16.11.2025 aktualisiert


100 % verfügbar
Management & Cybersecurity Consultant
Brühl, Deutschland
Weltweit
Skills
Interim IT LeituCyber securityCyber Security StrategieDigital Business TransformationInterim ManagerCISOLead Auditor ISO/IEC 27001ProvidermanagementITIL Prozesse und ReportingProjekt ManagementRegulatorische AnforderungenDORANIS2
Mehr als 35 Jahre Erfahrungen in der freien Wirtschaft im internationalen Umfeld mit dem IT-Schwerpunkt:
- Architektur / Infrastruktur
- IT-Strategie
- Information Security
- Cyber-Security
Positionen und Qualifikationen:
• Manager und Führungskraft in deutschen und französischen Konzernen
• Personal- und Projektverantwortung
• Information Security Manager (CISO North Europe)
• Global Infrastructure Strategy Manager
• DORA - IT-Sicherheit im Fokus der Aufsicht
• BSI IT-Grundschutz Praktiker
• CSV-GMP Grundlagen
• PECB Certified ISO/IEC 27001 Lead Auditor
• Zertifizierter Informations-Sicherheitsbeauftragter ITSIBE / CISO (CERT / CBT – TeleTrust Quality Seal)
• SCRUM für Agiles Projektmanagement (Prof. SCRUM Master & Prof. SCRUM Product Owner)
• Zertifizierter systemischer Management Coach (VDMTC)
• ITILv2 Foundation Certificate IT Service Management (EXIN)
- Kernkompetenzen und Projekterfahrungen liegen schwerpunktmäßig bei:
- Internationales Management (North Europe)
- Personal Management (national/international)
- Veränderungs-Management
- Organisationsberatung
- Interim Management
- IT-Projekt Management/ -leitung
- ITSM (ITIL-Prozesse)
- Restrukturierungs- & Transformationsprojekte
- Stakeholder Management
- Infrastruktur Strategie Entwicklung/Umsetzung
- Digital Transformation (Coach the Change)
- Führungskräfte Coaching / Entwicklung (führen von interkulturellen Teams)
- Information Security, Risk & Compliance Manager (CISO)
- Information Security Strategie / Security Architektur
- Security Service Management (DDoS, IPS, SIEM, End Point Protection, PUAM – Services)
- Security Incident & Crisis Management
- IT-Audit - ISMS (ISO 27001) Standard
- Provider Management (Managed Security Services)
- Information Security Consulting
- Policy Compliance
- Risk Assessments
- BSI Grundschutz
- IT-Regulatorik - DORA, NIS2, VAIT
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
- Information Risk Management
- IKT Asset Management (Schutzbedarfsfeststellungen, Soll-Ist-Abgleich, Prozess Management)
- Einführung von Software (GRC Tool - Artemeon)
Im Rahmen des Programms "Accelerate-IT" sind die Hauptziele der Projekte:
- Alle Windows-Clients sind in einem hybriden, zentralen AD verwaltet
- Client Standardisierung
- Umsetzung der Anforderungen der Information Security Richtlinien
- Parallele Entwicklung neuer Infrastruktur-Services, zwecks Unabhängigkeit von bestehenden Service Provider Diensten
- neue IT-Plattform ist ein zentraler u. sicherer Verzeichnisdienst
- M365 Azure AD
- MS Terminaldienste
- Zscaler
- M365 Cloud zur Arbeitsplatzverwaltung
- Alle Windows-Clients sind in einem hybriden, zentralen AD verwaltet
- Client Standardisierung
- Umsetzung der Anforderungen der Information Security Richtlinien
- Parallele Entwicklung neuer Infrastruktur-Services, zwecks Unabhängigkeit von bestehenden Service Provider Diensten
- neue IT-Plattform ist ein zentraler u. sicherer Verzeichnisdienst
- M365 Azure AD
- MS Terminaldienste
- Zscaler
- M365 Cloud zur Arbeitsplatzverwaltung
Interim Director IT-Security, Cybersecurity Consultant
- Advise with respect to the improvement of organization of the Client’s IT- and Cyber
Security activities (prioritization, management of topics, hands-on where necessary,
e.g., customer enquiries).
- Advise with respect to the improvement of development and implementation of the
IT and cyber security strategy
- Analysis and evaluation of the security situation, development of concrete recommendations
for action, creation of a roadmap, what needs to be done and with what priority
- Identification of security gaps and threats
- Advise with respect to the establishment of “Security” as an overarching unit that is
already involved in demand management and thus creates a “Security by Design-
Mindset”
- Advise with respect to the ensuring protection and countermeasures in case of attacks
- Trainings with respect to Cyber Security
- CIS Control assessment