
KRITIS Experten in München
mit präzisem KI-Matching aus über 15.000 LebensläufenBeauftragen Sie Experten, die robuste Prozesse für kritische Infrastrukturen entwickeln, an BSI ausgerichtete Sicherheitsmaßnahmen vorbereiten und Audits, Incident Response sowie Kontinuitätsplanung koordinieren. FRATCH bringt Sie schnell mit geprüften, verfügbaren Freelancern zusammen, die genau zu Ihren Anforderungen passen.
Lerne FRATCH Experten in München kennen, die kürzlich KRITIS eingesetzt haben
Andreas Z.
Letzte Position:
Transformationsarchitekt / Business Analyst bei IT-Beratung
- Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
- Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
- Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
- Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
- Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
- Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
- Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte
Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban
Vicenco K.
Letzte Position:
ITSM Projektmanager (selbständig)
Einheitliches ITSM-Framework
- Definition eines konzernweiten ITSM-Zielbildes
- Einführung einer einheitlichen Service-Struktur über alle Fachbereiche
SLA- und OLA-Management
- Aufbau eines standardisierten SLA-Frameworks
- Definition von Serviceklassen (Business Critical, Standard, Low Priority)
- Einführung von OLAs zwischen internen Teams
- Aufbau eines aussagekräftigen SLA-Reportings
- Definition von KPI- und Service-Dashboards für Fachbereiche
Service Portfolio Management
- Definition von Servicebeschreibungen
- Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung
Ticketing & Prozesse
- Incident Management
- Einheitliche Ticketkategorien
- Standardisierte Priorisierung
- Eskalationsmatrix
- Automatisierungen
- Self-Service-Optimierung
Request Fulfillment
- Servicekatalog über alle Fachbereiche
- Genehmigungsworkflows
Problem Management
- Einführung von Root-Cause-Analysen
- Known-Error-Datenbank
- Problem-Review-Prozess
Vollständiges Asset-Management-Konzept
- Hardware-Lifecycle-Management
- Software-Lifecycle-Management
- Leasing-Lifecycle
- Mobile-Device-Lifecycle
- Monitor-Lifecycle
- Telefon-Lifecycle
Prozesse
- Beschaffung
- Wareneingang
- Inventarisierung
- Zuweisung
- Rückgabe
- Entsorgung
- Leasing-Rückführung Ziel: Single Source of Truth für alle Assets
CMDB-Design
- Definition aller Configuration Items:
- Workplace
- Notebooks
- Monitore
- Mobiltelefone
- Drucker
Infrastruktur
- Server
- Firewalls
- Switches
- WLAN
- Storage
- Backup-Systeme
Cloud
- Azure-Ressourcen
- Microsoft 365
- SaaS-Dienste
Beziehungen
- User ↔ Asset
- Asset ↔ Service
- Service ↔ Infrastruktur
- Standort ↔ Asset
- Ziel: Vollständige Service-Abhängigkeiten sichtbar machen
Software Asset & Lizenz Management
- Lizenzmanagement-Konzept
- Lizenzbilanzierung
- Compliance-Reporting
- Microsoft-Lizenzmanagement
- Adobe-Lizenzmanagement
- SaaS-Management
- Vertragsmanagement
- Renewal-Management
Schnittstellen & Automatisierung Bestehende Systeme
- Workday
- Joiner
- Mover
- Leaver
TESMA
- Leasingdaten
- Vertragsdaten
Matrix42
- Asset-Synchronisation
- Benutzersynchronisation
Active Directory / Entra ID
- User Management
Microsoft 365
- Lizenzzuweisung
- Gruppenmanagement
Dormakaba
Zutrittsprozesse
Lifecycle Services
Monitoring-Plattformen
- PRTG
- Palo Alto
- Cisco
Reporting & KPI Framework
- Definition eines Management-Dashboards
- KPIs
- Ticketvolumen
- SLA-Erfüllung
- MTTR
- Erstlösungsquote
- Asset Accuracy
- Lizenz-Compliance
- Change Success Rate
- Service Availability
- Automatisierungsgrad
Netzwerk-Redesign-Begleitung
- Governance
- Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
- Definition betroffener Services
- Change-Management-Struktur
- Kommunikationskonzept
CMDB-Integration
- Aufnahme aller Netzwerkkomponenten
- Service Mapping
- Abhängigkeitsanalyse
Validierung von Dokumentation und Knowledgebase-Artikeln
- Netzwerkdokumentation
- Betriebsdokumentation
- Standard Changes
Monitoring & Event Management
- Zielbild
- Zentrales Monitoring-Konzept
- Event-Management-Prozess
- Alarmierungsstrategie
- Eskalationsmodell
Systeme
Cisco
Palo Alto
Fortinet
Rubrik
Veeam
Matrix42
Azure
Microsoft 365 Automatisierung
Ticketgenerierung aus Monitoring
Eskalationen
Standardmaßnahmen
Audit, Compliance & Informationssicherheit
- ISO-27001-Beratung
- TISAX-Beratung
- NIS2-Vorbereitung - Beratung
- Auditfähige Prozesse
- Dokumentationsstruktur
- Nachweisführung in Matrix42
Roadmap
- 12-Monats-Roadmap
- Priorisierung aller Maßnahmen
- Quick Wins
- Mittelfristige Projekte
- Langfristiges Zielbild
- Dokumentation
Florian K.
Letzte Position:
LAN-Planer bei Global Network AG
- IST-Aufnahme der aktuellen Netzwerkinfrastruktur und deren Dokumentation inklusive Vor-Ort-Begehung
- Eigenverantwortliche Planung von neuen Verteiler- und Hauptverteilerräumen in den einzelnen Bezirksämtern (eingesetzte Komponenten, Schranklayout, Anbindung) unter Berücksichtigung des BSI IT-Grundschutzes und Vorgaben von InfoSic
- Planung der neuen Kupfer- und LWL-Verkabelung inklusive Patchpanel
- Abstimmung mit TGA (Technische Gebäudeausrüstung) zur Einhaltung entsprechender Vorgaben in den Räumlichkeiten
- Erarbeitung von Ausführungsplänen und Grobkonzepten für den Rollout der neuen Infrastruktur
- Zusätzliche Unterstützung nach dem Produktionsstart der Komponenten (Hypercare-Phase)
- Regelmäßiger Austausch mit der Projektleitung und den Verantwortlichen auf Kundenseite
Wolfgang T.
Letzte Position:
Gesamtprojektleiter bei itzbund
Projektinhalt: Der Einsatz von „Generative Pretrained Transformer“-Technologien (GPT) wird in den kommenden Jahren die Arbeitswelt massiv verändern. Das ITZBund entwickelt hierfür einen Basisdienst, welcher durch seine 200 Kunden genutzt werden kann. Dieser Basisdienst wird als On-Premise- und Cloud-Variante angeboten. Gestartet in 12/23 konnten bereits ab 05/24 für mehrere Behörden und Bundesministerien erfolgreich Produktivsysteme (auf Basis MVP) ausgerollt und betrieben werden.
Projektkennzahlen:
- Budget in 2024 ca. 20 Mio. €
- ca. 70 Personen im engeren Projektkontext
- regelmäßiger (indirekter) Kontakt zu ca. 80 Personen im weiteren Projektumfeld
Meine Haupttätigkeiten:
- Gesamtverantwortlicher externer Projektleiter
- Projektdefinitionsphase/Projekteinrichtung und Aufsetzen der Projektorganisation
- Strategische und operative Projektplanung sowie Ausgestaltung und laufende Anpassungen des Projekts
- Laufende Abstimmungen mit Projekteigner und Stakeholdern im ITZBund
- Laufende Abstimmungen mit Teilprojektleitern, agilen Rollen und weiteren Projektmitarbeitern
- Verantwortung für Projektcontrolling, Qualitätsmanagement, Risikomanagement und Change-Management
- Verantwortung für die Bereitstellung des Basisdienstes in On-Premise- und Cloud-Umgebung und dessen laufende Weiterentwicklung
- Planung und Leitung mehrerer Hypercare-Phasen
- Zusammenarbeit und laufende Abstimmung mit einem Partnerprojekt eines Bundesministeriums und Bereitstellung eines MVP
- Abstimmung mit den agilen Teams
- Abstimmung mit Betrieb, Release und Deployment
- Verantwortung für die Umsetzung erster Kundenprojekte
- Verantwortung für die Erstellung einer KI-Governance
- Sicherstellung der Barrierefreiheit (BITV)
- Verantwortung für den Aufbau eines Teilprojekts für Marketingaktivitäten
- Unterstützung beim Aufbau eines effizienten Angebotsprozesses
- Stakeholdermanagement
Vorgehensmethode:
- V-Modell XT ITZBund
- Scrum
Eingesetzte Werkzeuge:
- Microsoft Office, Skype, MS Project, Confluence, Jira, Sharepoint, Miro
Rajan K.
Letzte Position:
Technischer Leiter/BTV bei BMW, Daimler (Mercedes), VW Group, Hella, Ficosa, Cariad (Audi/Porsche/Skoda)
- Steuerung des gesamten Lebenszyklus eingebetteter Softwareprojekte, einschließlich LiDAR-, BMS-, OCU- und Cybersicherheitssystemen.
- Koordination interner und externer Stakeholder, einschließlich Lieferanten wie Bosch, Bertrandt, Magna, Continental und IAV.
- Leitung länderübergreifender Teams mit 12–15 Ingenieuren sowie Durchführung von Projekt-Onboarding und rollenbasierten Schulungen.
- Einführung von Änderungssteuerung und Risikoregistern für sicherheitskritische Fahrzeugplattformen.
- Überwachung der Projektpläne mit MS Project, JIRA und Azure DevOps zur Sicherstellung von Meilensteinabstimmung und Transparenz.
- Umfassende praktische Erfahrung in der Testplanung und -durchführung für ECUs gemäß Automotive SPICE (SWE.4–SWE.6) und ISO 26262.
- Leitung eines Projekts zur digitalen Transformation mit einem bereichsübergreifenden Team von mehr als 15 Personen und Sicherstellung der erfolgreichen Integration von Systemen und Arbeitsabläufen.
- Pflege von Projektübersichten und Fortschrittsverfolgung in Tools wie Milestones (Daimler) und MS Project sowie Statusberichterstattung an das Senior Management.
- Koordination mit externen Transformationspartnern und Sicherstellung der termingerechten Lieferung von Entscheidungsvorlagen und Risikobewertungen.
- Anwendung der PRINCE2-Methode für eine strukturierte Umsetzung; Moderation agiler Zeremonien und Pflege der Confluence-basierten Dokumentation.
- Starke Führung in bereichsübergreifenden Teams und Erfahrung in agilen Umgebungen (SAFe, Scrum).
- Erfolgreiche Leitung und Unterstützung von IT- und Transformationsprojekten, einschließlich Projekten in regulierten Bereichen (z. B. KRITIS oder Energiesektor).
- Vertretung oder Unterstützung der Gesamtprojektleitung in groß angelegten Transformationsprogrammen.
- Pflege und Aktualisierung komplexer Projektpläne (Gantt-Diagramme, Meilensteinverfolgung und Ressourcenplanung).
- Koordination von Arbeitsströmen und interdisziplinären Teams sowie Sicherstellung der termingerechten Lieferung aller Arbeitspakete.
- Zentrale Kommunikationsschnittstelle zwischen Projektteam, Senior Management, externen Lieferanten und Transformationspartnern.
- Erstellung und Präsentation prägnanter Statusberichte, Lenkungsausschuss-Präsentationen und Entscheidungsvorlagen.
- Identifizierung von Projektrisiken, Pflege von Risikoregistern und Leitung der Maßnahmenplanung.
- Bewertung des Ressourcenbedarfs und Unterstützung bei der Neuzuweisung auf Grundlage von Projektprioritäten und Rahmenbedingungen.
- Sicherer Umgang mit JIRA, Milestones, Confluence, MS Project, MS PowerPoint und Excel.
- Anwendung agiler (Scrum) und klassischer (PRINCE2, PMI) Methoden.
- Erstellung und Nachverfolgung von Maßnahmenlisten, Besprechungsprotokollen und Backlog-Einträgen.
- Kritische Analyse des Projektfortschritts, von Ressourcenengpässen und Lieferzeitplänen.
- Sicherstellung der Abstimmung von Transformationszielen mit der IT-Unternehmensarchitektur und den Geschäftszielen.
Volker R.
Letzte Position:
Architekt und Senior Systemadministrator bei Internationale Handelsgesellschaft
- Analyse und Optimierung der VMware Landschaft bzgl. des Betriebs in einer KRITIS-Umgebung
- Planung und Durchführung von Updates der VMware und Hardware Landschaft in einer KRITIS-Umgebung
- Aufbau Skyline Health Diagnostics
- Überprüfung der vorhandenen Dokumentation
- Schulung und Einarbeitung von neuen internen Mitarbeitern
- Unterstützung bei Migrations- und Upgrade-Projekten
- Vorbereitungen für den Umzug der Skripte im Virtualisierungsumfeld auf GitLab
- Ticketbearbeitung mit Service.Now
Patrick U.
Letzte Position:
Interim Management | Beratung & Umsetzung | Datenlöschen in SAP bei BSR (Berliner Stadtreinigung)
- Themen: Business Analyse, Datenschutz, Datenmanagement, Stakeholder Management, Konzeption
- Das vorliegende Projekt konzentriert sich auf die Entwicklung und Umsetzung eines strategischen Ansatzes für das Datenlöschen in SAP-Systemen. Ziel ist es, die relevanten Daten und Strukturen bei der Systemübernahme zu identifizieren, um sowohl den Datenschutz als auch die IT-Systemeffizienz zu gewährleisten. Gleichzeitig sollen Downtimedauern minimiert und regulatorische Anforderungen erfüllt werden.
- Entwicklung eines umfassenden Ansatzes zur Datenlöschung in SAP-Systemen unter Berücksichtigung datenschutzrechtlicher und geschäftlicher Anforderungen.
- Sicherstellung einer effizienten und strukturierten Datenüberführung in das neue System.
- Optimierung der Systemeffizienz und Reduktion von Downtimes während der Migration.
- Erstellung fachlicher und technischer Konzepte, um eine rechtskonforme und nachhaltige Datenverwaltung sicherzustellen.
- Themenvorbereitung: Detaillierte Untersuchung des Themenfelds „Datenlöschen", um die Grundlage für eine strukturierte Datenmigration zu schaffen.
- Definition der Projektstruktur: Festlegung von Rollen, Schnittstellen und der organisatorischen Projektstruktur.
- Regulatorische Anforderungen: Analyse von datenschutzrechtlichen Vorgaben und geschäftlichen Anforderungen, um die Löschkriterien zu definieren.
- Vorgehensweise: Entwicklung möglicher Szenarien und Vorgehensweisen für die Datenbereinigung und -löschung.
- Löschkonzepte: Erstellung von fachlichen und technischen Löschkonzepten, die die Implementierung strukturieren und klare Vorgaben liefern.
- Festlegung der Löschkriterien: Definition, welche Daten und Strukturen gelöscht oder übertragen werden.
- Verantwortlichkeiten: Klärung der Verantwortlichkeiten innerhalb des Projektteams sowie bei beteiligten Stakeholdern.
- Analyse laufender Aktivitäten: Identifikation und Erhebung bereits laufender Aktivitäten im Themenfeld „Datenlöschen".
- Aufwands-, Kosten- und Zeitplanung: Erstellung von Schätzungen für Ressourcen, Zeitaufwand und Budget.
- Umsetzungsinitiativen: Entwicklung und Umsetzung konkreter Maßnahmen, um die definierten Löschstrategien umzusetzen.
- IT-Systemeffizienz: Analyse der vorhandenen IT-Infrastruktur, um Optimierungspotenziale für die Löschung und Überführung von Daten zu identifizieren.
- Technologietrends: Bewertung neuer Technologien und Tools, die den Prozess der Datenbereinigung unterstützen können.
- Kosten-Nutzen-Analyse: Bewertung der finanziellen Auswirkungen der Datenbereinigung und der Einführung neuer Lösungsansätze.
- Risikomanagement: Identifikation potenzieller Risiken während der Umsetzung und Entwicklung geeigneter Maßnahmen zur Minimierung.
- Dieses Projekt legt die Grundlage für eine nachhaltige und rechtskonforme Datenüberführung in ein neues SAP-System. Mit einem klar definierten Ansatz zur Datenlöschung werden Datenschutzanforderungen erfüllt, Downtimes reduziert und die Effizienz des neuen Systems gesteigert. Die Ergebnisse und Handlungsempfehlungen werden Unternehmen dabei unterstützen, eine zukunftssichere Datenstrategie zu entwickeln, die gleichzeitig den gesetzlichen und geschäftlichen Anforderungen entspricht.
Alexander N.
Letzte Position:
Sicherheitsexperte bei DAK-Gesundheit
- Pentest von Mobile Anwendungen
- Code Review
- Gematik Audit
- Entwicklung von Secure Software Development Methoden
- Erstellung von Sicherheits- und Testkonzept
- Penetration Testing von Software und Architektur
- Analyse der Schwachstellen
- Automatisierung und Informationssicherheit
- Einsatz von Confluence und Jira
- Arbeit mit Datenbanken, J2EE, JavaServer Faces, Liquibase, Apache, Maven, Mercurial, Oracle Financials
- Dokumentation und Erstellung von Sicherheitsrichtlinien
- Verwaltung von Software Systemen, SharePoint, PrimeFaces, Git
- Einhaltung von Sicherheitsbestimmungen und .NET, AWS, API
- Tools: MobSF, Frida, Android Studio, Drozer, Objection, Azure
Volker J.
Letzte Position:
Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor bei Vetter Pharma-Fertigung GmbH & Co. KG
- Planung und Durchführung einer BIA/BCM-Bewertung, um Risikominderungsmaßnahmen und Prozessoptimierungen zu identifizieren und der Geschäftsführung Transparenz über Risiken zu geben
- Bewertung des KRITIS/NIS-2-Status und Umsetzung der Anforderungen
- Erstellung einer umfassenden digitalen Roadmap sowie einer KRITIS-Roadmap zu ISO 27001, NIS-2 und Datenschutz
- Optimierung des Krisenmanagementprozesses und der Dokumentation
- Integration von Informationssicherheitsklauseln in Kunden- und Lieferantenverträge zur Einhaltung interner und regulatorischer Vorgaben
- Sicherstellung der organisatorischen Auditbereitschaft für die Landesbehörde für Aufsicht (LBA) und Unterstützung der Prüfprozesse
- Verbesserung der Asset-Management-Prozesse und der Klassifizierung sensibler Daten zur Stärkung der Gesamtsicherheit
- Planung und Beauftragung regelmäßiger Penetrationstests (intern, extern) zur Identifikation von Schwachstellen und Verbesserung der Sicherheitsmaßnahmen
- Durchführung von Compliance-Prüfungen nach EU-CER-Anforderungen und Reporting
- Erstellung von Managementstatus- und Risiko-Reports für transparente Kommunikation von Risiken und Sicherheitslage
- Verwaltung der Registrierung beim Bundesamt für Sicherheit in der Informationstechnik (BSI) und fortlaufende Statusmeldungen
- Durchführung einer Lieferketten-Risikoanalyse sowie Optimierung der Bewertungs- und Reportingprozesse
- Verbesserung der IT/OT-Netzwerksegmentierung zur Erhöhung der Sicherheit und Reduzierung möglicher Audit-Risiken
- Stärkung der Cyber-Resilienz durch proaktive Maßnahmen, verbesserte Sicherheitsframeworks und KPI-Reporting
- Einführung von SIEM/SOC/EDR zur Verbesserung des Cybersecurity-Monitorings und der Reaktionsfähigkeit
- Planung und Durchführung von Awareness-Schulungen für Mitarbeiter, Administratoren und Führungskräfte
- Optimierung der Vorfallmeldeprozesse für eine zeitnahe und genaue Berichterstattung von Cybersecurity-Ereignissen
- Erstellung einer KI-Richtlinie in Zusammenarbeit mit der Rechtsabteilung zur sicheren Nutzung und Steuerung von Künstlicher Intelligenz im Unternehmen
- Festlegung und Umsetzung der ISO 27001:2022-Anforderungen im Rahmen des Informationssicherheitsmanagementsystems
- Tätigkeit als interimistische Leitung des InfoSec-Teams
- Einführung von Informationssicherheit in die globale KAM- und Vertriebsorganisation
- Verbesserung des Zugangs- und Berechtigungsmanagements einschließlich privilegierter Zugriffe
- Durchführung interner Audits in Zusammenarbeit mit der Internen Revision
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die KRITIS einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre (Deutschland: 23 Jahre)

Positionsdauer
2,1 Jahre (Deutschland: 2,2 Jahre)

Positionen pro Freelancer
15 (Deutschland: 18)

Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Häufigste Branchen
Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Personalwesen
Bachelor-Abschluss oder höher
71% (Deutschland: 89%)
Master-Abschluss oder höher
43% (Deutschland: 47%)

Zertifizierungen pro Freelancer
5 (Deutschland: 8)

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
89% (Deutschland: 94%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in München verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in München, die KRITIS einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der KRITIS Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (89%)
- Automotive (78%)
- Professionelle Dienstleistungen (67%)
- Regierung und öffentliche Verwaltung (67%)
- Bank- und Finanzwesen (56%)
- Luft- und Raumfahrt und Verteidigung (44%)
- Versicherung (44%)
- Fertigung (44%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Was KRITIS abdeckt
KRITIS bezeichnet kritische Infrastrukturen, deren Ausfall das öffentliche Leben, die Sicherheit oder wichtige Dienstleistungen beeinträchtigen kann. In Deutschland ist der Begriff eng mit BSI-Anforderungen, sektorspezifischen Regelungen und dem Schutz der Informationstechnologie verbunden, die wichtige Abläufe unterstützt. KRITIS-Arbeit verbindet Cybersicherheit, betriebliche Resilienz, Governance und zuverlässige Leistungserbringung.
Typische Anwendungen
Unternehmen nutzen KRITIS-Expertise, um wichtige Systeme in den Bereichen Energie, Gesundheitswesen, Verkehr, Wasser, Finanzen, Telekommunikation und öffentliche Dienstleistungen zu schützen und zu betreiben.
- Kritische Dienstleistungen, Assets und Abhängigkeiten bewerten
- Sicherheits- und Resilienzkonzepte erstellen
- Nachweise für Audits und Prüfungen durch Aufsichtsbehörden vorbereiten
- Incident Response und Kontinuitätsplanung verbessern
- Lieferanten und ausgelagerte IT-Dienstleistungen koordinieren
Ökosystem und Tools
KRITIS-Spezialisten arbeiten mit dem BSI-Rahmenwerk, ISO 27001, sektorspezifischen Sicherheitsanforderungen und Methoden des Risikomanagements. Je nach Umfeld umfasst ihre Arbeit SIEM- und Monitoring-Tools, Identity and Access Management, Schwachstellenmanagement, Backup-Systeme, Netzwerksegmentierung und industrielle Steuerungsumgebungen. Außerdem verbinden sie technische Kontrollen mit Richtlinien, Prozessen und Management-Reporting.
Wann freiberufliche Expertise hilft
Externe Fachkräfte sind hilfreich, wenn ein Unternehmen ein KRITIS-Programm aufbauen, Audit-Feststellungen beheben oder sich auf eine neue regulatorische Verpflichtung vorbereiten muss. Sie können eine unabhängige Bewertung liefern, die Dokumentation stärken oder eine größere Infrastrukturänderung unterstützen, ohne die dauerhafte betriebliche Verantwortung zu übernehmen.
- Ein regulierter Dienst ergänzt neue Systeme oder Lieferanten
- Sicherheitsverantwortlichkeiten zwischen Fachbereich und IT sind unklar
- Incident-, Wiederherstellungs- oder Krisenprozesse müssen getestet werden
- Interne Teams benötigen vorübergehend Expertise für ein Audit
Was starke Fachkräfte leisten
Starke KRITIS-Experten übersetzen geschäftskritische Dienstleistungen in praktikable Schutzmaßnahmen. Sie verstehen Risikoanalysen, Asset-Inventare, Netzwerkarchitektur, Zugriffskontrollen, Protokollierung, Erkennung, Wiederherstellung und Nachweismanagement. Sie kommunizieren klar mit Management, technischen Teams, Auditoren und Betreibern und dokumentieren Entscheidungen so, dass Kontrollen auch nach Projektende nutzbar bleiben.
Besonderheiten von Projekten in München
In München umfasst KRITIS-Arbeit häufig stark regulierte Branchen, Technologieanbieter, Gesundheitsorganisationen und Umgebungen des öffentlichen Sektors. Die Zusammenarbeit vor Ort kann für Workshops, Standortbewertungen oder Krisenübungen wichtig sein, während ein großer Teil der Dokumentation und Analyse remote erledigt werden kann. Deutschkenntnisse können bei der Abstimmung mit Behörden, Auditoren und Betriebsteams wichtig sein.
Häufig gestellte Fragen
Brauchst du Klarheit? Das sind die Fragen, die uns zu KRITIS am häufigsten gestellt werden.
KRITIS wird eingesetzt, um Dienstleistungen und Systeme zu schützen, die für das öffentliche Leben unverzichtbar sind, etwa Energieversorgung, Gesundheitswesen, Verkehr, Wasser, Finanzen und Telekommunikation. Die Arbeit umfasst Risikomanagement, Cybersicherheit, Kontinuität, Incident Response und einen zuverlässigen Betrieb.
KRITIS konzentriert sich auf die Resilienz wichtiger Dienstleistungen und die Folgen ihres Ausfalls, nicht nur auf den Schutz von Informationen. Der Ansatz verbindet Cybersicherheit mit Betriebstechnologie, Lieferantenabhängigkeiten, Notfallverfahren, regulatorischen Nachweisen und Dienstleistungskontinuität.
Ein guter KRITIS-Spezialist verbindet häufig Informationssicherheit mit Risikoanalyse, ISO 27001, BSI-Leitlinien, Auditvorbereitung und Business Continuity. Je nach Branche können Erfahrungen mit Cloud-Umgebungen, industriellen Steuerungssystemen, Identity Management, Monitoring oder Incident Response wichtig sein.
Der passende KRITIS-Freelancer hängt von der Aufgabe ab, nicht von einer festgelegten Berufsdauer. Für eine Dokumentationsprüfung kann fokussierte Compliance-Expertise ausreichen, während die Planung der Resilienz einer komplexen Betriebsumgebung Erfahrung mit Abhängigkeiten, technischen Kontrollen, Krisenprozessen und der Koordination von Stakeholdern erfordert.
Ein großer Teil der KRITIS-Arbeit kann remote erbracht werden, darunter Bewertungen, Richtlinienentwicklung, Nachweisprüfungen und Workshops. Für sensible Umgebungen, Standortbewertungen, Prüfungen der Betriebstechnologie oder Übungen kann dennoch die Zusammenarbeit vor Ort erforderlich sein. Das Arbeitsmodell sollte daher vor Beginn des Projekts vereinbart werden.
Vor der Beauftragung eines KRITIS-Experten sollten die kritischen Dienstleistungen, die erfassten Systeme, der regulatorische Kontext und die erwarteten Ergebnisse definiert werden. Unternehmen sollten außerdem Zugriffsanforderungen, Vertraulichkeit, Sprachbedarf und klären, ob sich der Auftrag auf Büros, Rechenzentren, Produktionsstandorte oder Betriebsanlagen in München und Umgebung bezieht.
Die Qualität von KRITIS-Arbeit zeigt sich in einer klaren Verbindung zwischen kritischen Dienstleistungen, Risiken, Kontrollen und Nachweisen. Gute Ergebnisse benennen Verantwortlichkeiten, Abhängigkeiten, verbleibende Risiken und praktikable nächste Schritte, statt allgemeine Sicherheitschecklisten vorzulegen. Referenzen aus vergleichbaren Branchen und eine strukturierte Prüfmethode sind hilfreiche Indikatoren.
KRITIS wird häufig zusammen mit ISO 27001, BSI-Leitlinien, Business Continuity Management und sektorspezifischen Sicherheitsrahmenwerken betrachtet. Diese Ansätze sind nicht austauschbar: KRITIS definiert den Kontext kritischer Infrastrukturen, während die anderen Rahmenwerke Methoden für Governance, Kontrollen, Audits und Kontinuitätsplanung bereitstellen.
Der durchschnittliche Stundensatz von Freelancern in München, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, liegt bei 108 €, was einem Tagessatz von etwa 860 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in München, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben 71% mindestens einen Bachelor-Abschluss und 43% mindestens einen Master-Abschluss.
Freelancer in München, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2,1 Jahre.
Die häufigsten Sprachen unter Freelancern in München, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (89%) und Französisch (22%).
Die häufigsten Industrien unter Freelancern in München, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (89%), Automotive (78%) und Professionelle Dienstleistungen (67%).
Die häufigsten Bereiche unter Freelancern in München, Deutschland, die KRITIS in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Qualitätssicherung (67%).
Hauptstandorte der FRATCH Experten, die kürzlich KRITIS eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Frankfurt
Düsseldorf