freiberufler Auditor / Berater / ISB / DSB auf freelance.de

Auditor / Berater / ISB / DSB

zuletzt online vor 6 Tagen
  • auf Anfrage
  • 23758 Oldenburg in Holstein
  • Weltweit
  • de  |  en
  • 08.02.2026
  • Contract ready

Kurzvorstellung

Ich bin ein erfahrener Auditor und IT-Sicherheitsberater mit umfangreicher Erfahrung in der Durchführung von Audits und Zertifizierungen nach verschiedenen internationalen Normen.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits3 J.
  • Datenschutz6 J.
  • DIN EN ISO 90019 J.
  • Informationssicherheit12 J.
  • ISO / IEC 2700111 J.
  • IT-Strategieberatung
  • IT General Controls (ITGC)
  • ITIL2 J.
  • Konzeption (IT)
  • KRITIS
  • Risikomanagement5 J.
  • SOX
  • TISAX

Projekt‐ & Berufserfahrung

Implementation NIS-2 & ISMS & Risikostrategie
Kundenname anonymisiert, Bremen
5/2025 – offen (10 Monate)
Luft- und Raumfahrtindustrie
Tätigkeitszeitraum

5/2025 – offen

Tätigkeitsbeschreibung

Aufbau eines ISMS und die Vorbereitung zur Prüfung / Zertifizierung

Eingesetzte Qualifikationen

IT-Strategieberatung, Konzeption (IT)

ISMS Consultant
Kundenname anonymisiert, Sydney
5/2024 – 10/2025 (1 Jahr, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

5/2024 – 10/2025

Tätigkeitsbeschreibung

Project Description

Implementation of an Integrated Management System (ISO/IEC 27001 & ISO 9001) – Sydney, Australia

Role: Freelance Consultant / Lead ISMS Architect
Location: Sydney, Australia (Remote & On-site)
Industry: Technology / Professional Services / International Environment

Initial Situation

A fast-growing, internationally operating company based in Sydney aimed to

implement an Information Security Management System (ISMS) in accordance with ISO/IEC 27001, and

integrate it with an existing or parallel Quality Management System (ISO 9001).

Key drivers included increasing customer and regulatory requirements, international tenders, and the need for a scalable, structured management framework.

Objectives

Design and implement a certification-ready ISMS aligned with ISO/IEC 27001

Integrate ISO 27001 and ISO 9001 using the High-Level Structure (HLS)

Avoid duplicate processes and documentation

Ensure practical applicability and acceptance across the organization

Prepare the organization for external certification audits (Stage 1 & Stage 2)

Scope of Services & Approach

Conducted a gap analysis against ISO/IEC 27001 and ISO 9001

Defined the integrated scope of the management system

Designed a unified management system framework in line with HLS

Performed information security risk assessments and risk treatment

Selected and implemented appropriate security controls (Annex A)

Harmonized core processes (e.g. document control, training, internal audits, management review)

Developed and structured ISMS and QMS documentation

Delivered management briefings and stakeholder awareness sessions

Supported and prepared the organization for certification audits

Key Highlights

Strong focus on integration instead of parallel systems

Practical, business-oriented implementation (no “paper-only compliance”)

Experience in international and cross-cultural environments

Close collaboration with management, IT, and operational teams

Outcome

Fully implemented, certification-ready integrated management system

Clear governance, roles, and responsibilities

Improved information security, process quality, and transparency

Solid foundation for future growth and additional standards

Eingesetzte Qualifikationen

ISO / IEC 27001, DIN EN ISO 9001

Auditor und Security Consultant
Kundenname anonymisiert, Braunschweig
1/2023 – 1/2024 (1 Jahr, 1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

1/2023 – 1/2024

Tätigkeitsbeschreibung

Berater und Fachexperte in Projekten zu ISO 42001, ENX VSC und weiteren ISO Normen. Durchführung von Risikoanalysen, Sicherheitsbewertungen und Implementierung von Datenschutzmaßnahmen.

Eingesetzte Qualifikationen

Datenschutz, Risikoanalyse

Auditor und Security Consultant (Inhaber)
Brenn. online
1/2023 – offen (3 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2023 – offen

Tätigkeitsbeschreibung

Leitung und Beratung in Sicherheits- und Compliance-Projekten, insbesondere im Bereich ISO 27001, Datenschutz und IT-Sicherheit. Durchführung von ISMS-Implementierungen und -Audits für zahlreiche Organisationen.

Eingesetzte Qualifikationen

ISO / IEC 27001, Datenschutz, Informationssicherheit

Auditor (International)
1/2023 – offen (3 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2023 – offen

Tätigkeitsbeschreibung

Durchführung von Erst-, Überwachungs- und Rezertifizierungsaudits, vorrangig nach ISO 9001, ISO/IEC 27001 und weiteren im In- und Ausland. Bewertung von Managementsystemen in unterschiedlichen Branchen. Planung und Durchführung vollständiger Auditzyklen inkl. Auditprogramm, Auditbericht und Nachverfolgung von Abweichungen. Bewertung von Risikomanagementprozessen, internen Kontrollsystemen und Maßnahmen zur kontinuierlichen Verbesserung. Durchführung von Remote- und Vor-Ort-Audits unter Einhaltung internationaler Normen und Akkreditierungsvorgaben. Schulung und Coaching von internen Auditoren und Prozessverantwortlichen zur Auditvorbereitung und zur nachhaltigen Umsetzung von Verbesserungsmaßnahmen.

Eingesetzte Qualifikationen

ISO / IEC 27001, Audits, Risikomanagement

Auditor und IT-Security Consultant für diverse Normen (Festanstellung)
Kundenname anonymisiert, Berlin
1/2017 – 1/2023 (6 Jahre, 1 Monat)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

1/2017 – 1/2023

Tätigkeitsbeschreibung

Durchführung von Audits und Zertifizierungen in den Bereichen ISO 9001, 14001, 27001, 45001, 50001. Akkreditierung von Regelwerken wie TISAX, ISO 27701 und DIN EN 50600. Leitung und Entwicklung eines Auditorenteams.

Eingesetzte Qualifikationen

Informationssicherheit, Leiter Rechenzentrum, DIN EN ISO 9001, Qualitätsdokumentation, ISO / IEC 27001

Freelancer – Consultant und Fachexperte
Kundenname anonymisiert, München
1/2015 – 1/2017 (2 Jahre, 1 Monat)
Gesundheitswesen
Tätigkeitszeitraum

1/2015 – 1/2017

Tätigkeitsbeschreibung

Durchführung von Projekten für namhafte Unternehmen wie PWC, BMW und Boston Consulting Group. Beratung in den Bereichen DSGVO, C5, B3S, Service Desk, ITIL und IT-Risiko-Management.

Eingesetzte Qualifikationen

DIN EN ISO 9001, ISO / IEC 27001, ISO 14001 (Umweltmanagement), ITIL, Risikomanagement

Consultant und Fachexperte für Qualitätsmanagement, IT-Sicherheit und Datenschutz
Kundenname anonymisiert, Leipzig
1/2008 – 10/2010 (2 Jahre, 10 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2008 – 10/2010

Tätigkeitsbeschreibung

Einführung und Optimierung von Qualitätsmanagementsystemen und Sicherheitsrichtlinien für Unternehmen aus verschiedenen Branchen. Erstellung und Implementierung von Sicherheitsstrategien und Business Continuity Management.

Eingesetzte Qualifikationen

Umweltauditor, Datenschutz, Informationssicherheit

IT Administrator und Leiter Rechenzentrum (Festanstellung)
Kundenname anonymisiert, Berlin
1/2006 – 1/2014 (8 Jahre, 1 Monat)
Gesundheitswesen
Tätigkeitszeitraum

1/2006 – 1/2014

Tätigkeitsbeschreibung

Planung und Implementierung eines hochverfügbaren Rechenzentrums für die elektronische Gesundheitskarte. Sicherstellung der Einhaltung von BSI-Richtlinien und Datenschutzvorgaben (DSGVO). Umsetzung von Sicherheitsmaßnahmen, Netzwerkinfrastruktur und Interoperabilitätstests. Koordination der Zertifizierung des Rechenzentrums. Entwicklung von Sicherheitsrichtlinien und Risikoanalysen für die Telematiksysteme. Etablierung eines 24/7-Betriebs- und Monitoring-Systems zur Gewährleistung der Verfügbarkeit. Integration von USV, Sauerstoffreduktionsanlagen, Zutrittskontrollsystemen und Alarmanlagen. Verantwortlich für das Team und die erfolgreiche Umsetzung der IT-Infrastruktur und Sicherheitsmaßnahmen.

Eingesetzte Qualifikationen

BSI-Standards, 24/7 Leistungen, Informatik, Netzwerkarchitektur, Risikoanalyse

Trainer / Supporter / Programmierer (Festanstellung)
the IT-Company GmbH, Frankfurt / Berlin
1/2002 – 1/2006 (4 Jahre, 1 Monat)
Training und Support
Tätigkeitszeitraum

1/2002 – 1/2006

Tätigkeitsbeschreibung

Entwicklung und Implementierung von Supportstrukturen und Desaster Recovery Plänen für verschiedene Organisationen. Leitung von IT-Schulungen und Supportaufgaben im öffentlichen Bereich.

Eingesetzte Qualifikationen

IT Sicherheit (allg.)

Webdesigner / Programmierer
GAI NetConsult GmbH
1/1999 – 1/2002 (3 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

1/1999 – 1/2002

Tätigkeitsbeschreibung

Entwicklung von Webanwendungen und IT-Lösungen für unterschiedliche Geschäftsanwendungen.

Eingesetzte Qualifikationen

Web Entwicklung

IT-Techniker
Pixelpark Multimedia-Agentur GmbH
1/1998 – 12/1998 (1 Jahr)
nicht angegeben
Tätigkeitszeitraum

1/1998 – 12/1998

Tätigkeitsbeschreibung

Energieelektroniker
Berliner Verkehrsbetriebe (BVG), Berlin
1/1996 – 12/1996 (1 Jahr)
nicht angegeben
Tätigkeitszeitraum

1/1996 – 12/1996

Tätigkeitsbeschreibung

Ausbildung

DEKRA Certification GmbH
Ausbildung
2023
VOREST AG
Ausbildung
2016
Pforzheim
tactix GmbH
Ausbildung
2016
Frankfurt am Main / Berlin
IBB Berlin – Institut für berufliche Bildung
Ausbildung
2015
Berlin
GFN AG Trainingscenter
Ausbildung
2015
Berlin
Technische Fachhochschule Berlin (TFH)
Diplom Medieninformatiker
2001
Berlin
OSZ Nachrichtentechnik
Ausbildung
1997
Berlin
Berliner Verkehrsbetriebe (BVG)
Ausbildung
1996
Berlin
Ausbildung

Über mich

Ein erfahrener Auditor und IT-Sicherheitsberater mit umfangreicher Erfahrung in der Durchführung von Audits und Zertifizierungen nach verschiedenen internationalen Normen wie ISO 9001, ISO/IEC 27001 und TISAX. Er hat in verschiedenen Branchen gearbeitet und zahlreiche Projekte zur Implementierung und Optimierung von Managementsystemen (ISMS), Sicherheitsrichtlinien für KRITIS, DORA, NIS 2 und IT-Infrastrukturen geleitet. Zudem ist er zertifiziert in verschiedenen Bereichen wie Datenschutz, IT-Sicherheit und Projektmanagement.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
  • Vereinigte Staaten von Amerika
Profilaufrufe
15
Alter
49
Berufserfahrung
30 Jahre und 1 Monat (seit 01/1996)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden