BSI Standard 200 Experten in Deutschland
aus über 15.000 Lebensläufen mit geprüften Spezialisten und KI-Matching.Beauftragen Sie Experten, die mit BSI Standard 200, IT-Grundschutz und der 200-1-, 200-2- und 200-3-Reihe für Sicherheitskonzepte, Risikoanalysen und prüfungssichere Dokumentation arbeiten. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich BSI Standard 200 eingesetzt haben
Steffen Lotze
Letzte Position:
Berater für BSI-Grundschutz und ISO 27701 bei Gesellschaft für internationale Zusammenarbeit
- Unterstützung bei dem Aufbau und der Weiterentwicklung des Informationssicherheitsmanagementsystems
- Zusammenarbeit mit externen Berater*innen im Zertifizierungsteam für die Unterstützungsstruktur
- Mitwirkung an Projektplanung, Identifizierung und Umsetzung der notwendigen Maßnahmen nach BSI IT-Grundschutz
- Fachliche Unterstützung der Fachexpert*innen im Haus bei der Erstellung der für die Zertifizierungen notwendigen Dokumente
- Durchführung der Arbeiten nach BSI 200-2
M. S.
Letzte Position:
Sicherheitstechnische Beratung, Audits & Gutachten
- Innovations-/Pilotprojekt eGesundheit Deutschland
- SaaS-Unternehmen aus dem Bereich Medien, NRW
- Sicherer Software Entwicklungszyklus, NRW
- BSI IT-Grundschutz Gutachten mehrerer Klinik
Peter Dittkuhn
Letzte Position:
Security-Consultant bei AöR der Stadtverwaltung
- Anforderungsmanagement, Prozessplanung, Schnittstellenfunktion, ISMS Aufbau und Dokumentation
- Aufbau und Etablierung eines ISMS nach ISO 27001 sowie Aufbau des Notfallmanagements / ITSCM
- Abstimmung der Gegebenheiten mit dem behördennahen IT-Dienstleister
- Berücksichtigung der KRITIS-Relevanz im Geltungsbereich und Umsetzung eines B3S
- Erarbeitung von Vorgaben für eine Dokumentenlenkung und den kontinuierlichen Verbesserungsprozess (KVP)
- Erstellung der relevanten Projektdokumente
- Analyse der bestehenden Prozesse und Erstellung von Leitlinien
- Anforderungsaufnahme für ISMS und ITSCM sowie Abstimmung mit dem IT-Dienstleister inkl. Festlegung der Schnittstellen
- Analyse der Kommunikationsprozesse und Eskalationspfade
- Review der Dokumente für Risikomanagement, ISMS, Notfall-Vorsorge und Notfall-Bewältigung
- Erarbeiten eines Neuaufbaus der gesamten Dokumentation und Erstellung neuer relevanter Dokumente
- Erarbeiten notwendiger Regeln, Richtlinien und Konzepte
- Schnittstellenfunktion zwischen Kunde und Serviceprovider zur Sicherstellung der Dokumentenqualität
- Abstimmung des Schutzbedarfs mit Fachbereichen insbesondere bezüglich KRITIS-Relevanz sowie Planung resultierender Maßnahmen
- Erarbeiten präventiver Maßnahmen zur Risikominimierung von Rechenzentrum-Ausfällen für diverse Szenarien wie Pandemie oder Ransomware-Angriffe
- Festlegen der Teststrategie für IT-Notfall-Übungen
- Initiierung notwendiger Schulungsmaßnahmen zur Awareness für Fachbereiche
- ext. ISB
- Einführen der Dokumentenlenkung
Robert Vattig
Letzte Position:
Freiberuflicher Berater für Informationssicherheit und Business Continuity bei Freiberufliche Unternehmensberatung
- Biete deutschlandweit Beratungsleistungen im privaten und öffentlichen Sektor an
- Berate zu Informationssicherheits-Managementsystemen, IT-Grundschutz, KRITIS-Compliance, TISAX, Business Continuity und Krisenmanagement
- Unterstütze bei der Einführung von Richtlinien, Risikomanagement-Methoden, Asset-Registern und Lieferantenmanagement
- Führe interne Audits, Schulungsworkshops und die Vorbereitung auf Audits durch
Jens Brennscheidt
Letzte Position:
Senior Cybersicherheitsberater bei Brennscheidt IT Consulting
ISMS-Beratung
Interim Management
Durchführung von Sicherheitsanalysen & Audits
BCM Beratung
Geschäftsführung
Harald Kirsch
Letzte Position:
Dozent – Wirtschaftsinformatik & Betriebswirtschaftslehre bei Fachhochschule des Mittelstands (FHM)
Im Rahmen meiner Tätigkeit befasse ich mich mit drei zentralen Themenbereichen, die für die Innovations- und Zukunftsfähigkeit von Wirtschaft und Gesellschaft maßgeblich sind: Unternehmensgründung, Digitalisierung & Automatisierung sowie Karriereplanung und persönliche Entwicklung.
Ein Schwerpunkt liegt auf den Herausforderungen und Chancen der Unternehmensgründung – insbesondere im Kontext akademischer Gründungen als Motoren regionaler und nationaler Innovation. Ich vermittle Kompetenzen für den gesamten Gründungsprozess: von der Ideenentwicklung und dem Aufbau tragfähiger Geschäftsmodelle bis hin zur Führung und Skalierung eines Unternehmens.
Der Themenkomplex Digitalisierung und Automatisierung umfasst technische, wirtschaftliche und soziale Dimensionen. Er deckt die Grundlagen der Digitalisierung, Automatisierungstechnologien, IIoT und intelligente Fertigung, Software- und IT-Infrastrukturen sowie Anwendungsfelder in verschiedenen Branchen ab. Darüber hinaus analysiere ich die Mensch-Maschine-Interaktion, wirtschaftliche Auswirkungen und zukünftige Trends, die Unternehmen nachhaltig beeinflussen.
Im Bereich Karriereplanung und persönliche Entwicklung unterstütze ich angehende Fach- und Führungskräfte dabei, ihr individuelles Stärkenprofil zu entwickeln, ihr unternehmerisches und intrapreneuriales Potenzial zu erkennen und eine persönliche Markt- und Karrierestrategie zu gestalten. Themen wie Personal Branding, persönliches Marketing und strategische Karriereplanung stehen hier im Fokus, um langfristige berufliche Orientierung und Handlungskompetenz zu fördern.
Bernhard Bowitz
Letzte Position:
Senior Sicherheitsarchitekt bei Intermediate Beratung
- Beratung in einem laufenden Projekt im Bereich IT-Sicherheitsarchitektur
- Dokumentation des bisherigen Verlaufs und Planung des weiteren Vorgehens
- Anwendung und Umsetzung des BSI IT-Grundschutzes
- Aufbau und Pflege von Sicherheitsmanagementsystemen
- Anwendung der ISO 27001 Normenreihe
- Integration von ITIL-Prozessen in Sicherheitsarchitekturen
- Zusammenarbeit mit öffentlichen Auftraggebern, Aufsichtsbehörden sowie internen und externen Dienstleistern
Volkmar Jaekel
Letzte Position:
Berater bei Bedia Motorentechnik GmbH & Co. KG
- Beratung zur Aufwandabschätzung VDA ISA / TISAX Zertifizierung
- Durchführung eines 2-tägigen Workshops zuzüglich Vor- und Nachbereitungen
- Skills: TISAX 5.1, ISO 27001:2022, Audit, Informationssicherheit, Beratung, Moderation, Präsentation
Arndt Schürg
Letzte Position:
Informationssicherheitsbeauftragter nach TISAX bei Automotiv-Zulieferer
Matthias Steinmann
Letzte Position:
Senior Consultant Security (freiberuflich) bei DVZ M-V
- ISMS und Sicherheitskonzept E-Akte Fabasoft nach BSI 200-1/2 u.a.
- Strukturanalyse (A.1), Modellierung (A.3) sowie Grundschutzchecks (A.4)
- Vorbereitung OWASP-Penetrationstest, Incident-Response-Plan, Risikoanalyse
- DevOps Bitbucket, ARC42, IAM Keycloak/AD, Mandantenkonzept, DMS, SOC
- Notfallvorsorgekonzept BSI 200-4, Betriebs- und Servicekonzept (BSK), ITSM
Thomas Kupfer
Letzte Position:
Berater/Coach Risikomanagement, Automotive SPICE, Funktionale Sicherheit, Security Automotive, Prozesse bei TIER-1 Automobilzulieferer
- Aufbau einer Risikomanagementstruktur
- Zusammenführung von Managementsystemen (UMS/QMS/EMS/TISAX) inkl. Integration von Automotive Prozessen (A-SPICE, Funktionale Sicherheit, Cybersecurity Automotive)
- Planung des erforderlichen Vorgehens zur Einführung von Automotive SPICE
- Entwurf von Strategien für die Prozesse: Prozesse SYS.1-5, MAN.3, SUP.1, SUP.8-10, ACQ.4, SWE.1-4
- Prozessanalyse und Design der Prozesse SYS.1-5, MAN.3, SUP.1, SUP.8, SUP.9, SUP.10, ACQ.4
Ludger Wiedemeier
Letzte Position:
Notfallmanagement im öffentlichen Sektor bei HZD Hessen
- Beratung zur Einrichtung eines virtuellen Notfallstabsraums inklusive Kriterienentwicklung, Umsetzung nach BSI-200-4, Kritis/NIS2-Konformität, BCM-Strategie.
Lucas Löcken
Letzte Position:
Consultant im Bereich Informationssicherheit, Datenschutz und Business Continuity Management
Beratung und Unterstützung bei Erfassung von Anforderungen an die Informationssicherheit (IT-SIG 2.0, KRITIS, TISAX, Branchenstandards, ISO 27001, A-960/1)
Tätigkeit als Datenschutzbeauftragter und Auditor sowie Information Security Auditor
Durchführung von Mitarbeiterschulungen
Fortschreibung von Risikoanalysen mit Risikobehandlung
Konzeptionierung von Informationssicherheitskonzepten auf Basis BSI IT-Grundschutz, KRITIS, ISO 27001, A-960/1 und TISAX
Ermittlung von Informationssicherheitsanforderungen an IT-Systeme (WAN, LAN, Clouds) und Begleitung der Umsetzung
Administration des ISMS mittels Verinice und SAVe
Integration der Sicherheitskonzepte in bestehende Managementsysteme nach ISO 9001 und ISO 27001
Prozessmanagement und -modellierung nach ITIL
Managementberatung für Integration eines ISMS in integrierte Managementsysteme
Beratung zu Datenschutz (DSGVO, BDSG)
Planung und Durchführung von Datenschutzaudits
Konzeptionierung von Risikomanagementprozessen und -methodiken nach ISO 27005, ISO 31000 und BSI 200-3
Entwicklung und Aufbau von Schulungsprogrammen für Mitarbeitende
Klaus Jakob
Letzte Position:
Senior Managementberater bei Kunde anonym, Branche Finanzdienstleister (Regionalbank GFG)
- Design und Steuerung ganzheitlicher Cyber-Notfallübungen für Banken und Finanzdienstleister von der Szenarioentwicklung bis zur Wiederherstellung inkl. klarer RACI-Matrizen
- Operationalisierung regulatorischer Anforderungen aus DORA, MaRisk, BAIT und DSGVO im Notfall- und Krisenmanagement
- Konzeption und Durchführung zielgruppenspezifischer Schulungsprogramme (Simulationsübungen, Tabletop-Übungen, Sensibilisierungsformate)
- Aufbau und Weiterentwicklung eines phasenbasierten Cyber-Response-Frameworks (0–2h / 2–8h / >8h)
- Gesamtverantwortung für den Übungszyklus (Vorbereiten–Durchführen–Verbessern) mit Moderation, Erkenntnisse und Implementierung von Verbesserungsmaßnahmen
Nils Klawitter
Letzte Position:
Schwachstellenmanagement und sicherer SDLC bei DB InfraGO AG
- Erfolgreiche Implementierung des Schwachstellenmanagements mit DefectDojo
- Beratung und Umsetzung technischer und prozessualer Aspekte des Schwachstellenmanagements mit DefectDojo
- Beratung bei der Implementierung bezüglich sicherem Softwareentwicklungslebenszyklus
- Kenntnisse: Gitlab, DefectDojo, Schwachstellenmanagement, SCA, SAST, DAST, Python, Kubernetes, ArgoCD, Docker, AWS, Azure, Whitesource/Mend, Greenbone
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die BSI Standard 200 einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
23 Jahre
Positionsdauer
3,1 Jahre
Positionen pro Freelancer
15
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Fertigung
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Qualitätssicherung
Bachelor-Abschluss oder höher
82%
Master-Abschluss oder höher
45%
Doktortitel
9%
Zertifizierungen pro Freelancer
9
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
76%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die BSI Standard 200 einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Worum es geht
BSI Standard 200 ist die zentrale Richtlinienfamilie hinter dem IT-Grundschutz in Deutschland. Sie hilft Organisationen dabei, ein strukturiertes Informationssicherheits-Managementsystem aufzubauen, den Schutzbedarf zu bewerten und Kontrollen so zu dokumentieren, dass sie prüfbar und praxistauglich sind.
Typische Aufgaben
- Entwicklung und Aktualisierung von Sicherheitskonzepten
- IT-Grundschutz-Modellierung und Zuordnung
- Schutzbedarfsanalyse
- Risikoanalyse für Lücken und Ausnahmen
- Vorbereitung auf Audits und Reviews
Häufige Fähigkeiten
Starke Spezialisten kennen die BSI Standard 200-1-, 200-2- und 200-3-Reihe sowie das IT-Grundschutz-Kompendium. Sie sollten sicher mit Asset-Inventaren, der Auswahl von Kontrollen, dem Sammeln von Nachweisen und klaren Texten für technische und nicht-technische Stakeholder umgehen können.
Wann man Unterstützung dazuholt
Unternehmen holen sich meist freiberufliche Unterstützung, wenn ein Sicherheitsprogramm Struktur braucht, ein Zertifizierungspfad vorbereitet wird oder ein bestehendes ISMS vom Standard abgewichen ist. In Deutschland ist das auch oft der Fall, wenn interne Teams Unterstützung bei deutschsprachiger Dokumentation und der Abstimmung mit Auditoren brauchen.
Was starke Experten liefern
Ein guter Profi macht aus dem Standard eine Arbeitshilfe und kein Regaldokument. Er erstellt saubere Dokumentation, schließt Kontrolllücken und hilft Teams, Zuständigkeiten zu klären, ohne die Umsetzung zu bremsen. Er weiß auch, wann IT-Grundschutz ausreicht und wann ein tieferer Blick auf Risiken nötig ist.
Wo es passt
BSI Standard 200 ist typisch in der öffentlichen Verwaltung, in regulierten Branchen, in kritischen Infrastrukturen und in Organisationen, die eine disziplinierte Sicherheitsbasis brauchen. Er wird oft zusammen mit ISO 27001 eingesetzt, bringt aber eine deutlich konkretisierte deutsche Methode für den täglichen Sicherheitsbetrieb und den Nachweis mit.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über BSI Standard 200 wissen wollen – kompakt an einem Ort.
BSI Standard 200 wird verwendet, um ein Informationssicherheits-Managementsystem auf Basis von IT-Grundschutz aufzubauen und zu betreiben. Er gibt Teams eine klare Methode, um Systeme einzugrenzen, den Schutzbedarf zu prüfen und Kontrollen auszuwählen. Unternehmen nutzen ihn, wenn sie Sicherheitsarbeit strukturiert und belastbar umsetzen müssen.
BSI Standard 200 ist die Standardfamilie, die den IT-Grundschutz unterstützt, aber die Begriffe sind nicht identisch. IT-Grundschutz ist die Methode und die Sammlung von Vorgaben; die Standardreihe legt fest, wie man sie kontrolliert anwendet. In der Praxis suchen viele nach beidem, wenn sie den gleichen Sicherheitskontext meinen.
BSI 200-Projekte stützen sich meist auf die gesamte Reihe, vor allem auf 200-1 für das Managementsystem, 200-2 für die Methodik und 200-3 für die Risikoanalyse. Ein starker Spezialist weiß, wann welcher Teil greift und wie die Dokumentation zusammenhängen muss. Das ist wichtig, wenn Nachweise für Reviews oder Audits gebraucht werden.
Ein starker BSI Standard 200-Spezialist kennt meist auch ISO 27001, Risikomanagement, Asset-Management und Kontrolldokumentation. Erfahrung in der Auditvorbereitung und klare Kommunikation mit Stakeholdern helfen sehr. In vielen Fällen ist auch das Schreiben auf Deutsch wichtig, besonders für lokale Teams und formelle Dokumente.
BSI Standard 200-Arbeit kann je nach Umfang einfach oder komplex sein. Eine kleinere Gap-Analyse braucht vielleicht nur einen fokussierten Spezialisten, während ein kompletter ISMS-Aufbau oder ein Redesign jemanden erfordert, der Modellierung, Risikobehandlung und Nachweisarbeit schon einmal gemacht hat. Entscheidend ist nachgewiesene Umsetzung in ähnlichen Sicherheitsstrukturen, nicht ein Titel.
Bei BSI Standard 200 kann ein großer Teil der Arbeit remote erledigt werden, wenn der Spezialist Zugriff auf die richtigen Dokumente, Verantwortlichen und Systembeschreibungen hat. Zeit vor Ort hilft, wenn Workshops, Begehungen oder die Abstimmung mit der Führung nötig sind. In Deutschland ist hybride Zusammenarbeit üblich, weil Dokumentation und Interviews oft enge Abstimmung brauchen.
Achten Sie auf einen BSI Standard 200-Spezialisten, der erklären kann, wie er den Scope modelliert, den Schutzbedarf zuordnet und Ergebnisse in umsetzbare Maßnahmen überführt. Gute Zeichen sind saubere Dokumentation, praktikable Empfehlungen und ein ruhiger Umgang mit Lücken, ohne den Prozess unnötig zu verkomplizieren. Fragen Sie nach Beispielen aus der IT-Grundschutz-Arbeit, nicht nur nach allgemeinen Sicherheitsaussagen.
Ein BSI Standard 200-Freelancer möchte wissen, wie reif das Sicherheitsprogramm aktuell ist, wie der Umfang aussieht, auf welcher Dokumentenbasis gearbeitet wird und wer Entscheidungen freigibt. Er fragt vielleicht auch, ob die Arbeit ISO 27001, ein internes Audit oder eine Vorgabe aus dem öffentlichen Sektor unterstützen soll. Klare Informationen von Anfang an machen die Zusammenarbeit deutlich einfacher.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die BSI Standard 200 in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 926 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die BSI Standard 200 in ihren letzten Projekten eingesetzt haben, haben 82% mindestens einen Bachelor-Abschluss, 45% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer in Deutschland, die BSI Standard 200 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,1 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die BSI Standard 200 in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (76%) und Französisch (12%).
Die häufigsten Industrien unter Freelancern in Deutschland, die BSI Standard 200 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (94%), Professionelle Dienstleistungen (71%) und Fertigung (59%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die BSI Standard 200 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (82%) und Qualitätssicherung (76%).
Hauptstandorte der FRATCH Experten, die kürzlich BSI Standard 200 eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
