freiberufler Information Security Consultant auf freelance.de

Information Security Consultant

zuletzt online vor 10 Tagen
  • 125€/Stunde
  • Berlin
  • DACH-Region
  • de  |  ru  |  uk  |  en
  • 31.03.2026
  • Contract ready

Kurzvorstellung

Ich bin ehemaliger CISO sowie Auditor und Berater mit Fokus auf ISO 27001, NIS2, KRITIS, TISAX®, DORA und CRA. Statt theoretischer Konzepte liefere ich konkrete Lösungen, die sofort Wirkung zeigen – von Strategie bis Umsetzung.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Audits1 J.
  • cyber resilience act
  • Gap Analyse
  • Informationssicherheit5 J.
  • ISO / IEC 27001
  • It-Governance3 J.
  • KRITIS
  • NIS2
  • Risikoanalyse3 J.
  • TISAX

Projekt‐ & Berufserfahrung

Chief Information Security Officer
Elisabeth Vinzenz Verbund GmbH, Berlin
7/2022 – 4/2026 (3 Jahre, 10 Monate)
Gesundheitswesen
Tätigkeitszeitraum

7/2022 – 4/2026

Tätigkeitsbeschreibung

- Verantwortung für 12 Standorte und die Unternehmenszentrale

- Aufbau und Leitung einer Sicherheitsorganisation

- Entwicklung einer unternehmensweiten Sicherheitsstrategie

- Regelmäßige Bewertung der Sicherheitslage

- Umsetzung und Begleitung der NIS2-Maßnahmen

- Erstellung und Einführung von Sicherheitsvorgaben

- Konzeption und Implementierung von Security-Awareness-Maßnahmen

- Planung und Beauftragung von Sicherheitsprüfungen und Pentests

- Auswahl eines SIEMs und Security Operation Centers

- Entwicklung eines Incident Response Plans für 12 diverse Standorte

- Verantwortung über das Security Budget

Eingesetzte Qualifikationen

Informationssicherheit, It-Governance, Risikoanalyse

Information Security Auditor
Deutsche Kreditbank AG (DKB), Berlin
10/2020 – 6/2022 (1 Jahr, 9 Monate)
Banken
Tätigkeitszeitraum

10/2020 – 6/2022

Tätigkeitsbeschreibung

- Durchführung von Informationssicherheitsaudits zur Überprüfung der Wirksamkeit des ISMS und der Kontrolle des erreichten Informationssicherheitsniveaus auf Basis des Landesbankenvorgabenkatalogs und BAIT

- Planung sowie Durchführung von Sonderaudits zum IT-Großprojekt (Aufbau einer neuen Infrastruktur und eines cloudbasierten digitalen Workspaces) sowie von Sicherheitsvorfällen

- Bewertung der unternehmensinternen Sicherheitsrichtlinien, -konzepte und -leitfäden

- Steuerung der Dienstleister zur Erbringung der Beratungs- und Prüfungstätigkeiten

- Mitwirkung bei der Konzeption sowie methodischen Weiterentwicklung der Verfahren und Prozesse zum ISMS-Auditmanagement

- Konzeption und Durchführung von Informationssicherheitsschulungen

- Unterstützung bei der Kontrolle der Tätigkeiten hinsichtlich Pentests, SIEM und IAM

- Mitwirkung in einem Team zur bereichsweiten Etablierung von Jira und Confluence

- Erstellung von Dashboards in Jira und individueller Anwendungen in Confluence

- Zusammenarbeit mit anderen Beauftragten im DKB-Konzern auf dem Gebiet der Informationssicherheit

Eingesetzte Qualifikationen

Audits, Informationssicherheit

Consultant ISMS
TÜV Informationstechnik GmbH (TÜViT), Berlin
11/2017 – 9/2020 (2 Jahre, 11 Monate)
IT & Entwicklung
Tätigkeitszeitraum

11/2017 – 9/2020

Tätigkeitsbeschreibung

- Eigenverantwortliche Betreuung von Kunden in Bezug auf Informationssicherheits-Managementsysteme (ISMS)

- Projektleitung beim Aufbau eines Informationssicherheitsmanagementsystems nach ISO 27001 und TISAX

- Durchführung von Informationssicherheitsprüfungen und -audits nach nationalen und internationalen Standards (ISO 27001, ISO 22301, IT-Grundschutz, § 8 BSIG (KRITIS) und TISAX).

- Durchführung von Schutzbedarfs-, Business Impact- und Risikoanalysen

- Planung, Durchführung und Dokumentation von internen und externen Audits

- Supervising, prüfungsnahe Beratungsleistungen und Coaching gegenüber Entscheidungsträgern auf Unternehmensebene im Hinblick auf das Management der Informationssicherheit

- (Weiter-)Entwicklung von kundeneigenen Information Security Management Systemen (ISMS) nach ISO 27001, §8 BSIG (KRITIS) und VDA ISA (TISAX)

- Konzeption von Organisationsanweisungen und Leitfäden zum Thema ISMS

- Erstellung und Weiterentwicklung von Sicherheitsrichtlinien, -konzepten und -prozessen sowie Mustervorlagen, Checklisten und Berichten

- Anfertigung und Durchführung von Präsentationen zur Daten- und Informationssicherheit im Kontext ISMS

- Konzeption und Durchführung von Workshops zu diversen ISMS-Themen

- Durchführung von Informationsveranstaltungen, Schulungen und Webinaren zum Management der Informationssicherheit in Unternehmen

- Beratung und Implementierung des Notfallmanagements

Eingesetzte Qualifikationen

Analyst Informationssicherheit, Spezialist Informationssicherheit

Zertifikate

IT-Governance & IT-Compliance Practitioner (ITGCP)
ISACA Germany
2021
IT Grundschutz Praktiker
TÜV Nord Akademie
2019
IT Grundschutz Praktiker
TÜV Nord Akademie
2019
Nachweis der Zusätzlichen Prüfungskompetenz für §8a BSIG
DRACONIS
2019
Lead Auditor & Implementer nach ISO/IEC 27001
CBT
2018
ITIL® Foundation Certificate in IT Service Management
EXIN
2016

Ausbildung

Technische Hochschule Brandenburg
Master of Science in Security Management
2018
Brandenburg an der Havel
Hochschule für Wirtschaft und Recht Berlin
Bachelor of Arts in Sicherheitsmanagement
2016
Berlin

Über mich

Ich helfe Unternehmen, Informationssicherheit strukturiert aufzubauen und gezielt weiterzuentwickeln – ohne unnötige Komplexität. Mit meiner Erfahrung als CISO und Sicherheitsberater unterstütze ich dabei, Anforderungen wie ISO 27001, NIS2, KRITIS, TISAX® und CRA nicht nur zu erfüllen, sondern sinnvoll in bestehende Geschäftsprozesse zu integrieren.

Im Mittelpunkt steht für mich immer die Frage: Was bringt dem Unternehmen wirklich Sicherheit und Fortschritt? Deshalb entwickle ich keine „Papier-ISMS“, sondern praxistaugliche Lösungen, die im Alltag funktionieren und von Teams akzeptiert werden. Von der Strategie über Richtlinien bis hin zur operativen Umsetzung begleite ich Projekte ganzheitlich und mit klarem Fokus auf Effizienz.

Ich arbeite eng mit Geschäftsführung und Fachbereichen zusammen, übersetze technische Risiken in verständliche Entscheidungsgrundlagen und schaffe Transparenz durch klare Priorisierung und messbare Ergebnisse.

Mein Ziel: Informationssicherheit, die nicht bremst, sondern Unternehmen befähigt, sicher zu wachsen.

Wenn Sie einen pragmatischen Sparringspartner für Ihre Informationssicherheit suchen, freue ich mich auf den Austausch.

Weitere Kenntnisse

Neben meiner Kernexpertise in der Informationssicherheit unterstütze ich Unternehmen insbesondere bei der praxisnahen Umsetzung zentraler Sicherheitsmaßnahmen und -strukturen. Dazu gehört der Aufbau von Incident-Response-Fähigkeiten, um auf Sicherheitsvorfälle schnell und effektiv reagieren zu können, sowie die Überprüfung und Optimierung von Backup- und Wiederherstellungsstrategien.

Ich begleite Unternehmen bei der Auswahl und Einführung geeigneter Sicherheitslösungen, insbesondere im Bereich SIEM und SOC, und unterstütze beim Aufbau eines strukturierten Third-Party-Managements zur Steuerung von Lieferantenrisiken.

Ein weiterer Schwerpunkt liegt auf der Durchführung von Gap-Analysen im Kontext von ISO 27001, NIS2, KRITIS, TISAX®und CRA sowie der Entwicklung nachhaltiger Sicherheitsstrategien, die sich an den tatsächlichen Risiken und Geschäftsanforderungen orientieren.

Ergänzend konzipiere ich effektive Awareness-Kampagnen und führe Workshops mit Management und Fachbereichen durch, um Informationssicherheit verständlich zu machen und im Unternehmen zu verankern.

Mein Ziel ist es, Sicherheitsmaßnahmen nicht nur zu definieren, sondern wirksam und nachhaltig in die Organisation zu integrieren

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Russisch (Muttersprache)
  • Ukrainisch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
36
Alter
33
Berufserfahrung
8 Jahre und 6 Monate (seit 11/2017)
Projektleitung
8 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden