
KRITIS-Experten in Deutschland
für eine resiliente kritische Infrastruktur, in wenigen Minuten mit geprüften Fachleuten zusammengebrachtBeauftragen Sie Experten, die kritische Dienste absichern, Prozesse für die Reaktion auf Vorfälle entwickeln und die Betriebstechnologie an regulatorischen Anforderungen ausrichten. FRATCH bringt Sie schnell und präzise mit geprüften, verfügbaren Freelancern zusammen, die zu Ihrem Projekt passen.
Lerne FRATCH Experten in Deutschland kennen, die kürzlich KRITIS-Experten eingesetzt haben
Matthias K.
Letzte Position:
Business Owner bei AKM
Verwaltung von mehreren MFA-Methoden zur zentralen Authentifizierung innerhalb eines Konzerns. Schnittstelle zwischen verschiedenen Stakeholdern wie Support, Finanzbuchhaltung, Entwicklern und Security Abteilungen. Bewertung von Compliance Anforderungen wie KRITIS. Budget Controlling und Überwachung der KPIs sowie der SLAs. Unterstützung bei internen und externen Audits zum Thema MFA sowie bei der Anbindung an neue Systeme. Prüfung der Betriebsdokumentation. Teilnahme bei Steering Komitees und Leitung von Service Review Meetings sowie Entscheidungsgremien.
Tools/Frameworks: FIDO, Yubikey, Veridium, BSI Grundschutz, NIST
Frank J.
Letzte Position:
Senior Projektleiter / IT-Manager - E-Mail-Gateway-Migration & Informationssicherheit bei Landesbehörde
- Strategische Planung, fachliche Ausarbeitung und operative Steuerung der Migration eines E-Mail-Gateways in einem sicherheitskritischen Behördenumfeld.
- Erstellung der fachlichen Leistungsbeschreibung sowie Entwicklung technischer Konzepte und Migrationsansätze unter Berücksichtigung von BSI-Anforderungen.
- Technisches Anforderungsmanagement mit Fachbereichen, Informationssicherheit und Betrieb.
- Koordination externer Dienstleister, Integratoren und Umsetzungspartner; Pflege von Projektplänen, Meilensteinen, Ressourcen, Risiken und Abhängigkeiten.
- Regelmäßiges Reporting an Projektleitung, Programmumfeld und interne Stakeholder.
Peter D.
Letzte Position:
Security-Consultant bei AöR der Stadtverwaltung
- Anforderungsmanagement, Prozessplanung, Schnittstellenfunktion, ISMS Aufbau und Dokumentation
- Aufbau und Etablierung eines ISMS nach ISO 27001 sowie Aufbau des Notfallmanagements / ITSCM
- Abstimmung der Gegebenheiten mit dem behördennahen IT-Dienstleister
- Berücksichtigung der KRITIS-Relevanz im Geltungsbereich und Umsetzung eines B3S
- Erarbeitung von Vorgaben für eine Dokumentenlenkung und den kontinuierlichen Verbesserungsprozess (KVP)
- Erstellung der relevanten Projektdokumente
- Analyse der bestehenden Prozesse und Erstellung von Leitlinien
- Anforderungsaufnahme für ISMS und ITSCM sowie Abstimmung mit dem IT-Dienstleister inkl. Festlegung der Schnittstellen
- Analyse der Kommunikationsprozesse und Eskalationspfade
- Review der Dokumente für Risikomanagement, ISMS, Notfall-Vorsorge und Notfall-Bewältigung
- Erarbeiten eines Neuaufbaus der gesamten Dokumentation und Erstellung neuer relevanter Dokumente
- Erarbeiten notwendiger Regeln, Richtlinien und Konzepte
- Schnittstellenfunktion zwischen Kunde und Serviceprovider zur Sicherstellung der Dokumentenqualität
- Abstimmung des Schutzbedarfs mit Fachbereichen insbesondere bezüglich KRITIS-Relevanz sowie Planung resultierender Maßnahmen
- Erarbeiten präventiver Maßnahmen zur Risikominimierung von Rechenzentrum-Ausfällen für diverse Szenarien wie Pandemie oder Ransomware-Angriffe
- Festlegen der Teststrategie für IT-Notfall-Übungen
- Initiierung notwendiger Schulungsmaßnahmen zur Awareness für Fachbereiche
- ext. ISB
- Einführen der Dokumentenlenkung
Onur K.
Letzte Position:
Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)
- Aufbau eines skalierbaren Nearshore IT Developer Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
- Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßiger Service Reviews
- Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
- Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
- Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO
Ergebnis: Skalierbarer IT Developer Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.
Reza N.
Letzte Position:
Senior IT-Security Expert bei Teambank AG
- Vervollständigung der Logquellen-Anbindung an Microsoft Sentinel inklusive Integration von GCP-Workloads – zentrale Konsolidierung aller sicherheitsrelevanten Ereignisse aus Azure- und GCP-Umgebungen für vollständige End-to-End-Telemetrie und lückenlose Compliance-Nachweise
- Entwicklung von Custom Rules und Use Cases auf Basis der GFG Use-Case Library und der MITRE ATT&CK Matrix, um unternehmensspezifische Bedrohungen und GFG-relevante Szenarien mit präzisen, gemappten Erkennungsregeln abzudecken
- Tuning der Erkennungsregeln zur Minimierung von Fehlalarmen, Optimierung der Erkennungsschwellen und Modellierung von Ausnahmen – das SOC arbeitet mit relevanten, priorisierten Alerts bei reduzierter Mean-Time-to-Detect/Respond
- Aufbau von SOAR-Funktionalitäten in Sentinel durch Entwicklung von Playbooks zur Automatisierung wiederkehrender Response-Abläufe wie Containment, Nutzer- und Host-Isolierung sowie Ticketing – kürzere Reaktionszeiten und 24/7-Skalierbarkeit
- Konzeption und Aufbau einer Log-Transformationslösung zur Normalisierung und Anreicherung eingehender Rohlogs (GeoIP, CMDB, Threat Intelligence) und Überführung in ein einheitliches Schema für performante KQL-Abfragen, Use-Case-Logik und Korrelationen
- Verwaltung der Azure Security über Azure Policies zur präskriptiven Durchsetzung von Sicherheits- und Compliance-Standards, Verhinderung von Drift sowie kontinuierlicher Remediation von Abweichungen
- Betrieb des Defender XDR Portals zur Verknüpfung von Endpunkt-, Identitäts-, E-Mail- und SaaS-Signalen mit Sentinel-Findings, ganzheitlicher Triagierung von Vorfällen und Orchestrierung von Maßnahmen direkt aus XDR
Technologien: Microsoft Sentinel, Microsoft Defender XDR, Azure Policy, KQL, GCP, MITRE ATT&CK
Andreas R.
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Henry H.
Letzte Position:
Interim Manager IT-Compliance bei Int. Fertigungsunternehmen
- Branche: Maschinenbau, Fahrzeugbau
- Regulierungen: Data Act
- Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
- Beauftragt durch: CFO, Plattform Product Owner
Erfolge/Ergebnisse (Frühphase):
- Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
- Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
- Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
- Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
- Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Timo S.
Letzte Position:
IT Projektmanager / IT-Anforderungsmanager bei Schuhmann IT-Consulting
- Übernahme der Steuerung (Scrum / Agil) und Überwachung von IT-Projekten inklusive Projektcontrolling, Dienstleistersteuerung, Reporting, Risikomanagement und Koordination aller Beteiligten
- Planung und Begleitung des Go-Lives und der Hypercarephase
- Erfassung, Bewertung und Priorisierung von Anforderungen zur bedarfsgerechten Planung und Steuerung der IT-Ressourcen
- Unterstützung bei der Einführung des Anbieters CRIF für Realtime-Entscheidung im Vertrieb, Betrugsprävention, Sanktionslistenprüfung und skalierbare Zahlartenprozesse
- Erstellung von Status- und Entscheidungsvorlagen auf Vorstandsebene
- Planung und Steuerung von IT-Projekten zur Einführung, Optimierung oder Migration von E-Commerce-Systemen (z. B. Shopsysteme, Paymentintegration, Order to Cash)
- Koordination interdisziplinärer Teams aus Entwicklung, UX/UI, Marketing und Logistik zur termingerechten Umsetzung von Projektzielen
- Anforderungsanalyse und technische Spezifikation in enger Abstimmung mit Stakeholdern und externen Dienstleistern
- Sicherstellung von Qualität, Performance und Sicherheit der E-Commerce-Plattformen durch Testing, Monitoring und kontinuierliche Optimierungen
- Organisation von Terminen mit Stakeholdern, z. B. Demand Thinking, Warm-Up, Impact Board, Programmplanung
- Demand-Steuerung und Priorisierung sowie DMP-Controlling und Kommunikation von Ergebnissen aus Impact Board und KPI-Auswertung
Andreas Z.
Letzte Position:
Transformationsarchitekt / Business Analyst bei IT-Beratung
- Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
- Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
- Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
- Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
- Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
- Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
- Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte
Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban
Jens B.
Letzte Position:
Senior Cyber-Sicherheitsberater bei Brennscheidt IT Consulting
WESENTLICHE PROJEKTE
Seit 05/2023 | Bank | Senior Cyber-Sicherheitsberater (extern)
- Beratung und Anleitung der Systemverantwortlichen bei der Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten
- Koordination und Nachverfolgung der Behebung von Findings aus Prüfungen und Audits
- Beratung bei der Umsetzung regulatorischer Anforderungen an die Informationssicherheit
10/2023 – 02/2024 | Fintech | Projektmanager (extern)
- Projektmanagement zur Schließung verschiedener Audit-Gaps im Bereich Informationssicherheit
- Konzeptioneller Aufbau und Implementierung eines Informationssicherheitsmanagementsystems auf Basis der ISO/IEC 27001
- Erstellung und Weiterentwicklung von ISMS-Dokumenten und -Prozessen
Peter F.
Letzte Position:
Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie
Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.
Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.
Teilprojektleitung.
Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.
Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.
Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.
Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.
Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.
Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.
Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.
Günther E.
Letzte Position:
Beratung zu IT-Sicherheit & Governance (DORA & NIS2): bei Freiberufliches Mandat
Strategische Beratung beim Aufbau und der Härtung von ISMS-Strukturen (ISO 27001 / BSI IT-Grundschutz) sowie Einarbeitung, Gap-Analysen und Vorbereitung der IT-Organisation auf DORA-Anforderungen (IKT-Drittparteienrisiko) und NIS2-Compliance. Auditierung von Compliance-Vorgaben im regulierten Umfeld.
Daniel S.
Letzte Position:
Technischer Projektleiter bei Landesbank Hessen-Thüringen Girozentrale
- Kundenportal – Weiterentwicklung und Releasewechsel
Technologien / Tools: Clarity, Microsoft 365 / MS Office (insbesondere Excel, PowerPoint, Word, Teams), SharePoint, Helaba-interne KI-Umgebung
- Teamgröße: 32 Personen
- Vorgehen: klassisches Projektmanagement
- Planung und Steuerung von Updates des Kundenportals der Wirtschafts- und Infrastrukturbank Hessen auf das aktuelle Hersteller-Release
- Koordination der Umsetzung in enger Zusammenarbeit mit Hersteller, Portalbetreiber, Linienorganisation und weiteren beteiligten Stakeholdern
- Aufbau neuer Testumgebungen für die Durchführung von Migrations- und Abnahmetests
- Planung der Migrationen sowie der erforderlichen Teststufen und Testabläufe
- Erstellung des Go-Live-Drehbuchs sowie Planung und Koordination von Cutover, Hypercare- und anschließender Stabilisierungsphase
- Planung der Erweiterung des Portals um eine elektronische Legitimation
- Steuerung, Überwachung und kontinuierliche Anpassung der Projektplanung
- Koordination von Entwicklung, Test, Releasevorbereitung und Go-Live
- Planung und Moderation regelmäßiger Projekt- und Abstimmungstermine
- Management-Reporting zu Projektfortschritt, Risiken und Handlungsbedarfen
- Regelmäßiger Einsatz der Helaba-internen KI-Umgebung zur Verifizierung und Qualitätssicherung von Arbeitsergebnissen und Projektunterlagen
Marcus W.
Letzte Position:
CIO (ad interim) bei Bartec Group
- Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
- Planung und Umsetzung aller Erfordernisse zu NIS 2.0
- Verantwortlich für die Applikationsentwicklung
- Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
- Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
- Neuausrichtung der Infrastruktur (Hybrid)
- Neustrukturierung der Organisation mit partiellem Outsourcing
- Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
- Budgetverantwortung bis 25 Mio. €
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die KRITIS-Experten einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
23 Jahre

Positionsdauer
2,2 Jahre

Positionen pro Freelancer
18

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Revision
Bachelor-Abschluss oder höher
89%
Master-Abschluss oder höher
47%
Doktortitel
9%

Zertifizierungen pro Freelancer
8

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
94%
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Entdecke detaillierte Tagessatz-Benchmarks für KRITIS-Experten:
Tagessatz-Einblicke entdeckenDurchschnittssätze von Experten in Deutschland, die KRITIS-Experten einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der KRITIS-Experten Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (93%)
- Bank- und Finanzwesen (68%)
- Professionelle Dienstleistungen (60%)
- Regierung und öffentliche Verwaltung (53%)
- Fertigung (50%)
- Energie (47%)
- Gesundheitswesen (45%)
- Transport und Logistik (45%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was KRITIS umfasst
KRITIS bezeichnet kritische Infrastrukturen, deren Ausfall das öffentliche Leben, die Sicherheit oder die wirtschaftliche Tätigkeit beeinträchtigen kann. In Deutschland umfasst der Begriff Bereiche wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Lebensmittel und digitale Infrastruktur. Projekte konzentrieren sich auf Resilienz, Sicherheit, Verfügbarkeit und Wiederherstellbarkeit.
Typische Einsatzbereiche
Unternehmen nutzen KRITIS-Expertise, um wichtige Dienste zu schützen und sich auf Betriebsunterbrechungen vorzubereiten.
- Kritische Systeme, Prozesse und Abhängigkeiten bewerten
- Kontrollen für Informationssicherheit und Geschäftskontinuität entwickeln
- Reaktionen auf Vorfälle und Krisenkommunikation vorbereiten
- Audits, Beweissammlung und Behebung von Mängeln unterstützen
- IT-Sicherheit mit Betriebstechnologie verbinden
Ökosystem und Standards
KRITIS-Arbeit verbindet Governance mit praktischer Sicherheitsarbeit. Relevante Umgebungen können industrielle Steuerungssysteme, Cloud-Dienste, Rechenzentren, Identitätsplattformen, Netzwerküberwachung und Security Operations umfassen. Fachleute arbeiten häufig mit ISO 27001, BSI-Leitlinien, Risikoregistern, Schwachstellenmanagement und Kontinuitäts-Frameworks.
Wann Unternehmen Spezialisten brauchen
Externe Expertise hilft, wenn ein reguliertes Unternehmen seine aktuelle Resilienz bewerten, Audit-Feststellungen beheben oder sich auf neue Verpflichtungen vorbereiten muss. Sie ist auch bei Fusionen, Cloud-Migrationen, Sicherheitsvorfällen und der Neugestaltung von Kontrollsystemen wertvoll. In Deutschland benötigen Teams möglicherweise Fachleute, die sowohl lokale Anforderungen als auch internationale Konzernrichtlinien verstehen.
Was gute Fachleute leisten
Gute KRITIS-Fachleute übersetzen geschäftskritische Prozesse in praktische Sicherheitsmaßnahmen. Sie können Assets und Abhängigkeiten erfassen, realistische Wiederherstellungsziele definieren, Kontrollen dokumentieren und technische sowie nichttechnische Stakeholder koordinieren. Eine klare Berichterstattung ist wichtig, da die Ergebnisse Entscheidungen von Sicherheits-, Betriebs-, Compliance- und Führungsteams unterstützen müssen.
Die richtige Lösung auswählen
Achten Sie auf nachgewiesene Erfahrung im relevanten Bereich der kritischen Infrastruktur und nicht nur auf allgemeine Sicherheitskenntnisse. Fragen Sie, wie der Fachmann mit Risikoakzeptanz, Abhängigkeiten von Lieferanten, Notfallübungen und Audit-Nachweisen umgegangen ist. Die Remote-Zusammenarbeit funktioniert gut für Analysen, Dokumentation und Governance; für Anlagen, industrielle Umgebungen und Betriebstechnologie können Besuche vor Ort unerlässlich sein.
Häufig gestellte Fragen
Schnelle Antworten auf die Fragen, die rund um KRITIS-Experten am häufigsten aufkommen.
KRITIS beschreibt Organisationen und Systeme, die wichtige Dienste bereitstellen und besondere Aufmerksamkeit für Resilienz und Sicherheit erfordern. Ein KRITIS-Spezialist hilft dabei, Risiken zu bewerten, kritische Prozesse zu schützen und den Betrieb während Vorfällen oder Ausfällen aufrechtzuerhalten.
Kritische Infrastruktur umfasst Bereiche wie Energie, Wasser, Gesundheitswesen, Verkehr, Finanzen, Lebensmittel und digitale Dienste. Der genaue Schwerpunkt hängt von den wichtigen Diensten, Abhängigkeiten und dem regulatorischen Umfeld der Organisation ab.
KRITIS wendet Informationssicherheit auf Dienste an, deren Ausfall weitreichendere Folgen haben kann. Deshalb liegt ein besonderer Schwerpunkt auf Verfügbarkeit, Kontinuität, Wiederherstellung, physischen Abhängigkeiten, Betriebstechnologie und koordinierter Reaktion auf Vorfälle.
Ein guter KRITIS-Spezialist verbindet häufig Risikomanagement, ISO 27001, BSI-Leitlinien, Geschäftskontinuität, Reaktion auf Vorfälle und Lieferantensicherheit. Erfahrung mit industriellen Steuerungssystemen, Cloud-Umgebungen oder Security Operations kann für technische Projekte wichtig sein.
Die passende KRITIS-Erfahrung hängt von der Aufgabe ab. Eine Dokumentationsprüfung kann starke Governance- und Audit-Kenntnisse erfordern, während ein Resilienzprogramm oder eine Bewertung der Betriebstechnologie Erfahrung mit komplexen Abhängigkeiten, Übungen und technischen Stakeholdern voraussetzt.
KRITIS-Arbeit kann oft remote durchgeführt werden, wenn sie Bewertungen, Richtlinien, Risikoregister oder die Prüfung von Nachweisen umfasst. Für Anlagen, industrielle Systeme, physische Kontrollen und Gespräche mit Betriebsteams in Deutschland kann die Zusammenarbeit vor Ort erforderlich sein.
Bitten Sie einen KRITIS-Freelancer, ein vergleichbares Projekt zu erläutern, einschließlich Umfang, Stakeholdern, Ergebnissen und daraus entstandenen Kontrollen. Gute Fachleute verbinden technische Risiken mit wichtigen Diensten und erstellen klare Nachweise, die Teams auch nach Projektende pflegen können.
Die Arbeit mit Organisationen der kritischen Infrastruktur erfordert einen sorgfältigen Umgang mit sensiblen Informationen, eine strukturierte Dokumentation und die Einhaltung von Zugangsverfahren. Deutschsprachige Kommunikation kann für lokale Betriebsabläufe, Audits und Behörden hilfreich sein, während internationale Projekte oft zusätzlich Berichte auf Englisch erfordern.
Der durchschnittliche Stundensatz von Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 951 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 89% mindestens einen Bachelor-Abschluss, 47% mindestens einen Master-Abschluss und 9% einen Doktortitel.
Freelancer in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,2 Jahre.
Die häufigsten Sprachen unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Französisch (21%).
Die häufigsten Industrien unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (68%) und Professionelle Dienstleistungen (60%).
Die häufigsten Bereiche unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (95%) und Betrieb (77%).
Hauptstandorte der FRATCH Experten, die kürzlich KRITIS-Experten eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
München
Frankfurt
Düsseldorf