04.05.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarCybersecurity & Regulatory Compliance Consultant | ISO 27001, BSI IT-Grundschutz, NIS2
Rennertshofen, Deutschland
Weltweit
Über mich
ISMS- und GRC-Berater für ISO 27001, BSI IT-Grundschutz, NIS2, DSGVO, Datenschutz, KI-Compliance, BCM, Risikoanalyse, SoA, Audit-Readiness, interne Audits, Management Reviews, Policy Management, Lieferantensteuerung und IT-Security.
Skills
ISO 27001AuditsBusiness Continuity And Disaster RecoveryComplianceCompliance-SchulungenInformationssicherheitNotfallmanagementGovernance-Risikomanagement und ComplianceIt-RisikomanagementInformationssicherheitsmanagementISO / IEC 27001Management SystemeRisikoanalyseISO / IECDatenschutz
Ich unterstütze Unternehmen bei der Umsetzung von Informationssicherheit, regulatorischer Compliance und auditfähigen Managementsystemen. Mein Schwerpunkt liegt auf ISMS-Aufbau und -Weiterentwicklung nach ISO/IEC 27001, BSI IT-Grundschutz, NIS2, Datenschutz/DSGVO, KI-Compliance sowie der Vorbereitung und Begleitung interner und externer Audits.
Ich verbinde technische IT- und Security-Kompetenz mit betriebswirtschaftlichem, rechtlichem und organisatorischem Verständnis. Durch meinen Hintergrund in Wirtschaftsinformatik, IT-Sicherheit, DevOps, Informationssicherheitsmanagement, Datenschutz und Governance kann ich Anforderungen nicht nur interpretieren, sondern in belastbare Strukturen, Prozesse, Richtlinien, Nachweise und Maßnahmenprogramme übersetzen.
Zu meinen Leistungen gehören ISMS-Gap-Analysen, Scope-Definitionen, Risikoanalysen, Schutzbedarfsfeststellungen, Kontroll- und Maßnahmenmapping, Policy-Architekturen, Statement of Applicability, Auditvorbereitung, Management-Review-Unterlagen, Lieferanten- und Dienstleistersteuerung, Awareness- und Schulungskonzepte sowie die Nachbearbeitung von Findings, Abweichungen und Verbesserungspotenzialen.
Ich arbeite besonders stark an der Schnittstelle zwischen Management, IT, Fachbereichen, Datenschutz, Compliance, externen Dienstleistern und Auditoren. Mein Fokus liegt darauf, regulatorische Anforderungen so zu operationalisieren, dass sie in der Organisation funktionieren und gegenüber Auditoren, Kunden, Aufsicht oder Management nachvollziehbar belegbar sind.
Neben der fachlichen Umsetzung übernehme ich auch die Führung komplexer Projekte und Arbeitspakete. Ich strukturiere unklare Ausgangslagen, schaffe Entscheidungsfähigkeit auf C-Level, priorisiere Maßnahmen risikobasiert und sorge für belastbare Projektsteuerung, saubere Dokumentation und transparente Fortschrittskontrolle. Dabei lege ich Wert auf pragmatische, auditfähige und wirtschaftlich tragfähige Lösungen statt reiner Papier-Compliance.
Meine Erfahrung umfasst mittelständische Unternehmen und größere Organisationen mit mehreren Standorten, komplexen IT-Landschaften, gewachsenen Strukturen und hohem regulatorischem Druck. Ich bin es gewohnt, Projekte unter Zeitdruck, vor Audits oder in kritischen Veränderungssituationen zu stabilisieren und zielgerichtet zur Umsetzungs- und Nachweisfähigkeit zu führen.
Thematisch decke ich folgende Bereiche ab: ISO/IEC 27001, BSI IT-Grundschutz, ISMS, Informationssicherheitsorganisation, Risikomanagement, Datenschutz/DSGVO, NIS2-Readiness, KI-Compliance, Business Continuity Management, Audit-Readiness, Governance, Policy Management, Lieferantensteuerung, technische und organisatorische Maßnahmen, Security-Prozesse, DevOps-nahe IT-Strukturen sowie regulatorische Transformationsprojekte.
Mein Anspruch ist es, Unternehmen nicht nur zertifizierungsfähig zu machen, sondern Informationssicherheit und Compliance als belastbaren Bestandteil der Unternehmenssteuerung zu etablieren.
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Meine Tätigkeiten und Beiträge:
- Übernahme der Rolle als Informationssicherheitsbeauftragter mit direkter strategischer Verantwortung für den ISMS-Aufbau
- Identifikation und Adressierung wesentlicher organisatorischer Blocker
- Schaffung operativer und strategischer Autonomie gegenüber der Muttergesellschaft zur eigenständigen Steuerung der Informationssicherheit
- Aufbau tragfähiger Entscheidungs- und Eskalationswege für Informationssicherheit, IT und Management
- Analyse und Priorisierung technischer Schulden aus ca. 8–10 Jahren gewachsener IT-Strukturen
- Steuerung der Beseitigung wesentlicher technischer Altlasten und Sicherheitsdefizite
- Aufbau und Implementierung eines ISMS mit Ausrichtung auf BSI IT-Grundschutz
- Strukturierung von Rollen, Verantwortlichkeiten, Prozessen und Nachweisführung
- Entwicklung und Pflege zentraler ISMS-Dokumentation
- Koordination interner Stakeholder, IT, Management, Fachbereiche und externer Dienstleister
- Übersetzung regulatorischer und normativer Anforderungen in umsetzbare Maßnahmen
- Aufbau von Governance-, Risiko- und Kontrollstrukturen
- Vorbereitung der Organisation auf auditfähige Informationssicherheitsprozesse und belastbare Nachweise
Projektkontext:
Begleitung eines Verlagshauses im Rahmen eines ISO/IEC 27001 Überprüfungsaudits. Das bestehende ISMS war bereits auf einem guten Reifegrad; mein Schwerpunkt lag daher nicht auf einem Neuaufbau, sondern auf gezielter Qualitätssicherung, Detailverbesserung, Auditvorbereitung und strukturierter Koordination aller beteiligten Stakeholder.
Meine Tätigkeiten:
- Beratung des Managements im Vorfeld des Management Reviews
- Vorbereitung und Strukturierung auditrelevanter Inhalte
- Koordination interner Stakeholder und Auditteilnehmer
- Briefing der Fachbereiche und beteiligten Personen zur Auditsituation
- Sicherstellung der Kommunikation mit dem externen Auditor
- Organisation der Auditlogistik einschließlich Räumlichkeiten und Verpflegung
- Aufgleisen der Fachbereiche mit konkreten To-dos
- Sicherstellung, dass relevante Evidenzen je Fachbereich rechtzeitig verfügbar waren
- Prüfung und Verbesserung einzelner ISMS-Details vor dem Audit
- Unterstützung bei der auditfähigen Darstellung bestehender Prozesse, Nachweise und Verantwortlichkeiten
Zertifikate
Business Continuity Manager
Bitkom2026
KI-Compliance-Beauftragter
TÜV Rheinland2026
Datenschutzbeauftragter
TÜV Rheinland2025
BSI IT-Grundschutz-Praktiker
TÜV Rheinland2024
Information Security Officer ISO/IEC 27000 ff
DEKRA Certification2024
Python for Data Science and AI
IBM2022