Über mich

Can Yildiz – Informationssicherheit ohne Fachchinesisch

Ich berate Unternehmen dort, wo Regulatorik, Technik und Geschäftsinteressen aufeinandertreffen – und übersetze zwischen allen dreien.

  • CISSP
  • ISO 27001 Lead Auditor
  • IT-Security Manager (TÜV)
Porträt von Can Yildiz, Berater für Informationssicherheit

Meine Erfahrung

Durch meine langjährige Erfahrung und mein Netzwerk in der Security-Branche kenne ich die Trends und Spezialgebiete gut. Darüber hinaus habe ich in verschiedenen Projekten gearbeitet, die mir nicht nur tiefere Einblicke in aktuelle Bedrohungen gegeben haben, sondern auch wertvolle Lektionen in Bezug auf die Implementierung effektiver Sicherheitsstrategien vermittelt haben.

Durch meine Zertifizierungen – etwa den CISSP – ist meine Expertise fundiert und ausgewiesen. Das ermöglicht mir, Entscheidungen zu treffen, die sowohl technologisch als auch ökonomisch sinnvoll sind. Ich glaube fest daran, dass kontinuierliches Lernen und der Austausch von Wissen entscheidend sind, um in der schnelllebigen Welt der IT-Sicherheit erfolgreich zu sein.

Über neun Jahre habe ich komplexe Sicherheitsstrukturen in großen Unternehmensumgebungen verantwortet. Heute bringe ich diese Erfahrung als unabhängiger Berater in Organisationen ein, die pragmatische Lösungen statt Standardpräsentationen suchen.

Wofür ich stehe

Verständlich

Sicherheitsthemen so erklärt, dass Geschäftsführung und Technik dieselbe Grundlage haben.

Priorisiert

Nicht alles gleichzeitig, sondern das Richtige zuerst – gemessen am Risiko.

Ehrlich

Auch wenn die Antwort lautet: Das brauchen Sie nicht.

Nachhaltig

Ich baue Strukturen auf, die ohne mich weiterlaufen.

Karriere

Stationen

seit 2026

Selbstständiger Berater, Trainer & Speaker

CYI Consulting

Beratung von Unternehmen zu Informationssicherheit, Regulatorik und Sicherheitskultur – von der Betroffenheitsanalyse bis zur operativen Umsetzung.

2025 – 2026

Head of IT Security

Techem Energy Services GmbH

Strategische Gesamtsteuerung der konzernweiten Informationssicherheit: Führung von IT-Security, SOC und Identity Management, Verantwortung für ein Linienbudget von 2,5 Mio. € und sechs Mitarbeitende, Aufbau einer Zero-Trust-Architektur.

2023 – 2026

Dozent für IT-Sicherheit (freiberuflich)

Duale Hochschule Baden-Württemberg

Lehrveranstaltungen zu IT-Sicherheit, Compliance, Regulatorik, Krisenmanagement und IT-Forensik sowie Betreuung von Praxis- und Abschlussarbeiten.

2023 – 2024

Cyber Security Engineer

Techem Energy Services GmbH

Steuerung konzernweiter Sicherheitsprojekte, fachliche Führung interner und externer SOC-Strukturen, Verantwortung für Analyse-, Incident- und Eskalationsthemen.

2019 – 2023

Operational Security Manager

Techem Energy Services GmbH

Aufbau und Stabilisierung operativer Sicherheitsstrukturen, Steuerung von Security-Operations- und Incident-Management-Prozessen, Projektleitung für Sicherheitsarchitekturen.

2016 – 2019

Dualer Student Wirtschaftsinformatik

Techem Energy Services GmbH

Einstieg in die Informationssicherheit im Konzernumfeld, parallel zum Bachelorstudium an der DHBW.

Ausbildung

Akademischer Hintergrund

Master of Engineering

IT-Sicherheit & Forensik

Hochschule Wismar

Bachelor of Science

Wirtschaftsinformatik

Duale Hochschule Baden-Württemberg

Zertifizierungen

Nachgewiesene Qualifikation

CISSP

(ISC)²

Certified Information Systems Security Professional – international anerkannter Nachweis für ganzheitliche Sicherheitsexpertise.

ISO/IEC 27001 Lead Auditor

PECB

Qualifikation zur Durchführung von Audits gegen den ISMS-Standard ISO/IEC 27001 – intern wie bei Lieferanten.

IT-Security Manager

TÜV Rheinland

Praxisorientierte Qualifikation für Aufbau und Steuerung von IT-Sicherheitsmanagement.

IT-Security-Beauftragter

TÜV Rheinland

Befähigung zur Wahrnehmung der Rolle des Informationssicherheitsbeauftragten im Unternehmen.

Azure Security Engineer Associate

Microsoft (AZ-500)

Absicherung von Identitäten, Plattformen und Daten in Azure- und Hybrid-Umgebungen.

ITIL 4 Foundation

PeopleCert

Grundlage für die Verzahnung von Sicherheitsmaßnahmen mit dem IT-Service-Management.

Passt das zu Ihrer Situation?

Dann lernen wir uns kennen – unverbindlich und ohne Verkaufsgespräch.