Über mich
Can Yildiz – Informationssicherheit ohne Fachchinesisch
Ich berate Unternehmen dort, wo Regulatorik, Technik und Geschäftsinteressen aufeinandertreffen – und übersetze zwischen allen dreien.
- CISSP
- ISO 27001 Lead Auditor
- IT-Security Manager (TÜV)
Meine Erfahrung
Durch meine langjährige Erfahrung und mein Netzwerk in der Security-Branche kenne ich die Trends und Spezialgebiete gut. Darüber hinaus habe ich in verschiedenen Projekten gearbeitet, die mir nicht nur tiefere Einblicke in aktuelle Bedrohungen gegeben haben, sondern auch wertvolle Lektionen in Bezug auf die Implementierung effektiver Sicherheitsstrategien vermittelt haben.
Durch meine Zertifizierungen – etwa den CISSP – ist meine Expertise fundiert und ausgewiesen. Das ermöglicht mir, Entscheidungen zu treffen, die sowohl technologisch als auch ökonomisch sinnvoll sind. Ich glaube fest daran, dass kontinuierliches Lernen und der Austausch von Wissen entscheidend sind, um in der schnelllebigen Welt der IT-Sicherheit erfolgreich zu sein.
Über neun Jahre habe ich komplexe Sicherheitsstrukturen in großen Unternehmensumgebungen verantwortet. Heute bringe ich diese Erfahrung als unabhängiger Berater in Organisationen ein, die pragmatische Lösungen statt Standardpräsentationen suchen.
Wofür ich stehe
Verständlich
Sicherheitsthemen so erklärt, dass Geschäftsführung und Technik dieselbe Grundlage haben.
Priorisiert
Nicht alles gleichzeitig, sondern das Richtige zuerst – gemessen am Risiko.
Ehrlich
Auch wenn die Antwort lautet: Das brauchen Sie nicht.
Nachhaltig
Ich baue Strukturen auf, die ohne mich weiterlaufen.
Karriere
Stationen
seit 2026
Selbstständiger Berater, Trainer & Speaker
CYI Consulting
Beratung von Unternehmen zu Informationssicherheit, Regulatorik und Sicherheitskultur – von der Betroffenheitsanalyse bis zur operativen Umsetzung.
2025 – 2026
Head of IT Security
Techem Energy Services GmbH
Strategische Gesamtsteuerung der konzernweiten Informationssicherheit: Führung von IT-Security, SOC und Identity Management, Verantwortung für ein Linienbudget von 2,5 Mio. € und sechs Mitarbeitende, Aufbau einer Zero-Trust-Architektur.
2023 – 2026
Dozent für IT-Sicherheit (freiberuflich)
Duale Hochschule Baden-Württemberg
Lehrveranstaltungen zu IT-Sicherheit, Compliance, Regulatorik, Krisenmanagement und IT-Forensik sowie Betreuung von Praxis- und Abschlussarbeiten.
2023 – 2024
Cyber Security Engineer
Techem Energy Services GmbH
Steuerung konzernweiter Sicherheitsprojekte, fachliche Führung interner und externer SOC-Strukturen, Verantwortung für Analyse-, Incident- und Eskalationsthemen.
2019 – 2023
Operational Security Manager
Techem Energy Services GmbH
Aufbau und Stabilisierung operativer Sicherheitsstrukturen, Steuerung von Security-Operations- und Incident-Management-Prozessen, Projektleitung für Sicherheitsarchitekturen.
2016 – 2019
Dualer Student Wirtschaftsinformatik
Techem Energy Services GmbH
Einstieg in die Informationssicherheit im Konzernumfeld, parallel zum Bachelorstudium an der DHBW.
Ausbildung
Akademischer Hintergrund
Master of Engineering
IT-Sicherheit & Forensik
Hochschule Wismar
Bachelor of Science
Wirtschaftsinformatik
Duale Hochschule Baden-Württemberg
Zertifizierungen
Nachgewiesene Qualifikation
CISSP
(ISC)²Certified Information Systems Security Professional – international anerkannter Nachweis für ganzheitliche Sicherheitsexpertise.
ISO/IEC 27001 Lead Auditor
PECBQualifikation zur Durchführung von Audits gegen den ISMS-Standard ISO/IEC 27001 – intern wie bei Lieferanten.
IT-Security Manager
TÜV RheinlandPraxisorientierte Qualifikation für Aufbau und Steuerung von IT-Sicherheitsmanagement.
IT-Security-Beauftragter
TÜV RheinlandBefähigung zur Wahrnehmung der Rolle des Informationssicherheitsbeauftragten im Unternehmen.
Azure Security Engineer Associate
Microsoft (AZ-500)Absicherung von Identitäten, Plattformen und Daten in Azure- und Hybrid-Umgebungen.
ITIL 4 Foundation
PeopleCertGrundlage für die Verzahnung von Sicherheitsmaßnahmen mit dem IT-Service-Management.
Passt das zu Ihrer Situation?
Dann lernen wir uns kennen – unverbindlich und ohne Verkaufsgespräch.