IT-Security & Datenschutz Consultant | Lead Auditor ISO 27001 & Datenschutzauditor
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 01067 Dresden
- Europa
- de | en
- 01.03.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
9/2025 – 9/2025
Tätigkeitsbeschreibung
Auditierung des Unternehmens ISO/IEC 27001 mit Fokus auf NIS2-Anforderungen;
• Durchführung einer Gap-Analyse zur Identifikation von Abweichungen gegenüber ISO 27001:2022, NIS-2, BSI IT-Grundschutz
• Bewertung der Schutzbedarfsfeststellung für Entwicklungs- und Testumgebungen sowie Klassifizierung von Informationswerten im Hinblick auf DSGVO und zukünftige EU AI Act-Anforderungen
• Prüfung und Dokumentation der technischen und organisatorischen Maßnahmen (TOMs) im Kontext von Softwareentwicklung, Releasemanagement und Secure-Development-Lifecycle
• Review der Risikobewertung und Risikobehandlung inklusive Abgleich mit Governance- und Compliance-Policies
• Erstellung des Auditberichts, Ableitung konkreter Maßnahmenempfehlungen und Präsentation der Ergebnisse gegenüber Geschäftsführung und IT-Leitung
• Beratung zur Integration sicherheitsrelevanter Prozesse (z. B. Vulnerability Management, Code Review, Logging, Audit Trails)
• Begleitung bei der Nachdokumentation im DPMS-Auditmodul und Einbindung in das interne Dokumentations- und Nachweiswesen (SharePoint)
Eingesetzte Software: DPMS (Auditmodul), Sharepoint
Projektleitung / Teamleitung (IT), ISO / IEC 27001, ISO/IEC 27002
10/2024 – 5/2025
Tätigkeitsbeschreibung
• Planung und Durchführung von Pre-Audits im Bereich Risikomanagement, ISMS und Lieferantenmanagement
• Qualitätssicherung von Strategien, Richtlinien und Arbeitsanweisungen zum Cloud Management, Lieferantenmanagement und Löschung
Eingesetzte Software: JIRA/Confluence, MS365
Datenschutz, Auditor, Cloud (allg.), ISO / IEC 27001, IT Sicherheit (allg.), Lieferantenmanagement (allg.)
10/2024 – 10/2024
Tätigkeitsbeschreibung
Auditierung des Unternehmens ISO/IEC 27001 mit Fokus auf NIS2-Anforderungen;
• Durchführung einer Gap-Analyse zur Identifikation von Abweichungen gegenüber ISO 27001:2022, NIS-2, BSI IT-Grundschutz
• Bewertung der Schutzbedarfsfeststellung für Entwicklungs- und Testumgebungen sowie Klassifizierung von Informationswerten im Hinblick auf DSGVO und zukünftige EU AI Act-Anforderungen
• Prüfung und Dokumentation der technischen und organisatorischen Maßnahmen (TOMs) im Kontext von Softwareentwicklung, Releasemanagement und Secure-Development-Lifecycle
• Review der Risikobewertung und Risikobehandlung inklusive Abgleich mit Governance- und Compliance-Policies
• Erstellung des Auditberichts, Ableitung konkreter Maßnahmenempfehlungen und Präsentation der Ergebnisse gegenüber Geschäftsführung und IT-Leitung
• Beratung zur Integration sicherheitsrelevanter Prozesse (z. B. Vulnerability Management, Code Review, Logging, Audit Trails)
• Begleitung bei der Nachdokumentation im DPMS-Auditmodul und Einbindung in das interne Dokumentations- und Nachweiswesen (SharePoint)
Eingesetzte Software: DPMS (Auditmodul), Sharepoint
DIN EN ISO 27001, Auditor
7/2024 – 12/2025
TätigkeitsbeschreibungDefinition, Konzeption und Umsetzung von regulatorischen Anforderungen der MaRisk, BAIT und DORA; Weiterentwicklung der operativen Informationssicherheit auf Basis ISO27001:2022; Weiterentwicklung Risikomanagement
Eingesetzte QualifikationenInformationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001
1/2024 – 10/2024
TätigkeitsbeschreibungDefinition, Konzeption und Umsetzung von regulatorischen Anforderungen der MaRisk, BAIT und DORA und DORA RTS; Weiterentwicklung der operativen Informationssicherheit auf Basis ISO27001:2022 sowie BSI IT-Grundschutz
Eingesetzte QualifikationenIT-Sicherheitsberater, IT Sicherheit (allg.), Projektleitung / Teamleitung (IT), ISO / IEC 27001, ISO/IEC 27002
nicht angegeben
2/2023 – 12/2023
TätigkeitsbeschreibungUnterstützung bei Umsetzung der Anforderungen der BAIT und MaRisk auf Basis der ISO 27001 und BSI IT-Grundschutz; Erstellung GAP-Analyse der operativen Informationssicherheit, Notfallmanagement und Auslagerungsmanagement
12/2021 – 12/2023
TätigkeitsbeschreibungAnforderungsanalyse hinsichtlich der Einführung eines Dokumentenmanagementsystems für alle sorbischen Institutionen; Datenschutzrechtliche Beratung zur Digitalisierung und zur Einführung eines Dokumentenmanagementsystems (DMS); Bewertung von Lasten- und Pflichtenheften hinsichtlich datenschutzrechtlicher Vorgaben; Unterstützung bei der Durchführung von Risikoanalysen und Datenschutz-Folgenabschätzungen
Eingesetzte QualifikationenDatenschutz, Anforderungsspezifikationen, Risikoanalyse
8/2019 – 12/2024
Tätigkeitsbeschreibung
- Unterstützung bei der Umsetzung der Informationssicherheit nach ISO 27001:2013 und BSI IT-Grundschutz;
- Migration Sicherheitsanforderungen von Standard ISO27001:2013 aus ISO27001:2022 sowie Anforderungen an die NIS-2
- Durchführung von Soll-Ist-Abgleichen mit Fachbereichen hinsichtlich der Umsetzung der Anforderungen; Durchführung von Interviews und Workshops mit Fachbereichen zum Thema Informationssicherheit
- Erstellung Informationssicherheitsrichtlinien für die IT-Infrastruktur;
- Durchführung von Risikoanalysen mit Bewertung der Datenschutzkonformität sowie Informationssicherheit von Services auch im Bereich Cloud-Computing (Microsoft 365, Amazon Web Services (AWS)) und IT-Infrastrukturen nach BSiG, BSI C5, ISO27001, DSGVO
- Unterstützung bei Datenschutz-Folgenabschätzungen; Soll-Ist-Analysen von Datenschutzanforderungen in technischen und organisatorischen Servicemodulen der AOKen und der kubus IT
- Datenschutzrechtliche Bewertung von Dienstleisterkonzepten und Dienstleisterverträgen im Rahmen von Ausschreibungen zu Auslagerung des IT-Betriebs auf Seiten des Auftraggebers; datenschutzrechtliche Bewertung von Drittstaatenübermittlungen
Datenschutz, Risikoanalyse, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater
2/2019 – 3/2019
TätigkeitsbeschreibungKonzeptionierung Protokollierungskonzept (Prozesse, Rollen und Verantwortlichkeiten); Konzeption und Implementierung von Use-Cases für ein Security Information and Event Management-System (SIEM); technische Anbindung ausgewählter Zielsysteme; Identifikation von False Positives und Anpassung der bestehenden Use-Cases; Konzeptionierung der Überwachung von Rollen und Rechten; Schnittstellenkonzeption zu SAP IdM
Eingesetzte QualifikationenIT-Sicherheitsberater, IT Sicherheit (allg.)
10/2018 – 12/2018
TätigkeitsbeschreibungAuditierung Informationssicherheitsmanagement (ISMS) unter Berücksichtigung der Anforderungen der Bankaufsichtlichen Anforderungen an die IT (BAIT) sowie der Mindestanforderungen an das Risikomanagement (MaRisk) sowie der Standards ISO2700X; Prüfung von Compliance zu DSGVO, BAIT und MaRisk; Aussteuerung von Maßnahmen. Projektmanagement; Erstellung von Forecast & Reports, Kosten- und Ressourcenplanung, Kommunikation mit Stakeholdern (Betriebsrat); Implementierung Risikomelde- und Risikobewertungsprozessen im Rahmen des internen Risikomanagements
Eingesetzte QualifikationenISO / IEC 27001, Auditor
9/2018 – 11/2018
TätigkeitsbeschreibungAuditierung Informationssicherheitsmanagement (ISMS) unter Berücksichtigung der Anforderungen der Bankaufsichtlichen Anforderungen an die IT (BAIT) sowie der Mindestanforderungen an das Risikomanagement (MaRisk) sowie der Standards ISO2700X; Prüfung von Compliance zu DSGVO, BAIT und MaRisk; Aussteuerung von Maßnahmen. Projektmanagement; Erstellung von Forecast & Reports, Kosten- und Ressourcenplanung, Kommunikation mit Stakeholdern (Betriebsrat); Planung, Unterstützung und Auswertung von Penetration-Tests; Implementierung Risikomelde- und Risikobewertungsprozessen im Rahmen des internen Risikomanagements
Eingesetzte QualifikationenISO / IEC 27001, Auditor
2/2018 – 9/2018
TätigkeitsbeschreibungErstellung eines Sicherheitskonzeptes für den Neubau eines Rechenzentrums auf Basis IT-Grundschutz (200-X); Durchführung einer Risikoanalyse auf Basis des Standards 200-3 für standortabhängige und standortunabhängige Gefährdungen
Eingesetzte QualifikationenBSI-Standards, ISO / IEC 27001, Auditor
1/2018 – 12/2018
Tätigkeitsbeschreibung
Konsolidierung der Informationsverbünde des BMI, des übergreifenden
Informationssicherheitsmanagements sowie des Datenschutzmanagements;
Erstellung von organisatorischen und technischen Richtlinien.
Migration Informationssicherheitsmanagement (ISMS) Verbund Standardbürokommunikation und VoIP vom Standard 100-X auf Standard 200-X
BSI-Standards, Informationssicherheit
nicht angegeben
5/2016 – 3/2017
TätigkeitsbeschreibungUnterstützung bei der Sonderprüfung nach § 44 Abs. 1 KWG sowie Maßnahmenumsetzung im Bereich IT und Informationssicherheit (auch für IDV); Aussteuerung von Maßnahmen im Rahmen der Complianceprüfung und Compliance-Koordination
nicht angegeben
5/2016 – 3/2017
TätigkeitsbeschreibungImplementierung eines Security Information and Event Managements (SIEM). Technische und organisatorische Konzeption des SIEM; Konzeption relevanter Use-Cases für die Kern-Bankensysteme; Beginn der technischen Umsetzung der Use-Cases in LogRhythm; Projektmanagement; Erstellung von Forecast & Reports, Kosten- und Ressourcenplanung, Kommunikation mit Stakeholdern
nicht angegeben
9/2015 – 3/2017
TätigkeitsbeschreibungUnterstützung Informationssicherheitsmanagement-Team; Durchführung von Strukturanalysen, Erstellung von Dokumentationen, Konzeption von Sicherheitsprozessen; Unterstützung des Datenschutzbeauftragten; Unterstützung des Projektes Berechtigungsmanagement bei der Betrachtung informationssicherheits- und datenschutzrelevanter Aspekte bei der Erstellung von Rechten- und Rollenkonzepten
nicht angegeben
9/2015 – 3/2017
TätigkeitsbeschreibungVorbereitung der Zertifizierung nach ISO 207001 auf Basis IT-Grundschutz (100-X); Modellierung des Informationsverbundes; Schutzbedarfsklassifizierung und Gruppenbildung; Vorbereitung und Durchführung des Basis-Sicherheitschecks. Unterstützung bei der Durchführung von Risikoanalysen nach 100-3; Nachhalten von Maßnahmen und Durchführung von Workshops mit der IT zu Umsetzungsvorgaben der Informationssicherheit; Datenübernahme in ISMS-Tool DocSetMinder; PMO-Tätigkeiten: Vorbereitung von Vorstands-Präsentationen, Kosten- und Ressourcenplanung; Vorbereitung von Reports und Forecasts
Zertifikate
GDDcert
DEKRA
FOM
International School of IT Security AG
TÜV Rheinland
TÜV Rheinland
CBT Training & Consulting GmbH
Ausbildung
Westsächsische Hochschule Zwickau
Zwickau
TU Chemnitz
Chemnitz
Über mich
Mir ist eine Beratung auf Augenhöhe besonders wichtig: Ich sehe mich als Partner meiner Kunden, der nicht nur Lösungen anbietet, sondern auch unbequeme Themen offen anspricht – immer mit dem Ziel, nachhaltige Sicherheit und Compliance in der Organisation zu verankern.
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
