freiberufler Cybersecurity Executive auf freelance.de

Cybersecurity Executive

zuletzt online vor 9 Tagen
  • auf Anfrage
  • 55291 Saulheim
  • auf Anfrage
  • de  |  en  |  zh
  • 10.09.2026
  • Contract ready

Kurzvorstellung

Cybersicherheitsexperte | Management & Audits | ISO 27001, TISAX, BSI, NIS2, DORA

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Certified Information Systems Security Professional (CISSP)
  • Critical Incident Stress Management (CISM)
  • ISO / IEC 2700110 J.
  • Certified Information Systems Auditor
  • Cloud Computing
  • Cyber Security
  • Incident-Management
  • ISO 22301

Projekt‐ & Berufserfahrung

Managing Partner & Gründer
Threat-Informed Cybersecurity Solutions GmbH
12/2024 – offen (1 Jahr, 10 Monate)
nicht angegeben
Tätigkeitszeitraum

12/2024 – offen

Tätigkeitsbeschreibung

Aufbau und Positionierung eines auf Threat-Informed Defense spezialisierten Cybersecurity-Unternehmens mit Fokus auf Executive Advisory, regulatorische Transformationsprogramme und SaaS-Produktentwicklung. Entwicklung und Vermarktung eines Threat-Informed-Defense-Ansatzes für mittelständische, regulierte und KRITIS-nahe Unternehmen. Beratung von Geschäftsführungen, CISOs und Security-Verantwortlichen bei der bedrohungsorientierten Ausrichtung von Sicherheitsprogrammen. Konzeption und Aufbau einer SaaS-Plattform zur automatisierten TTP-basierten Risikoanalyse auf Grundlage von MITRE ATT&CK. Aufnahme in den SpeedUpSecure Accelerator des nationalen Forschungszentrums ATHENE. Auszeichnung als CISO des Jahres 2026 für die Umsetzung von Threat-Informed Defense in Produkt TIRAS.

Eingesetzte Qualifikationen

CRM-Berater, ISO / IEC 27001

Head of Cybersecurity / Deputy Group Information Security Officer
Randstad Deutschland Gruppe
4/2020 – 12/2024 (4 Jahre, 9 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2020 – 12/2024

Tätigkeitsbeschreibung

Verantwortung in einer Doppelrolle für den operativen Ausbau der Cybersecurity-Funktion in der 1st Line of Defense sowie für die gruppenweite Steuerung wesentlicher Governance- und Zertifizierungsinitiativen in der 2nd Line. Führung der Cybersecurity-Funktion mit direktem Reporting an den CIO, Verantwortung für ein Budget von 7 Mio. Euro sowie disziplinarische und fachliche Führung von 13 Mitarbeitenden. Steuerung und Weiterentwicklung operativer Cybersecurity-Fähigkeiten mit Fokus auf Security Operations, Resilienz und Maßnahmenpriorisierung. Mitverantwortung als Deputy Group Information Security Officer für die erfolgreiche Steuerung von Zertifizierungs- und Compliance-Vorhaben, insbesondere ISO 27001:2013, TISAX AL3 und ZAIT. Fachliche Begleitung wissenschaftlicher Arbeiten und Ausbilder eines angehenden Fachinformatikers. Teilnahme an einem 9-monatigen Führungskräfteentwicklungsprogramm. TOP 10 CISO Award 2025 für die globale Einführung von Threat-Informed Defense.

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, Budgetierung

Information Security Officer
Führender deutscher Anbieter medizinischer Labor-
3/2019 – 12/2019 (10 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2019 – 12/2019

Tätigkeitsbeschreibung

found in reference description 2
Verantwortung für den gruppenweiten Aufbau der Informationssicherheit in einer KRITIS-relevanten Labor- und Diagnostikorganisation mit direktem Reporting an den CFO. Aufbau des gruppenweiten KRITIS-ISMS auf Basis des B3S für medizinische Labore sowie der BSI-Standards 200-1, 200-2 und 200-3. Steuerung der Umsetzung medizinspezifischer Sicherheits- und Qualitätsanforderungen, insbesondere ISO 80001, ISO 81001-5-1 und GAMP. Begleitung mehrerer §8a-BSIG-Prüfverfahren an KRITIS-Standorten sowie Sicherstellung der Anschlussfähigkeit zwischen regulatorischen Vorgaben und operativer Umsetzung.

Eingesetzte Qualifikationen

Prüftechnik

Freiberuflicher Information Security Consultant und Auditor
H. Consulting
7/2016 – 12/2024 (8 Jahre, 6 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2016 – 12/2024

Tätigkeitsbeschreibung

Durchführung von Audits und Assessments im Umfeld von ISO 27001, BSI-Grundschutz, TISAX und §8a BSIG. Beratung von Unternehmen aus den Branchen Gesundheitswesen, Pharma, Finance und Engineering beim Aufbau und der Weiterentwicklung von Informationssicherheits-Managementsystemen. Verbindung von Auditperspektive und operativer Sicherheitsberatung zur Ableitung belastbarer und umsetzbarer Maßnahmen.

Eingesetzte Qualifikationen

ISO / IEC 27001, Audits

IT-Consultant und Technischer Systemberater
Diverse Unternehmen
8/2010 – 8/2012 (2 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

8/2010 – 8/2012

Tätigkeitsbeschreibung

Technische Projekt- und Beratungstätigkeiten in kundennahen Umfeld mit Fokus auf Medizintechnik, Softwareintegration und industrielle Bildverarbeitung. Integration und Wartung medizinischer Softwarelösungen beim Kunden. Inbetriebnahme komplexer Anlagen im Bereich industrieller Bildverarbeitung. Internationale Projekte, unter anderem in den USA und China.

Eingesetzte Qualifikationen

Medizintechnik, Bildverarbeitung, Projektmanagement

Trainer im Jugendleistungssport (Basketball)
Diverse Vereine (u.a. ALBA Berlin, Fraport Skyline, Mainz
0/0 – offen (2026 Jahre, 10 Monate)
nicht angegeben
Tätigkeitszeitraum

0/0 – offen

Tätigkeitsbeschreibung

Hauptberufliche Tätigkeit im Jugendleistungssport mit Verantwortung für Training, Entwicklung und leistungsorientierte Betreuung von Nachwuchsathleten. Planung und Steuerung des Trainings- und Wettkampfbetriebs in den Bereichen U16, U19 Basketball Bundesliga sowie 2. Basketball Bundesliga. Individuelle Entwicklung und Förderung von Spielern im leistungsorientierten Umfeld. Organisation und Betreuung des laufenden Spielbetriebs sowie Zusammenarbeit mit relevanten Stakeholdern, u.a. als Abteilungsleiter Basketball.

Eingesetzte Qualifikationen

Mitarbeiter IT-Helpdesk

Ausbildung

Fraunhofer Institut für Biomedizinische Technik (IBMT)
Ausbildung
2010
St. Ingbert

Über mich

Ich bin D. T. H., CISO des Jahres 2026, TOP-10-CISO-Award-Preisträger 2025 und Gründer vom Threat-Informed. Ich vereine Expertise in Threat-Informed Defense, SOC/CSIRT, CTI und MITRE ATT&CK mit umfassender GRC-Erfahrung in Aufbau, Steuerung und Auditierung von ISMS.

Weitere Kenntnisse

-Hyperlink entfernt-

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Chinesisch (Grundkenntnisse)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
24
Alter
40
Berufserfahrung
16 Jahre und 1 Monat (seit 08/2010)
Projektleitung
15 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden