Finden Sie in wenigen Minuten die perfekten Security Manager in Deutschland aus über 15.000 Lebensläufen – mit der Power von KI.
Von der Umsetzung von ISO 27001 und TISAX-Compliance bis hin zu Cloud-Sicherheitsarchitektur und Risikominimierung. FRATCH verbindet Ihr Unternehmen mit geprüften, verfügbaren freiberuflichen Security-Profis, zugeschnitten auf Ihre genauen Branchenanforderungen.
Über die Rolle
Deutsche digitale Infrastrukturen absichern
Viele Unternehmen in Deutschland sehen sich mit immer strengeren Vorgaben und einer zunehmenden Bedrohungslage konfrontiert. Freiberufliche Security-Profis schützen kritische Werte, entwerfen robuste Sicherheitsarchitekturen und sorgen für die Einhaltung strenger lokaler und internationaler Standards. Sie schlagen die Brücke zwischen technischen Teams und dem Management und richten Sicherheitsstrategien an den Geschäftszielen aus.
Zentrale Aufgaben und Ergebnisse
Unternehmen holen externe Experten dazu, um komplexe Übergangsphasen zu begleiten, sich auf externe Audits vorzubereiten oder plötzliche Vorfälle zu managen. Zu den wichtigsten Ergebnissen gehören in der Regel:
- Aufbau und Pflege eines Information Security Management Systems (ISMS)
- Vorbereitung von Unternehmen auf ISO 27001- und TISAX-Zertifizierungen
- Durchführung umfassender Risikoanalysen und Schwachstellen-Scans
- Entwicklung von Incident-Response-Plänen und Koordination von Notfallmaßnahmen
- Schulung der Mitarbeitenden zu Security Awareness und Datenschutzvorgaben
Wichtige technische Fähigkeiten und Standards
Ein qualifizierter Experte muss fundierte Kenntnisse der für den deutschen Markt relevanten regulatorischen Vorgaben mitbringen, etwa BSI IT-Grundschutz und DSGVO. Er oder sie ist sicher im Umgang mit modernen SIEM-Tools, Firewalls, Identity- and Access-Management-(IAM)-Systemen und Cloud-Sicherheitslösungen für AWS, Azure oder Google Cloud. Starke Kommunikationsfähigkeiten sind wichtig, um technische Risiken auch nicht-technischen Stakeholdern verständlich zu machen.
Warum freiberufliche Security-Spezialisten beauftragen
Interim-Security-Leads verschaffen in kritischen Zertifizierungsphasen oder wenn ein fester Sicherheitsbeauftragter unerwartet geht, sofort Entlastung. Sie bringen einen objektiven Blick von außen mit und haben Sicherheitsherausforderungen aus vielen Branchen bereits erlebt. So können sie bewährte Best Practices schnell umsetzen, ohne den Einarbeitungsaufwand fester Mitarbeitender.
Lerne FRATCH Security Manager kennen
Viktor Kliewer
Netzwerksicherheitsberater - Projektmanager
Letzte Position:
Sicherheitsoperator bei Pfeifer und Langen IT-Solutions GmbH
- Operatives Management einer hybriden Firewall-Infrastruktur von Palo Alto Networks innerhalb einer IoT Umgebung
- Zonierung von Netzwerken mithilfe von VLANs
- Analyse, Optimierung und Absicherung des Regelwerkes
- Implementierung weiterer Firewalls in die Infrastruktur
- IP-Adressmanagement
- Security-Operations der IoT NRD-Lösung von Nozomi Networks
- Security-Operations der Honeypot-Infrastruktur von secXtreme
- Dienstleistersteuerung zur Sicherstellung und Umsetzung von erforderlichen Network-Maßnahmen
- Kommunikation mit Kunden und Dienstleistern in einem internationalen Umfeld
- Angewandte Technologien: Palo Alto Networks, Panorama, Palo Alto AWS-cloud-Firewall, Nozomi Networks, Honeybox
Florian Schröder
Informationssicherheitsbeauftragter / IT-Security-Architekt / Awareness-Experte
Letzte Position:
Information Security Officer / bestellter ISB bei Mineralölkonzern
- Komplette Überarbeitung ISMS nach ISO27001
- Durchführung einer umfassenden GAP-Analyse
- Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
- Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
- Etablierung des ISMS im Unternehmen
- Einführung der erforderlichen Prozesse
- Management und Durchführung von internen und externen Audits
- Aufbau und Implementierung eines unternehmensweiten Risikomanagements
- Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
- KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
- NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
- Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
- Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
- Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
- Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
- Einführung von ITIL-Prozessen (z. B. Changemanagement)
- Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
- Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
- Verantwortung für ein Budget von einer Million Euro
Florian Schröder
Informationssicherheitsbeauftragter / IT-Security-Architekt / Awareness-Experte
Letzte Position:
Information Security Officer / bestellter ISB bei Mineralölkonzern
- Komplette Überarbeitung ISMS nach ISO27001
- Durchführung einer umfassenden GAP-Analyse
- Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
- Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
- Etablierung des ISMS im Unternehmen
- Einführung der erforderlichen Prozesse
- Komplette Überarbeitung ISMS nach ISO27001
- Durchführung einer umfassenden GAP-Analyse
- Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
- Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
- Etablierung des ISMS im Unternehmen
- Einführung der erforderlichen Prozesse
- Management und Durchführung von internen und externen Audits
- Aufbau und Implementierung eines unternehmensweiten Risikomanagements
- Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
- KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
- NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
- Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
- Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
- Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
- Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
- Einführung von ITIL-Prozessen (z. B. Changemanagement)
- Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
- Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
- Verantwortung für ein Budget von einer Million Euro
- Management und Durchführung von internen und externen Audits
- Aufbau und Implementierung eines unternehmensweiten Risikomanagements
- Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
- KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
- NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
- Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
- Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
- Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
- Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
- Einführung von ITIL-Prozessen (z. B. Changemanagement)
- Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
- Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
- Verantwortung für ein Budget von einer Million Euro
Kerstin Glawinski
IT-Sicherheitsbeauftragte:r mit TÜV Rheinland geprüfter Qualifikation
Letzte Position:
Beratung für Informationssicherheit bei CAS AG
Kerstin Glawinski
IT-Sicherheitsbeauftragte:r mit TÜV Rheinland geprüfter Qualifikation
Letzte Position:
Beratung für Informationssicherheit bei CAS AG
Michael Fitschen
Managing Consultant Informationssicherheit und Datenschutz
Letzte Position:
Projektleiter Implementierung B3S / ISO 27001 bei Krankenkasse
- Koordination des Projekts zur Einführung des B3S und ISO 27001 unter Berücksichtigung des anstehenden KRITIS-Nachweisverfahrens
- Beratungsdienstleistung in den Bereichen ISO 27001, B3S, KRITIS und IT-Grundschutz
- Zusammenarbeit mit dem Informationssicherheitsbeauftragten (ISB)
- Erfassung der Unternehmens-Assets für das IT-Risikomanagement
- Erstellung eines Zonenkonzepts für das IT-Risikomanagement
- Erstellung einer Maßnahmenplanung für B3S
- Erstellung eines Templates für Risikoanalysen
Michael Fitschen
Managing Consultant Informationssicherheit und Datenschutz
Letzte Position:
Projektleiter Implementierung B3S / ISO 27001 bei Krankenkasse
- Koordination des Projekts zur Einführung des B3S und ISO 27001 unter Berücksichtigung des anstehenden KRITIS-Nachweisverfahrens
- Beratungsdienstleistung in den Bereichen ISO 27001, B3S, KRITIS und IT-Grundschutz
- Zusammenarbeit mit dem Informationssicherheitsbeauftragten (ISB)
- Koordination des Projekts zur Einführung des B3S und ISO 27001 unter Berücksichtigung des anstehenden KRITIS-Nachweisverfahrens
- Beratungsdienstleistung in den Bereichen ISO 27001, B3S, KRITIS und IT-Grundschutz
- Zusammenarbeit mit dem Informationssicherheitsbeauftragten (ISB)
- Erfassung der Unternehmens-Assets für das IT-Risikomanagement
- Erstellung eines Zonenkonzepts für das IT-Risikomanagement
- Erstellung einer Maßnahmenplanung für B3S
- Erstellung eines Templates für Risikoanalysen
- Erfassung der Unternehmens-Assets für das IT-Risikomanagement
- Erstellung eines Zonenkonzepts für das IT-Risikomanagement
- Erstellung einer Maßnahmenplanung für B3S
- Erstellung eines Templates für Risikoanalysen
Klaus Rheinwald
Senior-Projektmanager
Letzte Position:
Management-Berater Compliance/Datenschutz bei Telefónica Germany GmbH & Co. OHG
Beratung zu Compliance- und Datenschutzthemen im Telekommunikationsumfeld.
Klaus Rheinwald
Senior-Projektmanager
Letzte Position:
Management-Berater Compliance/Datenschutz bei Telefónica Germany GmbH & Co. OHG
Beratung zu Compliance- und Datenschutzthemen im Telekommunikationsumfeld.
Beratung zu Compliance- und Datenschutzthemen im Telekommunikationsumfeld.
Arndt Schürg
Informationssicherheitsbeauftragter nach TISAX
Letzte Position:
Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer
Arndt Schürg
Informationssicherheitsbeauftragter nach TISAX
Letzte Position:
Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer
Gentrit Ajazi
Externer Informationssicherheitsbeauftragter
Letzte Position:
Externer Informationssicherheitsbeauftragter bei Großes Molkereiunternehmen
- Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung
- Überwachung und Steuerung des Information Security Management Systems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Hauptansprechpartner für alle Informationssicherheitsangelegenheiten und Beratung von internen Mitarbeitern und Prozessverantwortlichen (z. B. Lieferantenmanagement, Personalwesen)
- Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolicies
- Durchführung von Schulungen und Förderung der fortlaufenden Sensibilisierung der Mitarbeiter
- Durchführung monatlicher Koordinationsmeetings (Jour fixe)
- Durchführung von Risikoanalysen zusammen mit der Geschäftsleitung und den Prozessverantwortlichen
- Unterstützung bei Audits (z. B. ISO 27001) sowie kundenindividuellen Prüfungen
- Strukturierung der Bewertung und Bearbeitung von Informationssicherheitsvorfällen in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung bei der Erstellung des Jahresplans und Budgets für Informationssicherheitsmaßnahmen
- Planung und Durchführung interner Audits und Managementbewertungen
- Integration des ISMS mit anderen Managementsystemen
Gentrit Ajazi
Externer Informationssicherheitsbeauftragter
Letzte Position:
Externer Informationssicherheitsbeauftragter bei Großes Molkereiunternehmen
- Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung
- Überwachung und Steuerung des Information Security Management Systems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Abstimmung der Informationssicherheitsziele mit der Geschäftsleitung
- Überwachung und Steuerung des Information Security Management Systems (ISMS) in Zusammenarbeit mit dem Informationssicherheitsteam
- Hauptansprechpartner für alle Informationssicherheitsangelegenheiten und Beratung von internen Mitarbeitern und Prozessverantwortlichen (z. B. Lieferantenmanagement, Personalwesen)
- Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolicies
- Durchführung von Schulungen und Förderung der fortlaufenden Sensibilisierung der Mitarbeiter
- Durchführung monatlicher Koordinationsmeetings (Jour fixe)
- Durchführung von Risikoanalysen zusammen mit der Geschäftsleitung und den Prozessverantwortlichen
- Unterstützung bei Audits (z. B. ISO 27001) sowie kundenindividuellen Prüfungen
- Strukturierung der Bewertung und Bearbeitung von Informationssicherheitsvorfällen in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung bei der Erstellung des Jahresplans und Budgets für Informationssicherheitsmaßnahmen
- Planung und Durchführung interner Audits und Managementbewertungen
- Integration des ISMS mit anderen Managementsystemen
- Hauptansprechpartner für alle Informationssicherheitsangelegenheiten und Beratung von internen Mitarbeitern und Prozessverantwortlichen (z. B. Lieferantenmanagement, Personalwesen)
- Weiterentwicklung und Optimierung des ISMS und der Informationssicherheitspolicies
- Durchführung von Schulungen und Förderung der fortlaufenden Sensibilisierung der Mitarbeiter
- Durchführung monatlicher Koordinationsmeetings (Jour fixe)
- Durchführung von Risikoanalysen zusammen mit der Geschäftsleitung und den Prozessverantwortlichen
- Unterstützung bei Audits (z. B. ISO 27001) sowie kundenindividuellen Prüfungen
- Strukturierung der Bewertung und Bearbeitung von Informationssicherheitsvorfällen in Zusammenarbeit mit dem Informationssicherheitsteam
- Unterstützung bei der Erstellung des Jahresplans und Budgets für Informationssicherheitsmaßnahmen
- Planung und Durchführung interner Audits und Managementbewertungen
- Integration des ISMS mit anderen Managementsystemen
Jörg Hoffmann
Geschäftsführer; Datenschutzbeauftragter; Informationssicherheitsbeauftragter
Letzte Position:
Geschäftsführer; Datenschutzbeauftragter; Informationssicherheitsbeauftragter bei Datenschutz24 (Marke der Sovestro GmbH)
Ausarbeitung von Betriebsvereinbarungen mit Bezug zum Datenschutz
Mediator zwischen wirtschaftlichen Interessen und Betroffenenrechten im betrieblichen Kontext
Prozessanalyse und Bewertung hinsichtlich datenschutzrechtlicher und datensicherheitsrelevanter Implikationen nach DSGVO, BDSG, BSI-Grundschutz
Begleitung von Informationssicherheitsaudits nach ISO 27001
Implementierung von Change-Management Prozessen
Analyse der IT-Infrastruktur und Ableitung von Handlungsempfehlungen
Sachverständiger Begleiter bei gerichtlichen Verfahren sowie Kommunikation mit den Aufsichtsbehörden
Ausarbeitung von Datenschutzfolgeabschätzungen (DSFA) sowie Verfahrens- und Verarbeitungsdokumentation (VVZ)
Schulungen zum Thema betrieblicher Datenschutz und Informationssicherheit
Kooperation mit Anwaltskanzleien bei gerichtlichen Verfahren
Jörg Hoffmann
Geschäftsführer; Datenschutzbeauftragter; Informationssicherheitsbeauftragter
Letzte Position:
Geschäftsführer; Datenschutzbeauftragter; Informationssicherheitsbeauftragter bei Datenschutz24 (Marke der Sovestro GmbH)
- Ausarbeitung von Betriebsvereinbarungen mit Bezug zum Datenschutz
- Mediator zwischen wirtschaftlichen Interessen und Betroffenenrechten im betrieblichen Kontext
- Prozessanalyse und Bewertung hinsichtlich datenschutzrechtlicher und datensicherheitsrelevanter Implikationen nach DSGVO, BDSG, BSI-Grundschutz
Ausarbeitung von Betriebsvereinbarungen mit Bezug zum Datenschutz
Mediator zwischen wirtschaftlichen Interessen und Betroffenenrechten im betrieblichen Kontext
Prozessanalyse und Bewertung hinsichtlich datenschutzrechtlicher und datensicherheitsrelevanter Implikationen nach DSGVO, BDSG, BSI-Grundschutz
Begleitung von Informationssicherheitsaudits nach ISO 27001
Implementierung von Change-Management Prozessen
Analyse der IT-Infrastruktur und Ableitung von Handlungsempfehlungen
Sachverständiger Begleiter bei gerichtlichen Verfahren sowie Kommunikation mit den Aufsichtsbehörden
Ausarbeitung von Datenschutzfolgeabschätzungen (DSFA) sowie Verfahrens- und Verarbeitungsdokumentation (VVZ)
Schulungen zum Thema betrieblicher Datenschutz und Informationssicherheit
Kooperation mit Anwaltskanzleien bei gerichtlichen Verfahren
Begleitung von Informationssicherheitsaudits nach ISO 27001
Implementierung von Change-Management Prozessen
Analyse der IT-Infrastruktur und Ableitung von Handlungsempfehlungen
Sachverständiger Begleiter bei gerichtlichen Verfahren sowie Kommunikation mit den Aufsichtsbehörden
Ausarbeitung von Datenschutzfolgeabschätzungen (DSFA) sowie Verfahrens- und Verarbeitungsdokumentation (VVZ)
Schulungen zum Thema betrieblicher Datenschutz und Informationssicherheit
Kooperation mit Anwaltskanzleien bei gerichtlichen Verfahren
Mirko Haucke
Cybersecurity-Manager
Letzte Position:
Cybersecurity-Manager bei Joynext GmbH
Cybersecurity für das RTCU-Projekt der Stellantis-Gruppe.
Das Management der Cybersecurity wurde vom Kunden Stellantis stark kritisiert, die Kompetenz wurde infrage gestellt. Anforderungen fehlten oder waren unvollständig, eine Architektur für Cybersecurity-Kontrollen gab es nicht, und Dokumente wie Cybersecurity-Pläne und -konzepte waren lückenhaft und formal fehlerhaft.
- Aufbau von Kundenvertrauen und Deeskalation
- Sprintplanung mit dem Kunden auf Basis von SAFe
- Management der Task-Force
- Umstellung von Planung und Steuerung auf einen agilen Ansatz
- Überarbeitung und Aktualisierung von Cybersecurity-Dokumenten
- Kommunikation und Problemlösung mit Zulieferern, insbesondere Rolling Wireless und Autocrypt
- Interne Workshops und Koordination über verschiedene Hierarchieebenen von Entwicklern bis zum CTO
- Koordination der Arbeitspakete und Umsetzung an den Standorten Dresden, Ningbo und Oborniki
- Reporting und Unterstützung bei Cybersecurity-Audits
- Coaching der Joynext Cybersecurity-Manager
- Deeskalation kritischer Kundenprobleme
- Beschleunigung der Anforderungserstellung und Freigabe um den Faktor 5
- Rechtzeitige Bereitstellung von Drittanbieter-Komponenten
- Reduzierung des Aufwands für Vulnerability-Management um den Faktor 3
- Erstellung von Cybersecurity-Dokumenten nach bestehenden Standards
- Technologien und Methoden: V-Modell, ASPICE, IREB, ISTQB, Scrum, Kanban, SAFe, PMP, IPMA, BPMN 2.0, Microsoft Office, Microsoft Project, Jira, Confluence, Siemens Polarion, Dependency Track
Mirko Haucke
Cybersecurity-Manager
Letzte Position:
Cybersecurity-Manager bei Joynext GmbH
Cybersecurity für das RTCU-Projekt der Stellantis-Gruppe.
Das Management der Cybersecurity wurde vom Kunden Stellantis stark kritisiert, die Kompetenz wurde infrage gestellt. Anforderungen fehlten oder waren unvollständig, eine Architektur für Cybersecurity-Kontrollen gab es nicht, und Dokumente wie Cybersecurity-Pläne und -konzepte waren lückenhaft und
Cybersecurity für das RTCU-Projekt der Stellantis-Gruppe.
Das Management der Cybersecurity wurde vom Kunden Stellantis stark kritisiert, die Kompetenz wurde infrage gestellt. Anforderungen fehlten oder waren unvollständig, eine Architektur für Cybersecurity-Kontrollen gab es nicht, und Dokumente wie Cybersecurity-Pläne und -konzepte waren lückenhaft und formal fehlerhaft.
- Aufbau von Kundenvertrauen und Deeskalation
- Sprintplanung mit dem Kunden auf Basis von SAFe
- Management der Task-Force
- Umstellung von Planung und Steuerung auf einen agilen Ansatz
- Überarbeitung und Aktualisierung von Cybersecurity-Dokumenten
- Kommunikation und Problemlösung mit Zulieferern, insbesondere Rolling Wireless und Autocrypt
- Interne Workshops und Koordination über verschiedene Hierarchieebenen von Entwicklern bis zum CTO
- Koordination der Arbeitspakete und Umsetzung an den Standorten Dresden, Ningbo und Oborniki
- Reporting und Unterstützung bei Cybersecurity-Audits
- Coaching der Joynext Cybersecurity-Manager
- Deeskalation kritischer Kundenprobleme
- Beschleunigung der Anforderungserstellung und Freigabe um den Faktor 5
- Rechtzeitige Bereitstellung von Drittanbieter-Komponenten
- Reduzierung des Aufwands für Vulnerability-Management um den Faktor 3
- Erstellung von Cybersecurity-Dokumenten nach bestehenden Standards
- Technologien und Methoden: V-Modell, ASPICE, IREB, ISTQB, Scrum, Kanban, SAFe, PMP, IPMA, BPMN 2.0, Microsoft Office, Microsoft Project, Jira, Confluence, Siemens Polarion, Dependency Track
formal fehlerhaft.
- Aufbau von Kundenvertrauen und Deeskalation
- Sprintplanung mit dem Kunden auf Basis von SAFe
- Management der Task-Force
- Umstellung von Planung und Steuerung auf einen agilen Ansatz
- Überarbeitung und Aktualisierung von Cybersecurity-Dokumenten
- Kommunikation und Problemlösung mit Zulieferern, insbesondere Rolling Wireless und Autocrypt
- Interne Workshops und Koordination über verschiedene Hierarchieebenen von Entwicklern bis zum CTO
- Koordination der Arbeitspakete und Umsetzung an den Standorten Dresden, Ningbo und Oborniki
- Reporting und Unterstützung bei Cybersecurity-Audits
- Coaching der Joynext Cybersecurity-Manager
- Deeskalation kritischer Kundenprobleme
- Beschleunigung der Anforderungserstellung und Freigabe um den Faktor 5
- Rechtzeitige Bereitstellung von Drittanbieter-Komponenten
- Reduzierung des Aufwands für Vulnerability-Management um den Faktor 3
- Erstellung von Cybersecurity-Dokumenten nach bestehenden Standards
- Technologien und Methoden: V-Modell, ASPICE, IREB, ISTQB, Scrum, Kanban, SAFe, PMP, IPMA, BPMN 2.0, Microsoft Office, Microsoft Project, Jira, Confluence, Siemens Polarion, Dependency Track
Friederike Balaz
Informationssicherheitsmanager
Letzte Position:
Informationssicherheitsmanager bei Johner Medical GmbH
Friederike Balaz
Informationssicherheitsmanager
Letzte Position:
Informationssicherheitsmanager bei Johner Medical GmbH
Maxim Ribakowski
Informationssicherheitsbeauftragter
Letzte Position:
Informationssicherheitsbeauftragter bei Horváth AG
- Steuerung des Informationssicherheitsprogramms gemäß ISO 27001:2022, BAIT, BSI 200-1/4
- Erstellung und Anpassung von IT-Richtlinien und Anweisungen
- Kommunikation mit der Geschäftsführung und dem Vorstand (wöchentliche, monatliche, quartalsweise Berichte zu Sicherheitsvorfällen, Risiken, Maßnahmen, Audits, strategische und personelle Planungen)
- Koordinierung externer und interner Audits (JAP, BAIT, BaFin)
- Risikomanagement (Überwachung von Verbesserungsmaßnahmen, Bewertung neuer Risiken, Planung und Berichterstattung von Gegenmaßnahmen)
- Vorfallmanagement (Analyse sicherheitsrelevanter Vorfälle, Überwachung und Planung von Gegen- und Verbesserungsmaßnahmen)
- Schulung von Mitarbeitern zu Vorfällen, internen Richtlinien und Notfallverhalten
- Business-Continuity-Management (Überprüfung und Aktualisierung der BIA, Notfallpläne, Wiederherstellungskonzepte, Testergebnisse)
- Kommunikationssteuerung zwischen Fachabteilungen als Vermittler
- Steuerung und Prüfung externer Dienstleister (IT, Cloud-Services; SOC 1/2, ISAE 3402 Typ 1/2, C5 Reports, Vor-Ort-Audits)
Maxim Ribakowski
Informationssicherheitsbeauftragter
Letzte Position:
Informationssicherheitsbeauftragter bei Horváth AG
- Steuerung des Informationssicherheitsprogramms gemäß ISO 27001:2022, BAIT, BSI 200-1/4
- Erstellung und Anpassung von IT-Richtlinien und Anweisungen
- Kommunikation mit der Geschäftsführung und dem Vorstand (wöchentliche, monatliche, quartalsweise Berichte zu Sicherheitsvorfällen, Risiken, Maßnahmen, Audits, strategische und personelle Planungen)
- Steuerung des Informationssicherheitsprogramms gemäß ISO 27001:2022, BAIT, BSI 200-1/4
- Erstellung und Anpassung von IT-Richtlinien und Anweisungen
- Kommunikation mit der Geschäftsführung und dem Vorstand (wöchentliche, monatliche, quartalsweise Berichte zu Sicherheitsvorfällen, Risiken, Maßnahmen, Audits, strategische und personelle Planungen)
- Koordinierung externer und interner Audits (JAP, BAIT, BaFin)
- Risikomanagement (Überwachung von Verbesserungsmaßnahmen, Bewertung neuer Risiken, Planung und Berichterstattung von Gegenmaßnahmen)
- Vorfallmanagement (Analyse sicherheitsrelevanter Vorfälle, Überwachung und Planung von Gegen- und Verbesserungsmaßnahmen)
- Schulung von Mitarbeitern zu Vorfällen, internen Richtlinien und Notfallverhalten
- Business-Continuity-Management (Überprüfung und Aktualisierung der BIA, Notfallpläne, Wiederherstellungskonzepte, Testergebnisse)
- Kommunikationssteuerung zwischen Fachabteilungen als Vermittler
- Steuerung und Prüfung externer Dienstleister (IT, Cloud-Services; SOC 1/2, ISAE 3402 Typ 1/2, C5 Reports, Vor-Ort-Audits)
- Koordinierung externer und interner Audits (JAP, BAIT, BaFin)
- Risikomanagement (Überwachung von Verbesserungsmaßnahmen, Bewertung neuer Risiken, Planung und Berichterstattung von Gegenmaßnahmen)
- Vorfallmanagement (Analyse sicherheitsrelevanter Vorfälle, Überwachung und Planung von Gegen- und Verbesserungsmaßnahmen)
- Schulung von Mitarbeitern zu Vorfällen, internen Richtlinien und Notfallverhalten
- Business-Continuity-Management (Überprüfung und Aktualisierung der BIA, Notfallpläne, Wiederherstellungskonzepte, Testergebnisse)
- Kommunikationssteuerung zwischen Fachabteilungen als Vermittler
- Steuerung und Prüfung externer Dienstleister (IT, Cloud-Services; SOC 1/2, ISAE 3402 Typ 1/2, C5 Reports, Vor-Ort-Audits)
Jörg Iffländer
Externer Informationssicherheitsbeauftragter
Letzte Position:
Externer Informationssicherheitsbeauftragter bei ilink Kommunikationssysteme GmbH
Jörg Iffländer
Externer Informationssicherheitsbeauftragter
Letzte Position:
Externer Informationssicherheitsbeauftragter bei ilink Kommunikationssysteme GmbH
Patrick Günther
Leiter Informationssicherheit
Letzte Position:
Leiter Informationssicherheit bei IT-Freelancer
- Verantwortung für die Computer Software Validierung (CSV) der IT-Infrastruktur
- Unterstützung beim Betrieb und der Pflege des Integrated Management Systems (IMS)
- Tätigkeit als Interims-Informationssicherheitsbeauftragter (ISMR) für zwei Unternehmen der Medizintechnikbranche
- Sicherstellung der ISO 27001-Konformität innerhalb der Organisation
- Mitwirkung an der Umsetzung von Cybersicherheitsanforderungen für Gesundheitssoftware und vernetzte Medizingeräte gemäß ISO 81001-1
Patrick Günther
Leiter Informationssicherheit
Letzte Position:
Leiter Informationssicherheit bei IT-Freelancer
- Verantwortung für die Computer Software Validierung (CSV) der IT-Infrastruktur
- Unterstützung beim Betrieb und der Pflege des Integrated Management Systems (IMS)
- Tätigkeit als Interims-Informationssicherheitsbeauftragter (ISMR) für zwei Unternehmen der Medizintechnikbranche
- Verantwortung für die Computer Software Validierung (CSV) der IT-Infrastruktur
- Unterstützung beim Betrieb und der Pflege des Integrated Management Systems (IMS)
- Tätigkeit als Interims-Informationssicherheitsbeauftragter (ISMR) für zwei Unternehmen der Medizintechnikbranche
- Sicherstellung der ISO 27001-Konformität innerhalb der Organisation
- Mitwirkung an der Umsetzung von Cybersicherheitsanforderungen für Gesundheitssoftware und vernetzte Medizingeräte gemäß ISO 81001-1
- Sicherstellung der ISO 27001-Konformität innerhalb der Organisation
- Mitwirkung an der Umsetzung von Cybersicherheitsanforderungen für Gesundheitssoftware und vernetzte Medizingeräte gemäß ISO 81001-1
Stephan Selnerat
IT-Sicherheitsmanager
Letzte Position:
IT-Sicherheitsmanager bei Großer Industrie-Konzern mit mehreren internationalen Standorten
- Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
- Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
- NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
- Management-Reporting anhand von KPIs
Stephan Selnerat
IT-Sicherheitsmanager
Letzte Position:
IT-Sicherheitsmanager bei Großer Industrie-Konzern mit mehreren internationalen Standorten
- Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
- Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
- Planung und Steuerung sämtlicher Projekte im Kontext der IT-Sicherheit
- Aufbau einer Cyber Security Incident Response Prozedur nach ISO/IEC 27035
- NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
- Management-Reporting anhand von KPIs
- NIS2-Readiness: Betroffenheitsanalyse, Planung und Implementation der Konformität zu NIS2
- Management-Reporting anhand von KPIs
Rida Zainab
Koordinator für intelligente Sicherheit
Letzte Position:
Koordinator für intelligente Sicherheit bei Pak Arab Oil Refinery (PARCO)
- KI-basierte Überwachung und digitale Prozessoptimierung
- Entwicklung und Bereitstellung von Power BI-Dashboards.
Rida Zainab
Koordinator für intelligente Sicherheit
Letzte Position:
Koordinator für intelligente Sicherheit bei Pak Arab Oil Refinery (PARCO)
- KI-basierte Überwachung und digitale Prozessoptimierung
- Entwicklung und Bereitstellung von Power BI-Dashboards.
- KI-basierte Überwachung und digitale Prozessoptimierung
- Entwicklung und Bereitstellung von Power BI-Dashboards.
Entdecke mehr als 15.000 Top-Freelancer
Security Manager – Statistiken
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre
Positionsdauer
4,4 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Energie
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Rechtswesen
Bachelor-Abschluss oder höher
86%
Master-Abschluss oder höher
57%
Doktortitel
7%
Zertifizierungen pro Freelancer
7
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
100%
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Rolle verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Durchschnittssätze für Security Manager & Seniority-Verteilung
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Häufig gestellte Fragen
Mehr Infos gesucht? Wir haben alle Details über FRATCH
Ein freiberuflicher Security Manager entwickelt Sicherheitsrichtlinien, überwacht Systeme auf Schwachstellen und stellt die Einhaltung gesetzlicher Vorgaben sicher. Er stimmt die IT-Sicherheit auf die Geschäftsstrategie ab, koordiniert externe Prüfer und leitet bei einem Vorfall die Incident-Response-Teams.
Ein Information Security Officer konzentriert sich auf Strategie, Risikomanagement, Compliance und Governance, während ein Cyber Security Engineer die praktische Umsetzung, die Firewall-Konfiguration und technische Abwehrmaßnahmen übernimmt. Der Manager schlägt die Brücke zwischen organisatorischen Vorgaben und technischer Umsetzung.
Für Projekte in Deutschland verfügt ein qualifizierter Cyber Security Manager in der Regel über Zertifizierungen wie CISSP, CISM oder CRISC. Zusätzlich wird die Vertrautheit mit lokalen Rahmenwerken wie BSI IT-Grundschutz und TISAX für die Automobilbranche von deutschen Unternehmen sehr geschätzt.
Viele strategische Aufgaben können remote erledigt werden, dennoch profitiert ein Security Consultant oft von ersten Vor-Ort-Terminen, um die lokale Infrastruktur zu verstehen und Vertrauen zu den internen Teams aufzubauen. Für kritische Audits oder physische Sicherheitsprüfungen in Deutschland sind gelegentliche Vor-Ort-Einsätze üblich.
Ein Interim Security Manager ist ideal, wenn Sie eine plötzliche Vakanz überbrücken, sich schnell auf ein anstehendes ISO 27001-Audit vorbereiten oder ein ISMS von Grund auf aufbauen müssen. Freelancer bringen spezialisiertes Wissen sofort mit, ohne lange Einstellungsprozesse.
Für die meisten mittelständischen deutschen Unternehmen und Projekte im öffentlichen Sektor muss ein Security Officer fließend Deutsch sprechen, um lokale Vorgaben richtig zu verstehen und Schulungen durchzuführen. In internationalen Konzernen mit Sitz in Deutschland reicht für technische Security-Rollen oft Englisch aus.
Bewerten Sie den Security Expert, indem Sie frühere erfolgreiche Zertifizierungsaudits wie ISO 27001 oder TISAX prüfen. Eine starke Erfolgsbilanz bei der Bewältigung komplexer Vorfälle und Referenzen aus früheren Kundenprojekten sind die besten Qualitätsindikatoren.
Stark regulierte Branchen wie Automotive, Finanzwesen, Gesundheitswesen und kritische Infrastrukturen (KRITIS) beauftragen häufig einen externen Information Security Manager. Diese Branchen stehen vor hohen Compliance-Anforderungen und komplexen Auditprozessen, die spezielles externes Know-how erfordern.
Der durchschnittliche Stundensatz für Security Manager in Deutschland liegt bei 111 €, was einem Tagessatz von etwa 885 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die als Security Manager in Deutschland arbeiten, haben 86% mindestens einen Bachelor-Abschluss, 57% mindestens einen Master-Abschluss und 7% einen Doktortitel.
Freelancer, die als Security Manager in Deutschland arbeiten, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 4,4 Jahre.
Die häufigsten Sprachen unter Freelancern, die als Security Manager in Deutschland arbeiten, sind Deutsch (100%), Englisch (100%) und Französisch (25%).
Die häufigsten Industrien unter Freelancern, die als Security Manager in Deutschland arbeiten, sind Informationstechnologie (IT) (81%), Professionelle Dienstleistungen (56%) und Energie (44%).
Die häufigsten Bereiche unter Freelancern, die als Security Manager in Deutschland arbeiten, sind Informationstechnologie (IT) (100%), Projektmanagement (81%) und Qualitätssicherung (81%).
FRATCH Security Manager Hauptstandorte
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
