freiberufler Senior Security Consultant - CISSP, CISM, CISA, CRISC, ISO 27001 IA auf freelance.de

Senior Security Consultant - CISSP, CISM, CISA, CRISC, ISO 27001 IA

zuletzt online vor 1 Tagen
  • auf Anfrage
  • 64291 Darmstadt
  • Umkreis (bis 200 km)
  • de  |  en  |  fr  |  es
  • 02.12.2025
  • Contract ready

Kurzvorstellung

C. J. ist ein erfahrener IT- und Informationssicherheitsexperte mit über 20 Jahren Berufspraxis, davon mehr als 10 Jahre in regulierten Finanz- und KRITIS-Umfeldern.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Certified in Risk and Information Systems Control
  • Certified Information Systems Auditor4 J.
  • Certified Information Systems Security Professional (CISSP)8 J.
  • Cyber Security6 J.
  • DIN EN ISO 27001
  • Identitätsmanagement11 J.
  • Informationssicherheit17 J.
  • It-Beratung6 J.
  • KRITIS
  • NIS2

Projekt‐ & Berufserfahrung

Security Advisor - ISMS (ISO 27001)
Kundenname anonymisiert, Darmstadt
11/2023 – 7/2025 (1 Jahr, 9 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

11/2023 – 7/2025

Tätigkeitsbeschreibung

Unterstützung des CISO eines Energie- und Versorgungsunternehmens:
- Definition konzerneinheitlicher Informationssicherheitsanforderungen
- Zielerreichung ISO 27001, KRITIS und NIS 2 Compliance

Eingesetzte Qualifikationen

Certified Information Security Manager, Informationssicherheit, Certified Information Systems Security Professional (CISSP)

Security Advisor - IS und Risikomanagement
Kundenname anonymisiert, Hamburg
3/2023 – 12/2025 (2 Jahre, 10 Monate)
Logistikdienstleister
Tätigkeitszeitraum

3/2023 – 12/2025

Tätigkeitsbeschreibung

Unterstützung des CISO bei einem KRITIS-relevanten Unternehmen:
- Pflege und Weiterentwicklung von ISMS-Handbüchern
- Durchführung von Risikoanalysen und Erstellung von Risikobehandlungsplänen
- GAP-Analyse des ISMS Gegen Anforderungen ISO 27001 und NIS2 sowie Anpassungen zur Behebung der Gaps
- Unterstützung bei Objektschutzkonzepten an kritischen Standorten sowie Risikoanalyse der defineirten Maßnahmen
- Erstellung und Abstimmung Maßnahmenplan nach KRITIS-Revision

Eingesetzte Qualifikationen

Certified Information Security Manager, Certified Information Systems Auditor, Informationssicherheit, Certified Information Systems Security Professional (CISSP), Risikomanagement

Principal IT Auditor
Kundenname anonymisiert, Mannheim
3/2021 – 1/2025 (3 Jahre, 11 Monate)
Banken
Tätigkeitszeitraum

3/2021 – 1/2025

Tätigkeitsbeschreibung

Unterstützung der internen Revision (Group Audit) als Principal IT Auditor.
Hierbei Validierung von Maßnahmenumsetzungen (ca. 30 Validierungen mit je 10 Tagen Aufwand). Zusätzlich Unterstützung von Business Audits, sowie Auditierungen in Kernbanksystemen und dedizierte Prüfung IAM-Prozesse (Mainframe RACF).

Eingesetzte Qualifikationen

Certified Information Security Manager, Certified Information Systems Auditor, Audits, Risikomanagement

Management Consultant - Security & Risk Management
Kundenname anonymisiert, Frankfurt
11/2019 – 12/2025 (6 Jahre, 2 Monate)
Logistikdienstleister
Tätigkeitszeitraum

11/2019 – 12/2025

Tätigkeitsbeschreibung

Erstellung und Pflege der spezifischen Leitlinien der operativen und technischen Informationssicherheit zur Umsetzung der Informationssicherheitsanforderungen nach ISO 27001 (und KRITIS) im gesamten Unternehmen.
Durchführung von GAP-Analysen gegenüber den Konzernvorgaben und der ISO Familie.
Erstellung eines Self-Assessments für den IS-Risikomanagementprozess.
Überarbeitung und Pflege der IS-Prozesse.

Eingesetzte Qualifikationen

Identitätsmanagement, Informationssicherheit, IT-Strategieberatung, Kryptographie, Projektmanagement (IT)

Lead Autor (ISO/IEC 27001)
Kundenname anonymisiert, Düsseldorf
3/2019 – 7/2019 (5 Monate)
Banken
Tätigkeitszeitraum

3/2019 – 7/2019

Tätigkeitsbeschreibung

Im Rahmen des Aufbaus eines Informationssicherheitsmanagementsystems nach ISO / IEC 27001:
Lead Autor bei der Erstellung der Informationssicherheitsrichtlinie, der Managementrichtlinie, sowie zugehöriger Prozesse, bspw. Schnittstelle zum internen Risikomanagement.

Eingesetzte Qualifikationen

ISO / IEC 27001, ISO/IEC 27002, Certified Information Systems Security Professional (CISSP), Workflows, Risikomanagement

Projektleiter & Subject Matter Expert (IAM)
Deutsche Bank, Eschborn
2/2015 – 2/2019 (4 Jahre, 1 Monat)
Banken
Tätigkeitszeitraum

2/2015 – 2/2019

Tätigkeitsbeschreibung

Im Rahmen der Beschäftigten fanden mehrere Projekte (teilweise parallel statt):
- Projekt Manager für File Share Access Management, dies umfasste unter anderem das Deployment einer Access-Scanning Lösung auf der vom Vendor gemanagten Infrastruktur
- Projektleitung für die Implementierung einer Security Monitoring Lösung für Websphere MQ
- Definition und Implementierung eines Managed Service zum Thema "Audit Finding Response & Remediation"
- Experte für Identity Management Prozesse
- Experte für Access-Rezertifizierung im Kontext des Service-Providers
- Behandlung von Schwachstellen in Bezug auf Rezertifizierung und Identity & Access in Bezug auf Infrastruktur des Service Providers

Eingesetzte Qualifikationen

Cyber Security, Identitätsmanagement, Informationssicherheit, ISO / IEC 27001, Certified Information Systems Security Professional (CISSP), Workflows, Risikomanagement, Auditor

Security Consultant (ISMS)
Lidl, Neckarsulm
5/2013 – 1/2015 (1 Jahr, 9 Monate)
Handel
Tätigkeitszeitraum

5/2013 – 1/2015

Tätigkeitsbeschreibung

Externer Mitarbeiter im Bereich "Informationssicherheit International" eines großen deutschen Handelsunternehmens. Im Rahmen der Tätigkeit wurde das Informationssicherheitsmanagementsystem für ein KRITIS-Unternehmen aufgebaut.
Meine Tätigkeiten:
- Erstellung des IT-SCM Prozesses
- Miterstellung verschiedener spezifischer Informationssicherheitsrichtlinien (z.B. Datenbanken und Housing)
- Betreuung und Awareness der Landes-Informationssicherheitsbeauftragten
- Monitoring der kontinuierlichen Verbesserung
- Erstellung des Ausnahmenbehandlungsprozesses (sowie der notwendigen Tools und Templates)

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Certified Information Systems Security Professional (CISSP), Risikomanagement

Teilprojektleitung, Management-Consultant
Kundenname anonymisiert, Darmstadt
1/2013 – 4/2013 (4 Monate)
Life Sciences
Tätigkeitszeitraum

1/2013 – 4/2013

Tätigkeitsbeschreibung

Das Projekt diente der Erstellung eines Ausschreibung für den IT-Betrieb an einen Cloud-Dienstleister (inkl. Messaging, Communication und Collaboration).
Die Ausschreibung umfasste die Bestandteile Implementierung, Migration und Betrieb.
Meine Aufgaben:
- Erstellung der Ausschreibungsunterlagen für den Bereich IT-Security: Identity & Access, SSO, PKI, Verschlüsselung und Compliance

Eingesetzte Qualifikationen

Cyber Security, Identitätsmanagement, Informationssicherheit, Projektleitung / Teamleitung (IT), It-Beratung, Compliance management, Service-Level-Management (SLA)

IT-Architekt und Testverantwortlicher
BMW, Remote
5/2012 – 1/2013 (9 Monate)
Automobilindustrie
Tätigkeitszeitraum

5/2012 – 1/2013

Tätigkeitsbeschreibung

Im Rahmen des Projekts wurde ein neues Release der Identity-Management-Lösung beim Kunden (Omada mit > 400.000 Identitäten) konzpetioniert und eingeführt. Hierbei musste insbesondere die Nutzung des bisherigen und in der neuen Version ebenfalls benötigten Custom-Codes berücksichtigt werden.
Meine Aufgaben:
- Erstellung IT-Konzept
- Entwicklung Custom-Code Komponenten
- Konzeption und Durchführung der Tests

Eingesetzte Qualifikationen

Identitätsmanagement, Informationssicherheit, Software Architecture, It-Beratung

Servicelevelmanager
DB Personenverkehr, Frankfurt
5/2011 – 3/2012 (11 Monate)
Logistikdienstleister
Tätigkeitszeitraum

5/2011 – 3/2012

Tätigkeitsbeschreibung

Servicelevelmanager des Reisendeninformationssystems (RIS):
- Ansprechpartner im Risikomanagementprozess
- Sicherstellung der fachlichen Betriebsführung und des störungsfreien Betriebs
- operativer Ansprechpartner für Incident-, Problem- und Change-Management
- Anforderungsmanagement und Releasesteuerung

Eingesetzte Qualifikationen

ITIL, It-Beratung, Risikomanagement, Service-Level-Management (SLA)

Projektleiter
Kundenname anonymisiert, Darmstadt
1/2011 – 5/2011 (5 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2011 – 5/2011

Tätigkeitsbeschreibung

Management eines RfIs und RfPs, zur Vergabe eines Rahmenvertrages (Volumen: 1.000 Personenjahre), an welchem der Kunde teilnahm.
Hauptaufgaben:
- Steuerung und Koordinierung
- Unternehmensinterne Kommunikation
- Einbindung der notwendigen Stakeholder (inkl. GF)

Eingesetzte Qualifikationen

Projektmanagement (IT), Stakeholder-Analyse

Compliance Consultant
Deutsche Bahn, Frankfurt
9/2010 – 12/2010 (4 Monate)
Logistikdienstleister
Tätigkeitszeitraum

9/2010 – 12/2010

Tätigkeitsbeschreibung

Erstellung eines PoC für einen Risikomanagementprozess basierend auf ISO/IEC 27001 & 27002.
Durchführung des Prozesses und Abstimmung mit dem CISO des Tochterunternehmens.
Erstellung von Schwachstellen- und Risikoanalysen sowie Vorbereitungen zur Durchführung von Restrisikodeklarationen.

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Compliance management, Risikomanagement

IT-Consultant
DB Systel, Frankfurt
7/2010 – 9/2010 (3 Monate)
Logistikdienstleister
Tätigkeitszeitraum

7/2010 – 9/2010

Tätigkeitsbeschreibung

Das Projekt umfasste die Steuerung der Überarbeitung aller Betriebssystemhandbücher.
- Erstellung von Templates (Betriebshandbücher)
- Design eines Überarbeitungs- und Review-Prozesses
- Unterstützung bei der stichprobenhaften Umsetzung

Eingesetzte Qualifikationen

It-Beratung

IT-Auditor
Kundenname anonymisiert, Frankfurt
4/2010 – 11/2010 (8 Monate)
Telekommunikation
Tätigkeitszeitraum

4/2010 – 11/2010

Tätigkeitsbeschreibung

Auditor zur Gewährleistung eines korrekten und sicheren Vorgehens beim Aufsetzen einer großen PKI für einen weltweit tätigen Telekommunikationsdienstleister.

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, Auditor

Projektleiter
Kundenname anonymisiert, Hamburg
3/2010 – 7/2010 (5 Monate)
Konsumgüterindustrie
Tätigkeitszeitraum

3/2010 – 7/2010

Tätigkeitsbeschreibung

Projektleiter für das komplette Redesign einer IdM-Lösung.
Das Ziel war der Rollout und die Neukonzeption einer Identity Management Lösung sowie die Anbindung und Implementierung der folgenden Funktionalitäten:
• Einfache und nachvollziehbare Anbindung externer Mitarbeiter
• Passwort Self-Service

Eingesetzte Qualifikationen

Cyber Security, Identitätsmanagement, Projektmanagement (IT)

IT-Architekt
DB Systel, Frankfurt
10/2009 – 11/2009 (2 Monate)
Logistikdienstleister
Tätigkeitszeitraum

10/2009 – 11/2009

Tätigkeitsbeschreibung

Fein-Konzeption für eine Anwendung, über die Service-Einrichtungen für Kunden im Internet dargestellt und gebucht werden können.
- Erstellung der Nichtfunktionalen Anforderungen
- Miterstellung IT-Konzept und Datenmodell

Eingesetzte Qualifikationen

Software Architecture, It-Beratung

IT-Consultant
Nokia Siemens Networks, München
1/2009 – 6/2009 (6 Monate)
Telekommunikation
Tätigkeitszeitraum

1/2009 – 6/2009

Tätigkeitsbeschreibung

Im Rahmen des Austauschs aller Telefongeräte innerhalb des Unternehmens (nach einem Joint Venture) von ISDN nach VoIP:
- Aufbau des Bereichs End-User-Kommunikation für das Projekt
- Aufbau der Projekthotline
- Etablierung des Order Managements

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), It-Beratung

IT-Consultant
BMW, München
8/2007 – 12/2008 (1 Jahr, 5 Monate)
Automobilindustrie
Tätigkeitszeitraum

8/2007 – 12/2008

Tätigkeitsbeschreibung

Wartung, Pflege und Support eines Datawarehouses auf Basis eines LDAP-Directories (BMW Connect).

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Software Architecture

Security Consultant
BMW, München
3/2005 – 12/2008 (3 Jahre, 10 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2005 – 12/2008

Tätigkeitsbeschreibung

Produktverantwortung für Verschlüsselungslösungen:
Festplattenverschlüsselung, Datei- und E-Mailverschlüsselung
Aufgaben umfassten:
- Evaluation neuer Softwareversionen
- Produktpflege
- Wartung und Betrieb
- 3rd Level Support

Eingesetzte Qualifikationen

Informationssicherheit, Projektmanagement (IT), IT-Support (allg.), It-Beratung

Zertifikate

ISSMP
ISC2
2024
CCSP – Certified Cloud Security Professional
ISC2
2023
CRISC
ISACA
2020
CISA (Certified Information Systems Auditor)
2019
CISM (Certified Information Security Manager)
2019
CISSP
2019
ITIL Foundation
2011
Prince 2 Foundation
2010
ISTQB Certified Tester
2009

Ausbildung

Informatik
Diplom
2004
Darmstadt

Über mich

Seriöses und sicheres auftreten gegenüber allen Projektbeteiligten sowie Stakeholdern, Überzeugungsfähigkeit sowie Fähigkeit zur schnellen Einarbeitung in neue Themenbereiche, konstruktiver Kritiker.

Weitere Kenntnisse

Nach Abschluss als Diplom Informatiker seit 2005 in verschiedenen Konzernen erfolgreich Projekte im Bereich IT Security als Berater, Analyst und Projektleiter durchgeführt. Durch diese Erfahrungen verfügt er über breites technisches Wissen und ist vertraut mit regulatorischen Anforderungen (Finanzindustrie und KRITIS).

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Grundkenntnisse)
  • Spanisch (Grundkenntnisse)
Reisebereitschaft
Umkreis (bis 200 km)
Home-Office
bevorzugt
Profilaufrufe
3060
Alter
46
Berufserfahrung
20 Jahre und 9 Monate (seit 03/2005)
Projektleitung
8 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden