CISO | Information Security Advisor | IT & Security Strategy and Coordination
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- Hamburg
- auf Anfrage
- de | en
- 08.08.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – 12/2025
TätigkeitsbeschreibungLeitung eines unternehmensweiten Security-Programms zur nachhaltigen Verbesserung einer 40 Jahre gewachsenen Struktur mit Rechenzentrum und Cloud-Betrieb sowie der konformen Ausrichtung der IT-Infrastruktur und Softwareentwicklung in Bezug auf die kritische Infrastruktur (KRITIS). Verantwortung des Budgets im höheren 6-stelligen Bereich.
Eingesetzte QualifikationenBudgetierung, Cloud Computing, Informatik
9/2024 – 7/2026
TätigkeitsbeschreibungVerantwortlich für das ISO/IEC 27001 zertifizierte sowie NIS2 und §8a BSIG orientierte ISMS. Erfolgreiche Erstzertifizierung innerhalb von 3 Monaten für das neugegründete Unternehmen. Steuerung von Programmen und Kundenmanagement zur NIS2/KRITIS-Konformität sowie regulatorischer Compliance im Bereich Terminal Management. Aufbau und Weiterentwicklung eines internen Kontrollsystems, Qualitätsmanagement sowie kontinuierliche Konformität von SOX-Kontrollen auf Basis eines ISAE-3402/SOC 1 Type 2 Berichts. Steuerung von Maßnahmen und Anforderungen bei der Einführung von KI. Führung des Bereichs IT Operation für interne IT, Softwareentwicklung und AWS Hosting Umgebung inkl. Priorisierung, Provider-/Service-Steuerung und Budgetverantwortung. Leitung eines Security Programms mit Microsoft-Fokus für die Konformität im Bereich der kritischen Infrastruktur.
Eingesetzte QualifikationenAufseher, Budgetierung, ISO / IEC 27001, It-Governance
9/2024 – 11/2024
TätigkeitsbeschreibungZertifizierung der neugegründeten OpenTAS GmbH nach dem ISO 27001 Standard. Die Neuzertifizierung wurde innerhalb von 3 Monaten erfolgreich abgeschlossen.
Eingesetzte QualifikationenISO / IEC 27001
4/2024 – 1/2025
TätigkeitsbeschreibungEinführung eines internen Kontrollsystems für eine in der AWS betriebenen Kundenumgebung in Bezug auf ausgewählte Kontrollen für die SOX-Konformität auf Basis eines ISAE 3402 (SOC 1 Type 2) Reports.
Eingesetzte QualifikationenAufseher
nicht angegeben
1/2024 – 8/2024
TätigkeitsbeschreibungEntwicklung und Implementierung der IT-Sicherheitsstrategie für die internationale Unternehmensgruppe (Deutschland, Niederlande, USA). Verantwortung für das ISO 27001 zertifizierte ISMS als ISO. Koordination interner und externer Audits. Projektleitung zur Einführung von SOX-Kontrollaktivitäten auf Basis eines ISAE-3402/SOC1 Type 2 Berichts. Vorbereitung der Konformität zur NIS2 sowie Koordination des Datenschutzes. Regulations- und Compliance-Management für branchenspezifische Anforderungen sowie Beratung und Begleitung von Sales-Prozessen.
Eingesetzte QualifikationenISO / IEC 27001, Aufseher, Datenschutz
nicht angegeben
8/2023 – 12/2023
TätigkeitsbeschreibungProjekt zur Vorbereitung der Konformität nach TISAX Assessment Level 2, um die Anforderung für die Zusammenarbeit mit der Automobilbranche zu gewährleisten.
nicht angegeben
6/2023 – 8/2023
TätigkeitsbeschreibungEinführung von Projektstrukturen und Strategie für ein konzernweites IT-Assessment von Sales-Standorten in Europa, für die Aufnahme eines IST-Stands von separat gewachsenen IT-Strukturen in den verschiedensten Standorten.
Eingesetzte QualifikationenLeiter IT
nicht angegeben
8/2022 – 6/2023
TätigkeitsbeschreibungProjektleitung für die Harmonisierung und Standardisierung der Information Security im internationalen Konzernfeld für weltweite Unternehmensstandorte. Abschließender Blueprint als Grundlage für den Rollout von Prozessen, Strukturen, Dokumentationen und Einheiten.
Eingesetzte QualifikationenInformationssicherheit, Standardisierung
nicht angegeben
7/2022 – 1/2024
TätigkeitsbeschreibungFührung eines Projekts zur Standardisierung und Harmonisierung der Konzernanforderungen im Bereich IS Governance und Security-Richtlinien für weltweite Standorte. Implementierung von Vulnerability- und Asset-Management-Prozessen zur Verbesserung der Sicherheitslage. Führung von Projekten zu konzernweiten IT-Assessments und TISAX-Konformität. Aufbau von Dienstleistungssicherheit und Third-Party-Risk-Strukturen. Standardisierung von Penetrationstests und Sicherheitsprüfungen.
Eingesetzte QualifikationenGovernance, Asset-Management, Risikomanagement
nicht angegeben
11/2021 – 7/2022
TätigkeitsbeschreibungTeilprojektleitung für den Rollout von neuer Hardware mit der Grundlage von VDI-Umgebungen, für eine einheitliche Hardwarestruktur und der zukünftigen Ausrichtung von mobiler Arbeit.
Eingesetzte QualifikationenRechnerarchitektur
nicht angegeben
2/2021 – 7/2022
TätigkeitsbeschreibungAdministrative Themen wie IAM für AD und SAP, Hardwaremanagement, Anwendungsbetrieb, Rechenzentrumsverwaltung und Service Support im regulierten Umfeld.
Eingesetzte QualifikationenIdentitätsmanagement, Active Directory, SAP Applications
nicht angegeben
2/2016 – 12/2020
TätigkeitsbeschreibungISMS-Aufbau inkl. ISO 27001-Erstzertifizierung im Bereich der SMGWA und der kritischen Infrastruktur. Erarbeitung und Unterstützung der Auditprozesse, Awareness-Programme und Digitalisierung von Geschäftsprozessen mithilfe von Apps.
Eingesetzte QualifikationenISO / IEC 27001, Digitalisierung, Prozessoptimierung
Über mich
Weitere Kenntnisse
Technologische Schwerpunkte umfassen unter anderem Microsoft 365, Microsoft Security, Identity & Access Management, Cloud Security, AWS, Azure, Endpoint Security, Vulnerability Management, Security Monitoring, Datenschutz, KI-gestützte Technologien sowie die Koordination interner und externer IT-Dienstleister.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
