freiberufler IT/OT-Sicherheitsberater und Cybersecurity-Experte auf freelance.de

IT/OT-Sicherheitsberater und Cybersecurity-Experte

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • 10115 Berlin
  • auf Anfrage
  • en  |  de
  • 11.09.2026
  • Contract ready

Kurzvorstellung

Ich bin ein erfahrener Cybersecurity-Experte mit Schwerpunkt auf GRC, Schwachstellenmanagement, Risikomanagement und der Entwicklung von Sicherheitsprogrammen für IT/OT-Umgebungen.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Aufseher1 J.
  • Continuous Integration2 J.
  • Firewalls1 J.
  • Governance
  • ISMS
  • McAfee Vulnerability Manager
  • Projektmanagement2 J.
  • Risikoanalyse2 J.
  • Risikomanagement
  • Security Operations Center (SOC)
  • Symantec Endpoint Protection

Projekt‐ & Berufserfahrung

IT/OT-Sicherheitsberater
Independent / Freelance / Limited Contracts, Berlin
11/2025 – offen (11 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2025 – offen

Tätigkeitsbeschreibung

Unterstützung von Unternehmen bei der Neudefinition und Verbesserung ihrer Governance-, Risiko- und Compliance-Richtlinien, -Verfahren und -Prozessabläufe. Zusammenarbeit mit dem Security-Operations-Team und anderen Sicherheitsabteilungen zur Gewährleistung reibungsloser Abläufe und Automatisierung von Workflows. Gestaltung vollständiger Bedrohungsmanagement- und Schwachstellenmanagement-Programme für kleine bis mittelgroße Unternehmen. Stakeholder-Management und Executive-C-Level-KPI-Berichterstattung.

Eingesetzte Qualifikationen

Governance, Risikomanagement, Aufseher

Pentest-, Bedrohungs- und Schwachstellenmanager (IT + OT)
Altana AG, Wesel
9/2023 – 10/2025 (2 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2023 – 10/2025

Tätigkeitsbeschreibung

Gestaltung und Implementierung eines globalen Schwachstellenmanagement-Programms für IT- und OT-Geschäftsbereiche. Koordination von Penetrationstest-Programmen in mehreren globalen Divisionen. Bereitstellung von Executive Cyber Threat Briefings für den Group CIO mit Fokus auf risikoinformierte Sicherheitsinvestitionen. Leitung der Priorisierung von Schwachstellen und der Koordination der Behebung mit Infrastruktur- und Anwendungsteams. Fortgeschrittene Priorisierung von Schwachstellen mit EPSS, CVSS, CISA KEV und anderen Bedrohungsvektoren. Durchführung von Risikobewertungen und Ausnahmen für kritische Systeme. Unterstützung bei der Entwicklung, Implementierung und Wartung des BCM-Rahmenwerks des Unternehmens. Zusammenarbeit mit Geschäftsstakeholdern zur Erfassung von Anforderungen, Definition von Projektzielen und Erwartungsmanagement. Erleichterung von Entscheidungsprozessen und Konfliktlösung unter Teammitgliedern und Stakeholdern. Zusammenarbeit mit OT-Sicherheitsarchitekten zur Implementierung von industrieller Netzwerksegmentierung und Risikominderungsstrategie. Unterstützung interner und externer Sicherheitsaudits. Entwicklung von Projektplänen, Sprint-Roadmaps und Release-Zeitplänen. Verwaltung des jährlichen Cybersecurity-Tooling-Budgets und Bewertung von Anbietern für meine Dienstleistungen.

Eingesetzte Qualifikationen

Risikoanalyse, Projektmanagement

IT-Sicherheitsanalyst
Kyocera, Meerbusch
4/2023 – 8/2023 (5 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2023 – 8/2023

Tätigkeitsbeschreibung

Mitwirkung bei der Gestaltung und Implementierung von Informationssicherheits-Governance-Prozessen. Entwicklung und Implementierung von Unternehmenssicherheitsrichtlinien und -leitlinien. Durchführung von Risikobewertungen zur Bewertung von Bedrohungen, Schwachstellen und potenziellen Geschäftsunterbrechungen (BCM). Aufbau eines strukturierten Schwachstellenmanagement-Rahmenwerks, einschließlich Richtlinien und Behebungsworkflows. Durchführung von Sicherheitsrisikobewertungen in 24 Ländern. Unterstützung von GDPR-bezogenen Sicherheitsgenehmigungen und Incident-Response-Prozessen. Verwaltung der Enterprise Email Security Platform und Durchführung von Phishing-Awareness-Schulungen im gesamten Unternehmen.

Eingesetzte Qualifikationen

Risikoanalyse

IT-Sicherheitsanalyst (Schwachstellenmanagement)
FlatexDegiro AG, Frankfurt am Main
6/2020 – 3/2023 (2 Jahre, 10 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2020 – 3/2023

Tätigkeitsbeschreibung

Verwaltung einer Schwachstellen-Scanning-Infrastruktur, einschließlich verteilter Scanning-Engines und Credential-Scanning. Verwaltung automatisierter Schwachstellen-Scans, automatisierter Ticketing-Systeme und risikobasierter Priorisierung der Behebung. Enge Zusammenarbeit mit Infrastruktur- und Patch-Management-Teams zur Verbesserung der Behebungseffizienz. Fortgeschrittene Priorisierung von Schwachstellen mit EPSS, CVSS, CISA KEV und anderen Bedrohungsvektoren. Verwaltung und Integration von SAST/DAST/IAST-Ergebnissen in CI/CD-Pipelines und DevSecOps-Workflows. Beratung und Unterstützung für Entwicklungsteams in der Anwendungssicherheit und SSDLC. Beitrag zur sicheren Produktentwicklung durch Implementierung von Sicherheitsbest Practices und Gewährleistung umfassender, zuverlässiger Software Bills of Materials (SBOMs). Verwaltung von Projektumfang, Zeitplänen, Ressourcen, Risiken und Liefergegenständen über den Projektlebenszyklus hinweg. Erstellung verschiedener Sicherheitsrichtlinien und vollständiger Rahmen für den Patch-Management-Zyklus. Unterstützung von SIEM-Logs, Web Security Appliance, Email Security Appliance, DDoS-Alarmen, DNS-Analysen. Untersuchung von Phishing-Vorfällen und verdächtigen E-Mails, die von Mitarbeitern gemeldet wurden.

Eingesetzte Qualifikationen

Continuous Integration, Forschung

Informationssicherheitsbeauftragter
Dafuer GmbH, Darmstadt
9/2019 – 2/2020 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2019 – 2/2020

Tätigkeitsbeschreibung

Sicherstellung der Produktsicherheits-Compliance für externe Sicherheits- und Zertifizierungsaudits. Verwaltung von Sicherheits-Patch-Releases für Unternehmensunden. Verantwortlich für die Sicherheit von Unternehmen und Produkten. Bewertung sicherer Kommunikationskanäle zwischen POS-Terminals und Backend-Servern.

Eingesetzte Qualifikationen

Gesundheit und Sicherheit am Arbeitsplatz, Aufseher

Werkstudent (Operations Support)
AGT International, Darmstadt
9/2018 – 2/2019 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2018 – 2/2019

Tätigkeitsbeschreibung

Unterstützung der Echtzeit-Sensordaten-Infrastruktur während Live-Sportereignissen. Lösung von NTP-Problemen, Implementierung von Firewall-Regeln und Systemhärtung auf Linux-Servern. Konfiguration von File-Integrity-Monitoring-Tools zur Unterstützung der IT-Sicherheitsaudit-Compliance.

Eingesetzte Qualifikationen

Leiter Kataster und Infrastruktur, Firewalls, Unix-Administrator

Praktikant (Penetrationstester)
Verband der Elektrotechnik (VDE), Offenbach am Main
3/2018 – 8/2018 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2018 – 8/2018

Tätigkeitsbeschreibung

Durchführung von Sicherheitsanalysen von ZigBee-Smart-Home-Geräten. Demonstration von Replay-Angriffen auf Smart-Home-Kommunikationsprotokolle. Durchführung von Hardware-Sicherheitstests mit UART, JTAG, SPI und I2C-Schnittstellen. Entwicklung einer Proof-of-Concept-Angriffsumgebung mit Raspberry Pi.

Werkstudent (HIWI – Informationsnetzwerke Labor)
Hochschule Darmstadt, Darmstadt
9/2017 – 1/2019 (1 Jahr, 5 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2017 – 1/2019

Tätigkeitsbeschreibung

Unterstützung von Netzwerk- und Cybersecurity-Laborveranstaltungen. Arbeit mit Cisco-Routern, Switches, Firewalls und Verschlüsselungstechniken im Labor. Anleitung von Studierenden in einem Netzwerk- und Sicherheitslabor mit OSPF, EIGRP, BGP, Nmap und Firewall-Arbeiten. Einrichtung einer Firewall (UFW & IPtables) und Zwei-Faktor-Authentifizierung auf Raspberry Pi. Entwicklung praktischer Demonstrationen von Sicherheitsangriffen, einschließlich DNS-Spoofing und SSL-Stripping.

Eingesetzte Qualifikationen

Netzwerktechnik, Kabelleger, Firewalls, Transport Layer Security

Ausbildung

Hochschule Darmstadt
Master of Science (M.Sc.) in Elektrotechnik und Informationstechnik (Schwerpunkt: Kommunikationstech
2019
Darmstadt
TÜV Rheinland
Ausbildung
2019
Gelnhausen und Köln

Über mich

Erfahrener Cybersecurity-Experte mit über 8 Jahren umfassender Erfahrung in der Leitung von Sicherheits- und Schwachstellenmanagement-Programmen für IT/OT in internationalen Organisationen. Nachgewiesene Fähigkeit zur Gestaltung und Implementierung globaler Schwachstellenmanagement- und Governance-Programme, zur Koordination von Penetrationstests auf Unternehmensebene sowie zur Bereitstellung strategischer Bedrohungsinformationen für die Führungsebene. Erfahrung in der Zusammenarbeit mit SOC-Teams, Sicherheitsarchitekten und C-Level-Stakeholdern zur Stärkung der Cyber-Resilienz in großen Umgebungen. Solide Kenntnisse in Sicherheitsgovernance, Risiko- und Compliance-Rahmenwerken sowie im Management von Dienstleistern. Spezialisiert auf die Verbindung technischer Cybersecurity-Operationen mit strategischem Risikomanagement.

Persönliche Daten

Sprache
  • Englisch (Muttersprache)
  • Deutsch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
78
Alter
34
Berufserfahrung
11 Jahre und 8 Monate (seit 01/2015)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden