Senior Information Security, Compliance & AI Governance Consultant mit Fokus auf ISMS, NIS2, DORA, ISO/IEC 27001, TISAX, ISO/IEC 42001 und KI-Managementsysteme. Ich unterstütze Unternehmen beim Aufbau belastbarer Governance-, Sicherheits- und Compliance-Strukturen.
Skills
AI AgentsAuditmanagementPrüfungsplanungBusiness Continuity And Disaster RecoveryCertified Business Continuity ProfessionalComplianceCompliance-SchulungenKrisenmanagementDisaster RecoveryDisaster-Recovery-PlanSteuerungGovernance-Risikomanagement und ComplianceIncident-ManagementIt-RisikomanagementInformationssicherheitsmanagementIt-GovernanceISO / IEC 27001Iso 2700XRisikomanagement-InformationssystemeTisaxInformationssicherheits-ManagementsystemIntegrated Security Management SystemDisaster-Recovery-LösungUnternehmensweites Risikomanagement-RahmenwerkISO / IECISO/IEC 27002Risikomanagement
Ich unterstütze Unternehmen beim Aufbau, der Weiterentwicklung und der operativen Steuerung von Informationssicherheits-, Compliance- und KI-Governance-Strukturen. Mein Fokus liegt auf ISMS nach ISO/IEC 27001, NIS2, DORA, TISAX, BCM nach ISO 22301 sowie KI-Managementsystemen nach ISO/IEC 42001.
ISMS- und KI-Managementsysteme (AIMS) aufbauen und weiterentwickeln
Gap-Analysen, Reifegradbewertungen und Umsetzungs-Roadmaps für ISO/IEC 27001, NIS2, DORA, TISAX und ISO/IEC 42001
Governance-, Risiko- und Kontrollrahmen definieren und operationalisieren
Auditmanagement, interne Audits, Auditvorbereitung und Maßnahmenverfolgung
Business Continuity Management, Krisenmanagement und Disaster Recovery
Third-Party Risk Management, Lieferantensteuerung und Operational Resilience
Security Awareness, Compliance-Schulungen und Management-Reporting
Incident- und Vorfallsmanagement
KI-Governance, KI-Risikomanagement und strukturierte Einführung von KI-Anwendungsfällen (KI-Beauftragter)
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Regional Product Compliance Consultant
Internet und Informationstechnologie
250-500 Mitarbeiter
Content-Management: Entwicklung und Pflege der compliance-relevanten Inhalte und Vorlagen der Softwareplattform für die jeweiligen Zielregionen.
Regulatorische Abstimmung: Überwachung der regionalen Gesetzgebung, um sicherzustellen, dass die Tools der Plattform die lokalen rechtlichen Rahmenbedingungen und regulatorischen Anforderungen korrekt abbilden.
Funktionsübergreifende Unterstützung: Enge Zusammenarbeit mit den Teams für Produktentwicklung, Vertrieb und Customer Success, um die Software an die sich wandelnden Kundenbedürfnisse anzupassen.
Industry Leadership: Sicherstellung, dass die Compliance-Vorlagen und -Funktionen den Branchenstandard für Due Diligence und regulatorisches Reporting setzen.
ISMS-Beratung
Anbieter von Softwarelösungen
Leitung der Gap-Analyse im Rahmen der ISO-27001-Auditvorbereitung
Strategische Beratung für die erfolgreiche ISO-27001-Zertifizierung
Beratung des CEO in allen Aspekten der Informationssicherheit
Strategische Führung und Weiterentwicklung von Sicherheitsstrategien im Einklang mit den Unternehmenszielen
Informationssicherheitsbeauftragter
50-250 Mitarbeiter
Strategische Führung und Weiterentwicklung von Sicherheitsstrategien im Einklang mit den Unternehmenszielen
Sicherstellung der Einhaltung von Branchenvorschriften und -standards
Förderung einer unternehmensweiten Sicherheitskultur durch Schulungen und Sensibilisierung
Senior Information Security Consultant
adesso SE
Internet und Informationstechnologie
>10.000 Mitarbeiter
In meiner Rolle als Senior Information Security Consultant habe ich die fachliche Verantwortung für die Planung, Steuerung und Umsetzung komplexer Sicherheitsvorhaben bei Kunden unterschiedlicher Branchen, darunter KRITIS-Betreiber, DAX-Konzerne und Softwareanbieter übernommen. Mein Tätigkeitsspektrum umfasst insbesondere:
Strategische Beratung von Geschäftsführung, CISOs und IT-Leitungen hinsichtlich regulatorischer Anforderungen (u. a. ISO/IEC 27001:2022, DORA, KRITIS, TISAX)
Leitung und Steuerung von Informationssicherheitsprojekten inklusive Ressourcenplanung, Budgetverantwortung und Stakeholder-Management
Durchführung und Supervision von Risikoanalysen und GAP-Assessments, Ableitung und Verankerung von Maßnahmen in der Organisation
Aufbau, Weiterentwicklung und Zertifizierung von Managementsystemen für Informationssicherheit (ISMS), Business Continuity (BCMS) und Datenschutz
Koordination und Durchführung von internen Audits sowie Begleitung externer Zertifizierungsaudits
Entwicklung und Etablierung von Schulungsprogrammen sowie Aufbau einer nachhaltigen Sicherheitskultur
Mentoring und fachliche Anleitung von Junior Consultants sowie Unterstützung im Pre-Sales und Angebotsprozess
ISMS- und BCMS-Beratung
Global agierendes DAX-Unternehmen
Industrie und Maschinenbau
>10.000 Mitarbeiter
Aktualisierung des BCMS gemäß ISO 22301
Entwicklung und Implementierung von Business-Continuity-Plänen auf Basis einer umfassenden Risikobewertung und BIA
Umsetzung des Übergangs von ISO 27001:2013 auf ISO 27001:2022 (inkl. Anpassung von Sicherheitsprozessen und -richtlinien)
Begleitung TISAX-Assessment
KRITIS- und DORA Beratung
Großbank
Banken und Finanzdienstleistungen
5000-10.000 Mitarbeiter
Entwicklung und Implementierung von Informationssicherheitsstrategien unter Berücksichtigung von KRITIS- und DORA-Anforderungen
Durchführung von Risikoanalysen und Bewertung von IT-Sicherheitsrisiken
Projektmanagement: Koordination von Aktivitäten und Ressourcen
Erstellung und Aktualisierung von Sicherheitsrichtlinien und -prozessen gemäß gesetzlichen und unternehmensinternen Standards
Koordination mit internen Abteilungen und externen Partnern zur effektiven Umsetzung von Sicherheitsmaßnahmen
Überwachung des Projektfortschritts und Reporting an Stakeholder
Planung und Durchführung von Mitarbeiterschulungen zu Informationssicherheit und regulatorischen Anforderungen
Unterstützung bei Audits und Zertifizierungen sowie Nachverfolgung von Maßnahmen
ISMS-Beratung
Renommierter Anbieter von Versicherungslösungen
>10.000 Mitarbeiter
Leitung einer Gap-Analyse zur Vorbereitung auf das TISAX-Assessment
Empfehlung und Umsetzung von Korrekturmaßnahmen zur Einhaltung der Anforderungen
IMS-Manager
50-250 Mitarbeiter
Leitung der Umsetzung der Normen ISO 9001, ISO 14001, ISO 27001, ISO 45001, DIN 66399 und TISAX.
Sicherstellung, dass alle Mitarbeiter die Unternehmensrichtlinien und -verfahren befolgten.
Koordinierte externe Audits und Zertifizierungsprozesse zur Erlangung und Aufrechterhaltung von ISO-Zertifizierungen.
Implementierung von Risikomanagement-Strategien, um potenzielle Bedrohungen für die Betriebsabläufe und den
Informationsbestand des Unternehmens abzuschwächen.
Durchführung von Schulungen für Mitarbeiter in den Bereichen Qualitäts-, Umwelt-, Arbeitsschutz- und
Informationssicherheitsmanagementsysteme.
Unterstützte und beriet den CEO in allen Bereichen der Informationssicherheit.
IT-Spezialist & Leiter Produktbetrieb
50-250 Mitarbeiter
Planung, Organisation und Steuerung der IT-Ressourcen sowie Durchführung von Marktanalysen
Unterstützung bei Personalprozessen (Einstellung, Leistungsbewertung, Beförderung, Mitarbeiterbindung)
Entwicklung von Abteilungsbudgets und Identifikation von Kostenoptimierungspotenzialen
Leitung eines Teams von IT-Experten und Förderung einer kooperativen, innovativen Arbeitskultur
Implementierung von Sicherheitsmaßnahmen zum Schutz sensibler Daten und zur Abwehr von Cyberbedrohungen
Regelmäßige Systemprüfungen und -optimierungen zur Steigerung von Effizienz und Zuverlässigkeit
Projektmanager
250-500 Mitarbeiter
Zertifikate
AI Officer
TÜV Rheinland
2026
Information Security Officer for TISAX® (TÜV)
TÜV Rheinland Group
2025
ISO/IEC 27001:2022 Lead Auditor
IRCA
2024
ISO 22301 BCM Implementation
qSkills GmbH & Co. KG
2024
IT-Grundschutz-Praktier
qSkills GmbH & Co. KG
2024
Kontaktanfrage
Einloggen & anfragen.
Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.