freiberufler CISO | Information Security Advisor | IT & Security Strategy and Coordination auf freelance.de

CISO | Information Security Advisor | IT & Security Strategy and Coordination

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • Hamburg
  • auf Anfrage
  • de  |  en
  • 08.08.2026
  • Contract ready

Kurzvorstellung

Ich bin ein strategischer Berater mit über 10 Jahren IT-Erfahrung und spezialisiert auf Informationssicherheit, Governance und Transformation in regulierten und internationalen Umfeldern.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Amazon Web Services (AWS)
  • Asset-Management1 J.
  • Cloud Computing1 J.
  • Cyber Security
  • Digitalisierung4 J.
  • isms
  • ISO / IEC 270017 J.
  • It-Governance1 J.
  • Microsoft Security
  • Risikomanagement1 J.

Projekt‐ & Berufserfahrung

Projektleitung
OpenTAS Group, Hamburg, Hamburg
1/2025 – 12/2025 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

1/2025 – 12/2025

Tätigkeitsbeschreibung

Leitung eines unternehmensweiten Security-Programms zur nachhaltigen Verbesserung einer 40 Jahre gewachsenen Struktur mit Rechenzentrum und Cloud-Betrieb sowie der konformen Ausrichtung der IT-Infrastruktur und Softwareentwicklung in Bezug auf die kritische Infrastruktur (KRITIS). Verantwortung des Budgets im höheren 6-stelligen Bereich.

Eingesetzte Qualifikationen

Budgetierung, Cloud Computing, Informatik

Chief Information Security Officer und interim Head of IT
OpenTAS Group, Hamburg
9/2024 – 7/2026 (1 Jahr, 11 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2024 – 7/2026

Tätigkeitsbeschreibung

Verantwortlich für das ISO/IEC 27001 zertifizierte sowie NIS2 und §8a BSIG orientierte ISMS. Erfolgreiche Erstzertifizierung innerhalb von 3 Monaten für das neugegründete Unternehmen. Steuerung von Programmen und Kundenmanagement zur NIS2/KRITIS-Konformität sowie regulatorischer Compliance im Bereich Terminal Management. Aufbau und Weiterentwicklung eines internen Kontrollsystems, Qualitätsmanagement sowie kontinuierliche Konformität von SOX-Kontrollen auf Basis eines ISAE-3402/SOC 1 Type 2 Berichts. Steuerung von Maßnahmen und Anforderungen bei der Einführung von KI. Führung des Bereichs IT Operation für interne IT, Softwareentwicklung und AWS Hosting Umgebung inkl. Priorisierung, Provider-/Service-Steuerung und Budgetverantwortung. Leitung eines Security Programms mit Microsoft-Fokus für die Konformität im Bereich der kritischen Infrastruktur.

Eingesetzte Qualifikationen

Aufseher, Budgetierung, ISO / IEC 27001, It-Governance

Projektleitung
OpenTAS Group (vorm. implico Brand), Hamburg, Hamburg
9/2024 – 11/2024 (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

9/2024 – 11/2024

Tätigkeitsbeschreibung

Zertifizierung der neugegründeten OpenTAS GmbH nach dem ISO 27001 Standard. Die Neuzertifizierung wurde innerhalb von 3 Monaten erfolgreich abgeschlossen.

Eingesetzte Qualifikationen

ISO / IEC 27001

Projektleitung
OpenTAS Group (vorm. implico Brand), Hamburg, Hamburg
4/2024 – 1/2025 (10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2024 – 1/2025

Tätigkeitsbeschreibung

Einführung eines internen Kontrollsystems für eine in der AWS betriebenen Kundenumgebung in Bezug auf ausgewählte Kontrollen für die SOX-Konformität auf Basis eines ISAE 3402 (SOC 1 Type 2) Reports.

Eingesetzte Qualifikationen

Aufseher

Information Security & Compliance Manager / Information Security Officer (ISO)
Implico Group
1/2024 – 8/2024 (8 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2024 – 8/2024

Tätigkeitsbeschreibung

Entwicklung und Implementierung der IT-Sicherheitsstrategie für die internationale Unternehmensgruppe (Deutschland, Niederlande, USA). Verantwortung für das ISO 27001 zertifizierte ISMS als ISO. Koordination interner und externer Audits. Projektleitung zur Einführung von SOX-Kontrollaktivitäten auf Basis eines ISAE-3402/SOC1 Type 2 Berichts. Vorbereitung der Konformität zur NIS2 sowie Koordination des Datenschutzes. Regulations- und Compliance-Management für branchenspezifische Anforderungen sowie Beratung und Begleitung von Sales-Prozessen.

Eingesetzte Qualifikationen

ISO / IEC 27001, Aufseher, Datenschutz

Projektleitung
Energie und Industriebetrieb
8/2023 – 12/2023 (5 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2023 – 12/2023

Tätigkeitsbeschreibung

Projekt zur Vorbereitung der Konformität nach TISAX Assessment Level 2, um die Anforderung für die Zusammenarbeit mit der Automobilbranche zu gewährleisten.

Projektleitung
Automobilbranche
6/2023 – 8/2023 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2023 – 8/2023

Tätigkeitsbeschreibung

Einführung von Projektstrukturen und Strategie für ein konzernweites IT-Assessment von Sales-Standorten in Europa, für die Aufnahme eines IST-Stands von separat gewachsenen IT-Strukturen in den verschiedensten Standorten.

Eingesetzte Qualifikationen

Leiter IT

Projektleitung
Automobilbranche
8/2022 – 6/2023 (11 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2022 – 6/2023

Tätigkeitsbeschreibung

Projektleitung für die Harmonisierung und Standardisierung der Information Security im internationalen Konzernfeld für weltweite Unternehmensstandorte. Abschließender Blueprint als Grundlage für den Rollout von Prozessen, Strukturen, Dokumentationen und Einheiten.

Eingesetzte Qualifikationen

Informationssicherheit, Standardisierung

Information Security Consultant (International)
COMLINE SE, Stuttgart
7/2022 – 1/2024 (1 Jahr, 7 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2022 – 1/2024

Tätigkeitsbeschreibung

Führung eines Projekts zur Standardisierung und Harmonisierung der Konzernanforderungen im Bereich IS Governance und Security-Richtlinien für weltweite Standorte. Implementierung von Vulnerability- und Asset-Management-Prozessen zur Verbesserung der Sicherheitslage. Führung von Projekten zu konzernweiten IT-Assessments und TISAX-Konformität. Aufbau von Dienstleistungssicherheit und Third-Party-Risk-Strukturen. Standardisierung von Penetrationstests und Sicherheitsprüfungen.

Eingesetzte Qualifikationen

Governance, Asset-Management, Risikomanagement

Teilprojektleitung
Krankenkasse
11/2021 – 7/2022 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2021 – 7/2022

Tätigkeitsbeschreibung

Teilprojektleitung für den Rollout von neuer Hardware mit der Grundlage von VDI-Umgebungen, für eine einheitliche Hardwarestruktur und der zukünftigen Ausrichtung von mobiler Arbeit.

Eingesetzte Qualifikationen

Rechnerarchitektur

IT Specialist Administration und IT Support
Mobil Krankenkasse, Hamburg
2/2021 – 7/2022 (1 Jahr, 6 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2021 – 7/2022

Tätigkeitsbeschreibung

Administrative Themen wie IAM für AD und SAP, Hardwaremanagement, Anwendungsbetrieb, Rechenzentrumsverwaltung und Service Support im regulierten Umfeld.

Eingesetzte Qualifikationen

Identitätsmanagement, Active Directory, SAP Applications

Werkstudent IT Koordination und Informationssicherheit
Vattenfall / Stromnetz Hamburg / Gasnetz Hamburg, Hamburg
2/2016 – 12/2020 (4 Jahre, 11 Monate)
nicht angegeben
Tätigkeitszeitraum

2/2016 – 12/2020

Tätigkeitsbeschreibung

ISMS-Aufbau inkl. ISO 27001-Erstzertifizierung im Bereich der SMGWA und der kritischen Infrastruktur. Erarbeitung und Unterstützung der Auditprozesse, Awareness-Programme und Digitalisierung von Geschäftsprozessen mithilfe von Apps.

Eingesetzte Qualifikationen

ISO / IEC 27001, Digitalisierung, Prozessoptimierung

Über mich

Strategischer Berater mit langjähriger Erfahrung als CISO, C-Level-Management und Head of IT. Expertise im Aufbau, der Steuerung und Weiterentwicklung von unternehmensweiten Informationssicherheits-, IT- und Governance-Strukturen in internationalen und regulierten Umfeldern. Beratung auf C-Level-Ebene zu Cyber-Risiken, Resilienz und Transformation mit Fokus auf lösungsorientierte Kommunikation, Hands-on-Mentalität und skalierbare Steuerung. Erfahrung in regulierten Umfeldern wie NIS2, KRITIS, CRA sowie ISMS-Standards wie ISO 27001, BSI-Grundschutz, TISAX, NIST und CIS.

Weitere Kenntnisse

Zusätzlich fundierte Erfahrung in IT-Management, IT-Governance, IT-Administration und IT-Betrieb – von gewachsenen On-Premises- und Datacenter-Strukturen bis hin zu modernen Cloud- und SaaS-Umgebungen.
Technologische Schwerpunkte umfassen unter anderem Microsoft 365, Microsoft Security, Identity & Access Management, Cloud Security, AWS, Azure, Endpoint Security, Vulnerability Management, Security Monitoring, Datenschutz, KI-gestützte Technologien sowie die Koordination interner und externer IT-Dienstleister.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
22
Berufserfahrung
11 Jahre und 10 Monate (seit 10/2014)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden