Mit über 20 Jahren nationaler und internationaler Berufserfahrung in den Bereichen Corporate Security, Informationssicherheit, Cyber Security, Geheimschutz und Business Continuity Management verfüge ich über umfassende Expertise im Aufbau und der strategischen Weiterentwicklung ganzheitlicher Sicherheitsorganisationen. In leitenden Positionen als Chief Security Officer (CSO), Chief Information Security Officer (CISO), Head of Security und Senior Information Security Officer habe ich internationale Sicherheitsstrategien entwickelt, Sicherheitsorganisationen aufgebaut und komplexe Transformations- sowie Compliance-Projekte erfolgreich umgesetzt.
Meine Schwerpunkte liegen in der Einführung und Weiterentwicklung von Informationssicherheitsmanagementsystemen (ISMS) nach ISO/IEC 27001, BSI IT-Grundschutz und TISAX, dem Schutz Kritischer Infrastrukturen (KRITIS), der physischen Sicherheit, dem Geheimschutz, der Cyber Security sowie dem Krisen- und Business Continuity Management. Darüber hinaus verfüge ich über langjährige Erfahrung in der Leitung internationaler Security Audits, der Entwicklung ganzheitlicher Sicherheitskonzepte sowie der strategischen Beratung von Geschäftsführungen und Vorständen.
Mein Anspruch ist es, Sicherheit nicht nur als Compliance-Anforderung, sondern als strategischen Erfolgsfaktor zu etablieren. Ich verbinde unternehmerisches Denken mit fundierter Sicherheitskompetenz und schaffe belastbare Governance-, Risiko- und Sicherheitsstrukturen, die Unternehmen nachhaltig widerstandsfähiger machen und ihre Geschäftsprozesse sowie kritischen Werte langfristig schützen.
Übersicht
3
3
Languages
1
1
Certification
6
6
years of post-secondary education
27
27
years of professional experience
Berufserfahrung
Leiter Geheimschutz
EDAG Group Defence
07.2023 - 08.2026
Gesamtverantwortung für den betrieblichen Geheimschutz gemäß Sicherheitsüberprüfungsgesetz (S
G), den Vorgaben des Bundesministeriums für Wirtschaft und Energie (BMWE) sowie den Bestimmungen zum materiellen Geheimschutz.
Aufbau, Weiterentwicklung und Steuerung der unternehmensweiten Geheimschutzorganisation.
Ansprechpartner für Behörden, insbesondere BMWE, Verfassungsschutz, Bundeswehr sowie sicherheitsrelevante Kunden im Defence-Bereich.
Planung, Umsetzung und
Berwachung von Geheimschutzmaßnahmen für nationale und internationale Verteidigungsprojekte.
Durchführung und Koordination von Sicherheitsüberprüfungen (
1
2 und
3) einschließlich Bearbeitung von Sicherheitserklärungen.
Erstellung und Pflege von Geheimschutzhandbüchern, Sicherheitskonzepten, Verfahrensanweisungen und Geheimschutzprozessen.
Planung, Abnahme und Betrieb von VS-NfD-Bereichen einschließlich physischer Sicherheitsmaßnahmen, Zutrittskontrolle und Verschlusssachenverwaltung.
Durchführung von Geheimschutzunterweisungen sowie Sensibilisierung der Mitarbeitenden im Umgang mit Verschlusssachen.
Beratung der Geschäftsführung und der Fachbereiche in allen Fragen des Geheimschutzes, der Industriesicherheit sowie der Zusammenarbeit mit Behörden und sicherheitsrelevanten Kunden.
Durchführung interner Audits sowie Begleitung von Behördeninspektionen und Kundenaudits.
Untersuchung und Bewertung sicherheitsrelevanter Vorfälle sowie Einleitung geeigneter Schutz- und Verbesserungsmaßnahmen.
Enge Zusammenarbeit mit Informationssicherheit (ISMS), Cyber Security, Exportkontrolle, Business Continuity Management (BCM), Facility Management und Corporate Security zur Gewährleistung eines ganzheitlichen Sicherheitsmanagements.
Unterstützung bei der Akquise und Umsetzung sicherheitskritischer Projekte im Defence-, Luft- und Raumfahrt- sowie Automotive-Sektor.
Leiter Geheimschutz/CISO
1&1 Mobilfunk
07.2023 - 11.2025
Verantwortlich für die Physische Sicherheit in DACH.
Aufbau für Physische Sicherheit KRITIS.
Verantwortung für die Sicherheit aller Rechenzentren in Deutschland.
Verantwortlich für Sabotageschutz.
Verantwortlich für Geheimschutz.
Leitung ISMS und ISO 27001.
Leitung von internen und externen Security Audits.
ISO 27001 Lead Auditor BSI für ISO 27001.
Compliance Officer.
Erstellen Sicherheitskonzepte.
Open Source Intelligence and Cyber Crime Officer.
Ansprechpartner für die Bundesnetzagentur.
Verantwortlich für BCM-Erstellung und Entwicklung Fraud Management.
Information Security Officer Staff & Head of Security
Athlon Germany (Mercedes Benz Mobility)
10.2022 - 04.2023
Head of Security Germany.
Aufbau für Physische Sicherheit.
Information und Cyber Security Officer.
Ausbau wie konsequente Verbesserung und Optimierung des operativen Geschäfts.
EPA Findings Beauftragter.
Leitung von internen und externen Security Audits ISO 27001.
Eigenverantwortliche Steuerung sowie
Berwachung Projekte.
Compliance Officer.
Erstellen Sicherheitskonzepte.
Open Source Intelligence and Cyber Crime Officer.
Verantwortung für TISAX Global.
Geheimschutz.
Geschäftsführer
Stölting Unternehmensgruppe
02.2022 - 09.2022
Strategische Unternehmensführung.
Personalverantwortung für 550 Mitarbeiter.
Definition strategischer Geschäftsfelder.
Investitionsplanung und Budgetverwaltung.
Marktanalysen.
Einführung von Produkten und Technologieinnovationen.
Qualitätsmanagement.
Leitung von internen und externen Security Audits.
Entwicklung und Planung von Kontrollsystemen.
Head of Security Germany/EMEA
Siemens Healthineers
01.2020 - 01.2022
Erstellung von Sicherheitskonzepten für 60 Standorte.
Begleitung von strategischen Firmenkäufen.
BCM Business Continuity Management.
Leiter Krisenstab.
Einführung von Produkten und Technologieinnovationen.
Compliance Officer.
Taskforce Corona.
Risikoanalysen.
ISO 27001.
Verantwortung Physische Sicherheit.
Verantwortung für 20 Standorte und Dienstleister.
Information Security Officer.
Tisax Officer Global.
Prokurist
KÖTTER SE & Co KG Security Berlin
09.2018 - 12.2019
Projektmanager & Mitglied der Geschäftsführung.
Strategische Unternehmensführung.
Begleitung von strategischen Firmenkäufen.
BCM Business Continuity Management.
Leiter Krisenstäbe.
Einführung von Produkten und Technologieinnovationen.
Berwachung von Schadenverhütungs- und Sicherheitsstandards.
Leitung von Reorganisationen in Unternehmen.
Risiko- und Schwachstellenanalyse.
Leiter Krisenstab ISO 27001.
Personalverantwortung für 900 Mitarbeiter.
Chief Security Officer
Sotaco Int. Hong Kong/ Granex LLC USA
02.2018 - 07.2018
Strategische Unternehmensführung.
Schutz von Kritischen Infrastrukturen.
Leitung von internen und externen Security Audits.
Qualitätsmanagement und ISO 27001.
Einführung von Produkten und Technologieinnovationen.
Berwachung von Schadenverhütungs- und Sicherheitsstandard.
Personalverantwortung für 500 Mitarbeiter.
Leiter Krisenstab.
Implementierung Informationssicherheit.
Implementierung IT & Cyber Security.
Managing Director und Loss Prevention Manager Central Europa und Skandinavien
ICTS Security Consultants Ltd Zürich /GSE Protect Deutschland
02.2015 - 01.2018
Strategische Unternehmensführung.
Personalverantwortung für 450 Mitarbeiter.
Definition strategischer Geschäftsfelder.
Investitionsplanung und Budgetverwaltung.
Marktanalysen.
Einführung von Produkten und Technologieinnovationen.
Qualitätsmanagement.
Leitung von internen und externen Security Audits.
Entwicklung und Planung von Kontrollsystemen.
Verantwortlichkeiten im Bereich Loss Prevention.
Berwachung von Schadenverhütungs- und Sicherheitsstandards.
Entwicklung von Sicherheitsmaßnahmen.
Entwicklung sowie Umsetzung von Richtlinien und Prozessen zur Reduktion von Verlust.
Leiter Konzernsicherheit Familie Office London
Familie Zürich (Schweiz) / London (England)
03.2007 - 01.2015
Kundenspezifische Ausgestaltung der Prozesse.
Erstellung von Sicherheitskonzepten für Fluggesellschaften und Einkaufscenter sowie managementübergreifender Leitung von nationalen und internationalen Projekten.
Entwicklung und Umsetzung von Flugsicherheits-Richtlinien.
Weiterentwicklung der Sicherheitskonzepte für Einkaufscenter.
Strategische Beratung des Top-Managements in Sicherheitsfragen.
Leitung von internen und externen Security Audits ISO 27001.
Pflege der Sicherheitsaspekte.
Führung von 35 Mitarbeitern.
Sicherheitschef Fluggesellschaften und Einkaufszentren.
Aufbau Informationssicherheit Global.
Einführung IT & Cyber Security Global.
Personenschutzkommandoführer
Feldjägerkompanie Hilden
03.1999 - 02.2007
Ermittlergruppe für Drogendelikte und Kriegsverbrechen.
Einsatz im In- und Ausland (Kosovo, Afrika, Afghanistan).
Ausbilder waffenlose Selbstverteidigung.
Zugriffs- und Durchsuchungsgruppe.
Personenschutz Kommandoführer.
Ausbildung
Fachhochschulreife -
Höhere Handelsschule
Gelsenkrichen
07.1993 - 07.1994
Ausbildung zum Bürokaufmann -
Möbel Unger
08.1994 - 06.1997
Master of Science (MSc) - Security Intelligence Management
Liberty International University
01.2009 - 12.2010
Kompetenzen
MS Office
ECDL Computer-Führerschein
Strukturierte Arbeitsweise
Stressresistenz
Effizientes Zeitmanagement
Durchsetzungsvermögen
Problemlösungskompetenz
Digitale Kommunikation
Kommunikationskompetenz
Entscheidungsfähigkeit
Team- und Mitarbeiterführung
Belastbarkeit
Zuverlässigkeit
Psychische Belastbarkeit
Analytische Arbeitsweise
Kritikfähigkeit
Benutzerdefiniert
05/01/02, Personenschutzausbilder der Bundeswehr
01/01/02, Fahrsicherheitstrainer der Bundeswehr
08/01/94, 06/30/97, Möbel Unger, Ausbildung zum Bürokaufmann, IHK
Sprachen
Deutsch
Muttersprache
Englisch
Fließend (C2)
C2
Französisch
Grundlagen (A2)
A2
Zertifizierung
Zertifikat im BereichLead Auditor ISMS 27001
Zeitleiste
Leiter Geheimschutz
EDAG Group Defence
07.2023 - 08.2026
Leiter Geheimschutz/CISO
1&1 Mobilfunk
07.2023 - 11.2025
Information Security Officer Staff & Head of Security
Athlon Germany (Mercedes Benz Mobility)
10.2022 - 04.2023
Geschäftsführer
Stölting Unternehmensgruppe
02.2022 - 09.2022
Head of Security Germany/EMEA
Siemens Healthineers
01.2020 - 01.2022
Prokurist
KÖTTER SE & Co KG Security Berlin
09.2018 - 12.2019
Chief Security Officer
Sotaco Int. Hong Kong/ Granex LLC USA
02.2018 - 07.2018
Managing Director und Loss Prevention Manager Central Europa und Skandinavien
ICTS Security Consultants Ltd Zürich /GSE Protect Deutschland
02.2015 - 01.2018
Master of Science (MSc) - Security Intelligence Management