ISO/IEC 27001:2022 Lead Auditor (TÜV).
Zertifizierte Qualifikation zur Durchführung von ISMS-Audits nach dem aktuellen ISO/IEC 27001:2022 Standard.
Zertifikate sind nur so viel wert wie die Praxis dahinter. Hier ist der berufliche Hintergrund von Josef Floesser, Gründer der JF Agency — als Referenzpunkt, bevor ihr euch für eine ISO 27001- oder TISAX®-Beratung entscheidet.
Zertifizierung ist ein Vertrauensgeschäft — Nachweisbarkeit zählt mehr als Werbeversprechen.
Ein Berater sollte seine eigenen Qualifikationen genauso transparent offenlegen, wie er es von eurem ISMS verlangt.
Zwischen Audit-Papier und echter Systemadministration liegt oft eine Lücke — praktische Head-of-IT-Erfahrung schließt sie.
Viele Berater sind plattformunabhängig generalistisch — spezifisches Know-how in Apple-MDM-Umgebungen ist selten und relevant für Mac-first-Unternehmen.
Erfahrung mit internationalen Teams und Standorten hilft bei global agierenden Auftraggebern wie in der Automobilbranche.
Die Fakten, verifiziert aus dem aktuellen Lebenslauf — keine Übertreibungen.
Zertifizierte Qualifikation zur Durchführung von ISMS-Audits nach dem aktuellen ISO/IEC 27001:2022 Standard.
Zertifizierte Qualifikation zur Beratung von Unternehmen bei der Vorbereitung auf TISAX®-Assessments.
Eigenständige Beratungstätigkeit im Bereich Informationssicherheit und Apple Enterprise Architecture.
Operative IT-Leitung für ein Architekturbüro (seit 2024) und eine Filmproduktionsfirma (seit 2021) — beides als Referenzen auf dieser Website dokumentiert.
Studium der Informationstechnologie und Medienwissenschaften an der Hochschule Offenburg, ergänzt durch Auslandssemester an der Universität Liechtenstein und der Universidade Europeia in Lissabon (PROMOS-Stipendium). Anschließend wissenschaftlicher Mitarbeiter (2019–2022) und Research Fellow am Affective & Cognitive Institute (2022–2024).
Ja — die ISO/IEC 27001:2022 Lead Auditor Zertifizierung (TÜV) ist abgeschlossen. Ergänzend besteht die Zertifizierung als Information Security Consultant für TISAX® bei der TÜV Rheinland Group.
Die Kombination aus formaler Auditor-Zertifizierung und operativer Head-of-IT-Erfahrung bei realen Unternehmen (UNDPLUS, Rekorder) — nicht nur beratende, sondern auch tatsächlich umsetzende Praxis, zusätzlich mit Spezialisierung auf Apple-Enterprise-Umgebungen.
Ja, die ISO-27001- und TISAX®-Beratung ist grundsätzlich plattformunabhängig. Der Apple-Enterprise-Schwerpunkt ist eine Zusatzspezialisierung, kein Ausschlusskriterium für andere Umgebungen.