Zum Hauptinhalt springen
🇩🇪DSGVO konform
Stellen Sie die besten

ISO 27001 Experten

ein, in Minuten aus über 15.000 Lebensläufen mit der Kraft von KI passend zugeordnet

Stellen Sie Experten ein, die ISO 27001-Managementsysteme aufbauen und betreiben, Risikobewertungen leiten, Auditnachweise vorbereiten und Zertifizierungslücken mit klarer, praxisnaher Dokumentation schließen können. Erhalten Sie schnelle, präzise Zuordnungen mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten kennen, die kürzlich ISO 27001 eingesetzt haben

Verifizierter Experte

Andreas Rühl

Profil ansehen

Principal Consultant Informationssicherheit

Berlin
Andreas Rühl

Letzte Position:

Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting

  • Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien

  • Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards

  • Risikomanagement und Erstellung von Sicherheitskonzepten

  • Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000

  • Aufbau und Optimierung von Sicherheitsorganisationen

  • Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen

  • Begleitung von Audits und Vorbereitung auf Zertifizierungen

  • Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen

  • Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien

  • Durchführung von Penetrationstests und Schwachstellenanalysen

  • Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften

  • Beratung zu ITSM und Managed Security Services sowie SOC

  • Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit

  • Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik

  • Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen

  • Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)

  • Entwicklung und Umsetzung von Verfahren zur Risikoanalyse

  • Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen

  • Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien

  • Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen

  • Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards

  • Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein

  • Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen

  • Übernahme der Funktion eines externen CISO (Chief Information Security Officer)

  • Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien

  • Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit

  • Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden

  • Temporäre Übernahme von Managementverantwortung in kritischen Situationen

Verifizierter Experte

Alwin G.

Profil ansehen

Leiter IT

Essen
Alwin G.

Letzte Position:

IT Interim Manager & KI-Stratege

  • KI-Produktentwicklung: Konzeption einer KI-gestützten GRC-Plattform zur Automatisierung von Compliance-Prozessen.
  • KI-Expertise: Strategische Vertiefung in Agentic AI und GenAI als Core-Asset für moderne IT-Governance
  • IT-Interim-Management und stra...
Verifizierter Experte

Henry Hanau

Profil ansehen

Interim-CISO, DSB, KI-Beauftragter

Essen
Henry Hanau

Letzte Position:

Interim Manager IT-Compliance bei Int. Fertigungsunternehmen

  • Branche: Maschinenbau, Fahrzeugbau
  • Regulierungen: Data Act
  • Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
  • Beauftragt durch: CFO, Plattform Product Owner

Erfolge/Ergebnisse (Frühphase):

  • Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
  • Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
  • Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
  • Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
  • Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Verifizierter Experte

Jens Brennscheidt

Profil ansehen

Senior Berater Informationssicherheit | ISMS | IT-GRC | DORA | NIS-2

Bochum
Jens Brennscheidt

Letzte Position:

Senior Cyber-Sicherheitsberater bei Brennscheidt IT Consulting

WESENTLICHE PROJEKTE

Seit 05/2023 | Bank | Senior Cyber-Sicherheitsberater (extern)

  • Beratung und Anleitung der Systemverantwortlichen bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten
  • Koordination und Nachverfolgung der Behebung von Findings aus Prüfungen und Audits
  • Beratung bei der Umsetzung regulatorischer Anforderungen an die Informationssicherheit

10/2023 – 02/2024 | Fintech | Projektmanager (extern)

  • Projektmanagement zur Schließung verschiedener Audit-Gaps im Bereich Informationssicherheit
  • Konzeptioneller Aufbau und Implementierung eines Informationssicherheitsmanagementsystems auf Basis der ISO/IEC 27001
  • Erstellung und Weiterentwicklung von ISMS-Dokumenten und -Prozessen
Verifizierter Experte

Peter Fleischer

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter Fleischer

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Regina Körnicke

Profil ansehen

DaISI Datenschutz und IT-Sicherheit

Regina Körnicke

Letzte Position:

Datenschutzberaterin bei Förderinstitut eines Bundeslandes (öffentliches Kreditinstitut)

Branche: Finanzen/Versicherungen

  • Sparringspartnerin des Datenschutzteams
  • Übernahme von Aufgaben aus dem Datenschutz-Backlog
  • Aktualisierung der Datenschutzprozesse
  • Aktualisierung der TOM
  • Überarbeitung von Musterdokumenten (u. a. AV-Vertrag, Datenschutzrichtlinien)
  • Durchführung von Audits (Berechtigungskonzept, SW-Entwicklung)
  • Übernahme von Aufgaben aus dem Tagesgeschäft
  • Bearbeitung von Datenschutzmeldungen
  • Durchführung von SWA und DSFA
  • Prüfung von AV-Verträgen
  • Konzeption und Durchführung von Schulungen
  • Standard-Datenschutzmodell
  • KI und Datenschutz

Ergebnis: Datenschutzteam kompetent unterstützt, Datenschutz-Backlog abgearbeitet, Schulungen erfolgreich durchgeführt

Verifizierter Experte

Sandra Klinkenberg

Profil ansehen

Beratende Betriebswirtin, UnternehmensBeraterin

Burgdorf
Sandra Klinkenberg

Letzte Position:

Webinar-Leiterin - Blackout-Prävention und -Vorbereitung bei SANDRA KLINKENBERG • Beratende Betriebswirtin, selbstständig unabhängige UnternehmensBeraterin

  • Webinar zu Blackout - Brownout - Stromausfall - wie erkenne ich es und was kann ich tun?
Verifizierter Experte

Karl-Heinz Reis

Profil ansehen

ITIL 4 Master

Leipzig
Karl-Heinz Reis

Letzte Position:

Unterstützung beim weiteren Aufbau einer europäischen IT-Filialservice-Organisation (15 Länder) bei Europäisches Handelsunternehmen (Discounter)

  • Aufnahme der Ist-Prozesse Incident Management, IT Service Request Management, Problem Management, Change Management, Service Configuration Management (inkl. CMDB)
  • Durchführung von Reifegrad-Assessments für diese Prozesse auf Basis des ITIL® 4 Maturity Models
  • Analyse der verschiedenen Service-Wertströme auf Basis des Wertstrom-Modells von ITIL® 4
  • Vereinbarung von Reifegraden für die untersuchten Prozesse
  • Erarbeitung und Verabschiedung einer Roadmap zur Erreichung und Messung der jeweiligen Reifegrade
  • Präsentation der Vorgehensweise inkl. Milestones gegenüber dem Management zur Freigabe
  • Steuerung der externen Dienstleister im 1st Level Support
Verifizierter Experte

Dustin Dehez

Profil ansehen

Regulatorisches Risiko-Management Executive | Risikosteuerung & 2nd LoD im Banking | EU AI Act, DORA, MaRisk, NFR | CEO Secori

Bad Homburg
Dustin Dehez

Letzte Position:

Externer Berater bei Deutsche Leasing

2nd LoD/Change the Bank (CtB)

  • CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Verifizierter Experte

Robert Francia

Profil ansehen

Interims-Projektleiter

Kriftel
Robert Francia

Letzte Position:

Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers

  • Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
  • Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
  • Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
  • Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
  • Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
  • Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
  • Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Verifizierter Experte

Frédéric Klein

Profil ansehen

IT-Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Carsten Rösner

Profil ansehen

Enterprise Product Owner / CTO

Winterberg
Carsten Rösner

Letzte Position:

Enterprise Product Owner bei opta data IT GmbH

  • Produktverantwortung für die zentrale Plattform „one“ als gruppenweites webbasiertes Kundencenter
  • Koordination der Anbindung von 20 Konzerngesellschaften an die Produktplattform
  • Ableitung und Steuerung einer gruppenweiten Produktstrategie und Roadmap im Einklang mit den Unternehmenszielen
  • Priorisierung und Bündelung strategischer Anforderungen aus den verschiedenen Konzerngesellschaften
  • Harmonisierung unterschiedlicher Interessenlagen sowie Moderation komplexer Entscheidungsprozesse auf Managementebene
  • Sicherstellung der technischen und fachlichen Integration des Produkts in bestehende Systemlandschaften, Geschäftsprozesse und Geschäftsmodelle
  • Aufbau transparenter Governance- und Entscheidungsstrukturen für die gruppenweite Produktentwicklung
  • Repräsentation des Produkts gegenüber internen und externen Stakeholdern auf Führungsebene
Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die ISO 27001 einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Positionsdauer

2,6 Jahre

Positionen pro Freelancer

13

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Bachelor-Abschluss oder höher

89%

Master-Abschluss oder höher

52%

Doktortitel

10%

Zertifizierungen pro Freelancer

6

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

97%

Basierend auf unserem Profilpool, Stand 6 Sep 2026.

Tagessatzverteilung

0 50 100 150 200
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten, die ISO 27001 einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 928 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

ISO 27001 Grundlagen

ISO 27001 ist der Standard für ein Informationssicherheits-Managementsystem, oft ISMS genannt. Er hilft einem Unternehmen dabei, Kontrollen festzulegen, Verantwortung zuzuweisen und zu zeigen, dass Sicherheit auf konsistente Weise gesteuert wird. Starke Spezialisten machen aus dem Standard funktionierende Richtlinien, Prozesse und Nachweise.

Was sie liefern

  • ISMS-Umfang, Risikoregister und Zuordnung von Kontrollen
  • Unterstützung bei Richtlinien, Verfahren und der Anwendbarkeitserklärung
  • Vorbereitung auf interne Audits und Zertifizierungsreife
  • Prüfungen der Lieferantensicherheit und Nachweispakete

Wo es passt

Unternehmen nutzen ISO 27001 in SaaS, Finanzen, Gesundheitswesen, Logistik und anderen Umgebungen, in denen sensible Daten verarbeitet werden. Es ist üblich, wenn ein Unternehmen für Kunden, Partner oder Prüfer eine klare Sicherheitsgrundlage braucht. Die Arbeit verbindet oft Sicherheit, Recht, IT und Betrieb.

Tools und Nachweise

Ein guter Spezialist arbeitet gut mit Dokumentensteuerung, Asset-Registern, Risikologs, Prüfpfaden und Material zur Sicherheitsbewusstseinsbildung. Er oder sie weiß, wie technische Kontrollen in lesbare Richtlinien und Nachweise übersetzt werden. Außerdem werden Versionierung, Zuständigkeiten und Prüfzyklen sauber gehalten, damit das System nutzbar bleibt.

Wann Hilfe dazuholen

  • Ein erstes Zertifizierungsprojekt braucht Struktur und Tempo
  • Ein Audit hat Lücken in Richtlinien, Nachweisen oder im Kontrolldesign aufgedeckt
  • Ein Lieferant, Kunde oder Aufsichtsbehörde hat stärkere Nachweise verlangt
  • Interne Teams brauchen Unterstützung, ohne Vollzeit einzustellen

Was starke Experten tun

Starke ISO 27001-Profis kennen den Standard, aber sie wissen auch, wie Organisationen in der Praxis funktionieren. Sie können schwache Kontrollen hinterfragen, Zielkonflikte erklären und die Dokumentation mit dem Tagesgeschäft in Einklang halten. Sie sind hilfreich, wenn ein Unternehmen Fortschritte braucht, die ein Audit überstehen, nicht nur ordentliche Unterlagen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Brauchst du Klarheit? Das sind die Fragen, die uns zu ISO 27001 am häufigsten gestellt werden.

ISO 27001 wird genutzt, um ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, meist ISMS genannt. Es hilft einem Unternehmen, Risiken zu steuern, Kontrollen festzulegen und nachzuweisen, dass Sicherheit strukturiert gehandhabt wird. Viele Unternehmen nutzen es, um Kundenvertrauen, Lieferantenprüfungen und Zertifizierungsarbeit zu unterstützen.

ISO 27001 und SOC 2 helfen beide dabei, die Sicherheitsreife eines Unternehmens zu zeigen, sind aber nicht dasselbe. ISO 27001 ist ein formaler Standard für ein Managementsystem mit starkem Fokus auf Risiko und kontinuierliche Verbesserung, während SOC 2 ein Assurance-Bericht ist, der sich auf die Trust Services Criteria konzentriert. Viele Unternehmen wählen je nach Kundenerwartung eines von beiden, und manche arbeiten auf beide hin.

Ein starker ISO 27001-Spezialist sollte Risikobewertung, Kontrolldesign, das Schreiben von Richtlinien und die Vorbereitung auf Audits verstehen. Er oder sie muss auch gut mit Teams aus IT, Sicherheit, Recht und Betrieb zusammenarbeiten können. Gute Kommunikation ist wichtig, weil ein großer Teil der Arbeit darin besteht, komplexe Kontrollen in klare Maßnahmen und Nachweise zu übersetzen.

Ein ISO 27001-Projekt profitiert von jemandem, der bereits echte Audits oder die Vorbereitung auf eine Zertifizierung begleitet hat. Erste Gap-Analysen brauchen möglicherweise weniger Tiefe, aber eine vollständige Einführung erfordert meist einen Spezialisten, der den Standard, die Annex-A-Kontrollen und typische Auditfragen kennt. Je anspruchsvoller der Umfang, desto wertvoller wird praktische Erfahrung.

Ja, ein Großteil der ISO 27001-Arbeit kann remote erledigt werden, weil Richtlinien, Risikologs und Nachweise digital sind. Vor-Ort-Zeit kann trotzdem helfen, wenn ein Spezialist die Abläufe verstehen, Mitarbeitende interviewen oder physische Kontrollen prüfen muss. Viele Teams nutzen eine Mischung aus Remote-Zusammenarbeit und gezielten Besuchen.

ISO 27001 definiert die Anforderungen an das ISMS, während ISO 27002 Hinweise zu den Sicherheitskontrollen gibt, die oft damit verwendet werden. In der Praxis sagt ISO 27001, was vorhanden sein muss, und ISO 27002 hilft dabei zu verstehen, wie Kontrollen angewendet werden können. Ein guter Spezialist arbeitet meist mit beiden.

Achten Sie auf klare Beispiele für frühere ISMS-Arbeit, Auditvorbereitung und Risikobehandlungspläne. Ein starker ISO 27001-Freelancer kann erklären, was er oder sie verändert hat, warum es wichtig war und wie die Dokumentation mit der täglichen Praxis abgestimmt wurde. Seien Sie vorsichtig, wenn sich die Person nur auf Vorlagen konzentriert und keinen Bezug zum tatsächlichen Betrieb herstellen kann.

Ein Freelancer sollte vor dem Start eines ISO 27001-Projekts den Umfang, die aktuellen Richtlinien, die wichtigsten Systeme und mögliche Audittermine kennen. Er oder sie sollte auch verstehen, ob das Ziel eine Erstzertifizierung, eine Rezertifizierung oder das Schließen bestimmter Lücken ist. Dieser Kontext bestimmt Tempo, Tiefe und die benötigte Dokumentation.

Der durchschnittliche Stundensatz von Freelancern, die ISO 27001 in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 928 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 52% mindestens einen Master-Abschluss und 10% einen Doktortitel.

Freelancer, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,6 Jahre.

Die häufigsten Sprachen unter Freelancern, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (96%) und Französisch (21%).

Die häufigsten Industrien unter Freelancern, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Professionelle Dienstleistungen (58%) und Bank- und Finanzwesen (49%).

Die häufigsten Bereiche unter Freelancern, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Projektmanagement (87%) und Betrieb (68%).

Hauptstandorte der FRATCH Experten, die kürzlich ISO 27001 eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH