freiberufler Berater Informationssicherheit, IT-Risikomanagement und Projektleitung auf freelance.de

Berater Informationssicherheit, IT-Risikomanagement und Projektleitung

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • Deutschland
  • Weltweit
  • de  |  en
  • 14.02.2026
  • Contract ready

Kurzvorstellung

Ich bin Berater mit Schwerpunkt Informationssicherheit und dem Aufbau von ISMS nach ISO/IEC 27001 sowie AIMS nach ISO/IEC 42001. Zudem berate ich zum Risikomanagement. Für meine Projekte bringe ich mehrjährige Erfahrung als Projektleiter mit.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Auditor7 J.
  • BSI-Standards7 J.
  • Datenschutz4 J.
  • Informationssicherheit13 J.
  • ISO / IEC 2700113 J.
  • ISO/IEC 270027 J.
  • ISO/IEC 42001
  • IT-Auditor7 J.
  • IT Sicherheit (allg.)4 J.
  • Projektmanagement5 J.
  • Spezialist Informationssicherheit7 J.

Projekt‐ & Berufserfahrung

Berater
Kundenname anonymisiert, Berlin
12/2024 – 12/2025 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

12/2024 – 12/2025

Tätigkeitsbeschreibung

Einführung und Zertifizierung eines ISMS nach ISO/IEC 27001
• GAP-Analyse zur ISO/IEC 27001
• Kontextbestimmung für das ISMS
• Abstimmung technische und organisatorische Anforderungen an das ISMS
• Bestimmung des Anwendungs- und Geltungsbereiches
• Projektplanung für Aufbau und Zertifizierung des ISMS
• Bestimmung der Informationssicherheitsziele
• Erstellung der Leitlinie zur Informationssicherheit
• Erstellung ISM relevante Dokumentation
• Konzeption ISMS-Rollen
• Erweiterung Asset-Verwaltung als Grundlage für das Risikomanagement
• Anpassung Geschäftsprozesse
• Erarbeitung des Prozesses zum Umgang mit Informationssicherheitsereignissen
• Definition Schutzbedarfsklassen
• Bestimmung des Schutzbedarfs (auf Asset-Basis)
• Erarbeitung Risikomanagement-Prozess
• Risikobetrachtung und -beurteilung (mit dem Tool OneTrust)
• Unterstützung bei der Planung der Risikobehandlung
• Erstellung SoA
• Jahresplanung zum ISMS
• Ableitung der mittel und kurzfristigen Informationssicherheitsziele
• Aufbau ISMS-Kennzahlensystem
• Aufbau ISMS-Auditprogramm
• Durchführung/Begleitung internes Systemaudit
• Aufbau Managementbewertung
• Erarbeitung der Methodik für die kontinuierliche Verbesserung
• Vorbereitung, Begleitung und Nachbereitung IOS/IEC 27001 Zertifizierung

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Risikomanagement, Spezialist Informationssicherheit

Berater
Kundenname anonymisiert, Berlin
8/2020 – offen (5 Jahre, 9 Monate)
Beratung- und Projektentwicklung
Tätigkeitszeitraum

8/2020 – offen

Tätigkeitsbeschreibung

Beratung beim Aufbau und Betrieb eines ISMS nach IT-Grundschutz mit begleitender Tool-Entwicklung
• Aufbau eines ISMS nach BSI Grundschutz:
- Formulierung des IT-Verbundes
- Durchführung der Schutzbedarfsfeststellung
- Modellierung des IT-Verbundes mit den BSI Bausteinen
- Durchführung und Dokumentation von Grundschutz-Checks
- Erarbeiten der Risikoanalyse und des dazugehörigen Behandlungsplans
• Vorbereitung, Begleitung und Nachbereitung von BSI-Audits
• Unterstützung bei der Konzeptionierung, Entwicklung und Weiterentwicklung eines Tools zur Umsetzung der BSI-Grundschutz-Methodik

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit, Spezialist Informationssicherheit

Berater
Kundenname anonymisiert, Lindau
10/2019 – 10/2022 (3 Jahre, 1 Monat)
Automobilindustrie
Tätigkeitszeitraum

10/2019 – 10/2022

Tätigkeitsbeschreibung

Aufbau eines ISMS entsprechend TISAX Vorgaben
• Unterstützung beim Aufbau eines ISMS entsprechend TISAX Vorgaben:
- Festlegen und Erstellen der relevanten Dokumente
- Fortschreibung ISMS-Handbuch
- Erarbeiten eines Jahres-Plans für das ISMS
- Weiterentwicklung des Asset-Managements
- Ausbau des bestehenden Prozessmanagement
• Unterstützung beim Aufbau und der Implementierung des Risikomanagements
• Durchführung des internen Audits (inkl. VDA ISA Selbsteinschätzung)
• Vorbereitung und Begleitung des TISAX Testat
• Nachbereitung des TISAX Testat und Abstimmung zur Behandlung der Feststellungen
• Kontinuierliche Qualitätskontrolle und Ansprechpartner für fachliche Fragen

Eingesetzte Qualifikationen

Spezialist Informationssicherheit, Informationssicherheit, ISO / IEC 27001, Risikomanagement

Berater
Kundenname anonymisiert, Altenholz
10/2019 – 12/2020 (1 Jahr, 3 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

10/2019 – 12/2020

Tätigkeitsbeschreibung

Erstellung eines IT-Grundschutz-konformen Sicherheitskonzeptes für ein Druckzentrum
• Formulierung des IT-Verbundes
• Durchführung der Schutzbedarfsfeststellung
• Modellierung des IT-Verbundes mit den BSI Bausteinen
• Durchführung und Dokumentation von Grundschutz-Checks
• Erarbeiten der Risikoanalyse und des dazugehörigen Behandlungsplans
• Vollständige Dokumentation des Sicherheitskonzeptes entsprechend der Vorgaben

Eingesetzte Qualifikationen

Informationssicherheit, BSI-Standards

Berater
Kundenname anonymisiert, Kiel
10/2018 – 9/2024 (6 Jahre)
Öffentliche Verwaltung
Tätigkeitszeitraum

10/2018 – 9/2024

Tätigkeitsbeschreibung

• Fachliche Beratung des CISO zu alles Fragen der Informationssicherheit
• Beratung bei der Inbetriebnahme der Software HiScout bei den Behörden.
• Beratung bei künftiger Verzahnung des GS (GS=Grundschutz, ein Modul der Software HiScout) mit anderen möglichen Modulen
• Personalberatung, zunächst zur Einführung des Datenschutzmoduls.
• Betriebsbegleitende Leistungen innerhalb des Projekts bei der Inbetriebnahme
• Schulungen und Workshops
• Softwarepflege des Herstellers
• Auftragsabwicklung durch prozessorientierte Beratung im Projekt
• Third-Level-Beratung

• Abstimmung technische und organisatorische Anforderungen an das ISMS
• Projektplanung für die Erweiterung des ISMS
• Bestimmung der Informationssicherheitsziele
• Aktualisierung der Leitlinie zur Informationssicherheit
• Erstellung ISM relevante Dokumentation
• Erstellung von relevanten Richtlinien
• Konzeption ISMS-Rollen
• Erweiterung Asset-Verwaltung
• Anpassung von relevanten Verwaltungsprozessen
• Erarbeitung des Prozesses zum Umgang mit Informationssicherheitsereignissen
• Definition Schutzbedarfsklassen
• Bestimmung des Schutzbedarfs (HiScout)
• Erarbeitung Risikomanagement-Prozess
• Risikobetrachtung und -beurteilung
• Planung der Risikobehandlung
• Jahresplanung zum ISMS
• Ableitung der mittel und kurzfristigen Informationssicherheitsziele
• Aufbau ISMS-Kennzahlensystem
• Aufbau ISMS-Auditprogramm
• Durchführung/Begleitung internes Systemaudit
• Aufbau Managementbewertung
• Erarbeitung der Methodik für die kontinuierliche Verbesserung

Eingesetzte Qualifikationen

Spezialist Informationssicherheit, Informationssicherheit, BSI-Standards

Externer (Lead-)Auditor
Kundenname anonymisiert, international
10/2018 – offen (7 Jahre, 7 Monate)
Zertifizierungsstelle
Tätigkeitszeitraum

10/2018 – offen

Tätigkeitsbeschreibung

Externen Auditor für:
ISO/IEC 27001
IT-SiKat Nach §11 1a EnWG
Prüfungen nach §8a BSIG

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, ISO / IEC 27001, IT-Auditor, Spezialist Informationssicherheit

Berater
Kundenname anonymisiert, Berlin
9/2018 – 10/2020 (2 Jahre, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2018 – 10/2020

Tätigkeitsbeschreibung

Einführung und Zertifizierung eines ISMS nach ISO/IEC 27001
• GAP-Analyse zur ISO/IEC 27001
• Kontextbestimmung für das ISMS
• Abstimmung technische und organisatorische Anforderungen an das ISMS
• Bestimmung des Anwendungs- und Geltungsbereiches
• Projektplanung für Aufbau und Zertifizierung des ISMS
• Bestimmung der Informationssicherheitsziele
• Erstellung der Leitlinie zur Informationssicherheit
• Erstellung ISM relevante Dokumentation
• Konzeption ISMS-Rollen
• Erweiterung Asset-Verwaltung
• Anpassung Geschäftsprozesse
• Erarbeitung des Prozesses zum Umgang mit Informationssicherheitsereignissen
• Definition Schutzbedarfsklassen
• Bestimmung des Schutzbedarfs
• Erarbeitung Risikomanagement-Prozess
• Risikobetrachtung und -beurteilung
• Unterstützung bei der Planung der Risikobehandlung
• Erstellung SoA
• Sensibilisierung
• Jahresplanung zum ISMS
• Ableitung der mittel und kurzfristigen Informationssicherheitsziele
• Aufbau ISMS-Kennzahlensystem
• Aufbau ISMS-Auditprogramm
• Durchführung/Begleitung internes Systemaudit
• Aufbau Managementbewertung
• Erarbeitung der Methodik für die kontinuierliche Verbesserung
• Vorbereitung, Begleitung und Nachbereitung IOS/IEC 27001 Zertifizierung

Eingesetzte Qualifikationen

Spezialist Informationssicherheit, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Projektmanagement (IT), Risikomanagement

Berater und Projektleiter
Kundenname anonymisiert, Dresden
6/2017 – 6/2018 (1 Jahr, 1 Monat)
Automobilindustrie
Tätigkeitszeitraum

6/2017 – 6/2018

Tätigkeitsbeschreibung

Phase 1:
" Kickoff-Workshop zur Initialisierung des ISMS mit Geschäfts- und Teamleitung
" GAP-Analyse zur ISO/IEC 27001
" Kontextbestimmung für das ISMS
" Abstimmung technische und organisatorische Anforderungen an das ISMS
" Bestimmung des Anwendungs- und Geltungsbereiches
" Bestimmung der Informationssicherheitsziele
" Erstellung der Leitlinie zur Informationssicherheit
" Projektplanung für Aufbau und Zertifizierung des ISMS

Phase 2:
" Fachliche Projektleitung
" Erstellung ISM relevante Dokumentation
" Konzeption ISMS-Rollen
" Erweiterung Asset-Verwaltung
" Anpassung Geschäftsprozesse
" Erarbeitung des Prozesses zum Umgang mit Informationssicherheitsereignissen
" Definition Schutzbedarfsklassen
" Bestimmung des Schutzbedarfs
" Erarbeitung Risikomanagement-Prozess
" Risikobetrachtung und -beurteilung
" Unterstützung bei der Planung der Risikobehandlung
" Erstellung SoA
" Sensibilisierung der Geschäftsführung
" Jahresplanung zum ISMS
" Ableitung der mittel und kurzfristigen Informationssicherheitsziele
" Aufbau ISMS-Kennzahlensystem
" Aufbau ISMS-Auditprogramm
" Durchführung internes Systemaudit
" Aufbau Managementbewertung
" Erarbeitung der Methodik für die kontinuierliche Verbesserung
" Vorbereitung Zertifizierung

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Jira, Projektmanagement, Risikomanagement

Berater
Kundenname anonymisiert, Berlin
4/2017 – 5/2018 (1 Jahr, 2 Monate)
SaaS-Provider
Tätigkeitszeitraum

4/2017 – 5/2018

Tätigkeitsbeschreibung

" Erstellung ISM relevante Dokumentation
" Konzeption ISMS-Rollen
" Erweiterung Asset-Verwaltung
" Anpassung Geschäftsprozesse
" Erarbeitung des Prozesses zum Umgang mit Informationssicherheitsereignissen
" Definition Schutzbedarfsklassen
" Erarbeitung Risikomanagement-Prozess
" Qualitätssicherung der Risikobetrachtung und -beurteilung
" Unterstützung bei der Planung der Risikobehandlung
" Erstellung SoA
" Jahresplanung zum ISMS
" Ableitung der mittel und kurzfristigen Informationssicherheitsziele
" Aufbau ISMS-Kennzahlensystem
" Aufbau ISMS-Auditprogramm
" Durchführung internes Systemaudit
" Aufbau Managementbewertung
" Erarbeitung der Methodik für die kontinuierliche Verbesserung
" Vorbereitung Zertifizierung

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Jira, Risikomanagement

Berater
Kundenname anonymisiert, Sennfeld
3/2017 – 11/2017 (9 Monate)
Managed Service Provider
Tätigkeitszeitraum

3/2017 – 11/2017

Tätigkeitsbeschreibung

Unterstützung beim Aufbau eines ISMS nach ISO/IEC 27001
Auditor für Systemaudit

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Risikomanagement

Berater
Kundenname anonymisiert, Berlin
11/2016 – 12/2017 (1 Jahr, 2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

11/2016 – 12/2017

Tätigkeitsbeschreibung

Fachliche Unterstützung beim Aufbau eines ISMS nach ISO/IEC 27001
Coaching zum Tool Verinice
Begleitung der quartalsweisen ISMS Teammeetings

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Risikomanagement

Berater und fachliche Projektleitung
Kundenname anonymisiert, Dresden
2/2016 – 11/2016 (10 Monate)
Managed Service Provider
Tätigkeitszeitraum

2/2016 – 11/2016

Tätigkeitsbeschreibung

" fachliche Projektleitung
" Kickoff-Workshop zur Initialisierung des ISMS mit Geschäfts- und Teamleitung
" Kontextbestimmung für das ISMS
" Abstimmung technische und organisatorische Anforderungen an das ISMS
" Bestimmung des Anwendungs- und Geltungsbereiches
" Bestimmung der Informationssicherheitsziele
" Erstellung der Leitlinie zur Informationssicherheit
" Projektplanung für Aufbau und Zertifizierung des ISMS
" Erstellung ISM-Handbuch
" Definition Schutzbedarfsklassen
" Bestimmung des Schutzbedarfs
" Erstellung Risikomanagement-Handbuch
" Risikobetrachtung und -beurteilung
" Aufstellen von Risikobehandlungsmaßnahmen
" Ausarbeitung und Planung der Risikobehandlung
" Erstellung SoA
" Jahresplanung zum ISMS
" Ableitung Informationssicherheitsziele
" Aufbau ISMS-Kennzahlensystem
" Sensibilisierung der Mitarbeiter
" Sensibilisierung der Geschäftsführung
" Durchführung interne Systemaudit
" Vorbereitung und fachliche Begleitung Zertifizierung Stufe 1
" Briefing der Mitarbeiter für Zertifizierung Stufe 2
" Vorbereitung und fachliche Begleitung Zertifizierung Stufe 2

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, Jira, Risikomanagement

Consultant (Festanstellung)
Kundenname anonymisiert, Dresden
10/2012 – 5/2017 (4 Jahre, 8 Monate)
Beratung
Tätigkeitszeitraum

10/2012 – 5/2017

Tätigkeitsbeschreibung

Beratung:
- IT-Managemen
- IT-Servicemanagement
- PMO
- Informationssicherheit

Eingesetzte Qualifikationen

Incident-Management, ITIL, Cyber Security, Datenschutz, IT Sicherheit (allg.), Informationssicherheit, IT Service Management (ITSM), ISO / IEC 27001, ISO/IEC 27002, Risikomanagement, Projektassistenz, Projektmanagement, Projektleitung / Teamleitung

Zertifikate

Lead Auditor for Artificial Intelligence Management System based on ISO/IEC 42001:2023
2025
(DSMS/PIMS) Lead Auditor ISO/IEC 27701
2022
Auditoren-Schulung IT-Sicherheitskatalog nach §11 (1b) EnWG
2020
ISO/IEC 27001 Auditorenschulung gemäß IT-Sicherheitskatalog der Bundesnetzagentur nach § 11 (1a) EnWG
2018
Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
2018
Auditor/Lead Auditor ISO 27001
2017
Projektmanagement-Fachmann (GPM) / Project Management Associate IPMA Level D
2014
IT-Sicherheitsbeauftragter gemäß IT-Grundschutz / ISO 27001
2014

Ausbildung

Wirtschaftsinformatik
Bachelor of Science
2012
Dresden

Weitere Kenntnisse

ISMS, ISO/IEC 27001, BSI IT-Grundschutz, Lead Auditor ISO 27001
AIMS, ISO/IEC 42001, Lead Auditor ISO 42001
CISO, IT-SiBe
BPMN 2.0, ITIL, JIRA, Confluence, MS Office

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
2464
Berufserfahrung
17 Jahre und 7 Monate (seit 09/2008)
Projektleitung
15 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden