10.12.2025 aktualisiert

**** ******** ****
verifiziert
100 % verfügbar

CISM & CISSP & CISA

Wunsiedel, Deutschland
Weltweit
Wunsiedel, Deutschland
Weltweit

Profilanlagen

CISM-certification-232167392-matthias-totzauer.pdf
CV_Totzauer_matthias_OCT_2025.pdf
Matthias_Totzauer_CISSP. PDF.pdf

Über mich

Freelancer & Interim Manager für Informationssicherheit. Experte für ISO 27001, BSI-Grundschutz, Cloud- & OT-Security. Beratung, Auditierung und Umsetzung von Cyber-Resilienzstrategien auf Enterprise-Level.

Skills

GeschäftskontinuitätCertified Information Security ManagerEnterprise Resource PlanningSAP ApplicationsSupply Chain ManagementStakeholder ManagementBudgetierung
Ich persönlich bin ein breit aufgestellter zertifizierter CISM
sowie IT-Manager/Projektmanager mit ausgeprägter Branchen und
Prozesserfahrungen.In den Projekten der letzten Zeit ging es im Produktions-
& Gesundheits-Umfeld - beispielsweise um:Entwicklung und Umsetzung
einer wertschöpfenden und weitreichenden (mehrjährig) IT Strategie für alle
Bereiche mit deren kompletten Budget Verantwortung ( 6 ~ 7 Mio)Einführung
eines Zentralen ERP Systems (Supply Chain Systemes )mit den Schnittstellen
zu allen Stakeholdern SAP und Dynamics und GussAufbau eines BI Controlling
Systems über alle Systemen mit angeschlossenen ERP Schnittstellen intern
/ externAufbau interner SLA – InterCompany – IT als DienstleisterIT Security
Strategie Planung und Umsetzung basierend auf den Grundschutz angelehnt
auf 27001 ( Verantwortlich für Business Continuity)Ausbau, Neuausrichtung
aller Group Applikation‘s auf Basis der Geschäfts und IT StrategieMitarbeiter
Ausbau für die Strategie ( bis zu 45 intern)

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Manager Cybersecurity

BHS

Industrie und Maschinenbau

1000-5000 Mitarbeiter

• Aufbau und operative Leitung der Cybersecurity-Organisation mit Fokus auf
IT- und OT-Umgebungen.
• Entwicklung und Implementierung eines gruppenweiten Cybersecurity-Go-
vernance-Frameworks auf Basis von ISO 27001, IEC 62443 und NIS2.
• Definition und Umsetzung technischer und organisatorischer Maßnahmen
zur Stärkung der Cyberresilienz.
• Einführung zentraler Monitoring-, Reporting- und Incident-Response-Pro-
zesse.
• Steuerung interner Teams und externer Partner, inklusive Risikoanalyse und
Reporting an die Geschäftsleitung.

interim Group CISO

Xella

Architektur und Bauwesen

1000-5000 Mitarbeiter

• Strategische Leitung unternehmensweiter Informationssicherheitsprogram-
me 
• Führung internationaler InfoSec-Teams zur Optimierung globaler Sicher-
heitslösungen
• Risikobasierte Analyse und Umsetzung präventiver Kontrollmechanismen
zur Reduktion von Sicherheitsrisiken
• Sicherstellung regulatorischer Compliance durch Einführung und Auditie-
rung nach ISO/IEC 27001, 27002 sowie NIS2.
• Integration des NIST Cybersecurity Frameworks zur Stärkung der Cyber-Re-
silienz und Standardisierung technischer Maßnahmen.
• Eng abgestimmte Zusammenarbeit mit Stakeholdern zur Förderung einer
nachhaltigen Sicherheitskultur und globaler Governance.

Interim - Head of IT Security

Gala Group

Konsumgüter und Handel

1000-5000 Mitarbeiter

  • Leitung aller internationaler IT / Security ProjekteProjekte
  • SOC Implementierung 3 Kontinente
  • Mail Protection Systeme
  • Aufbau ISMS Grundschutz 27001 EU
  • Aufbau Security Abteilung
  • Aufbau / Umsetzung Buiness Continuity Management
  • Projectemanager / LEAD
  • Entwicklung neuer IT-Konzepte/Services für unsere gesamte Unternehmensgruppe
  • Mehrjahresplanung für den IT-Betrieb in Richtung IT-SEC

Interim IT Manager für IT Services and IT Development

naip Group

Sonstiges

1000-5000 Mitarbeiter

-- IT Security System Konzeption, Umsetzung und Management
-- Koordinator & Leitung internationaler Entwickler und Business Analytik Teams
-- Dynamics ERP / Interfaces / E-commerce / Supply-Chain-Management
-- Video Visite im Gesundheitssektor
-- Konzeption und Umsetzung individualer Software Systeme im Gesundheitssektor
-- Konzeption und Umsetzung individualer Patienten APP's im Gesundheitssektor
-- Konzeption und Umsetzung individualer KI Systeme
-- Konzeption und Umsetzung individualer Private Cloud Systeme für den Gesundheitssektor
-- Prozessanpassungen für individuale Software Systeme im Gesundheitssektor
-- Konzeption und Umsetzung individualer Schnittstellen für den Gesundheitssektor (KIS)
-- ISO27001 Konzeptionen und Umsetzungen
-- Europäische Datenschutz Grundverordnung Konzeption und Umsetzung
-- Backup Konzeption, Umsetzungen und Management
-- VM Ware Konzeption, Umsetzung und Management
-- Einführung VOIP TK Anlagen
-- Konzeption und Umsetzung neuer SQL Umgebungen
-- Konzeption und Umsetzung Firewall Cluster Systeme
-- Konzeption und Umsetzung Cluster Systeme

Zertifikate

CISSP

ISC2

2025

CISM - Certified Information Security Manager

ISACA

2023

CISA

ISACA

2023


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden