ISO 27001 Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KI.Engagieren Sie Experten, die ISMS-Scopes definieren, Gap-Analysen durchführen, Audit-Nachweise vorbereiten und die Zertifizierungsarbeit für ISO/IEC 27001 unterstützen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich ISO 27001 eingesetzt haben
Andreas Rühl
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Alwin G.
Letzte Position:
IT Interim Manager & KI-Stratege
- KI-Produktentwicklung: Konzeption einer KI-gestützten GRC-Plattform zur Automatisierung von Compliance-Prozessen.
- KI-Expertise: Strategische Vertiefung in Agentic AI und GenAI als Core-Asset für moderne IT-Governance
- IT-Interim-Management und stra...
Henry Hanau
Letzte Position:
Interim Manager IT-Compliance bei Int. Fertigungsunternehmen
- Branche: Maschinenbau, Fahrzeugbau
- Regulierungen: Data Act
- Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
- Beauftragt durch: CFO, Plattform Product Owner
Erfolge/Ergebnisse (Frühphase):
- Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
- Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
- Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
- Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
- Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Peter Fleischer
Letzte Position:
Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie
Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.
Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.
Teilprojektleitung.
Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.
Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.
Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.
Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.
Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.
Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.
Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.
Regina Körnicke
Letzte Position:
Datenschutzberaterin bei Förderinstitut eines Bundeslandes (öffentliches Kreditinstitut)
Branche: Finanzen/Versicherungen
- Sparringspartnerin des Datenschutzteams
- Übernahme von Aufgaben aus dem Datenschutz-Backlog
- Aktualisierung der Datenschutzprozesse
- Aktualisierung der TOM
- Überarbeitung von Musterdokumenten (u. a. AV-Vertrag, Datenschutzrichtlinien)
- Durchführung von Audits (Berechtigungskonzept, SW-Entwicklung)
- Übernahme von Aufgaben aus dem Tagesgeschäft
- Bearbeitung von Datenschutzmeldungen
- Durchführung von SWA und DSFA
- Prüfung von AV-Verträgen
- Konzeption und Durchführung von Schulungen
- Standard-Datenschutzmodell
- KI und Datenschutz
Ergebnis: Datenschutzteam kompetent unterstützt, Datenschutz-Backlog abgearbeitet, Schulungen erfolgreich durchgeführt
Sandra Klinkenberg
Letzte Position:
Webinar-Leiterin - Blackout-Prävention und -Vorbereitung bei SANDRA KLINKENBERG • Beratende Betriebswirtin, selbstständig unabhängige UnternehmensBeraterin
- Webinar zu Blackout - Brownout - Stromausfall - wie erkenne ich es und was kann ich tun?
Karl-Heinz Reis
Letzte Position:
Unterstützung beim weiteren Aufbau einer europäischen IT-Filialservice-Organisation (15 Länder) bei Europäisches Handelsunternehmen (Discounter)
- Aufnahme der Ist-Prozesse Incident Management, IT Service Request Management, Problem Management, Change Management, Service Configuration Management (inkl. CMDB)
- Durchführung von Reifegrad-Assessments für diese Prozesse auf Basis des ITIL® 4 Maturity Models
- Analyse der verschiedenen Service-Wertströme auf Basis des Wertstrom-Modells von ITIL® 4
- Vereinbarung von Reifegraden für die untersuchten Prozesse
- Erarbeitung und Verabschiedung einer Roadmap zur Erreichung und Messung der jeweiligen Reifegrade
- Präsentation der Vorgehensweise inkl. Milestones gegenüber dem Management zur Freigabe
- Steuerung der externen Dienstleister im 1st Level Support
Dustin Dehez
Letzte Position:
Externer Berater bei Deutsche Leasing
2nd LoD/Change the Bank (CtB)
- CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Piet Quade
Letzte Position:
IT Projekt Manager bei keine Freigabe
Branche: Verlagswesen, Medien Projektsteuerung für Konzeption einer RAG-basierten Archiv-Erschließung: souveräne On-Prem- oder Hybrid-Compute-Architektur für LLM- und Embedding-Betrieb, Pipeline für Transkription und automatische Verschlagwortung, semantische Suche über Audio-/Video-Bestände. Use-Case-Bewertung und Make-or-Buy gemeinsam mit Redaktion, Archiv und Justiziariat unter Berücksichtigung von Urheberrecht, Rundfunkstaatsvertrag und KI-VO. Differentiator: praktische LLM-Infrastruktur-Erfahrung aus zwei eigenen produktiven Plattformen kombiniert mit C-Level- Programmsteuerung in regulierten Branchen.
Robert Francia
Letzte Position:
Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers
- Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
- Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
- Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
- Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
- Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
- Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
- Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Frédéric Klein
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Carsten Rösner
Letzte Position:
Enterprise Product Owner bei opta data IT GmbH
- Produktverantwortung für die zentrale Plattform „one“ als gruppenweites webbasiertes Kundencenter
- Koordination der Anbindung von 20 Konzerngesellschaften an die Produktplattform
- Ableitung und Steuerung einer gruppenweiten Produktstrategie und Roadmap im Einklang mit den Unternehmenszielen
- Priorisierung und Bündelung strategischer Anforderungen aus den verschiedenen Konzerngesellschaften
- Harmonisierung unterschiedlicher Interessenlagen sowie Moderation komplexer Entscheidungsprozesse auf Managementebene
- Sicherstellung der technischen und fachlichen Integration des Produkts in bestehende Systemlandschaften, Geschäftsprozesse und Geschäftsmodelle
- Aufbau transparenter Governance- und Entscheidungsstrukturen für die gruppenweite Produktentwicklung
- Repräsentation des Produkts gegenüber internen und externen Stakeholdern auf Führungsebene
Halil Oeztoprak
Letzte Position:
Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe
Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).
Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.
Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.
Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.
Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.
Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.
Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.
CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.
Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.
Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.
Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).
Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.
Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.
Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.
SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).
Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.
Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.
CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.
Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.
Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.
Vicenco Kenk
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Alexander Zhirov
Letzte Position:
Senior Data Solutions Engineer bei VMware Inc.
- Private Cloud-Datenplattform auf VMware vSphere entworfen und implementiert, Greenplum MPP, Apache Kafka, Kubernetes und Apache Solr integriert und Echtzeit-Ingestion-Pipelines mit Kafka Connect und Schema Registry entwickelt.
- Migration von Oracle Exadata zu Greenplum geleitet, Datenmodelle neu architektonisch aufgebaut, Speicher optimiert, RabbitMQ mit Debezium für CDC implementiert und VectorDB für Generative AI eingeführt.
- PoC für Multi-Cloud-Migration über AWS, Azure und GCP entworfen und umgesetzt, KPIs für Durchsatz, Latenz und Kosteneffizienz definiert, Bulk-Datentransfers durchgeführt, Analytics- und Streaming-Workloads validiert und Architektur-Empfehlungen im großen Maßstab geliefert.
- Legacy-On-Premises-Infrastruktur bewertet und moderne cloud-native Datenplattformen mit Greenplum und containerisierten Microservices entworfen, mit Beratung zu Skalierbarkeit, Disaster Recovery und High Availability.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die ISO 27001 einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
22 Jahre
Positionsdauer
2,6 Jahre
Positionen pro Freelancer
13
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Bachelor-Abschluss oder höher
88%
Master-Abschluss oder höher
54%
Doktortitel
10%
Zertifizierungen pro Freelancer
6
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die ISO 27001 einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was es abdeckt
ISO 27001 ist der Standard, den Unternehmen verwenden, um ein Informationssicherheits-Managementsystem aufzubauen, oft auch ISMS genannt. Er hilft dabei, festzulegen, wie Risiken erkannt, gesteuert, überprüft und mit der Zeit verbessert werden. Viele Teams verwenden auch die Bezeichnung ISO/IEC 27001, wenn sie den vollständigen Standardnamen meinen.
Wo es passt
- Sicherheits-Governance und Einrichtung von Richtlinien
- Risikobewertung und Planung von Maßnahmen
- Arbeit an der Statement of Applicability
- Vorbereitung interner Audits und Nachweispakete
- Bereitschaft für die Zertifizierung und Folgeaktionen
Starke Spezialisten machen aus dem Standard praktische Kontrollen für den Alltag, mit denen Teams gut arbeiten können. Sie verbinden Richtlinien, Prozesse und Nachweise so, dass Sicherheitsarbeit klar und prüfbar ist.
Tools und Dokumente
Die Arbeit umfasst oft Risikoregister, Kontrollmatrizen, Inventare von Assets, Verfahren für den Umgang mit Vorfällen und Audit-Logs. Experten arbeiten außerdem mit Dokumentenmanagementsystemen, Ticket-Tools und Sicherheitsframeworks, die wiederkehrende Prüfzyklen unterstützen.
Wann Hilfe sinnvoll ist
Unternehmen holen sich oft freiberufliche Unterstützung, wenn sie eine frische Gap-Analyse, ein Zertifizierungsprojekt oder Hilfe nach einer Abweichung von Kontrollen brauchen. In Deutschland ist das besonders üblich, wenn lokale Teams Dokumentation auf Englisch brauchen, Remote-Unterstützung suchen oder einen Spezialisten benötigen, der sowohl mit Security als auch mit Operations arbeiten kann.
Was gute Experten tun
- ISO 27001 Anforderungen in praktische Kontrollen übersetzen
- Fehlende Nachweise vor einem Audit erkennen
- Risiko- und Prozesseigner koordinieren
- Klare Richtlinien und Verfahren schreiben
- Das ISMS auch nach der Zertifizierung nützlich halten
Gute Fachleute achten auf die Umsetzung und nicht nur auf Papier. Sie wissen, wie man Compliance-Anforderungen mit der tatsächlichen Arbeitsweise von Teams in Einklang bringt.
Verwandte Skills
ISO 27001 Arbeit liegt oft neben Risikomanagement, Datenschutz, Lieferantensicherheit, Business Continuity und Incident Response. Die stärksten Experten verstehen, wie das ISMS mit größeren Sicherheitsprogrammen verbunden ist, und können mit Führung, Recht und technischen Teams arbeiten, ohne an Genauigkeit zu verlieren.
Häufig gestellte Fragen
Brauchst du Klarheit? Das sind die Fragen, die uns zu ISO 27001 am häufigsten gestellt werden.
ISO 27001 wird genutzt, um ein Informationssicherheits-Managementsystem oder ISMS aufzubauen und zu betreiben. Es gibt Unternehmen einen strukturierten Weg, Risiken zu behandeln, Informationen zu schützen und zu zeigen, dass Kontrollen regelmäßig überprüft und verbessert werden. Es wird oft eingesetzt, wenn ein Unternehmen ein klares Sicherheitsframework möchte, das einer Prüfung standhält.
Ja, ISO 27001 ist die gebräuchliche Kurzform des vollständigen Standardnamens ISO/IEC 27001. In der Praxis verwenden Menschen beide Namen, wenn sie über denselben Zertifizierungsrahmen und seine Kontrollen sprechen. Ein guter Spezialist sollte mit beiden Begriffen und den dazugehörigen Unterlagen vertraut sein.
Ein ISO 27001 Spezialist beginnt oft mit einer Gap-Analyse und hilft dann beim Aufbau von ISMS-Umfang, Risikoregister, Richtlinien und Statement of Applicability. Er oder sie kann auch Audit-Nachweise vorbereiten, interne Audits unterstützen und Teams helfen, Feststellungen zu schließen. Die genaue Mischung hängt davon ab, ob das Unternehmen bei null startet oder ein bestehendes System verbessert.
ISO 27001 ist ein Managementsystem-Standard mit starkem Fokus auf Risiken, Governance und kontinuierliche Verbesserung. NIST wird oft als Referenz für Kontrollen genutzt, während SOC 2 ein Assurance-Bericht ist, der an Trust Criteria gebunden ist. Unternehmen wählen ISO 27001 oft dann, wenn sie ein formales, zertifizierbares ISMS möchten, das in verschiedenen Märkten gut funktioniert.
Ein starker ISO 27001 Profi bringt meist Wissen in Risikomanagement, internen Audits, dem Schreiben von Richtlinien und Incident Response mit. Datenschutz, Lieferantensicherheit, Business Continuity und Change Management sind ebenfalls nützlich, weil sie eng mit der ISMS-Arbeit verbunden sind. Für größere Programme ist es sehr wichtig, dass die Person mit Rechts- und Operations-Teams arbeiten kann.
Für eine kleine Gap-Analyse oder eine Dokumentenprüfung kann ein fokussierter ISO 27001 Experte ausreichen. Für eine erstmalige Zertifizierung braucht man meist jemanden, der schon Scope-Definition, Nachweissammlung und Audit-Vorbereitung übernommen hat. Je komplexer die Umgebung, desto wichtiger ist es, dass der Spezialist echte Zertifizierungszyklen erlebt hat.
Ein großer Teil der ISO 27001 Arbeit kann remote erledigt werden, einschließlich Dokumentenprüfung, Interviews, Gap-Analysen und Audit-Vorbereitung. Vor-Ort-Zeit kann helfen, wenn Teams Workshops, Prozessmodellierung oder den Zugang zu lokalen Stakeholdern brauchen. In Deutschland nutzen viele Unternehmen eine Mischung aus Remote-Zusammenarbeit und Vor-Ort-Terminen, wenn es zusätzlichen Nutzen bringt.
Achten Sie auf klare Beispiele für Scope-Festlegung, Risikobehandlung, Zuordnung von Kontrollen und Audit-Unterstützung in der ISO 27001 Arbeit. Starke Experten erklären, wie sie Anforderungen in nutzbare Prozesse und Nachweise übersetzen, nicht nur in Dokumente. Sie sollten außerdem prüfen, ob die Person praktisch mit Ihren Teams arbeiten kann und das ISMS nach der Zertifizierung wartbar hält.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 926 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben 88% mindestens einen Bachelor-Abschluss, 54% mindestens einen Master-Abschluss und 10% einen Doktortitel.
Freelancer in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,6 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (95%) und Französisch (21%).
Die häufigsten Industrien unter Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Professionelle Dienstleistungen (58%) und Bank- und Finanzwesen (48%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Projektmanagement (86%) und Betrieb (68%).
Hauptstandorte der FRATCH Experten, die kürzlich ISO 27001 eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf
Dortmund
Essen