freiberufler Senior Cyber Security Consultant auf freelance.de

Senior Cyber Security Consultant

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 8038 Zürich
  • Weltweit
  • de  |  en  |  es
  • 13.07.2026
  • Contract ready

Kurzvorstellung

ISO-27001 Experte und Auditor. Zusätzliche Schwerpunkte sind: CISO-as-a-Service, Security Awareness, BCM (BSI 200-4) und Microsoft 365 Security. GRC-Beratung zu NIS2, DORA und IKT-Minimalstandard. DACH-weit, remote und vor Ort.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits
  • BSI-Standards3 J.
  • BSI IT-Grundschutz
  • Business Continuity Management
  • DIN EN ISO 27001
  • ISMS
  • ITIL
  • Kryptographie5 J.
  • Microsoft 365 Security
  • Security Awareness

Projekt‐ & Berufserfahrung

Cyber Security Consultant (Festanstellung)
Netrics, Zürich
8/2024 – 7/2026 (2 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

8/2024 – 7/2026

Tätigkeitsbeschreibung

Beratung und technische Umsetzung von Informationssicherheitsmassnahmen für Kunden unterschiedlicher Branchen. Durchführung von Security Assessments und Reifegradanalysen (u. a. nach ISO 27002 und IKT-Minimalstandard), Ableitung und Priorisierung von Massnahmen sowie Erstellung formaler Audit- und Ergebnisberichte. Unterstützung beim Aufbau und der Weiterentwicklung von ISMS nach ISO/IEC 27001 inklusive Richtlinien und Konzepten. Durchführung von Microsoft-365-Security-Reviews (IAM, MFA, Conditional Access, Härtung). Konzeption und Umsetzung von Business-Continuity- und Notfallvorsorge-Massnahmen sowie Awareness- und Phishing-Kampagnen.

Eingesetzte Qualifikationen

Kundenberater

Senior Cyber Security Consultant (Festanstellung)
Ernst & Young, Remote
1/2021 – 3/2024 (3 Jahre, 3 Monate)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

1/2021 – 3/2024

Tätigkeitsbeschreibung

Unterstützung der Realisierung von Beratungsprojekten hinsichtlich der Konzeption und Implementierung von Informationssicherheitsmanagementsystemen nach ISO 27001 auf Basis von IT-Grundschutz
• Strukturierte Erhebung und Erfassung von Kundensystemen im Rahmen der Strukturanalyse nach BSI-Standard 200-2
• Durchführung von Schutzbedarfsfeststellungen nach BSI-Standard 200-2
• Durchführung von IT-Grundschutz-Checks nach BSI-Standard 200-2 
• Durchführung von Risikoanalysen nach BSI-Standard 200-3
• Erstellung und Prüfung von Sicherheitsrichtlinien nach BSI IT-Grundschutz

Eingesetzte Qualifikationen

BSI-Standards

Werkstudententätigkeit im Department GRC (Festanstellung)
Warth & Klein Grant Thornton, Düsseldorf
9/2017 – 8/2018 (1 Jahr)
Dienstleistungsbranche
Tätigkeitszeitraum

9/2017 – 8/2018

Tätigkeitsbeschreibung

• Programmierung verschiedener Tools in Python und Bash
• Durchführung von Infrastruktur Penetration Tests

Eingesetzte Qualifikationen

Active Directory, Python

Tutor für Kryptographie (Festanstellung)
isits AG International School of IT Security, Bochum
10/2015 – 2/2021 (5 Jahre, 5 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

10/2015 – 2/2021

Tätigkeitsbeschreibung

• Erstellung von Übungsaufgaben
• Unterstützung der Studierenden bei Fragen zu den Kursinhalten

Eingesetzte Qualifikationen

Kryptographie

Ausbildung

M.Sc.
IT-Sicherheit / Informationstechnik
Ruhr-Universität Bochum
2020
Bochum
B.Sc
IT-Sicherheit / Informationstechnik
Ruhr-Universität Bochum
2018
Bochum

Über mich

Als unabhängiger Berater für Informationssicherheit begleite ich Unternehmen dabei, Sicherheit nicht als Compliance-Haken, sondern als wirksamen Bestandteil des Geschäfts zu verankern. Meinen Weg habe ich mit einem Bachelor und Master in IT-Sicherheit an der Ruhr-Universität Bochum begonnen und in der Beratung bei Ernst & Young sowie zuletzt als Cyber Security Consultant bei der Netrics AG in Zürich vertieft.
Mein Schwerpunkt liegt auf dem Aufbau und der Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS) nach ISO/IEC 27001 – von der Gap-Analyse über die Erstellung von Richtlinien und Konzepten bis zur erfolgreichen Zertifizierung. Als IRCA-zertifizierter Lead Auditor kenne ich beide Perspektiven: die des Beraters und die des Prüfers.
Ergänzend biete ich Security Assessments (ISO 27002, IKT-Minimalstandard, NIST CSF 2.0), Microsoft-365-Security-Reviews, CISO-as-a-Service, Business Continuity Management (BSI-Standard 200-4) sowie Awareness-Schulungen und Phishing-Simulationen. Regulatorische Themen wie NIS2, DORA und der EU AI Act begleite ich beratend.
Ich übersetze komplexe Anforderungen in verständliche, umsetzbare Schritte – ob im Gespräch mit der Geschäftsleitung oder bei der technischen Umsetzung mit dem IT-Team. Als selbstständiger Berater arbeite ich schlank, persönlich und unabhängig, ohne Konzern-Overhead. Ich bin in der gesamten DACH-Region tätig, remote und vor Ort.

Weitere Kenntnisse

Fachliche Schwerpunkte:
ISMS-Aufbau und -Betrieb nach ISO/IEC 27001, Zertifizierungs- und Überwachungsaudits, BSI IT-Grundschutz, Security Assessments und Reifegradanalysen, Risikoanalysen und Massnahmenpriorisierung, Microsoft-365- Security (IAM, MFA, Conditional Access, Härtung), Schwachstellenscans (Nessus Tenable), BCM nach BSI 200-4, Notfall- und Wiederanlaufplanung, Table-Top-Übungen, Security-Awareness und Phishing-Kampagnen, Erstellung von Sicherheitsrichtlinien und -konzepten.

Zertifizierungen:
- ISO/IEC 27001:2022 Lead Auditor (IRCA),
- Datenschutzberater
- BSI IT-Grundschutz-Praktiker,
- Microsoft SC-200,
- Microsoft AZ-900,
- PRINCE2 Foundation,
- ITIL Foundation

Regulatorik:
NIS2, DORA, IKT-Minimalstandard, revDSG/DSGVO.

Sprachen: Deutsch (Muttersprache), Englisch (C1), Spanisch (B2).

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Spanisch (Gut)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
236
Alter
33
Berufserfahrung
10 Jahre und 9 Monate (seit 10/2015)
Projektleitung
2 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden