Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finden Sie in wenigen Minuten die perfekten

KRITIS Experten in Deutschland

aus 15.000 Lebensläufen mit der Kraft von KI

Beauftragen Sie Experten, die KRITIS-Pflichten, Sicherheitskontrollen, Incident-Prozesse und Dokumentation für kritische Infrastrukturen in Deutschland verstehen. Sie erhalten schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich KRITIS eingesetzt haben

Verifizierter Experte

Onur Kayir

Profil ansehen

KI- & Automatisierungsberater · Projektleiter für KI-Projekte

Braunschweig
Onur Kayir

Letzte Position:

Projektleiter & Outsourcing Manager bei SENEC GmbH (EnBW-Gruppe)

  • Aufbau eines skalierbaren Nearshore-IT-Developer-Hubs (Kroatien, Tschechien, Polen) als eigenständige Gesellschaft über ein BOT-Modell (Build – Operate – Transfer)
  • Identifikation, Auswahl und Steuerung von Full-Service-Agenturen; Einführung von Steuerungs- und Kontrollmechanismen inkl. KPIs, SLAs und regelmäßigen Service Reviews
  • Erstellung und Prüfung von AVVs und Rahmenverträgen in Abstimmung mit Legal & Compliance; Integration regulatorischer Vorgaben (u. a. KRITIS) in die Prozessgestaltung
  • Beratung zu Cloud-vs.-On-Premise-Strategien, Datenhaltung und Berechtigungskonzepten; Unterstützung des Einkaufs bei Vergabe- und Dienstleisterbewertungen
  • Change Management und Prozessharmonisierung zwischen internen Teams und Nearshore-Partnern; Reporting an Geschäftsführung, CFO und CIO

Ergebnis: Skalierbarer IT-Developer-Hub mit revisionssicherem Governance-Modell, reduzierten Betriebskosten und beschleunigter Produktentwicklung.

Verifizierter Experte

Peter Fleischer

Profil ansehen

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation

Walpertskirchen
Peter Fleischer

Letzte Position:

Teilprojektleiter und Lösungsarchitekt - Microsoft 365 Transformation bei Automobilindustrie

  • Integration stark regulierter Länder wie China und Südkorea in einen konzernweit genutzten M365-Tenant.

  • Technischer Ansprechpartner zur Integration besonderer Anforderungen für den Vorstand und deutsche Tochtergesellschaften, die Compliance-Anforderungen der BaFin unterliegen.

  • Teilprojektleitung.

  • Abstimmung der Anforderungen im Rahmen der Gesamtarchitektur.

  • Konzeption der Nutzung von DLP-Funktionalitäten aus Microsoft Purview.

  • Konzeption spezieller Zugangsbeschränkungen per Entra Id Conditional Access.

  • Unterstützung der Konzeption für die Provisionierung von Teams-Teams und SharePoint Sites mit erhöhten Compliance-Ansprüchen.

  • Technische Unterstützung zur Umsetzung der Informationsklassifizierung mit Sensitivity Labels für SharePoint Online und Teams.

  • Technische Unterstützung des Teilprojekts zur Einführung von CoPilot für M365.

  • Skills: M365, Purview, DLP, Entra Id, Sensitivity Labels, CoPilot, Teams, SharePoint Online.

Verifizierter Experte

Piet Quade

Profil ansehen

Geschäftsführender Gesellschafter

Berlin
Piet Quade

Letzte Position:

IT Projekt Manager bei keine Freigabe

Branche: Verlagswesen, Medien Projektsteuerung für Konzeption einer RAG-basierten Archiv-Erschließung: souveräne On-Prem- oder Hybrid-Compute-Architektur für LLM- und Embedding-Betrieb, Pipeline für Transkription und automatische Verschlagwortung, semantische Suche über Audio-/Video-Bestände. Use-Case-Bewertung und Make-or-Buy gemeinsam mit Redaktion, Archiv und Justiziariat unter Berücksichtigung von Urheberrecht, Rundfunkstaatsvertrag und KI-VO. Differentiator: praktische LLM-Infrastruktur-Erfahrung aus zwei eigenen produktiven Plattformen kombiniert mit C-Level- Programmsteuerung in regulierten Branchen.

Verifizierter Experte

Marcus Wolf

Profil ansehen

CIO (ad interim)

Willich
Marcus Wolf

Letzte Position:

CIO (ad interim) bei Bartec Group

  • Verantwortlich für die Bereiche Infrastruktur, Operations, Netzwerk und VoIP, Security, Quality Assurance sowie Asset Management und Business Continuity
  • Planung und Umsetzung aller Erfordernisse zu NIS 2.0
  • Verantwortlich für die Applikationsentwicklung
  • Unternehmensweite Einführung von SAP S/4Hana und federführende Entwicklung neuer Geschäftsprozesse, inkl. Cut-over-Planung
  • Digitale Transformation und kulturelle Transformation hin zu einer „Macher-Mentalität“
  • Neuausrichtung der Infrastruktur (Hybrid)
  • Neustrukturierung der Organisation mit partiellem Outsourcing
  • Führung von vier direkten Reports mit insgesamt 25 internen und externen Mitarbeitern
  • Budgetverantwortung bis 25 Mio. €
Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Dirk Peter

Profil ansehen

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Stuttgart
Dirk Peter

Letzte Position:

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig

  • Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.

  • Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.

  • Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.

  • Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.

  • Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.

  • Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.

  • Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.

  • Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.

  • Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.

  • Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.

  • Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.

  • Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.

  • Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.

  • Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.

  • Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.

  • Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.

  • Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.

Verifizierter Experte

Alicja Wilczek

Profil ansehen

Rechtsanwältin • Externe Datenschutzbeauftragte • IT-Sicherheitsbeauftragte

Düsseldorf
Alicja Wilczek

Letzte Position:

Integrierte Sicherheits- und Notfalldokumentation für 24/7-Logistikunternehmen bei Mittelständisches Logistikunternehmen

  • Erstellung einer vollständigen zweisprachigen (DE/EN) Sicherheits- und Notfalldokumentation: Business-Continuity-Plan / Disaster-Recovery-Plan, Incident-Response-Plan v2.0 mit vier fallspezifischen Playbooks (PICERL), Zugriffskontrollrichtlinie, Vulnerability-Management-Policy, Business-Resilience-Programm, Risk-Governance-Plan
  • Konsolidierung zu einem integrierten Notfallhandbuch (12 Kapitel) mit Sofort-Checklisten für sechs Notfallszenarien, priorisierter Maßnahmentabelle und formaler Freigabestruktur
  • Aufarbeitung eines Penetrationstest-Berichts (Greenbone) mit vollständiger Behebung aller Findings und formaler Risikoakzeptanz eines Restrisikos mit dokumentierter kompensierender Kontrolle
  • Prüfung und Dokumentation der NIS2- und HinSchG-Anwendbarkeit einschließlich rechtlicher Begründung der Nicht-Betroffenheit
Verifizierter Experte

Alexander Petitjean

Profil ansehen

Dipl.-Inf.(FH)

Baden-Baden
Alexander Petitjean

Letzte Position:

Senior Solution Architect bei IT.NRW - Der IT Dienstleister des Landes Nordrhein Westfalen

  • Verantwortlich für die Lösungsarchitekturen der eGov-Lösung „e-Akte“ für KRITIS-Behörden des Landes NRW, die auf die spezifischen Bedürfnisse der Kunden zugeschnitten sind, sowie die Sicherstellung, dass diese Lösungen effizient und zuverlässig betrieben werden können
  • Modellierung der KRITIS-IT-Architektur (Cloud-Infrastruktur, Cybersecurity und Entwicklung) mittels ArchiMate
  • Sicherstellung von IT-Governance, Compliance, Datenschutz, Etablierung von Standards im Einklang mit der Geschäftsstrategie
  • Steuerung von Dienstleistern für das eAkte-Produkt nscale der Firma Ceyonic
  • EAM und LeanIX, Dokumentation von IT-Systemen, Schnittstellen, Technologien
  • Solution Architecture & Stakeholder Management u.a. mit Fachbereichen & IT-Teams
Verifizierter Experte

Mario Pucko

Profil ansehen

Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030

Frankfurt am Main
Mario Pucko

Letzte Position:

Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030 bei ALDB GmbH

  • Ganzheitliche Verantwortung für Modernisierung und Erweiterung der Bundesnetze sowie Ertüchtigung kritischer RZ- und TK-Infrastruktur im Hochsicherheitsbehördenumfeld der BDBOS
  • Planung und Steuerung der Erweiterung nationaler BOS-Netzinfrastruktur im VS-NfD/KRITIS-Umfeld mit technischer Entscheidungsverantwortung auf Architektur- und Komponentenebene (Cisco, Layer 2/3, WAN-Redundanz)
  • Planung, Ausschreibung (EVB-IT/UVgO) und Steuerung der Ertüchtigung sicherheitskritischer TK-Infrastruktur für Notrufabfrage 110/112 (ACD)
  • Kapazitätsplanung, Rack-Integration, strukturierte Verkabelung, Energieversorgung, Kühlkonzept (CRAC/Reihen-Kühlung) und DCIM-Monitoring für RZ-Erweiterung
  • Aufbau der IT-Abteilung von Grund auf: Strukturen, Governance, Prozesse, Team-Rekrutierung, Lieferantenauswahl und langfristige IT-Strategie
  • Planung und Steuerung von Infrastruktur- und Applikationsmigrationen: Migrationsstrategien, Chargenplanung, Hypercare-Stabilisierung und Rollback-Konzepte
  • Erstellung anbieterneutraler Leistungsverzeichnisse (TK-Systeme, Signaturlösungen) nach EVB-IT und UVgO; Vergabe und Lieferantensteuerung
  • Aufbau sicherer IT-Umgebung nach BSI-Grundschutz, ISO 27001 und VS-NfD; Erstellung von IT-Sicherheitskonzepten und CMDB-Analysen
  • Praxisorientierte Programmleitung: Entscheidungsvorlagen für Geschäftsführung und Lenkungsgremien, Risikomanagement, Reporting und Steuerung von Änderungsanforderungen
Verifizierter Experte

Wolfgang Döbber

Profil ansehen

Senior Scrum Master | Agile Coach | Flight Levels | Test- und Release-Steuerung

Lübeck
Wolfgang Döbber

Letzte Position:

(interim) Product Owner / Agile Delivery-Steuerung bei Jungheinrich

In einer Product-Owner-/Agile-Delivery-Rolle im GLOBUS-Team steuere ich Backlog, Priorisierung, Refinements und Release-Abstimmung entlang von Nutzerwert, technischer Machbarkeit und Betriebssicherheit. Im Mittelpunkt steht die Zusammenarbeit zwischen Entwicklung, Betrieb, Support und Stakeholdern rund um Plattform- und Backend-Services für Telematik, Fahrzeug-/Logbook-Daten sowie Deployment-/Rollout-Prozesse.

  • Produktverantwortung & Priorisierung: Aufbau/Pflege eines klaren Backlogs (Epics/Stories), kontinuierliches Refinement, Roadmap-/Release-Abstimmung und Transparenz über Wert, Risiko und Abhängigkeiten.
  • Schnittstellen- & Stakeholder-Management: Übersetzung fachlicher Ziele in umsetzbare Inkremente, Moderation der Abstimmung zwischen Teams/Disziplinen (inkl. Ops/Support), Entscheidungsfindung unter Zeitdruck ohne Aktionismus.
  • Timeline & Kapazität: Release-/Sprintplanung mit Abgleich von Team-Kapazitäten, Abhängigkeiten und Betriebsfenstern (Rollout/Deployment).
  • Qualität & Demos: Vorbereitung/Moderation von Reviews/Demos, Abnahmekriterien mit Stakeholdern geklärt, Testaktivitäten in die Delivery integriert.

Methoden & Tools: Scrum, Kanban, Jira, Confluence, Product Roadmapping, User Story Mapping, Requirements Engineering, Anforderungsmanagement, Stakeholder-Management, KPI-/Service-Denke, technische Zusammenarbeit im IoT-/Telematik-Umfeld.

Verifizierter Experte

Thomas Martin

Profil ansehen

Senior Programm- & Projektmanager (PMP®) · Dipl.-Ing. Elektrotechnik und Informationstechnik (TU München)

Poing
Thomas Martin

Letzte Position:

Lead KI-/Agentic-Engineering bei KI-/Agentic-Engineering (Eigenforschung)

KI-gestützte Entwicklungs- und PM-Beschleunigung mit Agentic Workflows; Deep Reinforcement Learning; voll automatisiertes 24/7-Setup.

Verifizierter Experte

Matthias Weiss

Profil ansehen

DevOps-Ingenieur

Boms
Matthias Weiss

Letzte Position:

DevOps-Ingenieur bei Interhyp AG

  • Infrastrukturmanagement mit Puppet und Terraform für konsistente Umgebungen
  • Wartung und Anpassung von Terraform-Skripten für das Azure-Cloud-Deployment
  • Migration von Datenbanksystemen und Services in die Azure Cloud
  • Einführung von GitOps mit ArgoCD für vollständig automatisierte Deployments
  • Anpassung und Entwicklung von GitHub-Pipelines für CI/CD-Workflows
  • Erstellung von Helm Charts für standardisierte Deployments
  • Migration der Repositories von Bitbucket nach GitHub
  • Betrieb und Performance-Optimierung eines Oracle 19c Grid-Clusters (RAC, Dataguard)
  • Aufbau und Verwaltung von MongoDB-Instanzen (On-Premise und Azure Kubernetes)
  • Aufbau von PostgreSQL-Clustern in On-Premise- und Azure-Kubernetes-Umgebungen
  • Migration von Services, Datenbeständen und Stored Procedures von Oracle zu PostgreSQL
  • Fehleranalyse und Performance-Tuning komplexer Dateninfrastrukturen
  • Installation, Konfiguration und Upgrade von Tableau in der produktiven BI-Umgebung
  • Entwicklung von Sanity Checks zur Überwachung von Geschäftsprozessen und Anwendungslogik
  • Anpassung der Backup- und Recovery-Strategie an neue Anforderungen
  • Durchführung von Disaster Recovery und Point-in-Time Recovery
  • Eingesetzte Technologien: Oracle 19c RAC Grid Dataguard, PostgreSQL 16, MongoDB, MySQL Cluster, Kubernetes (Azure), Tableau, Puppet, Terraform, ArgoCD, GitHub/Bitbucket, CheckMK, Prometheus, Grafana, Icinga2, Ubuntu/RHEL
Verifizierter Experte

M. S.

Profil ansehen

Sicherheitsberater

M. S.

Letzte Position:

Sicherheitstechnische Beratung, Audits & Gutachten

  • Innovations-/Pilotprojekt eGesundheit Deutschland
  • SaaS-Unternehmen aus dem Bereich Medien, NRW
  • Sicherer Software Entwicklungszyklus, NRW
  • BSI IT-Grundschutz Gutachten mehrerer Klinik
Verifizierter Experte

Achim Klein

Profil ansehen

Portfolio-Manager, Berater, Führungskräfte-Coach

Hofheim am Taunus
Achim Klein

Letzte Position:

Portfolio Manager, Consultant, Leadership Coach bei Abbvie Deutschland GmbH &Co. KG

  • Management und Optimierung eines Portfolios von ca. 100 Projekten (Launches, Infield Solutions, Data & Analytics, Digitale Lösungen, Digitale Produkte)
  • Optimierung des bestehenden Projektstandards (Playbook) und Abgleich mit europäischer und globaler Organisation (USA)
  • Coaching der Projektleiter zu Set-up, Planung, Kooperation mit Business, GDPR, GxP, Data-Security und Launches
  • Vorbereitung von Projekten zur Betriebsratsinformation und Projektabschlusskommunikation
  • Optimierung des Ressourcenmanagements (Erfassung, Einsatz, Priorisierung)
  • Übernahme einzelner Projektleitungen (Off-/Transboarding, Eventmanagement, Prüfung der Zulässigkeit von WhatsApp auf dem Geschäftssmartphone)
  • Betreuung des Hirrings externer Projektleiter
  • Optimierung der Meetingstruktur, des Projekt-Controllings (KPIs), Change- und Demand-Managements
  • Optimierung von Risiko-, Issue-, Dependency- und Qualitätsmanagement und Unterstützung bei internen Audits (GxP)
  • Optimierung des Portfoliosteuerungs-Tools (Smartsheet) auf nationaler, europäischer und globaler Ebene
  • Konzeption und Implementierung eines Business-Value-Complexity-Scorings
  • Aufbau eines strategischen PMO mit Schwesterabteilung und Optimierung cross-funktionaler Teams
  • Reporting, Kommunikation und Eskalation auf Managementebene
  • Leadership Coaching mehrerer angehender Führungskräfte (Kurzzeiteinsatz)
  • Entwicklung der Konzepte "PPM as a Service" und "Internal Customer Approach"
  • Entwicklung und Überprüfung eines Konzepts "AI Data Governance" inkl. Rollen und Prozesse
  • Auswahl und Einarbeitung des Nachfolgers

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die KRITIS einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

Positionsdauer

2,3 Jahre

Positionen pro Freelancer

17

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Bank- und Finanzwesen, Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Bachelor-Abschluss oder höher

93%

Master-Abschluss oder höher

50%

Doktortitel

11%

Zertifizierungen pro Freelancer

9

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

95%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 20 40 60 80
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die KRITIS einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 951 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was KRITIS bedeutet

KRITIS steht in Deutschland für kritische Infrastruktur. Dazu gehören wesentliche Systeme in Bereichen wie Energie, Wasser, Verkehr, Gesundheit, Finanzen und digitale Dienste. Die Arbeit in diesem Bereich bedeutet, Dienste unter realem operativem Druck widerstandsfähig, sicher und prüfbar zu halten.

Typische Aufgaben

  • Gap-Analysen gegen KRITIS-Anforderungen
  • Sicherheitskonzepte und Zuordnung von Kontrollen
  • Incident-Response- und Eskalationspläne
  • Dokumentation für Audits und interne Reviews
  • Unterstützung bei Resilienz-, Backup- und Recovery-Prozessen

Wichtige Fähigkeiten

Starke KRITIS-Spezialisten verbinden Sicherheitswissen mit Prozessdisziplin. Sie verstehen Risiken, die Kritikalität von Assets, Logging, Zugriffskontrolle und wie sich Anforderungen in praktikable Betriebsabläufe übersetzen lassen. Außerdem wissen sie, wie man klare Dokumentation erstellt, die in Reviews Bestand hat.

Ökosystem und Kontext

KRITIS-Arbeit berührt oft ISO 27001, Netzsegmentierung, Identity Management, Monitoring, Business Continuity und den Umgang mit Schwachstellen. In Deutschland liegen diese Projekte meist zwischen Betrieb, Sicherheit, Recht und Management. Diese Mischung macht Kommunikation fast genauso wichtig wie technische Tiefe.

Wann Unternehmen Freelancer hinzuziehen

Unternehmen brauchen oft externe Spezialisten, wenn sie sich auf Audits vorbereiten, Compliance-Lücken schließen oder die Sicherheit rund um kritische Dienste verbessern. Freelancer helfen auch bei Umstellungen, Toolwechseln, der Nachbereitung von Incidents oder wenn interne Teams zusätzliche Kapazität für KRITIS-Dokumentation und Koordination brauchen. Remote-Arbeit ist üblich, aber vor Ort kann bei Workshops und sensiblen Umgebungen hilfreich sein.

Was gute KRITIS-Profis liefern

Gute Profis bleiben nicht bei Checklisten stehen. Sie fragen, wie der Dienst ausfallen kann, wer reagieren muss, welche Nachweise nötig sind und wo die Schwachstellen im täglichen Betrieb liegen. Genau dieser praktische Blick macht KRITIS-Arbeit nützlich und nicht nur vollständig.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um KRITIS am häufigsten aufkommen.

KRITIS wird verwendet, um kritische Infrastruktur in Deutschland zu schützen und zu betreiben. Dazu gehören die Sicherheit, Resilienz und Steuerung von Diensten, auf die die Gesellschaft angewiesen ist, etwa Energie, Wasser, Verkehr, Gesundheit, Finanzen und digitale Dienste. Unternehmen holen Spezialisten dazu, um Anforderungen im Tagesgeschäft praktisch umzusetzen.

KRITIS ist breiter als ein reines Informationssicherheitsprogramm, weil der Fokus auf kritischen Diensten und betrieblicher Kontinuität liegt, nicht nur auf Kontrollen. ISO 27001 kann Teil der Arbeit sein, aber KRITIS umfasst auch Resilienz, Incident-Bearbeitung, Abhängigkeiten und Nachweise im gesamten Unternehmen. Die besten Spezialisten können beide Welten verbinden, ohne das Setup unnötig zu verkomplizieren.

Ein starker KRITIS-Freelancer bringt meist Kenntnisse in Security Governance, Risikomanagement, Business Continuity und Dokumentation mit. Wissen zu Netzwerkarchitektur, Identity and Access Management, Logging und Incident Response ist oft ebenfalls hilfreich. In Deutschland ist klare Kommunikation mit Betriebs- und Compliance-Teams genauso wichtig wie technische Tiefe.

Ein KRITIS-Projekt profitiert von Spezialisten, die bereits in regulierten oder hochverfügbaren Umgebungen gearbeitet haben. Wenn es um eine Gap-Analyse oder eine Dokumentenprüfung geht, kann ein fokussierter Experte schnell Mehrwert liefern. Für Remediation, Incident-Prozesse oder Änderungen am Betriebsmodell braucht man eher jemanden, der ähnliche Komplexität schon erlebt hat.

Viele KRITIS-Aufgaben können remote erledigt werden, vor allem Reviews, Workshops und Dokumentationsarbeit. Vor-Ort-Präsenz ist sinnvoll, wenn ein Projekt Zugriff auf sensible Systeme, Anlagenumgebungen oder bereichsübergreifende Sessions mit dem Betrieb braucht. In Deutschland ist ein hybrides Setup oft die praktischste Lösung.

Ein Unternehmen braucht wahrscheinlich KRITIS-Unterstützung, wenn ein Audit bevorsteht, eine neue Kontrollanforderung gilt, ein großes System verändert wird oder sich Fragen zu Verantwortung und Nachweisen häufen. Ein weiteres Zeichen ist, wenn Sicherheit und Betrieb sich nicht darüber einig sind, wer Incidents, Backups oder Recovery-Schritte verantwortet. Wenn der Prozess unklar wirkt, kann externe Hilfe schnell für Stabilität sorgen.

Achten Sie auf einen KRITIS-Spezialisten, der Kontrollen in klarer Sprache erklären und mit echten Servicerisiken verbinden kann. Gute Arbeit ist konkret, dokumentiert und für Betrieb, Sicherheit und Management nutzbar. Fragen Sie nach Beispielen für Gap-Analysen, Remediation-Planung, Incident-Koordination oder Audit-Unterstützung in ähnlichen Umgebungen.

Freelancer fragen, wie ausgereift das aktuelle Setup ist, welcher Sektor betroffen ist und ob die Aufgabe beratend, operativ oder auditbezogen ist. Für KRITIS müssen sie außerdem wissen, wer freigibt, welche Dokumentation vorhanden ist und wie viel Zugriff sie erhalten. Ein klarer Umfang und schneller Zugang zu den Stakeholdern führen meist zu den besten Ergebnissen.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 119 €, was einem Tagessatz von etwa 951 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 93% mindestens einen Bachelor-Abschluss, 50% mindestens einen Master-Abschluss und 11% einen Doktortitel.

Freelancer in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,3 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (94%) und Französisch (19%).

Die häufigsten Industrien unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (93%), Bank- und Finanzwesen (65%) und Professionelle Dienstleistungen (59%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (96%) und Betrieb (81%).

Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH