freiberufler DORA , NIS2 , MaRisk , IT-Sicherheit , Lead Auditor ISO 27001 , BCM , IT-Risikoanalysen , KRITIS  ,  Business Continuity Manager , Informationssicherheitsbeauftragter auf freelance.de

DORA , NIS2 , MaRisk , IT-Sicherheit , Lead Auditor ISO 27001 , BCM , IT-Risikoanalysen , KRITIS , Business Continuity...

zuletzt online vor 4 Tagen
  • auf Anfrage
  • 10117 Berlin
  • Europa
  • de  |  en
  • 29.05.2025

Kurzvorstellung

Mit umfangreicher Erfahrung in der IT-Sicherheit und Führung von interdisziplinären Teams ist mein Fokus auf die Strategische Steuerung der Informationssicherheit und die Umsetzung regulatorischer Anforderungen.

Qualifikationen

  • Business Continuity Management (BCM)
  • Informationssicherheit7 J.
  • ISO / IEC 270017 J.
  • ISO 27001 Lead Auditor
  • IT-Risikomanagement
  • IT Architekt Informationssicherheit7 J.
  • Notfallsanitäter6 J.
  • Projektmanagement3 J.
  • Risikomanagement4 J.
  • Risikomanagement (Finan.)

Projekt‐ & Berufserfahrung

Informationssicherheitsbeauftragter / Chief Information Security Officer (CISO)
Kundenname anonymisiert, Nordhausen
4/2022 – 2/2025 (2 Jahre, 11 Monate)
Banken
Tätigkeitszeitraum

4/2022 – 2/2025

Tätigkeitsbeschreibung

Verantwortlich für die strategische und operative Steuerung der Informationssicherheit gemäß internationalen Standards wie der DORA-Verordnung, NIS2 und ISO 27001. Aufbau und kontinuierliche Weiterentwicklung des Information Security Management Systems (ISMS). Implementierung und Überwachung eines risikobasierten Sicherheitsmanagements zur Verbesserung der Cyber-Resilienz. Entwicklung und Durchführung von IT-Risk-Management-Strategien. Koordination und Führung interner sowie externer Audits, einschließlich der Vorbereitung auf ISO 27001-Zertifizierungen und Überprüfungen nach BSI-Standards. Überwachung und Steuerung des Business Continuity Managements (BCM). Beratende Funktion für den Vorstand und verschiedene Fachbereiche. Projektleitung bei der Automatisierung und Optimierung von Sicherheitsprozessen. Zusammenarbeit mit internen und externen Stakeholdern zur Sicherstellung der DORA und NIS2 IKT-Risk-Control-Funktion und Implementierung effektiver Sicherheitskontrollen. Durchführung von umfassenden Risikobewertungen, Penetrationstests und Sicherheitsanalysen.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, Certified Information Security Manager, DIN EN ISO 27001, Informationssicherheit, ISO / IEC 27001, IT-Auditor, IT-Berater, IT-Projektleiter, IT-Sicherheitsberater, IT Architekt Informationssicherheit, Risiko-Manager, Risikomanagement, Risikospezialist, Spezialist Informationssicherheit

Projektleiter
Kundenname anonymisiert, Neustadt
1/2021 – 3/2023 (2 Jahre, 3 Monate)
Gesundheitswesen
Tätigkeitszeitraum

1/2021 – 3/2023

Tätigkeitsbeschreibung

Drittmittel/Fördermittel Einwerbung sowie Betreuung von Förderprojekten im Bereich IT-Sicherheit und ärztliche sowie pflegerische Dokumentation. Selbständige Koordinierung, Steuerung, Kontrolle von Fördervorhaben im Bereich Krankenhauszukunftsgesetz. Erstellung von Vergabeunterlagen. Entwicklung und Einführung von neuen IT-Prozessen im Krankenhaus. Entwicklung und Einführung von neuen Information Security Management System unter Berücksichtigung der ISO 27001 sowie BSI Standards. Konzeption umfassender Softwaresysteme mit der Implementierung von Softwarelösungen.

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit, ISO / IEC 27001, IT-Projektleiter, IT-Sicherheitsberater, IT-Spezialist, IT-Strategieberatung, IT Architekt Informationssicherheit, Risikomanagement, Technische Projektleitung / Teamleitung

Projektleiter
Halbritter GmbH, Kuala Lumpur
9/2017 – 12/2020 (3 Jahre, 4 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

9/2017 – 12/2020

Tätigkeitsbeschreibung

Digitale Prozessoptimierung. Projekt in Kuala Lumpur, Organisation und Durchführung des Kunden- und des Familientages der Firma BAUER Equipment Malaysia Sdn. Bhd. sowie die technische Umsetzung Eventmanagement.

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, IT-Sicherheitsberater, IT Architekt Informationssicherheit, Projektmanagement, Veranstaltungsmanagement

Rettungsassistent
Johanniter-Unfall-Hilfe Berlin e.V., Berlin
9/2015 – 12/2020 (5 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2015 – 12/2020

Tätigkeitsbeschreibung

Versorgung von Patienten am Notfallort, Durchführung lebensrettender Maßnahmen, Anweisung von Rettungssanitätern, Auszubildenden und Praktikanten, Erstellen von Transportnachweisen, Einsatzberichten und Notfallprotokolle, Koordination von Fahrzeug- und Gebäude Instandhaltungsmaßnahmen, Abwicklung von Materialbestellungen.

Eingesetzte Qualifikationen

Notfallsanitäter

Rettungsassistent
RD Oberhavelland GmbH
7/2014 – 8/2015 (1 Jahr, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2014 – 8/2015

Tätigkeitsbeschreibung

Versorgung von Patienten am Notfallort, Durchführung lebensrettender Maßnahmen, Anweisung von Rettungssanitätern, Auszubildenden und Praktikanten, Erstellen von Transportnachweisen, Einsatzberichten und Notfallprotokolle, Koordination von Fahrzeug- und Gebäude Instandhaltungsmaßnahmen, Abwicklung von Materialbestellungen.

Eingesetzte Qualifikationen

Notfallsanitäter

Ausbildung zum Rettungsassistent
NAW Berlin GmbH, Berlin
3/2013 – 3/2014 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

3/2013 – 3/2014

Tätigkeitsbeschreibung

Erfassung der Lage am Einsatzort, Erkennung und Beurteilung von verletzten Personen, Durchführung von Erste Hilfe Maßnahmen am Einsatzort, Assistieren von Ärzten bei der Notfallversorgung, Sicherstellung der Einsatzfähigkeit der Rettungsmittel.

Eingesetzte Qualifikationen

Notfallhelfer

Stabsunteroffizier
Bundeswacht
7/2008 – 12/2012 (4 Jahre, 6 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2008 – 12/2012

Tätigkeitsbeschreibung

Personalführung und -entwicklung, Geräte- und Materialverantwortung, Termin- und Aufgabenverwaltung.

Eingesetzte Qualifikationen

Personalwesen

Zertifikate

ISO 27001 Lead Auditor
DGI Deutsche Gesellschaft für Informationssicherheit AG
2025
Business Continuity Management (BCM)
DGI Deutsche Gesellschaft für Informationssicherheit AG
2025
Informationssicherheitsbeauftragter (ISB/CISO) nach ISO27001
DGI Deutsche Gesellschaft für Informationssicherheit AG
2024
BSI Vorfall-Praktiker
DGI Deutsche Gesellschaft für Informationssicherheit AG
2024

Ausbildung

IU Internationale Hochschule
Wirtschaftsingenieur Bachelor of Engineering
2024
Berlin
Ausbildung
2023
Ausbildung
2014

Über mich

Verantwortlich für die strategische und operative Steuerung der Informationssicherheit gemäß internationalen Standards wie der DORA-Verordnung, NIS2 und ISO 27001. Erfolgreicher Aufbau und kontinuierliche Weiterentwicklung des Information Security Management Systems (ISMS), angepasst an die strengen regulatorischen Anforderungen des Finanzsektors. Koordination und Führung interner sowie externer Audits, einschließlich der Vorbereitung auf ISO 27001-Zertifizierungen. Durchführung von umfassenden Risikobewertungen, Penetrationstests und Sicherheitsanalysen zur Identifikation und Reduktion von potenziellen Bedrohungen.

Weitere Kenntnisse

Für wen ist das interessant?
✅ Sie sind ein mittelständisches Unternehmen und möchten Ihre IT besser absichern
✅ Sie arbeiten mit sensiblen Daten (z. B. Kundendaten, Forschung, Logistik, Produktion)
✅ Sie sind als Zulieferer oder Partner von regulierten Unternehmen tätig (Banken, Energie, Gesundheitswesen)
✅ Sie möchten strukturiert, aber ohne Bürokratie Ihre Sicherheitslage verbessern
✅ Sie suchen einen verlässlichen Partner, der mitdenkt statt nur mitliefert

Was mich auszeichnet
Ich verbinde technisches Know-how mit strategischem Denken und klarer Sprache. Als externer CISO und Berater habe ich bereits zahlreiche Unternehmen erfolgreich durch Audits, Sicherheitsprojekte und Krisensituationen begleitet – immer mit dem Ziel, Sicherheit greifbar und sinnvoll zu machen.

Durch meine langjährige Erfahrung im Bankensektor kenne ich die Anforderungen komplexer Strukturen, verstehe aber auch die Herausforderungen kleiner IT-Teams oder wachsender Firmen. Ich biete keine Standardlösungen – sondern individuelle Sicherheitsstrategien, die zu Ihrem Unternehmen passen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Grundkenntnisse)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
41
Alter
41
Berufserfahrung
16 Jahre und 11 Monate (seit 07/2008)
Projektleitung
8 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden