freiberufler IT-Security Identity & Access Governance Business Analyst auf freelance.de

IT-Security Identity & Access Governance Business Analyst

zuletzt online vor 6 Tagen
  • auf Anfrage
  • 52511 Geilenkirchen
  • auf Anfrage
  • it  |  de  |  en
  • 01.12.2025
  • Contract ready

Kurzvorstellung

More than 20 years experience in IT as Senior Consultant, Business Analyst,
Project & Delivery Manager. Specific knowledge in the areas of Identity Access
Management & Governance (IAM/IAG), IT Infrastructure and System
Management.

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • IAM Risk & Complexity Check
  • Identity Access Governance (IAG)
  • Identity Access Management (IAM)
  • IT-Berater7 J.
  • It-Governance5 J.
  • IT-Infrastrukturspezialist1 J.
  • IT-Sicherheitsberater7 J.
  • IT-Strategieberatung5 J.
  • IT Ingenieur- Identitätsmanagement1 J.
  • IT Sicherheit (allg.)
  • Kundenberater
  • Mitarbeiter Forderungsmanagement
  • Servicemanager

Projekt‐ & Berufserfahrung

IT Security Analyst – CISO Team
Deutsche Bank, Frankfurt
10/2023 – 4/2025 (1 Jahr, 7 Monate)
Banken
Tätigkeitszeitraum

10/2023 – 4/2025

Tätigkeitsbeschreibung

Analyse und Validierung der Anwendungsarchitektur während der Migration eines akquirierten Unternehmens in das Kunden-Ökosystem

Eingesetzte Qualifikationen

IT-Berater, IT-Infrastrukturspezialist, IT-Sicherheitsberater, Spezialist Informationssicherheit, ISO / IEC 27001

Business analyst Identity & Access Governance
Deutsche Bank, Frankfurt - Remote
1/2022 – 4/2023 (1 Jahr, 4 Monate)
Banken
Tätigkeitszeitraum

1/2022 – 4/2023

Tätigkeitsbeschreibung

Beteiligung an einem Anwendungs-Migrationsprojekt eines akquirierten Unternehmens in den Anwendungsumfang des Kunden. Ziel der Aufgabe ist die Entwicklung eines Identity Access Konzepts

Eingesetzte Qualifikationen

IT Ingenieur- Identitätsmanagement, IT-Berater, IT-Sicherheitsberater, It-Governance, ISO / IEC 27001, IT Architekt Informationssicherheit

Identity Management/Governance Consultant
EDV Firma, Düsseldorf
4/2021 – 7/2021 (4 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2021 – 7/2021

Tätigkeitsbeschreibung

Identity & Access Governance Framework

Entwicklung eines strukturierten Bewertungsrahmenwerks zur Evaluierung der Reife, des Risikos und der Komplexität von IAM/G-Lösungen der Kunden.
Das Framework basiert auf einem vordefinierten Fragenkatalog zur Bewertung der folgenden vier Schlüsselbereiche:
- Compliance & Vorschriften (Compliance & Regulations)
- Reduzierung des Sicherheitsrisikos (Security Risk Reduction)
- Automatisierung & Befähigung (Automation & Enablement)
- Kosteneffizienz (Cost Efficiency)

Eingesetzte Qualifikationen

Business Analyst, IT-Berater, IT-Sicherheitsberater, Risikoanalyse

Business Partner & ICT Security Strategy Advisor
Altec SI Srl, Roma
1/2021 – offen (5 Jahre)
IT & Entwicklung
Tätigkeitszeitraum

1/2021 – offen

Tätigkeitsbeschreibung

Definition und Standardisierung von ICT-Sicherheitslösungen für KMU unter Nutzung von Open-Source-Technologien zur Bereitstellung eines sicheren, kosteneffizienten und umfassenden Frameworks.

Eingesetzte Qualifikationen

IT-Berater, IT-Sicherheitsberater, It-Governance, IT-Strategieberatung

Head of Department & Senior IAM/IAG Advisor
OMNITECHIT S.R.L., Roma
6/2016 – 1/2021 (4 Jahre, 8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

6/2016 – 1/2021

Tätigkeitsbeschreibung

Strategic Leadership & Team Development:

Verantwortete die deutsche Niederlassung von OmnitechIT und leitete die Support-Struktur für IBM-Kunden in ganz Europa.

Führte und entwickelte das internationale IBM IGI Team; verantwortete die Projektabwicklung, das Task Management, die Einhaltung von Zeitplänen sowie die Bereitstellung spezialisierter technischer Schulungen und die Eskalationsunterstützung.

Steuerte die End-to-End-Abwicklung von IGI-Projekten und kontrollierte Budget, Umfang (Scope), Zeitplan (Timeline) und Qualitätssicherung (QA).

IAM/IAG Subject Matter Expertise & Delivery:

Leitete die Konzeption und Implementierung von Identity Governance and Intelligence (IGI), PIM und ISAM Lösungen (Fokus IBM).

Führte umfassende IAM/IAG-Analysen und Lösungsimplementierungen durch, einschließlich Anforderungen wie Role Lifecycle, Role Mining, Re-Zertifizierung und Risikomanagement.

Trieb die Digitalisierung von IAM-Prozessen voran, einschließlich Integrationsanalysen von Quell- und Zielsystemen, Shared Account und Privileged Account Konzepten.

Business Development & Liaison:

Baute strategische Beziehungen zum IBM Security Channel und Lab auf und pflegte diese; unterstützte die TTA-Vertriebsabteilung mit wichtigen technischen Angeboten.

Agierte als technischer Pre-Sales-Experte für IBM IGI, analysierte Kundenanforderungen, konzipierte maßgeschneiderte Lösungen und lieferte Live-Demos und Proofs of Concept (PoC).

Etablierte und entwickelte das internationale IBM IGI Team (Belgrad, Italien, Spanien, Deutschland).

Eingesetzte Qualifikationen

Teamleiter IT, IT-Projektleiter, It-Beratung, Leiter der Technischen Abteilung, Consultant Pre-Sales, Business Analyst

IT Security Governance
Deutsche Bank, Frankfurt
2/2012 – 7/2014 (2 Jahre, 6 Monate)
Banken
Tätigkeitszeitraum

2/2012 – 7/2014

Tätigkeitsbeschreibung

Entwicklung eines Konzepts zur Messung der IAG-Compliance basierend auf der ISO 27001:2005 Domäne "Access Control"

Konzeption und Realisierung eines High-Level Design Dokuments für einen "IAG Compliance Report"

Analyse und Definition von Key Compliance Indicators (KCI) basierend auf Bankrichtlinien und regulatorischen Anforderungen (ISO 27001).

Analyse eines IAG-Compliance-Konzepts in Bezug auf die gesamte IT-Stack-Infrastruktur: Anwendungen, Datenbanken, Betriebssysteme, Netzwerk und Gebäude.

Definition des Designs und Layouts des IAG Compliance Reports: Heat Map, Dashboard und detaillierte Layouts für das Steering Committee und andere Stakeholder.

Definition, Entwicklung und Management des Change- und Eskalationsprozesses.

Definition von SLA und SLO für die Bereitstellung notwendiger Daten.

Verteilung und Pflege der monatlichen IAG Compliance Reports.

Eingesetzte Qualifikationen

IT-Berater, IT-Sicherheitsberater, ISO / IEC, ISO / IEC 27001, Audits, Risikomanagement, Business Analyst

Zertifikate

MidPoint Deployment: First Steps Training
Evolveum
2025
IBM Certified Deployment Professional - Security Identity Governance and Intelligence V5.2.5
IBM
2019
Prince2 Foundation
APMG International
2014
ITIL v3 Foundation
APMG-International
2008

Ausbildung

AI For Everyone
Ausbildung
DeepLearning.AI
2025
n8n Course Level 2
Ausbildung
n8n
2025
Diploma - Perito Informatico
Ausbildung
ITIS "E.Fermi" Frascati
1992

Über mich

Senior IT Security Advisor mit über 20 Jahren Erfahrung in der strategischen Technologieausrichtung.

Kernspezialisierung in Identity Access Management & Governance (IAM/IAG) und der Etablierung robuster Sicherheitslagen gemäß ISO 27001 und DSGVO (GDPR).

Nachgewiesene Fähigkeit als strategischer Vermittler (strategic liaison) zu agieren, indem Geschäftsanforderungen in sichere Infrastruktur- und Serviceanforderungen übersetzt werden.

Dieses Fachwissen basiert auf einer Karriereentwicklung, die von der System-/Netzwerkadministration über das Projektmanagement bis zur Abteilungsleitung (Head of Department) reicht.

Weitere Kenntnisse

Methoden & Zertifizierungen:
Umfassende Kenntnisse in Projekt- und Service-Management-Methoden, validiert durch:
- Prince2 Foundation
- ITIL v3 Foundation
Wichtige Zertifizierung zur Untermauerung der IAM/IAG-Expertise:
- IBM Certified Deployment Professional - Security Identity Governance and Intelligence (IGI)

Governance & Compliance (ISO / DSGVO):
Tiefgehendes Fachwissen in der Anwendung und Umsetzung von Governance-Frameworks:
- ISO 27001 (mit Fokus auf den Bereich Access Control/IAG).
- DSGVO (GDPR) und deren Auswirkungen auf die IT-Sicherheit.

IAM/IAG & Fachspezifische Expertise:
Expertise als IAM/IAG Advisor mit Spezialisierung auf kritische Governance-Elemente:
- Rollenmanagement (Role Management) und Genehmigungsworkflows (Approval Workflow).
- Zugriffsrezertifizierung (Recertification), Risikomanagement (SoD - Segregation of Duties) und Sensibler Zugriff (Sensitive Access).

Technisches Fundament (Advisor-Background):
Umfassendes Verständnis von IT-Sicherheitsarchitekturen und System-Design.
- Kenntnisse in Open-Source-Lösungen für Monitoring, Log Management und Access Control (LDAP/SSO).
- Fundiertes Systemwissen in der Administration von Unix und Microsoft NT Systemen.

Sprachkenntnisse:
- Italienisch: Muttersprache
- Deutsch: C1 Hören/Lesen/Sprechen, B2 Schreiben
- Englisch: C1 Hören/Lesen, B2 Sprechen/Schreiben

Persönliche Daten

Sprache
  • Italienisch (Muttersprache)
  • Deutsch (Fließend)
  • Englisch (Fließend)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
Home-Office
unbedingt
Profilaufrufe
599
Alter
52
Berufserfahrung
30 Jahre und 6 Monate (seit 06/1995)
Projektleitung
10 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden