Governance, Risk & Compliance
- ISMS
- ISO 27001
- TISAX
- NIS2
- DORA
- Risikoanalyse
- Audit-Vorbereitung
Projektbedarf besprechen English Cyber Security
Ich unterstütze Unternehmen dabei, kurzfristig verfügbare Security-Spezialisten für Informationssicherheit, Cloud Security, GRC, DevSecOps, technische Absicherung und regulatorische Projekte zu finden – passend zu Risiko, Reifegrad und Projektziel.
Wann wir unterstützen
Cyber-Security-Projekte bewegen sich zwischen Technik, Organisation, Risiko und Regulierung. Die passende Unterstützung hängt deshalb stark vom konkreten Handlungsfeld ab.
Ein ISMS, Audit oder regulatorisches Vorhaben braucht erfahrene Unterstützung.
Cloud-, Plattform- oder Applikationsumgebungen sollen sicherer aufgebaut oder bewertet werden.
Security-Anforderungen müssen in Entwicklung, Betrieb oder DevOps-Prozesse integriert werden.
Schwachstellen, Risiken oder technische Findings müssen priorisiert und umgesetzt werden.
Interne Security-Teams sind durch Projektspitzen, Audits oder Incident-Folgen stark gebunden.
Eine temporäre Security-Rolle wird für ein klar definiertes Vorhaben oder eine Übergangsphase benötigt.
Welche Profile wir vermitteln
Security-Rollen unterscheiden sich stark nach technischer Tiefe, Governance-Anteil und regulatorischem Kontext. Entscheidend ist, ob Erfahrung und Verantwortungsmodell zur konkreten Aufgabe passen.
Typische Projekte
Cyber-Security-Freelancer werden häufig dann gebraucht, wenn Unternehmen Risiken konkret einordnen, technische Maßnahmen umsetzen oder regulatorische Anforderungen pragmatisch begleiten müssen.
ISMS-Aufbau, Audit-Vorbereitung und regulatorische Programme
Cloud-Security-Reviews, IAM, Hardening und Architekturberatung
DevSecOps, sichere Pipelines und Security-by-Design-Initiativen
Vulnerability Management, Pentesting und technische Maßnahmenplanung
SOC, SIEM, Incident Response und operative Sicherheitsprozesse
Security-Anforderungen in Plattform-, Software- und Infrastrukturprojekten
Der Ablauf
Wir klären Security-Ziel, Risiko, regulatorischen Rahmen, technische Umgebung, Teamumfeld, Start, Auslastung und Einsatzmodell.
Ich prüfe, welche Erfahrung relevant ist: GRC, Cloud Security, Security Engineering, DevSecOps, Testing, Operations oder Incident Response.
Passende Spezialisten werden gezielt angesprochen und auf Verfügbarkeit, Projekterfahrung und Rahmenbedingungen geprüft.
Sie erhalten eine überschaubare Auswahl mit kurzer Einordnung, warum die Erfahrung zu Aufgabe und Risikokontext passen kann.
Termine, Rückfragen und Feedback werden direkt abgestimmt, damit die Auswahl zügig und klar bleibt.
Ich begleite Vertragsabstimmung, Projektstart, Feedback, Verlängerungen und Veränderungen während des Projekts.
Warum AS Recruitment
Security kann Beratung, Umsetzung, Prüfung oder Betrieb bedeuten. Deshalb wird vor jeder Vorstellung geklärt, welche Verantwortung tatsächlich gebraucht wird.
Ob Audit, Architektur, Cloud, DevSecOps oder Incident-Folge: Die passende Rolle hängt stark vom Ziel und Reifegrad ab.
Ich stelle nur Freelancer vor, bei denen Erfahrung, Verfügbarkeit und Rahmenbedingungen nachvollziehbar zu Ihrem Bedarf passen können.
Wenn Anforderungen, Markt, Budget oder Starttermin nicht zusammenpassen, wird das früh und offen angesprochen.
Auch nach der Vorstellung bleibe ich Ansprechpartnerin für Feedback, Abstimmungen und Verlängerungen.
FAQ
Der Schwerpunkt liegt auf selbstständigen Freelancern für GRC, ISMS, Cloud Security, Security Engineering, DevSecOps, Vulnerability Management, Pentesting und Security Operations.
Ja. Je nach Bedarf können Freelancer für ISO 27001, TISAX, NIS2, DORA, Audit-Vorbereitung oder Risikomanagement angesprochen werden.
Ja. Dazu gehören unter anderem Cloud Security, Application Security, Infrastructure Security, DevSecOps und Security Architecture.
Viele Security-Aufgaben lassen sich remote oder hybrid begleiten. Workshops, Audits oder technische Abstimmungen können je nach Projekt Vor-Ort-Anteile erfordern.
Es gibt keine feste Anzahl. Vorgestellt werden nur Profile, bei denen eine nachvollziehbare fachliche Grundlage für die Empfehlung besteht.
Hilfreich sind Ziel, regulatorischer Kontext, technische Umgebung, Aufgabe, Start, Laufzeit, Auslastung, Einsatzmodell und besondere Vertraulichkeitsanforderungen.
Projektbedarf besprechen
Ein kurzer Austausch reicht oft, um Sicherheitsziel, technische Umgebung, Verantwortungsmodell und nächste Schritte realistisch einzuordnen.