freiberufler CYBER SECURITY & INFORMATION SECURITY ADVISOR  - Strategy  |  Zero Trust  |  Enterprise Security Architecture  |  Governance  |  Transformation auf freelance.de

CYBER SECURITY & INFORMATION SECURITY ADVISOR - Strategy | Zero Trust | Enterprise Security Architecture | Governance |...

zuletzt online vor 1 Tagen
  • 110‐150€/Stunde
  • 50374 Erftstadt
  • Nähe des Wohnortes
  • de  |  en
  • 20.08.2026
  • Contract ready

Kurzvorstellung

Cyber Security Enthusiast mit über 20 J. Erfahrung in Information-/IT-Security, Zero Trust Framework, IAM, Enterprise Architektur, Infrastructure Services, IT Interim Management, IT-Projekt Management

Auszug Referenzen (1)

"Die Zusammenarbeit war unwahrscheinlich gut, agil und vertrauensvoll. S. K. ist in der Lage schwierige Sachverhalte sehr schnell zu bewerten.TOP"
IT-Architekt | IT-Service Manager Application Management & Provider Steuerung
Kundenname anonymisiert
Tätigkeitszeitraum

3/2016 – 1/2017

Tätigkeitsbeschreibung

Systemarchitektur, ITSM / ITDM, IT-Security Management, Application Management, Provider Steuerung, IT-Infrastructure Design / Consulting

Eingesetzte Qualifikationen

System Architektur

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Certified Information Security Manager
  • Compliance management7 J.
  • Corporate Security2 J.
  • Cyber Security9 J.
  • DIN EN ISO 270012 J.
  • Enterprise Architect (EA)
  • Informationssicherheit9 J.
  • Interim Management
  • ISO/IEC 27002
  • It-Governance4 J.
  • IT-Sicherheitsberater2 J.
  • IT Architekt Informationssicherheit9 J.
  • IT Service Management (ITSM)4 J.
  • IT Sicherheit (allg.)9 J.
  • ITIL
  • Risikomanagement
  • Security Operations Center (SOC)1 J.
  • Service Management1 J.
  • Zero Trust Framework

Projekt‐ & Berufserfahrung

Product Owner Cyber Security Architecture Consulting (Festanstellung)
HDI AG, Köln
8/2024 – offen (2 Jahre, 2 Monate)
Versicherungen
Tätigkeitszeitraum

8/2024 – offen

Tätigkeitsbeschreibung

Strategische und fachliche Verantwortung für Cyber Security Architecture Consulting und zentrale Security-Transformationsinitiativen.
• Weiterentwicklung des Teams sowie Portfolio-Priorisierung inklusive Budget-, Personal- und Kapazitätsplanung.
• Steuerung von Cyber Security Roadmap, Zero Trust, ZTNA, Conditional Access, CASB und Enterprise-Access-Architekturen.
• Etablierung von Security by Design sowie Definition technischer Security-Anforderungen, Controls und KPIs.
• Strategische Beratung von Management, IT-Verantwortlichen und Unternehmensgremien.

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Cyber Security, Informationssicherheit, IT Sicherheit (allg.), IT Architekt Informationssicherheit, Corporate Security, DIN EN ISO 27001

Deputy CISO / IT Security Officer / Information Security & IT Security Governance (Festanstellung)
DW (Deutsche Welle), Bonn
1/2024 – 7/2024 (7 Monate)
Medienbranche
Tätigkeitszeitraum

1/2024 – 7/2024

Tätigkeitsbeschreibung

CISO-nahe Steuerungs- und Governance-Verantwortung für Informationssicherheit und IT Security.
• Steuerung der Informationssicherheit für Infrastruktur-, Cloud-, Office- und Kommunikationsservices.
• Entwicklung eines Cyber Security Frameworks auf Basis von ISO 27001, NIST, CIS und CSA.
• Aufbau und Weiterentwicklung eines ISMS nach ISO 27001 sowie Initiierung eines IT-Governance-Modells.
• Definition unternehmensweiter Security-Architekturprinzipien und technischer Sicherheitsanforderungen.

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), IT Architekt Informationssicherheit, Certified Information Security Manager, Compliance management, Corporate Security, Cyber Security, DIN EN ISO 27001, ISO/IEC 27002, It-Governance, Risikomanagement, Security Operations Center (SOC)

Deputy Chapter Head Security of Business Services / Security Management / Cloud & Enterprise Security (Festanstellung)
Deutsche Telekom Security GmbH, Bonn
9/2019 – 1/2024 (4 Jahre, 5 Monate)
Telekommunikation
Tätigkeitszeitraum

9/2019 – 1/2024

Tätigkeitsbeschreibung

Security-Management- und Architekturverantwortung in einem großskaligen Konzern- und Multi-Cloud-Umfeld.
• Governance und Security-Steuerung zentraler Cloud-, Workplace- und IAM-Services über Microsoft-, AWS- und Google-Plattformen.
• Project Security Manager für Risiko- und Sicherheitsbewertungen nach ISO 27001 / ISO 27017 inkl. Gap- und Maturity-Assessments.
• Initiator und stellvertretender Lead des konzernweiten Microsoft Security Squads.
• Beratung zu Security Strategy, Zero Trust, Konzernrichtlinien, Compliance und Enterprise Security Architecture.

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, IT Architekt Informationssicherheit, Compliance management, It-Governance, IT Sicherheit (allg.)

Informationssicherheitsbeauftragter (ISB) / IT Security Leadership / Cloud & Enterprise Security (Festanstellung)
Trusted Shops GmbH, Köln
12/2018 – 9/2019 (10 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

12/2018 – 9/2019

Tätigkeitsbeschreibung

Steuerung von Informationssicherheit auf C-Level und Leitung operativer IT-Security-Verantwortung.
• Verantwortung für Governance und Weiterentwicklung des ISMS auf Basis ISO/IEC 27001/27002 und BSI IT-Grundschutz.
• Bewertung von Informationssicherheits- und IT-Risiken einschließlich Gap-Analysen und Reifegradbewertungen.
• Verantwortung für Business Continuity / IT-Notfallmanagement sowie Aufbau eines Compliance-Management-Systems.
• Management- und Fachbereichsberatung sowie Steuerung von Security Awareness und Sensibilisierung.

Eingesetzte Qualifikationen

Cyber Security, IT Sicherheit (allg.), Security Operations Center (SOC)

IT Security Leadership / Security Strategy, Architecture & Governance (Festanstellung)
GALERIA Kaufhof GmbH, Köln
1/2017 – 12/2018 (2 Jahre)
Konsumgüterindustrie
Tätigkeitszeitraum

1/2017 – 12/2018

Tätigkeitsbeschreibung

Leitung und Steuerung eines operativen IT-Security-Bereichs mit Strategie-, Architektur-, Risiko- und Budgetverantwortung.
• Weiterentwicklung der IT-Security-Strategie sowie Konzeption komplexer Security-Architekturen und Sicherheitslösungen.
• Entwicklung und Implementierung von Security-, Qualitäts- und Governance-Standards.
• Budget-, Kosten- und Risikosteuerung sowie Überwachung von Informationssicherheits-, Datenschutz- und Compliance-Anforderungen.
• Steuerung und Bewertung von Risk Assessments, Penetration Tests und Sicherheitsanalysen der IT-Infrastruktur.

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, IT Architekt Informationssicherheit, IT Sicherheit (allg.)

IT-Architekt | IT-Service Manager Application Management & Provider Steuerung
Kundenname anonymisiert, Köln
3/2016 – 1/2017 (11 Monate)
Handel
Tätigkeitszeitraum

3/2016 – 1/2017

Tätigkeitsbeschreibung

Systemarchitektur, ITSM / ITDM, IT-Security Management, Application Management, Provider Steuerung, IT-Infrastructure Design / Consulting

Eingesetzte Qualifikationen

System Architektur

Area Manager Database Operating Europe/Australia | ORACLE Database Administrator
Kundenname anonymisiert, Köln
4/2015 – 3/2016 (1 Jahr)
Dienstleistungsbranche
Tätigkeitszeitraum

4/2015 – 3/2016

Tätigkeitsbeschreibung

IT-Manager, ITSM /ITDM, IT-Architektur, Database Architektur / Design / Delivery, Infrastructure Services Consulting / Design

Eingesetzte Qualifikationen

Oracle-Anwendungen, Service Management

ORACLE Database Administrator | Infrastructure- / Systemadministrator | Technolo (Festanstellung)
Kundenname anonymisiert, Bonn
10/2010 – 3/2015 (4 Jahre, 6 Monate)
Gesundheitswesen
Tätigkeitszeitraum

10/2010 – 3/2015

Tätigkeitsbeschreibung

-2nd + 3rd Level Support / Troubleshooting im Database / Colocation / Serverhousing Segment
-Administration von Unix / Linux / Windows Serverlandschaften
-Administration Oracle Databases / Microsoft SQLServer / Datenbankmanagement Systemen
-SAN / Storage Administration
-Problemanalyst im Rahmen des Problem- Management
-Teamlead Technology Competence Team Windows & CITRIX
-Mitglied im Technology Competence Team Databases
-Teilprojektleiter im Rahmen des PMI
-IT-Trainer / Dozent

Eingesetzte Qualifikationen

Change Management, Check Point (allg.), Cisco Firewalls, HP-UX, IBM Aix, Incident-Management, IT Service Management (ITSM), Netzwerk-Sicherheit, Oracle-Anwendungen, Oracle Rac, PMO (IT), Projektleitung / Teamleitung (IT), Projektmanagement (IT), Red Hat Enterprise Linux (RHEL), SAN / NAS, Sophos Firewalls, Systemverfügbarkeit, VERITAS Cluster, Windows Server (allg.)

IT-Consultant Infrastructure, Virtualization, Cloud Computing, SAAS / IAAS (Festanstellung)
Kundenname anonymisiert, Solingen
3/2010 – 9/2010 (7 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

3/2010 – 9/2010

Tätigkeitsbeschreibung

-IT-Beratung und Consulting im Bereich Infrastructure, Virtualization, Cloud Computing, SAAS / IAAS
-Tätigkeit als Datenschutz- Auditor
-Tätigkeit als IT- Dozent für Microsoft

Eingesetzte Qualifikationen

Citrix Systems, Cloud Computing, Iaas, Saas, VDI (Virtual Desktop Infrastructure), VMware vCenter, Xen-Server

Zertifikate

IT-Compliance Manager
TüV
2026
Informationssicherheitsbeauftragter (CISO/ISB)
VDI
2026
Certified Ethical Hacker
EC-Council
2017

Ausbildung

technische Informatik | Bachelor Degree EQR level 6
staatl. gepr. Informatiker
2015
Köln
IT-Systemkaufmann (IHK)
Ausbildung
2004
Berlin

Über mich

Cyber-Security- und Information-Security-Leader mit 20+ Jahren Erfahrung in der Verbindung von Security Strategy, Governance, Enterprise Security Architecture und technologischer Transformation. Unterstützt Unternehmen dabei, Security-Zielbilder in belastbare Roadmaps, Architekturen, Controls und Operating Models zu überführen – von der Managemententscheidung bis zur nachhaltigen Operationalisierung.

Weitere Kenntnisse

staatl. gepr. Informatiker
Informationssicherhietsbeauftragter (CISO/ISB)
IT-Compliance Manager (TüV)
Certified Ethical Hacker (CEH)
AWS Cloud Practioner
ITIL Foundation
Betrieblicher Datenschutzbeauftragter (IHK)
Citrix Certified Administrator for Citrix Xen Desktop 5
VMWARE VTSP4
Medizinprodukteberater nach MPG
CITRIX CCSP 2013 / CITRIX CCSP 2012
CITRIX CCSP 2011 for Desktop Virtualization, CCSP 2011 for Virtual Computing,
CCSP 2011 for Server Virtualization, CCSP 2011 for Application Networking
SQL - Developement / Tuning

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Nähe des Wohnortes
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
1532
Alter
42
Berufserfahrung
26 Jahre und 1 Monat (seit 08/2000)
Projektleitung
15 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden