Seit 25 Jahren berate ich ausschließlich im Bereich Informationssicherheit. Durch eine technisches Studium (Informatik) und kontinuierliche Weiterbildung bin ich in der Lage komplexe Zusammenhänge zu verstehen, einzuordnen und aus Sicht der Informationssicherheit zu bewerten. Aus diesem Grund ist es mir auch möglich, Vorgaben (Richtlinien) so zu formulieren/optimieren, dass sie technisch umsetzbar und optimal für den Kunden sind. „Sicherheit nach Maß“ Zu den Standards BSI IT Grundschutz und ISO/IEC 27001 habe ich langjährige, fundierte Kenntnisse: Als zweiter zertifizierte Auditor für den IT-Grundschutz und als Lead Auditor ISO/IEC 27001 habe ich Zertifizierungen nach Standards vorbereitet (ISMS Einführung mit Richtlinien und Sicherheitsprozessen), interne Audits durchgeführt, Informationssicherheits-Managementsysteme optimiert. Dies in unterschiedlichen Branchen. Schwerpunkte in der Branchenerfahrung sind Banken (Beratungsthemen waren oft die Umsetzung BAIT/DORA, Projektleitung für Umsetzungsprojekte, Erstellung/Bewertung von Sicherheitskonzepten, externer CISO), Automotive (technische Bewertung von Infrastrukturen, Erstellung von Ausschreibungen, ...), öffentlicher Dienst (Unterstützung CISO, Audits, Sicherheitskonzepte), IT Dienstleister, Transport und Verkehr.