freiberufler Chief Information Security Officer auf freelance.de

Chief Information Security Officer

offline
  • auf Anfrage
  • 91623 Sachsen bei Ansbach
  • auf Anfrage
  • de  |  en
  • 24.06.2025
  • Contract ready

Kurzvorstellung

CISO & Compliance-Expertin für IT-Risiken, Audits & regulatorische Umsetzung (ISO 27001, DORA, MaRisk, ZAIT, BSI, BIAT). Fokus: Finanzbranche, strategische ISMS-Planung & Auditvorbereitung nach IDW PS 951, BSI & Co.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits
  • Banking One2 J.
  • BSI-Standards2 J.
  • Certified Information Security Manager
  • CISO
  • Compliance Manager
  • Cyber Security Engineer
  • Informationssicherheit2 J.
  • ISO / IEC 270012 J.
  • Risikomanagement

Projekt‐ & Berufserfahrung

Chief Information Security Officer (Festanstellung)
COMECO GmbH & Co.KG, Stuttgart
8/2022 – 12/2025 (3 Jahre, 5 Monate)
Banken
Tätigkeitszeitraum

8/2022 – 12/2025

Tätigkeitsbeschreibung

Identifikation und Bewertung von Sicherheitsrisiken durch
strukturierte Bedrohungs- und Risikoanalysen zur Stärkung
der unternehmensweiten Informationssicherheit
• Entwicklung und Umsetzung ganzheitlicher IT-Sicherheits-
strategien im Einklang mit Unternehmenszielen und regula-
torischen Anforderungen
• Sicherstellung der Einhaltung nationaler und internationaler
Sicherheitsstandards (z./ B. ISO 27001, BSI IT-Grundschutz,
DSGVO) sowie Vorbereitung, Durchführung und Nachbe-
treuung externer und interner Audits
• Aufbau und kontinuierliche Weiterentwicklung daten-
schutzkonformer Sicherheitsmaßnahmen inkl. Überwa-
chung, Wirksamkeitskontrolle und Anpassung bestehender
Schutzkonzepte
• Gesamtverantwortung für den Aufbau der Informationssi-
cherheitsarchitektur inkl. Schutzbedarfsanalysen, Prüfungs-
planung und Entwicklung von Maßnahmenkatalogen (ISO
27001, BSI)
• Zentrale Prüfungsleitung und Auditverantwortung für IDW
PS 951, ISO 27001 sowie regulatorische Prüfungen (BaFin,
MaRisk, DORA) inkl. IT-System- und Verfahrensprüfungen,
IKS-Dokumentation und Steuerung regulatorischer Maß-
nahmen

Eingesetzte Qualifikationen

Banking One, BSI-Standards, Certified in Risk and Information Systems Control, Cyber Security, Informationssicherheit, ISO / IEC 27001, Regulatory Affairs, Spezialist Informationssicherheit

Zertifikate

Zertifizierter Compliance Manager
Frankfurt School of Finance
2025
Digital Operational Resilience Act (DORA) Professional
Cyvitrix
2025
Informationssicherheitsbeauftragter
2024
Informationssicherheitsbeauftragter
TÜV - Süd
2023
Banking, Corporate, Finance, and Securities Law
Yale University of Finance
2021

Ausbildung

Bankkauffrau
Ausbildung
Sparda Bank Nürnberg
2019

Über mich

Ich bin Chief Information Security Officer und zertifizierte Compliance Managerin mit über fünf Jahren Berufserfahrung in der Finanz- und IT-Branche. Mein Schwerpunkt liegt auf der strategischen Umsetzung regulatorischer Anforderungen, dem Aufbau auditfähiger Informationssicherheitsstrukturen und der ganzheitlichen Vorbereitung sowie Begleitung von Audits. Dabei arbeite ich unter anderem mit Standards und Vorgaben wie ISO 27001, DORA, MaRisk, ZAIT, IDW PS 951 und dem BSI Grundschutz.

In meiner Rolle als CISO bei einem Finanz IT Dienstleister war ich verantwortlich für die Entwicklung und Umsetzung der Sicherheitsstrategie, die Koordination interner und externer Prüfungen und die Kommunikation mit Aufsichtsbehörden wie der BaFin. Ich bringe tiefes technisches Verständnis mit, kombiniere dieses mit regulatorischer Sicherheit und ermögliche Unternehmen, ihre Compliance Prozesse effizient, transparent und revisionssicher zu gestalten.

Mit meiner Expertise unterstütze ich Banken, FinTechs und regulierte Unternehmen dabei, sich strukturell widerstandsfähig, operativ sicher und prüfungsbereit aufzustellen.

Weitere Kenntnisse

Über 5 Jahre Berufserfahrung als Chief Information Security Officer (CISO) mit Fokus auf die Finanz- und IT-Branche
• Vollständige Erstellung, Dokumentation und Implementierung aller Informationssicherheitsrichtlinien und Compliance-Prozesse im Unternehmen
• Tiefgreifende Kenntnisse in ISO 27001, BSI-Grundschutz, MaRisk, BAIT, ZAIT, DORA, DSGVO und IDW PS 951
• Strategische Entwicklung und kontinuierliche Verbesserung von ISMS-Strukturen auf Unternehmensebene
• Durchführung strukturierter Risikoanalysen und Schutzbedarfsfeststellungen zur Ableitung technischer und organisatorischer Maßnahmen
• Planung, Koordination und Nachbereitung interner und externer Audits (inkl. BaFin, ISO, IDW, Wirtschaftsprüfer)
• Aufbau und Steuerung interner Kontrollsysteme (IKS) und revisionssicherer Nachweisdokumentation
• Verantwortlich für die Auditvorbereitung, Interviewführung und regulatorische Kommunikation mit Aufsichtsbehörden
• Fundierte Erfahrung mit sicherheitskritischen Auslagerungen und prüfungssicherer Dienstleistersteuerung
• Verankerung von IT-Governance- und GRC-Strukturen in Organisation und Technik
• Technisches Know-how in der Anbindung und Nutzung von AD, CMDB, DMS, SIEM, Cloud-Plattformen und Microsoft 365
• Mitentwicklung und Einsatz der Compliance-Plattform regentra zur Automatisierung regulatorischer Analyse, Aufgabenverteilung und Fortschrittsmessung
• Hohes Maß an Eigenverantwortung, Führungskompetenz, strukturierter Arbeitsweise und regulatorischer Weitsicht
• Souveräne Kommunikation auf C-Level, mit Fachabteilungen, IT-Teams und externen Prüfern – in Deutsch und Englisch

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
403
Alter
25
Berufserfahrung
6 Jahre und 6 Monate (seit 09/2019)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden