freiberufler CISO, Senior Berater für ISMS (ISO 27001, KRITIS, NIS-2, TISAX, DORA, u.a.) auf freelance.de

CISO, Senior Berater für ISMS (ISO 27001, KRITIS, NIS-2, TISAX, DORA, u.a.)

online
  • auf Anfrage
  • Hessen
  • DACH-Region
  • de  |  en
  • 18.11.2024

Kurzvorstellung

Als erfahrener CISO und Senior-Berater liegt mein Schwerpunkt auf Informations- und IT-Sicherheit, insbesondere im Bereich KRITIS (Gesundheitswesen, Energieversorgung), NIS-2, DORA, VDA-TISAX, u.a.

Qualifikationen

  • ISO 19011 Auditor
  • ISO 27001 Professional
  • IT-Security Beauftragter / BSI Grundschutz
  • KRITIS Kompetenz §8a BSIG
  • Projektmanagement - Projekt-Training

Zertifikate

Cyber Risiko Checks nach DIN SPEC 27076
BSI Bonn
2024
KRITIS Prüfverfahrenskompetenz § 8a BSIG
AuraSec
2023
Business Continuity Management ISO 22301
BVQI
2020
VDA Prototypenschutz / TISAX®
2019
IT-Security Beauftragter / BSI Grundschutz
2019
Lead Auditor Managementsysteme / TÜV / ISO 19011:2018
2019
IT-Security Manager / ISO 27000
2019
Systemauditor ISO 9001:2015
2017
Projektmanager PersCert TÜV
2015
Auditor ISO 50001
2011
Risikomanagement nach ISO 31000
2009

Ausbildung

Wirtschaftswissenschaften, Business Management
Diplom-Wirtschaftsingenieur
1995
Hochschule Mainz - University of Applied Sciences
Elektrotechnik, Eletronik und Kommunikationstechnik
Diplom-Ingenieur
1985
Hochschule RheinMain

Über mich

Experte für Informationssicherheit, ISMS und regulatorische Anforderungen!

Ich biete umfassende Expertise in den Bereichen CISO, ISB, ISO 27001/2, ISO 27019, KRITIS, VAIT, BAIT, DORA, IT-Sicherheitskatalog, Audits und Validierungen.

Mit fundierter Qualifikation und jahrelanger Erfahrung unterstütze ich Unternehmen bei der Bewältigung komplexer Herausforderungen im Bereich Informationssicherheit. Zu meinen Leistungen gehören:

- ISMS-Aufbau und Management im KRITIS-Bereich
- Koordination von Informationssicherheitsprozessen und Maßnahmenplanung
- Auditierungen und Berichterstattung an die Unternehmensleitung
- Vorfall- und Risikomanagement zur Minimierung von IT-Risiken
- Awareness-Trainings zur Steigerung der Sicherheitskultur in Unternehmen
- Umsetzung regulatorischer Anforderungen, bspw. KRITIS, B3S, NIS-2, VAIT, u.a.
- Update ISO 27001:2022 und Normen-Mapping
- Sicherheitsüberprüfungen, bspw. PEN-Testing

Mein Fokus liegt auf der Optimierung und Sicherstellung der Informationssicherheit, stets im Einklang mit konzerninternen, gesetzlichen und internationalen Vorgaben, wie ISO 27001 u.a. Anforderungen.

Warum ich?
Ich biete pragmatische Lösungen, die individuell auf die Bedürfnisse Ihres Unternehmens zugeschnitten sind. Meine Kunden profitieren von einer Kombination aus tiefem technischem Know-how und strategischer Beratungskompetenz, die konkrete Ergebnisse liefert.

Interessiert?
Kontaktieren Sie mich, um gemeinsam die Informationssicherheit in Ihrem Unternehmen auf das nächste Level zu heben!

Weitere Kenntnisse

Kenntnisse:
- Fundiertes Wissen in der Entwicklung, Umsetzung und Überwachung von Informationssicherheitskonzepten und IT-Strategien
- Planung von komplexen Informationssicherheitsprojekten
- Identifizierung von Sicherheitslücken und Entwicklung effektiver Lösungen
- Kenntnisse in relevanten Sicherheitsstandards und -frameworks
- Entwicklung sicherer IT-Notfallmanagement-Technologien
- Risikomanagementmethoden
- Audit- und Compliance-Methoden
- Business Continuity Planung

Branchenerfahrung:
- Automotive (ADAC, u.a.): VDA-ISA / TISAX
- Industrieunternehmen: ISO 27001
- Versicherungen: ISO 27001, VAIT
- Energieunternehmen: ISO 27001, ISO 27019, EnWG, IT-Sicherheitskatalog, KRITIS
- Gesundheitswesen: ISO 27001, IT-SiG, BSIG, BSIV, KRITIS

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
3149
Berufserfahrung
14 Jahre und 8 Monate (seit 03/2010)

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden