10.12.2025 aktualisiert


verifiziert
100 % verfügbarCISM & CISSP & CISA
Wunsiedel, Deutschland
Weltweit
Über mich
Freelancer & Interim Manager für Informationssicherheit. Experte für ISO 27001, BSI-Grundschutz, Cloud- & OT-Security. Beratung, Auditierung und Umsetzung von Cyber-Resilienzstrategien auf Enterprise-Level.
Skills
GeschäftskontinuitätCertified Information Security ManagerEnterprise Resource PlanningSAP ApplicationsSupply Chain ManagementStakeholder ManagementBudgetierung
Ich persönlich bin ein breit aufgestellter zertifizierter CISM
sowie IT-Manager/Projektmanager mit ausgeprägter Branchen und
Prozesserfahrungen.In den Projekten der letzten Zeit ging es im Produktions-
& Gesundheits-Umfeld - beispielsweise um:Entwicklung und Umsetzung
einer wertschöpfenden und weitreichenden (mehrjährig) IT Strategie für alle
Bereiche mit deren kompletten Budget Verantwortung ( 6 ~ 7 Mio)Einführung
eines Zentralen ERP Systems (Supply Chain Systemes )mit den Schnittstellen
zu allen Stakeholdern SAP und Dynamics und GussAufbau eines BI Controlling
Systems über alle Systemen mit angeschlossenen ERP Schnittstellen intern
/ externAufbau interner SLA – InterCompany – IT als DienstleisterIT Security
Strategie Planung und Umsetzung basierend auf den Grundschutz angelehnt
auf 27001 ( Verantwortlich für Business Continuity)Ausbau, Neuausrichtung
aller Group Applikation‘s auf Basis der Geschäfts und IT StrategieMitarbeiter
Ausbau für die Strategie ( bis zu 45 intern)
sowie IT-Manager/Projektmanager mit ausgeprägter Branchen und
Prozesserfahrungen.In den Projekten der letzten Zeit ging es im Produktions-
& Gesundheits-Umfeld - beispielsweise um:Entwicklung und Umsetzung
einer wertschöpfenden und weitreichenden (mehrjährig) IT Strategie für alle
Bereiche mit deren kompletten Budget Verantwortung ( 6 ~ 7 Mio)Einführung
eines Zentralen ERP Systems (Supply Chain Systemes )mit den Schnittstellen
zu allen Stakeholdern SAP und Dynamics und GussAufbau eines BI Controlling
Systems über alle Systemen mit angeschlossenen ERP Schnittstellen intern
/ externAufbau interner SLA – InterCompany – IT als DienstleisterIT Security
Strategie Planung und Umsetzung basierend auf den Grundschutz angelehnt
auf 27001 ( Verantwortlich für Business Continuity)Ausbau, Neuausrichtung
aller Group Applikation‘s auf Basis der Geschäfts und IT StrategieMitarbeiter
Ausbau für die Strategie ( bis zu 45 intern)
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
• Aufbau und operative Leitung der Cybersecurity-Organisation mit Fokus auf
IT- und OT-Umgebungen.
• Entwicklung und Implementierung eines gruppenweiten Cybersecurity-Go-
vernance-Frameworks auf Basis von ISO 27001, IEC 62443 und NIS2.
• Definition und Umsetzung technischer und organisatorischer Maßnahmen
zur Stärkung der Cyberresilienz.
• Einführung zentraler Monitoring-, Reporting- und Incident-Response-Pro-
zesse.
• Steuerung interner Teams und externer Partner, inklusive Risikoanalyse und
Reporting an die Geschäftsleitung.
• Strategische Leitung unternehmensweiter Informationssicherheitsprogram-
me
• Führung internationaler InfoSec-Teams zur Optimierung globaler Sicher-
heitslösungen
• Risikobasierte Analyse und Umsetzung präventiver Kontrollmechanismen
zur Reduktion von Sicherheitsrisiken
• Sicherstellung regulatorischer Compliance durch Einführung und Auditie-
rung nach ISO/IEC 27001, 27002 sowie NIS2.
• Integration des NIST Cybersecurity Frameworks zur Stärkung der Cyber-Re-
silienz und Standardisierung technischer Maßnahmen.
• Eng abgestimmte Zusammenarbeit mit Stakeholdern zur Förderung einer
nachhaltigen Sicherheitskultur und globaler Governance.
me
• Führung internationaler InfoSec-Teams zur Optimierung globaler Sicher-
heitslösungen
• Risikobasierte Analyse und Umsetzung präventiver Kontrollmechanismen
zur Reduktion von Sicherheitsrisiken
• Sicherstellung regulatorischer Compliance durch Einführung und Auditie-
rung nach ISO/IEC 27001, 27002 sowie NIS2.
• Integration des NIST Cybersecurity Frameworks zur Stärkung der Cyber-Re-
silienz und Standardisierung technischer Maßnahmen.
• Eng abgestimmte Zusammenarbeit mit Stakeholdern zur Förderung einer
nachhaltigen Sicherheitskultur und globaler Governance.
- Leitung aller internationaler IT / Security ProjekteProjekte
- SOC Implementierung 3 Kontinente
- Mail Protection Systeme
- Aufbau ISMS Grundschutz 27001 EU
- Aufbau Security Abteilung
- Aufbau / Umsetzung Buiness Continuity Management
- Projectemanager / LEAD
- Entwicklung neuer IT-Konzepte/Services für unsere gesamte Unternehmensgruppe
- Mehrjahresplanung für den IT-Betrieb in Richtung IT-SEC