Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 33818 Leopoldshöhe
- Weltweit
- de | en
- 23.07.2026
- Contract ready
Kurzvorstellung
Selbstständiger Senior Consultant und Auditor für Informationssicherheit, ISMS, BCM und KRITIS. Spezialisiert auf ISO 27001/27019, § 8a BSIG, NIS2, CER und IT-Sicherheitskatalog – pragmatisch, strukturiert und praxisnah.
Geschäftsdaten
Freiberuflich
Steuernummer bekannt
Berufshaftpflichtversicherung aktiv
Qualifikationen
Ausbildung
Bachelor Wirtschaftsrecht
2020
Hamburger Fernhochschule
2020
Hamburg
Hamburg
Über mich
Ich bin selbstständiger Senior Consultant und Auditor für Informationssicherheit, Cyber Security, Business Continuity und Managementsysteme. Unternehmen unterstütze ich dabei, regulatorische und normative Anforderungen nicht nur formal zu erfüllen, sondern wirksam und praxistauglich in ihre Organisation und Prozesse zu integrieren.
Meine fachlichen Schwerpunkte liegen in den Bereichen ISO/IEC 27001 und ISO/IEC 27019, IT-Sicherheitskatalog nach § 11 Abs. 1a und 1b EnWG, § 8a BSIG, NIS2, CER, KRITIS, Business Continuity Management nach ISO 22301 und BSI-Standard 200-4 sowie Qualitätsmanagement nach ISO 9001.
Als erfahrener Auditor und Berater verbinde ich die prüfende mit der umsetzungsorientierten Perspektive. Dadurch erkenne ich frühzeitig, welche Anforderungen für Audits und Zertifizierungen entscheidend sind und wie diese angemessen, nachvollziehbar und nachhaltig umgesetzt werden können.
Zu meinen typischen Leistungen gehören:
- Aufbau, Einführung und Weiterentwicklung von Informationssicherheitsmanagementsystemen
- Übernahme und Unterstützung der Funktion des Informationssicherheitsbeauftragten
- Durchführung von GAP-Analysen, Risikoanalysen und Reifegradbewertungen
- Vorbereitung, Durchführung und Begleitung interner sowie externer Audits
- Vorbereitung auf Zertifizierungen und regulatorische Prüfungen
- Entwicklung von Richtlinien, Prozessen und Sicherheitskonzepten
- Aufbau und Weiterentwicklung von Business-Continuity- und Notfallmanagementsystemen
- Durchführung von Business-Impact-Analysen sowie Notfall- und Krisenübungen
- Bewertung technischer und organisatorischer Sicherheitsmaßnahmen
- Unterstützung bei der Bearbeitung von Abweichungen und der Nachverfolgung von Maßnahmen
- Beratung von Geschäftsführung, Management, Fachbereichen und technischen Verantwortlichen
- Projektleitung und Koordination komplexer Sicherheits- und Compliance-Projekte
Besondere Branchenerfahrung bringe ich aus der Energie- und Versorgungswirtschaft mit.
Dazu gehören Netzbetreiber, Stadtwerke, Kraftwerke, Offshore-Windparks und weitere Betreiber kritischer Infrastrukturen. Darüber hinaus verfüge ich über Projekterfahrung im Gesundheitswesen, in der Industrie, bei IT-Dienstleistern und in Rechenzentrumsumgebungen.
Ich arbeite strukturiert, lösungsorientiert und mit einem ausgeprägten Verständnis für technische, organisatorische und regulatorische Zusammenhänge. Dabei lege ich Wert auf klare Kommunikation, belastbare Ergebnisse und Lösungen, die im betrieblichen Alltag tatsächlich funktionieren. Mein Anspruch ist es, Informationssicherheit nicht als reine Dokumentations- oder Compliance-Aufgabe zu behandeln, sondern als wirksamen Bestandteil der Unternehmenssteuerung und Resilienz.
Meine fachlichen Schwerpunkte liegen in den Bereichen ISO/IEC 27001 und ISO/IEC 27019, IT-Sicherheitskatalog nach § 11 Abs. 1a und 1b EnWG, § 8a BSIG, NIS2, CER, KRITIS, Business Continuity Management nach ISO 22301 und BSI-Standard 200-4 sowie Qualitätsmanagement nach ISO 9001.
Als erfahrener Auditor und Berater verbinde ich die prüfende mit der umsetzungsorientierten Perspektive. Dadurch erkenne ich frühzeitig, welche Anforderungen für Audits und Zertifizierungen entscheidend sind und wie diese angemessen, nachvollziehbar und nachhaltig umgesetzt werden können.
Zu meinen typischen Leistungen gehören:
- Aufbau, Einführung und Weiterentwicklung von Informationssicherheitsmanagementsystemen
- Übernahme und Unterstützung der Funktion des Informationssicherheitsbeauftragten
- Durchführung von GAP-Analysen, Risikoanalysen und Reifegradbewertungen
- Vorbereitung, Durchführung und Begleitung interner sowie externer Audits
- Vorbereitung auf Zertifizierungen und regulatorische Prüfungen
- Entwicklung von Richtlinien, Prozessen und Sicherheitskonzepten
- Aufbau und Weiterentwicklung von Business-Continuity- und Notfallmanagementsystemen
- Durchführung von Business-Impact-Analysen sowie Notfall- und Krisenübungen
- Bewertung technischer und organisatorischer Sicherheitsmaßnahmen
- Unterstützung bei der Bearbeitung von Abweichungen und der Nachverfolgung von Maßnahmen
- Beratung von Geschäftsführung, Management, Fachbereichen und technischen Verantwortlichen
- Projektleitung und Koordination komplexer Sicherheits- und Compliance-Projekte
Besondere Branchenerfahrung bringe ich aus der Energie- und Versorgungswirtschaft mit.
Dazu gehören Netzbetreiber, Stadtwerke, Kraftwerke, Offshore-Windparks und weitere Betreiber kritischer Infrastrukturen. Darüber hinaus verfüge ich über Projekterfahrung im Gesundheitswesen, in der Industrie, bei IT-Dienstleistern und in Rechenzentrumsumgebungen.
Ich arbeite strukturiert, lösungsorientiert und mit einem ausgeprägten Verständnis für technische, organisatorische und regulatorische Zusammenhänge. Dabei lege ich Wert auf klare Kommunikation, belastbare Ergebnisse und Lösungen, die im betrieblichen Alltag tatsächlich funktionieren. Mein Anspruch ist es, Informationssicherheit nicht als reine Dokumentations- oder Compliance-Aufgabe zu behandeln, sondern als wirksamen Bestandteil der Unternehmenssteuerung und Resilienz.
Weitere Kenntnisse
Neben meinen Schwerpunkten in Informationssicherheit, Cyber Security und Business Continuity verfüge ich über umfassende Kenntnisse in der Einführung, Prüfung und Weiterentwicklung integrierter Managementsysteme sowie in der Umsetzung regulatorischer Anforderungen für kritische Infrastrukturen.
Weitere Kenntnisse und Kompetenzen:
* ISO/IEC 27001:2022 und ISO/IEC 27002:2022
* ISO/IEC 27019 für die Energieversorgung und OT-Umgebungen
* ISO 27005 und methodisches Informationssicherheits-Risikomanagement
* ISO 22301 und BSI-Standard 200-4 für BCM und Notfallmanagement
* ISO 9001:2015 und integrierte Managementsysteme
* IT-Sicherheitskatalog nach § 11 Abs. 1a und 1b EnWG
* § 8a BSIG und branchenspezifische Sicherheitsstandards
* NIS2, CER und Anforderungen an Betreiber kritischer Anlagen
* B3S Gesundheit und B3S Siedlungsabfall
* Informationssicherheits- und Cyber-Security-Governance
* ISMS-Aufbau, GAP-Analysen und Reifegradbewertungen
* Business-Impact-Analysen und Risikobehandlungsplanung
* Krisen-, Notfall- und Wiederanlaufmanagement
* Auditplanung sowie Durchführung interner und externer Audits
* Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits
* Bewertung von Abweichungen, Ursachenanalysen und Maßnahmenmanagement
* Erstellung von Richtlinien, Konzepten und Verfahrensanweisungen
* Managementbewertungen, Kennzahlensysteme und kontinuierliche Verbesserung
* Asset-, Identitäts-, Berechtigungs- und Zugangsmanagement
* Lieferantenmanagement und Bewertung von Dienstleistern
* Change-, Incident-, Vulnerability- und Patchmanagement
* Security Information and Event Management, Logging und SOC-Prozesse
* Netzwerksicherheit, Systemhärtung und technische Sicherheitskonzepte
* Physische Sicherheit und Schutz kritischer Betriebsstandorte
* OT-Security, Netzleit- und Prozessleittechnik
* Resilienz von Energieversorgungs- und Kommunikationssystemen
* Notstromversorgung, Ersatzkommunikation und technische Redundanzen
* Penetrationstests, Schwachstellenmanagement und OSINT
* Projektleitung, Stakeholdermanagement und Maßnahmensteuerung
* Beratung von Geschäftsführung, Management und Fachbereichen
* Moderation von Risiko-, Audit- und Anforderungsworkshops
Ich bin mit komplexen Organisationsstrukturen und der Zusammenarbeit zwischen IT, OT, Informationssicherheit, Datenschutz, Einkauf, Personal, Recht, Compliance und operativen Fachbereichen vertraut. Dabei kann ich technische Sachverhalte adressatengerecht aufbereiten und in nachvollziehbare organisatorische Maßnahmen überführen.
Zu meinen Branchenkenntnissen zählen insbesondere Energieversorgung, Strom- und Gasnetzbetrieb, Stadtwerke, Kraftwerke, Offshore-Windenergie, Gesundheitswesen, industrielle Produktion, Maschinenbau, Rechenzentren und IT-Dienstleistungen. Auch die besonderen Anforderungen an hochverfügbare und regulierte Umgebungen sind mir aus zahlreichen Projekten und Audits vertraut.
Weitere Kenntnisse und Kompetenzen:
* ISO/IEC 27001:2022 und ISO/IEC 27002:2022
* ISO/IEC 27019 für die Energieversorgung und OT-Umgebungen
* ISO 27005 und methodisches Informationssicherheits-Risikomanagement
* ISO 22301 und BSI-Standard 200-4 für BCM und Notfallmanagement
* ISO 9001:2015 und integrierte Managementsysteme
* IT-Sicherheitskatalog nach § 11 Abs. 1a und 1b EnWG
* § 8a BSIG und branchenspezifische Sicherheitsstandards
* NIS2, CER und Anforderungen an Betreiber kritischer Anlagen
* B3S Gesundheit und B3S Siedlungsabfall
* Informationssicherheits- und Cyber-Security-Governance
* ISMS-Aufbau, GAP-Analysen und Reifegradbewertungen
* Business-Impact-Analysen und Risikobehandlungsplanung
* Krisen-, Notfall- und Wiederanlaufmanagement
* Auditplanung sowie Durchführung interner und externer Audits
* Vorbereitung und Begleitung von Zertifizierungs- und Überwachungsaudits
* Bewertung von Abweichungen, Ursachenanalysen und Maßnahmenmanagement
* Erstellung von Richtlinien, Konzepten und Verfahrensanweisungen
* Managementbewertungen, Kennzahlensysteme und kontinuierliche Verbesserung
* Asset-, Identitäts-, Berechtigungs- und Zugangsmanagement
* Lieferantenmanagement und Bewertung von Dienstleistern
* Change-, Incident-, Vulnerability- und Patchmanagement
* Security Information and Event Management, Logging und SOC-Prozesse
* Netzwerksicherheit, Systemhärtung und technische Sicherheitskonzepte
* Physische Sicherheit und Schutz kritischer Betriebsstandorte
* OT-Security, Netzleit- und Prozessleittechnik
* Resilienz von Energieversorgungs- und Kommunikationssystemen
* Notstromversorgung, Ersatzkommunikation und technische Redundanzen
* Penetrationstests, Schwachstellenmanagement und OSINT
* Projektleitung, Stakeholdermanagement und Maßnahmensteuerung
* Beratung von Geschäftsführung, Management und Fachbereichen
* Moderation von Risiko-, Audit- und Anforderungsworkshops
Ich bin mit komplexen Organisationsstrukturen und der Zusammenarbeit zwischen IT, OT, Informationssicherheit, Datenschutz, Einkauf, Personal, Recht, Compliance und operativen Fachbereichen vertraut. Dabei kann ich technische Sachverhalte adressatengerecht aufbereiten und in nachvollziehbare organisatorische Maßnahmen überführen.
Zu meinen Branchenkenntnissen zählen insbesondere Energieversorgung, Strom- und Gasnetzbetrieb, Stadtwerke, Kraftwerke, Offshore-Windenergie, Gesundheitswesen, industrielle Produktion, Maschinenbau, Rechenzentren und IT-Dienstleistungen. Auch die besonderen Anforderungen an hochverfügbare und regulierte Umgebungen sind mir aus zahlreichen Projekten und Audits vertraut.
Persönliche Daten
Sprache
- Deutsch (Muttersprache)
- Englisch (Fließend)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
- Europäische Union
Home-Office
unbedingt
Profilaufrufe
205
Alter
41
Berufserfahrung
20 Jahre und 6 Monate
(seit 01/2006)
Projektleitung
10 Jahre
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
