04.03.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarSenior Information Security & ISMS Consultant | ISO 27001, TISAX, BSI IT-Grundschutz
Berlin, Deutschland
Nur Remote
FachhochschulreifeÜber mich
I help organizations build and run pragmatic ISMS/GRC programs: ISO 27001 implementations, risk management (ISO 27005/BSI 200-2/200-3), SoA, policies, audits and remediation. Strong in stakeholder alignment and operational rollout across groups/subsidiaries.
Skills
Dokumentation der ProzessePenetration TestingArchitekturAuditsDatensicherungBusiness Continuity And Disaster RecoveryUnternehmensberatungGeschäftskontinuitätBetriebliches KontinuitätsmanagementProzessoptimierungGood Manufacturing PracticesChange ManagementComplianceInformationssicherheitSicherheitskontrollen
Information Security / ISMS / GRC
End-to-end ISMS build & run (ISO/IEC 27001): scope, governance, policies, SoA, control implementation, internal audits, management review, continuous improvement (PDCA).
Risk management aligned to ISO/IEC 27005 and BSI 200-2/200-3: asset & process-based risk identification, qualitative/quantitative methods, treatment plans, risk acceptance, tracking and reporting.
Group-wide security operating models: CISO Office setup, local security roles (e.g., LISO), KPI/KRI reporting, security committees, cross-subsidiary rollout.
Compliance & Audits
Audit readiness and execution support for ISO 27001 certification audits (Stage 1/2), surveillance audits and internal audits.
Experience with TISAX and BSI IT-Grundschutz-oriented documentation and implementation approaches.
Regulatory alignment and documentation support (e.g., GDPR interfaces, sector requirements, supplier/customer security questionnaires).
Security Architecture & Controls
Control design and practical implementation guidance for identity & access management, logging/monitoring, vulnerability management, incident response, backup/BCP interfaces, and secure configuration baselines.
Vendor/tool evaluation and rollout support (requirements, selection, PoC, implementation, process integration).
Security Operations & Technical Expertise (selective, as needed)
Security assessments, hardening reviews, network/security architecture workshops.
Hands-on knowledge across common security technologies (SIEM, EDR, DLP, IDS/IPS, firewalls, VPN, encryption) and enterprise environments.
Program / Project Delivery & Enablement
Program management for complex security transformations (multi-stakeholder, multi-entity), roadmap creation, prioritization and execution governance.
Training/awareness, workshops for management and operational teams, documentation templates and playbooks.
Sprachen
DeutschMutterspracheEnglischverhandlungssicherSpanischGrundkenntnisse
Projekthistorie
Delivered end-to-end ISO/IEC 27001 ISMS build & run as a freelance consultant: ISMS scope & context, governance/operating model (CISO Office, local security roles), and audit-ready documentation set. Created and maintained policy framework (information security policy, risk management policy, asset management, incident management, access control, supplier security), Statement of Applicability (SoA) incl. control mapping and implementation guidance, and a structured evidence repository. Designed and executed risk management aligned to ISO/IEC 27005 and BSI 200-2/200-3: asset & business-process based risk assessments, risk register, treatment plans, acceptance workflow, KPI/KRI reporting. Built internal audit program (audit plan, checklists, reporting, CAPA tracking) and supported management reviews and continuous improvement (PDCA). Facilitated stakeholder workshops, awareness sessions and leadership enablement; supported third-party security questionnaires and supplier risk processes.
Further development of the information security organization of a company in the wastewater and waste management sector (critical infrastructure-related) and structured implementation of an ISMS based on BSI IT-Grundschutz.
Focus on translating regulatory requirements (especially NIS2) into practical, auditable measures and establishing sustainable governance and GRC structures.
Close collaboration with business units and management to embed information security into organizational processes and operations.
Result: Significant improvement in audit and compliance readiness and structured preparation for regulatory requirements in a KRITIS/NIS2 context.
Reference available from Information Security Officer.
Built and scaled the Information Security consulting practice (Security Solutions): portfolio development, delivery governance and strategic advisory. Despite holding a leadership role, I stayed actively involved in client work as senior consultant and engagement lead—conducting ISO/IEC 27001-oriented governance/ISMS advisory, risk assessments, policy/framework design and audit-readiness support, incl. workshops with business and IT stakeholders. Led and mentored teams, ensured delivery quality, and owned presales (solution design, proposals, estimations) with bid-to-delivery handover. Served as primary client interface and escalation point, coordinating stakeholders and delivering pragmatic roadmaps and audit-quality documentation.