KRITIS Experten in Deutschland
aus 15.000 Lebensläufen mit der Kraft von KIBeauftragen Sie Experten, die KRITIS-Pflichten, Sicherheitskontrollen, Incident-Prozesse und Dokumentation für kritische Infrastrukturen in Deutschland verstehen. Sie erhalten schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich KRITIS eingesetzt haben
Andreas Rühl
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Onur Kayir
Letzte Position:
Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)
- Aufbau eines skalierbaren Nearshore-IT-Developer-Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
- Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßigen Service Reviews
- Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
- Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
- Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO
Ergebnis: Skalierbarer IT-Developer-Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.
Peter Fleischer
Letzte Position:
Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie
Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.
Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.
Teilprojektleitung.
Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.
Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.
Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.
Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.
Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.
Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.
Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.
Piet Quade
Letzte Position:
IT Projekt Manager bei keine Freigabe
Branche: Verlagswesen, Medien Projektsteuerung für Konzeption einer RAG-basierten Archiv-Erschließung: souveräne On-Prem- oder Hybrid-Compute-Architektur für LLM- und Embedding-Betrieb, Pipeline für Transkription und automatische Verschlagwortung, semantische Suche über Audio-/Video-Bestände. Use-Case-Bewertung und Make-or-Buy gemeinsam mit Redaktion, Archiv und Justiziariat unter Berücksichtigung von Urheberrecht, Rundfunkstaatsvertrag und KI-VO. Differentiator: praktische LLM-Infrastruktur-Erfahrung aus zwei eigenen produktiven Plattformen kombiniert mit C-Level- Programmsteuerung in regulierten Branchen.
Marcus Wolf
Letzte Position:
CIO (ad interim) bei Bartec Group
- Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
- Planung und Umsetzung aller Erfordernisse zu NIS 2.0
- Verantwortlich für die Applikationsentwicklung
- Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
- Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
- Neuausrichtung der Infrastruktur (Hybrid)
- Neustrukturierung der Organisation mit partiellem Outsourcing
- Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
- Budgetverantwortung bis 25 Mio. €
Vicenco Kenk
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Dirk Peter
Letzte Position:
Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig
Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.
Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.
Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.
Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.
Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.
Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.
Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.
Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.
Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.
Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.
Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.
Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.
Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.
Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.
Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.
Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.
Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.
Alicja Wilczek
Letzte Position:
Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen
- Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business-Continuity-Plan / Disaster-Recovery-Plan, Incident-Response-Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability-Management-Policy, Business-Resilience-Programm, Risk-Governance-Plan
- Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
- Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Behebung aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
- Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Alexander Petitjean
Letzte Position:
Senior Solution Architect bei IT.NRW - Der IT Dienstleister des Landes Nordrhein Westfalen
- Verantwortlich für die Lösungsarchitekturen der eGov-Lösung „e-Akte“ für KRITIS-Behörden des Landes NRW, die auf die spezifischen Bedürfnisse der Kunden zugeschnitten sind, sowie die Sicherstellung, dass diese Lösungen effizient und zuverlässig betrieben werden können
- Modellierung der KRITIS-IT-Architektur (Cloud-Infrastruktur, Cybersecurity und Entwicklung) mittels ArchiMate
- Sicherstellung von IT-Governance, Compliance, Datenschutz, Etablierung von Standards im Einklang mit der Geschäftsstrategie
- Steuerung von Dienstleistern für das eAkte-Produkt nscale der Firma Ceyonic
- EAM und LeanIX, Dokumentation von IT-Systemen, Schnittstellen, Technologien
- Solution Architecture & Stakeholder Management u.a. mit Fachbereichen & IT-Teams
Mario Pucko
Letzte Position:
Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030 bei ALDB GmbH
- Ganzheitliche Verantwortung für Modernisierung und Erweiterung der Bundesnetze sowie Ertüchtigung kritischer RZ- und TK-Infrastruktur im Hochsicherheitsbehördenumfeld der BDBOS
- Planung und Steuerung der Erweiterung nationaler BOS-Netzinfrastruktur im VS-NfD/KRITIS-Umfeld mit technischer Entscheidungsverantwortung auf Architektur- und Komponentenebene (Cisco, Layer 2/3, WAN-Redundanz)
- Planung, Ausschreibung (EVB-IT/UVgO) und Steuerung der Ertüchtigung sicherheitskritischer TK-Infrastruktur für Notrufabfrage 110/112 (ACD)
- Kapazitätsplanung, Rack-Integration, strukturierte Verkabelung, Energieversorgung, Kühlkonzept (CRAC/Reihen-Kühlung) und DCIM-Monitoring für RZ-Erweiterung
- Aufbau der IT-Abteilung von Grund auf: Strukturen, Governance, Prozesse, Team-Rekrutierung, Lieferantenauswahl und langfristige IT-Strategie
- Planung und Steuerung von Infrastruktur- und Applikationsmigrationen: Migrationsstrategien, Chargenplanung, Hypercare-Stabilisierung und Rollback-Konzepte
- Erstellung anbieterneutraler Leistungsverzeichnisse (TK-Systeme, Signaturlösungen) nach EVB-IT und UVgO; Vergabe und Lieferantensteuerung
- Aufbau sicherer IT-Umgebung nach BSI-Grundschutz, ISO 27001 und VS-NfD; Erstellung von IT-Sicherheitskonzepten und CMDB-Analysen
- Praxisorientierte Programmleitung: Entscheidungsvorlagen für Geschäftsführung und Lenkungsgremien, Risikomanagement, Reporting und Steuerung von Änderungsanforderungen
Wolfgang Döbber
Letzte Position:
(interim) Product Owner / Agile Delivery-Steuerung bei Jungheinrich
In einer Product-Owner-/Agile-Delivery-Rolle im GLOBUS-Team steuere ich Backlog, Priorisierung, Refinements und Release-Abstimmung entlang von Nutzerwert, technischer Machbarkeit und Betriebssicherheit. Im Mittelpunkt steht die Zusammenarbeit zwischen Entwicklung, Betrieb, Support und Stakeholdern rund um Plattform- und Backend-Services für Telematik, Fahrzeug-/Logbook-Daten sowie Deployment-/Rollout-Prozesse.
- Produktverantwortung & Priorisierung: Aufbau/Pflege eines klaren Backlogs (Epics/Stories), kontinuierliches Refinement, Roadmap-/Release-Abstimmung und Transparenz über Wert, Risiko und Abhängigkeiten.
- Schnittstellen- & Stakeholder-Management: Übersetzung fachlicher Ziele in umsetzbare Inkremente, Moderation der Abstimmung zwischen Teams/Disziplinen (inkl. Ops/Support), Entscheidungsfindung unter Zeitdruck ohne Aktionismus.
- Timeline & Kapazität: Release-/Sprintplanung mit Abgleich von Team-Kapazitäten, Abhängigkeiten und Betriebsfenstern (Rollout/Deployment).
- Qualität & Demos: Vorbereitung/Moderation von Reviews/Demos, Abnahmekriterien mit Stakeholdern geklärt, Testaktivitäten in die Delivery integriert.
Methoden & Tools: Scrum, Kanban, Jira, Confluence, Product Roadmapping, User Story Mapping, Requirements Engineering, Anforderungsmanagement, Stakeholder-Management, KPI-/Service-Denke, technische Zusammenarbeit im IoT-/Telematik-Umfeld.
Thomas Martin
Letzte Position:
Lead KI-/Agentic-Engineering bei KI-/Agentic-Engineering (Eigenforschung)
KI-gestützte Entwicklungs- und PM-Beschleunigung mit Agentic Workflows; Deep Reinforcement Learning; voll automatisiertes 24/7-Setup.
Matthias Weiss
Letzte Position:
DevOps-Ingenieur bei Interhyp AG
- Infrastrukturmanagement mit Puppet und Terraform für konsistente Umgebungen
- Wartung und Anpassung von Terraform-Skripten für das Azure-Cloud-Deployment
- Migration von Datenbanksystemen und Services in die Azure Cloud
- Einführung von GitOps mit ArgoCD für vollständig automatisierte Deployments
- Anpassung und Entwicklung von GitHub-Pipelines für CI/CD-Workflows
- Erstellung von Helm Charts für standardisierte Deployments
- Migration der Repositories von Bitbucket nach GitHub
- Betrieb und Performance-Optimierung eines Oracle 19c Grid-Clusters (RAC, Dataguard)
- Aufbau und Verwaltung von MongoDB-Instanzen (On-Premise und Azure Kubernetes)
- Aufbau von PostgreSQL-Clustern in On-Premise- und Azure-Kubernetes-Umgebungen
- Migration von Services, Datenbeständen und Stored Procedures von Oracle zu PostgreSQL
- Fehleranalyse und Performance-Tuning komplexer Dateninfrastrukturen
- Installation, Konfiguration und Upgrade von Tableau in der produktiven BI-Umgebung
- Entwicklung von Sanity Checks zur Überwachung von Geschäftsprozessen und Anwendungslogik
- Anpassung der Backup- und Recovery-Strategie an neue Anforderungen
- Durchführung von Disaster Recovery und Point-in-Time Recovery
- Eingesetzte Technologien: Oracle 19c RAC Grid Dataguard, PostgreSQL 16, MongoDB, MySQL Cluster, Kubernetes (Azure), Tableau, Puppet, Terraform, ArgoCD, GitHub/Bitbucket, CheckMK, Prometheus, Grafana, Icinga2, Ubuntu/RHEL
M. S.
Letzte Position:
Sicherheitstechnische Beratung, Audits & Gutachten
- Innovations-/Pilotprojekt eGesundheit Deutschland
- SaaS-Unternehmen aus dem Bereich Medien, NRW
- Sicherer Software Entwicklungszyklus, NRW
- BSI IT-Grundschutz Gutachten mehrerer Klinik
Achim Klein
Letzte Position:
Portfolio Manager, Consultant, Leadership Coach bei Abbvie Deutschland GmbH &Co. KG
- Management und Optimierung eines Portfolios von ca. 100 Projekten (Launches, Infield Solutions, Data & Analytics, Digitale Lösungen, Digitale Produkte)
- Optimierung des bestehenden Projektstandards (Playbook) und Abgleich mit europäischer und globaler Organisation (USA)
- Coaching der Projektleiter zu Set-up, Planung, Kooperation mit Business, GDPR, GxP, Data-Security und Launches
- Vorbereitung von Projekten zur Betriebsratsinformation und Projektabschlusskommunikation
- Optimierung des Ressourcenmanagements (Erfassung, Einsatz, Priorisierung)
- Übernahme einzelner Projektleitungen (Off-/Transboarding, Eventmanagement, Prüfung der Zulässigkeit von WhatsApp auf dem Geschäftssmartphone)
- Betreuung des Hirrings externer Projektleiter
- Optimierung der Meetingstruktur, des Projekt-Controllings (KPIs), Change- und Demand-Managements
- Optimierung von Risiko-, Issue-, Dependency- und Qualitätsmanagement und Unterstützung bei internen Audits (GxP)
- Optimierung des Portfoliosteuerungs-Tools (Smartsheet) auf nationaler, europäischer und globaler Ebene
- Konzeption und Implementierung eines Business-Value-Complexity-Scorings
- Aufbau eines strategischen PMO mit Schwesterabteilung und Optimierung cross-funktionaler Teams
- Reporting, Kommunikation und Eskalation auf Managementebene
- Leadership Coaching mehrerer angehender Führungskräfte (Kurzzeiteinsatz)
- Entwicklung der Konzepte "PPM as a Service" und "Internal Customer Approach"
- Entwicklung und Überprüfung eines Konzepts "AI Data Governance" inkl. Rollen und Prozesse
- Auswahl und Einarbeitung des Nachfolgers
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die KRITIS einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
23 Jahre
Positionsdauer
2,3 Jahre
Positionen pro Freelancer
17
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung
Bachelor-Abschluss oder höher
93%
Master-Abschluss oder höher
50%
Doktortitel
11%
Zertifizierungen pro Freelancer
9
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
95%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Deutschland, die KRITIS einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was KRITIS bedeutet
KRITIS steht in Deutschland für kritische Infrastruktur. Dazu gehören wesentliche Systeme in Bereichen wie Energie, Wasser, Verkehr, Gesundheit, Finanzen und digitale Dienste. Die Arbeit in diesem Bereich bedeutet, Dienste unter realem operativem Druck widerstandsfähig, sicher und prüfbar zu halten.
Typische Aufgaben
- Gap-Analysen gegen KRITIS-Anforderungen
- Sicherheitskonzepte und Zuordnung von Kontrollen
- Incident-Response- und Eskalationspläne
- Dokumentation für Audits und interne Reviews
- Unterstützung bei Resilienz-, Backup- und Recovery-Prozessen
Wichtige Fähigkeiten
Starke KRITIS-Spezialisten verbinden Sicherheitswissen mit Prozessdisziplin. Sie verstehen Risiken, die Kritikalität von Assets, Logging, Zugriffskontrolle und wie sich Anforderungen in praktikable Betriebsabläufe übersetzen lassen. Außerdem wissen sie, wie man klare Dokumentation erstellt, die in Reviews Bestand hat.
Ökosystem und Kontext
KRITIS-Arbeit berührt oft ISO 27001, Netzsegmentierung, Identity Management, Monitoring, Business Continuity und den Umgang mit Schwachstellen. In Deutschland liegen diese Projekte meist zwischen Betrieb, Sicherheit, Recht und Management. Diese Mischung macht Kommunikation fast genauso wichtig wie technische Tiefe.
Wann Unternehmen Freelancer hinzuziehen
Unternehmen brauchen oft externe Spezialisten, wenn sie sich auf Audits vorbereiten, Compliance-Lücken schließen oder die Sicherheit rund um kritische Dienste verbessern. Freelancer helfen auch bei Umstellungen, Toolwechseln, der Nachbereitung von Incidents oder wenn interne Teams zusätzliche Kapazität für KRITIS-Dokumentation und Koordination brauchen. Remote-Arbeit ist üblich, aber vor Ort kann bei Workshops und sensiblen Umgebungen hilfreich sein.
Was gute KRITIS-Profis liefern
Gute Profis bleiben nicht bei Checklisten stehen. Sie fragen, wie der Dienst ausfallen kann, wer reagieren muss, welche Nachweise nötig sind und wo die Schwachstellen im täglichen Betrieb liegen. Genau dieser praktische Blick macht KRITIS-Arbeit nützlich und nicht nur vollständig.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um KRITIS am häufigsten aufkommen.
KRITIS wird verwendet, um kritische Infrastruktur in Deutschland zu schützen und zu betreiben. Dazu gehören die Sicherheit, Resilienz und Steuerung von Diensten, auf die die Gesellschaft angewiesen ist, etwa Energie, Wasser, Verkehr, Gesundheit, Finanzen und digitale Dienste. Unternehmen holen Spezialisten dazu, um Anforderungen im Tagesgeschäft praktisch umzusetzen.
KRITIS ist breiter als ein reines Informationssicherheitsprogramm, weil der Fokus auf kritischen Diensten und betrieblicher Kontinuität liegt, nicht nur auf Kontrollen. ISO 27001 kann Teil der Arbeit sein, aber KRITIS umfasst auch Resilienz, Incident-Bearbeitung, Abhängigkeiten und Nachweise im gesamten Unternehmen. Die besten Spezialisten können beide Welten verbinden, ohne das Setup unnötig zu verkomplizieren.
Ein starker KRITIS-Freelancer bringt meist Kenntnisse in Security Governance, Risikomanagement, Business Continuity und Dokumentation mit. Wissen zu Netzwerkarchitektur, Identity and Access Management, Logging und Incident Response ist oft ebenfalls hilfreich. In Deutschland ist klare Kommunikation mit Betriebs- und Compliance-Teams genauso wichtig wie technische Tiefe.
Ein KRITIS-Projekt profitiert von Spezialisten, die bereits in regulierten oder hochverfügbaren Umgebungen gearbeitet haben. Wenn es um eine Gap-Analyse oder eine Dokumentenprüfung geht, kann ein fokussierter Experte schnell Mehrwert liefern. Für Remediation, Incident-Prozesse oder Änderungen am Betriebsmodell braucht man eher jemanden, der ähnliche Komplexität schon erlebt hat.
Viele KRITIS-Aufgaben können remote erledigt werden, vor allem Reviews, Workshops und Dokumentationsarbeit. Vor-Ort-Präsenz ist sinnvoll, wenn ein Projekt Zugriff auf sensible Systeme, Anlagenumgebungen oder bereichsübergreifende Sessions mit dem Betrieb braucht. In Deutschland ist ein hybrides Setup oft die praktischste Lösung.
Ein Unternehmen braucht wahrscheinlich KRITIS-Unterstützung, wenn ein Audit bevorsteht, eine neue Kontrollanforderung gilt, ein großes System verändert wird oder sich Fragen zu Verantwortung und Nachweisen häufen. Ein weiteres Zeichen ist, wenn Sicherheit und Betrieb sich nicht darüber einig sind, wer Incidents, Backups oder Recovery-Schritte verantwortet. Wenn der Prozess unklar wirkt, kann externe Hilfe schnell für Stabilität sorgen.
Achten Sie auf einen KRITIS-Spezialisten, der Kontrollen in klarer Sprache erklären und mit echten Servicerisiken verbinden kann. Gute Arbeit ist konkret, dokumentiert und für Betrieb, Sicherheit und Management nutzbar. Fragen Sie nach Beispielen für Gap-Analysen, Remediation-Planung, Incident-Koordination oder Audit-Unterstützung in ähnlichen Umgebungen.
Freelancer fragen, wie ausgereift das aktuelle Setup ist, welcher Sektor betroffen ist und ob die Aufgabe beratend, operativ oder auditbezogen ist. Für KRITIS müssen sie außerdem wissen, wer freigibt, welche Dokumentation vorhanden ist und wie viel Zugriff sie erhalten. Ein klarer Umfang und schneller Zugang zu den Stakeholdern führen meist zu den besten Ergebnissen.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 951 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 93% mindestens einen Bachelor-Abschluss, 50% mindestens einen Master-Abschluss und 11% einen Doktortitel.
Freelancer in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Französisch (19%).
Die häufigsten Industrien unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (65%) und Professionelle Dienstleistungen (59%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (96%) und Betrieb (81%).
Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Frankfurt
Düsseldorf