Erfahrung
Nach meiner Promotion in Mathematik habe ich bei der Infodas als Information Security Consultant (mit Fokus auf ISO 27001 und BSI Grundschutz) IT-Sicherheit gelernt und anschließend mehrere Jahre beim DAX-Konzern Henkel als Information Security Manager angewandt. Seit 2022 unterstütze ich als selbständiger Experte Firmen dabei, Informationssicherheitsrisiken zu managen.

Ihr Partner für strategische Cyber Security
Ich biete flexible Interim Management Lösungen, Beratung zu Compliance und Risiko sowie eine individuelle Strategieentwicklung, die Ihre IT-Sicherheit langfristig stärkt.
Projekterfahrung (Auszug)
Interim CISO
2025
Interim CISO bei DAX-Tochterunternehmen mit starkem AI-Fokus
Schwerpunkte:
- Strategie: Weiterentwicklung der Informationssicherheits-Strategie mit Fokus auf Künstliche Intelligenz (KI).
- Compliance & Audit: Begleitung von Audits, Compliance-Management inkl. EU-AI-ACT und NIS2.
- Beratung & Incident: Projektberatung für IT/OT-Projekte, Begleitung von Security Incidents, Abstimmung mit dem Konzern-Sicherheitsteam.
- Awareness: Weiterentwicklung der Mitarbeitersensibilisierungsmaßnahmen und Trainings.
Informationssicherheitsberater und Projektleiter 2023-24
CISO-Unterstützung bei IoT-Konzerntochter
Schwerpunkte:
- Risikomanagement & ISMS:
- Durchführung eines umfassenden Cyber-Risiko-Assessments mit quantitativer Bewertung kritischer Risiken für das gesamte Unternehmen. Fokus auf Cloud-Security-Compliance (CIS, MITRE ATT&CK, CSA-CCM).
- Einführung eines quantitativen Informationssicherheits-Risikomanagements, ausgerichtet an den Anforderungen der NIS2, inklusive Integration in das Konzernrisikomanagement und Vorbereitung auf eine ISO 27001 Zertifizierung.
- Personalentwicklung & Awareness:
- Unterstützung des neuen CISO bei der Etablierung seiner Rolle und der Wahrnehmung seiner Aufgaben gegenüber der Geschäftsführung. Dies umfasste die strategische Kommunikation von Cyber-Risiken und Governance-Themen an die Geschäftsführung.
- Konzeption und Durchführung von Mitarbeitersensibilisierungsmaßnahmen und Trainings.
- Sicherheitskonzepte & Physische Sicherheit:
- Beratung und Entwicklung eines Sicherheitskonzepts zur physikalischen Absicherung eines Neubaus (vom Perimeter bis Serverraum). Transparente Abstimmung der Anforderungen und Risiken mit der Geschäftsleitung.
Teilprojektleiter, Informationssicherheits-Berater, PMO 2021-22
Globales Produktionssicherheitsprojekt (OT-Sicherheit) bei DAX-Konzern
Schwerpunkte:
- Teilprojektleitung zur Implementierung fundamentaler Sicherheitsmaßnahmen in mehreren Produktionslinien, wie Identity & Access Management (IAM) unter Berücksichtigung von Zero Trust Prinzipien, Netzwerksegmentierung und Asset Management .
- Steuerung externer Lieferanten sowie Kommunikation und Abstimmung mit unterschiedlichen, globalen Stakeholdern.
Kontakt aufnehmen
Telefon: +49 211 1634 0060
E-Mail: mail@gutschwager.com