Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten den passenden

ISO 27001 Experten in der Schweiz

aus über 15.000 Lebensläufen mit der Kraft von KI

Beauftragen Sie Experten, die ISO/IEC-27001-Programme, ISMS-Dokumentation, Risikobehandlungspläne, interne Audits und Lieferantenkontrollen mitgestalten. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in der Schweiz kennen, die kürzlich ISO 27001 eingesetzt haben

Verifizierter Experte

Wolf Preuster-Drews

Profil ansehen

Interims-POS-Manager – SOX-Compliance-Rolle

Endingen
Wolf Preuster-Drews

Letzte Position:

Interim Leitung IT-POS Basis GK - SAP bei Depot GDC

  • Interim-Leitung IT-POS auf Basis GK und SAP für DEPOT GDC.
  • Verantwortung für die Stabilität und Weiterentwicklung der POS-Basisplattform.
  • Steuerung von Anpassungen und Rollouts im Kassenumfeld in Abstimmung mit SAP-Backend.
Verifizierter Experte

Jakob Faktorovitch

Profil ansehen

Kernteam-Mitglied

Zufikon
Jakob Faktorovitch

Letzte Position:

Core Team Member bei Jafa Consulting

  • Fachexperte für operative Prozesse, Vertragsverhandlungen und Produktgestaltung bei der Implementierung einer SaaS-Contact-Center-Lösung & Carrier-Services
  • Definition mehrerer operativer Prozesse, organisatorischer Aufbau, ITSM-Anwendungsintegrationen, Erstellung von Vertragsplänen und Beratung bei Vertragsverhandlungen
  • Scrum Master mit agilem Tooling (Prozesse & Automatisierung)
  • Commercial Manager zur Erstellung von Business Cases und zum Abschluss des Sales-Prozesses
  • Rascher Einflussaufbau, vertrauensvolle Beziehungen und zentrale Teamrolle in kurzer Zeit
Verifizierter Experte

Ralf Ramge

Profil ansehen

Infrastruktur-Automatisierungsarchitekt

Belp
Ralf Ramge

Letzte Position:

Sicherheitsarchitekt bei Bundesagentur für Arbeit

Verantwortung für Design, Migration und Integration einer sicherheits- und revisionskritischen HashiCorp-Vault-Plattform im Trust Center einer bundesweiten Behörde mit systemkritischer Relevanz.

  • Analyse und Neuausrichtung der bestehenden HashiCorp-Vault-Landschaft, produktiven und geplanten Use Cases

  • Design, Proof-of-Concept, Migration und Integration von HashiCorp Vault Enterprise unter Berücksichtigung der PKI- und Betriebsprozesse der BA

  • Konzeption und Umsetzung einer automatisierten Zertifikats- und Secrets-Verwaltung für 300 Kubernetes-Cluster und mehrere tausend Zertifikate des Trust Centers

  • Absicherung der Vault-Plattform mittels Hardware Security Module (HSM)

Die Lösung ermöglicht einen hochverfügbaren, revisionssicheren und automatisierten Betrieb der Zertifikats- und Secrets-Use-Cases in einem hochregulierten Umfeld.

Eingesetzte Technologien: HashiCorp Vault Enterprise, Terraform, Ansible, OpenSSL, PKI, HSM

Verifizierter Experte

Tomas Hundegger

Profil ansehen

Senior-Berater

Altendorf
Tomas Hundegger

Letzte Position:

Senior-Berater bei Private-Equity-Unternehmen

  • Unterstützung des Kunden bei der Business-Integration: Technisches Projektmanagement für Konzeption und Roll-out des Corporate Governance- und SOx-Frameworks/Kontrollen für Purchase-to-Pay, Record-to-Report, Procure-to-Pay, Order-to-Cash und Hire-to-Retire mit Fokus auf Integration von ca. 30 Geschäftsbereichen auf Geschäfts- und IT-Ebene
  • Aufbau einer Audit- und Assurance-Funktion und Unterstützung der Finanz- und Personalabteilung bei der Business-Integration
  • Entwurf und Vorbereitung des Roll-outs für: IT Access Management, SoD, ITAC und ITGC
  • Etablierung eines Risk Frameworks (ERM)/Prozesses, Einführung von Risikoanalysen im gesamten Business, in der IT und im Management
  • Aufbau der Compliance-Funktion mit Konzeption und Roll-out von Whistleblower-, ABC-, Code of Conduct-, Fraud- und Risikomanagement-Frameworks, ESG, ABC, AML, Sanktionen
Verifizierter Experte

Károly Aczél

Profil ansehen

NIS2- und Risikostrategieberater

Zug
Károly Aczél

Letzte Position:

NIS2- und Risikostrategieberater bei RRC power solutions GmbH

  • Ein konformes Informationssicherheits-Managementsystem (ISMS) entwickelt
  • Ein modernes Risikomanagement-Framework basierend auf NIST für NIS2-Konformität weiterentwickelt
Verifizierter Experte

Dieudonné Mbarga

Profil ansehen

Externer Auditor

Delémont
Dieudonné Mbarga

Letzte Position:

Externer Auditor bei SGS Switzerland

  • Aufbau von QM-Systemen nach internationalen Normen
  • ISO 9001- und ISO 13485-Zertifizierungsaudits
  • Umweltmanagement-Audits gemäß ISO 14001 (Schulung & Anwendung)
  • Durchführung von Audits in der DACH-Region (remote & vor Ort)
  • Erfahrung mit Remote- und On-Site-Audits (EU, DACH, APAC)
Verifizierter Experte

Stefan Berreth

Profil ansehen

Mitgründer

Kilchberg
Stefan Berreth

Letzte Position:

Mitgründer bei Stealth AI Infrastructure Deep-Tech Venture

  • Deep-Tech-Venture im Bereich KI-Modellkompression für On-Premises- und Edge-Bereitstellung.
  • Aufbau einer systematischen F&E-Pipeline, Geschäfts- und technischer Architektur, frühen Investoren-Pipeline und Design-Partner-Netzwerks in verschiedenen KI-Vertikalen, Rechenzentrumsbetreibern sowie Robotik/Edge-Computing – komplett von Grund auf.
  • Gleichzeitiger Aufbau mehrerer Ventures, jeweils in grundlegend unterschiedlichen regulatorischen und technischen Domänen.
Verifizierter Experte

Michael Speller

Profil ansehen

Brücken schlagen zwischen Recht, IKT-Betrieb & Best Practices

Arbon
Michael Speller

Letzte Position:

Freiberuflicher Compliance- & IT-Regulatorik-Berater bei Diverse Finanzinstitute und regulierte Unternehmen

  • Beratung von Finanzinstituten zur Umsetzung von DORA- und NIS2-Anforderungen
  • Gap-Analysen zwischen bestehenden Governance-Strukturen und neuen regulatorischen Vorgaben
  • Erstellung und Überarbeitung von Policies, Prozessbeschreibungen, Vertragsanhängen und technisch-organisatorischen Maßnahmen
  • Konzeption von Digital Operational Resilience Testing-Programmen (DORA Art. 24–25)
  • Risikomanagement für Drittparteien: Aufbau eines Drittparteien-Registers, LEI-Abgleich, Wertschöpfungskettenanalyse
  • Schulung interner Mitarbeiter zu DORA-/NIS2-Anforderungen
  • Verhandlung und Nachverhandlung von Outsourcing-Verträgen gemäß DORA-/NIS2-Vorgaben
  • Einsatz von Technologien/Frameworks: DORA, NIS2, EBA Guidelines, BaFin-Anforderungen, NIST CSF, ISO 27001
  • Engagements unterliegen strikten NDAs
Verifizierter Experte

Elias Vasiliadi

Profil ansehen

Cloud-Architekt & Sicherheitsberater

Fribourg
Elias Vasiliadi

Letzte Position:

Cloud-Architekt & Sicherheitsberater bei BaFin

  • Konzeption von Hybrid-Cloud-Architekturen (On-Prem + Cloud)
  • Einführung von Cloud-Governance-Strukturen nach NIS2, BSI, ESCB/SMM
  • Entwicklung von Richtlinien für Cloud-Sicherheit & Zugriffskontrolle
  • Soll-Designs, Management-Entscheidungsgrundlagen, interne Audits & Cloud-Integration
Verifizierter Experte

Stefan Laager

Profil ansehen

Senior Manager, Projektleiter, Auditor und Berater

Aeschi bei Spiez
Stefan Laager

Letzte Position:

Senior Manager, Projektleiter, Auditor und Berater bei Laager Consulting GmbH

  • Langjährige Erfahrung in Anwendungsentwicklung, ICT-Infrastrukturen, Systems Management, Hard- und Software, Telekommunikation, ICT-Strategien, Unternehmensmodelle, Datenbank-Management, Rechenzentrums-Konsolidierungen, Support und Call Center Aufbau

  • Seit 1999 selbständiger Berater und Projektleiter: ICT-Strategien und Governance, Prozesse, Audits, Security, Infrastruktur (inkl. Cloud, DevOps und Tools), Daten- und Output-Management, Organisations-Restrukturierungen, Business-Projektleitungen und Beratungen in diversen Industrien

  • Generalist mit analytischer Fähigkeit, kommunikationsstark auf allen Hierarchieebenen, einsetzbar als Manager, Coach, Projektleiter oder Berater

Verifizierter Experte

Yuri Gladkov

Profil ansehen

Senior Security DevOps Ingenieur

Morges
Yuri Gladkov

Letzte Position:

Senior Security DevOps Ingenieur bei Swisscom

  • Umsetzung und Wartung hochkritischer IAM-Lösungen für B2B-Kunden (SSO, MFA, SAML/OIDC, Entra ID, PIM/PAM)
  • Sicherheitsadministration von Linux-Systemen (CentOS, Red Hat) in Docker- und Kubernetes-Umgebungen
  • Migration von Docker Swarm zu Kubernetes
  • Infrastrukturautomatisierung mit Terraform
  • Planung und Durchführung von Risikoanalysen, Bedrohungsmodellierung und Compliance-Berichten
  • Entwicklung und Verwaltung von B2B-Anwendungen (Java, REST/SOAP, Angular) und CI/CD-Pipelines (Python, Ansible, Jenkins, GitLab)
  • Leitung von Integrationstests und UAT (Cucumber, Selenium, Katalon)
  • Implementierung von Monitoring- und Observability-Strategien mit Grafana, Prometheus und Splunk
  • Integration von SAST-Tools wie Snyk und SonarQube
  • Release-Management und Projektkoordination nach Scrum und SAFe
  • Mentoring und technische Unterstützung von Junior-Teammitgliedern
Verifizierter Experte

Hugo Plüss

Profil ansehen

CIO / CDO

Schwyz
Hugo Plüss

Letzte Position:

Aufsichtsratsmitglied bei 4PL Central Station EE

  • Unabhängige Aufsicht und Beratung des Vorstands zur Unternehmensstrategie
  • Beratung zur Wirksamkeit digitaler Transformationsinitiativen, zur finanziellen Leistung und zum Management von Geschäfts- und Unternehmensrisiken
Verifizierter Experte

Thorsten Morschheuser

Profil ansehen

Geschäftsführer

Horgen
Thorsten Morschheuser

Letzte Position:

Geschäftsführer bei Morschheuser Consulting GmbH

  • Aufbau, Weiterentwicklung und Audit von ISMS- und IAM/IDM-Strukturen (SAP & Non-SAP)
  • Entwicklung, Optimierung und Review von Berechtigungskonzepten, Rollenmodellen und Schnittstellen (inkl. SAP IDM/NetWeaver/S/4HANA, aber auch Cloud & AD)
  • Steuerung und Dokumentation von Audit-, Compliance- und Zertifizierungsprojekten (ISO 27001, TISAX, KRITIS)
Verifizierter Experte

Antonis Velalopoulos

Profil ansehen

Leiter IT- & Security-Beratung

Horgen
Antonis Velalopoulos

Letzte Position:

Berater für Security und Audit bei Contractor

Beratung zu Cyber Security, Governance, Risk Management, Audits, Cloud Security und Compliance in regulierten Umgebungen.

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die ISO 27001 einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

Positionsdauer

3,9 Jahre

Positionen pro Freelancer

10

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Revision

Häufigste Branchen

Professionelle Dienstleistungen, Informationstechnologie (IT), Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Qualitätssicherung, Revision

Bachelor-Abschluss oder höher

81%

Master-Abschluss oder höher

63%

Doktortitel

13%

Zertifizierungen pro Freelancer

4

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

100%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 3 6 9 12
<€400 €400-​800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in der Schweiz verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in der Schweiz, die ISO 27001 einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 1060 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

ISO 27001 Arbeit

ISO 27001 setzt den Standard für ein Informationssicherheits-Managementsystem, kurz ISMS. Es hilft Unternehmen dabei, Kontrollen zu definieren, Risiken zu steuern und nachzuweisen, dass Sicherheit strukturiert umgesetzt wird. Starke Spezialisten machen aus dem Standard klare Richtlinien, praktische Nachweise und prüfungsreife Prozesse.

Was sie liefern

  • ISMS-Umfang und Richtliniendokumente
  • Risikoanalysen und Behandlungspläne
  • Unterstützung bei der Statement of Applicability
  • Vorbereitung und Nachbereitung interner Audits
  • Lieferanten- und Kontrollprüfungen

Tools und Methoden

Arbeit mit ISO/IEC 27001 findet oft neben GRC-Tools, Ticket-Systemen, Dokumentensteuerung und Nachweis-Trackern für Audits statt. Erfahrene Fachleute wissen, wie man Kontrollen auf Geschäftsprozesse abbildet und Unterlagen teamübergreifend konsistent hält. Sie verstehen auch, wie man mit Security, Recht, IT und Betrieb zusammenarbeitet, ohne die Umsetzung zu bremsen.

Wann Unternehmen sie hinzuziehen

Unternehmen suchen meist externe Hilfe, wenn sie Unterstützung bei der Zertifizierung brauchen, eine frische Gap-Analyse möchten oder nach einer Audit-Feststellung Hilfe benötigen. In der Schweiz ist das oft wichtig für Firmen, die sensible Kundendaten verarbeiten, in regulierten Branchen arbeiten oder internationale Kunden bedienen, die formale Sicherheitsnachweise erwarten. Freelancer-Spezialisten sind nützlich, wenn das interne Team gezielte kurzfristige Expertise braucht.

Wie starke Spezialisten aussehen

Gute ISO 27001 Fachleute schreiben in klarer Sprache und wissen, wie man Kontrollen nutzbar macht. Sie können den Standard in Aufgaben übersetzen, die Teams auch wirklich umsetzen, statt nur in Dokumente, die im Regal liegen. Achten Sie auf Menschen, die Compliance, Geschäftsrisiken und Alltagstauglichkeit gut ausbalancieren können.

Häufige Themen in der Umsetzung

ISO 27001-Projekte umfassen oft Richtliniensammlungen, Risikoregister, Zugriffsprüfungen, Incident-Handling, Lieferantensorgfalt und die Behebung von Audit-Findings. Manche Experten unterstützen auch die Integration von ISO/IEC 27001 mit ISO 27701, SOC 2 oder breiteren Datenschutz- und Sicherheitsprogrammen. Die beste Arbeit ist konkret, dokumentiert und nach der Übergabe leicht zu pflegen.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Fragen zu ISO 27001? Hier findest du die passenden Antworten.

ISO 27001 wird genutzt, um ein Informationssicherheits-Managementsystem, kurz ISMS, aufzubauen und zu betreiben. Es hilft Unternehmen, risikobasierte Kontrollen zu definieren, Zuständigkeiten zuzuweisen und Nachweise für interne und externe Audits aufzubewahren. Viele Organisationen nutzen es auch, um Kunden zu zeigen, dass Sicherheit strukturiert gemanagt wird.

ISO 27001 ist ein zertifizierbarer Managementstandard, während SOC 2 ein Prüfbericht ist und NIST eine breitere Rahmenwerksfamilie darstellt. Unternehmen entscheiden sich oft für ISO 27001, wenn sie ein formales ISMS und einen international anerkannten Zertifizierungsweg wollen. Ein starker Spezialist kann auch erklären, wie es zu SOC 2 oder NIST passt, ohne alle drei über denselben Kamm zu scheren.

Ein guter Freelancer für ISO/IEC 27001 bringt meist Kenntnisse in Risikomanagement, Auditvorbereitung, Richtlinienerstellung und Lieferantensicherheitsprüfung mit. Nützliches Zusatzwissen umfasst auch Datenschutz, Incident-Handling, Business Continuity und grundlegende technische Sicherheitskontrollen. Die besten Fachleute können sowohl mit Compliance-Teams als auch mit technischen Teams zusammenarbeiten.

Eine kleine Gap-Analyse braucht vielleicht nur einen erfahrenen ISO 27001 Spezialisten, aber ein Zertifizierungsprogramm braucht meist jemanden, der schon einmal mit Umfang, Kontrollen, Nachweisen und Auditfragen zu tun hatte. Je komplexer die Umgebung, desto wertvoller ist Erfahrung mit der Umsetzung über mehrere Teams hinweg. Achten Sie auf echte Projekterfahrung und nicht nur auf Vertrautheit mit dem Standard.

Ja, die meiste ISO 27001-Arbeit kann remote erledigt werden, weil es oft um Interviews, Dokumentenprüfung, Workshops und das Sammeln von Nachweisen geht. Vor-Ort-Zeit kann trotzdem bei Prozessbegehungen, Führungssitzungen oder bei der Unterstützung interner Audits helfen. Für Teams in der Schweiz ist Englisch häufig üblich, aber Kenntnisse der lokalen Sprache können bei größeren, funktionsübergreifenden Programmen helfen.

Fragen Sie den ISO 27001 Spezialisten, welche Teile des ISMS er geleitet hat, welche Audit-Ergebnisse er unterstützt hat und wie er mit Risiken und Nachweisen umgeht. Sie sollten auch prüfen, wie er mit Security, IT, Recht und Management zusammenarbeitet. Klare Antworten zeigen meist, ob er praktische Fortschritte liefern kann oder nur Dokumente erstellt.

Starke ISO/IEC 27001-Ergebnisse sind konkret, konsistent und leicht zu pflegen. Richtlinien sollten zu den echten Prozessen passen, die Statement of Applicability sollte die tatsächlichen Kontrollen widerspiegeln, und Risikobehandlungspläne sollten mit Geschäftsentscheidungen verknüpft sein. Wenn die Dokumente generisch wirken oder keinen Bezug zum Betrieb haben, ist die Arbeit wahrscheinlich schwach.

Ein ISO 27001 Freelancer fragt meist, wie ausgereift das ISMS bereits ist, ob das Ziel eine Zertifizierung oder eine Behebung von Mängeln ist und wer die Entscheidungen trifft. Außerdem muss er wissen, welche Nachweise vorhanden sind, welche Teams beteiligt sind und wie viel Zugriff er bekommt. Dieser Kontext hilft ihm, die Arbeit zu planen und langes Hin und Her zu vermeiden.

Der durchschnittliche Stundensatz von Freelancern in Schweiz, die ISO 27001 in ihren letzten Projekten eingesetzt haben, liegt bei 133 €, was einem Tagessatz von etwa 1.060 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Schweiz, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben 81% mindestens einen Bachelor-Abschluss, 63% mindestens einen Master-Abschluss und 13% einen Doktortitel.

Freelancer in Schweiz, die ISO 27001 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,9 Jahre.

Die häufigsten Sprachen unter Freelancern in Schweiz, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (56%).

Die häufigsten Industrien unter Freelancern in Schweiz, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Professionelle Dienstleistungen (83%), Informationstechnologie (IT) (78%) und Bank- und Finanzwesen (61%).

Die häufigsten Bereiche unter Freelancern in Schweiz, die ISO 27001 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (94%), Projektmanagement (83%) und Revision (67%).

Hauptstandorte der FRATCH Experten, die kürzlich ISO 27001 eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Zürich Genf Basel Bern

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH