freiberufler Interim CISO | ISMS & GRC Consultant (ISO 27001, BSI Grundschutz, TISAX, KRITIS, NIS2) auf freelance.de

Interim CISO | ISMS & GRC Consultant (ISO 27001, BSI Grundschutz, TISAX, KRITIS, NIS2)

zuletzt online vor 4 Tagen
  • auf Anfrage
  • 10823 Berlin
  • auf Anfrage
  • de  |  en
  • 10.03.2026
  • Contract ready

Kurzvorstellung

Unterstützung (KMU bis Konzern) beim Aufbau, bei Einführung, Optimierung und Betrieb von ISMS nach ISO 27001 und BSI IT-Grundschutz – inkl. Risikomanagement, Governance, Policy-/Prozesswerk, Audit-Vorbereitung/-Begleitung sowie Compliance

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • BSI-Standards8 J.
  • Certified Information Security Manager1 J.
  • Cyber Security1 J.
  • Datenschutz1 J.
  • Informationssicherheit2 J.
  • ISO / IEC 270019 J.
  • IT-Auditor9 J.
  • IT-Sicherheitsberater
  • Projektleitung / Teamleitung
  • Risikoanalyse1 J.

Projekt‐ & Berufserfahrung

Freelance Information Security Consultant / Interim CISO
Diverse (Kunde anonym), Deutschland / 100% remote
1/2025 – 3/2026 (1 Jahr, 3 Monate)
Diverse
Tätigkeitszeitraum

1/2025 – 3/2026

Tätigkeitsbeschreibung

Strategische und organisatorische Beratung zur Einführung/Weiterentwicklung von ISMS nach ISO 27001 und BSI-Grundschutz, Risikomanagement und Sicherheitskonzepte, Auditbegleitung/Zertifizierungsvorbereitung, Workshops/Awareness. Beratung zu KRITIS, PCI DSS, TISAX, VdS 3473/10000 sowie Unterstützung bei regulatorischen Anforderungen (z. B. DSGVO, HIPAA, SOX, GMP).

Eingesetzte Qualifikationen

BSI-Standards, Certified Information Security Manager, Cyber Security, Datenschutz, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, Risikoanalyse, Risikomanagement

Principal Consultant Informationssicherheit / Leiter Information Security Consulting (Security Solutions) (Festanstellung)
Profi Engineering Systems AG, Deutschland / 100% remote
9/2017 – 12/2024 (7 Jahre, 4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2017 – 12/2024

Tätigkeitsbeschreibung

Aufbau und Stellv. Leitung des Geschäftsfelds „Security Solutions“ inkl. fachlicher Führung des Consulting-Teams, Presales, Eskalations-/Stakeholder-Management sowie Projektverantwortung von Angebot bis Projektabschluss. Inhaltlicher Schwerpunkt: ISMS-Entwicklung, Audit-Begleitung und Beratung zu KRITIS, ISO 27001, BSI IT-Grundschutz, PCI DSS, VdS 3473, TISAX sowie Aufbau/Weiterentwicklung von Richtlinien, Prozessbeschreibungen und Betriebsdokumentation; zusätzlich ITSM-/Prozessberatung und Workshops.

Eingesetzte Qualifikationen

BSI-Standards, IT-Auditor, ITIL, IT Service Management (ITSM), It-Governance, Projektmanagement (IT), ISO / IEC 27001, ISO/IEC 27002, Technische Dokumentation, Consultant Pre-Sales, Richtlinienmanager, Compliance management, Prozessmanagement, Teamleiter, Projekt-Dokumentation, Auditor, Corporate Governance

Senior Referent IT- & Information Security / Informationssicherheitsbeauftragter (ISO)
Klöckner und Co Se, Düsseldorf
1/2016 – 4/2017 (1 Jahr, 4 Monate)
Großhandel
Tätigkeitszeitraum

1/2016 – 4/2017

Tätigkeitsbeschreibung

Management der Informationssicherheit einer Unternehmensgruppe, Aufbau Sicherheitsorganisation und ISMS, Durchführung von Audits, Risikoanalysen nach ISO 27001, Richtlinien/Leitlinien, Vorstands-Reporting sowie Koordination/Überwachung von Dienstleistern und Maßnahmen bei Sicherheitsvorfällen.

Eingesetzte Qualifikationen

Reporting, Informationssicherheit, IT-Auditor, Incident-Management, Service Management, ISO / IEC 27001, ISP (Internet Service Provider), Richtlinienmanager

Zertifikate

ISMS Officer ISO 27001
Vorest AG
2021
Zulassung als Auditor und Fachexperte Cybersecurity
VdS Schadenverhütung
2015
Anerkennung Berater Cyber Security
VdS Schadenverhütung
2015
ITIL v3
EXIN
2012

Über mich

Ich unterstütze Unternehmen (KMU bis Konzernstrukturen) beim Aufbau, der Weiterentwicklung und dem wirksamen Betrieb eines Information Security Management Systems (ISMS) – pragmatisch, auditfest und mit klarem Fokus auf Umsetzbarkeit im Tagesgeschäft. Mein Schwerpunkt liegt auf ISO/IEC 27001 (inkl. ISO 27002/27005) sowie BSI IT-Grundschutz und der strukturierten Umsetzung regulatorischer bzw. branchenbezogener Anforderungen – u. a. NIS2, KRITIS, TISAX, PCI DSS und VdS 3473/10000.

Regulatorik & Standards (Auszug):
• NIS2-Readiness / Umsetzung: Gap-Analyse, Maßnahmenprogramm, Governance, Nachweisführung, Management-Reporting
• KRITIS / BSI-orientiert: Schutzbedarfsfeststellung, Risikoanalyse, Umsetzungsplanung, auditfähige Dokumentation
• TISAX: VDA ISA-orientierte Implementierung/Weiterentwicklung, Auditvorbereitung, Maßnahmensteuerung
• PCI DSS: Control-Design, Policy- & Prozessanforderungen, Begleitung in Richtung Compliance
• VdS 3473/10000: Sicherheitsanforderungen und Nachweissystematik für Organisation/Prozesse

Was ich liefere (remote, end-to-end):
• ISMS-Design & Operating Model: Zielbild, Rollen/RACI, CISO-/ISB-Strukturen, Governance, PDCA, Kennzahlen/Reporting
• Policies/Standards/Verfahren: Erstellung/Überarbeitung eines konsistenten Policy-Sets inkl. Nachweisführung und Versionierung
• Risikomanagement: Methodik (ISO 27005/BSI-konform), Bewertungsschemata, Risiko-/Maßnahmenregister, Management-Reports
• Kontrollsystem & SoA: Control-Auswahl, Statement of Applicability, Implementierungsplanung, Wirksamkeitsprüfungen
• Audit Readiness & Zertifizierung: Gap-Analysen, Maßnahmenpläne, interne Audits, Audit-Begleitung bis zur Zertifizierung
• Awareness & Enablement: Workshops, Trainings, Security-Awareness-Programme für Fachbereiche und IT
• Programm-/Projektsteuerung: Roadmaps, Backlogs, Priorisierung, Stakeholder-Management, Steuerkreise/Boards, Lieferobjekte „on time“

Typische Ergebnisse:
• Ein funktionierendes, schlankes ISMS mit klaren Verantwortlichkeiten, messbaren Zielen und belastbaren Nachweisen
• Auditfähige Dokumentation (Policies, Prozesse, Register, SoA, Maßnahmen-Tracking) statt „Papier-ISMS“
• Ein steuerbares Risikobild inkl. Management-Reports und umsetzbaren Maßnahmenpaketen
• Schnelle Stabilisierung/Übernahme als Interim CISO/ISB, wenn es operativ brennt oder Ressourcen fehlen

Arbeitsweise:
Ich kombiniere strukturierte Analyse mit praxisnaher Umsetzung: klare Deliverables, kurze Iterationen, transparente Entscheidungen, und konsequente Ausrichtung auf die Wertschöpfung (Business-Prozesse, kritische Assets, reale Bedrohungen). Ich bin es gewohnt, mit IT, Fachbereichen, Management und internen/externalen Prüfern effizient zusammenzuarbeiten.

Einsatzmodell: 100% remote (DACH/EU), projektbasiert oder als Interim-Rolle, Teilzeit bis Vollauslastung nach Bedarf.

Weitere Kenntnisse

ISO 27001, ISO 27002, ISO 27005, ISMS, Statement of Applicability (SoA), Risikomanagement, Audit-Readiness, Interne Audits, Policies & Standards, Prozessmanagement, ITIL, GRC, Compliance, TISAX, KRITIS, NIS2, PCI DSS, VdS 3473/10000, DSGVO/GDPR, Awareness/Schulungen, Incident Response/Koordination  

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
  • Vereinigte Staaten von Amerika
Home-Office
bevorzugt
Profilaufrufe
130
Alter
45
Berufserfahrung
23 Jahre und 9 Monate (seit 09/2002)
Projektleitung
10 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden