freiberufler Information Security Manager (CISM) auf freelance.de

Information Security Manager (CISM)

zuletzt online vor wenigen Tagen
  • 120€/Stunde
  • 10115 Berlin
  • Weltweit
  • de
  • 14.10.2025
  • Contract ready

Kurzvorstellung

Mit umfangreicher Erfahrung im Bereich der Informationssicherheit und Datenschutz bietet der Berater umfassende Unterstützung bei der Umsetzung von Sicherheitsstandards und -prozessen.

External Information Security Officer (ISO) KIND 
IT Security Ma

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Aufseher5 J.
  • CRM-Berater
  • Datenschutz5 J.
  • Informationssicherheit3 J.
  • ISO / IEC 27001
  • Risikomanagement4 J.
  • Softwaredokumentation1 J.
  • Testen

Projekt‐ & Berufserfahrung

Informationssicherheitsbeauftragter (ISB)
BRUSS Sealing Systems GmbH, Russell Springs
6/2024 – 6/2025 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

6/2024 – 6/2025

Tätigkeitsbeschreibung

Aufbau eines globalen ISMS nach ISO 27001 / TISAX VDA-ISA 5.1, Durchführung von internen Audits, Asset- und Risikomanagement, Entwicklung einer Anwendbarkeitserklärung, Durchführung Pen-Tests und Managementberichte, Durchführung VDA-ISA AL2 Zertifizierungsaudits

Eingesetzte Qualifikationen

ISO / IEC 27001, Testen, Risikomanagement

Interims Informationssicherheitsbeauftragter (ISB)
NTN AT GmbH, Gardelegen
1/2024 – 9/2024 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2024 – 9/2024

Tätigkeitsbeschreibung

Zertifizierung nach TISAX AL2 und Erhöhung des Reifegrad auf 4, Durchführung von Mitarbeiter Phishing Trainings, Pen-Tests, Vorbereitung und Durchführung der VDA-ISA AL2 Zertifizierungsaudit, SIEM Vorbereitung nach NIS2 Vorgaben, Planung und Durchführung der internen IT Audits, Erstellung und Umsetzung einer ISMS KPI Liste, Schulung des internen ISB

Eingesetzte Qualifikationen

Testen

TISAX Pre-Audit / GAP Analysen
Sulzer GmbH, Hermann Zerver
6/2022 – 12/2023 (1 Jahr, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2022 – 12/2023

Tätigkeitsbeschreibung

Bewertung Selbsteinschätzung des Kunden im GAP Analyse Tool, Prüfung Dokumentationsstand nach VDA-ISA 4.1. und 5.0, Erstellung Offene Punkte Liste (OPL) und Management Report, Best practice für Schließung GAP`s und abschließende Empfehlungen, Unterstützung durch Dokumentenvorlagen

Eingesetzte Qualifikationen

Softwaredokumentation

TISAX Consultant / Interims ISO
TÜV Rheinland / Kiekert AG, Heiligenhaus
11/2021 – 4/2022 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2021 – 4/2022

Tätigkeitsbeschreibung

GAP Analyse und Aufbau einer ISMS Dokumentation, Erstellung und Einführung der Policies, Work Instructions und Technical Security Baselines, Erstellung eines Perimeterschutz-Konzeptes, Schulung des internen ISO, Asset- und Risikoanalyse, Erstellung der Risiko Impact Analyse (RIA), Erstellung der Mitarbeiterschulungen und des BCM-Handbuches, Umsetzung VDA-ISA Controls, Einarbeitung des internen ISO, Vorbereitung Audit AL3

Eingesetzte Qualifikationen

Risikoanalyse

Informationssicherheitsbeauftragter (ISB) Firmengruppe
Arvato Financial Solutions (RM AFS Bertelsmann/Exp, Tallin
9/2020 – 10/2021 (1 Jahr, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2020 – 10/2021

Tätigkeitsbeschreibung

GAP-Analyse Bertelsmann IT Security Policies und Einführung Experian Policies, ISO 27001 Re-Zertifizierung, ISMS Abgleich der BAIT/VAIT Kundenanforderungen, Begleitung des Experian Post Aquisition Security Audits, Bearbeitung der Findings, Review BCM Dokumentenstand RIA, Aufbau einer BCM Plattform, Meldematrix BIA

Eingesetzte Qualifikationen

ISO / IEC 27001, Risikoanalyse

TISAX ISO nach VDA-ISA
3C GmbH part of Experian, Erfurt
6/2020 – 6/2021 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

6/2020 – 6/2021

Tätigkeitsbeschreibung

ISMS-Einführung und Herstellung TISAX-Konformität, GAP-Analyse, Einführung Experian Policies, Erstellung ISMS-Dokumentation, Einführung KPI Tool, Erstellung der Risiko Impact Analyse (RIA), Erstellung der Mitarbeiterschulungen und des BCM-Handbuches, Auditierung veracode, Umsetzung IT-Controls VDA Katalog, Schulung des internen ISO, Pre-Audit ISMS

Eingesetzte Qualifikationen

Risikoanalyse

ISO
Kunde: Segula Technologies Deutschland GmbH St, Berlin
1/2020 – 12/2020 (1 Jahr)
Automobilindustrie
Tätigkeitszeitraum

1/2020 – 12/2020

Tätigkeitsbeschreibung

ISO

Eingesetzte Qualifikationen

Servicemanager

TISAX Consultant nach VDA-ISA Label Information Very High AL3
Segula Technologies Deutschland GmbH, Chemnitz
1/2020 – 3/2020 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2020 – 3/2020

Tätigkeitsbeschreibung

Erstellung eines Perimeterschutz-Konzeptes, Neuplanung von Zaunanlagen, Baukonzeption, Abstimmung Besucher-Management-Software, Monitoring der Wartungs- und Schutzroutinen, Business Continuity Richtlinie, Notfall-Organisation, Schulung des Notfall-Beauftragten, Erarbeitung von Schadensszenarien, Notfall-Übungen

Lead Auditor ISO 27001 / KRITIS Auditor
Arcelor Mittal GmbH, Hamburg
1/2020 – 3/2020 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2020 – 3/2020

Tätigkeitsbeschreibung

GAP Analyse und Aufbau einer ISMS Dokumentation nach ISO 27001, Einführung Risiko Matrix, Erstellung IT Policy und OT Policy, Prüfung des OT Netzwerkes nach SCADA-Nist 800

Eingesetzte Qualifikationen

ISO / IEC 27001, Risikomanagement

TISAX-Consultant nach VDA-ISA
Design in Form GmbH, Heilbad Heiligenstadt
6/2019 – 12/2019 (7 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2019 – 12/2019

Tätigkeitsbeschreibung

Vorbereitung TIER 2 Zulieferers nach VDA- TISAX, GAP-Analyse, Netzwerk-Analyse mit Nessus, Erstellung der ISMS-Dokumentation, Bildung von Sicherheitszonen, Umsetzung IT-Controls VDA Katalog, Schulung des internen ISO, Pre-Audit ISMS, Übernahme der Aufgaben des Externen Datenschutzbeauftragten

Eingesetzte Qualifikationen

Testen

Auditor KRITIS nach § 8a BSIG
Flughafen München GmbH (MUC), München
3/2019 – 6/2019 (4 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2019 – 6/2019

Tätigkeitsbeschreibung

Vorbereitung auf die KRITIS-Zertifizierung, Review/Verbesserung des ISMS-Dokumentenstands nach BSI Standard 100-4, Kontrolle ITIL/ BSI-Standard Umsetzung BCM und Change Management, Review der BCM- und CM-Dokumentation, Überprüfung Notfall-Szenarien / Management, Standard Aviation

Eingesetzte Qualifikationen

Change Management

Externer Datenschutzbeauftragter
Sparkasse Leipzig GmbH, Leipzig
4/2018 – 12/2023 (5 Jahre, 9 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2018 – 12/2023

Tätigkeitsbeschreibung

Aufbau einer Datenschutzakte mit Richtlinien und Dokumentation, Verwaltung, Aktualisierung der Datenschutz-Dokumente, Erstellung und Aktualisierung des Verfahrensverzeichnis, Schulungen der Mitarbeiter, Datenschutz-Newsletter, Phishing Trainings, Datenverarbeitungserklärung, Compliance Nachweis der Azure Cloud nach ISO 27018, Relevanz-Prüfung Neuerungen des Data Governance Act / Digital Services Act

Eingesetzte Qualifikationen

Datenschutz, Aufseher

IT Security Manager / BAIT
Sparkasse Leipzig, S-Beteiligungsgesellschaft mbH, Leipzig
1/2017 – 1/2018 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

1/2017 – 1/2018

Tätigkeitsbeschreibung

Anpassung an das Informationssicherheits-Konzept, Abgleich von BAIT-Anforderungen, Dokumentenerstellung für Anforderungen an Risikomanagement und BCM, Dokumentenerstellung: Physische Konzepte, Standort, Raumfaktoren, Gebäude, Notfallpläne, Dokumentenerstellung: Change-, Release Management, Dokumentenerstellung: Sichere Administration, System-, Netzwerkmanagement

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement

IT Security Manager / Interner ISO
DomConsult Immobilien GmbH, Berlin
9/2015 – 12/2016 (1 Jahr, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2015 – 12/2016

Tätigkeitsbeschreibung

Implementierung ISMS-Maßnahmen nach ISO:IEC 270001, Erstellung der IT-Leitlinie, Richtlinien, Arbeits- und Verfahrensanweisungen, Umsetzung der Anforderungen der ISO Controls, Erstellung der Business Continuity Standards, Risk Impact Analysis, Beratung und Einführung der Symantec EndPoint Protection

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, Risikomanagement

BSI IT Grundschutz Berater
init AG IT DL Bund, Bundesministerien, Berlin
8/2014 – 8/2015 (1 Jahr, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

8/2014 – 8/2015

Tätigkeitsbeschreibung

Durchführung von Struktur- und Schutzbedarfsanalysen, Schutzbedarfsfeststellung, IT Grundschutz Check, Schutzbedarfskategorien in Datenbanken und Anwendungen nach Verfügbarkeitsanalyse, Restrisikobetrachtungen / Risikobehandlungen

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement

Perimeterschutz Architekt
NATO, Hamburg
8/2013 – 4/2014 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2013 – 4/2014

Tätigkeitsbeschreibung

Planung eines passiven Bodendetektionssystems mit HF-Meldekabelsystem, Erstellung eines Schutzkonzeptes, Bedrohungs- und Schwachstellenanalyse, Baukonzeption/Geländeplanung, Einsatz von 800 m langer Detektionsstrecke, Teststellung und Probelauf des Deduktionssystem, Erstellung von Sicherheits-Richtlinie, Schulung der Mitarbeiter

Eingesetzte Qualifikationen

CRM-Berater

Ausbildung

TU Berlin

2000
Berlin
ETH Zürich

2000
Zürich

Über mich

Mit umfangreicher Erfahrung im Bereich der Informationssicherheit, Datenschutz und Business Continuity bietet der Berater umfassende Unterstützung bei der Umsetzung von Sicherheitsstandards und -prozessen. Er hat sowohl in nationalen als auch in internationalen Kontexten gearbeitet und bringt eine breite Palette an Expertisen mit, darunter TISAX, ISO:IEC 27001 und ISO:IEC 22301.

External Information Security Officer (ISO) KIND 
IT Security Manager (CISM)
Lead Auditor ISO: IEC 27001
BCM Manager ISO: IEC 22301
GDPR Data Protection Officer

Weitere Kenntnisse

External Information Security Officer (ISO) KIND 
IT Security Manager (CISM)
Lead Auditor ISO: IEC 27001
BCM Manager ISO: IEC 22301
GDPR Data Protection Officer

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
143
Alter
46
Berufserfahrung
12 Jahre und 7 Monate (seit 08/2013)
Projektleitung
11 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden