ISMS, ISO/IEC 27001 & NIS-2 Readiness

Informationssicherheit technisch belastbar machen.

Ich unterstütze Organisationen dabei, ISMS-, ISO/IEC-27001- und NIS-2-Anforderungen in Architektur, Entwicklung, CI/CD und Betrieb zu verankern: mit Readiness-Reviews, Security-Härtung, Nachweisfähigkeit, Quality Engineering und temporärer technischer Führung.

Ruhiger Arbeitsplatz mit Architekturdiagrammen und technischen Review-Unterlagen
Informationssicherheits-Management mit technischem Engineering-Anschluss ISMS / ISO 27001
Risikomanagement, Nachweisfähigkeit und technische Umsetzbarkeit NIS-2-Verständnis
Softwareentwicklung, Architektur, Qualität und technische Führung 25+ Jahre
Raum Osnabrück, hybrid nach Abstimmung Remote-first

Kurzprofil

ISMS und NIS-2 werden wirksam, wenn Maßnahmen technisch umsetzbar sind.

Mein Schwerpunkt liegt auf der Schnittstelle von Informationssicherheit (Information Security), Architektur (Software Architecture), Softwareentwicklung und Delivery. Ich helfe, Anforderungen aus ISMS, ISO/IEC 27001 und NIS-2 so zu strukturieren, dass Management, IT-Security und Entwicklung dieselbe Entscheidungsgrundlage haben und Maßnahmen tatsächlich in Teams, CI/CD und Betrieb ankommen.

Mandatsformate

Klare Formate für ISMS-/NIS-2-Readiness, Remediation und laufendes Sparring.

Kompakt

ISMS-/NIS-2-Readiness-Review

Lagebild zu Informationssicherheit, technischen Risiken, Nachweisfähigkeit, Verantwortlichkeiten und priorisierten Maßnahmen für Management und technische Leitung.

Fokussiert

Security Remediation & Audit-Readiness

Security-Findings aus Architektur, Code, Dependencies, Secrets und CI/CD technisch priorisieren und in umsetzbare Maßnahmen übersetzen.

Kompakt

Architektur- und Delivery-Review

Technisches Lagebild, Risiken, Engpässe und priorisierte Maßnahmen als Entscheidungsgrundlage für Management und technische Leitung.

Strukturiert

Modernisierungs-Roadmap

Zielbild, Modernisierungspfad, Refactoring- und Migrationsprioritäten sowie realistische Umsetzungsschritte neben dem laufenden Geschäft.

Fokussiert

Quality-Engineering-Aufbau

Teststrategie, Testautomatisierung, Quality Gates, CI/CD-Integration und Review-Strukturen für belastbarere Releases und Nachweise.

Laufend

Fractional Security & Technical Leadership

Regelmäßiges Sparring für IT-Security, technische Leitung, Management oder Teams mit Senioritätsbedarf, aber ohne Vollzeitbedarf.

Leistungsportfolio

Security-Governance mit Architektur-, Quality- und Delivery-Kompetenz.

Helle Review-Szene mit Laptop, Risiko-Checkliste und Sicherheitsschlüssel Informationssicherheit steuerbar machen

ISMS, ISO/IEC 27001 & NIS-2 Readiness

Ich übersetze ISMS-, ISO/IEC-27001- und NIS-2-Anforderungen in technische Entscheidungsgrundlagen, priorisierte Maßnahmen, Nachweise und Governance-Strukturen, die zu Architektur, Entwicklung und Betrieb passen.

  • ISMS-Struktur
  • NIS-2-Risikomanagement
  • Nachweisfähigkeit
Kontrollierter KI-Einsatz im Engineering

KI-/Engineering-Governance

Ich strukturiere KI-Governance an der Schnittstelle von Entwicklung, QA und Informationssicherheit: KI-Leitlinien, EU-AI-Act-Readiness, Werkzeugbewertung und kontrollierter KI-Einsatz in Entwicklung und Qualitätssicherung.

  • KI-Governance
  • EU AI Act
  • AI Governance
Ruhige Arbeitsfläche mit Architekturdiagramm und Review-Unterlagen Zielbild und Modernisierungspfad

Architektur & Modernisierung

Gewachsene Web-, Plattform- und Integrationslandschaften erhalten ein tragfähiges Zielbild und einen realistischen Modernisierungspfad, ohne das laufende Geschäft unnötig zu gefährden.

  • Architecture Reviews
  • Legacy-Analyse
  • ADR/arc42-Dokumentation
Dezente technische Review-Unterlagen mit Laptop und Qualitätsnachweisen Kritische Vorhaben steuerbar machen

Delivery-Stabilisierung & technische Führung

Wenn Delivery stockt, Architektur unklar ist oder Releases instabil werden, bringe ich Entscheidungswege, Release-Strukturen und technische Kommunikation wieder in einen belastbaren Zustand.

  • Release- und Branching-Strukturen
  • Stakeholder-Klarheit
  • Umsetzungsbegleitung
Qualität strukturell verankern

Quality Engineering & Testautomatisierung

Teststrategie, End-to-End-, Smoke- und Regressionstests, Quality Gates und CI/CD-Integration so aufsetzen, dass Qualität nicht nachträglich geprüft, sondern im Entwicklungsprozess getragen wird.

  • Teststrategie
  • CI/CD Quality Gates
  • Team-Enablement
Von Findings zu belastbaren Maßnahmen

Security-Härtung im Entwicklungsprozess

Security-Findings werden technisch eingeordnet und in umsetzbare Arbeit übersetzt: OWASP-orientierte Reviews, CVE-Remediation, Secret Detection, Dependency-Prüfungen und Security Gates in CI/CD.

  • OWASP/CVE/Secrets
  • Security Gates
  • Audit-Readiness
Seniorität ohne Vollzeitrolle

Fractional Technical Leadership

Regelmäßiges Sparring, kritische Reviews und technische Führung für Organisationen, die Architektur-, Qualitäts- oder Delivery-Seniorität brauchen, aber keine dauerhafte Vollzeitrolle besetzen wollen.

  • Architektur-Sparring
  • Lead-Coaching
  • Entscheidungsgrundlagen

Abgrenzung: Ich unterstütze technische Readiness, Maßnahmenplanung, Engineering-Governance und Nachweisfähigkeit. Keine Rechtsberatung, keine formale Zertifizierung und keine unabhängige Prüfdienstleistung.

Vorgehensweise

Vom ISMS-/NIS-2-Lagebild zu belastbaren nächsten Schritten.

  1. Kontext klären: ISMS-/NIS-2-Zielbild, Scope, Risiken, Stakeholder, vorhandene Artefakte und technische Entscheidungsfragen erfassen.
  2. System verstehen: Architektur, Code, Abhängigkeiten, Tests, CI/CD, Security-Findings, Betriebsrealität und Nachweislage analysieren.
  3. Prioritäten setzen: Risiken nach Wirkung, Aufwand und Dringlichkeit sortieren und managementtauglich entscheidbar machen.
  4. Umsetzung verankern: Maßnahmenplan, ADRs, Security- und Quality Gates, Review-Strukturen, Roadmap-Schritte und Team-Enablement etablieren.

Einsatzszenarien

Wenn Informationssicherheit technisch entscheidbar werden muss.

Branchenkontext

Erfahrung mit regulierten, markennahen und integrationsstarken Softwarelandschaften.

Die Arbeit passt besonders zu Organisationen mit mehreren Teams, gewachsenen Plattformen, komplexen Schnittstellen, ISMS-/NIS-2-Druck, Abnahme- oder Auditbedarf und hohem Bedarf an klarer technischer Kommunikation zwischen IT-Security, Fachseite, Management und Entwicklung.

  • Public Sector
  • E-Commerce
  • Plattformen
  • Logistik
  • Mode
  • Beauty
  • Nahrungsmittel
  • Lifestyle
  • Telekommunikation

Warum mit mir arbeiten?

ISMS-/NIS-2-Verständnis mit technischer Umsetzungstiefe.

Erfahrung 25+ Jahre
Security/ISMS ISO/IEC 27001 Foundation, NIS-2-Verständnis
Engineering Architektur, CI/CD, Quality Gates, Security-Härtung
Zertifikate iSAQB, ISTQB Advanced, TOGAF Enterprise Architecture, ISO/IEC 27001 Foundation

Ich verbinde ISMS- und Security-Governance mit der technischen Realität gewachsener Systeme. Dadurch bleiben Maßnahmen nicht abstrakt, sondern werden als Architekturentscheidungen, CI/CD-Gates, Remediation-Schritte, Nachweise und Teamstandards umsetzbar.

Besonders wirksam ist das, wenn Informationssicherheit, Management und Entwicklung unterschiedliche Sprachen sprechen: Risiken sichtbar machen, Prioritäten klären, Verantwortung strukturieren und technische Teams befähigen, Sicherheitsanforderungen dauerhaft mitzutragen.

Proof-Anker

Erfahrung aus kritischen Software-, Plattform- und Integrationskontexten.

Praxisbezug

Public-Sector-Stabilisierung

Stabilisierung eines kritischen Systems unter Abnahme- und Auditdruck: Quality Gates, Testautomatisierung, Release- und Branching-Strukturen, Security-Härtung, technische Nachweisführung und Risikostrukturierung.

  • planbarere Releases
  • transparentere Risiken
  • verbesserte Abnahmefähigkeit
Praxisbezug

E-Commerce- und Multi-Brand-Plattform

Modernisierung gewachsener Plattform- und Integrationsstrukturen mit Legacy-Anteilen, ERP-, Order-Management- und Logistikintegration sowie hoher Time-to-Market-Erwartung.

  • robustere Plattformbasis
  • bessere Wartbarkeit
  • geringere Integrationsrisiken
Praxisbezug

Logistik-, Plattform- und CI/CD-Kontext

Technische Begleitung moderner Commerce- und Integrationsprozesse in einem internationalen Logistikumfeld mit Fokus auf CI/CD, Anforderungsübersetzung und Umsetzbarkeit.

  • klarere technische Abläufe
  • stabilere Prozesse
  • bessere Plattformfähigkeit

Nächster Schritt

ISMS-/NIS-2-Lage klären, bevor Risiken zu Audit-, Budget- oder Release-Problemen werden.

Mandat anfragen

Kontakt

ISMS-/NIS-2-Mandat, Review oder Fractional Leadership anfragen.

Beschreiben Sie kurz den Kontext, die technische Fragestellung, den gewünschten Zeitraum und ob es um ISMS, ISO/IEC 27001, NIS-2, Security-Härtung, Audit-Readiness, Architektur, Quality Engineering oder Delivery-Stabilisierung geht.

Für Mandatsanfragen erreichen Sie mich direkt per E-Mail. Bitte nennen Sie Kontext, Zeitraum und die zentrale technische oder Governance-Fragestellung.