03.06.2026 aktualisiert


Premiumkunde
nicht verfügbarinfo: nicht verfügbar bis 03.12.2026
IT-Security-Experte (Dr. rer. techn.) mit 15+ Jahren Erfahrung
Hannover, Deutschland
Weltweit
Dr. rerum technicariumÜber mich
Erfahrener IT-Security-Experte (Dr. rer. techn.) mit 15+ Jahren Erfahrung in BSI/ISO-Normen, Architektur und Projekten in sicherheitskritischen Branchen. Fokus: IT-Security, KI, IoT, digitale Zwillinge.
Skills
APIsCertified Information Systems Security ProfessionalCertified Information Security ManagerInformationssicherheitIt-BeratungITILIt-RisikomanagementInformationssicherheitsmanagementITIL CertificationsInformationssicherheits-ManagementsystemIt-sicherheitsstandardsISO/IEC 27002ISO-14001
Promovierter IT-Sicherheitsspezialist mit über 15 Jahren Erfahrung in sicherheitskritischen Branchen
Ich bin promovierter IT-Sicherheitsspezialist mit langjähriger Erfahrung in der Konzeption, Umsetzung und Auditierung von Sicherheitslösungen für Behörden, Verteidigung, Forschung und Industrie. Mein Schwerpunkt liegt auf Sicherheitskonzepten nach BSI IT-Grundschutz, ISO 27001 und NIS-2, insbesondere in F&E-Umgebungen und sicherheitskritischen Architekturen von Verteidigungs- und Marineprojekten.
Als Informationssicherheitsbeauftragter (ISB) und Architekt für sichere IT-Systeme unterstütze ich Organisationen beim Aufbau und Betrieb von ISMS-Strukturen, Schutzbedarfsfeststellungen, Risikoanalysen, Compliance-Prozessen und Audits. Ich verbinde technische Tiefe mit strategischer Steuerung, um Sicherheitsanforderungen nachhaltig und auditierbar umzusetzen.
Ich bilde mich kontinuierlich weiter, um Normen, Regulatorik und Technologien (z. B. NIS-2, CRA, EU-AI-Act, DORA) frühzeitig in Projekten abbilden zu können.
Kernkompetenzen:
- Sicherheitskonzepte nach BSI IT-Grundschutz & ISO 27001
- Aufbau von ISMS, BCM und Awareness-Programmen
- Risikoanalysen, Schwachstellenmanagement, Penetrationstests
- Sicherheitsarchitekturen für Marine-/Verteidigungssysteme (rot/schwarz, EMV/TEMPEST)
- Secure Development Lifecycle (SDL), Schulung technischer Teams
- TOMs & Schutzbedarfsverfahren für VS-NfD-nahe Systeme
- KI-Sicherheit, EU AI Act, DSGVO, DORA
- Systemhärtung, Netzwerksegmentierung, BSI-zertifizierte Hardware (SINA, GenuScreen)
Projekterfahrung (Auswahl):
Rheinmetall Electronics GmbH
Aufbau eines ISMS für prototypische Hochsicherheitsumgebungen, Schutzbedarfsanalysen, Richtlinien, Awareness & BCM.
Thales Deutschland GmbH
Architekturen und Härtung von VS-NfD-fähigen IT-Plattformen auf Marine-Einheiten, sichere Red/Black-Kommunikation, NATO-/BSI-Compliance.
Landeshauptstadt Rheinland-Pfalz & Stuttgart
Sicherheitskonzepte, Schwachstellenanalysen, NIS-2-Umsetzung, Cyber-Risk-Management, Teamkoordination.
SRT GmbH & Safe Bytes – We secure. You succeed.
Langjährige parallele Tätigkeit mit mehreren kurzen Projektzyklen (2–5 Monate): Schwachstellenmanagement, sichere Softwarearchitektur, API-Security, Auditvorbereitung, Awareness-Programme, BSI-Grundschutz-Einführung, BCM-Planung.
Zertifizierungen (Auszug)
ISO 27001 Lead Auditor (TÜV) | IT-Grundschutz-Berater (TÜV) | CISO (TÜV) | NIS-2-Experte (TÜV) | KI-Spezialist (TÜV) | BCM-Praktiker (TÜV) | Certified Ethical Hacker (CEH) | ITIL® 4 Master
Arbeitsweise
Analytisch | präzise | lösungsorientiert | hands-on | auditfähig dokumentierend
Ich arbeite strukturiert, praxisnah und qualitätsorientiert – mit Fokus auf nachvollziehbare, nachhaltige Ergebnisse. Komplexe Sicherheitsanforderungen übersetze ich in überprüfbare Maßnahmen, die Technik und Compliance verbinden.
Ziel
Ich unterstütze Unternehmen, Behörden und Verteidigungsprojekte dabei, IT-Sicherheit messbar zu stärken und Innovation sicher umzusetzen.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherTürkischgut
Projekthistorie
Freelancer – Cybersecurity Consulting | Safe Bytes – We secure. You succeed.
Als Gründer und IT-Security-Consultant von Safe Bytes berate und unterstütze ich Unternehmen aus Industrie, öffentlichem Dienst und Forschung bei der Umsetzung ganzheitlicher Sicherheitsstrategien. Ich entwickle, implementiere und prüfe Sicherheitskonzepte nach BSI IT-Grundschutz, ISO 27001 und NIS-2, führe Schutzbedarfs- und Risikoanalysen durch und begleite Organisationen beim Aufbau von ISMS- und BCM-Strukturen.
Im Rahmen meiner Tätigkeit leite ich regelmäßig kurzfristige Projekte (2 – 5 Monate) mit Fokus auf technische, organisatorische und regulatorische Cybersecurity-Themen – von Schwachstellen- und Risikoanalysen über Penetrationstests bis zu Audit-Vorbereitungen und Awareness-Programmen. Dabei kombiniere ich praxisnahe Umsetzung mit hoher Dokumentationstiefe, um Compliance-Nachweise und Auditfähigkeit sicherzustellen.
Schwerpunkte:
• BSI- und ISO-27001-Konformität, NIS-2-Umsetzung, TOM-Konzepte
• Secure Development Lifecycle (SDL) & API-Security
• Incident Response & BCM-Planung
• Sicherheitsarchitekturen für kritische Infrastrukturen (VS-NfD)
• Audit-Begleitung & Awareness-Training
Safe Bytes steht für maßgeschneiderte Sicherheitslösungen mit messbarem Mehrwert – technisch fundiert, BSI-konform und wirtschaftlich umsetzbar.
Die Rheinmetall Electronics GmbH entwickelt hochsichere elektronische Systeme für Verteidigung und Sicherheit. Der Fokus liegt auf Forschung & Entwicklung innovativer Technologien, insbesondere zur Produktsicherheit und IT-Security nach BSI-Standards.
- Entwicklung und Umsetzung von Sicherheitskonzepten für Forschungs- und Entwicklungsprojekte gemäß BSI IT-Grundschutz und weiteren relevanten Normen (z. B. ISO 27001, IEC 62443)
- Bewertung und Absicherung der Produktsicherheit in der frühen Entwicklungsphase
- Identifikation und Analyse von Sicherheitsrisiken für neue Technologien und Systeme
- Zusammenarbeit mit internen Entwicklungs- und Security-Teams zur Implementierung sicherer Architekturen
- Erstellung und Pflege von Sicherheitsrichtlinien und Compliance-Vorgaben für F&E-Projekte
- Durchführung von Bedrohungsanalysen und Penetrationstests in Zusammenarbeit mit externen Prüfinstituten
- Beratung und Schulung von Entwicklern zu Secure Development Lifecycle (SDL) und sicheren Codierungspraktiken
- Unterstützung bei Zertifizierungsprozessen und Begleitung von Sicherheitsaudits.
Die SRT GmbH ist ein führendes E-Commerce-Unternehmen, spezialisiert auf die Verbindung von Menschen und Produkten. In meiner Rolle als IT'ler habe ich umfassende Verantwortung übernommen und maßgeblich zur erfolgreichen Umsetzung der Unternehmensziele beigetragen:
• Leitung und Koordination eines hochmotivierten Teams zur Gewährleistung eines reibungslosen IT-Betriebs und zur Maximierung der Unternehmenseffizienz.
• Entwicklung und Umsetzung von Sicherheitsmaßnahmen für Softwareprodukte und -dienste, einschließlich Integration von Security-Engineering-Strategien (IT/OT).
• Sicherheitskonzepte und Integration von Notfallplänen
• Entwicklung und Implementierung von Sicherheitskonzepten für Softwareprodukte und -dienste unter Einbeziehung von Security-Engineering-Strategien.
• Berücksichtigung der Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) und Erstellung von Notfallplänen für kritische Umgebungen
• Unterstützung der Entwicklungsabteilungen und Produktmanager bei Anforderungs- und Risikomanagementprozessen.
• Gewährleistung eines unterbrechungsfreien IT-Betriebs durch effektive Diagnosetechniken.
• Verwaltung der Webserver und digitale Transformation der Produktangebote sowie Ausarbeitung von Marketingstrategien.
• Entwicklung und Absicherung von Sicherheitskonzepten auf Basis verschiedener APIs.
In meiner Rolle als Backup-Experte habe ich mich auf die Planung, Implementierung und Wartung von VEEAM-basierten Backup-Lösungen spezialisiert. Meine Verantwortlichkeiten umfassten:
• Planung und individuelles Design von Backup-Lösungen unter Verwendung von VEEAM, um die spezifische Verwaltung von Multikunden-Backupinfrastrukturen optimal zu erfüllen.
• Integration und Konfiguration von VEEAM in bestehende Infrastrukturen, um eine nahtlose Funktionalität sicherzustellen.
• Tägliche Überwachung und Wartung der Backup-Systeme zur Gewährleistung einer optimalen Leistung.
• Durchführung von Disaster-Recovery-Plänen, Tests und Simulationen, um die Geschäftskontinuität sicherzustellen.
• Bereitstellung von professionellem Support für Probleme im Zusammenhang mit VEEAM Recovery.
• Prozess- und Datenstrom Dokumentation
• Leitung und Koordination eines hochmotivierten Teams zur Gewährleistung eines reibungslosen IT-Betriebs und zur Maximierung der Unternehmenseffizienz.
• Entwicklung und Umsetzung von Sicherheitsmaßnahmen für Softwareprodukte und -dienste, einschließlich Integration von Security-Engineering-Strategien (IT/OT).
• Sicherheitskonzepte und Integration von Notfallplänen
• Entwicklung und Implementierung von Sicherheitskonzepten für Softwareprodukte und -dienste unter Einbeziehung von Security-Engineering-Strategien.
• Berücksichtigung der Vorgaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) und Erstellung von Notfallplänen für kritische Umgebungen
• Unterstützung der Entwicklungsabteilungen und Produktmanager bei Anforderungs- und Risikomanagementprozessen.
• Gewährleistung eines unterbrechungsfreien IT-Betriebs durch effektive Diagnosetechniken.
• Verwaltung der Webserver und digitale Transformation der Produktangebote sowie Ausarbeitung von Marketingstrategien.
• Entwicklung und Absicherung von Sicherheitskonzepten auf Basis verschiedener APIs.
In meiner Rolle als Backup-Experte habe ich mich auf die Planung, Implementierung und Wartung von VEEAM-basierten Backup-Lösungen spezialisiert. Meine Verantwortlichkeiten umfassten:
• Planung und individuelles Design von Backup-Lösungen unter Verwendung von VEEAM, um die spezifische Verwaltung von Multikunden-Backupinfrastrukturen optimal zu erfüllen.
• Integration und Konfiguration von VEEAM in bestehende Infrastrukturen, um eine nahtlose Funktionalität sicherzustellen.
• Tägliche Überwachung und Wartung der Backup-Systeme zur Gewährleistung einer optimalen Leistung.
• Durchführung von Disaster-Recovery-Plänen, Tests und Simulationen, um die Geschäftskontinuität sicherzustellen.
• Bereitstellung von professionellem Support für Probleme im Zusammenhang mit VEEAM Recovery.
• Prozess- und Datenstrom Dokumentation
Bewertungen

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.05.2028