Christian Fritsch

 

Ihr Partner für Informationssicherheit in Dortmund. Pragmatisch, erfahren, zuverlässig.

 

Ich biete als freiberuflicher Berater und virtual CISO (vCISO) mehr als einem Jahrzehnt Erfahrung in IT und Informationssicherheit – von der technischen Umsetzung bis zur strategischen Steuerung. Mit einem fundierten technischen Hintergrund, praktischer Erfahrung in KRITIS-relevanten Branchen und international anerkannten Zertifizierungen unterstütze ich Unternehmen dabei, Informationssicherheit strukturiert, wirksam und gesetzeskonform umzusetzen.

 

 

Mein Werdegang im Überblick

 

Erfahrungen in der Informationssicherheit

 

In meiner bisherigen Laufbahn habe ich umfangreiche Erfahrung im Bereich der Informationssicherheit gesammelt. Sowohl im nationalen KRITIS-Umfeld als auch im internationalen Konzernkontext. Ich betreue Informationssicherheitsmanagementsysteme (ISMS) nach ISO 27001, verantworte deren kontinuierliche Weiterentwicklung und Pflege. Dabei gehörte auch die Umsetzung regulatorischer Anforderungen, wie dem IT-Sicherheitskatalog der Bundesnetzagentur, NIS-2 und dem KRITIS Dachgesetz zu den Aufgaben.

 

Ich kenne die Herausforderungen, die mit der Einführung und Pflege eines ISMS einhergehen. Von der Risikoanalyse über die Entwicklung geeigneter Schutzmaßnahmen bis hin zur erfolgreichen ISO 27001 Zertifizierung. Ebenso verantworte ich den Aufbau effektiver Incident-Response-Prozesse und die Integration von Business Continuity Management in bestehende Strukturen.

 

Durch meine Tätigkeiten als zentrale Ansprechperson für Geschäftsführung, Fachabteilungen und internationale Tochtergesellschaften konnte ich Sicherheitsstrategien nicht nur gestalten, sondern auch nachhaltig im Unternehmen verankern. Dabei habe ich immer großen Wert auf pragmatische Lösungen gelegt. Technisch fundiert, aber auch umsetzbar im operativen Alltag.

 

Schulungen, Awareness-Maßnahmen, Penetrationstests und die enge Zusammenarbeit mit Behörden, Auditoren und Gremien runden mein Profil ab.

 

Diese breite Erfahrung bringe ich gezielt in Kundenprojekte ein. Sei es zur Einführung eines ISMS, bei der Absicherung kritischer Infrastrukturen oder zur Unterstützung bei regulatorischer Compliance. Ich denke mit, spreche die Sprache der Fachabteilungen und verbinde strategisches Verständnis mit operativer Umsetzungsstärke. Genau das macht mich zu einem verlässlichen Partner, wenn es darum geht, Informationssicherheit ganzheitlich und wirksam im Unternehmen zu verankern.

 

Technischer Hintergrund & IT-Security-Erfahrung

 

Mein Einstieg in die IT begann in technischen Rollen. Vom Junior Systemberater bis hin zum IT Systems Engineer. Über die Jahre habe ich ein tiefes Verständnis für komplexe IT- und OT-Infrastrukturen sowie für IT- und Netzwerksicherheit und Systemadministration entwickelt. Dieses technische Fundament bildet heute die Grundlage für meine strategische Beratung. Insbesondere dann, wenn es um die wirksame Verzahnung von Sicherheitskonzepten mit der operativen IT- und OT-Landschaft geht.

 

Zu meinen Schwerpunkten zählten unter anderem der Betrieb und die Administration von Linux-Servern, Netzwerk- und Security-Komponenten, ebenso wie die Implementierung moderner Virtualisierungslösungen mit VMware ESXi, Horizon, Docker oder Hyper-V. Ich habe Backup-, Monitoring- und Unified Endpoint Management-Systeme eingeführt und technische Sicherheitsüberprüfungen geplant und begleitet, inklusive der Auswertung von Penetrationstests und Ableitung geeigneter Maßnahmen.

 

Auch in der technischen Ausgestaltung von Incident Response und IT Service Continuity war ich operativ eingebunden. Mit dem Blick für das Wesentliche und der Fähigkeit, Risiken praxisnah zu adressieren.

 

Diese breite technische Erfahrung versetzt mich heute in die Lage, nicht nur strategisch auf CISO-Ebene zu beraten, sondern auch operative Realitäten in Kundenprojekten realistisch einzuschätzen und tragfähige Lösungen zu entwickeln. Denn effektive Informationssicherheit entsteht genau an dieser Schnittstelle: zwischen Strategie und technischer Machbarkeit.

Zertifizierungen

 

Um meine praktischen Erfahrungen durch fundiertes Fachwissen zu untermauern und stets auf dem aktuellen Stand der Informationssicherheit zu bleiben, habe ich mehrere international anerkannte Zertifizierungen erworben. Darunter sind:

Information icon

Wir benötigen Ihre Zustimmung zum Laden der Übersetzungen

Wir nutzen einen Drittanbieter-Service, um den Inhalt der Website zu übersetzen, der möglicherweise Daten über Ihre Aktivitäten sammelt. Bitte überprüfen Sie die Details in der Datenschutzerklärung und akzeptieren Sie den Dienst, um die Übersetzungen zu sehen.