11.08.2026 aktualisiert


verifiziert
Premiumkunde
20 % teilweise verfügbarSicherheitsberater | BSI-IT Grundschutz | ISO 27001 Auditor | BCM & NIS2-Implementierung I KRITIS
Wedemark, Deutschland
Weltweit
B.A. Risk- and Security ManagementÜber mich
ISMS-Experte mit 10+ Jahren Erfahrung im Konzernumfeld & Sektor Staat. Ich mache Ihr Unternehmen regulatorisch unangreifbar (NIS2, ISO 27001, KRITIS, BSI IT-Grundschutz). Fokus auf operative Resilienz durch BCM sowie Haftungsschutz für die Geschäftsführung. Strukturiert, diskret & auditfest.
Skills
AuditsCertified Business Continuity ProfessionalInformationssicherheitKrisenmanagementIncident-ManagementInformationssicherheitsmanagementISO / IEC 27001SicherheitsbewusstseinTisaxAbsicherungRisikomanagement
Fachliche Kompetenzen (Hard Skills)
- Corporate Security / Unternehmenssicherheit: Strategische Konzeption, Aufbau und kontinuierliche Steuerung der unternehmensweiten Sicherheitsarchitektur.
- ISMS (ISO/IEC 27001): End-to-End Begleitung von der Planung über die Implementierung bis zur erfolgreichen Auditierung und Zertifizierung.
- Business Continuity Management (BCM): Krisenmanagement und Notfallplanung nach ISO 22301 und BSI-Standard 200-4 zur Absicherung kritischer Geschäftsprozesse.
- NIS2-Richtlinie: Expertenberatung zur rechtssicheren Umsetzung der EU-Vorgaben für Netz- und Informationssicherheit (Haftungsvermeidung).
- BSI IT-Grundschutz: Praxisnahe Anwendung der BSI-Standards zur Erhöhung des IT-Sicherheitsniveaus.
- Risikomanagement: Identifikation, quantitative Bewertung und proaktive Steuerung von Informationssicherheitsrisiken.
Persönliche Fähigkeiten (Soft Skills)
- Strategisches & Analytisches Denken: Durchdringung komplexer Bedrohungslagen zur Entwicklung pragmatischer, strukturierter Sicherheitslösungen.
- Stakeholder-Kommunikation: Zielgruppengerechte Vermittlung von Sicherheitsrisiken an Geschäftsführung und Fachbereiche (Management-Reporting).
- Eigenverantwortung & Resilienz: Hohe Zuverlässigkeit und Souveränität in kritischen Projektsituationen.
Qualifikationen
- NIS2 Compliance / Lead Implementer (Umsetzung der EU-Richtlinie & Haftungsschutz)
- ISO/IEC 27001 Lead Auditor (ISMS Aufbau, Betrieb & Auditierung)
- BSI IT-Grundschutz (Umsetzung der Standards 200-1, 200-2, 200-3)
- Business Continuity Management (BCM) (ISO 22301 & BSI 200-4)
- Risikomanagement (Identifikation & Bewertung nach ISO 27005)
Bereiche
- Informationssicherheitsmanagement (ISMS): Strategische Beratung und operative Implementierung.
- Compliance & Governance: Überwachung regulatorischer Anforderungen im Konzernumfeld (Telekom/Öffentlicher Sektor).
- Audit-Begleitung: Vorbereitung und Durchführung interner und externer Audits.
- TISAX: Beratung für Zulieferer in der Automobilindustrie.
- IT-Sicherheitsgesetz 2.0 / KRITIS: Schutz kritischer Infrastrukturen.
- Incident Management: Prozesse zur Bewältigung von Sicherheitsvorfällen.
Projekterfahrung (Auszug)
- ISMS-Aufbau & Auditierung: Aufbau eines ISMS nach BSI 200-x für eine große Anstalt des öffentlichen Rechts (Dataport-Kontext).
- Governance & Compliance im Konzernumfeld: Aktuelle Beratung zur Informationssicherheit und Compliance für einen global agierenden Telekommunikationskonzern.
- Globale Corporate Security: Aufbau und Leitung einer internationalen Sicherheitsstruktur für einen Automobilzulieferer.
- TISAX-Risikomanagement: Beratung und Vorbereitung auf TISAX-Assessments für globale Akteure der Automobilbranche.
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
Beratung eines mittelständischen Industrieunternehmens beim Aufbau einer NIS2-konformen Informationssicherheitsorganisation sowie bei der Einführung und Weiterentwicklung eines ISMS nach ISO/IEC 27001.
Aufgaben und Schwerpunkte:
- Durchführung von GAP-Analysen gegen NIS2 und ISO/IEC 27001
- Konzeption und strukturierter Aufbau eines Informationssicherheitsmanagementsystems (ISMS)
- Erstellung und Weiterentwicklung von Informationssicherheitsleitlinien, Richtlinien und Governance-Dokumenten
- Unterstützung bei Risikoanalyse und Risikobehandlung nach ISO 27005
- Ableitung, Priorisierung und Nachverfolgung von Maßnahmen zur NIS2- und ISO-27001-Umsetzung
- Aufbau und Weiterentwicklung von Rollen, Verantwortlichkeiten und Informationssicherheitsprozessen
- Einbindung von Business Continuity Management (BCM), Incident Response und Meldeprozessen
- Bewertung bestehender organisatorischer und technischer Sicherheitsmaßnahmen
- Beratung von Management und Fachbereichen zu regulatorischen und normativen Anforderungen
- Entwicklung einer umsetzungsorientierten Roadmap für die weitere NIS2- und ISMS-Implementierung
Methoden / Standards: NIS2, ISO/IEC 27001, ISO/IEC 27005, ISMS, BCM, Incident Management, Risk Management, Governance, GAP-Analyse
- Vorbereitung und Planung von Sicherheitsbewertungen an div. Standorten
- Analyse physischer Schutzmaßnahmen (Zutrittskontrollen, Gebäudesicherung, Überwachungssysteme) im Einklang BSI/ISMS sowie KRITIS und NIS2
- Dokumentation, Durchführung und Auswertung von Begehungs- und Bewertungsunterlagen
- Erstellung von Berichten und Maßnahmenempfehlungen gemäß konzerninterner Sicherheitsrichtlinien
- Abstimmung mit internen Ansprechpartnern zur Koordination von Zugangsfreigaben und Sicherheitsprozessen
- Unterstützung bei der Weiterentwicklung der Bewertungsmethodik im Einklang mit ISO 27001 und BSI IT-Grundschutz
- Unterstützung zu Zertifizierungen
- Mitwirkung im Umfeld von Geheimschutz- und VSA-relevanten Anforderungen
- Analyse und Beratung zu NIS2 Thematiken
- Dokumentation der Sicherheitsmaßnahmen
- Monitoring und Detektion
- Technische Sicherheitsmaßnahmen
- Resilienz gegen Angriffe
- Risikomanagement
- Business Continuity Planning
- Incident Management
- Third-Party Risk Management
- Schulung und Sensibilisierung