Stellen Sie in wenigen Minuten die besten Sicherheitsverantwortlichen mit einem Certified Information Security Manager (CISM)-Zertifikat in Deutschland aus über 15.000 Lebensläufen mit der Kraft von KI ein.
Sichern Sie Ihre Unternehmenswerte mit erfahrenen freiberuflichen Beratern, die sich auf Sicherheits-Governance, Risikobewertung und Vorfallmanagement spezialisiert haben. FRATCH liefert schnelle, präzise Vermittlungen mit vollständig geprüften Sicherheitsexperten in Deutschland, die Ihre Verteidigungsstrategien mit Ihren Geschäftszielen in Einklang bringen.
Über die Zertifizierung
Strategische Sicherheits-Governance in deutschen Unternehmen
Der vom ISACA vergebene Certified Information Security Manager (CISM)-Nachweis genießt in deutschen Unternehmensbereichen hohes Ansehen als Standard für die Führung im Bereich Unternehmenssicherheit. Anders als rein technische Cybersecurity-Zertifizierungen bestätigt er die Fähigkeit eines Fachmanns, Sicherheitsmaßnahmen in die zentrale Geschäftsstrategie zu integrieren. Für Organisationen, die in Deutschland tätig sind, bedeutet die Zusammenarbeit mit einem Experten mit dieser Qualifikation, eine Sicherheitslage aufzubauen, die das operative Wachstum unterstützt und zugleich strenge lokale und internationale Compliance-Anforderungen erfüllt.
Kernkompetenzen zertifizierter Fachkräfte
Freiberufler mit dieser Qualifikation sind in der Lage, komplexe Sicherheitsprogramme zu steuern, zu gestalten und zu überwachen. Sie fungieren als strategische Partner für die Geschäftsleitung und übersetzen technische Schwachstellen in klare Geschäftsrisiken und Maßnahmen zur Minderung.
- Entwicklung und Pflege umfassender Governance-Frameworks für Informationssicherheit
- Durchführung systematischer Risikoanalysen und Umsetzung von Risikomanagement-Strategien
- Konzeption, Implementierung und Überwachung des gesamten Informationssicherheitsprogramms
- Management von Plänen für die Reaktion auf Sicherheitsvorfälle und von Maßnahmen zur Geschäftskontinuität
Wann ein freiberuflicher Sicherheitsberater sinnvoll ist
Organisationen in Deutschland suchen in der Regel freiberufliche Sicherheitsmanager in Phasen des organisatorischen Wandels, etwa bei Fusionen, digitalen Transformationen oder wenn wichtige regulatorische Audits bevorstehen. Ein Vertragsexperte bietet sofortige Führung, um Lücken im internen Sicherheitsmanagement zu schließen, robuste Sicherheitsarchitekturen zu entwerfen und Teams auf externe Prüfungen vorzubereiten. Dieses externe Fachwissen ermöglicht es Unternehmen, kritische Sicherheitsanforderungen schnell zu erfüllen, ohne den Aufwand einer Festanstellung.
Stärkung der lokalen Compliance und operativen Resilienz
Da deutsche Branchen eng in globale Lieferketten eingebunden und an europäische Datenschutzvorschriften gebunden sind, ist ein widerstandsfähiges Sicherheitsframework entscheidend. Zertifizierte Freiberufler bringen eine externe Perspektive und eine standardisierte Methodik mit, um sicherzustellen, dass Ihre Abläufe gegen Cyberbedrohungen widerstandsfähig sind. Sie helfen dabei, sensible Unternehmenswerte zu schützen, klare Vorfallsprozesse festzulegen und eine Kultur des Sicherheitsbewusstseins in allen Geschäftsbereichen zu fördern.
Lerne FRATCH Certified Information Security Manager (CISM) kennen
Florian Krebs
Selbstständiger IT- und Sicherheitsberater
Letzte Position:
LAN-Planer bei Global Network AG
- IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
- Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
- Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
- Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
- Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
- Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
- Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Alexander Sänn
Inhaber und Geschäftsführer
Letzte Position:
Lead Audit Conformity & IT-SiKat bei DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien
- Unterstützung bei der Implementierung der Anforderungen des § 8a des BSI-Gesetzes für Kritische Infrastrukturen.
- Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung von vorherigen Abweichungen (HA, NA, VP)
- Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
- Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Flamur Abdyli
Fractionaler Chief Information Security Officer
Letzte Position:
Fractionaler Chief Information Security Officer bei VR Smart Guide GmbH
- Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
- Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
- Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
- Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
- Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
- Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
- Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
- Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
- Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
- Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
- Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
- Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
- Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
- Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
- Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Tariq Burki
Managementberater
Letzte Position:
Managementberater
- Agierte als Teilzeit-CIO für den größten Gaming-Distributor im GCC, leitete umfassendes IT-Transformationsprojekt mit Infrastruktur-Upgrade und Outsourcing von IT-Dienstleistungen und ERP-Anwendungen
- Leitete die Entwicklung und Einführung von zwei CEO-geförderten Geschäftssystemen mit einem Budget von 40 Mio. $, einschließlich eines umfassenden Hydrocarbon-Accounting-Systems (Tieto) und eines Supply-Chain-Management-Systems zur Integration von sieben Anwendungen mehrerer Anbieter bei Qatargas, Rasgas und Qatar Petroleum
- Führte das globale Outsourcing bei Schlumberger an und sicherte einen Vertrag über 350 Mio. $ für fünf Jahre mit 15 % Kostensenkung, leitete ein weltweites Team von über 30 Mitarbeitern und implementierte Betriebsmodelle und Rahmenwerke für Chargeback, Beschaffung und IT-Management
- Bewältigte technisch komplexe und organisatorisch anspruchsvolle Projekte für renommierte Unternehmen in über 30 Ländern, führte diverse Teams und förderte strategische Innovationen
Jens Brennscheidt
Senior Cybersicherheitsberater
Letzte Position:
Senior Cybersicherheitsberater bei Brennscheidt IT Consulting
ISMS-Beratung
Interim Management
Durchführung von Sicherheitsanalysen & Audits
BCM Beratung
Geschäftsführung
Sergey Komarov
Geschäftsführer Cybersicherheit
Letzte Position:
Geschäftsführer Cybersicherheit bei CBA-Cybersecurity and Business Advisory GmbH
- Entwicklung umfassender Dienstleistungen in den Bereichen Cybersecurity, IT-Governance und KI
- Aufbau und Bereitstellung strategischer Sicherheitslösungen wie vCISO-Service, ISMS, SOC-as-a-Service (SIEM, SOAR, UseCases, PlayBooks, Threat Hunting, Incident Response), KI-gestützte Risiko- und Compliance-Tools sowie Frameworks für Outsourcing- und Drittparteienrisiken
- Begleitung von Unternehmen bei der Umsetzung regulatorischer Anforderungen und Zertifizierung (ISMS, NIS-2, DORA, CRA, KRITIS, ISO 27001, TISAX, BSI IT-Grundschutz, EU AI Act)
- Förderung von Innovationen in den Bereichen Cybersecurity-Automatisierung, KI-Governance und sichere digitale Transformation
- Verantwortung für Unternehmenswachstum, Kundenbeziehungen und strategische Partnerschaften
Tobias Greiner
Leiter IT D-A-CH (CIO)
Letzte Position:
Leiter IT D-A-CH (CIO) bei Sodexo Service GmbH
- Verantwortlich für IT-Strategie und operatives IT-Governance in der D-A-CH-Region, einschließlich Infrastruktur, Applikationen, Betrieb, Security und Support
- Entwicklung und Umsetzung einer strategischen IT-Transformation zur Steigerung von Skalierbarkeit, Effizienz und Sicherheit der IT-Systeme
- Führung eines Teams von 25 Spezialisten und Koordination mit globalen und regionalen IT-Stakeholdern
- Einführung eines zentralen IT-Service-Modells für über 250 Standorte zur Standardisierung und Optimierung von Prozessen
- Unterstützung und technische Umsetzung eines Carve-outs zur Sicherstellung der Geschäftskontinuität
- Einführung moderner Cloud-Technologien und Automatisierungslösungen zur Prozessoptimierung
- Sicherstellung der Einhaltung von ISO 27001, DSGVO und ITIL-Standards zur Minimierung von Sicherheitsrisiken
- Reduzierung der IT-Kosten um 20 % durch Cloud-Migration und Konsolidierung
- Aufbau und Leitung eines leistungsstarken IT-Teams mit Fokus auf Innovation und Serviceorientierung
- Leitung von IT-Transformationsprojekten, einschließlich ERP-Migration, IT-Sicherheit und Digitalisierung
- Verbesserung des IT-Sicherheitsniveaus durch Implementierung von ISO 27001- und DSGVO-konformen Prozessen
- Optimierung der Servicezeiten um 30 % durch KI-gestützte Prozessautomatisierung
Victor Reyna-Vargas
Senior Consultant – Innovation und Transformation
Letzte Position:
Senior Consultant – Innovation und Transformation bei advisio GmbH
- Führte branchenübergreifende Initiativen im Produktmanagement, in der IT-Governance, in der agilen Transformation und in der Geschäftsentwicklung.
- Beriet Führungskräfte zu Portfoliostrategie, Innovations-Roadmaps, Governance-Frameworks und operativer Umsetzung.
- Entwickelte KPI-Dashboards und Frameworks, die Strategie in messbare Ergebnisse übersetzen.
Bernhard Bowitz
Senior Sicherheitsarchitekt
Letzte Position:
Senior Sicherheitsarchitekt bei Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Norbert Stilling
Selbstständiger Berater und Projektmanager
Letzte Position:
Selbstständiger Berater und Projektmanager bei Selbstständiger Berater und Projektmanager
- 21 Projekte ≥ 6 Monate bei großen und mittelständischen Unternehmen
- 13 Projekte als Projekt- oder Teilprojektleiter
- 6 internationale Projekte mit Englisch als Projektsprache
Mateusz Pychynski
IT-Projektmanager
Letzte Position:
IT-Projektmanager bei Universal Investment
- Führte ein Infrastruktur- und Sicherheitsintegrationsprojekt bei einer Private-Equity-Übernahme durch und reduzierte Sicherheitslücken durch optimierte Governance.
- Restrukturierte die Ressourcenzuweisung für strategische Projekte und verbesserte die Governance durch automatisiertes Tracking und Reporting an Führungskräfte.
Mohamed Ghassen Brahim
Gründer & CEO
Letzte Position:
Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH
Durchgeführte Projekte:
Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:
- Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
- Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
- Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
- Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
- Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
- Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management
Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:
- Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
- Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
- Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
- Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
- DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
- Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
- Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git
Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:
- Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
- Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
- DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
- Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
- Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
- Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL
Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:
- Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
- Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
- Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
- Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
- Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
- Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.
Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE
- Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
- End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
- Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
- IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
- Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
- Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
- Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
- Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
- Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
- Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.
Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE
- Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
- Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
- Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
- Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
- Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
- Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy
Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:
- Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
- Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
- Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
- Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
- Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
- API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
- DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
- Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
- Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.
Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE
- Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
- Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
- Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
- Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
- Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
- Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ
Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG
- Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
- Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
- Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
- Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
- Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
- IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
- Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.
Projekt: Semis Rollout Unternehmen: GEA Gruppe
- OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.
Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform
- Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
- Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
- Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Christine Mährle
Freiberufliche Spezialistin für Regulatorik & IT in Banken
Letzte Position:
Unternehmensberaterin bei Freiberuflich
Durchführung von IKT- / DORA-Management-Trainings nach DORA Artikel 5(4) bei verschiedenen Bankinstituten
Vermittlung der wesentlichen Inhalte der DORA-Anforderungen mit Fokus auf IKT-Risiken, Third-Party-Risk-Management, Incident- und Problemmanagement sowie Informationsregister
Ableitung von Umsetzungsmaßnahmen und Handlungsempfehlungen für Management und Fachbereiche
Andreas Karl
Leiter Informationsmanagement
Letzte Position:
Leiter Informationsmanagement bei BAUR Versand – ein Teil der OTTO-Gruppe
- Leiter Service und Operations
- Stellvertretender CIO
- Gesamtverantwortung für den strategischen und operativen Betrieb des 1st- und 2nd-Level-IT-Supports für ca. 4500 Mitarbeiter
- Leiter IT-Betrieb
- Strategische Verantwortung für IT-Service-Management und IT-Governance, Planen/Build/Run des unternehmensweiten IT-Service-Managements
Thoralf Thorson
Consultant für Digital Operational Resilience Act (DORA)
Letzte Position:
Consultant für Digital Operational Resilience Act (DORA) bei Swisslife Deutschland GmbH
- Prüfung der CIS-Nachweise der SOC-Anbieter T-Systems Austria und Cancom GmbH
- Abgleich der Anforderungen von VAIT, ISO/IEC 27002 und CIS 7.0 für die IT-Neuausrichtungsstrategie der deutschen Tochtergesellschaften in Threat Intelligence und Zero Trust
- Überprüfung der SIEM-Nachweise, Berichterstattung, Incident-Management und Sicherheitsverletzungen
- Überprüfung des IT-Asset-Managements hinsichtlich ITSCM- und BCM-Prozesse
- Sensibilisierung der Mitarbeiter und Compliance-Schulungen mit Fokus auf CEO-Fraud
- Beratung des Chief Information Security Officers
Entdecke mehr als 15.000 Top-Freelancer
Certified Information Security Manager (CISM) – Statistiken
Typische Erfahrung
23 Jahre
Durchschnittliche Projektdauer
3,7 Jahre
Zertifizierungen pro Freelancer
9
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen
Häufigste Sprachen
Deutsch, Englisch, Französisch
Bachelor-Abschluss oder höher
94%
Master-Abschluss oder höher
76%
Doktortitel
18%
Gehalts- / Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer mit dieser Zertifizierung verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittssätze für Certified Information Security Manager (CISM) & Seniority-Verteilung
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Häufig gestellte Fragen
Klare Informationen gesucht? Hier ist alles Wichtige über FRATCH
Eine Fachkraft mit dem Certified Information Security Manager (CISM)-Nachweis hat ihre Fähigkeit bewiesen, ein Sicherheitsprogramm für Unternehmen zu entwerfen, zu steuern und zu überwachen. Anders als technische Zertifizierungen liegt der Schwerpunkt stark auf Geschäftsstrategie, Governance und Risikomanagement. So wird sichergestellt, dass der Experte Ihre Cybersecurity-Initiativen wirksam mit Ihren Unternehmenszielen abstimmen kann.
Der CISM ist speziell für das Sicherheitsmanagement konzipiert und konzentriert sich aus geschäftlicher Sicht auf Governance, Risikobewertung und Programmentwicklung. Im Gegensatz dazu deckt CISSP ein breiteres, technischer orientiertes Spektrum an Sicherheitsbereichen ab. Unternehmen, die eine Führungskraft suchen, um IT-Sicherheit mit dem Geschäftsbetrieb zu verbinden, entscheiden sich in der Regel für die erstere Qualifikation.
Deutsche Unternehmen bewegen sich in einem streng regulierten Umfeld, einschließlich des IT-Sicherheitsgesetzes und europäischer Compliance-Vorschriften. Ein Freiberufler mit der CISM-Qualifikation verfügt über die strukturierte Methodik, die nötig ist, um konforme und revisionssichere Governance-Systeme aufzubauen. Sein strategischer Ansatz hilft lokalen Unternehmen, kostspielige Verstöße gegen Compliance-Vorgaben und betriebliche Störungen zu vermeiden.
Um die Qualifikation zu erhalten, müssen Kandidaten eine anspruchsvolle Prüfung bestehen und umfangreiche Berufserfahrung im Informationssicherheitsmanagement nachweisen. Außerdem sind sie verpflichtet, einen strengen berufsethischen Verhaltenskodex einzuhalten. So wird sichergestellt, dass jeder Freiberufler mit dem CISM über eine solide Grundlage an praktischer Managementerfahrung verfügt.
Ja, Berater mit dem CISM-Nachweis sind Experten für die Umsetzung von Sicherheitsframeworks, die sich an internationalen Standards orientieren. Sie können Ihr Unternehmen durch die Phasen Vorbereitung, Risikoanalyse, Richtlinienentwicklung und Dokumentation führen, die für erfolgreiche Audits notwendig sind. Ihr systematischer Managementansatz vereinfacht den Weg zur Compliance.
Ein Manager mit CISM-Ausbildung erstellt und verfeinert Incident-Response-Pläne, bevor Krisen auftreten, um die Auswirkungen auf das Geschäft insgesamt zu minimieren. Während eines laufenden Vorfalls koordiniert er die technische Reaktion, steuert die Stakeholder und leitet die Wiederherstellungsmaßnahmen. Sein Hauptaugenmerk liegt darauf, die Geschäftskontinuität zu sichern und die operative Integrität zu bewahren.
Viele freiberufliche Sicherheitsmanager arbeiten effektiv in hybriden oder Remote-Strukturen. Während die ersten Analysephasen, Gespräche mit Stakeholdern und Abstimmungsworkshops von einer Präsenz vor Ort in Deutschland profitieren, eignen sich die Entwicklung von Frameworks und die regelmäßige Überwachung sehr gut für die remote Durchführung.
Um den CISM-Status zu erhalten, müssen Fachkräfte regelmäßig kontinuierliche Weiterbildungsmaßnahmen absolvieren. Dieses verpflichtende Programm stellt sicher, dass zertifizierte Freiberufler über neue globale Bedrohungen, gesetzliche Änderungen und moderne Sicherheitstechnologien informiert bleiben.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
