freiberufler Berater, Trainer und Auditor für Informationssicherheit auf freelance.de TOP RATED

Berater, Trainer und Auditor für Informationssicherheit

zuletzt online vor wenigen Stunden
  • 125€/Stunde
  • 24568 Kaltenkirchen, Holstein
  • Europa
  • de  |  en
  • 18.02.2026
  • Contract ready

Kurzvorstellung

ISMS-Berater für ISO 27001, TISAX & KRITIS – mit KI-gestütztem ISMS-Aufbau. Zertauditor mit über 300 Prüfungen. Ehemaliger Head of Information Security Consulting sowie CISO. Lead Trainer für 8 Standards. ✴️ Profil-Video: siehe Portfolio

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Generative KI
  • Informationssicherheit17 J.
  • TISAX
  • CISA / CISM / CPDSE
  • Datenschutz
  • ISMS-Auditor
  • IT Sicherheit (allg.)18 J.
  • KRITIS
  • Training - Coaching-Kompetenzen

Projekt‐ & Berufserfahrung

Auditor für Informationssicherheit (TISAX, ISO 27001) (Tochterunternehmen dt. Automobilkonzern)
Kundenname anonymisiert, Wolfsburg
1/2026 – offen (2 Monate)
Automobilindustrie
Tätigkeitszeitraum

1/2026 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt für interne Audits gemäß VDA ISA (Prüfgrundlage TISAX) & ISO 27001.

Eingesetzte Qualifikationen

Certified Information Systems Auditor, IT Sicherheit (allg.), Auditor

Berater für Informationssicherheit und Qualität (TISAX, ISO 27001 & ISO 9001) (Beratungsunternehmen Google Cloud)
Kundenname anonymisiert, Stuttgart
1/2026 – offen (2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2026 – offen

Tätigkeitsbeschreibung

ISMS- und QMS-Aufbau gem. TISAX, ISO 27001 & ISO 9001.

Eingesetzte Qualifikationen

Certified Information Security Manager, Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.)

Berater für Informationssicherheit (ISO 27001) (Beratungsunternehmen)
Kundenname anonymisiert, DE
1/2024 – 2/2025 (1 Jahr, 2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

1/2024 – 2/2025

Tätigkeitsbeschreibung

ISMS-Aufbau gemäß ISO 27001.

Eingesetzte Qualifikationen

Certified Information Security Manager, Informationssicherheit, IT Sicherheit (allg.)

Berater für Informationssicherheit (ISO 27001) (Internationales Logistikunternehmen)
Kundenname anonymisiert, DE
1/2024 – 10/2024 (10 Monate)
Logistikdienstleister
Tätigkeitszeitraum

1/2024 – 10/2024

Tätigkeitsbeschreibung

Unterstützung beim ISMS-Aufbau gemäß ISO 27001.

Eingesetzte Qualifikationen

Certified Information Security Manager, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Informationssicherheit (TISAX) (Softwarehersteller)
Kundenname anonymisiert, DE
11/2023 – 11/2023 (1 Monat)
IT & Entwicklung
Tätigkeitszeitraum

11/2023 – 11/2023

Tätigkeitsbeschreibung

Durchführung internes Audit gemäß VDA ISA (TISAX Prüfgrundlage).

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Informationssicherheit (ISO 27001) (Beratungsunternehmen Microsoft Cloud)
Kundenname anonymisiert, Hamburg
4/2023 – offen (2 Jahre, 11 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2023 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt mit internen Audits gemäß ISO 27001.

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Auditor

Auditor für Informationssicherheit (ISO 27001) (E-Government und E-Justice)
Kundenname anonymisiert, DE
4/2023 – offen (2 Jahre, 11 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2023 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt mit internen Audits gemäß ISO 27001.

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Informationssicherheit, Datenschutz, Cloud, Qualität (Tier 3 Rechenzentrum)
Kundenname anonymisiert, DE
3/2023 – offen (3 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

3/2023 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt mit internen Audits eines IMS gemäß ISO 27001, ISO 27017, ISO 27018, ISO 9001.

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Auditor

Auditor für Informationssicherheit (TISAX) (Chemiekonzern)
Kundenname anonymisiert, DE
9/2022 – offen (3 Jahre, 6 Monate)
Chemieindustrie
Tätigkeitszeitraum

9/2022 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt für interne Audits gemäß VDA ISA (Prüfgrundlage TISAX)

Eingesetzte Qualifikationen

Auditor, Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Informationssicherheit (TISAX) (Internationaler Logistikkonzern)
Kundenname anonymisiert, Wolfsburg
8/2022 – offen (3 Jahre, 7 Monate)
Logistikdienstleister
Tätigkeitszeitraum

8/2022 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt mit internen Audits gem. VDA-ISA (TISAX Prüfgrundlage)

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Auditor, Certified Information Systems Auditor

Auditor für Informationssicherheit (KRITIS) (Internationaler Logistikkonzern Seefracht)
Kundenname anonymisiert, Hamburg
4/2022 – 6/2022 (3 Monate)
Logistikdienstleister
Tätigkeitszeitraum

4/2022 – 6/2022

Tätigkeitsbeschreibung

Durchführung internes KRITIS-Audit; Schwerpunkt Softwareentwicklung.

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Sicherheit (allg.), Softwareentwicklung (allg.)

Berater für Informationssicherheit (TISAX & ISO 27001) (Internationaler Automobilzulieferer)
Kundenname anonymisiert, Dietzenbach
2/2020 – 6/2020 (5 Monate)
Automobilindustrie
Tätigkeitszeitraum

2/2020 – 6/2020

Tätigkeitsbeschreibung

Durchführung ISMS-Reifegradanalyse und ISMS-Aufbau gemäß ISO 27001 & VDA ISA (Prüfgrundlage TISAX)

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Auditor, Informationssicherheit

Zertifizierungsauditor für Informationssicherheit (ISO 27001) (Zertifizierungsstelle)
ÖHMI EuroCert, DE
11/2019 – 8/2023 (3 Jahre, 10 Monate)
Audit
Tätigkeitszeitraum

11/2019 – 8/2023

Tätigkeitsbeschreibung

Durchführung von Audits gemäß ISO 27001.

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Kritische Infrastrukturen (KRITIS Pharma) (Internationaler Pharmakonzern)
Kundenname anonymisiert, Nürnberg
10/2019 – 7/2023 (3 Jahre, 10 Monate)
Pharma
Tätigkeitszeitraum

10/2019 – 7/2023

Tätigkeitsbeschreibung

Durchführung KRITIS-Prüfungen gem. B3S-Pharama.

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Sicherheit (allg.)

Zertifizierungsauditor für Kritische Infrastrukturen (KRITIS) (Zertifizierungsstelle)
BSI Group, DE
8/2019 – 10/2020 (1 Jahr, 3 Monate)
Audit
Tätigkeitszeitraum

8/2019 – 10/2020

Tätigkeitsbeschreibung

Durchführung von KRITIS-Prüfungen.

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Auditor

Berater für Informationssicherheit (ISO 27001) (RZ; Hoster)
Kundenname anonymisiert, Hamburg
5/2019 – 10/2020 (1 Jahr, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

5/2019 – 10/2020

Tätigkeitsbeschreibung

Durchführung ISMS-Reifegradanalyse und Unterstützung beim ISMS-Ausbau.

Eingesetzte Qualifikationen

Auditor, Certified Information Security Manager, Informationssicherheit, IT Sicherheit (allg.)

Zertifizierungsauditor für Informationssicherheit und KRITIS (Zertifizierungsstelle)
TÜV NORD, DE
5/2019 – offen (6 Jahre, 10 Monate)
Audit
Tätigkeitszeitraum

5/2019 – offen

Tätigkeitsbeschreibung

Durchführung von Audits gemäß ISO 27001 und B3S.

Eingesetzte Qualifikationen

Certified Information Security Manager, Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.), Auditor

Auditor für Informationssicherheit (KRITIS Lebensmittel) (Lebensmittelkonzern)
Kundenname anonymisiert, DE
1/2019 – 8/2022 (3 Jahre, 8 Monate)
Lebensmittel
Tätigkeitszeitraum

1/2019 – 8/2022

Tätigkeitsbeschreibung

Durchführung KRITIS-Prüfungen gem. B3S-EIS.

Eingesetzte Qualifikationen

Auditor, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Informationssicherheit (IT-SiKat 1a & 1b) (Kraftwerk)
Kundenname anonymisiert, DE
10/2018 – offen (7 Jahre, 5 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

10/2018 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt zur Durchführung interner Audits gem. IT-SiKat 1a & 1b für Netzgesellschaft (Gas), Kraftwerk, Müllverbrennung, etc.

Eingesetzte Qualifikationen

Auditor, Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.)

Auditor für Informationssicherheit und KRITIS (IS-SiKat 1a & TISAX) (Internationaler Chemiekonzern)
Kundenname anonymisiert, DE
9/2018 – offen (7 Jahre, 6 Monate)
Chemieindustrie
Tätigkeitszeitraum

9/2018 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt für interne Audits gem. IT-SiKat 1a und VDA ISA (TISAX Prüfgrundlage)

Eingesetzte Qualifikationen

Auditor, Certified Information Security Manager, Certified Information Systems Auditor, Informationssicherheit

Auditor für Informationssicherheit und KRITIS (IT-SiKat 1a & 1b & ISO 27001) (Stadtwerke)
Kundenname anonymisiert, DE
6/2018 – offen (7 Jahre, 9 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

6/2018 – offen

Tätigkeitsbeschreibung

Fortlaufendes Projekt für interne Audits gemäß IT-SiKat 1a & 1b & ISO 27001 & ISO 27019 für Wasser, Kraftwerk, Netzgesellschaft (Strom/Gas), etc.

Eingesetzte Qualifikationen

Auditor, Certified Information Security Manager, Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.)

Berater für Informationssicherheit (VAIT & ISO 27001) (Versicherungskonzern)
Kundenname anonymisiert, Düsseldorf
5/2018 – 8/2019 (1 Jahr, 4 Monate)
Versicherungen
Tätigkeitszeitraum

5/2018 – 8/2019

Tätigkeitsbeschreibung

ISMS-Aufbau und Umsetzung VAIT.

Eingesetzte Qualifikationen

Auditor, Certified Information Security Manager, Informationssicherheit, Risikomanagement

Zertifizierungsauditor für Kritische Infrastrukturen (Zertifizierungsstelle)
AUDEG - Deutsche Auditoren eG, DE
7/2017 – 12/2025 (8 Jahre, 6 Monate)
Audit
Tätigkeitszeitraum

7/2017 – 12/2025

Tätigkeitsbeschreibung

Durchführung von KRITIS-Prüfungen.

Eingesetzte Qualifikationen

Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.), Auditor

Head of Information Security Management Consulting (Festanstellung)
Kundenname anonymisiert, Berlin
6/2017 – 9/2017 (4 Monate)
Banken
Tätigkeitszeitraum

6/2017 – 9/2017

Tätigkeitsbeschreibung

Projektleitung eines Outsourcing-Projektes zur Übernahme der Betriebsverantwortung des Bereiches IT-Sicherheit einer deutschen Bank.

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.)

Head of Information Security Management Consulting (Festanstellung)
Kundenname anonymisiert, Wien
6/2017 – 7/2017 (2 Monate)
Öffentliche Verwaltung
Tätigkeitszeitraum

6/2017 – 7/2017

Tätigkeitsbeschreibung

Durchführung von ISO 27001 Reifegradanalyse.

Eingesetzte Qualifikationen

Certified Information Security Manager, Auditor

Head of Information Security Management Consulting (Festanstellung)
Kundenname anonymisiert, Wien
5/2017 – 9/2017 (5 Monate)
Medienbranche
Tätigkeitszeitraum

5/2017 – 9/2017

Tätigkeitsbeschreibung

Projekt DSGVO Umsetzung mit Reifegradanalyse

Eingesetzte Qualifikationen

Datenschutz, Informationssicherheit

Head of Information Security Management Consulting (Festanstellung)
Kundenname anonymisiert, Wien
4/2017 – 9/2017 (6 Monate)
Versicherungen
Tätigkeitszeitraum

4/2017 – 9/2017

Tätigkeitsbeschreibung

Durchführung von ISO 27001 Reifegradanalyse sowie ISMS-Aufbau.

Eingesetzte Qualifikationen

Certified Information Security Manager, Informationssicherheit

Zertifizierungsauditor für Informationssicherheit, TISAX und KRITIS (Zertifizierungsstelle)
DEKRA Certification, DE
12/2016 – offen (9 Jahre, 3 Monate)
Audit
Tätigkeitszeitraum

12/2016 – offen

Tätigkeitsbeschreibung

Durchführung von Audits gemäß ISO 27001, IT-SiKat, B3S, TISAX.

Eingesetzte Qualifikationen

Certified Information Security Manager, Certified Information Systems Auditor, Informationssicherheit, IT Sicherheit (allg.), Auditor

CISO & Leiter IT-Sicherheit / Zentraler ISB (Festanstellung)
EDEKA Zentrale AG & Co. KG / LUNAR GmbH, Hamburg
8/2014 – 3/2017 (2 Jahre, 8 Monate)
Handel
Tätigkeitszeitraum

8/2014 – 3/2017

Tätigkeitsbeschreibung

Strategische Beratung des Vorstands und Etablierung der Informationssicherheits-Organisation. Aufbau und Leitung des zentralen ISMS für die EDEKA Zentrale. Erstellung von Sicherheitsrichtlinien, Konzepten und technischen Maßnahmen. Durchführung interner IT-Security-Audits und Begleitung externer Revisionen. Steuerung von Security-Awareness-Kampagnen und Risikomanagement.

Eingesetzte Qualifikationen

Audits, Informationssicherheit, Risikomanagement

CISO & Leiter IT-Sicherheit & Gruppenleiter Network Services (Festanstellung)
Fielmann AG, Hamburg
12/2008 – 7/2014 (5 Jahre, 8 Monate)
Handel
Tätigkeitszeitraum

12/2008 – 7/2014

Tätigkeitsbeschreibung

IT-Projektleitung für die Einführung der "Fielmann Mobile App". Projektleitung für "Endpoint Protection" (ca. 10.000 Clients). Evaluierung und Konfiguration der europaweiten WLAN-Infrastruktur. Aufbau eines proaktiven Service-Monitorings (Nagios) sowie Implementierung von Riverbed Cascade. Einführung von Cisco WebEx, MPLS-Umstellung und Astaro/Sophos Security Gateways. SLA Management und Incident Koordination.

Eingesetzte Qualifikationen

Informationssicherheit, IT Sicherheit (allg.), Android, Cisco-Netzwerkspezialist, Cisco (allg.), Cisco Router, Cisco Switch, iOS, IT-Projektleiter, Nagios, WAN, WLAN (Wireless Local Area Network)

Team Leader & Technical Leader IT Security Operations (Festanstellung)
Airbus Germany, Hamburg
2/2005 – 11/2008 (3 Jahre, 10 Monate)
Luft- und Raumfahrtindustrie
Tätigkeitszeitraum

2/2005 – 11/2008

Tätigkeitsbeschreibung

Durchführung komplexer WAN/LAN/WLAN/RAS & Supplier Network Projekte. Aufbau eines proaktiven Firewall-Service-Monitorings via Nagios. Operative Verantwortung für Cisco Routing & Switching, Check Point Firewalls, Tufin Orchestration und Cisco TelePresence. Highlight: Inbetriebnahme des "Channel Harburg" in die Standard-Netzwerklösungen von Airbus.

Eingesetzte Qualifikationen

IT Sicherheit (allg.), Netzwerk-Sicherheit, Netzwerkadministration (allg.), Check Point (allg.), Cisco-Netzwerkspezialist, Cisco (allg.), Cisco Router, Cisco Switch, Nagios

Zertifikate

EC-Council Disaster Recovery Professional
EC-Council
2025
Cyber Security Practitioner (CSP)
ISACA
2023
ISMS 27001:2022 Professional
ICO
2023
Cyber Security Practitioner OT (CSP OT)
ISACA
2022
Certified Data Privacy Solutions Engineer™ (CDPSE™)
ISACA
2021
Qualifikation als Auditor gem. § 11 (1b) EnWG der BNetzA
Campus-EW
2021
Certified Information Systems Auditor® (CISA)
ISACA
2021
IT-Grundschutz-Experte
TÜV
2019
Datenschutzbeauftragter
VOREST AG
2018
Qualifikation als ISO/IEC 27001 Auditor gem. § 11 Abs. 1a EnWG der BNetzA
GUTcert
2017
Zusätzliche Prüfverfahrens-Kompetenz für §8a BSIG
ISACA
2017
ISMS Spezialist & Lead Auditor & Implementer nach ISO/IEC 27001
CBT
2016
Compliance Officer
TÜV
2015
Datenschutzauditor - Expert
CELS
2015
IT-Forensik CERT-Spezialist
CBT
2014
Certified Information Security Manager™ (CISM™)
ISACA
2014
PRINCE2 Practitioner
APMG
2012
PRINCE2 Foundation
APMG
2012
Projektleiter
IHK
2010
Interconnecting Cisco Network Devices Part 2 (ICND2)
CISCO
2009
Cisco Wireless LAN Advanced Topics
CISCO
2007
Securing Networks with PIX and ASA
CISCO
2007
Nokia Security Administrator
NOKIA
2007
Nokia Certified Security Professional
NOKIA
2007
Check Point Certified Security Administrator
Check Point
2007
Interconnecting Cisco Network Devices (ICND)
CISCO
2003

Ausbildung

Lead Trainer für ISO 27001, ISO 22301, ISO 19011, ISO 27005, ISO 31000, etc.
Ausbildung
TRECCERT
2025
Informationssicherheitsauditor für Kraftwerke (IT-SiKat 1b)
Ausbildung
Campus-EW
2022
Informationssicherheitsauditor für Netzgesellschaften (IT-SiKat 1a)
Ausbildung
GUTcert
2017
Informationssicherheitsauditor für KRITIS
Ausbildung
ISACA
2017
Informationssicherheitsauditor
Ausbildung
CBT
2016

Über mich

In einer digital vernetzten Welt sind Daten der Kern Ihres Geschäfts – sie fördern Innovationen, sichern Wachstum und bauen Kundenvertrauen auf. Doch mit ihrem Wert steigen die Risiken: Raffinierte Cyberangriffe, strenge Regulierungen wie DSGVO oder NIS2 und der immense Aufwand für umfassende Schutzmaßnahmen machen vielen Führungskräften den Einstieg schwer. Wo beginnen Sie, ohne Budget und Team zu überfordern? Ein smarter Ansatz kombiniert KI-Effizienz mit Expertenwissen, um Informationssicherheit zugänglich und nachhaltig zu gestalten. Lassen Sie uns diesen Weg beleuchten, inklusive praktischer Tipps für den Einstieg und langfristiger Strategien.

➡️ KI-gestützter ISMS-Aufbau: Effizienz trifft Expertise

Der Aufbau eines Informationssicherheitsmanagementsystems (ISMS) nach Standards wie ISO 27001 muss nicht Jahre dauern oder Sie an teure externe Berater binden. Stattdessen ermöglichen KI-basierte Ansätze eine selbstständige Umsetzung: Interaktive Analysen decken Lücken schnell auf, präzise Prompts erleichtern die Erstellung von Richtlinien und Risikoanalysen und rund-um-die-Uhr werden Ihre Fragen präzise beantwortet. Ergänzt durch die menschliche Expertise, werden Ihre Ergebnisse in Videokonferenzen validiert – flexibel und stundenbasiert. So entsteht Unabhängigkeit: Interne Teams gewinnen Kompetenz, Prozesse werden optimiert, und die Zertifizierung rückt in greifbare Nähe.

? Tipp: Fangen Sie mit einem kostenlosen ki-gestützten ISMS QuickCeck an, der freiverfügbar ist! Er dient als grobe Orientierung, um vorab Lücken in der Informationssicherheit zu identifizieren und Maßnahmen zur Verbesserung abzuleiten, unabhängig davon, ob Standards wie ISO 27001, BSI IT-Grundschutz, TISAX, NIST oder andere als Grundlage des ISMS genutzt werden. Die enthaltenen Fragen und Richtwerte in meinem ISMS QuickCheck basieren auf Erfahrungswerten sowie Best Practices aus der Beratungspraxis und nicht auf spezifischen Norm- oder Standardanforderungen. Deshalb ist dieser Check flexibel anwendbar auf verschiedene Unternehmensgrößen und Branchenanforderungen. Sie erhalten nach Minuten eine erste Einschätzung des Aufwands zur ISMS-Einführung inklusive Arbeitspaketen, Kosten und Antworten.

➡️ Traditionell vs. innovativ: Ein Vergleich

Der klassische Pfad birgt Fallstricke: Eine detaillierte Gap-Analyse kostet 5.000–8.000 € und dauert 5–7 Tage, externe Beratung 15.000–40.000 €, Schulungen 4.000–10.000 €, internes Audit 5.000–8.000 € und Zertifizierung 15.000–25.000 €. Dazu interne Kosten von 20.000–40.000 € – insgesamt 60.000–120.000 € über 12–18 Monate. In machen Branchen eskaliert der Aufwand weiter, durch Spezialanforderungen.

Der KI-Ansatz dreht das um: Der ISMS QuickCheck identifiziert erste Schwachstellen in Minuten und die ki-basierte Beratung reduziert Schulungsbedarf und Opportunitätskosten. Das Audit-Coaching sichert dabei die Zertifizierungstauglichkeit und reduziert die Risiken durch Bias. Ergebnis: Kosten sinken in der Regel um 50–70 % und die Dauer auf einige Monate. Risikotipp: Priorisieren Sie Bedrohungen nach Wahrscheinlichkeit und Impact (z. B. Phishing vs. Supply-Chain-Angriffe).


➡️ Meine Mission: Informationssicherheit in Unternehmen als Vorteil etablieren.
➡️ Meine Vision: Digitale Resilienz für alle Firmen.

Weitere Kenntnisse

Neben meiner Kernkompetenz in der Aufbau- und Zertifizierung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO 27001, TISAX und KRITIS bringe ich ein umfassendes Portfolio an weiteren Kenntnissen mit, das ich in über 20 Jahren beruflicher Praxis in führenden Konzernen und als freiberuflicher Auditor gesammelt habe. Diese Expertise erstreckt sich über technische, strategische und branchenspezifische Bereiche und ermöglicht eine ganzheitliche Beratung, die nicht nur Compliance sichert, sondern auch operative Resilienz stärkt. Im Folgenden gebe ich einen Überblick, strukturiert nach Kategorien.

➡️ Technische Expertise

- Netzwerk- und IT-Infrastruktursicherheit: Umfangreiche Erfahrung in der Absicherung komplexer Netzwerke, einschließlich Firewall-Konfigurationen, VPN-Implementierungen und der Integration hybrider Umgebungen.
- Cloud-Computing-Sicherheit: Spezialisierung auf Plattformen wie AWS, Azure und Google Cloud, mit Fokus auf Identity and Access Management (IAM), Datenverschlüsselung und Zero-Trust-Modelle.
- Malware-Analyse und Incident Response: Praktische Kenntnisse in forensischer Analyse, Bedrohungserkennung und Response-Prozessen, erworben als CISO bei EDEKA und Fielmann. Ich habe Incident-Management-Pläne entwickelt, die schnelle Erkennung und Minimierung von Vorfällen ermöglichen.

➡️ Strategische und Compliance-Kenntnisse

- Datenschutz und DSGVO-Umsetzung: Als zertifizierter Data Privacy Solutions Engineer (CDPPSE, ISACA) und ausgebildeter Datenschutzbeauftragter führe ich Datenschutz-Folgenabschätzungen (DSFA) durch, erstelle Verzeichnisse personenbezogener Daten und integriere Privacy by Design in Prozesse. Besonders relevant in datenintensiven Branchen wie Handel oder Logistik, wo ich die Balance zwischen Datennutzung und Regulierungen (z. B. NIS2) herstelle.
- Risikomanagement und Compliance-Audits: Expertise in der Erstellung von Risikobewertungen. Als Certified Information Security Manager (CISM, ISACA) integriere ich Governance, Risk und Compliance (GRC)-Frameworks, um C-Level-Präsentationen vorzubereiten und Audits effizient durchzuführen.
- Schulungen und Führungsentwicklung: Als Lead Implementer und Auditor (ISO 27001, CBT) biete ich maßgeschneiderte Coachings für Informationssicherheitsbeauftragte (ISB) und CISOs an. Themen umfassen Cyber-Resilienz, Supply-Chain-Sicherheit und Change-Management, mit Fokus auf die Aufbau interner Kompetenzen.

➡️ Zertifizierungen und Qualifikationen

Meine Qualifikationen untermauern diese Kenntnisse: Berufener Zertifizierungsauditor (KRITIS, TISAX, ISO 27001), Certified Information Systems Auditor (CISA, ISACA) Certified Information Security Manager (CISM, ISACA), Certified Data Privacy Solutions Engineer (CDPPSE, ISACA), Zertifizierter IT-Grundschutz-Experte (TÜV) sowie Zusatzqualifikationen für diverse Prüfungen und Branchen. Ergänzt durch über 20 Zertifizierungen im Bereich der IT-Sicherheit und IT Infrastruktur sowie meine kontinuierliche Weiterbildung.

➡️ Branchenspezifische Kenntnisse

Ich kenne die Nuancen in vielfältigen Sektoren, wo ich Audits und Beratungen geleitet habe:
- Automobil und Logistik: TISAX-Compliance und Supply-Chain-Risiken, z. B. bei der Absicherung von Transportdaten.
- Pharma und Gesundheitswesen: GMP-Integration und Datenschutz für Patientendaten in Krankenhäusern.
- Energie und KRITIS: Schutz kritischer Infrastrukturen gegen Störungen, inklusive Netzführung Gas & Strom.
- Finanz- und Versicherungswesen: BaFin-Anforderungen und Fraud-Detection.
- Weitere: Handel (z. B. EDEKA/Fielmann), Hosting/Provider, Industrie, Medien, Telekommunikation.

DE/EN Zusätzlich spreche ich fließend Deutsch und Englisch, was internationale Projekte erleichtert. Diese Kenntnisse ermöglichen eine praxisorientierte Beratung, die Zertifizierungen beschleunigt und langfristig Wert schafft – von der Risikoanalyse bis zur Post-Zertifizierungs-Pflege.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
268
Alter
45
Berufserfahrung
23 Jahre und 6 Monate (seit 08/2002)
Projektleitung
12 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden