
KRITIS Experten
, die kritische Infrastrukturen mit schnellem, präzisem KI-Matching schützenBeauftragen Sie Experten, die belastbare KRITIS-Umgebungen entwickeln, Abläufe an BSI-Anforderungen ausrichten und die Reaktion auf Vorfälle in essenziellen Diensten stärken. FRATCH bringt Sie schnell mit geprüften, verfügbaren Freelancern zusammen, die zu Ihren technischen und regulatorischen Anforderungen passen.
Lerne FRATCH Experten kennen, die kürzlich KRITIS eingesetzt haben
Matthias K.
Letzte Position:
Business Owner bei AKM
Verwaltung von mehreren MFA-Methoden zur zentralen Authentifizierung innerhalb eines Konzerns. Schnittstelle zwischen verschiedenen Stakeholdern wie Support, Finanzbuchhaltung, Entwicklern und Security Abteilungen. Bewertung von Compliance Anforderungen wie KRITIS. Budget Controlling und Überwachung der KPIs sowie der SLAs. Unterstützung bei internen und externen Audits zum Thema MFA sowie bei der Anbindung an neue Systeme. Prüfung der Betriebsdokumentation. Teilnahme bei Steering Komitees und Leitung von Service Review Meetings sowie Entscheidungsgremien.
Tools/Frameworks: FIDO, Yubikey, Veridium, BSI Grundschutz, NIST
Frank J.
Letzte Position:
Senior Projektleiter / IT-Manager - E-Mail-Gateway-Migration & Informationssicherheit bei Landesbehörde
- Strategische Planung, fachliche Ausarbeitung und operative Steuerung der Migration eines E-Mail-Gateways in einem sicherheitskritischen Behördenumfeld.
- Erstellung der fachlichen Leistungsbeschreibung sowie Entwicklung technischer Konzepte und Migrationsansätze unter Berücksichtigung von BSI-Anforderungen.
- Technisches Anforderungsmanagement mit Fachbereichen, Informationssicherheit und Betrieb.
- Koordination externer Dienstleister, Integratoren und Umsetzungspartner; Pflege von Projektplänen, Meilensteinen, Ressourcen, Risiken und Abhängigkeiten.
- Regelmäßiges Reporting an Projektleitung, Programmumfeld und interne Stakeholder.
Peter D.
Letzte Position:
Security-Consultant bei AöR der Stadtverwaltung
- Anforderungsmanagement, Prozessplanung, Schnittstellenfunktion, ISMS Aufbau und Dokumentation
- Aufbau und Etablierung eines ISMS nach ISO 27001 sowie Aufbau des Notfallmanagements / ITSCM
- Abstimmung der Gegebenheiten mit dem behördennahen IT-Dienstleister
- Berücksichtigung der KRITIS-Relevanz im Geltungsbereich und Umsetzung eines B3S
- Erarbeitung von Vorgaben für eine Dokumentenlenkung und den kontinuierlichen Verbesserungsprozess (KVP)
- Erstellung der relevanten Projektdokumente
- Analyse der bestehenden Prozesse und Erstellung von Leitlinien
- Anforderungsaufnahme für ISMS und ITSCM sowie Abstimmung mit dem IT-Dienstleister inkl. Festlegung der Schnittstellen
- Analyse der Kommunikationsprozesse und Eskalationspfade
- Review der Dokumente für Risikomanagement, ISMS, Notfall-Vorsorge und Notfall-Bewältigung
- Erarbeiten eines Neuaufbaus der gesamten Dokumentation und Erstellung neuer relevanter Dokumente
- Erarbeiten notwendiger Regeln, Richtlinien und Konzepte
- Schnittstellenfunktion zwischen Kunde und Serviceprovider zur Sicherstellung der Dokumentenqualität
- Abstimmung des Schutzbedarfs mit Fachbereichen insbesondere bezüglich KRITIS-Relevanz sowie Planung resultierender Maßnahmen
- Erarbeiten präventiver Maßnahmen zur Risikominimierung von Rechenzentrum-Ausfällen für diverse Szenarien wie Pandemie oder Ransomware-Angriffe
- Festlegen der Teststrategie für IT-Notfall-Übungen
- Initiierung notwendiger Schulungsmaßnahmen zur Awareness für Fachbereiche
- ext. ISB
- Einführen der Dokumentenlenkung
Onur K.
Letzte Position:
Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)
- Aufbau eines skalierbaren Nearshore IT Developer Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
- Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßiger Service Reviews
- Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
- Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
- Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO
Ergebnis: Skalierbarer IT Developer Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Andreas R.
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Henry H.
Letzte Position:
Interim Manager IT-Compliance bei Int. Fertigungsunternehmen
- Branche: Maschinenbau, Fahrzeugbau
- Regulierungen: Data Act
- Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
- Beauftragt durch: CFO, Plattform Product Owner
Erfolge/Ergebnisse (Frühphase):
- Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
- Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
- Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
- Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
- Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Timo S.
Letzte Position:
IT Projektmanager / IT-Anforderungsmanager bei Schuhmann IT-Consulting
- Übernahme der Steuerung (Scrum / Agil) und Überwachung von IT-Projekten inklusive Projektcontrolling, Dienstleistersteuerung, Reporting, Risikomanagement und Koordination aller Beteiligten
- Planung und Begleitung des Go-Lives und der Hypercarephase
- Erfassung, Bewertung und Priorisierung von Anforderungen zur bedarfsgerechten Planung und Steuerung der IT-Ressourcen
- Unterstützung bei der Einführung des Anbieters CRIF für Realtime-Entscheidung im Vertrieb, Betrugsprävention, Sanktionslistenprüfung und skalierbare Zahlartenprozesse
- Erstellung von Status- und Entscheidungsvorlagen auf Vorstandsebene
- Planung und Steuerung von IT-Projekten zur Einführung, Optimierung oder Migration von E-Commerce-Systemen (z. B. Shopsysteme, Paymentintegration, Order to Cash)
- Koordination interdisziplinärer Teams aus Entwicklung, UX/UI, Marketing und Logistik zur termingerechten Umsetzung von Projektzielen
- Anforderungsanalyse und technische Spezifikation in enger Abstimmung mit Stakeholdern und externen Dienstleistern
- Sicherstellung von Qualität, Performance und Sicherheit der E-Commerce-Plattformen durch Testing, Monitoring und kontinuierliche Optimierungen
- Organisation von Terminen mit Stakeholdern, z. B. Demand Thinking, Warm-Up, Impact Board, Programmplanung
- Demand-Steuerung und Priorisierung sowie DMP-Controlling und Kommunikation von Ergebnissen aus Impact Board und KPI-Auswertung
Jens B.
Letzte Position:
Senior Cyber-Sicherheitsberater bei Brennscheidt IT Consulting
WESENTLICHE PROJEKTE
Seit 05/2023 | Bank | Senior Cyber-Sicherheitsberater (extern)
- Beratung und Anleitung der Systemverantwortlichen bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten
- Koordination und Nachverfolgung der Behebung von Findings aus Prüfungen und Audits
- Beratung bei der Umsetzung regulatorischer Anforderungen an die Informationssicherheit
10/2023 – 02/2024 | Fintech | Projektmanager (extern)
- Projektmanagement zur Schließung verschiedener Audit-Gaps im Bereich Informationssicherheit
- Konzeptioneller Aufbau und Implementierung eines Informationssicherheitsmanagementsystems auf Basis der ISO/IEC 27001
- Erstellung und Weiterentwicklung von ISMS-Dokumenten und -Prozessen
Peter F.
Letzte Position:
Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie
Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.
Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.
Teilprojektleitung.
Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.
Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.
Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.
Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.
Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.
Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.
Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.
Günther E.
Letzte Position:
Beratung zu IT-Sicherheit & Governance (DORA & NIS2): bei Freiberufliches Mandat
Strategische Beratung beim Aufbau und der Härtung von ISMS-Strukturen (ISO 27001 / BSI IT-Grundschutz) sowie Einarbeitung, Gap-Analysen und Vorbereitung der IT-Organisation auf DORA-Anforderungen (IKT-Drittparteienrisiko) und NIS2-Compliance. Auditierung von Compliance-Vorgaben im regulierten Umfeld.
Daniel S.
Letzte Position:
Technischer Projektleiter bei Landesbank Hessen-Thüringen Girozentrale
- Kundenportal – Weiterentwicklung und Releasewechsel
Technologien / Tools: Clarity, Microsoft 365 / MS Office (insbesondere Excel, PowerPoint, Word, Teams), SharePoint, Helaba-interne KI-Umgebung
- Teamgröße: 32 Personen
- Vorgehen: klassisches Projektmanagement
- Planung und Steuerung von Updates des Kundenportals der Wirtschafts- und Infrastrukturbank Hessen auf das aktuelle Hersteller-Release
- Koordination der Umsetzung in enger Zusammenarbeit mit Hersteller, Portalbetreiber, Linienorganisation und weiteren beteiligten Stakeholdern
- Aufbau neuer Testumgebungen für die Durchführung von Migrations- und Abnahmetests
- Planung der Migrationen sowie der erforderlichen Teststufen und Testabläufe
- Erstellung des Go-Live-Drehbuchs sowie Planung und Koordination von Cutover, Hypercare- und anschließender Stabilisierungsphase
- Planung der Erweiterung des Portals um eine elektronische Legitimation
- Steuerung, Überwachung und kontinuierliche Anpassung der Projektplanung
- Koordination von Entwicklung, Test, Releasevorbereitung und Go-Live
- Planung und Moderation regelmäßiger Projekt- und Abstimmungstermine
- Management-Reporting zu Projektfortschritt, Risiken und Handlungsbedarfen
- Regelmäßiger Einsatz der Helaba-internen KI-Umgebung zur Verifizierung und Qualitätssicherung von Arbeitsergebnissen und Projektunterlagen
Marcus W.
Letzte Position:
CIO (ad interim) bei Bartec Group
- Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
- Planung und Umsetzung aller Erfordernisse zu NIS 2.0
- Verantwortlich für die Applikationsentwicklung
- Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
- Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
- Neuausrichtung der Infrastruktur (Hybrid)
- Neustrukturierung der Organisation mit partiellem Outsourcing
- Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
- Budgetverantwortung bis 25 Mio. €
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Alicja W.
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business Continuity Plan / Disaster Recovery Plan, Incident Response Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability Management Policy, Business Resilience Programme, Risk Governance Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Remediation aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die KRITIS einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
23 Jahre

Positionsdauer
2,2 Jahre

Positionen pro Freelancer
18

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Revision
Bachelor-Abschluss oder höher
89%
Master-Abschluss oder höher
46%
Doktortitel
9%

Zertifizierungen pro Freelancer
8

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
94%
Basierend auf unserem Profilpool, Stand 15 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten, die KRITIS einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 15 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der KRITIS Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (93%)
- Bank- und Finanzwesen (67%)
- Professionelle Dienstleistungen (60%)
- Regierung und öffentliche Verwaltung (52%)
- Fertigung (50%)
- Energie (48%)
- Gesundheitswesen (46%)
- Transport und Logistik (46%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was KRITIS umfasst
KRITIS bezeichnet kritische Infrastrukturen, deren Ausfall das öffentliche Leben, die Sicherheit oder die wirtschaftliche Tätigkeit erheblich beeinträchtigen kann. Der Begriff umfasst Bereiche wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Telekommunikation und Lebensmittelversorgung. Projekte konzentrieren sich darauf, essenzielle Dienste sicher, verfügbar und belastbar zu halten.
Regulatorische Grundlage
In Deutschland ist KRITIS eng mit dem BSI, dem Bundesamt für Sicherheit in der Informationstechnik, und Anforderungen wie dem BSI-Gesetz und dem IT-Sicherheitsgesetz verbunden. Spezialisten übertragen regulatorische Pflichten in praktische Kontrollen, Nachweise und Betriebsverfahren. Der Umfang kann vom Sektor, der erbrachten Dienstleistung und der Einstufung der Organisation abhängen.
Systeme und Werkzeuge
KRITIS-Umgebungen verbinden Betriebstechnik, IT, Cloud-Dienste und industrielle Steuerungssysteme. Relevante Aufgaben können Netzwerksegmentierung, Identitäts- und Zugriffsmanagement, SIEM-Lösungen, Schwachstellenmanagement, Backup-Planung und sicheren Fernzugriff umfassen. Fachleute verknüpfen technische Kontrollen außerdem mit Prozessen für Governance, Risiko und Compliance.
Typische Projektanforderungen
- Kritische Dienste, Anlagen und Abhängigkeiten bewerten
- Prozesse für das Informationssicherheitsmanagement aufbauen
- Audits, Risikobewertungen und Compliance-Nachweise vorbereiten
- Überwachung, Erkennung und Reaktion auf Vorfälle verbessern
- Pläne für Kontinuität, Wiederherstellung und Krisenkommunikation testen
Wann Unternehmen Spezialisten hinzuziehen
Unternehmen suchen häufig während Audits, regulatorischer Änderungen, Systemmigrationen, Sicherheitsvorfällen oder großer Infrastrukturprogramme nach freiberuflicher KRITIS-Expertise. Externe Fachleute schaffen zusätzliche Kapazitäten, wenn interne Teams eine unabhängige Bewertung oder spezialisiertes Wissen benötigen. Sie können außerdem dabei helfen, Sicherheit, Betrieb, Einkauf und Führungskräfte zu koordinieren.
Was starke Fachleute leisten
Starke KRITIS-Fachleute verstehen sowohl Sicherheitsstrategien als auch die Realität durchgehend verfügbarer Dienste. Sie dokumentieren Entscheidungen klar, priorisieren Risiken nach ihrer geschäftlichen Auswirkung und arbeiten effektiv mit technischen und nicht technischen Teams zusammen. Wertvolle Erfahrung umfasst Vorfallübungen, Lieferantenrisiken, Geschäftskontinuität, industrielle Umgebungen und die Kommunikation mit Aufsichtsbehörden.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um KRITIS am häufigsten aufkommen.
KRITIS bezeichnet Organisationen und Dienste, die für Gesellschaft und Wirtschaft essenziell sind. Unternehmen nutzen den Rahmen, um kritische Systeme zu identifizieren, Cyber- und Betriebsrisiken zu steuern, geltende Sicherheitsanforderungen zu erfüllen und die Kontinuität von Diensten sicherzustellen.
Kritische Infrastrukturen, kurz KRITIS, sind in Bereichen wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Telekommunikation und Lebensmittelversorgung relevant. Die genauen Pflichten hängen von der erbrachten Dienstleistung, der Rolle der Organisation und den geltenden deutschen Vorschriften ab.
KRITIS legt besonderen Wert auf Dienste, deren Ausfall die Öffentlichkeit oder die Gesamtwirtschaft beeinträchtigen kann. Allgemeine Informationssicherheit schützt möglicherweise Geschäftsdaten umfassend, während KRITIS-Arbeit zusätzlich Verfügbarkeit, Belastbarkeit, betriebliche Abhängigkeiten, Meldepflichten und die Wiederherstellung essenzieller Dienste berücksichtigt.
Ein starker KRITIS-Spezialist verbindet häufig Informationssicherheit mit Risikomanagement, Geschäftskontinuität, Reaktion auf Vorfälle und Auditvorbereitung. Je nach Umgebung sind außerdem Kenntnisse in Cloud-Sicherheit, industriellen Steuerungssystemen, Netzwerkarchitektur, Datenschutz oder Lieferantenrisiken wertvoll.
Die passende KRITIS-Erfahrung hängt vom Umfang und Risiko des Projekts ab. Für eine Lückenanalyse kann ein fokussierter Compliance-Spezialist ausreichen, während ein Transformations- oder Vorfallprogramm jemanden benötigt, der Governance, Sicherheitsbetrieb, Infrastruktur und Entscheidungen auf Führungsebene miteinander verbinden kann.
KRITIS-Projekte können für Dokumentation, Risikoanalysen, Workshops und Sicherheitsprüfungen häufig remote durchgeführt werden. Vor-Ort-Arbeit kann für Anlagen, Betriebstechnik, geschützte Umgebungen, Übungen oder Bewertungen erforderlich sein, die direkten Zugriff auf physische Prozesse benötigen.
Achten Sie auf einen KRITIS-Fachmann, der klare Risikoabwägungen, praxisnahe Kontrolldesigns und prägnante Auditnachweise vorlegen kann. Fragen Sie, wie er mit konkurrierenden Prioritäten, Lieferantenabhängigkeiten, der Eskalation von Vorfällen und der Aufrechterhaltung des Betriebs unter realen Bedingungen umgeht.
Definieren Sie vor der Beauftragung eines KRITIS-Freelancers den relevanten Sektor, die Dienste, Systeme, den regulatorischen Umfang und die erwarteten Ergebnisse. Klären Sie Zugriffsbeschränkungen, Vertraulichkeit, Anforderungen an die Vor-Ort-Arbeit, Beteiligte sowie, ob der Auftrag Bewertung, Umsetzung, Auditunterstützung oder die Vorbereitung auf Vorfälle umfasst.
Der durchschnittliche Stundensatz von Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 952 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 46% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.
Die häufigsten Sprachen unter Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (93%) und Französisch (22%).
Die häufigsten Industrien unter Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (67%) und Professionelle Dienstleistungen (60%).
Die häufigsten Bereiche unter Freelancern, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (95%) und Betrieb (78%).
Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Frankfurt
Düsseldorf