26.11.2025 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
nicht verfügbar

CISO| ISMS Implementation| NIS2 Specialist

Hamburg, Deutschland
Weltweit
Hamburg, Deutschland
Weltweit

Profilanlagen

CV_IT_BERATER_2025_VL.pdf

Skills

Als erfahrener IT-Experte mit über 20 Jahren Berufserfahrung biete ich umfangreiche Expertise in den Bereichen IT-Sicherheit, Cloud-Architektur und Compliance. Mit besonderem Fokus auf ISO 27001, NIS2 und DORA unterstütze ich Unternehmen bei der Umsetzung moderner und sicherer IT-Lösungen. Mein Ziel ist es, Unternehmen durch maßgeschneiderte Strategien und innovative Technologien sicher und zukunftsfähig aufzustellen.
Fähigkeiten & Kenntnisse
  • IT-Sicherheitsmanagement: ISO 27001 Lead Implementer, DORA-Compliance, NIS2-Umsetzung
  • Cloud-Architektur: Microsoft Azure Solutions Architect Expert, Microsoft 365 Enterprise Administrator
  • Managed Services: Aufbau und Betrieb von ISMS, Sicherheits-Checks, Schwachstellenanalyse
  • Cybersecurity: Endpoint-Security, Netzwerk-Sicherheit, Monitoring und Incident Response
  • IT-Compliance: Beratung und Umsetzung von gesetzlichen Vorgaben (z. B. Lieferkettensorgfaltspflichtengesetz, DORA)
  • Projektmanagement: Leitung komplexer IT-Projekte, Implementierung neuer Technologien
  • Tools & Technologien: Microsoft 365, Azure, Intune, Rubrik, Veeam, JAMF PRO, Cybereason, Zyxel
Erfahrung
  • Über 20 Jahre Erfahrung in IT-Projekten für kleine, mittlere und große Unternehmen
  • Aufbau und Optimierung von IT-Sicherheitskonzepten gemäß DORA und ISO 27001
  • Migration von über 4.000 Geräten von Airwatch/Workspace One zu Intune
  • Externer Sicherheitsbeauftragter für öffentliche Einrichtungen und kritische Infrastrukturen
  • Entwicklung von IT-Strategien, einschließlich CMDB-Integration und Drittanbieter-Monitoring
Zusammenarbeit
Ich arbeite eng mit meinen Kunden zusammen, um ihre individuellen Anforderungen zu verstehen und maßgeschneiderte Lösungen zu liefern. Mit meiner langjährigen Erfahrung und meinem Engagement biete ich Ihnen professionelle Unterstützung auf höchstem Niveau.

Sprachen

DeutschMutterspracheEnglischverhandlungssicherItalienischMuttersprache

Projekthistorie

Aufbau und Weiterentwicklung eines konzernweiten ISMS nach ISO 27001 und DORA

Versicherungen

1000-5000 Mitarbeiter

ProjektAufbau und Weiterentwicklung eines konzernweiten ISMS nach ISO 27001 und DORA
RolleIT Security Berater
Dauer01/2025 – heute
BrancheFinance
BeschreibungIm Rahmen eines regulatorischen Großprojekts war ich verantwortlich für den Aufbau und die Weiterentwicklung eines konzernweiten Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 und den Anforderungen der DORA-Verordnung.
Aufgaben & Erfolge
 
  • Konzeption und Einführung eines ISMS nach ISO 27001 und DORA
  • Kritikalitätsbewertung aller IT-Systeme nach BAIT und DORA
  • Erstellung und Pflege von Sicherheitsrichtlinien, Risikoanalysen und Notfallkonzepten
  • Enge Abstimmung mit internen CISO-Funktionen und der Geschäftsleitung
  • Entwicklung von KPIs für das Security-Reporting und Vorstellung im Vorstand



Umsetzung der DORA-Anforderungen in einem Bankenverbund

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

ProjektUmsetzung der DORA-Anforderungen in einem Bankenverbund
RolleIT-Security Consultant
Dauer06/2024 – 12/2025
BrancheFinanzdienstleistungen
BeschreibungIm Rahmen eines gruppenweiten Compliance-Projekts unterstützte ich die Umsetzung der DORA-Vorgaben im Third-Party-Risk-Management und bei der Einführung eines Vorfallmanagementsystems.
Aufgaben & Erfolge
 
  • Durchführung von GAP-Analysen zur Identifikation regulatorischer Lücken
  • Entwicklung eines standardisierten Meldeprozesses für IKT-Vorfälle gemäß DORA
  • Aufbau eines Drittparteien-Überwachungsprozesses (TPRM)
  • Unterstützung beim DORA-konformen Notfallmanagement inkl. BCM-Tests
  • Vorbereitung interner Audits und Begleitung von EZB-Prüfungen

BCM & IKT-Notfallmanagement für ein Kreditinstitut

Industrie und Maschinenbau

1000-5000 Mitarbeiter

ProjektBCM & IKT-Notfallmanagement für ein Kreditinstitut
RolleBerater für Business Continuity und IT- Risikomanagement
Dauer01/2024 – 12/2025
BrancheVersicherungswesen
BeschreibungEntwicklung und Implementierung eines DORA-konformen Notfall- und Wiederherstellungsmanagements (IKT-BCM) für ein mittelständisches Finanzunternehmen.
Aufgaben & Erfolge
 
  • Aufbau und Dokumentation eines unternehmensweiten Business Continuity Management Frameworks
  • Durchführung von Business Impact Analysen (BIA) und Definition kritischer Geschäftsprozesse
  • Erstellung von Recovery-Konzepten, Notfallhandbüchern und Kommunikationsplänen
  • Planung und Durchführung eines umfassenden Resilienz-Tests nach DORA-Anforderungen
  • Schulung der Fachbereiche in Awareness-Themen sowie Notfallrollen und -verantwortlichkeiten

Zertifikate

NIS 2 Directive Lead Implementer

PECB

2024

Microsoft Certified: Cybersecurity Architect Expert

Microsoft

2024

Microsoft Certified: Azure Solutions Architect Expert

Microsoft

2024

ISO/IEC 27001 Lead Implementer

PECB

2024

IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO)

DGI Deutsche Gesellschaft für Informationssicherheit AG

2022


Portfolio

item-0

Devops

Devops
item-1

Teams Administrator

Microsoft 365 Teams Administrator Associate
item-2

Azure Administrator

Azure Administrator Associate
item-3

AudioCodes

AudioCodes Certified Associate
item-7

Chief Information Security Officer (CISO) (DGI®)

Ich unterstütze Unternehmen als IT-Sicherheitsbeauftragter/CISO bei Strategie, Risikobewertung und Umsetzung wirksamer Maßnahmen. Fokus: ISO 27001-ISMS, Governance & Compliance, Vorfallsmanagement sowie Sicherstellung von Vertraulichkeit, Integrität, Verfügbarkeit & Authentizität.

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden