
KRITIS Experten in Düsseldorf
in Minuten aus über 15.000 Lebensläufen – mit der Kraft von KIBeauftragen Sie Experten, die KRITIS-Meldungen, Sicherheitskontrollen und Dokumentation für kritische Dienste kennen. Sie unterstützen bei Audits, der Vorbereitung auf Vorfälle und Gap-Analysen in regulierten Umgebungen mit schneller, präziser Vermittlung an geprüfte, verfügbare Freelancer.
Lerne FRATCH Experten in Düsseldorf kennen, die kürzlich KRITIS eingesetzt haben
Marcus W.
Letzte Position:
CIO (ad interim) bei Bartec Group
- Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
- Planung und Umsetzung aller Erfordernisse zu NIS 2.0
- Verantwortlich für die Applikationsentwicklung
- Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
- Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
- Neuausrichtung der Infrastruktur (Hybrid)
- Neustrukturierung der Organisation mit partiellem Outsourcing
- Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
- Budgetverantwortung bis 25 Mio. €
Alicja W.
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business Continuity Plan / Disaster Recovery Plan, Incident Response Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability Management Policy, Business Resilience Programme, Risk Governance Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Remediation aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Federico L.
Letzte Position:
Senior IAM Manager & Single Point of Contact für die Information Security bei EnBW Energie Baden-Württemberg AG
Als einziges großes integriertes Energiewe Unternehmen in Deutschland deckt EnBW die gesamte Wertschöpfungskette ab - von der Erzeugung von Energie über die Verteilung bis zu den Kunden. Sie bauen seine erneuerbaren Energiequellen aus, setzen sich für einen sozialverträglichen Kohleausstieg ein und treiben Schlüsseltechnologien wie die Nutzung von grünem Wasserstoff voran. Eine schnelle Energiewende und das Erreichen der Klimaneutralität bis 2035 hat Priorität für EnBW. Entwicklung und Implementierung einer ganzheitlichen Prozesssicht, die sowohl technische als auch organisatorische Aspekte berücksichtigt Sicherstellung einer E2E-Steuerung aller IAM-bezogenen technischen Services Etablierung klarer Verantwortlichkeiten und Zuständigkeiten innerhalb der IAM-Landschaft Zusammenarbeit mit verschiedenen Abteilungen zur Identifikation und Optimierung einer ganzheitlichen Architektur und Single Point of Contact (SPoC) für die Information Security Einführung und Überwachung von Governance-Richtlinien zur Sicherstellung der Compliance und Sicherheit Kontinuierliche Verbesserung der IAM-Prozesse und -Systeme durch regelmäßige Audits und Bewertungen Services Teilnahme an externen Audits zum Prozess im Rahmen der offiziellen Audits zu den ISO-Normen Weiterentwicklung der Richtlinie zur Festlegung administrativer Vorgaben und Abläufen und deren Abstimmung mit administrativen Bereichen Konzeptionelle Weiterentwicklung des KPI-Systems zur Messung der Prozessqualität
Ralph K.
Letzte Position:
Produktverantwortlicher / Geschäftsverantwortlicher bei AXIS Management Consulting GmbH
- Ganzheitliche Produktverantwortung aus Businesssicht: Anforderungsanalyse, UX-Konzeption, Produktstrategie und Go-to-Market umgesetzt ohne eigenes Dev-Team durch konsequent KI-gestützte Entwicklung (Claude Code / Anthropic)
- Technische Differenzierung: KRITIS-taugliches Air-Gapped-Deployment (Windows/NSIS), GDT-Schnittstelle für die PVS-Anbindung, DATEV-LODAS-Export für Lohnbuchhaltung
- Steuerung Pilotbetrieb mit externem Erstkunden (Arztpraxis Dormagen): strukturierte Anforderungsaufnahme, Testbegleitung, Fehleranalyse und Release-Steuerung
- Entwicklung Rollout- und Vertriebsstrategie für den Markteintritt im Segment niedergelassene Ärzte und kleine MVZ
- Entwicklungsprinzip Mensch-in-der-Schleife: Business-Entscheidung → KI-Implementierung → manueller Review → Abnahme → Release – jeder Sprint dokumentiert in Jira (TIME-Projekt), jede Änderung durch Co-Authored-Commits nachvollziehbar
- Produktergebnis: Tauri/Rust-Desktop mit GDT-Watcher, Multi-Tier-Modell (Starter/Professional/Enterprise), Cloud-Mirror auf Hetzner/Traefik, vollständiges ISMS-Framework nach ISO 27001 und BSI-Grundschutz als Produktgrundlage
- Direkte Methodenvalidierung für die Testmanager-Rolle: praktische Erfahrung mit Qualitätssicherung KI-generierter Produkte aus Anwenderperspektive, Review-Gate-Disziplin, Release-Freigabe unter DSGVO und EU AI Act
Nikolaus B.
Letzte Position:
IKT-Risikomanagement und Informationssicherheit bei B. Metzler seel. Sohn & Co. AG
- Eigenständige Erarbeitung von Richtlinien, Vorgaben und Konzepten zum IKT-Risikomanagement und Informationssicherheit
- Beratung der Fachbereiche zu Fragen des IKT-Risikomanagements und der Informationssicherheit
- Weiterentwicklung des IKT-Risikomanagementrahmens, der die Identifikation, Bewertung und Steuerung von IKT-Risiken regelt
- Evaluierung des Managementsystems für Informationssicherheit (ISMS) inklusive Anpassung an neue Herausforderungen
- Durchführung von Risikoanalysen, um potenzielle IKT-Risiken sowie Risiken für die Informationssicherheit des Metzler-Konzerns zu identifizieren und zu bewerten
- Beratung bei der Definition und Implementierung von Maßnahmen zur Risikominimierung und Verbesserung der Resilienz der IKT-Systeme
- Beratung bei der Sicherstellung der Compliance mit relevanten internen und externen regulatorischen Anforderungen (MaRisk, DORA, BAIT, BSI IT-Grundschutz, ISMS, ISO 27001, ISO 42001, ISO 27005, BCM ISO 22301)
- Beratung bei bereichsinternen und übergreifenden Projekten (SAP DORA Compliance, Target2, §8a-BSI-Gesetz)
Bernhard D.
Letzte Position:
Enterprise-Architekt. Und zuständig für die übergreifende Architektur sowie alle Domänen mit dem Schwerpunkt auf Vertriebssystem bei Süddeutsche Krankenversicherung
Erstellung fachlicher und technischer Konzepte sowie Unterstützung des Enterprise-Architektur-Managements im Rahmen der Umstellung auf die Adesso-Standard-Versicherungslösungen und der Erneuerung der Umsysteme
Schnittstellendefinitionen
Businessanalyse und Erstellung der Fachkonzepte für das Inputmanagement und den Vertrieb
Erstellung von Architekturvorgaben und -prozessen
Prozessieren technischer und fachlicher Entscheidungen im Architekturboard
Festlegung der Serviceprozesse und der Systemmanagement-Aspekte
Erstellung eines technischen Target Operating Model
Erstellung einer Integrationsarchitektur für KIs/LLMs der Anbieter Commasoft und Insiders
CommaSoft (Alan) Webpages und Webservices
Insiders für Smartfix auf Basis von Webservices
Erstellung eines Fragenkatalogs für einen Security-/Regulatorik-Check
Analyse von Bedrohungen durch Threat Modeling / STRIDE inkl. der Erstellung eines Maßnahmenkatalogs zur Absicherung der Systeme
Systemumgebung: Jira, Confluence, Java, Enterprise Architect, VAIT/DORA, KritisV, DSGVO, IT ServiceMgmt, Adesso Ecosphere und Insure Health, DoPIX und Nachfolgeprodukt, SmartFix, SmartFlow, Zabas, Kolumbus, Clarc Archiv, BiPRO, KI / LLM, MS Azure, AWS, TOM/FMO
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die KRITIS einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
22 Jahre (Deutschland: 23 Jahre)

Positionsdauer
0,8 Jahre (Deutschland: 2,2 Jahre)

Positionen pro Freelancer
17 (Deutschland: 18)

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Gesundheitswesen, Regierung und öffentliche Verwaltung

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Revision
Bachelor-Abschluss oder höher
100% (Deutschland: 89%)
Master-Abschluss oder höher
75% (Deutschland: 47%)

Zertifizierungen pro Freelancer
5 (Deutschland: 8)

Häufigste Sprachen
Deutsch, Englisch, Spanisch

Sprechen zwei oder mehr Sprachen
83% (Deutschland: 94%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Düsseldorf verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Düsseldorf, die KRITIS einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der KRITIS Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Gesundheitswesen (83%)
- Regierung und öffentliche Verwaltung (83%)
- Bank- und Finanzwesen (67%)
- Versicherung (67%)
- Fertigung (67%)
- Einzelhandel (67%)
- Energie (50%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was KRITIS bedeutet
KRITIS steht in Deutschland für kritische Infrastruktur. Gemeint sind Systeme und Dienste, deren Ausfall die Versorgung, die Sicherheit oder das öffentliche Leben ernsthaft beeinträchtigen würde. Unternehmen suchen nach KRITIS, Kritische Infrastrukturen oder kritischer Infrastruktur, wenn sie klare Sicherheitsarbeit und belastbare Nachweise brauchen.
Typische Aufgaben
- Systeme und Dienste eingrenzen, die unter KRITIS-Regeln fallen
- Sicherheitskontrollen, Richtlinien und technische Maßnahmen prüfen
- Nachweise für Audits, Prüfungen und interne Kontrollen vorbereiten
- Bei Incident-Handling und Meldeprozessen unterstützen
Fähigkeiten rundherum
Starke Profis kennen Risikoanalyse, Asset-Mapping, Zugriffskontrolle, Logging, Backup und Lieferantensteuerung. Sie verstehen auch, wie technische, organisatorische und dokumentarische Aufgaben zusammenhängen. In Düsseldorf arbeiten sie oft mit Teams aus Industrie, Logistik, Energie und regulierten Diensten zusammen.
Wann Unternehmen Hilfe holen
Unternehmen holen sich freiberufliche Expertise dazu, wenn eine Frist näher rückt, eine Kontrolllücke auftaucht oder ein internes Team mehr Kapazität braucht. KRITIS-Arbeit umfasst oft Sicherheit, Recht, Betrieb und Compliance, deshalb helfen externe Spezialisten, die einzelnen Teile zusammenzubringen. Remote-Arbeit passt zu vielen Aufgaben, während Vor-Ort-Termine helfen, wenn Anlagen-, Netzwerk- oder Gebäudedetails wichtig sind.
Umfeld und Umfang
Die Arbeit berührt oft Richtlinien, Anlagenverzeichnisse, Monitoring, Notfallkonzepte und Lieferantenbewertungen. Sie kann auch mit breiteren Sicherheitsthemen wie ISO 27001, NIS2 und branchenspezifischen Anforderungen verbunden sein. Ein guter Experte hält den Umfang praxisnah und verknüpft jede Maßnahme mit dem kritischen Dienst.
Was starke Spezialisten liefern
Starke KRITIS-Spezialisten schreiben klar, dokumentieren Entscheidungen und übersetzen Anforderungen in umsetzbare Schritte. Sie können schwache Annahmen hinterfragen, fehlende Nachweise erkennen und Teams auf das Wesentliche für die Resilienz fokussieren. Suchende nutzen manchmal auch den Begriff Kritische Infrastrukturen, wenn sie nach derselben Expertise suchen.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um KRITIS am häufigsten aufkommen.
KRITIS wird genutzt, um die Sicherheits- und Resilienzarbeit rund um kritische Infrastruktur in Deutschland zu beschreiben. Es hilft Unternehmen dabei, geschützte Dienste zu erkennen, Risiken zu steuern und die nötigen Nachweise für Audits, Prüfungen und Incident-Handling vorzubereiten. Die Arbeit besteht genauso aus Dokumentation und Abstimmung wie aus technischen Kontrollen.
KRITIS ist die gängige deutsche Abkürzung für kritische Infrastruktur, und Kritische Infrastrukturen ist der volle deutsche Begriff. In der Praxis werden diese Begriffe verwendet, wenn dasselbe regulierte Umfeld und dieselben Sicherheitsanforderungen gemeint sind. Suchende nutzen sie auch, wenn sie Experten suchen, die das deutsche Regelwerk kennen.
Ein starker KRITIS-Spezialist sollte Risikoanalyse, Anlagenverzeichnisse, Zugriffskontrolle, Logging, Backup und Lieferantensteuerung verstehen. Außerdem sollte er klare Dokumentation schreiben und über Sicherheit, Betrieb und Compliance hinweg arbeiten können. Erfahrung mit ISO 27001 oder NIS2 ist oft hilfreich, weil sich die Themen überschneiden.
KRITIS-Arbeit ist breiter als klassisches Security-Hardening, weil sie zu einem regulierten kritischen Dienst passen muss. Ein allgemeiner Sicherheitsexperte kennt vielleicht die Kontrollen, aber ein KRITIS-Spezialist weiß, wie man sie mit Nachweisen, Verantwortlichkeiten und auditfähiger Dokumentation verbindet. Das ist wichtig, wenn das Unternehmen Resilienz nicht nur verbessern, sondern auch belegen muss.
Ein KRITIS-Projekt braucht meist jemanden, der bereits mit regulierten Umgebungen gearbeitet hat, nicht jemanden, der sich erst nebenbei einarbeitet. Die genaue Aufstellung hängt davon ab, ob Gap-Analyse, Dokumentation, Kontrolldesign oder Incident-Readiness gebraucht werden. Komplexe Vorhaben profitieren oft von einem Spezialisten, der sowohl mit technischen Teams als auch mit Compliance-Stakeholdern gearbeitet hat.
Ja, ein großer Teil der KRITIS-Arbeit kann von Düsseldorf aus remote erledigt werden, besonders Prüfungen, Dokumentation, Workshops und Vorbereitung. Vor-Ort-Zeit wird wichtig, wenn die Aufgabe von Anlagenzugang, Netzwerktopologie, physischer Sicherheit oder lokalen Betriebsdetails abhängt. Viele Unternehmen nutzen ein gemischtes Setup.
Achten Sie auf einen KRITIS-Experten, der Anforderungen in klarer Sprache erklärt und jede Empfehlung mit einem konkreten Risiko oder einer Kontrolle verknüpft. Gute Zeichen sind saubere Dokumentation, strukturierte Gap-Analysen und klare Prioritäten für die nächsten Schritte. Fragen Sie nach Beispielen dafür, wie er Audits, die Vorbereitung auf Vorfälle oder die Abstimmung zwischen Teams gehandhabt hat.
Ein KRITIS-Einsatz endet oft mit Gap-Assessments, Kontrolllisten, Richtlinien-Updates, Risikohinweisen und einem Maßnahmenplan. Je nach Umfang erhalten Sie auch Nachweispakete, Incident-Prozesse, Lieferantenprüfungen oder Workshop-Ergebnisse. Die besten Spezialisten machen die Ergebnisse sowohl für technische Teams als auch für das Management nutzbar.
Der durchschnittliche Stundensatz von Freelancern in Dusseldorf, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 124 €, was einem Tagessatz von etwa 989 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Dusseldorf, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 75% mindestens einen Master-Abschluss.
Freelancer in Dusseldorf, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 22 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 0,8 Jahre.
Die häufigsten Sprachen unter Freelancern in Dusseldorf, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (83%) und Spanisch (50%).
Die häufigsten Industrien unter Freelancern in Dusseldorf, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Gesundheitswesen (83%) und Regierung und öffentliche Verwaltung (83%).
Die häufigsten Bereiche unter Freelancern in Dusseldorf, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (83%).
Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Frankfurt