Can Kayali-Chief Information Security Officer
Tagessatz prüfen
Erfahrungen
Chief Information Security Officer
Universität Salzburg
- Leitung der unternehmensweiten Informationssicherheitsfunktion der Universität (ca. 3.000 Mitarbeitende, 16.000 Studierende)
- Aufbau des ISMS (Betriebsmodell, Risikorahmen, Richtlinienpaket und mehrjährige Roadmap)
- Vorsitz des Information Security Steering Committee und direkte Berichterstattung an die Hochschulleitung
- Steuerung des ISO-27001-Zertifizierungsprogramms: Scoping, Gap-Analyse und Umsetzung von Kontrollen laufen
Head of Information Security
Validis
- Leitung der Informationssicherheit für ein Londoner FinTech mit Banken- und Audit-Kunden sowie weltweiten Aktivitäten
- Vanta im gesamten Unternehmen eingeführt und ausgerollt, einschließlich Risikomanagement, IAM-Rezertifizierung, Lieferantenmanagement, HR-Onboarding/-Offboarding und internem Audit
- Hauptansprechpartner für Security bei Due-Diligence-Prüfungen von Unternehmenskunden und bei Lieferanten-Risikoanalysen, direkte Unterstützung der Sales-Pipeline
Fractional CISO
Kort
- Externer CISO und ISO-27001-Leiter für ein Digital-Media-Unternehmen in der Türkei; Beratung zu Governance der Informationssicherheit und Compliance-Pflichten
- Entwicklung und Umsetzung einer Nachhaltigkeitsplattform für ein britisches Biofuel-Unternehmen, zur Sicherstellung der Kraftstoffrückverfolgbarkeit und zur Unterstützung von regulatorischen und ESG-Reporting-Anforderungen
Head of Information Security
Causaly
- Aufbau der Security-Funktion für ein von Venture Capital finanziertes KI-/Biotech-Start-up, einschließlich Richtlinienrahmen, Risikoregister, Asset-Inventar und Incident Response
- ISO-27001-Zertifizierung innerhalb von 12 Monaten erreicht, Aufbau des ISMS von der ersten Richtlinie bis zur Zertifizierung
Senior Vice President
AlixPartners
- Beratung in digitalen und Cybersecurity-Projekten in Carve-out- und Post-Merger-Szenarien für PE-finanzierte und Corporate-Kunden
- Leitung von Cybersecurity-Projekten für mehrere Unternehmen in Insolvenz- und Administrationsprozessen.
Manager, Technology Risk
Protiviti
- Leitete IAM-Transformationsprogramme und Sicherheitsbewertungen für Investmentbanking-Kunden, einschließlich rollenbasierter Zugriffskontrolle, Privileged Access Management, eDiscovery und Handelsüberwachung
- Führte GDPR-Readiness- und Datenschutzbewertungen für Kunden aus den Bereichen Versicherung und Fertigung durch
Assistant Manager, Advisory
KPMG
- Beriet große Versicherer zu Solvency II und Daten-Governance; koordinierte die forensische Reaktion und eine von der BaFin geführte regulatorische Untersuchung nach einem Kundendatenleck.
Technology Consultant
Accenture
- Arbeitete an großen IT-Transformations- und Outsourcing-Programmen im Banken- und Automobilbereich, mit Schwerpunkt auf Projektmanagement, Incident Management und Business Continuity.
Branchenerfahrung
Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.
Erfahren in Bank- und Finanzwesen, Versicherung, Professionelle Dienstleistungen, Automotive, Fertigung und Energie.
Erfahrung nach Fachbereich
Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.
Erfahren in Informationstechnologie (IT), Rechtswesen, Finanzen, Betrieb, Projektmanagement und Strategie und Planung.
Zusammenfassung
CISO mit über 18 Jahren internationaler Erfahrung in Technologie-Start-ups, Hochschulen und regulierten Finanzdienstleistungen. Nachweisliche Erfahrung beim Aufbau von Security-Funktionen von Grund auf, beim Steuern und Beeinflussen von Security-Investitionen über ein Portfolio von 30 Mio. € sowie beim Führen von Teams mit bis zu 20 Personen in Deutschland, Großbritannien, Österreich und der Türkei.
Umfangreiche Erfahrung in der Umsetzung von ISO-27001-Zertifizierungen ab null, der Leitung von SOC-2-Programmen und der Durchführung von Security-Workstreams für M&A-Transaktionen von über 2 Mrd. £. Bringe einen praxisnahen Ansatz mit starkem Fokus auf skalierbare, kosteneffiziente Security-Lösungen mit.
Fähigkeiten
- Aufbau Von Security-Funktionen
- Beratung Von Vorstand Und GeschäFtsfüHrung
- Cloud Security (Aws, Azure, Gcp)
- Zero-Trust-Architektur
- Cyber-Due-Diligence Bei M&A
- Incident Response Und Krisenmanagement
- Umsetzung Von Grc-Programmen (Z. B. Vanta)
- Risiko Von Lieferanten Und Dritten
- Beratung Zu Regulierung Und Compliance
- Iso 27001
- 27017
- 27005
- 42001 (Ki-Governance)
- Soc 2 Type I Und Ii
- Gdpr
- Nis2
- Dora
- Nist Csf
- Pci Dss
- Hipaa
- Solvency Ii
Sprachen
Ausbildung
Universität des Saarlandes
MSc · Computer Science · Saarbrücken, Deutschland
Universität des Saarlandes
BSc · Computer Science · Saarbrücken, Deutschland
Deutsche Schule Istanbul
Abitur · Gymnasium · İstanbul, Türkei
Zertifikate & Bescheinigungen
Statistiken
Erfahrung
Globale Erfahrung
Fachkenntnisse
Qualifikationen
Profil
Häufig gestellte Fragen
Du hast Fragen? Hier findest du mehr.
Can ist in London, Vereinigtes Königreich ansässig.
Can spricht folgende Sprachen: Türkisch (Muttersprache), Deutsch (Verhandlungssicher), Englisch (Verhandlungssicher), Französisch (Fortgeschritten).
Can hat mindestens 18 Jahre Erfahrung. In dieser Zeit hat Can in mindestens 7 verschiedenen Rollen und für 8 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre und 4 Monate. Beachten Sie, dass Can möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Can gut geeignet für Rollen wie: Chief Information Security Officer, Head of Information Security, Fractional CISO.
Die neueste Position von Can ist Chief Information Security Officer bei Universität Salzburg.
In den letzten Jahren hat Can für Universität Salzburg, Validis, Kort und Causaly gearbeitet.
Can hat die meiste Erfahrung in Industrien wie Bank- und Finanzwesen, Versicherung und Professionelle Dienstleistungen. Can hat auch etwas Erfahrung in Automotive, Fertigung und Energie.
Can hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Rechtswesen und Betrieb. Can hat auch etwas Erfahrung in Projektmanagement, Finanzen und Revision.
Can hat kürzlich in Industrien wie Energie, Medien, Unterhaltung und Druck und Biotechnologie gearbeitet.
Can hat kürzlich in Bereichen wie Informationstechnologie (IT), Rechtswesen und Nachhaltigkeitsmanagement gearbeitet.
Can hat einen Master in Computer Science von Universität des Saarlandes und einen Bachelor in Computer Science von Universität des Saarlandes.
Can hat 5 Zertifikate. Darunter sind: CISM, Vanta und ISO 27001 Senior Lead Implementer.
Can wird ab Oktober 2026 verfügbar sein.
Tagessatzverteilung
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 31 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Ähnliche Freelancer
Entdecke andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Chief Information Security Officer
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von London, Vereinigtes Königreich arbeiten
