Recommended expert

Florian Schröder

Informationssicherheitsbeauftragter / IT-Security-Architekt / Awareness-Experte

Florian Schröder
Norderstedt, Deutschland

Erfahrungen

Juli 2023 - Bis heute
2 Jahren 8 Monate

Information Security Officer / bestellter ISB

Mineralölkonzern

  • Komplette Überarbeitung ISMS nach ISO27001
  • Durchführung einer umfassenden GAP-Analyse
  • Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
  • Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
  • Etablierung des ISMS im Unternehmen
  • Einführung der erforderlichen Prozesse
  • Management und Durchführung von internen und externen Audits
  • Aufbau und Implementierung eines unternehmensweiten Risikomanagements
  • Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
  • KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
  • NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
  • Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
  • Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
  • Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
  • Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
  • Einführung von ITIL-Prozessen (z. B. Changemanagement)
  • Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
  • Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
  • Verantwortung für ein Budget von einer Million Euro
Nov. 2022 - Apr. 2023
6 Monate

IT-Security-Koordinator

Consumerbank

  • Etablierung eines Schwachstellenmanagements mit Reduzierung um ca. 60%
  • Erarbeitung und Einführung der erforderlichen Prozesse
  • Einführung von Tracking und internen SLAs
  • Koordination zwischen CISO und IT
  • Steuerung interner und externer Dienstleister im Providermanagement
  • Überarbeitung von Richtlinien BAIT-konform
Okt. 2019 - Okt. 2022
3 Jahren 1 Monat

IT-Security-Ingenieur

Internationales Industrieunternehmen

  • Projektleitung Einführung von Endpoint Protection auf ca. 54.000 Systemen: Marktanalyse, Verhandlungen, Serviceverträge, Projektplan, Administratorenschulung, Rolloutplanung
  • Threat Hunting mit Reduzierung der False-Positive-Alerts um ca. 80% und frühzeitiger Erkennung von Cyberangriffen
  • Automatisierung mit SOAR: Reduzierung der Threat Detection Reaktionszeit auf ca. 2 Sekunden, Einführung automatisierten Tickethandlings ohne menschliche Interaktion, Anbindung internationaler Serviceprovider mittels standardisierter Formulare
  • Cloud-Proxy-Architektur und automatisierte Ticketverarbeitung für Freigaben im Webproxy
  • Internationales Providermanagement mit Multiprovidermanagement und Kostenreduktion um ca. 10% durch Vertragsmanagement
  • Teilprojektleitung Einführung TISAX: GAP-Analyse, Einführung von Richtlinien, Erarbeitung von Sicherheitskonzepten
  • Verantwortung für ein Budget von ca. 10 Millionen Euro
Aug. 2018 - Sept. 2019
1 Jahr 2 Monate

Weltreise

Juli 2016 - Juli 2018
2 Jahren 1 Monat

IT-Security Architekt

Internationaler Rüstungskonzern

  • Einführung SIEM/SOC (vertraglich, prozessual und technologisch) mit Steigerung der Angriffserkennung um 90%, Schulung von SOC-Analysten, Entwicklung und Etablierung von Use Cases
  • Überarbeitung der Netzwerkinfrastruktur: Erarbeitung eines Sicherheitskonzepts, Reduzierung der administrativen Aufwände um ca. 25%
  • Kontakt zu Behörden für Genehmigungsprozesse bei Verarbeitung von VS-Daten
  • Einführung von Securityhardware mit VS-Zulassung: Marktanalyse, Serviceverträge, Verhandlungen, Implementierung und Übergabe in den Betrieb, Genehmigung durch Aufsichtsbehörden
  • Durchführung branchenüblicher Auditierungen
  • Einführung ISMS/ISO27001: GAP-Analyse, Richtlinien, Implementierung, Anwenderschulung, erfolgreiche Zertifizierung
Sept. 2013 - März 2016
2 Jahren 7 Monate

IT-Sicherheitsmanager

Internationales Industrieunternehmen

  • Einführung von Firewallmanagement mit Einhaltung der Compliance bei ca. 25 Systemen, Vereinfachung administrativer Prozesse, Self-Service für Nutzer, Automatisierung mit Verkürzung der Ticketlaufzeiten um ca. 60%, Reduzierung der Firewallregeln um ca. 25%
  • Projektberatung: SharePoint, sichere Anbindung internationaler Standorte (ca. 190), Reaktion auf Sicherheitsvorfälle
  • Aufbau und Leitung eines CERT mit Durchführung internationaler Alarmierungsübungen
  • Einführung von Cloud-Sicherheitslösungen (Azure): Sicherheitsarchitektur und Administration
  • Entwicklung und Einführung von Antragsprozessen
  • Mehrjahres-Budgetplanung
  • Internationale Anbieterverwaltung mit Kostenreduktion um ca. 5%, Verkürzung der Ticketlaufzeiten um 10%, Anpassung der Serviceverträge
Juli 2011 - Aug. 2013
2 Jahren 2 Monate

IT-Sicherheitsingenieur

IT-Sicherheitsdienstleister

  • Planung und Implementierung großer Netzwerksicherheitsarchitekturen: Sicherheitskonzepte, Firewall, Webproxy, Netzwerkzugangskontrolle (NAC), sicheres DNS, Mehrfaktor-Authentifizierung (MFA)
  • Durchführung von Administratorenschulungen für Kunden
  • Pre-Sales-Unterstützung

Industrie Erfahrung

Sehen Sie, wo dieser Freiberufler den Großteil seiner beruflichen Laufbahn verbracht hat. Längere Linien stehen für umfangreichere praktische Erfahrung, während kürzere Linien auf gezielte oder projektbezogene Arbeit hindeuten.

Erfahren in Fertigung (5.5 Jahre), Energie (2.5 Jahre), Luft- und Raumfahrt und Verteidigung (2 Jahre), Informationstechnologie (2 Jahre), Tourismus (1 Jahr) und Bank- und Finanzwesen (0.5 Jahre).

Fertigung
Energie
Luft- und Raumfahrt und Verteidigung
Informationstechnologie
Tourismus
Bank- und Finanzwesen

Geschäftsbereich Erfahrung

Die folgende Grafik bietet einen Überblick über die Erfahrungen des Freiberuflers in verschiedenen Geschäftsbereichen, berechnet anhand abgeschlossener und aktiver Aufträge. Sie zeigt die Bereiche, in denen der Freiberufler am häufigsten zur Planung, Umsetzung und Erzielung von Geschäftsergebnissen beigetragen hat.

Erfahren in Informationstechnologie (13 Jahre), Projektemanagement (8 Jahre), Revision (4.5 Jahre), Beschaffung (3 Jahre), Recht (2 Jahre) und Kundendienst (2 Jahre).

Informationstechnologie
Projektemanagement
Revision
Beschaffung
Recht
Kundendienst

Zusammenfassung

Ich verfüge über umfangreiche Erfahrung in der Informations- und IT-Sicherheit und habe robuste Sicherheitssysteme in Branchen von Retail-Banking über Verteidigung bis hin zu Industrieunternehmen entwickelt und implementiert. Ich habe Sicherheitsprozesse optimiert und Risiken verringert, indem ich ISMS-Frameworks, SIEM-Systeme sowie Cloud- und Endpoint-Sicherheitslösungen eingeführt habe. Mein Fokus lag immer auf praxisnahen Verbesserungen, wie der Reduzierung administrativer Aufwände und der Vereinfachung komplexer Abläufe.

Ich habe Cybersecurity-Teams geführt, große Budgets gesteuert und die Einhaltung von Branchenstandards und Vorschriften sichergestellt. Es bereitet mir Freude, anspruchsvolle Sicherheitsaufgaben in effiziente Prozesse umzuwandeln, die sowohl die Produktivität als auch den Schutz erhöhen.

Fähigkeiten

  • Informationssicherheit Iso27001, Iso27002
  • ★★★★★ Kritis
  • It-sicherheit Nis-2/bsig
  • ★★★★☆ Bcms/itscm
  • Projektmanagement
  • It-recht
  • ★★★★☆ Bsi Grundschutz
  • Compliance Dsgvo
  • Risikomanagement
  • Tisax
  • Regulatorik
  • Richtlinien
  • ★★★★☆ Netzwerksicherheit
  • Sicherheitsarchitekturen
  • Endpoint Protection
  • Security Operations Center (Soc)
  • Siem
  • Firewalls
  • Soar
  • Schwachstellenmanagement
  • Threat Hunting
  • Cloud-security
  • Security Awareness
  • It-security Management
  • Speaker
  • Providermanagement
  • Itil
  • Prozessentwicklung, -Einführung
  • Serviceverträge
  • Projektleitung
  • Gap-analyse
  • Strategieentwicklung
  • Verfügbarkeit
  • Auditmanagement
  • Budgetplanung
  • Teamführung
  • Compliance

Sprachen

Deutsch
Muttersprache
Englisch
Verhandlungssicher
Spanisch
Grundkenntnisse

Ausbildung

Okt. 2009 - Juni 2011

Staatliche Technikakademie Weilburg

Bachelor Professional · IT-Sicherheitsmanagement · Weilburg, Deutschland

Okt. 2003 - Juni 2006

Deutsche Telekom AG

IT-Systemelektroniker · Bielefeld, Deutschland

Zertifikate & Bescheinigungen

ITIL Foundation v4

tba

Informationssicherheitsbeauftragter

TÜV

Profil

Erstellt
Sie suchen Freelancer?Passende Kandidaten in Sekunden!
FRATCH GPT testen
Weitere Aktionen

Frequently asked questions

Sie haben Fragen? Hier finden Sie weitere Informationen.

Wo ist Florian ansässig?

Florian ist in Norderstedt, Deutschland ansässig und kann in On-Site-, Hybrid- und Remote-Arbeitsmodellen arbeiten.

Welche Sprachen spricht Florian?

Florian spricht folgende Sprachen: Deutsch (Muttersprache), Englisch (Verhandlungssicher), Spanisch (Grundkenntnisse).

Wie viele Jahre Erfahrung hat Florian?

Florian hat mindestens 14 Jahre Erfahrung. In dieser Zeit hat Florian in mindestens 6 verschiedenen Rollen und für 6 verschiedene Firmen gearbeitet. Die durchschnittliche Dauer der einzelnen Projekte beträgt 2 Jahre. Beachten Sie, dass Florian möglicherweise nicht alle Erfahrungen geteilt hat und tatsächlich mehr Erfahrung hat.

Für welche Rollen wäre Florian am besten geeignet?

Basierend auf der jüngsten Erfahrung wäre Florian gut geeignet für Rollen wie: Information Security Officer / bestellter ISB, IT-Security-Koordinator, IT-Security-Ingenieur.

Was ist das neueste Projekt von Florian?

Die neueste Position von Florian ist Information Security Officer / bestellter ISB bei Mineralölkonzern.

Für welche Unternehmen hat Florian in den letzten Jahren gearbeitet?

In den letzten Jahren hat Florian für Mineralölkonzern, Consumerbank und Internationales Industrieunternehmen gearbeitet.

In welchen Industrien hat Florian die meiste Erfahrung?

Florian hat die meiste Erfahrung in Industrien wie Fertigung, Energie und Informationstechnologie. Florian hat auch etwas Erfahrung in Luft- und Raumfahrt und Verteidigung, Tourismus und Bank- und Finanzwesen.

In welchen Bereichen hat Florian die meiste Erfahrung?

Florian hat die meiste Erfahrung in Bereichen wie Informationstechnologie, Projektemanagement und Revision. Florian hat auch etwas Erfahrung in Beschaffung, Kundendienst und Vertrieb.

In welchen Industrien hat Florian kürzlich gearbeitet?

Florian hat kürzlich in Industrien wie Fertigung, Energie und Bank- und Finanzwesen gearbeitet.

In welchen Bereichen hat Florian kürzlich gearbeitet?

Florian hat kürzlich in Bereichen wie Informationstechnologie, Projektemanagement und Beschaffung gearbeitet.

Was ist die Ausbildung von Florian?

Florian hat einen Bachelor in IT-Sicherheitsmanagement from Staatliche Technikakademie Weilburg.

Ist Florian zertifiziert?

Florian hat 2 Zertifikate. U.a: ITIL Foundation v4 und Informationssicherheitsbeauftragter.

Wie ist die Verfügbarkeit von Florian?

Florian wird ab Juni 2026 verfügbar sein.

Wie hoch ist der Stundensatz von Florian?

Der Stundensatz von Florian hängt von den spezifischen Projektanforderungen ab. Bitte verwenden Sie die Meet-Schaltfläche im Profil, um ein Meeting zu planen und die Details zu besprechen.

Wie kann man Florian beauftragen?

Um Florian zu beauftragen, klicken Sie auf die Meet-Schaltfläche im Profil, um ein Meeting anzufragen und Ihre Projektanforderungen zu besprechen.

Durchschnittlicher Tagessatz für ähnliche Positionen

Die Tagessätze basieren auf aktuellen Projekten und enthalten keine FRATCH-Marge.

1000
750
500
250
⌀ Markt: 700-860 €
Die angegebenen Tagessätze entsprechen der typischen Marktspanne für Freiberufler in dieser Position, basierend auf aktuellen Projekten auf unserer Plattform.
Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.