24.07.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Senior Information Security Consultant | CISO Advisory | Cyber Risk & Resilience

Klagenfurt, Österreich
Nur Remote
Master of Science (MSc)
Klagenfurt, Österreich
Nur Remote
Master of Science (MSc)

Profilanlagen

CISSP.pdf
CCSP.pdf
ISO27001.pdf
Zertifikat_BCM_Kulmitzer.pdf
CISM-certification-263094873.pdf
Projektportfolio_Lukas_Kulmitzer_DE.pdf

Über mich

Mehr als zehn Jahre Erfahrung in Informationssicherheit, Cyber-Risikomanagement und Business Continuity, davon mehrere Jahre in leitenden Security-Funktionen. Schwerpunkt auf dem Aufbau praxistauglicher, pragmatischer und risiko-orientierter Security-Organisationen,

Skills

AuditsCertified Information Systems Security ProfessionalCertified Information Security ManagerCloud-SicherheitInformationssicherheitKrisenmanagementNotfallmanagementIt-RisikomanagementInformationssicherheitsmanagementScrumRisikomanagement-InformationssystemeSicherheitsmanagementsystemeSystemsicherheitSicherheitsauditsInformationssicherheits-ManagementsystemSicherheitsberatungRisikomanagement
Erfahrungen
  1. 10+ Jahre operative Erfahrung im Bereich Cyber Security
  2. 5+ Jahre als CISO von KRITIS Unternehmen
  3. Planung und Einführung von Managementsystemen basierend auf ISO27001
  4. Durchführung von Business Continuity Scoping sowie Umsetzung von Notfallplänen
  5. Aufbau von IT-Risikomanagementsystemen mit komplexen Compliance-Anforderungen (basierend auf CIS RAM)
  6. Planung und Durchführung von Security-Audits (hinsichtlich ISO27001, TISAX, ISO9001, BSI IT-Grundschutz)
  7. NIS2 GAP Assessments und NIS2 Implementierung
  8. Cloud Security Überprüfungen (Fokus AWS)
  9. Führung von fachlich qualifizierten und internationalen Teams
  10. Gute Überzeugungsfähigkeit auf Vorstands- bzw. Geschäftsführungsebene
  11. Diplomatischer und souveräner Umgang mit Partnern und Stakeholdern
  12. Gute Vernetzung im D-A-CH Bereich hinsichtlich Cyber Security
  13. Projektreferenzen im internationeln Umfeld

Schwerpunkte
  1. Information Security Governance and Strategy
  2. Compliance Anforderungen hinsichtlich Security (z.B. NIS2, BSI-IT Grundschutz)
  3. Business Continuity, Business Impact Analysen, Notfallmanagement
  4. IT-Risikomanagement
  5. Amazon Web Services (AWS) Security

Aufrechte Zertifizierungen:
  1. Certified Information System Security Professional (CISSP)
  2. Certified Cloud Security Professional (CCSP)
  3. Certificate of Cloud Security Knowledge (CCSK)
  4. BSI BCM Praktiker (200-4)
  5. ISO27001 Manager & Lead Auditor
  6. SCRUM Master
  7. Prince2 Fundamentals
  8. COBIT5 Fundamentals

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

vCISO / Implementation of NIS-2 readiness

Food producer

Konsumgüter und Handel

250-500 Mitarbeiter

Ich bin als vCISO in einem kritischen Unternehmen der Lebensmittelbranche tätig. In dieser Rolle bin ich verantwortlich für die Bewertung der Anforderungen aus NIS 2 und arbeite eng mit internen Stakeholdern zusammen, um die notwendigen Maßnahmen umzusetzen. Darüber hinaus leite und moderiere ich das unternehmensweite Information Security Board und unterstütze die Definition strategischer Sicherheitsinitiativen.

Head of IT-Security

EduTech Unicorn

Internet und Informationstechnologie

1000-5000 Mitarbeiter

Aufbau und Leitung eines europäischen IT-Security-Teams sowie Etablierung eines ganzheitlichen Cyber-Risikomanagementsystems auf Basis von NIST CSF und CIS RAM. Einführung geeigneter Sicherheitslösungen zur Sicherstellung eines angemessenen Sicherheitsniveaus und Unterstützung bei der Entwicklung resilienter Kundenlösungen in enger Zusammenarbeit mit dem Produktmanagement.

Business Continuity Manager

Cloud Provider

Internet und Informationstechnologie

250-500 Mitarbeiter

Verantwortlich für die Implementierung und kontinuierliche Weiterentwicklung der Business-Continuity-Management-Systeme eines europäischen Cloud-Anbieters, zur Sicherstellung der organisatorischen Resilienz sowie der Einhaltung relevanter Standards (ISO 27001, CSA, BSI C5, ISO 22301, BSI 100-4).
Tätig als Cloud-Sicherheitsexperte und Resilienz-Berater in Kundenprojekten, mit Fokus auf sichere Architekturen und Umsetzung von Best Practices. Darüber hinaus verantwortlich für die Konzeption, Entwicklung und den unternehmensweiten Rollout eines umfassenden Awareness-Programms zur Stärkung der Resilienz- und Sicherheitskultur.

Information Security Auditor

Semiconductor manufactorer

Industrie und Maschinenbau

>10.000 Mitarbeiter

Begleitung und Coaching einer globalen ISO-Community sowie Mitwirkung im Corporate-Audit-Team mit Schwerpunkt auf ISO 27001. Durchführung von ISO 27001- und TISAX-Audits über globale Unternehmenseinheiten hinweg zur Sicherstellung von Compliance und kontinuierlicher Verbesserung. Darüber hinaus tätig als lokaler Information Security Officer für einen sicherheitskritischen Produktionsstandort, mit Verantwortung für die Überwachung und Weiterentwicklung der Informationssicherheit im Unternehmen.

Zertifikate

CISM

ISACA

2026

ISO27001 Manager & Auditor

TÜV Austria

2025

BSI BCM Praktiker (200-4)

Complimant

2025

CCSP

(ISC)²

2024

CISSP

(ISC)2

2021


Portfolio


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden