freiberufler Interim CISO & ISMS-Spezialist | Von der Strategie bis zur Zertifizierung - ohne endlose Meetings auf freelance.de TOP RATED

Interim CISO & ISMS-Spezialist | Von der Strategie bis zur Zertifizierung - ohne endlose Meetings

zuletzt online vor 4 Tagen
  • auf Anfrage
  • 5201 Seekirchen
  • Europa
  • en  |  ar  |  de
  • 10.08.2025

Kurzvorstellung

Servus! I bin der M. - seit über 15 Jahren im Cybersecurity-Game und kenn die Materie von der Pike auf. Als zertifizierter CCISO, CISM und mit der österreichischen Sicherheitsüberprüfung 'Geheim' bringe ich mit, was's braucht.

Qualifikationen

  • Certified in Risk and Information Systems Control4 J.
  • Certified in the Governance of Enterprise IT (CGEIT)2 J.
  • Certified Information Systems Auditor7 J.
  • Certified Ethical Hacker (CEH)
  • DIN EN ISO 27001
  • Projektmanagement (IT)5 J.
  • Risikomanagement

Projekt‐ & Berufserfahrung

Senior Cybersecurity ISMS Expert (Festanstellung)
Securenite GmbH, Düsseldorf
11/2024 – 4/2025 (6 Monate)
Banken
Tätigkeitszeitraum

11/2024 – 4/2025

Tätigkeitsbeschreibung

1- die Entwicklung und Umsetzung von Compliance-Rahmenwerken im Bereich der
Informationssicherheit unter Berücksichtigung von ISO 27001, BSI IT-Grundschutz sowie
weiteren relevanten Standards und Best Practices,
2- die Überwachung und Sicherstellung der Einhaltung regulatorischer Anforderungen und
kontinuierliche Anpassung interner Prozesse,
3- die Erstellung, Implementierung und regelmäßige Aktualisierung von Richtlinien und
Verfahren im Einklang mit den Compliance-Vorgaben und Sicherheitszielen des
Unternehmens.

Eingesetzte Qualifikationen

Certified in the Governance of Enterprise IT (CGEIT), Corporate Security

Cybersecurity Director (Festanstellung)
Al-Fajr Albadea, Erbil
11/2022 – 12/2022 (2 Monate)
Telekommunikation
Tätigkeitszeitraum

11/2022 – 12/2022

Tätigkeitsbeschreibung

ISMS Aufbauen, IT-Abteilung schulen, ISO 27001 Audit vorbereiten

Eingesetzte Qualifikationen

ISO / IEC 27001, Informationssicherheit

Deputy CISO
AustroControl GmbH, Wien
8/2021 – 11/2023 (2 Jahre, 4 Monate)
Luft- und Raumfahrtindustrie
Tätigkeitszeitraum

8/2021 – 11/2023

Tätigkeitsbeschreibung

Key Contributions:
1. Risk Management Based on ISO 27005: defined and implemented risk management processes and templates in line with ISO 27005 standards.
2. Establishment and Optimization of ISMS Policies: Contributed significantly to the development and refinement of key ISMS policies, enhancing our organizational security governance.
3. Project Management for NIS-Compliance Projects: Managing NIS compliance projects was marked by exceptional organizational skills and leadership, significantly contributing to our project's success.
4. KPI Definition Across ISMS Domains: His valuable inputs were instrumental in defining comprehensive KPIs across all ISMS domains.
5. Leading Security Awareness Training: Demonstrating outstanding instructional skills, M. developed and delivered impactful security awareness training programs.
6. Pentest Coordination and Process Development: His efficient process development for pentesting coordination, showcased his operational excellence.

Eingesetzte Qualifikationen

Certified in Risk and Information Systems Control, Certified Information Security Manager, Informationssicherheit, Schulung / Coaching (allg.)

Trusted Security Advisor (Festanstellung)
SureSecure, Düsseldorf
9/2020 – 3/2021 (7 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

9/2020 – 3/2021

Tätigkeitsbeschreibung

Als Trusted Security Advisor umfassten die Aufgaben von Herrn H. Folgendes:

1- Strategische Entwicklung und Ausbau bestehender sowie neuer Kundenbeziehungen in verschiedenen Branchen (Automotive, Industrie, Health, Retail, Energie).

2- Vertrieb von lösungsorientierten Dienstleistungen und Produkten führender IT-Sicherheitsanbieter

3- Unterstützung des Inside Sales-Teams bei der Erstellung maßgeschneiderter Angebote sowie bei der Analyse und Bewertung von

4- Ausschreibungsunterlagen Beratung, Organisation der Konzeption und Umsetzung von IT-Projekten

5- Analyse und Entwicklung von Zielkunden Enge Zusammenarbeit mit unseren Managed Services- und Consulting-Teams

Eingesetzte Qualifikationen

Certified Information Systems Auditor, Cyber Security, IT Sicherheit (allg.), IT-Strategieberatung, Kundendienst

CISO (Festanstellung)
AMS AG, Premstätten
9/2017 – 6/2019 (1 Jahr, 10 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

9/2017 – 6/2019

Tätigkeitsbeschreibung

Ich habe ein Informations-Sicherheitsprogramm aufgebaut und gesteuert, um die Einhaltung der DSGVO & ISO 27001:2013 mit einem Budget von 15 Millionen Euro zu erreichen. Hierbei habe ich mit CIO, CTO, Geschäftsleitung, Cyber-Sicherheitsteam und externen Sicherheitsdienstleistern zusammengearbeitet, um Sicherheitsprozesse, Fähigkeiten und Kultur zu etablieren.
● Leitung des Incident-Response-Teams bei bedeutenden Sicherheitsvorfällen.
● Management mehrerer Projekte (Netzwerksegmentierung, cloud-basierter Proxy, OT-Härtung)
● Berichterstattung über die Sicherheitslage an den Vorstand auf der Basis des ISMS & Risikomanagements.
● Umsetzung einer Cloud-Sicherheitsstrategie und Aufrechterhaltung der Compliance während mehrerer Fusionen & Übernahmen.

Eingesetzte Qualifikationen

Certified Information Systems Auditor, Certified in the Governance of Enterprise IT (CGEIT), Certified in Risk and Information Systems Control, Führungstraining

IT-Security Architecture und Incident Response
Alpinanet, Wien
7/2016 – 8/2016 (2 Monate)
Telekommunikation
Tätigkeitszeitraum

7/2016 – 8/2016

Tätigkeitsbeschreibung

Im Rahmen eines Beratungsauftrags für Alpinacom GmbH habe ich Incident Response und Sicherheitsarchitektur entwickelt. Dabei lag der Fokus auf der Analyse und Behebung von Sicherheitsvorfällen, der Optimierung von Systemkonfigurationen und der Weiterentwicklung der Sicherheitsmaßnahmen.

Eingesetzte Qualifikationen

Architekturinformatik

SOC/CERT Expert
Infineon AG, Klagenfurt
9/2012 – 8/2017 (5 Jahre)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

9/2012 – 8/2017

Tätigkeitsbeschreibung

Im Rahmen der Einrichtung eines erstklassigen 24/7 Cyber Defence Centers (CDC) für den Halbleiterhersteller habe ich die folgenden Projekte durchgeführt:
● Entwicklung von Sicherheitsrichtlinien und -prozessen.
● Integration modernster Sicherheitslösungen (SIEM, Bedrohungsintelligenz, Malware-Detonation, Honeypots, XDR).
● Durchführung von Trainings mit Live-Hacking-Demos, Penetrationstests, Sicherheitsaudits, Risikobewertungen und Bedrohungsjagd.
● Leitung und Schulung des CDC-Teams durch Beratung und Anleitung.
● Berichterstattung über die Sicherheitslage an den CISO.
● Bearbeitung bedeutender Sicherheitsvorfälle.

Eingesetzte Qualifikationen

Incident-Management, Certified Information Systems Auditor, Security Operations Center (SOC), Projektmanagement (IT)

IT Security Project Engineer
Smartmachine F&E GmbH, Salzburg
1/2009 – 8/2012 (3 Jahre, 8 Monate)
High-Tech- und Elektroindustrie
Tätigkeitszeitraum

1/2009 – 8/2012

Tätigkeitsbeschreibung

• Einführung und Implementierung von IT-Sicherheitsrichtlinien
• Entwicklung von Sicherheitslösungen (OTP basiert auf opensource)

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.)

IT Security Engineer (Festanstellung)
Nanoident Technologies AG, Linz
8/2007 – 12/2008 (1 Jahr, 5 Monate)
Life Sciences
Tätigkeitszeitraum

8/2007 – 12/2008

Tätigkeitsbeschreibung

• Einführung und Implementierung von IT-Sicherheitsrichtlinien
• Bewertung und Betrieb von IT-Sicherheitslösungen

Eingesetzte Qualifikationen

Cyber Security, Cyber Security Practitioner (CSP)

Zertifikate

CGEIT
ISACA
2022
CRISC
ISACA
2022
CISA
ISACA
2017
GIAC Continuous Monitoring Certification (GMON)
GIAC
2016
Certified Ethical Hacker (CEH)
EC-Council
2013

Ausbildung

GIAC Continuous Monitoring Certification (GMON)
Ausbildung
SANS
2016
SANS 578 - Cyber Threat Intelligence
Ausbildung
SANS
2016
SANS 511 - Continous Monitoring and Security Operations
Ausbildung
SANS
2015
SANS 642 - Advance Web Application Penetration Testing & Ethical Hacking
Ausbildung
SANS
2014
MSc. Information Communication Systems schwerpunkt Information security
MSc.
TU Hamburg Harburg
2007
Hamburg

Über mich

Was Sie von mir erwarten können?

Konkrete Ergebnisse statt PowerPoint-Schlachten. I hab schon ISMS nach ISO 27001 von Null auf Hundert aufgebaut, Unternehmen durch NIS2-Compliance geführt und dabei Teams von 6+ Leuten koordiniert - alles mit klarem ROI-Fokus.

Meine Spezialität: Cybersecurity-Automatisierung mit modernen Tools. Warum manuell machen, was intelligente Workflows erledigen können? Mit Make.com, n8n und OpenAI automatisiere ich nicht nur Compliance-Prozesse, sondern auch Incident Response und Risk Assessments.

Des Beste daran: I arbeite ergebnisorientiert. Sie zahlen für den Erfolg, nicht für Stunden im Büro. 100% remote, fokussiert auf Ihre Ziele.

Verfügbarkeit: Interim-Mandate ab sofort | 3-12 Monate typisch.

Remote-Setup: 100% remote-ready | Europaweit | Vor-Ort nur für Kick-offs, kennenlernen oder Audits.

Top-Qualifikationen:
Interim CISO & Deputy CISO (ams-OSRAM, AustroControl, DZ HYP Bank)
ISO 27001/NIS2 Lead Implementer (PECB zertifiziert)
Cybersecurity Process Automation (Make.com, n8n, OpenAI)

Erweiterte Qualifikationen:
Zertifizierungen: CCISO (EC-Council), CISM, CISA, CRISC, CGEIT, ISO 27001 Senior Lead Implementer

ISMS-Expertise: Von Aufbau bis Zertifizierung (inkl. NIS2, GDPR, EASA Part-IS)
Risk Management: ISO 27005 Lead Risk Manager, Supply Chain Security

Automation Stack: Make.com, n8n, OpenAI, VAPI, SIEM-Integration

Team Leadership: Bis zu 6 FTE, Budget-Verantwortung 2+ Mio. EUR

Sicherheitsüberprüfung: Geheim (AT) gültig bis 2027

Weitere Kenntnisse

- Führung
- Optimierung der value-chain
- Budgetoptimierung
- Pragmatische und dennoch effektive Compliance

Persönliche Daten

Sprache
  • Englisch (Muttersprache)
  • Arabisch (Muttersprache)
  • Deutsch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Profilaufrufe
1142
Alter
43
Berufserfahrung
18 Jahre und 4 Monate (seit 08/2007)
Projektleitung
7 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden