André Gommlich
Diplom-Ingenieur, akkreditierter ISO/IEC 27001 Auditor, erfahrener Informationssicherheitsbeauftragter mit Praxis in Energie, Logistik, IT, Telekommunikation und Gesundheitswesen.
André Gommlich
Dipl.-Ing. Kommunikationstechnik
Akkreditierter ISO/IEC 27001 Auditor
Ihr Berater
Persönlich. Pragmatisch. Prüfungsfest.
Informationssicherheit ist kein Selbstzweck. Sie soll Ihr Unternehmen handlungsfähig halten, Risiken sichtbar machen und prüfbar werden — ohne Ihren Betrieb auszubremsen.
Seit über zwei Jahrzehnten arbeite ich an der Schnittstelle von IT-Betrieb, Projektarbeit und Informationssicherheit. Ich war Informationssicherheitsbeauftragter (ISB), habe IT-Projekte geleitet und große operative Infrastrukturen mitverantwortet — bevor ich mich auf Beratung und Audit fokussiert habe.
Diese Mischung prägt meine Arbeitsweise: Ich kenne den Druck, unter dem IT-Verantwortliche stehen, und ich weiß, wie Normen praktisch umgesetzt werden — nicht nur, wie sie zitiert werden. Mein Anspruch ist Beratung auf Augenhöhe, nicht aus dem Lehrbuch.
Als akkreditierter Auditor für ISO/IEC 27001 prüfe ich Managementsysteme — zugleich begleite ich Unternehmen beim Aufbau und Betrieb solcher Systeme. Beides trenne ich sauber: dieselbe Person berät und auditiert nie dieselbe Organisation.
- Dipl.-Ing. Kommunikationstechnik
- Akkreditierter ISO/IEC 27001 Auditor
- Erfahrener Informationssicherheitsbeauftragter
- KRITIS- und NIS2-erfahren
Werdegang
Was mich geprägt hat.
-
Studium Kommunikationstechnik
Diplom-Abschluss als Ingenieur — technische Grundlage für alles Folgende.
-
Operativer IT-Betrieb
Verantwortung in großen Netzwerken und Sicherheitsinfrastrukturen — Theorie trifft auf 3-Uhr-nachts-Realität.
-
Projektleitung & ISB-Rollen
Mehrjährig als Informationssicherheitsbeauftragter und Projektleiter in regulierten Branchen.
-
Akkreditierter Auditor
Beauftragt durch akkreditierte Zertifizierungsstellen für ISO/IEC 27001-Audits.
Branchen
Wo ich gearbeitet habe.
-
Energie & Versorgung
Energieerzeuger, Verteilnetzbetreiber, Stadtwerke, digitale Energiedienstleister
-
Logistik & Verkehr
Transport, Lager, Airports
-
Telekommunikation
Carrier, Netzbetreiber, Service-Provider
-
IT-Dienstleistung
Managed Services, Software-Hersteller, Rechenzentrumsbetreiber
-
Gesundheitswesen
Krankenhäuser, Labore
-
Öffentlicher Bereich
Kommunale Einrichtungen
Haltung
Was ich nicht mache.
Ich verkaufe keine Angst. Wer Geschäftsführung mit Worst-Case-Szenarien unter Druck setzt, gewinnt vielleicht ein Mandat, verliert aber die Augenhöhe — und meistens auch den Bezug zur Realität der Organisation.
Ich liefere keine ISMS-Templates, in denen nur das Logo getauscht wurde. Dokumente, die nur beim Audit angefasst werden, haben keinen Wert. Ich will, dass Sicherheits-Dokumentation im Alltag eine Funktion hat.
Und ich auditiere keine Organisationen, die ich berate. Diese Trennung ist nicht verhandelbar — sie ist der Grund, warum eine akkreditierte Zertifizierung überhaupt eine Aussage hat.
Klingt das nach passender Beratung?
Dann lassen Sie uns sprechen. Ein 30-Minuten-Call zur Einordnung — ohne Verkaufstermin im Anschluss.