Sören Reimann | Freelance Information Security Consultant — ISO 27001, NIS2, GRC, KRITIS
Freelance Security Consulting

Informationssicherheit, die im Audit besteht – und im Alltag funktioniert.

Ich unterstütze Unternehmen bei ISMS, ISO 27001, NIS2, GRC, Vulnerability Management und SOC/XDR — von der Strategie bis zur nachhaltigen Umsetzung.

ISO 27001 / 27019Aufbau, Betrieb, Audit
NIS2 / KRITISGap-Analyse & Umsetzung
Security GovernanceInterim Management & GRC
Security OperationsVM, SOC/XDR, Pentest
Sören Reimann
10+ JAHRE
SECURITY
ERFAHRUNG
KURZFRISTIG
VERFÜGBAR
Typische Situationen

Kommt Ihnen das bekannt vor?

Die meisten Anfragen, die ich bekomme, beginnen nicht mit "wir brauchen ISO 27001" — sondern mit einer konkreten Situation, die gerade Druck macht. Fünf davon kenne ich besonders gut:

Ihr ISMS muss aufgebaut oder weiterentwickelt werden.
Ohne klare Struktur wird aus jedem Erweiterungsschritt ein Kraftakt — und aus jeder Norm-Änderung eine Krise.
Ein Audit oder eine Zertifizierung steht bevor.
Der Termin steht fest — die Nachweise, Richtlinien und Prozesse oft noch nicht vollständig.
NIS2-Anforderungen müssen praktisch umgesetzt werden.
Zwischen Gesetzestext und Tagesgeschäft klafft eine Lücke, die niemand im Haus schließen kann.
Es fehlt kurzfristig Security-Führung oder Projektkapazität.
Die Rolle ist vakant oder überlastet — das Risiko läuft in der Zwischenzeit weiter.
Vulnerability- oder SOC-Prozesse funktionieren nicht zuverlässig.
Alarme laufen ins Leere, Schwachstellen bleiben liegen — bis genau die eine kritisch wird.

Erkennen Sie eine oder mehrere dieser Situationen? Genau hier setze ich an — pragmatisch, hands-on und mit klarem Ergebnis.

Wie ich helfe →
Wie ich arbeite

Drei Felder. Ein Ansprechpartner. Klare Verantwortung.

Statt eines unübersichtlichen Leistungskatalogs erhalten Sie gezielte Unterstützung in den drei Bereichen, in denen meine Erfahrung den größten Hebel erzeugt.

01 / 03

ISMS & regulatorische Umsetzung

Aufbau, Weiterentwicklung und Auditierung von Informationssicherheits-Managementsystemen.

  • ISO 27001 und ISO 27019
  • NIS2 und KRITIS-Anforderungen
  • Risikoanalyse und Risikobehandlung
  • Interne Audits und Zertifizierungsbegleitung
02 / 03

Security Governance & Interim Management

Temporäre Führung und strukturierte Steuerung für anspruchsvolle Security-Mandate.

  • Interim CISO / Security Manager
  • GRC, Richtlinien und Reporting
  • Stakeholder- und Maßnahmensteuerung
  • Lieferanten- und Projektmanagement
03 / 03

Security Operations & technische Steuerung

Prozesse, Priorisierung und fachliche Begleitung an der Schnittstelle von Technik und Governance.

  • Vulnerability Management
  • SOC/XDR-Prozessaufbau
  • Pentest- und Dienstleistersteuerung
  • Managementgerechtes Reporting
Fokusbranchen

Erfahrung in regulierten und anspruchsvollen Umfeldern.

Mittelstand

Wachstum sichern. Risiken beherrschen.

Finanzwesen & Versicherungen

BAIT, VAIT, DORA-Kontext, TIBER-basierte Penetrationstests.

KRITIS

Energieversorger, IT-Sicherheitskatalog, Netzbetreiber.

IT & Industrie

Sichere Systeme. Starke Prozesse.

Sören Reimann am Schreibtisch
Über mich

Persönlich. Kompetent. Ihr Partner auf Augenhöhe.

Ich bin Sören Reimann, freiberuflicher Security Consultant mit über 10 Jahren Erfahrung in Informationssicherheit, Risiko- und Compliance-Management. Ich verbinde Strategie, Struktur und operative Umsetzung — pragmatisch, zielorientiert und messbar.

  • Ganzheitlicher Blick auf Menschen, Prozesse und Technologie
  • Erprobt in regulierten Branchen und KRITIS-Umgebungen
  • Verlässlich, diskret und ergebnisorientiert
Mehr über mich →
Vorgehen

Klarer Prozess. Nachhaltige Wirkung.

Analyse

Wir schaffen Klarheit: Risiken, Anforderungen und Ausgangslage verstehen und bewerten.

Priorisieren

Wir identifizieren die wichtigsten Handlungsfelder und setzen realistische Prioritäten.

Umsetzen

Ich begleite die Umsetzung strukturiert, pragmatisch und mit messbaren Ergebnissen.

Absichern

Nachhaltige Verankerung, Kontrolle und kontinuierliche Verbesserung.

Erfolgreich abgeschlossen
Fallstudie

Anbieterauswahl für Vulnerability Management

Strukturierter Auswahlprozess für einen neuen Vulnerability-Management-Anbieter — von der Anforderungsdefinition bis zum unterschriebenen Statement of Work (SOW).

EDEKA Digital
8 → 3LONGLIST → SHORTLIST
4–6MONATE LAUFZEIT
6/6PHASEN PLANMÄSSIG
1
Planung

Zeitplan & Kriterien festgelegt.

2
Anforderungen

Fachliche Kriterien erarbeitet.

3
Longlist

8 Anbieter identifiziert.

4
Shortlist

Eingrenzung auf 3.

5
Stakeholder

IT, Security, Fachbereiche.

SOW

Unterschrieben.

Ergebnis: Von 8 Anbietern auf 3 eingegrenzt, alle Stakeholder eingebunden, SOW innerhalb von 4–6 Monaten unterschrieben.

Erfolgreich abgeschlossen
Fallstudie

Interim Security Management: SOC & SIEM

Als Interim Security Manager Beratung und operative Unterstützung im Bereich SOC/SIEM übernommen — von der Prozessoptimierung bis zum Aufbau eines neuen SIEM.

ALTANA
12MONATE ALS INTERIM SECURITY MANAGER
SIEMNEU MIT AUFGEBAUT
6/6BEREICHE UMGESETZT
1
Ist-Aufnahme

SOC-Prozesse & Incident Handling analysiert.

2
SIEM-Konzeption

Anforderungen erarbeitet.

3
SIEM-Aufbau

Einführung begleitet.

4
Detection Engineering

Detection Rules verbessert.

5
Incident Handling

Prozesse optimiert.

Dienstleister­steuerung

Laufend übernommen.

Ergebnis: Incident-Handling-Prozesse optimiert, Detection Rules verbessert, neues SIEM mit aufgebaut und externe SOC-Dienstleister erfolgreich gesteuert — über einen Einsatz von 12 Monaten.

Erfolge, die zählen

Ergebnisse, die Ihr Unternehmen voranbringen.

ISMS strukturiert eingeführt

Aufbau und Zertifizierung eines ISMS nach ISO 27001 innerhalb von 9 Monaten. Audit ohne Major Findings.

NIS2-Readiness verbessert

Gap-Analyse und Maßnahmenplan umgesetzt. Schutzniveau erhöht und Nachweise regulatorisch abgesichert.

Security Governance geschärft

GRC-Strukturen etabliert und Reporting implementiert. Transparenz, Steuerung und Entscheidungsfähigkeit gestärkt.

Häufige Fragen

Was Kunden und Personaldienstleister meistens wissen wollen

Wie steht es um Vertraulichkeit und NDA?

Vertraulichkeit ist selbstverständlicher Bestandteil jeder Zusammenarbeit. Auf Wunsch unterzeichne ich vor dem Erstgespräch oder Projektstart ein NDA.

Arbeitest du remote oder vor Ort?

Der Großteil meiner Projekte läuft 100 % remote. Vor-Ort-Termine (z. B. Workshops, Audit-Begleitung) sind nach Absprache möglich.

Welche Vertragsform und welcher Tagessatz?

Üblicherweise ein Dienst- oder Werkvertrag auf Freelance-Basis, projekt- oder tagesbasiert. Der Tagessatz richtet sich nach Projektumfang und -dauer — sprich mich direkt darauf an.

Wie schnell bist du verfügbar?

Das hängt von der aktuellen Auslastung ab — sprich mich direkt auf deinen gewünschten Starttermin an, meist ist kurzfristiger Einstieg möglich.

Arbeitest du auch mit Personaldienstleistern zusammen?

Ja, sowohl Direktprojekte mit Endkunden als auch Projekte über Personaldienstleister und Ausschreibungsplattformen sind für mich möglich.

Bereit für Ihre Sicherheit?

Lassen Sie uns Ihr Projekt erfolgreich umsetzen.

Ich freue mich auf das Gespräch und darauf, Sie und Ihr Unternehmen kennenzulernen.

Sören Reimann Security Consulting reimann@reimann-grc.de 0170 3267512 Sieverstedt & Remote