Interim CISO | ISMS & GRC Consultant (ISO 27001, BSI Grundschutz, TISAX, KRITIS, NIS2)
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 10823 Berlin
- auf Anfrage
- de | en
- 10.03.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – 3/2026
TätigkeitsbeschreibungStrategische und organisatorische Beratung zur Einführung/Weiterentwicklung von ISMS nach ISO 27001 und BSI-Grundschutz, Risikomanagement und Sicherheitskonzepte, Auditbegleitung/Zertifizierungsvorbereitung, Workshops/Awareness. Beratung zu KRITIS, PCI DSS, TISAX, VdS 3473/10000 sowie Unterstützung bei regulatorischen Anforderungen (z. B. DSGVO, HIPAA, SOX, GMP).
Eingesetzte QualifikationenBSI-Standards, Certified Information Security Manager, Cyber Security, Datenschutz, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, Risikoanalyse, Risikomanagement
9/2017 – 12/2024
TätigkeitsbeschreibungAufbau und Stellv. Leitung des Geschäftsfelds „Security Solutions“ inkl. fachlicher Führung des Consulting-Teams, Presales, Eskalations-/Stakeholder-Management sowie Projektverantwortung von Angebot bis Projektabschluss. Inhaltlicher Schwerpunkt: ISMS-Entwicklung, Audit-Begleitung und Beratung zu KRITIS, ISO 27001, BSI IT-Grundschutz, PCI DSS, VdS 3473, TISAX sowie Aufbau/Weiterentwicklung von Richtlinien, Prozessbeschreibungen und Betriebsdokumentation; zusätzlich ITSM-/Prozessberatung und Workshops.
Eingesetzte QualifikationenBSI-Standards, IT-Auditor, ITIL, IT Service Management (ITSM), It-Governance, Projektmanagement (IT), ISO / IEC 27001, ISO/IEC 27002, Technische Dokumentation, Consultant Pre-Sales, Richtlinienmanager, Compliance management, Prozessmanagement, Teamleiter, Projekt-Dokumentation, Auditor, Corporate Governance
1/2016 – 4/2017
TätigkeitsbeschreibungManagement der Informationssicherheit einer Unternehmensgruppe, Aufbau Sicherheitsorganisation und ISMS, Durchführung von Audits, Risikoanalysen nach ISO 27001, Richtlinien/Leitlinien, Vorstands-Reporting sowie Koordination/Überwachung von Dienstleistern und Maßnahmen bei Sicherheitsvorfällen.
Eingesetzte QualifikationenReporting, Informationssicherheit, IT-Auditor, Incident-Management, Service Management, ISO / IEC 27001, ISP (Internet Service Provider), Richtlinienmanager
Zertifikate
Vorest AG
VdS Schadenverhütung
VdS Schadenverhütung
EXIN
Über mich
Regulatorik & Standards (Auszug):
• NIS2-Readiness / Umsetzung: Gap-Analyse, Maßnahmenprogramm, Governance, Nachweisführung, Management-Reporting
• KRITIS / BSI-orientiert: Schutzbedarfsfeststellung, Risikoanalyse, Umsetzungsplanung, auditfähige Dokumentation
• TISAX: VDA ISA-orientierte Implementierung/Weiterentwicklung, Auditvorbereitung, Maßnahmensteuerung
• PCI DSS: Control-Design, Policy- & Prozessanforderungen, Begleitung in Richtung Compliance
• VdS 3473/10000: Sicherheitsanforderungen und Nachweissystematik für Organisation/Prozesse
Was ich liefere (remote, end-to-end):
• ISMS-Design & Operating Model: Zielbild, Rollen/RACI, CISO-/ISB-Strukturen, Governance, PDCA, Kennzahlen/Reporting
• Policies/Standards/Verfahren: Erstellung/Überarbeitung eines konsistenten Policy-Sets inkl. Nachweisführung und Versionierung
• Risikomanagement: Methodik (ISO 27005/BSI-konform), Bewertungsschemata, Risiko-/Maßnahmenregister, Management-Reports
• Kontrollsystem & SoA: Control-Auswahl, Statement of Applicability, Implementierungsplanung, Wirksamkeitsprüfungen
• Audit Readiness & Zertifizierung: Gap-Analysen, Maßnahmenpläne, interne Audits, Audit-Begleitung bis zur Zertifizierung
• Awareness & Enablement: Workshops, Trainings, Security-Awareness-Programme für Fachbereiche und IT
• Programm-/Projektsteuerung: Roadmaps, Backlogs, Priorisierung, Stakeholder-Management, Steuerkreise/Boards, Lieferobjekte „on time“
Typische Ergebnisse:
• Ein funktionierendes, schlankes ISMS mit klaren Verantwortlichkeiten, messbaren Zielen und belastbaren Nachweisen
• Auditfähige Dokumentation (Policies, Prozesse, Register, SoA, Maßnahmen-Tracking) statt „Papier-ISMS“
• Ein steuerbares Risikobild inkl. Management-Reports und umsetzbaren Maßnahmenpaketen
• Schnelle Stabilisierung/Übernahme als Interim CISO/ISB, wenn es operativ brennt oder Ressourcen fehlen
Arbeitsweise:
Ich kombiniere strukturierte Analyse mit praxisnaher Umsetzung: klare Deliverables, kurze Iterationen, transparente Entscheidungen, und konsequente Ausrichtung auf die Wertschöpfung (Business-Prozesse, kritische Assets, reale Bedrohungen). Ich bin es gewohnt, mit IT, Fachbereichen, Management und internen/externalen Prüfern effizient zusammenzuarbeiten.
Einsatzmodell: 100% remote (DACH/EU), projektbasiert oder als Interim-Rolle, Teilzeit bis Vollauslastung nach Bedarf.
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
- Vereinigte Staaten von Amerika
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
