koordination des Rollouts der neuen Version.
Dokumentenmanagement & Archivierung:
Erstellen einer Bedarfsanalyse für ein Dokumentenmanagement-System mit Workflow-Funktionalität und rechtssicherer elektronischer Archivierung.
• Interviews mit den Fachbereichen zur Aufnahme der Anforderungen. Analyse der Anforderungen und Design einer möglichen Lösung. Entwicklung eines Projekt-Phasenplans. Grobabschätzung des Zeitaufwands, der Kosten und der benötigten Ressourcen zur Umsetzung. Kurze Marktstudie zur Darstellung möglicher Lösungen.

Eingesetzte Qualifikationen

Softwaredokumentation, It-Beratung, Prozessoptimierung, Schulungskonzepte

Projektleiterin SmartCard & Multifunktionsdrucker
Duale Hochschule Baden-Württemberg, Mannheim
4/2014 – 3/2015 (1 Jahr)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

4/2014 – 3/2015

Tätigkeitsbeschreibung

SmartCard:
Einführung eines neuen Ausweises für die Studierenden, Mitarbeiter und Dozenten der DHBW auf Basis einer RFID SmartCard (myFare DESFire)
• Funktionalitäten der SmartCard: Zutrittskontrolle, Schließfächer, Zeiterfassung, Bibliothek Ausleihe, Micropayment (Mensa, Gebühren, Kopierer/Drucker), bargeldloses Aufladen per SEPA-Lastschrift
• Die Harmonisierung der Bibliotheks-Ausleihe mit Uni und Hochschule Mannheim war Bestandteil des Projektes und erforderte Absprachen hinsichtlich technischer und prozessualer Implementierung
• Die Einführung der neuen Karten bedingte gleichzeitig ein Upgrade der vorhandenen Systeme: neue Kopierer/ Drucker mit Druckmanagement-Software Q-Pilot (Schomäcker), Zeiterfassung, Zutrittskontrolle, neues Card Management System CM 6 (Schomäcker) zum Codieren und Bedrucken der Chipkarten
• Einholen von Angeboten und Auslösung von Bestellungen, Koordination der Lieferanten
• Neben der Projektleitung waren umfangreiche Dokumente zu erstellen, u.a. Lastenhefte, Design-Handbuch, Datenschutzkonzept inkl. Vereinbarung von Verträgen zur Auftragsdatenverarbeitung (ADV), Nutzungsordnung, Design der Prozesse (Sperren/ Entsperren der Karte, Ersatzkarte ausstellen)
Multifunktionsdrucker:
Definition der Leistungsanforderungen und deren Prioritäten und Gewichtungen
• Unterstützung bei der Durchführung einer öffentlichen Ausschreibung
• Begleitung einer Teststellung
• Architektur der neuen Lösung inklusive Funktionen wie Farbkopien, Druck vom Arbeitsplatz aus, Follow-Me Print und Mobile Printing und Druckermanagement durch einen externen Dienstleister
• Integration in die Druckmanagement-Söftware „Q-Pilöt“ (Schomäcker)
• Rollout-Planung inklusive Abholung der Altgeräte und Begleitung des Rollouts
• Preiskalkulation für Schwarz/ Weiss – und Farbkopien

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Schreiben von Dokumentation, AVA (Ausschreibung, Vergabe und Abrechnung)

ISO 27001 Auditor
TÜV Süd, diverse
11/2013 – 3/2015 (1 Jahr, 5 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

11/2013 – 3/2015

Tätigkeitsbeschreibung

Durchführung von Zertifizierungsaudits im Auftrag des TÜV SÜD als freiberufliche Auditorin

Eingesetzte Qualifikationen

ISO / IEC 27001, Auditor

Zertifikate

Microsoft Azure AI Essentials
Microsoft
2025
AWS Certified AI Practitioner
Amazon
2025
Die fünf Säulen der KI-Ethik
KI-Campus
2025
Google AI Essentials
Coursera
2025
Google Prompting Essentials
Coursera
2025
EU AI Act Essentials
KI-Campus
2025
IEC 62443 – sicherer Betrieb und Instandhaltung
Deutsche Bahn
2023
ICS/ SCADA Security Essentials (Kursteilnahme)
SANS Institute
2022
OT Security Demonstrator Intensivkurs
Deutsche Bahn
2022
CRISC - Certified in Risk and Information Systems Control
ISACA
2020
Microsoft 365 Certified: Security Administrator Associate
Microsoft
2019
AWS Core Services
Amazon
2019
Prüfverfahrenskompetenz für § 8a (3) BSIG (IT-Sicherheitsgesetz)
Protiviti
2018
Basiswissen Qualitätsmanagement ISO 9001:2015
Vorest AG
2017
Basiswissen DSGVO/ Effektive Umsetzung DSGVO
Forum für Datenschutz
2017
IT-Governance & IT-Compliance Basic (Cobit 5.0 Foundation)
ISACA
2016
Cyber Security Practitioner
ISACA
2016
Validierung computergestützter Systeme nach GMP
Concept Heidelberg
2015
International Data Transfer EU-DSGVO
BvD Berufsverband der Datenschutzbeauftragten
2014
SAP Financials Overview
SAP
2014
Microsoft Certified Solutions Associate Windows Server 2012
Microsoft
2013
Certified Information Systems Auditor (CISA)
ISACA
2012
Microsoft Certified Solutions Associate Windows Server 2008
Microsoft
2012
Cobit 4 Practitioner
ISACA
2011
IRCA ISO 27001 Lead Auditor
Vorest AG
2010
Datenschutzbeauftragte/ Data Privacy Officer
TÜV SÜD
2010
Microsoft Certified Technology Specialist Exchange Server 2010
Microsoft
2010
ITIL v3 Expert
TÜV SÜD
2009
Certified Project Management Associate (IPMA)
PMZert
2006

Über mich

Ich bin freiberufliche Expertin für IT-Security mit 30 Jahren Erfahrung in der IT und 15 Jahren Spezialisierung auf Cyber Security, ISMS, ISO 27001, IT-Grundschutz und Risikomanagement. Ich unterstütze Unternehmen dabei, komplexe regulatorische Anforderungen wie NIS 2 oder die EU-KI-Verordnung praxisnah umzusetzen – verständlich, effizient und mit echtem Mehrwert für das Business. Mein breites Infrastrukturwissen und meine Fähigkeit, Governance greifbar zu machen, helfen Organisationen, Sicherheit nicht nur als Pflicht, sondern als strategischen Vorteil zu begreifen. Aktuell erweitere ich mein Profil in Richtung KI-Governance/ KI Ethik mit der ISO 42001 (KI Management System) Lead Auditor-Zertifizierung.

Weitere Kenntnisse

Dozentin, Datenschutz, KI-Grundlagen, Überblick über die KI-Dienste von Microsoft Azure und Amazon Web Services.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Gut)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
112
Berufserfahrung
30 Jahre und 7 Monate (seit 05/1995)
Projektleitung
12 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden