Ich baue sichere und steuerbare IT-Umgebungen - strategisch geführt, technisch verifiziert.
Grigory Sipachev - IT-Direktor · CISO · Wien
25 Jahre Erfahrung in IT-Infrastruktur, Informationssicherheit und internationalen IT/OT-Umgebungen - von Strategie, Governance und Budget bis zur technischen Abnahme im Betrieb.
Offen für Führungsrollen in Festanstellung sowie für befristete Mandate in Österreich und Europa - vor Ort, hybrid oder remote.
SIPACHEV.COM
EXECUTIVE ACCESS
Grigory
Sipachev
IT-DIREKTOR · CISO
WIEN · ATSEIT 2001DE · EN · RU
- 25
- Jahre in IT & Engineering
- 7+
- Länder verantwortet - Infrastruktur & Sicherheit
- 24/7
- Supportorganisation von null aufgebaut
- 300+
- Nutzer international unterstützt
Stationen & Mandate - AuswahlT&F Agriculture · GroupDF International · MIPT CET · RWGG · Transkor-K · GMAC CIS · Auto3P · M-Skou IT · Digisky · Astern Energy · Rhinestone · Greenfield
§ 01
Zusammenarbeit
IT-Direktor / CISO / Leiter IT & Sicherheit
Festanstellung
Für Industrie, Energie und internationale Gruppen: Aufbau und Führung der IT-Organisation, Budget- und Anbieterverantwortung, Sicherheits-Governance, Board-Reporting. Bereitschaft zu langfristiger Bindung - auch mit Beteiligungs- und Board-Perspektive.
- IT-Strategie, Betriebsmodell und Organisation
- Informationssicherheit als Führungsaufgabe (NIS2-Kontext)
- Krisenfestigkeit: bewiesen in geopolitisch instabilen Umgebungen
Kontakt aufnehmen
Führung auf Zeit - befristet angestellt oder überlassen
Interim & Projektverantwortung
Für Unternehmen, die Führung auf Zeit brauchen: Vakanzüberbrückung, Transformationsphasen, Aufbau einer IT-Organisation - mit klar umrissenem Auftrag und definiertem Ergebnis.
- NIS2: Standortbestimmung und Umsetzungsfahrplan
- IT/OT-Sicherheits-Assessment für Produktionsumgebungen
- Aufbau von Risiko- und Board-Reporting
- Interim-Leitung von IT-Funktion oder Programm
Kontakt aufnehmen
§ 02
Kompetenzfelder
Governance & Führung
IT-Strategie, Betriebsmodelle, Aufbau und Führung von IT-Organisationen, Berichtslinien bis zur Geschäftsführung.
Risk & Compliance
Informationssicherheit als Risikodisziplin: Zugriffskontrolle, Incident-Analyse, Datenschutz- und Export-Compliance-Praxis.
IT/OT-Sicherheit
Trennung und Zusammenspiel von IT und Leittechnik in Produktionsumgebungen; Sicherheits- und Backup-Architektur ab Tag eins.
Infrastruktur & Betrieb
Windows Server, Virtualisierung, Citrix/VDI, Netzwerke, Migrationen - von Grund auf gebaut oder im Bestand modernisiert, immer betreibbar.
Vendor Steering & Einkauf
Ausschreibungen, TCO-Bewertung, Verhandlung, Abnahme und Übergang von Dienstleistern zu internen Teams.
Transformation & Produkte
Digitale Produkte mit voller Verantwortung: Web-Plattformen, native Clients, Abo-Betrieb - Architektur bis Support.
§ 03
Ausgewählte Mandate
GroupDF International, Wien - IT & Sicherheit über 7+ Länder
Ausgangslage: fragmentierte IT-Landschaft über mehrere Länder, geopolitisch instabiles Umfeld, strenge regulatorische und Export-Compliance-Anforderungen.
Vorgehen: einheitliche Infrastruktur- und Sicherheitsstrategie, Reorganisation ohne Ausfallzeit, konsequente Anbieter-Governance, gesicherte Kommunikation für die Führungsebene.
Ergebnis: unterbrechungsfreier Betrieb durch mehrere Krisenjahre; Konsolidierung der Telefonie- und Kommunikationslandschaft; belastbare Governance gegenüber Auditoren und Partnern.
Öl- & Gasprojekt (international) - IT-Betriebsmodell und IT/OT-Trennung
Ausgangslage: Mehrstandort-Projekt (Stadtbüro, Engineering-Basis, Produktionsflächen) ohne definierte IT-Organisation, Betrieb durch externe Dienstleister.
Vorgehen: Design des IT-Betriebsmodells, klare Trennung der Verantwortung IT vs. OT/Leittechnik, Definition der Spezialistenstruktur, Plan für den Übergang von Dienstleistern zum internen Team.
Ergebnis: tragfähiges Betriebsmodell mit definierten Schnittstellen zu internationalen Technologiepartnern; Sicherheits- und Backup-Architektur von Beginn an mitgeplant.
Österreichisches Energieunternehmen - sicherer Remote-Arbeitsplatz
Ausgangslage: veraltete lokale Infrastruktur, verteiltes Team, keine interne IT.
Vorgehen: gehärtete Windows-Server-Domäne mit Remote-Desktops und Dateidiensten auf europäischer Cloud-Infrastruktur, kontrollierte Datenmigration, Unternehmenstelefonie und Web-Auftritt.
Ergebnis: laufender, betreuter Betrieb als externer IT-Partner - Lieferung, Dokumentation und Verantwortung aus einer Hand.
Forschungszentrum der MIPT - Infrastruktur von sechs Arbeitsplätzen zum Campus
Ausgangslage: Start-up-Phase einer Forschungsorganisation: sechs Mitarbeiter, ein Büro, keine Infrastruktur.
Vorgehen: Aufbau von Virtualisierung, Private Cloud, Rechenclustern und Helpdesk; IT-Planung für ein neues F&E-Gebäude; Wachstum der IT-Funktion parallel zur Organisation - vom IT-Manager zum CIO.
Ergebnis: unterbrechungsfreier Forschungsbetrieb über Jahre des Wachstums und mehrere Standortwechsel hinweg.
Handelsnetz (AT + CZ) - Management-Plattform für 22 Filialen
Ausgangslage: wachsendes Filialnetz mit Kassen-, Lager-, Logistik- und Personalprozessen ohne einheitliches System.
Vorgehen: Konzeption und Full-Stack-Umsetzung einer Plattform: Kassenprozesse, Lager mit Scanning, Logistik, HR und rollenbasierte Dashboards für Geschäftsführung und Buchhaltung.
Ergebnis: funktionierendes Gesamtsystem über alle Rollen - als Nachweis, dass Konzept, Umsetzung und Betrieb aus einer Hand kommen können.
Eigenes Produkt - Zero-Trust-Remote-Access-Plattform
Ausgangslage: Bedarf an vertrauenswürdigem, gesichertem Fernzugriff mit dem Anspruch eines kommerziellen Dienstes - nicht eines Bastelprojekts.
Vorgehen: als Gründer: verteilte europäische Serverinfrastruktur, eigene Android- und Windows-Clients, Abo-Verwaltung, Monitoring und Support - Produktverantwortung von Architektur bis Betrieb.
Ergebnis: laufender Dienst mit echten Nutzern; P&L-, Produkt- und Betriebsverantwortung in einer Person.
Weitere Mandate unterliegen Vertraulichkeitsvereinbarungen und werden hier nicht dargestellt. Details gerne im persönlichen Gespräch - im Rahmen des Zulässigen. Referenzen auf Anfrage (nach Erstgespräch).
§ 04
Weitere Projekte & Produkte
Arbeiten außerhalb der Festanstellung - als externer IT-Partner und als Produktverantwortlicher.
Infrastruktur-Erneuerung, Handelsunternehmen
Ablöse zweier Hypervisor-Hosts durch einen Dell R640, Migration der Domäne samt Verzeichnisdienst und Terminalserver, SQL Server 2025 für die Warenwirtschaft - bei laufendem Betrieb.
Exportunternehmen, Bahrain
Domain, Webserver mit Unternehmensauftritt, getrennter SFTP-Dateiserver und Kostenerfassung; Dashboard über Serverzustand und Buchhaltung.
Grenzüberschreitende Unternehmenstelefonie
Zwei gekoppelte Telefonanlagen in zwei Ländern: Anrufe aus dem CRM werden nach Zielrufnummer geroutet, der Kunde sieht in jedem Markt eine lokale Nummer.
IP-Telefonie für ein österreichisches Unternehmen
Self-hosted PBX auf eigenem Server, österreichische Rufnummer, Anrufe aus der App und direkt aus dem Browser (WebRTC); optional Transkription und Gesprächszusammenfassung.
Digitaler Gesundheitszwilling (MVP im Betrieb)
Eigenes Produkt: Trainings-, Ernährungs- und Schlafdaten steuern einen digitalen Zwilling - Tracking, nüchterne Prognosen, Fortschrittsvergleich über die Zeit.
Architektur-Graph einer Codebasis
Interaktiver Graph direkt aus dem Quellcode: 2.441 Knoten, 197 Cluster, Funktions- und Datenbankbeziehungen - Werkzeug für Reviews, Übergaben und Onboarding.
§ 05
Governance & Vertrauen
Regulatorischer Fokus
Sicherheit als Governance-Aufgabe: Zugriffs- und Anbieterkontrolle, Incident-Analyse, Berichtslinien an die Führung - gelebte Praxis in internationalen Umgebungen mit Datenschutz- und Export-Compliance-Anforderungen. Keine Toolliste, sondern Verantwortung.
Juristischer Hintergrund
Juristische Ausbildung ergänzend zur technischen Laufbahn: Verträge, Haftung, Compliance und Anbietersteuerung werden mit juristischem Blick geführt - im regulierten Umfeld ein Arbeitsvorteil.
Überprüfbarkeit
In Österreich aufgewachsen, Wohnsitz in Wien; Deutsch als Muttersprache. Referenzen auf Anfrage; Bereitschaft zu Background-Screening. Arbeit stets im rechtlichen Rahmen - auch in Umgebungen mit Sanktions- und Export-Compliance-Anforderungen.
Arbeitsweise
Das echte Problem zuerst. Systeme bauen, die betreibbar bleiben. Gesamtkosten statt Kaufpreis. Ergebnisse persönlich verifizieren - Verantwortung endet nicht mit der Präsentation.
§ 06
Laufbahn
- 2025 - heute
IT Security Manager - T&F Agriculture GmbH, Wien
Verantwortung für IT-Betrieb und Informationssicherheit; Fortführung internationaler Infrastruktur- und Security-Vorhaben.
- 2019 - 2024
CISO - GroupDF International, Wien
IT-Sicherheits- und Infrastrukturstrategie über 7+ Länder; Betriebskontinuität und gesicherte Kommunikation in einem geopolitisch anspruchsvollen Umfeld.
- 2014 - 2017
CIO - MIPT Center for Engineering & Technology (Forschungscampus)
Gesamte Infrastruktur von Grund auf; IT-Design für ein neues F&E-Gebäude; Aufbau der IT-Organisation.
- 2013
Leiter IT-Helpdesk / ITSM - RWGG (internationale Rechtsdienstleistungen)
Globale 24/7-Supportfunktion von null aufgebaut, an ITIL ausgerichtet.
- 2011 - 2013
CIO - Transkor-K (Industrie-Monitoring, Öl & Gas)
Sanierung und Modernisierung einer maroden IT-Landschaft; AD, Kommunikation, Sicherheit.
- 2001 - 2011
Systems Engineering & frühe Führungsrollen
Bankfähige Processing-Umgebungen, Solaris/Oracle, AV- und Digital-Signage-Systeme (Digisky), internationale Hersteller - einschließlich Interims-IT-Leitung.
Vollständiger Lebenslauf mit Unternehmensnamen für Recruiter; Referenzen auf Anfrage nach Erstgespräch.
Impressum
Medieninhaber und für den Inhalt verantwortlich: Grigory Sipachev, Wien, Österreich. Kontakt: grigory@sipachev.com.
Unternehmensgegenstand: Darstellung der eigenen beruflichen Laufbahn sowie der beruflichen Verfügbarkeit. Offenlegung gemäß § 25 Mediengesetz (kleine Website). Diese Website bietet keine entgeltlichen Leistungen an und dient nicht dem Vertragsabschluss.
Datenschutzerklärung
Verantwortlicher: Grigory Sipachev, Wien, Österreich, grigory@sipachev.com.
Keine Cookies, kein Tracking. Diese Website setzt keine Cookies, verwendet keine Analyse- oder Marketing-Tools und bindet keine Inhalte von Drittanbietern ein. Schriftarten werden lokal ausgeliefert - beim Aufruf entstehen keine Verbindungen zu externen Servern.
Server-Logfiles. Der Hostinganbieter speichert beim Abruf technisch notwendige Zugriffsdaten (IP-Adresse, Zeitpunkt, aufgerufene Datei, Browsertyp). Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO - berechtigtes Interesse am sicheren und störungsfreien Betrieb. Der Anbieter ist als Auftragsverarbeiter nach Art. 28 DSGVO gebunden. Eine Zusammenführung dieser Daten mit anderen Quellen erfolgt nicht.
Kontaktaufnahme. Schreiben Sie mir per E-Mail, werden Ihre Angaben ausschließlich zur Bearbeitung der Anfrage verwendet (Art. 6 Abs. 1 lit. b und f DSGVO) und gelöscht, sobald sie nicht mehr benötigt werden und keine gesetzlichen Aufbewahrungsfristen entgegenstehen.
Ihre Rechte. Auskunft, Berichtigung, Löschung, Einschränkung der Verarbeitung, Datenübertragbarkeit und Widerspruch - formlos per E-Mail. Beschwerderecht bei der österreichischen Datenschutzbehörde, Barichgasse 40-42, 1030 Wien, dsb.gv.at.