Informationssicherheit, die im Audit besteht – und im Alltag funktioniert.
Ich unterstütze Unternehmen bei ISMS, ISO 27001, NIS2, GRC, Vulnerability Management und SOC/XDR — von der Strategie bis zur nachhaltigen Umsetzung.
SECURITY
ERFAHRUNG
VERFÜGBAR
Kommt Ihnen das bekannt vor?
Die meisten Anfragen, die ich bekomme, beginnen nicht mit "wir brauchen ISO 27001" — sondern mit einer konkreten Situation, die gerade Druck macht. Fünf davon kenne ich besonders gut:
Erkennen Sie eine oder mehrere dieser Situationen? Genau hier setze ich an — pragmatisch, hands-on und mit klarem Ergebnis.
Wie ich helfe →Drei Felder. Ein Ansprechpartner. Klare Verantwortung.
Statt eines unübersichtlichen Leistungskatalogs erhalten Sie gezielte Unterstützung in den drei Bereichen, in denen meine Erfahrung den größten Hebel erzeugt.
ISMS & regulatorische Umsetzung
Aufbau, Weiterentwicklung und Auditierung von Informationssicherheits-Managementsystemen.
- ✓ISO 27001 und ISO 27019
- ✓NIS2 und KRITIS-Anforderungen
- ✓Risikoanalyse und Risikobehandlung
- ✓Interne Audits und Zertifizierungsbegleitung
Security Governance & Interim Management
Temporäre Führung und strukturierte Steuerung für anspruchsvolle Security-Mandate.
- ✓Interim CISO / Security Manager
- ✓GRC, Richtlinien und Reporting
- ✓Stakeholder- und Maßnahmensteuerung
- ✓Lieferanten- und Projektmanagement
Security Operations & technische Steuerung
Prozesse, Priorisierung und fachliche Begleitung an der Schnittstelle von Technik und Governance.
- ✓Vulnerability Management
- ✓SOC/XDR-Prozessaufbau
- ✓Pentest- und Dienstleistersteuerung
- ✓Managementgerechtes Reporting
Erfahrung in regulierten und anspruchsvollen Umfeldern.
Mittelstand
Wachstum sichern. Risiken beherrschen.
Finanzwesen & Versicherungen
BAIT, VAIT, DORA-Kontext, TIBER-basierte Penetrationstests.
KRITIS
Energieversorger, IT-Sicherheitskatalog, Netzbetreiber.
IT & Industrie
Sichere Systeme. Starke Prozesse.
Persönlich. Kompetent. Ihr Partner auf Augenhöhe.
Ich bin Sören Reimann, freiberuflicher Security Consultant mit über 10 Jahren Erfahrung in Informationssicherheit, Risiko- und Compliance-Management. Ich verbinde Strategie, Struktur und operative Umsetzung — pragmatisch, zielorientiert und messbar.
- ✓Ganzheitlicher Blick auf Menschen, Prozesse und Technologie
- ✓Erprobt in regulierten Branchen und KRITIS-Umgebungen
- ✓Verlässlich, diskret und ergebnisorientiert
Klarer Prozess. Nachhaltige Wirkung.
Analyse
Wir schaffen Klarheit: Risiken, Anforderungen und Ausgangslage verstehen und bewerten.
Priorisieren
Wir identifizieren die wichtigsten Handlungsfelder und setzen realistische Prioritäten.
Umsetzen
Ich begleite die Umsetzung strukturiert, pragmatisch und mit messbaren Ergebnissen.
Absichern
Nachhaltige Verankerung, Kontrolle und kontinuierliche Verbesserung.
Anbieterauswahl für Vulnerability Management
Strukturierter Auswahlprozess für einen neuen Vulnerability-Management-Anbieter — von der Anforderungsdefinition bis zum unterschriebenen Statement of Work (SOW).
Planung
Zeitplan & Kriterien festgelegt.
Anforderungen
Fachliche Kriterien erarbeitet.
Longlist
8 Anbieter identifiziert.
Shortlist
Eingrenzung auf 3.
Stakeholder
IT, Security, Fachbereiche.
SOW
Unterschrieben.
Ergebnis: Von 8 Anbietern auf 3 eingegrenzt, alle Stakeholder eingebunden, SOW innerhalb von 4–6 Monaten unterschrieben.
Interim Security Management: SOC & SIEM
Als Interim Security Manager Beratung und operative Unterstützung im Bereich SOC/SIEM übernommen — von der Prozessoptimierung bis zum Aufbau eines neuen SIEM.
Ist-Aufnahme
SOC-Prozesse & Incident Handling analysiert.
SIEM-Konzeption
Anforderungen erarbeitet.
SIEM-Aufbau
Einführung begleitet.
Detection Engineering
Detection Rules verbessert.
Incident Handling
Prozesse optimiert.
Dienstleistersteuerung
Laufend übernommen.
Ergebnis: Incident-Handling-Prozesse optimiert, Detection Rules verbessert, neues SIEM mit aufgebaut und externe SOC-Dienstleister erfolgreich gesteuert — über einen Einsatz von 12 Monaten.
Ergebnisse, die Ihr Unternehmen voranbringen.
ISMS strukturiert eingeführt
Aufbau und Zertifizierung eines ISMS nach ISO 27001 innerhalb von 9 Monaten. Audit ohne Major Findings.
NIS2-Readiness verbessert
Gap-Analyse und Maßnahmenplan umgesetzt. Schutzniveau erhöht und Nachweise regulatorisch abgesichert.
Security Governance geschärft
GRC-Strukturen etabliert und Reporting implementiert. Transparenz, Steuerung und Entscheidungsfähigkeit gestärkt.
Was Kunden und Personaldienstleister meistens wissen wollen
Wie steht es um Vertraulichkeit und NDA?
Vertraulichkeit ist selbstverständlicher Bestandteil jeder Zusammenarbeit. Auf Wunsch unterzeichne ich vor dem Erstgespräch oder Projektstart ein NDA.
Arbeitest du remote oder vor Ort?
Der Großteil meiner Projekte läuft 100 % remote. Vor-Ort-Termine (z. B. Workshops, Audit-Begleitung) sind nach Absprache möglich.
Welche Vertragsform und welcher Tagessatz?
Üblicherweise ein Dienst- oder Werkvertrag auf Freelance-Basis, projekt- oder tagesbasiert. Der Tagessatz richtet sich nach Projektumfang und -dauer — sprich mich direkt darauf an.
Wie schnell bist du verfügbar?
Das hängt von der aktuellen Auslastung ab — sprich mich direkt auf deinen gewünschten Starttermin an, meist ist kurzfristiger Einstieg möglich.
Arbeitest du auch mit Personaldienstleistern zusammen?
Ja, sowohl Direktprojekte mit Endkunden als auch Projekte über Personaldienstleister und Ausschreibungsplattformen sind für mich möglich.
Lassen Sie uns Ihr Projekt erfolgreich umsetzen.
Ich freue mich auf das Gespräch und darauf, Sie und Ihr Unternehmen kennenzulernen.