Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie erfahrene

KRITIS-Experten in Deutschland

für eine resiliente kritische Infrastruktur, in wenigen Minuten mit geprüften Fachleuten zusammengebracht

Beauftragen Sie Experten, die kritische Dienste absichern, Prozesse für die Reaktion auf Vorfälle entwickeln und die Betriebstechnologie an regulatorischen Anforderungen ausrichten. FRATCH bringt Sie schnell und präzise mit geprüften, verfügbaren Freelancern zusammen, die zu Ihrem Projekt passen.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich KRITIS-Experten eingesetzt haben

Verifizierter Experte

Frank J.

Profil ansehen

Leitender Projektmanager

Lindlar
Frank J.

Letzte Position:

Senior Projektleiter / IT-Manager - E-Mail-Gateway-Migration & Informationssicherheit bei Landesbehörde

  • Strategische Planung, fachliche Ausarbeitung und operative Steuerung der Migration eines E-Mail-Gateways in einem sicherheitskritischen Behördenumfeld.
  • Erstellung der fachlichen Leistungsbeschreibung sowie Entwicklung technischer Konzepte und Migrationsansätze unter Berücksichtigung von BSI-Anforderungen.
  • Technisches Anforderungsmanagement mit Fachbereichen, Informationssicherheit und Betrieb.
  • Koordination externer Dienstleister, Integratoren und Umsetzungspartner; Pflege von Projektplänen, Meilensteinen, Ressourcen, Risiken und Abhängigkeiten.
  • Regelmäßiges Reporting an Projektleitung, Programmumfeld und interne Stakeholder.
Verifizierter Experte

Peter D.

Profil ansehen

Projektkoordination, Beratung, IT-Security, ISMS, BCM, NIS2, KVP

Callenberg
Peter D.

Letzte Position:

Security-Consultant bei AöR der Stadtverwaltung

  • Anforderungsmanagement, Prozessplanung, Schnittstellenfunktion, ISMS Aufbau und Dokumentation
  • Aufbau und Etablierung eines ISMS nach ISO 27001 sowie Aufbau des Notfallmanagements / ITSCM
  • Abstimmung der Gegebenheiten mit dem behördennahen IT-Dienstleister
  • Berücksichtigung der KRITIS-Relevanz im Geltungsbereich und Umsetzung eines B3S
  • Erarbeitung von Vorgaben für eine Dokumentenlenkung und den kontinuierlichen Verbesserungsprozess (KVP)
  • Erstellung der relevanten Projektdokumente
  • Analyse der bestehenden Prozesse und Erstellung von Leitlinien
  • Anforderungsaufnahme für ISMS und ITSCM sowie Abstimmung mit dem IT-Dienstleister inkl. Festlegung der Schnittstellen
  • Analyse der Kommunikationsprozesse und Eskalationspfade
  • Review der Dokumente für Risikomanagement, ISMS, Notfall-Vorsorge und Notfall-Bewältigung
  • Erarbeiten eines Neuaufbaus der gesamten Dokumentation und Erstellung neuer relevanter Dokumente
  • Erarbeiten notwendiger Regeln, Richtlinien und Konzepte
  • Schnittstellenfunktion zwischen Kunde und Serviceprovider zur Sicherstellung der Dokumentenqualität
  • Abstimmung des Schutzbedarfs mit Fachbereichen insbesondere bezüglich KRITIS-Relevanz sowie Planung resultierender Maßnahmen
  • Erarbeiten präventiver Maßnahmen zur Risikominimierung von Rechenzentrum-Ausfällen für diverse Szenarien wie Pandemie oder Ransomware-Angriffe
  • Festlegen der Teststrategie für IT-Notfall-Übungen
  • Initiierung notwendiger Schulungsmaßnahmen zur Awareness für Fachbereiche
  • ext. ISB
  • Einführen der Dokumentenlenkung
Verifizierter Experte

Onur K.

Profil ansehen

KI- & Automatisierungsberater · Projektleiter Für KI-Projekte

Braunschweig
Onur K.

Letzte Position:

Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)

  • Aufbau eines skalierbaren Nearshore IT Developer Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
  • Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßiger Service Reviews
  • Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
  • Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
  • Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO

Ergebnis: Skalierbarer IT Developer Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.

Verifizierter Experte

Reza N.

Profil ansehen

Senior IT-Sicherheitsingenieur · Erkennung & Reaktion · Microsoft Security

Dreieich
Reza N.

Letzte Position:

Senior IT-Security Expert bei Teambank AG

  • Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
  • Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
  • Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
  • Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
  • Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
  • Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
  • Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR

Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK

Verifizierter Experte

Andreas R.

Profil ansehen

Principal Consultant Informationssicherheit

Berlin
Andreas R.

Letzte Position:

Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting

  • Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien

  • Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards

  • Risikomanagement und Erstellung von Sicherheitskonzepten

  • Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000

  • Aufbau und Optimierung von Sicherheitsorganisationen

  • Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen

  • Begleitung von Audits und Vorbereitung auf Zertifizierungen

  • Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen

  • Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien

  • Durchführung von Penetrationstests und Schwachstellenanalysen

  • Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften

  • Beratung zu ITSM und Managed Security Services sowie SOC

  • Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit

  • Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik

  • Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen

  • Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)

  • Entwicklung und Umsetzung von Verfahren zur Risikoanalyse

  • Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen

  • Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien

  • Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen

  • Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards

  • Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein

  • Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen

  • Übernahme der Funktion eines externen CISO (Chief Information Security Officer)

  • Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien

  • Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit

  • Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden

  • Temporäre Übernahme von Managementverantwortung in kritischen Situationen

Verifizierter Experte

Henry H.

Profil ansehen

Interim-CISO, DSB, KI-Beauftragter

Essen
Henry H.

Letzte Position:

Interim Manager IT-Compliance bei Int. Fertigungsunternehmen

  • Branche: Maschinenbau, Fahrzeugbau
  • Regulierungen: Data Act
  • Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
  • Beauftragt durch: CFO, Plattform Product Owner

Erfolge/Ergebnisse (Frühphase):

  • Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
  • Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
  • Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
  • Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
  • Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Verifizierter Experte

Timo S.

Profil ansehen

IT Projektmanager / Senior PMO / Rolloutmanager

Groß-Gerau
Timo S.

Letzte Position:

IT Projektmanager / IT-Anforderungsmanager bei Schuhmann IT-Consulting

  • Übernahme der Steuerung (Scrum / Agil) und Überwachung von IT-Projekten inklusive Projektcontrolling, Dienstleistersteuerung, Reporting, Risikomanagement und Koordination aller Beteiligten
  • Planung und Begleitung des Go-Lives und der Hypercarephase
  • Erfassung, Bewertung und Priorisierung von Anforderungen zur bedarfsgerechten Planung und Steuerung der IT-Ressourcen
  • Unterstützung bei der Einführung des Anbieters CRIF für Realtime-Entscheidung im Vertrieb, Betrugsprävention, Sanktionslistenprüfung und skalierbare Zahlartenprozesse
  • Erstellung von Status- und Entscheidungsvorlagen auf Vorstandsebene
  • Planung und Steuerung von IT-Projekten zur Einführung, Optimierung oder Migration von E-Commerce-Systemen (z. B. Shopsysteme, Paymentintegration, Order to Cash)
  • Koordination interdisziplinärer Teams aus Entwicklung, UX/UI, Marketing und Logistik zur termingerechten Umsetzung von Projektzielen
  • Anforderungsanalyse und technische Spezifikation in enger Abstimmung mit Stakeholdern und externen Dienstleistern
  • Sicherstellung von Qualität, Performance und Sicherheit der E-Commerce-Plattformen durch Testing, Monitoring und kontinuierliche Optimierungen
  • Organisation von Terminen mit Stakeholdern, z. B. Demand Thinking, Warm-Up, Impact Board, Programmplanung
  • Demand-Steuerung und Priorisierung sowie DMP-Controlling und Kommunikation von Ergebnissen aus Impact Board und KPI-Auswertung
Verifizierter Experte

Andreas Z.

Profil ansehen

Senior IT Projektleiter · Service Owner · ITSM · SIAM · Betriebsmodelle & Governance

München
Andreas Z.

Letzte Position:

Transformationsarchitekt / Business Analyst bei IT-Beratung

  • Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
  • Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
  • Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
  • Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
  • Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
  • Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
  • Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte

Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban

Verifizierter Experte

Jens B.

Profil ansehen

Senior Berater Informationssicherheit | ISMS | IT-GRC | DORA | NIS-2

Bochum
Jens B.

Letzte Position:

Senior Cyber-Sicherheitsberater bei Brennscheidt IT Consulting

WESENTLICHE PROJEKTE

Seit 05/2023 | Bank | Senior Cyber-Sicherheitsberater (extern)

  • Beratung und Anleitung der Systemverantwortlichen bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten
  • Koordination und Nachverfolgung der Behebung von Findings aus Prüfungen und Audits
  • Beratung bei der Umsetzung regulatorischer Anforderungen an die Informationssicherheit

10/2023 – 02/2024 | Fintech | Projektmanager (extern)

  • Projektmanagement zur Schließung verschiedener Audit-Gaps im Bereich Informationssicherheit
  • Konzeptioneller Aufbau und Implementierung eines Informationssicherheitsmanagementsystems auf Basis der ISO/IEC 27001
  • Erstellung und Weiterentwicklung von ISMS-Dokumenten und -Prozessen
Verifizierter Experte

Peter F.

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter F.

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Günther E.

Profil ansehen

Senior IT-Risiko- & GRC-Berater | DORA | IKT-Risiko | ISO 27001 | NIS2

Paderborn
Günther E.

Letzte Position:

Beratung zu IT-Sicherheit & Governance (DORA & NIS2): bei Freiberufliches Mandat

Strategische Beratung beim Aufbau und der Härtung von ISMS-Strukturen (ISO 27001 / BSI IT-Grundschutz) sowie Einarbeitung, Gap-Analysen und Vorbereitung der IT-Organisation auf DORA-Anforderungen (IKT-Drittparteienrisiko) und NIS2-Compliance. Auditierung von Compliance-Vorgaben im regulierten Umfeld.

Verifizierter Experte

Daniel S.

Profil ansehen

Senior Projekt- und Transformationsmanager (PMP)

Tholey
Daniel S.

Letzte Position:

Technischer Projektleiter bei Landesbank Hessen-Thüringen Girozentrale

  • Kundenportal – Weiterentwicklung und Releasewechsel

Technologien / Tools: Clarity, Microsoft 365 / MS Office (insbesondere Excel, PowerPoint, Word, Teams), SharePoint, Helaba-interne KI-Umgebung

  • Teamgröße: 32 Personen
  • Vorgehen: klassisches Projektmanagement
  • Planung und Steuerung von Updates des Kundenportals der Wirtschafts- und Infrastrukturbank Hessen auf das aktuelle Hersteller-Release
  • Koordination der Umsetzung in enger Zusammenarbeit mit Hersteller, Portalbetreiber, Linienorganisation und weiteren beteiligten Stakeholdern
  • Aufbau neuer Testumgebungen für die Durchführung von Migrations- und Abnahmetests
  • Planung der Migrationen sowie der erforderlichen Teststufen und Testabläufe
  • Erstellung des Go-Live-Drehbuchs sowie Planung und Koordination von Cutover, Hypercare- und anschließender Stabilisierungsphase
  • Planung der Erweiterung des Portals um eine elektronische Legitimation
  • Steuerung, Überwachung und kontinuierliche Anpassung der Projektplanung
  • Koordination von Entwicklung, Test, Releasevorbereitung und Go-Live
  • Planung und Moderation regelmäßiger Projekt- und Abstimmungstermine
  • Management-Reporting zu Projektfortschritt, Risiken und Handlungsbedarfen
  • Regelmäßiger Einsatz der Helaba-internen KI-Umgebung zur Verifizierung und Qualitätssicherung von Arbeitsergebnissen und Projektunterlagen
Verifizierter Experte

Marcus W.

Profil ansehen

CIO (ad interim)

Willich
Marcus W.

Letzte Position:

CIO (ad interim) bei Bartec Group

  • Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
  • Planung und Umsetzung aller Erfordernisse zu NIS 2.0
  • Verantwortlich für die Applikationsentwicklung
  • Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
  • Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
  • Neuausrichtung der Infrastruktur (Hybrid)
  • Neustrukturierung der Organisation mit partiellem Outsourcing
  • Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
  • Budgetverantwortung bis 25 Mio. €
Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die KRITIS-Experten einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

KRITIS-Experten Experten in Deutschland verfügen im Durchschnitt über 23 Jahre Berufserfahrung.

Positionsdauer

2,2 Jahre

KRITIS-Experten Experten in Deutschland bleiben im Durchschnitt 2,2 Jahre in einer Position.

Positionen pro Freelancer

18

KRITIS-Experten Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 18 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

KRITIS-Experten Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Betrieb gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

KRITIS-Experten Experten in Deutschland sind in den Branchen Informationstechnologie (IT), Bank- und Finanzwesen und Professionelle Dienstleistungen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Revision

KRITIS-Experten Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Projektmanagement und Revision.

Bachelor-Abschluss oder höher

89%

89% der KRITIS-Experten Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

47%

47% der KRITIS-Experten Experten in Deutschland haben mindestens einen Master-Abschluss.

Doktortitel

9%

9% der KRITIS-Experten Experten in Deutschland haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

8

KRITIS-Experten Experten in Deutschland besitzen im Durchschnitt 8 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

KRITIS-Experten Experten in Deutschland sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

94%

94% der KRITIS-Experten Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 19 Sep 2026.

Tagessatzverteilung

0 20 40 60 80
17 der KRITIS-Experten Experten in Deutschland verlangen weniger als 800 € pro Tag.
71 der KRITIS-Experten Experten in Deutschland verlangen zwischen 800 € und 1200 € pro Tag.
15 der KRITIS-Experten Experten in Deutschland verlangen zwischen 1200 € und 1600 € pro Tag.
3 der KRITIS-Experten Experten in Deutschland verlangen 1600 € oder mehr pro Tag.
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Entdecke detaillierte Tagessatz-Benchmarks für KRITIS-Experten:

Tagessatz-Einblicke entdecken

Durchschnittssätze von Experten in Deutschland, die KRITIS-Experten einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 951 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der KRITIS-Experten Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (93%)
  • Bank- und Finanzwesen (68%)
  • Professionelle Dienstleistungen (60%)
  • Regierung und öffentliche Verwaltung (53%)
  • Fertigung (50%)
  • Energie (47%)
  • Gesundheitswesen (45%)
  • Transport und Logistik (45%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

Was KRITIS umfasst

KRITIS bezeichnet kritische Infrastrukturen, deren Ausfall das öffentliche Leben, die Sicherheit oder die wirtschaftliche Tätigkeit beeinträchtigen kann. In Deutschland umfasst der Begriff Bereiche wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Lebensmittel und digitale Infrastruktur. Projekte konzentrieren sich auf Resilienz, Sicherheit, Verfügbarkeit und Wiederherstellbarkeit.

Typische Einsatzbereiche

Unternehmen nutzen KRITIS-Expertise, um wichtige Dienste zu schützen und sich auf Betriebsunterbrechungen vorzubereiten.

  • Kritische Systeme, Prozesse und Abhängigkeiten bewerten
  • Kontrollen für Informationssicherheit und Geschäftskontinuität entwickeln
  • Reaktionen auf Vorfälle und Krisenkommunikation vorbereiten
  • Audits, Beweissammlung und Behebung von Mängeln unterstützen
  • IT-Sicherheit mit Betriebstechnologie verbinden

Ökosystem und Standards

KRITIS-Arbeit verbindet Governance mit praktischer Sicherheitsarbeit. Relevante Umgebungen können industrielle Steuerungssysteme, Cloud-Dienste, Rechenzentren, Identitätsplattformen, Netzwerküberwachung und Security Operations umfassen. Fachleute arbeiten häufig mit ISO 27001, BSI-Leitlinien, Risikoregistern, Schwachstellenmanagement und Kontinuitäts-Frameworks.

Wann Unternehmen Spezialisten brauchen

Externe Expertise hilft, wenn ein reguliertes Unternehmen seine aktuelle Resilienz bewerten, Audit-Feststellungen beheben oder sich auf neue Verpflichtungen vorbereiten muss. Sie ist auch bei Fusionen, Cloud-Migrationen, Sicherheitsvorfällen und der Neugestaltung von Kontrollsystemen wertvoll. In Deutschland benötigen Teams möglicherweise Fachleute, die sowohl lokale Anforderungen als auch internationale Konzernrichtlinien verstehen.

Was gute Fachleute leisten

Gute KRITIS-Fachleute übersetzen geschäftskritische Prozesse in praktische Sicherheitsmaßnahmen. Sie können Assets und Abhängigkeiten erfassen, realistische Wiederherstellungsziele definieren, Kontrollen dokumentieren und technische sowie nichttechnische Stakeholder koordinieren. Eine klare Berichterstattung ist wichtig, da die Ergebnisse Entscheidungen von Sicherheits-, Betriebs-, Compliance- und Führungsteams unterstützen müssen.

Die richtige Lösung auswählen

Achten Sie auf nachgewiesene Erfahrung im relevanten Bereich der kritischen Infrastruktur und nicht nur auf allgemeine Sicherheitskenntnisse. Fragen Sie, wie der Fachmann mit Risikoakzeptanz, Abhängigkeiten von Lieferanten, Notfallübungen und Audit-Nachweisen umgegangen ist. Die Remote-Zusammenarbeit funktioniert gut für Analysen, Dokumentation und Governance; für Anlagen, industrielle Umgebungen und Betriebstechnologie können Besuche vor Ort unerlässlich sein.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um KRITIS-Experten am häufigsten aufkommen.

KRITIS beschreibt Organisationen und Systeme, die wichtige Dienste bereitstellen und besondere Aufmerksamkeit für Resilienz und Sicherheit erfordern. Ein KRITIS-Spezialist hilft dabei, Risiken zu bewerten, kritische Prozesse zu schützen und den Betrieb während Vorfällen oder Ausfällen aufrechtzuerhalten.

Kritische Infrastruktur umfasst Bereiche wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Lebensmittel und digitale Dienste. Der genaue Schwerpunkt hängt von den wichtigen Diensten, Abhängigkeiten und dem regulatorischen Umfeld der Organisation ab.

KRITIS wendet Informationssicherheit auf Dienste an, deren Ausfall weitreichendere Folgen haben kann. Deshalb liegt ein besonderer Schwerpunkt auf Verfügbarkeit, Kontinuität, Wiederherstellung, physischen Abhängigkeiten, Betriebstechnologie und koordinierter Reaktion auf Vorfälle.

Ein guter KRITIS-Spezialist verbindet häufig Risikomanagement, ISO 27001, BSI-Leitlinien, Geschäftskontinuität, Reaktion auf Vorfälle und Lieferantensicherheit. Erfahrung mit industriellen Steuerungssystemen, Cloud-Umgebungen oder Security Operations kann für technische Projekte wichtig sein.

Die passende KRITIS-Erfahrung hängt von der Aufgabe ab. Eine Dokumentationsprüfung kann starke Governance- und Audit-Kenntnisse erfordern, während ein Resilienzprogramm oder eine Bewertung der Betriebstechnologie Erfahrung mit komplexen Abhängigkeiten, Übungen und technischen Stakeholdern voraussetzt.

KRITIS-Arbeit kann oft remote durchgeführt werden, wenn sie Bewertungen, Richtlinien, Risikoregister oder die Prüfung von Nachweisen umfasst. Für Anlagen, industrielle Systeme, physische Kontrollen und Gespräche mit Betriebsteams in Deutschland kann die Zusammenarbeit vor Ort erforderlich sein.

Bitten Sie einen KRITIS-Freelancer, ein vergleichbares Projekt zu erläutern, einschließlich Umfang, Stakeholdern, Ergebnissen und daraus entstandenen Kontrollen. Gute Fachleute verbinden technische Risiken mit wichtigen Diensten und erstellen klare Nachweise, die Teams auch nach Projektende pflegen können.

Die Arbeit mit Organisationen der kritischen Infrastruktur erfordert einen sorgfältigen Umgang mit sensiblen Informationen, eine strukturierte Dokumentation und die Einhaltung von Zugangsverfahren. Deutschsprachige Kommunikation kann für lokale Betriebsabläufe, Audits und Behörden hilfreich sein, während internationale Projekte oft zusätzlich Berichte auf Englisch erfordern.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 951 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 47% mindestens einen Master-Abschluss und 9% einen Doktortitel.

Freelancer in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Französisch (21%).

Die häufigsten Industrien unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (68%) und Professionelle Dienstleistungen (60%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (95%) und Betrieb (77%).

Hauptstandorte der FRATCH Experten, die kürzlich KRITIS-Experten eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH