09.04.2026 aktualisiert

**** ******** ****
Premiumkunde
100 % verfügbar

Senior Cyber Security Consultant | ISMS | Cloud Security | M&A Due Diligence | KRITIS | CISO Advisor

Bad Soden-Salmünster, Deutschland
Weltweit
Master of Science (M.Sc.) Informatik
Bad Soden-Salmünster, Deutschland
Weltweit
Master of Science (M.Sc.) Informatik

Profilanlagen

CV_Projects - Jan 2026 - DE.pdf
CV_Projects - Jan 2026 - EN.pdf

Über mich

Ergebnisorientierter Security Consultant und Projektleiter mit über 20 Jahren Erfahrung in IT-Sicherheit, Cloud Security und internationalen Projekten. Ich unterstütze Unternehmen, vom Mittelstand bis zum Konzern, bei der Bewertung, Weiterentwicklung und Umsetzung ihrer Cyber Security Strategie.

Skills

Certificate of Cloud Security KnowledgeBeratungDue DiligenceISO / IEC 27001ISO / IECM&A Due Diligence
Sie suchen einen erfahrenen Security Consultant und Projektleiter, der strategische Beratung mit operativer Umsetzung verbindet?

Ich unterstütze Unternehmen, vom Mittelstand bis zum Konzern, bei der Bewertung, Weiterentwicklung und Umsetzung ihrer Cyber Security Strategie und stehe für eine pragmatische, umsetzungsorientierte Cyber Security Beratung, die nicht bei Konzepten endet, sondern messbaren Mehrwert schafft.

Mein Fokus liegt auf:
  1. Cyber Security Assessments & Reifegradanalysen
  2. M&A Due Diligence (Buy-Side / Sell-Side)
  3. ISMS & Governance (ISO 27001, NIST, BSI)
  4. Cloud Security (AWS, Azure, Microsoft 365)
  5. KRITIS & regulierte Umfelder
Ich übersetze komplexe technische Risiken in klare, geschäftsrelevante Handlungsempfehlungen und begleite Organisationen pragmatisch in der Umsetzung.


Meine Top-Kompetenzen
  1. 20+ Jahre Erfahrung in IT-Infrastruktur und Cyber Security
  2. Kombination aus Strategie, Architektur und operativer Umsetzung
  3. Erfahrung in internationalen Konzernstrukturen und M&A-Projekten
  4. Expertise in Cloud Security, Zero Trust und Governance
  5. Führung und Steuerung komplexer Security-Projekte

Schwerpunkte
  1. Cyber Security Assessments & Due Diligence
  2. ISMS Aufbau und Weiterentwicklung (ISO 27001, BSI IT-Grundschutz)
  3. Security Roadmaps und Zielarchitekturen
  4. Cloud Security & Identity and Access Management (IAM)
  5. Risiko- und Maßnahmenmanagement
  6. Operationalisierung von Security-Prozessen (Vulnerability, Patch, Hardening)
  7. Security Transformation und Projektleitung

Zertifizierungen und Methoden
  1. ISMS ISO/IEC 27001:2022 Officer - 2025
  2. ISMS ISO/IEC 27001:2022 Foundation - 2025
  3. Palo Alto Networks Certified Cybersecurity Practitioner - 2025
  4. Certified Cloud Security Professional (CCSP) - 2025
  5. Certificate of Cloud Security Knowledge (CCSK) - 2023
  6. AWS Certified Cloud Practitioner - 2023, 2026
  7. BSI-Grundschutz, NIST, PCI DSS, ITIL, ITSM, COBIT, PRINCE, PMI, SCRUM

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Informationssicherheit & operative IT-Security (KRITIS)

Strategieberatung / KRITIS & regulierte Unternehmen

Internet und Informationstechnologie

50-250 Mitarbeiter

  1. Beratung von mittelständischen und KRITIS-Unternehmen beim Aufbau und der Weiterentwicklung von Informationssicherheit
  2. Aufbau und Optimierung von ISMS-Strukturen nach ISO 27001 und BSI-Grundschutz
  3. Durchführung von Risikoanalysen sowie Steuerung von Maßnahmenprogrammen
  4. Kombination von Governance-Themen mit operativer IT-Security (Stand der Technik)
  5. Umsetzung und Optimierung von Sicherheitsmaßnahmen wie Vulnerability Management, Patch Management, IAM und Hardening
  6. Beratung zu regulatorischen Anforderungen (z. B. NIS2)
  7. Unterstützung bei der Operationalisierung von Security-Prozessen
  8. Durchführung von Workshops und Abstimmungen mit IT, Fachbereichen und Management

Cyber Security Consulting & Due Diligence

Digitalberatung / Private Equity Umfeld

Internet und Informationstechnologie

5000-10.000 Mitarbeiter

  1. Durchführung von Cyber Security Assessments und Reifegradanalysen über Governance, Cloud, Identity, Data Protection und Infrastruktur
  2. Durchführung von Cyber Security Due Diligence im Rahmen von M&A-Transaktionen (Buy-Side / Sell-Side)
  3. Identifikation von Risiken, Schwachstellen und Value Creation Potenzialen
  4. Übersetzung technischer Findings in geschäftsrelevante Risiken und Handlungsempfehlungen für Management und Investoren
  5. Entwicklung von Cyber Security Roadmaps, Zielarchitekturen und Maßnahmenprogrammen
  6. Beratung zu ISMS, Governance und Cloud Security (Microsoft 365 / Azure)
  7. Unterstützung bei der Umsetzung von Sicherheitsmaßnahmen und Security Transformationen
  8. Durchführung von Workshops und Präsentationen auf Management-Ebene

IT- & Cybersecurity-Projektleiter

Internet und Informationstechnologie

>10.000 Mitarbeiter

  • Planung, Steuerung und Umsetzung von IT-Security-Projekten mit Fokus auf Palo Alto-Lösungen (z. B. Next-Gen Firewalls, Prisma Access, Cortex).
  • Koordination interdisziplinärer Teams und Ressourcen über alle Projektphasen hinweg.
  • Steuerung von Projektumfang, Zeitplan, Budget und Qualität gemäß Kundenzielen.
  • Aktives Stakeholder-Management und Sicherstellung von Transparenz und Kommunikation.
  • Risikomanagement: Identifikation, Bewertung und Steuerung projektbezogener Risiken.
  • Erstellung und Pflege von Projektplänen, Budgetübersichten und Reportings.
  • Sicherstellung der Kundenzufriedenheit durch hochwertiges Projekt- und Beziehungsmanagement.
  • Anwendung etablierter Projektmanagement-Methoden wie PMI, PRINCE2 oder SCRUM zur strukturierten Projektumsetzung.

Secure Networking Experte – Entwicklung Trainingskonzept

Telekommunikation

250-500 Mitarbeiter

  • Fachliche Analyse aktueller Netzwerk-Security-Trends im B2B-Telekommunikationsumfeld (z. B. SASE, SD-WAN, SSE, ZTNA).
  • Durchführung von Interviews mit Vertriebsverantwortlichen und technischen Stakeholdern zur Aufnahme von technischen Anforderungen und Marktanforderungen.
  • Entwicklung eines praxisnahen Schulungskonzepts mit Fokus auf die Positionierung sicherheitsrelevanter Netzwerkprodukte gegenüber Kunden.
  • Einbindung von technischen Aspekten wie regulatorische Anforderungen (z. B. NIS2, OT-Security), aktuelle Bedrohungslagen und Cloud-/Security-Innovationen.
  • Enge Zusammenarbeit mit Didaktik- und Trainingsexperten zur Erstellung eines zielgruppengerechten, modularen Schulungsformats.
  • Fachlicher Beitrag zur Stärkung des Vertriebs in einem sich wandelnden Netzwerkmarkt mit wachsendem Sicherheitsfokus.

Senior Security Analyst | SaaS Applikation | AWS

Internet und Informationstechnologie

5000-10.000 Mitarbeiter

Aufgabe:
Entwicklung von Sicherheitsprozessen und Compliance-Dokumentationen sowie Durchführung von Risikobewertungen für eine SaaS-Applikation auf Basis von AWS, um Kunden, Partnern und Regulierungsbehörden einen umfassenden Überblick über Sicherheitsmaßnahmen und Compliance zu bieten.

Projektbeschreibung:
  • Erstellung und Pflege einer Sicherheits- und Compliance-Dokumentation basierend auf Standards wie ISO 27001, SOC 2, HIPAA, PCI DSS, speziell für eine SaaS-Applikation auf Basis von AWS.
  • Analyse aktueller und aufkommender regulatorischer Anforderungen sowie Übersetzung in technische und organisatorische Maßnahmen für die AWS-gehostete SaaS-Plattform.
  • Durchführung von Sicherheitsrisikobewertungen und Kontrollen, um sicherzustellen, dass die Risiken der Cloud-basierten SaaS-Applikation (AWS) erkannt und wirksam behandelt werden.
  • Zusammenarbeit mit Business- und IT-Führungskräften zur Implementierung externer Sicherheits- und Compliance-Anforderungen in einem globalen SaaS-Umfeld.
  • Pflege und Weiterentwicklung eines öffentlichen Trust Centers, das Transparenz über Sicherheitsmaßnahmen, Zertifizierungen und relevante Compliance-Dokumentation bietet.
  • Kommunikation mit internen und externen Stakeholdern zu Sicherheits- und Compliance-Fragen, insbesondere in Bezug auf Sicherheitskontrollen, Datenschutzrichtlinien und die AWS-basierte SaaS-Infrastruktur.

Projektleitung Palo Alto Remote Access

Transport und Logistik

>10.000 Mitarbeiter

Aufgabe:
Konzeptionierung, Ausschreibung sowie Projektleitung der Implementierung einer Remote Access Lösung basierend auf Palo Alto Prisma Access und GlobalProtect. Dies beinhaltete ein umfassendes Redesign der bestehenden Netzwerkinfrastruktur nach dem Zero Trust-Prinzip und ein enges Stakeholder Management zur erfolgreichen Umsetzung.

Projektbeschreibung:
  • Entwicklung eines Konzepts für eine sichere und skalierbare Remote Access Lösung auf
    Basis von Palo Alto Prisma Access und GlobalProtect, unter Berücksichtigung des Zero
    Trust-Ansatzes für maximale Sicherheitskontrollen.
  • Erstellung von Ausschreibungsunterlagen (RFP) und Bewertung der Anbieter im Rahmen eines
    strukturierten Auswahlprozesses.
  • Redesign der Netzwerkinfrastruktur, um die Integration des Zero Trust Network Access
    (ZTNA)-Modells sicherzustellen.
  • Leitung eines multidisziplinären Projektteams, inklusive Koordination von internen und
    externen Ressourcen.
  • Durchführung von Workshops und Abstimmungen mit technischen, operativen und
    geschäftlichen Stakeholdern, um Anforderungen und Zielsetzungen zu definieren und
    abzustimmen.
  • Sicherstellung der Einhaltung von Sicherheitsstandards und Unternehmensrichtlinien,
    speziell durch Anwendung der Zero Trust-Prinzipien bei der Umsetzung.
  • Kontinuierliches Risiko- und Change-Management,

Technologien
  • Palo Alto Prisma Access
  • Panorama Management
  • Cloud Identity Engine
  • Cortex Data Lake
  • Active Directory Architecture
  • Zero Trust und Secure Access Service Edge (SASE) Architecture

Cloud Native Transformation Security Consulting

Transport und Logistik

>10.000 Mitarbeiter

Aufgaben
  • Security Beratung im Rahmen der Cloud Transformation
  • Security Beratung im Rahmen der Implementierung der Multi-cloud Network Architecture
  • Übernahme der Veranwortung als Business Information Security Officer (BISO)

Technologien
  • Cloud Architecture
  • Azure, AWS, GCP
  • Aviatrix Multi-cloud Network Architecture

Projektunterstützung OT / ICS Security

Transport und Logistik

>10.000 Mitarbeiter

Aufgaben
Konzeption und Implementierung von OT / ICS Security-Prozessen, Richtlinien und Best Practices. Durchführung von Workshops, Übernahme der Projektkoordination, um den Schutz der OT-Systeme im Unternehmen nachhaltig zu verbessern.

Projektbeschreibung:
  • Analyse der OT-Anforderungen des Unternehmens, einschließlich der spezifischen Sicherheitsherausforderungen im Zusammenhang mit Operational Technology (OT) und Industrial Control Systems (ICS).
  • Evaluierung bestehender Sicherheitsprozesse sowie Entwicklung und Implementierung eines strategischen Ansatzes für OT / ICS Security.
  • Aufbau einer umfassenden Projektorganisation, einschließlich Definition der Rollen und Verantwortlichkeiten, und erfolgreicher Projektstart mit klar definierten Meilensteinen.
  • Konzeptionierung und Einführung der erforderlichen Prozesse, Richtlinien und Best Practices, angepasst an die spezifischen Bedürfnisse des Kunden.
  • Anwendung etablierter Standards wie IEC 62443, NIST, CIS Controls und BSI-Grundschutz, um ein konformes und robustes Sicherheitsniveau sicherzustellen.
  • Einführung von Asset- und Risikomanagement, einschließlich der Identifikation kritischer Assets, Bewertung von Risiken und Ableitung geeigneter Maßnahmen.
  • Durchführung eines Pilotprojekts zur Validierung der entwickelten Sicherheitskonzepte und Operationalisierung der Prozesse.
  • Leitung von Workshops mit internen und externen Stakeholdern, um Sicherheitsanforderungen abzustimmen, das Verständnis für OT-Sicherheit zu fördern und die Umsetzung der Maßnahmen zu unterstützen.

Technologien
  • OT & ICS
  • NIST
  • BSI Grundschutz
  • ISO 27001

Regional Manager Consulting IT-Security

Computacenter AG & Co. oHG

Internet und Informationstechnologie

5000-10.000 Mitarbeiter

Aufgaben
  • Fachliche und disziplinarische Führung der Security Berater
  • Positionierung und Repräsentation des Security Portfolios
  • Verantwortung der Security Projekte in der Region Rhein-Main
  • Fachliche Entwicklung, Recruiting und Aufbau des Berater Teams
  • Controlling und Reporting der relevanten KPIs mit P&L Verantwortung

Head of IT & Telecommunications Management Europe

Deutsche Lufthansa AG

Transport und Logistik

>10.000 Mitarbeiter

Mit einem internationalen Team verantwortlich für über 1000 IT-Arbeitsplätze und das Management der IT-Infrastruktur an Standorten in Europa inkl. Russland und GUS Staaten.

- Strategische Neuaufstellung des Teams in der Matrixorganisation
- Koordination der welweit übergreifenden IT Management Thehmen
- Projektleitung bei internationalen IT- und Telekommunikationsprojekten
- Wahrnehmung der Business Information Security Officer (BISO) Rolle
- Anforderungs- und Providermanagement

Zertifikate

Certified Cybersecurity Practitioner

Palo Alto Networks

2025

ISMS ISO/IEC 27001 Foundation

ICO

2025

ISMS ISO/IEC 27001 Officer

ICO

2025

AWS Certified Cloud Practitioner

AWS

2025

CCSP

ISC2

2025

CCSK

Cloud Security Alliance

2023

COBIT 5 Foundation

ISACA

2015

PRINCE2 Foundation in Project Management

APMG International

2015

ISO/IEC 27001 Foundation in Information Security Management Systems

TÜV Süd Akademie GmbH

2014

ITIL Foundation

APMG International

2013

exali-logo

exali Berufshaftpflicht-Siegel

Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.

Versichert bis: 01.06.2027


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden