
BSI C5 Experten in Deutschland
, die von einer KI in wenigen Minuten aus über 15.000 Lebensläufen ausgewählt werdenBeauftragen Sie Experten, die Cloud-Kontrollen bewerten, C5-Berichte vorbereiten und Audits in den Bereichen Sicherheit, Compliance und Cloud-Betrieb unterstützen. FRATCH bringt Sie präzise mit geprüften, verfügbaren Freelancern zusammen, die schnell zu Ihren Anforderungen passen.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich BSI C5 eingesetzt haben
Frédéric K.
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Hakan K.
Letzte Position:
Senior IT Manager & Projektmanager bei SHE Informationstechnologie AG
- Steuerung komplexer Infrastruktur-Initiativen (digitale Transformation, Cloud-Migration OpenStack zu MS Azure, BSI C5-Compliance) inkl. Kostensteuerung und -optimierung über mehrere Geschäftseinheiten.
- Leitung eines strategischen Cloud-Transformationsprojekts beim End-Kunden zur Sicherung von Skalierbarkeit, Compliance und Business Impact, inkl. Budget-, Termin- und Umfangsplanung.
- Führung interdisziplinärer Teams in operativen sowie projektbezogenen Kontexten, um innovative, skalierbare und sichere IT-Infrastrukturen bereitzustellen.
- Einführung agiler Prozesse und Zeremonien zur Förderung von Innovation, kontinuierlicher Verbesserung und zur Steigerung der Anpassungsfähigkeit innerhalb der IT-Organisation.
- Strategische Planung und Steuerung von Ressourcen, Budgets, Meilensteinen sowie aktive Kommunikation mit Kunden und Stakeholdern.
Tobias N.
Letzte Position:
Enterprise- und Solutions-Architekt
- Aufbau einer eigenständigen Unternehmens-IT — Cloud-Strategie, Netzwerk, AWS Landing Zone, Sicherheitsanforderungen, Vertragsverhandlungen.
- Migration aller Anwendungen; Vermeidung hoher Vertragsstrafen für den Kunden.
- Onboarding und Steuerung inte...
Federico L.
Letzte Position:
Senior IAM Manager & Single Point of Contact für die Information Security bei EnBW Energie Baden-Württemberg AG
Als einziges großes integriertes Energiewe Unternehmen in Deutschland deckt EnBW die gesamte Wertschöpfungskette ab - von der Erzeugung von Energie über die Verteilung bis zu den Kunden. Sie bauen seine erneuerbaren Energiequellen aus, setzen sich für einen sozialverträglichen Kohleausstieg ein und treiben Schlüsseltechnologien wie die Nutzung von grünem Wasserstoff voran. Eine schnelle Energiewende und das Erreichen der Klimaneutralität bis 2035 hat Priorität für EnBW. Entwicklung und Implementierung einer ganzheitlichen Prozesssicht, die sowohl technische als auch organisatorische Aspekte berücksichtigt Sicherstellung einer E2E-Steuerung aller IAM-bezogenen technischen Services Etablierung klarer Verantwortlichkeiten und Zuständigkeiten innerhalb der IAM-Landschaft Zusammenarbeit mit verschiedenen Abteilungen zur Identifikation und Optimierung einer ganzheitlichen Architektur und Single Point of Contact (SPoC) für die Information Security Einführung und Überwachung von Governance-Richtlinien zur Sicherstellung der Compliance und Sicherheit Kontinuierliche Verbesserung der IAM-Prozesse und -Systeme durch regelmäßige Audits und Bewertungen Services Teilnahme an externen Audits zum Prozess im Rahmen der offiziellen Audits zu den ISO-Normen Weiterentwicklung der Richtlinie zur Festlegung administrativer Vorgaben und Abläufen und deren Abstimmung mit administrativen Bereichen Konzeptionelle Weiterentwicklung des KPI-Systems zur Messung der Prozessqualität
André B.
Letzte Position:
Externe Angriffsflächenbewertung & Cybersecurity-Bereitschaftsprüfungen bei Graydaxe Cybersecurity GmbH
- Durchführung von Cybersecurity-Bereitschaftsprüfungen auf Basis einer eigenen Prüfungsmethodik
- Analyse der externen Angriffsfläche mittels Graydaxe EASM-Plattform
- Reifegradbewertung und Ableitung priorisierter Handlungsempfehlungen
Yannick T.
Letzte Position:
Cloud Architekt bei Anonym
- Implementierung von Infrastructure-as-Code (IaC) mit Terraform, um eine skalierbare, wiederholbare und sichere Azure-Infrastruktur zu gewährleisten
- Implementierung und Optimierung von CI/CD-Pipelines mit Azure DevOps
- Verwaltung von Container- und Server-Umgebungen sowie AKS
Hauke W.
Letzte Position:
Prozessautomatisierungsingenieur bei German Edge Cloud / WIIT AG
- Neugestaltung und Implementierung des Incident-Management-Prozesses in Jira
- Implementierung der Business-Impact-Analyse in Jira
- Entwicklung der Slack- und StatusPage-Integration in ScriptRunner for Jira
- Übertragung von Geschäftsprozessen in Jira
- Implementierung des Servicekatalogs in Jira, basierend auf Assets als "Datenbank" und Jira-Tickets + SR-Behaviours als Benutzeroberfläche
- Unterstützung von Teams bei Automatisierungen, Workflows und Masken, um bei der Nutzung von Jira Zeit und Nerven zu sparen
- Unterstützung von Teams bei agilen Transformationen
- Erstellung einer auf Jira und Confluence basierenden Grundlage für Compliance-Frameworks und HauckeretifiBcrautinoonsWlikeolIlSeAnEti3n402 und BSI C5
- Administration des Atlassian-Stacks
Kai S.
Letzte Position:
Bedarfsmanager, Analyst, Prozessberater
- Vernetzung der Bereiche Systemarchitektur, Business-Analyse, Anforderungsanalyse und Prozessberatung
- Steuerung der Bedürfnisse der Fachbereiche in Richtung IT und Umsetzung
- Aufnahme der Anforderungen mittels JIRA und Herunterbrechen in EPICs
- Betreuung interner Projekte und Programme inklusive Stakeholdermanagement und Reporting
- Anforderungen von klassischen IT-Entwicklungen bis zu IoT-Anbindungen und SAP-Teil-System-Ablösungen
- Umsetzung aktueller rechtlicher Themen (MAKO, EnWG, EEG, GWG, StromGVV, GasGVV, StromNEV, GasNEV)
- Einsatz agiler Methoden (Agile, SAFe, ITIL, Scrum, Kanban, DDD, IaC, CI/CD, DevOps, Automatisierung, ETL, OOA, OOD, MDA, BPMN, BPM, UML, Marketing-Automatisierung, Datenwissenschaft, ML, KI/AI, Generative KI, LLMs)
- Nutzung von Tools wie JIRA, SharePoint, MS Office, MS Project, MS Dyn CRM, VMware ESX/ESXi, BSI-Grundschutz, BSI-C5, NIST, MS Azure, Typo3, MailAutomation, Docker, Kubernetes, OpenStack, OpenShift, Terraform, Ansible, SQL, REST, SOAP, Git, GitLab, LoraWan, SAP IS-U, S4/Hana, USU, KUGU, AbSys, Sensoren, MQTT
Bernhard B.
Letzte Position:
Senior Sicherheitsarchitekt bei Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Mike B.
Letzte Position:
System und Endpunkthärtung bei CLAAS
- Evaluierung und Bewertung der aktuellen Ist-Zustände
- Vorbereitung und Durchführung von Sicherheitsaudits
- Charakterisierung von Schwachstellen und Risikoanalysen
- Bewertung, Koordination und Überführung der ermittelten Schwachstellen in Soll-Zustände
- Koordination der Interessen der Stakeholder
- Entwicklung und Implementierung einer IT-Sicherheitsstrategie für OT und IoT (kontinuierliche Risikobewertung und Risikomanagement, Sensibilisierung, mehrschichtige Sicherheitslösungen, regelmäßige Sicherheitsaudits, Zugangsbeschränkungen)
- Organisatorische und technische Dokumentationen, Präsentationen und Workshops
- Skills: Qualys, Splunk, Nessus, QRadar, National Vulnerability Database (NVD/NIST), Open Worldwide Application Security Project (OWASP), OT, CERT/CC, BSI-Grundschutzkataloge, ISO 27001, MITRE ATT&CK, Center for Internet Security (CIS), GitHub, Active Directory, PowerShell, Symantec Endpoint Protection, Microsoft Azure und Office365 App Security, ITSM
Carsten W.
Letzte Position:
Managing Consultant - IT-Outsourcing-Services (IT, Sprache, Daten) bei Bank / Versicherungskonzern (S-Gruppe)
- Transformation komplexer KI-Anwendungsfälle in die Praxis
- Analyse IT / TK Geschäftsprozesse E2E von der Anforderung bis zur Bestellung (RACI), Modellierung mit IBO Prometheus
- Risikomanagement
- Untersuchung Digitalisierungspotenzial, KI und strategische Lieferantenanalyse gegenüber dem IT-Zielbild
- Optimierung von Angebots- und Kalkulationsgrundlagen im strategischen und operativen (IT)-Einkauf
- Optimierung der Lieferantenstrategie (DSGV und FI)
- Untersuchung von verschiedenen Ansätzen zur Kostenoptimierung und Vereinfachung des Lieferantenmanagements
- Optimierung von Verträgen sowie Lizenzen und Lizenzmanagement (Beispiele: SAP, Microsoft, IBM, Cisco, BMC usw.)
- Desk- und Fieldexpediting mit externen Partnern
- Mögliche Verlagerung (Outsourcing) und Bündelung von Dienstleistungen bei geringerer Lieferantenanzahl
- Pünktliche Übergabe der Gewerke im vereinbarten Zeit- und Budgetrahmen
Daniel J.
Letzte Position:
Berater für IT-Sicherheit
- Erweiterte Qualitätssicherung der Dokumente, Prozesse und notwendigen Nachweise in Vorbereitung auf das KRITIS-Audit 2025.
- Überprüfung und Kommentierung aller relevanten Dokumente.
- Beratung der Ersteller und Dokumenteneigentümer bei Rückfragen und im Erstellungsprozess.
- Unterstützung der Fachbereiche bei IT-Sicherheitsanfragen.
- Verwendete Tools/Frameworks: MS Office, SharePoint, Jira, Confluence, ISO 27001/ff., NIS-2 (EU 2022/2555), B3S (GKV-PV), BSIG/IT-SIG 2.0, BSI-KritisV, BSI C5, BSI IT-Grundschutz (200-2, 200-4), ServiceNow, RCE (EU 2022/2557), SGB, DSGVO.
Markus W.
Letzte Position:
Berater KRITIS bei Mineralöl-Unternehmen
- Vorbereitung eines Mineralöl-Unternehmens auf die KRITIS-Auditierung
- KRITIS-Beratung
- Erstellung der notwendigen Richtlinien, Prozesse und Vorgaben gemäß KRITIS-Anforderungen
- Verwendete Tools und Methodiken: ISO/IEC 27001, BSI IT-Grundschutz, KRITIS-V
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die BSI C5 einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
24 Jahre

Positionsdauer
1,3 Jahre

Positionen pro Freelancer
23

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Produktentwicklung

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Fertigung

Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Projektmanagement
Bachelor-Abschluss oder höher
80%
Master-Abschluss oder höher
60%
Doktortitel
20%

Zertifizierungen pro Freelancer
13

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die BSI C5 einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der BSI C5 Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Bank- und Finanzwesen (69%)
- Fertigung (69%)
- Professionelle Dienstleistungen (69%)
- Regierung und öffentliche Verwaltung (62%)
- Automotive (54%)
- Energie (54%)
- Versicherung (54%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Standard für Cloud-Compliance
BSI C5, kurz für Cloud Computing Compliance Criteria Catalogue, ist ein Rahmenwerk des Bundesamts für Sicherheit in der Informationstechnik. Es definiert Anforderungen und Prüfungskriterien für sichere Cloud-Services. Unternehmen nutzen es, um zu bewerten, ob die Kontrollen, Prozesse und Nachweise eines Anbieters einen vertrauenswürdigen Betrieb unterstützen.
Was C5 abdeckt
Der Katalog behandelt Governance, Organisation, physische Sicherheit, Betrieb, Identitäts- und Zugriffsmanagement, Ausfallsicherheit, Verschlüsselung, Umgang mit Vorfällen und Datenschutz. Er verbindet technische Schutzmaßnahmen mit dokumentierten Verantwortlichkeiten und Kontrollprozessen. Ein C5-Projekt führt häufig zu einer strukturierten Bewertung, einer Nachweissammlung oder einem auditfähigen Bericht.
Ökosystem und Tools
C5-Projekte umfassen Cloud-Umgebungen, Sicherheitsmanagementsysteme und Audit-Workflows. Erfahrene Fachkräfte arbeiten möglicherweise mit:
- Kontrollmatrizen, die den C5-Anforderungen zugeordnet sind
- Risikoregistern, Richtlinien und Prozessdokumentation
- Nachweisen zu Identität, Protokollierung, Verschlüsselung und Backups
- Überwachungs- und Ticketsystemen für Cloud-Sicherheit
- Audit-Portalen und Nachweisablagen
Wann Unternehmen Experten benötigen
Unternehmen greifen häufig vor einem ersten C5-Audit, während einer Anbieterbewertung oder bei der Erweiterung eines Cloud-Services auf freiberufliche Expertise zurück. Organisationen in Deutschland benötigen möglicherweise Unterstützung bei der Abstimmung interner Teams, Cloud-Anbieter und externer Auditoren. Die Zusammenarbeit aus der Ferne eignet sich gut für Dokumentenprüfungen und Kontrolltests, während Workshops von Vor-Ort-Terminen und deutschsprachiger Kommunikation profitieren können.
Typische Ergebnisse
Ein Spezialist kann den Bewertungsumfang festlegen, Kontrollen den verantwortlichen Teams zuordnen und fehlende Nachweise identifizieren. Zu den üblichen Ergebnissen gehören eine Readiness-Bewertung, Kontrollbeschreibungen, Pläne zur Risikobehandlung, Nachweisanfragen, die Nachverfolgung von Maßnahmen und Management-Briefings. Die Arbeit kann Infrastruktur, Software-Services oder Geschäftsprozesse abdecken, die das Cloud-Angebot unterstützen.
Was erfahrene Fachkräfte mitbringen
Die beste Besetzung verbindet Kenntnisse von BSI C5 mit praktischer Erfahrung in Cloud-Sicherheit und Audits. Achten Sie auf klare Argumentation, sorgfältigen Umgang mit Nachweisen und die Fähigkeit, Kontrolllücken technischen und fachlichen Stakeholdern zu erklären. Relevante angrenzende Kenntnisse umfassen ISO 27001, Informationssicherheitsmanagement, Datenschutz, Lieferantenrisiken, Geschäftskontinuität und Cloud-Architektur. Bitten Sie um Beispiele vergleichbarer Bewertungen und darum, wie Erkenntnisse in überprüfbare Verbesserungen umgesetzt wurden.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über BSI C5 wissen wollen – kompakt an einem Ort.
BSI C5 wird verwendet, um die Sicherheitskontrollen von Cloud-Computing-Services zu bewerten. Der Standard bietet Kunden, Anbietern und Auditoren eine gemeinsame Struktur zur Prüfung von Governance, Betrieb, Ausfallsicherheit und technischen Schutzmaßnahmen.
BSI C5 konzentriert sich speziell auf Cloud-Services und enthält Kriterien zur Beschreibung und Prüfung von Anbieter-Kontrollen. ISO 27001 ist ein umfassenderer Standard für Managementsysteme. Unternehmen nutzen daher häufig beide Standards, wenn sie neben einem etablierten Informationssicherheitsrahmen cloud-spezifische Nachweise benötigen.
Ein guter BSI C5-Spezialist kennt sich in der Regel mit Cloud-Sicherheit, ISO 27001, Risikomanagement und Auditvorbereitung aus. Erfahrung mit Identitätsmanagement, Protokollierung, Verschlüsselung, Datenschutz und Geschäftskontinuität ist ebenfalls wertvoll.
Das passende Erfahrungsniveau hängt vom Umfang, der Qualität der Nachweise und der Auditphase ab. Ein C5-Spezialist sollte vergleichbare Kontrollbewertungen durchgeführt haben und zwischen Dokumentationslücken und Schwächen im tatsächlichen Cloud-Betrieb unterscheiden können.
Ein großer Teil einer BSI C5-Bewertung kann remote durch Interviews, Nachweisprüfungen und gemeinsam bearbeitete Dokumentation durchgeführt werden. Vor-Ort-Workshops können bei sensiblen Prozessen, der Abstimmung mit Stakeholdern oder der Maßnahmenplanung dennoch hilfreich sein. Für lokale Teams kann die Kommunikation auf Deutsch wichtig sein.
Fragen Sie, wie der Cloud Computing Compliance Criteria Catalogue Ihren Services, Kontrollen und Nachweisverantwortlichen zugeordnet wird. Klären Sie außerdem die erwarteten Ergebnisse, die Zusammenarbeit mit dem Auditor, Zugriffsanforderungen und den Umgang mit offenen Feststellungen.
Hochwertige BSI C5-Arbeit ist von jeder Anforderung über eine verantwortliche Kontrolle und zuverlässige Nachweise bis zu einem klaren Testergebnis nachvollziehbar. Der Spezialist sollte Annahmen dokumentieren, Beobachtungen von Risiken trennen und praktische Maßnahmen zur Behebung erklären, ohne die Compliance zu überbewerten.
BSI C5 wurde in erster Linie für Cloud-Service-Anbieter entwickelt. Kunden können den Standard jedoch nutzen, um die Absicherung eines Anbieters und Anforderungen bei der Beschaffung zu bewerten. Interne Teams für Sicherheit, Risiko und Compliance können sich ebenfalls auf die Kriterien stützen, wenn sie in der Cloud gehostete Services prüfen.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die BSI C5 in ihren letzten Projekten eingesetzt haben, liegt bei 115 €, was einem Tagessatz von etwa 921 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die BSI C5 in ihren letzten Projekten eingesetzt haben, haben 80% mindestens einen Bachelor-Abschluss, 60% mindestens einen Master-Abschluss und 20% einen Doktortitel.
Freelancer in Deutschland, die BSI C5 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 24 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,3 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die BSI C5 in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (92%) und Französisch (31%).
Die häufigsten Industrien unter Freelancern in Deutschland, die BSI C5 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Bank- und Finanzwesen (69%) und Fertigung (69%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die BSI C5 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Produktentwicklung (92%).
Hauptstandorte der FRATCH Experten, die kürzlich BSI C5 eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
