M. Worreschk · KI × Security Consulting

P O R T F O L I O  /  K I  ×  S E C U R I T Y

Marek
Worreschk

Head of Core Information & Cybersecurity · Principal Consultant · Diplom-Jurist · Düsseldorf

KI im Security Consulting / BSI IT-Grundschutz / ISO 27001 Lead Auditor / BCM & Notfallmanagement / VS-NfD / KI im Security Consulting / BSI IT-Grundschutz / ISO 27001 Lead Auditor / BCM & Notfallmanagement / VS-NfD /

(01)  Statement

Porträt von Marek Worreschk als ASCII-Rasterbild
Marek Worreschk

Ich arbeite an der Schnittstelle zwischen KI und Security Consulting: prüffähige Sicherheitskonzepte mit methodisch erzwungener Rückführbarkeit — und Werkzeuge, die diese Arbeit tragen statt sie zu simulieren.

Diplom-Jurist mit über 14 Jahren Erfahrung in Informationssicherheit, Notfallmanagement und Datenschutz für öffentliche Einrichtungen und das Gesundheitswesen. BSI IT-Grundschutz Experte, ISO 27001 Lead Auditor. Über 50 abgeschlossene Projekte.

Werdegang ansehen Artikel lesen
Branchen
Public / öffentliche Verwaltung Health / Gesundheitswesen Finance / Banken und Förderbanken KRITIS / kritische Infrastrukturen Telco / Telekommunikation Technology

Erfahrung

14+ Jahre

Projekte

50+

Führung

bis 25 Personen

Sektoren

6 Branchen

(02)  Leistungen 8 Felder
01 KI im Security Consulting Werkzeuge für die Beratungsarbeit: lokale Modelle, Retrieval über Normen- und Grundschutz-Bibliotheken, prüffähige Deliverables. Governance, die ein Audit übersteht. Schwerpunkt
02 Sicherheitskonzepte nach BSI IT-Grundschutz Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Grundschutz-Check, Maßnahmen — mit durchgängiger Rückführbarkeit von Zielobjekt bis Umsetzungsstand. Flaggschiff
03 Risikoanalysen und Maßnahmen Risiken bewerten, Gegenmaßnahmen entwickeln, Restrisiken belastbar dokumentieren und entscheidungsreif vorlegen. Kern
04 ISMS-Einführung und ISO 27001 Managementsysteme aufbauen und betreiben — vom Scope bis zur Auditreife, inklusive Audit-Defense und internen Audits. Kern
05 Business Continuity und Notfallmanagement BIA, Notfallkonzepte, Wiederanlaufplanung. Pläne, die im Ernstfall benutzt werden statt archiviert. Kern
06 VS-NfD und Geheimschutz Anforderungen an Verarbeitung, Räume und IT-Systeme im VS-NfD-Umfeld — Konzeption und Nachweisführung für Bundes- und Landesbehörden. Spezialgebiet
07 Datenschutz und DSGVO Umsetzung, Beratung und Audit-Defense — aus der Praxis als bestellter externer Datenschutzbeauftragter. Ergänzend
08 Teamführung und Bereichsaufbau Fachbereiche aufbauen und führen: Freiheit geben, enablen, klar fordern. Erfahrung bis 25 Mitarbeitende plus virtuelle Teams. Führung
Deliverables Schwerpunkt

Leistung 01

KI im Security Consulting

  • Use-Case-Bewertung und Risikoeinstufung
  • Architektur für lokalen Betrieb (Modelle, Retrieval, Ablage)
  • Richtlinie zum KI-Einsatz im Mandat
  • Prüfkonzept: Belegpflicht und Nachweisführung

Governance: EU AI Act, ISO 42001, BSI-Anforderungen

(03)  Zuletzt geschrieben Alle Artikel →
2026 · 09 Der demokratische Single Point of Failure Demokratische Meinungsbildung als kritische Infrastruktur ohne Redundanzkonzept — und warum Sicherheitsdenken hier mehr zu bieten hat als Vertrauen. Essay 2026 · 09 Epistemische Monokultur Warum epistemische Gewalt ein Sicherheitsproblem ist — und was Monokulturen in der IT-Infrastruktur mit Gleichförmigkeit im Erkenntnisraum zu tun haben. Essay 2026 · 09 Die Macht des Niemand Warum automatisierte Entscheidungen in der Verwaltung ein Verantwortungsproblem schaffen, das kein Modell-Audit löst — und was Hannah Arendt damit zu tun hat. Essay 2026 · 08 Die prometheische Scham Warum die menschliche Aufsicht über KI nicht an Vorschriften scheitert, sondern an einer Haltung — und was Günther Anders schon 1956 darüber wusste. Essay 2026 · 07 Die Diagnose kommt zu spät — warum Kliniksicherheit an Abteilungsgrenzen scheitert Warum ein ganzheitlicher Sicherheitsansatz für Universitätskliniken keine Frage der Technik ist, sondern der Organisation — und was B3S Krankenhaus, KRITIS und das NIS2UmsuCG dabei bereits verlangen. Fachartikel

(04)  Kontakt

marek@
worreschk.de

Für Mandate, Sparring zu KI im Sicherheitsumfeld, Vorträge, Fachartikel oder Lehraufträge.

E M A I L marek@worreschk.de
L O C A L E Düsseldorf, DE
L I N K E D I N marek-worreschk
S E I T E N
Werdegang Artikel Kontakt Impressum Datenschutz
© 2026 Marek Worreschk Düsseldorf