Freelance ISMS / GRC Consultant | ISO 27001 & ISO 42001
- Verfügbarkeit einsehen
- 0 Referenzen
- 90€/Stunde
- 28213 Bremen
- DACH-Region
- fa | tr | de | en
- 16.09.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
nicht angegeben
4/2026 – offen
TätigkeitsbeschreibungUnterstützung von Kunden bei der strukturierten Umsetzung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO/IEC 27001. Mitwirkung bei Gap-Analysen, Dokumentationsprüfung und Ableitung praxisnaher Maßnahmen zur Verbesserung von Informationssicherheitsprozessen. Unterstützung bei der Vorbereitung von Richtlinien, Nachweisen, Maßnahmenlisten und auditfähiger Dokumentation für Kundenprojekte.
Eingesetzte QualifikationenISO / IEC 27001, Schreiben von Dokumentation
nicht angegeben
8/2024 – 12/2025
TätigkeitsbeschreibungDurchführung und Unterstützung von Trainings zu ISO/IEC 27001, ISMS-Grundlagen, Sicherheitskontrollen und risikobasiertem Management. Vermittlung von Konzepten wie Informationssicherheitsrichtlinien, Risikoanalyse, Statement of Applicability, interne Audits und kontinuierliche Verbesserung. Anpassung von Trainingsinhalten an Teilnehmerprofile, Unternehmenskontexte und praktische Anwendungsfälle. Unterstützung bei Übungen, Fallstudien und Diskussionen zur Übertragung von ISO-27001-Anforderungen in die Praxis.
Eingesetzte QualifikationenISO / IEC 27001, Risikoanalyse, Audits, Prozessoptimierung
nicht angegeben
6/2024 – 8/2024
TätigkeitsbeschreibungUnterstützung von Supply-Chain-Prozessen und logistischen Abläufen in einem industriellen Umfeld mit hohen Prozess-, Qualitäts- und Dokumentationsanforderungen. Einblick in operative Kontrollmechanismen, Prozessdisziplin, Materialfluss, Schnittstellenkoordination und Nachverfolgbarkeit. Zusammenarbeit mit verschiedenen internen Bereichen zur Unterstützung effizienter und transparenter Abläufe.
Eingesetzte QualifikationenFertigungsplaner, Logistikmanager
nicht angegeben
1/2023 – 6/2023
TätigkeitsbeschreibungVendor & Third-Party Risk Management: Integration von Sicherheits- und Compliance-Anforderungen (z. B. Datenschutz, ISO/IEC 27001-Klauseln) in internationale Lieferanten- und Dienstleistungsverträge zur Reduzierung von Lieferkettenrisiken. Risikoanalyse & Vertragsprüfung: Identifikation, Bewertung und Dokumentation von rechtlichen, finanziellen und operationellen Risiken im Rahmen des Vertragsmanagements sowie Initiierung von risikomindernden Maßnahmen. Compliance & Audit Readiness: Sicherstellung der Einhaltung regulatorischer Vorgaben und interner Richtlinien durch strukturierte Dokumentenprüfung und Aufbereitung auditsicherer Nachweise. Schnittstellenkoordination & Stakeholder-Management: Enge Zusammenarbeit mit der Rechtsabteilung, dem IT-Sicherheitsmanagement und externen Partnern zur Harmonisierung von GRC-Vorgaben in Vertragsprozessen.
Eingesetzte QualifikationenRisikomanagement, Aufseher, ISO / IEC 27001, Risikoanalyse, Vertragsanwalt, Audits
nicht angegeben
12/2020 – 12/2022
TätigkeitsbeschreibungGRC & Regulatorische Compliance: Überwachung und Absicherung internationaler Verträge hinsichtlich strenger regulatorischer Compliance-Anforderungen in einem stark regulierten Umfeld (Medizintechnik, Datenschutz). Vendor Risk & Information Security: Durchführung von Risikoanalysen für internationale Lieferanten und Dienstleister; Bewertung von IT-Sicherheits- und Vertraulichkeitsvereinbarungen (NDAs, TOMs) zur Risikominimierung im Rahmen des Drittparteien-Risikomanagements. Audit Readiness & Qualitätsmanagement: Strukturierte Erstellung, Pflege und Qualitätsprüfung von Prozessdokumentationen und vertraglichen Nachweisen zur Vorbereitung auf interne und externe Audits. Prozessoptimierung & Tool-Vorbereitung: Standardisierung und Kategorisierung von vertraglichen Risikoklassen, was als wesentliche Grundlage für die Systematisierung und Pflege von Daten in GRC-Tools dient.
Eingesetzte QualifikationenAufseher, Risikomanagement, Informationssicherheit, Audits, Qualitätsmanagement, Prozessoptimierung
nicht angegeben
11/2015 – 11/2020
TätigkeitsbeschreibungCompliance & Data Privacy: Sicherstellung der Einhaltung von Datenschutzvorgaben bei der Erhebung, Verarbeitung und Speicherung von Kundendaten sowie bei digitalen Marketingkampagnen. Risiko- & Qualitätskontrolle: Überprüfung und Freigabe von Kommunikationsmaterialien hinsichtlich regulatorischer und rechtlicher Vorgaben in der Medizinbranche zur Vermeidung von Compliance-Risiken und Reputationsschäden. Stakeholder-Management & Dokumentation: Strukturierte Abstimmung zwischen Produktmanagement, Rechtsabteilung und externen Partnern sowie lückenlose Dokumentation von Freigabeprozessen. Schulung & Awareness: Unterstützung bei der Sensibilisierung des Teams für Compliance-Richtlinien und datenschutzkonforme Prozesse im operativen Tagesgeschäft.
Eingesetzte QualifikationenAufseher, Datenschutz, Qualitätsprüfer Montage, Schreiben von Dokumentation
nicht angegeben
9/2012 – 8/2015
TätigkeitsbeschreibungEntwicklung und Umsetzung von Marketing- und Kommunikationsstrategien für medizinische, kosmetische und Gesundheitsprodukte mit internationalen Vertretungen. Koordination von Produktpositionierung, Marktkommunikation und stakeholderorientierten Materialien. Beitrag zur Steigerung des Marktanteils durch strukturierte Marktanalyse und Kommunikationsplanung.
Eingesetzte QualifikationenStrategisches Marketing, Kommunikation, Marktforschung
nicht angegeben
9/2009 – 9/2012
TätigkeitsbeschreibungAnalyse des Kundenverhaltens, Marktforschung und Entwicklung von Strategien zur Einführung und Bekanntmachung neuer Produkte. Unterstützung von Vertriebsaktivitäten, Kundenkommunikation und Marktbeobachtung.
Eingesetzte QualifikationenLeiter Marketing, Marktforschung, Vertrieb
nicht angegeben
2/2009 – 2/2013
TätigkeitsbeschreibungMarketing- und Kommunikationsberatung in einem Design-, Verpackungs-, Druck- und Weiterverarbeitungsumfeld. Koordination von Werbe- und Kommunikationsmaßnahmen sowie Abstimmung mit Kunden und internen Dienstleistungsbereichen.
Eingesetzte QualifikationenUnternehmensberatung, Filialleiter Verkauf
Ausbildung
Hochschule Bremen, School of International Business
Bremen
Teheran
Amol
Über mich
Weitere Kenntnisse
> * Gap-Analysen & ISMS-Grundlagen
> * Vendor & Contract Risk Management
> * GRC-Tools (Drata, Kertos, Mitratech)
> * Sprachen: Deutsch (C1), Englisch (C1), Türkisch (C2)
Persönliche Daten
- Persisch (Muttersprache)
- Türkisch (Fließend)
- Deutsch (Fließend)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
