freiberufler Freelance ISMS / GRC Consultant | ISO 27001 & ISO 42001 auf freelance.de

Freelance ISMS / GRC Consultant | ISO 27001 & ISO 42001

zuletzt online vor 5 Tagen
  • 90€/Stunde
  • 28213 Bremen
  • DACH-Region
  • fa  |  tr  |  de  |  en
  • 16.09.2026
  • Contract ready

Kurzvorstellung

M.Sc. MBA Risk Management & GRC Analyst mit fundierter technischer und wirtschaftlicher Expertise. Spezialisiert auf die praxisnahe (PECB)Einführung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO/IEC 27001 sowie ISO/IEC 42001.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • AUDIT READINESS
  • Audits4 J.
  • Aufseher7 J.
  • Datenschutz5 J.
  • ISMS
  • ISO/ICE 27001 LEAD IMPLEMENTER(PECB)
  • ISO/ICE 42001
  • Prozessoptimierung3 J.
  • Risikoanalyse1 J.
  • Risikomanagement2 J.

Projekt‐ & Berufserfahrung

Freiberufliche Consultantin für ISMS-Implementierung & Gap-Analysen
DSG Solutions GmbH
4/2026 – offen (6 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2026 – offen

Tätigkeitsbeschreibung

Unterstützung von Kunden bei der strukturierten Umsetzung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO/IEC 27001. Mitwirkung bei Gap-Analysen, Dokumentationsprüfung und Ableitung praxisnaher Maßnahmen zur Verbesserung von Informationssicherheitsprozessen. Unterstützung bei der Vorbereitung von Richtlinien, Nachweisen, Maßnahmenlisten und auditfähiger Dokumentation für Kundenprojekte.

Eingesetzte Qualifikationen

ISO / IEC 27001, Schreiben von Dokumentation

Freiberufliche ISO-27001-Trainerin
DSG Academy
8/2024 – 12/2025 (1 Jahr, 5 Monate)
nicht angegeben
Tätigkeitszeitraum

8/2024 – 12/2025

Tätigkeitsbeschreibung

Durchführung und Unterstützung von Trainings zu ISO/IEC 27001, ISMS-Grundlagen, Sicherheitskontrollen und risikobasiertem Management. Vermittlung von Konzepten wie Informationssicherheitsrichtlinien, Risikoanalyse, Statement of Applicability, interne Audits und kontinuierliche Verbesserung. Anpassung von Trainingsinhalten an Teilnehmerprofile, Unternehmenskontexte und praktische Anwendungsfälle. Unterstützung bei Übungen, Fallstudien und Diskussionen zur Übertragung von ISO-27001-Anforderungen in die Praxis.

Eingesetzte Qualifikationen

ISO / IEC 27001, Risikoanalyse, Audits, Prozessoptimierung

Werkstudentin Supply Chain & Logistik
Mercedes-Benz Werk Bremen, Bremen
6/2024 – 8/2024 (3 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2024 – 8/2024

Tätigkeitsbeschreibung

Unterstützung von Supply-Chain-Prozessen und logistischen Abläufen in einem industriellen Umfeld mit hohen Prozess-, Qualitäts- und Dokumentationsanforderungen. Einblick in operative Kontrollmechanismen, Prozessdisziplin, Materialfluss, Schnittstellenkoordination und Nachverfolgbarkeit. Zusammenarbeit mit verschiedenen internen Bereichen zur Unterstützung effizienter und transparenter Abläufe.

Eingesetzte Qualifikationen

Fertigungsplaner, Logistikmanager

Vertragsmanagerin & GRC Analyst
NEFA Global GmbH
1/2023 – 6/2023 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2023 – 6/2023

Tätigkeitsbeschreibung

Vendor & Third-Party Risk Management: Integration von Sicherheits- und Compliance-Anforderungen (z. B. Datenschutz, ISO/IEC 27001-Klauseln) in internationale Lieferanten- und Dienstleistungsverträge zur Reduzierung von Lieferkettenrisiken. Risikoanalyse & Vertragsprüfung: Identifikation, Bewertung und Dokumentation von rechtlichen, finanziellen und operationellen Risiken im Rahmen des Vertragsmanagements sowie Initiierung von risikomindernden Maßnahmen. Compliance & Audit Readiness: Sicherstellung der Einhaltung regulatorischer Vorgaben und interner Richtlinien durch strukturierte Dokumentenprüfung und Aufbereitung auditsicherer Nachweise. Schnittstellenkoordination & Stakeholder-Management: Enge Zusammenarbeit mit der Rechtsabteilung, dem IT-Sicherheitsmanagement und externen Partnern zur Harmonisierung von GRC-Vorgaben in Vertragsprozessen.

Eingesetzte Qualifikationen

Risikomanagement, Aufseher, ISO / IEC 27001, Risikoanalyse, Vertragsanwalt, Audits

Internationale Vertragsmanagerin & Compliance Koordinator
NEGFAR Medikal Sanayi GmbH
12/2020 – 12/2022 (2 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

12/2020 – 12/2022

Tätigkeitsbeschreibung

GRC & Regulatorische Compliance: Überwachung und Absicherung internationaler Verträge hinsichtlich strenger regulatorischer Compliance-Anforderungen in einem stark regulierten Umfeld (Medizintechnik, Datenschutz). Vendor Risk & Information Security: Durchführung von Risikoanalysen für internationale Lieferanten und Dienstleister; Bewertung von IT-Sicherheits- und Vertraulichkeitsvereinbarungen (NDAs, TOMs) zur Risikominimierung im Rahmen des Drittparteien-Risikomanagements. Audit Readiness & Qualitätsmanagement: Strukturierte Erstellung, Pflege und Qualitätsprüfung von Prozessdokumentationen und vertraglichen Nachweisen zur Vorbereitung auf interne und externe Audits. Prozessoptimierung & Tool-Vorbereitung: Standardisierung und Kategorisierung von vertraglichen Risikoklassen, was als wesentliche Grundlage für die Systematisierung und Pflege von Daten in GRC-Tools dient.

Eingesetzte Qualifikationen

Aufseher, Risikomanagement, Informationssicherheit, Audits, Qualitätsmanagement, Prozessoptimierung

Marketingberaterin (Teilzeit)
Biochem Medizin- und Gesundheitsprodukteindustrie
11/2015 – 11/2020 (5 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

11/2015 – 11/2020

Tätigkeitsbeschreibung

Compliance & Data Privacy: Sicherstellung der Einhaltung von Datenschutzvorgaben bei der Erhebung, Verarbeitung und Speicherung von Kundendaten sowie bei digitalen Marketingkampagnen. Risiko- & Qualitätskontrolle: Überprüfung und Freigabe von Kommunikationsmaterialien hinsichtlich regulatorischer und rechtlicher Vorgaben in der Medizinbranche zur Vermeidung von Compliance-Risiken und Reputationsschäden. Stakeholder-Management & Dokumentation: Strukturierte Abstimmung zwischen Produktmanagement, Rechtsabteilung und externen Partnern sowie lückenlose Dokumentation von Freigabeprozessen. Schulung & Awareness: Unterstützung bei der Sensibilisierung des Teams für Compliance-Richtlinien und datenschutzkonforme Prozesse im operativen Tagesgeschäft.

Eingesetzte Qualifikationen

Aufseher, Datenschutz, Qualitätsprüfer Montage, Schreiben von Dokumentation

MarCom Managerin
RTS Trade Co.
9/2012 – 8/2015 (3 Jahre)
nicht angegeben
Tätigkeitszeitraum

9/2012 – 8/2015

Tätigkeitsbeschreibung

Entwicklung und Umsetzung von Marketing- und Kommunikationsstrategien für medizinische, kosmetische und Gesundheitsprodukte mit internationalen Vertretungen. Koordination von Produktpositionierung, Marktkommunikation und stakeholderorientierten Materialien. Beitrag zur Steigerung des Marktanteils durch strukturierte Marktanalyse und Kommunikationsplanung.

Eingesetzte Qualifikationen

Strategisches Marketing, Kommunikation, Marktforschung

Verkaufs- und Marketingmanagerin
RTS Trade Co.
9/2009 – 9/2012 (3 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

9/2009 – 9/2012

Tätigkeitsbeschreibung

Analyse des Kundenverhaltens, Marktforschung und Entwicklung von Strategien zur Einführung und Bekanntmachung neuer Produkte. Unterstützung von Vertriebsaktivitäten, Kundenkommunikation und Marktbeobachtung.

Eingesetzte Qualifikationen

Leiter Marketing, Marktforschung, Vertrieb

MarCom Managerin (Teilzeit)
Kodex Graphic
2/2009 – 2/2013 (4 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

2/2009 – 2/2013

Tätigkeitsbeschreibung

Marketing- und Kommunikationsberatung in einem Design-, Verpackungs-, Druck- und Weiterverarbeitungsumfeld. Koordination von Werbe- und Kommunikationsmaßnahmen sowie Abstimmung mit Kunden und internen Dienstleistungsbereichen.

Eingesetzte Qualifikationen

Unternehmensberatung, Filialleiter Verkauf

Ausbildung

M.Sc. MBA - Global Management
Ausbildung
Hochschule Bremen, School of International Business
2025
Bremen
Azad-Universität Teheran
Bachelor Elektrotechnik / Elektronik
2009
Teheran
Shomal Staatliche Universität Amol
Associate Degree Elektro / Elektronik
2005
Amol

Über mich

GRC- und Risk-Management-Profil mit MBA in Global Management, technischem Hintergrund in Elektrotechnik/Elektronik und mehrjähriger Erfahrung in Vertragsmanagement, internationalem Handel, Dokumentation und Prozesskoordination. Praxisnahe Erfahrung mit ISO/IEC 27001 lead implementer (PECB), ISO/IEC 42001, ISMS-Grundlagen, Gap-Analysen, Auditvorbereitung und kontrollbasierter Dokumentation durch freiberufliche Trainings- und Beratungstätigkeiten. Starke Erfahrung in der Prüfung, Verhandlung und Nachverfolgung von Geschäftsverträgen, einschließlich Analyse von Verpflichtungen, Verantwortlichkeiten, Risiken und Nachweisen. Erfahrung in regulierten, qualitäts- und dokumentationssensiblen Umfeldern wie Medizintechnik, Import/Export, Supply Chain und administrativer Prüfungsunterstützung.

Weitere Kenntnisse

ISO/IEC 27001 Lead Implementer (PECB)& ISO 42001
> * Gap-Analysen & ISMS-Grundlagen
> * Vendor & Contract Risk Management
> * GRC-Tools (Drata, Kertos, Mitratech)
> * Sprachen: Deutsch (C1), Englisch (C1), Türkisch (C2)

Persönliche Daten

Sprache
  • Persisch (Muttersprache)
  • Türkisch (Fließend)
  • Deutsch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
17
Alter
43
Berufserfahrung
17 Jahre und 7 Monate (seit 02/2009)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden