ISO 27001 & TISAX® Zertifizierung — Hintergrund und Expertise

Zertifikate sind nur so viel wert wie die Praxis dahinter. Hier ist der berufliche Hintergrund von Josef Floesser, Gründer der JF Agency — als Referenzpunkt, bevor ihr euch für eine ISO 27001- oder TISAX®-Beratung entscheidet.

Ausgangslage

Worauf es bei der Wahl eines ISO 27001- / TISAX®-Beraters ankommt.

Zertifizierung ist ein Vertrauensgeschäft — Nachweisbarkeit zählt mehr als Werbeversprechen.

Nachweisbare Zertifizierung statt Eigenwerbung

Ein Berater sollte seine eigenen Qualifikationen genauso transparent offenlegen, wie er es von eurem ISMS verlangt.

Praktische IT-Leitung, nicht nur Theorie

Zwischen Audit-Papier und echter Systemadministration liegt oft eine Lücke — praktische Head-of-IT-Erfahrung schließt sie.

Spezialisierung auf Apple-Enterprise-Umgebungen

Viele Berater sind plattformunabhängig generalistisch — spezifisches Know-how in Apple-MDM-Umgebungen ist selten und relevant für Mac-first-Unternehmen.

Akademischer und internationaler Hintergrund

Erfahrung mit internationalen Teams und Standorten hilft bei global agierenden Auftraggebern wie in der Automobilbranche.

Qualifikationen

Zertifizierungen und beruflicher Werdegang.

Die Fakten, verifiziert aus dem aktuellen Lebenslauf — keine Übertreibungen.

Zertifizierung
ISO/IEC 27001:2022 Lead Auditor (TÜV).

Zertifizierte Qualifikation zur Durchführung von ISMS-Audits nach dem aktuellen ISO/IEC 27001:2022 Standard.

Zertifizierung
TISAX®-Informationssicherheitsberater (TÜV Rheinland).

Zertifizierte Qualifikation zur Beratung von Unternehmen bei der Vorbereitung auf TISAX®-Assessments.

Berufserfahrung
JF Agency — TISAX® & ISO 27001 Consultant, seit 2017.

Eigenständige Beratungstätigkeit im Bereich Informationssicherheit und Apple Enterprise Architecture.

Berufserfahrung
Head of IT bei UNDPLUS und Rekorder (Freelance).

Operative IT-Leitung für ein Architekturbüro (seit 2024) und eine Filmproduktionsfirma (seit 2021) — beides als Referenzen auf dieser Website dokumentiert.

Hintergrund

Akademischer und internationaler Hintergrund

Studium der Informationstechnologie und Medienwissenschaften an der Hochschule Offenburg, ergänzt durch Auslandssemester an der Universität Liechtenstein und der Universidade Europeia in Lissabon (PROMOS-Stipendium). Anschließend wissenschaftlicher Mitarbeiter (2019–2022) und Research Fellow am Affective & Cognitive Institute (2022–2024).

  • Informatik & Medien — Hochschule Offenburg
  • Auslandssemester: Liechtenstein & Lissabon
  • Research Fellow, Affective & Cognitive Institute (2022–2024)
  • Sprachen: Deutsch (Muttersprache), Englisch (C2)
FAQ

Häufige Fragen zur Zertifizierung.

Ist Josef Floesser tatsächlich zertifizierter ISO 27001 Lead Auditor?

Ja — die ISO/IEC 27001:2022 Lead Auditor Zertifizierung (TÜV) ist abgeschlossen. Ergänzend besteht die Zertifizierung als Information Security Consultant für TISAX® bei der TÜV Rheinland Group.

Was unterscheidet JF Agency von anderen ISO 27001-Beratern?

Die Kombination aus formaler Auditor-Zertifizierung und operativer Head-of-IT-Erfahrung bei realen Unternehmen (UNDPLUS, Rekorder) — nicht nur beratende, sondern auch tatsächlich umsetzende Praxis, zusätzlich mit Spezialisierung auf Apple-Enterprise-Umgebungen.

Bietet JF Agency auch reine ISO-27001-Beratung ohne Apple-Fokus an?

Ja, die ISO-27001- und TISAX®-Beratung ist grundsätzlich plattformunabhängig. Der Apple-Enterprise-Schwerpunkt ist eine Zusatzspezialisierung, kein Ausschlusskriterium für andere Umgebungen.

Weitere Leistungen

Branchenspezifische Leistungen