25.09.2025 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

ISMS, SOC, GRC, NIS2, ISO27001, KRITIS, Security Governance, OT/SCADA Security, IAM

Berlin, Deutschland MBA
Berlin, Deutschland MBA

Profilanlagen

Leseprobe: Die Zukunft von Cloud und Rechenzentren
Zertifikate
Skillliste.docx
Kurzprofil_FroemlingSabine_ISMS.pdf
CV - SFroemling - ENG.docx
CV - SFroemling - DEU.docx

Skills

Als erfahrene IT- und Security-Beraterin mit 20 Jahren Berufserfahrung (seit 2008 in der Beratung, u. a. bei Capgemini und Steria) habe ich über 50 komplexe IT-Programme und -Projekte sowie mehr als 25 spezialisierte Cybersecurity-Projekte erfolgreich begleitet. Meine Kunden reichen von internationalen Konzernen (z. B. Vattenfall, Ørsted, Merck, RWE, Volkswagen, HSBC, Rheinmetall) bis hin zu kritischen Infrastrukturen in Energie, Chemie, Automotive und Healthcare.
Mein Fokus liegt auf praxisnaher Umsetzung regulatorischer Anforderungen, internationaler Standards und Best Practices – mit dem Ziel, Unternehmen nachhaltig abzusichern und gleichzeitig Prozesse effizienter zu gestalten.

Beratungsfokus:

OT-Security & NIS2
  1. OT Security Consultant, SKF (2025): Aufbau eines standortspezifischen OT-Sicherheits- und Compliance-Programms (NIS2, ISO 27001, Risk Register, BIA/BCP)
  2. Program Security Manager, BEW Berliner Energie & Wärme AG (seit 2024): Sicherstellung der sicherheitstechnischen Integrität eines Kraftwerksstandortes (Physical-, IT-/OT-Security), Erstellung Sicherheitskonzepte & Risikoanalysen, Awareness-Schulungen
  3. OT ISMS Security Consultant, Ørsted (2022–2023): Einführung eines ISMS für SCADA-Systeme in Offshore-Windparks (IEC 62443, KRITIS)
GRC/ISMS/Regulartorik
  1. Banking Business Analyst, Bank-Verlag (2024–2025): Auditkonforme Umsetzung PCI-DSS 4.0, Erstellung/Überarbeitung Sicherheits- & Prozessdokumentationen, Datenfluss- & Netzwerkdiagramme, Cryptographic Architecture
  2. Technical Risk Project Manager, Vattenfall (2023–2024): Umsetzung BSI-KRITIS-Anforderungen (§8a BSIG), Erstellung ISMS-Dokumentationen, OT Asset Management, BCM, Supplier Security & Audit-Compliance
  3. Information Security Professional, IONOS (2023): Umsetzung von Auditmaßnahmen und Zertifizierungen (ISO 27001, IT-Grundschutz, KRITIS, C5)
SOC/SIEM
  1. Project Manager Cyber Security, Merck (2021–2023): SOC-Healthcheck, Outsourcing an MSSP, Aufbau SIEM Use Cases (Splunk, Demisto)
  2. SIEM Expertin, HSBC (2021): Remediation nach Bankaufsichtsprüfung, komplexe Use Cases nach MITRE ATT&CK
Identity Governance
  1. IT Security Projektleiterin, RWE (2020–2021): Einführung SailPoint IdentityNow & CyberArk PAM SaaS inkl. JML-Prozesse

Sprachen

DeutschMutterspracheEnglischverhandlungssicherFranzösischGrundkenntnisse

Projekthistorie

OT Security Coordinator | NIS2 Compliance Program

Industrie & Produktion

Industrie und Maschinenbau

>10.000 Mitarbeiter

Im Rahmen eines strategischen Projekts wurde die Umsetzung der NIS2-Richtlinie vorbereitet und ein umfassendes Risikomanagement-System entwickelt.
  • Verantwortlich für OT-Infrastruktur, Anwendungen und Systeme
  • Einführung systematischer Risikoanalyse & kontinuierliches Threat Intelligence / Vulnerability Management
  • Erstellung eines Business Continuity Plans inkl. Tabletop-Übungen
  • Lieferkettenmanagement: Sicherheitsprüfung von Drittanbietern & Integration in Verträge
  • Einführung Incident-Management-Prozess (Detection, Reporting, Response)
  • Dokumentation & Nachweisführung zur Auditvorbereitung
  • Resilienzsteigerung durch MFA, Netzwerksegmentierung, Schwachstellenmanagement

Program Security Manager

Energieversorgung

Energie, Wasser und Umwelt

1000-5000 Mitarbeiter

Sicherstellung der sicherheitstechnischen Integrität eines Kraftwerksstandorts in Berlin-Mitte im Kontext von Neubau- und Modernisierungsmaßnahmen.
  • Zentrale Ansprechperson für Physical-, Information-, Personnel- und OT-Security
  • Steuerung und Koordinierung interner sowie externer Security-Experten
  • Erstellung und Bewertung von Sicherheitsklassifizierungen und -konzepten
  • Risikobewertungen für neue Installationen von Energieerzeugungsanlagen
  • Definition von Sicherheitsanforderungen für Ingenieurdisziplinen (HVAC, Leittechnik, Kommunikation, Gebäudestrukturen)
  • Durchführung von Awareness-Schulungen
  • Erstellung leittechnischer Basisdokumente (z.B. Netzstrukturpläne)

Banking Business Analyst | PCI DSS 4.0

Finanzdienstleister

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Unterstützung bei der auditkonformen Umsetzung der PCI DSS 4.0-Anforderungen und Überarbeitung der Dokumentationslandschaft.
  • Erstellung und Überarbeitung von Sicherheitskonzepten und Betriebshandbüchern
  • Pflege von Informationen zu HSM Hardware Revisionen
  • Dokumentation der Schutzbedarfs-Elemente und Prozesse (inkl. Code Reviews)
  • Aktualisierung von Netzwerk- und Datenflussdiagrammen
  • Erstellung BVCA Sicherheitskonzept & Cryptographic Architecture
  • Beratung zur Optimierung von Dokumentationsstandards und -prozessen
  • Sicherstellung klarer, auditgerechter Dokumentation

Zertifikate

KRITIS-Anforderungen in der Praxis umsetzen

heise Academy

2023

Secure the Code with SANS Security Awareness Developer Training

SANS Institute

2023

ISO/IEC 27001 Lead Auditor

ISACA

2023

Splunk Essentials

Splunk

2023

Identity & Access Management

IBS Schreiber GmbH ·

2021

SailPoint: Identity Governance, IdentityNow, Identity IQ

SailPoint

2021

Von Kerberoasting zum goldenen Ticket

heise Academy

2021

Cybersicherheit Aktuelle Angriffstechniken und ihre Abwehr

heise Academy

2021

CyberArk Trustee

CyberArk

2020

Notfallmanagement/ Business Continuity Management

heise Academy

2020

ISACA Cyber Security Foundation

ISACA

2020

ISMS Security Officer nach ISO 27001

ISACA

2020

Vergaberecht 2020 für IT-Vergabestellen

Bitkom Akademie

2020

ISO/IEC 27001

PSW Training

2020

Agiles Projektmanagement (Kanban)

efiport

2019

Lean Six Sigma Leadership Yellow Belt

Department for Continuing Education, University of Oxford

2018

COBIT® 5 Foundation

Maxpert

2016

Leadership Essentials

Columbia Business School

2015

Lego® Serious Play® Basics

strategicplay.de

2014

MSP® Foundation

APMG International

2013

P3O® Foundation

APMG International

2013

PRINCE2® Foundation

APMG International

2013

Datenschutz und Datensicherheit

Frankfurt School of Finance & Management

2013

Capgemini Engagement Management Level 1

Capgemini

2009


Bewertungen

"Ich habe mit Sabine im Rahmen eines M365 Security Projekts gearbeitet. Sabine verfügt über umfassendes und aktuelles Fachwissen und setzt dieses jederzeit wirksam in der Praxis um. Sabine stellt sich sehr schnell auf neue Aufgaben ein und bearbeitet diese auch unter hoher Belastung erfolgreich. Sabine zeigt in der Bearbeitung der Arbeitspakete sehr großes Engagement und Initiative. Sie ist in Ihrem Handeln sehr zielstrebig und liefert die geforderten Arbeitspakete in Zeit, Qualität und Budget."

Fujitsu Technology Solutions GmbH

Solution Architekt / Projekt Manager (Nicolas Behlen)

"Ms. Frömling has helped RWE with creating an RFP and contract for our IT Security department. She has been very pro-active, constructive and pragmatic. She adapted quickly to the team and the culture. Her professional and industry knowledge resulted in a smooth RFP process and a well defined contract. Timeline and targets were kept continuously."

RWE

Head of IT INFRA (Edward Bouwmans)

"Ich habe mit Sabine im Rahmen der Verhandlungen mit dem Konzernbetriebsrat über neu eingeführte Services und Tools im Bereich SOC / SIEM zusammengearbeitet. Die Zusammenarbeit mit Sabine war geprägt von hoher Fachkompetenz, gegenseitiger Wertschätzung und hoher Integrität. Dabei hat Sabine auch in schwierigen Konstellationen mit verschiedenen Stakeholdern stets zielorientiert und vermittelnd agiert, sodass das Projekt erfolgreich in Zeit und Funktionsumfang abgeschlossen werden konnte."

RWE

Governance & Regulatory Affairs Manager (Peter Siepermann)


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden