Recommended expert

Alexander (Dr.) Sänn

Inhaber und Geschäftsführer

Alexander Sänn
Bayreuth, Deutschland

Erfahrungen

Jan. 2025 - Dez. 2025
1 Jahr

Lead Audit Conformity & IT-SiKat

DAX-Konzern Energieversorgung in der Sparte erneuerbare Energien

  • Unterstützung bei der Implementierung der Anforderungen des §8a des BSI-Gesetzes für Kritische Infrastrukturen.
  • Systematische Vorbereitung und Begleitung von internen und externen Audits, Auflösung von vorherigen Abweichungen (HA, NA, VP)
  • Umsetzung der spezifischen Anforderungen des IT-Sicherheitskatalogs
  • Entwicklung von Trainings, Erstellung von Run Books und Durchführung von Assessments zur Sicherstellung der operativen Wirksamkeit.
Jan. 2025 - Dez. 2025
1 Jahr

Externer Informationssicherheitsbeauftragter

E-Commerce und Closed-Loop Anbieter

  • Durchführung von Risikoanalysen und Schwachstellenbewertungen
  • Begleitung bei der Einführung eines Informationssicherheitsmanagementsystems (ISMS) als Basis zur Erfüllung der Kriterien gemäß Digital Operational Resilience Act (DORA)
  • Vorbereitung der Softwareentwicklung auf die Anforderungen des Cyber Resilience Act (CRA)
  • Aufbau eines Managementsystems für Schwachstellen und Sicherheitsbedrohungen
Jan. 2025 - Dez. 2025
1 Jahr

Lead des Workstream Log Collection, Extraction & Aggregation zum Enabeling eines SIEM nach SzA

Kritische Infrastruktur aus der internationalen Energieversorgung

  • Implementierung eines zentralen Log-Managementsystems zur Erfüllung von KRITIS-Anforderungen in der Energieversorgung
  • Verantwortung als Workstream Lead für die Sammlung, Extraktion und Aggregation von Protokolldaten aus ausgewählten Kraftwerken.
  • Installation und Konfiguration von Sicherheitskomponenten wie der genua Cyber-Diode und SYSLOG zur Gewährleistung der Protokollierung
Jan. 2025 - Dez. 2025
1 Jahr

Beratung zur strategischen Umsetzung des Cyber Resilience Act

Maschienenbau

  • Bestandsaufnahme und Gap-Analyse nach IEC 62443
  • Erarbeitung von Handlungsempfehlungen zur Sicherstellung der CRA-Compliance
Jan. 2024 - Dez. 2025
2 Jahren

Projekberatung im Themenbereich Innovation

Internationaler Mobility Provider

  • Horizon Scan: Projektierung einer Trendanalyse für das IT-Notfallmanagement unter Nutzung von prelead
Jan. 2024 - Dez. 2025
2 Jahren

Projekberatung zur Sicherheitskonzeption und NIS2 Compliance

Wasserversorgung

  • Beratung zur Umsetzung NIS2 und Netzwerksegmentierung in einem KRITIS-relevanten Umfeld
  • Entwicklung eines Sicherheitskonzepts zu einem technischen Monitoringsystem inkl. Frühwarnlogik unter Berücksichtigung hybrider IT-Umgebungen
  • Erstellung von Konzepten und Maßnahmenplänen im Rahmen der Sicherheitsanforderungen nach ISO 27001 und BSI IT-Grundschutz
Jan. 2023 - Dez. 2024
2 Jahren

Projektleiter zur Etablierung eines Cybersicherheitsprogramms

DAX-Konzern Energieversorgung

  • Übernahme der Verantwortung für die Einrichtung des Projekts und das Management der Lieferung bis zur Ziellinie
  • Analyse der Herausforderungen und Risiken des Programms und des Projekts
  • Festlegung eines effektiven Ansatzes
  • Umstrukturierung, Mobilisierung von Kollegen und Mitarbeitern von Partnern
  • Unterstützung der neu organisierten Cybersecurity-Abteilung auf dem Weg zur nächsten Stufe der operativen Reife (z. B. Entwicklung zu einer kundenorientierten, standardisierten und nachhaltigen Organisation)
Jan. 2022 - Dez. 2025
4 Jahren

Lead für Standards und regulatorische Anforderungen in der Cybersicherheit

DAX-Konzern Maschinen und Anlagenbau

Lead für ein DAX-Unternehmen und größtes industrielles Fertigungsunternehmen in Europa. Federführend für Zertifizierung und Hersteller-Selbst-zertifizierung nach IEC 62443-4-2 und DSGVO.

  • Analyse, Aggregation und Bewertung der regulatorischen Auswirkungen des EU Cyber Resilience Acts (CRA), EU AI Acts, EU Data Act und NIS2
  • Entwicklung eines Vorbereitungs- und Umsetzungsplans sowie Implementierung der notwendigen Schritte zur Compliance
  • Stakeholder-Management und Abstimmung mit externen Auditoren
  • Vertretung in branchenspezifischen internen und externen Gremien
Jan. 2022 - Dez. 2025
4 Jahren

§8a-KRITIS-Audit-Unterstützung

Internationaler Mobility Provider

  • Audit-Unterstützung für das zweitgrößte Transportunternehmen der Welt. Bewertung und Vervollständigung der IS-Richtlinien und des Dokumentationsrahmens für IDW- und BSI-Audit-Standards.

  • Unterstützung der 2. Verteidigungslinie beim Aufbau und Betrieb eines Informationssicherheitsmanagementsystems (ISMS) nach ISO 27001

  • Erstellung und Pflege von Richtlinien, Prozessen und anderen (Regelwerks-)Dokumenten (bspw. Arbeitsanweisungen und Handbücher)

  • Mitgestaltung der Informationssicherheitsstrategie

  • Unterstützung beim Informationssicherheitsrisikomanagement

  • Abarbeitung von Maßnahmen zur Beseitigung bzw. Minderung von Informationssicherheitsrisiken und -mängeln

  • Vorbereitung des nächsten §8a-Prüfzyklus (2023)

  • Abstimmungen mit Fachbereichen zur Ermittlung KRITIS-relevanter Assets

  • Erstellung eines Geltungsbereichsdokumentes für KRITIS-relevante Assets

  • Sammlung und Aufbereitung von Nachweisen

Jan. 2022 - Dez. 2023
2 Jahren

Projektberatung für „ISALIP – Information Security Awareness, Literacy and Privacy“

Forschungsprojekt

Das Projekt zielte darauf ab, die Bereitschaft der europäischen Bürger für das digitale Zeitalter zu verbessern. Das individuelle Bewusstsein für Informationssicherheit sowie zugehörige Kompetenzen und das Risikomanagement in beruflichen und privaten Kontexten wurden adressiert.

  • Netzwerkbildung von Experten aus den Partnerländern sowie insgesamt auf europäischer Ebene
  • Projektberatung zur Definition von Anforderungs-, Schulungs- und Qualifikationsprofilen sowie inhaltlicher Themen im Bereich Cybersicherheit
Jan. 2021 - Dez. 2022
2 Jahren
Deutschland

Entwicklung und Durchführung von BSI IT-Grundschutz Projekten

Landesverwaltung

Entwicklung und Durchführung von mehreren BSI IT-Grundschutz Projekten für Landesministerien in Nordrhein-Westfalen und für Bundesbehörden.

Jan. 2021 - Dez. 2022
2 Jahren

Einführung des BSI IT-Grundschutzes

Öffentlicher Sektor

Einführung des BSI IT-Grundschutzes innerhalb einer gemeinschaftlichen, koordinierten Leitstelle zur maritimen Sicherheit.

Jan. 2020 - Dez. 2022
3 Jahren

Manager mit Prokura

Big4 Consulting

  • Projektleiter für die Einführung und Aufrechterhaltung eines Qualitätsmanagementsystems nach ISO 9001 für Beratung, Audits und Schulungen in Informationssicherheit, Risikomanagement, Datenschutz und BCM
  • Übergangsmanager für den Teamwechsel von 120 Mitarbeitern
  • Leitender Experte für OT-Sicherheit und allgemeiner Berater für technische Aspekte der Cyber-Sicherheit im Energiesektor und anderen Branchen
Jan. 2020 - Dez. 2022
3 Jahren

Projektleiter der technischen Umsetzung eines Cyber Security Programms im OT Bereich

DAX-Konzern Chemische Industrie

Technische Umsetzung einesCyber Security Programms im OT Bereich für weltweite Standorte des Unternehmens.

  • Netzwerkscanning
  • Schwachstellenmanagement
  • Zugriffsmanagement
  • Endgeräteschutz
  • Anlagenverwaltung
  • Sensibilisierung und taktische Ausrichtung weiterer Maßnahmen zur Entwicklung des Cyber Security Reifegrades
Jan. 2020 - Dez. 2022
3 Jahren

Leiter für Datenschutz-Assessments im Rahmen des Microsoft Supplier Security and Privacy Assurance (SSPA) Programms

Digitalunternehmen

Jan. 2020 - Dez. 2022
3 Jahren

Technischer Leiter für die Einführung von ISO 27001

Maschinenbau

Technische Leitung für die Einführung von ISO 27001 in einem ehemaligen DAX-Unternehmen des Präzisionsmaschinenbaus und weltweit führenden Hersteller von Bogenoffset-Druckmaschinen.

Jan. 2017 - Dez. 2020
4 Jahren

Informationssicherheitsbeauftragter (ISO)

Internationaler TSO

  • Unterstützung bei der Anforderungsanalyse und der technischen Umsetzung für das Dokumentenmanagementsystem OneDMS
  • Management des organisatorischen Wandels zur Entwicklung einer Cybersicherheitsschnittstelle (Richtlinienentwicklung, Umsetzung technischer Anforderungen, Sensibilisierungsschulungen, Ticketmanagement, Unterstützung von Geschäftsprojekten in Bezug auf Cybersicherheitsaspekte und -anforderungen)
  • Management interner und externer Audits sowie Lieferantenaudits nach ISO 27001, ISO 27002 und ISO 27019 (gemäß IT-Sicherheitskatalog)
  • Unterstützung des CISO, Bewertung des Schutzbedarfs und Überwachung von Cybersicherheitsaspekten für IT und OT
Jan. 2017 - Dez. 2018
2 Jahren

Seniorberater

Consulting Unternehmen

  • Implementierung eines ISMS und eines DSGVO-basierten PMS in Tochtergesellschaften eines Beratungsunternehmens (über 500 Mitarbeiter)
  • Beratung zu einem ISMS nach ISO 27001 und zur DSGVO
Jan. 2017 - Dez. 2018
2 Jahren

Projektleitung

Forschung & Entwicklung

  • Studie zum Thema „ISMS im Energiesektor 2018“
  • Inhouse-Implementierung der DSGVO und ITIL-orientierter Services
Jan. 2017 - Dez. 2018
2 Jahren

Seniorberater

Immobilien-Start-up

  • Implementierung eines ISMS nach ISO 27001 in einer Immobilienverwaltung
Jan. 2017 - Dez. 2018
2 Jahren

Seniorberater

Kommunale Versorgungs- und Verkehrsgesellschaft

  • Unterstützung des Group-CISO in den Bereichen Governance, Prozesse und Awareness, Incident Management, strategisches Management und technische Fragen im Energiesektor
Jan. 2015 - Dez. 2017
3 Jahren
Bayreuth, Deutschland

Postdoc

Universität von Bayreuth, Lehrstuhl für Innovation & Marketing

  • Industrie-Studie zum Thema „ISMS im Energiesektor“ mit den Energieforen Leipzig
  • Öffentliche Studie zur EU-Verordnung über digitale Inhalte zum Schutz der Verbraucher (Bayerisches Staatsministerium für Umwelt und Verbraucherschutz)
Jan. 2009 - Dez. 2017
9 Jahren
Cottbus, Deutschland

Doktorand

Brandenburgische Technische Universität Cottbus, Lehrstuhl für Marketing und Innovationsmanagement

  • Studie zum Standortmanagement zur Überwindung von Leerständen in Industrieparks in der Energieregion Lausitz. Studie im Auftrag der Vattenfall Europe Generation AG und der Energieregion Lausitz Spreewald
  • Marktanalyse des bayerischen, brandenburgischen und sächsischen Tourismusmarktes zur Ableitung geeigneter Markteintrittsstrategien
  • Fundraising für die Veranstaltung 20 Jahre Brandenburgische Technische Universität Cottbus
  • Vorlesungen zu den Themen eBusiness, Internationales Marketing und marktorientierte Produktentwicklung
Jan. 2009 - Dez. 2015
7 Jahren

Innovationsleiter

IHP GmbH – Innovation für Hochleistungsmikroelektronik

  • Innovationsmanagement im Projekt „Erweiterte Sicherheit für kritische Infrastrukturen“ und Projektleitung für Forschung und Entwicklung im Bereich Informationssicherheit in kritischen Infrastrukturen (KRITIS) für „Sicherheit in Sensornetzen“
  • Anforderungsanalyse mit IC-104, PROFINET, Profibus und anderen Feldbus-Kommunikationsprotokollen zur Vorbereitung der Implementierung in IDS/IPS
  • Entwurf mehrerer Forschungsanträge zu den Themen 5G für taktile Internetanwendungen, Informationssicherheitsarchitektur in zukünftigen Automobilentwicklungen, Kommunikationsprotokolle und Echtzeitanforderungen für Informationssicherheit in industriellen Anwendungen
  • Diverse Workshops mit BSI, BMI, BBK zu UP-KRITIS, LÜKEX und KRITIS
Jan. 2007 - Dez. 2009
3 Jahren

Technischer Mitarbeiter

Fraunhofer-Anwendungszentrum für Logistikmanagement ALI und Informationssysteme

Teil des Fraunhofer-Instituts für Materialfluss und Logistik IML.

  • Implementierung von Echtzeit-Ortungssystemen in komplexen Industrieumgebungen mit ubisense
  • Bewertung der physischen Sicherheit am Sheremetyevo Cargo Airport Moskau, Russland
  • Benutzerunterstützung für Fraunhofer Public-Key-Infrastruktur
  • Anwendungsentwicklung für eine digitale Anamnese zur Online-/Offline-Nutzung durch Rettungsdienste mit .NET/C#/HTML und PRINCE2 (ADAC)
  • Entwicklung und Förderung einer EU-weiten Verletzungsdatenbank (IDB)
  • Veranstaltungsmanagement für die „Nacht der kreativen Köpfe“ – eine Wissenschafts-Roadshow
  • Organisatorische und technische Assistenz am zugehörigen Lehrstuhl für Industrial IT
Jan. 2005 - Dez. 2009
5 Jahren
Cottbus, Deutschland

Gründer

PC-Hilfe Cottbus

  • Verschiedene Office IT-Projekte beim Kunden Websites, Marketing-und Webdesign-Projekte
  • Installation und Wartung von nfrastruktur und IT-Lösungen in der Tourismusbranche, z.B. Einführung amadeus (sabre) und Bistro Portal
  • Individuelle Softwareentwicklung in der Versicherungsbranche Sektor
  • Diverse Leistungen im Bereich der Informationssicherheit

Zusammenfassung

Die ad2b-solutions GmbH schützt Unternehmen aus der Lieferkette kritischer Infrastrukturen vor Cyber-Sicherheitsvorfällen, Produktionsausfällen und persönlicher Haftungsfälle. Hierzu werden auf Basis etablierter Standards organisationsgerechte Managementsysteme entwickelt, zertifiziert und kontinuierlich verbessert. Dies betrifft die Informationssicherheit, den Umgang mit Künstlicher Intelligenz (KI) sowie das IT-Projektmanagement im Allgemeinen.

Beispielhafte Anforderungen zur Nutzung eines Managementsystems existieren aus den Themen:

  • Cyber Security nach ISO 27001, der IEC 62443 und BSI IT-Grundschutz, Datenschutz nach ISO 27001, Qualitätsmanagement nach ISO 9001, Business Continuity Management nach ISO 22301, Risikomanagement nach ISO 27005 und ISO 31000.
  • Projektmanagement nach PRINCE2, SCRUM, agile Stage Gate, Lead User und Open Innovation sowie unter Berücksichtigung etablierter ITIL-Prozesse.

Unter der Marke prelead wird Innovationsmanagement im Bereich der Informationssicherheit methodisch kombiniert. Dies führt zur Einführung und Wahrung der Informationssicherheit bei gleichzeitiger Benutzerfreundlichkeit.

„Cybersicherheit als Enabler“ hilft dabei, Prozesse zu entwickeln, die Gesamtorganisation zu optimieren und neue Projekte von Anfang an bereits auf Anforderungen aus Regulierung, Marktstandards und Kunden auszurichten.

Mit Umsetzung der praktischen Methode nach prelead werden die richtigen Kundenanforderungen umgesetzt. Damit werden teure Nacharbeiten, sowie fehlende Konformität auf Zielmärkten vermieden.

Fähigkeiten

  • Certified Cyber Security Auditor Isa/iec 62443 (Ccsa) (Ul)
  • Certified Cyber Security Professional Iec 62443 (Ccsp) (Ul)
  • Certified Information System Security Professional (Cissp) (Isc2)
  • Certified Program Management Professional (Pgmp) Candidate (Pmmi)
  • Certified Information Security Manager (Cism)
  • Quality Systems Manager By German Society For Quality (Dgq)
  • Bsi-zertifizierter It-grundschutz-berater
  • Zertifizierter Senior Lead Auditor Iso 27001 (Pecb)
  • Certified It-service Management (Itil)
  • Certified Itil It-service Management Expert (Pwc Certification Services)
  • Zertifizierter Datenschutzbeauftragter (Pwc Certification Services)
  • Leading Across A Distance (Quadriga)
  • Certified Ethical Hacking And Countermeasures (Ceh)
  • Prince2 And Itil-related Project Management (Maxpert)
  • Various Workshops Critical Infrastructures By German Society Of Computer Science (Gi)
  • Zertifizierter Scrum Master (Ismf)
  • Führungskraft Auf Distanz (Quadriga) Und In Projekten Und Projektmanagement Iso 21500 (Tiba)

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher

Ausbildung

Okt. 2009 - Juni 2017

Brandenburgische Technische Universität Cottbus

Dr. rer. pol., Die präferenzgetriebene Lead-User-Methode zur Entwicklung neuer Produkte · Cottbus, Deutschland

Brandenburgische Technische Universität Cottbus

Studiengang eBusiness, Spezialisierung: Anwendung und Betrieb von eBusiness-Systemen · eBusiness · Cottbus, Deutschland

Zertifikate & Bescheinigungen

BSI-zertifizierter IT-Grundschutz-Berater

Certified Cyber Security Auditor ISA/IEC 62443

Certified Cyber Security Professional IEC 62443 (CCSP)

pwc Certification Services

Certified Ethical Hacking And Countermeasures (CEH) Candidate

PMMI

Certified IT-Service Management (ITIL) (CCSA) (UL)

Certified ITIL IT-Service Management Expert

Certified Information Security Manager (CISM)

Certified Information System Security Professional (CISSP)

pwc Certification Services

Certified Program Management Professional (PgMP)

Führungskraft Auf Distanz

Quadriga

Leading Across a Distance

quadriga

PRINCE2 And ITIL-related Project Management

maxpert

Projektmanagement ISO 21500

TiBa

Quality Systems Manager

DGQ

Zertifizierter Datenschutzbeauftragter

Zertifizierter SCRUM Master

ISMF

Zertifizierter Senior Lead Auditor ISO 27001

PECB

Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Ähnliche Freelancer

Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.

Federico Leefhelm
Federico Leefhelm

ISO – Senior Consultant Quality & Information Security

Profil ansehen
Markus Willems
Markus Willems

Berater KRITIS

Profil ansehen
Björn Bausch
Björn Bausch

Projektleiter NIS-2

Profil ansehen
Sven Thiele
Sven Thiele

IT-Security Berater – Erstellung & Steuerung der IT-Security-Roadmap

Profil ansehen
Volker Jung
Volker Jung

Interims-CISO (Deutschland, Österreich, USA, APAC), Auditor

Profil ansehen
Dirk Meissner
Dirk Meissner

Projektmanager AOS

Profil ansehen
Vladimir Mildenberger
Vladimir Mildenberger

IT- & Cybersecurity-Projektleiter

Profil ansehen
Stephan Selnerat
Stephan Selnerat

IT-Sicherheitsmanager

Profil ansehen
Christian Decker
Christian Decker

Geschäftsführer und Senior-Berater

Profil ansehen
Christian Gebhardt
Christian Gebhardt

Stellvertretender Chief Information Security Officer

Profil ansehen
Daniel Jüntgen
Daniel Jüntgen

Berater für Informationssicherheit

Profil ansehen
Nikolaus Betzler
Nikolaus Betzler

IKT-Risikomanagement und Informationssicherheit

Profil ansehen
Henryk Orantek
Henryk Orantek

Sicherheitsberater

Profil ansehen
Bernhard Bowitz
Bernhard Bowitz

Senior Sicherheitsarchitekt

Profil ansehen
Fabian Flock
Fabian Flock

OT-Sicherheits-Champion Europa

Profil ansehen
Michael Schwendemann
Michael Schwendemann

Berater für Compliance

Profil ansehen
Alagi Mansaray
Alagi Mansaray

Senior Projektmanager S4HANA im Energiesektor

Profil ansehen
Matthias Steinmann
Matthias Steinmann

Senior Consultant Security (freiberuflich)

Profil ansehen
Maxim Ribakowski
Maxim Ribakowski

Informationssicherheitsbeauftragter

Profil ansehen
Oliver Frömel
Oliver Frömel

Senior IT Enterprise Security Architekt | Projekt Bankmigration

Profil ansehen
Christian Heutger
Christian Heutger

Leitender Auditor

Profil ansehen
Thomas Ullrich
Thomas Ullrich

Senior Consultant / PM Infrastrukturdienste & Arbeitsplatzmigration

Profil ansehen
Christian Enderle
Christian Enderle

IT-Beratung / IT-Neuaufbau

Profil ansehen
Mirko Haucke
Mirko Haucke

Cybersecurity-Manager

Profil ansehen
Pierre Gronau
Pierre Gronau

Ansible-Automatisierung, Windows Third-Level-Support

Profil ansehen
Volkmar Jaekel
Volkmar Jaekel

Berater

Profil ansehen
Lucas Löcken
Lucas Löcken

Consultant im Bereich Informationssicherheit, Datenschutz und Business Continuity Management

Profil ansehen
Günther Eufinger
Günther Eufinger

Senior Berater

Profil ansehen
Herbert Fuchs
Herbert Fuchs

Leiter Oracle Fusion Transformationsprogramm

Profil ansehen
Burkhard Hinz
Burkhard Hinz

Berater für Datenschutz, KI, Compliance und Organisationsentwicklung

Profil ansehen