Zum Inhalt springen

André Gommlich

Diplom-Ingenieur, akkreditierter ISO/IEC 27001 Auditor, erfahrener Informationssicherheitsbeauftragter mit Praxis in Energie, Logistik, IT, Telekommunikation und Gesundheitswesen.

André Gommlich, Berater für Informationssicherheit und akkreditierter ISO/IEC 27001 Auditor

André Gommlich

Dipl.-Ing. Kommunikationstechnik

Akkreditierter ISO/IEC 27001 Auditor

Ihr Berater

Persönlich. Pragmatisch. Prüfungsfest.

Informationssicherheit ist kein Selbstzweck. Sie soll Ihr Unternehmen handlungsfähig halten, Risiken sichtbar machen und prüfbar werden — ohne Ihren Betrieb auszubremsen.

Seit über zwei Jahrzehnten arbeite ich an der Schnittstelle von IT-Betrieb, Projektarbeit und Informationssicherheit. Ich war Informationssicherheitsbeauftragter (ISB), habe IT-Projekte geleitet und große operative Infrastrukturen mitverantwortet — bevor ich mich auf Beratung und Audit fokussiert habe.

Diese Mischung prägt meine Arbeitsweise: Ich kenne den Druck, unter dem IT-Verantwortliche stehen, und ich weiß, wie Normen praktisch umgesetzt werden — nicht nur, wie sie zitiert werden. Mein Anspruch ist Beratung auf Augenhöhe, nicht aus dem Lehrbuch.

Als akkreditierter Auditor für ISO/IEC 27001 prüfe ich Managementsysteme — zugleich begleite ich Unternehmen beim Aufbau und Betrieb solcher Systeme. Beides trenne ich sauber: dieselbe Person berät und auditiert nie dieselbe Organisation.

  • Dipl.-Ing. Kommunikationstechnik
  • Akkreditierter ISO/IEC 27001 Auditor
  • Erfahrener Informationssicherheitsbeauftragter
  • KRITIS- und NIS2-erfahren

Werdegang

Was mich geprägt hat.

  • Studium Kommunikationstechnik

    Diplom-Abschluss als Ingenieur — technische Grundlage für alles Folgende.

  • Operativer IT-Betrieb

    Verantwortung in großen Netzwerken und Sicherheitsinfrastrukturen — Theorie trifft auf 3-Uhr-nachts-Realität.

  • Projektleitung & ISB-Rollen

    Mehrjährig als Informationssicherheitsbeauftragter und Projektleiter in regulierten Branchen.

  • Akkreditierter Auditor

    Beauftragt durch akkreditierte Zertifizierungsstellen für ISO/IEC 27001-Audits.

Branchen

Wo ich gearbeitet habe.

  • Energie & Versorgung

    Energieerzeuger, Verteilnetzbetreiber, Stadtwerke, digitale Energiedienstleister

  • Logistik & Verkehr

    Transport, Lager, Airports

  • Telekommunikation

    Carrier, Netzbetreiber, Service-Provider

  • IT-Dienstleistung

    Managed Services, Software-Hersteller, Rechenzentrumsbetreiber

  • Gesundheitswesen

    Krankenhäuser, Labore

  • Öffentlicher Bereich

    Kommunale Einrichtungen

Haltung

Was ich nicht mache.

Ich verkaufe keine Angst. Wer Geschäftsführung mit Worst-Case-Szenarien unter Druck setzt, gewinnt vielleicht ein Mandat, verliert aber die Augenhöhe — und meistens auch den Bezug zur Realität der Organisation.

Ich liefere keine ISMS-Templates, in denen nur das Logo getauscht wurde. Dokumente, die nur beim Audit angefasst werden, haben keinen Wert. Ich will, dass Sicherheits-Dokumentation im Alltag eine Funktion hat.

Und ich auditiere keine Organisationen, die ich berate. Diese Trennung ist nicht verhandelbar — sie ist der Grund, warum eine akkreditierte Zertifizierung überhaupt eine Aussage hat.

Klingt das nach passender Beratung?

Dann lassen Sie uns sprechen. Ein 30-Minuten-Call zur Einordnung — ohne Verkaufstermin im Anschluss.