13.10.2025 aktualisiert

**** ******** ****
100 % verfügbar

Information Security Consultant mit Expertise in ISO 27001, TISAX und BSI IT-Grundschutz

Unkel, Deutschland
Deutschland +2
info: Deutschland, Österreich, Schweiz
Unkel, Deutschland
Deutschland +2
info: Deutschland, Österreich, Schweiz

Profilanlagen

Beraterprofil Henning Ruch - 2025-09-16.pdf

Skills

AuditsBusiness IntelligenceISO 9000InformationssicherheitInformationssicherheitsmanagementISO14001ISO / IEC 27001Lean ProzesseManagement SystemeProjektmanagementOWASPPhysische SicherheitQualitätsmanagementRisikoanalyseTisaxIt-sicherheitsstandardsRisikomanagement
Informationssicherheitsmanagement
Langjährige Erfahrung im Aufbau und der Gestaltung von Qualitätsmanagement- und integrierten Managementsystemen. Expertise in Informationssicherheitsnormen wie ISO 27001, TISAX und BSI IT Grundschutz.

Risikomanagement
Umfassende Kenntnisse im Risikomanagement, einschließlich der Durchführung von Risikoanalysen und der Implementierung von Maßnahmen zur Risikominimierung in verschiedenen Branchen und Projekten.

Auditierung und Zertifizierung
Erfahrung in der Durchführung interner Audits, Begleitung externer Audits und Vorbereitung von Organisationen auf erfolgreiche Zertifizierungen nach verschiedenen Standards wie ISO 27001, TISAX und anderen.

Managementsysteme
Fundierte Kenntnisse in verschiedenen Managementsystemen wie QM: ISO 9001, UM: ISO 14001, IS: ISO 27001, TISAX, BSI IT-Grundschutz, BCM: BS 25999. Fähigkeit zur Integration und Optimierung dieser Systeme.

IT-Sicherheit
Umfangreiches Wissen in IT-Sicherheitsstandards und -praktiken, einschließlich ISO 27001, TISAX, BSI Grundschutz, OWASP und physische Sicherheit gemäß VDS-Vorgaben.

Projektmanagement
Erfahrung in der Leitung und Durchführung komplexer Projekte im Bereich Informationssicherheit, von der Konzeption bis zur Implementierung und Schulung.

Business Intelligence
Kenntnisse in der Einführung und Anwendung von BI-Systemen für Produktivitätsmonitoring und Qualitätscontrolling, einschließlich Value Stream Analysis und Lean Management.
 

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Informationssicherheitsbeauftragter

Automotive-Dienstleister, Stuttgart

Automobil und Fahrzeugbau

10-50 Mitarbeiter

Betreuung und Weiterentwicklung eines Informationssicherheitsmanagementsystems (ISMS) in einem Designbüro. Begleitung externer Audits, Beratung bezüglich Management-Prozessen, Risikomanagement und Business Continuity Management.

IT Security Berater für ISO-27001-Zertifizierung

Medical-Software-Unternehmen, Bochum
Beratung bei der Einführung und Zertifizierung eines ISO-27001-basierten ISMS im Rahmen eines integrierten Managementsystems. Kontext der Organisation: Tochterunternehmen eines Medizinkonzerns mit Sitz in Koblenz.

Information Security Engineer - BSI IT-Grundschutz

IT-Dienstleister der Bundeswehr, Meckenheim

Öffentlicher Dienst

5000-10.000 Mitarbeiter

Erstellung und Fortschreibung von Informationssicherheits- und Datenschutzkonzepten, einschließlich Risikoanalysen und Maßnahmenfestlegung zu Themen wie IT Service Management, Log Management, SIEM, File/Disk Encryption, PKI, Archivierung.

Erstellung von Sicherheitskonzepten für öffentlichen Auftraggeber

Land Bremen

Öffentlicher Dienst

5000-10.000 Mitarbeiter

Erstellen der Sicherheitskonzepte für das Projekt Familie und Kind im Rahmen des Online-zugangsgesetzes (OZG) der Hansestadt Bremen. Abstimmung mit diversen Dienstleistern, Arbeiten am Risk Management.

Information Security Consultant - ISMS-Einführung

Stahlproduzenten Düsseldorf und Emmen Schweiz

Industrie und Maschinenbau

>10.000 Mitarbeiter

Einführung eines Informationssicherheitsmanagementsystems (ISMS), Erstellung und Weiterentwicklung von ISMS-Dokumentation für IT und OT, Beratung bezüglich der Gestaltung der Management-Prozesse, Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Richtlinien für die Mitarbeiter.

Information Security Consultant - TISAX-Einführung (ISMS)

Automotive-Dienstleister, Stuttgart

Automobil und Fahrzeugbau

10-50 Mitarbeiter

Einführung eines Informationssicherheitsmanagementsystems in einem Designbüro, Beratung bezüglich der Erfüllung der TISAX-Anforderungen, Gestaltung der Management-Prozesse, Erstellung der ISMS-Dokumentation, Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Formulierung und Schulung der Richtlinien für die Mitarbeiter, Einbindung des IT-Dienstleisters, Begleitung des Zertifizierungsaudits.

Information Security Consultant - TISAX-Einführung (ISMS)

Systementwickler und IT-Dienstleister, Deutschland

Automobil und Fahrzeugbau

10-50 Mitarbeiter

Erweiterung eines Informationssicherheitssystems zur Erfüllung der TISAX-Anforderungen sowie Prüfung und Weiterentwicklung bestehender Dokumentation zur Vorbereitung auf die erfolgreiche Zertifizierung.

Information Security Consultant - Erhöhung Sicherheitsniveau

Energieunternehmen, Mannheim

Energie, Wasser und Umwelt

>10.000 Mitarbeiter

Anhebung des Sicherheitsniveaus im Konzern und seinen Tochterfirmen, die als interne IT-Dienstleister fungieren. Minimierung der Angriffsflächen, konsequente Einführung von Best Practices, Bewertung neuer Schnittstellenprojekte, Auditierung von Lieferanten.

Projektmanager - TISAX-Einführung (ISMS)

Prüfdienstleister, München

Automobil und Fahrzeugbau

>10.000 Mitarbeiter

Ersteinführung eines Informationssicherheitsmanagementsystem beim Tochterunternehmen eines Großkonzerns, das mehrere Laborstandorte betreibt, an denen Prototypen-Komponenten auf Prüfständen getestet werden. Entwicklung der ISMS-Dokumentation unter Nutzung von BSI Grundschutz-Bausteinen, Beratung bezüglich erforderlich Sicherheitsupdates der verwendeten Auftragsabwicklungssoftware, Definition der Vorgaben für die Installation der Einbruchmeldeanlagen an drei Standorten, Schulung von 200 Mitarbeitern, Coaching des neu benannten Informationssicherheitskoordinators, Vertretung des ISMS in konzerninternen Audits.

Information Security Consultant - TISAX-Einführung (ISMS)

Automobilzulieferer (Spritzgussteile), Buchholz/Boppard

Automobil und Fahrzeugbau

50-250 Mitarbeiter

Einführung eines Informationssicherheitsmanagementsystems in einem mittelständischen Industrieunternehmen, Beratung bezüglich der Erfüllung der TISAX-Anforderungen, Gestaltung der Management-Prozesse, Erstellung der ISMS-Dokumentation (Leitlinien und Richtlinien), Asset-Inventarisierung und Informationsklassifizierung, Risikomanagement, Kennzahlenermittlung im Incident Management.

Information Security Auditor - ISMS-Erweiterung (TISAX)

IT-Dienstleister, München

Automobil und Fahrzeugbau

10-50 Mitarbeiter

Erweiterung des Scopes eines bestehenden Information Security Management Systems auf einen neuen Kunden an einem neuen Standort und ein Geschäft mit erhöhten Anforderungen. Implementierung neuer Prozesse und Schulung der Mitarbeiter. Vorbereitung und Begleitung der TISAX-Zertifizierung an zwei Standorten.

Information Security Auditor - ISO-27001-Einführung (ISMS)

IT-Dienstleister im Automotive-Bereich, Ingolstadt

Automobil und Fahrzeugbau

10-50 Mitarbeiter

Einführung eines ISMS auf Basis einer Risikoanalyse, Definition der Security-relevanten Prozesse und Vorgaben, Implementierung der unterstützenden Workflows in JIRA, Erstellung der ISMS-Leitlinien und Richtlinien als Online-Handbuch in Confluence, Schulung des Managements und der Mitarbeiter

Business Improvement Manager - Einführung BI-System

Logistik-Unternehmen, Deutschland/Österreich/Schweiz

Transport und Logistik

1000-5000 Mitarbeiter

Einführung eines neuen Business-Intelligence-(BI-)Systems zum Echtzeit-Monitoring der Produktivität im Lagerbetrieb. Definition der Auswertelogik, Schulung des Managements und der Mitarbeiter, Ausrollung der Prozessoptimierungsprozesse, Sicherstellung der Compliance, Erstellung des Informationsdokuments für die Freigabe durch den Konzernbetriebsrat.

Global Quality Program Manager - Einführung BI-System

weltweit operierendes Logistik-Unternehmen aus Deutschland

Transport und Logistik

>10.000 Mitarbeiter

Ermittlung der Business Requirements für das Qualitätsmanagement-Modul (Basis: ISO 9001) einer neuentwickelten BI-Software für den globalen Einsatz, Spezifikation, Test und Abnahme des Moduls, Internationalisierung des Contents, Support der globalen Ausrollung.

Qualitätsmanager und Auditor - Einführung, Auditierng und Weiterentwicklung eines integrierten Managementsystems (IMS)

Logistik-Unternehmen Logistik-Unternehmen, Deutschland/Österreich/Schweiz

Transport und Logistik

1000-5000 Mitarbeiter

Interne Audits (ca. 150) im Rahmen eines integrierten Managementsystems, Definition, Betreuung und Monitoring von Qualitätsmanagementmaßnahmen/Korrektur- und Vorbeugemaßnahmen (KVM), Entwicklung einer integrierten Auditfragen-Datenbank für die konzerninternen Audits, Aufbau eines Wiki-basierten Wissensmanagementsystems

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden