Cybersecurity Consultant – CRA, IEC 62443 & Product Security
- Verfügbarkeit einsehen
- 0 Referenzen
- 110‐130€/Stunde
- 64653 Lorsch, Hessen
- auf Anfrage
- de | en | es
- 23.07.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
7/2025 – offen
TätigkeitsbeschreibungIch berate Hersteller vernetzter Industrieprodukte zu CRA, IEC 62443 und OT-naher Produktsicherheit. Dabei unterstütze ich bei Readiness Checks, Gap-Analysen, Secure-SDLC, SBOM, Schwachstellenmanagement, sicheren Updates und technischer Dokumentation. Mein Schwerpunkt liegt darauf, regulatorische Anforderungen in konkrete technische und organisatorische Maßnahmen zu übersetzen.
Eingesetzte QualifikationenCyber Security Engineer
9/2023 – 6/2025
TätigkeitsbeschreibungVerantwortlich für die Administration, Verwaltung und Sicherung aller Unternehmensgeräte mit Personalverantwortung, Verwaltung und Sicherung der Active Directory, Konzeption und Implementierung der Sicherheitsrichtlinien der Unternehmensgeräte, Implementierung, Verwaltung und Absicherung diverser Server, Sicherheitstests für Server und Webseiten des Unternehmens, Unterstützung bei Phishing-Simulationen.
Eingesetzte QualifikationenActive Directory, Projektmanagement
9/2023 – 6/2025
TätigkeitsbeschreibungLeitung von und Beteiligung an diversen Projekten im Bereich IT/OT-Security, Durchführung von Sicherheitsanalysen von Unternehmen, Analyse bestehender sowie Konzeption neuer Netzwerkarchitekturen, Konzeption und Implementierung von Information Security Management Systemen (ISMS) nach ISO/IEC 27001, Durchführung des PECB ISO/IEC 27001 Lead Implementer Kurses als Trainer, Erstellung von Sicherheitsrichtlinien.
Eingesetzte QualifikationenInformationssicherheit, ISO / IEC 27001, Projektmanagement, Risikoanalyse
nicht angegeben
6/2021 – 9/2023
TätigkeitsbeschreibungAssistent des Cybersecurity Consultants für einen Hersteller von Bahnsystemen, Konzeption und Durchführung von Risikobewertungen, Erstellung eines Sicherheitsprogramms, Erstellung von Hardening-Baselines, Unterstützung bei der Umsetzung der Hardening-Baselines, führende Rolle im European Rail ISAC, Verwaltung, Implementierung und Absicherung der Firmenserver, Implementierung und Absicherung mehrerer Webseiten.
Eingesetzte QualifikationenRisikoanalyse
Ausbildung
Darmstadt
Darmstadt
Über mich
Im Fokus stehen nicht nur Gap-Analysen oder formale Compliance-Checks, sondern die praktische Umsetzung: Welche Produkte sind betroffen? Welche Anforderungen gelten? Welche Prozesse fehlen? Welche Nachweise müssen aufgebaut werden? Und welche Maßnahmen haben kurzfristig den größten Effekt?
Meine Beratung verbindet regulatorisches Verständnis mit technischer Produktsicherheit und OT-naher Praxis. Ich unterstütze bei CRA- und IEC-62443-Readiness-Checks, SBOM, Secure-SDLC, Schwachstellenmanagement, sicheren Updates, Meldeprozessen, technischer Dokumentation und priorisierten Maßnahmenplänen.
Das Ergebnis ist ein klarer Überblick über den aktuellen Reifegrad, konkrete Handlungsempfehlungen und ein belastbarer Fahrplan für die Umsetzung — zugeschnitten auf Hersteller, die vernetzte Geräte, industrielle Komponenten, IoT-Produkte, Software oder digitale Services entwickeln.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Spanisch (Grundkenntnisse)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
