Zum Hauptinhalt springen
Top-Experten-Abzeichen
Empfohlener Experte
Profil-Kopfzeilen-Hintergrund

Dirk Peter-Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Dirk Peter - Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt - Profilbild
Profil-Kopfzeilen-Overlay
Stuttgart, Deutschland

Tagessatz prüfen

Erfahrungen

März 2023 - Heute

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Selbstständig

Stellenbeschreibung
Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig
Industrien
Informationstechnologie (IT)
Professionelle Dienstleistungen
Bereichen
Informationstechnologie (IT)
Betrieb
Produktentwicklung
  • Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.

  • Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.

  • Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.

  • Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.

  • Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.

  • Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.

  • Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.

  • Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.

  • Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.

  • Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.

  • Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.

  • Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.

  • Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.

  • Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.

  • Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.

  • Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.

  • Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.

Juli 2020 - März 2023
Stuttgart, Deutschland

Leiter Cyber Security

RWT Crowe IT Consulting GmbH

Stellenbeschreibung
Leiter Cyber Security bei RWT Crowe IT Consulting GmbH
Industrien
Professionelle Dienstleistungen
Bereichen
Informationstechnologie (IT)
Qualitätssicherung
  • Gesamtverantwortung für den Aufbau einer neuen Cyber-Security-Abteilung, Personalgewinnung, Sicherheitsstrategie, technische Umsetzung und Mandantenbetreuung innerhalb einer führenden Wirtschaftsprüfungs- und Beratungsgesellschaft.
  • Aufbau von Offensive/Red-Team- und Defense/VM-Team bis zur Einsatzstärke.
  • Implementierung mandantenspezifischer ISMS nach ISO 2700x, BSI-Grundschutz und ISIS-12 mit ganzheitlicher Risikovektorisierung.
  • Etablierung von RBVM-Prozessen, technischen und physischen Penetrationstests (Netzwerk, internetseitige Webapplikationen).
  • Reaktion auf Ransomware-Attacken als „digitaler Notarzt“ inklusive Disaster Recovery und Verhandlungen mit BTC-Erpressern.
  • Koordination von Phishing-Kampagnen in fünf Härtegraden mit E-Learnings und Präsenzschulungen.
  • Ergebnis: Erfolgreicher Aufbau von Red- und Blue-Team-Kapazitäten, Begleitung mehrerer Mandanten durch ISO-Audits und 100 % Wiederherstellungsrate bei Ransomware-Notfällen.
Mai 2019 - Sept. 2019

Senior Security Consultant

Daimler AG (TSS)

Stellenbeschreibung
Senior Security Consultant bei Daimler AG (TSS)
Industrien
Automotive
Transport und Logistik
Bereichen
Informationstechnologie (IT)
Projektmanagement
  • Projektleitung und Gesamtverantwortung für das ganzheitliche Sicherheitskonzept des Germersheimer Logistik Centers (GLC) mit Fokus auf das Warehouse Management System (WMS Cores).
  • Erstellung eines ganzheitlichen Sicherheitskonzepts unter organisatorischer und technischer Betrachtung.
  • VMaaS-/RBVM-Prozessevaluierung mit Qualys und PDCA-basiertem Risk-Based-Maßnahmenplan.
  • Bereichsübergreifende Security-Awareness-Kampagne.
  • Ergebnis: Priorisiertes Sicherheitskonzept abgeliefert und zur Umsetzung freigegeben, erfolgreiche Durchführung der Awareness-Kampagne als GLC-Gesamtprojekt.
Aug. 2018 - Feb. 2019

IT Security Consultant – Corporate Audit Clearing

Daimler AG

Stellenbeschreibung
IT Security Consultant – Corporate Audit Clearing bei Daimler AG
Industrien
Automotive
Bereichen
Revision
Informationstechnologie (IT)
  • Aufbau von Schwachstellenprozessen und Informationsklassifizierung im Rahmen eines Corporate Audits.
  • Implementierung einer SIEM-Lösung.
  • Penetrationstests dedizierter VAN-Subnetze zur Verbesserung der Netzwerksegmentierung.
  • Ergebnis: Schließung aller Audit-Findings innerhalb des Clearing-Zeitraums, SIEM-Lösung in Betrieb, nachweisliche Verbesserung der Netzwerksegmentierung und Informationsklassifizierung.
Jan. 2012 - Dez. 2015
Vereinigte Staaten

Gründer & Geschäftsführer

Carmelyon LLC & Breakpoint LLC

  • Gründung und Leitung zweier Unternehmen mit jeweils 625 T USD Jahresumsatz.
  • Nachweis unternehmerischen Denkens und internationaler Erfahrung.
Jan. 2012 - Dez. 2012

Portalentwicklung / Projektleitung eTraining-Portal

Lewa GmbH

Stellenbeschreibung
Portalentwicklung / Projektleitung eTraining-Portal bei Lewa GmbH
Industrien
Fertigung
Bereichen
Informationstechnologie (IT)
Projektmanagement
Jan. 2005 - Dez. 2020

IT-Projektleitung & Produktentwicklung

Pixelpentagon / Daimler AG Global Training

Stellenbeschreibung
IT-Projektleitung & Produktentwicklung bei Pixelpentagon / Daimler AG Global Training
Industrien
Automotive
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)
Produktentwicklung
Projektmanagement
  • Aufbau und Betrieb internationaler CBT-/eTraining-Plattformen auf Debian-basierter Infrastruktur für Daimler Global Training.
  • Vollständige Projekt- und Budgetverantwortung sowie Anwendungsadministration und IT-Sicherheit.
  • Bereitstellung von 600+ eTraining-Themen für 7 internationale Märkte (CN, BE, DE, IT, ES, NL, FR) in bis zu 15 Sprachen.
  • Zuverlässiger Betrieb der Plattformen über 15+ Jahre.
Jan. 2000 - Dez. 2001

Leiter Web- & Werbeentwicklung

100world.Media AG

Stellenbeschreibung
Leiter Web- & Werbeentwicklung bei 100world.Media AG
Industrien
Werbung
Medien, Unterhaltung und Druck
Bereichen
Informationstechnologie (IT)
Marketing
Jan. 1999 - Dez. 2000

Projektleitung IT-Infrastruktur-Migration

Cherry GmbH

Stellenbeschreibung
Projektleitung IT-Infrastruktur-Migration bei Cherry GmbH
Industrien
Fertigung
Bereichen
Informationstechnologie (IT)
Projektmanagement
Jan. 1998 - Dez. 1999

HP-UX-Serverinstallation

Hewlett Packard AG / Leasametric GmbH

Stellenbeschreibung
HP-UX-Serverinstallation bei Hewlett Packard AG / Leasametric GmbH
Industrien
Informationstechnologie (IT)
Bereichen
Informationstechnologie (IT)

Branchenerfahrung

Sieh, in welchen Branchen dieser Freelancer den Großteil seiner beruflichen Laufbahn verbracht hat.

Erfahren in Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen, Fertigung, Werbung, Medien und Unterhaltung und Druck.

Informationstechnologie (IT)
Automotive
Professionelle Dienstleistungen
Fertigung
Werbung
Medien, Unterhaltung und Druck
Profil-Übereinstimmungsdiagramm

Erfahrung nach Fachbereich

Zeigt, in welchen Abteilungen und Funktionen dieser Freelancer am meisten mitgewirkt hat.

Erfahren in Informationstechnologie (IT), Produktentwicklung, Projektmanagement, Betrieb, Qualitätssicherung und Marketing.

Informationstechnologie (IT)
Produktentwicklung
Projektmanagement
Betrieb
Qualitätssicherung
Marketing
Profil-Übereinstimmungsdiagramm

Zusammenfassung

Ergebnisorientierter Cyber Security Executive mit 25+ Jahren Erfahrung im Aufbau, Betrieb und der strategischen Absicherung komplexer IT- und RZ-Infrastrukturen. Nachweisbare Erfolge als Head of Cyber Security, Incident Commander und KRITIS/NIS2-Berater für mittelständische Unternehmen, Konzerne und kritische Infrastrukturen (Stadtwerke/Versorger). Implementiert ISMS nach ISO 27001 und BSI IT-Grundschutz mit nachweisbarer Audit-Readiness und reduziert kritische Schwachstellen mittels Risk-Based Vulnerability Management um durchschnittlich 60 % innerhalb von 90 Tagen.

Vereint seltene End-to-End-Expertise: offensive Security (Penetration Testing, Red Teaming), defensiven RZ-Betrieb (20+ Jahre eigene gehärtete Multi-VM-Infrastruktur mit >99,5 % Verfügbarkeit), regulatorische Compliance (NIS2, DSGVO, TISAX®) und als Differenzierungsmerkmal AI Security & Secure LLM Deployment (Self-Hosted LLM-Infrastruktur mit eigenentwickelter Media-Analyse-Plattform). 100 % Wiederherstellungsrate in allen betreuten Ransomware-Incidents. Pragmatisch, hands-on, C-Level-kommunikationssicher.

Fähigkeiten

  • SicherheitsfüHrung & Governance · Sicherheitsarchitektur & Betrieb
  • Ciso-As-A-Service · Isms (Iso 27001, Bsi It-Grundschutz, Isis-12) · Kritis/Nis2/Dora · Grc · Bcm/Drp · Auditmanagement · C-Level-Reporting · Vpn/Remote-Zugriff · Cloud-Sicherheit · Rz-Betrieb & Migration · Team-Aufbau & -Leitung · Infrastruktur-Hardening · Firewall (Opnsense, Iptables) · Ddos-Schutz
  • Bedrohungserkennung, Reaktion & Offensive Security · Soc/Cdc-Aufbau · Siem (Splunk, Graylog) · Risikobasiertes Schwachstellenmanagement · Penetrationstests · Red-Team-Operationen · Incident Response & Digitale Forensik · Ransomware-Wiederherstellung
  • Ki-Sicherheit & Neue Technologien · Sichere Llm-Bereitstellung · Self-Hosted Ki-Infrastruktur · Ki-Worker-Pipelines (Whisper, Deepface) · Prompt-Sicherheit · Devsecops · Infrastructure-As-Code · Sicheres Codieren Mit Laravel/Nuxt

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Spanisch
Grundkenntnisse

Ausbildung

Okt. 1993 - Juni 1997

FH Furtwangen

Kommunikationstechnik · Furtwangen, Deutschland

Okt. 1993 - Juni 1995

BK Esslingen

Fachhochschulreife · Esslingen, Deutschland

Zertifikate & Bescheinigungen

BSI IT-Grundschutz & ISMS nach ISO 27001

Zertifizierter Network-Forensic Professional

Zertifizierter PC-Forensic Professional

Zertifizierter Security Hacker

EU-DSGVO Datenschutzbeauftragter / Auditor (IHK-zertifiziert)

TISAX® Foundation & Professional Examination Assessment

Statistiken

Erfahrung

Positionen gesamt 10
Erfahrung in Informationstechnologie (IT) 21 J.
Durchschn. Dauer 3 J. 4 M.
Längste Erfahrung 15 J. 11 M.

Globale Erfahrung

Länder gearbeitet 2 (Deutschland, Vereinigte Staaten)
Hauptland Deutschland

Fachkenntnisse

Aktuelle Rollen Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt, Leiter Cyber Security, Senior Security Consultant
Hauptbranchen Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen
Hauptfachbereiche Informationstechnologie (IT), Produktentwicklung, Projektmanagement

Qualifikationen

Höchster Abschluss Bachelor
Zertifikate erworben 6

Profil

Erstellt

Häufig gestellte Fragen

Du hast Fragen? Hier findest du mehr.

Dirk ist in Stuttgart, Deutschland ansässig.
Dirk spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher), Spanisch (Grundkenntnisse).
Dirk hat mindestens 25 Jahre Erfahrung. In dieser Zeit hat Dirk in mindestens 10 verschiedenen Rollen und für 10 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 3 Jahre und 6 Monate. Beachten Sie, dass Dirk möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.
Basierend auf der jüngsten Erfahrung wäre Dirk gut geeignet für Rollen wie: Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt, Leiter Cyber Security, Senior Security Consultant.
Die neueste Position von Dirk ist Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig.
In den letzten Jahren hat Dirk für Selbstständig und RWT Crowe IT Consulting GmbH gearbeitet.
Dirk hat die meiste Erfahrung in Industrien wie Informationstechnologie (IT), Automotive und Professionelle Dienstleistungen. Dirk hat auch etwas Erfahrung in Fertigung, Werbung, Medien und Unterhaltung und Druck.
Dirk hat die meiste Erfahrung in Bereichen wie Informationstechnologie (IT), Produktentwicklung und Projektmanagement. Dirk hat auch etwas Erfahrung in Betrieb, Qualitätssicherung und Marketing.
Dirk hat kürzlich in Industrien wie Professionelle Dienstleistungen und Informationstechnologie (IT) gearbeitet.
Dirk hat kürzlich in Bereichen wie Informationstechnologie (IT), Betrieb und Produktentwicklung gearbeitet.
Dirk hat einen Bachelor in Kommunikationstechnik von FH Furtwangen.
Dirk hat 6 Zertifikate. Darunter sind: BSI IT-Grundschutz & ISMS nach ISO 27001, Zertifizierter Network-Forensic Professional und Zertifizierter PC-Forensic Professional.
Dirk wird ab Juli 2026 verfügbar sein.
Der Stundensatz von Dirk hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.
Um Dirk zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
Stundensatzvergleich-Diagramm
⌀ Markt: 712-872 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freelancer in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.