Zum Hauptinhalt springen
🇩🇪DSGVO konform
Stellen Sie in wenigen Minuten die besten Sicherheitsverantwortlichen mit einem

Certified Information Security Manager (CISM)

-Zertifikat in Deutschland aus über 15.000 Lebensläufen mit der Kraft von KI ein.

Sichern Sie Ihre Unternehmenswerte mit erfahrenen freiberuflichen Beratern, die sich auf Sicherheits-Governance, Risikobewertung und Vorfallmanagement spezialisiert haben. FRATCH liefert schnelle, präzise Vermittlungen mit vollständig geprüften Sicherheitsexperten in Deutschland, die Ihre Verteidigungsstrategien mit Ihren Geschäftszielen in Einklang bringen.

Lerne FRATCH Certified Information Security Manager (CISM) in Deutschland kennen

Verifizierter Experte

Sven Laue

Profil ansehen

Dozent für Controlling, Buchhaltung, Bilanzierung und Management

Wiesbaden
Sven Laue

Letzte Position:

Projektcontroller bei Iqony

  • Tätigkeit als Projektcontroller für das STEAM-Teilprojekt im Rahmen des langfristigen Modernisierungsprogramms von Iqony für eine industrielle Wasserentsalzungsanlage auf dem BP-Raffineriegelände in Gelsenkirchen-Scholven parallel zum WATER-Teilprojekt
  • Steuerung der Kostenkontrolle, Sicherstellung der SAP-PS-Datenintegrität und Projektverfolgung in einem herausfordernden Datenumfeld
Verifizierter Experte

Alexander Sänn

Profil ansehen

Inhaber und Geschäftsführer

Bayreuth
Alexander Sänn

Letzte Position:

Lead Audit Conformity & IT-SiKat bei DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien

  • Unterstützung bei der Implementierung der Anforderungen des § 8a des BSI-Gesetzes für Kritische Infrastrukturen.
  • Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung von vorherigen Abweichungen (HA, NA, VP)
  • Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
  • Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Verifizierter Experte

Flamur Abdyli

Profil ansehen

Fractionaler Chief Information Security Officer

Berlin
Flamur Abdyli

Letzte Position:

Fractionaler Chief Information Security Officer bei VR Smart Guide GmbH

  • Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
  • Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
  • Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
  • Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
  • Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
  • Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
  • Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
  • Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
  • Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
  • Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
  • Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
  • Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
  • Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
  • Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
  • Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Verifizierter Experte

Tariq Burki

Profil ansehen

Managementberater

Bonn
Tariq Burki

Letzte Position:

Managementberater

  • Agierte als Teilzeit-CIO für den größten Gaming-Distributor im GCC, leitete umfassendes IT-Transformationsprojekt mit Infrastruktur-Upgrade und Outsourcing von IT-Dienstleistungen und ERP-Anwendungen
  • Leitete die Entwicklung und Einführung von zwei CEO-geförderten Geschäftssystemen mit einem Budget von 40 Mio. $, einschließlich eines umfassenden Hydrocarbon-Accounting-Systems (Tieto) und eines Supply-Chain-Management-Systems zur Integration von sieben Anwendungen mehrerer Anbieter bei Qatargas, Rasgas und Qatar Petroleum
  • Führte das globale Outsourcing bei Schlumberger an und sicherte einen Vertrag über 350 Mio. $ für fünf Jahre mit 15 % Kostensenkung, leitete ein weltweites Team von über 30 Mitarbeitern und implementierte Betriebsmodelle und Rahmenwerke für Chargeback, Beschaffung und IT-Management
  • Bewältigte technisch komplexe und organisatorisch anspruchsvolle Projekte für renommierte Unternehmen in über 30 Ländern, führte diverse Teams und förderte strategische Innovationen
Verifizierter Experte

Frank Mühlenbrock

Profil ansehen

Information Security Manager / Datenschutzbeauftragter

Ehningen
Frank Mühlenbrock

Letzte Position:

Freiberuflicher Security- und Datenschutz-Consultant bei Deutsche Bahn

  • Über Recruiter 1st Solution an die Deutsche Bahn vermittelt. Dort Mithilfe und Beratung im Bereich Audit und Cyber Security
  • Durchführung zahlreicher CSAs (Control Self Assessment), dabei intensiver Austausch mit den Applikationsverantwortlichen und Erarbeitung möglicher Remediation-Lösungen, Eingabe derselben im DB-Tool risk2value des Herstellers GBTEC2
  • Beratung bei der Erstellung von internen und externen Security-Risiken
Verifizierter Experte

Sergey Komarov

Profil ansehen

Geschäftsführer Cybersicherheit

Stuttgart
Sergey Komarov

Letzte Position:

Geschäftsführer Cybersicherheit bei CBA-Cybersecurity and Business Advisory GmbH

  • Entwicklung umfassender Dienstleistungen in den Bereichen Cybersecurity, IT-Governance und KI
  • Aufbau und Bereitstellung strategischer Sicherheitslösungen wie vCISO-Service, ISMS, SOC-as-a-Service (SIEM, SOAR, UseCases, PlayBooks, Threat Hunting, Incident Response), KI-gestützte Risiko- und Compliance-Tools sowie Frameworks für Outsourcing- und Drittparteienrisiken
  • Begleitung von Unternehmen bei der Umsetzung regulatorischer Anforderungen und Zertifizierung (ISMS, NIS-2, DORA, CRA, KRITIS, ISO 27001, TISAX, BSI IT-Grundschutz, EU AI Act)
  • Förderung von Innovationen in den Bereichen Cybersecurity-Automatisierung, KI-Governance und sichere digitale Transformation
  • Verantwortung für Unternehmenswachstum, Kundenbeziehungen und strategische Partnerschaften
Verifizierter Experte

Jens Brennscheidt

Profil ansehen

Senior Cybersicherheitsberater

Bochum
Jens Brennscheidt

Letzte Position:

Senior Cybersicherheitsberater bei Brennscheidt IT Consulting

  • ISMS-Beratung

  • Interim Management

  • Durchführung von Sicherheitsanalysen & Audits

  • BCM Beratung

  • Geschäftsführung

Verifizierter Experte

Tobias Greiner

Profil ansehen

Leiter IT D-A-CH (CIO)

Kelkheim (Taunus)
Tobias Greiner

Letzte Position:

Leiter IT D-A-CH (CIO) bei Sodexo Service GmbH

  • Verantwortlich für IT-Strategie und operatives IT-Governance in der D-A-CH-Region, einschließlich Infrastruktur, Applikationen, Betrieb, Security und Support
  • Entwicklung und Umsetzung einer strategischen IT-Transformation zur Steigerung von Skalierbarkeit, Effizienz und Sicherheit der IT-Systeme
  • Führung eines Teams von 25 Spezialisten und Koordination mit globalen und regionalen IT-Stakeholdern
  • Einführung eines zentralen IT-Service-Modells für über 250 Standorte zur Standardisierung und Optimierung von Prozessen
  • Unterstützung und technische Umsetzung eines Carve-outs zur Sicherstellung der Geschäftskontinuität
  • Einführung moderner Cloud-Technologien und Automatisierungslösungen zur Prozessoptimierung
  • Sicherstellung der Einhaltung von ISO 27001, DSGVO und ITIL-Standards zur Minimierung von Sicherheitsrisiken
  • Reduzierung der IT-Kosten um 20 % durch Cloud-Migration und Konsolidierung
  • Aufbau und Leitung eines leistungsstarken IT-Teams mit Fokus auf Innovation und Serviceorientierung
  • Leitung von IT-Transformationsprojekten, einschließlich ERP-Migration, IT-Sicherheit und Digitalisierung
  • Verbesserung des IT-Sicherheitsniveaus durch Implementierung von ISO 27001- und DSGVO-konformen Prozessen
  • Optimierung der Servicezeiten um 30 % durch KI-gestützte Prozessautomatisierung
Verifizierter Experte

Victor Reyna-Vargas

Profil ansehen

Senior Consultant – Innovation und Transformation

Berlin
Victor Reyna-Vargas

Letzte Position:

Senior Consultant – Innovation und Transformation bei advisio GmbH

  • Führte branchenübergreifende Initiativen im Produktmanagement, in der IT-Governance, in der agilen Transformation und in der Geschäftsentwicklung.
  • Beriet Führungskräfte zu Portfoliostrategie, Innovations-Roadmaps, Governance-Frameworks und operativer Umsetzung.
  • Entwickelte KPI-Dashboards und Frameworks, die Strategie in messbare Ergebnisse übersetzen.
Verifizierter Experte

Bernhard Bowitz

Profil ansehen

Senior Sicherheitsarchitekt

Wiesbaden
Bernhard Bowitz

Letzte Position:

Senior Sicherheitsarchitekt bei Intermediate Beratung

  • Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
  • Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
  • Anwendung und Umsetzung des BSI IT-Grundschutzes
  • Aufbau und Pflege von Sicherheitsmanagementsystemen
  • Anwendung der ISO 27001 Normenreihe
  • Integration von ITIL-Prozessen in Sicherheitsarchitekturen
  • Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Verifizierter Experte

Norbert Stilling

Profil ansehen

Selbstständiger Berater und Projektmanager

München
Norbert Stilling

Letzte Position:

Selbstständiger Berater und Projektmanager bei Selbstständiger Berater und Projektmanager

  • 21 Projekte ≥ 6 Monate bei großen und mittelständischen Unternehmen
  • 13 Projekte als Projekt- oder Teilprojektleiter
  • 6 internationale Projekte mit Englisch als Projektsprache
Verifizierter Experte

Gentrit Ajazi

Profil ansehen

Externer Informationssicherheitsbeauftragter

Lappersdorf
Gentrit Ajazi

Letzte Position:

Externer Informationssicherheitsbeauftragter bei Großes Molkereiunternehmen

  • Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung
  • Überwachung und Steuerung des Information Security Management Systems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
  • Hauptansprechpartner für alle Informationssicherheitsangelegenheiten und Beratung von internen Mitarbeitern und Prozessverantwortlichen (z. B. Lieferantenmanagement, Personalwesen)
  • Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolicies
  • Durchführung von Schulungen und Förderung der fortlaufenden Sensibilisierung der Mitarbeiter
  • Durchführung monatlicher Koordinationsmeetings (Jour fixe)
  • Durchführung von Risikoanalysen zusammen mit der Geschäftsleitung und den Prozessverantwortlichen
  • Unterstützung bei Audits (z. B. ISO 27001) sowie kundenindividuellen Prüfungen
  • Strukturierung der Bewertung und Bearbeitung von Informationssicherheitsvorfällen in Zusammenarbeit mit dem Informationssicherheitsteam
  • Unterstützung bei der Erstellung des Jahresplans und Budgets für Informationssicherheitsmaßnahmen
  • Planung und Durchführung interner Audits und Managementbewertungen
  • Integration des ISMS mit anderen Managementsystemen
Verifizierter Experte

Mateusz Pychynski

Profil ansehen

IT-Projektmanager

Berlin
Mateusz Pychynski

Letzte Position:

IT-Projektmanager bei Universal Investment

  • Führte ein Infrastruktur- und Sicherheitsintegrationsprojekt bei einer Private-Equity-Übernahme durch und reduzierte Sicherheitslücken durch optimierte Governance.
  • Restrukturierte die Ressourcenzuweisung für strategische Projekte und verbesserte die Governance durch automatisiertes Tracking und Reporting an Führungskräfte.
Verifizierter Experte

Mohamed Ghassen Brahim

Profil ansehen

Gründer & CEO

Berlin
Mohamed Ghassen Brahim

Letzte Position:

Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH

Durchgeführte Projekte:

Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:

  • Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
  • Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
  • Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
  • Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
  • Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
  • Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management

Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:

  • Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
  • Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
  • Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
  • Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
  • DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
  • Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
  • Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git

Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:

  • Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
  • Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
  • DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
  • Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
  • Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
  • Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL

Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:

  • Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
  • Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
  • Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
  • Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
  • Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
  • Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.

Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE

  • Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
  • End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
  • Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
  • IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
  • Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
  • Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
  • Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
  • Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
  • Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
  • Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.

Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE

  • Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
  • Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
  • Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
  • Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
  • Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
  • Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy

Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:

  • Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
  • Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
  • Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
  • Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
  • Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
  • API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
  • DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
  • Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
  • Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.

Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE

  • Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
  • Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
  • Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
  • Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
  • Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
  • Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ

Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG

  • Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
  • Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
  • Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
  • Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
  • Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
  • IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
  • Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.

Projekt: Semis Rollout Unternehmen: GEA Gruppe

  • OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.

Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform

  • Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
  • Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
  • Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB

Entdecke mehr als 15.000 Top-Freelancer

Certified Information Security Manager (CISM) – Statistiken

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

Positionsdauer

3,7 Jahre

Positionen pro Freelancer

12

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Revision, Projektmanagement

Bachelor-Abschluss oder höher

95%

Master-Abschluss oder höher

68%

Doktortitel

16%

Zertifizierungen pro Freelancer

8

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

92%

Basierend auf unserem Profilpool, Stand 26 Aug 2026.

Tagessatzverteilung

0 5 10 15 20
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer mit dieser Zertifizierung in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze für Certified Information Security Manager (CISM) in Deutschland

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 971 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Zertifizierung

Strategische Sicherheits-Governance in deutschen Unternehmen

Der vom ISACA vergebene Certified Information Security Manager (CISM)-Nachweis genießt in deutschen Unternehmensbereichen hohes Ansehen als Standard für die Führung im Bereich Unternehmenssicherheit. Anders als rein technische Cybersecurity-Zertifizierungen bestätigt er die Fähigkeit eines Fachmanns, Sicherheitsmaßnahmen in die zentrale Geschäftsstrategie zu integrieren. Für Organisationen, die in Deutschland tätig sind, bedeutet die Zusammenarbeit mit einem Experten mit dieser Qualifikation, eine Sicherheitslage aufzubauen, die das operative Wachstum unterstützt und zugleich strenge lokale und internationale Compliance-Anforderungen erfüllt.

Kernkompetenzen zertifizierter Fachkräfte

Freiberufler mit dieser Qualifikation sind in der Lage, komplexe Sicherheitsprogramme zu steuern, zu gestalten und zu überwachen. Sie fungieren als strategische Partner für die Geschäftsleitung und übersetzen technische Schwachstellen in klare Geschäftsrisiken und Maßnahmen zur Minderung.

  • Entwicklung und Pflege umfassender Governance-Frameworks für Informationssicherheit
  • Durchführung systematischer Risikoanalysen und Umsetzung von Risikomanagement-Strategien
  • Konzeption, Implementierung und Überwachung des gesamten Informationssicherheitsprogramms
  • Management von Plänen für die Reaktion auf Sicherheitsvorfälle und von Maßnahmen zur Geschäftskontinuität

Wann ein freiberuflicher Sicherheitsberater sinnvoll ist

Organisationen in Deutschland suchen in der Regel freiberufliche Sicherheitsmanager in Phasen des organisatorischen Wandels, etwa bei Fusionen, digitalen Transformationen oder wenn wichtige regulatorische Audits bevorstehen. Ein Vertragsexperte bietet sofortige Führung, um Lücken im internen Sicherheitsmanagement zu schließen, robuste Sicherheitsarchitekturen zu entwerfen und Teams auf externe Prüfungen vorzubereiten. Dieses externe Fachwissen ermöglicht es Unternehmen, kritische Sicherheitsanforderungen schnell zu erfüllen, ohne den Aufwand einer Festanstellung.

Stärkung der lokalen Compliance und operativen Resilienz

Da deutsche Branchen eng in globale Lieferketten eingebunden und an europäische Datenschutzvorschriften gebunden sind, ist ein widerstandsfähiges Sicherheitsframework entscheidend. Zertifizierte Freiberufler bringen eine externe Perspektive und eine standardisierte Methodik mit, um sicherzustellen, dass Ihre Abläufe gegen Cyberbedrohungen widerstandsfähig sind. Sie helfen dabei, sensible Unternehmenswerte zu schützen, klare Vorfallsprozesse festzulegen und eine Kultur des Sicherheitsbewusstseins in allen Geschäftsbereichen zu fördern.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um Certified Information Security Manager (CISM) am häufigsten aufkommen.

Eine Fachkraft mit dem Certified Information Security Manager (CISM)-Nachweis hat ihre Fähigkeit bewiesen, ein Sicherheitsprogramm für Unternehmen zu entwerfen, zu steuern und zu überwachen. Anders als technische Zertifizierungen liegt der Schwerpunkt stark auf Geschäftsstrategie, Governance und Risikomanagement. So wird sichergestellt, dass der Experte Ihre Cybersecurity-Initiativen wirksam mit Ihren Unternehmenszielen abstimmen kann.

Der CISM ist speziell für das Sicherheitsmanagement konzipiert und konzentriert sich aus geschäftlicher Sicht auf Governance, Risikobewertung und Programmentwicklung. Im Gegensatz dazu deckt CISSP ein breiteres, technischer orientiertes Spektrum an Sicherheitsbereichen ab. Unternehmen, die eine Führungskraft suchen, um IT-Sicherheit mit dem Geschäftsbetrieb zu verbinden, entscheiden sich in der Regel für die erstere Qualifikation.

Deutsche Unternehmen bewegen sich in einem streng regulierten Umfeld, einschließlich des IT-Sicherheitsgesetzes und europäischer Compliance-Vorschriften. Ein Freiberufler mit der CISM-Qualifikation verfügt über die strukturierte Methodik, die nötig ist, um konforme und revisionssichere Governance-Systeme aufzubauen. Sein strategischer Ansatz hilft lokalen Unternehmen, kostspielige Verstöße gegen Compliance-Vorgaben und betriebliche Störungen zu vermeiden.

Um die Qualifikation zu erhalten, müssen Kandidaten eine anspruchsvolle Prüfung bestehen und umfangreiche Berufserfahrung im Informationssicherheitsmanagement nachweisen. Außerdem sind sie verpflichtet, einen strengen berufsethischen Verhaltenskodex einzuhalten. So wird sichergestellt, dass jeder Freiberufler mit dem CISM über eine solide Grundlage an praktischer Managementerfahrung verfügt.

Ja, Berater mit dem CISM-Nachweis sind Experten für die Umsetzung von Sicherheitsframeworks, die sich an internationalen Standards orientieren. Sie können Ihr Unternehmen durch die Phasen Vorbereitung, Risikoanalyse, Richtlinienentwicklung und Dokumentation führen, die für erfolgreiche Audits notwendig sind. Ihr systematischer Managementansatz vereinfacht den Weg zur Compliance.

Ein Manager mit CISM-Ausbildung erstellt und verfeinert Incident-Response-Pläne, bevor Krisen auftreten, um die Auswirkungen auf das Geschäft insgesamt zu minimieren. Während eines laufenden Vorfalls koordiniert er die technische Reaktion, steuert die Stakeholder und leitet die Wiederherstellungsmaßnahmen. Sein Hauptaugenmerk liegt darauf, die Geschäftskontinuität zu sichern und die operative Integrität zu bewahren.

Viele freiberufliche Sicherheitsmanager arbeiten effektiv in hybriden oder Remote-Strukturen. Während die ersten Analysephasen, Gespräche mit Stakeholdern und Abstimmungsworkshops von einer Präsenz vor Ort in Deutschland profitieren, eignen sich die Entwicklung von Frameworks und die regelmäßige Überwachung sehr gut für die remote Durchführung.

Um den CISM-Status zu erhalten, müssen Fachkräfte regelmäßig kontinuierliche Weiterbildungsmaßnahmen absolvieren. Dieses verpflichtende Programm stellt sicher, dass zertifizierte Freiberufler über neue globale Bedrohungen, gesetzliche Änderungen und moderne Sicherheitstechnologien informiert bleiben.

Der durchschnittliche Stundensatz für Freelancer mit Certified Information Security Manager (CISM) in Deutschland liegt bei 121 €, was einem Tagessatz von etwa 971 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern mit Certified Information Security Manager (CISM) in Deutschland haben 95% mindestens einen Bachelor-Abschluss, 68% mindestens einen Master-Abschluss und 16% einen Doktortitel.

Freelancer mit Certified Information Security Manager (CISM) in Deutschland haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,7 Jahre.

Die häufigsten Sprachen unter Freelancern mit Certified Information Security Manager (CISM) in Deutschland sind Deutsch (100%), Englisch (92%) und Französisch (24%).

Die häufigsten Industrien unter Freelancern mit Certified Information Security Manager (CISM) in Deutschland sind Informationstechnologie (IT) (88%), Professionelle Dienstleistungen (64%) und Bank- und Finanzwesen (60%).

Die häufigsten Bereiche unter Freelancern mit Certified Information Security Manager (CISM) in Deutschland sind Informationstechnologie (IT) (100%), Projektmanagement (92%) und Betrieb (64%).

FRATCH Certified Information Security Manager (CISM) Hauptstandorte

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH