Projektübersicht

Erfahrung, die sich in belastbaren Ergebnissen zeigt.

Ausgewählte Mandate aus Finanzwirtschaft, Automotive, Industrie, Energie und Technologie – mit Fokus auf Informationssicherheit und Resilienz.

Ausgewählte Projekte

Die Projekte sind aus Vertraulichkeitsgründen anonymisiert.

2026

Finanzwirtschaft · ITSCM & DORA

IT-Service Continuity Management System Implementierung

  • Qualitätssicherung von ITSCM-Prozessen, Richtlinien und Konzepten gemäß DORA
  • Weiterentwicklung von ITSCM-Strategie und Infrastruktur
  • Disaster-Recovery-Pläne für zeitkritische IT-Systeme
  • Projektmanagement und adressatengerechtes Reporting
2025

FinTech · BCMS & Cloud Security

Business Continuity Management System Implementierung

  • Aufbau eines BCMS nach ISO 22301 und NIS-2
  • Business-Continuity- und Disaster-Recovery-Pläne
  • ITSCM Policy und ITSCM-Konzept
  • Cloud Security nach ISO 27001, ISO 22301 und NIS-2
2025

Chemieindustrie · Business Continuity

BCMS Implementierung

  • Aufbau eines BCMS nach TISAX und NIS-2
  • Qualitätssicherung bestehender BCM-Dokumentation
  • Business-Continuity- und Disaster-Recovery-Pläne
  • ITSCM Policy und ITSCM-Konzept
2025

Automotive · TISAX & ISMS

ISMS Implementierung gem. TISAX

  • Cybersecurity-Beratung und Auditierung nach TISAX
  • Gap-Analyse und Aufbau der erforderlichen ISMS-Dokumentation
  • Etablierung zentraler Prozesse für Change, Assets, Risiken, IAM und Kryptografie
  • Physische Prüfung verschiedener Standorte
2024

Automotive · Cybersecurity-Strategie

Cyber Strategy Beratung (ext. CISO)

  • Sicherstellung der NIS-2-Compliance
  • Risk Assessments nach ISO 27001 und TISAX
  • Optimierung des Asset Managements
  • Aufbau des BCM und Vorbereitung auf das TISAX-Audit
2024

Energieversorgung · KRITIS & NIS-2

BCMS Implementierung

  • Business Impact Analysen und Qualitätssicherung von BCPs
  • Disaster-Recovery-Pläne gemeinsam mit der IT
  • Gap-Analyse nach ISO 22301 und ISO 27001
  • NIS-2-Compliance einschließlich KRITIS-Scope
2023

Landesbank · Regulatorik

IT-Sicherheitskonzepterstellung

  • Erstellung und Abstimmung von IT-Sicherheitskonzepten
  • Zusammenarbeit mit Interner Revision, CISO und IT-Dienstleistern
  • Prüfung von Dienstleisterverträgen
  • Umsetzung der Anforderungen aus BAIT, MaRisk und DORA
2023

Automotive · Product Security & Privacy

Product Security & Privacy Management

  • Umsetzung von ISO 21434 und UNECE-Anforderungen
  • Threat Analyses und Risk Assessments
  • Privacy Impact Assessments
  • Workshops mit Chip-Herstellern
2022

Technologie · ISO 22301

BCM-Audit bei einem ERP-Hersteller

  • Prüfung und Zertifizierung nach ISO 22301
  • Planung, Durchführung und Abschluss des Audits