freiberufler Berater Informationssicherheit / IT-Sicherheits-Architekt auf freelance.de TOP RATED

Berater Informationssicherheit / IT-Sicherheits-Architekt

zuletzt online vor wenigen Stunden
  • auf Anfrage
  • nicht angegeben
  • Europa
  • de  |  pl  |  en
  • 14.03.2025

Kurzvorstellung

"Full-Stack" IT- und Informations-Sicherheitsexperte mit mehr als 25 Jahren Berufserfahrung in der IT-Branche und anderen Industriezweigen (z.B. Banken & Finanzen).

Auszug Referenzen (9)

"Dank Rafals fachliche Expertise, strukturierten Herangehensweise und engagierten Unterstützung konnten wir eine effiziente Analyse durchführen."
Gap-Analyse ISO 27001:2022 Compliance
Tosten Michel
Tätigkeitszeitraum

1/2025 – 2/2025

Tätigkeitsbeschreibung

Unterstützung beim Self-Assessment bzgl. ISO 27001 Compliance (Gap-Analyse) auf Basis der Auswertung vorhandener ISMS-Dokumentation. Bewertung Erstellung einer ISO27001 SoA.

Eingesetzte Qualifikationen

DIN EN ISO 27001, IT-Auditor, Spezialist Informationssicherheit

"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
PKI: Microsoft AD Certificate Services
Kundenname anonymisiert
Tätigkeitszeitraum

9/2024 – 2/2025

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer internen Public Key Infrastruktur (PKI) auf Basis von Microsoft Active Directory Certificate Services (ADCS). Gap-Analyse der vorhandenen CA-Infrastruktur. Soll-Konzept zur Einführung und zum Betrieb einer sicheren PKI-Infrastruktur inklusive Zwei-Schichten-Architektur, Härtung der Komponenten, Maximierung des Automatisierungsgrades durch Auto-Enrolment, sichere Betriebsprozeduren (z.B. mit Freigabeverfahren), Sicherheitsüberwachung durch externe Tools. Proof-of-concept Implementierung aus dedizierter Testumgebung. Schulung der Mitarbeiter zwecks Verständnis der Konzepte, der Installation/Konfiguration/Absicherung sowie des sicheren Betriebes.

Eingesetzte Qualifikationen

Active Directory, BSI-Standards, Infrastrukturarchitektur, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Systemadministration (allg.), Technische Dokumentation

"Herr R. M. hat als Trainer absolut überzeugt. Er verbindet einen enormen Erfahrungsschatz mit einer sehr klaren und praxisbezogenen Lehre!"
Trainer ‚BSI IT-Grundschutz-Praktiker‘
Lucas Loecken
Tätigkeitszeitraum

7/2024 – 7/2024

Tätigkeitsbeschreibung

Durchführung eines 4-tägigen Remote-Tranings zum „BSI IT-Grundschutz-Praktiker“. Unterstützung der Teilnehmer bei der Vorbereitung auf die Zertifikatsprüfung.

Eingesetzte Qualifikationen

Bildungswesen und Training (Sonstige), BSI-Standards

"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
Azure: Cloud-Authentication & MFA for Legacy
Kundenname anonymisiert
Tätigkeitszeitraum

2/2024 – 7/2024

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer Identitäts- und Berechtigungs-verwaltung auf Basis von Microsoft Entra ID (ehemals Azure AD). Analyse der Ist-Architektur basierend auf Active Directory. Soll-Konzept zur Verwendung von Entra ID inklusive Benutzer- und Gruppenverwaltung, Einbindung von Gast-Benutzern, Synchronisation mit Active Directory, Verwendung starker Authentifizierung (MFA sowie Windows Hello), Erstellung von Conditional Access Policies, Anbindung von Legacy-Anwendungen. Proof-of-concept Implementierung im Test-Tenant. Schulung der Mitarbeiter zwecks Verständnis der Konzepte sowie der operationellen Umsetzung im Entra ID.

Eingesetzte Qualifikationen

Active Directory, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Microsoft Azure, Solution Architekt, Systemadministration (allg.), Systemanalytiker

"Die Zusammenarbeit lief erfolgreich. Der Freelancer hat sich als kompetent, engagiert und sympathisch gezeigt."
IT-Governance: Berechtigungsmanagement
Kundenname anonymisiert
Tätigkeitszeitraum

11/2023 – 2/2024

Tätigkeitsbeschreibung

Beratung und Konzeptionierung eines ganzheitlicher Ansatzes zum Berechtigungsmanagement, welcher zu Sicherheitsstandards konform ist. Erstellung einer ISMS-Richtlinie „Identitäts- und Berechtigungsmanagement“, Erstellung von Vorlagen zu Berechtigungskonzepten, sowie Unterstützung der Mitarbeiter bei der Erstellung konkreter Berechtigungskonzepte auf Basis dieser Vorlage.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, BSI-Standards, Business Analyst, DIN EN ISO 27001, Qualitätsrichtlinien

"Herr M. optimierte für einen unserer Kunden die Strukturanalyse nach IT-Grundschutz. Fachkundig, strukturiert und zuverlässig – sehr empfehlenswert"
Asset Management: Optimierung der Strukturanalyse (BSI IT-Grundschutz)
Tobias Hahn
Tätigkeitszeitraum

10/2023 – 4/2024

Tätigkeitsbeschreibung

Konzept zur Optimierung einer Strukturanalyse nach BSI IT-Grundschutz mithilfe der CMDB. Verbesserung der Datenqualität durch die Erhöhung des Automatisierungsgrades während der Kategorisierung von IT-Assets als Zielobjekte. Proof-of-concept Implementierung in der CMDB sowie Erstellung eines finalen PoC-Berichts zwecks Übergabe an den IT-Betrieb.

Eingesetzte Qualifikationen

Asset-Management, BSI-Standards, IT Architekt Informationssicherheit, Systemanalytiker

"Für einen unserer Kunden unterstützte Herr M. im ISMS-Audit. Präzise Analysen, praxisnahe Empfehlungen und klare Kommunikation, absolut verlässlich"
ISMS-Audit: IT Asset Management
Tobias Hahn
Tätigkeitszeitraum

5/2023 – 9/2023

Tätigkeitsbeschreibung

Durchführung eines internen ISMS-Audits für den Teilbereich "IT Asset Management". Fokus auf die automatisierte Auswertung des vorhandenen Asset-Inventars in der CMDB des Kunden. Abschluss durch die Erstellung eines Audit-Berichtes und Übergabe der Arbeitsmittel (z.B. Skripte für automatisierte Abfragen).

Eingesetzte Qualifikationen

Asset-Management, Informationssicherheit, IT-Auditor, Systemanalytiker

"Rafał hat mit uns zusammengearbeitet und hervorragende Leistungen erbracht. Er ist ein hochqualifizierter Fachmann, auf den Sie sich verlassen können."
Senior Information Security Consultant / IT Security Architect (Festanstellung)
Marcin Lorenz
Tätigkeitszeitraum

10/2019 – 5/2023

Tätigkeitsbeschreibung

Governance, Risk & Compliance: ISMS-Richtlinie “Access Control and Password Policy”, IT-Risikoanalysen
Beratung IT-Sicherheit: IAM/PAM, PKI, Active Directory, Azure, Entra ID, E-Mail Security (SPF, DMARC, DKIM)
IT-Architektur und Konzeption: Erstellung von 100+ Sicherheitskonzepten für Betriebssysteme (Windows 11, Windows Server 2019, Ubuntu Server 22.04), Infrastruktur (CryptoSpike for NetApp, PostgreSQL), Cloud-Module: Azure Key Vault, AWS IAM, Azure SQL)
Operative IT-Sicherheit: Erstellung von Härtungshandbuchern (Systemhärtung, DNS Server, Web Server, TLS 1.2, E-Mail Server, Netzwerksegmentierung und -isolierung, Sichere Datenlöschung)

Eingesetzte Qualifikationen

Access Management, Active Directory, Cyber Security, Identitätsmanagement, IT Architekt Informationssicherheit, Microsoft Azure, Netzwerk-Sicherheit, Saas, Web Services

"Herr M. hat die DKB in den genannten Themen unterstützt und mit seiner herausragenden Leistung wesentlich zum Erfolg des Projekts beigetragen."
Information Security Expert (Festanstellung)
Andreas Hennich
Tätigkeitszeitraum

4/2019 – 9/2020

Tätigkeitsbeschreibung

Governance, Risk & Compliance: Prozessdesign (Vergabe privilegierter Berechtigungen, Softwarefreigabe, Firewall-Betrieb), Erstellung von Sicherheitsrichtlinien (NIST CSF)
IT-Architektur und Konzeption: Netzwerksegmentierung (DMZ mit PAP-Architektur), Cloud-only - Infrastruktur (Cisco Meraki, Microsoft), Microsoft 365 - Dienste, NAC – Infrastruktur (zScaler)

Eingesetzte Qualifikationen

Analyst Informationssicherheit, IEEE 802.11, Informationssicherheit, IT Architekt Informationssicherheit, Microsoft Office 365, Netzwerkarchitektur, Prozessoptimierung

Qualifikationen

  • Access Management3 J.
  • BCM
  • BSI-Standards3 J.
  • Cyber Security5 J.
  • DIN EN ISO 270011 J.
  • IT-Auditor
  • IT-Sicherheitsberater1 J.
  • IT Architekt Informationssicherheit5 J.
  • Microsoft Azure4 J.
  • NIS2

Projekt‐ & Berufserfahrung

Gap-Analyse ISO 27001:2022 Compliance
Medienunternehmen (Deutschland), Remote
1/2025 – 2/2025 (2 Monate)
Medienbranche
Tätigkeitszeitraum

1/2025 – 2/2025

Tätigkeitsbeschreibung

Unterstützung beim Self-Assessment bzgl. ISO 27001 Compliance (Gap-Analyse) auf Basis der Auswertung vorhandener ISMS-Dokumentation. Bewertung Erstellung einer ISO27001 SoA.

Eingesetzte Qualifikationen

DIN EN ISO 27001, IT-Auditor, Spezialist Informationssicherheit

PKI: Microsoft AD Certificate Services
NGO (Deutschland), Remote
9/2024 – 2/2025 (6 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

9/2024 – 2/2025

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer internen Public Key Infrastruktur (PKI) auf Basis von Microsoft Active Directory Certificate Services (ADCS). Gap-Analyse der vorhandenen CA-Infrastruktur. Soll-Konzept zur Einführung und zum Betrieb einer sicheren PKI-Infrastruktur inklusive Zwei-Schichten-Architektur, Härtung der Komponenten, Maximierung des Automatisierungsgrades durch Auto-Enrolment, sichere Betriebsprozeduren (z.B. mit Freigabeverfahren), Sicherheitsüberwachung durch externe Tools. Proof-of-concept Implementierung aus dedizierter Testumgebung. Schulung der Mitarbeiter zwecks Verständnis der Konzepte, der Installation/Konfiguration/Absicherung sowie des sicheren Betriebes.

Eingesetzte Qualifikationen

Active Directory, BSI-Standards, Infrastrukturarchitektur, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Systemadministration (allg.), Technische Dokumentation

Trainer ‚BSI IT-Grundschutz-Praktiker‘
TÜV Nord (Deutschland), Remote
7/2024 – 7/2024 (1 Monat)
Dienstleistungsbranchen (Service)
Tätigkeitszeitraum

7/2024 – 7/2024

Tätigkeitsbeschreibung

Durchführung eines 4-tägigen Remote-Tranings zum „BSI IT-Grundschutz-Praktiker“. Unterstützung der Teilnehmer bei der Vorbereitung auf die Zertifikatsprüfung.

Eingesetzte Qualifikationen

Bildungswesen und Training (Sonstige), BSI-Standards

Azure: Cloud-Authentication & MFA for Legacy
NGO (Deutschland), Remote
2/2024 – 7/2024 (6 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

2/2024 – 7/2024

Tätigkeitsbeschreibung

Konzeptionierung und Einführung einer Identitäts- und Berechtigungs-verwaltung auf Basis von Microsoft Entra ID (ehemals Azure AD). Analyse der Ist-Architektur basierend auf Active Directory. Soll-Konzept zur Verwendung von Entra ID inklusive Benutzer- und Gruppenverwaltung, Einbindung von Gast-Benutzern, Synchronisation mit Active Directory, Verwendung starker Authentifizierung (MFA sowie Windows Hello), Erstellung von Conditional Access Policies, Anbindung von Legacy-Anwendungen. Proof-of-concept Implementierung im Test-Tenant. Schulung der Mitarbeiter zwecks Verständnis der Konzepte sowie der operationellen Umsetzung im Entra ID.

Eingesetzte Qualifikationen

Active Directory, IT-Trainer, IT Architekt Informationssicherheit, Manueller Tester IT-Qualitätssicherung, Microsoft Azure, Solution Architekt, Systemadministration (allg.), Systemanalytiker

IT-Governance: Berechtigungsmanagement
NGO (Deutschland), Remote
11/2023 – 2/2024 (4 Monate)
Soziale Einrichtungen
Tätigkeitszeitraum

11/2023 – 2/2024

Tätigkeitsbeschreibung

Beratung und Konzeptionierung eines ganzheitlicher Ansatzes zum Berechtigungsmanagement, welcher zu Sicherheitsstandards konform ist. Erstellung einer ISMS-Richtlinie „Identitäts- und Berechtigungsmanagement“, Erstellung von Vorlagen zu Berechtigungskonzepten, sowie Unterstützung der Mitarbeiter bei der Erstellung konkreter Berechtigungskonzepte auf Basis dieser Vorlage.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, BSI-Standards, Business Analyst, DIN EN ISO 27001, Qualitätsrichtlinien

Asset Management: Optimierung der Strukturanalyse (BSI IT-Grundschutz)
Bank (Deutschland), Berlin
10/2023 – 4/2024 (7 Monate)
Banken
Tätigkeitszeitraum

10/2023 – 4/2024

Tätigkeitsbeschreibung

Konzept zur Optimierung einer Strukturanalyse nach BSI IT-Grundschutz mithilfe der CMDB. Verbesserung der Datenqualität durch die Erhöhung des Automatisierungsgrades während der Kategorisierung von IT-Assets als Zielobjekte. Proof-of-concept Implementierung in der CMDB sowie Erstellung eines finalen PoC-Berichts zwecks Übergabe an den IT-Betrieb.

Eingesetzte Qualifikationen

Asset-Management, BSI-Standards, IT Architekt Informationssicherheit, Systemanalytiker

IT-Sicherheit-Beratung: Netzwerksicherheit & PKI
Laborindustrie (Deutschland), Berlin
8/2023 – 11/2023 (4 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

8/2023 – 11/2023

Tätigkeitsbeschreibung

Beratung zur Umsetzung einer sicheren Netzwerkinfrastruktur (Netzsegmentierung, sicherer Firewall-Betrieb, NAC). Sicherheitsvorgaben und Grobkonzept zur Realisierung einer internen PKI.

Eingesetzte Qualifikationen

BSI-Standards, IT Architekt Informationssicherheit

ISMS-Audit: IT Asset Management
Bank (Deutschland), Berlin
5/2023 – 9/2023 (5 Monate)
Banken
Tätigkeitszeitraum

5/2023 – 9/2023

Tätigkeitsbeschreibung

Durchführung eines internen ISMS-Audits für den Teilbereich "IT Asset Management". Fokus auf die automatisierte Auswertung des vorhandenen Asset-Inventars in der CMDB des Kunden. Abschluss durch die Erstellung eines Audit-Berichtes und Übergabe der Arbeitsmittel (z.B. Skripte für automatisierte Abfragen).

Eingesetzte Qualifikationen

Asset-Management, Informationssicherheit, IT-Auditor, Systemanalytiker

Ausbau ISMS: Sicherheitskonzept nach BSI
Medienunternehmen (Deutschland), Remote
5/2023 – 7/2023 (3 Monate)
Medienbranche
Tätigkeitszeitraum

5/2023 – 7/2023

Tätigkeitsbeschreibung

Beratung bei Einführung eines Sicherheitskonzeptes nach BSI IT-Grundschutz. Durchführung eines IT-Sicherheits-Check (Gap-Analyse). Durchführung einer Strukturanalyse und Schutzbedarfsfeststellung. Spezifikation einer ISMS-Dokumentenstruktur. Erstellung neuer (z.B. Audit-Richtlinie, KI-Richtlinie) und Erweiterung von vorhandenen (u.A. Leitlinie, Benutzer-Richtlinie) ISMS-Richtlinien.

Eingesetzte Qualifikationen

Analyst Informationssicherheit, BSI-Standards, ISO / IEC 27001, Spezialist Informationssicherheit

Senior Information Security Consultant / IT Security Architect (Festanstellung)
Eurofins GSC IT Poland, Katowice
10/2019 – 5/2023 (3 Jahre, 8 Monate)
Life Sciences
Tätigkeitszeitraum

10/2019 – 5/2023

Tätigkeitsbeschreibung

Governance, Risk & Compliance: ISMS-Richtlinie “Access Control and Password Policy”, IT-Risikoanalysen
Beratung IT-Sicherheit: IAM/PAM, PKI, Active Directory, Azure, Entra ID, E-Mail Security (SPF, DMARC, DKIM)
IT-Architektur und Konzeption: Erstellung von 100+ Sicherheitskonzepten für Betriebssysteme (Windows 11, Windows Server 2019, Ubuntu Server 22.04), Infrastruktur (CryptoSpike for NetApp, PostgreSQL), Cloud-Module: Azure Key Vault, AWS IAM, Azure SQL)
Operative IT-Sicherheit: Erstellung von Härtungshandbuchern (Systemhärtung, DNS Server, Web Server, TLS 1.2, E-Mail Server, Netzwerksegmentierung und -isolierung, Sichere Datenlöschung)

Eingesetzte Qualifikationen

Access Management, Active Directory, Cyber Security, Identitätsmanagement, IT Architekt Informationssicherheit, Microsoft Azure, Netzwerk-Sicherheit, Saas, Web Services

Information Security Expert (Festanstellung)
DKB Service GmbH, Berlin
4/2019 – 9/2020 (1 Jahr, 6 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2019 – 9/2020

Tätigkeitsbeschreibung

Governance, Risk & Compliance: Prozessdesign (Vergabe privilegierter Berechtigungen, Softwarefreigabe, Firewall-Betrieb), Erstellung von Sicherheitsrichtlinien (NIST CSF)
IT-Architektur und Konzeption: Netzwerksegmentierung (DMZ mit PAP-Architektur), Cloud-only - Infrastruktur (Cisco Meraki, Microsoft), Microsoft 365 - Dienste, NAC – Infrastruktur (zScaler)

Eingesetzte Qualifikationen

Analyst Informationssicherheit, IEEE 802.11, Informationssicherheit, IT Architekt Informationssicherheit, Microsoft Office 365, Netzwerkarchitektur, Prozessoptimierung

ISB / BCM-Manager / IT-Projektleiter (Festanstellung)
ABK Allgemeine Beamtenbank AG, Berlin
11/2017 – 3/2019 (1 Jahr, 5 Monate)
Finanzdienstleister
Tätigkeitszeitraum

11/2017 – 3/2019

Tätigkeitsbeschreibung

Governance, Risk & Compliance: Ausbau des ISMS gemäß ISO 27001, Einführung IT-Risikomanagement nach BSI Standard 100-3, Umsetzung der MaRisk BAIT sowie SWIFT Customer Security Programme, Ausbau des BCMS nach ISO 22301
IT-Projektmanagement: Auslagerung des Kernbanksystems in eine private Cloud, Umsetzung der EU-DSGVO

Eingesetzte Qualifikationen

BSI-Standards, Cyber Security, Datenschutz, DIN EN ISO 27001, IT-Sicherheitsberater, Projektmanagement (IT), SWIFT

Software-Qualitätssicherung (Teamleiter)
Newtec Communications GmbH, Berlin
1/2009 – 12/2012 (4 Jahre)
Telekommunikation
Tätigkeitszeitraum

1/2009 – 12/2012

Tätigkeitsbeschreibung

Leitung: Aufbau einer Abteilung für Sotware-Validierung mit 5 Mitarbeitern/-innen
Testmanagement: Erstellung von Teststrategie und -plänen; Einführung und Integration von QS-Prozessen; Softwareentwicklung; Entwicklung der Testautomatisierungs-Suite; Softwarevalidierung; Implementierung von 500+ Testprozeduren; Testdurchführung, -auswertung sowie -dokumentation

Eingesetzte Qualifikationen

Fehleranalyse, Programmierer (Sonstige), Softwaretester, Technische Dokumentation, Test Automation, Test Management, Testdesign (IT)

Product Manager “Network Optimization” (Festanstellung)
Newtec Communications GmbH, Berlin
1/2008 – 7/2017 (9 Jahre, 7 Monate)
Telekommunikation
Tätigkeitszeitraum

1/2008 – 7/2017

Tätigkeitsbeschreibung

Product Ownership: Marketing - Mix (4Ps); Markt- und Konkurrenzanalysen; Roadmap & Anforderungsmanagement; Lifecycle & Release Management

Eingesetzte Qualifikationen

Requirements Management, Application Lifecycle Management, Marketing, Marktkommunikation, Product Owner, Projektmanagement (IT), Release Manager

Customer Support Engineer (Pre- & Post-Sales) (Festanstellung)
Tellitec Engineering GmbH, Berlin
8/2003 – 12/2007 (4 Jahre, 5 Monate)
Telekommunikation
Tätigkeitszeitraum

8/2003 – 12/2007

Tätigkeitsbeschreibung

Technischer Ansprechpartner für Key Customer; Produktberatung (intern und extern); Konzeption von Kundensystemen; Durchführung von Kundenschulungen; Softwareentwicklung (Customization)

Eingesetzte Qualifikationen

Systemarchitekt, IT-Support (allg.), Programmierer C, C++, Schulung / Training (IT), Softwareentwickler

Ausbildung

Master-Wirtschaftsinformatik
Master of Science
2015
Wismar
Diplom-Wirtschaftsinformatik
Diplom-Wirtschaftsinformatiker (FH)
2010
Wismar

Weitere Kenntnisse

ISMS, IT-Sicherheit & BCM: ★ ★ ★ ★ ★
Standards (ISO, BSI, NIST, GDPR): ★ ★ ★ ★ ★
IT-Architekturen & Technologien: ★ ★ ★ ★ ★
Governance, Risk & Compliance: ★ ★ ★ ★ ☆
Dokumentation & Richtlinien: ★ ★ ★ ★ ☆
IT Audits & Berichterstattung : ★ ★ ★ ★ ☆
Windows & Linux Infrastrukturen: ★ ★ ★ ★ ☆
Cloud-Plattformen (Azure, AWS): ★ ★ ★ ★ ☆
Programmierung & Testen: ★ ★ ★ ☆ ☆

Deutsch: ★ ★ ★ ★ ★
Englisch: ★ ★ ★ ★ ☆
Polnisch: ★ ★ ★ ★ ★
Italienisch: ★ ☆ ☆ ☆ ☆

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Polnisch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
232
Alter
46
Berufserfahrung
21 Jahre und 7 Monate (seit 08/2003)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden