freiberufler Senior Cybersecurity Consultant | ISO 27001 | CISSP | GRC, NIS2 & AI Security auf freelance.de

Senior Cybersecurity Consultant | ISO 27001 | CISSP | GRC, NIS2 & AI Security

zuletzt online vor 1 Tagen
  • 125‐175€/Stunde
  • 01768 Altenberg, Erzgebirge
  • Weltweit
  • de  |  en
  • 05.05.2026
  • Contract ready

Kurzvorstellung

Senior Cybersecurity Consultant, CISSP, ISO 27001 Auditor (TÜV SÜD). 15+ Jahre Erfahrung in GRC, ISMS, NIS2 & AI Security. Ehem. Head of Security bei Deutscher Telekom MMS (60 Personen, 200 Projekte/Jahr). Remote & weltweit reisebereit.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits2 J.
  • Aufseher3 J.
  • ISO / IEC 270011 J.
  • Recruiting1 J.
  • Sicherheit Verwaltung5 J.
  • Testen
  • Well Engineer

Projekt‐ & Berufserfahrung

Auditor (Überwachungsaudit ISO 27001)
Kundenname anonymisiert, Berlin
1/2026 – 1/2026 (1 Monat)
Gesundheitswesen
Tätigkeitszeitraum

1/2026 – 1/2026

Tätigkeitsbeschreibung

Überwachungsaudit

Eingesetzte Qualifikationen

Auditor

Auditor (Überwachungsaudit ISO 27001)
Kundenname anonymisiert, Hof
12/2025 – 12/2025 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

12/2025 – 12/2025

Tätigkeitsbeschreibung

Überwachungsaudit

Eingesetzte Qualifikationen

Auditor

Inhaber | Information Security Expert | Auditor | ext. Berater
RW Akademie, Glashütte
1/2025 – 4/2026 (1 Jahr, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2025 – 4/2026

Tätigkeitsbeschreibung

Praxisorientiertes Coaching- und Ausbildungsprogramm zur Entwicklung von Security-Führungskräften (CISO & Security Manager). Verbindung von Informationssicherheits-, Führungs-, Biohacking und Lern-Kompetenz zur Steigerung von Umsetzungsstärke und Resilienz.

Eingesetzte Qualifikationen

Sicherheit Verwaltung, Audits, ISO / IEC 27001

Head of Security Testing
Deutsche Telekom MMS GmbH, Dresden
4/2023 – 12/2023 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2023 – 12/2023

Tätigkeitsbeschreibung

Fachliche und kaufmännische Leitung von Security Testing, inklusive Aufbau, Ausbau und Steuerung der Themenbereiche Web & Application Testing, Infrastructure & Network Security Testing, IoT Penetration Testing, Source Code Analysis, Security Automation & Tooling.

Eingesetzte Qualifikationen

Testen, Well Engineer

Leiter Prüf- & Zertifizierungsstelle
Deutsche Telekom MMS GmbH, Dresden
4/2023 – 9/2023 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2023 – 9/2023

Tätigkeitsbeschreibung

Fachliche und disziplinarische Führung der BSI-akkreditierten Prüfstelle für IS-Penetrationstest.

Head of Security Management, Consulting & Culture | Security Leadership
Deutsche Telekom MMS GmbH, Dresden
2/2022 – 11/2025 (3 Jahre, 10 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2022 – 11/2025

Tätigkeitsbeschreibung

Fachliche und kaufmännische Gesamtverantwortung für Security Management, Consulting und Culture. Strategische Entwicklung und Steuerung von zwölf Themenfeldern der Informationssicherheit.

Eingesetzte Qualifikationen

Sicherheit Verwaltung, CRM-Berater, Aufseher, Architektur

Head of Security Architecture
Deutsche Telekom MMS GmbH, Dresden
2/2022 – 12/2023 (1 Jahr, 11 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2022 – 12/2023

Tätigkeitsbeschreibung

Disziplinarische Führung von ca. 25 Consultants und Architekten, inklusive Personalentwicklung, Coaching und Recruiting.

Eingesetzte Qualifikationen

Architektur, Personalentwicklung, Recruiting

Consultant IT Security
Deutsche Telekom MMS GmbH, Dresden
4/2021 – 1/2022 (10 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2021 – 1/2022

Tätigkeitsbeschreibung

Audit & Assessment, Risikomanagement, technische Datenschutzberatung, Security Manager-Sparring, Sicherheitskonzeption nach BSI IT-Grundschutz.

Eingesetzte Qualifikationen

Informationssicherheit, Audits, Risikomanagement

IT-Architekt | Solution Architect
AOK PLUS, Dresden
1/2021 – 3/2021 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2021 – 3/2021

Tätigkeitsbeschreibung

Beratung agiler Projektteams zu Informationssicherheit, Datenschutz und sicheren IT-Architekturen in strategischen Digitalprojekten.

Eingesetzte Qualifikationen

Informationssicherheit, Datenschutz

Inhaber | Berater Digitalisierung & Prozessoptimierung
Technology, Glashütte
11/2019 – 10/2022 (3 Jahre)
nicht angegeben
Tätigkeitszeitraum

11/2019 – 10/2022

Tätigkeitsbeschreibung

Prozess- und Digitalberatung für KMU, inkl. Web- und Social-Media-Projekte.

Eingesetzte Qualifikationen

Digitalisierung, Prozessoptimierung, Soziale Medien

Geschäftsführender Gesellschafter
Diego & John Consulting GmbH, Glashütte
6/2018 – 5/2019 (1 Jahr)
nicht angegeben
Tätigkeitszeitraum

6/2018 – 5/2019

Tätigkeitsbeschreibung

Security & Privacy Consulting.

Eingesetzte Qualifikationen

CRM-Berater

Werkstudent – Consulting Security Management & Data Privacy
T-Systems Multimedia Solutions GmbH, Dresden
8/2017 – 7/2018 (1 Jahr)
nicht angegeben
Tätigkeitszeitraum

8/2017 – 7/2018

Tätigkeitsbeschreibung

Consulting im Bereich Security Management und Data Privacy.

Eingesetzte Qualifikationen

Sicherheit Verwaltung, Datenschutz

Feldwebel-Laufbahn | Führung, IT & IT-Security
Deutsche Bundeswehr
7/2005 – 11/2017 (12 Jahre, 5 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2005 – 11/2017

Tätigkeitsbeschreibung

12 Jahre militärische Führungserfahrung in verschiedenen Einheiten und Verwendungen. Aufbau und Betrieb militärischer IT-Systeme, Netzwerkadministration, Datensicherung und IT-Security.

Eingesetzte Qualifikationen

Informationssicherheit, Netzwerkingenieur

Ausbildung

IU Internationale Hochschule
Master of Business Administration
2025
Dresden
Hochschule für Technik und Wirtschaft Dresden
Diplom (FH) Wirtschaftsinformatik
2021
Dresden
Studiengemeinschaft Darmstadt
Ausbildung
2016
Führungsunterstützungsschule der Bundeswehr
Ausbildung
2015
Feldafing
Führungsunterstützungsschule der Bundeswehr
Ausbildung
2013
Lechfeld
Deutsche Bundeswehr
Ausbildung
2013
Bad Frankenhausen

Über mich

Ich helfe Unternehmen dabei, Informationssicherheit nicht als Pflichtübung, sondern als echten Geschäftswert zu verstehen und umzusetzen. Mein Ansatz ist pragmatisch und umsetzungsorientiert – ich liefere klare Ergebnisse statt theoretischer Konzepte.
Meine Schwerpunkte: Aufbau und Weiterentwicklung von ISMS nach ISO 27001, NIS2-Readiness, Risikoanalysen, Auditbegleitung, AI Security Governance sowie die Befähigung interner Security-Verantwortlicher. Ich arbeite sowohl auf strategischer Ebene mit Geschäftsführung und Management als auch operativ in der Umsetzung.
Neben der Beratung bin ich als Trainer und Auditor tätig und vermittle komplexe Sicherheitsthemen praxisnah für unterschiedliche Zielgruppen – von IT-Teams bis zur Führungsebene.

Weitere Kenntnisse

ISO 27001 · ISO 42001 · BSI IT-Grundschutz · NIS2 · DORA · TISAX · VDA ISA · §8a BSIG · DSGVO · BCM · Security Awareness · Threat Modeling · STRIDE · CISSP · Interim CISO · Virtual CISO · AI Security · Security Audits · Risikomanagement · GRC · ISMS · Cloud Security · Schulungen & Trainings

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Weltweit
Home-Office
bevorzugt
Profilaufrufe
11
Berufserfahrung
20 Jahre und 10 Monate (seit 07/2005)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden