Zum Hauptinhalt springen
🇩🇪DSGVO konform
Holen Sie sich in wenigen Minuten die besten

NIS2 Experten in Berlin

aus über 15.000 Lebensläufen mit der Kraft von KI

Holen Sie sich Experten, die NIS2 in klare Kontrollen, Dokumentation und Abläufe für Vorfälle übersetzen können. Sie unterstützen bei Gap-Analysen, Aktualisierungen von Richtlinien, Prüfungen von Lieferantenrisiken und der Vorbereitung auf Audits und Berichte. FRATCH bringt Sie schnell und präzise mit geprüften, verfügbaren Freelancern zusammen.

Lerne FRATCH Experten in Berlin kennen, die kürzlich NIS2 eingesetzt haben

Verifizierter Experte

Piet Quade

Profil ansehen

Geschäftsführender Gesellschafter

Berlin
Piet Quade

Letzte Position:

IT Projekt Manager bei keine Freigabe

Branche: Verlagswesen, Medien Projektsteuerung für Konzeption einer RAG-basierten Archiv-Erschließung: souveräne On-Prem- oder Hybrid-Compute-Architektur für LLM- und Embedding-Betrieb, Pipeline für Transkription und automatische Verschlagwortung, semantische Suche über Audio-/Video-Bestände. Use-Case-Bewertung und Make-or-Buy gemeinsam mit Redaktion, Archiv und Justiziariat unter Berücksichtigung von Urheberrecht, Rundfunkstaatsvertrag und KI-VO. Differentiator: praktische LLM-Infrastruktur-Erfahrung aus zwei eigenen produktiven Plattformen kombiniert mit C-Level- Programmsteuerung in regulierten Branchen.

Verifizierter Experte

André Beran

Profil ansehen

Externe Angriffsflächenbewertung und Cybersecurity-Bereitschaftsprüfungen

Berlin
André Beran

Letzte Position:

Externe Angriffsflächenbewertung & Cybersecurity-Bereitschaftsprüfungen bei Graydaxe Cybersecurity GmbH

  • Durchführung von Cybersecurity-Bereitschaftsprüfungen auf Basis einer eigenen Prüfungsmethodik
  • Analyse der externen Angriffsfläche mittels Graydaxe EASM-Plattform
  • Reifegradbewertung und Ableitung priorisierter Handlungsempfehlungen
Verifizierter Experte

Flamur Abdyli

Profil ansehen

Fractionaler Chief Information Security Officer

Berlin
Flamur Abdyli

Letzte Position:

Fractionaler Chief Information Security Officer bei VR Smart Guide GmbH

  • Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
  • Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
  • Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
  • Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
  • Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
  • Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
  • Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
  • Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
  • Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
  • Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
  • Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
  • Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
  • Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
  • Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
  • Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Verifizierter Experte

Daria Beck

Profil ansehen

Senior Consultant Strategie-, Risiko- und Resilienzmanagement

Berlin
Daria Beck

Letzte Position:

Senior Consultant Strategie-, Risiko- und Resilienzmanagement bei Antharas

  • Erstellung von Leitlinien
  • Durchführung von Business Impact Analysen (BIA), Bewertung von Risiken sowie Identifizierung zeitkritischer Geschäftsprozesse
  • Prozessmanagement
  • Erstellung von Notfallplänen und Krisenmanagementplänen, einschließlich Cyber Response- und IT-Notfallplänen unter besonderer Berücksichtigung eines Cyberangriffs
  • Durchführung von Awareness Trainings
  • Planung und Durchführung von Tests und Übungen
  • Entwicklung maßgeschneiderter Lösungen zur Risikominimierung und Sicherstellung der Geschäftskontinuität
Verifizierter Experte

Matthias Steinmann

Profil ansehen

Senior Consultant Security (freiberuflich)

Panketal
Matthias Steinmann

Letzte Position:

Senior Consultant Security (freiberuflich) bei DVZ M-V

  • ISMS und Sicherheitskonzept E-Akte Fabasoft nach BSI 200-1/2 u.a.
  • Strukturanalyse (A.1), Modellierung (A.3) sowie Grundschutzchecks (A.4)
  • Vorbereitung OWASP-Penetrationstest, Incident-Response-Plan, Risikoanalyse
  • DevOps Bitbucket, ARC42, IAM Keycloak/AD, Mandantenkonzept, DMS, SOC
  • Notfallvorsorgekonzept BSI 200-4, Betriebs- und Servicekonzept (BSK), ITSM
Verifizierter Experte

Mohamed Ghassen Brahim

Profil ansehen

Gründer & CEO

Berlin
Mohamed Ghassen Brahim

Letzte Position:

Lead / Principal Cloud-, KI- & Sicherheitsarchitekt bei Freiberufler / CC Conceptualise GmbH

Durchgeführte Projekte:

Projekt: RWE – Aufbau einer konzernweiten Zero-Trust-Cybersecurity-Architektur (CITADEL) Rolle: Senior Enterprise Cybersecurity-Architekt / Zero-Trust-Architekt Unternehmen: RWE AG Beschreibung: Konzeption und Umsetzung der strategischen Cybersecurity-Zielarchitektur CITADEL bei RWE, basierend auf dem Zero-Trust-Architekturprinzip und ausgerichtet an regulatorischen Anforderungen wie NIS2, ISO 27001 und konzernweiten Security-Governance-Vorgaben. Ziel war der Aufbau einer messbaren, auditierbaren und skalierbaren Sicherheitsarchitektur mit starkem Fokus auf Identity Governance, Compliance-Transparenz und operative Steuerbarkeit. Aufgaben & Erfolge:

  • Zero-Trust-Architekturdesign: Entwicklung einer unternehmensweiten Zero-Trust-Referenzarchitektur (Identity, Device, Network, Application, Data) inkl. Trust-Zonen, Kontrollpunkten und Durchsetzungsmechanismen gemäß NIS2.
  • Identity & Access Governance (IGA): Design und Einführung von IGA-Governance-Strukturen inkl. Rollenmodellen, Rezertifizierungsprozessen, Segregation of Duties (SoD) und Lifecycle-Management für Identitäten und Zugriffe.
  • Security Governance & KPIs: Definition und Implementierung von Security-KPIs und Metriken zur Steuerung von Zero-Trust-Reifegrad, Identitätsrisiken und Compliance-Erfüllung auf Management-Ebene.
  • Compliance & Reporting: Aufbau standardisierter Compliance-Reports und Dashboards zur Unterstützung interner Audits, externer Prüfungen und regulatorischer Nachweispflichten (u. a. NIS2).
  • Architektur- & Stakeholder-Alignment: Enge Abstimmung mit Enterprise Architecture, IT-Betrieb und Fachbereichen zur Integration der CITADEL-Architektur in bestehende IT- und Security-Landschaften.
  • Strategische Sicherheitsberatung: Beratung von Programmen und Projekten hinsichtlich Zero-Trust-Konformität, Identity-Zentrierung und regulatorischer Anforderungen im Energie- und KRITIS-Umfeld. Technologien & Methoden: Zero Trust Architecture, NIS2, Identity Governance & Administration (IGA), IAM, RBAC, SoD, Entra ID, Sailpoint, Zscaler, Terraform / IaC, Policy as Code, Security KPIs, Compliance Reporting, NIS2, NIST 2.0, ISO 27001, Enterprise Security Architecture, Governance Frameworks, Risk & Control Management

Projekt: Aufbau einer skalierbaren AI Workbench Plattform auf Microsoft Azure Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Siemens Energy Beschreibung: Konzeption, Entwicklung und Betrieb einer sicheren, modularen Cloud-Infrastruktur zur Unterstützung von Data Science, Machine Learning und KI-Anwendungen für verschiedene Engineering-Teams bei Siemens Energy. Aufgaben & Erfolge:

  • Cloud-Architektur: Entwurf und Implementierung einer Infrastructure-as-Code-Lösung (Terraform) zur automatisierten Bereitstellung von Azure-Ressourcen (Resource Groups, Storage Accounts, Cosmos DB, Application Insights, Netzwerk, PostgreSQL Flexible Server, Azure Container Apps, Azure Container Registry).
  • Developer Portal: Um Self-Service und die Befähigung von Entwicklern, Data Scientists und KI/ML-Ingenieuren zu ermöglichen, wurde Backstage mit benutzerdefinierten Frontend- und Backend-Plugins (Node.js, TypeScript, React.js, PostgreSQL, Container-Apps) verwendet.
  • Rollenbasierte Zugriffskontrolle: Umsetzung von Azure RBAC, um Engineering-Gruppen (z. B. AI Engineers) gezielten Zugriff (z. B. Storage Blob Data Contributor, Reader) auf relevante Ressourcen zu ermöglichen.
  • Datenplattform-Engineering: Aufbau und Konfiguration einer mehrstufigen Storage-Landschaft (Raw, Curated, Vektordaten) inkl. automatisierter Container-Erstellung und Zugriffssteuerung für fortgeschrittene Analyse- und KI-Workloads.
  • DevOps-Integration: Anbindung von Azure DevOps für CI/CD-Pipelines zur automatisierten Bereitstellung, Überwachung und Einhaltung von Sicherheitsstandards.
  • Sicherheit & Compliance: Implementierung von Private Endpoints, Netzwerkrichtlinien und Managed Identities zur Sicherstellung von Datenschutz und regulatorischer Konformität.
  • Zusammenarbeit: Enge Abstimmung mit interdisziplinären Teams zur Ausrichtung der Cloud-Infrastruktur an geschäftlichen und technischen Anforderungen und zur Förderung der digitalen Transformation bei Siemens Energy. Technologien: Azure, Terraform, Azure DevOps, Cosmos DB, Application Insights, Azure Storage, Private Endpoints, Azure Synapse, Azure Machine Learning, Azure Entra ID, RBAC, Backstage, Node.js, React.js, PostgreSQL, Python (Automatisierung), Git

Projekt: Aufbau einer skalierbaren Data Plattform POC auf Azure Kubernetes Service (AKS) Rolle: Cloud-Architekt und -Ingenieur Unternehmen: Hannover Rück SE Beschreibung: Entwicklung und Bereitstellung einer modularen, containerisierten KI-Plattform auf Microsoft Azure zur Unterstützung von Data Engineering und Data Science Teams bei der Hannover Rück SE. Die Plattform basiert auf AKS und integriert JupyterHub, Spark, Kafka, Airflow sowie eine zentrale Benutzeroberfläche zur Verwaltung. Ziel war es, eine wiederverwendbare, sichere Umgebung für datengetriebene Anwendungen und Experimente bereitzustellen. Aufgaben & Erfolge:

  • Cloud- und Plattformarchitektur: Aufbau einer Kubernetes-basierten Infrastruktur mittels Terraform und Helm, unterstützt durch Azure Container Registry (ACR) für die Bereitstellung containerisierter Komponenten.
  • Workbench-Design: Integration von JupyterHub (Bitnami Helm Chart), Spark-Cluster, Kafka-Streaming, Apache Airflow und Redpanda in ein konsistentes System mit rollenbasierter Steuerung.
  • DevOps-Automatisierung: Entwicklung von PowerShell-Skripten und CI/CD-Prozessen für Image-Vorbereitung, Chart-Deployment und Secrets-Management mit Helm.
  • Self-Service & Skalierbarkeit: Ermöglichung einer standardisierten, reproduzierbaren Bereitstellung für Data Science Umgebungen auf Mandantenbasis. Katalog und Entwicklerportal wurden über Backstage mit einer benutzerdefinierten Integration mit Azure DevOps bereitgestellt, um Pipelines auszulösen und zu überwachen (Node.js, TypeScript, React.js, Spotify Backstage mit Custom Plugins, gehostet auf AKS).
  • Netzwerk & Sicherheit: Einsatz privater Endpunkte, Netzwerkrichtlinien, Key Vault und RBAC zur Sicherstellung von Sicherheit und Governance-Vorgaben im Versicherungskontext.
  • Interdisziplinäre Zusammenarbeit: Enge Abstimmung mit Data Scientists, DevOps-Teams und Security Offices zur Integration von Anforderungen in Design und Betrieb. Technologien: Azure, AKS, Helm, Terraform, Azure Container Registry, PowerShell, Apache Spark, JupyterHub, Airflow, Kafka, Redpanda, Azure Key Vault, Azure Monitor, RBAC, Kubernetes Secrets, Backstage, Node.js, React.js, PostgreSQL

Projekt: Data & AI Plattform Engineer Unternehmen: Allianz Technology Beschreibung:

  • Befähigung und Unterstützung der Nutzer der Allianz Data Platform (ADP) – insbesondere Data Engineers, Data Scientists und Machine Learning Engineers – zur optimalen Nutzung der Plattform auf Basis von Azure Synapse und Azure Machine Learning, um ihre geschäftlichen Ziele effizient zu erreichen.
  • Beratung zu Architektur, Best Practices und effizientem Einsatz der ADP für End-to-End-Anwendungsfall-Pipelines – von der Datenaufnahme über Datenverarbeitung bis hin zu Softwarebereitstellung und Feedbackschleifen.
  • Erklärung von Vor- und Nachteilen vorgeschlagener Plattformlösungen gegenüber internen und externen Stakeholdern, um fundierte Entscheidungen zu ermöglichen.
  • Definition und Implementierung von Best Practices (insbesondere in PySpark) sowie kontinuierliche Verbesserung des ADP-Stacks und der finalen Produktionsumgebung.
  • Identifikation und Umsetzung von Optimierungsmöglichkeiten zur Steigerung von Leistung, Zuverlässigkeit und Automatisierung der Plattform.
  • Erstellung technischer Dokumentation sowie interner Ankündigungen und Blogbeiträge, um Neuerungen, Funktionen und Best Practices der ADP zu kommunizieren.

Projekt: OneTenant – Post-Merger Azure & M365 Consolidation Rolle: Projektleiter / Azure Workstream Lead Unternehmen: Alliance Healthcare Deutschland / GEHE

  • Post-Merger Tenant-Konsolidierung: Migration und Zusammenführung von zwei bestehenden Microsoft-Tenants in einen neuen Ziel-Tenant im Rahmen eines M&A-Projekts, inkl. Azure, Entra ID (Azure AD) und Microsoft 365.
  • End-to-End-Migrationssteuerung: Planung, Koordination und Durchführung von Cloud-to-Cloud- und On-Prem-to-Cloud-Migrationen unter Berücksichtigung von Business Continuity, regulatorischen Anforderungen (u. a. Datenschutz, IT-Compliance) und Cutover-Strategien.
  • Azure Plattform-Setup: Design, Aufbau und Härtung der neuen Azure-Landing-Zone inkl. Subscription-Struktur, Netzwerk-Topologie, Identity-Architektur, Security-Baseline und Governance-Framework (RBAC, Policies, Blueprints).
  • IAM & Security-Integration: Konsolidierung und Neustrukturierung von Entra ID (Azure AD), Rollenmodellen, Conditional Access, Privileged Identity Management (PIM) und Identity-Governance für eine sichere Post-Merger-Zielarchitektur.
  • Microsoft 365 Migration: Durchführung der mandantenübergreifenden M365-Migration (Exchange Online, OneDrive, SharePoint, Teams) mit AvePoint Fly, inkl. Benutzer-, Daten- und Berechtigungsübernahme.
  • Problem- & Cutover-Management: Identifikation, Priorisierung und Lösung technischer und organisatorischer Risiken während der Migrationswellen, inkl. Go-Live-Vorbereitung und Hypercare-Phase.
  • Stakeholder- & Programmsteuerung: Enge Abstimmung mit IT, Security, Compliance, Business Units und externen Migrationspartnern zur Sicherstellung einer stabilen und revisionssicheren Post-Merger-IT-Plattform.
  • Service Transition: Überführung von Applikationen, Plattformen und Betriebsmodellen in eine konsolidierte Zielorganisation.
  • Kommunikation: Steuerung internationaler Projektteams in Deutsch und Englisch in einem unternehmenskritischen Post-Merger-Transformationsprogramm.
  • Technologien: Azure Cloud: Aufbau und Betrieb einer M&A-fähigen Cloud-Plattform mit Azure Networking, Compute, Storage, Entra ID, Security Center und Governance-Services; Microsoft 365 & AvePoint Fly: Tenant-to-Tenant Migration von Collaboration-, Mail- und Identitätsdaten.

Projekt: Aufbau einer Azure KI & Analytics Plattform für Single Risk Reporting Unternehmen: Hannover Rück SE

  • Entwickelte eine skalierbare und leistungsstarke Azure Data & AI Analytics Plattform für das Single Risk Reporting.
  • Implementierte die Infrastruktur automatisiert mit Infrastructure as Code (IaC) mittels Tools wie PowerShell/Bicep.
  • Entwickelte und optimierte Datenpipelines für die Verarbeitung und Validierung großer Datenmengen.
  • Setzte eine Self-Hosted Integration Runtime auf, um eine sichere Verbindung zu SAP-Systemen zu gewährleisten.
  • Integrierte die aufbereiteten Daten in MicroStrategy und erstellte interaktive Dashboards und Berichte für datenbasierte Entscheidungen.
  • Sicherstellte Datenschutzkonformität und Sicherheitsanforderungen durch rollenbasierte Zugriffskontrolle und Compliance-Maßnahmen. Technologien: Azure Synapse Analytics, Azure Machine Learning, RAG, LLMs, Infrastructure as Code (IaC), Azure Data Pipelines, Self-Hosted Integration Runtime, SAP, MicroStrategy

Integrations-Engineering Azure / CI/CD Unternehmen: Mercedes-Benz Tech Innovation Tätigkeiten & Verantwortlichkeiten:

  • Systemanalyse & Anforderungsdefinition: Bewertung geplanter Systemlandschaften zur Identifikation von Integrations- und Sicherheitsanforderungen.
  • Integrationsarchitektur & Design: Definition und Umsetzung von Anforderungen zur Integration von Microsoft Dynamics 365 in bestehende Azure-basierte Infrastrukturen.
  • Architektur & Infrastruktur: Aufbau sicherer, skalierbarer Azure Landing Zones, Design von Cloud-Architekturen und Implementierung von Infrastructure-as-Code (IaC) mittels Bicep, YAML und PowerShell.
  • Entwicklung von KI-Lösungen: Design & Implementierung einer RAG-Lösung (Retrieval Augmented Generation) auf Basis von Azure OpenAI, Azure AI Search, Cosmos DB, Data Lake und Azure Machine Learning Workspace.
  • Programmierung & Services: Entwicklung und Integration von Lösungen mit C#, TypeScript, PowerShell und X++ sowie Einsatz von Azure Functions, Azure Logic Apps, Power Platform und weiteren Services.
  • API-Management: Verwaltung und Sicherstellung des sicheren Datenflusses durch Azure API Management und Implementierung von RESTful APIs.
  • DevSecOps: Aufbau und Betrieb sicherer DevSecOps-Pipelines in Azure DevOps und GitHub, inklusive automatisierter Security- und Compliance-Checks.
  • Fehlerbehebung & Optimierung: Identifizierung, Analyse und Behebung von Integrationsproblemen in Echtzeit sowie kontinuierliche Optimierung von Prozessen für Performance und Effizienz.
  • Dokumentation & Wissenstransfer: Erstellung umfassender technischer Dokumentation (inkl. IaC) sowie Schulung von Teammitgliedern und Endanwendern. Eingesetzte Technologien & Tools: Microsoft Azure (Landing Zones, Data Lake, API Management, Logic Apps, Functions, Cosmos DB, Machine Learning Workspace), Microsoft Dynamics 365 Finance & Operations (ERP in der Public Cloud), C#, TypeScript, PowerShell, YAML, Bicep, Azure DevOps, GitHub Actions, Security- und Compliance-Tools.

Projekt: Sirius: Weiterentwicklung von Single Risk Solution Unternehmen: Hannover Rück SE

  • Weiterentwicklung des Systems: Verbesserung der bestehenden Module für die Erfassung, Verarbeitung und Administration von Policydaten.
  • Integration neuer Features: Einführung neuer Funktionen, die den aktuellen geschäftlichen Anforderungen entsprechen.
  • Optimierung der Benutzererfahrung: Verbesserung der Interaktion zwischen Benutzern und System, insbesondere durch Anpassungen in der UI/UX.
  • Datenverwaltung: Entwicklung von Lösungen für die Verwaltung und Konsistenz von Single-Risk-Daten, inklusive automatisierter Validierung und Berichterstattung.
  • Sicherstellung der Skalierbarkeit: Optimierung der Software-Architektur, um zukünftige Anforderungen und eine wachsende Datenmenge zu unterstützen.
  • Technologien: Azure DevOps, C# und .NET Core, Angular, RabbitMQ

Projekt: Cloud Native Anwendung für Security und Compliance Management Unternehmen: Münchener Rückversicherungs-Gesellschaft AG

  • Das Projekt entwickelt eine interne cloud-native Webanwendung für das Sicherheits- und Compliance-Management in der Azure Cloud.
  • Architekturkonzeption, Prototyping, POC, MVP und vollständige Produktentwicklung. Bereitstellung der Azure-Infrastruktur.
  • Aufbau von CI/CD-Pipelines mit Azure DevOps. Azure Cloud Verwaltung.
  • Azure DevOps, Azure AD, App-Registrierung und Sicherheit. Entwicklung von Diensten in .NET Core.
  • Selbstverwaltung und Onboarding von Anwendungen auf der Plattform über Spotify Backstage mit benutzerdefinierten Plugins zur Integration mit Azure DevOps und zur Automatisierung von Richtlinienbereitstellung und Überwachungstools.
  • IaC mit YAML und Bicep / ARM-Vorlagen. SQL Server DB, App Services, Functions.
  • Microsoft Graph API, Single Sign-On, Azure AD Services. Betrieb und Sicherheitsüberwachung der Dienste.

Projekt: Semis Rollout Unternehmen: GEA Gruppe

  • OTSec - PSec Projektkombination aus Azure DevOps Pipeline, Terraform, Kubernetes, CAF.

Projekt: Entwicklung einer Cloud Native Data Platform Unternehmen: Carl Zeiss Digital Innovation GmbH Teil des Teams der Gesundheitsdatenplattform

  • Konzeption, Prototyping, POC, MVP und Full-Product-Entwicklung. Bereitstellung von Azure-Infrastruktur, Sicherheit und Compliance, Serverless-Architektur, CI/CD und Qualitätssicherung.
  • Terraform IaC und Bash-Scripting. TypeScript und Node.js für Azure Functions.
  • Verwendung von Azure API Management, Azure Functions, Azure FHIR APIs, Azure Data Lake, DICOM, Azure Health Services, Azure Cosmos DB
Verifizierter Experte

Henryk Orantek

Profil ansehen

Sicherheitsberater

Blankenfelde-Mahlow
Henryk Orantek

Letzte Position:

Sicherheitsberater bei Daimler AG

  • Entwicklung einer Cloud-Sicherheitsstrategie
  • Einführung einer Cloud-Sicherheits-Governance zur Einhaltung der ISO/IEC 27017 und CSA CCM
  • Erstellung eines Managementsystems zur Steuerung der Cloud-Sicherheit mit Fokus auf Prozessdesign sowie Rollen- und Verantwortungsstrukturen
  • Festlegung von Sicherheitsmaßnahmen zur Absicherung der Cloud-Lösungen
  • Durchführung von Anforderungsanalysen und Definition des Geltungsbereichs für Cloud-Sicherheitsprojekte
  • Erfolge: Aufbau einer effektiven, NIS2-konformen Cloud-Sicherheits-Governance, die branchenspezifische Anforderungen erfüllt und Cloud-Sicherheitsrisiken gezielt minimiert
Verifizierter Experte

Norbert Steinhauser

Profil ansehen

Customer Journey Lead und Product Owner

Berlin
Norbert Steinhauser

Letzte Position:

Customer Journey Lead und Product Owner bei Deutsche Glasfaser

Leitung der Customer Journey für alle Produkte zur Umsetzung in Zielsystemen (Salesforce, Mulesoft und ServiceNow)

Product Owner für Integrationen, Prozessabbildung, Datenschutz auf TMF Standard APIs

Aufbau der Ende-zu-Ende Kundenreise in enger Abstimmung mit den jeweiligen Fachbereichen unter Einhaltung der Out-of-the-Box Philosophie

Portfolio-Abbildung für Legacy- und technischen Migrations Portfolien

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die NIS2 einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre (Deutschland: 20 Jahre)

Positionsdauer

1,6 Jahre (Deutschland: 2,2 Jahre)

Positionen pro Freelancer

21 (Deutschland: 15)

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Betrieb

Häufigste Branchen

Informationstechnologie (IT), Professionelle Dienstleistungen, Bank- und Finanzwesen

Fokus der Zertifizierungen

Informationstechnologie (IT), Revision, Projektmanagement

Bachelor-Abschluss oder höher

100% (Deutschland: 84%)

Master-Abschluss oder höher

67% (Deutschland: 47%)

Zertifizierungen pro Freelancer

11 (Deutschland: 7)

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

100% (Deutschland: 95%)

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 1 2 3 4
<€960 €960-​1120 €1120-​1280 €1280-​1440 €1760+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Berlin verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Berlin, die NIS2 einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 1057 €
Ø Deutschland 978 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €
Median Deutschland 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

Was NIS2 abdeckt

NIS2 ist die EU-Cybersicherheitsrichtlinie für wesentliche und wichtige Einrichtungen. Sie erhöht die Anforderungen an Risikomanagement, den Umgang mit Vorfällen, die Sicherheit der Lieferkette und die Verantwortung des Managements. Unternehmen setzen NIS2 Spezialisten ein, um rechtliche Vorgaben in praktische Sicherheitsarbeit zu übersetzen.

Typische Aufgaben

  • Gap-Analysen gegen die Anforderungen von NIS2
  • Sicherheitsrichtlinien, Vorfall-Playbooks und Nachweispakete
  • Risikoprüfungen für Lieferanten und kritische Dienste
  • Unterstützung bei internen Audits und Maßnahmenplänen

NIS2, oft auch als NIS 2 geschrieben, betrifft sowohl technische Teams als auch Verantwortliche für Compliance. Gute Experten können Kontrollen mit Geschäftsprozessen verknüpfen, ohne das Projekt zu reiner Büroarbeit werden zu lassen.

Wichtige Fähigkeiten

Ein guter Spezialist kennt Cybersicherheits-Governance, Incident Response, Asset- und Zugriffskontrolle, Protokollierung, Geschäftskontinuität und Risiken durch Dritte. Außerdem weiß er, wie man mit Rechts-, Audit- und Sicherheitsteams zusammenarbeitet, damit aus Anforderungen Aufgaben, Verantwortliche und Fristen werden.

Tools und Nachweise

NIS2-Projekte stützen sich oft auf Richtlinienablagen, Ticketsysteme, Asset-Verzeichnisse, Risiko-Register und Vorfallberichte. Die besten Profis können mit vorhandener Dokumentation arbeiten, statt alles neu aufzubauen. Sie wissen, wie Nachweise nachvollziehbar, aktuell und leicht prüfbar bleiben.

Wann Freelancer helfen

Unternehmen holen sich freiberufliche NIS2-Expertise meist dann ins Haus, wenn ein internes Team einen schnellen Start braucht, eine unabhängige Gap-Prüfung oder Hilfe vor einer Frist. In Berlin ist das besonders üblich für regulierte Unternehmen, Zulieferer des öffentlichen Sektors und Firmen, die Sicherheits- und Compliance-Arbeit in hybriden Teams organisieren. Zusammenarbeit aus der Ferne reicht oft aus, aber Workshops vor Ort können helfen, Führung und Betrieb besser aufeinander abzustimmen.

Was starke Experten liefern

  • Einen klaren Überblick darüber, was fehlt und was bereits vorhanden ist
  • Praktische Maßnahmen zur Behebung, die zur aktuellen Umgebung passen
  • Managementtaugliche Zusammenfassungen ohne schwammige Formulierungen
  • Laufende Unterstützung für Reviews, Audits und Vorfallübungen

Starke NIS2-Profis halten den Umfang schlank und konzentrieren sich auf Nachweise. Sie wissen, dass es in der Richtlinie nicht nur darum geht, Richtlinien zu schreiben; es geht darum zu zeigen, dass Sicherheitskontrollen in der Praxis funktionieren.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Fragen zu NIS2? Hier findest du die passenden Antworten.

NIS2 wird verwendet, um das Risikomanagement für Cybersicherheit, die Reaktion auf Vorfälle, die Überwachung von Lieferanten und die Governance für von der EU-Richtlinie erfasste Einrichtungen zu strukturieren. Unternehmen holen Spezialisten dazu, um rechtliche Pflichten in konkrete Kontrollen, Verantwortliche und Nachweise zu übersetzen. Besonders nützlich ist das, wenn Sicherheit und Compliance nach demselben Plan arbeiten sollen.

Ja, NIS2 und die NIS 2-Richtlinie bezeichnen denselben EU-Cybersicherheitsrahmen. Manche nennen es auch vollständig die NIS2-Richtlinie. In Projekten ist die Kurzform üblich, aber die Arbeit ist dieselbe: Lücken analysieren, Kontrollen schärfen und Nachweise vorbereiten.

NIS2 ist eine rechtliche Vorgabe, während ISO 27001 ein Standard für Managementsysteme ist und DORA eine sektorspezifische Verordnung für Finanzunternehmen. Sie überschneiden sich bei Risikomanagement, Vorfällen und Lieferantenkontrolle, sind aber nicht austauschbar. Ein guter Spezialist kann sie miteinander verknüpfen, sodass ein Satz von Kontrollen mehrere Pflichten erfüllt.

Ein starker NIS2 Spezialist bringt meist Erfahrung in Cybersicherheits-Governance, Incident Handling, Geschäftskontinuität, Lieferantenrisiken und dem Schreiben von Richtlinien mit. Auch Erfahrung in der Audit-Vorbereitung, bei Risiko-Registern und beim Mapping von Kontrollen ist wertvoll. Wenn das Unternehmen in Berlin mit gemischten lokalen und internationalen Teams arbeitet, kann klare Kommunikation auf Englisch und Deutsch helfen.

NIS2-Arbeit kann mit einer fokussierten Gap-Analyse beginnen, aber größere Umsetzungsprogramme brauchen einen Spezialisten, der bereits Erfahrung mit Sicherheits-Governance hat. Das passende Niveau hängt davon ab, ob Sie Dokumentation bereinigen, Kontrollen entwerfen oder Berichte für die Führungsebene erstellen müssen. Für eine erstmalige Einführung ist ein Freelancer, der ähnliche Compliance-Arbeit schon gemacht hat, oft die sicherste Wahl.

Ja, die meisten NIS2-Aufgaben lassen sich remote erledigen, weil es um Interviews, Dokumentenprüfung, Workshops und das Sammeln von Nachweisen geht. Zeit vor Ort hilft, wenn Abstimmung mit der Führung, Prozessabbildung oder sensible Gespräche einen gemeinsamen Raum brauchen. In Berlin nutzen viele Teams ein hybrides Setup und halten den Spezialisten für wichtige Workshops nah am Geschehen.

Achten Sie auf praktische Ergebnisse, nicht nur auf juristische Formulierungen. Ein starker NIS2 Profi kann die Lücke erklären, die benötigten Nachweise zeigen und die Ergebnisse in einen realistischen Maßnahmenplan überführen. Fragen Sie nach Beispielen für das Mapping von Kontrollen, Vorfallprozessen und die Kommunikation mit Beteiligten, besonders mit nicht-technischen Entscheidungsträgern.

Sie sollten eine klare Gap-Analyse, einen Maßnahmenplan, aktualisierte Richtlinien und Nachweise erwarten, dass die Kontrollen überprüfbar sind. Viele NIS2 Spezialisten liefern außerdem Leitlinien für die Reaktion auf Vorfälle, Fragebögen für Lieferanten und Zusammenfassungen für das Management. Die besten hinterlassen Ihrem Team eine Struktur, die nach Projektende leicht gepflegt werden kann.

Der durchschnittliche Stundensatz von Freelancern in Berlin, Deutschland, die NIS2 in ihren letzten Projekten eingesetzt haben, liegt bei 132 €, was einem Tagessatz von etwa 1.057 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Berlin, Deutschland, die NIS2 in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss und 67% mindestens einen Master-Abschluss.

Freelancer in Berlin, Deutschland, die NIS2 in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,6 Jahre.

Die häufigsten Sprachen unter Freelancern in Berlin, Deutschland, die NIS2 in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Französisch (30%).

Die häufigsten Industrien unter Freelancern in Berlin, Deutschland, die NIS2 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Professionelle Dienstleistungen (80%) und Bank- und Finanzwesen (60%).

Die häufigsten Bereiche unter Freelancern in Berlin, Deutschland, die NIS2 in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (70%).

Hauptstandorte der FRATCH Experten, die kürzlich NIS2 eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH