Senior Cyber Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 8038 Zürich
- Weltweit
- de | en | es
- 13.07.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
8/2024 – 7/2026
TätigkeitsbeschreibungBeratung und technische Umsetzung von Informationssicherheitsmassnahmen für Kunden unterschiedlicher Branchen. Durchführung von Security Assessments und Reifegradanalysen (u. a. nach ISO 27002 und IKT-Minimalstandard), Ableitung und Priorisierung von Massnahmen sowie Erstellung formaler Audit- und Ergebnisberichte. Unterstützung beim Aufbau und der Weiterentwicklung von ISMS nach ISO/IEC 27001 inklusive Richtlinien und Konzepten. Durchführung von Microsoft-365-Security-Reviews (IAM, MFA, Conditional Access, Härtung). Konzeption und Umsetzung von Business-Continuity- und Notfallvorsorge-Massnahmen sowie Awareness- und Phishing-Kampagnen.
Eingesetzte QualifikationenKundenberater
1/2021 – 3/2024
Tätigkeitsbeschreibung
Unterstützung der Realisierung von Beratungsprojekten hinsichtlich der Konzeption und Implementierung von Informationssicherheitsmanagementsystemen nach ISO 27001 auf Basis von IT-Grundschutz
• Strukturierte Erhebung und Erfassung von Kundensystemen im Rahmen der Strukturanalyse nach BSI-Standard 200-2
• Durchführung von Schutzbedarfsfeststellungen nach BSI-Standard 200-2
• Durchführung von IT-Grundschutz-Checks nach BSI-Standard 200-2
• Durchführung von Risikoanalysen nach BSI-Standard 200-3
• Erstellung und Prüfung von Sicherheitsrichtlinien nach BSI IT-Grundschutz
BSI-Standards
9/2017 – 8/2018
Tätigkeitsbeschreibung
• Programmierung verschiedener Tools in Python und Bash
• Durchführung von Infrastruktur Penetration Tests
Active Directory, Python
10/2015 – 2/2021
Tätigkeitsbeschreibung
• Erstellung von Übungsaufgaben
• Unterstützung der Studierenden bei Fragen zu den Kursinhalten
Kryptographie
Ausbildung
Ruhr-Universität Bochum
Bochum
Ruhr-Universität Bochum
Bochum
Über mich
Mein Schwerpunkt liegt auf dem Aufbau und der Weiterentwicklung von Informationssicherheits-Managementsystemen (ISMS) nach ISO/IEC 27001 – von der Gap-Analyse über die Erstellung von Richtlinien und Konzepten bis zur erfolgreichen Zertifizierung. Als IRCA-zertifizierter Lead Auditor kenne ich beide Perspektiven: die des Beraters und die des Prüfers.
Ergänzend biete ich Security Assessments (ISO 27002, IKT-Minimalstandard, NIST CSF 2.0), Microsoft-365-Security-Reviews, CISO-as-a-Service, Business Continuity Management (BSI-Standard 200-4) sowie Awareness-Schulungen und Phishing-Simulationen. Regulatorische Themen wie NIS2, DORA und der EU AI Act begleite ich beratend.
Ich übersetze komplexe Anforderungen in verständliche, umsetzbare Schritte – ob im Gespräch mit der Geschäftsleitung oder bei der technischen Umsetzung mit dem IT-Team. Als selbstständiger Berater arbeite ich schlank, persönlich und unabhängig, ohne Konzern-Overhead. Ich bin in der gesamten DACH-Region tätig, remote und vor Ort.
Weitere Kenntnisse
ISMS-Aufbau und -Betrieb nach ISO/IEC 27001, Zertifizierungs- und Überwachungsaudits, BSI IT-Grundschutz, Security Assessments und Reifegradanalysen, Risikoanalysen und Massnahmenpriorisierung, Microsoft-365- Security (IAM, MFA, Conditional Access, Härtung), Schwachstellenscans (Nessus Tenable), BCM nach BSI 200-4, Notfall- und Wiederanlaufplanung, Table-Top-Übungen, Security-Awareness und Phishing-Kampagnen, Erstellung von Sicherheitsrichtlinien und -konzepten.
Zertifizierungen:
- ISO/IEC 27001:2022 Lead Auditor (IRCA),
- Datenschutzberater
- BSI IT-Grundschutz-Praktiker,
- Microsoft SC-200,
- Microsoft AZ-900,
- PRINCE2 Foundation,
- ITIL Foundation
Regulatorik:
NIS2, DORA, IKT-Minimalstandard, revDSG/DSGVO.
Sprachen: Deutsch (Muttersprache), Englisch (C1), Spanisch (B2).
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Gut)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
