Stellen Sie bewährte Expert:innen für Certified Information Systems Security Professional (CISSP) in Deutschland ein, in wenigen Minuten aus 15.000 Lebensläufen per KI vermittelt.
CISSP-Inhaber bringen fundierte Praxiserfahrung in Sicherheits-Governance, Risikomanagement und Enterprise-Architektur mit. Sie sind es gewohnt, Kontrollen zu entwerfen, die Incident Response zu steuern und Sicherheit an Geschäftsanforderungen auszurichten. Erhalten Sie schnellen, präzisen Zugang zu geprüften Freelancern mit CISSP.
Über die Zertifizierung
Was CISSP bedeutet
Der Certified Information Systems Security Professional, besser bekannt als CISSP, ist die Flaggschiff-Zertifizierung von ISC2 für anspruchsvolle Sicherheitsaufgaben. Sie steht für breites, strukturiertes Wissen im Bereich Informationssicherheit und die Fähigkeit, Richtlinien, Architektur, Betrieb und Risiken miteinander zu verbinden.
Was sie bestätigt
- Sicherheits-Governance und Programmgestaltung
- Risikobewertung und Auswahl von Kontrollen
- Entscheidungen zu Sicherheitsarchitektur und Engineering
- Identitäts-, Zugriffs- und Schutz von Assets
- Planung von Incident Response und Wiederherstellung
- Sicherheitsbetrieb in komplexen Umgebungen
Das ist kein enges Tool-Zertifikat. CISSP steht dafür, solide Sicherheitsentscheidungen über das gesamte Unternehmen hinweg zu treffen.
Typisches Profil von Inhabern
CISSP ist unter Security Managern, Architekten, Beratern und Senior Engineers weit verbreitet. Es passt auch zu Freelancern, die zu Sicherheits-Roadmaps beraten, den Reifegrad bewerten oder regulierte Projekte unterstützen, bei denen Vertrauen, Dokumentation und Abstimmung zwischen Teams wichtig sind.
In Deutschland suchen Unternehmen oft nach CISSP-Inhabern, wenn sie eine klare Kommunikation mit technischen und nicht-technischen Beteiligten brauchen. Das ist wichtig in gemischten Teams, internationalen Projekten und Remote-Einsätzen, in denen Erwartungen klar formuliert sein müssen.
Wissensbereiche
- Sicherheits- und Risikomanagement
- Assetsicherheit und Datenverarbeitung
- Sicherheitsarchitektur und Netzwerkdesign
- Identitäts- und Zugriffsmanagement
- Sicherheitsbewertung und Testing
- Sicherheitsbetrieb und Incident-Handling
- Sicherheit in der Softwareentwicklung
Die Stärke von CISSP liegt in der Breite. Unternehmen können damit besser einschätzen, ob ein Freelancer über mehrere Bereiche hinweg denken kann, statt nur in einer Spezialdisziplin zu bleiben.
Was das über einen Freelancer sagt
Ein Freelancer mit CISSP ist in der Regel bereit für beratende Aufgaben, Audits, Sicherheitsprüfungen, Richtlinienarbeit und die praktische Koordination in größeren Umgebungen. Die Zertifizierung deutet darauf hin, dass die Person mit Führungskräften sprechen, schwache Kontrollen hinterfragen und Risiken in konkrete Maßnahmen übersetzen kann.
Für Unternehmen in Deutschland ist das nützlich, wenn Sicherheitsarbeit gleichzeitig zu lokalen Teams, globalen Standards und Remote-Zusammenarbeit passen muss.
Passende Projektarbeit
- Aufbau oder Verbesserung von Sicherheitsprogrammen
- Prüfungen zur Cloud- und Infrastruktursicherheit
- Neugestaltung von Identitäts- und Zugriffsprozessen
- Planung von Incident Response und Tabletop-Übungen
- Prüfungen von Drittanbieter- und Lieferantenrisiken
- Dokumentation von Richtlinien und Kontrollen
CISSP ist besonders relevant bei Projekten, in denen die Hauptaufgabe nicht eine einzelne Technologie ist, sondern das Zusammenspiel vieler Sicherheitsbereiche.
Lerne FRATCH Certified Information Systems Security Professional (CISSP) kennen
Rudolf Eggelbusch
Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator
Letzte Position:
Datacenter-Ingenieur, Netzwerk- und Sicherheitsadministrator bei Internationaler Versicherungskonzern
Betrieb und Weiterentwicklung der Netzwerk- und Sicherheitsinfrastruktur.
Überwachung, Analyse und Behebung von Netzwerk- und Sicherheitsvorfällen.
Abteilungsübergreifende Zusammenarbeit mit anderen Fachbereichen für Betrieb und Weiterentwicklung, Reporting.
Firewall-Schwachstellenanalyse.
Firewall-Freischaltungen.
Troubleshooting von IP-Kommunikationsproblemen auf der Netzwerk- und Firewall-Infrastruktur.
Sicherheitskritische IT-Infrastruktur, Verarbeitung von Personendaten, Beachtung der gesetzlichen Vorschriften.
Produkte: Palo Alto Networks Firewalls, Cisco ACI, Checkpoint Firewalls, F5
Technologien: SDN, SDWAN, Cisco EPIC, Cisco ACI
Julian Wendel
IT-Consultant
Letzte Position:
Erneuerung der aktiven Netzwerkinfrastruktur
Im Rahmen dieses Projekts wurde die bestehende aktive Netzwerkinfrastruktur modernisiert und zukunftssicher ausgerichtet. Ziel war die Einführung einer leistungsfähigen, sicheren und skalierbaren Netzwerk- und WLAN-Infrastruktur inklusive einer Network-Access-Control-(NAC)-Lösung zur Verbesserung der Netzwerksicherheit und zentralen Zugriffskontrolle.
Zu Beginn des Projekts erfolgte eine umfassende Anforderungsanalyse unter Berücksichtigung technischer, betrieblicher und sicherheitsrelevanter Anforderungen der Klinikstandorte. Auf dieser Basis wurde eine technische Ausschreibung für neue Switches, WLAN Access Points sowie die NAC-Lösung erstellt.
Durch die erfolgreiche Umsetzung des Projekts konnte eine moderne, standardisierte und sichere Netzwerkinfrastruktur etabliert werden, die den steigenden Anforderungen an Verfügbarkeit, Mobilität und IT-Sicherheit im Klinikbetrieb gerecht wird.
Tätigkeiten:
- Begleitung des Ausschreibungsprozesses inklusive technischer Bewertung der Angebote und Bieterbewertung
- Leitung und Steuerung der gesamten Projektumsetzung
- Abstimmung des Projektablaufs mit internen Stakeholdern, Fachbereichen und der Krankenhaus-IT
- Steuerung externer Dienstleister bei der Implementierung und Installation der Systeme
- Überwachung der Implementierung einschließlich Qualitätskontrolle, Projektabnahme und Mängelmanagement
- Koordination und Steuerung der Kommunikation zwischen Krankenhaus-IT und externen Dienstleistern im Rahmen der NAC-Implementierung
- Durchführung des Eskalationsmanagements bei technischen und organisatorischen Herausforderungen
- Laufende Budgetüberwachung sowie Kontrolle von Projektaufwänden und Mehrkosten
- Erstellung von Entscheidungsvorlagen zu Projektänderungen, Mehrleistungen und Risiken für das Management
Robert Francia
Interims-Projektleiter
Letzte Position:
Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers
- Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
- Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
- Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
- Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
- Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
- Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
- Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Enrique Gallardo
Datensicherheit
Letzte Position:
Security Architect bei Capgemini
Ich implementierte eine Zero-Trust-Architektur fuer robuste, militaertaugliche maritime Container-Mini-Rechenraeume auf Basis von VMware & Tanzu zur Unterstuetzung containerisierter GIS-Workloads fuer Bodentruppen. Der besondere Fokus lag auf der Absicherung der Kommunikation, dem Workload-Schutz und dem Datenzugriff in umkaempften elektronischen Gefechtsumgebungen, die durch Jamming, Abfangen, Signalmanipulation und staendig wechselnde Einsatzbedingungen beeinflusst werden. Ich habe Use Cases so entworfen und architektonisch umgesetzt, dass jedes Element von Workload, Identitaet und System auch in degradierten oder gestoerten Szenarien weiterhin unabhaengig und sicher funktionieren konnte. Parallel dazu definierte ich die Enterprise- und Solution-Security-Architektur mit LeanIX, Bizzdesign und HOPEX als Enterprise-Architecture-, Repository- und Governance-Plattformen, um Architekturinventar, Beziehungen, Nachverfolgbarkeit, Zielbilder und Security Governance in komplexen Umgebungen zu pflegen. Fuer die architektonischen Designs nutzte ich Sparx Enterprise Architect, um formale Architekturperspektiven, Schnittstellen, Vertrauensgrenzen und Systemarchitektur sowohl in IT- als auch OT-Umgebungen zu beschreiben. Das Tool IriusRisk wurde fuer das Threat Modeling der Loesung eingesetzt, um architekturgetriebene Risiken zu identifizieren, Sicherheitsanforderungen abzuleiten und Gegenmassnahmen sowie Designluecken direkt aus den Loesungsmodellen zu erkennen. Das Risiko- und Compliance-Management wurde mit Archer unterstuetzt. Architekturentscheidungen, Kontrollluecken und operative Risiken wurden in gesteuerte Governance- und auditierbare Compliance-Massnahmen ueberfuehrt. Fuer Dokumentation, Zusammenarbeit und visuelles Design nutzte ich Confluence zur Pflege von Architecture Decision Records, Security Blueprints und Workflows. Lucidchart und draw.io verwendete ich zur Erstellung stakeholdergerechter Design-Artefakte. Ich habe ausserdem OT-Sicherheitskonzepte mit Unterstuetzung von Elektro- und Maschinenbauingenieuren in den Bereichen Oel, Fahrzeug-Bordsysteme, Bahn, Kraftwerke, Pharma, Gasturbinen und Nukleartechnik definiert. Ich erstellte die End-to-End-OT-Sicherheitsstrategie, beginnend bei der globalen Policy, weiterentwickelt zu Standards und Verfahren und schliesslich korreliert mit Bell-LaPadula, Purdue Model, SABSA, TOGAF ADM, CENELEC 50701, IEC 62443 und NIST-Standards. Zudem arbeitete ich mit Engineering-Teamleads zusammen, um kritische KBP-Assets zu identifizieren und sie unter Schutzmassnahmen zu stellen, mit denen SCADA-, PLC- und HMI-Assets segmentiert wurden. Ich trieb die Zusammenarbeit zwischen Security-, IT- und OT-Teams voran, um standardisierte Workflows und Use Cases fuer den OT-Security-Loesungskatalog zu erstellen, waehrend Defense-in-Depth- und Zero-Trust-Prinzipien in operative Umgebungen integriert wurden. Entscheidend war die Integration multidisziplinaerer Engineering-, Security- und Operations-Akteure in eine einheitliche Security-Blueprinting-Strategie und die Sicherstellung, dass Architektur, Threat Modeling, Governance und Dokumentation technisch robust und operativ praktikabel waren.
Marco Zehner
Product Owner IT Services; Solution Architect zentrale Serviceerbringung
Letzte Position:
Product Owner IT Services; Solution Architect zentrale Serviceerbringung bei BWI
Erstellen Produktvision
Beauftragung von Scrum Teams
Erstellen Zeitplanung und Abstimmung mit PgL
Koordination und Abstimmung mit Stakeholdern
Prozessharmonisierung zwischen Initiativen
Präsentieren Projektinhalte auf C-Level
Erstellen Security Konzept für Verschlusssachen bis DEU GEHEIM und NATO SECRET unter Berücksichtigung von BSI GS, KRITIS, SÜG, VSA
Planung für Service Änderungen an Underpinning Services
Architekturgestaltung sicherer Infrastrukturen
Abhängigkeitsmanagement im Projektkontext
Risikomanagement
Anforderungsmanagement
Beauftragung und Steuerung von Schutzbedarfsanalyse und Informationssicherheitskonzept
Koordination der Service Design Aktivitäten
Stanislaus Stelle
Sicherheitsberater bei Rohde & Schwarz AG
Letzte Position:
Sicherheitsberater bei Rohde & Schwarz AG bei Star Labs GmbH
- Arbeitete an einem FPGA-gestützten Gerät zur Netzverschlüsselung mit Secure Boot, TPM 2.0 und Smartcard-Integration für eine BSI-zugelassene Anwendung mit Post-Quanten-Kryptographie
- Entwickelte und prüfte Linux-Treiber
- Zusammenarbeit unter Nutzung von GitLab, Gerrit, Confluence und Jira
- Technologien: C, C++, Secure Boot
Andreas Ilias
Senior Cybersecurity Governance & ISMS Berater
Letzte Position:
Cybersecurity-Fachbegutachter bei Bundesnetzagentur
- Anerkennung von nationalen, notifizierenden Stellen
- Erstellung von Cybersecurity-Kompetenzgutachten
- EU-Funkanlagen-Richtlinie (Radio Equipment Directive)
Sergey Komarov
Geschäftsführer Cybersicherheit
Letzte Position:
Geschäftsführer Cybersicherheit bei CBA-Cybersecurity and Business Advisory GmbH
- Entwicklung umfassender Dienstleistungen in den Bereichen Cybersecurity, IT-Governance und KI
- Aufbau und Bereitstellung strategischer Sicherheitslösungen wie vCISO-Service, ISMS, SOC-as-a-Service (SIEM, SOAR, UseCases, PlayBooks, Threat Hunting, Incident Response), KI-gestützte Risiko- und Compliance-Tools sowie Frameworks für Outsourcing- und Drittparteienrisiken
- Begleitung von Unternehmen bei der Umsetzung regulatorischer Anforderungen und Zertifizierung (ISMS, NIS-2, DORA, CRA, KRITIS, ISO 27001, TISAX, BSI IT-Grundschutz, EU AI Act)
- Förderung von Innovationen in den Bereichen Cybersecurity-Automatisierung, KI-Governance und sichere digitale Transformation
- Verantwortung für Unternehmenswachstum, Kundenbeziehungen und strategische Partnerschaften
Stefan Vesenmeier
PMO
Letzte Position:
PMO bei Roche
- Mission: PMO für das ASPIRE MES-Integrationsprojekt, Entlastung der technischen Projektmanager von Routineaufgaben im Projektmanagement mit Schwerpunkt Risikomanagement.
- Überwachung und Steuerung des Umgangs mit compliance-relevanten Dokumenten.
- Aufgaben:
- Etablierung und Überwachung eines kontinuierlichen Risikomanagementprozesses.
- Implementierung eines regelmäßigen automatisierten Reportingsystems.
- Vorbereitung und Moderation der SteerCo-Meetings.
- Organisation von Workshops und Teambuilding-Aktivitäten.
- Unterstützung bei der Validierung von Testdokumenten im eVAL Validation Tool.
- Fähigkeiten: Risikomanagement, Projekt-Reporting, Datenanalyse, Kommunikation, Projektmanagement, Organisations- und Führungskompetenz, kritisches Denken, Problemlösung.
Alexander Pohl
Senior Interim- und Transitionmanager - erprobt im Mittelstand wie bei multinationalen Konzernen für Change und Krisen
Letzte Position:
Leitung der Integration von 6 Landesgesesllschaften bei XSYS Holding
- Analysierte den erforderlichen Umfang bei Prozessen, Infrastruktur und SAP zur Integration der MacDermid-Tochtergesellschaften
- Validierte Angebote der neuen Dienstleister
- Steuerte die Zusammenarbeit und verfolgte die Aufgaben der Business- und IT-Experten
- Koordinierte die Kommunikation und das PMO
- Erstellte Cutover-Pläne in drei Wellen für SAP Conversion, Salesforce und Ariba
Bernhard Bowitz
Senior Sicherheitsarchitekt
Letzte Position:
Senior Sicherheitsarchitekt bei Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Christian Decker
Geschäftsführer und Senior-Berater
Letzte Position:
Geschäftsführer und Senior-Berater bei business-security (b-sec®) GmbH
- Konzeptionelle Beratung für die Absicherung von Geschäftsprozessen
- Beratung für die Planung und Umsetzung von IT- und IT-Security-Projekten
- Security- und Policy-Checks, Prozessoptimierungen, Notfallplanungen
- Projektleitung und Interim-Management im Bereich der IT-Infrastruktur und Informationssicherheit
Übersicht der relevanten Projekte:
- 2025: Beratung zu einem DLP-Konzept und zur für die Digid GmbH.
- 2025: Beratung eines Kunden nach einem Cybersecurity-Angriff, bei dem die IT-Infrastruktur kompromittiert wurde und der Angreifer M365-Tenant-Admin-Rechte erlangt hat. Untersuchung der IT-Infrastruktur und Wiederherstellung der IT-Infrastruktur. Erstellung von Handlungsempfehlungen zur Erhöhung der IT-Sicherheit.
- 2025: Fortführung der unten genannten Projekte für die Thyssenkrupp Marine Systems und die Norddeutsche Landesbank.
- 2024: Erstellung eines DNS-Konzepts inklusive Beratung zur DNS-Strategie und -Technology, zum DNS-Design, zu DNS-Security, Load Balancing, Reverse Lookup Zonen und zur Automatisierung. Erstellung eines DHCP-Konzepts inklusive Beratung zum DHCP-Design, zum zentralen DHCP Management System und zur Automatisierung. Beratung zum jeweiligen Betrieb der genannten Produkte, den Betriebsprozessen und Anpassung der IT-Dokumentation und IT-Servicebeschreibung für die Thyssenkrupp Marine Systems.
- 2024: Ist-Analyse und Bewertung der von den Providern etablierten Netzwerk- und Security-Infrastruktur hinsichtlich der Gesamtarchitektur bestehend aus dem Design und den Komponenten. Konzeption von Lösungsvorschlägen zur Verbesserung des aktuellen Betriebs zur Performance- und Sicherheitsmaximierung sowie zur Komplexitätsreduktion. Präsentation der Ergebnisse im C-Level, ihren Ursachen und den möglichen Lösungswegen inkl. notwendiger Entscheidungsvorlagen. Ausarbeitung eines SASE-Konzepts auf Basis einer Zero-Trust-Architektur für die Norddeutsche Landesbank.
- 2024: Fortführung der unten genannten Projekte für die Atlas GmbH und die Deutsche Vermögensberatung AG.
- 2023: Beratung zur Behebung von Findings aus einem IT-Security-Assessment der IT-Infrastruktur, Durchführung von Proof-of-Concepts für DDoS-Protection, Digital Experience Monitoring (DEM) mit Zscaler (ZIA, ZPA & ZDX), Erstellung einer neuen Security-Architektur auf Basis von Zero Trust, Redesign einer Cisco ISE-Implementierung und Konzeption einer DNS-Security-Lösung zur Absicherung der Gäste und Vermögensberater für die Atlas GmbH / Deutsche Vermögensberatung AG.
- 2023: Fortführung der unten genannten Projekte für die Digid GmbH, die Vaillant Group GmbH (bis 09/2023), die Bundesanstalt für Geowissenschaften und Rohstoffe (bis 05/2023) und die Union Investment IT-Services GmbH (bis 07/2023).
- 2022: Erstellung und Prüfung von Whitepaper für Infrastruktur- und Security-Architekturen, Planung neuer Netzwerkinfrastrukturen für das Deutsche Luft- und Raumfahrtzentrum.
- 2022: Konzepterstellung für die technische und prozessuale Modernisierung eines Desaster-Recovery-Plans für die United Nations Volunteers.
- 2022: Konzepterstellung für die Verlagerung von Messdaten in eine Cloud-Umgebung, Einführung von Network Access Control und Durchführung einer Awareness-Schulung für die Digid GmbH.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die DZ Hyp AG.
- 2022: Konzepterstellung für eine Netzwerksegmentierung für die Bundesagentur für Arbeit.
- 2021: Konzepterstellung einer neuen Loadbalancer-Architektur für die Bundeswehr Fuhrparkservices GmbH.
- 2021: Vulnerability-Scan und Penetration-Test eines Web-Frontends inklusive Auswertung und Erstellung von Behebungsempfehlungen unter Berücksichtigung des Risikos und der Eintrittswahrscheinlichkeit für den Kunden ifi GmbH.
- 2021: Beratung, Konzeption und Teilprojektleitung für die Einführung einer Network-Access-Control-Lösung (Zertifikatsauthentifizierung und MAC-Adress-Bypass) und einer Makro-Segmentierung (Area- und Zonen-Konzept auf Basis dynamischer Zuordnung der Endgeräte) im Bereich Office und Produktions-IT für den Kunden Vaillant Group GmbH.
- 2021: Upgrade und Optimierung der LAN- und WLAN-Infrastruktur für den Kunden United Nations Volunteers.
- 2021: Entwicklung eines Soll-Konzepts für die Modernisierung der IT-Security-Infrastruktur bestehend aus der DMZ (Cisco Switche, Firewalls, WSA, ESA, SMA), den Internetzugängen, den Admin- und Management-Netzen und dem Wireless LAN inkl. Begleitung der Umsetzung für die Bundesanstalt für Geowissenschaften und Rohstoffe.
- 2021: Erstellung eines Mikrosegmentierungs-Konzepts auf Basis Cisco DNA und SGT und Zero-Trust für die Union Investment IT-Services GmbH.
- 2021: Überprüfung und Aktualisierung der ISMS-Level-3-Richtlinien und Erstellung von Verfahrensanweisungen für den Kunden Software AG.
- 2021: Projektleitung für das weltweite Tec-Refresh-Projekt Meraki WLAN 2.0, Koordinierung des Outsourcings der LAN/WLAN-Infrastruktur zu einem Managed Service Dienstleister und Erstellung eines WLAN-Konzepts für Automated Guided Vehicles beim Kunden Heraeus Infosystems GmbH.
- 2021: Projektleitung und fachliche Unterstützung für das Projekt „Transition des SIEM/SOC Services“ eines Kunden in eine Shared Umgebung und Übernahme der Interim-Rolle Head of Security Operations beim Kunden Datagroup SE.
- 2021: Workshop für eine zukünftige Implementierung eines Mobile Device Managements beim Kunden Allgeier Experts Go GmbH.
- 2021: Teilprojektleitung zur Einführung eines Regelmanagement-Tools für Firewalls und zur Rezertifizierung von NAC-Endpoints auf Basis 802.1x und MAB beim Kunden Union Investment IT-Services GmbH.
- 2020: Entwicklung eines Netzwerk-Segmentierungskonzeptes für zwei Rechenzentren auf Basis Cisco und VMware für die Aareon AG.
- IST-Aufnahme und Analyse der aktuellen Netzwerk-Architektur inklusive Projektinitiierung.
- Konzepterstellung für eine Mikro-Segmentierung im Rechenzentrum und Access-Netzwerk.
- 2020: Infrastruktur- und Security-Architektur-Audit beim Kunden Stuttgarter Versicherung AG.
- Analyse der IT-Infrastruktur- und IT-Security-Architektur in Bezug auf Konfiguration der Netzwerk- und Security-Komponenten. Zusätzliche Überprüfung der Verträge, Prozess-Beschreibungen und Handbücher auf Vollständigkeit. Erarbeitung von Empfehlungen zur Verbesserung der Stabilität und des Betriebs der Infrastruktur. Erstellung eines Netzwerk-Segmentierungs-Konzepts und Projektleitung zur Umsetzung der Maßnahmen aus dem Analyse-Projekt.
- 2020: Beratung beim Aufbau eines ISMS-Light beim Kunden Josera foodforplanet GmbH & Co. KG.
- 2020: Security Architektur-Beratung beim Kunden Datagroup SE.
- Entwicklung einer zukünftigen IT-Infrastruktur und IT-Security Architektur.
- IST-Aufnahme der aktuellen IT-Architektur aller 23 Gesellschaften.
- Empfehlungen zur Optimierung der IT-Infrastruktur und Ausarbeitung eines Vergleichs von klassischem Perimeter-Security-Konzept versus Zero Trust Modell.
- Erstellung eines Security-Zonenkonzepts.
- Erstellung einer IT-Infrastruktur-Architektur in Abstimmung mit allen Gesellschaften.
- 2018 - 2019: Stream-Lead im Cyber-Security-Programm der Deutschen Lufthansa AG.
- Verantwortlich für die Konzeption und Implementierung von 9 Projekten aus dem Bereich IT-Security-Infrastructure und User-Access Management sowie Steuerung der Projektleiter und Experten.
- Projektbereich: Network Segmentation and Access-Control.
- Projektbereich: Security Architecture.
- Projektbereich: Privileged, Identity & Access Management.
- Projektbereich: Simplify User Authentication (MFA).
- Projektbereich: Mobile & Endpoint Security.
- Projektbereich: OT-Security.
- Projektbereich: E-enabled Aircraft.
- 2018: Security Architektur-Beratung beim Kunden Deutsche Lufthansa AG.
- Projektleitung für die Entwicklung, Evaluierung und das Management der unternehmensweiten Informationssicherheitsarchitektur.
- Entwicklung einer Sicherheitsstrategie und einer Roadmap zur Ausrichtung der Security-Architektur nach dem Zero Trust Modell.
- Evaluierung der am Markt angebotenen Sicherheitslösungen, Services und Tools.
- Definition der Anforderungen an RfPs und Bewertung der Angebote.
- Entwicklung, Pflege und Überwachung von Sicherheitsarchitektur-Artefakten.
- Durchführung von Sicherheitsbewertungen bestehender und neuer IT-Systeme und Sicherheitsservices.
- 2018: ISMS-Beratung beim Kunden GLS IT Services GmbH.
- Beratung bei der Einführung und dem initialen Betrieb eines ISMS auf Basis ISO27001.
- Auditierung der IT-Umgebungen der GLS-Landesgesellschaften.
- Analyse und Bewertung von IT-Sicherheitsrisiken und Ableiten erforderlicher Maßnahmen.
- Erarbeitung von Lösungsvorschlägen in Abstimmung mit den relevanten Stakeholdern.
- Durchführung des Projektmanagements und Übergabe des ISMS in den späteren Betrieb.
- 2016 - 2018: Security Pre-Sales Consultant für den Kunden Cisco Systems GmbH.
- Deutschlandweite strategische und konzeptionelle Beratung der Major-Enterprise-Kunden und der Finanz- und Versicherungskunden zu Cisco- und Meraki-Security-Produkten und -Dienstleistungen wie z. B. Firepower, WSA, ESA, Stealthwatch, ISE.
- 2017 - 2018: Konzeption und Aufbau eines ISMS beim Kunden Verivox GmbH.
- Durchführung verschiedener BIAs und GAP-Analysen.
- Erstellung von Sicherheitsrichtlinien auf Basis ISO 2700x.
- Übernahme der Interim-Rolle des Information Security Officer.
- 2017: Erstellung eines Notfallkonzepts für die VPV Lebensversicherungs-AG.
- Prüfung und Aktualisierung des IT-Notfallhandbuchs.
- 2016: Beratung und Projektleitungen für das Design der Cloud- & Hosting-Services beim Kunden Vodafone Group Services GmbH.
- Analyse und Optimierung des Sell-Build-Run-Prozesses.
- Erstellung von Detailed-Level-Designs zu Cloud-Produkten.
Stephan Lewering
Geschäftsführer
Letzte Position:
Geschäftsführer bei SwissArx UG (haftungsbeschränkt)
- Alleinige Geschäftsführung und strategische Leitung eines IT-Dienstleistungs- und Beratungsunternehmens
- Verantwortlich für Unternehmensaufbau, Geschäftsentwicklung und Positionierung am Markt
- Entwicklung und Umsetzung von Unternehmensstrategie, Geschäftsmodellen und Prozessen
- Ansprechpartner für Kunden, Partner und Stakeholder
Rupesh Kumar Sendge
Berater für IT-Baseline-Compliance
Letzte Position:
Berater für IT-Baseline-Compliance bei Consultant
- Überprüfung der Baseline-Compliance anhand der MAS-Audit-Ergebnisse
- Erstellung eines technischen Architekturkonzepts für 30 Technologien zur Entwicklung von Hardening-Standardartefakten
- Identifizierung und Umsetzung von Automatisierungsmöglichkeiten für gegebene Technologien auf Basis von CIS
- Erstellung der Standard-Baseline-Konfiguration basierend auf internen Sicherheitsrichtlinien
- Verantwortlich für die Erstellung von Architekturartefakten für die Cloud Native Application Protection Platform (CNAPP) auf Basis der Azure-Cloud-Plattform
- Verantwortlich für RFQ und RFP für verschiedene CNAPP-Lösungen (Qualys Total Cloud, CrowdStrike, Azure Security Center)
- Unterstützung der Compliance-Prüfung und -Validierung mittels automatisierter Skripte für eine Stichprobe von IT-Geräten und Instanzen
- Verantwortlich für den gesamten Lifecycle des Schwachstellenmanagements mit Nexpose, Behebung, Reporting und Integration der Ergebnisse in Splunk, HPSM und Tableau
- Unterstützung bei Audits für MAS
Arndt Schürg
Informationssicherheitsbeauftragter nach TISAX
Letzte Position:
Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer
Entdecke mehr als 15.000 Top-Freelancer
Certified Information Systems Security Professional (CISSP) – Statistiken
Typische Erfahrung
23 Jahre
Durchschnittliche Projektdauer
2,4 Jahre
Zertifizierungen pro Freelancer
11
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen
Häufigste Sprachen
Deutsch, Englisch, Französisch
Bachelor-Abschluss oder höher
83%
Master-Abschluss oder höher
63%
Doktortitel
13%
Gehalts- / Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer mit dieser Zertifizierung verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittssätze für Certified Information Systems Security Professional (CISSP) & Seniority-Verteilung
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Häufig gestellte Fragen
Klare Informationen gesucht? Hier ist alles Wichtige über FRATCH
Ein Freelancer mit CISSP hat breite Kompetenz in Sicherheits-Governance, Architektur, Risiko und Betrieb nachgewiesen. Das zeigt, dass die Person über ein einzelnes Tool oder eine Nische hinaus arbeiten kann und versteht, wie Sicherheitsentscheidungen das gesamte Unternehmen beeinflussen. Deshalb sieht man diese Zertifizierung oft bei Senior Consultants, Architekten und Security Leads.
CISSP liegt zwischen beiden Welten. Es ist kein reines Management-Abzeichen, aber auch keine tiefgehende, produktspezifische technische Zertifizierung. CISSP ist besonders wertvoll, wenn Sie jemanden brauchen, der fundierte Sicherheitsentscheidungen treffen, Beteiligte koordinieren und trotzdem die technischen Details hinter den Kontrollen verstehen kann.
Der Certified Information Systems Security Professional (CISSP) ist breiter angelegt und auf einer höheren Ebene als viele spezialisierte Sicherheitszertifikate. Er deckt den gesamten Sicherheitszyklus ab statt nur einen Bereich wie Cloud, Testing oder Zugriffskontrolle. Für Unternehmen ist das ein gutes Signal für strategische oder bereichsübergreifende Sicherheitsarbeit.
CISSP passt besonders gut zu Security Architects, Beratern, Managern und erfahrenen Engineers, die über mehrere Sicherheitsbereiche hinweg arbeiten. Er eignet sich auch für Freelancer, die Kunden zu Governance, Risiko, Compliance oder Enterprise-Sicherheitsdesign beraten. Wenn Ihre Arbeit Strategie und Umsetzung verbindet, ist diese Zertifizierung oft eine gute Wahl.
Die Vorbereitung auf den CISSP ist breit und strukturiert. Kandidaten lernen meist alle Sicherheitsdomänen, arbeiten mit Übungsszenarien und prüfen, wie sich die Konzepte in realen Umgebungen anwenden lassen. Da die Prüfung neben Wissen auch Urteilsvermögen belohnt, zählt praktische Erfahrung sehr viel.
CISSP ist für erfahrene Fachkräfte gedacht und daher meist keine Zertifizierung für Einsteiger. ISC2 erwartet einen soliden Hintergrund in sicherheitsbezogenen Aufgaben, und nach dem Bestehen gibt es außerdem einen Endorsement-Schritt. Manche Kandidaten nutzen einen Associate-Weg, wenn sie die nötige Erfahrung noch aufbauen.
Der CISSP wird durch laufende Weiterbildung und fortgesetzte Tätigkeit im Fachgebiet aufrechterhalten. Inhaber sollen über neue Bedrohungen, Kontrollen und Vorgehensweisen auf dem Laufenden bleiben. Für Kunden ist das ein nützliches Signal, dass der Freelancer mit moderner Sicherheitsarbeit vertraut sein sollte und nicht an alten Gewohnheiten festhält.
In Deutschland ist CISSP besonders relevant für Enterprise-Sicherheitsprogramme, regulierte Umgebungen und Projekte, an denen sowohl lokale Teams als auch internationale Beteiligte mitwirken. Er ist auch hilfreich, wenn Remote-Zusammenarbeit klare Dokumentation und disziplinierte Entscheidungen verlangt. Unternehmen suchen oft danach, wenn sie einen Freelancer brauchen, der mehrere Sicherheitsthemen gleichzeitig leiten oder beraten kann.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
