Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in Minuten die perfekten

ISO 27001 Experten in Deutschland

aus über 15.000 Lebensläufen mit der Kraft von KI.

Engagieren Sie Experten, die ISMS-Scopes definieren, Gap-Analysen durchführen, Audit-Nachweise vorbereiten und die Zertifizierungsarbeit für ISO/IEC 27001 unterstützen. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich ISO 27001 eingesetzt haben

Verifizierter Experte

Alwin G.

Profil ansehen

Leiter IT

Essen
Alwin G.

Letzte Position:

IT Interim Manager & KI-Stratege

  • KI-Produktentwicklung: Konzeption einer KI-gestützten GRC-Plattform zur Automatisierung von Compliance-Prozessen.
  • KI-Expertise: Strategische Vertiefung in Agentic AI und GenAI als Core-Asset für moderne IT-Governance
  • IT-Interim-Management und stra...
Verifizierter Experte

Henry Hanau

Profil ansehen

Interim-CISO, DSB, KI-Beauftragter

Essen
Henry Hanau

Letzte Position:

Interim Manager IT-Compliance bei Int. Fertigungsunternehmen

  • Branche: Maschinenbau, Fahrzeugbau
  • Regulierungen: Data Act
  • Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
  • Beauftragt durch: CFO, Plattform Product Owner

Erfolge/Ergebnisse (Frühphase):

  • Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
  • Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
  • Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
  • Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
  • Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Verifizierter Experte

Peter Fleischer

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter Fleischer

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Regina Körnicke

Profil ansehen

DaISI Datenschutz und IT-Sicherheit

Regina Körnicke

Letzte Position:

Datenschutzberaterin bei Förderinstitut eines Bundeslandes (öffentliches Kreditinstitut)

Branche: Finanzen/Versicherungen

  • Sparringspartnerin des Datenschutzteams
  • Übernahme von Aufgaben aus dem Datenschutz-Backlog
  • Aktualisierung der Datenschutzprozesse
  • Aktualisierung der TOM
  • Überarbeitung von Musterdokumenten (u. a. AV-Vertrag, Datenschutzrichtlinien)
  • Durchführung von Audits (Berechtigungskonzept, SW-Entwicklung)
  • Übernahme von Aufgaben aus dem Tagesgeschäft
  • Bearbeitung von Datenschutzmeldungen
  • Durchführung von SWA und DSFA
  • Prüfung von AV-Verträgen
  • Konzeption und Durchführung von Schulungen
  • Standard-Datenschutzmodell
  • KI und Datenschutz

Ergebnis: Datenschutzteam kompetent unterstützt, Datenschutz-Backlog abgearbeitet, Schulungen erfolgreich durchgeführt

Verifizierter Experte

Sandra Klinkenberg

Profil ansehen

Beratende Betriebswirtin, UnternehmensBeraterin

Burgdorf
Sandra Klinkenberg

Letzte Position:

Webinar-Leiterin - Blackout-Prävention und -Vorbereitung bei SANDRA KLINKENBERG • Beratende Betriebswirtin, selbstständig unabhängige UnternehmensBeraterin

  • Webinar zu Blackout - Brownout - Stromausfall - wie erkenne ich es und was kann ich tun?
Verifizierter Experte

Karl-Heinz Reis

Profil ansehen

ITIL 4 Master

Leipzig
Karl-Heinz Reis

Letzte Position:

Unterstützung beim weiteren Aufbau einer europäischen IT-Filialservice-Organisation (15 Länder) bei Europäisches Handelsunternehmen (Discounter)

  • Aufnahme der Ist-Prozesse Incident Management, IT Service Request Management, Problem Management, Change Management, Service Configuration Management (inkl. CMDB)
  • Durchführung von Reifegrad-Assessments für diese Prozesse auf Basis des ITIL® 4 Maturity Models
  • Analyse der verschiedenen Service-Wertströme auf Basis des Wertstrom-Modells von ITIL® 4
  • Vereinbarung von Reifegraden für die untersuchten Prozesse
  • Erarbeitung und Verabschiedung einer Roadmap zur Erreichung und Messung der jeweiligen Reifegrade
  • Präsentation der Vorgehensweise inkl. Milestones gegenüber dem Management zur Freigabe
  • Steuerung der externen Dienstleister im 1st Level Support
Verifizierter Experte

Dustin Dehez

Profil ansehen

Regulatorisches Risiko-Management Executive | Risikosteuerung & 2nd LoD im Banking | EU AI Act, DORA, MaRisk, NFR | CEO Secori

Bad Homburg
Dustin Dehez

Letzte Position:

Externer Berater bei Deutsche Leasing

2nd LoD/Change the Bank (CtB)

  • CtB: Externer Berater und Workstream Lead zur Behebung von Feststellungen der BaFin nach einer Sonderprüfung im IT-Bereich in der 2nd LoD, Leitung des Arbeitspakets zur Überarbeitung des ICT Risk Management & ICT Asset Classification gemäß DORA Kapitel 2, der Prozesse für Strukturanalyse, Schutzbedarfe und Kontrollbewertungen (4 FTEs).
Verifizierter Experte

Piet Quade

Profil ansehen

Geschäftsführender Gesellschafter

Berlin
Piet Quade

Letzte Position:

IT Projekt Manager bei keine Freigabe

Branche: Verlagswesen, Medien Projektsteuerung für Konzeption einer RAG-basierten Archiv-Erschließung: souveräne On-Prem- oder Hybrid-Compute-Architektur für LLM- und Embedding-Betrieb, Pipeline für Transkription und automatische Verschlagwortung, semantische Suche über Audio-/Video-Bestände. Use-Case-Bewertung und Make-or-Buy gemeinsam mit Redaktion, Archiv und Justiziariat unter Berücksichtigung von Urheberrecht, Rundfunkstaatsvertrag und KI-VO. Differentiator: praktische LLM-Infrastruktur-Erfahrung aus zwei eigenen produktiven Plattformen kombiniert mit C-Level- Programmsteuerung in regulierten Branchen.

Verifizierter Experte

Robert Francia

Profil ansehen

Interims-Projektleiter

Kriftel
Robert Francia

Letzte Position:

Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers

  • Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
  • Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
  • Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
  • Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
  • Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
  • Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
  • Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Verifizierter Experte

Frédéric Klein

Profil ansehen

IT Consultant, Architekt, Full Stack, DevOps

Walpertskirchen
Frédéric Klein

Letzte Position:

Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA

  • Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.

  • Aufgaben und Tätigkeiten:

  • Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.

  • Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.

  • Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).

  • Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).

  • Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.

  • Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).

  • Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).

  • Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.

  • Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).

  • Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).

  • Erfolge:

  • Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.

  • Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.

  • Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).

  • Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.

  • Eingesetzte Technologien:

  • Microsoft Azure Policy, Custom Policies.

  • Terraform, OpenTofu, Terragrunt.

  • step-ca (ACME).

  • Entra ID.

  • Azure Firewall.

  • Azure Networking, Hub-&-Spoke-Architektur.

  • Azure vWAN (Evaluierung).

  • Azure Front Door, Azure Application Gateway.

  • Azure ExpressRoute.

  • Azure Key Vault.

  • NetBox.

  • GitLab (on-premises).

  • Eingesetzte Infrastruktur, Konzepte:

  • Cloud Shared Responsibility Model.

  • Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).

  • Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).

  • Eingesetzte Methoden:

  • Scrum.

  • Stakeholder-Management (C-Level bis Engineering).

  • Cloud Governance, Azure Cloud Adoption Framework (CAF).

  • DevOps, CI/CD.

  • Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.

  • RBAC, „Breaking Glass“-Konzepte.

  • ACME / Zertifikatsautomatisierung.

  • GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.

Verifizierter Experte

Carsten Rösner

Profil ansehen

Enterprise Product Owner / CTO

Winterberg
Carsten Rösner

Letzte Position:

Enterprise Product Owner bei opta data IT GmbH

  • Produktverantwortung für die zentrale Plattform „one“ als gruppenweites webbasiertes Kundencenter
  • Koordination der Anbindung von 20 Konzerngesellschaften an die Produktplattform
  • Ableitung und Steuerung einer gruppenweiten Produktstrategie und Roadmap im Einklang mit den Unternehmenszielen
  • Priorisierung und Bündelung strategischer Anforderungen aus den verschiedenen Konzerngesellschaften
  • Harmonisierung unterschiedlicher Interessenlagen sowie Moderation komplexer Entscheidungsprozesse auf Managementebene
  • Sicherstellung der technischen und fachlichen Integration des Produkts in bestehende Systemlandschaften, Geschäftsprozesse und Geschäftsmodelle
  • Aufbau transparenter Governance- und Entscheidungsstrukturen für die gruppenweite Produktentwicklung
  • Repräsentation des Produkts gegenüber internen und externen Stakeholdern auf Führungsebene
Verifizierter Experte

Halil Oeztoprak

Profil ansehen

Principal Cloud- und DevSecOps-Architekt (AWS / Azure / Terraform / Kubernetes / CI-CD)

Bonn
Halil Oeztoprak

Letzte Position:

Senior Cloud Operations- und DevSecOps-Ingenieur (Azure / Terraform / CI-CD) bei KfW Bankengruppe

  • Reguliertes Konzernumfeld einer deutschen Bankengruppe (ca. 8.500 Mitarbeiter, Hybrid Cloud-Strategie).

  • Verantwortlich für den Betrieb, die Bereitstellung und die kontinuierliche Absicherung geschäftskritischer Plattformen – darunter eine GenAI-Chat-Anwendung, eine Big-Data/AI-Plattform sowie Data-Science-Arbeitsplätze auf Basis von Azure Virtual Desktops und VMs. Ownership der AzureDevOps Projekte nach ShaiHulud und React2Shell sowie BSI-Warnungen – Security Operations Improvements im gesamten SDLC.

  • Deployment-Verantwortung für GenAI-Chat-Anwendung, Big-Data/AI-Plattform (BDAI) sowie Data-Science-Arbeitsplätze (AVD/VM-basiert) in den jeweiligen LZs.

  • Deployment & Release Management: End-to-End-Verantwortung für Deployments von Portal- und Service-Applikationen in mehreren Azure Landing Zones, inklusive technischer Freigaben, Approvals nach Deployment-Guidelines der Entwicklungsteams sowie Sicherstellung ITIL-basierter Change- und Release-Prozesse im laufenden Betrieb via ServiceNow.

  • Azure Landing Zones & Netzwerkarchitektur: Aufbau, Provisionierung und Betrieb von Azure Landing Zones für 3-Tier-Web-Applikationen mit verbesserter Netzwerksegmentierung, VNet-Peering, Hub-Spoke-Architekturen, Private Endpoints und Firewall-Integration in separaten Subscriptions und Tenants.

  • Azure DevOps Governance & Betrieb: Ownership der Azure-DevOps-Organisation inklusive Projekte, Repositories und CI/CD-Pipelines, Umsetzung von Governance-Vorgaben wie Branch-Policies, Approval-Gates, Berechtigungskonzepten und Audit-fähigen Betriebsstrukturen.

  • Infrastructure as Code (Terraform): Design, Implementierung und Betrieb einer modularen Terraform-Architektur zur standardisierten Bereitstellung von Cloud-Infrastruktur, inklusive State-Management, Provider-Versionierung, Wiederverwendbarkeit und Policy-as-Code-Ansätzen.

  • CI/CD Pipeline Engineering: Konzeption, Betrieb und Optimierung komplexer YAML-basierter CI/CD-Pipelines mit Multi-Stage-Deployments, Template-Standardisierung, Self-Hosted Agents, integriertem Secret-Management und automatisierten Qualitäts- und Sicherheitsprüfungen.

  • Git-Migration & Plattformkonsolidierung: Planung und Umsetzung der Migration von Repositories und Pipelines von Azure DevOps zu GitLab CI/CD, inklusive automatisierter Skripte, Inklusive Git-History, Pipeline-Portierung und Konsolidierung der Entwicklungsplattformen.

  • Container- & Plattformbetrieb (AKS): Betrieb und sicherheitstechnische Bewertung containerbasierter Workloads auf Azure Kubernetes Service, Zentralisierung der On-Premises Container Registry für ACR. OpenShift (OCP) Security Reviews: Sicherheitsbewertung von Codebaselines, Build-Pipelines und Deployment-Prozessen für On-Premises-OpenShift-Cluster mit kritischen Anwendungen sowie Ableitung konkreter Hardening-Empfehlungen.

  • Shift-Left Security & DevSecOps Transformation: Einführung eines unternehmensweiten Shift-Left-Ansatzes zur frühzeitigen Integration von Sicherheit in Entwicklungs- und Deployment-Prozesse, Enablement der Entwickler zur eigenständigen Sicherheitsprüfung und nachhaltige Reduktion von Schwachstellen vor Produktivsetzung (IDE-Integrationen, Pre-Commit Hooks, lokale Scanner).

  • Software Supply-Chain Security: Analyse und Mitigation von Supply-Chain-Risiken in NPM- und Yarn-basierten Anwendungen durch Dependency-Audits, Absicherung von CI/CD-Pipelines, Token-Rotation und Einschränkung riskanter Build- und Lifecycle-Mechanismen.

  • Frontend- & Framework-Security (React / Next.js): Sicherheitsbewertung und Koordinierung der Behebung kritischer Schwachstellen in allen Plattform-Anwendungen und Web-Frameworks, inklusive Abstimmung und ergänzenden technischen Mitigationsmaßnahmen mit allen Teams nach BSI-Warnung.

  • Software Composition Analysis (SCA): Einführung und Betrieb automatisierter Schwachstellen-Scans für Container-Images, Pipelines/Artefakte und Third-Party-Dependencies inklusive SBOM Exports innerhalb der CI/CD-Pipelines.

  • SAST / DAST Integration: Konzeption und Pilotierung statischer und dynamischer Anwendungssicherheitstests in enger Zusammenarbeit mit Security-Architektur und Entwicklungsteams zur kontinuierlichen Verbesserung der Code- und Runtime-Security und Etablierung betrieblicher Abnahme-Tests (BATs).

  • Artefakt- & Registry-Konsolidierung: Analyse und Konsolidierung aller Paket- und Container-Repositories für Service-Applikationen und AKS-Workloads mit dem Ziel einer zentralisierten, abgesicherten Registry-Strategie inklusive zentralisierter Vulnerability-Scanning und Governance.

  • Dependency-Track & SBOM-Strategie: Beratung des Compliance-Boards zur Einführung einer zentralen SBOM- und Vulnerability-Management-Plattform zur konzernweiten Erhöhung der Transparenz über Abhängigkeiten und Beschleunigung der CVE-Reaktionsfähigkeit.

  • CI/CD Pipeline Hardening: Sicherheitsanalyse und Bereinigung der bestehenden Pipeline-Landschaft durch Entfernung ungenutzter Pipelines, Verbesserung der Secrets-Hygiene, Umsetzung des Least-Privilege-Prinzips und Isolation von Build-Agent-Umgebungen.

  • Azure Web Application Firewall (WAF) Optimierung: Analyse und Optimierung bestehender Azure-WAF-Regelwerke (OWASP Top 10 Core Rule Set, DSR/SDC, Custom Rules) zur Abwehr bekannter Schwachstellen und Exploit-Patterns, inkl. Reduktion von False Positives und Verbesserung der Angriffserkennung.

  • Dokumentation & Stakeholder-Kommunikation: Erstellung und Pflege technischer Dokumentationen, Runbooks und Architekturübersichten in Jira und Confluence sowie aktiver Wissenstransfer zwischen Operations, Development, Security und Compliance-Stakeholdern.

Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Alexander Zhirov

Profil ansehen

Senior Data Architekt & Data Engineer

Berlin
Alexander Zhirov

Letzte Position:

Senior Data Solutions Engineer bei VMware Inc.

  • Private Cloud-Datenplattform auf VMware vSphere entworfen und implementiert, Greenplum MPP, Apache Kafka, Kubernetes und Apache Solr integriert und Echtzeit-Ingestion-Pipelines mit Kafka Connect und Schema Registry entwickelt.
  • Migration von Oracle Exadata zu Greenplum geleitet, Datenmodelle neu architektonisch aufgebaut, Speicher optimiert, RabbitMQ mit Debezium für CDC implementiert und VectorDB für Generative AI eingeführt.
  • PoC für Multi-Cloud-Migration über AWS, Azure und GCP entworfen und umgesetzt, KPIs für Durchsatz, Latenz und Kosteneffizienz definiert, Bulk-Datentransfers durchgeführt, Analytics- und Streaming-Workloads validiert und Architektur-Empfehlungen im großen Maßstab geliefert.
  • Legacy-On-Premises-Infrastruktur bewertet und moderne cloud-native Datenplattformen mit Greenplum und containerisierten Microservices entworfen, mit Beratung zu Skalierbarkeit, Disaster Recovery und High Availability.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die ISO 27001 einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

Positionsdauer

2,6 Jahre

Positionen pro Freelancer

13

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Bachelor-Abschluss oder höher

88%

Master-Abschluss oder höher

54%

Doktortitel

10%

Zertifizierungen pro Freelancer

6

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

97%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 50 100 150 200
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die ISO 27001 einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1000
750
500
250
Stundensatzvergleich-Diagramm
Ø Tagessatz 926 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1000
750
500
250
Stundensatzvergleich-Diagramm
Median-Tagessatz 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was es abdeckt

ISO 27001 ist der Standard, den Unternehmen verwenden, um ein Informationssicherheits-Managementsystem aufzubauen, oft auch ISMS genannt. Er hilft dabei, festzulegen, wie Risiken erkannt, gesteuert, überprüft und mit der Zeit verbessert werden. Viele Teams verwenden auch die Bezeichnung ISO/IEC 27001, wenn sie den vollständigen Standardnamen meinen.

Wo es passt

  • Sicherheits-Governance und Einrichtung von Richtlinien
  • Risikobewertung und Planung von Maßnahmen
  • Arbeit an der Statement of Applicability
  • Vorbereitung interner Audits und Nachweispakete
  • Bereitschaft für die Zertifizierung und Folgeaktionen

Starke Spezialisten machen aus dem Standard praktische Kontrollen für den Alltag, mit denen Teams gut arbeiten können. Sie verbinden Richtlinien, Prozesse und Nachweise so, dass Sicherheitsarbeit klar und prüfbar ist.

Tools und Dokumente

Die Arbeit umfasst oft Risikoregister, Kontrollmatrizen, Inventare von Assets, Verfahren für den Umgang mit Vorfällen und Audit-Logs. Experten arbeiten außerdem mit Dokumentenmanagementsystemen, Ticket-Tools und Sicherheitsframeworks, die wiederkehrende Prüfzyklen unterstützen.

Wann Hilfe sinnvoll ist

Unternehmen holen sich oft freiberufliche Unterstützung, wenn sie eine frische Gap-Analyse, ein Zertifizierungsprojekt oder Hilfe nach einer Abweichung von Kontrollen brauchen. In Deutschland ist das besonders üblich, wenn lokale Teams Dokumentation auf Englisch brauchen, Remote-Unterstützung suchen oder einen Spezialisten benötigen, der sowohl mit Security als auch mit Operations arbeiten kann.

Was gute Experten tun

  • ISO 27001 Anforderungen in praktische Kontrollen übersetzen
  • Fehlende Nachweise vor einem Audit erkennen
  • Risiko- und Prozesseigner koordinieren
  • Klare Richtlinien und Verfahren schreiben
  • Das ISMS auch nach der Zertifizierung nützlich halten

Gute Fachleute achten auf die Umsetzung und nicht nur auf Papier. Sie wissen, wie man Compliance-Anforderungen mit der tatsächlichen Arbeitsweise von Teams in Einklang bringt.

Verwandte Skills

ISO 27001 Arbeit liegt oft neben Risikomanagement, Datenschutz, Lieferantensicherheit, Business Continuity und Incident Response. Die stärksten Experten verstehen, wie das ISMS mit größeren Sicherheitsprogrammen verbunden ist, und können mit Führung, Recht und technischen Teams arbeiten, ohne an Genauigkeit zu verlieren.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Brauchst du Klarheit? Das sind die Fragen, die uns zu ISO 27001 am häufigsten gestellt werden.

ISO 27001 wird genutzt, um ein Informationssicherheits-Managementsystem oder ISMS aufzubauen und zu betreiben. Es gibt Unternehmen einen strukturierten Weg, Risiken zu behandeln, Informationen zu schützen und zu zeigen, dass Kontrollen regelmäßig überprüft und verbessert werden. Es wird oft eingesetzt, wenn ein Unternehmen ein klares Sicherheitsframework möchte, das einer Prüfung standhält.

Ja, ISO 27001 ist die gebräuchliche Kurzform des vollständigen Standardnamens ISO/IEC 27001. In der Praxis verwenden Menschen beide Namen, wenn sie über denselben Zertifizierungsrahmen und seine Kontrollen sprechen. Ein guter Spezialist sollte mit beiden Begriffen und den dazugehörigen Unterlagen vertraut sein.

Ein ISO 27001 Spezialist beginnt oft mit einer Gap-Analyse und hilft dann beim Aufbau von ISMS-Umfang, Risikoregister, Richtlinien und Statement of Applicability. Er oder sie kann auch Audit-Nachweise vorbereiten, interne Audits unterstützen und Teams helfen, Feststellungen zu schließen. Die genaue Mischung hängt davon ab, ob das Unternehmen bei null startet oder ein bestehendes System verbessert.

ISO 27001 ist ein Managementsystem-Standard mit starkem Fokus auf Risiken, Governance und kontinuierliche Verbesserung. NIST wird oft als Referenz für Kontrollen genutzt, während SOC 2 ein Assurance-Bericht ist, der an Trust Criteria gebunden ist. Unternehmen wählen ISO 27001 oft dann, wenn sie ein formales, zertifizierbares ISMS möchten, das in verschiedenen Märkten gut funktioniert.

Ein starker ISO 27001 Profi bringt meist Wissen in Risikomanagement, internen Audits, dem Schreiben von Richtlinien und Incident Response mit. Datenschutz, Lieferantensicherheit, Business Continuity und Change Management sind ebenfalls nützlich, weil sie eng mit der ISMS-Arbeit verbunden sind. Für größere Programme ist es sehr wichtig, dass die Person mit Rechts- und Operations-Teams arbeiten kann.

Für eine kleine Gap-Analyse oder eine Dokumentenprüfung kann ein fokussierter ISO 27001 Experte ausreichen. Für eine erstmalige Zertifizierung braucht man meist jemanden, der schon Scope-Definition, Nachweissammlung und Audit-Vorbereitung übernommen hat. Je komplexer die Umgebung, desto wichtiger ist es, dass der Spezialist echte Zertifizierungszyklen erlebt hat.

Ein großer Teil der ISO 27001 Arbeit kann remote erledigt werden, einschließlich Dokumentenprüfung, Interviews, Gap-Analysen und Audit-Vorbereitung. Vor-Ort-Zeit kann helfen, wenn Teams Workshops, Prozessmodellierung oder den Zugang zu lokalen Stakeholdern brauchen. In Deutschland nutzen viele Unternehmen eine Mischung aus Remote-Zusammenarbeit und Vor-Ort-Terminen, wenn es zusätzlichen Nutzen bringt.

Achten Sie auf klare Beispiele für Scope-Festlegung, Risikobehandlung, Zuordnung von Kontrollen und Audit-Unterstützung in der ISO 27001 Arbeit. Starke Experten erklären, wie sie Anforderungen in nutzbare Prozesse und Nachweise übersetzen, nicht nur in Dokumente. Sie sollten außerdem prüfen, ob die Person praktisch mit Ihren Teams arbeiten kann und das ISMS nach der Zertifizierung wartbar hält.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 926 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben 88% mindestens einen Bachelor-Abschluss, 54% mindestens einen Master-Abschluss und 10% einen Doktortitel.

Freelancer in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,6 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (95%) und Französisch (21%).

Die häufigsten Industrien unter Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Professionelle Dienstleistungen (58%) und Bank- und Finanzwesen (48%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (96%), Projektmanagement (86%) und Betrieb (68%).

Hauptstandorte der FRATCH Experten, die kürzlich ISO 27001 eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH