freiberufler IT-Sicherheitsarchitekt & Implementierungsexperte | ISO 27001 • NIS2 • DORA • BSI-Grundschutz auf freelance.de

IT-Sicherheitsarchitekt & Implementierungsexperte | ISO 27001 • NIS2 • DORA • BSI-Grundschutz

offline
  • auf Anfrage
  • 10117 Berlin
  • Europa
  • de
  • 17.11.2025
  • Contract ready

Kurzvorstellung

IT-Sicherheitsarchitekt mit Fokus auf Implementierung von ISO 27001-, NIS2- und DORA-Anforderungen. Spezialisiert auf ISMS-, BCM- und Compliance-Strukturen zur Stärkung der Cyber- und Betriebsresilienz in regulierten Branchen.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • BCM
  • ISO / IEC 27001
  • ISO/IEC 27002
  • IT-Berater
  • IT-Sicherheitsbeauftragter
  • IT Architekt Informationssicherheit
  • nis2
  • Projektadministrator
  • Projektleitung / Teamleitung (IT)
  • Spezialist Informationssicherheit

Projekt‐ & Berufserfahrung

Chief Information Security Officer (CISO) / Zentraler Auslagerungsbeauftragter (ZAB)
Bank Bilanzvolumen von ca. 1,5 Mrd. EUR, Thüringen
4/2022 – 12/2025 (3 Jahre, 9 Monate)
Banken
Tätigkeitszeitraum

4/2022 – 12/2025

Tätigkeitsbeschreibung

• Gesamtverantwortung für die strategische und operative Steuerung der Informationssicherheit
gemäß DORA-Verordnung, NIS2 und ISO 27001
• Aufbau, Implementierung und Weiterentwicklung des Information Security Management
Systems (ISMS) unter Berücksichtigung der regulatorischen Anforderungen im Finanzsektor
• Etablierung eines risikobasierten IKT-Sicherheitsmanagements zur Stärkung der Cyber- und
Betriebsresilienz
• Entwicklung und Umsetzung von IKT-Risk-Management-Strategien zur Einhaltung der DORA-
Compliance und Umsetzung der Anforderungen aus NIS2 und MaRisk
• Koordination interner und externer Audits im Rahmen des ISO-27001-Zyklus sowie
Sicherstellung der Konformität mit den BSI-Grundschutz-Standards
• Leitung und Überwachung des Business Continuity Managements (BCM) zur Sicherstellung der
operativen Widerstandsfähigkeit
• Strategische Beratung des Vorstands und der Fachbereiche hinsichtlich regulatorischer
Anforderungen, IT-Compliance und Cyber-Security-Governance
• Leitung von Cyber-Security- und Digitalisierungsprojekten zur Automatisierung und
E_izienzsteigerung von Sicherheitsprozessen im Bankenumfeld
• Zusammenarbeit mit internen und externen Stakeholdern zur Umsetzung der DORA IKT-Risk-
Control-Funktion und Implementierung wirksamer Sicherheitskontrollen
• Durchführung von Risikobewertungen, Schwachstellenanalysen und Penetrationstests zur
Identifikation und Reduktion von Bedrohungen
• Gesamtverantwortung für das zentrale Auslagerungsmanagement, einschließlich
Prozessoptimierung, Regelwerksentwicklung und Governance-Überwachung
• Sicherstellung der regulatorischen Compliance für Auslagerungen und sonstige Fremdbezüge
gemäß MaRisk-AT 9 und EBA-Leitlinien
• Durchführung von Auslagerungsprüfungen, Risikoanalysen und Risikobewertungen sowie
Führung des zentralen Auslagerungsregisters
• Zentraler Ansprechpartner für Fachbereiche und Revision bei auslagerungsrelevanten Themen
• Mitarbeit in bankweiten Projekten mit Bezug zu Auslagerungs-, Risiko- und
Sicherheitsanforderungen

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Projektleiter IT-Sicherheit und Digitalisierung
Krankenhaus, Thüringen
1/2021 – 3/2022 (1 Jahr, 3 Monate)
Gesundheitswesen
Tätigkeitszeitraum

1/2021 – 3/2022

Tätigkeitsbeschreibung

Verantwortlich für die strategische Planung, Steuerung und Umsetzung von Digitalisierungs-
und IT-Sicherheitsprojekten im Rahmen des Krankenhauszukunftsgesetzes (KHZG) mit einem
Fördervolumen von 2,1 Mio. EUR
• Erfolgreiche Einwerbung, Mittelbindung und Verwendungsnachweisführung von Fördermitteln
in enger Abstimmung mit Landesbehörden und dem Bundesamt für Soziale Sicherung
• Entwicklung und Einführung eines Informationssicherheitsmanagementsystems (ISMS) nach
ISO 27001 und BSI-Grundschutz zur nachhaltigen Verbesserung der Cyber-Resilienz im
Klinikbetrieb
• Konzeption und Einführung neuer IKT-Prozesse, Datenschutz- und Sicherheitsrichtlinien,
inklusive technischer und organisatorischer Maßnahmen gemäß DSGVO und KRITIS-Vorgaben
• Leitung der Digitalisierung der ärztlichen und pflegerischen Dokumentation mit Fokus auf
Interoperabilität, Prozessautomatisierung und Patientensicherheit
• Erstellung und Begleitung von Ausschreibungen und Vergabeunterlagen nach Vergaberecht
(UVgO, VOL/A) sowie Lieferantenmanagement und Vertragscontrolling
• Technische und organisatorische Projektkoordination über alle Phasen hinweg (Bedarfsanalyse,
Konzept, Implementierung, Schulung, Evaluation)
• Konzeption und Implementierung von Softwaresystemen (z. B. Dokumentations- und
Kommunikationslösungen, IT-Sicherheitsarchitektur, Notfallmanagement-Tools)
• Einführung von IKT-Risikobewertungsverfahren und Vorbereitung der Einrichtung auf zukünftige
DORA- und NIS2-Anforderungen im Gesundheitswesen
• Beratung der Geschäftsführung in Fragen der digitalen Transformation, Fördermittelstrategie
und regulatorischen Compliance

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Projektleiter Digitale Prozesse & Eventmanagement
Eventmanagement GmbH, Berlin
9/2017 – 12/2020 (3 Jahre, 4 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

9/2017 – 12/2020

Tätigkeitsbeschreibung

Verantwortlich für die Planung, Steuerung und Optimierung digitaler Geschäfts- und
Kommunikationsprozesse im Rahmen nationaler und internationaler Projekte
• Projektkoordination in Kuala Lumpur (Malaysia) – Organisation und Durchführung des Kunden-
und Familientages der BAUER Equipment Malaysia Sdn. Bhd.
• Leitung der technischen Umsetzung und digitalen Prozessoptimierung im Eventmanagement
(Teilnehmermanagement, Logistik, digitale Präsentationssysteme, Mediensteuerung)
• Mitwirkung bei der Digitalisierung interner Abläufe (CRM, Buchungssysteme, Kommunikations-
Workflows) zur E_izienzsteigerung im operativen Geschäft
• Schnittstellenmanagement zwischen Kunden, Dienstleistern und Technikteams im
internationalen Umfeld

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Zertifikate

ISO 27001 Lead Auditor (DGI)
DGI
2025
Business Continuity Manager (BCM) (DGI)
DGI
2025
ISO 27001 Informationssicherheitsbeauftragter / Chief Information Security Officer (CISO) (DGI)
DGI
2024
BSI Incident Practitioner (Vorfall-Praktiker) (DGI)
DGI
2024

Ausbildung

Wirtschaftsingenieurs Bachelor of Engineering
Wirtschaftsingenieurs Bachelor of Engineering - Schwerpunkte: IT-Projektmanagement, IT-Architekturm
IU
2018
Erfurt

Über mich

Erfahrener IT-Sicherheitsarchitekt mit Schwerpunkt auf der Implementierung und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) gemäß ISO 27001, NIS2 und DORA. Ich unterstütze Organisationen beim Aufbau sicherer, auditfähiger und zukunftsfähiger IT-Strukturen, die regulatorischen und operativen Anforderungen gleichermaßen gerecht werden. Mein Fokus liegt auf praxisnaher Umsetzung, Risikotransparenz und nachhaltiger Cyber-Resilienz.

Weitere Kenntnisse

Informationssicherheitsmanagement (ISMS) nach ISO/IEC 27001
IT-Grundschutz (BSI) und Compliance-Management
Business Continuity Management (BCM) und Krisenmanagement
Risikoanalyse und Risikomanagement (DORA, NIS2)
IT-Governance und Auditvorbereitung
Sicherheitsarchitektur und Netzwerksicherheit
Awareness- und Schulungskonzepte
Datenschutz (DSGVO) und IT-Compliance
Projektmanagement (agil & klassisch)
Technisch-organisatorische Maßnahmen (TOMs)
Prozessdigitalisierung und Dokumentation

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
174
Alter
42
Berufserfahrung
8 Jahre und 6 Monate (seit 09/2017)
Projektleitung
7 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden