freiberufler Senior Information Security  & GRC Consultant auf freelance.de

Senior Information Security & GRC Consultant

online
  • auf Anfrage
  • 50677 Köln
  • auf Anfrage
  • de  |  en
  • 08.09.2026
  • Contract ready

Kurzvorstellung

Senior Information Security & GRC Consultant mit über 20 Jahren Erfahrung in der Informationssicherheit. Schwerpunkte: externer ISB, ISMS, DORA, ISO/IEC 27001, BSI IT-Grundschutz sowie Risiko-, Maßnahmen- und Auditmanagement.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • BSI-Standards
  • Compliance management2 J.
  • Cyber Security2 J.
  • Datenschutz13 J.
  • ISO / IEC 270011 J.
  • IT-Sicherheitsbeauftragter2 J.
  • IT-Sicherheitsberater2 J.
  • Risikoanalyse15 J.
  • Risikomanagement2 J.
  • Schreiben von Dokumentation1 J.

Projekt‐ & Berufserfahrung

Externer Informationssicherheitsbeauftragter (ISB) – Regelbetrieb
Kundenname anonymisiert, Düsseldorf
8/2026 – offen (2 Monate)
Finanzdienstleister
Tätigkeitszeitraum

8/2026 – offen

Tätigkeitsbeschreibung

Fortführung der externen ISB-Funktion nach Umsetzung der DORA-Anforderungen und Überführung in den Regelbetrieb.

Beratung der Geschäftsführung und Fachbereiche zu Informationssicherheit und regulatorischen Anforderungen
Laufende Weiterentwicklung des ISMS sowie der Informationssicherheitsrichtlinien und Governance-Prozesse
Durchführung und Nachverfolgung von Risikoanalysen und Informationssicherheitsmaßnahmen
Bewertung von Informationssicherheitsvorfällen und Begleitung erforderlicher Maßnahmen
Regelmäßige Sicherheitsberichterstattung
Unterstützung bei internen und externen Prüfungen

Eingesetzte Qualifikationen

Certified Information Systems Security Professional (CISSP), Cyber Security, Governance, Informationssicherheit, IT-Sicherheitsbeauftragter, Risikoanalyse, Risikomanagement

Security Consultant – ISMS und Risikomanagement nach ISO/IEC 27001
Kundenname anonymisiert, Münster
5/2026 – 10/2026 (6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

5/2026 – 10/2026

Tätigkeitsbeschreibung

Unterstützung beim Aufbau eines ISMS nach ISO/IEC 27001 mit Schwerpunkt auf Asset-, Schutzbedarfs- und Risikomanagement.

Asset-Inventarisierung und Schutzbedarfsfeststellung
Entwicklung geeigneter Gefährdungsszenarien
Durchführung der Risikobewertung
Aufbau des Risikoregisters
Erstellung eines Sollmaßnahmenkatalogs
Abstimmung risikoorientierter Sicherheitsmaßnahmen mit Fach- und IT-Bereichen

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, Risikoanalyse, Risikomanagement

Externer Informationssicherheitsbeauftragter (ISB) – DORA-Umsetzung
Kundenname anonymisiert, Düsseldorf
4/2024 – 8/2026 (2 Jahre, 5 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2024 – 8/2026

Tätigkeitsbeschreibung

Wahrnehmung der externen ISB-Funktion mit Schwerpunkt auf Umsetzung und Operationalisierung der DORA-Anforderungen.

Beratung der Geschäftsführung und Fachbereiche zu Informationssicherheit und DORA
Überarbeitung bestehender und Erstellung neuer Informationssicherheitsrichtlinien
Durchführung von Risikoanalysen und regelmäßiger Sicherheitsberichterstattung
Aufbau des DORA-konformen Vorfallmeldeprozesses
Klassifizierung von Vorfällen und Registrierung als Melder im BaFin-MVP-Portal
Bewertung und Nachverfolgung von Sicherheitsvorfällen
Vorbereitung und Begleitung interner und externer Prüfungen
Überführung der Anforderungen in den laufenden ISB-Regelbetrieb

Eingesetzte Qualifikationen

Informationssicherheit, Risikoanalyse, Governance, Risikomanagement, Compliance management, Cyber Security, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, Sicherheitsmanagement

Security Consultant
IT-Dienstleister im Bereich Sicherheitsmanagement, Köln
4/2024 – 9/2025 (1 Jahr, 6 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

4/2024 – 9/2025

Tätigkeitsbeschreibung

Konzeption und Implementierung eines ISMS gemäß ISO/IEC 27001:2022.
Durchführung einer initialen Gap-Analysen und Steuerung der Risikobewertung.
Begleitung der Organisation durch die gesamte Auditvorbereitung bis zur Erstzertifizierung.

Eingesetzte Qualifikationen

Risikoanalyse, Risikomanagement, ISO / IEC, ISO / IEC 27001, Schreiben von Dokumentation

Security Consultant
Dienstleister im Telekommunikationsumfeld, Köln
7/2011 – 4/2025 (13 Jahre, 10 Monate)
Telekommunikation
Tätigkeitszeitraum

7/2011 – 4/2025

Tätigkeitsbeschreibung

Langjährige Betreuung von Projekten und Anwendungen als zentrale Schnittstelle zwischen Entwicklung, Projektleitung, Management, Informationssicherheit und Datenschutz.

Moderation des Privacy-&-Security-Assessment-Prozesses
Erstellung und Pflege von Systembeschreibungen einschließlich Architektur, Schnittstellen, Datenflüssen und Schutzbedarf
Bewertung von Sicherheits- und Datenschutzanforderungen
Ableitung und Nachverfolgung erforderlicher Maßnahmen bis zur Freigabereife
Erstellung von Sicherheits-, Datenschutz-, Lösch-, Rollen- und Berechtigungskonzepten
Beauftragung und Begleitung technischer Security Assessments
Durchführung von Risikobewertungen und Abstimmung von Risikoakzeptanzen
Begleitung bis zur abschließenden Freigabe durch die Konzernsicherheit
Bewertung kryptografischer Verfahren und Abstimmung technischer Sicherheitsmaßnahmen

Eingesetzte Qualifikationen

Berechtigungskonzept, Datenschutz, Risikoanalyse, Sicherheitskonzept

Zertifikate

CISSP
ISC2
2003

Ausbildung

Fachhochschule Köln
Diplom-Ingenieur der Elektrotechnik
1991
Köln

Über mich

Senior Information Security & GRC Consultant mit über 20 Jahren Erfahrung in der Informationssicherheit.
Mein Schwerpunkt liegt heute auf Security Governance, ISMS, regulatorischer Compliance und der Tätigkeit als externer Informationssicherheitsbeauftragter. Ich unterstütze Unternehmen dabei, regulatorische und normative Anforderungen in praktikable Sicherheitsorganisationen, Prozesse und Kontrollen zu überführen.
Meine Erfahrung umfasst insbesondere DORA im Finanzumfeld, ISO/IEC 27001, BSI IT-Grundschutz, Risiko- und Maßnahmenmanagement, Security Assessments sowie Audit- und Zertifizierungsbegleitung.
Dabei verbinde ich regulatorische Anforderungen mit der praktischen Umsetzung. Mein Anspruch ist nicht, möglichst umfangreiche Regelwerke zu produzieren, sondern Strukturen zu schaffen, die im operativen Alltag funktionieren und gegenüber Management, Revision und Prüfern belastbar sind.

Weitere Kenntnisse

Informationssicherheitsmanagement / ISMS
Aufbau, Weiterentwicklung und Betrieb von ISMS
ISO/IEC 27001:2022
Informationssicherheitsrichtlinien und Governance-Strukturen
Management-Reporting und Sicherheitsberichterstattung

Regulatorik & Security Governance
DORA im Finanzumfeld
Externer Informationssicherheitsbeauftragter (ISB)
Security Governance und Informationssicherheitsorganisation
Überführung regulatorischer Anforderungen in den operativen Regelbetrieb
KAIT-Projekterfahrung

BSI IT-Grundschutz
Strukturanalyse
Schutzbedarfsfeststellung
Auswahl und Bewertung von BSI-Grundschutz-Bausteinen
Ableitung technischer und organisatorischer Maßnahmen

Risiko- & Maßnahmenmanagement
Asset-Inventarisierung
Gefährdungsszenarien und Risikoanalysen
Risikobewertung
Aufbau und Pflege von Risikoregistern
Ableitung, Priorisierung und Nachverfolgung von Sicherheitsmaßnahmen

Security Assessments & Sicherheitskonzeption
Security & Privacy Assessments
Bewertung von Architektur- und Lösungskonzepten
Sicherheitskonzepte
Rollen- und Berechtigungskonzepte
Datenschutz- und Löschkonzepte
Begleitung bis zur Sicherheitsfreigabe

Audit & Zertifizierung
Interne Audits
ISO/IEC-27001-Erstzertifizierungen
Rezertifizierungen und Überwachungsaudits
Review von ISMS-Dokumentation
Audit- und Prüfungsbegleitung

Zertifizierung
CISSP – Certified Information Systems Security Professional

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
auf Anfrage
Home-Office
bevorzugt
Profilaufrufe
195
Alter
61
Berufserfahrung
35 Jahre und 1 Monat (seit 08/1991)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden