Zum Hauptinhalt springen
🇩🇪DSGVO konform
Stellen Sie in wenigen Minuten mit der Unterstützung von KI aus über 15.000 Lebensläufen bewährte Experten mit einem

Certified Information Systems Security Professional (CISSP)

-Zertifikat ein

Sichern Sie Ihre Unternehmensarchitektur, etablieren Sie widerstandsfähige Risikomanagement-Frameworks und gewährleisten Sie die Einhaltung gesetzlicher Vorgaben. Finden Sie geprüfte Führungskräfte im Bereich Cybersicherheit, die in wenigen Minuten zu Ihren Projektanforderungen passen.

Lerne FRATCH Certified Information Systems Security Professionals (CISSP) kennen

Verifizierter Experte

Jerry B.

Profil ansehen

Senior IT Transformation, Governance & Program Manager

Wien
Jerry B.

Letzte Position:

Owner bei DIGIPM Consulting e.U.

  • Von 02/2023 bis 05/2024: IT-Interim-Manager in einem internationalen Bauchemiekonzern mit Hauptsitz in Deutschland als Global TSA Manager in einem Carve-out-Projekt mit Verantwortung für den IT-Workstream.

  • End-to-End-Steuerung eines internationalen IT-Carve-out- und TSA-Programms einschließlich der Transition von fünf Dienstleistern, Governance- und Betriebsstrukturen, Sicherstellung der Servicekontinuität, Dienstleisterperformance, SLA/KPI- und Kostenmanagement, SIAM- und Lieferantenmanagement, Security Services, Operational Readiness sowie der Transition in einen stabilen Betrieb.

  • Seit 06/2024: IT-Beratung in den Bereichen Projektmanagement und IT-Service-Management sowie PM/PMO-Coaching und Unterstützung.

Verifizierter Experte

Georgios S.

Profil ansehen

Senior Softwareentwickler

Zürich
Georgios S.

Letzte Position:

Senior Softwareentwickler bei UBS Bank

  • Implementierung eines Code-Refactoring-Frameworks, das Tausende von Repositories mithilfe von generativer KI refaktorieren kann
  • Einsatz von Python (Django, Flask, FastAPI), Java und TypeScript in Azure-Cloud (Data Lake, VMs, KI) und GitLab-Infrastruktur
  • Mentoring und Pair Programming
  • Erwerb der Zertifizierungen Azure AI-900 und AI-102
Verifizierter Experte

Rudolf E.

Profil ansehen

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator

Ratingen
Rudolf E.

Letzte Position:

Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern

  • Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.

  • Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.

  • Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.

  • Firewall-Schwachstellenanalyse.

  • Firewall-Freischaltungen.

  • Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.

  • Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.

  • Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5

  • Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI

Verifizierter Experte

Herbert F.

Profil ansehen

Interim-CIO | Interim-CISO | Führungskraft für IT-Transformation

Salzburg
Herbert F.

Letzte Position:

Pentest Center of Excellence - Strategie & Umsetzung bei Managed Services für Cybersicherheit & IT-Risiken

  • Entwicklung von Business-Case-Szenarien für Vorstand und Management; Bewertung von Services, Anbietern, Verträgen und Finanzen; Definition von Zielbetriebsmodell, Servicekatalog, Organisation, Prozessen und Tools.
  • Aufbau eines Nearshore-CoE in Rumänien und Unterstützung des Rollouts bei einer internationalen Versicherungsgruppe
Verifizierter Experte

Philipp L.

Profil ansehen

Externer Berater & Interim Manager

Baar
Philipp L.

Letzte Position:

Externer Berater & Interim Manager bei Löffler Management GmbH

  • Projektleiter für IT-Governance und IT-Compliance (u.a. ISAE 3402, ISO 27001, DORA und NIS2 Implementierungen)
  • Projektleiter für Digitale Transformation (u.a. ServiceNow)
  • Branchen: Banken, Versicherungen und Automotive
Verifizierter Experte

Robert F.

Profil ansehen

Interims-Projektleiter

Kriftel
Robert F.

Letzte Position:

Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers

  • Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
  • Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
  • Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
  • Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
  • Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
  • Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
  • Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Verifizierter Experte

René Z.

Profil ansehen

DevSecOps- & Kubernetes-Ingenieur (freiberuflich)

Jenbach
René Z.

Letzte Position:

DevSecOps- & Kubernetes-Ingenieur (freiberuflich) bei mgm technology partners GmbH

  • Entwicklung einer eigenen Jenkins Shared Library (Groovy)

  • Integration von Sicherheitsprüfungen in die CI/CD-Pipeline (Shift-Left-Ansatz)

  • Automatisierte Schwachstellenscans und Behebungs-Workflows

  • GitOps-basierte Deployments mit ArgoCD

  • Automatisierung des Semantic Versioning mit Git-Integration

  • Container-Lifecycle-Management (Build/Scan/Tag/Push)

  • ArgoCD-Webhook-Integration für ereignisgesteuerte Deployments

  • Vollständige Cluster-Automatisierung mit Ansible

  • Bare-Metal-Kubernetes-Installation von Grund auf

  • Aufbau einer hochverfügbaren Control-Plane

  • Einheitliches Deployment-System für Multi-Anwendungs-Orchestrierung

  • Konfigurationsmanagement nach NIST SP 800-128

  • Systemsicherheit: Linux-Härtung, SELinux/AppArmor

  • Netzwerksicherheit: NetworkPolicies, Mikrosegmentierung

  • Anwendungssicherheit: RBAC, Pod Security Standards

  • Datensicherheit: Verschlüsselung ruhender und übertragener Daten

  • Defense-in-Depth-Prinzipien

  • Zertifikatsverwaltung mit cert-manager

  • Geheimnisverwaltung mit External Secrets Operator und Vault

  • Infrastruktur-Monitoring mit Checkmk

  • Prometheus/Grafana-Monitoring-Stack

  • Erkennung und Protokollierung sicherheitsrelevanter Ereignisse

  • Automatisierte Gesundheitschecks und Incident-Response-Prozesse

  • MetalLB-Load-Balancing für Bare-Metal

  • Nginx-Ingress-Controller mit SSL-Passthrough

  • NetworkPolicies für Sicherheitszonen

  • Rook-Ceph verteiltes Storage, CNI-Konfiguration (Weave Net)

  • Container & Orchestrierung: Kubernetes (Bare-Metal), Docker, Helm

  • CI/CD & GitOps: Jenkins (Custom Shared Library), ArgoCD, Groovy

  • Automatisierung: Ansible, Bash, Python

  • Sicherheit: nftables, RBAC, NetworkPolicies, cert-manager, Vault, Sealed Secrets

  • Monitoring: Checkmk, Prometheus, Grafana

  • Storage & Networking: Rook-Ceph, MetalLB, Nginx Ingress, Calico

  • Collaboration: Jira, Confluence

  • OS: Debian, Ubuntu

Verifizierter Experte

Julian W.

Profil ansehen

IT-Consultant

Ellerstadt
Julian W.

Letzte Position:

Erneuerung der aktiven Netzwerkinfrastruktur

Im Rahmen dieses Projekts wurde die bestehende aktive Netzwerkinfrastruktur modernisiert und zukunftssicher ausgerichtet. Ziel war die Einführung einer leistungsfähigen, sicheren und skalierbaren Netzwerk- und WLAN-Infrastruktur inklusive einer Network-Access-Control-(NAC)-Lösung zur Verbesserung der Netzwerksicherheit und zentralen Zugriffskontrolle.

Zu Beginn des Projekts erfolgte eine umfassende Anforderungsanalyse unter Berücksichtigung technischer, betrieblicher und sicherheitsrelevanter Anforderungen der Klinikstandorte. Auf dieser Basis wurde eine technische Ausschreibung für neue Switches, WLAN Access Points sowie die NAC-Lösung erstellt.

Durch die erfolgreiche Umsetzung des Projekts konnte eine moderne, standardisierte und sichere Netzwerkinfrastruktur etabliert werden, die den steigenden Anforderungen an Verfügbarkeit, Mobilität und IT-Sicherheit im Klinikbetrieb gerecht wird.

Tätigkeiten:

  • Begleitung des Ausschreibungsprozesses inklusive technischer Bewertung der Angebote und Bieterbewertung
  • Leitung und Steuerung der gesamten Projektumsetzung
  • Abstimmung des Projektablaufs mit internen Stakeholdern, Fachbereichen und der Krankenhaus-IT
  • Steuerung externer Dienstleister bei der Implementierung und Installation der Systeme
  • Überwachung der Implementierung einschließlich Qualitätskontrolle, Projektabnahme und Mängelmanagement
  • Koordination und Steuerung der Kommunikation zwischen Krankenhaus-IT und externen Dienstleistern im Rahmen der NAC-Implementierung
  • Durchführung des Eskalationsmanagements bei technischen und organisatorischen Herausforderungen
  • Laufende Budgetüberwachung sowie Kontrolle von Projektaufwänden und Mehrkosten
  • Erstellung von Entscheidungsvorlagen zu Projektänderungen, Mehrleistungen und Risiken für das Management
Verifizierter Experte

Sascha L.

Profil ansehen

Geschäftsführer

Sascha L.

Letzte Position:

Geschäftsführer bei SEComply

  • Gründer und Entwickler einer modernen Governance, Risk & Compliance SaaS-Lösung.
  • Entwicklung und Umsetzung von Geschäftsstrategien zur Identifikation neuer Chancen und Erweiterung der Marktpräsenz.
  • Beratung im Bereich Informationssicherheit.
  • Spezialisierung auf Governance-, Risiko- und Compliance-Themen (GRC) wie Risikomanagement, ISO 27005, ISO 27001, NIS 2, DORA, PCI DSS, EU-DSGVO und mehr.
  • Ausgewählte Projekte:
  • Kyndryl Austria GmbH: Erstellung eines IAM-Blueprints, Durchführung von Risikobewertungen, Entwicklung einer Transformationsstrategie und Roadmap für Kundenprojekte sowie Unterstützung im Pre-Sales zur Abstimmung von Lösungen auf Kundenbedürfnisse.
  • Cashpoint Sportwetten GmbH: Durchführung einer ISO 27001:2022 Gap-Analyse, Optimierung der ISMS-Prozesse, Aktualisierung der Sicherheitsschulungen, Anpassung an ISO 27001:2022-Standards und Verbesserung des Schwachstellenmanagements durch regelmäßige Bewertungen und Remediation-Pläne.
  • Hornbach Baumarkt AG: Unterstützung des CISO bei der Erreichung der ISO 27001-Konformität, Implementierung eines sicheren Softwareentwicklungsprozesses (SDLC), Stärkung des Schwachstellenmanagements und Verbesserung der Risikomanagementrahmen.
  • MHP Management- und IT-Beratung GmbH: Erstellung und Überprüfung von Sicherheitskonzepten gemäß ISO 27001-Standards.
  • Stromnetz Berlin GmbH: Entwicklung eines umfassenden Sicherheitskonzepts basierend auf ISO 27001-Anforderungen.
  • dmTech GmbH: Durchführung von IT-Sicherheitsschulungen für Mitarbeiter zur Förderung des Bewusstseins und der Einhaltung von Best Practices.
  • Finanz Informatik GmbH: Betreuung von PCI DSS-bezogenen Aufgaben, einschließlich Compliance-Bewertungen und Implementierung von Kontrollen.
  • TIPS Messtechnik GmbH: Durchführung einer NIS2-Gap-Analyse, Entwicklung einer umfassenden Compliance-Roadmap und Begleitung bei Maßnahmen zur Schließung identifizierter Lücken und Einhaltung der regulatorischen Anforderungen.
Verifizierter Experte

Enrique G.

Profil ansehen

Datensicherheit

Hamburg
Enrique G.

Letzte Position:

Security Architect bei Capgemini

Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.

Verifizierter Experte

Rene S.

Profil ansehen

Leiter Digitale Services & IT

Wien
Rene S.

Letzte Position:

Leiter Digitale Services & IT bei reet systems gmbh / THEOPHIL Holding GmbH

  • Gesamtverantwortung für IT, Softwareentwicklung und digitale Services des Unternehmens für Marken wie Rosenberger, Rosehill, Burger King Österreich (ca. 70 Unternehmen)
  • Aufbau Lakehouse- und Datenanalyse-Plattform der Holding
  • Aufbau und Leitung der Entwicklungsabteilung Softwarebereich und IT
  • Aufbau und Leitung des Betriebs (Cloud Native AWS) der B2B-Plattform
  • Anbindung von IoT-Systemen und Entwicklung von Modellen zur Predictive Maintenance und Produktionsplanung, Datalake/Lakehouse und BI
  • Vorbereitung ISO 27001 Information Security Zertifizierung
  • Technologien: Cloud, AWS, Java, Cypress, Angular, Python, Go
Verifizierter Experte

Marco Z.

Profil ansehen

Product Owner IT Services; Solution Architect zentrale Serviceerbringung

Wiesbaden
Marco Z.

Letzte Position:

Product Owner IT Services; Solution Architect zentrale Serviceerbringung bei BWI

  • Erstellen Produktvision

  • Beauftragung von Scrum Teams

  • Erstellen Zeitplanung und Abstimmung mit PgL

  • Koordination und Abstimmung mit Stakeholdern

  • Prozessharmonisierung zwischen Initiativen

  • Präsentieren Projektinhalte auf C-Level

  • Erstellen Security Konzept für Verschlusssachen bis DEU GEHEIM und NATO SECRET unter Berücksichtigung von BSI GS, KRITIS, SÜG, VSA

  • Planung für Service Änderungen an Underpinning Services

  • Architekturgestaltung sicherer Infrastrukturen

  • Abhängigkeitsmanagement im Projektkontext

  • Risikomanagement

  • Anforderungsmanagement

  • Beauftragung und Steuerung von Schutzbedarfsanalyse und Informationssicherheitskonzept

  • Koordination der Service Design Aktivitäten

Verifizierter Experte

Lukas K.

Profil ansehen

Leiter Informationssicherheit (CISO)

Klagenfurt am Wörthersee
Lukas K.

Letzte Position:

Leiter Informationssicherheit (CISO) bei eurofunk Kappacher GmbH

  • Führung und Weiterentwicklung des Informationssicherheitsteams
  • Verantwortung für Sicherheitsentscheidungen in Kundenprojekten (im sensiblen öffentlichen Sektor)
  • Sicherstellung, dass anspruchsvolle Compliance-Anforderungen angemessen erfüllt werden
Verifizierter Experte

Stephan L.

Profil ansehen

Geschäftsführer

Mühlhausen-Ehingen
Stephan L.

Letzte Position:

Geschäftsführer bei SwissArx UG (haftungsbeschränkt)

  • Alleinige Geschäftsführung und strategische Leitung eines IT-Dienstleistungs- und Beratungsunternehmens
  • Verantwortlich für Unternehmensaufbau, Geschäftsentwicklung und Positionierung am Markt
  • Entwicklung und Umsetzung von Unternehmensstrategie, Geschäftsmodellen und Prozessen
  • Ansprechpartner für Kunden, Partner und Stakeholder

Entdecke mehr als 15.000 Top-Freelancer

Certified Information Systems Security Professionals (CISSP) – Statistiken

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Certified Information Systems Security Professionals (CISSP) Experten verfügen im Durchschnitt über 22 Jahre Berufserfahrung.

Positionsdauer

2,4 Jahre

Certified Information Systems Security Professionals (CISSP) Experten bleiben im Durchschnitt 2,4 Jahre in einer Position.

Positionen pro Freelancer

15

Certified Information Systems Security Professionals (CISSP) Experten haben im Laufe ihrer Karriere durchschnittlich 15 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Certified Information Systems Security Professionals (CISSP) Experten haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

Certified Information Systems Security Professionals (CISSP) Experten sind in den Branchen Informationstechnologie (IT), Professionelle Dienstleistungen und Bank- und Finanzwesen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Revision

Certified Information Systems Security Professionals (CISSP) Experten erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Revision.

Bachelor-Abschluss oder höher

85%

85% der Certified Information Systems Security Professionals (CISSP) Experten haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

68%

68% der Certified Information Systems Security Professionals (CISSP) Experten haben mindestens einen Master-Abschluss.

Doktortitel

18%

18% der Certified Information Systems Security Professionals (CISSP) Experten haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

11

Certified Information Systems Security Professionals (CISSP) Experten besitzen im Durchschnitt 11 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

Certified Information Systems Security Professionals (CISSP) Experten sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

100%

100% der Certified Information Systems Security Professionals (CISSP) Experten sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 26 Sep 2026.

Tagessatzverteilung

0% 25% 50% 75% 100%
5 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen weniger als 640 € pro Tag.
13 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen zwischen 640 € und 800 € pro Tag.
23 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen zwischen 800 € und 960 € pro Tag.
31 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen zwischen 960 € und 1120 € pro Tag.
15 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen zwischen 1120 € und 1280 € pro Tag.
10 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen zwischen 1280 € und 1440 € pro Tag.
3 % der Certified Information Systems Security Professionals (CISSP) Experten verlangen 1440 € oder mehr pro Tag.
<€640 €640-​800 €800-​960 €960-​1120 €1120-​1280 €1280-​1440 €1440+

Das Diagramm zeigt, wie sich die Tagessätze der Experten mit dieser Zertifizierung verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.

Durchschnittssätze für Certified Information Systems Security Professionals (CISSP)

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 973 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 26 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der Certified Information Systems Security Professionals (CISSP) Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (97%)
  • Professionelle Dienstleistungen (59%)
  • Bank- und Finanzwesen (54%)
  • Fertigung (46%)
  • Transport und Logistik (44%)
  • Gesundheitswesen (38%)
  • Versicherung (38%)
  • Telekommunikation (38%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Zertifizierung

Der globale Maßstab für Führung in der Cybersicherheit

Das von ISC2 verwaltete Zertifikat Certified Information Systems Security Professional steht für einen herausragenden Standard in der Informationssicherheit. Es bestätigt, dass ein Experte über die fortgeschrittenen technischen Kenntnisse und die strategischen Managementfähigkeiten verfügt, die für den Entwurf, die Umsetzung und die Steuerung umfassender Cybersicherheitsprogramme erforderlich sind. Statt sich ausschließlich auf administrative Richtlinien oder eng gefasste technische Kontrollen zu konzentrieren, verbindet es die Strategie der Führungsebene mit der technischen operativen Abwehr.

Die acht zentralen Wissensbereiche

  • Sicherheits- und Risikomanagement mit den Schwerpunkten Compliance, Governance, Bedrohungsmodellierung und Geschäftskontinuität
  • Schutz von Vermögenswerten mit Schwerpunkt auf Datenklassifizierung, Aufbewahrung, Datenschutzanforderungen und Kontrollmaßnahmen für den Umgang mit Daten
  • Sicherheitsarchitektur und Engineering zur Bewertung sicherer Designprinzipien, Kryptografie und Maßnahmen zur Schwachstellenminderung
  • Kommunikations- und Netzwerksicherheit mit Fokus auf Netzwerkkomponenten, sichere Kanäle und Infrastrukturdesign
  • Identitäts- und Zugriffsmanagement zur Kontrolle logischer Zugriffe, Identifikationssysteme und Authentifizierungsmethoden
  • Sicherheitsbewertung und -tests mit der Entwicklung von Schwachstellenbewertungen, Auditstrategien und Testergebnissen
  • Sicherheitsbetrieb mit digitaler Forensik, Incident-Management, Notfallwiederherstellung und kontinuierlicher Überwachung
  • Sicherheit in der Softwareentwicklung durch Anwendung von Sicherheitskonzepten während des gesamten Softwareentwicklungslebenszyklus

Berufliche Profile mit diesem Zertifikat

Fachkräfte mit diesem Zertifikat arbeiten häufig als Chief Information Security Officers, interimistische Sicherheitsverantwortliche, leitende Sicherheitsarchitekten und Governance-Berater. Sie sind in regulierten Bereichen wie Finanzdienstleistungen, Gesundheitswesen und kritischer Infrastruktur tätig. Diese Spezialisten sind besonders gut darin, komplexe Technologien zur Abwehr von Bedrohungen an Geschäftsprioritäten auszurichten, auf Sicherheitsvorfälle zu reagieren und technische Cyberrisiken in konkrete Empfehlungen für die Führungsebene zu übersetzen.

Nutzen für Unternehmen bei der Einstellung

Die Beauftragung eines externen Beraters mit diesem Zertifikat bietet sofortige Sicherheit hinsichtlich nachgewiesener Erfahrung und strategischer Fähigkeiten. Diese Spezialisten prüfen den Sicherheitsstatus schnell, beheben Verstöße gegen gesetzliche Vorgaben und entwickeln skalierbare Abwehrmechanismen. Ihre umfassende Perspektive verringert das Risiko architektonischer Schwachstellen, beschleunigt die Compliance und schützt Unternehmensressourcen vor hochentwickelten Bedrohungen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um Certified Information Systems Security Professionals (CISSP) am häufigsten aufkommen.

Ein Berater mit CISSP hat umfassende Kenntnisse in den acht Bereichen der Informationssicherheit nachgewiesen. Dazu gehören unternehmensweites Risikomanagement, sichere Systemarchitektur, Netzwerkabwehr, Identitäts-Governance und Wiederherstellung nach Sicherheitsvorfällen. Das Zertifikat bestätigt, dass ein Experte fortgeschrittene Sicherheitsprogramme entwickeln, umsetzen und verwalten kann, die an den Geschäftszielen ausgerichtet sind.

Während taktische Zertifikate den Schwerpunkt auf praktische Penetrationstests und ethische Hacking-Techniken legen, konzentriert sich der Certified Information Systems Security Professional auf umfassendes Architekturdesign, Governance und Führung. Es bereitet Berater darauf vor, die gesamte Sicherheitslage zu überwachen, anstatt einzelne technische Angriffe auszuführen. Unternehmen beauftragen diese Fachkräfte, Abwehrmaßnahmen aufzubauen, Richtlinien zu etablieren und bereichsübergreifende Sicherheitsstrategien zu steuern.

Kandidaten, die den CISSP anstreben, müssen vor dem Erhalt des vollständigen Status umfangreiche kumulierte bezahlte Berufserfahrung in mehreren Sicherheitsbereichen nachweisen. Wer die umfassende Prüfung ohne die erforderliche praktische Erfahrung besteht, erhält zunächst eine Associate-Einstufung, bis die Voraussetzungen erfüllt sind. Kandidaten müssen außerdem ein professionelles Bestätigungsverfahren durchlaufen und sich zu einem strengen Ethikkodex verpflichten.

Beide Zertifizierungen richten sich an erfahrene Fachkräfte, doch der CISSP deckt eine breitere Kombination aus technischer Architektur, Engineering und Managementaufsicht ab. CISM konzentriert sich dagegen stärker auf Sicherheits-Governance, Programmentwicklung und Incident-Management aus administrativer Sicht. Viele Unternehmen entscheiden sich für Inhaber des ISC2-Zertifikats, wenn Projekte ein tiefes Architekturverständnis zusammen mit strategischer Governance erfordern.

Die Prüfung zum Certified Information Systems Security Professional bewertet konzeptionelles Verständnis, Szenarioanalyse und professionelles Urteilsvermögen statt reines Auswendiglernen. Die meisten Prüfungszentren verwenden computeradaptive Tests, bei denen sich der Schwierigkeitsgrad der Fragen an vorherigen Antworten orientiert. Prüfungsteilnehmer müssen komplexe Situationen aus der Praxis analysieren, konkurrierende Prioritäten bewerten und die wirksamste Sicherheitslösung für das Unternehmen auswählen.

Fachkräfte mit dem CISSP müssen während eines wiederkehrenden mehrjährigen Zyklus kontinuierliche Weiterbildungsaktivitäten absolvieren. Dazu gehören die Teilnahme an Branchenkonferenzen, technische Forschung, die Veröffentlichung von Fachliteratur zur Sicherheit und die Teilnahme an weiterführenden Schulungen. Für den aktiven Status ist außerdem die regelmäßige Zahlung von Verlängerungsgebühren direkt an ISC2 erforderlich.

Die Einstellung eines CISSP-Experten ist bei Cloud-Migrationen von Unternehmen, der Umsetzung von Zero-Trust-Konzepten und der Konsolidierung von Infrastrukturen nach Fusionen besonders wichtig. Unternehmen, die einer strengen regulatorischen Prüfung unterliegen, etwa umfassenden Compliance-Audits, verlassen sich ebenfalls auf diese Berater, um widerstandsfähige Kontrollen zu entwickeln. Sie sind außerdem für interimistische Führungsaufgaben im Bereich Unternehmenssicherheit und umfassende Risikobewertungen von Unternehmen besonders wertvoll.

Der CISSP bestätigt umfassende, herstellerunabhängige Kenntnisse im gesamten Spektrum der Sicherheit und nicht nur Konfigurationswissen für ein einzelnes kommerzielles Produkt. Während herstellerspezifische Zertifizierungen die Vertrautheit mit einzelnen Tools zeigen, bestätigt dieses Zertifikat, dass der Berater verschiedene Systeme in eine einheitliche Sicherheitsarchitektur integrieren kann. Dadurch wird sichergestellt, dass taktische Implementierungen von Herstellern einer kohärenten, unternehmensweiten Sicherheitsstrategie dienen.

Der durchschnittliche Stundensatz für Freelancer mit Certified Information Systems Security Professionals (CISSP) liegt bei 122 €, was einem Tagessatz von etwa 973 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern mit Certified Information Systems Security Professionals (CISSP) haben 85% mindestens einen Bachelor-Abschluss, 68% mindestens einen Master-Abschluss und 18% einen Doktortitel.

Freelancer mit Certified Information Systems Security Professionals (CISSP) haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,4 Jahre.

Die häufigsten Sprachen unter Freelancern mit Certified Information Systems Security Professionals (CISSP) sind Deutsch (100%), Englisch (100%) und Französisch (23%).

Die häufigsten Industrien unter Freelancern mit Certified Information Systems Security Professionals (CISSP) sind Informationstechnologie (IT) (97%), Professionelle Dienstleistungen (59%) und Bank- und Finanzwesen (54%).

Die häufigsten Bereiche unter Freelancern mit Certified Information Systems Security Professionals (CISSP) sind Informationstechnologie (IT) (100%), Projektmanagement (85%) und Betrieb (56%).

FRATCH Certified Information Systems Security Professionals (CISSP) Hauptstandorte

Unsere Freelancer und Interim-Experten sind in ganz Deutschland zuhause — verfügbar vor Ort in Berlin, Hamburg, München und allen wichtigen Wirtschaftszentren oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

In Österreich unterstützen unsere Freelancer und Interim-Experten Unternehmen von Wien bis Graz — vor Ort, wo dein Projekt sie braucht, oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Wien Graz

In der ganzen Schweiz sind unsere Spezialisten in Zürich, Genf, Basel und Bern aktiv — vor Ort oder komplett remote. Wähle eine Stadt und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Zürich Genf Basel Bern

Länder:

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH