You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Stephan BeckSB

Stephan Beck

Informationssicherheit, Business Continuity

EUR 1'000/Tag
Munich, DE
15+ Jahre

Durchschnittliche Reaktionszeit: 1h

Über Stephan

Ich bin freiberuflicher Berater für Informationssicherheit, Business Continuity, Resilienzmanagement und Krisenmanagement. Ich mache Unternehmen widerstandsfähig – pragmatisch, auditfest und mit messbarem Nutzen.

Schwerpunkte:

  • Informationssicherheit (ISO 27001/TISAX): Gap-Analyse, Risikobehandlung, SoA, Richtlinien, Schulungen, interne Audits; Anbindung an IT-Betrieb (SIEM/SOC, EDR, Schwachstellenmanagement).
  • Business Continuity (ISO 22301): BIA, Kontinuitätsstrategien, Notfall- und Wiederanlaufpläne mit RTO/RPO, Tests & Übungen.
  • Resilienzmanagement: Szenario- und Stresstests, Frühwarnindikatoren, Redundanzen, Lieferkettenrobustheit, KPIs und kontinuierliche Verbesserung.
  • Krisenmanagement: Aufbau Krisenorganisation, klare Rollen/Entscheidungswege, Incident-Response-Playbooks, Krisenkommunikation intern/extern.
  • KI-Governance (ISO/IEC 42001): Richtlinien, Rollen, Risikoanalyse, dokumentierter Modell-Lifecycle, technische/organisatorische Kontrollen und Nachweisführung.
  • Lieferkette / Third-Party-Risk: Bewertung, Verträge, Audits, kontinuierliches Monitoring.
  • Regulatorik & Zertifizierung: NIS2, DORA; priorisierte Maßnahmen, Abweichungen schließen, Auditorengespräche begleiten – bis zum Zertifikat.

Ergebnis: geringeres Risiko, höhere Resilienz, schnellere Zertifizierungen und klare Verantwortlichkeiten. Lösungen, die funktionieren – nicht nur Konzepte.
  • Deutsch

    Muttersprachlich oder zweisprachig

Vor Ort möglich
Munich (bis zu 50 km)

Projekt- und Berufserfahrung

  • BITS Consulting GmbH
    Geschäftsführer
    Juni 2009 - Heute (17 Jahre)
    Munich, Germany
    • ISMS nach ISO 27001/TISAX: Gap-Analyse, Risikomanagement, SoA, Richtlinien, Messgrößen, interne Audits
    • BCM nach ISO 22301: Business-Impact-Analyse, Strategien, Notfall- und Wiederanlaufpläne (RTO/RPO), Tests & Übungen
    • Resilienzmanagement: Szenario- und Stresstests, Frühwarnindikatoren & Dashboards, Redundanzen und SPOF-Reduktion, Lieferkettenrobustheit, kontinuierliche Verbesserung (PDCA)
    • Krisenmanagement: Aufbau Krisenstab, Rollen & Entscheidungswege, Incident-Response-Playbooks, Krisenkommunikation intern/extern
    • Lieferkette/Third-Party-Risk: Bewertung, Verträge, Lieferantenaudits, kontinuierliches Monitoring
    • Technische Umsetzung: Schnittstellen zu IT-Ops, SIEM/SOC, Schwachstellenmanagement, EDR – klare Prozesse & KPIs
    • Zertifizierungsbegleitung: Maßnahmen priorisieren, Abweichungen schließen, Auditorengespräche begleiten – bis zum Zertifikat
    • Schulungen & Awareness: Management-Briefings, Mitarbeitertrainings, Tabletop-Übungen
    • KI-Governance nach ISO/IEC 42001: Richtlinien, Risikoanalyse, dokumentierter Modell-Lifecycle
    • Regulatorik integrieren (z. B. NIS2, DORA) und Nachweisführung vereinfachen
    • Ergebnis: höhere Resilienz, klare Verantwortlichkeiten, nachweisbare Compliance und messbare Risikoreduktion – pragmatisch und umsetzungsorientiert.
    ISO 27001 Lead Implementer BCM ISO 22301 Krisenmanagement iso 42001
  • IDS GmbH – Analysis and Reporting Services
    Externer Berater
    Januar 2018 - Januar 2019 (1 Jahr)
    Munich, Germany
  • Flughafen München GmbH
    Externer Berater
    Januar 2017 - Januar 2018 (1 Jahr)
    Munich, Germany

Empfehlungen

Sei die erste Person, die Stephan empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • Diplom-Ingenieur, Elektrotechnik
    Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt
    1997
    Diplom-Ingenieur, Elektrotechnik

Zertifizierungen

  • Cybersecurity Specialist (TÜV Rheinland)
    TÜV Rheinland
    2021
    Cybersecurity Management System Cybersecurity Validation Risk analysis Security Tests Architecture Design
  • Anti-Terrorism Officer (ATO)
    BCM Academy GmbH
    2022

Fähigkeiten (21)

Kategorien