freiberufler Senior Berater Informationssicherheit, ISMS Einführung/Bewertung, Projektleiter auf freelance.de

Senior Berater Informationssicherheit, ISMS Einführung/Bewertung, Projektleiter

online
  • 125€/Stunde
  • 86919 Utting am Ammersee
  • DACH-Region
  • de  |  en
  • 05.02.2026
  • Contract ready

Kurzvorstellung

Seit mehr als 25 Jahren leidenschaftlicher Berater im Bereich Informationssicherheit der sowohl Technik als auch Organisation von Informationssicherheit versteht.
Ziel ist "Informationssicherheit nach Maß" für meine Kunden.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • BSI-Standards21 J.
  • DIN EN ISO 27001
  • ISMS
  • Auditor22 J.
  • Geschäftsführer8 J.
  • Informationssicherheit22 J.
  • Infrastrukturarchitektur
  • IT-Sicherheitsberater24 J.
  • IT Risikomanagement
  • IT Sicherheit (allg.)19 J.
  • Netzwerk-Sicherheit22 J.
  • Netzwerkarchitektur17 J.

Projekt‐ & Berufserfahrung

Senior Berater Informationssicherheit
Medizingerätehersteller, Telemedizin, Bayern
3/2025 – 12/2025 (10 Monate)
Gesundheitswesen
Tätigkeitszeitraum

3/2025 – 12/2025

Tätigkeitsbeschreibung

Unterstutzung des Kunden bei der Optimierung des ISMS: Richtlinien, Assetmanagement, Risikomanagement. Durchführung von internen Audits, aktualisierung der Dokumentation in Verinice Pro, Test Verinice Veo.
Für mehrer Kunden des Medizingeräteherstellers (öffentliche Auftraggeber): Erstellung des Sicherheitskonzepts für eines cloudbasierte Telenotfallmedizinlösung.
Abgleich der umgesetzten Lösung mit den Anforderungen des BSI IT-Grundschutzes, ISO/IEC 27001:2022 und BSI C5.
Risikoanalyse des Untersuchungsgegenstandes
Modellierung und Dokumentation der Maßnahmenumsetzung der Telenotarztlösungen in Verinice Pro.
Prüfung der Nutzung/Übertragung der Modellierung in Verinice Veo.

Eingesetzte Qualifikationen

Container Management, Continuous Delivery, Continuous Integration, Auditor, Audits, BSI-Standards, Cloud-Services, Cloud (allg.), Cloud Computing, Cyber Security, Docker, Informationssicherheit, IT-Berater, It-Beratung, IT Sicherheit (allg.), Netzwerkarchitektur, Risikoanalyse, Rollen und Berechtigungen, Sicherheit von Webanwendungen, Sicherheitskonzept, Sicherheitsmanagement, Spezialist Informationssicherheit, Transport Layer Security

Senior Berater Informationssicherheit
Bundeseigene GmbH, Berlin, Hamburg, Bonn, Eschborn
10/2021 – 10/2024 (3 Jahre, 1 Monat)
Öffentliche Verwaltung
Tätigkeitszeitraum

10/2021 – 10/2024

Tätigkeitsbeschreibung

Im Rahmen eines mehrjährigen Projektes zur Erreichung der Zertifizierungsreife (BSI IT-Grundschutz und ISO/IEC 27001) wurde das gesamte Unternehmen untersucht, Maßnahmen aufgezeigt und Grundlegende Strukturen zur Herstellung der Zertifizierbarkeit geschaffen, insbesondere:
• Entwicklung von Informationssicherheitsrichtlinien
• Entwicklung des Risikomanagementsystems
• Netzwerkanalyse Unterstützung des Bereichs Netzwerk bei der Entwicklung von sicheren Architekturen
• Umsetzung der Anforderungen der Informationssicherheit für den Personalbereich
• Umsetzung der Sicherheitsanforderungen im Bereich Einkauf
• Durchführung von Audits (z.B. Grundschutz-Checks).
• Unterstützung bei der Tooleinführung „Fuentis“ und „Corporater“

Eingesetzte Qualifikationen

Sicherheitskonzept, Sicherheitsmanagement, Auditor, Audits, Berechtigungskonzept, BSI-Standards, Cisco (allg.), Cloud-Services, Cloud (allg.), Cloud Computing, Demilitarized Zone (DMZ), Firewalls, Incident-Management, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, IT-Berater, It-Beratung, It-Governance, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, Netzwerk-Sicherheit, Risikoanalyse, Rollen und Berechtigungen, Transport Layer Security

Senior Berater Informationssicherheit
Förderbank eines Bundeslandes, Karlsruhe
1/2021 – 9/2021 (9 Monate)
Banken
Tätigkeitszeitraum

1/2021 – 9/2021

Tätigkeitsbeschreibung

Überarbeitung der Sicherheitsleitlinie und der Sicherheitsrichtlinien der Bank zur Vervollständigung der Compliance mit der neuen BAIT.
Beratung bezüglich Optimierung der Sicherheitsorganisation.
Unterstützung bei der Umsetzung der des BSI IT-Grundschutzes: Kontrolle Maßnahmenumsetzung, Erstellung von Informationssicherheitskonzepten.
Bewertung der Umsetzung von BSI IT-Grundschutzbausteinen.
Durchführung von Risikoanalysen.
Unterstützung beim Prozessdesign für Sicherheitsprozesse.
Optimierung der Nutzung des Tools „Fuentis“

Eingesetzte Qualifikationen

Container Management, Auditor, Audits, BSI-Standards, Docker, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, IT-Infrastrukturspezialist, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, Netzwerk-Sicherheit, Sicherheit von Webanwendungen, Sicherheitskonzept, Sicherheitsmanagement, Spezialist Informationssicherheit, Telekommunikation / Netzwerke (allg.), Telekommunikationsspezialist

Senior Berater Informationssicherheit
Start-up Bank (IT-Tochter), München
1/2019 – 7/2020 (1 Jahr, 7 Monate)
Banken
Tätigkeitszeitraum

1/2019 – 7/2020

Tätigkeitsbeschreibung

Im Rahmen eines Outsourcingprojektes wurden die internen Informationssichereitsrichtlinien grundsätzlich überarbeitet und eine BAIT konforme Systemdokumentation inkl. Vorlagen erstellt. Das Security Risk Mangement wurde neu konzipiert. Für das gesamte Unternehmen wurden Risikoanalysen durchgeführt. Das Reporting an den Kunden wurde überarbeitet. Als Interims-Risikomanager erfolgte eine enge Abstimmung mit dem externen Kunden.
Das Teilprojekt umfasste folgende Aufgaben
• Entwicklung von Sicherheitsrichtlinien Informationssklassifizierung und Risikomanagement, Abstimmung.
• Durchführung von Risikoanalysen inklusive Erstellung der Systemdokumentation.
• Auswahl, Integration des Tools für das Risikomanagement. Steuerung des Dienstleisters für die Integration des Tools (Jira)
• Integration des IT Risikomanagements in das Bank-interne Risikomanagement
• Unterstützung des CISOs bei verschiedenen Tätigkeiten (z.B. Lieferantenmanagement, Vorgaben für den Einkauf, Prozessentwicklung und Dokumentation, ISAE 3402 Audit/Control Definition)

Eingesetzte Qualifikationen

Container Management, Continuous Delivery, Continuous Integration, Auditor, Audits, Benutzerverwaltung, Berechtigungskonzept, Cisco (allg.), Cloud-Services, Cloud (allg.), Cloud Computing, Cyber Security, Demilitarized Zone (DMZ), Docker, Firewalls, Informationssicherheit, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, IT-Berater, IT-Infrastrukturspezialist, IT-Sicherheitsberater, IT Sicherheit (allg.), Kryptographie, Network Architect, Netzwerk-Sicherheit, Risikoanalyse, Sicherheit von Webanwendungen, Sicherheitsexperte, Sicherheitskonzept, Sicherheitsmanagement, Telekommunikation / Netzwerke (allg.), Transport Layer Security

Senior Security Berater; Partner, Kommanditist, Geschäftsführer
sec³ Beratung GmbH & Co. KG, Utting
3/2018 – offen (8 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

3/2018 – offen

Tätigkeitsbeschreibung

Senior Berater Informationssicherheit

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Geschäftsführer

Projektleiter Root Cause Analysis
IT Tochter eines der großen Reiseveranstalters, Hannover
9/2015 – 10/2015 (2 Monate)
Tourismus und Freizeitwirtschaft
Tätigkeitszeitraum

9/2015 – 10/2015

Tätigkeitsbeschreibung

Analyse eines großflächigen Ausfalls der SAN-/Virtualisierungs-Umgebung des Kunden:
* Ermittlung der technischen Ursachen
* Loganalyse
* Durchführung von Interviews
* Analyse des Incident Response Prozesses
* Analyse der SAN- und Backup-Infrastruktur
* Erstellung eines Abschlussberichtes
* Präsentation des Abschlussberichtes vor der Geschäftsführung

Eingesetzte Qualifikationen

Analyst Informationssicherheit, Auditor, Audits, Informationssicherheit, IT-Projektleiter, IT-Sicherheitsberater, IT Sicherheit (allg.), SAN / NAS, Spezialist Informationssicherheit, Storage, Virtualisierungsexperte

Principal Consultant Information Security (Festanstellung)
TÜV Rheinland i-sec GmbH, Hallbergmoos
7/2014 – 2/2017 (2 Jahre, 8 Monate)
Beratung Informationssicherheit
Tätigkeitszeitraum

7/2014 – 2/2017

Tätigkeitsbeschreibung

Senior Berater Informationssicherheit

Eingesetzte Qualifikationen

Container Management, Docker, Access Management, Analyst Informationssicherheit, Auditor, Audits, Benutzerverwaltung, Berechtigungskonzept, Bluecoat (allg.), BSI-Standards, Check Point (allg.), Cisco-Netzwerkspezialist, Cisco Firewalls, Cloud (allg.), Cloud Computing, Cyber Security, Cyber Security Engineer, Demilitarized Zone (DMZ), Firewalls, Identitätsmanagement, Incident-Management, Informationslebenszyklusmanagement (ILM), Informationssicherheit, Ingenieur Technische Informatik, IPS (Intrusion Prevention System), Ipsec, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, IT-Berater, It-Beratung, It-Governance, IT-Infrastrukturspezialist, IT-Manager, IT-Projektleiter, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, IT Ingenieur- Identitätsmanagement, IT Ingenieur-Infrastruktur, IT Service Management (ITSM), IT Sicherheit (allg.), ITIL, Kryptographie, Leiter IT, Manager IT-Infrastruktur, Network Architect, Netzwerk-Sicherheit, Netzwerkarchitektur, Netzwerkmanagement, Netzwerktechnik, Openvpn, Pci DSS, Projektmanagement (IT), Risikoanalyse, Risikomanagement, Rollen und Berechtigungen, SAP Sicherheit (allg.), Security Operations Center (SOC), Sicherheit von Webanwendungen, Sicherheitsexperte, Sicherheitskonzept, Sicherheitsmanagement, Spezialist Informationssicherheit, Teamleiter IT, Telekommunikation / Netzwerke (allg.), Telekommunikationsspezialist, Transport Layer Security, Umsetzungsberater

Senior Berater Informationssicherheit
IT Dienstleister Eisenbahntechnik, München, Frankfurt, Berlin
2/2013 – 8/2013 (7 Monate)
Transport und Verkehr
Tätigkeitszeitraum

2/2013 – 8/2013

Tätigkeitsbeschreibung

Im Rahmen des Projektes KISA (Kommunikationsinfrastruktur für sicherheitsrelevante Anwendungen; spezielle PKI Impementierung für die Sicherung der Kommunikation im Bahnverkehr) wurde das Projekt bezüglich der sicheren Architektur und sichere Betriebsprozesse (Basis BSI-Grundschutz) beraten/unterstützt. Die Umsetzung der Informationssicherheit wurde bei dem Eisenbahnbundesamt präsentiert und abgestimmt.

Eingesetzte Qualifikationen

IT-Infrastrukturspezialist, IT-Sicherheitsberater, Spezialist Informationssicherheit, BSI-Standards, Cisco Firewalls, Firewalls, Informationssicherheit, Ipsec, IT Sicherheit (allg.), Kryptographie, Transport Layer Security, Cisco-Netzwerkspezialist, Network Architect, Telekommunikationsspezialist, ISO / IEC 27001, ISO/IEC 27002, Cisco (allg.), Cisco Router, Cisco Switch

Teilprojektleiter Umsetzung Risikomanagement nach KWG 25a Prüfung
IT Dienstleister für Banken, Karlsruhe
2/2011 – 10/2013 (2 Jahre, 9 Monate)
Banken
Tätigkeitszeitraum

2/2011 – 10/2013

Tätigkeitsbeschreibung

Projektleitung für die Pflege und Erstellung von Dokumentation entsprechend Vorgaben der BaFin (§25a KWG). Erfassung der Risiken von ca. 150 Anwendungen und Basisinfrastrukturen.
• Koordination der Unterstützung zur Erstellung der Dokumente
• Erstellung von Handbüchern und Durchführung von Schulungen zur Umsetzung der Risikoanalysen
• Terminsteuerung
• 10 Projektmitarbeiter

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Spezialist Informationssicherheit, Berechtigungskonzept, Check Point (allg.), Demilitarized Zone (DMZ), Firewalls, Informationssicherheit, Kryptographie, Netzwerk-Sicherheit, Sicherheit von Webanwendungen, IT-Projektleiter, Telekommunikationsspezialist, ISO / IEC 27001, ISO/IEC 27002, Cisco (allg.), Risikoanalyse, Audits, Risikomanagement

Senior Berater Informationssicherheit
Deutscher Automobilhersteller, Wolfsburg
3/2010 – 6/2010 (4 Monate)
Automobilindustrie
Tätigkeitszeitraum

3/2010 – 6/2010

Tätigkeitsbeschreibung

Im Rahmen des Projektes war eine Ausschreibung für eine Remote Access Lösung zu erstellen. Die Rahmenparameter der auszuschreibenden Lösung waren:
• > 10.000 Benutzer
• Verschiedene Zugriffstechniken: IP-Zugriff, Anwendungsstreaming, Desktopstreaming
• Weltweite Verfügbarkeit und Redundanz
• Weltweiter Service (Follow-The-Sun)
• Abfrage verschiedener Servicemodelle: SaaS, Hosting, Betrieb in House, etc.
• Beschreibung der Sicherheitsmaßnahmen
• Beschreibung der SLAs
• Entwicklung einer Malusregelung

Eingesetzte Qualifikationen

Tender Manager (Ausschreibungsmanager), IT-Berater, IT-Sicherheitsberater, Spezialist Informationssicherheit, Umsetzungsberater, Access Management, Benutzerverwaltung, Berechtigungskonzept, Cyber Security, Demilitarized Zone (DMZ), Informationssicherheit, Netzwerk-Sicherheit, IT-Projektleiter, ITIL, Network Architect, IT Service Management (ITSM), ISO / IEC 27001, ISO/IEC 27002, IT Architekt Informationssicherheit

Externer Chief Information Security Officer (CISO)
Privatbank, München
2/2010 – 11/2010 (10 Monate)
Banken
Tätigkeitszeitraum

2/2010 – 11/2010

Tätigkeitsbeschreibung

Temporäre Vertretung des Chief Security Officers einer Privatbank. In diesem Zeitraum wurden Sicherheitskonzepte und Risikoanalysen erstellt und geprüft, sowie eine Bestandsaufnahme des Sicherheitsmanagements durchgeführt. Die Struktur für eine neue Sicherheitsdokumentation wurde definiert.
Analyse der Anforderungen verschiedener gesetzlicher Vorgaben (z.B. Ma Risk, Datenschutz). Vorschlag eines Verfahrens zur Risikoanalyse innerhalb der IT Abteilung. Zusammenarbeit mit der Konzernrevision.

Eingesetzte Qualifikationen

Auditor, Audits, Berechtigungskonzept, Informationssicherheit, It-Governance, IT-Projektleiter, IT-Sicherheitsbeauftragter, Netzwerk-Sicherheit, Risikoanalyse, Risikomanagement, Rollen und Berechtigungen

Senior Berater Informationssicherheit, Teilprojektleiter Informationssicherheit
Telekommunikationsausrüster, Ulm
4/2007 – 12/2009 (2 Jahre, 9 Monate)
Telekommunikation
Tätigkeitszeitraum

4/2007 – 12/2009

Tätigkeitsbeschreibung

1. Systemsicherheitsverantwortlicher
Rolle des Systemsicherheitsverantwortlichen des Projektes wurde von einem Projektmitarbeiter übernommen. Abstimmung der Sicherheitsmaßnahmen im Projekt (IT/materiell/personell) mit dem Bereichs-IT-Sicherheitsverantwortlichen und mit dem Sicher-heitsbevollmächtigten (amtlicher Geheimschutz) des Bereiches.
2. Leitung TG Sicherheit
Abstimmung von Sicherheitsthemen im Projekt als Leiter der Themengruppe mit dem Auftraggeber BDBOS.
3. Beratung IT Sicherheit/Grundschutz
Beratung bei der technischen Umsetzung der BSI Grundschutzstandards und Kata-loge. Kontrolle der Umsetzung der Sicherheitsmaßnahmen.
4. Sensibilisierungs-/Schulungsmaßnahmen
Entwicklung und Durchführung von Sensibilisierungsmaßnahmen zur sicheren Projektabwicklung.
Entwicklung und Durchführung von Schulungen für die Nutzer (z.B. Katast-rophenschutz, Polizei) und Verantwortlichen (z.B. Autorisierte Stellen) zur IT Si-cherheit des BOS Digitalfunknetzes.
5. Unterstützung des Einkaufs
Unterstützung des Einkaufs bei Bietergesprächen bezüglich Lieferleistungen die Informationssicherheit beeinhalten.

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Demilitarized Zone (DMZ), Firewalls, Informationssicherheit, IPS (Intrusion Prevention System), Ipsec, IT Sicherheit (allg.), IT-Sicherheitsbeauftragter, ISO / IEC 27001, ISO/IEC 27002, IT Architekt Informationssicherheit, Telekommunikation / Netzwerke (allg.), Schulung / Training (IT), Audits

Senior Berater Informationssicherheit; Partner, Mitglied der Geschäftsleitung (Festanstellung)
secaron AG, Hallbergmoos
8/2000 – 6/2014 (13 Jahre, 11 Monate)
Beratung Informationssicherheit
Tätigkeitszeitraum

8/2000 – 6/2014

Tätigkeitsbeschreibung

Senior Berater Informationssicherheit

Eingesetzte Qualifikationen

Sicherheitskonzept, Sicherheitsmanagement, Access Management, Auditor, Audits, Benutzerverwaltung, Berechtigungskonzept, Bluecoat (allg.), BSI-Standards, Check Point (allg.), Cisco-Netzwerkspezialist, Cisco Firewalls, Cloud-Services, Cloud (allg.), Cloud Computing, Cyber Security, Cyber Security Engineer, Demilitarized Zone (DMZ), Firewalls, Identitätsmanagement, Incident-Management, Informationssicherheit, Ingenieur Technische Informatik, IPS (Intrusion Prevention System), Ipsec, ISO / IEC 27001, ISO/IEC 27002, IT-Auditor, IT-Berater, It-Governance, IT-Infrastrukturspezialist, IT-Projektleiter, IT-Sicherheitsbeauftragter, IT-Sicherheitsberater, IT Ingenieur- Identitätsmanagement, IT Ingenieur-Infrastruktur, IT Service Management (ITSM), IT Sicherheit (allg.), ITIL, Kryptographie, Leiter IT, Manager IT-Infrastruktur, Network Architect, Netzwerk-Sicherheit, Netzwerkadministrator, Netzwerkarchitektur, Netzwerktechnik, Openvpn, Pci DSS, Projektmanagement (IT), Risikoanalyse, Rollen und Berechtigungen, SAP Sicherheit (allg.), Security Operations Center (SOC), Sicherheit von Webanwendungen, Spezialist Informationssicherheit, Teamleiter IT, Telekommunikationsspezialist, Transport Layer Security, Umsetzungsberater

Zertifikate

ISO/IEC 27001 Senior Lead Auditor
PECB (pecb.com)
2025
Auditteamleiter für ISO 27001 Audits auf der Basis von IT-Grundschutz
Bundesamt für Sicherheit in der Informationstechnik
2014
Auditteamleiter für ISO 27001 Audits auf der Basis von IT-Grundschutz
Bundesamt für Sicherheit in der Informationstechnik
2011
Lizenzierter Auditor für ISO 27001-Audits auf der Basis von IT-Grundschutz
Bundesamt für Sicherheit in der Informationstechnik
2006
Lizenzierter IT-Grundschutz-Auditor
Bundesamt für Sicherheit in der Informationstechnik
2001

Ausbildung

Informatik
Dipl-Ing. (FH)
1998
München

Über mich

Information Security (Beratung Informationssicherheit seit 25 Jahren), Senior Expert IT-Security, ISMS Design/Prüfung/Optimierung, Auditor, ISO 27001, BSI IT-Grundschutz, Systemarchitekt, Cloud Security, Risk Management, Risikomanagement, DORA, NIS2, Lead Auditor

Weitere Kenntnisse

Traditionsschifferschein; SHS

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
1705
Alter
57
Berufserfahrung
28 Jahre (seit 02/1998)
Projektleitung
23 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden