Diese Website befindet sich im Aufbau. Inhalte werden laufend ergänzt und können sich noch ändern.

Sicherheit, die dem Ernstfall standhält.

Externe Sicherheitsführung, ISO-27001-Audits, KI-Governance und Enterprise-Security-Beratung für Behörden, KRITIS, KMU und regulierte Industrie — fundiert auf über 20 Jahren an geschäftskritischen Plattformen.

CISSP · CISM · ISO 27001 · TOGAF · ITIL v4

Florian Wiest, Senior IT Architect und vCISO

Wer dahintersteht

Florian Wiest

Senior IT Architect · Security Advisor · ISO 27001 Lead Auditor

Über 20 Jahre in der Konzeption, Absicherung und dem Betrieb großskaliger, hochregulierter Infrastrukturplattformen.

Mein Anspruch: Informationssicherheit dort verankern, wo sie zählt — in Architektur, Betrieb und Führung. BSI IT-Grundschutz, ISO 27001, KRITIS und NIS2 sind für mich Betriebsalltag, nicht Theorie.

12 Jahre Microsoft Deutschland

Als Architekt für Public Sector und Enterprise — große Cloud- und Infrastrukturvorhaben in Behörden, Finanzwesen und Industrie. Aus dieser Zeit kenne ich beide Seiten: wie Microsoft-Plattformen technisch funktionieren und was nötig ist, damit sie in hochregulierten Umfeldern prüfungssicher betrieben werden.

Azure · Hybrid Cloud · Identity · Public Sector · Enterprise

CISSPCISMISO 27001 LACEH v13TOGAFITIL v4Azure Architect

Leistungen

Vier Bereiche, ein Anspruch: Sicherheit, die trägt.

Klar abgegrenzt und aufeinander abgestimmt — von der Führungsebene bis in die Architektur.

vCISO — Externe Sicherheitsführung

Strategie, Governance, Risikomanagement und Audit-Begleitung. Informationssicherheit als laufende Führungsfunktion — ohne dauerhaft eigenen CISO im Haus.

ISO 27001 — Audit & ISMS

Als ISO 27001 Lead Auditor führe ich externe und interne Audits durch und begleite Aufbau, Betrieb und Zertifizierung Ihres ISMS — inklusive BSI IT-Grundschutz, KRITIS und NIS2.

Enterprise Security — Architektur & Betrieb

Sichere, regulierungskonforme Architekturen für On-Prem, Hybrid und Cloud: Zero Trust, Identity, DevSecOps und SIEM/SOAR — vom Design bis zum belastbaren Betrieb.

KI-Governance — EU AI Act & ISO/IEC 42001

Künstliche Intelligenz ist meist schneller im Unternehmen als die Regeln dafür. Ich ordne Ihre KI-Anwendungen nach EU AI Act ein — Risikoklasse, Pflichten, Fristen — und baue eine Governance, die im Alltag trägt: Richtlinien, Rollen, Freigabe- und Kontrollprozesse, Umgang mit Daten und Modellen sowie die Prüfung von KI-Anbietern. Auf Wunsch als AI-Managementsystem nach ISO/IEC 42001, sauber verzahnt mit einem bestehenden ISMS nach ISO 27001.

Erfahrung in

Kompetenzen, die zusammenspielen.

Regulatorik & Compliance

BSI IT-Grundschutz · ISO/IEC 27001 · KRITIS · NIS2 · DSGVO · EU AI Act

Audit & ISMS

Lead Auditor · Externe & interne Audits · Gap-Analysen · Zertifizierungsbegleitung · ISO/IEC 42001

Architektur

TOGAF · Zero Trust · Microsoft Azure · Cloud Native · Hybrid Cloud · Identity

Betrieb & Delivery

ITIL v4 · SIEM/SOAR · DevSecOps · Business Continuity

Ausgewählte Engagements

Vertrauen aus hochregulierten Umfeldern.

Public Sector

Bundesagentur für Arbeit · Bundesrechnungshof · Auswärtiges Amt · Bundesministerium der Verteidigung · LKA Rheinland-Pfalz · Bayerische Justiz · BAMF · KfW

Enterprise & Industrie

Daimler · Bosch · Adidas · Roche Pharma · Vodafone · Deutsche Telekom · Wacker Chemie · Volkswagen · Commerzbank · Sparkasse (Finanz Informatik)

Auszug aus über 20 Jahren Projektarbeit in Behörden, Finanzwesen, Verteidigung und Industrie.

Kontakt

Verschaffen wir Ihnen Klarheit.

Ob konkretes Audit, ISMS-Vorhaben oder die Frage „Sind wir eigentlich NIS2-pflichtig?“ — schildern Sie mir Ihre Ausgangslage. Sie bekommen eine ehrliche Ersteinschätzung und einen realistischen nächsten Schritt, keine Verkaufsfloskeln.

florian@wiest-it.de · München · wiest-it.de