05/06/2026 updated

**** ******** ****
Premium member
100 % available

Senior Berater Information Security und Krisenmanagement

Klagenfurt, Austria
Only remote
Master of Science (MSc)
Klagenfurt, Austria
Only remote
Master of Science (MSc)

Profile attachments

CV_Kulmitzer_Lukas.pdf
CISSP.pdf
CCSP.pdf
ISO27001.pdf
Zertifikat_BCM_Kulmitzer.pdf

About me

Leader, Enabler und Auditor im Bereich Cyber Security mit mehr als zehn Jahren Erfahrung in Scale-ups, kritischer Infrastruktur (OT/IT), Cloud Provider sowie Managementberatung. Nachgewiesene Expertise in Cybersecurity Management, Risikomanagement und Business Continuity/Krisenmanagement.

AuditingCertified Information Systems Security ProfessionalCloud Computing SecurityComputer SecurityCrisis ManagementData SecurityEmergency ManagementIT Risk ManagementInformation Security ManagementISO/IEC 27001Scrum MethodologySafety Management SystemsInformation Security Management SystemRisk Management
Erfahrungen
  1. 10+ Jahre operative Erfahrung im Bereich Cyber Security
  2. 5+ Jahre als CISO von KRITIS Unternehmen
  3. Planung und Einführung von Managementsystemen basierend auf ISO27001
  4. Durchführung von Business Continuity Scoping sowie Umsetzung von Notfallplänen
  5. Aufbau von IT-Risikomanagementsystemen mit komplexen Compliance-Anforderungen (basierend auf CIS RAM)
  6. Planung und Durchführung von Security-Audits (hinsichtlich ISO27001, TISAX, ISO9001, BSI IT-Grundschutz)
  7. NIS2 GAP Assessments und NIS2 Implementierung
  8. Cloud Security Überprüfungen (Fokus AWS)
  9. Führung von fachlich qualifizierten und internationalen Teams
  10. Gute Überzeugungsfähigkeit auf Vorstands- bzw. Geschäftsführungsebene
  11. Diplomatischer und souveräner Umgang mit Partnern und Stakeholdern
  12. Gute Vernetzung im D-A-CH Bereich hinsichtlich Cyber Security
  13. Projektreferenzen im internationeln Umfeld

Schwerpunkte
  1. Information Security Governance and Strategy
  2. Compliance Anforderungen hinsichtlich Security (z.B. NIS2, BSI-IT Grundschutz)
  3. Business Continuity, Business Impact Analysen, Notfallmanagement
  4. IT-Risikomanagement
  5. Amazon Web Services (AWS) Security

Aufrechte Zertifizierungen:
  1. Certified Information System Security Professional (CISSP)
  2. Certified Cloud Security Professional (CCSP)
  3. Certificate of Cloud Security Knowledge (CCSK)
  4. BSI BCM Praktiker (200-4)
  5. ISO27001 Manager & Lead Auditor
  6. SCRUM Master
  7. Prince2 Fundamentals
  8. COBIT5 Fundamentals

Languages

DeutschNative speakerEnglischFluent

Project history

vCISO / Implementation of NIS-2 readiness

Food producer

Goods & Retail

250-500 team member

Ich bin als vCISO in einem kritischen Unternehmen der Lebensmittelbranche tätig. In dieser Rolle bin ich verantwortlich für die Bewertung der Anforderungen aus NIS 2 und arbeite eng mit internen Stakeholdern zusammen, um die notwendigen Maßnahmen umzusetzen. Darüber hinaus leite und moderiere ich das unternehmensweite Information Security Board und unterstütze die Definition strategischer Sicherheitsinitiativen.

Head of IT-Security

EduTech Unicorn

Internet & IT

1000-5000 team member

Aufbau und Leitung eines europäischen IT-Security-Teams sowie Etablierung eines ganzheitlichen Cyber-Risikomanagementsystems auf Basis von NIST CSF und CIS RAM. Einführung geeigneter Sicherheitslösungen zur Sicherstellung eines angemessenen Sicherheitsniveaus und Unterstützung bei der Entwicklung resilienter Kundenlösungen in enger Zusammenarbeit mit dem Produktmanagement.

Business Continuity Manager

Cloud Provider

Internet & IT

250-500 team member

Verantwortlich für die Implementierung und kontinuierliche Weiterentwicklung der Business-Continuity-Management-Systeme eines europäischen Cloud-Anbieters, zur Sicherstellung der organisatorischen Resilienz sowie der Einhaltung relevanter Standards (ISO 27001, CSA, BSI C5, ISO 22301, BSI 100-4).
Tätig als Cloud-Sicherheitsexperte und Resilienz-Berater in Kundenprojekten, mit Fokus auf sichere Architekturen und Umsetzung von Best Practices. Darüber hinaus verantwortlich für die Konzeption, Entwicklung und den unternehmensweiten Rollout eines umfassenden Awareness-Programms zur Stärkung der Resilienz- und Sicherheitskultur.

Information Security Auditor

Semiconductor manufactorer

Industry & Mechanical Engineering

>10.000 team member

Begleitung und Coaching einer globalen ISO-Community sowie Mitwirkung im Corporate-Audit-Team mit Schwerpunkt auf ISO 27001. Durchführung von ISO 27001- und TISAX-Audits über globale Unternehmenseinheiten hinweg zur Sicherstellung von Compliance und kontinuierlicher Verbesserung. Darüber hinaus tätig als lokaler Information Security Officer für einen sicherheitskritischen Produktionsstandort, mit Verantwortung für die Überwachung und Weiterentwicklung der Informationssicherheit im Unternehmen.

Certificates

ISO27001 Manager & Auditor

TÜV Austria

2025

BSI BCM Praktiker (200-4)

Complimant

2025

CCSP

(ISC)²

2024

CISSP

(ISC)2

2021


Portfolio


Contact form

Log in to get in touch

You need to be logged in to use the contact form.

Sign upLog in