freiberufler IT-Security & Datenschutz Consultant | Lead Auditor ISO 27001 & Datenschutzauditor auf freelance.de

IT-Security & Datenschutz Consultant | Lead Auditor ISO 27001 & Datenschutzauditor

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 01067 Dresden
  • Europa
  • de  |  en
  • 01.03.2026
  • Contract ready

Kurzvorstellung

IT-Security & Datenschutz Consultant (15+ Jahre). Lead Auditor ISO 27001 & Datenschutzauditor. Beratung auf Augenhöhe – praxisnah, klar und offen, auch bei unbequemen Themen. Ziel: nachhaltige Sicherheit & Compliance.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • BSI-Standards1 J.
  • Cyber Security
  • Datenschutz5 J.
  • IT-Auditor
  • IT-Sicherheitsbeauftragter
  • IT-Sicherheitsberater5 J.
  • IT Sicherheit (allg.)2 J.
  • Projektleitung / Teamleitung
  • Security Operations Center (SOC)
  • Spezialist Informationssicherheit

Projekt‐ & Berufserfahrung

Projektleitung
pentacor GmbH, Chemnitz
9/2025 – 9/2025 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

9/2025 – 9/2025

Tätigkeitsbeschreibung

Auditierung des Unternehmens ISO/IEC 27001 mit Fokus auf NIS2-Anforderungen;
• Durchführung einer Gap-Analyse zur Identifikation von Abweichungen gegenüber ISO 27001:2022, NIS-2, BSI IT-Grundschutz
• Bewertung der Schutzbedarfsfeststellung für Entwicklungs- und Testumgebungen sowie Klassifizierung von Informationswerten im Hinblick auf DSGVO und zukünftige EU AI Act-Anforderungen
• Prüfung und Dokumentation der technischen und organisatorischen Maßnahmen (TOMs) im Kontext von Softwareentwicklung, Releasemanagement und Secure-Development-Lifecycle
• Review der Risikobewertung und Risikobehandlung inklusive Abgleich mit Governance- und Compliance-Policies
• Erstellung des Auditberichts, Ableitung konkreter Maßnahmenempfehlungen und Präsentation der Ergebnisse gegenüber Geschäftsführung und IT-Leitung
• Beratung zur Integration sicherheitsrelevanter Prozesse (z. B. Vulnerability Management, Code Review, Logging, Audit Trails)
• Begleitung bei der Nachdokumentation im DPMS-Auditmodul und Einbindung in das interne Dokumentations- und Nachweiswesen (SharePoint)
Eingesetzte Software: DPMS (Auditmodul), Sharepoint

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), ISO / IEC 27001, ISO/IEC 27002

Projektmitarbeiter
Kassenärztliche Bundesvereinigung, Berlin
10/2024 – 5/2025 (8 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

10/2024 – 5/2025

Tätigkeitsbeschreibung

• Planung und Durchführung von Pre-Audits im Bereich Risikomanagement, ISMS und Lieferantenmanagement
• Qualitätssicherung von Strategien, Richtlinien und Arbeitsanweisungen zum Cloud Management, Lieferantenmanagement und Löschung
Eingesetzte Software: JIRA/Confluence, MS365

Eingesetzte Qualifikationen

Datenschutz, Auditor, Cloud (allg.), ISO / IEC 27001, IT Sicherheit (allg.), Lieferantenmanagement (allg.)

Projektleitung
Dr. Malek Software GmbH, Chemnitz
10/2024 – 10/2024 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

10/2024 – 10/2024

Tätigkeitsbeschreibung

Auditierung des Unternehmens ISO/IEC 27001 mit Fokus auf NIS2-Anforderungen;
• Durchführung einer Gap-Analyse zur Identifikation von Abweichungen gegenüber ISO 27001:2022, NIS-2, BSI IT-Grundschutz
• Bewertung der Schutzbedarfsfeststellung für Entwicklungs- und Testumgebungen sowie Klassifizierung von Informationswerten im Hinblick auf DSGVO und zukünftige EU AI Act-Anforderungen
• Prüfung und Dokumentation der technischen und organisatorischen Maßnahmen (TOMs) im Kontext von Softwareentwicklung, Releasemanagement und Secure-Development-Lifecycle
• Review der Risikobewertung und Risikobehandlung inklusive Abgleich mit Governance- und Compliance-Policies
• Erstellung des Auditberichts, Ableitung konkreter Maßnahmenempfehlungen und Präsentation der Ergebnisse gegenüber Geschäftsführung und IT-Leitung
• Beratung zur Integration sicherheitsrelevanter Prozesse (z. B. Vulnerability Management, Code Review, Logging, Audit Trails)
• Begleitung bei der Nachdokumentation im DPMS-Auditmodul und Einbindung in das interne Dokumentations- und Nachweiswesen (SharePoint)
Eingesetzte Software: DPMS (Auditmodul), Sharepoint

Eingesetzte Qualifikationen

DIN EN ISO 27001, Auditor

Projektmanagement
DZ Privatbank S.A., Luxemburg
7/2024 – 12/2025 (1 Jahr, 6 Monate)
Banken
Tätigkeitszeitraum

7/2024 – 12/2025

Tätigkeitsbeschreibung

Definition, Konzeption und Umsetzung von regulatorischen Anforderungen der MaRisk, BAIT und DORA; Weiterentwicklung der operativen Informationssicherheit auf Basis ISO27001:2022; Weiterentwicklung Risikomanagement

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), ISO / IEC 27001

Projektmanagement
Sparda-Bank Berlin, Berlin
1/2024 – 10/2024 (10 Monate)
Banken
Tätigkeitszeitraum

1/2024 – 10/2024

Tätigkeitsbeschreibung

Definition, Konzeption und Umsetzung von regulatorischen Anforderungen der MaRisk, BAIT und DORA und DORA RTS; Weiterentwicklung der operativen Informationssicherheit auf Basis ISO27001:2022 sowie BSI IT-Grundschutz

Eingesetzte Qualifikationen

IT-Sicherheitsberater, IT Sicherheit (allg.), Projektleitung / Teamleitung (IT), ISO / IEC 27001, ISO/IEC 27002

Projektmanagement
Sparda-Bank Berlin, Berlin
2/2023 – 12/2023 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2023 – 12/2023

Tätigkeitsbeschreibung

Unterstützung bei Umsetzung der Anforderungen der BAIT und MaRisk auf Basis der ISO 27001 und BSI IT-Grundschutz; Erstellung GAP-Analyse der operativen Informationssicherheit, Notfallmanagement und Auslagerungsmanagement

Projektleitung
Stiftung für das Sorbische Volk, Bautzen
12/2021 – 12/2023 (2 Jahre, 1 Monat)
Öffentliche Verwaltung
Tätigkeitszeitraum

12/2021 – 12/2023

Tätigkeitsbeschreibung

Anforderungsanalyse hinsichtlich der Einführung eines Dokumentenmanagementsystems für alle sorbischen Institutionen; Datenschutzrechtliche Beratung zur Digitalisierung und zur Einführung eines Dokumentenmanagementsystems (DMS); Bewertung von Lasten- und Pflichtenheften hinsichtlich datenschutzrechtlicher Vorgaben; Unterstützung bei der Durchführung von Risikoanalysen und Datenschutz-Folgenabschätzungen

Eingesetzte Qualifikationen

Datenschutz, Anforderungsspezifikationen, Risikoanalyse

Projektmitarbeiter
kubus IT GbR, Bayreuth
8/2019 – 12/2024 (5 Jahre, 5 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2019 – 12/2024

Tätigkeitsbeschreibung

- Unterstützung bei der Umsetzung der Informationssicherheit nach ISO 27001:2013 und BSI IT-Grundschutz;
- Migration Sicherheitsanforderungen von Standard ISO27001:2013 aus ISO27001:2022 sowie Anforderungen an die NIS-2
- Durchführung von Soll-Ist-Abgleichen mit Fachbereichen hinsichtlich der Umsetzung der Anforderungen; Durchführung von Interviews und Workshops mit Fachbereichen zum Thema Informationssicherheit
- Erstellung Informationssicherheitsrichtlinien für die IT-Infrastruktur;
- Durchführung von Risikoanalysen mit Bewertung der Datenschutzkonformität sowie Informationssicherheit von Services auch im Bereich Cloud-Computing (Microsoft 365, Amazon Web Services (AWS)) und IT-Infrastrukturen nach BSiG, BSI C5, ISO27001, DSGVO
- Unterstützung bei Datenschutz-Folgenabschätzungen; Soll-Ist-Analysen von Datenschutzanforderungen in technischen und organisatorischen Servicemodulen der AOKen und der kubus IT
- Datenschutzrechtliche Bewertung von Dienstleisterkonzepten und Dienstleisterverträgen im Rahmen von Ausschreibungen zu Auslagerung des IT-Betriebs auf Seiten des Auftraggebers; datenschutzrechtliche Bewertung von Drittstaatenübermittlungen

Eingesetzte Qualifikationen

Datenschutz, Risikoanalyse, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater

Projektmanagement
Thüringer Aufbaubank, Erfurt
2/2019 – 3/2019 (2 Monate)
Banken
Tätigkeitszeitraum

2/2019 – 3/2019

Tätigkeitsbeschreibung

Konzeptionierung Protokollierungskonzept (Prozesse, Rollen und Verantwortlichkeiten); Konzeption und Implementierung von Use-Cases für ein Security Information and Event Management-System (SIEM); technische Anbindung ausgewählter Zielsysteme; Identifikation von False Positives und Anpassung der bestehenden Use-Cases; Konzeptionierung der Überwachung von Rollen und Rechten; Schnittstellenkonzeption zu SAP IdM

Eingesetzte Qualifikationen

IT-Sicherheitsberater, IT Sicherheit (allg.)

Projektleitung
Wohnungsgenossenschaft „Lipsia“ eG, Leipzig
10/2018 – 12/2018 (3 Monate)
Wohnungswirtschaft
Tätigkeitszeitraum

10/2018 – 12/2018

Tätigkeitsbeschreibung

Auditierung Informationssicherheitsmanagement (ISMS) unter Berücksichtigung der Anforderungen der Bankaufsichtlichen Anforderungen an die IT (BAIT) sowie der Mindestanforderungen an das Risikomanagement (MaRisk) sowie der Standards ISO2700X; Prüfung von Compliance zu DSGVO, BAIT und MaRisk; Aussteuerung von Maßnahmen. Projektmanagement; Erstellung von Forecast & Reports, Kosten- und Ressourcenplanung, Kommunikation mit Stakeholdern (Betriebsrat); Implementierung Risikomelde- und Risikobewertungsprozessen im Rahmen des internen Risikomanagements

Eingesetzte Qualifikationen

ISO / IEC 27001, Auditor

Projektleitung
Wohnungsbaugenossenschaft Chemnitz West eG, Chemnitz
9/2018 – 11/2018 (3 Monate)
Wohnungswirtschaft
Tätigkeitszeitraum

9/2018 – 11/2018

Tätigkeitsbeschreibung

Auditierung Informationssicherheitsmanagement (ISMS) unter Berücksichtigung der Anforderungen der Bankaufsichtlichen Anforderungen an die IT (BAIT) sowie der Mindestanforderungen an das Risikomanagement (MaRisk) sowie der Standards ISO2700X; Prüfung von Compliance zu DSGVO, BAIT und MaRisk; Aussteuerung von Maßnahmen. Projektmanagement; Erstellung von Forecast & Reports, Kosten- und Ressourcenplanung, Kommunikation mit Stakeholdern (Betriebsrat); Planung, Unterstützung und Auswertung von Penetration-Tests; Implementierung Risikomelde- und Risikobewertungsprozessen im Rahmen des internen Risikomanagements

Eingesetzte Qualifikationen

ISO / IEC 27001, Auditor

Projektmitarbeiter
Sächsisches Ministerium des Inneren, Dresden
2/2018 – 9/2018 (8 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

2/2018 – 9/2018

Tätigkeitsbeschreibung

Erstellung eines Sicherheitskonzeptes für den Neubau eines Rechenzentrums auf Basis IT-Grundschutz (200-X); Durchführung einer Risikoanalyse auf Basis des Standards 200-3 für standortabhängige und standortunabhängige Gefährdungen

Eingesetzte Qualifikationen

BSI-Standards, ISO / IEC 27001, Auditor

Projektmitarbeiter
Bundesministerium des Inneren, Berlin
1/2018 – 12/2018 (1 Jahr)
Öffentliche Verwaltung
Tätigkeitszeitraum

1/2018 – 12/2018

Tätigkeitsbeschreibung

Konsolidierung der Informationsverbünde des BMI, des übergreifenden
Informationssicherheitsmanagements sowie des Datenschutzmanagements;
Erstellung von organisatorischen und technischen Richtlinien.
Migration Informationssicherheitsmanagement (ISMS) Verbund Standardbürokommunikation und VoIP vom Standard 100-X auf Standard 200-X

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit

Projektmanagement
Sächsische Aufbaubank – Förderbank, Dresden
5/2016 – 3/2017 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

5/2016 – 3/2017

Tätigkeitsbeschreibung

Unterstützung bei der Sonderprüfung nach § 44 Abs. 1 KWG sowie Maßnahmenumsetzung im Bereich IT und Informationssicherheit (auch für IDV); Aussteuerung von Maßnahmen im Rahmen der Complianceprüfung und Compliance-Koordination

Projektleitung
Sächsische Aufbaubank – Förderbank, Dresden
5/2016 – 3/2017 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

5/2016 – 3/2017

Tätigkeitsbeschreibung

Implementierung eines Security Information and Event Managements (SIEM). Technische und organisatorische Konzeption des SIEM; Konzeption relevanter Use-Cases für die Kern-Bankensysteme; Beginn der technischen Umsetzung der Use-Cases in LogRhythm; Projektmanagement; Erstellung von Forecast & Reports, Kosten- und Ressourcenplanung, Kommunikation mit Stakeholdern

Projektmanagement
Sächsische Aufbaubank – Förderbank, Dresden
9/2015 – 3/2017 (1 Jahr, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2015 – 3/2017

Tätigkeitsbeschreibung

Unterstützung Informationssicherheitsmanagement-Team; Durchführung von Strukturanalysen, Erstellung von Dokumentationen, Konzeption von Sicherheitsprozessen; Unterstützung des Datenschutzbeauftragten; Unterstützung des Projektes Berechtigungsmanagement bei der Betrachtung informationssicherheits- und datenschutzrelevanter Aspekte bei der Erstellung von Rechten- und Rollenkonzepten

Projektmanagement
Sächsische Aufbaubank – Förderbank, Dresden
9/2015 – 3/2017 (1 Jahr, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2015 – 3/2017

Tätigkeitsbeschreibung

Vorbereitung der Zertifizierung nach ISO 207001 auf Basis IT-Grundschutz (100-X); Modellierung des Informationsverbundes; Schutzbedarfsklassifizierung und Gruppenbildung; Vorbereitung und Durchführung des Basis-Sicherheitschecks. Unterstützung bei der Durchführung von Risikoanalysen nach 100-3; Nachhalten von Maßnahmen und Durchführung von Workshops mit der IT zu Umsetzungsvorgaben der Informationssicherheit; Datenübernahme in ISMS-Tool DocSetMinder; PMO-Tätigkeiten: Vorbereitung von Vorstands-Präsentationen, Kosten- und Ressourcenplanung; Vorbereitung von Reports und Forecasts

Zertifikate

AI-Privacy-Expert
GDDcert
2025
IT-Forensik-Analyst (Windows + Mobile Systeme)
DEKRA
2024
Data Protection Risk Manager
FOM
2023
BSI Vorfall-Experte
International School of IT Security AG
2023
Datenschutzauditor
TÜV Rheinland
2018
ISMS Auditor/Lead Auditor (ISO2700X)
TÜV Rheinland
2017
Chief Information Security Officer
CBT Training & Consulting GmbH
2016

Ausbildung

Wirtschaftsinformatik
Dipllom-Wirtschaftsinformatiker (FH)
Westsächsische Hochschule Zwickau
2015
Zwickau
Betriebswirtschaftslehre
Diplom-Kaufmann
TU Chemnitz
2009
Chemnitz

Über mich

Seit über 15 Jahren unterstütze ich Unternehmen im Bereich IT-Sicherheit und Datenschutz – von der Implementierung und Prüfung von ISMS nach ISO 27001 bis hin zu praxisnahen Datenschutzaudits. Als Lead Auditor ISO 27001 und zertifizierter Datenschutzauditor biete ich fundierte Expertise, gepaart mit klarer und verständlicher Kommunikation.
Mir ist eine Beratung auf Augenhöhe besonders wichtig: Ich sehe mich als Partner meiner Kunden, der nicht nur Lösungen anbietet, sondern auch unbequeme Themen offen anspricht – immer mit dem Ziel, nachhaltige Sicherheit und Compliance in der Organisation zu verankern.

Weitere Kenntnisse

Neben meiner Kernexpertise in IT-Security und Datenschutz verfüge ich über umfassende Kompetenzen in Unternehmens- und Personalführung, Controlling (Liquiditäts- und Finanzplanung, Projektcontrolling) sowie in professioneller Gesprächsführung, Krisenkommunikation und werturteilsfreier Analyse komplexer Situationen. Meine psychologische Ausbildung mit Schwerpunkt auf kognitiven Methoden unterstützt mich dabei, Menschen und Organisationen in Veränderungsprozessen klar, lösungsorientiert und empathisch zu begleiten.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
169
Alter
42
Berufserfahrung
16 Jahre und 3 Monate (seit 01/2010)
Projektleitung
9 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden