08.11.2025 aktualisiert


verifiziert
Premiumkunde
20 % verfügbarSicherheitsberater | BSI-IT Grundschutz | ISO 27001 Auditor | BCM & NIS2-Implementierung
Wedemark, Deutschland
Deutschland
B.A. Risk- and Security ManagementÜber mich
Informationssicherheits- und BCM-Experte mit Schwerpunkt ISO 27001, NIS2 und KRITIS. Unterstützt Unternehmen beim Aufbau sicherer, resilienter Strukturen – zielorientiert, auditfest und praxisnah.
Skills
AuditsBetriebliches KontinuitätsmanagementCertified Business Continuity ProfessionalInformationssicherheitUnternehmensanleihenNotfallversorgungISO / IEC 27001Multidisziplinären AnsatzRisikoanalyseSicherheitsbewusstseinSicherheitsrichtlinienTestpläneAusbildungsaktivitätenTisaxAblaufplanungStakeholderkommunikationInformationssicherheits-ManagementsystemDSGVOISO 22302Risikomanagement
Fachliche Kompetenzen (Hard Skills)
- Corporate Security / Unternehmenssicherheit: Aufbau und kontiniuerliche Weiterentwicklung der Corporate Security
- Informationssicherheits-Managementsysteme (ISMS): Planung, Implementierung und Auditierung nach ISO/IEC 27001.
- Business Continuity Management (BCM): Entwicklung und Umsetzung von Notfall- und Wiederanlaufplänen gemäß ISO 22301 und BSI-Standard 200-4.
- NIS2-Richtlinie: Beratung zur Umsetzung der EU-Richtlinie zur Netz- und Informationssicherheit.
- BSI IT-Grundschutz: Anwendung der BSI-Standards zur Informationssicherheit.
- Datenschutz: Kenntnisse in der DSGVO und Umsetzung datenschutzrechtlicher Anforderungen & Schulungen
- Risikomanagement: Identifikation, Bewertung und Steuerung von Informationssicherheitsrisiken.
Persönliche Fähigkeiten (Soft Skills)
- Analytisches Denken: Fähigkeit, komplexe Sachverhalte zu durchdringen und strukturierte Lösungen zu entwickeln.
- Kommunikationsstärke: Klare und zielgruppengerechte Kommunikation mit Stakeholdern auf allen Ebenen.
- Eigenverantwortung: Selbstständige Arbeitsweise mit hoher Zuverlässigkeit.
- Flexibilität: Anpassungsfähigkeit an verschiedene Projektanforderungen und -umgebungen.
- Teamfähigkeit: Effektive Zusammenarbeit mit interdisziplinären Teams.
Zertifikate & Qualifikationen
- ISO/IEC 27001 Lead Auditor
- NIS2 Implmenter
- BSI IT-Grundschutz-Praktiker
- Chief Information Security Officer
- Zertifizierter Datenschutzbeauftragter
- Zertifizierter BCM-Beauftragter nach ISO 22301 & BSI 200-4
- BCM Professional
- KRITIS Beauftragter
- Company Security Officer
- Qualitätsmanager
Projekterfahrung (Auszug)
- Aufbau eines ISMS nach BSI 200-x für eine große Anstalt des öffentlichen Rechts, interne Audits und Erstellung von Sicherheitskonzepten und Risikoanalysen
- Implementierung eines BCM-Systems inklusive Notfallhandbuch und Testplanung für einen IT-Dienstleister
- Beratung zum Risikomanagement im Rahmen TISAX für einen global agierenden Automobilzuliefer
- Durchführung von Schulungen zur Sensibilisierung der Mitarbeiter in Informationssicherheit und Datenschutz.
- Aufbau einer globalen Corporate Security für einen internationalen Automobilzulieferer
Sprachen
DeutschMutterspracheEnglischgut
Projekthistorie
- Analyse und Beratung zu NIS2 Thematiken
- Dokumentation der Sicherheitsmaßnahmen
- Monitoring und Detektion
- Technische Sicherheitsmaßnahmen
- Resilienz gegen Angriffe
- Risikomanagement
- Business Continuity Planning
- Incident Management
- Third-Party Risk Management
- Schulung und Sensibilisierung
- Vorbereitung und Planung von Sicherheitsbewertungen an div. Standorten
- Analyse physischer Schutzmaßnahmen (Zutrittskontrollen, Gebäudesicherung, Überwachungssysteme) im Einklang BSI/ISMS sowie KRITIS und NIS2
- Dokumentation, Durchführung und Auswertung von Begehungs- und Bewertungsunterlagen
- Erstellung von Berichten und Maßnahmenempfehlungen gemäß konzerninterner Sicherheitsrichtlinien
- Abstimmung mit internen Ansprechpartnern zur Koordination von Zugangsfreigaben und Sicherheitsprozessen
- Unterstützung bei der Weiterentwicklung der Bewertungsmethodik im Einklang mit ISO 27001 und BSI IT-Grundschutz
- Unterstützung zu Zertifizierungen
- Mitwirkung im Umfeld von Geheimschutz- und VSA-relevanten Anforderungen
Beratung zur Zertifizierung ISO 27001 auf Basis IT-Grundschutz
Risikomanagement
interne Audits / Grundschutzchecks
Dokumentenprüfung
Beratung hinsichtlich physischer Sicherheit bei Rechenzentren
Allg. Beratung zur Informationssicherheit
Risikomanagement
interne Audits / Grundschutzchecks
Dokumentenprüfung
Beratung hinsichtlich physischer Sicherheit bei Rechenzentren
Allg. Beratung zur Informationssicherheit
Zertifikate
NIS2 Lead Implementer
PECB2025
Business Continuity Professional BdSI
SIMEDIA Akademie2025
BCM-Praktiker BSI
SIMEDIA Akademie2025
Business Continuity Expert
IHK Bonn2025
ISO 27001 Lead Auditor
PECB2024
BSI IT-Grundschutz-Praktiker
TÜV Nord Cert2024
IT-Sicherheitsbeauftragter / Chief Information Security Officer
DGI2019
Datenschutzbeauftrager
DEKRA2018
Qualitätsmanager
DEKRA2018
Foundation in ISMS according to ISO 27001
TÜV Süd2016