ISO 27005 Experten in Deutschland
aus über 15.000 Lebensläufen mit der Kraft von KIBeauftragen Sie Experten, die ISO/IEC 27005 in klare Risikoanalysen, Behandlungspläne und auditfähige Dokumentation übersetzen. Sie arbeiten mit Methoden zur Informationssicherheitsrisikobewertung, Zuordnung von Kontrollen und Workshops mit Stakeholdern. FRATCH findet schnell passende, geprüfte und verfügbare Spezialisten für Sie.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich ISO 27005 eingesetzt haben
Robert Francia
Letzte Position:
Interims-Projektleiter bei IT-Dienstleistungsgesellschaft eines regionalen Energieversorgers
- Durchführung verschiedener Endkundenprojekte im Bereich Server- und Netzwerk-Infrastruktur in Time, Quality und Budget.
- Projekt 1: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einem Autozulieferer.
- Projekt 2: Umzug der File-Services von dedizierten Servern an 5 Außenstandorten in ein zentrales Managed File Service inkl. DHCP, Directory- und Print-Services sowie Decommissioning der alten Domain Controller.
- Projekt 3: Erneuerung der Netzwerk-Infrastruktur in der Zentrale und an Außenstandorten eines Logistikunternehmens sowie Überführung der LAN-, WLAN- und Firewall-Umgebungen in einen Managed Network Service.
- Projekt 4: Network Renewal, Erneuerung der Core- und Access-Switches in der Zentrale eines Medizintechnikunternehmens und Überführung in einen Managed Network Service.
- Projekt 5: Firewall-Erneuerung, Ablösung einer ASA-Firewall durch eine Fortinet-Firewall bei einer Stadt.
- Umgebung: ASA- und Fortinet-Firewalls, Cisco-Netzwerkkomponenten, ITSM Heat/Ivanti, Confluence.
Alicja Wilczek
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business-Continuity-Plan / Disaster-Recovery-Plan, Incident-Response-Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability-Management-Policy, Business-Resilience-Programm, Risk-Governance-Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Behebung aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Alexander Sänn
Letzte Position:
Lead Audit Conformity & IT-SiKat bei DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien
- Unterstützung bei der Implementierung der Anforderungen des § 8a des BSI-Gesetzes für Kritische Infrastrukturen.
- Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung von vorherigen Abweichungen (HA, NA, VP)
- Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
- Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Robert Vattig
Letzte Position:
Freiberuflicher Berater für Informationssicherheit und Business Continuity bei Freiberufliche Unternehmensberatung
- Biete deutschlandweit Beratungsleistungen im privaten und öffentlichen Sektor an
- Berate zu Informationssicherheits-Managementsystemen, IT-Grundschutz, KRITIS-Compliance, TISAX, Business Continuity und Krisenmanagement
- Unterstütze bei der Einführung von Richtlinien, Risikomanagement-Methoden, Asset-Registern und Lieferantenmanagement
- Führe interne Audits, Schulungsworkshops und die Vorbereitung auf Audits durch
Jens Brennscheidt
Letzte Position:
Senior Cybersicherheitsberater bei Brennscheidt IT Consulting
ISMS-Beratung
Interim Management
Durchführung von Sicherheitsanalysen & Audits
BCM Beratung
Geschäftsführung
Nikita Sudhakar Kandekar
Letzte Position:
Assistant Manager - Cybersicherheit bei Vodafone India Service Pvt Ltd
- Aufrechterhaltung einer Compliance-Rate von 95 % für über 300 Anbieter durch Lieferantenrisikobewertung.
- Betreuung des GRC für die Märkte Irland, Griechenland und Ägypten.
- Durchführung von DPIA für Lieferanten.
- Zusammenarbeit mit verschiedenen Stakeholdern, darunter Lieferanten, interne Teams und externe Partner, um die Einhaltung von Cybersicherheitsstandards und -richtlinien sicherzustellen.
- Unterstützung bei Cybersicherheitsvorfällen, um geeignete Maßnahmen zur Risikominderung zu ergreifen und die Daten des Unternehmens zu schützen.
- Mitwirkung an der kontinuierlichen Verbesserung von Cybersicherheitsprozessen und -praktiken bei Vodafone, um dem Unternehmen zu helfen, neuen Bedrohungen und Schwachstellen einen Schritt voraus zu sein.
Lucas Löcken
Letzte Position:
Consultant im Bereich Informationssicherheit, Datenschutz und Business Continuity Management
Beratung und Unterstützung bei Erfassung von Anforderungen an die Informationssicherheit (IT-SIG 2.0, KRITIS, TISAX, Branchenstandards, ISO 27001, A-960/1)
Tätigkeit als Datenschutzbeauftragter und Auditor sowie Information Security Auditor
Durchführung von Mitarbeiterschulungen
Fortschreibung von Risikoanalysen mit Risikobehandlung
Konzeptionierung von Informationssicherheitskonzepten auf Basis BSI IT-Grundschutz, KRITIS, ISO 27001, A-960/1 und TISAX
Ermittlung von Informationssicherheitsanforderungen an IT-Systeme (WAN, LAN, Clouds) und Begleitung der Umsetzung
Administration des ISMS mittels Verinice und SAVe
Integration der Sicherheitskonzepte in bestehende Managementsysteme nach ISO 9001 und ISO 27001
Prozessmanagement und -modellierung nach ITIL
Managementberatung für Integration eines ISMS in integrierte Managementsysteme
Beratung zu Datenschutz (DSGVO, BDSG)
Planung und Durchführung von Datenschutzaudits
Konzeptionierung von Risikomanagementprozessen und -methodiken nach ISO 27005, ISO 31000 und BSI 200-3
Entwicklung und Aufbau von Schulungsprogrammen für Mitarbeitende
Nikolaus Betzler
Letzte Position:
IKT-Risikomanagement und Informationssicherheit bei B. Metzler seel. Sohn & Co. AG
- Eigenständige Erarbeitung von Richtlinien, Vorgaben und Konzepten zum IKT-Risikomanagement und Informationssicherheit
- Beratung der Fachbereiche zu Fragen des IKT-Risikomanagements und der Informationssicherheit
- Weiterentwicklung des IKT-Risikomanagementrahmens, der die Identifikation, Bewertung und Steuerung von IKT-Risiken regelt
- Evaluierung des Managementsystems für Informationssicherheit (ISMS) inklusive Anpassung an neue Herausforderungen
- Durchführung von Risikoanalysen, um potenzielle IKT-Risiken sowie Risiken für die Informationssicherheit des Metzler-Konzerns zu identifizieren und zu bewerten
- Beratung bei der Definition und Implementierung von Maßnahmen zur Risikominimierung und Verbesserung der Resilienz der IKT-Systeme
- Beratung bei der Sicherstellung der Compliance mit relevanten internen und externen regulatorischen Anforderungen (MaRisk, DORA, BAIT, BSI IT-Grundschutz, ISMS, ISO 27001, ISO 42001, ISO 27005, BCM ISO 22301)
- Beratung bei bereichsinternen und übergreifenden Projekten (SAP DORA Compliance, Target2, §8a-BSI-Gesetz)
Ralf Lembke
Letzte Position:
Chief Information Security Officer bei Stadtwerke Krefeld Holding AG
- Aufbau eines Informationssicherheitsmanagementsystems für den gesamten Konzern
- Begleitung von 2 KRITIS-Tochtergesellschaften
Klaus-Dieter Krause
Letzte Position:
Geschäftsführender Partner bei iAP-Independent Audit Professionals GmbH
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die ISO 27005 einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
22 Jahre
Positionsdauer
3,8 Jahre
Positionen pro Freelancer
13
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Transport und Logistik
Fokus der Zertifizierungen
Revision, Informationstechnologie (IT), Qualitätssicherung
Bachelor-Abschluss oder höher
100%
Master-Abschluss oder höher
83%
Doktortitel
33%
Zertifizierungen pro Freelancer
10
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
90%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die ISO 27005 einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Fokus auf Risikomanagement
ISO 27005 ist die Leitlinie, die die meisten Teams nutzen, um das Risikomanagement für Informationssicherheit strukturiert umzusetzen. Sie hilft Spezialisten, Assets, Bedrohungen, Schwachstellen und Auswirkungen zu identifizieren und dann zu entscheiden, wie mit dem Risiko umgegangen wird.
Was es unterstützt
- Risikoanalysen für Informationssicherheitsprogramme
- Risikobehandlungspläne und Auswahl von Kontrollen
- Unterstützung für ISO/IEC 27001-Audits und Governance
- Dokumentation für Reviews, Freigaben und Nachvollziehbarkeit
Typische Umsetzungsarbeit
Unternehmen holen ISO 27005 Spezialisten dazu, wenn sie eine praktische Methode brauchen und keine allgemeine Checkliste. Die Arbeit umfasst oft Risikoworkshops, Asset- und Szenarioanalysen, Risikoregister und klare Empfehlungen, mit denen Business- und Security-Teams arbeiten können.
Das Umfeld darum herum
ISO 27005 wird oft zusammen mit ISO/IEC 27001, ISO/IEC 27002 und passenden Sicherheitsrichtlinien eingesetzt. Gute Fachleute wissen, wie man die Methode mit Incident Response, Lieferantenrisiken, Business Continuity und internen Kontrollrahmen verbindet.
Wann freiberufliche Expertise hilft
- Ein Security-Programm braucht eine neue oder aktualisierte Risikomethode
- Ein Audit verlangt bessere Nachweise und mehr Nachvollziehbarkeit
- Eine Übernahme, ein Cloud-Wechsel oder ein neuer Service verändert das Risikobild
- Das Team braucht Unterstützung in Deutschland bei Workshops und Dokumentation
Was starke Spezialisten tun
Gute ISO 27005 Fachleute machen Risikearbeit lesbar und nutzbar. Sie können Annahmen erklären, Optionen vergleichen und die Sprache über Security, Recht und Business hinweg einheitlich halten. Außerdem wissen sie, wie man die Methode an Größe, Branche und Betriebsmodell des Unternehmens anpasst.
Häufig gestellte Fragen
Neugierig auf ISO 27005? Hier sind die Antworten, die immer wieder gefragt sind.
ISO 27005 wird genutzt, um das Risikomanagement für Informationssicherheit zu strukturieren. Es hilft Teams dabei, Risiken zu identifizieren, ihre Auswirkungen zu bewerten und zu entscheiden, ob sie behandelt, übertragen, vermieden oder akzeptiert werden. In der Praxis unterstützt es die Security-Governance, die Audit-Vorbereitung und bessere Entscheidungen zu Kontrollen.
ISO/IEC 27005 ist die Leitlinie für das Risikomanagement, während ISO 27001 der zentrale Standard für das Managementsystem ist. Viele Unternehmen nutzen beide zusammen, weil 27005 hilft zu erklären, wie Risiken innerhalb eines ISO 27001-Programms bewertet und behandelt werden. Wenn Sie bereits an 27001 arbeiten, schließt 27005 oft die methodische Lücke.
Ein starker ISO 27005 Spezialist kennt meist ISO/IEC 27001, ISO/IEC 27002 und gängige Methoden für Sicherheitsrisiken. Hilfreich ist auch, wenn er Cloud-Services, Lieferantenrisiken, Business Continuity und Incident Handling versteht. Diese Mischung macht die Risikaarbeit realistischer und leichter nutzbar.
Mit ISO 27005 kann der Experte auch helfen, wenn der Risikoprozess nur teilweise definiert ist. Er braucht aber trotzdem einen Überblick über Ihre Assets, wichtigen Services, Bedrohungen und vorhandenen Kontrollen. Je klarer der Umfang ist, desto schneller kann er nützliche Ergebnisse liefern und nicht nur eine Vorlage.
Die meisten ISO 27005-Arbeiten können remote erledigt werden, vor allem die Dokumentenprüfung, Risikoanalyse und das Erstellen von Registern oder Behandlungsplänen. Vor-Ort-Termine sind sinnvoll für Workshops mit Fachverantwortlichen, IT, Recht und Security-Stakeholdern. In Deutschland nutzen viele Teams je nach Sprache und interner Verfügbarkeit ein gemischtes Setup.
Achten Sie auf einen ISO 27005 Fachmann, der echte Risikoregister, Workshop-Ergebnisse und Entscheidungsprotokolle zeigen kann und nicht nur Standardtexte. Gute Arbeit ist konkret, nachvollziehbar und daran ausgerichtet, wie Ihr Unternehmen tatsächlich arbeitet. Fragen Sie, wie er mit Risikobewertung, Ausnahmen und Zuständigkeiten über Teams hinweg umgeht.
Ein ISO 27005-Einsatz liefert oft eine Risikomethodik, ein Risikoregister, Behandlungsoptionen und Berichte für das Management. Dazu können Workshop-Notizen, Asset- und Szenarioanalysen sowie Verknüpfungen zu relevanten Kontrollen kommen. Die besten Ergebnisse sind kurz, nutzbar und leicht aktuell zu halten.
Unternehmen in Deutschland holen ISO 27005 Spezialisten oft dann dazu, wenn Security-, Audit- oder Procurement-Teams einen formalen Risikoprozess brauchen, der trotzdem praktisch bleibt. Sie brauchen manchmal auch Hilfe bei der Abstimmung mit Stakeholdern auf Deutsch und Englisch, besonders in internationalen Konzernen. Das ist üblich in der Produktion, in Software, Finanzwesen und kritischen Dienstleistungsumgebungen.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die ISO 27005 in ihren letzten Projekten eingesetzt haben, liegt bei 120 €, was einem Tagessatz von etwa 961 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die ISO 27005 in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss, 83% mindestens einen Master-Abschluss und 33% einen Doktortitel.
Freelancer in Deutschland, die ISO 27005 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,8 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die ISO 27005 in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (90%) und Spanisch (10%).
Die häufigsten Industrien unter Freelancern in Deutschland, die ISO 27005 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (80%), Professionelle Dienstleistungen (80%) und Transport und Logistik (50%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die ISO 27005 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (80%) und Qualitätssicherung (80%).
Hauptstandorte der FRATCH Experten, die kürzlich ISO 27005 eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
