ISMS-/NIS-2-Readiness-Review
Lagebild zu Informationssicherheit, technischen Risiken, Nachweisfähigkeit, Verantwortlichkeiten und priorisierten Maßnahmen für Management und technische Leitung.
ISMS, ISO/IEC 27001 & NIS-2 Readiness
Ich unterstütze Organisationen dabei, ISMS-, ISO/IEC-27001- und NIS-2-Anforderungen in Architektur, Entwicklung, CI/CD und Betrieb zu verankern: mit Readiness-Reviews, Security-Härtung, Nachweisfähigkeit, Quality Engineering und temporärer technischer Führung.
Kurzprofil
Mein Schwerpunkt liegt auf der Schnittstelle von Informationssicherheit (Information Security), Architektur (Software Architecture), Softwareentwicklung und Delivery. Ich helfe, Anforderungen aus ISMS, ISO/IEC 27001 und NIS-2 so zu strukturieren, dass Management, IT-Security und Entwicklung dieselbe Entscheidungsgrundlage haben und Maßnahmen tatsächlich in Teams, CI/CD und Betrieb ankommen.
Mandatsformate
Lagebild zu Informationssicherheit, technischen Risiken, Nachweisfähigkeit, Verantwortlichkeiten und priorisierten Maßnahmen für Management und technische Leitung.
Security-Findings aus Architektur, Code, Dependencies, Secrets und CI/CD technisch priorisieren und in umsetzbare Maßnahmen übersetzen.
Technisches Lagebild, Risiken, Engpässe und priorisierte Maßnahmen als Entscheidungsgrundlage für Management und technische Leitung.
Zielbild, Modernisierungspfad, Refactoring- und Migrationsprioritäten sowie realistische Umsetzungsschritte neben dem laufenden Geschäft.
Teststrategie, Testautomatisierung, Quality Gates, CI/CD-Integration und Review-Strukturen für belastbarere Releases und Nachweise.
Regelmäßiges Sparring für IT-Security, technische Leitung, Management oder Teams mit Senioritätsbedarf, aber ohne Vollzeitbedarf.
Leistungsportfolio
Informationssicherheit steuerbar machen Ich übersetze ISMS-, ISO/IEC-27001- und NIS-2-Anforderungen in technische Entscheidungsgrundlagen, priorisierte Maßnahmen, Nachweise und Governance-Strukturen, die zu Architektur, Entwicklung und Betrieb passen.
Ich strukturiere KI-Governance an der Schnittstelle von Entwicklung, QA und Informationssicherheit: KI-Leitlinien, EU-AI-Act-Readiness, Werkzeugbewertung und kontrollierter KI-Einsatz in Entwicklung und Qualitätssicherung.
Zielbild und Modernisierungspfad Gewachsene Web-, Plattform- und Integrationslandschaften erhalten ein tragfähiges Zielbild und einen realistischen Modernisierungspfad, ohne das laufende Geschäft unnötig zu gefährden.
Kritische Vorhaben steuerbar machen Wenn Delivery stockt, Architektur unklar ist oder Releases instabil werden, bringe ich Entscheidungswege, Release-Strukturen und technische Kommunikation wieder in einen belastbaren Zustand.
Teststrategie, End-to-End-, Smoke- und Regressionstests, Quality Gates und CI/CD-Integration so aufsetzen, dass Qualität nicht nachträglich geprüft, sondern im Entwicklungsprozess getragen wird.
Security-Findings werden technisch eingeordnet und in umsetzbare Arbeit übersetzt: OWASP-orientierte Reviews, CVE-Remediation, Secret Detection, Dependency-Prüfungen und Security Gates in CI/CD.
Regelmäßiges Sparring, kritische Reviews und technische Führung für Organisationen, die Architektur-, Qualitäts- oder Delivery-Seniorität brauchen, aber keine dauerhafte Vollzeitrolle besetzen wollen.
Abgrenzung: Ich unterstütze technische Readiness, Maßnahmenplanung, Engineering-Governance und Nachweisfähigkeit. Keine Rechtsberatung, keine formale Zertifizierung und keine unabhängige Prüfdienstleistung.
Vorgehensweise
Einsatzszenarien
Branchenkontext
Die Arbeit passt besonders zu Organisationen mit mehreren Teams, gewachsenen Plattformen, komplexen Schnittstellen, ISMS-/NIS-2-Druck, Abnahme- oder Auditbedarf und hohem Bedarf an klarer technischer Kommunikation zwischen IT-Security, Fachseite, Management und Entwicklung.
Warum mit mir arbeiten?
Ich verbinde ISMS- und Security-Governance mit der technischen Realität gewachsener Systeme. Dadurch bleiben Maßnahmen nicht abstrakt, sondern werden als Architekturentscheidungen, CI/CD-Gates, Remediation-Schritte, Nachweise und Teamstandards umsetzbar.
Besonders wirksam ist das, wenn Informationssicherheit, Management und Entwicklung unterschiedliche Sprachen sprechen: Risiken sichtbar machen, Prioritäten klären, Verantwortung strukturieren und technische Teams befähigen, Sicherheitsanforderungen dauerhaft mitzutragen.
Proof-Anker
Stabilisierung eines kritischen Systems unter Abnahme- und Auditdruck: Quality Gates, Testautomatisierung, Release- und Branching-Strukturen, Security-Härtung, technische Nachweisführung und Risikostrukturierung.
Modernisierung gewachsener Plattform- und Integrationsstrukturen mit Legacy-Anteilen, ERP-, Order-Management- und Logistikintegration sowie hoher Time-to-Market-Erwartung.
Technische Begleitung moderner Commerce- und Integrationsprozesse in einem internationalen Logistikumfeld mit Fokus auf CI/CD, Anforderungsübersetzung und Umsetzbarkeit.
Nächster Schritt
Kontakt
Beschreiben Sie kurz den Kontext, die technische Fragestellung, den gewünschten Zeitraum und ob es um ISMS, ISO/IEC 27001, NIS-2, Security-Härtung, Audit-Readiness, Architektur, Quality Engineering oder Delivery-Stabilisierung geht.
Für Mandatsanfragen erreichen Sie mich direkt per E-Mail. Bitte nennen Sie Kontext, Zeitraum und die zentrale technische oder Governance-Fragestellung.