Referenzen
Branchenüberblick und ausgewählte anonymisierte Projektreferenzen aus Energie, Logistik, IT, Telekommunikation und Gesundheitswesen.
Konkrete Kundennamen nenne ich nicht — gerade in Sicherheits-Mandaten gehört Vertraulichkeit zur Arbeitsgrundlage. Die folgenden Projektbeispiele sind anonymisiert und chronologisch absteigend sortiert.
Branchen, in denen ich gearbeitet habe
-
Energie & Versorgung
Energieerzeuger, Verteilnetzbetreiber, Stadtwerke, digitale Energiedienstleister
-
Logistik & Verkehr
Transport, Lager, Airports
-
Telekommunikation
Carrier, Netzbetreiber, Service-Provider
-
IT-Dienstleistung
Managed Services, Software-Hersteller, Rechenzentrumsbetreiber
-
Gesundheitswesen
Krankenhäuser, Labore
-
Öffentlicher Bereich
Kommunale Einrichtungen
Anonymisierte Projektbeispiele
-
Gesundheitswesen · Krankenhaus
Internes Audit ISO/IEC 27001
2025: Durchführung interner Audits nach ISO/IEC 27001 Abschnitt 9.2 — Audit-Programm, Dokumentenprüfung, Interviews und Begehungen, Auditbericht mit klassifizierten Feststellungen.
-
Telekommunikation · Netzbetreiber
Internes Audit ISO/IEC 27001
2024: Planung und Durchführung interner Audits bei einem Telekommunikations-Anbieter — Überprüfung von ISMS-Wirksamkeit, Kontrollimplementierung und Normkonformität.
-
Energie · Stadtwerk
Internes Audit ISO/IEC 27001
2024: Interne Audits nach ISO/IEC 27001 bei einem kommunalen Versorgungsunternehmen — Feststellungen mit Normbezug, Prüfung der Maßnahmenumsetzung aus dem Vorjahr.
-
Energie · Offshore
ISMS-Aufbau & ISO/IEC 27001-Zertifizierung
Seit März 2023: Begleitung beim Aufbau eines ISMS und Vorbereitung der ISO/IEC 27001-Zertifizierung — von Scoping über Risikoanalyse bis zur Strukturierung der Dokumentation.
-
Energie · Kommunale Stadtwerke
Systeme zur Angriffserkennung nach § 11 EnWG
Seit November 2022: Umsetzung der Anforderungen nach § 11 Absatz 1f EnWG zur Angriffserkennung — Tool-Auswahl, Prozessdesign und Wirksamkeitsmessung.
-
Energie · Stadtwerk
Optimierung eines bestehenden ISMS
März bis Dezember 2020: Anpassung eines vorhandenen ISMS an aktualisierte Anforderungen und gelebte Betriebspraxis — verschlanken statt ergänzen.
-
Öffentlicher Bereich · Kommune
Umsetzung eines branchenspezifischen Sicherheitsstandards (B3S)
Mai 2019 bis Februar 2020: Strukturierte B3S-Einführung in einer kommunalen Einrichtung, ergänzt um ISMS-Aufbau und begleitende Dokumentation.
-
Gesundheitswesen · Krankenhaus
ISMS-Aufbau & ISO/IEC 27001 + B3S Gesundheitsversorgung
Mai 2018 bis Mai 2019: Aufbau eines ISMS auf Basis ISO/IEC 27001 in Kombination mit dem branchenspezifischen Sicherheitsstandard für die Gesundheitsversorgung — erfolgreich zertifiziert.
-
Energie · Versorger
Koordination der Informationssicherheits-Verantwortlichen
Seit Mai 2018: Laufende Unterstützung und Koordination der ISB-Funktion bei einem KRITIS-Versorger — dauerhafter Sparringspartner für das interne Team.
-
Wasserwirtschaft
ISMS-Aufbau & ISO/IEC 27001-Zertifizierung
Oktober 2017 bis Mai 2018: Aufbau eines ISMS und erfolgreicher Abschluss der ISO/IEC 27001-Zertifizierung bei einem Betreiber im Bereich Wasserwirtschaft.
-
Verkehr · Aviation
ISMS-Aufbau & ISO/IEC 27001-Zertifizierung
Juni 2017 bis Juni 2019: Aufbau und Zertifizierung eines ISMS bei einem Luftverkehrs-Akteur — unter Berücksichtigung sektorspezifischer Aufsichtsanforderungen.
-
Telekommunikation
IT-Sicherheitskonzepte nach TKG
Januar 2017 bis Dezember 2018: Erstellung und Weiterentwicklung von IT-Sicherheitskonzepten für einen Telekommunikations-Dienstleister gemäß TKG-Vorgaben.
-
Energie · Versorger
ISMS-Aufbau & ISO/IEC 27001-Zertifizierung
Mai 2016 bis Dezember 2017: Aufbau eines ISMS bei einem Versorger und erfolgreiche ISO/IEC 27001-Zertifizierung.
Reden wir über Ihre Situation.
Ein kurzes, kostenfreies Erstgespräch klärt, ob und wie ich passe. Sie bekommen eine ehrliche Einschätzung — keine Verkaufspräsentation.