Sicherheit, die dem Ernstfall standhält.
Externe Sicherheitsführung, ISO-27001-Audits und Enterprise-Security-Beratung für Behörden, KRITIS und regulierte Industrie — fundiert auf über 20 Jahren an geschäftskritischen Plattformen.
CISSP · CISM · CISA · ISO 27001 · TOGAF · ITIL v4

Wer dahintersteht
Florian Wiest
Senior IT Architect · Security Advisor · ISO 27001 Lead Auditor
Über 20 Jahre in der Konzeption, Absicherung und dem Betrieb großskaliger, hochregulierter Infrastrukturplattformen — davon rund 12 Jahre bei Microsoft Deutschland für Public Sector und Enterprise.
Mein Anspruch: Informationssicherheit dort verankern, wo sie zählt — in Architektur, Betrieb und Führung. BSI IT-Grundschutz, ISO 27001, KRITIS und NIS2 sind für mich Betriebsalltag, nicht Theorie.
Leistungen
Drei Bereiche, ein Anspruch: Sicherheit, die trägt.
Klar abgegrenzt und aufeinander abgestimmt — von der Führungsebene bis in die Architektur.
vCISO — Externe Sicherheitsführung
Strategie, Governance, Risikomanagement und Audit-Begleitung. Informationssicherheit als laufende Führungsfunktion — ohne dauerhaft eigenen CISO im Haus.
ISO 27001 — Audit & ISMS
Als ISO 27001 Lead Auditor führe ich externe und interne Audits durch und begleite Aufbau, Betrieb und Zertifizierung Ihres ISMS — inklusive BSI IT-Grundschutz, KRITIS und NIS2.
Enterprise Security — Architektur & Betrieb
Sichere, regulierungskonforme Architekturen für On-Prem, Hybrid und Cloud: Zero Trust, Identity, DevSecOps und SIEM/SOAR — vom Design bis zum belastbaren Betrieb.
Erfahrung in
Kompetenzen, die zusammenspielen.
Regulatorik & Compliance
BSI IT-Grundschutz · ISO/IEC 27001 · KRITIS · NIS2 · DSGVO
Audit & ISMS
Lead Auditor · Externe & interne Audits · Gap-Analysen · Zertifizierungsbegleitung
Architektur
TOGAF · Zero Trust · Cloud Native · Hybrid Cloud · Identity
Betrieb & Delivery
ITIL v4 · SIEM/SOAR · DevSecOps · Business Continuity
Ausgewählte Engagements
Vertrauen aus hochregulierten Umfeldern.
Public Sector
Bundesagentur für Arbeit · Bundesrechnungshof · Auswärtiges Amt · Bundesministerium der Verteidigung · LKA Rheinland-Pfalz · Bayerische Justiz · BAMF · KfW
Enterprise & Industrie
Daimler · Bosch · Adidas · Roche Pharma · Vodafone · Deutsche Telekom · Wacker Chemie · Volkswagen · Commerzbank · Sparkasse (Finanz Informatik)
Auszug aus über 20 Jahren Projektarbeit in Behörden, Finanzwesen, Verteidigung und Industrie.
Kontakt
Verschaffen wir Ihnen Klarheit.
Ob konkretes Audit, ISMS-Vorhaben oder die Frage „Sind wir eigentlich NIS2-pflichtig?“ — schildern Sie mir Ihre Ausgangslage. Sie bekommen eine ehrliche Ersteinschätzung und einen realistischen nächsten Schritt, keine Verkaufsfloskeln.
florian@wiest-it.de · München · wiest-it.de