11.08.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
20 % teilweise verfügbar

Sicherheitsberater | BSI-IT Grundschutz | ISO 27001 Auditor | BCM & NIS2-Implementierung I KRITIS

Wedemark, Deutschland
Weltweit
B.A. Risk- and Security Management
Wedemark, Deutschland
Weltweit
B.A. Risk- and Security Management

Profilanlagen

Profil_Matthias_Schmidt_Senior_Consultant_ISMS_NIS2_BCM.pdf

Über mich

ISMS-Experte mit 10+ Jahren Erfahrung im Konzernumfeld & Sektor Staat. Ich mache Ihr Unternehmen regulatorisch unangreifbar (NIS2, ISO 27001, KRITIS, BSI IT-Grundschutz). Fokus auf operative Resilienz durch BCM sowie Haftungsschutz für die Geschäftsführung. Strukturiert, diskret & auditfest.

Skills

AuditsCertified Business Continuity ProfessionalInformationssicherheitKrisenmanagementIncident-ManagementInformationssicherheitsmanagementISO / IEC 27001SicherheitsbewusstseinTisaxAbsicherungRisikomanagement
Fachliche Kompetenzen (Hard Skills)
  1. Corporate Security / Unternehmenssicherheit: Strategische Konzeption, Aufbau und kontinuierliche Steuerung der unternehmensweiten Sicherheitsarchitektur.
  2. ISMS (ISO/IEC 27001): End-to-End Begleitung von der Planung über die Implementierung bis zur erfolgreichen Auditierung und Zertifizierung.
  3. Business Continuity Management (BCM): Krisenmanagement und Notfallplanung nach ISO 22301 und BSI-Standard 200-4 zur Absicherung kritischer Geschäftsprozesse.
  4. NIS2-Richtlinie: Expertenberatung zur rechtssicheren Umsetzung der EU-Vorgaben für Netz- und Informationssicherheit (Haftungsvermeidung).
  5. BSI IT-Grundschutz: Praxisnahe Anwendung der BSI-Standards zur Erhöhung des IT-Sicherheitsniveaus.
  6. Risikomanagement: Identifikation, quantitative Bewertung und proaktive Steuerung von Informationssicherheitsrisiken.

Persönliche Fähigkeiten (Soft Skills)
  1. Strategisches & Analytisches Denken: Durchdringung komplexer Bedrohungslagen zur Entwicklung pragmatischer, strukturierter Sicherheitslösungen.
  2. Stakeholder-Kommunikation: Zielgruppengerechte Vermittlung von Sicherheitsrisiken an Geschäftsführung und Fachbereiche (Management-Reporting).
  3. Eigenverantwortung & Resilienz: Hohe Zuverlässigkeit und Souveränität in kritischen Projektsituationen.

Qualifikationen
  1. NIS2 Compliance / Lead Implementer (Umsetzung der EU-Richtlinie & Haftungsschutz)
  2. ISO/IEC 27001 Lead Auditor (ISMS Aufbau, Betrieb & Auditierung)
  3. BSI IT-Grundschutz (Umsetzung der Standards 200-1, 200-2, 200-3)
  4. Business Continuity Management (BCM) (ISO 22301 & BSI 200-4)
  5. Risikomanagement (Identifikation & Bewertung nach ISO 27005)
Bereiche
  1. Informationssicherheitsmanagement (ISMS): Strategische Beratung und operative Implementierung.
  2. Compliance & Governance: Überwachung regulatorischer Anforderungen im Konzernumfeld (Telekom/Öffentlicher Sektor).
  3. Audit-Begleitung: Vorbereitung und Durchführung interner und externer Audits.
  4. TISAX: Beratung für Zulieferer in der Automobilindustrie.
  5. IT-Sicherheitsgesetz 2.0 / KRITIS: Schutz kritischer Infrastrukturen.
  6. Incident Management: Prozesse zur Bewältigung von Sicherheitsvorfällen.

Projekterfahrung (Auszug)
  1. ISMS-Aufbau & Auditierung: Aufbau eines ISMS nach BSI 200-x für eine große Anstalt des öffentlichen Rechts (Dataport-Kontext).
  2. Governance & Compliance im Konzernumfeld: Aktuelle Beratung zur Informationssicherheit und Compliance für einen global agierenden Telekommunikationskonzern.
  3. Globale Corporate Security: Aufbau und Leitung einer internationalen Sicherheitsstruktur für einen Automobilzulieferer.
  4. TISAX-Risikomanagement: Beratung und Vorbereitung auf TISAX-Assessments für globale Akteure der Automobilbranche.





Sprachen

DeutschMutterspracheEnglischgut

Projekthistorie

NIS2 / ISMS Consultant | ISO 27001 | Informationssicherheitsmanagement

Industrie und Maschinenbau

500-1000 Mitarbeiter

Beratung eines mittelständischen Industrieunternehmens beim Aufbau einer NIS2-konformen Informationssicherheitsorganisation sowie bei der Einführung und Weiterentwicklung eines ISMS nach ISO/IEC 27001.
Aufgaben und Schwerpunkte:
  • Durchführung von GAP-Analysen gegen NIS2 und ISO/IEC 27001
  • Konzeption und strukturierter Aufbau eines Informationssicherheitsmanagementsystems (ISMS)
  • Erstellung und Weiterentwicklung von Informationssicherheitsleitlinien, Richtlinien und Governance-Dokumenten
  • Unterstützung bei Risikoanalyse und Risikobehandlung nach ISO 27005
  • Ableitung, Priorisierung und Nachverfolgung von Maßnahmen zur NIS2- und ISO-27001-Umsetzung
  • Aufbau und Weiterentwicklung von Rollen, Verantwortlichkeiten und Informationssicherheitsprozessen
  • Einbindung von Business Continuity Management (BCM), Incident Response und Meldeprozessen
  • Bewertung bestehender organisatorischer und technischer Sicherheitsmaßnahmen
  • Beratung von Management und Fachbereichen zu regulatorischen und normativen Anforderungen
  • Entwicklung einer umsetzungsorientierten Roadmap für die weitere NIS2- und ISMS-Implementierung
Methoden / Standards: NIS2, ISO/IEC 27001, ISO/IEC 27005, ISMS, BCM, Incident Management, Risk Management, Governance, GAP-Analyse

Security Architect / Infrastruktur / ISMS /VSA

Deutsche Telekom

Telekommunikation

>10.000 Mitarbeiter


  1. Vorbereitung und Planung von Sicherheitsbewertungen an div. Standorten
  2. Analyse physischer Schutzmaßnahmen (Zutrittskontrollen, Gebäudesicherung, Überwachungssysteme) im Einklang BSI/ISMS sowie KRITIS und NIS2
  3. Dokumentation, Durchführung und Auswertung von Begehungs- und Bewertungsunterlagen
  4. Erstellung von Berichten und Maßnahmenempfehlungen gemäß konzerninterner Sicherheitsrichtlinien
  5. Abstimmung mit internen Ansprechpartnern zur Koordination von Zugangsfreigaben und Sicherheitsprozessen
  6. Unterstützung bei der Weiterentwicklung der Bewertungsmethodik im Einklang mit ISO 27001 und BSI IT-Grundschutz
  7. Unterstützung zu Zertifizierungen
  8. Mitwirkung im Umfeld von Geheimschutz- und VSA-relevanten Anforderungen

NIS2 Consultant

SKF

Industrie und Maschinenbau

5000-10.000 Mitarbeiter

  1. Analyse und Beratung zu NIS2 Thematiken
  2. Dokumentation der Sicherheitsmaßnahmen
  3. Monitoring und Detektion
  4. Technische Sicherheitsmaßnahmen
  5. Resilienz gegen Angriffe
  6. Risikomanagement
  7. Business Continuity Planning
  8. Incident Management
  9. Third-Party Risk Management
  10. Schulung und Sensibilisierung

Sicherheitsberater ISO 27001 auf Basis IT-Grundschutz

Dataport

Internet und Informationstechnologie

1000-5000 Mitarbeiter

Beratung zur Zertifizierung ISO 27001 auf Basis IT-Grundschutz
Risikomanagement
interne Audits / Grundschutzchecks
Dokumentenprüfung
Beratung hinsichtlich physischer Sicherheit bei Rechenzentren
Allg. Beratung zur Informationssicherheit

Sicherheitsberatung - Corporate Security

Signata GmbH

Automobil und Fahrzeugbau

500-1000 Mitarbeiter

TISAX
Ganzheitliches Sicherheitsmanagement
Risikoanalysen im Rahmen vom TISAX-Label
Physische Sicherheit / Objektschutz
Reisesicherheit / Travel Risk Management

Risikomanager / Berater Informationssicherheit / Sicherheitsmanager

Dataport

Öffentlicher Dienst

1000-5000 Mitarbeiter

Betreuung und Vorbereitung der Re-Zertifizierung ISO 27001 auf Basis IT-Grundschutz
Durchführung von GAP-Analysen
Erstellung von Leitlinien und Richtlinien sowie operativen Dokumenten und Anweisungen
Beratung von Führungspersonal hinsichtlich der Informationssicherheit und Potenzialen
Risikoanalysen
Durchführen von Sicherheitsaudits hinsichtlich der infrastrukturellen / physischen Sicherheit von Liegenschaften und Rechenzentren
Notfallmanagement

Sicherheitsmanager ISO27001 / BSI IT-Grundschutz

Öffentlicher Dienst

1000-5000 Mitarbeiter

  • Sicherstellung von Informationssicherheitsnforderungen für 6 Rechenzentren 
  • Sicherstellung der Zertifizierungsreife für Third-Party-Audits
  • Erstellen von Sicherheitsrichtlinien
  • Erstellen und Konsolidierung von Risikoanalysen gem BSI 200-3
  • Allgemeine Beratung im Kontext der physichen Sicherheit und Informationssicherheit
  • Erstellen und Standards für die physische Sicherheit von Rechenzentren und Serverräumen
  • Duchführung von internen Audits 
  • Erstellen von Sicherheitskonzpeten
  • Bewertung von Sicherheitsmaßnahmen und Optimierung nach Stand der Technik
  • Berichtserstattung
  • Nofallmanagement / BCM

Externer Datenschutzbeauftragter / Projekte

div. Kunden

Sonstiges

500-1000 Mitarbeiter

Erstellung von datenschutzrelevanten Dokumenten (Informationspflichten, Datenschutzhandbuch, Berichte)
Datenschutzfolgeabschätzungen
Erstellung von VVT
Prüfung der technisch organisatorischen Maßnahmen
Datenschutzaudits

Security Manager / Unternehmenssicherheit

Sonstiges

1000-5000 Mitarbeiter

  • Erstellung von Sicherheitsmaßnahmen für einen neu geplanten Verwaltungsbau
  • Durchführung von Sicherheitsbegehungen an div. Standorten - deutschlandweit
  • Optimerung des vorhandenen Sicherheitsniveaus
  • Erstellung von Sichrheitsanforderungen für das bestehen ein geplantes BSI-Audit
  • Erstellung eines Risikomanagement-Prozess
  • Beratung zur Sicherheit bei Einsätzen in Ländern mit fragilem Kontext

Zertifikate

Prüfverfahrenskompetenz §39 BSIG KRITS

ISACA

2026

NIS2 Lead Implementer

PECB

2025

Business Continuity Professional BdSI

SIMEDIA Akademie

2025

BCM-Praktiker BSI

SIMEDIA Akademie

2025

Business Continuity Expert

IHK Bonn

2025

ISO 27001 Lead Auditor

PECB

2024

BSI IT-Grundschutz-Praktiker

TÜV Nord Cert

2024

IT-Sicherheitsbeauftragter / Chief Information Security Officer

DGI

2019

Datenschutzbeauftrager

DEKRA

2018

Qualitätsmanager

DEKRA

2018

Foundation in ISMS according to ISO 27001

TÜV Süd

2016


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden