30.04.2026 aktualisiert


Premiumkunde
80 % teilweise verfügbarSenior Berater für Informationssicherheit (ISMS, Governance, Risiko & Compliance)
Bochum, Deutschland
Deutschland +2
Diplom-Informatikerinfo: Deutschland, Österreich, Schweiz
Über mich
Ich unterstütze Banken, Versicherungen und KRITIS-Organisationen dabei, Informationssicherheit umzusetzen, indem ich Anforderungen, Risiken und organisatorische Rahmenbedingungen in praktikable und steuerbare ISMS überführe und in der Organisation verankere – auf Basis von über 15 Jahren Erfahrung.
Skills
NIS 2DORAFinanzdienstleisterComplianceInformationssicherheitIt-BeratungNotfallmanagementAuditing (Informationstechnik)ISO / IEC 27001Management SystemePräventivmaßnahmenKontrollrahmenSicherheitsrichtlinienKontroll SystemeInterne Kontrollmaßnahmen
Informationssicherheit & ISMS
- Aufbau, Weiterentwicklung und Auditierung von ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz (BSI 200-1 bis 200-3)
- Durchführung von GAP-Analysen, Risikoanalysen und Schutzbedarfsfeststellungen
- Entwicklung von Sicherheitsrichtlinien, Konzepten und Leitlinien
- Vorbereitung und Begleitung von Zertifizierungen
- Steuerung und Weiterentwicklung von Informationssicherheitsprozessen
Compliance, Risikomanagement & Kontrollstrukturen
- Umsetzung regulatorischer Anforderungen (u. a. NIS-2, DORA, BAIT, VAIT, BSIG/KRITIS) in organisatorische Strukturen
- Aufbau und Weiterentwicklung von Governance-, Risiko- und Kontrollstrukturen
- Implementierung und Optimierung von Risikomanagementsystemen
- Internes Kontrollsystem (IKS) sowie Kontroll- und Maßnahmenmanagement
- Prüfungsbegleitung (interne Revision, externe Auditoren, Aufsicht)
- Erstellung von Management-Reports und Entscheidungsgrundlagen
Notfallmanagement & Business Continuity
- Notfallmanagement nach BSI 200-4
- Business Continuity Management nach ISO 22301
- Aufbau von Krisenorganisationen und Notfallstrukturen
- Erstellung von Notfallhandbüchern sowie Planung und Durchführung von Tests und Übungen
Methodische Kompetenzen
- Projektleitung und fachliche Führung
- Strukturierte Analyse und Bewertung komplexer Sicherheits- und Risikolagen
- Auditdurchführung inkl. Ergebnisaufbereitung und Präsentation
- Adressatengerechte Kommunikation auf Management-, Fach- und IT-Ebene
- Dokumentations- und prüfungssichere Arbeitsweise
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
- Unterstützung der Systemverantwortlichen bei der Erstellung und Überarbeitung von IT-Sicherheitskonzepten
- Koordination der Bearbeitung von Findings aus Audits und Prüfungen
- Beratung bei der Umsetzung regulatorischer Anforderungen (z.B. DORA, BAIT, BSI-KritisV)¶
- Abstimmung zwischen IT, Fachbereichen und Management
- Steuerung und Nachverfolgung von Maßnahmen zur nachhaltigen Schließung identifizierter Lücken
- Steuerung und Koordination der Maßnahmen zur Schließung identifizierter Lücken
- Aufbau eines ISMS nach ISO/IEC 27001
- Erstellung und Strukturierung von ISMS-Dokumentation und Prozessen
- Abstimmung mit Fachbereichen und Management
- Unterstützung bei der Umsetzung definierter Informationssicherheitsmaßnahmen in der Organisation
- Aufbau von Governance-, Risiko- und Kontrollstrukturen
- Umsetzung von Anforderungen aus VAIT und DORA
- Entwicklung und Einführung von Prozessen, Verfahren und Richtlinien
- Schulung von IT-Mitarbeitern zu regulatorischen Anforderungen
- Integration der Anforderungen in bestehende Organisationsstrukturen