Armin Maximilian Gadner – Ihr Berater für Informationssicherheit & Datenschutz
Steigende regulatorische Anforderungen, NIS-2, ISO/IEC 27001 und eine anhaltende Bedrohungslage machen Informationssicherheit zur Führungsaufgabe. Ich unterstütze Unternehmen dabei, Sicherheit und Datenschutz wirksam aufzubauen – von der Strategie über das Managementsystem bis zur technischen Umsetzung. Pragmatisch, prüfungssicher und auf Ihr Geschäft zugeschnitten.
Kernkompetenzen
- Informationssicherheits-Managementsysteme (ISMS) nach ISO/IEC 27001
- Datenschutz-Managementsysteme (DSMS) und DSGVO-Audits
- Risikomanagement nach ISO/IEC 27005 und ISO 31000
- Sicherheits- und Netzwerkarchitektur (NAC, SD-WAN, VPN, SIEM, PAM)
- Regulatorik: ISO/IEC 27001, BSI IT-Grundschutz, TISAX, MaRisk, BAIT, BSI-KritisV, NIS-2
- IT-Sourcing & Ausschreibungsmanagement (RFI/RFP) als Sourcing Advisor
- Assessments, Audits (ISO 19011) sowie Leitung komplexer Sicherheitsprojekte
So unterstütze ich Sie
- Aufbau und Optimierung von ISMS und DSMS inklusive Dokumentation, TOM und Schutzbedarfsfeststellung
- Sicherheitsaudits, Gap-Analysen und Vorbereitung auf Zertifizierungen
- Design und Umsetzung von Sicherheitsinfrastruktur an einzelnen oder vielen Standorten
- Interim-Unterstützung als ISB/CISO sowie Projekt- und Sourcing-Beratung
IT-Sourcing als Sourcing Advisor
Als Sourcing Advisor begleite ich Ausschreibungen und Provider-Wechsel von der
Marktanalyse bis zum Vertrag – mit Sicherheit und Datenschutz von Anfang an mitgedacht.
- Konzeption und Durchführung von RFI und RFP inkl. Leistungsbeschreibungen, Bewertungslogik und Zuschlagskriterien
- Bieterkommunikation, Q&A-Prozesse sowie Bewertung technischer und kommerzieller Angebote
- Security Governance im Zielbetriebsmodell und Bewertung der Sicherheitskonzepte der Bieter
- Vertragsgestaltung bis zum Abschluss von MSA, Transition Agreements und Statements of Work (SOW)
- Steuerung externer Dienstleister sowie Übergabe in Transition und TransformationVertragsgestaltun
Ausgewählte Referenzprojekte
- Raumfahrt: Aufbau des Risikomanagements und Risikoregisters nach ISO/IEC 27005, Security Governance sowie Design von SIEM und Vulnerability Management für eine europäische Dateninfrastruktur.
- Banken & Finanzdienstleister: SIEM-Konzept unter MaRisk, BAIT und IT-Sicherheitsgesetz 2.0; Privileged Access Management und zentrale Protokollierung; NAC-Rollout über 450 Standorte mit rund 63.000 Endgeräten.
- Automobilindustrie: Sicherheits- und Netzwerkarchitektur bei einer Rechenzentrums-Migration nach ISO/IEC 27001 und TISAX, inkl. Security Incident Management.
- Konzern-IT-Sourcing: Leitung von RFI/RFP, Security Governance und Vertragsgestaltung (MSA/SOW) für ein standardisiertes, konzernweites IT-Betriebsmodell.
- Energie & Industrie: Sicherheitsaudits nach ISO 19011 sowie Aufbau einer standardisierten, skalierbaren Sicherheitsinfrastruktur (NAC, SD-WAN, VPN).
Berater-Kurzprofil
Mein vollständiges Berater-Kurzprofil mit allen Referenzprojekten erhalten Sie hier zum Download. Sie planen ein Sicherheits- oder Datenschutzprojekt? Sprechen wir unverbindlich darüber, wie es sich lösen lässt – Kontakt: Armin@agadner.com, +43 660 867 0569
