KRITIS Experten in Frankfurt
aus geprüften Spezialisten mit der Kraft von KIBeauftragen Sie Experten, die KRITIS-Umgebungen absichern und dokumentieren, Risikoanalysen und Incident Response unterstützen und technische Maßnahmen mit den deutschen Anforderungen an kritische Infrastrukturen abstimmen. Schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Frankfurt kennen, die kürzlich KRITIS eingesetzt haben
Mario Pucko
Letzte Position:
Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030 bei ALDB GmbH
- Ganzheitliche Verantwortung für Modernisierung und Erweiterung der Bundesnetze sowie Ertüchtigung kritischer RZ- und TK-Infrastruktur im Hochsicherheitsbehördenumfeld der BDBOS
- Planung und Steuerung der Erweiterung nationaler BOS-Netzinfrastruktur im VS-NfD/KRITIS-Umfeld mit technischer Entscheidungsverantwortung auf Architektur- und Komponentenebene (Cisco, Layer 2/3, WAN-Redundanz)
- Planung, Ausschreibung (EVB-IT/UVgO) und Steuerung der Ertüchtigung sicherheitskritischer TK-Infrastruktur für Notrufabfrage 110/112 (ACD)
- Kapazitätsplanung, Rack-Integration, strukturierte Verkabelung, Energieversorgung, Kühlkonzept (CRAC/Reihen-Kühlung) und DCIM-Monitoring für RZ-Erweiterung
- Aufbau der IT-Abteilung von Grund auf: Strukturen, Governance, Prozesse, Team-Rekrutierung, Lieferantenauswahl und langfristige IT-Strategie
- Planung und Steuerung von Infrastruktur- und Applikationsmigrationen: Migrationsstrategien, Chargenplanung, Hypercare-Stabilisierung und Rollback-Konzepte
- Erstellung anbieterneutraler Leistungsverzeichnisse (TK-Systeme, Signaturlösungen) nach EVB-IT und UVgO; Vergabe und Lieferantensteuerung
- Aufbau sicherer IT-Umgebung nach BSI-Grundschutz, ISO 27001 und VS-NfD; Erstellung von IT-Sicherheitskonzepten und CMDB-Analysen
- Praxisorientierte Programmleitung: Entscheidungsvorlagen für Geschäftsführung und Lenkungsgremien, Risikomanagement, Reporting und Steuerung von Änderungsanforderungen
Achim Klein
Letzte Position:
Portfolio Manager, Consultant, Leadership Coach bei Abbvie Deutschland GmbH &Co. KG
- Management und Optimierung eines Portfolios von ca. 100 Projekten (Launches, Infield Solutions, Data & Analytics, Digitale Lösungen, Digitale Produkte)
- Optimierung des bestehenden Projektstandards (Playbook) und Abgleich mit europäischer und globaler Organisation (USA)
- Coaching der Projektleiter zu Set-up, Planung, Kooperation mit Business, GDPR, GxP, Data-Security und Launches
- Vorbereitung von Projekten zur Betriebsratsinformation und Projektabschlusskommunikation
- Optimierung des Ressourcenmanagements (Erfassung, Einsatz, Priorisierung)
- Übernahme einzelner Projektleitungen (Off-/Transboarding, Eventmanagement, Prüfung der Zulässigkeit von WhatsApp auf dem Geschäftssmartphone)
- Betreuung des Hirrings externer Projektleiter
- Optimierung der Meetingstruktur, des Projekt-Controllings (KPIs), Change- und Demand-Managements
- Optimierung von Risiko-, Issue-, Dependency- und Qualitätsmanagement und Unterstützung bei internen Audits (GxP)
- Optimierung des Portfoliosteuerungs-Tools (Smartsheet) auf nationaler, europäischer und globaler Ebene
- Konzeption und Implementierung eines Business-Value-Complexity-Scorings
- Aufbau eines strategischen PMO mit Schwesterabteilung und Optimierung cross-funktionaler Teams
- Reporting, Kommunikation und Eskalation auf Managementebene
- Leadership Coaching mehrerer angehender Führungskräfte (Kurzzeiteinsatz)
- Entwicklung der Konzepte "PPM as a Service" und "Internal Customer Approach"
- Entwicklung und Überprüfung eines Konzepts "AI Data Governance" inkl. Rollen und Prozesse
- Auswahl und Einarbeitung des Nachfolgers
Günther Eufinger
Letzte Position:
Senior Consultant bei Rollout des ISMS – Informationssicherheitszertifizierung (ISO 27001)
- Aufbau und erfolgreiche Zertifizierung des Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 in sieben Länderorganisationen (Ghana, Indien, Bangladesch, Usbekistan, Serbien, Kosovo, Albanien).
- Vollständige Implementierung des ISMS von der Kick-off-Phase bis zur Zertifizierung, inklusive Definition der Governance-Struktur und Prozesslandschaft.
- Entwicklung und Durchführung von zielgruppengerechten Schulungen, Trainings und Coachings für lokale Verantwortliche in den Grundlagen der Informationssicherheit und im ISMS-Betrieb.
- Konzeption und kontinuierliche Optimierung der Trainingskonzepte und -inhalte zur Steigerung von Verständnis und Akzeptanz.
- Identifizieren und Umsetzen von Verbesserungen in Prozessen und Tools, u. a. im Risikomanagement für internationale Projekte.
- Optimierung zentraler ISMS-Kernprozesse von der Idee über den Pilotbetrieb und Feinschliff bis zum globalen Rollout.
- Optimierung des Wissensmanagements sowie von Arbeitsmitteln und Methoden für das globale ISMS-Team.
- Aufbau und Moderation der fachbereichsübergreifenden Abstimmungen mit wesentlichen Schnittstellen zum ISMS.
- Microsoft Teams, Excel, SharePoint Lists, Power Apps.
Axel Zimmermann
Letzte Position:
Projektmanager bei NTT Global Data Centers
- Projektleitung
- Koordination des Rollouts von 148 Firewalls (Palo Alto) für 74 Gebäude an über 14 Standorten in EMEA
- Steuerung des Teams (8 MA)
- Kommunikation mit Senior Management (lokal) und Site Manager (EMEA)
- Sicherstellung der termin- und anforderungsgerechten Fertigstellung von Arbeitspaketen und deren formalen Abnahme
- Intensive Nutzung der einschlägigen Microsoft-Tools
- Wrike (Projektmanagement)
Andreas Ilias
Letzte Position:
Cybersecurity-Fachbegutachter bei Bundesnetzagentur
- Anerkennung von nationalen, notifizierenden Stellen
- Erstellung von Cybersecurity-Kompetenzgutachten
- EU-Funkanlagen-Richtlinie (Radio Equipment Directive)
Markus Marschollek
Letzte Position:
Projektleiter / Senior Consultant (mehrere Projekte) bei gkv informatik
- Projektleiter Steuerung der Novellierung ISO 27001:2022 (Zertifizierung von ISO 27002:2013 auf ISO 27002:2022) inkl. GAP-Analyse, Projektplanung, Vorbereitung interner und externer Audits sowie Erstellung und Pflege der erforderlichen Dokumentationen.
- Koordination der Anpassung bestehender Maßnahmen und Implementierung neuer Maßnahmen gemäß Anforderungen der neuen Norm sowie kontinuierliche Überwachung und Anpassung der Maßnahmen.
- Regelmäßige Berichterstattung an das Management über Fortschritt und Risiken.
- Senior Consultant Begleitung von Auditprüfungen mit Fokus auf kritische Infrastrukturen (KRITIS), inkl. Behebung von Findings, Erstellung bzw. Anpassung von Nachweisdokumenten und Ergänzung von Providerverträgen.
- Senior Consultant Überprüfung sämtlicher Liefergegenstände und Verantwortlichkeiten des IT-Providers gemäß bestehendem Vertrag: Identifikation von über 1500 Deliverables & Obligations (D&O), Aufbau eines D&O-Trackers (Claim Register) und gemeinsame fachliche Überprüfung mit den Service-Ownern für diverse Leistungsscheine (u. a. IT Service Management, Arbeitsplatz- und Druckservices, Anwendungs- und Desktop-Services, Endgerätemanagement, E-Mail inkl. Archivierung, Fileservices, Softwarepaketierung, -zertifizierung, -verteilung).
- Senior Consultant Anpassung von Leistungsschnitten in bestehenden Leistungsscheinen zur Ermöglichung einer End-to-End-Service-Verantwortung des Providers, inkl. Identifikation und Analyse von Use Cases, Prozessanalyse und -optimierung (Incident, Problem, Change) sowie Erfassung und Dokumentation sämtlicher Softwareprodukte in LeanIX und Dokumentation im Contract Change.
- Fokussierte Services: Managed Software Service, Anwendungs- und Desktop-Service, Arbeitsplatz- und Druckservices, Webserver Service, Container Service, M365, SAP/Oscare, Output-Managementsysteme (OMS), Telefonie- und Omnikanal-Management-Service.
- Projektleiter Steuerung eines Benchmarks auf Basis des bestehenden IT-Vertrags, inkl. Koordination des gesamten Benchmark-Prozesses zwischen Benchmarker, IT-Provider und Kunde, Review der Benchmark-Ergebnisse sowie Vorbereitung und Durchführung von Preisverhandlungen mit dem IT-Provider.
Peter Scheitterer
Letzte Position:
IT-Projektleiter bei PAS-Anbieter für Klinikum
Gesamtverantwortliche Steuerung eines klinischen Digitalisierungsprojekts im regulierten Krankenhausumfeld.
Konzeptionierung und Implementierung eines Patientenaufruf- und Patientenmanagementsystems (PASO) für die Orthopädie eines großen Klinikums.
- Projektmanagement, Projektplanung und Projektsteuerung
- Prozessanalyse und -optimierung sowie Steuerung von Implementierung und Rollout
- Abstimmung mit medizinischen Fachbereichen, IT und externen Dienstleistern
- Sicherstellung der Integration in bestehende IT- und Prozesslandschaften
Projektumfang: 310 Personentage, Teamgröße: 21 Mitarbeiter.
Peter Weileder
Letzte Position:
Auditor ISO 27001 Archivsystem Krankenversicherung bei Krankenversicherung
- Die Ablösung des bisherigen Archivsystems (Dokumentenmanagementsystem – DMS) auf Host Basis ist weit vorangeschritten.
- Das interne Audit soll dazu dienen die Qualitätsansprüche des Hauses sicherzustellen.
- DSGVO
- ISO 27001 ff.
- BSI
- DORA
- Regulatorik Patientendaten
- Host / Cloud / S3 / Container / Hoch Skalierbar / Nuxeo
- Budget: 50.000
- Team: 1
Felix Tschöpe
Letzte Position:
Qualitäts- und Prozessmanager Handel – Schwerpunkt Systeme bei Mainova AG
- Sicherstellung des stabilen Betriebs geschäftskritischer Anwendungen im energiewirtschaftlichen Umfeld (KRITIS-nahe Systeme), Abstimmung mit IT-Betrieb zu Zertifikaten, Berechtigungen und sicherheitsrelevantem Logging
- Kontinuierliches Monitoring von Schnittstellen, Prozessen und Systemzuständen inkl. Analyse von Abweichungen und Performanceproblemen
- Entwicklung und Aufbau abgesicherter Schnittstellen inkl. Authentifizierungs- und Zugriffskonzepten
- Incident Management: Priorisierung, Ursachenanalyse, Koordination der Fehlerbehebung mit IT-Betrieb, Fachbereichen und externen Dienstleistern
- Change- und Releasemanagement inkl. Abstimmung, Testkoordination, Produktivsetzung und Nachbetreuung
- Product Owner für operative Systeme im laufenden Betrieb (Prognosen, Fahrplanmanagement, Marktdatenim- und -exporte, Vertragsmanagement, regulatorisches Reporting)
- Dokumentation von Betriebsprozessen, Changes und Incidents zur Sicherstellung von Nachvollziehbarkeit und Auditfähigkeit
- Automatisierung und Digitalisierung von Betriebsprozessen
- Einführung und Einsatz von KI-gestützten Analyse- und Monitoringansätzen und Agenten mit Microsoft 365 Copilot
Thoralf Thorson
Letzte Position:
Consultant für Digital Operational Resilience Act (DORA) bei Swisslife Deutschland GmbH
- Prüfung der CIS-Nachweise der SOC-Anbieter T-Systems Austria und Cancom GmbH
- Abgleich der Anforderungen von VAIT, ISO/IEC 27002 und CIS 7.0 für die IT-Neuausrichtungsstrategie der deutschen Tochtergesellschaften in Threat Intelligence und Zero Trust
- Überprüfung der SIEM-Nachweise, Berichterstattung, Incident-Management und Sicherheitsverletzungen
- Überprüfung des IT-Asset-Managements hinsichtlich ITSCM- und BCM-Prozesse
- Sensibilisierung der Mitarbeiter und Compliance-Schulungen mit Fokus auf CEO-Fraud
- Beratung des Chief Information Security Officers
Falk Wieland
Letzte Position:
SVP IT & Organisation / Stellvertretender SVP Finanzen & Controlling Infrastruktur bei B+S Card Service / Payone
- Modernisierte regulierte Zahlungsabwicklungsinfrastruktur nach Fusion (KRITIS).
- Aufbau einer Cloud-fähigen Plattform und Sicherstellung der PCI- und regulatorischen Compliance.
Daniel Schaaf
Letzte Position:
Business- und IT-Consulting bei Business- und IT-Consulting (freiberuflich)
- Prozessberatung
- Projektmanagement
- Erstellung und Abstimmung von Pflichten- und Lastenheften
- Portfoliomanagement
- Stakeholder-Management
- Datenbereinigung
- Test-, Qualitäts- und Anforderungsmanagement
- Roll-out-Management
- Finanzplanung
- Marketing- und Vertriebsberatung
- IT-Architektur- und Strategieberatung
- Trainer für IT, Projektmanagement und eBusiness
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die KRITIS einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre (Deutschland: 23 Jahre)
Positionsdauer
2,6 Jahre (Deutschland: 2,3 Jahre)
Positionen pro Freelancer
15 (Deutschland: 17)
Häufigste Fachbereiche
Informationstechnologie (IT), Betrieb, Projektmanagement
Häufigste Branchen
Bank- und Finanzwesen, Informationstechnologie (IT), Gesundheitswesen
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
100% (Deutschland: 93%)
Master-Abschluss oder höher
38% (Deutschland: 50%)
Zertifizierungen pro Freelancer
4 (Deutschland: 9)
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
100% (Deutschland: 95%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Frankfurt verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Frankfurt, die KRITIS einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was KRITIS bedeutet
KRITIS ist der deutsche Begriff für kritische Infrastruktur: Systeme und Dienste, die stabil, sicher und wiederherstellbar bleiben müssen. Der Begriff taucht in Bereichen wie Energie, Verkehr, Gesundheitswesen, Wasser, Finanzen und Telekommunikation auf. In Frankfurt ist er besonders relevant, wenn regulierte Dienste, Rechenzentren und Finanzprozesse von einem robusten Betrieb abhängen.
Typische Aufgaben
KRITIS-Spezialisten helfen dabei, Maßnahmen zu definieren, Lücken zu schließen und Nachweise für Audits oder interne Reviews vorzubereiten.
- Risikoanalysen und Sicherheitskonzepte
- Härtung, Monitoring und Logging
- Incident- und Wiederanlaufprozesse
- Dokumentation für technische Teams und Compliance-Teams
- Unterstützung bei BCM und Resilienzplanung
Wichtige Fähigkeiten
Starke Fachleute, die mit KRITIS arbeiten, verstehen sowohl die Infrastruktur als auch die Governance. Sie können Anforderungen in konkrete Maßnahmen für Netzwerke, Systeme, Identität, Backup und Reaktionsprozesse übersetzen. Sie wissen auch, wie sie mit Security, Betrieb, Rechtsabteilung und externen Prüfern zusammenarbeiten, ohne die Umsetzung auszubremsen.
Wann Unternehmen Freelancer hinzuziehen
Unternehmen suchen meist freiberufliche Unterstützung, wenn ein KRITIS-Review dringend ist, eine Kontrolllücke geschlossen werden muss oder ein Projekt zusätzliche Hilfe braucht, ohne dass ein langer Onboarding-Prozess nötig ist. Das hilft auch, wenn interne Teams Unterstützung bei der Nachweisführung, beim Aktualisieren von Konzepten oder beim Verbessern von Runbooks vor einer Frist brauchen.
Ökosystem rund um KRITIS
KRITIS-Arbeit berührt oft:
- ISO 27001 und interne Kontrollrahmen
- Netzsegmentierung und privilegierte Zugriffe
- Backup, Wiederherstellung und Hochverfügbarkeit
- Logging, SIEM und Incident-Behandlung
- Lieferanten- und Drittparteirisikomanagement
Den richtigen Experten auswählen
Achten Sie auf klare Erfahrung mit Kritische Infrastruktur, nicht nur auf allgemeines Sicherheitswissen. Gute Spezialisten erklären Abwägungen, schreiben praxistaugliche Dokumentation und bleiben ruhig, wenn die Abstimmung schwierig wird. In Frankfurt ist Remote-Arbeit üblich, aber Vor-Ort-Zeit kann helfen, wenn Teams Workshops, Walkthroughs oder eine engere Abstimmung mit regulierten Abläufen brauchen.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um KRITIS am häufigsten aufkommen.
KRITIS steht für den Schutz kritischer Infrastruktur und der dahinterliegenden Betriebsprozesse. Unternehmen nutzen diese Arbeit, um die Resilienz zu verbessern, das Risiko von Ausfällen zu senken und sich auf Audits, Vorfälle und die Wiederanlaufplanung vorzubereiten. Es geht weniger um Theorie als darum, wichtige Dienste stabil zu halten.
Ja, KRITIS ist die gebräuchliche Abkürzung für Kritische Infrastruktur in Deutschland. Beide Begriffe werden verwendet, wenn es um regulierte Systeme, Sicherheitsmaßnahmen und Resilienzanforderungen geht. Für die Suche sind beide wichtig, weil Spezialisten dieselbe Arbeit mit dem einen oder dem anderen Begriff beschreiben können.
Ein starker KRITIS-Spezialist kann Risikoanalysen, Sicherheitskonzepte, Kontrollprüfungen, Incident-Runbooks und Wiederanlaufplanung unterstützen. Außerdem helfen sie dabei, Entscheidungen zu dokumentieren und technische Maßnahmen mit Compliance-Erwartungen abzustimmen. In Frankfurt kommt das oft in Finanz-, Telekom- und Rechenzentrumsumgebungen vor.
Ein gutes KRITIS-Profil bringt meist Kenntnisse in Netzwerk, Infrastruktursicherheit, Identity and Access, Backup, Logging und Incident Handling mit. Wichtig sind auch Erfahrungen mit BCM, Lieferantenrisiken und Dokumentation. Die besten Spezialisten können sowohl technische Details als auch Governance-Anforderungen besprechen, ohne an Genauigkeit zu verlieren.
Ein KRITIS-Projekt braucht meist jemanden, der schon in kontrollierten und dokumentierten Umgebungen gearbeitet hat. Die genaue Tiefe hängt davon ab, ob Sie Gap-Analyse, operatives Hardening oder Unterstützung für ein auditfähiges Konzept brauchen. In komplexen oder regulierten Umgebungen zählt nachweisbare praktische Umsetzung mehr als breite allgemeine Security-Erfahrung.
KRITIS-Arbeit ist enger gefasst und betrieblich sensibler als allgemeine Cybersecurity-Unterstützung. Sie konzentriert sich auf essenzielle Dienste, Resilienz, Wiederherstellung und den Nachweis, dass Maßnahmen im produktiven Betrieb wirklich funktionieren. Im Vergleich zu allgemeiner Sicherheitsarbeit braucht sie meist mehr Dokumentationsdisziplin und engere Abstimmung mit dem Betrieb.
Viele KRITIS-Aufgaben lassen sich remote erledigen, vor allem Reviews, Dokumentation und Planung. Vor-Ort-Unterstützung ist nützlich für Workshops, Architektur-Reviews, Incident-Übungen und die Abstimmung mit Teams, die sensible Systeme in Frankfurt betreiben. Die beste Lösung ist oft eine Mischung aus beidem.
Achten Sie auf klare Beispiele für ähnliche KRITIS-Arbeit, praxistaugliche Dokumentation und die Fähigkeit zu erklären, warum eine Maßnahme wichtig ist. Gute Spezialisten fragen nach Ihrem Betriebsmodell, den Abhängigkeiten und den Erwartungen an die Wiederherstellung, bevor sie Änderungen vorschlagen. Sie sollten sich wohlfühlen, gleichzeitig mit technischen Teams und Stakeholdern zu arbeiten.
Der durchschnittliche Stundensatz von Freelancern in Frankfurt, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 955 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Frankfurt, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 38% mindestens einen Master-Abschluss.
Freelancer in Frankfurt, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,6 Jahre.
Die häufigsten Sprachen unter Freelancern in Frankfurt, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (8%).
Die häufigsten Industrien unter Freelancern in Frankfurt, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Bank- und Finanzwesen (83%), Informationstechnologie (IT) (83%) und Gesundheitswesen (58%).
Die häufigsten Bereiche unter Freelancern in Frankfurt, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Betrieb (83%) und Projektmanagement (83%).
Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Düsseldorf