Cybersecurity Executive | Former CISO | Strategic Advisor for ISO 27001 & KRITIS/NIS2 Compliance
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 3098 Köniz
- DACH-Region
- de | en | fr
- 24.11.2025
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
3/2025 – 9/2025
TätigkeitsbeschreibungFühre die Transition des ISMS zur Einhaltung des aktualisierten ISO/IEC 27001:2022-Standards. Aligning control design with business risk and regulatory expectations.
Eingesetzte QualifikationenCloud Spezialist, Cyber Security, ISO / IEC 27001, Management-Informationssysteme
9/2023 – 12/2024
TätigkeitsbeschreibungEntwicklung von Cloud-Sicherheitsoperationen und Daten-Sicherheitsrahmen. Unterstützung der strategischen Transformation in Cloud-Sicherheitsoperationen und Daten-Schutzgovernance. Design von skalierbaren Rahmenwerken für Hybrid-Umgebungen und kritische Infrastrukturen.
Eingesetzte QualifikationenBSI-Standards, Datenschutz, ISO / IEC 27001, Management-Informationssysteme
8/2023 – 12/2023
TätigkeitsbeschreibungUnterstützte die Entwicklung und Durchführung eines umfassenden Cybersecurity-Rahmens. Beiträge zur ISMS-Architektur, Governance-Dokumentation und Stellungnahmen.
Eingesetzte QualifikationenBSI-Standards, DIN EN ISO 27001, Risikomanagement
6/2023 – 7/2025
TätigkeitsbeschreibungBetrieb und Evolution des gruppenweiten ISMS über Geschäfts- und Technologiebereiche hinweg. Unterstützung der NIS2-Relevanzbewertungen innerhalb der Gruppe und Durchführung der NIS2-Gap-Analysen. Design und Implementierung eines NIS2-konformen Policy-Governance- und Risikomanagementsystems.
Eingesetzte QualifikationenBSI-Standards, ISO / IEC 27001, Management-Informationssysteme, Regulatory Affairs, Compliance management, Risikomanagement, Projektmanagement - Risikomanagement
6/2023 – 9/2023
TätigkeitsbeschreibungDefinierte das Cybersecurity-Portfolio und die Integrationstrategie für die post-merger-Umgebung. Bereitete risikoangepasste Empfehlungen vor, um Richtlinien, Kontrollen und Tools zu harmonisieren.
Eingesetzte QualifikationenBerater Mergers & Acquisitions, Cyber Security
nicht angegeben
1/2023 – 7/2023
TätigkeitsbeschreibungFührte die vollständige ISMS-Implementierung einschließlich ISO/IEC 27001-Zertifizierung. Etablierte durchgehende Sicherheitsoperationen, KPI-Berichterstattung und Compliance-Monitoring.
2/2020 – 7/2022
TätigkeitsbeschreibungFührte das Team für Cybersecurity-Innovationen mit Schwerpunkt auf Cloud-Sicherheitsgovernance und GRC-Initiativen. Verantwortlich für die Wartung von Zertifizierungen (ISO/IEC 27001, TISAX) und für den erfolgreichen Einsatz großer Sicherheitsverbesserungsprogramme.
Eingesetzte QualifikationenISO / IEC 27001, Management-Informationssysteme, Richtlinienmanager
1/2018 – 1/2020
TätigkeitsbeschreibungErfolgreiche Entwicklung eines Cybersecurity-Beratungsbereichs im DACH-Raum, inklusive eines Cybersecurity-Portfolios. Tägliche Verwaltung eines Beratungsteams von 30 Mitarbeitern. Erarbeitung und Übernahme von Cybersecurity- und Cyber-Risikoverwaltung-Projekten für wichtige Kunden.
Eingesetzte QualifikationenISO / IEC 27001, Management-Informationssysteme, Regulatory Affairs, Compliance management, Risikomanagement, Managementberater
4/2017 – 1/2018
TätigkeitsbeschreibungBeratung des Gruppen CSO bei verschiedenen Unternehmensprojekten: Cloud-Digitalisierung und Migration, Vorbereitung für TISAX CERT.
Eingesetzte QualifikationenISO / IEC 27001
5/2015 – 3/2018
TätigkeitsbeschreibungVerantwortlich für das globale ISMS und den täglichen Sicherheitsbetrieb. Ko-Koordinator des Managements eines großen APT-Inzidenz im Zusammenwirken mit SOC/CERT und obersten Unternehmensführungskörperschaften.
Eingesetzte QualifikationenISO / IEC 27001, Management-Informationssysteme, Risikomanagement
nicht angegeben
10/2014 – 5/2015
TätigkeitsbeschreibungVerantwortlich für die Entwicklung und Implementierung eines Datenschutzkonzepts (Implementierung der FINMA Circular 08/21 OPS Risiken / Schutz von Kundendaten). Analyse bestehender Prozesse; Definition neuer Datenschutzprozesse und Standards; Berichterstattung an den Chief Risk Officer (CRO) und CISO.
nicht angegeben
6/2014 – 9/2015
TätigkeitsbeschreibungDurchführung von Geschäftseinwirkungsanalysen des Sicherheitsberatungs- und Cyberfusion-Centres (SOC). Implementierung von 'Schnellwins'-Maßnahmen (BCM, Krisenmanagement).
7/2013 – 5/2014
TätigkeitsbeschreibungErstellung und Einführung des Geschäftskontinuität (ISO22301) und IT-Services-Continuity-Management-Rahmens (ITIL) im Auftrag des Gruppen-CISO. Entwicklung des Krisenmanagementplans für das Unternehmen, einschließlich der Ausrollungstraining.
Eingesetzte QualifikationenKrisenkommunikation, DIN EN ISO 27001, ITIL, Risikomanagement
4/2012 – 6/2015
TätigkeitsbeschreibungUnabhängige Entwicklung und Betrieb des ISMS, einschließlich Zertifizierung gemäß ISO/IEC 27001. Bearbeitung von Informations-Sicherheitsprojekten und Beratung der Senior-Management bei Incidents / Incidents-Reaktionsmaßnahmen.
Eingesetzte QualifikationenSupplier Relationship Management (SRM), ISO / IEC 27001, Management-Informationssysteme, Krisenmanagement
6/2010 – 4/2012
TätigkeitsbeschreibungEtablierte einen Beratungsabteilung im DACH-Raum, die sich auf Governance-Risiko-Compliance (GRC)-Sicherheitslösungen spezialisiert hat. Definition und erfolgreiche Umsetzung eines GRC-Beratungsportfolios. Unterstützung der Marketing- und Vertriebsabteilung.
Eingesetzte QualifikationenISO / IEC 27001, Management-Informationssysteme, Risikomanagement, Managementberater
3/2005 – 6/2010
TätigkeitsbeschreibungAllgemeiner Projektleiter für den erfolgreichen Aufbau eines neuen virtuellen Kundendialogzentrums (1250 Positionen).
Eingesetzte QualifikationenProjektleiter Telekommunikation, ISO / IEC 27001, ISO 14001 (Umweltmanagement), DIN EN ISO 9001
5/2002 – 8/2002
TätigkeitsbeschreibungCompliance Manager für ein CHF 250m Outsourcing-Projekt mit einem internationalen Versicherungsunternehmen.
Eingesetzte QualifikationenISO / IEC 27001, Compliance-Beauftragter, Risikomanagement
4/2000 – 3/2002
TätigkeitsbeschreibungSteuerung mehrerer strategischer IT-Projekte der Gruppe, erfolgreiche Umsetzung: CH-weite Ausrollung von Microsoft Digital Rights Management (20,000 Benutzer), Neugestaltung des Unternehmens-IT-Netzkonzepts.
Eingesetzte QualifikationenITIL, DIN EN ISO 27001
11/1998 – 3/2000
TätigkeitsbeschreibungRisikomanager für ein CHF 250m Outsourcing-Projekt mit einem internationalen Versicherungsunternehmen.
Eingesetzte QualifikationenRisikomanagement (Finan.), CRM (Customer Relationship Management)
2/1991 – 10/1998
TätigkeitsbeschreibungSoftware-Integration und Testmanager für öffentliche Schaltleistungen.
Eingesetzte QualifikationenITIL, Projektleiter Telekommunikation, Software Quality, Softwareanforderungsanalyse, Softwareentwickler, Softwaretester
nicht angegeben
2/1991 – 10/1998
TätigkeitsbeschreibungRisikomanager für Global Risk Management Solutions (GRMS) für den Kundendialogzentrum- und BCM-Lösungsportfolio.
Ausbildung
Edinburgh
Rapperswil
St. Gallen
St. Gallen
St. Gallen
Über mich
My track record spans enterprise-wide security programs, APT-level incident response, and the implementation of global ISMS and AIMS aligned with ISO/IEC 27001, ISO/IEC 42001, TISAX, and sector-specific frameworks such as NIS2, DORA, and GDPR.
I am recognized for applying GRC principles, best practice frameworks, and integrated management systems to strengthen governance, demonstrate compliance, and deliver measurable outcomes.
Latest Certifications
• ICO AIMS 42001:2023 FND – Artificial Intelligence Management System Foundations
• Prüfverfahrens-Kompetenz für § 8a BSIG – Competence in testing procedures for critical infrastructure compliance under the German IT Security Act
• ICO ISMS 27001:2022 NIS2 Security Compliance – Advanced ISMS and regulatory alignment expertise
Weitere Kenntnisse
Information Security Management Systems (ISMS) & ISO/IEC 27001 Compliance
NIS2, CRA and DSGVO/nDSG Compliance
TISAX Compliance
IT Governance & Risk Management
AI Risk Governance
8a BSIG (Kritis)
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Französisch (Grundkenntnisse)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
