Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie bewährte

KRITIS Experten

, die kritische Infrastrukturen mit schnellem, präzisem KI-Matching schützen

Beauftragen Sie Experten, die belastbare KRITIS-Umgebungen entwickeln, Abläufe an BSI-Anforderungen ausrichten und die Reaktion auf Vorfälle in essenziellen Diensten stärken. FRATCH bringt Sie schnell mit geprüften, verfügbaren Freelancern zusammen, die zu Ihren technischen und regulatorischen Anforderungen passen.

Lerne FRATCH Experten kennen, die kürzlich KRITIS eingesetzt haben

Verifizierter Experte

Frank J.

Profil ansehen

Leitender Projektmanager

Lindlar
Frank J.

Letzte Position:

Senior Projektleiter / IT-Manager - E-Mail-Gateway-Migration & Informationssicherheit bei Landesbehörde

  • Strategische Planung, fachliche Ausarbeitung und operative Steuerung der Migration eines E-Mail-Gateways in einem sicherheitskritischen Behördenumfeld.
  • Erstellung der fachlichen Leistungsbeschreibung sowie Entwicklung technischer Konzepte und Migrationsansätze unter Berücksichtigung von BSI-Anforderungen.
  • Technisches Anforderungsmanagement mit Fachbereichen, Informationssicherheit und Betrieb.
  • Koordination externer Dienstleister, Integratoren und Umsetzungspartner; Pflege von Projektplänen, Meilensteinen, Ressourcen, Risiken und Abhängigkeiten.
  • Regelmäßiges Reporting an Projektleitung, Programmumfeld und interne Stakeholder.
Verifizierter Experte

Peter D.

Profil ansehen

Projektkoordination, Beratung, IT-Security, ISMS, BCM, NIS2, KVP

Callenberg
Peter D.

Letzte Position:

Security-Consultant bei AöR der Stadtverwaltung

  • Anforderungsmanagement, Prozessplanung, Schnittstellenfunktion, ISMS Aufbau und Dokumentation
  • Aufbau und Etablierung eines ISMS nach ISO 27001 sowie Aufbau des Notfallmanagements / ITSCM
  • Abstimmung der Gegebenheiten mit dem behördennahen IT-Dienstleister
  • Berücksichtigung der KRITIS-Relevanz im Geltungsbereich und Umsetzung eines B3S
  • Erarbeitung von Vorgaben für eine Dokumentenlenkung und den kontinuierlichen Verbesserungsprozess (KVP)
  • Erstellung der relevanten Projektdokumente
  • Analyse der bestehenden Prozesse und Erstellung von Leitlinien
  • Anforderungsaufnahme für ISMS und ITSCM sowie Abstimmung mit dem IT-Dienstleister inkl. Festlegung der Schnittstellen
  • Analyse der Kommunikationsprozesse und Eskalationspfade
  • Review der Dokumente für Risikomanagement, ISMS, Notfall-Vorsorge und Notfall-Bewältigung
  • Erarbeiten eines Neuaufbaus der gesamten Dokumentation und Erstellung neuer relevanter Dokumente
  • Erarbeiten notwendiger Regeln, Richtlinien und Konzepte
  • Schnittstellenfunktion zwischen Kunde und Serviceprovider zur Sicherstellung der Dokumentenqualität
  • Abstimmung des Schutzbedarfs mit Fachbereichen insbesondere bezüglich KRITIS-Relevanz sowie Planung resultierender Maßnahmen
  • Erarbeiten präventiver Maßnahmen zur Risikominimierung von Rechenzentrum-Ausfällen für diverse Szenarien wie Pandemie oder Ransomware-Angriffe
  • Festlegen der Teststrategie für IT-Notfall-Übungen
  • Initiierung notwendiger Schulungsmaßnahmen zur Awareness für Fachbereiche
  • ext. ISB
  • Einführen der Dokumentenlenkung
Verifizierter Experte

Onur K.

Profil ansehen

KI- & Automatisierungsberater · Projektleiter Für KI-Projekte

Braunschweig
Onur K.

Letzte Position:

Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)

  • Aufbau eines skalierbaren Nearshore IT Developer Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
  • Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßiger Service Reviews
  • Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
  • Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
  • Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO

Ergebnis: Skalierbarer IT Developer Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.

Verifizierter Experte

Reza N.

Profil ansehen

Senior IT-Sicherheitsingenieur · Erkennung & Reaktion · Microsoft Security

Dreieich
Reza N.

Letzte Position:

Senior IT-Security Expert bei Teambank AG

  • Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
  • Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
  • Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
  • Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
  • Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
  • Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
  • Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR

Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK

Verifizierter Experte

Andreas R.

Profil ansehen

Principal Consultant Informationssicherheit

Berlin
Andreas R.

Letzte Position:

Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting

  • Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien

  • Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards

  • Risikomanagement und Erstellung von Sicherheitskonzepten

  • Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000

  • Aufbau und Optimierung von Sicherheitsorganisationen

  • Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen

  • Begleitung von Audits und Vorbereitung auf Zertifizierungen

  • Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen

  • Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien

  • Durchführung von Penetrationstests und Schwachstellenanalysen

  • Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften

  • Beratung zu ITSM und Managed Security Services sowie SOC

  • Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit

  • Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik

  • Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen

  • Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)

  • Entwicklung und Umsetzung von Verfahren zur Risikoanalyse

  • Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen

  • Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien

  • Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen

  • Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards

  • Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein

  • Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen

  • Übernahme der Funktion eines externen CISO (Chief Information Security Officer)

  • Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien

  • Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit

  • Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden

  • Temporäre Übernahme von Managementverantwortung in kritischen Situationen

Verifizierter Experte

Henry H.

Profil ansehen

Interim-CISO, DSB, KI-Beauftragter

Essen
Henry H.

Letzte Position:

Interim Manager IT-Compliance bei Int. Fertigungsunternehmen

  • Branche: Maschinenbau, Fahrzeugbau
  • Regulierungen: Data Act
  • Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
  • Beauftragt durch: CFO, Plattform Product Owner

Erfolge/Ergebnisse (Frühphase):

  • Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
  • Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
  • Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
  • Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
  • Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Verifizierter Experte

Timo S.

Profil ansehen

IT Projektmanager / Senior PMO / Rolloutmanager

Groß-Gerau
Timo S.

Letzte Position:

IT Projektmanager / IT-Anforderungsmanager bei Schuhmann IT-Consulting

  • Übernahme der Steuerung (Scrum / Agil) und Überwachung von IT-Projekten inklusive Projektcontrolling, Dienstleistersteuerung, Reporting, Risikomanagement und Koordination aller Beteiligten
  • Planung und Begleitung des Go-Lives und der Hypercarephase
  • Erfassung, Bewertung und Priorisierung von Anforderungen zur bedarfsgerechten Planung und Steuerung der IT-Ressourcen
  • Unterstützung bei der Einführung des Anbieters CRIF für Realtime-Entscheidung im Vertrieb, Betrugsprävention, Sanktionslistenprüfung und skalierbare Zahlartenprozesse
  • Erstellung von Status- und Entscheidungsvorlagen auf Vorstandsebene
  • Planung und Steuerung von IT-Projekten zur Einführung, Optimierung oder Migration von E-Commerce-Systemen (z. B. Shopsysteme, Paymentintegration, Order to Cash)
  • Koordination interdisziplinärer Teams aus Entwicklung, UX/UI, Marketing und Logistik zur termingerechten Umsetzung von Projektzielen
  • Anforderungsanalyse und technische Spezifikation in enger Abstimmung mit Stakeholdern und externen Dienstleistern
  • Sicherstellung von Qualität, Performance und Sicherheit der E-Commerce-Plattformen durch Testing, Monitoring und kontinuierliche Optimierungen
  • Organisation von Terminen mit Stakeholdern, z. B. Demand Thinking, Warm-Up, Impact Board, Programmplanung
  • Demand-Steuerung und Priorisierung sowie DMP-Controlling und Kommunikation von Ergebnissen aus Impact Board und KPI-Auswertung
Verifizierter Experte

Jens B.

Profil ansehen

Senior Berater Informationssicherheit | ISMS | IT-GRC | DORA | NIS-2

Bochum
Jens B.

Letzte Position:

Senior Cyber-Sicherheitsberater bei Brennscheidt IT Consulting

WESENTLICHE PROJEKTE

Seit 05/2023 | Bank | Senior Cyber-Sicherheitsberater (extern)

  • Beratung und Anleitung der Systemverantwortlichen bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten
  • Koordination und Nachverfolgung der Behebung von Findings aus Prüfungen und Audits
  • Beratung bei der Umsetzung regulatorischer Anforderungen an die Informationssicherheit

10/2023 – 02/2024 | Fintech | Projektmanager (extern)

  • Projektmanagement zur Schließung verschiedener Audit-Gaps im Bereich Informationssicherheit
  • Konzeptioneller Aufbau und Implementierung eines Informationssicherheitsmanagementsystems auf Basis der ISO/IEC 27001
  • Erstellung und Weiterentwicklung von ISMS-Dokumenten und -Prozessen
Verifizierter Experte

Peter F.

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter F.

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Günther E.

Profil ansehen

Senior IT-Risiko- & GRC-Berater | DORA | IKT-Risiko | ISO 27001 | NIS2

Paderborn
Günther E.

Letzte Position:

Beratung zu IT-Sicherheit & Governance (DORA & NIS2): bei Freiberufliches Mandat

Strategische Beratung beim Aufbau und der Härtung von ISMS-Strukturen (ISO 27001 / BSI IT-Grundschutz) sowie Einarbeitung, Gap-Analysen und Vorbereitung der IT-Organisation auf DORA-Anforderungen (IKT-Drittparteienrisiko) und NIS2-Compliance. Auditierung von Compliance-Vorgaben im regulierten Umfeld.

Verifizierter Experte

Daniel S.

Profil ansehen

Senior Projekt- und Transformationsmanager (PMP)

Tholey
Daniel S.

Letzte Position:

Technischer Projektleiter bei Landesbank Hessen-Thüringen Girozentrale

  • Kundenportal – Weiterentwicklung und Releasewechsel

Technologien / Tools: Clarity, Microsoft 365 / MS Office (insbesondere Excel, PowerPoint, Word, Teams), SharePoint, Helaba-interne KI-Umgebung

  • Teamgröße: 32 Personen
  • Vorgehen: klassisches Projektmanagement
  • Planung und Steuerung von Updates des Kundenportals der Wirtschafts- und Infrastrukturbank Hessen auf das aktuelle Hersteller-Release
  • Koordination der Umsetzung in enger Zusammenarbeit mit Hersteller, Portalbetreiber, Linienorganisation und weiteren beteiligten Stakeholdern
  • Aufbau neuer Testumgebungen für die Durchführung von Migrations- und Abnahmetests
  • Planung der Migrationen sowie der erforderlichen Teststufen und Testabläufe
  • Erstellung des Go-Live-Drehbuchs sowie Planung und Koordination von Cutover, Hypercare- und anschließender Stabilisierungsphase
  • Planung der Erweiterung des Portals um eine elektronische Legitimation
  • Steuerung, Überwachung und kontinuierliche Anpassung der Projektplanung
  • Koordination von Entwicklung, Test, Releasevorbereitung und Go-Live
  • Planung und Moderation regelmäßiger Projekt- und Abstimmungstermine
  • Management-Reporting zu Projektfortschritt, Risiken und Handlungsbedarfen
  • Regelmäßiger Einsatz der Helaba-internen KI-Umgebung zur Verifizierung und Qualitätssicherung von Arbeitsergebnissen und Projektunterlagen
Verifizierter Experte

Marcus W.

Profil ansehen

CIO (ad interim)

Willich
Marcus W.

Letzte Position:

CIO (ad interim) bei Bartec Group

  • Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
  • Planung und Umsetzung aller Erfordernisse zu NIS 2.0
  • Verantwortlich für die Applikationsentwicklung
  • Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
  • Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
  • Neuausrichtung der Infrastruktur (Hybrid)
  • Neustrukturierung der Organisation mit partiellem Outsourcing
  • Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
  • Budgetverantwortung bis 25 Mio. €
Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Alicja W.

Profil ansehen

Rechtsanwältin • Externe Datenschutzbeauftragte • IT-Sicherheitsbeauftragte

Düsseldorf
Alicja W.

Letzte Position:

Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen

  • Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business Continuity Plan / Disaster Recovery Plan, Incident Response Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability Management Policy, Business Resilience Programme, Risk Governance Plan
  • Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
  • Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Remediation aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
  • Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die KRITIS einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

KRITIS Experten verfügen im Durchschnitt über 23 Jahre Berufserfahrung.

Positionsdauer

2,2 Jahre

KRITIS Experten bleiben im Durchschnitt 2,2 Jahre in einer Position.

Positionen pro Freelancer

18

KRITIS Experten haben im Laufe ihrer Karriere durchschnittlich 18 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

KRITIS Experten haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

KRITIS Experten sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Professionelle Dienstleistungen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Revision

KRITIS Experten erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Revision.

Bachelor-Abschluss oder höher

89%

89% der KRITIS Experten haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

46%

46% der KRITIS Experten haben mindestens einen Master-Abschluss.

Doktortitel

9%

9% der KRITIS Experten haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

8

KRITIS Experten besitzen im Durchschnitt 8 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

KRITIS Experten sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

94%

94% der KRITIS Experten sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 15 Sep 2026.

Tagessatzverteilung

0 20 40 60 80
17 der KRITIS Experten verlangen weniger als 800 € pro Tag.
70 der KRITIS Experten verlangen zwischen 800 € und 1200 € pro Tag.
15 der KRITIS Experten verlangen zwischen 1200 € und 1600 € pro Tag.
3 der KRITIS Experten verlangen 1600 € oder mehr pro Tag.
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten, die KRITIS einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 952 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 15 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der KRITIS Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (93%)
  • Bank- und Finanzwesen (67%)
  • Professionelle Dienstleistungen (60%)
  • Regierung und öffentliche Verwaltung (52%)
  • Fertigung (50%)
  • Energie (48%)
  • Gesundheitswesen (46%)
  • Transport und Logistik (46%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Was KRITIS umfasst

KRITIS bezeichnet kritische Infrastrukturen, deren Ausfall das öffentliche Leben, die Sicherheit oder die wirtschaftliche Tätigkeit erheblich beeinträchtigen kann. Der Begriff umfasst Bereiche wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Telekommunikation und Lebensmittelversorgung. Projekte konzentrieren sich darauf, essenzielle Dienste sicher, verfügbar und belastbar zu halten.

Regulatorische Grundlage

In Deutschland ist KRITIS eng mit dem BSI, dem Bundesamt für Sicherheit in der Informationstechnik, und Anforderungen wie dem BSI-Gesetz und dem IT-Sicherheitsgesetz verbunden. Spezialisten übertragen regulatorische Pflichten in praktische Kontrollen, Nachweise und Betriebsverfahren. Der Umfang kann vom Sektor, der erbrachten Dienstleistung und der Einstufung der Organisation abhängen.

Systeme und Werkzeuge

KRITIS-Umgebungen verbinden Betriebstechnik, IT, Cloud-Dienste und industrielle Steuerungssysteme. Relevante Aufgaben können Netzwerksegmentierung, Identitäts- und Zugriffsmanagement, SIEM-Lösungen, Schwachstellenmanagement, Backup-Planung und sicheren Fernzugriff umfassen. Fachleute verknüpfen technische Kontrollen außerdem mit Prozessen für Governance, Risiko und Compliance.

Typische Projektanforderungen

  • Kritische Dienste, Anlagen und Abhängigkeiten bewerten
  • Prozesse für das Informationssicherheitsmanagement aufbauen
  • Audits, Risikobewertungen und Compliance-Nachweise vorbereiten
  • Überwachung, Erkennung und Reaktion auf Vorfälle verbessern
  • Pläne für Kontinuität, Wiederherstellung und Krisenkommunikation testen

Wann Unternehmen Spezialisten hinzuziehen

Unternehmen suchen häufig während Audits, regulatorischer Änderungen, Systemmigrationen, Sicherheitsvorfällen oder großer Infrastrukturprogramme nach freiberuflicher KRITIS-Expertise. Externe Fachleute schaffen zusätzliche Kapazitäten, wenn interne Teams eine unabhängige Bewertung oder spezialisiertes Wissen benötigen. Sie können außerdem dabei helfen, Sicherheit, Betrieb, Einkauf und Führungskräfte zu koordinieren.

Was starke Fachleute leisten

Starke KRITIS-Fachleute verstehen sowohl Sicherheitsstrategien als auch die Realität durchgehend verfügbarer Dienste. Sie dokumentieren Entscheidungen klar, priorisieren Risiken nach ihrer geschäftlichen Auswirkung und arbeiten effektiv mit technischen und nicht technischen Teams zusammen. Wertvolle Erfahrung umfasst Vorfallübungen, Lieferantenrisiken, Geschäftskontinuität, industrielle Umgebungen und die Kommunikation mit Aufsichtsbehörden.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um KRITIS am häufigsten aufkommen.

KRITIS bezeichnet Organisationen und Dienste, die für Gesellschaft und Wirtschaft essenziell sind. Unternehmen nutzen den Rahmen, um kritische Systeme zu identifizieren, Cyber- und Betriebsrisiken zu steuern, geltende Sicherheitsanforderungen zu erfüllen und die Kontinuität von Diensten sicherzustellen.

Kritische Infrastrukturen, kurz KRITIS, sind in Bereichen wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Telekommunikation und Lebensmittelversorgung relevant. Die genauen Pflichten hängen von der erbrachten Dienstleistung, der Rolle der Organisation und den geltenden deutschen Vorschriften ab.

KRITIS legt besonderen Wert auf Dienste, deren Ausfall die Öffentlichkeit oder die Gesamtwirtschaft beeinträchtigen kann. Allgemeine Informationssicherheit schützt möglicherweise Geschäftsdaten umfassend, während KRITIS-Arbeit zusätzlich Verfügbarkeit, Belastbarkeit, betriebliche Abhängigkeiten, Meldepflichten und die Wiederherstellung essenzieller Dienste berücksichtigt.

Ein starker KRITIS-Spezialist verbindet häufig Informationssicherheit mit Risikomanagement, Geschäftskontinuität, Reaktion auf Vorfälle und Auditvorbereitung. Je nach Umgebung sind außerdem Kenntnisse in Cloud-Sicherheit, industriellen Steuerungssystemen, Netzwerkarchitektur, Datenschutz oder Lieferantenrisiken wertvoll.

Die passende KRITIS-Erfahrung hängt vom Umfang und Risiko des Projekts ab. Für eine Lückenanalyse kann ein fokussierter Compliance-Spezialist ausreichen, während ein Transformations- oder Vorfallprogramm jemanden benötigt, der Governance, Sicherheitsbetrieb, Infrastruktur und Entscheidungen auf Führungsebene miteinander verbinden kann.

KRITIS-Projekte können für Dokumentation, Risikoanalysen, Workshops und Sicherheitsprüfungen häufig remote durchgeführt werden. Vor-Ort-Arbeit kann für Anlagen, Betriebstechnik, geschützte Umgebungen, Übungen oder Bewertungen erforderlich sein, die direkten Zugriff auf physische Prozesse benötigen.

Achten Sie auf einen KRITIS-Fachmann, der klare Risikoabwägungen, praxisnahe Kontrolldesigns und prägnante Auditnachweise vorlegen kann. Fragen Sie, wie er mit konkurrierenden Prioritäten, Lieferantenabhängigkeiten, der Eskalation von Vorfällen und der Aufrechterhaltung des Betriebs unter realen Bedingungen umgeht.

Definieren Sie vor der Beauftragung eines KRITIS-Freelancers den relevanten Sektor, die Dienste, Systeme, den regulatorischen Umfang und die erwarteten Ergebnisse. Klären Sie Zugriffsbeschränkungen, Vertraulichkeit, Anforderungen an die Vor-Ort-Arbeit, Beteiligte sowie, ob der Auftrag Bewertung, Umsetzung, Auditunterstützung oder die Vorbereitung auf Vorfälle umfasst.

Der durchschnittliche Stundensatz von Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 952 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 46% mindestens einen Master-Abschluss und 9% einen Doktortitel.

Freelancer, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (93%) und Französisch (22%).

Die häufigsten Industrien unter Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (67%) und Professionelle Dienstleistungen (60%).

Die häufigsten Bereiche unter Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (95%) und Betrieb (78%).

Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH