ISO 27002 Experten in Deutschland
ein, die in Minuten mit geprüften Spezialisten gematcht werdenHolen Sie Experten an Bord, die ISO 27002 in praktische Kontrollen, klare Richtlinien und prüfungsreife Nachweise übersetzen. Bringen Sie Spezialisten für Risikobehandlung, Kontrolldesign, interne Reviews und Gap-Analysen ins Team – mit schneller, präziser Vermittlung an geprüfte, verfügbare Freelancer.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich ISO 27002 eingesetzt haben
Florian Schröder
Letzte Position:
Information Security Officer / bestellter ISB bei Mineralölkonzern
- Komplette Überarbeitung ISMS nach ISO27001
- Durchführung einer umfassenden GAP-Analyse
- Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
- Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
- Etablierung des ISMS im Unternehmen
- Einführung der erforderlichen Prozesse
- Management und Durchführung von internen und externen Audits
- Aufbau und Implementierung eines unternehmensweiten Risikomanagements
- Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
- KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
- NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
- Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
- Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
- Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
- Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
- Einführung von ITIL-Prozessen (z. B. Changemanagement)
- Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
- Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
- Verantwortung für ein Budget von einer Million Euro
Peter Dittkuhn
Letzte Position:
Security-Consultant bei AöR der Stadtverwaltung
- Anforderungsmanagement, Prozessplanung, Schnittstellenfunktion, ISMS Aufbau und Dokumentation
- Aufbau und Etablierung eines ISMS nach ISO 27001 sowie Aufbau des Notfallmanagements / ITSCM
- Abstimmung der Gegebenheiten mit dem behördennahen IT-Dienstleister
- Berücksichtigung der KRITIS-Relevanz im Geltungsbereich und Umsetzung eines B3S
- Erarbeitung von Vorgaben für eine Dokumentenlenkung und den kontinuierlichen Verbesserungsprozess (KVP)
- Erstellung der relevanten Projektdokumente
- Analyse der bestehenden Prozesse und Erstellung von Leitlinien
- Anforderungsaufnahme für ISMS und ITSCM sowie Abstimmung mit dem IT-Dienstleister inkl. Festlegung der Schnittstellen
- Analyse der Kommunikationsprozesse und Eskalationspfade
- Review der Dokumente für Risikomanagement, ISMS, Notfall-Vorsorge und Notfall-Bewältigung
- Erarbeiten eines Neuaufbaus der gesamten Dokumentation und Erstellung neuer relevanter Dokumente
- Erarbeiten notwendiger Regeln, Richtlinien und Konzepte
- Schnittstellenfunktion zwischen Kunde und Serviceprovider zur Sicherstellung der Dokumentenqualität
- Abstimmung des Schutzbedarfs mit Fachbereichen insbesondere bezüglich KRITIS-Relevanz sowie Planung resultierender Maßnahmen
- Erarbeiten präventiver Maßnahmen zur Risikominimierung von Rechenzentrum-Ausfällen für diverse Szenarien wie Pandemie oder Ransomware-Angriffe
- Festlegen der Teststrategie für IT-Notfall-Übungen
- Initiierung notwendiger Schulungsmaßnahmen zur Awareness für Fachbereiche
- ext. ISB
- Einführen der Dokumentenlenkung
Markus Marschollek
Letzte Position:
Projektleiter / Senior Consultant (mehrere Projekte) bei gkv informatik
- Projektleiter Steuerung der Novellierung ISO 27001:2022 (Zertifizierung von ISO 27002:2013 auf ISO 27002:2022) inkl. GAP-Analyse, Projektplanung, Vorbereitung interner und externer Audits sowie Erstellung und Pflege der erforderlichen Dokumentationen.
- Koordination der Anpassung bestehender Maßnahmen und Implementierung neuer Maßnahmen gemäß Anforderungen der neuen Norm sowie kontinuierliche Überwachung und Anpassung der Maßnahmen.
- Regelmäßige Berichterstattung an das Management über Fortschritt und Risiken.
- Senior Consultant Begleitung von Auditprüfungen mit Fokus auf kritische Infrastrukturen (KRITIS), inkl. Behebung von Findings, Erstellung bzw. Anpassung von Nachweisdokumenten und Ergänzung von Providerverträgen.
- Senior Consultant Überprüfung sämtlicher Liefergegenstände und Verantwortlichkeiten des IT-Providers gemäß bestehendem Vertrag: Identifikation von über 1500 Deliverables & Obligations (D&O), Aufbau eines D&O-Trackers (Claim Register) und gemeinsame fachliche Überprüfung mit den Service-Ownern für diverse Leistungsscheine (u. a. IT Service Management, Arbeitsplatz- und Druckservices, Anwendungs- und Desktop-Services, Endgerätemanagement, E-Mail inkl. Archivierung, Fileservices, Softwarepaketierung, -zertifizierung, -verteilung).
- Senior Consultant Anpassung von Leistungsschnitten in bestehenden Leistungsscheinen zur Ermöglichung einer End-to-End-Service-Verantwortung des Providers, inkl. Identifikation und Analyse von Use Cases, Prozessanalyse und -optimierung (Incident, Problem, Change) sowie Erfassung und Dokumentation sämtlicher Softwareprodukte in LeanIX und Dokumentation im Contract Change.
- Fokussierte Services: Managed Software Service, Anwendungs- und Desktop-Service, Arbeitsplatz- und Druckservices, Webserver Service, Container Service, M365, SAP/Oscare, Output-Managementsysteme (OMS), Telefonie- und Omnikanal-Management-Service.
- Projektleiter Steuerung eines Benchmarks auf Basis des bestehenden IT-Vertrags, inkl. Koordination des gesamten Benchmark-Prozesses zwischen Benchmarker, IT-Provider und Kunde, Review der Benchmark-Ergebnisse sowie Vorbereitung und Durchführung von Preisverhandlungen mit dem IT-Provider.
Sergey Komarov
Letzte Position:
Geschäftsführer Cybersicherheit bei CBA-Cybersecurity and Business Advisory GmbH
- Entwicklung umfassender Dienstleistungen in den Bereichen Cybersecurity, IT-Governance und KI
- Aufbau und Bereitstellung strategischer Sicherheitslösungen wie vCISO-Service, ISMS, SOC-as-a-Service (SIEM, SOAR, UseCases, PlayBooks, Threat Hunting, Incident Response), KI-gestützte Risiko- und Compliance-Tools sowie Frameworks für Outsourcing- und Drittparteienrisiken
- Begleitung von Unternehmen bei der Umsetzung regulatorischer Anforderungen und Zertifizierung (ISMS, NIS-2, DORA, CRA, KRITIS, ISO 27001, TISAX, BSI IT-Grundschutz, EU AI Act)
- Förderung von Innovationen in den Bereichen Cybersecurity-Automatisierung, KI-Governance und sichere digitale Transformation
- Verantwortung für Unternehmenswachstum, Kundenbeziehungen und strategische Partnerschaften
Norbert Stilling
Letzte Position:
Selbstständiger Berater und Projektmanager bei Selbstständiger Berater und Projektmanager
- 21 Projekte ≥ 6 Monate bei großen und mittelständischen Unternehmen
- 13 Projekte als Projekt- oder Teilprojektleiter
- 6 internationale Projekte mit Englisch als Projektsprache
Ralf Lembke
Letzte Position:
Chief Information Security Officer bei Stadtwerke Krefeld Holding AG
- Aufbau eines Informationssicherheitsmanagementsystems für den gesamten Konzern
- Begleitung von 2 KRITIS-Tochtergesellschaften
Klaus-Dieter Krause
Letzte Position:
Geschäftsführender Partner bei iAP-Independent Audit Professionals GmbH
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die ISO 27002 einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
35 Jahre
Positionsdauer
5 Jahre
Positionen pro Freelancer
15
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Fertigung, Luft- und Raumfahrt und Verteidigung, Informationstechnologie (IT)
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Rechtswesen
Bachelor-Abschluss oder höher
100%
Master-Abschluss oder höher
25%
Doktortitel
25%
Zertifizierungen pro Freelancer
10
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die ISO 27002 einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Kontrollleitlinien
ISO 27002 ist der Praxisleitfaden, der Teams dabei hilft, Sicherheitskontrollen aus ISO/IEC 27001 und der gesamten ISO-27000-Familie auszuwählen und anzuwenden. Er wird genutzt, um Richtlinien, Verfahren und Kontrollsets so zu gestalten, dass sie zur tatsächlichen Arbeitsweise eines Unternehmens passen.
Was Spezialisten tun
- Sicherheitskontrollen mit Geschäftsrisiken und Systemen verknüpfen
- Richtlinien, Standards und Kontrollleitlinien schreiben oder verbessern
- Interne Audits und die Vorbereitung auf Zertifizierungen unterstützen
- Lücken bei Lieferanten, Cloud-Services und Endpunkten prüfen
Wo es passt
Unternehmen holen ISO 27002 Spezialisten ins Team, wenn sie eine klare Basis für Informationssicherheit brauchen und keine vagen Ratschläge. Das ist in regulierten Umgebungen, bei SaaS- und IT-Dienstleistern sowie in deutschen Organisationen üblich, die mit Unternehmenskunden arbeiten, die starke Sicherheitskontrollen verlangen.
Verwandte Standards
ISO 27002 wird oft zusammen mit ISO/IEC 27001, ISO 27005 und dem Rest der ISO-27000-Reihe verwendet. Gute Fachkräfte wissen, wie diese Dokumente zusammenhängen, damit Kontrollen, Risikobehandlung und Nachweise zusammenpassen, statt getrennt zu bleiben.
Anzeichen, dass Sie Hilfe brauchen
- Sicherheitskontrollen sind vorhanden, aber niemand fühlt sich klar dafür verantwortlich
- Richtlinien sind veraltet oder zu allgemein, um einer Prüfung standzuhalten
- Ein Audit hat fehlende Nachweise oder ein schwaches Kontrolldesign festgestellt
- Ein Lieferant, eine Cloud-Umgebung oder ein neuer Prozess hat das Risikobild verändert
Was gute Experten mitbringen
Starke ISO 27002 Fachkräfte übersetzen den Standard in klare Sprache und praktische Maßnahmen. Sie verstehen den Zweck der Kontrollen, die Details der Umsetzung und wie man Entscheidungen dokumentiert, damit Teams in Deutschland mit Sicherheits-, Rechts- und Audit-Stakeholdern ohne Verwirrung zusammenarbeiten können.
Häufig gestellte Fragen
Neugierig auf ISO 27002? Hier sind die Antworten, die immer wieder gefragt sind.
ISO 27002 wird genutzt, um Informationssicherheitskontrollen praxisnah auszuwählen und zu erklären. Es hilft Teams dabei zu entscheiden, wie sie mit Zugriffen, Protokollierung, Lieferantensicherheit, Incident Response und anderen Kernthemen umgehen. Die meisten Unternehmen nutzen es als Kontrollleitfaden hinter der Arbeit mit ISO/IEC 27001.
ISO 27002 gibt Hinweise zur Umsetzung von Kontrollen, während ISO/IEC 27001 die Anforderungen an ein Informationssicherheits-Managementsystem festlegt. Einfach gesagt: 27001 ist das Regelwerk und 27002 das Handbuch. Viele Projekte brauchen beides, weil Kontrollen ohne Governance unvollständig bleiben.
Ein starker ISO 27002 Spezialist sollte Kontrolldesign, Risikodenken und das Schreiben von Richtlinien beherrschen. Suchen Sie jemanden, der den Standard mit echten Systemen wie Identität, Cloud, Endpunkten und Lieferantenmanagement verbinden kann. Gute Arbeit umfasst außerdem klare Nachweise und Dokumentation, denen Prüfer folgen können.
Die besten ISO 27002 Fachkräfte bringen meist Kenntnisse in ISO/IEC 27001, Risikomanagement, internem Audit und Sicherheits-Governance mit. Cloud-Sicherheit, Identity and Access Management und die Prüfung von Lieferantenrisiken sind ebenfalls nützlich. In Deutschland ist eine gute Arbeitsfähigkeit in Englisch oft wichtig, weil Quellmaterial und Audits beide Sprachen verwenden können.
Ein ISO 27002 Projekt kann klein oder umfangreich sein, braucht aber meist jemanden, der schon echte Kontrollarbeit gesehen hat. Wenn es nur um eine Aktualisierung von Richtlinien geht, kann ein fokussierter Spezialist ausreichen. Wenn ein ISMS, Audit-Bereitschaft und mehrere Teams betroffen sind, brauchen Sie tiefere Erfahrung mit strukturierten Sicherheitsprogrammen.
Die meiste ISO 27002 Arbeit kann remote erledigt werden, weil sie sich auf Reviews, Schreiben, Workshops und die Abstimmung von Dokumenten konzentriert. Vor Ort hilft es, wenn der Spezialist mit Kontrollverantwortlichen sprechen, Prozesse prüfen oder ein Audit direkt unterstützen muss. In Deutschland nutzen viele Unternehmen deshalb ein hybrides Modell.
Achten Sie auf praktische Beispiele und nicht nur auf Vertrautheit mit dem Standard. Ein guter ISO 27002 Experte kann erklären, warum eine Kontrolle existiert, wie sie funktionieren sollte und wie man nachweist, dass sie funktioniert. Eine klare Gap-Analyse, sinnvolle Prioritäten und prüfungsreife Dokumente sind starke Qualitätsmerkmale.
ISO 27002 und ISO/IEC 27002 werden meist verwendet, um denselben Leitlinienstandard zu meinen. Die längere Form ist der offizielle Name der Veröffentlichung, während die kürzere Form der Suchbegriff ist, den viele Menschen nutzen. Beim Hiring weisen beide Begriffe auf dieselbe Art von Spezialist hin.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die ISO 27002 in ihren letzten Projekten eingesetzt haben, liegt bei 123 €, was einem Tagessatz von etwa 984 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die ISO 27002 in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss, 25% mindestens einen Master-Abschluss und 25% einen Doktortitel.
Freelancer in Deutschland, die ISO 27002 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 35 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 5 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die ISO 27002 in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Spanisch (14%).
Die häufigsten Industrien unter Freelancern in Deutschland, die ISO 27002 in ihren letzten Projekten eingesetzt haben, sind Fertigung (86%), Luft- und Raumfahrt und Verteidigung (71%) und Informationstechnologie (IT) (71%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die ISO 27002 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (86%).
Hauptstandorte der FRATCH Experten, die kürzlich ISO 27002 eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
