freiberufler Experte für Informationssicherheit mit BSI IT-Grundschutz-Fokus | Sicherheitskonzepte, ISMS-Beratung auf freelance.de

Experte für Informationssicherheit mit BSI IT-Grundschutz-Fokus | Sicherheitskonzepte, ISMS-Beratung

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 24116 Kiel
  • National
  • de  |  en
  • 22.04.2026
  • Contract ready

Kurzvorstellung

Zertifizierter BSI IT-Grundschutz-Praktiker mit 3+ Jahren Expertise in ISMS-Optimierung nach ISO 27001 auf Basis von BSI IT-Grundschutz im öffentlichen Umfeld. Spezialisiert auf IT-Sicherheitskonzepte, Zertifizierungsbegleitung und ISMS-Beratung.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • BSI-Standards3 J.
  • Cyber Security
  • Spezialist Informationssicherheit3 J.
  • Grundschutzcheck
  • Informationssicherheit3 J.
  • ISO / IEC 270013 J.
  • IT Sicherheit (allg.)3 J.
  • Risikoanalyse2 J.
  • Risikomanagement
  • Sicherheitskonzept3 J.
  • Sicherheitskonzepterstellung

Projekt‐ & Berufserfahrung

IT-Trainer Informationssicherheit
ML Gruppe, Hamburg
10/2026 – offen ()
Öffentliche Verwaltung
Tätigkeitszeitraum

10/2026 – offen

Tätigkeitsbeschreibung

Vorbereitung und Durchführung von mehrtätigen Lehrveranstaltungen zum Thema BSI IT-Grundschutz. Erfolgreiche Prüfungsbegleitung mehrerer Kursteilnehmer.

Verantwortlichkeiten:
- Befähigung der Teilnehmenden zum Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) in der eigenen Organisation
- Wissensvermittlung und Prüfungsvorbereitung auf die Personenzertifizierung zum BSI IT-Grundschutz Praktiker

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit, ISO / IEC 27001, Sicherheitskonzept, Risikomanagement

Durchführung eines Mock-Audits für ein ISMS nach ISO 27001
Evangelische Landeskirche in Baden | EKIBA, Karlsruhe
3/2026 – 3/2026 (1 Monat)
Soziale Einrichtungen
Tätigkeitszeitraum

3/2026 – 3/2026

Tätigkeitsbeschreibung

Durchführung eines risikobasierten Probeaudits (Gap-Analyse) für eine kirchliche Einrichtung zur Ermittlung des ISMS-Reifegrades gemäß ISO 27001:2022. Bewertung der Übereinstimmung zwischen dokumentierten Sicherheitsmaßnahmen und deren praktischer Umsetzung.

Verantwortlichkeiten:
- Dokumentenprüfung relevanter ISMS-Richtlinien, -Prozesse und Sicherheitskonzepte anhand der Anforderungen der ISO 27001:2022 (Annex A Controls)
- Planung und Durchführung strukturierter Vor-Ort-Interviews und technischer Stichprobenprüfungen in der IT-Abteilung.
- Durchführung von Technikraum-Begehungen
- Risikobasierte Bewertung des Umsetzungsgrades implementierter Sicherheitsmaßnahmen und Identifikation von Abweichungen (Non-Conformities)
- Erstellung eines strukturierten Auditberichts mit konkreten, priorisierten Handlungsempfehlungen sowie Präsentation der Ergebnisse gegenüber dem Management

Eingesetzte Qualifikationen

BSI-Standards, Certified Information Security Manager, Informationssicherheit, ISO / IEC 27001, Risikomanagement

Dozent für Cybersicherheit und weitere IT-Bereiche
Masterschool Ltd., remote
1/2025 – 8/2025 (8 Monate)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

1/2025 – 8/2025

Tätigkeitsbeschreibung

75+ Stunden Wissensvermittlung an 5+ Lerngruppen in der Erwachsenenbildung.
Erfolgreicher Aufbau von Grundlagenwissen in den Bereichen Cyber-Sicherheit,
Datenanalyse und Software Engineering. Unterricht in deutscher und englischer Sprache.

Eingesetzte Qualifikationen

Aus- / Weiterbildung, Cyber Security, Data Science, IT Sicherheit (allg.), Software engineering / -technik

Manager für Informationssicherheit (Festanstellung)
Dataport AöR, Altenholz
10/2023 – offen (2 Jahre, 9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/2023 – offen

Tätigkeitsbeschreibung

Verantwortung für das ISMS im Client-Bereich (6000+ IT-Arbeitsplätze) nach BSI IT-
Grundschutz. Durchführung von 20+ IT-Grundschutzchecks und 5+ Schutzbedarfsanalysen
(BSI-Standard 200-2). Vorbereitung eines Erst-Zertifizierungs-Audits nach BSI IT-
Grundschutz. Entwicklung und Implementierung von 3+ Sicherheitsrichtlinien. Compliance-
Überwachung für Client-Systeme mit monatlichem Management-Reporting. Behandlung
von 100+ IT-Sicherheitsvorfällen mit durchschnittlicher Response-Zeit von weniger als 4
Stunden.

Verantwortlichkeiten:
- Weiterentwicklung und Aufrechterhaltung des
- Informationssicherheitsmanagementsystems (ISMS) im Client-Bereich
- Vorbereitung und Organisation eines Zertifizierungsaudits
- Durchführung und Dokumentation von IT-Grundschutzchecks
- Durchführung und Dokumentation von Schutzbedarfsanalysen
- Erstellung und Qualitätssicherung von IT-Sicherheitskonzepten
- Beratung in Belangen der Informationssicherheit
- Erkennung, Nachverfolgung und Beseitigung von Informationssicherheitsvorfällen
- Erstellung und Pflege von sicherheitsrelevanten Richtlinien
- Überprüfung der IT-Compliance von Client-Systemen

Eingesetzte Qualifikationen

Spezialist Informationssicherheit, ISO / IEC 27001, BSI-Standards, Informationssicherheit, IT Sicherheit (allg.), Risikoanalyse, Sicherheitskonzept

IT-Sicherheitskoordinator (Festanstellung)
Dataport AöR, Altenholz
9/2022 – 9/2023 (1 Jahr, 1 Monat)
Öffentliche Verwaltung
Tätigkeitszeitraum

9/2022 – 9/2023

Tätigkeitsbeschreibung

Verantwortung des sicheren IT-Betriebs von 3 Fachverfahren. Erstellung umfassender IT-
Sicherheitskonzepte nach BSI IT-Grundschutz. Vorbereitung eines IT-Sicherheitskonzeptes
für ein Zertifizierungsaudit (i-KFZ).

Verantwortlichkeiten:
- Erstellung und Dokumentation von IT-Sicherheitskonzepten
- Durchführung und Dokumentation von IT-Grundschutzchecks
- Teilnahme an einem Audit
- Beratung in Belangen der Informationssicherheit

Eingesetzte Qualifikationen

Spezialist Informationssicherheit, BSI-Standards, ISO / IEC 27001, Informationssicherheit, IT Sicherheit (allg.), Sicherheitskonzept, Sicherheitsmanagement

Zertifikate

Chief Information Security Officer
TÜV NORD AKADEMIE
2025
Information Security Officer (TÜV®)
TÜV NORD CERT GmbH
2024
IT-Grundschutz-Praktiker (TÜV®)
TÜV NORD CERT GmbH
2024
ITIL® Foundation
PeopleCert
2024
IT-Risikomanagement
TÜV SÜD Akademie GmbH
2024

Ausbildung

Wirtschaftsinformatik
Bachelor of Science
Duale Hochschule Schleswig-Holstein
2022
Kiel

Über mich

Zertifizierter CISO und IT-Grundschutz-Praktiker (BSI) mit 3+ Jahren Expertise in ISMS-Optimierung nach ISO 27001 auf Basis von BSI IT-Grundschutz im öffentlichen Umfeld und weiteren Branchen. Spezialisiert auf IT-Sicherheitskonzepte, Audit-Vorbereitung, Sicherheitsvorfallsmanagement und Grundschutzchecks.

Nachgewiesene Erfolge: 20+ IT-Grundschutzchecks | 5+ IT-Sicherheitskonzepte | 100+ behandelte IT-Sicherheitsvorfälle.

Branchenfokus: Public Sector und ähnliche

Weitere Kenntnisse

Kernkompetenzen:
IT-Sicherheitskonzepte nach BSI IT-Grundschutz
Dokumentation von Informationssicherheitsrichtlinien und Arbeitsanweisungen
Management von Informationssicherheitsvorfällen (Incident Response)
Zertifikate & Weiterbildungen

Zertifikate:
BSI IT-Grundschutz-Praktiker
Information Security Officer/ ISO
Chief Information Security Officer/ CISO
BSI BCM-Praktiker (Business Continuity Management)
ITIL Foundation

Weiterbildungen:
Diskussions- und Argumentationstraining
Durchführung und Dokumentation einer Business Impact Analyse (BIA)
IT-Risikomanagement

Softskills:
Beratungs- & Kommunikationskompetenz
Workshop-Moderation
Präsentationskompetenz
Wissensvermittlung

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
National
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
726
Berufserfahrung
3 Jahre und 9 Monate (seit 09/2022)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden