Ergebnisorientierter Security Consultant und Projektleiter mit über 20 Jahren Erfahrung in IT-Sicherheit, Cloud Security und internationalen Projekten. Ich unterstütze Unternehmen, vom Mittelstand bis zum Konzern, bei der Bewertung, Weiterentwicklung und Umsetzung ihrer Cyber Security Strategie.
Skills
Certificate of Cloud Security KnowledgeBeratungDue DiligenceISO / IEC 27001ISO / IECM&A Due Diligence
Sie suchen einen erfahrenen Security ConsultantundProjektleiter, der strategische Beratung mit operativer Umsetzung verbindet?
Ich unterstütze Unternehmen, vom Mittelstand bis zum Konzern, bei der Bewertung, Weiterentwicklung und Umsetzung ihrer Cyber Security Strategie und stehe für eine pragmatische, umsetzungsorientierte Cyber Security Beratung, die nicht bei Konzepten endet, sondern messbaren Mehrwert schafft.
Mein Fokus liegt auf:
Cyber Security Assessments & Reifegradanalysen
M&A Due Diligence (Buy-Side / Sell-Side)
ISMS & Governance (ISO 27001, NIST, BSI)
Cloud Security (AWS, Azure, Microsoft 365)
KRITIS & regulierte Umfelder
Ich übersetze komplexe technische Risiken in klare, geschäftsrelevante Handlungsempfehlungen und begleite Organisationen pragmatisch in der Umsetzung.
Meine Top-Kompetenzen
20+ Jahre Erfahrung in IT-Infrastruktur und Cyber Security
Kombination aus Strategie, Architektur und operativer Umsetzung
Erfahrung in internationalen Konzernstrukturen und M&A-Projekten
Expertise in Cloud Security, Zero Trust und Governance
Führung und Steuerung komplexer Security-Projekte
Schwerpunkte
Cyber Security Assessments & Due Diligence
ISMS Aufbau und Weiterentwicklung (ISO 27001, BSI IT-Grundschutz)
Security Roadmaps und Zielarchitekturen
Cloud Security & Identity and Access Management (IAM)
Risiko- und Maßnahmenmanagement
Operationalisierung von Security-Prozessen (Vulnerability, Patch, Hardening)
Strategieberatung / KRITIS & regulierte Unternehmen
Internet und Informationstechnologie
50-250 Mitarbeiter
Beratung von mittelständischen und KRITIS-Unternehmen beim Aufbau und der Weiterentwicklung von Informationssicherheit
Aufbau und Optimierung von ISMS-Strukturen nach ISO 27001 und BSI-Grundschutz
Durchführung von Risikoanalysen sowie Steuerung von Maßnahmenprogrammen
Kombination von Governance-Themen mit operativer IT-Security (Stand der Technik)
Umsetzung und Optimierung von Sicherheitsmaßnahmen wie Vulnerability Management, Patch Management, IAM und Hardening
Beratung zu regulatorischen Anforderungen (z. B. NIS2)
Unterstützung bei der Operationalisierung von Security-Prozessen
Durchführung von Workshops und Abstimmungen mit IT, Fachbereichen und Management
Cyber Security Consulting & Due Diligence
Digitalberatung / Private Equity Umfeld
Internet und Informationstechnologie
5000-10.000 Mitarbeiter
Durchführung von Cyber Security Assessments und Reifegradanalysen über Governance, Cloud, Identity, Data Protection und Infrastruktur
Durchführung von Cyber Security Due Diligence im Rahmen von M&A-Transaktionen (Buy-Side / Sell-Side)
Identifikation von Risiken, Schwachstellen und Value Creation Potenzialen
Übersetzung technischer Findings in geschäftsrelevante Risiken und Handlungsempfehlungen für Management und Investoren
Entwicklung von Cyber Security Roadmaps, Zielarchitekturen und Maßnahmenprogrammen
Beratung zu ISMS, Governance und Cloud Security (Microsoft 365 / Azure)
Unterstützung bei der Umsetzung von Sicherheitsmaßnahmen und Security Transformationen
Durchführung von Workshops und Präsentationen auf Management-Ebene
IT- & Cybersecurity-Projektleiter
Internet und Informationstechnologie
>10.000 Mitarbeiter
Planung, Steuerung und Umsetzung von IT-Security-Projekten mit Fokus auf Palo Alto-Lösungen (z. B. Next-Gen Firewalls, Prisma Access, Cortex).
Koordination interdisziplinärer Teams und Ressourcen über alle Projektphasen hinweg.
Steuerung von Projektumfang, Zeitplan, Budget und Qualität gemäß Kundenzielen.
Aktives Stakeholder-Management und Sicherstellung von Transparenz und Kommunikation.
Risikomanagement: Identifikation, Bewertung und Steuerung projektbezogener Risiken.
Erstellung und Pflege von Projektplänen, Budgetübersichten und Reportings.
Sicherstellung der Kundenzufriedenheit durch hochwertiges Projekt- und Beziehungsmanagement.
Anwendung etablierter Projektmanagement-Methoden wie PMI, PRINCE2 oder SCRUM zur strukturierten Projektumsetzung.
Secure Networking Experte – Entwicklung Trainingskonzept
Telekommunikation
250-500 Mitarbeiter
Fachliche Analyse aktueller Netzwerk-Security-Trends im B2B-Telekommunikationsumfeld (z. B. SASE, SD-WAN, SSE, ZTNA).
Durchführung von Interviews mit Vertriebsverantwortlichen und technischen Stakeholdern zur Aufnahme von technischen Anforderungen und Marktanforderungen.
Entwicklung eines praxisnahen Schulungskonzepts mit Fokus auf die Positionierung sicherheitsrelevanter Netzwerkprodukte gegenüber Kunden.
Einbindung von technischen Aspekten wie regulatorische Anforderungen (z. B. NIS2, OT-Security), aktuelle Bedrohungslagen und Cloud-/Security-Innovationen.
Enge Zusammenarbeit mit Didaktik- und Trainingsexperten zur Erstellung eines zielgruppengerechten, modularen Schulungsformats.
Fachlicher Beitrag zur Stärkung des Vertriebs in einem sich wandelnden Netzwerkmarkt mit wachsendem Sicherheitsfokus.
Senior Security Analyst | SaaS Applikation | AWS
Internet und Informationstechnologie
5000-10.000 Mitarbeiter
Aufgabe:
Entwicklung von Sicherheitsprozessen und Compliance-Dokumentationen sowie Durchführung von Risikobewertungen für eine SaaS-Applikation auf Basis von AWS, um Kunden, Partnern und Regulierungsbehörden einen umfassenden Überblick über Sicherheitsmaßnahmen und Compliance zu bieten.
Projektbeschreibung:
Erstellung und Pflege einer Sicherheits- und Compliance-Dokumentation basierend auf Standards wie ISO 27001, SOC 2, HIPAA, PCI DSS, speziell für eine SaaS-Applikation auf Basis von AWS.
Analyse aktueller und aufkommender regulatorischer Anforderungen sowie Übersetzung in technische und organisatorische Maßnahmen für die AWS-gehostete SaaS-Plattform.
Durchführung von Sicherheitsrisikobewertungen und Kontrollen, um sicherzustellen, dass die Risiken der Cloud-basierten SaaS-Applikation (AWS) erkannt und wirksam behandelt werden.
Zusammenarbeit mit Business- und IT-Führungskräften zur Implementierung externer Sicherheits- und Compliance-Anforderungen in einem globalen SaaS-Umfeld.
Pflege und Weiterentwicklung eines öffentlichen Trust Centers, das Transparenz über Sicherheitsmaßnahmen, Zertifizierungen und relevante Compliance-Dokumentation bietet.
Kommunikation mit internen und externen Stakeholdern zu Sicherheits- und Compliance-Fragen, insbesondere in Bezug auf Sicherheitskontrollen, Datenschutzrichtlinien und die AWS-basierte SaaS-Infrastruktur.
Projektleitung Palo Alto Remote Access
Transport und Logistik
>10.000 Mitarbeiter
Aufgabe:
Konzeptionierung, Ausschreibung sowie Projektleitung der Implementierung einer Remote Access Lösung basierend auf Palo Alto Prisma Access und GlobalProtect. Dies beinhaltete ein umfassendes Redesign der bestehenden Netzwerkinfrastruktur nach dem Zero Trust-Prinzip und ein enges Stakeholder Management zur erfolgreichen Umsetzung.
Projektbeschreibung:
Entwicklung eines Konzepts für eine sichere und skalierbare Remote Access Lösung auf
Basis von Palo Alto Prisma Access und GlobalProtect, unter Berücksichtigung des Zero
Trust-Ansatzes für maximale Sicherheitskontrollen.
Erstellung von Ausschreibungsunterlagen (RFP) und Bewertung der Anbieter im Rahmen eines
strukturierten Auswahlprozesses.
Redesign der Netzwerkinfrastruktur, um die Integration des Zero Trust Network Access
(ZTNA)-Modells sicherzustellen.
Leitung eines multidisziplinären Projektteams, inklusive Koordination von internen und
externen Ressourcen.
Durchführung von Workshops und Abstimmungen mit technischen, operativen und
geschäftlichen Stakeholdern, um Anforderungen und Zielsetzungen zu definieren und
abzustimmen.
Sicherstellung der Einhaltung von Sicherheitsstandards und Unternehmensrichtlinien,
speziell durch Anwendung der Zero Trust-Prinzipien bei der Umsetzung.
Kontinuierliches Risiko- und Change-Management,
Technologien
Palo Alto Prisma Access
Panorama Management
Cloud Identity Engine
Cortex Data Lake
Active Directory Architecture
Zero Trust und Secure Access Service Edge (SASE) Architecture
Cloud Native Transformation Security Consulting
Transport und Logistik
>10.000 Mitarbeiter
Aufgaben
Security Beratung im Rahmen der Cloud Transformation
Security Beratung im Rahmen der Implementierung der Multi-cloud Network Architecture
Übernahme der Veranwortung als Business Information Security Officer (BISO)
Technologien
Cloud Architecture
Azure, AWS, GCP
Aviatrix Multi-cloud Network Architecture
Projektunterstützung OT / ICS Security
Transport und Logistik
>10.000 Mitarbeiter
Aufgaben
Konzeption und Implementierung von OT / ICS Security-Prozessen, Richtlinien und Best Practices. Durchführung von Workshops, Übernahme der Projektkoordination, um den Schutz der OT-Systeme im Unternehmen nachhaltig zu verbessern.
Projektbeschreibung:
Analyse der OT-Anforderungen des Unternehmens, einschließlich der spezifischen Sicherheitsherausforderungen im Zusammenhang mit Operational Technology (OT) und Industrial Control Systems (ICS).
Evaluierung bestehender Sicherheitsprozesse sowie Entwicklung und Implementierung eines strategischen Ansatzes für OT / ICS Security.
Aufbau einer umfassenden Projektorganisation, einschließlich Definition der Rollen und Verantwortlichkeiten, und erfolgreicher Projektstart mit klar definierten Meilensteinen.
Konzeptionierung und Einführung der erforderlichen Prozesse, Richtlinien und Best Practices, angepasst an die spezifischen Bedürfnisse des Kunden.
Anwendung etablierter Standards wie IEC 62443, NIST, CIS Controls und BSI-Grundschutz, um ein konformes und robustes Sicherheitsniveau sicherzustellen.
Einführung von Asset- und Risikomanagement, einschließlich der Identifikation kritischer Assets, Bewertung von Risiken und Ableitung geeigneter Maßnahmen.
Durchführung eines Pilotprojekts zur Validierung der entwickelten Sicherheitskonzepte und Operationalisierung der Prozesse.
Leitung von Workshops mit internen und externen Stakeholdern, um Sicherheitsanforderungen abzustimmen, das Verständnis für OT-Sicherheit zu fördern und die Umsetzung der Maßnahmen zu unterstützen.
Technologien
OT & ICS
NIST
BSI Grundschutz
ISO 27001
Regional Manager Consulting IT-Security
Computacenter AG & Co. oHG
Internet und Informationstechnologie
5000-10.000 Mitarbeiter
Aufgaben
Fachliche und disziplinarische Führung der Security Berater
Positionierung und Repräsentation des Security Portfolios
Verantwortung der Security Projekte in der Region Rhein-Main
Fachliche Entwicklung, Recruiting und Aufbau des Berater Teams
Controlling und Reporting der relevanten KPIs mit P&L Verantwortung
Head of IT & Telecommunications Management Europe
Deutsche Lufthansa AG
Transport und Logistik
>10.000 Mitarbeiter
Mit einem internationalen Team verantwortlich für über 1000 IT-Arbeitsplätze und das Management der IT-Infrastruktur an Standorten in Europa inkl. Russland und GUS Staaten.
- Strategische Neuaufstellung des Teams in der Matrixorganisation
- Koordination der welweit übergreifenden IT Management Thehmen
- Projektleitung bei internationalen IT- und Telekommunikationsprojekten
- Wahrnehmung der Business Information Security Officer (BISO) Rolle
- Anforderungs- und Providermanagement
Zertifikate
Certified Cybersecurity Practitioner
Palo Alto Networks
2025
ISMS ISO/IEC 27001 Foundation
ICO
2025
ISMS ISO/IEC 27001 Officer
ICO
2025
AWS Certified Cloud Practitioner
AWS
2025
CCSP
ISC2
2025
CCSK
Cloud Security Alliance
2023
COBIT 5 Foundation
ISACA
2015
PRINCE2 Foundation in Project Management
APMG International
2015
ISO/IEC 27001 Foundation in Information Security Management Systems
TÜV Süd Akademie GmbH
2014
ITIL Foundation
APMG International
2013
exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.