Cyber Security Architekt | CISO | Security Engineering Leader | GRC-Experte
- Verfügbarkeit einsehen
- 0 Referenzen
- 105€/Stunde
- 64665 Alsbach-Hähnlein
- National
- de | en | fr
- 20.08.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
6/2026 – offen
Tätigkeitsbeschreibung
* Beratung und Umsetzung von Sicherheitsarchitekturen für IT- und OT-Umgebungen
* Entwicklung von Security-Konzepten, Risikoanalysen und technischen Schutzmaßnahmen
* Unterstützung bei Security-by-Design, Systemhärtung und Auswahl von Security-Lösungen
* Begleitung von CISO-nahen Themen, SOC/SIEM-Strukturen und Incident-Response-Prozessen
* Fokus auf pragmatische Cybersicherheit, Risikoreduzierung und Cyber-Resilienz
Cyber Security
nicht angegeben
4/2026 – 5/2026
TätigkeitsbeschreibungEntwicklung eines Geschäftsmodells und Erstellung eines Businessplans für die geplante Selbstständigkeit. Erarbeitung der Grundlagen für den Marktstart und die spätere Umsetzung.
5/2025 – 12/2025
Tätigkeitsbeschreibung
Beschreibung: Langfristige und zukunftsorientierte Absicherung der IT-Betriebsstabilität. T&T von rund 10.000 IT-Arbeitsplätzen und Konsolidierung der Anwendungslandschaft auf etwa 300 Applikationen. (<300 Personen, 9-stelliges Budget)
Tätigkeit: Compliance Manager/Account CISO/Teilprojektleiter Security mit Aufbau und Leitung eines 10-köpfigen Governance, Risk and Compliance Teams (ISMS auf Basis von BSI IT-Grundschutz, BCM, data protection, ISAE 3402) mit einem siebenstelligen Budget, Beratung zur Security Architektur im gesamten Informationsverbund
Cyber Security, Projektmanagement (IT)
4/2025 – 6/2025
Tätigkeitsbeschreibung
Beschreibung: Transformation einer Software-Entwicklungseinheit basierend auf SAFe 6; Ermittlung und Analyse von Security-Anforderungen, Erstellung eines skalierbaren Security-Konzepts und Integration in DLCM-Gesamtsystem und Kunden-CSMS; Risikobewertung und Maßnahmenkatalog; Umsetzung, Test, Integration; Mitarbeit an Security Assessments, ASPICE-Prozess und Security-Strategie („Lieferung sicherer Produkte“), Kryptografie in der End-to-End-Kette (5 Personen, >6-stelliges Budget)
Tätigkeit: Erstellung einer SSDLC-Richtlinie und strategische Unterstützung des Teams
Cyber Security
2/2025 – 6/2025
Tätigkeitsbeschreibung
Beschreibung: Initiierung (Koordination, Einrichtung, Durchführung) einer Evaluations- und Austauschplattform für internationale Informationssicherheitsregulierung mit markenübergreifender Bedeutung
Tätigkeit: Projektleiter für ein 4-köpfiges Team (5-stelliges Budget), Erstellung von Konzept Lösungsoptionen
Cyber Security, Projektmanagement (IT)
2/2025 – 2/2025
Tätigkeitsbeschreibung
Beschreibung: Sensibilisierung und Transparenz über die NIS-2 Implementierung mit allen Marken (3 Personen, 6stelliges Budget)
Tätigkeit: Blueprint Erstellung Durchführungsrichtlinie, Projektbegleitung hinsichtlich interner Revision
Cyber Security
1/2025 – 3/2026
TätigkeitsbeschreibungFachliche Leitung von Projektteams (inkl. Budgetierung, Finanzberichte, Finanzielle Risikobewertung, Profitabilität, Kostenkontrolle). Unterstützung bei Angebotserstellungen als Subject Matter Expert. SOC SME für Project and Consulting. Übernahme von Mentoring-Aufgaben.
Eingesetzte QualifikationenBudgetierung, Projektmanagement, Risikoanalyse
1/2025 – 3/2025
Tätigkeitsbeschreibung
Beschreibung: Neuvergabe Infrastrukturbetrieb
Tätigkeit: SIEM Architektur Festlegung, Partner Angebotseinholung
Cyber Security
1/2025 – 2/2025
Tätigkeitsbeschreibung
Beschreibung: Neuvergabe IT-Infrastrukturbetrieb
Tätigkeit: Festlegen der Sicherheitsarchitektur
Cyber Security
1/2025 – 2/2025
Tätigkeitsbeschreibung
Beschreibung: Leistungskonzept Architektur, Sicherheit und Datenschutz
Tätigkeit: Festlegen der Sicherheitsarchitektur
Cyber Security
1/2025 – 1/2025
Tätigkeitsbeschreibung
Beschreibung: Analyse und Weiterentwicklung der Cyber Response & Detection
Tätigkeit: Erstellung eines Angebots für den CISO
Cyber Security
11/2023 – 9/2024
Tätigkeitsbeschreibung
Beschreibung: Einrichtung Schlüsselserver inkl. Workshop
Tätigkeit: Projektleiter (2 Personen, 5-stelliges Budget), Einrichtung eines Schlüsselservers inkl. Vorbereitung für ein HSM und Durchführung eines Workshops
Cyber Security, Projektmanagement (IT)
4/2023 – 11/2024
Tätigkeitsbeschreibung
Beschreibung: Zertifikatsmanagement und Kryptographie für den Betrieb einer PKI
Tätigkeit: Projektcontrolling (~7 Personen, 6-stelliges Budget)
Cyber Security, Projektmanagement (IT)
3/2023 – 12/2024
Tätigkeitsbeschreibung
Beschreibung: Einführung eines Verbund Dokumentenmanagementsystems (~40 Personen, >8-stelliges Budget)
Tätigkeit: Teilprojektleiter Sicherheit (4 Personen, 7-stelliges Budget). Erstellung und Umsetzung eines Change Request Verschlüsselung. Review der Verschlüsselungsmethoden und Implementierung. Verantwortlich für die Einhaltung der Schutzziele, Erstellen von BSI-Sicherheitskonzepten, Verantwortlich für den Schwachstellen Management Prozess. Threat
Modeling mit STRIDE.
Cyber Security, Projektmanagement (IT)
3/2023 – 4/2023
Tätigkeitsbeschreibung
Beschreibung: Incident Response nach einem Ransomware-Angriff
Tätigkeit: Beratung in Forensik und Infrastruktursicherung; Entwicklung von Sicherheitskonzepten (BSI C5, Zero Trust) für Cloud-Migration und nicht betroffene Infrastruktur; Überarbeitung der Infrastruktur zur Datenbereinigung
Cyber Security
3/2023 – 3/2023
Tätigkeitsbeschreibung
Beschreibung: Cyber Security Beratung
Tätigkeit: Referent über Security Strategien (u.a. GRC, Zero Trust, IAM, DLP, Awareness & Training) und Erstellung einer groben Strategie für die aktuellen Herausforderungen
Cyber Security
2/2023 – 12/2024
Tätigkeitsbeschreibung
Beschreibung: Entwicklung einer Smart-Building-Application (Cloud-agnostische Microservice-Architektur in Azure, Scrum, ~40 Personen, >7-stelliges Budget)
Tätigkeit: Aufbau von Governance, Risk & Compliance, Festlegung der Security-Strategie und -Architektur (u.a. Zero Trust, Defense in Depth), Definition sicherer Softwareentwicklung und Security-Komponenten, PKI-/HSM-Design, Secure Coding Guidelines, Security Awareness & Security by Design
Cyber Security
2/2023 – 11/2024
Tätigkeitsbeschreibung
Beschreibung: Materna und TraffGo Road haben E21X aufgebaut und Ende 2021 in Betrieb genommen. Zwei der Projekte, die bereits in der Frühphase auf AutobahnOS laufen, sind MIA und NORA. Das Baustellenmanagementsystem MIA wird aktuell als erste bundesweit eingesetzte Anwendung an 1.500 Mitarbeitende ausgerollt, die auch von TraffGo geschult werden. Die Netzbeeinflussung NORA wurde von Materna und TraffGo gemeinsam entwickelt. Sogenannte dynamische Wegweiser mit integrierten Stauinformationen (DWiSta) werden durch den Service regelbasiert mit Informationen bespielt
Tätigkeit: Design einer DMZ-Architektur (inkl. Zero Trust) für die Microservice-Architektur basierten Plattform. Security Beratung hinsichtlich einer Nutzung eines Cloud Providers auf Basis des BSI IT-Grundschutz
Cyber Security
11/2022 – 11/2024
Tätigkeitsbeschreibung
Beschreibung: Unterstützung beim Bearbeiten von Identity Access Management Tickets und Weiterentwicklung des Services
Tätigkeit: Projektcontrolling (~8 Person Nearshore, 6-stelliges Budget)
Cyber Security, Projektmanagement (IT)
8/2022 – 12/2022
Tätigkeitsbeschreibung
Beschreibung: Aufbau und Betrieb eines SOC bei einem TOP 5 Energieversorger in Deutschland
Tätigkeit: Kickoff Begleitung, Vertragsauswertungen und Dokumentation
Cyber Security
4/2022 – 12/2024
Tätigkeitsbeschreibung
Beschreibung: Weiterentwicklung der internen CERT-Prozesse, Unterstützung bei der Bearbeitung von „Non Standard SW Prozessen“ (Security Prüfung und Bewertung von Cloud Anwendungen), Verarbeitung von aktuellen BSI-Informationen (Bewertung, Meldungen, Tagesbericht, Empfehlungen), techn. neutrale Beratung (bei beantragten URL-Freigaben bzw. Anfragen zu Ausnahmegenehmigungen, etc.), Harmonisierung von internen Verfahrensanweisungen für einen weiteren Kunden aus der TOP5 der deutschen Energiewirtschaft
Tätigkeit: Projektleitung (2 Person, 5-stelliges Budget) und Überarbeitung vom CERT-Handbuch, Verfahrensanweisungen (native ISO/IEC 27001ff und auf Basis von IT-Grundschutz), Awareness über Deepfakes
Cyber Security, Projektmanagement (IT)
2/2022 – 5/2022
Tätigkeitsbeschreibung
Beschreibung: Aufbau einer Infrastruktur zur Bereinigung und Konvertierung von Informationen nach einem Security Vorfall
Tätigkeit: Projektleitung (3 Personen, 5-stelliges Budget)
Projektmanagement (IT), Cyber Security
1/2022 – 12/2024
TätigkeitsbeschreibungFachliche und disziplinarische Leitung des Engineering Teams / technisches Berater Team (3 Personen) und dessen kontinuierliche Weiterentwicklung. Unterstützungsleistungen als SPOC und Berater. Projekteinsatzplanung der Mitarbeiter in Abstimmung mit den jeweiligen Fachentscheidern und dem Ressourcenmanagement. Projektmanagement, -Controlling und -Leitung von Cyber Security Projekten über den gesamten Projektlebenszyklus hinweg – von der Presales-Phase bis zum späteren Betrieb (inkl. Budgetierung, Finanzberichte, Profitabilität, Kostenkontrolle). Entwicklung von Ideen für neue Portfolioelemente und Konzipierung neuartiger Lösungsansätze im engen Austausch mit den Teams. Unterstützung bei Vertrieblichen- und Marketing-Aktivitäten sowie bei der Angebotserstellung und einer engen Zusammenarbeit mit den Fachabteilungen (inkl. Kostenvoranschläge).
Eingesetzte QualifikationenBuchhaltung, Budgetierung, Informationssicherheit, Marketing, Projektmanagement, Vorverkauf
1/2022 – 9/2023
Tätigkeitsbeschreibung
Beschreibung: Erstellung und Betrieb von einem Immobilienportal und Private Banking Portal. Aufbau und Betrieb eines SOC inkl. VA.
Tätigkeit: Projektleitung (~15 Personen, 6-stelliges Budget)
Cyber Security, Projektmanagement (IT)
1/2022 – 11/2022
TätigkeitsbeschreibungFachliche und disziplinarische Leitung des CDC/SOC MSSP Team aus Engineers, Architekten, Analysten, Pentester, Incident Responder, Forensiker, Service Manager und dessen kontinuierliche Weiterentwicklung. Stabilisierung und Ausbau zu einem 17-köpfigen Team. Verantwortung des Designs und Implementierung von Architekturen vor allem im Rahmen von Kunden Projekten als auch für das Materna eigene SOC. Einsatzplanung der Mitarbeiter. Projektmanagement, -Controlling und -Leitung von Cyber Security Projekten über den gesamten Projektlebenszyklus hinweg – von der Presales-Phase bis zum Projektabschluss (inkl. Budgetierung, Finanzberichte, Profitabilität, Kostenkontrolle). Unterstützung bei vertrieblichen Aktivitäten sowie bei der Angebotserstellung.
Eingesetzte QualifikationenBuchhaltung, Budgetierung, Projektmanagement, Vorverkauf
1/2022 – 9/2022
Tätigkeitsbeschreibung
Beschreibung: SOC inkl. VA für einen Luftfahrt-Kunden
Tätigkeit: Projektleitung (~15 Personen, 7-stelliges Budget)
Cyber Security, Projektmanagement (IT)
2/2019 – 12/2021
TätigkeitsbeschreibungVerantwortlich für das Informationssicherheitsmanagementsystem (ISMS) einschließlich ISO/IEC 27001-Zertifizierung. Regelmäßiges Reporting an das ISMS-Management-Gremium (C-Level) und Durchführung der Sitzungen. Entwicklung, Umsetzung und kontinuierliche Verbesserung einheitlicher Informationssicherheitsrichtlinien im Geltungsbereich. Verantwortlich für Asset-, Risiko-, Incident- und Stakeholder-Management. Sensibilisierung der Mitarbeitenden über ISMS-Themen in Zusammenarbeit mit bereichsbezogenen ISMS-Maintainern. Beratung und Unterstützung bei der Umsetzung technischer und organisatorischer Sicherheitsmaßnahmen. Durchführung interner Audits, Begleitung von Zertifizierungs- und Security-Audits (inkl. Penetrationstests). Teamleitung – Remote Engine Management (REM), TPEM & TEM EVO: Führung eines Teams mit 3 internen und ca. 20 Offshore-Mitarbeitenden im Bereich Fernwartung. Integration von REM in die agile Methode Scrum und Umstellung auf Kanban. Leitung des REM Control Boards, strategische Planung im TPEM Control Board. Unterstützung der Serviceabteilung beim Aufbau des technischen Supports für Netzwerktechnologien. Verantwortung für Netzwerkarchitektur, Software-Requirements-Engineering und Product-Lifecycle-Management. Planung von Budget und Personal, Lieferantensteuerung sowie Projektmanagement.
Eingesetzte QualifikationenAsset-Management, Audits, Finanzielle Planung, Incident-Management, ISO / IEC 27001, Kanban, Lifecycle Management, Netzwerkarchitektur, Projektmanagement, Risikomanagement, Scrum
9/2007 – 1/2019
Tätigkeitsbeschreibung
found in reference description 6
found in reference description 6
Aufbau, Erweiterung und Migration komplexer IT-Umgebungen: Planung, Implementierung und Optimierung von LAN- und WAN-Strukturen. Aufbau und Betrieb von Serverräumen und Rechenzentren (inkl. Stromversorgung, Klimatisierung und Brandschutz). Einrichtung umfassender Sicherheits- und Überwachungssysteme (Monitoring von Temperatur, Strom, Wasser, Feuer, Bild) mit automatisierter Alarmierung an eine ständig besetzte Leitstelle sowie das verantwortliche IT-Personal. Implementierung moderner Kommunikationslösungen (Telefonie, Exchange, Videokonferenz, Mobile-Device-Management). Administration von Active Directory, virtuellen Umgebungen sowie Windows-/Linux-Systemen und Endpoint-Schutzlösungen. Aufbau neuer Office-Standorte inklusive Planung, Hardware-/Softwarebeschaffung und Budgetverantwortung. Aufbau und Pflege von Change- und Incident-Management-Prozessen. Softwareentwicklung: Entwicklung eines Employee-Self-Service-Portals (Reisekosten- und Ausgabenabrechnung). Pflege und Weiterentwicklung eines Performance-Monitoring-Tools für Terminalserver. IT-Security: Architektur, Betrieb und Administration der globalen Backup- und Firewall-Infrastruktur. Entwicklung und Umsetzung von Backup-, Sicherheits- und Recovery-Strategien. Durchführung von Desaster-Recovery-Tests und Implementierung von Zwei-Faktor-Authentifizierung. Pflege und Erweiterung des Zertifikatsmanagements. Begleitung und Durchführung von Penetrationstests (Fokus Web und CRM-Anbindung). Beratung und Sicherheitsanalysen basierend auf NIST SP 800-171, ITIL (Service Operation) und ISO 27001. Strategie & Roadmap: Unterstützung der IT-Roadmap auf C-Level-Ebene. Begleitung und technische Integration im Rahmen des Mergers mit Dassault Systèmes.
Active Directory, Change Management, Data Centers, Fusionen und Übernahmen, Incident-Management, Informatik, ISO / IEC 27001, IT-Mitarbeiter, ITIL, Leiter Kataster und Infrastruktur, Unix-Administrator
5/2007 – 8/2007
TätigkeitsbeschreibungEntwicklung und Realisierung eines Employee Self Service Portals zur Reisekostenabrechnung unter Microsoft Office SharePoint Portal Server 2007.
Eingesetzte QualifikationenCompliance Manager
8/2006 – 9/2006
TätigkeitsbeschreibungProgrammieren eines Terminal Server Performance Monitor Tool in C# unter Verwendung von Windows Management Instrumentation (WMI) und Anbindung an einen Lizenzmanager FlexNet/FlexLM
Eingesetzte QualifikationenC#
8/2004 – 3/2006
TätigkeitsbeschreibungDurchführung einer Ist-Analyse des Erstellungsprozesses technischer Bauvorschriften für Transformatoren und Drosseln sowie Entwicklung eines SAP-Funktionsbausteins zur Berechnung und Auswahl geeigneter Kernmaterialien. Programmierung in SAP ABAP und Erstellung einer Materialklassifizierung für das Werk Bremen im Rahmen des Projekts „Überarbeitung Berechnungsalgorithmen DM“.
Eingesetzte QualifikationenSAP ABAP
nicht angegeben
8/2003 – 6/2004
TätigkeitsbeschreibungAuslieferung, Abholung, Wartung und Reparatur von Druck- und Kopiersystemen.
Eingesetzte QualifikationenTechnischer Support
2/2003 – 8/2003
Tätigkeitsbeschreibung
Betreuung des Kunden Beck & Co. im 2nd Level Support.
* Analyse und Behebung technischer Störungen
* Installation und Konfiguration von Hard- und Software
Computer Engineering, Technischer Support
9/2000 – 1/2003
TätigkeitsbeschreibungPlanung, Installation, Konfiguration, Inbetriebnahme, Wartung und Fehleranalyse von IT-Systemen
Eingesetzte QualifikationenSystemadministrator, Elektroniker Geräte und Systeme
nicht angegeben
7/1999 – 7/2000
Tätigkeitsbeschreibung
Ausbildung
Bremen
Bremen
Bremen
Über mich
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Französisch (Grundkenntnisse)
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
