freiberufler Inhaber A. F. Infosec Consulting auf freelance.de

Inhaber A. F. Infosec Consulting

offline
  • 100€/Stunde
  • 36093 Künzell
  • DACH-Region
  • de  |  en
  • 30.01.2026

Kurzvorstellung

Psychologe (M.Sc.) und Informationssicherheitsberater mit über 20 Jahren Erfahrung in sicherheitskritischen Organisationen. Schwerpunkt ISMS (ISO 27001, BSI, TISAX), BCM sowie Sicherheitskultur, Entscheidungsverhalten und Social Engineering.

Qualifikationen

  • Corporate Security
  • Cyber Security
  • Gebäudesicherheit
  • Informationssicherheit
  • IT Sicherheit (allg.)
  • Militärtechnik
  • Sicherheitskonzept
  • Sicherheitsmanagement
  • Videoüberwachungssysteme / Kameraüberwachung
  • Zutrittskontrolle

Projekt‐ & Berufserfahrung

Berater Physische Sicherheit/ Social Engineering Tester
Kundenname anonymisiert, München
12/2023 – 12/2023 (1 Monat)
Finanzdienstleister
Tätigkeitszeitraum

12/2023 – 12/2023

Tätigkeitsbeschreibung

Beratung Physische Sicherheit/ Social Engineering Test

Eingesetzte Qualifikationen

Sicherheitskonzept, Sicherheitsmanagement, Zutrittskontrolle

Berater Physische Sicherheit/ Social Engineering Tester
Kundenname anonymisiert, Hamburg
11/2023 – 11/2023 (1 Monat)
Banken
Tätigkeitszeitraum

11/2023 – 11/2023

Tätigkeitsbeschreibung

Physischer Sicherheitstest, Social Engineering Test

Eingesetzte Qualifikationen

Sicherheitskonzept, Sicherheitsmanagement, Zutrittskontrolle

Berater Physische Sicherheit/ Social Engineering Tester
Kundenname anonymisiert, Berlin
10/2023 – 10/2023 (1 Monat)
Banken
Tätigkeitszeitraum

10/2023 – 10/2023

Tätigkeitsbeschreibung

Physischer Sicherheitstest, Schwachstellen aufdecken, Social Engineering Test

Eingesetzte Qualifikationen

Sicherheitskonzept, Sicherheitsmanagement, Zutrittskontrolle

Beratung Aufbau Sicherheitsstrukturen (Festanstellung)
Kundenname anonymisiert, Wolfsburg
7/2023 – 10/2023 (4 Monate)
Automobilindustrie
Tätigkeitszeitraum

7/2023 – 10/2023

Tätigkeitsbeschreibung

Aufbau ganzheitlicher Sicherheitsstrukturen, Business Continuity Management

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Sicherheitskonzept, Sicherheitsmanagement

Beratung Aufbau ISMS
Kundenname anonymisiert, Remote
6/2023 – 7/2023 (2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

6/2023 – 7/2023

Tätigkeitsbeschreibung

Aufbau eines ISMS, Erstellung von Konzeptionen und Beratung zur Umsetzung

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Sicherheitskonzept

Auditor KRITIS
Kundenname anonymisiert, Essen
4/2023 – 4/2023 (1 Monat)
Gesundheitswesen
Tätigkeitszeitraum

4/2023 – 4/2023

Tätigkeitsbeschreibung

Auditierung des Krankenhauses (Kritische Infrastruktur)

Eingesetzte Qualifikationen

Auditor

Beratung TISAX
Kundenname anonymisiert, Remote
1/2023 – 3/2023 (3 Monate)
Logistikdienstleister
Tätigkeitszeitraum

1/2023 – 3/2023

Tätigkeitsbeschreibung

Beratung des Kunden zum Zertifizierungsvorhaben der Standorte nach TISAX

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Projektmanagementberatung

Berater Physische Sicherheit/ Social Engineering Tester
Kundenname anonymisiert, Frankfurt
7/2016 – 8/2016 (2 Monate)
Banken
Tätigkeitszeitraum

7/2016 – 8/2016

Tätigkeitsbeschreibung

Beratung zu Schwachstellen in der Physischen Sicherheit, verdeckte Sicherheitstest (Social Engineering), um unerkannt Zutritt zum Gebäude zu bekommen. Awarenesstraining für Mitarbeitende

Eingesetzte Qualifikationen

Sicherheitskonzept, Sicherheitsmanagement, Zutrittskontrolle

Zertifikate

Business Continuity Manager
TÜV Rheinland
2023
Foundation Training TISAX
TÜV Rheinland
2023
Zusätzliche Prüfverfahrens-Kompetenz für § 8a BSIG
HiSolutions Ag
2023
ISO 27001 Best Practices
AuraSec GmbH
2020

Über mich

Ich arbeite an der Schnittstelle von Mensch, Organisation und Sicherheit. Mein beruflicher Hintergrund verbindet psychologische Fachkompetenz mit langjähriger Erfahrung in sicherheitskritischen Kontexten, darunter Gefahrenabwehr, Ermittlungsarbeit, Informationssicherheit und Organisationsberatung.

In meiner heutigen Tätigkeit beschäftige ich mich schwerpunktmäßig mit der Frage, warum Sicherheitsmaßnahmen in der Praxis wirken oder scheitern. Dabei geht es weniger um Technik allein, sondern um Entscheidungsverhalten, Risikowahrnehmung, Sicherheitskultur und den Umgang von Menschen mit Regeln, Verantwortung und Druck. Informationssicherheit verstehe ich nicht primär als Regelwerk, sondern als Führungs- und Organisationsaufgabe, die nur dann nachhaltig funktioniert, wenn sie nachvollziehbar, praktikabel und psychologisch anschlussfähig gestaltet ist.

Ich arbeite strukturiert, analytisch und klar, mit einem hohen Anspruch an fachliche Qualität und Umsetzbarkeit. Meine Erfahrung umfasst sowohl konzeptionelle Arbeit, etwa beim Aufbau von Managementsystemen, als auch operative Praxis in Schulung, Beratung und Moderation. Besonders wichtig ist mir eine ehrliche Auseinandersetzung mit realen Rahmenbedingungen wie Zeitdruck, Widerständen, Zielkonflikten und organisationaler Komplexität.

Im Umgang mit Menschen lege ich Wert auf Klarheit, Respekt und Augenhöhe. Ich bin es gewohnt, mit unterschiedlichen Zielgruppen zu arbeiten – von operativen Mitarbeitenden bis hin zu Führungskräften – und komplexe Sachverhalte verständlich und strukturiert zu vermitteln. Dabei verbinde ich wissenschaftlich fundierte Perspektiven mit pragmatischen Lösungen, die im Alltag Bestand haben.

Mein Interesse gilt nachhaltigen Veränderungen statt kurzfristiger Maßnahmen. Gute Sicherheitsarbeit bedeutet für mich, Verhalten zu verstehen, Verantwortung zu fördern und Organisationen resilienter zu machen – nicht durch Kontrolle allein, sondern durch Struktur, Verständnis und wirksame Entscheidungsprozesse.

Weitere Kenntnisse

Zusätzlich zu meiner Tätigkeit als Informationssicherheitsberater verfüge ich über fundierte Kenntnisse im Aufbau, der Weiterentwicklung und der Prüfung von Managementsystemen der Informationssicherheit. Dazu zählen insbesondere ISMS nach ISO 27001, BSI-Grundschutz, TISAX sowie Business Continuity und Notfallmanagement.

Ein besonderer Schwerpunkt meiner Arbeit liegt auf der Verbindung von technischen und organisatorischen Sicherheitsanforderungen mit menschlichen Faktoren. Dazu gehören Sicherheitskultur, Awareness, Entscheidungsverhalten, Social Engineering, Fehlverhalten unter Druck sowie die Analyse von Ursachen für Sicherheitsvorfälle jenseits rein technischer Aspekte.

Ich bringe Erfahrung in der Risikoanalyse, der Entwicklung praxisnaher Sicherheitskonzepte sowie in der Schulung und Sensibilisierung unterschiedlicher Zielgruppen mit. Komplexe Anforderungen übersetze ich strukturiert in umsetzbare Maßnahmen, die sich in bestehende Organisationsabläufe integrieren lassen.

Darüber hinaus verfüge ich über Kenntnisse in Krisen- und Lagebewertung, Kommunikation in Ausnahmesituationen sowie im Umgang mit regulierten und sicherheitskritischen Umfeldern. Mein Ansatz ist analytisch, realistisch und auf nachhaltige Wirksamkeit ausgerichtet.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
DACH-Region
Home-Office
bevorzugt
Profilaufrufe
409
Alter
44
Berufserfahrung
9 Jahre und 9 Monate (seit 07/2016)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden