freiberufler CEO & Founder, Senior Information Security Consultant auf freelance.de

CEO & Founder, Senior Information Security Consultant

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • MFN 1145 Marsalforn
  • auf Anfrage
  • de  |  ru  |  en
  • 11.10.2026
  • Contract ready

Kurzvorstellung

Ich bin Senior Information Security Consultant mit über 30 Jahren IT-Erfahrung und langjähriger Spezialisierung auf ISMS, GRC und regulatorische Compliance – insbesondere ISO/IEC 27001 und BSI IT-Grundschutz.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits3 J.
  • Aufseher5 J.
  • BSI-Standards
  • Compliance management
  • Governance
  • Informationssicherheit7 J.
  • ISO / IEC 270017 J.
  • Projektmanagement5 J.
  • Risikomanagement4 J.

Projekt‐ & Berufserfahrung

Managing Director & Senior Information Security Advisor (DACH)
Insefy Ltd.
1/2024 – offen (2 Jahre, 10 Monate)
nicht angegeben
Tätigkeitszeitraum

1/2024 – offen

Tätigkeitsbeschreibung

Vertrauenswürdige Beratung im Bereich Informationssicherheit für öffentliche Organisationen in Deutschland. Stakeholder-Management auf Führungsebene. Implementierung von ISMS basierend auf ISO 27001, BSI IT-Grundschutz und GS++. Leitung komplexer Sicherheitsinitiativen in regulierten Umgebungen. Unterstützung bei Audit-Vorbereitung, Zertifizierungsprozessen und regulatorischer Compliance (ISO 27001, BSI IT-Grundschutz, HDS, HIPAA).

Eingesetzte Qualifikationen

ISO / IEC 27001, Informationssicherheit, Audits, Aufseher

Selbstständiger Management-Berater
Heinze24.com
9/2021 – 12/2023 (2 Jahre, 4 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2021 – 12/2023

Tätigkeitsbeschreibung

Beratung deutscher Behörden bei der Verwaltung von IT-Projekten und -Programmen. Beratung von Unternehmen und öffentlichen Behörden in der Informationssicherheit. Vorbereitung von Sicherheitsaudits in Deutschland und Österreich, einschließlich kritischer Infrastrukturen. Durchführung von ISMS-Implementierungen und Erstellung von Sicherheitskonzepten. Leitung von Risikomanagement, Audit-Vorbereitung und Unterstützungsinitiativen. Beratung von Stakeholdern zu regulatorischer Compliance (ISO 27001, BSI, HDS etc.).

Eingesetzte Qualifikationen

Informationssicherheit, Risikomanagement, Aufseher, ISO / IEC 27001

Managing Consultant Security / Lead Security & Compliance Manager
Capgemini Outsourcing Services GmbH
3/2021 – 8/2021 (6 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2021 – 8/2021

Tätigkeitsbeschreibung

IT-Service-Integration für eines der größten Pharmaunternehmen der Welt. Leitung des Security- und Compliance-Teams. Vorsitz und Moderation sicherheitsrelevanter Ausschüsse und Gremien. Sicherstellung der Compliance von Lieferanten mit Prozessen und Liefermodellen. Koordination von Audits, Risiko- und Qualitätsmanagement über alle Lieferanten hinweg. Verwaltung von Sicherheit und Compliance in einer Multi-Vendor-Umgebung. Beratung zu GRC (Governance, Risk & Compliance).

Eingesetzte Qualifikationen

Leiter Technischer Support, Aufseher, Audits, Risikomanagement, Qualitätsmanagement

Chief Information Security Officer und ISMS Officer
TechConnect GmbH
10/2018 – 8/2020 (1 Jahr, 11 Monate)
nicht angegeben
Tätigkeitszeitraum

10/2018 – 8/2020

Tätigkeitsbeschreibung

Aufrechterhaltung der Informationssicherheit im Unternehmen. Verantwortlich für die Einrichtung, Implementierung und Aufrechterhaltung des ISMS. Unterstützung und Beratung der Geschäftsführung und aller Geschäftseinheiten. Sicherstellung der Umsetzung von Sicherheitsmaßnahmen und Budgetplanung. Koordination der Einführung notwendiger interner Prozesse und Verwaltung externer Schnittstellen. Verantwortlich für unternehmensweite Sensibilisierung und Schulung in der Informationssicherheit. Analyse von Informationssicherheitsrisiken und Sicherstellung der Risikobehandlung. Planung und Koordination von ISMS-Audits (z. B. ISO 27001, TISAX). Berichterstattung an den Vorstand. Erfolge: Aufbau und Implementierung eines ISMS von Grund auf, Erreichen der vollständigen Zertifizierungsbereitschaft. Erfolgreiche Erlangung der ISO 27001-Zertifizierung und TISAX Level 3. Einrichtung einer nachhaltigen Sicherheitsgovernance im gesamten Unternehmen.

Eingesetzte Qualifikationen

Informationssicherheit, ISO / IEC 27001, Risikomanagement, Finanzielle Planung

Head of civil navigation & maps (Leiter Abteilung Zivilnavigation & Karten / Softwareentwicklung und -betrieb)
TechConnect GmbH
8/2017 – 8/2020 (3 Jahre, 1 Monat)
nicht angegeben
Tätigkeitszeitraum

8/2017 – 8/2020

Tätigkeitsbeschreibung

Entwicklung und Betrieb kundenspezifischer Software. Entwicklung der Abteilung und deren Marktexpertise. Disziplinarische Führung und Entwicklung von Fachkräften und Managern. Verantwortung für Budget und Umsatz. Verantwortlich für die Vertragserfüllung gegenüber Kunden.

Eingesetzte Qualifikationen

Budgetierung, Customer Success Manager

Project Manager (IT & Software Development)
TechConnect GmbH
6/2015 – 7/2017 (2 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

6/2015 – 7/2017

Tätigkeitsbeschreibung

Projektmanagement, Programmmanagement. Projektakquise, Angebotsmanagement. Querschnittliche Teamführung, Personalentwicklung. Sicherstellung der Erreichung der Projektziele in Bezug auf Zeit, Budget und Qualität. Sicherstellung des Betriebs von Anwendungen für weltweite Kartenanalysen. Sicherstellung der Softwareentwicklung und -architektur.

Eingesetzte Qualifikationen

Projektmanagement, Programm-Management, Angebotsmanagement, Personalentwicklung, Software Architecture

Senior Consultant - Specialist (Software Development & Project Management)
Altran GmbH & Co. KG
9/2014 – 5/2015 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

9/2014 – 5/2015

Tätigkeitsbeschreibung

ETL-Entwicklung mit teilweiser Projektleitung (internationale Projekte). Anforderungenanalyse und Bewertung von Softwareentwicklungsprojekten. Expertise-Management, PMO, Pre-Sales.

Eingesetzte Qualifikationen

ETL, Projektmanagement, Vertrieb

Lead Consultant (IT & Software Development)
Altran GmbH & Co. KG
7/2012 – 8/2014 (2 Jahre, 2 Monate)
nicht angegeben
Tätigkeitszeitraum

7/2012 – 8/2014

Tätigkeitsbeschreibung

Teamleitung von bis zu 5 Entwicklern (Java EE, Web Applications NDS). Softwareentwicklung (ASP.NET, C#, MVC). Projektleitung.

Eingesetzte Qualifikationen

J2EE, ASP.NET, C#, Projektmanagement

Consultant (IT & Software Development)
Altran GmbH & Co. KG
10/2011 – 6/2012 (9 Monate)
nicht angegeben
Tätigkeitszeitraum

10/2011 – 6/2012

Tätigkeitsbeschreibung

Sicherstellung der Softwareintegration in die Infrastruktur eines Großunternehmens. Technische PoCs vor Ort, Koordination von Prozessen, Genehmigungen und Übernahme. Entwicklung und Bereitstellung (Scrum, J2EE, GlassFish, Oracle DB).

Eingesetzte Qualifikationen

Scrum, J2EE

Software Developer (Payment Systems, Online-System)
InterCard AG
4/2007 – 9/2011 (4 Jahre, 6 Monate)
nicht angegeben
Tätigkeitszeitraum

4/2007 – 9/2011

Tätigkeitsbeschreibung

Entwicklung von MS Windows-Diensten und Webanwendungen für: Echtzeit-Bargeldlose Zahlungsabwicklung, einschließlich 3D Secure. Betrieb von Geldautomaten und Zahlungsterminals 24/7. Verschlüsselung sensibler Daten.

Eingesetzte Qualifikationen

IT-Mitarbeiter, Kryptographie

Praktikum als Softwareentwickler
InterCard AG
3/2007 – 4/2007 (2 Monate)
nicht angegeben
Tätigkeitszeitraum

3/2007 – 4/2007

Tätigkeitsbeschreibung

Praktikum als Softwareentwickler
Bittner+Krull Softwaresysteme GmbH
11/2006 – 12/2006 (2 Monate)
nicht angegeben
Tätigkeitszeitraum

11/2006 – 12/2006

Tätigkeitsbeschreibung

Head of IT-Services / Lead Software Engineer
OOO Gazprom Burenie Ltd.
7/1999 – 9/2006 (7 Jahre, 3 Monate)
nicht angegeben
Tätigkeitszeitraum

7/1999 – 9/2006

Tätigkeitsbeschreibung

Eingesetzte Qualifikationen

Leiter Technischer Support

Software Engineer (Remote Process Control Technologies)
Mega Ltd.
11/1995 – 3/2000 (4 Jahre, 5 Monate)
nicht angegeben
Tätigkeitszeitraum

11/1995 – 3/2000

Tätigkeitsbeschreibung

Ausbildung

State University of Radio Engineering
Master of Engineering in Computer Aided Design
2004
State Technical School for Electronics
Technische Ausbildung in Computertechnik
1994
Georg-Simon-Ohm-Hochschule
Ausbildung

Nürnberg

Über mich

Senior Information Security Consultant und Geschäftsführer mit über 30 Jahren Erfahrung in der IT, davon mehr als zehn Jahre mit Schwerpunkt auf ISMS, GRC und regulatorischer Compliance (ISO/IEC 27001, BSI IT-Grundschutz und GS++).

Nachgewiesene Erfahrung in der Leitung und Umsetzung umfangreicher Informationssicherheits- und Digitalisierungsprojekte im öffentlichen Sektor sowie in internationalen E-Commerce- und Beratungsumgebungen. Langjährige Beratung von Behörden, öffentlichen Einrichtungen und international tätigen Unternehmen in stark regulierten Umfeldern mit besonderem Fokus auf Audit- und Zertifizierungsvorbereitung, Aufbau und Implementierung von ISMS sowie die praxisorientierte Integration von GRC.

Verbindet fundiertes technisches Know-how in Softwareentwicklung und IT-Projektumsetzung mit strategischer Beratung auf Management- und CISO-Ebene in den Bereichen Informationssicherheit und GRC. Beruflicher Werdegang von der Softwareentwicklung über IT-Führungspositionen und CISO-Verantwortung bis hin zur strategischen Informationssicherheitsberatung.

Weitere Kenntnisse

HDS, HIPAA, TISAX, SCRUM, NIS2

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Russisch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
28
Alter
51
Berufserfahrung
30 Jahre und 11 Monate (seit 11/1995)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden