06.09.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarOT Security | ISMS | NIS2/KRITIS/ISO27001 | GRC
Berlin, Deutschland
Nur Remote
MBAÜber mich
OT/IT-Security-Beraterin für NIS2- & KRITIS-Compliance, seit 2008. Autorin „ISMS für die Industrie“ (Springer Vieweg, 09/2026). Referenzen: Ørsted, SKF, Merck, Rheinmetall, RWE, Vattenfall. ISO 27001 Lead Auditor, CSP OT (ISACA/BSI). Fokus: IEC 62443, OT Risk Management. Remote-Kapazität verfügbar.
Skills
NIS 2Change ManagementInformationssicherheitSCADAISO / IEC 27001Iso 2700XProduktionssystemeSicherheitsanalyseSicherheitsanforderungenSicherheitsauditsInformationssicherheits-ManagementsystemISO / IECIndustrie 4.0SicherheitsberatungIoT-Sicherheit
OT-Security Governance & GRC für kritische Infrastrukturen | NIS2 · ISO 27001 · IEC 62443 · KRITIS | Springer-Vieweg-Fachbuchautorin "ISMS für die Industrie – Der Praxisratgeber: Von ISO 27001 über NIS2 bis OT-Security."
Ich unterstütze Energieversorger, Industrie- und Pharmaunternehmen dabei, regulatorische Anforderungen und Cyberrisiken in belastbare OT-Governance zu übersetzen – so, dass Management, Engineering und Betrieb konkrete Entscheidungen treffen können, ohne Verfügbarkeit und Produktion zu gefährden.
Mein Schwerpunkt liegt dort, wo klassische IT-Security nicht ausreicht: NIS2/KRITIS, ISO 27001, IEC 62443, IT-Sicherheitskatalog EnWG, § 8a BSIG, BSI IT-Grundschutz und C5 in industriellen und regulierten Umgebungen. Ich strukturiere komplexe Ausgangslagen, übersetze Regulierung in umsetzbare Governance und schaffe auditierbare Entscheidungs- und Nachweisstrukturen.
20 Jahre Berufserfahrung, Beratung seit 2008, 60+ IT-Programme und 25+ Cybersecurity-Projekte in 11 Ländern. Projekterfahrung u. a. bei Vattenfall, Ørsted, Merck, RWE, SKF, Volkswagen, HSBC und Rheinmetall.
AUSGEWÄHLTE OT-/GRC-PROJEKTE
- KRITIS-Netzbetreiber Strom/Gas, Rhein-Main (seit 2026): revisionssicheres OT-Change-Management inkl. End-to-End-Prozess, Rollen/Freigaben, Risikobewertung, Standard-Changes, Nachweisführung und Tool-Evaluierung. Rahmen: NIS2, ISO 27001, IT-Sicherheitskatalog EnWG.
- SKF (2025–2026): OT-Security- und NIS2-Governance für Produktionsstandorte – Gap-/Reifegradanalysen, Risk Register, IEC 62443, BIA/BCP, Supplier Risk, Segmentierung und Tool-Evaluierung.
- Berliner Energie und Wärme (2024–2025): Program Security Manager im Kraftwerksumfeld – Physical-, IT- und OT-Security, Sicherheitsanforderungen, Risikoanalysen, Zonierung, Backup/Restore und Patch-Governance.
- Vattenfall (2023–2024): ISMS für Wind-/OT-Umgebungen – Asset Management, Access Reviews, OT-BCM, Incident Reporting und Supplier Management.
- Ørsted (2022–2023): ISMS für SCADA-Systeme in Offshore-Windparks auf Basis von ISO 27001/27002, IEC 62443 und KRITIS.
WOFÜR ICH GEHOLT WERDE
- OT-Security Governance / Target Operating Models
- NIS2- und KRITIS-Readiness
- ISO-27001-ISMS für OT und Industrie
- IEC-62443-Gap- und Reifegradanalysen
- OT-Risikoanalysen, Risk Register, BIA/BCP
- OT-Change-, Asset-, Vulnerability- und Supplier-Risk-Management
- Auditfähigkeit, Nachweisführung, Management-Entscheidungsvorlagen
- Interim-/Fractional-CISO in regulierten Industrieumgebungen
Fachbuch: „ISMS für die Industrie – Der Praxisratgeber“ (Springer Vieweg, 2026). Fachautorin bei CSO Online, Computerwoche und CIO.de. Globee®- und Stevie®-Award-Winner.
Zertifizierungen: ISO/IEC 27001 Lead Auditor · NIS2-Koordinator · ISMS Security Officer · Cyber Security Practitioner OT
OT-Security ist für mich kein Toolprojekt, sondern eine Governance-, Risiko- und Managementaufgabe.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse
Projekthistorie
Projektauftrag: Analyse und Konzeption eines integrierten, revisionssicheren OT-Change-Management-Prozesses für KRITIS-Energieumgebungen (Strom/Gas) zur Sicherstellung regulatorischer Compliance (KRITIS, NIS2, ISO 27001, IT-Sicherheitskatalog EnWG) sowie Auswahl eines geeigneten Tools zur Prozessunterstützung.
- Strukturierte IST- und GAP-Analyse bestehender OT-Change-Management-Prozesse zur Schaffung von Transparenz über Schwachstellen
- Aufnahme und Strukturierung fachlicher Anforderungen via Stakeholder-Interviews und Workshops (IT, Elektrotechnik, Betrieb, Engineering)
- Konzeption eines revisionssicheren, auditfähigen End-to-End-OT-Change-Management-Prozesses inkl. Rollen, Freigaben und Change-Kategorien
- Integration von Risikobewertung, Notfallprozessen und Rückfallmechanismen in das Prozessdesign
- Definition geeigneter KPIs zur Messbarkeit und kontinuierlichen Verbesserung des Change-Prozesses
- Marktanalyse, Bewertung und Auswahl geeigneter Change-Management-Tools für den OT-Bereich inkl. Entscheidungsvorlage
- Moderation und Abstimmung zwischen IT, OT, ISMS und regulatorischen Stakeholdern (KRITIS, NIS2, ISO 27001, IT-Sicherheitskatalog EnWG)
Im Rahmen eines strategischen Projekts wurde die Umsetzung der NIS2-Richtlinie vorbereitet und ein umfassendes Risikomanagement-System entwickelt.
- Verantwortlich für OT-Infrastruktur, Anwendungen und Systeme
- Einführung systematischer Risikoanalyse & kontinuierliches Threat Intelligence / Vulnerability Management
- Erstellung eines Business Continuity Plans inkl. Tabletop-Übungen
- Lieferkettenmanagement: Sicherheitsprüfung von Drittanbietern & Integration in Verträge
- Einführung Incident-Management-Prozess (Detection, Reporting, Response)
- Dokumentation & Nachweisführung zur Auditvorbereitung
- Resilienzsteigerung durch MFA, Netzwerksegmentierung, Schwachstellenmanagement
Sicherstellung der sicherheitstechnischen Integrität eines Kraftwerksstandorts in Berlin-Mitte im Kontext von Neubau- und Modernisierungsmaßnahmen.
- Zentrale Ansprechperson für Physical-, Information-, Personnel- und OT-Security
- Steuerung und Koordinierung interner sowie externer Security-Experten
- Erstellung und Bewertung von Sicherheitsklassifizierungen und -konzepten
- Risikobewertungen für neue Installationen von Energieerzeugungsanlagen
- Definition von Sicherheitsanforderungen für Ingenieurdisziplinen (HVAC, Leittechnik, Kommunikation, Gebäudestrukturen)
- Durchführung von Awareness-Schulungen
- Erstellung leittechnischer Basisdokumente (z.B. Netzstrukturpläne)
Zertifikate
Cyber Security Practitioner OT
ISACA2026
Cybersecurity: Intersection Policy & Technology
Harvard Kennedy School2026
Mastering Third-Party Risk Management
Black Hat2026
IT-Sicherheitsbeauftragter / CISO
BITKOM2026
KI-Analytik - KI-augmentierte Datenanalysen
BITKOM2026
Cybersecurity 2.0: KI in der IT-Sicherheit
BITKOM2026