Interim CISO, ISMS, GRC, Risk Management, Compliance, Interne Kontrollsysteme, Interne Revision
- Verfügbarkeit einsehen
- 0 Referenzen
- 100‐125€/Stunde
- 60385 Frankfurt am Main
- Weltweit
- de | en
- 30.06.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
6/2026 – offen
Tätigkeitsbeschreibung
Erbringung von Beratungs- und Unterstützungsleistungen in den Bereichen Datenschutz, Informationssicherheit, NIS-2-Compliance und Risikomanagement
- Übernahme der Rolle des Datenschutzbeauftragten (DSB) gemäß DSGVO / BDSG und damit verbundene Beratung
- Übernahme der Rolle des Informationssicherheitsbeauftragten (ISB) gemäß ISO 27001 und damit verbundene Beratung
- Beratung zur Umsetzung und Überwachung der Compliance mit der NIS-2-Richtlinie
- Beratung im Bereich des Risikomanagements gemäß ISO 31000, auch außerhalb der Informationssicherheit
Compliance management, Datenschutz, Informationssicherheit, Risikomanagement
2/2018 – 4/2026
Tätigkeitsbeschreibung
Meine Leistungen umfassen die Beratung und Umsetzung zu bzw. bei div. Fragestellungen rund um die Informationssicherheit, Datenschutz, Governance, Risk Management, Compliance, Interne Kontrollsysteme und Interne Revision im nationalen und internationalen Umfeld, sowohl auf Projektbasis als auch als Interim Manager:
Informationssicherheit und Datenschutz:
- Definition der Informationssicherheitsstrategie unter Berücksichtigung der Unternehmensziele und gesetzlichen Anforderungen (z. B. DSGVO, NIS-2)
- Implementierung und Weiterentwicklung von Informationssicherheits- und Datenschutzmanagementsystemen (ISO 27001))
- Definition und Implementierung von Informationssicherheitsprogrammen- und -Richtlinien sowie standardisierter Verfahren und Prozesse (SOC, Schulungsprogramme, BCM, Incident Management)
- Durchführung von Risiko- und Bedrohungsanalysen nach BSI-Standard und Beseitigung der Risiken durch geeignete techn. und organisatorische Maßnahmen (Datensicherheit, Zugriffskontrolle, Netzwerksicherheit, Endgeräte- und Systemsicherheit, Physische Sicherheit, Anwendungssicherheit, Dritte, Unternehmensresilienz, Telearbeit/Heimarbeitsplätze)
- Durchführung interner Audits und Due Diligence Prüfungen
- Umsetzung der Anforderungen der DSGVO
Risikomanagement
- Implementierung und Weiterentwicklung von Risikomanagementsystemen (ISO 31000; ISO 27005)
- Beratung zur Identifikation, Bewertung, Dokumentation und Kontrolle von Risiken
- Durchführung von Risikoanalysen
- Definition und Implementierung eines auf Ihr Unternehmen abgestimmten Verfahrens zur Risikobewertung
- Entwicklung von Maßnahmen zur Risikominimierung
- Risikooutsourcing (Versicherungsmanagement)
Compliance
- Umsetzung regulatorischer Anforderungen (z. B. DSGVO, EU Taxonomie, CSRD, CSDDD/LkSG, NIS-2, Whistleblower Guideline)
- Implementierung und Weiterentwicklung von Compliance-Managementsystemen (ISO 37301)
- Maßnahmen zur Förderung und Verbesserung der Compliance-Kultur
- Definition von Compliance-Zielen
- Identifizierung, Bewertung und Kontrolle von Compliance-Risiken
- Entwicklung von Compliance-Programmen (Maßnahmen)
- Implementierung einer Compliance-Organisation
- Umsetzung von Gesetzen und regulatorischen Vorgaben (konstitutiv und prozessual)
- Implementierung von Compliance-Richtlinien
Interne Revision:
- Risikobasierte Prüfungsplanung
- Leitung der Internen Revision
- Erstellung und Kommunikation von Revisionsberichten
- Prozessanalyse und Identifizierung von Verbesserungspotentialen
- Maßnahmenentwicklung zur Risikominimierung
Interne Kontrollsysteme:
- Implementierung von internen Kontrollsystemen in Übereinstimmung mit COSO II
- Definition/Design und Implementierung von Prozesskontrollen
- Wirksamkeitsprüfung von internen Kontrollen / internen Kontrollystemen
Darüber hinaus habe ich bereits bei diversen Projekten im Bereich Merger & Acquisitions mitgewirkt.
Compliance management, Cyber Security, Datenschutz, DIN EN ISO 27001, Fusionen und Übernahmen, Informationssicherheit, Risikomanagement, Security Operations Center (SOC)
2/2013 – 2/2018
Tätigkeitsbeschreibung
- Prozessanalysen als Basis für die Implementierung von internen Kontrollsystemen nach dem COSOII-Modell (inkl. SOX 404/J-SOX)
- Durchführung der Implementierung, Prüfung und Optimierung von internen Prozesskontrollen
- Analyse und Dokumentation von Internen Kontrollsystemen sowie Bewertung des Kontrolldesigns und der Wirksamkeit von internen Prozesskontrollen
- Durchführung von Workshops zur Förderung des Prozessdenkens und des Risikoverständnisses im Unternehmen
Projektmanagement
2/2013 – 2/2018
Tätigkeitsbeschreibung
- Projektleitung Interne Revision und Prozessanalyse im Bereich Informationssicherheit
- Prüfung von Informationssicherheitsmanagementsystemen (IMS) auf Basis von ISO 27001 mit folgenden Schwerpunkten:
> Organizational Structure
> Policies and Guidelines
> Incident Management
> Access & Identity Management
> User Account Management
> Information Security Plan and Integration
> Security Testing and Monitoring
> Malicious Software Prevention, Detection and Correction
> Network Security
> Exchange of Sensitive Data
- Erarbeitung von Handlungsempfehlungen zur Risikominimierung, Effizienzsteigerung und Prozessverbesserung des IMS
> Follow Up Analysen zur Beurteilung der Umsetzung von Handlungsempfehlungen
> Präsentation und Verteidigung von Analyseergebnissen vor dem Unternehmensmanagement sowie Projekt- und Unternehmensausschüssen
Prozessmanagement, Motivation Projektteams, Projekt-Dokumentation, Projektdurchführung, Projektmanagement - Audits, Projektmanagement - Kommunikation, Projektmanagement - Risikomanagement, Projektorganisation, Prozessberatung
Zertifikate
TÜV Süd
TÜV Süd
TÜV Süd
Ausbildung
Schweinfurt
Über mich
Ich unterstütze Unternehmen bei der Entwicklung und Umsetzung wirksamer Governance-, Risiko-, Kontroll- und Sicherheitsstrukturen. Mein Beratungsansatz verbindet regulatorische Anforderungen mit pragmatischen Lösungen, die nachhaltigen Mehrwert schaffen und die Unternehmensziele unterstützen.
Informationssicherheit & Datenschutz
- Entwicklung von Informationssicherheitsstrategien unter Berücksichtigung regulatorischer Anforderungen und Unternehmensziele
- Aufbau, Implementierung und Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS) nach ISO 27001 sowie auf Basis etablierter Frameworks wie NIST Cybersecurity Framework
- Vorbereitung und Begleitung von Zertifizierungen und Assessments (z. B. ISO 27001, TISAX®)
- Unterstützung bei der Umsetzung regulatorischer Anforderungen wie NIS2 und DORA
- Einführung von Sicherheitsrichtlinien, Governance-Strukturen und Sicherheitsprogrammen (Awareness, BCM, Incident Management, Security Operations)
- Durchführung von Risiko- und Bedrohungsanalysen nach BSI-Standards sowie internationalen Best Practices
Planung und Umsetzung technischer und organisatorischer Maßnahmen zur Verbesserung der Informationssicherheit
- Durchführung interner Audits, Assessments und Due-Diligence-Prüfungen
- Aufbau und Weiterentwicklung von Datenschutzmanagementsystemen sowie Umsetzung der Anforderungen der DSGVO
Governance, Risk & Compliance
- Aufbau und Weiterentwicklung integrierter Governance-, Risiko- und Compliance-Strukturen
- Implementierung und Optimierung von Risikomanagementsystemen nach ISO 31000 und ISO 27005
- Identifikation, Bewertung und Steuerung strategischer, operativer, finanzieller und regulatorischer Risiken
- Entwicklung unternehmensspezifischer Methoden zur Risikobewertung und Risikosteuerung
- Implementierung und Weiterentwicklung von Compliance-Management-Systemen nach ISO 37301
- Umsetzung regulatorischer Anforderungen wie DSGVO, NIS2, DORA, CSRD, CSDDD/LkSG, EU-Taxonomie und Hinweisgeberschutzgesetz
- Entwicklung wirksamer Compliance-Programme sowie Förderung einer nachhaltigen Compliance-Kultur
- Beratung von Geschäftsführungen, Vorständen, Aufsichtsgremien und Fac-bereichen in Governance- und Compliance-Fragestellungen
Interne Revision & Interne Kontrollsysteme
- Aufbau und Weiterentwicklung risikoorientierter Revisionsfunktionen nach internationalen Standards des Institute of Internal Auditors (IIA)
- Risikobasierte Prüfungsplanung und Durchführung von Revisionsprüfungen
- Analyse und Optimierung von Geschäftsprozessen sowie Identifikation von Kontrollschwächen
- Entwicklung und Implementierung von Internen Kontrollsystemen (IKS) auf Basis des COSO Internal Control Framework
- Konzeption, Implementierung und Wirksamkeitsprüfung von Prozess- und Managementkontrollen
- Unterstützung bei der kontinuierlichen Verbesserung von Governance-, Risiko- und Kontrollstrukturen
Transaktionen, Transformationen & Corporate Governance
- Unterstützung bei Mergers & Acquisitions (M&A) auf Käufer- und Verkäuferseite
- Durchführung von Governance-, Risiko-, Compliance- und Informationssicherheits-Due-Diligence-Prüfungen
- Integration und Harmonisierung von Governance-, Risiko- und Kontrollstrukturen nach Unternehmenstransaktionen
- Aufbau und Weiterentwicklung von Corporate-Governance-Strukturen im Rahmen von Wachstums- und Transformationsprojekten
- Unterstützung bei IPO-Vorhaben durch die Implementierung transparenter Governance-, Risiko- und Kontrollmechanismen
- Beratung zu organisatorischer Resilienz und nachhaltiger Unternehmenssteuerung
Funktionsträgerschaften & Interim Management
- Externer Informationssicherheitsbeauftragter (ISB)
- Externer Datenschutzbeauftragter (DSB)
- Externer Ombudsmann / Hinweisgebersystem-Beauftragter
- Interim Chief Information Security Officer (CISO)
- Interim Compliance Officer
- Interim Risk Manager
- Interim Head of Internal Audit
- Interim Verantwortlicher für Governance-, Risiko- und Kontrollsystem
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
