You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Stephan BeckSB

Stephan Beck

Informationssicherheit, Business Continuity

€1,000/day
Munich, DE
15+ years

Average response time: 1 hour

About Stephan

Ich bin freiberuflicher Berater für Informationssicherheit, Business Continuity, Resilienzmanagement und Krisenmanagement. Ich mache Unternehmen widerstandsfähig – pragmatisch, auditfest und mit messbarem Nutzen.

Schwerpunkte:

  • Informationssicherheit (ISO 27001/TISAX): Gap-Analyse, Risikobehandlung, SoA, Richtlinien, Schulungen, interne Audits; Anbindung an IT-Betrieb (SIEM/SOC, EDR, Schwachstellenmanagement).
  • Business Continuity (ISO 22301): BIA, Kontinuitätsstrategien, Notfall- und Wiederanlaufpläne mit RTO/RPO, Tests & Übungen.
  • Resilienzmanagement: Szenario- und Stresstests, Frühwarnindikatoren, Redundanzen, Lieferkettenrobustheit, KPIs und kontinuierliche Verbesserung.
  • Krisenmanagement: Aufbau Krisenorganisation, klare Rollen/Entscheidungswege, Incident-Response-Playbooks, Krisenkommunikation intern/extern.
  • KI-Governance (ISO/IEC 42001): Richtlinien, Rollen, Risikoanalyse, dokumentierter Modell-Lifecycle, technische/organisatorische Kontrollen und Nachweisführung.
  • Lieferkette / Third-Party-Risk: Bewertung, Verträge, Audits, kontinuierliches Monitoring.
  • Regulatorik & Zertifizierung: NIS2, DORA; priorisierte Maßnahmen, Abweichungen schließen, Auditorengespräche begleiten – bis zum Zertifikat.

Ergebnis: geringeres Risiko, höhere Resilienz, schnellere Zertifizierungen und klare Verantwortlichkeiten. Lösungen, die funktionieren – nicht nur Konzepte.
  • German

    Native or bilingual

Can work on-site
Munich (up to 50km)

Experience

  • BITS Consulting GmbH
    Geschäftsführer
    June 2009 - Today (17 years)
    Munich, Germany
    • ISMS nach ISO 27001/TISAX: Gap-Analyse, Risikomanagement, SoA, Richtlinien, Messgrößen, interne Audits
    • BCM nach ISO 22301: Business-Impact-Analyse, Strategien, Notfall- und Wiederanlaufpläne (RTO/RPO), Tests & Übungen
    • Resilienzmanagement: Szenario- und Stresstests, Frühwarnindikatoren & Dashboards, Redundanzen und SPOF-Reduktion, Lieferkettenrobustheit, kontinuierliche Verbesserung (PDCA)
    • Krisenmanagement: Aufbau Krisenstab, Rollen & Entscheidungswege, Incident-Response-Playbooks, Krisenkommunikation intern/extern
    • Lieferkette/Third-Party-Risk: Bewertung, Verträge, Lieferantenaudits, kontinuierliches Monitoring
    • Technische Umsetzung: Schnittstellen zu IT-Ops, SIEM/SOC, Schwachstellenmanagement, EDR – klare Prozesse & KPIs
    • Zertifizierungsbegleitung: Maßnahmen priorisieren, Abweichungen schließen, Auditorengespräche begleiten – bis zum Zertifikat
    • Schulungen & Awareness: Management-Briefings, Mitarbeitertrainings, Tabletop-Übungen
    • KI-Governance nach ISO/IEC 42001: Richtlinien, Risikoanalyse, dokumentierter Modell-Lifecycle
    • Regulatorik integrieren (z. B. NIS2, DORA) und Nachweisführung vereinfachen
    • Ergebnis: höhere Resilienz, klare Verantwortlichkeiten, nachweisbare Compliance und messbare Risikoreduktion – pragmatisch und umsetzungsorientiert.
    ISO 27001 Lead Implementer BCM ISO 22301 Krisenmanagement iso 42001
  • IDS GmbH – Analysis and Reporting Services
    Externer Berater
    January 2018 - January 2019 (1 year)
    Munich, Germany
  • Flughafen München GmbH
    Externer Berater
    January 2017 - January 2018 (1 year)
    Munich, Germany

Recommendations

Be the first to recommend Stephan

Help this freelancer shine by sharing your experience working together.

These freelancer profiles also match your criteria

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Education

  • Diplom-Ingenieur, Elektrotechnik
    Hochschule für angewandte Wissenschaften Würzburg-Schweinfurt
    1997
    Diplom-Ingenieur, Elektrotechnik

Certifications

  • Cybersecurity Specialist (TÜV Rheinland)
    TÜV Rheinland
    2021
    Cybersecurity Management System Cybersecurity Validation Risk analysis Security Tests Architecture Design
  • Anti-Terrorism Officer (ATO)
    BCM Academy GmbH
    2022

Skill set (21)

Categories