28.11.2025 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Experte für Cybersicherheit mit Management- und Auditorenerfahrung

Saulheim, Deutschland
Saulheim +250 km
Saulheim, Deutschland
Saulheim +250 km

Profilanlagen

41DADC08-2D38-4366-9013-DBFD263B68DA.pdf
Liste meiner Projekte.pdf

Skills

AuditsInformationssicherheitGovernance-Risikomanagement und ComplianceIt-RisikomanagementISO / IEC 27001Iso 2700XLinux-AdministrationRegulatorischen AnforderungenRed Team (Netzsicherheit)PrüftechnikTisaxInformationssicherheits-ManagementsystemDatenschutzCyber Threat AnalysisSicherheitsbestimmungenBlue Team (Netzsicherheit)
Ich bin Spezialist für Informations-, Cyber- und IT-Sicherheit mit langjähriger Führungs- und Umsetzungserfahrung. Zu meinen Qualifikationen gehören unter anderem CISSP, CISM, ISO 27001 Senior Lead Auditor, TISP, CCSK, MITRE ATT&CK Certified Defender sowie die Prüfverfahren-Kompetenz nach §8a BSIG.

Als Manager IT-Security und stellv. Group ISO eines internationalen Konzerns habe ich ein Team von Sicherheitsexperten geführt, das ISMS aufgebaut und Zertifizierungen wie ISO 27001, TISAX AL3 sowie regulatorische Anforderungen für eine BaFin-Lizenz umgesetzt. Mein Stil: strategisch denken, operativ liefern, Entscheidungen treffen, Risiken reduzieren.

Heute unterstütze ich Unternehmen beim Aufbau und der Optimierung von ISMS nach ISO 27001 (2013/2022), TISAX, KRITIS (B3S Gesundheit & Labore), NIS2, BaFin/DORA und bei Auditierungen – unter anderem als externer Auditor für die TÜV Nord Cert GmbH. Ergänzend berate ich zur Threat-Informed Defense auf Basis des MITRE ATT&CK-Frameworks.

Mein Fokus: schnelle Wirksamkeit, wirtschaftlich sinnvolle Sicherheitsmaßnahmen und robuste, rechtskonforme Abläufe.

Sprachen

ChinesischGrundkenntnisseDeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Deputy Group Information Security Officer & Manager IT-Security

Sonstiges

>10.000 Mitarbeiter

Als Manager IT-Security und stellvertretender Group ISO (D-A-CH) eines international agierenden und marktführenden Dienstleistungsunternehmens mit mehr als 30.000 Mitarbeitenden und einem Jahresumsatz von knapp zwei Milliarden Euro habe ich knapp fünf Jahre lang ein Team von IT- und Informationssicherheitsexperten geleitet. In dieser Zeit habe ich maßgeblich am Aufbau des betrieblichen ISMS mitgewirkt und damit die Zertifizierungen nach ISO 27001:2013, TISAX AL 3 sowie den Erwerb einer Zahlungsdienstleister-Lizenz der BaFin ermöglicht.

ISMS Beratung/GAP Analyse

Sonstiges

50-250 Mitarbeiter

Mein Kunde:

Im Rahmen meiner Beauftragung berate ich eine Psychosomatische Klinik mit ca. 100 Betten. Das Krankenhaus fällt in den Anwendungsbereich des §75c SGB VIII, ist aber kein KRITIS Unternehmen.

Meine Aufgaben:

- Durchführung einer GAP-Analyse gegen den B3S Krankenversorgung im Gesundheitswesen.

- Beratung zu allgemeinen Themen der Informationssicherheit im Gesundheitswesen, KHZG, §§ 8a Abs. 3 BSIG, 75c SGB VIII.

- Konzeption und schrittweise Implementierung eines B3S Konformen ISMS.

Verwendete Skills, Technologien:

Projektmanagement: Agiles Projektmanagement. Auditierung von ISManagementsystemen, Information Security Management inkl. RiskManagement, Datenschutz.

Herausforderungen, die ich in diesem Projekt meistere:

Situationsbezogene Awareness auf C-Level Ebene erzeugen. Steuerung und Koordination von umzusetzenden Maßnahmen mit Fachabteilungen, die über wenig personelle Ressourcen und Expertise im Fachgebiet verfügen. Hohes Verständnis für das Umfeld „Krankenhaus“, insbesondere in der Kommunikation mit Ärzten und Pflegenden.

ISMS-Beratung / Einführung eines B3S konformen ISMS

Öffentlicher Dienst

50-250 Mitarbeiter

Mein Kunde:

Im Rahmen meiner Beauftragung berate ich ein Krankenhaus der Regelversorgung mit ca. 300 Betten. Die Zahl der vollstationären Patientinnen liegt bei ca. 22.000 p.a. und damit unter dem Schwellwert nach KRITISV. Das Krankenhaus fällt jedoch in den Anwendungsbereich des §75c SGB VIII.

Meine Aufgaben:

- Beratung zu allgemeinen Themen der Informationssicherheit im Gesundheitswesen, KHZG, §§ 8a Abs. 3 BSIG, 75c SGB VIII.

- Unterstützung bei der Beantragung, dem Abrufen von Fördergeldern im Kontext KHZG.

- Planung und Durchführung einer GAP-Analyse auf Grundlage des BS3 „Gesundheitsversorgung im Krankenhaus“.

- Konzeption und schrittweise Implementierung eines B3S Konformen ISMS.

- Beratung der IT zu konkreten technisch-organisatorischen Maßnahmen wie EDR, SIEM, CSIRT, etc.

Verwendete Skills, Technologien:

Projektmanagement: Agiles Projektmanagement, Kanban. Auditierung von ISManagementsystemen, Information Security Management inkl. RiskManagement, Datenschutz.

Herausforderungen, die ich in diesem Projekt meistere:

Situationsbezogene Awareness auf C-Level Ebene erzeugen. Steuerung und Koordination von umzusetzenden Maßnahmen mit Fachabteilungen, die über wenig personelle Ressourcen verfügen. Hohes Verständnis für das Umfeld „Krankenhaus“, insbesondere in der Kommunikation mit Chefärzten.

Zertifikate

Certificate of Cloud Security Knowledge v4 (CCSK)

Cloud Security Alliance (CSA)

2024

Certified Information Security Manager (CISM)

ISACA

2023

IT-Governance & IT-Compliance Practitioner (ITGCP)

ISACA Germany Chapter

2023

TeleTrust Information Security Professional (T.I.S.P.)

TÜV Rheinland PersCert

2022

ATT&CK® Cyber Threat Intelligence Certification

MITRE Engenuity

2022

ATT&CK® Adversary Emulation Methodology Certification

MITRE Engenuity

2022

ATT&CK® Security Operations Center Assessment Certification

MITRE Engenuity

2022

ATT&CK Purple Teaming Methodology Certification

MITRE Engenuity

2022

MGT551: Building and Leading Security Operations Centers

SANS Technology Institute

2022

ISO 27001 Senior Lead Auditor

PECB

2019

Zusätzliche Prüfverfahren-Kompetenz nach §8a Abs. 3 BSIG

BitKom

2018

Datenschutzbeauftragter nach DSGVO und BDSG

TÜV NORD Cert

2018


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden