freiberufler Senior Cybersecurity Consultant | Auditor ISO 27001 | CISSP | GRC, NIS2 & AI Security auf freelance.de

Senior Cybersecurity Consultant | Auditor ISO 27001 | CISSP | GRC, NIS2 & AI Security

online
  • 125‐175€/Stunde
  • Rabenau
  • Weltweit
  • de  |  en
  • 25.05.2026
  • Contract ready

Kurzvorstellung

Senior Cybersecurity Consultant, CISSP, ISO 27001 Auditor (TÜV SÜD). 15+ Jahre Erfahrung in GRC, ISMS, NIS2 & AI Security. Ehem. Head of Security bei Deutscher Telekom MMS (60 Personen, 200 Projekte/Jahr). Remote & weltweit reisebereit.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Agile Coach
  • Audits5 J.
  • BSI-Standards13 J.
  • Certified Information Systems Security Professional (CISSP)
  • CISO
  • Cyber Security1 J.
  • Informationssicherheit15 J.
  • ISO / IEC 270014 J.
  • IT-Sicherheitsberater4 J.
  • NIS2

Projekt‐ & Berufserfahrung

Auditor (Zertifizierungsaudit ISO 27001)
Kundenname anonymisiert, Sömmerda
2/2026 – 2/2026 (1 Monat)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

2/2026 – 2/2026

Tätigkeitsbeschreibung

Audit Erstzertifizierung

Eingesetzte Qualifikationen

Auditor

Auditor (Rezertifizierungsaudit ISO 27001)
Kundenname anonymisiert, Dresden
2/2026 – 2/2026 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

2/2026 – 2/2026

Tätigkeitsbeschreibung

Rezertifizierungsaudit

Eingesetzte Qualifikationen

Auditor

Auditor (Überwachungsaudit ISO 27001)
Kundenname anonymisiert, Berlin
1/2026 – 1/2026 (1 Monat)
Gesundheitswesen
Tätigkeitszeitraum

1/2026 – 1/2026

Tätigkeitsbeschreibung

Überwachungsaudit

Eingesetzte Qualifikationen

Auditor

Auditor (Überwachungsaudit ISO 27001)
Kundenname anonymisiert, Hof
12/2025 – 12/2025 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

12/2025 – 12/2025

Tätigkeitsbeschreibung

Überwachungsaudit

Eingesetzte Qualifikationen

Auditor

Inhaber | Information Security Expert | Auditor | ext. Berater
RW Akademie, Glashütte
1/2025 – 4/2026 (1 Jahr, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2025 – 4/2026

Tätigkeitsbeschreibung

Praxisorientiertes Coaching- und Ausbildungsprogramm zur Entwicklung von Security-Führungskräften (CISO & Security Manager). Verbindung von Informationssicherheits-, Führungs-, Biohacking und Lern-Kompetenz zur Steigerung von Umsetzungsstärke und Resilienz.

Eingesetzte Qualifikationen

Generative KI, ISO/IEC 27002, Audits, Compliance management, ISO / IEC 27001, Schulung / Training (IT), Sicherheit Verwaltung

Head of Security Testing (Festanstellung)
Deutsche Telekom MMS GmbH, Dresden
4/2023 – 12/2023 (9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2023 – 12/2023

Tätigkeitsbeschreibung

Fachliche und kaufmännische Leitung von Security Testing, inklusive Aufbau, Ausbau und Steuerung der Themenbereiche Web & Application Testing, Infrastructure & Network Security Testing, IoT Penetration Testing, Source Code Analysis, Security Automation & Tooling.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Penetrationstest, Management (allg.), Testen, Well Engineer

Leiter Prüf- & Zertifizierungsstelle (Festanstellung)
Deutsche Telekom MMS GmbH, Dresden
4/2023 – 9/2023 (6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2023 – 9/2023

Tätigkeitsbeschreibung

Fachliche und disziplinarische Führung der BSI-akkreditierten Prüfstelle für IS-Penetrationstest.

Eingesetzte Qualifikationen

Personalführung, BSI-Standards, Informationssicherheit, Management (allg.), Penetrationstest, Qualitätsmanagement / QS / QA (IT)

Head of Security Management, Consulting & Culture | Security Leadership (Festanstellung)
Deutsche Telekom MMS GmbH, Dresden
2/2022 – 11/2025 (3 Jahre, 10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

2/2022 – 11/2025

Tätigkeitsbeschreibung

Fachliche und kaufmännische Gesamtverantwortung für Security Management, Consulting und Culture. Strategische Entwicklung und Steuerung von zwölf Themenfeldern der Informationssicherheit.

Eingesetzte Qualifikationen

Ethical Hacking, Generative KI, Audits, BSI-Standards, Business Plan, Certified Information Security Manager, Cloud (allg.), Consultant, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Sicherheitsberater, IT Architekt Informationssicherheit, IT Sicherheit (allg.), Netzwerk-Sicherheit, Recruiting, Schulung / Training (IT), Sicherheitskonzept, Sicherheitsmanager

Head of Security Architecture (Festanstellung)
Deutsche Telekom MMS GmbH, Dresden
2/2022 – 12/2023 (1 Jahr, 11 Monate)
IT & Entwicklung
Tätigkeitszeitraum

2/2022 – 12/2023

Tätigkeitsbeschreibung

Disziplinarische Führung von ca. 25 Consultants und Architekten, inklusive Personalentwicklung, Coaching und Recruiting.

Eingesetzte Qualifikationen

Tender Manager (Ausschreibungsmanager), Cyber Security, Informationssicherheit, Cloud (allg.), IT Architekt Informationssicherheit, Corporate Security, Audits, Personalführung, Personalentwicklung, Recruiting

Consultant IT Security (Festanstellung)
Deutsche Telekom MMS GmbH, Dresden
4/2021 – 1/2022 (10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2021 – 1/2022

Tätigkeitsbeschreibung

Audit & Assessment, Risikomanagement, technische Datenschutzberatung, Security Manager-Sparring, Sicherheitskonzeption nach BSI IT-Grundschutz.

Eingesetzte Qualifikationen

BSI-Standards, IT-Sicherheitsbeauftragter, Schulung / Training (IT), Sicherheitskonzept, Audits, Informationssicherheit, Risikomanagement

Inhaber | Berater Digitalisierung & Prozessoptimierung
verschiedene Kleinkunden und Vereine, Dresden
11/2019 – 10/2022 (3 Jahre)
Soziale Einrichtungen
Tätigkeitszeitraum

11/2019 – 10/2022

Tätigkeitsbeschreibung

Prozess- und Digitalberatung für KMU, inkl. Web- und Social-Media-Projekte.

Eingesetzte Qualifikationen

Webdesign, Digitalisierung, Prozessoptimierung, Soziale Medien

IT-Architekt | Solution Architect (Festanstellung)
AOK PLUS, Dresden
5/2019 – 3/2021 (1 Jahr, 11 Monate)
Gesundheitswesen
Tätigkeitszeitraum

5/2019 – 3/2021

Tätigkeitsbeschreibung

Beratung agiler Projektteams zu Informationssicherheit, Datenschutz und sicheren IT-Architekturen in strategischen Digitalprojekten.

Eingesetzte Qualifikationen

Krankenversicherung, Compliance management, Datenschutz, Informationssicherheit

Geschäftsführender Gesellschafter (Festanstellung)
Diego & John Consulting GmbH, Glashütte
6/2018 – 5/2019 (1 Jahr)
Dienstleistungsbranche
Tätigkeitszeitraum

6/2018 – 5/2019

Tätigkeitsbeschreibung

Security & Privacy Consulting.

Eingesetzte Qualifikationen

BSI-Standards, Datenschutz, Geschäftsführer, Informationssicherheit, IT-Sicherheitsberater

Werkstudent – Consulting Security Management & Data Privacy (Festanstellung)
T-Systems Multimedia Solutions GmbH, Dresden
8/2017 – 7/2018 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

8/2017 – 7/2018

Tätigkeitsbeschreibung

Consulting im Bereich Security Management und Data Privacy.

Eingesetzte Qualifikationen

BSI-Standards, Informationssicherheit, Schulung / Training (IT), Sicherheitskonzept, Datenschutz, Sicherheit Verwaltung

Feldwebel-Laufbahn | Führung, IT & IT-Security (Festanstellung)
Deutsche Bundeswehr, deutschlandweit
12/2010 – 11/2017 (7 Jahre)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

12/2010 – 11/2017

Tätigkeitsbeschreibung

12 Jahre militärische Führungserfahrung in verschiedenen Einheiten und Verwendungen. Aufbau und Betrieb militärischer IT-Systeme, Netzwerkadministration, Datensicherung und IT-Security.

Eingesetzte Qualifikationen

Personalführung, BSI-Standards, Informationssicherheit, IT-Manager, IT Sicherheit (allg.), Netzwerk-Sicherheit, Schulung / Training (IT)

Feldwebel Aufklärungstruppe (Festanstellung)
Deutsche Bundeswehr, deutschlandweit
7/2005 – 11/2010 (5 Jahre, 5 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

7/2005 – 11/2010

Tätigkeitsbeschreibung

12 Jahre militärische Führungserfahrung in verschiedenen Einheiten und Verwendungen. Aufbau und Betrieb militärischer IT-Systeme, Netzwerkadministration, Datensicherung und IT-Security.

Eingesetzte Qualifikationen

Bundeswehr (Sonstige), Militärtechnik, Personalführung

Zertifikate

Certified Information Systems Security Professional (CISSP)
International Information System Security Certification Consortium (ISC2)
2026
Datenschutzbeauftragter
datenschutz.com GmbH
2018
Basiszertifikat im Projektmanagement (GPM)
GPM Deutsche Gesellschaft für Projektmanagement e.V.
2018
Information Security Officer
TÜV SÜD Akademie GmbH
2017
Auditor in Information Security Management Systems accordnig to ISO/IEC 27000 series
TÜV SÜD Akademie GmbH
2017
ITIL Foundation Certificate (v3)
EXIN
2015

Ausbildung

Business Adminstration
Master of Business Adminstration (MBA)
IU Internationale Hochschule
2025
remote
Wirtschaftsinformatik
Diplom-Wirtschaftsinformatiker (FH)
Hochschule für Technik und Wirtschaft Dresden
2021
Dresden
geprüfter IT-Security Manager
Ausbildung
Studiengemeinschaft Darmstadt
2016
IT-Feldwebel Informationsverarbeitung in der Bundeswehr
Ausbildung
Führungsunterstützungsschule der Bundeswehr
2015
Fachinformatiker für Systemintegration
Ausbildung
Deutsche Bundeswehr / IHK Halle-Dessau
2013
IT-Administrationsfeldwebel (Spezialistenhöhe gem. IT-Weiterbildungsverordnung d. IHK)
Ausbildung
Führungsunterstützungsschule der Bundeswehr
2013

Über mich

Ich helfe Unternehmen dabei, Informationssicherheit nicht als Pflichtübung, sondern als echten Geschäftswert zu verstehen und umzusetzen. Mein Ansatz ist pragmatisch und umsetzungsorientiert – ich liefere klare Ergebnisse statt theoretischer Konzepte.
Meine Schwerpunkte: Aufbau und Weiterentwicklung von ISMS nach ISO 27001, NIS2-Readiness, Risikoanalysen, Auditbegleitung, AI Security Governance sowie die Befähigung interner Security-Verantwortlicher. Ich arbeite sowohl auf strategischer Ebene mit Geschäftsführung und Management als auch operativ in der Umsetzung.
Neben der Beratung bin ich als Trainer und Auditor tätig und vermittle komplexe Sicherheitsthemen praxisnah für unterschiedliche Zielgruppen – von IT-Teams bis zur Führungsebene.

Weitere Kenntnisse

ISO 27001 · ISO 42001 · BSI IT-Grundschutz · NIS2 · DORA · TISAX · VDA ISA · §8a BSIG · DSGVO · BCM · Security Awareness · Threat Modeling · STRIDE · CISSP · Interim CISO · Virtual CISO · AI Security · Security Audits · Risikomanagement · GRC · ISMS · Cloud Security · Schulungen & Trainings

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Home-Office
bevorzugt
Profilaufrufe
62
Berufserfahrung
20 Jahre und 10 Monate (seit 07/2005)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden