Cybersecurity-Spezialist · vCISO · ISB - DORA, NIS2, ISO 27001
- Verfügbarkeit einsehen
- 0 Referenzen
- 92‐120€/Stunde
- 46562 Voerde (Niederrhein)
- DACH-Region
- de | en
- 10.09.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
1/2025 – offen
TätigkeitsbeschreibungEinführung von DORA: Aufbau und Umsetzung des IKT-Risikomanagementrahmens gemäß Verordnung (EU) 2022/2554 inklusive IKT-Drittparteienrisikomanagement, Vorfallsmanagement, Business Continuity und Evidenznachweis gegenüber der Aufsicht.
Eingesetzte QualifikationenRisikomanagement
nicht angegeben
1/2025 – offen
TätigkeitsbeschreibungCybersecurity-Beratung und Technologieberatung mit Fokus auf DORA, NIS2 und ISO 27001.
Eingesetzte QualifikationenInformationssicherheit, Aufseher, ISO / IEC 27001, Risikomanagement, Projektmanagement, CRM-Berater
nicht angegeben
1/2018 – 12/2024
TätigkeitsbeschreibungProjekt 'Druck und Formulare' in einem Behördenumfeld mit hohen Sicherheits- und Verfügbarkeitsanforderungen.
Eingesetzte QualifikationenProjektmanagement, Scrum
nicht angegeben
1/2016 – 12/2019
TätigkeitsbeschreibungProzessberatung im Bereich Workforce, Betreuung und Planung der Massenmigration von ISDN-Anschlüssen auf VoIP.
Eingesetzte QualifikationenUnternehmensberatung, Systemmigration, Isdn, VoIP
nicht angegeben
1/2016 – 12/2018
TätigkeitsbeschreibungPrototyping einer Finanzdienstleistungsplattform (Backend), Aufbau der FinTech-Infrastruktur.
Eingesetzte QualifikationenSoftware Architecture, Backend, Prototyping
nicht angegeben
1/2015 – 12/2015
TätigkeitsbeschreibungRefactoring eines Legacy-Systems: Replatforming, Software-Hub und Migration, Schnittstellenanpassung und Technologieerneuerung.
Eingesetzte QualifikationenSoftware Architecture, Systemmigration, Microsoft Visual Studio
nicht angegeben
1/2014 – 12/2014
TätigkeitsbeschreibungWeiterentwicklung und Customizing eines Flugsicherungssystems mit hohen Sicherheitsanforderungen.
Eingesetzte QualifikationenLinux-Systemadministrator, J2EE, Unix-Administrator, Apache HTTP Server, UML
nicht angegeben
1/2011 – 12/2024
TätigkeitsbeschreibungBeratung und Softwareentwicklung in verschiedenen Projekten.
Eingesetzte QualifikationenCRM-Berater, Linux-Systemadministrator, J2EE, JavaScript, Oracle-Anwendungen, SQL-Datenbankadministrator, Systemmigration, Requirements Management, Web Services
nicht angegeben
1/2007 – 12/2011
TätigkeitsbeschreibungWeiterentwicklung der Treasury-Software und Automatisierung des Zahlungsverkehrs, Anbindung internationaler Banken.
Eingesetzte QualifikationenProjektmanagement
nicht angegeben
1/2004 – 12/2007
TätigkeitsbeschreibungSoftwareentwicklung in verschiedenen Projekten.
Eingesetzte QualifikationenMicrosoft Visual Studio
Ausbildung
Über mich
Aktuell verantworte ich bei einem großen Crypto-Asset Service Provider den Aufbau des IKT-Risikomanagementrahmens nach Verordnung (EU) 2022/2554 - inklusive IKT-Drittparteienrisikomanagement, Vorfallsmanagement, Business Continuity und Evidenznachweis gegenüber der Aufsicht.
Davor über 20 Jahre in Softwareentwicklung, Architektur und Projektleitung: Deutsche Telekom, Zahlungsverkehr und Treasury (BELLIN Payment Solutions), Flugsicherung (Comsoft/PRISMA) und Behördenumfeld (Landesamt für Zentrale Polizeiliche Dienste NRW). Diese Herkunft ist mein eigentlicher Unterschied - ich übersetze regulatorische Anforderungen in technisch tragfähige Maßnahmen, statt Dokumentation zu erzeugen, die im Betrieb niemand mitträgt. Als Diplom-Wirtschaftsinformatiker, Scrum Master und Projektleiter bringe ich die Umsetzung durch die Linie, nicht nur die Gap-Analyse.
Typische Einsätze:
DORA-Umsetzung für Finanzunternehmen, CASPs und IKT-Dienstleister: Gap-Analyse, Risikorahmen, Register der Informationen, Vertragsanpassungen, Meldewege
NIS2-Betroffenheitsanalyse und Aufbau der geforderten Maßnahmen inkl. Geschäftsleitungspflichten
ISMS-Aufbau nach ISO 27001, Sicherheitskonzepte, Auditvorbereitung
Wahrnehmung der Funktion des Informationssicherheitsbeauftragten (ISB) bzw. Interim/virtuellen CISO
Sicherer Einsatz von KI und KI-Agenten: Governance, Risikobewertung, technische Leitplanken
Branchen: Finanzwesen, Krypto/Digital Assets, Telekommunikation, öffentliche Auftraggeber.
Verfügbarkeit: Vollzeit für Aufbau- und Umsetzungsprojekte, ergänzend in Teilzeit ab 2 Tagen pro Monat für die dauerhafte Wahrnehmung der ISB-/CISO-Funktion (Remote oder hybrid, deutschlandweiter Einsatz möglich).
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
