Zum Hauptinhalt springen
🇩🇪DSGVO konform
Schaffen Sie vertrauenswürdige Informationssicherheit mit

ISO 27001 Experten in München

, die in wenigen Minuten aus über 15.000 Lebensläufen vermittelt werden

Beauftragen Sie Experten, die ISMS-Strukturen aufbauen, Organisationen auf Zertifizierungsaudits vorbereiten und Sicherheitskontrollen in praktische Prozesse überführen. FRATCH vermittelt Sie präzise an geprüfte, verfügbare Freelancer, die zu Ihrem Projekt passen und schnell starten können.

Lerne FRATCH Experten in München kennen, die kürzlich ISO 27001 eingesetzt haben

Verifizierter Experte

Andreas Z.

Profil ansehen

Senior IT Projektleiter · Service Owner · ITSM · SIAM · Betriebsmodelle & Governance

München
Andreas Z.

Letzte Position:

Transformationsarchitekt / Business Analyst bei IT-Beratung

  • Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
  • Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
  • Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
  • Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
  • Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
  • Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
  • Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte

Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban

Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Alexandru G.

Profil ansehen

Leiter Cloud-Infrastruktur

Munich
Alexandru G.

Letzte Position:

Principal Cloud DevOps Architect bei BP

In meiner Rolle als Senior Cloud DevOps Architect bei BP, einem Öl- und Gasunternehmen, hatte ich die Aufgabe, die Plattform für das Laden von Elektrofahrzeugen der EV Division von On-Premises und Azure in die AWS-Cloud zu migrieren, was zu einer hybriden Multi-Cloud-, Multi-Tenant-SaaS-Lösung führte.

Der Einsatz von Kubernetes für die Anwendungsebene bedeutete die Bereitstellung von Kubernetes-Clusters, die von EKS und AKS verwaltet wurden, mit Fokus auf die Integration in eine Multi-Tenant-Umgebung. Diese Integration wurde durch den Einsatz von Kubernetes-Namespace und Zugriffskontrollen erreicht, um Datenisolation und Datenschutz sicherzustellen.

Auf der Datenbankebene entschieden wir uns für eine RDS-Instanz mit PostgreSQL zur Unterstützung der Backend-Infrastruktur unserer Anwendungen. Die Mandanten teilten sich dieselbe RDS-Instanz, hatten aber jeweils ein eigenes Schema.

Um nahezu in Echtzeit Daten von physischen Ladestationen (CPOs) als IoT-Geräte über das OCPI-Protokoll aufzunehmen, stießen wir bei der Batch-Verarbeitung auf erhebliche Verzögerungen. Daher entwickelten wir eine Streaming-Datenpipeline in Echtzeit mit Apache Kafka und setzten dabei auf eine eventgetriebene Architektur.

Ich leitete die Zusammenarbeit über mehrere interne Teams, externe Anbieter, Cloud-Provider und Partner vor Ort hinweg, um über fünf Systeme in eine einheitliche Lösung zu integrieren.

Erfolge:

  • Erfolgreich hybride Multi-Cloud-Lösungen entworfen und umgesetzt, die mehrere Cloud-Plattformen (AWS, Azure) mit On-Premises-Infrastruktur unter Einsatz von Site-to-Site-VPNs, Firewalls und Load Balancing integrierten.
  • Die Migration der On-Premises-Infrastruktur zu einer Multi-Cloud-, Multi-Tenant-Infrastruktur geleitet, was zu 30 % schnelleren Verarbeitungszeiten führte.
  • Workloads aus VMware- und Hyper-V-Umgebungen auf cloudbasierte VMs migriert und dabei Cloud-native Services genutzt, um Leistung, Kosteneffizienz und Skalierbarkeit zu optimieren.
  • Eine Multi-Tenant-Kubernetes-Plattform entworfen, die das Kubernetes-Ökosystem nutzt, mit Karpenter für die dynamische Bereitstellung von EC2-Nodes, KEDA für eventgesteuertes Pod-Autoscaling (z. B. Kafka-Message-Lag) und Rancher für das zentrale Monitoring mehrerer Cluster (EKS, AKS oder On-Prem K8s), als Ersatz für den Microsoft-zentrierten Azure-Arc-Management-Service.
  • Python-basierte FastAPI-Microservices als Teil des EV-Core-Backends auf der AWS-EKS-Anwendungsebene entworfen und umgesetzt, die Datenaufnahme- und Kundenanalyse-Pipelines antreiben.
  • Asynchrone, eventgetriebene APIs (Python-FastAPI) für die Echtzeit-Integration mit CPOs entwickelt, mit Unterstützung für OCPI 2.3 und OICP-Protokolle.
  • Eine sichere, produktionsreife Azure-Databricks-Plattform mit Terraform entworfen und umgesetzt und dabei Skalierbarkeit und Kosteneffizienz sichergestellt.
  • On-Premises-ERP auf eine hybride Dynamics-365-Architektur migriert, mit ERP lokal gehostet und CRM in Azure betrieben, integriert über Azure Arc.
  • CI/CD-Pipelines für Databricks-Notebooks und Jobs mit GitHub Actions und Databricks CLI automatisiert, wodurch die Bereitstellungszeit reduziert wurde. Die Bereitstellungszeit für Infrastruktur durch Automatisierung der Cloud-Ressourcenbereitstellung mit GitOps um 70 % reduziert.
  • Die Einhaltung interner Audit- und Data-Governance-Standards (GDPR) durch OAuth2/OIDC-basierte Authentifizierung und fein abgestufte rollenbasierte Zugriffskontrollen sichergestellt.
  • Ein Zero-Trust-Sicherheitsmodell entwickelt, das Least-Privilege-Zugriffe und Mikrosegmentierung durchsetzt und die Sicherheitslage sowie die Compliance mit GDPR und NIST verbessert.
  • Interaktive Analytics-Dashboards in Amazon QuickSight erstellt, die Daten aus S3 und Redshift integrieren, um Echtzeit-Business-Insights und Visualisierungen mit eingebettetem Zugriff für Multi-Tenant-Nutzer bereitzustellen.
  • Cloud-Sicherheitsbewertungen und eine Sicherheitsintegration über den gesamten Lebenszyklus während M&A geleitet, einschließlich AWS, Azure, IAM (Entra ID) und Datenschutz, und dabei die Sicherheitslage mit NIST, ISO 27001 und GDPR über hybride und cloud-native Umgebungen hinweg ausgerichtet.
  • Die Cloud-Kosten für eine Dev-Umgebung eines Kunden um 64 % gesenkt, indem automatisierte Start-/Stopp-Zeitpläne für EC2- und RDS-Instanzen über AWS CDK mit EventBridge Scheduler oder AWS Systems Manager implementiert wurden.

Tech-Stack:

  • Infrastructure as Code: Terraform, AWS CDK, Ansible.
  • Container: Kubernetes auf EKS, AKS, Docker.
  • Streaming-Datenverarbeitung: Kafka zu Confluent Cloud, nach AWS MSK.
  • Frontend: TypeScript, React, NextJS, Hooks, Styled Components.
  • Backend: Python mit FastAPI, außerdem Node.js mit NestJS.
  • Datenbank: Aurora auf PostgreSQL mit TypeORM, RDS auf SQL Server, vollständiges Setup und Administration von Azure Databricks, ETL-Pipelines.
  • CI/CD und GitOps: GitHub Actions, Azure DevOps, ArgoCD.
  • Monitoring und Observability: Prometheus und Grafana.
  • Virtualisierung: Hyper-V, VMware Cloud on AWS, Azure Migrate.
  • ERP-Systeme: Odoo, Microsoft Dynamics 365 Business Central auf Azure, integriert mit Azure Arc.
  • Netzwerke: Site-to-Site-VPNs, AWS Direct Connect, Azure ExpressRoute, Firewalls (AWS Network Firewall, Azure Firewall).
  • Sicherheit: IAM, NIST Framework, Zero-Trust-Sicherheit, AWS WAF, AWS Shield, GuardDuty.
Verifizierter Experte

Florian K.

Profil ansehen

Selbstständiger IT- und Sicherheitsberater

Olching
Florian K.

Letzte Position:

LAN-Planer bei Global Network AG

  • IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
  • Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
  • Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
  • Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
  • Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
  • Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
  • Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Verifizierter Experte

Mohamad D.

Profil ansehen

DevOps Engineer & IT-Security-Architekt

Munich
Mohamad D.

Letzte Position:

DevOps Engineer & IT-Security-Architekt bei BMW Group

  • Aufbau von Azure-Kubernetes-Clustern (AKS) mit Network Policies, Security Groups und RBAC
  • Terraform-basierte Infrastructure-as-Code für sichere, reproduzierbare Bereitstellungen in der BMW-Azure-Cloud
  • Härtung der CI/CD-Pipelines mit Jenkins, SonarQube, Fortify SSC und Contrast AST
  • Integration von SAP BTP/Kyma und ServiceNow GRC
Verifizierter Experte

Paul W.

Profil ansehen

Architekturberater (Freiberuflich)

München
Paul W.

Letzte Position:

Agentic AI Solution-Architekt bei Solvd GmbH

Als Solution-Architekt für Agentic AI in der KFZ-Schadensabwicklung leitete ich weltweite Kundenimplementierungen, einschließlich Lösungsdesign und -detaillierung, Mandantenfähigkeit, Prozessabläufe, Integration mit Drittanbieterlösungen und Lokalisierungsanforderungen.

  • Architekturanalyse: Durchführung einer detaillierten Analyse der Geschäftsanforderungen, Verwaltung der Anforderungen und Erstellung ausführlicher Spezifikationen.
  • Definition von Services: Entwicklung umfassender technischer Definitionen für Services und Integrationsverträge.
  • KI-Prozessmanagement: Automatisierung des KI-Prozessmanagements mit Fokus auf Analyse, Optimierung und kontinuierliche Verbesserung.
  • Anforderungsaufnahme: Durchführung von Sessions zur Anforderungsaufnahme und Analyse von Geschäftsprozessen zur Identifizierung von Optimierungspotenzialen.
  • Agile Zusammenarbeit: Einsatz agiler Methoden und enge Abstimmung mit Stakeholdern zur Gewährleistung von Ausrichtung und Flexibilität.
  • Technischer Support: Unterstützung des Senior Managements bei technischen Analysen und Beurteilungen der Umsetzbarkeit.
Verifizierter Experte

Peter S.

Profil ansehen

Rollout-Manager

Gröbenzell
Peter S.

Letzte Position:

Rollout-Manager bei Siemens Healthineers

  • Netzwerk Cisco SDA LAN
  • Transition und Transformation
Verifizierter Experte

Martin R.

Profil ansehen

Interim CTO

Poing
Martin R.

Letzte Position:

TECH DUE DILIGENCE FÜR PE, VC & FAMILY OFFICES (UNTER NDA) – KI-STRATEGIE bei PE-, VC- & Family-Office-Portfoliounternehmen (vertraulich, unter NDA)

Zwei parallele Arbeitsstränge: (1) Tech-Due-Diligence für Akquisitionen und Portfoliounternehmen. (2) Beratung zur KI-Strategie-Zertifizierung und KI-Governance.

  • Tech-Assessments für PE/VC-Akquisitionen: Code-Reviews, Architekturanalyse, Skalierbarkeitsbewertung

  • Tech-Assessment-Frameworks und Integrations-Roadmaps für Portfoliounternehmen

  • TÜV SÜD-Zertifizierungsprogramm: KI-Governance, EU-KI-Verordnung (EU AI Act)

  • Entwicklung strategischer KI-Roadmaps für mittelständische Unternehmen

  • Mehrere Tech-DD-Berichte für Investitionsentscheidungen geliefert

  • Integrations-Roadmaps für Portfoliounternehmen erstellt

  • TÜV SÜD 'AI Strategy & Application Expert' (erwartet 04/2026)

Verifizierter Experte

Michael M.

Profil ansehen

Freiberuflicher Senior Consultant & Cloud-Architekt

Gauting
Michael M.

Letzte Position:

Freiberuflicher Senior Consultant & Cloud-Architekt bei Rheinmetall AG

  • Spezialisierung auf Konzeption und Implementierung robuster, sicherer Cloud-Lösungen für kritische Kundeninfrastrukturen.
  • Expertise im Microsoft Intune-Umfeld mit starkem Fokus auf Systemhärtung und umfassendes Richtlinienmanagement.
  • Architektur einer NIST- und ISO/IEC 27000-konformen MDM-Infrastruktur für ein internationales Regierungsprojekt im Luftfahrt- und Verteidigungssektor.
  • Übernahm die Architekturrolle für eine Offline Microsoft Endpoint Configuration Manager (MECM)-Umgebung, sicherte die NIST-Konformität und betreute dabei eine komplexe Fertigungsinfrastruktur.
Verifizierter Experte

Patrick U.

Profil ansehen

Interim Manager & Berater für Data-, AI- & Regulatory Governance

Grasbrunn
Patrick U.

Letzte Position:

Interim Management | Beratung & Umsetzung | Datenlöschen in SAP bei BSR (Berliner Stadtreinigung)

  • Themen: Business Analyse, Datenschutz, Datenmanagement, Stakeholder Management, Konzeption
  • Das vorliegende Projekt konzentriert sich auf die Entwicklung und Umsetzung eines strategischen Ansatzes für das Datenlöschen in SAP-Systemen. Ziel ist es, die relevanten Daten und Strukturen bei der Systemübernahme zu identifizieren, um sowohl den Datenschutz als auch die IT-Systemeffizienz zu gewährleisten. Gleichzeitig sollen Downtimedauern minimiert und regulatorische Anforderungen erfüllt werden.
  • Entwicklung eines umfassenden Ansatzes zur Datenlöschung in SAP-Systemen unter Berücksichtigung datenschutzrechtlicher und geschäftlicher Anforderungen.
  • Sicherstellung einer effizienten und strukturierten Datenüberführung in das neue System.
  • Optimierung der Systemeffizienz und Reduktion von Downtimes während der Migration.
  • Erstellung fachlicher und technischer Konzepte, um eine rechtskonforme und nachhaltige Datenverwaltung sicherzustellen.
  • Themenvorbereitung: Detaillierte Untersuchung des Themenfelds „Datenlöschen", um die Grundlage für eine strukturierte Datenmigration zu schaffen.
  • Definition der Projektstruktur: Festlegung von Rollen, Schnittstellen und der organisatorischen Projektstruktur.
  • Regulatorische Anforderungen: Analyse von datenschutzrechtlichen Vorgaben und geschäftlichen Anforderungen, um die Löschkriterien zu definieren.
  • Vorgehensweise: Entwicklung möglicher Szenarien und Vorgehensweisen für die Datenbereinigung und -löschung.
  • Löschkonzepte: Erstellung von fachlichen und technischen Löschkonzepten, die die Implementierung strukturieren und klare Vorgaben liefern.
  • Festlegung der Löschkriterien: Definition, welche Daten und Strukturen gelöscht oder übertragen werden.
  • Verantwortlichkeiten: Klärung der Verantwortlichkeiten innerhalb des Projektteams sowie bei beteiligten Stakeholdern.
  • Analyse laufender Aktivitäten: Identifikation und Erhebung bereits laufender Aktivitäten im Themenfeld „Datenlöschen".
  • Aufwands-, Kosten- und Zeitplanung: Erstellung von Schätzungen für Ressourcen, Zeitaufwand und Budget.
  • Umsetzungsinitiativen: Entwicklung und Umsetzung konkreter Maßnahmen, um die definierten Löschstrategien umzusetzen.
  • IT-Systemeffizienz: Analyse der vorhandenen IT-Infrastruktur, um Optimierungspotenziale für die Löschung und Überführung von Daten zu identifizieren.
  • Technologietrends: Bewertung neuer Technologien und Tools, die den Prozess der Datenbereinigung unterstützen können.
  • Kosten-Nutzen-Analyse: Bewertung der finanziellen Auswirkungen der Datenbereinigung und der Einführung neuer Lösungsansätze.
  • Risikomanagement: Identifikation potenzieller Risiken während der Umsetzung und Entwicklung geeigneter Maßnahmen zur Minimierung.
  • Dieses Projekt legt die Grundlage für eine nachhaltige und rechtskonforme Datenüberführung in ein neues SAP-System. Mit einem klar definierten Ansatz zur Datenlöschung werden Datenschutzanforderungen erfüllt, Downtimes reduziert und die Effizienz des neuen Systems gesteigert. Die Ergebnisse und Handlungsempfehlungen werden Unternehmen dabei unterstützen, eine zukunftssichere Datenstrategie zu entwickeln, die gleichzeitig den gesetzlichen und geschäftlichen Anforderungen entspricht.
Verifizierter Experte

Rupesh K.

Profil ansehen

Berater für IT-Baseline-Compliance

München
Rupesh K.

Letzte Position:

Berater für IT-Baseline-Compliance bei Consultant

  • Überprüfung der Baseline-Compliance anhand der MAS-Audit-Ergebnisse
  • Erstellung eines technischen Architekturkonzepts für 30 Technologien zur Entwicklung von Hardening-Standardartefakten
  • Identifizierung und Umsetzung von Automatisierungsmöglichkeiten für gegebene Technologien auf Basis von CIS
  • Erstellung der Standard-Baseline-Konfiguration basierend auf internen Sicherheitsrichtlinien
  • Verantwortlich für die Erstellung von Architekturartefakten für die Cloud Native Application Protection Platform (CNAPP) auf Basis der Azure-Cloud-Plattform
  • Verantwortlich für RFQ und RFP für verschiedene CNAPP-Lösungen (Qualys Total Cloud, CrowdStrike, Azure Security Center)
  • Unterstützung der Compliance-Prüfung und -Validierung mittels automatisierter Skripte für eine Stichprobe von IT-Geräten und Instanzen
  • Verantwortlich für den gesamten Lifecycle des Schwachstellenmanagements mit Nexpose, Behebung, Reporting und Integration der Ergebnisse in Splunk, HPSM und Tableau
  • Unterstützung bei Audits für MAS
Verifizierter Experte

Ould Aly I.

Profil ansehen

Assessor für funktionale Sicherheit

München
Ould Aly I.

Letzte Position:

Assessor für funktionale Sicherheit bei VW

  • Vorbewertungen und Review des Stands der funktionalen Sicherheit für ADAS-ECUs und Karosseriesteuergeräte-Komponenten
  • Durchführung von Audits zur funktionalen Sicherheit
  • Review des Stands der funktionalen Sicherheit der E3 1.2 in einer Vorbewertung
  • Interviews dokumentiert
  • Ergebnisse dokumentiert und interne Berichte erstellt

Methoden:

  • ISO26262
  • Automotive SPICE Level 2, 3
  • Agile Methoden, SAFe

Tools:

  • DOORS
  • Enterprise Architect
  • JIRA & Confluence
  • IQ-FMEA
  • Isograph
Verifizierter Experte

Stephan K.

Profil ansehen

Migrationskoordination

München
Stephan K.

Letzte Position:

Migrationskoordination bei ITZBund

  • Analyse und Beurteilung der behördlichen Fachverfahren im Hinblick auf die Migrationsfähigkeit
  • Definition und Vorbereitung der technischen Rahmenbedingungen im neuen Master-Rechenzentrum
  • Entwicklung und Optimierung von Migrationsverfahren und -prozessen
  • Transformation von Bestandslösungen in neue technische Standards (Technology Refresh)
  • Koordination von Architektur- und technischen Querschnittsthemen
Verifizierter Experte

Norbert S.

Profil ansehen

Selbstständiger Berater und Projektmanager

München
Norbert S.

Letzte Position:

Selbstständiger Berater und Projektmanager bei Selbstständiger Berater und Projektmanager

  • 21 Projekte ≥ 6 Monate bei großen und mittelständischen Unternehmen
  • 13 Projekte als Projekt- oder Teilprojektleiter
  • 6 internationale Projekte mit Englisch als Projektsprache

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die ISO 27001 einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

22 Jahre

ISO 27001 Experten in München verfügen im Durchschnitt über 22 Jahre Berufserfahrung.

Positionsdauer

2 Jahre (Deutschland: 2,6 Jahre)

ISO 27001 Experten in München bleiben im Durchschnitt 2 Jahre in einer Position. Das sind 0,6 Jahre weniger als in Deutschland, wo der Durchschnitt 2,6 Jahre beträgt.

Positionen pro Freelancer

14

ISO 27001 Experten in München haben im Laufe ihrer Karriere durchschnittlich 14 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

ISO 27001 Experten in München haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

ISO 27001 Experten in München sind in den Branchen Informationstechnologie (IT), Professionelle Dienstleistungen und Bank- und Finanzwesen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

ISO 27001 Experten in München erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Qualitätssicherung.

Bachelor-Abschluss oder höher

82% (Deutschland: 88%)

82% der ISO 27001 Experten in München haben mindestens einen Bachelor-Abschluss. Das sind 6% weniger als in Deutschland, wo der Anteil 88% beträgt.

Master-Abschluss oder höher

47% (Deutschland: 52%)

47% der ISO 27001 Experten in München haben mindestens einen Master-Abschluss. Das sind 5% weniger als in Deutschland, wo der Anteil 52% beträgt.

Zertifizierungen pro Freelancer

6

ISO 27001 Experten in München besitzen im Durchschnitt 6 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

ISO 27001 Experten in München sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

96% (Deutschland: 97%)

96% der ISO 27001 Experten in München sprechen zwei oder mehr Sprachen. Das sind 1% weniger als in Deutschland, wo der Anteil 97% beträgt.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 3 6 9 12
2 der ISO 27001 Experten in München verlangen weniger als 640 € pro Tag.
3 der ISO 27001 Experten in München verlangen zwischen 640 € und 800 € pro Tag.
3 der ISO 27001 Experten in München verlangen zwischen 800 € und 960 € pro Tag.
11 der ISO 27001 Experten in München verlangen zwischen 960 € und 1120 € pro Tag.
Einer der ISO 27001 Experten in München verlangt zwischen 1120 € und 1280 € pro Tag.
2 der ISO 27001 Experten in München verlangen 1440 € oder mehr pro Tag.
<€640 €640-​800 €800-​960 €960-​1120 €1120-​1280 €1440+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in München, die ISO 27001 einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 931 €
Ø Deutschland 926 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €
Median Deutschland 960 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der ISO 27001 Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (100%)
  • Professionelle Dienstleistungen (70%)
  • Bank- und Finanzwesen (65%)
  • Automotive (57%)
  • Fertigung (57%)
  • Regierung und öffentliche Verwaltung (48%)
  • Energie (35%)
  • Luft- und Raumfahrt und Verteidigung (30%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Was ISO 27001 abdeckt

ISO 27001, offiziell ISO/IEC 27001, ist der internationale Standard für ein Informationssicherheitsmanagementsystem, kurz ISMS. Er hilft Organisationen, Informationsrisiken zu erkennen, angemessene Kontrollen zu definieren und die Sicherheit durch einen wiederholbaren Managementprozess zu verbessern. Eine Zertifizierung zeigt, dass Sicherheit gesteuert, dokumentiert und regelmäßig überprüft wird.

Was Unternehmen aufbauen

Ein ISO-27001-Programm verbindet Richtlinien mit dem täglichen Betrieb. Es kann eine sichere Softwarebereitstellung, die Überwachung von Lieferanten, die Zugriffsverwaltung, die Reaktion auf Vorfälle und die Geschäftskontinuität in Cloud- und On-Premises-Umgebungen unterstützen.

  • Richtlinien zur Informationssicherheit und Risikoregister
  • Statement of Applicability und Kontrollzuordnung
  • Auditnachweise und Pläne für Korrekturmaßnahmen
  • Sicherheitsprozesse für Lieferanten und Dritte

Ökosystem und Tools

Starke Spezialisten arbeiten mit den ISMS-Anforderungen, der Risikobehandlung und den Kontrollthemen in Annex A. Sie nutzen möglicherweise Governance-, Risiko- und Compliance-Tools, Ticketsysteme, Anlagenverzeichnisse, Identitätsplattformen, Cloud-Sicherheitsdienste und Dokumentenablagen. Entscheidend ist, diese Tools mit verantwortlichen Personen und verlässlichen Nachweisen zu verbinden, statt isoliert Dokumente zu sammeln.

Wann freiberufliche Expertise hilft

Unternehmen beauftragen oft vor einem Zertifizierungsprojekt, nach einer größeren Änderung in der Cloud oder Organisation oder wenn ein internes Team unabhängige Vorbereitung auf ein Audit benötigt Spezialisten. In München kann diese Arbeit Software-, Produktions-, Finanz-, Gesundheits- und andere Branchen unterstützen, die mit sensiblen Informationen umgehen. Remote-Zusammenarbeit funktioniert gut, wenn Workshops, Nachweisprüfungen und Interviews klar geplant sind; Vor-Ort-Termine können die Abstimmung mit Stakeholdern erleichtern.

Anzeichen für Unterstützungsbedarf

Eine externe Fachkraft ist wertvoll, wenn Sicherheitsverantwortlichkeiten unklar sind oder bestehende Kontrollen nicht konsistent nachgewiesen werden können.

  • Risikobewertungen finden unregelmäßig statt oder sind von Geschäftsentscheidungen losgelöst
  • Richtlinien bestehen, werden von den Teams aber nicht konsequent befolgt
  • Kundenfragebögen decken Lücken in der Sicherheits-Governance auf
  • Auditfeststellungen bleiben ohne klare Verantwortliche offen
  • Das ISMS muss neue Lieferanten, Standorte oder Cloud-Dienste abbilden

Was gute Fachkräfte leisten

Erfahrene ISO-27001-Fachkräfte übersetzen Geschäftsrisiken in Kontrollen, die von Mitarbeitern umgesetzt und von Auditoren überprüft werden können. Sie moderieren Workshops, schreiben prägnante Richtlinien, strukturieren Nachweise, informieren die Führungsebene und hinterfragen schwache Annahmen, ohne unnötige Bürokratie zu schaffen. Sie wissen außerdem, dass die Zertifizierung nicht das Ziel ist: Interne Audits, Managementbewertungen, Korrekturmaßnahmen und kontinuierliche Verbesserung halten das ISMS wirksam.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Brauchst du Klarheit? Das sind die Fragen, die uns zu ISO 27001 am häufigsten gestellt werden.

ISO 27001 wird verwendet, um ein Informationssicherheitsmanagementsystem aufzubauen, zu betreiben und kontinuierlich zu verbessern. Der Standard bietet einer Organisation eine strukturierte Möglichkeit, Risiken in Bezug auf Daten, Menschen, Lieferanten, Technologie und Geschäftsprozesse zu steuern, und kann ein unabhängiges Zertifizierungsaudit unterstützen.

ISO/IEC 27001 ist ein zertifizierbarer Managementsystemstandard mit einem breiten, risikobasierten Anwendungsbereich. SOC 2 konzentriert sich auf Kontrollen, die für definierte Kriterien der Vertrauensdienste relevant sind, und führt zu einem Bestätigungsbericht, während Frameworks wie NIST CSF häufig als Orientierung und nicht als Zertifizierungsstandard eingesetzt werden. Ein Spezialist kann überschneidende Kontrollen zuordnen und eine praktische Kombination empfehlen.

Ein starker ISO 27001-Freelancer verbindet in der Regel Risikobewertung, das Verfassen von Richtlinien, interne Audits und die Moderation von Stakeholdern mit Kenntnissen in Identitätsmanagement, Cloud-Sicherheit, Lieferantenrisiken und Reaktion auf Vorfälle. Erfahrung mit Governance-, Risiko- und Compliance-Tools ist hilfreich, wenn Nachweise und die Verantwortung für Kontrollen teamübergreifend verwaltet werden müssen.

Das passende Niveau hängt vom Umfang, den bestehenden Kontrollen und der angestrebten Auditbereitschaft ab. Eine Fachkraft sollte relevante Erfahrung in der Risikobehandlung, mit dem Statement of Applicability, der Nachweisverwaltung und Korrekturmaßnahmen vorweisen können, statt sich nur auf Schulungszertifikate zu stützen. Fragen Sie, wie sie Lücken bearbeitet und die Verantwortungsübernahme durch die Geschäftsteams sichergestellt hat.

Ein großer Teil eines ISO 27001-Projekts kann remote durch Workshops, Dokumentenprüfungen, Interviews und die Nachverfolgung von Nachweisen umgesetzt werden. Vor-Ort-Arbeit in München kann hilfreich sein, wenn sich Prozesse über mehrere Abteilungen, physische Einrichtungen oder regulierte Abläufe erstrecken. Legen Sie Arbeitssprache, Besprechungsrhythmus und Zugriff auf Unterlagen vor Beginn des Projekts fest.

Achten Sie auf klare Beispiele dafür, wie Geschäftsrisiken in operative Kontrollen und auditfähige Nachweise überführt wurden. Ein kompetenter Spezialist fragt vor dem Vorschlag von Vorlagen nach Umfang, Anlagen, Abhängigkeiten und Risikobereitschaft und erklärt, wie interne Audits, Managementbewertungen und Korrekturmaßnahmen nach der Zertifizierung fortgeführt werden.

Zu den typischen Ergebnissen gehören der ISMS-Geltungsbereich, eine Analyse des Kontexts und der interessierten Parteien, eine Risikomethodik, ein Risikoregister, ein Maßnahmenplan, Sicherheitsrichtlinien, eine Kontrollzuordnung und ein Statement of Applicability. Je nach Projekt kann die Fachkraft außerdem Auditnachweise vorbereiten, ein internes Audit durchführen und die Behebung von Mängeln vor dem Zertifizierungsaudit koordinieren.

Klären Sie, ob das Ziel eine erstmalige Umsetzung, die Vorbereitung auf eine Zertifizierung, die Unterstützung bei einem Überwachungsaudit oder die Verbesserung eines bestehenden ISMS ist. Bestätigen Sie den vorgesehenen Umfang, verfügbare interne Verantwortliche, den Zeitplan für das Audit, die einbezogenen Systeme und das erwartete Zusammenarbeitsmodell. Ein guter ISMS-Spezialist erkennt fehlende Entscheidungen frühzeitig, statt eine reine Dokumentenlösung zu versprechen.

Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, liegt bei 116 €, was einem Tagessatz von etwa 931 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in München, Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben 82% mindestens einen Bachelor-Abschluss und 47% mindestens einen Master-Abschluss.

Freelancer in München, Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.

Die häufigsten Sprachen unter Freelancern in München, Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Deutsch (96%), Englisch (91%) und Französisch (22%).

Die häufigsten Industrien unter Freelancern in München, Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Professionelle Dienstleistungen (70%) und Bank- und Finanzwesen (65%).

Die häufigsten Bereiche unter Freelancern in München, Deutschland, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (96%) und Betrieb (70%).

Hauptstandorte der FRATCH Experten, die kürzlich ISO 27001 eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH