freiberufler IT-Security Consultant auf freelance.de

IT-Security Consultant

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • nicht angegeben
  • auf Anfrage
  • de  |  en
  • 02.04.2026

Kurzvorstellung

Als erfahrener Informationssicherheits-Spezialist unterstütze ich Unternehmen bei der strategischen Umsetzung regulatorischer Anforderungen und der Implementierung robuster Sicherheitskonzepte.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt

Qualifikationen

  • Auditor
  • BSI-Standards4 J.
  • BSI IT-Grundschutz
  • Confluence4 J.
  • CSPO (Certified Scrum Product Owner)
  • DIN EN ISO 190114 J.
  • DIN EN ISO 22301
  • DIN EN ISO 270014 J.
  • DIN EN ISO/IEC 17021
  • Informationssicherheit4 J.
  • ISO / IEC 270011 J.
  • IT Sicherheit (allg.)4 J.
  • PMO (IT)2 J.
  • Projektleitung / Teamleitung1 J.
  • Projektmanagement - Konzeption / Vorgehensmodell1 J.
  • Prozessvalidierung1 J.
  • Risikomanagement1 J.

Projekt‐ & Berufserfahrung

Vorbereitung eines Zertifizierungsaudits nach ISO 27001
Kundenname anonymisiert, Bayern
4/2025 – offen (1 Jahr, 4 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

4/2025 – offen

Tätigkeitsbeschreibung

Erstellung einer Prozesslandkarte, Durchführung der Strukturanalyse,
sowie Reifegradanhebung des bestehenden Inventars;
Implementierung erforderlicher Leit- und Richtlinien im Risiko- und
Notfallmanagement

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, ISO / IEC 27001, Prozessvalidierung, Risikoanalyse, Risikomanagement, Projektleitung / Teamleitung, Projektmanagement - Konzeption / Vorgehensmodell

Erstellung einer Umsetzungsplanung zur Vorbereitung eines Zertifizierungsaudits nach ISO 27001
Kundenname anonymisiert, Bayern
1/2025 – 2/2025 (2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2025 – 2/2025

Tätigkeitsbeschreibung

- Durchführung einer GAP-Analyse mit Blick auf bestehende
Vorgabedokumentationen (Strategien, Richt- und Leitlinien) und
Prozesse zur Umsetzung von ISO 27001

- Planung der erforderlichen Maßnahmen zur Sicherstellung der
Compliance in Vorbereitung eines Audits

Eingesetzte Qualifikationen

Cyber Security, Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001, Regulatory Affairs, Compliance management, Projektmanagement - Konzeption / Vorgehensmodell

Erstellung einer Maßnahmenplanung zur Implementierung von DORA
Kundenname anonymisiert, Sachsen-Anhalt
12/2024 – 1/2025 (2 Monate)
Banken
Tätigkeitszeitraum

12/2024 – 1/2025

Tätigkeitsbeschreibung

- Erhebung bestehender Umsetzungen zur Dienstleistersteuerung
durch BAIT, MaRisk und weitere aufsichtsrechtliche Vorgaben

- Risikoorientierte Planung erforderlicher Maßnahmen zur Herstellung
der DORA-Compliance unter Berücksichtigung akt. Vorgaben zur
IKT-Dienstleistersteuerung und Vorbereitung des Informationsregisters

Eingesetzte Qualifikationen

Projektmanagement - Konzeption / Vorgehensmodell, Bankwesen (allg.), Compliance management, Cyber Security, Informationssicherheit, Regulatory Affairs Manager

Beratung zur Umsetzung des Digital Operational Resilience Act (DORA)
Kundenname anonymisiert, Berlin
7/2024 – 12/2024 (6 Monate)
Banken
Tätigkeitszeitraum

7/2024 – 12/2024

Tätigkeitsbeschreibung

- Unterstützung bei der Implementierung DORA-konformer
Vorgabedokumentationen in den angeschlossenen Finanzinstituten
(Strategien, Richt- und Leitlinien)

- Einführung von Prozessen zur Ermittlung kritischer oder wichtiger
Funktionen gem. DORA inkl. Erhebung der bereitstellenden IKT-Dienstleister

- Beratung zur Umsetzung des IKT-Drittparteienrisikomanagements
(Due-Diligence-Prüfung, Risikoermittlung, Vertragsmanagement,
Informationsregister) auf Basis der verbandsspezifischen Vorgaben

- Bereitstellung von fachlichem Support zur Unterstützung der
operativen Umsetzung in den Finanzinstituten

Eingesetzte Qualifikationen

Regulatory Affairs, Bankwesen (allg.), Compliance management, It-Governance, IT Sicherheit (allg.)

Verfahrensverantwortlicher für digitale Services (Zulassung, Informationssicherheit, Auslagerungsmanagement)
Kundenname anonymisiert, Nordrhein-Westphalen
10/2023 – offen (2 Jahre, 10 Monate)
Sozialversicherungsträger
Tätigkeitszeitraum

10/2023 – offen

Tätigkeitsbeschreibung

- Pflege von Sicherheitskonzepten von IT-Verfahren digitaler
Serviceangebote zur Vorbereitung oder Aufrechterhaltung eines
Produktivbetriebs (gem. BSI-IT-Grundschutz)

- Steuerung und Auditierung externer Dienstleister im Hinblick auf
Informationssicherheit und Datenschutz
- Erstellung von sicherheitstechnischen Initialbewertungen für neue
Digitalvorhaben auf Basis institutionseigener Richtlinien und
regulatorischer Vorgaben

- Aufführung perspektivischer Komponenten im Rahmen der
Weiterentwicklung digitaler Anwendungen, sowie Aktualisierung und
Fortführung der zugehörigen Anforderungskataloge

- Weiterentwicklung von Prozessen zur Umsetzung von
Betriebsfreigaben in Abstimmung mit dem IT-Bereich

- Verfahrensbezogene Interpretation neuer oder geänderter Gesetze
und regulatorischer Anforderungen (bspw. DigiG, GDNG,
KRITIS-Dachgesetz und NIS2UmsuCG)

- Vorbereitung & Durchführung einer Business Impact Analyse für die
verantworteten Verfahren in Abstimmung mit den Stakeholdern
operativer IT-Betrieb und Unternehmenssicherheit

Eingesetzte Qualifikationen

BSI-Standards, Confluence, DIN EN ISO 19011, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.)

Unterstützung Verfahrensverantwortlicher für digitale Services (Zulassung, Informationssicherheit, Auslagerungsmgmt.)
Kundenname anonymisiert, Nordrhein-Westphalen
1/2023 – 9/2023 (9 Monate)
Sozialversicherungsträger
Tätigkeitszeitraum

1/2023 – 9/2023

Tätigkeitsbeschreibung

- Unterstützung bei der Erstellung und Aktualisierung von
Sicherheitskonzepten von IT-Verfahren digitaler Serviceangebote zur
Vorbereitung oder Aufrechterhaltung eines Produktivbetriebs (gem.
BSI-IT-Grundschutz)

- Koordination zur Ableitung von Maßnahmen zur Risikobehandlung
(unter Berücksichtigung organisationeigener Regelungen und
Regelwerken wie bspw. MaRisk, ISO 31000) inklusive Tracking der
Umsetzung

- Herleitung von Betriebsfreigabeprozessen im Kontext
Informationssicherheit und Datenschutz in Abstimmung mit den
Beteiligten der IT-Bereiche

- Unterstützung zur verfahrensbezogenen Interpretation neuer oder
geänderter Gesetze und regulatorischer Anforderungen (bspw.
gematik, BSI-Gesetz)

- Planung und Tracking von Projektmeilensteinen und Ressourcen
Schulung neuer Verfahrensverantwortlicher der Organisation zur
Umsetzung von BSI IT-Grundschutz

- Aktualisierung und Fortführung des Anforderungskatalogs im Rahmen
der externen Zulassung digitaler Anwendungen

- Projektdokumentation via Atlassian Jira und Confluence

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Confluence, PMO (IT), DIN EN ISO 27001, DIN EN ISO 19011, BSI-Standards

PMO-Funktion zur Koordination von Anforderungen und Prozessierung erforderlicher Zulassungen für die ePA
Kundenname anonymisiert, Nordrhein-Westphalen
9/2021 – 12/2022 (1 Jahr, 4 Monate)
Sozialversicherungsträger
Tätigkeitszeitraum

9/2021 – 12/2022

Tätigkeitsbeschreibung

- Koordination, Vorbereitung und Durchführung von Workshops zur
Erstellung und Fortführung des Anforderungskatalogs im Rahmen
externer Zulassungen

- Mithilfe bei der Aufführung perspektivischer Komponenten im Rahmen
der regulierten Weiterentwicklung der ePA

- Implementierung eines einheitlichen projektbezogenen
Kommunikationskanals via Atlassian Confluence und Jira (inkl.
Erstellung erforderlicher Strukturen via Epics, Tasks, etc., sowie deren
Zuweisung)

- Erstellung eines Identitäts- und Berechtigungskonzepts gemäß BSI IT Grundschutz-Kompendium

- Mitwirkung bei der Erstellung eines Programms zur Durchführung von
Audits durch Aufsichtsbehörden

- Vorbereitung & Durchführung einer Business Impact Analyse für das
Verfahren ePA. Mitwirkung bei der Erstellung von Schulungsunterlagen
im Kontext BCM

Eingesetzte Qualifikationen

BSI-Standards, Confluence, DIN EN ISO 19011, DIN EN ISO 27001, Informationssicherheit, IT Sicherheit (allg.), PMO (IT)

Zertifikate

ISMS ISO/IEC 27001:2022 Lead Auditor
TÜV Rheinland Akademie GmbH
2023
Certified Scrum Product Owner
Scrum Alliance
2023

Über mich

Mit über 4 Jahren nachgewiesener Projekterfahrung in verschiedenen Branchen bringe ich fundierte Expertise in kritischen Compliance-Bereichen mit.

Kernkompetenzen

Regulatorische Compliance & Standards:
- ISO/IEC 27001 Zertifizierungsvorbereitung und Gap-Analysen
- DORA-Implementierung für Finanzinstitute
- BSI IT-Grundschutz Konzeption und Umsetzung
- NIS2, KRITIS-Dachgesetz und weitere regulatorische Anforderungen

Informationssicherheit & Risikomanagement:
- Cyber Security Strategien und Risikoanalysen
- Drittparteien-Risikomanagement und Dienstleistersteuerung
- Business Impact Analysen und Notfallmanagement
- Erstellung von Sicherheitskonzepten und Prozesslandkarten

Projektmanagement & Beratung:
- PMO-Funktionen und Projektkoordination
- Stakeholder-Management und Workshop-Moderation
- Audit-Vorbereitung und -durchführung
- Change Management und Organisationsentwicklung

Branchenerfahrung
- Bankwesen: DORA-Compliance, MaRisk-konforme Dienstleistersteuerung
- Sozialversicherung: Digitale Services, ePA-Zulassungsprozesse
- Dienstleistung: ISO 27001 Zertifizierungsprojekte

Aktueller Fokus
Derzeit leite ich als Verfahrensverantwortlicher die Informationssicherheit digitaler Services bei einem Sozialversicherungsträger und unterstütze parallel Unternehmen bei der ISO 27001 Zertifizierungsvorbereitung sowie der strategischen Ausrichtung ihrer Sicherheitsorganisation.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
289
Alter
44
Berufserfahrung
5 Jahre und 10 Monate (seit 09/2020)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden