07/17/2026 updated

**** ******** ****
verified
Premium member
100 % available

vCISO | IT Security Manager | OT Security | ISO 27001 | CISSP | Datenschutz | GDPR

Faaborg, Denmark
Worldwide
Bachelor of Science
Faaborg, Denmark
Worldwide
Bachelor of Science

Profile attachments

Zertifikate.pdf
CV_Sören Tesch.pdf

About me

Cybersecurity leader with 15+ years of experience strengthening security, resilience, and regulatory compliance in complex, international organizations — with a strong focus on pragmatic, business-driven security.

Certified Information Security ManagerInformation Security ManagementInformation Systems Security Engineering ProfessionalInformation Security Management SystemIT Security SolutionsIoT Security
• Enterprise security strategy aligned with business objectives
• Governance & compliance (ISO 27001, NIS2, EU regulation)
• IT, OT & cloud security in critical and industrial environments
• Incident response, crisis management & operational resilience
• Building sustainable, people-first security cultures

Languages

DanishBasic knowledgeGermanNative speakerEnglishFluent

Project history

Aufbau und Zertifizierung eines ISMS nach ISO 27001

FraSec Aviation GmbH

Other

1000-5000 team member

CISO

Quest One GmbH

Energy, Water & Environment

250-500 team member

  • Gesamtverantwortung der Informationssicherheit im Unternehmen

Planung und Einführung einer modernen EDR-Lösung

Quest One GmbH

Energy, Water & Environment

250-500 team member

  • Marktevaluierung
  • Vergleich von CrowdStrike, SentinelOne, Sophos und FortiNet
  • Planung
  • Testplanung, Rolloutplanung, Deinstallationsplanung der Altlösung
  • Einführung der modernen EDR/MDR Lösung als Wellenrollout
  • Schulung der Administratoren und Dokumentation als Schulungsunterlage

Planung und Aufbau eines ISMS nach ISO 27001

Quest One GmbH

Energy, Water & Environment

250-500 team member

  • IST-Standanalyse der Informationssicherheit des Gesamtunternehmens
  • Planung und Umsetzung eines ISMS nach ISO 27001
  • Erstellung und Durchsetzung von Sicherheitsrichtlinien im Gesamtunternehmen
  • Interne Auditierung nach ISO 27001
  • Planung und Umsetzung der externen ISO27001 Auditierung und Zertifizierung
  • Planung und Steuerung des Austausches zentraler Sicherheitskomponenten
  • Überwachung und Verfolgung von Informationssicherheitsvorfällen

Aufbau Abteilung „Technical Security"

New Yorker SE

Goods & Retail

>10.000 team member

  • Planung und Aufbau des Bereiches „Technical Security“ im Bereich IT Core Services
  • Personalplanung und Einstellung
  • Identifizierung und Umsetzungsplanung eines zentralen Sicherheitsstandards
  • Planung und Umsetzung technischer Sicherheitsmaßnahmen im Bereich IT Core Services (EDR, MFA, etc.)
  • Überwachung und Verfolgung von Informationssicherheitsvorfällen

Netzwerksegmentierung und Firewallrollout OT Global

Schaeffler AG

Industry & Mechanical Engineering

>10.000 team member

  • Planung und Umsetzung des globalen Firewallrollouts (FortiNet)
  • Firewalldatenanalyse und Regelwerkerstellung
  • Netzwerksegmentierung in der Produktion weltweit
  • Netzwerkarchitektur der Produktion im Rahmen der Netzwerksegemtierung
  • Planung und Begleitung der OT-Security Penetrationtests weltweit

Erstellung von internen IT-Richtlinien in Anlehnung an BSI Grundschutz und ISO 27001

Confiniti GmbH

Other

10-50 team member

  • Erstellung von Unternehmensweitern Richtlinien zur Informationssicherheit
  • Durchsetzung der erstellten Richtlinien
  • Vorbereitung des Unternehmens auf eine TISAX Stufe 2 Prüfung
  • Überwachung und Verfolgung von Informationssicherheitsvorfällen
  • Gesamt IT Architektur

Vulnerability Management Support

Daimler TSS

Automotive & Vehicle Manufacturing

500-1000 team member

  • Support und Weiterentwicklung der vorhandenen Qualys Infrastruktur
  • Entwicklung einer Testumgebung
  • Support der IT/OT Bereiche in Bezug auf Security Scans
  • Projektmitarbeit zur Einführung von Unauthenticated und Agent-Based Scans im OT Bereich (Produktion)

Planung und Begleitung der Migration der Applikationen (TOP 10) von Rechenzentrum zu Rechenzentrum.

Volkswagen Financial Services AG

Banking & Financial Services

5000-10.000 team member

  • CMO Analyse der Applikationen
  • FMO Design der Applikationen
  • Netzwerkarchitektur und -zonierung der Migrationsapplikationen
  • Teilprojektverantwortung (2,5 Mio. Euro)

PKS-Plattformaufbau / Cloud Governance

Volkswagen Financial Services AG

Banking & Financial Services

5000-10.000 team member

  • Schreiben von Sicherheitsreports und -richtlinien auf Basis von CIS für Kubernetes.
  • Schreiben von Berechtigungskonzepten für den Betrieb von PKS.
  • Planung und Begleitung der Migration der Applikationen von OpenStack auf PKS.
  • Gesamtverantwortung des Projektes (5 Mio. Euro)

Entwicklung einer Technical Security Compliance Lösung zur Überwachung der Umsetzung von technischen und organisatorischen Richtlinien.

Finanz Informatik GmbH & Co. KG

Banking & Financial Services

>10.000 team member

  • Entwicklung der Prüfinfrastruktur inkl. Firewallruleset und Loadbalancingrules
  • Prozessentwicklung und -etablierung im Bereich des Security Compliance Scannings auf Basis von CIS Benchmarks, internen Informationssicherheitsrichtlinien, ISO 27001 sowie MaRisk. Technische Überwachung erfolgt durch Qualys PolicyCompliance.
  • Ableitung der internen Informationssicherheitsrichtlinien (ISR) hinzu ISO 27001 und weitere Ableitung der ISO 27001 hinzu CIS Benchmarks. Crossmatching der internen ISR zu CIS.
  • Dienstleister Steuerung, Softwarepaketierung, Testing, Rollout, Architekturplanung, Übergabe an den Betrieb.
  • Aufbereitung der Datenbasis zur weiteren Analyse durch das SOC.

Austausch Firewall

Neuland Wohnungsgesellschaft mbH

Other

250-500 team member

  • Bedarfsanalyse, Marktanalyse, Machbarkeitsabwägung
  • Lieferantenauswahl und Preisverhandlungen
  • Auswahl und Test möglicher Produkte (Sophos, Barracuda, Checkpoint, Palo Alto)
  • Einbau und Konfiguration der Firewall

Neukonzeptionierung & Digitalisierung aller Serviceprozesse

Neuland Wohnungsgesellschaft mbH

Other

50-250 team member

  • Analyse aller bestehenden Prozesse, Optimierung der vorhandenen Prozesse, Marktanalyse bzgl. eines Softwaresystems zur Abbildung der Prozesse, Dienstleisterauswahl (RFI, RFP, RFQ), Dienstleistersteuerung, Abnahme

Entwicklung und Einführung eines Informationssicherheitsmanagementsystems nach ISO 27001

Neuland Wohnungsgesellschaft mbH

Other

250-500 team member

  • Bestandsanalyse hinsichtlich vorhandener Informationssicherheitsprozesse
  • Risikoanalysen (K-Fall, Unwettersituation, Auswirkungen des Klimawandels, Datenverlust durch Sabotage oder Nachlässigkeit)
  • Datenkategorisierung nach Schutzbedarf
  • Verfügbarkeitsfeststellung von Systemen und Entwicklung von Lösungen (Loadbalancing, Failover, etc.)
  • Erstellung von Richtlinien zur Umsetzung von Sicherheitsrelevanten Themen (Clean Desk, Passwortrichtlinie, etc.) nach ISO27001
  • Prozess- + Systemanalyse
  • Dokumentation zur Vorschreibung des ISMS in Verinice.

Neukonzeptionierung & Umbau der gesamten Clientinfrastruktur

Neuland Wohnungsgesellschaft mbH

Other

50-250 team member

  • Bedarfsanalyse, Marktanalyse bzgl. der neuen Clienthardware
  • Lieferantenauswahl, Preisverhandlungen und Beschaffung
  • Architektur der gesamten Clientlandschaft inkl. Netzwerk
  • Clientkonfiguration inkl. Härtung von OS (GPOs) und Absicherung der Hardware (TPM, USB-Lockdown, Kensingtonlock, Verschlüsselung von Datenträgern etc.) nach Empfehlungen des BSI Grundschutzes.
  • Konfiguration und Rollout der neuen Clientinfrastruktur

Logistik- und Rechenzentrumsneubau

Dirk Rossmann GmbH

Goods & Retail

>10.000 team member

  1. Netzwerkarchitektur, Dienstleistersteuerung, Planung, Ausführungsüberwachung, Abnahme, Inbetriebnahme
  2. Konfiguration und Inbetriebnahme der Standort Infrastruktur (Switch, Router, WAN-Optimierung, WLAN) auf Basis von Cisco IOS (Core und Campus), Riverbed (WAN-Optimierung), Juniper (WLAN) sowie F5 BIG IP (Loadbalancing) im Corebereich
  3. Bedarfsanalyse, Entwicklung und Umsetzung eines Sicherheitszonenkonzeptes nach ISO27001 und BSI Grundschutz für das Rechenzentrum am Standort.

Infrastrukturupgrade im gesamten Filialnetz

Dirk Rossmann GmbH

Goods & Retail

>10.000 team member

  • Lieferanten- + Dienstleisterauswahl, Dienstleistersteuerung, Konfigurationserstellung (Cisco IOS), Rollout, Abnahme der Cisco Router Serie 886VA, Überwachung des Rollouts mittels Splunk


Certificates

Ass. Certified Chief Information Security Officer

EC Council

2024

IPMA/GPM Basiszertifikat Projektmanagment

IPMA/GPM

2019

Zertifizierte Fachkraft für Datenschutz

Complavis

2018

CISSP

ISC2

2016

ITIL V3 Foundation

Axelos

2015

MOC-20341 - Core Exchange Server

btl - bytech learning

2015

MOC-20331 Core Sharepoint Server 2013

btl - bytech learning

2015


Contact form

Log in to get in touch

You need to be logged in to use the contact form.

Sign upLog in