freiberufler Cybersecurity Consultant – CRA, IEC 62443 & Product Security auf freelance.de

Cybersecurity Consultant – CRA, IEC 62443 & Product Security

zuletzt online vor 2 Tagen
  • 110‐130€/Stunde
  • 64653 Lorsch, Hessen
  • auf Anfrage
  • de  |  en  |  es
  • 23.07.2026
  • Contract ready

Kurzvorstellung

Ich berate Hersteller vernetzter Industrieprodukte zu CRA, IEC 62443 und OT-naher Produktsicherheit. Dabei unterstütze ich bei Readiness Checks, Gap-Analysen, Secure-SDLC, SBOM, Schwachstellenmanagement, sicheren Updates und technischer Dokumentation

Geschäftsdaten

 Gewerbetreibend

Qualifikationen

  • Cyber Resilience Act
  • Informationssicherheit1 J.
  • ISO / IEC 270011 J.
  • ISO / IEC 62443
  • Projektmanagement1 J.
  • Risikoanalyse4 J.
  • Schwachstellenmanagement
  • Secure Development Lifecycle (SDLC)
  • Supply Chain Security

Projekt‐ & Berufserfahrung

Gründer | OT-Security Consultant
secunara, Lorsch
7/2025 – offen (1 Jahr, 1 Monat)
OT-Security
Tätigkeitszeitraum

7/2025 – offen

Tätigkeitsbeschreibung

Ich berate Hersteller vernetzter Industrieprodukte zu CRA, IEC 62443 und OT-naher Produktsicherheit. Dabei unterstütze ich bei Readiness Checks, Gap-Analysen, Secure-SDLC, SBOM, Schwachstellenmanagement, sicheren Updates und technischer Dokumentation. Mein Schwerpunkt liegt darauf, regulatorische Anforderungen in konkrete technische und organisatorische Maßnahmen zu übersetzen.

Eingesetzte Qualifikationen

Cyber Security Engineer

Manager Internal IT
CS-Consulting GmbH, Mannheim
9/2023 – 6/2025 (1 Jahr, 10 Monate)
OT-Security
Tätigkeitszeitraum

9/2023 – 6/2025

Tätigkeitsbeschreibung

Verantwortlich für die Administration, Verwaltung und Sicherung aller Unternehmensgeräte mit Personalverantwortung, Verwaltung und Sicherung der Active Directory, Konzeption und Implementierung der Sicherheitsrichtlinien der Unternehmensgeräte, Implementierung, Verwaltung und Absicherung diverser Server, Sicherheitstests für Server und Webseiten des Unternehmens, Unterstützung bei Phishing-Simulationen.

Eingesetzte Qualifikationen

Active Directory, Projektmanagement

CyberSecurity Engineer (Festanstellung)
CS-Consulting GmbH, Mannheim
9/2023 – 6/2025 (1 Jahr, 10 Monate)
OT-Security
Tätigkeitszeitraum

9/2023 – 6/2025

Tätigkeitsbeschreibung

Leitung von und Beteiligung an diversen Projekten im Bereich IT/OT-Security, Durchführung von Sicherheitsanalysen von Unternehmen, Analyse bestehender sowie Konzeption neuer Netzwerkarchitekturen, Konzeption und Implementierung von Information Security Management Systemen (ISMS) nach ISO/IEC 27001, Durchführung des PECB ISO/IEC 27001 Lead Implementer Kurses als Trainer, Erstellung von Sicherheitsrichtlinien.

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, Projektmanagement, Risikoanalyse

Assistant CyberSecurity IT/OT
CS-Consulting GmbH, Mannheim
6/2021 – 9/2023 (2 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2021 – 9/2023

Tätigkeitsbeschreibung

Assistent des Cybersecurity Consultants für einen Hersteller von Bahnsystemen, Konzeption und Durchführung von Risikobewertungen, Erstellung eines Sicherheitsprogramms, Erstellung von Hardening-Baselines, Unterstützung bei der Umsetzung der Hardening-Baselines, führende Rolle im European Rail ISAC, Verwaltung, Implementierung und Absicherung der Firmenserver, Implementierung und Absicherung mehrerer Webseiten.

Eingesetzte Qualifikationen

Risikoanalyse

Ausbildung

Technische Universität Darmstadt
Bachelor of Science in Informatik
2023
Darmstadt
Technische Universität Darmstadt
Master of Science in IT-Sicherheit

Darmstadt

Über mich

Ich helfe Herstellern vernetzter Industrieprodukte, Anforderungen aus dem Cyber Resilience Act (CRA), IEC 62443 und Product-Security-Vorgaben in konkrete, umsetzbare Maßnahmen zu überführen.

Im Fokus stehen nicht nur Gap-Analysen oder formale Compliance-Checks, sondern die praktische Umsetzung: Welche Produkte sind betroffen? Welche Anforderungen gelten? Welche Prozesse fehlen? Welche Nachweise müssen aufgebaut werden? Und welche Maßnahmen haben kurzfristig den größten Effekt?

Meine Beratung verbindet regulatorisches Verständnis mit technischer Produktsicherheit und OT-naher Praxis. Ich unterstütze bei CRA- und IEC-62443-Readiness-Checks, SBOM, Secure-SDLC, Schwachstellenmanagement, sicheren Updates, Meldeprozessen, technischer Dokumentation und priorisierten Maßnahmenplänen.

Das Ergebnis ist ein klarer Überblick über den aktuellen Reifegrad, konkrete Handlungsempfehlungen und ein belastbarer Fahrplan für die Umsetzung — zugeschnitten auf Hersteller, die vernetzte Geräte, industrielle Komponenten, IoT-Produkte, Software oder digitale Services entwickeln.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Spanisch (Grundkenntnisse)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
35
Alter
27
Berufserfahrung
5 Jahre und 1 Monat (seit 06/2021)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden