freiberufler Senior Consultant Information Security & Data Privacy auf freelance.de

Senior Consultant Information Security & Data Privacy

zuletzt online vor wenigen Minuten
  • 130€/Stunde
  • 12683 Berlin
  • Europa
  • de  |  en
  • 01.04.2025

Kurzvorstellung

Erfahrene Führungskraft im Bereich Information Security, BCM & Datenschutz mit strategischem Weitblick. Expertise in IT-Sicherheit, Compliance, Risikomanagement, PKI, KRITIS& NIS2. Starke Kommunikationsfähigkeiten und lösungsorientierte Arbeitsweise.

Qualifikationen

  • Audit, Zertifizierung & Prüfung
  • Certified Information Security Manager
  • Compliance Manager
  • Cyber Security
  • Datenschutz
  • eIDAS Vertrauensdienste
  • Informationssicherheitsmanagement (ISMS)
  • KRITIS / NIS
  • Notfallmanagement & BCM

Projekt‐ & Berufserfahrung

Information Security Officer | Head of Certification Management (Festanstellung)
D-Trust GmbH | Ein Unternehmen der Bundesdruckerei, Berlin
2/2015 – 3/2025 (10 Jahre, 2 Monate)
Fertigungsindustrie
Tätigkeitszeitraum

2/2015 – 3/2025

Tätigkeitsbeschreibung

Aufbau/Leitung eines Teams und Steuerung von Prüfstellen/Auditoren zur Zertifizierung/Prüfung von Managementsystemen, Vertrauensdiensten sowie Produkten nach ISO/IEC 27001, DSGVO, eIDAS (ETSI 319 xxx), TR-03145, gematik Anforderungen, EN50600, IT-Grundschutz, Common Criteria, KRITIS, NIS2, DORA et cetera
Entwicklung von neuen Produkten im regulativem Kontext
Design und Aufbau von Managementsystemstrukturen, Vertrauensdiensten, Unternehmensrichtlinien sowie dem Risikomanagement
P&L-Kalkulationen & strategische Ausrichtung des Bereichs
Stellvertretende Leitung des Vertrauensdiensteanbieters
D-Trust in Schnittstellen zu Aufsichtsstelle der Bundesnetzagentur und des Bundesamt für Sicherheit in der Informationstechnik
Führung eines Teams zur Weiterentwicklung von europäischen/internationalen Digitalgesetzen und technischen Standards
Als Information Security Officer, verantwortlich für die Compliance zu anwendbaren Gesetzen und Standards

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Senior Consultant | Projektleitung (Festanstellung)
PERSION Consultancy GmbH, Berlin
3/2013 – 1/2015 (1 Jahr, 11 Monate)
Innere und Äußere Sicherheit
Tätigkeitszeitraum

3/2013 – 1/2015

Tätigkeitsbeschreibung

Führung von Teams & Beratung in Kundenprojekten mit dem Schwerpunkt Business Continuity Management, Informationssicherheitsmanagement und Datenschutz

Projektverantwortung für ein Großprojekt im Kontext des Notfallmanagements für den Digitalfunk in Deutschland (BSI-100-4, ISO/IEC 22301)

Eingesetzte Qualifikationen

IT-Berater

Senior Consultant | Projektleitung
Kundenname anonymisiert, Berlin
2/2013 – 12/2013 (11 Monate)
Versorgungswirtschaft
Tätigkeitszeitraum

2/2013 – 12/2013

Tätigkeitsbeschreibung

Projektleitung zur Zertifizierung gemäß ISO 27001 unter Beachtung IT-Sicherheitskatalog gemäß § 11 Absatz 1a Energie

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Dozent
Hochschule für Wirtschaft und Recht Berlin, Berlin
6/2011 – 6/2016 (5 Jahre, 1 Monat)
Hochschulen und Forschungseinrichtungen
Tätigkeitszeitraum

6/2011 – 6/2016

Tätigkeitsbeschreibung

Übernahme von Lehraufträgen in der Fachrichtung Sicherheitsmanagement (ISO27001 | IT-Grundschutz | Risikomanagement)

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Senior Consultant | Projektleitung
PERSICON cert AG, Berlin
1/2009 – 12/2009 (1 Jahr)
IT & Entwicklung
Tätigkeitszeitraum

1/2009 – 12/2009

Tätigkeitsbeschreibung

Projektleitung: Akkreditierung einer Zertifizierungsstelle für ISO 27001

Eingesetzte Qualifikationen

IT-Sicherheitsberater

Security & Service Consultant (Festanstellung)
NextiraOne Deutschland GmbH (takeover by NTT), Berlin
8/2001 – 1/2013 (11 Jahre, 6 Monate)
IT & Entwicklung
Tätigkeitszeitraum

8/2001 – 1/2013

Tätigkeitsbeschreibung

Beratung, Design, Implementation und Service für sichere Netzwerke und Kommunikationssysteme

Pre-Sales, Beratung und Optimierung des Service-Managements
Aufbau einer Service-Organisation im Projekt „Neue Telekommunikationsinfrastruktur für das Land Niedersachsen
8 Jahre Aufbau von und Kundensupport für sichere Netzwerkinfrastrukturen als auch E-Mail & Web-Gateways

Eingesetzte Qualifikationen

It-Beratung

Zertifikate

Certified Information Security Manager (CISM)
ISACA
2025
Common Criteria 3.1
Bundesamt für Sicherheit in der Informationstechnik
2021
Zusätzliche Prüfverfahren Kompetenz für §8 BSIG
Hi Solutions
2017
Certified Information Security Manager
ISACA
2016
Hacking Extrem - Härtung und sichere Konfiguration
CIROSEC
2016
Geprüfter ISO 27001 Auditor
SGS TÜV Saar
2014
Geprüfter IT-Sicherheitsbeauftragter SGS-TÜV Saar
SGS TÜV Saar
2013
Securing your Email with IronPort
Cisco
2009
Cisco Certified Security Professional - CCSP
Cisco
2008
Foundation Certificate in IT Service Management
TÜV Süd
2008
Cisco Certified Network Professional - CCNP
Cisco
2007
Checkpoint Security Administration
Checkpoint
2005

Ausbildung

Diplom Kaufmann (FH)
Diplom Kaufmann (FH)
Fachhochschule für Ökonomie & Manangement
2011
Berlin
Diplom Wirtschaftsinformatiker (FH)
Diplom Wirtschaftsinformatiker (FH)
Fachhochschule für Ökonomie & Manangement
2009
Berlin
IT-Systemelektroniker (IHK)
Ausbildung
Alcatel
2001

Über mich

Sehr geehrte Damen und Herren,

in Zeiten der fortschreitenden Digitalisierung und wachsender Bedrohungen ist es für Unternehmen von entscheidender Bedeutung, effektive Sicherheits- und Schutzmaßnahmen umzusetzen. Diese Maßnahmen stärken nicht nur das Vertrauen Ihrer Stakeholder, sondern minimieren Risiken und gewährleisten die Einhaltung gesetzlicher Vorgaben.

Wir unterstützen Ihre Organisation dabei, höchste Standards in den Bereichen Zertifizierung, Informationssicherheit, Datenschutz und Notfallmanagement zu erreichen. Diese Bereiche sind in einer zunehmend digitalisierten Welt unerlässlich, um den Erfolg und die Sicherheit Ihres Unternehmens langfristig zu sichern.

Besonders im KRITIS-Bereich sind diese Themen von zentraler Bedeutung, um die Funktionsfähigkeit Ihrer Systeme zu gewährleisten und das Vertrauen Ihrer Partner zu festigen.

Gerne stehe ich Ihnen für ein persönliches Beratungsgespräch zur Verfügung, um Ihnen zu zeigen, wie unsere maßgeschneiderten Dienstleistungen Ihre Organisation optimal unterstützen können.

Mit freundlichen Grüßen,


J. M.

Weitere Kenntnisse

Portfolio:

1. Zertifizierung und Prüfung: Vertrauen durch geprüfte Qualität
Zertifizierungen sind ein wichtiger Bestandteil der Unternehmenssicherheit und der Einhaltung gesetzlicher Anforderungen. Sie optimieren Prozesse und schaffen Vertrauen bei Kunden und Aufsichtsbehörden.
Unser Leistungsangebot umfasst die Unterstützung bei der Vorbereitung und Durchführung relevanter Zertifizierungen. Wir begleiten Sie durch den gesamten Prozess, damit Ihr Unternehmen international anerkannte Zertifikate erhält. Zu den Zertifizierungen gehören:
• ISO/IEC 27001: Internationale Norm für Informationssicherheitsmanagementsysteme (ISMS)
• Prüfung/Zertifizierung gemäß DSGVO: Einhaltung der Datenschutz-Grundverordnung
• IT-Grundschutz (BSI): Sicherstellung einer hohen Informationssicherheit
• C5 (Cloud Computing Compliance): Anforderungen an sicheres Cloud Computing
• Sektorspezifische Anforderungen: DORA (Finanzbranche), gematik (Gesundheitswesen), NIS2/KRITIS (kritische Infrastrukturen), eIDAS (Vertrauensdienste), EN50600 (Rechenzentren)
Mit diesen Zertifizierungen stellen Sie sicher, dass Ihre Organisation bestens gegen Bedrohungen geschützt ist.

2. Informationssicherheit: Schutz vor Bedrohungen
Informationssicherheit ist ein wesentlicher Teil Ihrer Unternehmensstrategie. Angesichts zunehmender Cyberangriffe müssen Ihre IT-Systeme und Daten umfassend geschützt werden.
Unsere Dienstleistungen umfassen:
• ISMS-Entwicklung und Implementierung: Wir entwickeln ein robustes Informationssicherheitsmanagementsystem.
• Risikomanagement und Schwachstellenanalysen: Identifikation von Risiken und Schwachstellen mit gezielten Gegenmaßnahmen.
• Externer Informationssicherheitsbeauftragter: Bereitstellung eines Experten zur Übernahme der Funktionsrolle für Ihre Organisation (Interim Management)
• Schulung und Awareness-Programme: Sensibilisierung Ihrer Mitarbeiter für Sicherheitsaspekte.
So stellen wir sicher, dass Ihre Informationssicherheit auf höchstem Niveau ist.

3. Datenschutz: Einhaltung der DSGVO
Datenschutz ist nicht nur gesetzlich vorgeschrieben, sondern auch ein Vertrauensfaktor gegenüber Kunden. Im Rahmen der DSGVO müssen Unternehmen sicherstellen, dass personenbezogene Daten geschützt und sicher verarbeitet werden.
Unsere Datenschutz-Leistungen:
• Datenschutz-Compliance-Check: Analyse Ihrer Datenschutzmaßnahmen und Identifikation von Lücken.
• Externer Datenschutzbeauftragter: Bereitstellung eines Experten zur DSGVO Beratung und Übernahme der Funktionsrolle für Ihre Organisation (Interim Management)
• Erstellung von Datenschutzdokumentationen: Datenschutzrichtlinien, AVV und Verfahrensverzeichnisse.
• Schulung und Sensibilisierung: Schulungen zur korrekten Umsetzung der Datenschutzanforderungen.
Wir gewährleisten, dass Ihr Unternehmen alle gesetzlichen Anforderungen erfüllt und das Vertrauen Ihrer Kunden stärkt.

4. Notfallmanagement und Krisenbewältigung für KRITIS-Unternehmen
Kritische Infrastrukturen sind für die Gesellschaft unverzichtbar. Ein Ausfall kann erhebliche Folgen haben. Daher ist effektives Notfallmanagement entscheidend, um in Krisensituationen schnell zu reagieren.
Unsere Notfallmanagement-Dienstleistungen für KRITIS-Unternehmen:
• Notfallplanung und -vorbereitung: Entwicklung maßgeschneiderter Notfallpläne.
• Business Continuity Management (BCM): Sicherstellung der Aufrechterhaltung kritischer Geschäftsprozesse.
• Krisenmanagement und Kommunikation: Schulung und Kommunikationsstrategien für Krisensituationen.
• Test- und Übungsszenarien: Regelmäßige Simulationen zur Vorbereitung auf Notfälle.
So stellen wir sicher, dass Ihre Organisation im Krisenfall schnell und effektiv reagieren kann.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
38
Alter
43
Berufserfahrung
26 Jahre und 7 Monate (seit 09/1998)
Projektleitung
20 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden