You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Christian GebhardtCG

Christian Gebhardt

Informationssicherheitsbeauftragter

1.200 €/Tag
Köln, DE
15+ Jahre

Durchschnittliche Reaktionszeit: 1h

Über Christian

Seit über 18 Jahren unterstütze ich Unternehmen bei der Umsetzung von Informationssicherheit, IT-Governance und regulatorischen Anforderungen in hochregulierten Branchen.

Als ehemaliger Deputy CISO der Gothaer Versicherung, Spezialist Revision der Deutschen Bank Gruppe und heutiger Geschäftsführer der Blackfort Technology verbinde ich strategische Managementberatung mit tiefem technischem Verständnis.

Meine Schwerpunkte liegen in den Bereichen Informationssicherheitsmanagement (ISO 27001, BSI IT-Grundschutz), DORA, NIS2, Cyber Resilience Act (CRA), IT-Risikomanagement sowie Cloud- und Sicherheitsarchitekturen. Darüber hinaus begleite ich Organisationen als externer CISO oder Informationssicherheitsbeauftragter von der ersten Gap-Analyse bis zur erfolgreichen Auditierung oder Zertifizierung.

Zu meinen Kunden zählen Versicherungen, Finanzdienstleister, KRITIS-Betreiber, öffentliche Einrichtungen, Gesundheitsunternehmen und Technologieanbieter.

Neben klassischen Governance-Themen verfüge ich über umfangreiche Erfahrung in den Bereichen Cloud Security (Azure, Entra ID, Intune, Microsoft Defender), Vulnerability Management, PKI, Kryptografie, Zertifikatsmanagement sowie IT-Revision und Audit.

Ich arbeite gleichermaßen mit Vorständen, Geschäftsführungen, Fachbereichen und technischen Teams und unterstütze dabei, regulatorische Anforderungen pragmatisch und nachhaltig umzusetzen.
  • Deutsch

    Muttersprachlich oder zweisprachig

Vor Ort möglich
Köln (bis zu 50 km)

Projekt- und Berufserfahrung

  • Blackfort Technology
    Geschäftsführer und Berater
    Januar 2017 - Heute (9 Jahre und 5 Monate)
    - Aufbau und strategische Ausrichtung der Blackfort Technology - Durchführung von Mandaten als externer CISO und ISB in hochregulierten Branchen (Versicherungen, Gesundheitswesen, KRITIS, staatliche Einrichtungen) - Aufbau und Betrieb von ISMS nach ISO 27001 und BSI IT-Grundschutz für diverse Kunden - Umsetzung regulatorischer Anforderungen (DORA, NIS-2, CRA, VAIT, BAIT) für Finanzinstitute und weitere Branchen - Schwachstellen- und Patchmanagement mit Tenable, Rapid7 und M365 - Expertise in PKI, HSMs und Zertifikatsmanagement (u.a. Digicert, Thales nShield) - Beratung auf Management- und Vorstandsebene sowie Auditbegleitung - Ständiges Mitglied der KI-Facharbeitsgruppe der Allianz für Cybersicherheit / BSI (ACS/BSI) - Erstautor: „Leitfaden zu Penetrationstest von Large Language Models” (ACS/BSI) - Mandat externer ISB (ISO 27001) bei aquatune GmbH (Juni 2018 – März 2023) - Mandat externer Datenschutzbeauftragter bei Dr. med. dent. Boris Ksendsowski (Juni 2018 – Dezember 2024) - Mandat externer DSB bei Aurum Consulting GmbH (Dezember 2018 – heute)
    DORA ISO 27001
  • Gothaer Versicherung
    Deputy Chief Information Security Officer
    Januar 2020 - Januar 2023 (3 Jahre)
    - Fachliche Führung der Stabsabteilung ISM mit 10 Mitarbeitern (IT Security Architekten und IS Officer) - Stellvertretung des CISO ab 16.12.2021; Übernahme aller CISO-Aufgaben; direkte Berichtslinie an IT-Vorstand der Gothaer Gruppe und Geschäftsführung der Gothaer Solutions GmbH - Gesamtverantwortung für die Informationssicherheit nahezu aller Gesellschaften der Gothaer Gruppe - Steuerung, Kontrolle und Aufrechterhaltung des durchgehend nach ISO/IEC 27001 zertifizierten ISMS - Vollständiger Neuaufbau des Informationsrisikomanagementsystems gemäß VAIT - Vollständiger Neuaufbau des zertifizierten ISMS nach ISO 27001 inkl. Informationsrisikomanagement - Entwicklung und Umsetzung zentraler Steuerungsinstrumente für die Stabsabteilung - Durchführung von Schutzbedarfsanalysen auf Basis der Anwendungslandschaft - Bewertung technischer Schwachstellen und Definition risikominimierender Maßnahmen - Koordination der Erstellung des Informationssicherheitsberichts an die Geschäftsleitung - Koordination von Jahresabschlussprüfern und der internen Revision - Leitung von Task Forces zur Behandlung von Informationssicherheitsvorfällen - Ständiger Teilnehmer des Konzernrisikokomitees und des Compliance-Komitees der Gothaer Gruppe - Steuerung und Koordination der IS-Prozesse gegenüber IT-Dienstleistern - Initiierung und Koordination von Sensibilisierungs- und Schulungsmaßnahmen - Beteiligung bei Erstellung und Fortschreibung des Notfallkonzepts (BCM) - Bewertung aller IT-Projekte und Beratung von IT-Projekten bezüglich Informationssicherheit - Erstellung von Leit- und Richtlinien sowie Design von Prozessen und Prozesskontrollen - Regulatorik: DORA, VAIT, BAIT, ISO 27001
  • ArcSin GmbH
    Geschäftsführer
    Januar 2021 - Dezember 2022 (1 Jahr und 11 Monate)
    - Strategische Ausrichtung und operative Geschäftsaktivitäten - Steuerung und Koordination von Software-Entwicklungen im Bereich KI und Kryptografie - Betrieb von massiv-paralleler Verarbeitung in verteilten Systemen (ca. 1,5 Petaflops Gesamtrechenleistung)

Empfehlungen

Sei die erste Person, die Christian empfiehlt

Teile Deine Erfahrung aus der Zusammenarbeit mit diesem Freelancer.

Diese Freelancer passen auch zu Ihren Kriterien

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Ausbildung und Abschlüsse

  • Certified Partner Sales Associate Identity Security
    tenable
    2024
    Certified Partner Sales Associate Identity Security
  • Partner Sales Engineer Identity Security
    tenable
    Partner Sales Engineer Identity Security

Kategorien