02.09.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
40 % teilweise verfügbar

Berater ISMS, BCMS, AIMS | Externer ISB | ISO 27001 | TISAX | NIS2 | DORA | ISO 42001

München, Deutschland
Weltweit
BA
München, Deutschland
Weltweit
BA

Profilanlagen

ISO 27001 Lead Auditor.pdf
Informationssicherheitsbeauftragter für TISAX® (TÜV).pdf
ISO 22301 BCM Implementierung.pdf
IT-Grundschutz-Praktier.pdf
Aram_Poghosyan_CV_English.pdf
AI Representative (TÜV).pdf

Über mich

Senior Information Security, Compliance & AI Governance Consultant mit Fokus auf ISMS, NIS2, DORA, ISO/IEC 27001, TISAX, ISO/IEC 42001 und KI-Managementsysteme. Ich unterstütze Unternehmen beim Aufbau belastbarer Governance-, Sicherheits- und Compliance-Strukturen.

Skills

AI AgentsAuditmanagementPrüfungsplanungBusiness Continuity And Disaster RecoveryCertified Business Continuity ProfessionalComplianceCompliance-SchulungenKrisenmanagementDisaster RecoveryDisaster-Recovery-PlanSteuerungGovernance-Risikomanagement und ComplianceIncident-ManagementIt-RisikomanagementInformationssicherheitsmanagementIt-GovernanceISO / IEC 27001Iso 2700XRisikomanagement-InformationssystemeTisaxInformationssicherheits-ManagementsystemIntegrated Security Management SystemDisaster-Recovery-LösungUnternehmensweites Risikomanagement-RahmenwerkISO / IECISO/IEC 27002Risikomanagement
Ich unterstütze Unternehmen beim Aufbau, der Weiterentwicklung und der operativen Steuerung von Informationssicherheits-, Compliance- und KI-Governance-Strukturen. Mein Fokus liegt auf ISMS nach ISO/IEC 27001, NIS2, DORA, TISAX, BCM nach ISO 22301 sowie KI-Managementsystemen nach ISO/IEC 42001.

Leistungsschwerpunkte:
  1. Externer Informationssicherheitsbeauftragter / Interim ISB
  2. ISMS- und KI-Managementsysteme (AIMS) aufbauen und weiterentwickeln
  3. Gap-Analysen, Reifegradbewertungen und Umsetzungs-Roadmaps für ISO/IEC 27001, NIS2, DORA, TISAX und ISO/IEC 42001
  4. Governance-, Risiko- und Kontrollrahmen definieren und operationalisieren
  5. Auditmanagement, interne Audits, Auditvorbereitung und Maßnahmenverfolgung
  6. Business Continuity Management, Krisenmanagement und Disaster Recovery
  7. Third-Party Risk Management, Lieferantensteuerung und Operational Resilience
  8. Security Awareness, Compliance-Schulungen und Management-Reporting
  9. Incident- und Vorfallsmanagement
  10. KI-Governance, KI-Risikomanagement und strukturierte Einführung von KI-Anwendungsfällen (KI-Beauftragter)

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Regional Product Compliance Consultant

Internet und Informationstechnologie

250-500 Mitarbeiter

  1. Content-Management: Entwicklung und Pflege der compliance-relevanten Inhalte und Vorlagen der Softwareplattform für die jeweiligen Zielregionen.
  2. Regulatorische Abstimmung: Überwachung der regionalen Gesetzgebung, um sicherzustellen, dass die Tools der Plattform die lokalen rechtlichen Rahmenbedingungen und regulatorischen Anforderungen korrekt abbilden.
  3. Funktionsübergreifende Unterstützung: Enge Zusammenarbeit mit den Teams für Produktentwicklung, Vertrieb und Customer Success, um die Software an die sich wandelnden Kundenbedürfnisse anzupassen.
  4. Industry Leadership: Sicherstellung, dass die Compliance-Vorlagen und -Funktionen den Branchenstandard für Due Diligence und regulatorisches Reporting setzen.

ISMS-Beratung

Anbieter von Softwarelösungen
  1. Leitung der Gap-Analyse im Rahmen der ISO-27001-Auditvorbereitung
  2. Strategische Beratung für die erfolgreiche ISO-27001-Zertifizierung
  3. Beratung des CEO in allen Aspekten der Informationssicherheit
  4. Strategische Führung und Weiterentwicklung von Sicherheitsstrategien im Einklang mit den Unternehmenszielen

Informationssicherheitsbeauftragter

50-250 Mitarbeiter

  1. Strategische Führung und Weiterentwicklung von Sicherheitsstrategien im Einklang mit den Unternehmenszielen
  2. Sicherstellung der Einhaltung von Branchenvorschriften und -standards
  3. Förderung einer unternehmensweiten Sicherheitskultur durch Schulungen und Sensibilisierung

Senior Information Security Consultant

adesso SE

Internet und Informationstechnologie

>10.000 Mitarbeiter

In meiner Rolle als Senior Information Security Consultant habe ich die fachliche Verantwortung für die Planung, Steuerung und Umsetzung komplexer Sicherheitsvorhaben bei Kunden unterschiedlicher Branchen, darunter KRITIS-Betreiber, DAX-Konzerne und Softwareanbieter übernommen. Mein Tätigkeitsspektrum umfasst insbesondere:
  1. Strategische Beratung von Geschäftsführung, CISOs und IT-Leitungen hinsichtlich regulatorischer Anforderungen (u. a. ISO/IEC 27001:2022, DORA, KRITIS, TISAX)
  2. Leitung und Steuerung von Informationssicherheitsprojekten inklusive Ressourcenplanung, Budgetverantwortung und Stakeholder-Management
  3. Durchführung und Supervision von Risikoanalysen und GAP-Assessments, Ableitung und Verankerung von Maßnahmen in der Organisation
  4. Aufbau, Weiterentwicklung und Zertifizierung von Managementsystemen für Informationssicherheit (ISMS), Business Continuity (BCMS) und Datenschutz
  5. Koordination und Durchführung von internen Audits sowie Begleitung externer Zertifizierungsaudits
  6. Entwicklung und Etablierung von Schulungsprogrammen sowie Aufbau einer nachhaltigen Sicherheitskultur
  7. Mentoring und fachliche Anleitung von Junior Consultants sowie Unterstützung im Pre-Sales und Angebotsprozess

ISMS- und BCMS-Beratung

Global agierendes DAX-Unternehmen

Industrie und Maschinenbau

>10.000 Mitarbeiter

  1. Aktualisierung des BCMS gemäß ISO 22301
  2. Entwicklung und Implementierung von Business-Continuity-Plänen auf Basis einer umfassenden Risikobewertung und BIA
  3. Umsetzung des Übergangs von ISO 27001:2013 auf ISO 27001:2022 (inkl. Anpassung von Sicherheitsprozessen und -richtlinien)
  4. Begleitung TISAX-Assessment

KRITIS- und DORA Beratung

Großbank

Banken und Finanzdienstleistungen

5000-10.000 Mitarbeiter

  1. Entwicklung und Implementierung von Informationssicherheitsstrategien unter Berücksichtigung von KRITIS- und DORA-Anforderungen
  2. Durchführung von Risikoanalysen und Bewertung von IT-Sicherheitsrisiken
  3. Projektmanagement: Koordination von Aktivitäten und Ressourcen
  4. Erstellung und Aktualisierung von Sicherheitsrichtlinien und -prozessen gemäß gesetzlichen und unternehmensinternen Standards
  5. Koordination mit internen Abteilungen und externen Partnern zur effektiven Umsetzung von Sicherheitsmaßnahmen
  6. Überwachung des Projektfortschritts und Reporting an Stakeholder
  7. Planung und Durchführung von Mitarbeiterschulungen zu Informationssicherheit und regulatorischen Anforderungen
  8. Unterstützung bei Audits und Zertifizierungen sowie Nachverfolgung von Maßnahmen

ISMS-Beratung

Renommierter Anbieter von Versicherungslösungen

>10.000 Mitarbeiter

  1. Leitung einer Gap-Analyse zur Vorbereitung auf das TISAX-Assessment
  2. Empfehlung und Umsetzung von Korrekturmaßnahmen zur Einhaltung der Anforderungen

IMS-Manager

50-250 Mitarbeiter

  1. Leitung der Umsetzung der Normen ISO 9001, ISO 14001, ISO 27001, ISO 45001, DIN 66399 und TISAX.
  2. Sicherstellung, dass alle Mitarbeiter die Unternehmensrichtlinien und -verfahren befolgten.
  3. Koordinierte externe Audits und Zertifizierungsprozesse zur Erlangung und Aufrechterhaltung von ISO-Zertifizierungen.
  4. Implementierung von Risikomanagement-Strategien, um potenzielle Bedrohungen für die Betriebsabläufe und den
  5. Informationsbestand des Unternehmens abzuschwächen.
  6. Durchführung von Schulungen für Mitarbeiter in den Bereichen Qualitäts-, Umwelt-, Arbeitsschutz- und
  7. Informationssicherheitsmanagementsysteme.
  8. Unterstützte und beriet den CEO in allen Bereichen der Informationssicherheit.

IT-Spezialist & Leiter Produktbetrieb

50-250 Mitarbeiter

  1. Planung, Organisation und Steuerung der IT-Ressourcen sowie Durchführung von Marktanalysen
  2. Unterstützung bei Personalprozessen (Einstellung, Leistungsbewertung, Beförderung, Mitarbeiterbindung)
  3. Entwicklung von Abteilungsbudgets und Identifikation von Kostenoptimierungspotenzialen
  4. Leitung eines Teams von IT-Experten und Förderung einer kooperativen, innovativen Arbeitskultur
  5. Implementierung von Sicherheitsmaßnahmen zum Schutz sensibler Daten und zur Abwehr von Cyberbedrohungen
  6. Regelmäßige Systemprüfungen und -optimierungen zur Steigerung von Effizienz und Zuverlässigkeit

Projektmanager

250-500 Mitarbeiter



Zertifikate

AI Officer

TÜV Rheinland

2026

Information Security Officer for TISAX® (TÜV)

TÜV Rheinland Group

2025

ISO/IEC 27001:2022 Lead Auditor

IRCA

2024

ISO 22301 BCM Implementation

qSkills GmbH & Co. KG

2024

IT-Grundschutz-Praktier

qSkills GmbH & Co. KG

2024


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden