freiberufler Experte in IT-Compliance, IT-Governance und Informationssicherheit nach ISO 27001 auf freelance.de

Experte in IT-Compliance, IT-Governance und Informationssicherheit nach ISO 27001

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 61389 Schmitten (Taunus)
  • DACH-Region
  • de  |  en
  • 17.11.2025
  • Contract ready

Kurzvorstellung

Prallen die Erwartungen von Business, IT-Management und IT-Governance immer wieder aufeinander? Wenn die Regulierung zum Geschäftsrisiko wird, sorge ich dafür, dass Business, IT-Management und IT-Governance gemeinsam Lösungen finden.

Auszug Referenzen (4)

"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
Geschäftsführer
Nadine Ziegler
Tätigkeitszeitraum

11/2022 – 3/2025

Tätigkeitsbeschreibung

Erfolgreiche Leitung und Steuerung der Ausgliederung der Bereiche IT (IT-Infrastruktur, Application Management, IT-Service), IT-Compliance und IT-Security sowie Aufbau eines konzernweiten IT-Dienstleisters mit rund 60 Mitarbeitenden. Effektives Schnittstellenmanagement zwischen IT, Business und Governance zur Sicherstellung der Compliance und zur Risikominimierung.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), IT-Manager, Application Lifecycle Management, IT-Controlling, Geschäftsführer, Risikomanagement, Informationssicherheit, It-Governance

"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
Director of Information Technology and IT Compliance (Festanstellung)
Nadine Ziegler
Tätigkeitszeitraum

4/2022 – 10/2022

Tätigkeitsbeschreibung

Strategische und operative Gesamtverantwortung im Konzern für IT, Informationssicherheit, IT-Compliance und Datenschutz. Entwicklung und initiale Umsetzung einer resilienzorientierten IT-Strategie mit Fokus auf Skalierbarkeit und Compliance, einschließlich Implementierung neuer Technologien (z.B. SD-WAN, SD-Access, Überarbeitung des Firewall-Konzeptes).

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit, It-Governance, IT-Manager, IT Sicherheit (allg.)

"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
Leiter IT-Compliance und Datenschutz (Festanstellung)
Nadine Ziegler
Tätigkeitszeitraum

8/2020 – 3/2022

Tätigkeitsbeschreibung

Aufbau, Etablierung und Leitung der konzernweiten IT-Compliance- und Datenschutzfunktion im gesamten Konzernverbund. Entwicklung und Implementierung einer unternehmensweiten IT-Compliance-Strategie unter Berücksichtigung relevanter Normen (u.a. ISO/IEC 27001, DSGVO).

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit, It-Governance

"Wir danken Herrn D. für die stets hervorragende Zusammenarbeit und wünschen ihm viel Erfolg für seine zukünftigen Projekte."
Corporate Development (Festanstellung)
Nadine Ziegler
Tätigkeitszeitraum

1/2016 – 7/2020

Tätigkeitsbeschreibung

Strategische Projektarbeit sowie Governance- und Steuerungsunterstützung im direkten Umfeld des Vorstands. Analyse, Steuerung und erfolgreiche Umsetzung strategischer Konzernprojekte in enger Abstimmung mit dem Vorstand.

Eingesetzte Qualifikationen

Unternehmensberater Geschäftsprozessoptimierung, Governance

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Digital Compliance
  • Informationssicherheit4 J.
  • It-Governance4 J.
  • Business Unit Management
  • Geschäftsführer2 J.
  • Governance4 J.
  • It-Beratung3 J.
  • IT-Manager3 J.
  • Marketing12 J.
  • Vertragsmanagement2 J.

Projekt‐ & Berufserfahrung

Geschäftsführer
GK Group IT Solutions GmbH, Schöneck
11/2022 – 3/2025 (2 Jahre, 5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2022 – 3/2025

Tätigkeitsbeschreibung

Erfolgreiche Leitung und Steuerung der Ausgliederung der Bereiche IT (IT-Infrastruktur, Application Management, IT-Service), IT-Compliance und IT-Security sowie Aufbau eines konzernweiten IT-Dienstleisters mit rund 60 Mitarbeitenden. Effektives Schnittstellenmanagement zwischen IT, Business und Governance zur Sicherstellung der Compliance und zur Risikominimierung.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), IT-Manager, Application Lifecycle Management, IT-Controlling, Geschäftsführer, Risikomanagement, Informationssicherheit, It-Governance

Director of Information Technology and IT Compliance (Festanstellung)
GK Software SE, Schöneck
4/2022 – 10/2022 (7 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2022 – 10/2022

Tätigkeitsbeschreibung

Strategische und operative Gesamtverantwortung im Konzern für IT, Informationssicherheit, IT-Compliance und Datenschutz. Entwicklung und initiale Umsetzung einer resilienzorientierten IT-Strategie mit Fokus auf Skalierbarkeit und Compliance, einschließlich Implementierung neuer Technologien (z.B. SD-WAN, SD-Access, Überarbeitung des Firewall-Konzeptes).

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit, It-Governance, IT-Manager, IT Sicherheit (allg.)

Leiter IT-Compliance und Datenschutz (Festanstellung)
GK Software SE, Schöneck
8/2020 – 3/2022 (1 Jahr, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2020 – 3/2022

Tätigkeitsbeschreibung

Aufbau, Etablierung und Leitung der konzernweiten IT-Compliance- und Datenschutzfunktion im gesamten Konzernverbund. Entwicklung und Implementierung einer unternehmensweiten IT-Compliance-Strategie unter Berücksichtigung relevanter Normen (u.a. ISO/IEC 27001, DSGVO).

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit, It-Governance

Corporate Development (Festanstellung)
GK Software SE, Schöenck
1/2016 – 7/2020 (4 Jahre, 7 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2016 – 7/2020

Tätigkeitsbeschreibung

Strategische Projektarbeit sowie Governance- und Steuerungsunterstützung im direkten Umfeld des Vorstands. Analyse, Steuerung und erfolgreiche Umsetzung strategischer Konzernprojekte in enger Abstimmung mit dem Vorstand.

Eingesetzte Qualifikationen

Unternehmensberater Geschäftsprozessoptimierung, Governance

Gesellschafter
GEMADE GbR, Schmitten
12/2013 – 12/2016 (3 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

12/2013 – 12/2016

Tätigkeitsbeschreibung

Gründung und Aufbau eines Software- und Beratungsunternehmens für kleine und mittelständische Unternehmen (KMU). Entwicklung individueller IT-Lösungen und Beratungsdienstleistungen für Kunden aus verschiedenen Branchen.

Eingesetzte Qualifikationen

It-Beratung

Manager Bid & Tender (Festanstellung)
Insight Technology Solutions GmbH, Wiesbaden
10/2011 – 11/2013 (2 Jahre, 2 Monate)
Handel
Tätigkeitszeitraum

10/2011 – 11/2013

Tätigkeitsbeschreibung

Führung des Ausschreibungs- und Angebotswesens. Eigenverantwortliche Durchführung von Vertragsverhandlungen im Rahmen nationaler und internationaler Ausschreibungen.

Eingesetzte Qualifikationen

Tender Manager (Ausschreibungsmanager), Vertragsmanagement

Business Unit Manager Printing Solutions (Festanstellung)
Inmac GmbH, Wiesbaden
9/2008 – 10/2011 (3 Jahre, 2 Monate)
Handel
Tätigkeitszeitraum

9/2008 – 10/2011

Tätigkeitsbeschreibung

Aufbau und Leitung neuer Geschäftseinheiten im Bereich Printing Solutions. Entwicklung und Implementierung von Full-Service-Konzepten für Geschäftskunden.

Eingesetzte Qualifikationen

Marketing, Produktmanagement

Business Manager Office Produkte (Festanstellung)
Inmac GmbH, Wiesbaden
9/2004 – 8/2011 (7 Jahre)
Handel
Tätigkeitszeitraum

9/2004 – 8/2011

Tätigkeitsbeschreibung

Aufbau und Etablierung neuer Geschäftseinheiten im Bereich Office Produkte. Entwicklung und Weiterentwicklung von Full-Service-Konzepten.

Eingesetzte Qualifikationen

Produktmanagement, Marketing

Senior Product Manager (Festanstellung)
Micro Warehouse GmbH, Wiesbaden
6/2001 – 8/2004 (3 Jahre, 3 Monate)
Handel
Tätigkeitszeitraum

6/2001 – 8/2004

Tätigkeitsbeschreibung

Leitung des Produktmanagements für Deutschland und die Niederlande. Verantwortung für Sortimentsstrategie, Vertrieb und Herstellermanagement.

Eingesetzte Qualifikationen

Produktmanager, Marketing

Mitarbeiter Marketing (Festanstellung)
Softwarehaus Ruppach GmbH, Halle (Saale)
4/1999 – 5/2001 (2 Jahre, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/1999 – 5/2001

Tätigkeitsbeschreibung

Entwicklung und Umsetzung von Markenstrategien. Konzeption und Aufbau einer digitalen Plattform (AODIN).

Eingesetzte Qualifikationen

Marketing

Zertifikate

ISO IEC 27001 Practitioner - Information Security Officer Examination
APMG International
2023

Ausbildung

Martin-Luther-Universität Halle-Wittenberg
Studium der Betriebswirtschaftslehre (Marketing und Handel, Internes Rechnungswesen und Controlling,
1999
Halle
Fernuniversität Hagen
Ausbildung
1994
Hagen
Innova Privat-Akademie GmbH
Ausbildung
1993
VEB Mansfeld Kombinat
Ausbildung
1990

Über mich

Schnittstelle zwischen Business, IT-Governance und technischer Realität:
Als ehemaliger Geschäftsführer eines IT-Dienstleistungsunternehmens in einem Technologiekonzern kenne ich die Spannungsfelder zwischen Wachstum, Kosten und Sicherheitsanforderungen aus erster Hand, denn ich trug die operative und strategische Verantwortung.

Schnittstelle zwischen Geschäftsführung, Finanzen und IT:
Ich verstehe die Perspektive der Geschäftsführung, die Kosten und Nutzen abwägen muss, und die der IT, die für Stabilität und Sicherheit nach Standards wie ISO 27001 und NIS2 kämpft. Diese Doppelperspektive nutze ich, um regulatorische Anforderungen in wirtschaftlich tragfähige Business Prozesse zu übersetzen.

Weitere Kenntnisse

Praxiserfahrung als Fundament:
Als Geschäftsführer und IT Direktor habe ich komplexe Transformations- und Compliance Projekte selbst geleitet und umgesetzt. Auszugsweise einige Erfahrungen:

Zertifizierung nach ISO 27001 geleitet:
Mit meinem Projektteam habe ich ein ISMS nach ISO 27001 von Grund auf konzipiert, eingeführt und erfolgreich zur Zertifizierung geführt. Auf dieser Basis konnten wir weitere Zertifizierungen im Konzern umsetzen.

Komplexe Ausgliederung (Carve Out) gesteuert:
Zunächst war ich an einem ersten Carve Out eines Tochterunternehmens beteiligt. Später habe ich den Carve Out des gesamten IT Fachbereichs einschließlich IT Security, IT Compliance und Datenschutz verantwortet und erfolgreich in eine eigenständige GmbH überführt.

IT Finanzmanagement (TBM) implementiert:
Um IT Kosten transparent Kundenprojekten und Fachbereichen zuzuordnen und den Nutzen der IT für das Geschäft nachzuweisen, habe ich unter anderem ein Technology Business Management (TBM) Framework eingeführt. So ließen sich alle Kosten der Bereitstellung von IT und IT Services transparent dem Business zuweisen.

Security und IT Landschaft modernisiert:
Dazu gehörten die Erneuerung der Netzwerkinfrastruktur mit moderner SD-WAN und SD-Access Technologie, die Einführung von Sicherheitstechnologien wie CrowdStrike Falcon Complete als Managed Detection and Response Service sowie der Aufbau eines Business Continuity Managements (BCM).

Ich kenne die Herausforderungen mittelständischer Unternehmen: begrenzte Ressourcen, vielfältige Rollen und hohe Erwartungen. Deshalb setze ich auf pragmatische, umsetzbare Lösungen, die nicht zusätzlich belasten, sondern nachhaltig wirken.

Deshalb entwickle ich Ansätze, die sich in den bestehenden Strukturen verankern lassen ohne Überforderung und ohne Bürokratie. Mein Antrieb: Informationssicherheit und Compliance als Beitrag zu Stabilität, Resilienz und Vertrauen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
DACH-Region
Home-Office
bevorzugt
Profilaufrufe
96
Alter
54
Berufserfahrung
26 Jahre und 8 Monate (seit 04/1999)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden