26.11.2025 aktualisiert


Premiumkunde
100 % verfügbarSenior Information Security Consultant
Groß-Gerau, Deutschland
Weltweit
Bachelor of Science WirtschaftsinformatikÜber mich
Seit über 10 Jahren sammle ich Erfahrung in der Beratung sowie im Aufbau und in der Weiterentwicklung von Informationssicherheit und Qualitätsma-nagementsystemen. Meine Laufbahn fand ihren Ursprung in der IT. Mittlerweile Berate ich im Bereich GRC mit dem Schwerpunkt Informationssicherheit.
Skills
ZutrittskontrollsystemeKünstliche IntelligenzPenetration TestingAuditsAutomatisierungSynchronisationISO 9000Certified Information Security ManagerComplianceInformationssicherheitDatenbankenSteuerungssystemeData IntegrationETLDatenbankentwicklungDigitalisierungNotfallmanagementIngenieurwesenEthical HackingSteuerungGovernance-Risikomanagement und ComplianceInformationssicherheitsmanagementISO / IEC 27001ProjektmanagementMultidisziplinären AnsatzOracle FinancialsQualitätsmanagementOracle APEXRisikoanalyseSicherheitsrichtlinienMobile SecurityAblaufplanungSicherheitsstrategienInformationssicherheits-ManagementsystemVerwaltungstätigkeitenDatenschutzMalwareMariskDSGVOISO 22302Artificial Intelligence Markup Language (AIML)Analyse der Schwachstellen
Informationssicherheitsmanagement
- Aufbau, Implementierung und kontinuierliche Weiterentwicklung von ISMS nach ISO 27001
- Integration von KI-basierten Sicherheitsmechanismen zur Anomalieerkennung und Bedrohungsanalyse
- Etablierung von Sicherheitsrichtlinien und Governance-Strukturen im Einklang mit NIS2- und KRITIS-Vorgaben
- Durchführung interner Audits und Management Reviews zur Wirksamkeitsprüfung
Künstliche Intelligenz (KI/AI) & Einführung von KI-Systemen
- Begleitung von Unternehmen bei der Einführung und Bewertung von KI-Anwendungen im Einklang mit Informationssicherheit, Datenschutz und Compliance
- Prüfung und Umsetzung regulatorischer Anforderungen gemäß EU AI Act, DSGVO und interner Richtlinien
- Entwicklung von Richtlinien, Governance-Strukturen und Schulungskonzepten für den sicheren Einsatz von KI-Technologien
Compliance und Regulatorik
- Beratung und Umsetzung regulatorischer Anforderungen gemäß DORA, BAIT, MaRisk, KRITIS und NIS2
- Risikoanalysen und Gap-Assessments zur Identifikation von Compliance-Abweichungen
- Aufbau von Kontrollsystemen zur Überwachung regulatorischer Vorgaben
- Erstellung von Berichten und Nachweisen für Aufsichtsbehörden und interne Revision
Qualitätsmanagement
- Aufbau und Pflege von Qualitätsmanagementsystemen nach ISO 9001
- Verknüpfung von Qualitäts- und Informationssicherheitsmanagementsystemen
Projektmanagement und Beratung
- Steuerung komplexer IT-GRC-Projekte mit agilen und klassischen Methoden
- Koordination interdisziplinärer Teams (IT, Compliance, Recht, Management)
- Entwicklung praxisnaher Sicherheitsstrategien für Mittelstand und Konzerne
- Begleitung von Digitalisierungs- und KI-Integrationsprojekten mit Fokus auf Informationssicherheit
Zertifizierungsmanagement
- Vorbereitung, Durchführung und Begleitung von ISO 27001- und ISO 9001-Zertifizierungen
- Implementierung nachhaltiger Audit- und Dokumentationsprozesse
- Schulung und Awareness-Programme zur Zertifizierungsvorbereitung
Penetration Testing
- Durchführung von Schwachstellenanalysen, Ethical Hacking und Social-Engineering-Tests
- Spezialisierung in Bereichen wie Sniffing, Malware Threats und Mobile Security
- Bewertung und Nachverfolgung von Findings zur Risikominimierung
BCM und Notfallmanagement
- Entwicklung von Notfallkonzepten nach ISO 22301 und BSI IT-Grundschutz
- Planung und Durchführung von Business-Impact-Analysen und Wiederanlaufstrategien
- Implementierung von Krisenkommunikations- und Resilienzmaßnahmen
Datenbankentwicklung
- Entwicklung und Administration von Oracle-Datenbanken und Oracle APEX-Anwendungen
- Konzeption und Umsetzung von ETL-Prozessen für Datenintegration und Synchronisation
- Sicherstellung von Datenschutz, Zugriffskontrolle und Auditierbarkeit in Datenbanken
GRC-Tools
- Implementierung und Administration gängiger GRC-Lösungen wie DocSetMinder, Verinice, Arthereon oder Akarion GRC
- Verbesserung und Automatisierung von Risikoanalysen, BIA, Maßnahmenverfolgung und Reporting
- Unterstützung bei der Toolauswahl, Implementierungsstrategie und Anwenderschulung
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Selbstständige Beratungstätigkeit im Bereich Informationssicherheit und Qualitätsmanagement
Planung, Steuerung und Überwachung eines mehrjährigen Transformationsprogramms mit Fokus auf Budget-, Ressourcen- und Meilensteincontrolling sowie Aufbau transparenter Projekt-Cockpits und Qualitätsmanagement-Frameworks
Übernahme der Funktion eines Interims-Informationssicherheitsbeauftragten mit Aufbau kontinuierlicher Verbesserung grundlegender Strukturen und Prozesse im Bereich Informationssicherheit
Zertifikate
ISO 27001
ICO-Cert2021
ISO 22301
bsi.2021