10.08.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarExterner CISO · Informationssicherheit & Regulatorik: DORA, NIS2, ISO 27001, KI-Sicherheit
Bonn, Deutschland
Weltweit
Über mich
Externer CISO/ISB und IT-Auditor mit 18+ Jahren in Informationssicherheit, IT-Governance und Sicherheitsarchitektur in stark regulierten Umfeldern (Versicherung, Bank, Gesundheitswesen, KRITIS). Schwerpunkte: DORA, NIS2, CRA, ISO 27001, BSI IT-Grundschutz, C5, Schwachstellen- & KI-/LLM-Sicherheit.
Skills
ISO 27001DORAKünstliche IntelligenzAuditsMicrosoft AzureComplianceInformationssicherheitITILIncident-ManagementIt Service ManagementSiemVulnerability ManagementIEC 62443It-sicherheitslösungenDSGVO
Regulatorische Informationssicherheit & ISMS
Aufbau, Weiterentwicklung und Prüfung von Informationssicherheitsmanagementsystemen nach ISO 27001 und BSI IT-Grundschutz in regulierten und KRITIS-nahen Umgebungen. Entwicklung belastbarer Sicherheitskonzepte, Governance-Strukturen sowie Begleitung interner und externer Audits. Umsetzung regulatorischer Anforderungen aus DORA, NIS2, Cyber Resilience Act (CRA), IT-Sicherheitsgesetz, KRITIS-Vorgaben, Cloud Computing C5, EU AI Act sowie Telekommunikationsgesetz (TKG).
IT-, IKT- und Informationsrisikomanagement
Konzeption und Implementierung strukturierter Risiko- und Kontrollsysteme auf strategischer und operativer Ebene. Integration von IKT-Risikomanagement in bestehende Governance-Modelle, Steuerung von Security Incident Management Prozessen sowie Entwicklung revisionsfester Dokumentations- und Reporting-Strukturen.
Security Architecture & Technische Sicherheitskonzepte
Design sicherer Zielarchitekturen unter Berücksichtigung regulatorischer Anforderungen und „Secure-by-Design“-Prinzipien. Expertise in PKI- und Zertifikatsinfrastrukturen (u. a. Digicert), Identity-nahen Architekturen sowie der Integration sicherheitskritischer Komponenten in komplexe IT-Landschaften.
Schwachstellen- & Resilienzmanagement
Aufbau und Steuerung von Vulnerability-Management-Prozessen inklusive Tool-Integration (Tenable, Nessus, MS Defender, Rapid7). Risikoorientierte Priorisierung, regulatorische Einordnung (z. B. CRA, NIS2) sowie Verankerung im ISMS- und Compliance-Rahmenwerk.
KI-, LLM- und AI-Sicherheit
Sicherheitsbewertung und Governance von KI- und LLM-basierten Systemen, einschließlich Agentenarchitekturen. Analyse von Prompt-Injection-Risiken, Tool-Manipulation, Datenexfiltration und Modell-Governance. Mitwirkung im Expertenkreis Künstliche Intelligenz der Allianz für Cybersicherheit (BSI) sowie Co-Autor des Leitfadens „Penetrationstests von Large Language Models“. Fokus auf regulatorisch konforme Einbettung von KI-Systemen in bestehende Sicherheits- und Risikostrukturen.
IT-Service Management
Langjährige Erfahrung im IT-Service-Management auf Basis ITIL (ITIL Expert), Verbindung von Service-Governance, Betriebssicherheit und regulatorischer Compliance.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse
Projekthistorie
Unterstuetzung der ISO-27001-Zertifizierung; Beratung zur Cloud-Strategie und Architekturplanung auf Basis der Open Telekom Cloud.
Greenfield-Aufbau der DORA-Compliance: Governance- und Kontrollrahmen, IKT-Risikomanagement, Dienstleistermanagement. Technische Sicherheitskonzepte fuer die Azure-Cloud, Aufbau von Patch- und Schwachstellenmanagement, IKT-Asset-Management und CMDB.
Aufbau des ISMS von Governance bis zur technischen Umsetzung: Netzwerk- und Zonenkonzept, PKI, Patch- und Schwachstellenmanagement (Tenable, MS Defender, Greenbone), internes SOC (Sentinel/Wazuh), Haertung nach CIS, interne Audits und Privileged Access Management.
Zertifikate
InsightAppSec Certified Specialist
Rapid72024
Certified Technical Sales Associate (IVM)
Rapid72024
Tenable Certified MSSP Practitioner
Tenable2024
Zertifikat "Prüfen von mobile devices"
IBS Schreiber GmbH2019
Waffensachkunde für Berufswaffenträger, Objekt- und Personenschutz (§7 WaffG)
Bundesrepublik Deutschland2018