Andreas Rühl-Principal Consultant Informationssicherheit
Tagessatz prüfen
Erfahrungen
Freiberuflicher Berater für Informationssicherheit
A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Geschäftsfeldleiter Security Solutions / Fachlicher Leiter Information Security Consulting
Profi Engineering Systems AG
- Mitaufbau des Geschäftsfeldes Security Solutions
- Umgang mit Kundenvertretern aus allen Funktionsbereichen
- Fachliche Führung der MitarbeiterInnen des Consulting-Teams Informationssicherheit
- Führung von Angebots- und Technikerteams von der ersten Ideenpräsentation über den Vertragsabschluss bis zum Projektende
- Aktive Mitarbeit im Presales
- Lösungsfindung bei Eskalationen
- Proaktive Kommunikation und Verantwortung für Projekte
- Strategische Weiterentwicklung der Themen mit direkter Berichtserstattung an die Geschäftsführung
- Weiterentwicklung und Coaching der Teammitglieder
- Leadership im Sinne der Unternehmenskultur
- Auf- und Ausbau des Beratungsangebotes
- Projektmanagement und Beratung zur Informationssicherheit
- Entwicklung von ISMS und Begleitung von Audits
- Beratung zu B3S, NIS2, KRITIS, ISO 27001, BSI-Grundschutz, PCI DSS, VdS 3473, TISAX
- Erstellung und Einführung von Richtlinien, Arbeitsanweisungen, Prozessbeschreibungen, Betriebsdokumentation und Handbüchern
- ITSM- und Prozessberatung
- Beratung zu IT- und Informationssicherheitsstrategien und Architekturen
- Durchführung von Workshops und Seminaren
- Beratung zu IT-Sicherheitstechnologien und Auswahl geeigneter Werkzeuge, Prozesse und Methoden
- Ausbau des Kundennetzwerks sowie Mitwirkung an der Bereichsstrategie
- Ansprechpartner für Kunden bei weitergehenden Fragestellungen und Sicherstellung der erfolgreichen Umsetzung von Projekten
- Entwickeln von Strategien und Prozessen rund um den Einsatz der IT-Mitarbeiter
- Unterstützung beim Ausbau des Geschäftsbereichs Managed Services
- Aufbau des Geschäftsfeldes Penetration Testing
- Unterstützung der Fachbereiche bei der Analyse und Aufdeckung von Potenzialen für eine verbesserte Steuerung der Geschäftsprozesse
- Personalgewinnung und Planung der weiteren Entwicklung sowie Qualifikation
Principal Consultant Informationssicherheit
Profi Engineering Systems AG
- Aufbau der Informationssicherheitsberatung als neues Beratungsgebiet
- Umgang mit Kundenvertretern aus allen Funktionsbereichen
- Fachliche Führung der Mitarbeiter/innen des Consulting-Teams Informationssicherheit
- Führung von Angebots- und Technikerteams von der ersten Ideenpräsentation über den Vertragsabschluss bis zum Projektende
- Aktive Mitarbeit im Presales
- Lösungsfindung bei Eskalationen
- Proaktive Kommunikation und Verantwortung für Projekte
- Strategische Weiterentwicklung der Themen mit direkter Berichtserstattung an die Geschäftsführung
- Weiterentwicklung und Coaching der Teammitglieder und anderer Mitarbeiter
- Leadership im Sinne der Unternehmenskultur
- Auf- und Ausbau des Beratungsangebotes
- Beratung zur Informationssicherheit, Projektmanagement, Entwicklung von ISMS, Begleitung von Audits
- Beratung zu KRITIS, ISO 27001, BSI-Grundschutz, PCI DSS, VdS 3473
- Erstellung und Einführung von Richtlinien, Arbeitsanweisungen, Prozessbeschreibungen, Betriebsdokumentation und Handbüchern
- ITSM- und Prozessberatung
- Beratung zu IT- und Informationssicherheitsstrategien und Architekturen
- Durchführung von Workshops und Seminaren
- Beratung zu IT-Sicherheitstechnologien
- Auswahl geeigneter Werkzeuge, Prozesse und Methoden
- Ausbau des Kundennetzwerks sowie Mitwirkung an der Bereichsstrategie
- Ansprechpartner für Kunden bei weitergehenden Fragestellungen und Sicherstellung der erfolgreichen Umsetzung von Projekten
- Entwickeln von Strategien und Prozessen rund um den Einsatz der IT-Mitarbeiter
- Unterstützung beim Ausbau der Managed Services
- Unterstützung der Fachbereiche bei der Analyse und Aufdeckung von Potenzialen für eine verbesserte Steuerung der Geschäftsprozesse und Aufbereitung der Analyseergebnisse
- Personalgewinnung und Planung der weiteren Entwicklung sowie Qualifikation
Senior Referent IT- und Information Security
Klöckner und Co AG
- Management der Informationssicherheit der Klöckner Gruppe
- Aufbau der Informationssicherheitsorganisation und des ISMS
- Design, Planung und Prüfung infrastruktureller Maßnahmen und Management der Umsetzung (IDS/IPS, SIEM, Honeypots, Firewalls)
- Aufbereitung und Präsentation von Informationssicherheitsthemen für den Vorstand
- Durchführung von Informationssicherheitsaudits
- Durchführung von Penetrationstests und Vulnerability-Scans
- Beratung und Reporting bezüglich Informations- und IT-Sicherheit
- Prozessanalysen, Dokumentation und Design inkl. Anpassung an Sicherheitsstandards
- Auswahl, Erprobung und Einführung weitreichender Sicherheitslösungen
- Durchführung von Risikoanalysen nach ISO 27001 und Erarbeitung eigener Verfahren zur Risikoanalyse
- Erstellung und Einführung eines ISMS und der verknüpften Richt- und Leitlinien
- Strukturanalysen bzgl. Informationssicherheit
- Projektmanagement bei der Einführung und Umsetzung von Informationssicherheitsrichtlinien
- Ausübung der Position des Informationssicherheitsbeauftragten
- Steuerung und Überwachung beauftragter Dienstleister
- Forensische und organisatorische Untersuchung von Informationssicherheitsvorfällen und Maßnahmen
Senior Consultant, Auditor und IT Security Engineer Informationssicherheit
Kai Viehmeier Consulting GmbH
- Berater, Gremiumsbeisitzer und Mitautor der Richtlinie VdS 3473 Cyber-Security für KMU
- Erstellung und Einführung von ISMS bei Kunden
- Struktur- und Organisationsanalysen von Unternehmen bzgl. Informationssicherheit und gesetzlicher Anforderungen
- Prozessanalysen, Dokumentation und Design inkl. Anpassung an Sicherheitsstandards
- Durchführung von Informationssicherheitsaudits
- Durchführung von Penetrationstests und Vulnerability-Scans
- Beratung von Kunden bezüglich Informations- und IT-Sicherheit nach ISO 27001, BSI-Grundschutz und VdS 3473
- Durchführung von Risikoanalysen und Erarbeitung eigener Verfahren zur Risikoanalyse
- Projektmanagement bei der Einführung und Umsetzung der Anforderungen der VdS 3473
- Ausübung der Position des Informationssicherheitsbeauftragten
- Konfiguration und Installation Cisco-basierter Netzwerkkomponenten
Manager im Team Quality and Training
Siemens Healthcare (ISK Personaldienstleistungs GmbH)
- Projektmanagement für Projekte zur Einführung neuer Services und Prozesse
- Service Quality Management nach ITIL, ISO 27001 und ISO 9001: Design und Umsetzung des Ticket Review Prozesses, Durchführung von Ticket Reviews, Statistik, Analytik, Reporting, Einleitung von Korrektur- und Präventivmaßnahmen
- Mitarbeiter Schulung, Zertifizierung und Prüfung
- Dokumentenmanagement nach ITIL, ISO 27001 und ISO 9001: Design und Umsetzung, Verwaltung und Qualitätssicherung der Dokumente
- Knowledge Management nach ITIL, ISO 27001 und ISO 9001: Design und Umsetzung, Verwaltung und Qualitätssicherung der Inhalte
- Prozessmanagement nach ITIL, ISO 27001 und ISO 9001: Erfassung, Dokumentation und Verbesserung verschiedener Prozesse (Incident-, Problem-, Change-, Knowledge-Management, Employee Training)
Netzwerk Administration und IT-Security Berater
Pamec Papp Ingenieurgesellschaft
- Beratung IT-Sicherheit
- Site-to-Site VPN IPsec Tunnel Konfiguration und Troubleshooting
- Netzwerk Konfiguration und Troubleshooting in weltweiter heterogener IT-Infrastruktur mit Cisco-Produkten
- Firewall und Perimeter Administration (Cisco ASA, Checkpoint, FortiGate)
- Netzwerk Administration und Support in Kunden-Netzwerken (Cisco, Juniper, Huawei)
- Technischer Applikations-, Service-Portal- und Kundensystem-Support
- ITIL v3 Servicebetrieb und Kontinuierliche Serviceverbesserung (CSI)
- Mehrsprachiger 1st- & 2nd-Level Support in ISO 27001 Organisation
- Incident- und Problem-Management
- Projektmanagement
- Support und Konfiguration von medizinischen Anlagen (CT, MR, AS, HS, DICOM, HL7)
- Syngo Service Software Konfiguration und Support
- System Management Support und Konfiguration basierend auf HP OpenView und CA Unicenter
- Information- und Data Security Konzepte und Prinzipien; PHI/ePHI, HIPAA Security Standard
- User- und Knowledge-Base Management
- Prozesserfassung, Dokumentation und Optimierung
IT Security Manager Austria
Sandoz-Novartis International GmbH (Pidas GmbH)
- Managementberatung IT-Security
- Berichtserstattung an CIO und CISO
- Projektmanagement für IT-Infrastruktur und IT-Security
- Erstellung, Review und Anpassung von Prozessen, SOPs und Policies
- Information Security Beauftragter in der Sandoz IT
- Management von LAN-, WAN-Verbindungen und Perimeter-Sicherheit
- Vulnerability Management und Penetration Testing
- Single Point of Contact für Zulieferer, Dienstleister und Fremdfirmen
- Antivirus- und Malware-Management
- Prozessdokumentation, Optimierung und Einführung nach GxP, SOX und ITIL
- IT-Security Incident- und Problem-Management
- Forensik bei Angriffen oder Infektionen
- Management firmenübergreifender IT- und IT-Security-Incidents
- Audits von Drittfirmen und Partnern
- Verschlüsselung von Datenträgern, Netzwerkverbindungen und Netzwerkspeichern
- Anpassung der Sandoz-Systeme für Standards-Konformität in anderen Umfeldern
- Beratung bei Hard- und Softwarerollouts sowie Ausführung
- Beratung bei der IT-Integration der EBEWE in Sandoz/Novartis Systeme
- IT-Qualitätsmanagement
- Schulung des Sandoz Helpdesks
Projekt Netzwerk und Rollout Engineer und Netzwerkintegration
HWS-Projekt-Engineering
- In-House- und Remote-Support bei Hard-, Software-, Peripherie- und Netzwerkproblemen
- Hard- und Software-Rollouts
- Active Directory Administration und Support
- Softwareverteilung und Lizenzierung
Dozent für Bau- und EDV-Technik
Berufsförderungswerk Weißenburg
- Vermittlung von Bau- und EDV-Technik-Inhalten
- Ausarbeitung von Lehrmaterialien und Praxisübungen
Projekt Netzwerk- und Systemingenieur
Landesgewerbeanstalt (Staff Placement)
- Anleitung und Einarbeitung weiterer Projektmitarbeiter
- In-House-, Remote- und Telefon-Support (2nd Level) bei Hard-, Software-, Peripherie- und Netzwerkproblemen
- Betreuung und Management von Hard- und Software-Rollouts
- Umstellung von Novell Directory Services auf Active Directory im Zuge der Integration in den TÜV Rheinland Konzern
- Troubleshooting und Einarbeitung von Kollegen in Prozesse
- Netzwerk- und User-Administration
- Rollout-Teamleitung
Leitender PC-Techniker Süddeutschland, Berater und vertretender Filialleiter
Arlt Computer GmbH Nürnberg
- 1st- und 2nd-Level-Support (vor Ort und remote) für Hardware, Software und Netzwerk
- Garantieabwicklung mit Herstellern
- Installation, Konfiguration und Reparatur verschiedener Betriebssysteme (Windows XP, Vista, 2000, 98, Mac OS X, Linux)
- Kundenberatung und Verkauf in Netzwerk- und Servertechnik, Hardware, Software, Internettechnik und Multimedia
- Arbeiten mit dem Warenwirtschaftssystem
- Interner Wissenstransfer und Informationsaustausch mit Novell GroupWise
- Einarbeitung anderer Techniker in interne Abläufe
- Vertretung der Filialleitung (Kassenabrechnung, Bestandsermittlung, Mitarbeiterführung)
IT-/Netzwerk-Techniker und Consultant für Privat und KMU
Selbstständig
- Netzwerkbetreuung und Einrichtung von TCP/IP-Netzwerken und Internetintegration
- Technischer PC-Support: Zusammenstellung, Einrichtung, Erweiterung, Aufrüstung, Fehleranalyse und Behebung
- EDV-Beratung: Anschaffung und Erweiterung von Hard-, Software- und Sicherheitslösungen
- Betreuung, Erstellung und Organisation von Internetauftritten und Webservern (Dreamweaver, Flash, Linux Game Server)
- Organisation und technische Betreuung von LAN-Partys (10–50 Teilnehmer)
- Projektmanagement und Leitung bei Integrations- und Roll-Out-Projekten
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Informationstechnologie (IT), Professionelle Dienstleistungen, Gesundheitswesen, Metalle und Bergbau, Pharmazeutika und Einzelhandel.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Projektmanagement, Strategie und Planung, Kundendienst, Qualitätssicherung und Revision.
Zusammenfassung
Mit über 15 Jahren Erfahrung im Bereich Informationssicherheit unterstütze ich Unternehmen bei der Implementierung und Optimierung von ISMS, basierend auf Standards wie ISO 27001. Mein Fokus liegt auf der Entwicklung und Umsetzung von IT-Sicherheitsstrategien, Informationssicherheitsaudits und Risikoanalysen, um die Sicherheit und Einhaltung von Vorschriften zu gewährleisten.
Aktuell arbeite ich als Informationssicherheits- und Cybersecurity Berater und berate Kunden zu Themen wie Datenschutz (DSGVO), TISAX und IT-Projektmanagement. Mit meiner Expertise in der Leitung von Teams, der strategischen Weiterentwicklung von Geschäftsfeldern und der proaktiven Kommunikation trage ich dazu bei, nachhaltige Sicherheitslösungen zu schaffen.
Fähigkeiten
- Strategische Beratung Und Projektmanagement EinfüHrung Patchmanagement
- UnterstüTzung Beim Aufbau Eines Isms Nach Bsi It-Grundschutz
- ÜBerarbeitung Der Rz-It-Sicherheit
- EinfüHrung Von Identity- Und Asset-Management
- ÜBerarbeitung Des Isms Und EinfüHrung Nach Deutschen Standards Beim Eintritt In Den Deutschen Markt
- SicherheitsüBerprüFung Und Isms Nach Vds 3473 Sowie EinfüHrung Eines Isms
- Umsetzung Von Iso 27001
- BewäLtigung Eines Cyberangriffs Und Beratung Zu Bafin-Sicherheitsstandards
- Beratung Zu Iso 27001 Und It-Sicherheit
- Beratung Zur Informationssicherheit
- Aufbau Eines Datenschutzmanagementsystems
- ÜBerarbeitung Der Internen Richtlinien FüR Kritis
- ÜBerarbeitung Interner Richtlinien Im Kontext Von Kritis Und Iso 27001
- Marktanalyse Von Siem Und Monitoring
- BewäLtigung Eines Informationssicherheitsvorfalls Mit SchließEn Der SicherheitslüCken
- Beratung Zur Dsgvo Bei Der EinfüHrung Von CloudlöSungen
- Aufbau Eines It-Notfallhandbuchs
- Cyber-Sicherheitsangriff
- Konzeptionierung Und Dokumentation Einer Sicheren Backup-Umgebung
- Projektleitung Von It-Sicherheitsprojekten
- Beratung Und UnterstüTzung Zu Tisax
- Beratung Und Projektmanagement Beim Aufbau Eines Security Operations Center (Soc)
- Beratung Im Kontext Von Iso 27001 Und Bsi It-Grundschutz In Der Softwareentwicklung
- Audit Interner Prozesse Und Teilbereiche Der It-Sicherheitslandschaft
- Principal Consultant Informationssicherheit
Sprachen
Ausbildung
Georg-Simon-Ohm-Fachhochschule Nürnberg
Architektur · Nürnberg, Deutschland
Georg-Simon-Ohm-Fachhochschule Nürnberg
Bauingenieurwesen · Nürnberg, Deutschland
Georg-Simon-Ohm-Fachhochschule Nürnberg
Elektrotechnik · Nürnberg, Deutschland
Zertifikate & Bescheinigungen
ISMS Officer – ISO 27001
VOREST AG
Cyber-Security – Zulassung als Auditor und Fachexperte (VdS 3474 / VdS 3473)
VdS Schadenverhütung GmbH · Köln, Deutschland
VdS Certified Cyber Security Consultant
VdS Schadenverhütung GmbH
Führerscheinklasse: A und B
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Freiberuflicher Berater für Informationssicherheit
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Berlin, Deutschland arbeiten
