Andreas Rühl
Principal Consultant Informationssicherheit
Erfahrungen
Freiberuflicher Berater für Informationssicherheit
A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Auditbegleitung und Zertifizierungsvorbereitung
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services und SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Risikoanalyse-Verfahren
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorische Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuelle Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitern
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Geschäftsfeldleiter Security Solutions / Fachlicher Leiter Information Security Consulting
Profi Engineering Systems AG
- Mit Aufbau des Geschäftsfeldes Security Solutions
- Umgang mit Kundenvertretern aus allen Funktionsbereichen
- Fachliche Führung der MitarbeiterInnen des Consulting-Teams Informationssicherheit
- Führung von Angebots- und Technikerteams von der ersten Ideenpräsentation über den Vertragsabschluss bis zum Projektende
- Aktive Mitarbeit im Presales
- Lösungsfindung bei Eskalationen
- Proaktive Kommunikation und Verantwortung für Projekte
- Strategische Weiterentwicklung der Themen mit direkter Berichtserstattung an die Geschäftsführung
- Weiterentwicklung und Coaching der Teammitglieder
- Leadership im Sinne der Unternehmenskultur
- Auf- und Ausbau des Beratungsangebotes
- Projekt Management und Beratung Informationssicherheit
- Entwicklung ISMS und Audit Begleitung
- Beratung B3S, NIS2, KRITIS, ISO 27001, BSI-Grundschutz, PCI DSS, VdS 3473, TISAX
- Erstellung und Einführung von Richtlinien, Arbeitsanweisungen, Prozessbeschreibungen, Betriebsdokumentation und Handbüchern
- ITSM und Prozess Beratung
- Beratung IT- und Informationssicherheitsstrategien und Architekturen
- Durchführung von Workshops und Seminaren
- IT Security Technologie Beratung und Auswahl geeigneter Werkzeuge, Prozesse und Methoden
- Ausbau des Kundennetzwerkes sowie Mitwirkung an der Bereichsstrategie
- Ansprechpartner der Kunden für weitergehende Fragestellungen und Sicherstellung der erfolgreichen Umsetzung von Projekten
- Entwickeln von Strategien und Prozessen rund um den Einsatz der IT-Mitarbeiter
- Unterstützen beim Ausbau des Geschäftsbereichs Managed-Services
- Aufbau des Geschäftsfeldes Penetration Testing
- Unterstützung der Fachbereiche bei der Analyse und Aufdeckung von Potenzialen für eine verbesserte Steuerung der Geschäftsprozesse
- Personal Anwerbung und Planung der weiteren Entwicklung sowie Qualifikation
Principal Consultant Informationssicherheit
Profi Engineering Systems AG
- Aufbau Informationssicherheitsberatung als neues Beratungsgebiet
- Umgang mit Kundenvertretern aus allen Funktionsbereichen
- Fachliche Führung der Mitarbeiter/Innen des Consulting-Teams Informationssicherheit
- Führung von Angebots- und Technikerteams von der ersten Ideenpräsentation über den Vertragsabschluss bis zum Projektende
- Aktive Mitarbeit im Presales
- Lösungsfindung bei Eskalationen
- Proaktive Kommunikation und Verantwortung für Projekte
- Strategische Weiterentwicklung der Themen mit direkter Berichtserstattung an die Geschäftsführung
- Weiterentwicklung und Coaching der Teammitglieder und anderer Mitarbeiter
- Leadership im Sinne der Unternehmenskultur
- Auf- und Ausbau des Beratungsangebotes
- Beratung Informationssicherheit, Projektmanagement, Entwicklung ISMS, Audit Begleitung
- Beratung KRITIS, ISO 27001, BSI-Grundschutz, PCI DSS, VdS 3473
- Erstellung und Einführung von Richtlinien, Arbeitsanweisungen, Prozessbeschreibungen, Betriebsdokumentation und Handbüchern
- ITSM und Prozess Beratung
- Beratung IT- und Informationssicherheitsstrategien und Architekturen
- Durchführung von Workshops und Seminaren
- IT Security Technologie Beratung
- Auswahl geeigneter Werkzeuge, Prozesse und Methoden
- Ausbau des Kundennetzwerkes sowie Mitwirkung an der Bereichsstrategie
- Ansprechpartner der Kunden für weitergehende Fragestellungen und Sicherstellung der erfolgreichen Umsetzung von Projekten
- Entwickeln von Strategien und Prozessen rund um den Einsatz der IT-Mitarbeiter
- Unterstützen beim Ausbau der Managed-Services
- Unterstützung der Fachbereiche bei der Analyse und Aufdeckung von Potenzialen für eine verbesserte Steuerung der Geschäftsprozesse und Aufbereitung der Analyseergebnisse
- Personal Anwerbung und Planung der weiteren Entwicklung sowie Qualifikation
Senior Referent IT- und Information Security
Klöckner und Co AG
- Management der Informationssicherheit der Klöckner Gruppe
- Aufbau der Informationssicherheitsorganisation und des ISMS
- Design, Planung und Prüfung infrastruktureller Maßnahmen und Management der Umsetzung (IDS/IPS, SIEM, Honeypots, Firewalls)
- Aufbereitung und Präsentation von Informationssicherheitsthemen für den Vorstand
- Durchführung von Informationssicherheitsaudits
- Durchführung von Penetration Tests und Vulnerability-Scans
- Beratung und Reporting bezüglich Informations- und IT-Sicherheit
- Prozessanalysen, Dokumentation und Design inkl. Anpassung an Sicherheitsstandards
- Auswahl, Erprobung und Einführung weitreichender Sicherheitslösungen
- Durchführung von Risikoanalysen nach ISO 27001 und Erarbeitung eigener Risikoanalyse-Verfahren
- Erstellung und Einführung eines ISMS und der verknüpften Richt- und Leitlinien
- Strukturanalysen bzgl. Informationssicherheit
- Projektmanagement bei der Einführung und Umsetzung von Informationssicherheitsrichtlinien
- Ausübung der Position des Informationssicherheitsbeauftragten
- Steuerung und Überwachung beauftragter Dienstleister
- Forensische und organisatorische Untersuchung von Informationssicherheitsvorfällen und Maßnahmen
Senior Consultant, Auditor und IT Security Engineer Informationssicherheit
Kai Viehmeier Consulting GmbH
- Berater, Gremiumsbeisitzer und Mitautor der Richtlinie VdS 3473 Cyber-Security für KMU
- Erstellung und Einführung von ISMS bei Kunden
- Struktur- und Organisationsanalysen von Firmen bzgl. Informationssicherheit und gesetzlicher Anforderungen
- Prozessanalysen, Dokumentation und Design inkl. Anpassung an Sicherheitsstandards
- Durchführung von Informationssicherheitsaudits
- Durchführung von Penetration Tests und Vulnerability-Scans
- Beratung von Kunden bezüglich Informations- und IT-Sicherheit nach ISO 27001, BSI-Grundschutz und VdS 3473
- Durchführung von Risikoanalysen und Erarbeitung eigener Risikoanalyse-Verfahren
- Projektmanagement bei der Einführung und Umsetzung der Anforderungen der VdS 3473
- Ausübung der Position des Informationssicherheitsbeauftragten
- Konfiguration und Installation Cisco-basierter Netzwerkkomponenten
Manager im Team Qualität und Schulung
Siemens Healthcare (ISK Personaldienstleistungs GmbH)
- Projektmanagement für Projekte zur Einführung neuer Services und Prozesse
- Service-Qualitätsmanagement nach ITIL, ISO 27001 und ISO 9001: Konzeption und Umsetzung des Ticket-Review-Prozesses, Durchführung von Ticket-Reviews, Statistiken, Analysen, Berichterstattung, Einleitung von Korrektur- und Vorbeugemaßnahmen
- Mitarbeiterschulungen, Zertifizierungen und Prüfungen
- Dokumentenmanagement nach ITIL, ISO 27001 und ISO 9001: Konzeption und Umsetzung, Verwaltung und Qualitätssicherung der Dokumente
- Wissensmanagement nach ITIL, ISO 27001 und ISO 9001: Konzeption und Umsetzung, Verwaltung und Qualitätssicherung der Inhalte
- Prozessmanagement nach ITIL, ISO 27001 und ISO 9001: Erfassung, Dokumentation und Optimierung verschiedener Prozesse (Incident-, Problem-, Change- und Wissensmanagement, Mitarbeiterschulungen)
Netzwerkadministration und IT-Sicherheitsberater
Pamec Papp Ingenieurgesellschaft
- IT-Sicherheitsberatung
- Site-to-Site-VPN-IPsec-Tunnel-Konfiguration und Fehlerbehebung
- Netzwerkkonfiguration und Fehlerbehebung in einer weltweiten heterogenen IT-Infrastruktur mit Cisco-Produkten
- Firewall- und Perimeteradministration (Cisco ASA, Check Point, FortiGate)
- Netzwerkadministration und Support in Kunden-Netzwerken (Cisco, Juniper, Huawei)
- Technischer Applikations-, Serviceportal- und Kundensupport
- ITIL v3 Servicebetrieb und kontinuierliche Serviceverbesserung (CSI)
- Mehrsprachiger 1st- und 2nd-Level-Support in einer ISO-27001-Organisation
- Incident- und Problemmanagement
- Projektmanagement
- Support und Konfiguration von medizinischen Anlagen (CT, MR, AS, HS, DICOM, HL7)
- Syngo-Service-Software-Konfiguration und Support
- Systemmanagement-Support und -Konfiguration basierend auf HP OpenView und CA Unicenter
- Konzepte und Prinzipien der Informations- und Datensicherheit; PHI/ePHI, HIPAA-Sicherheitsstandard
- Benutzer- und Wissensdatenbankmanagement
- Prozesserfassung, Dokumentation und Optimierung
IT-Sicherheitsmanager Österreich
Sandoz-Novartis International GmbH (Pidas GmbH)
- Managementberatung IT-Sicherheit
- Berichterstattung an den CIO und CISO
- Projektmanagement für IT-Infrastruktur und IT-Sicherheit
- Erstellung, Überprüfung und Anpassung von Prozessen, SOPs und Richtlinien
- Beauftragter für Informationssicherheit in der Sandoz-IT
- Verwaltung von LAN- und WAN-Verbindungen sowie Perimetersicherheit
- Schwachstellenmanagement und Penetrationstests
- Einziger Ansprechpartner für Lieferanten, Dienstleister und Fremdfirmen
- Antivirus- und Malware-Management
- Prozessdokumentation, Optimierung und Implementierung nach GxP, SOX und ITIL
- IT-Security-Incident- und Problemmanagement
- Forensik bei Angriffen oder Infektionen
- Verwaltung unternehmensübergreifender IT- und IT-Sicherheitsvorfälle
- Audits von Drittfirmen und Partnern
- Verschlüsselung von Datenträgern, Netzwerkverbindungen und Netzwerkspeichern
- Anpassung der Sandoz-Systeme zur Standardskonformität in anderen Umgebungen
- Beratung bei Hard- und Software-Rollouts sowie deren Umsetzung
- Beratung bei der IT-Integration von EBEWE in die Sandoz/Novartis-Systeme
- IT-Qualitätsmanagement
- Schulung des Sandoz-Helpdesks
Projekt Netzwerk- und Rollout-Engineer und Netzwerkintegration
HWS-Projekt-Engineering
- In-House- und Remote-Support bei Hard-, Software-, Peripherie- und Netzwerkproblemen
- Hard- und Software-Rollouts
- Active-Directory-Administration und Support
- Softwareverteilung und Lizenzierung
Dozent für Bau- und EDV-Technik
Berufsförderungswerk Weißenburg
- Vermittlung von Inhalten der Bau- und EDV-Technik
- Ausarbeitung von Lehrmaterialien und Praxisübungen
Projekt Netzwerk- und Systemingenieur
Landesgewerbeanstalt (Personalvermittlung)
- Anleitung und Einarbeitung weiterer Projektmitarbeiter
- Interner, mobiler und telefonischer Support (2nd-Level) bei Hardware-, Software-, Peripherie- und Netzwerkproblemen
- Betreuung und Management von Hardware- und Software-Rollouts
- Umstellung von Novell Directory Services auf Active Directory im Rahmen der Integration in den TÜV Rheinland Konzern
- Fehleranalyse und Einarbeitung von Kollegen in Prozesse
- Netzwerk- und Benutzerverwaltung
- Leitung des Rollout-Teams
Leitender PC-Techniker Süddeutschland, Berater und stellvertretender Filialleiter
Arlt Computer GmbH Nürnberg
- 1st- und 2nd-Level-Support (vor Ort und Fernwartung) für Hardware, Software und Netzwerke
- Garantieabwicklung mit Herstellern
- Installation, Konfiguration und Reparatur verschiedener Betriebssysteme (Windows XP, Vista, 2000, 98, Mac OS X, Linux)
- Kundenberatung und Verkauf in den Bereichen Netzwerk- und Servertechnik, Hardware, Software, Internettechnik und Multimedia
- Arbeiten mit dem Warenwirtschaftssystem
- Interner Wissenstransfer und Informationsaustausch über Novell GroupWise
- Einarbeitung neuer Techniker in interne Abläufe
- Stellvertretung der Filialleitung (Kassenabrechnung, Bestandsermittlung, Mitarbeiterführung)
IT-/Netzwerk-Techniker und Berater für Privatkunden und KMU
Selbstständig
- Netzwerkbetreuung und Einrichtung von TCP/IP-Netzwerken und Internetintegration
- Technischer PC-Support: Zusammenstellung, Einrichtung, Erweiterung, Aufrüstung, Fehleranalyse und Behebung
- EDV-Beratung: Anschaffung und Erweiterung von Hardware-, Software- und Sicherheitslösungen
- Betreuung, Erstellung und Organisation von Internetauftritten und Webservern (Dreamweaver, Flash, Linux Game Server)
- Organisation und technische Betreuung von LAN-Partys (10–50 Teilnehmer)
- Projektmanagement und Leitung bei Integrations- und Roll-Out-Projekten
Industrie Erfahrung
Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.
Erfahren in Informationstechnologie (15.5 Jahre), Professionelle Dienstleistungen (7.5 Jahre), Gesundheitswesen (3 Jahre), Metalle und Bergbau (1.5 Jahre), Pharmazeutika (1.5 Jahre) und Einzelhandel (1 Jahr).
Geschäftsbereich Erfahrung
Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.
Erfahren in Informationstechnologie (20 Jahre), Projektemanagement (18.5 Jahre), Strategie (6 Jahre), Kundendienst (5.5 Jahre), Revision (3 Jahre) und Qualitätssicherung (3 Jahre).
Zusammenfassung
Mit über 15 Jahren Erfahrung im Bereich Informationssicherheit unterstütze ich Unternehmen bei der Implementierung und Optimierung von ISMS, basierend auf Standards wie ISO 27001. Mein Fokus liegt auf der Entwicklung und Umsetzung von IT-Sicherheitsstrategien, Informationssicherheitsaudits und Risikoanalysen, um die Sicherheit und Einhaltung von Vorschriften zu gewährleisten.
Aktuell arbeite ich als Informationssicherheits- und Cybersecurity Berater und berate Kunden zu Themen wie Datenschutz (DSGVO), TISAX und IT-Projektmanagement. Mit meiner Expertise in der Leitung von Teams, der strategischen Weiterentwicklung von Geschäftsfeldern und der proaktiven Kommunikation trage ich dazu bei, nachhaltige Sicherheitslösungen zu schaffen.
Fähigkeiten
- Strategische Beratung Und Projektmanagement Einführung Patchmanagement
- Unterstützung Im Aufbau Isms Nach Bsi It Grundschutz
- Überarbeitung Der Rz It-security
- Einführung Identity- & Assetmanagement
- Überarbeitung Isms Und Einführung Nach Deutschen Standards Bei Betreten Des Deutschen Marktes
- Sicherheitsüberprüfung Und Isms Nach Vds 3473 Und Einführung Isms
- Umsetzung Iso 27001
- Bewältigung Cyber Attacke Und Beratung Bafin Security Standards
- Beratung Iso 27001 Und It Security
- Beratung Informationssicherheit
- Aufbau Eines Datenschutz Management Systems
- Überarbeitung Der Internen Richtlinien Für Kritis
- Überarbeitung Von Internen Richtlinien Im Kontext Kritis Und Iso 27001
- Marktanalyse Siem Und Monitoring
- Bewältigung Eines Informationssicherheitsvorfalls Mit Schließen Der Sicherheitslücken
- Beratung Dsgvo Bei Einführung Von Cloudlösungen
- Aufbau It Notfallhandbuch
- Cyber Security Angriff
- Konzeptionierung Und Dokumentation Einer Sicheren Backup Umgebung
- Projektleitung It Security Projekte
- Beratung Und Unterstützung Tisax
- Beratung Und Projektmanagement Beim Aufbau Security Operations Center Soc
- Beratung Im Kontext Iso 27001 Und Bsi It Grundschutz In Der Software Entwicklung
- Audit Interner Prozesse Und Teilbereichen Der It Security Landschaft
- Principal Consultant Informationssicherheit
Sprachen
Ausbildung
Georg-Simon-Ohm-Fachhochschule Nürnberg
Architektur · Nürnberg, Deutschland
Georg-Simon-Ohm-Fachhochschule Nürnberg
Bauingenieurwesen · Nürnberg, Deutschland
Georg-Simon-Ohm-Fachhochschule Nürnberg
Elektrotechnik · Nürnberg, Deutschland
Zertifikate & Bescheinigungen
ISMS Officer – ISO 27001
VOREST AG
Cyber-Security – Zulassung als Auditor und Fachexperte (VdS 3474 / VdS 3473)
VdS Schadenverhütung GmbH · Köln, Deutschland
VdS Certified Cyber Security Consultant
VdS Schadenverhütung GmbH
Führerscheinklasse: A und B
ITIL v3 Zertifikat
Profil
Frequently asked questions
Sie haben Fragen? Hier finden Sie weitere Informationen.
Wo ist Andreas ansässig?
Welche Sprachen spricht Andreas?
Wie viele Jahre Erfahrung hat Andreas?
Für welche Rollen wäre Andreas am besten geeignet?
Was ist das neueste Projekt von Andreas?
Für welche Unternehmen hat Andreas in den letzten Jahren gearbeitet?
In welchen Industrien hat Andreas die meiste Erfahrung?
In welchen Bereichen hat Andreas die meiste Erfahrung?
In welchen Industrien hat Andreas kürzlich gearbeitet?
In welchen Bereichen hat Andreas kürzlich gearbeitet?
Was ist die Ausbildung von Andreas?
Ist Andreas zertifiziert?
Wie ist die Verfügbarkeit von Andreas?
Wie hoch ist der Stundensatz von Andreas?
Wie kann man Andreas beauftragen?
Durchschnittlicher Tagessatz für ähnliche Positionen
Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen
Experten, die kürzlich an ähnlichen Projekten gearbeitet haben
Freelancer mit praktischer Erfahrung in vergleichbaren Projekten als Freiberuflicher Berater für Informationssicherheit
Freelancer in der Nähe
Fachkräfte, die in oder in der Nähe von Berlin, Deutschland arbeiten