
IT-Sicherheit & Managementberater für regulierte Sektoren (CISM, CRISC)
- Verfügbarkeit einsehen
- 0 Referenzen
- 105€/Stunde
- 60431 Frankfurt am Main
- Europa
- de | en
- 09.07.2025
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
5/2024 – 3/2025
Tätigkeitsbeschreibung
Ganzheitliche DORA GAP-Analyse mit anschließender Projektplanung und Umsetzung
Schwerpunkte der Umsetzung: DOR-Strategie und IKT-Vorfallmanagement
IT-Sicherheitsberater, Managementberater, Cyber Security, Incident-Management, Informationssicherheit, IT-Strategieberatung, Risikomanagement
3/2024 – 4/2025
Tätigkeitsbeschreibung
Schließung von BAIT-Feststellungen und Erreichung der DORA-Readiness
Schwerpunkte: IKT-Assetmanagement, IAM, PAM, Resilience Testing, Informationsverbund,
operatives und konzeptionelles IKT-RisikoMgmt, IDV, PatchMgmt, Resilienzstrategie
IT-Sicherheitsberater, Managementberater, Asset-Management, Berechtigungskonzept, Identitätsmanagement, Informationssicherheit, IT-Strategieberatung, Risikomanagement, Rollen und Berechtigungen, Test Management
3/2022 – 3/2024
Tätigkeitsbeschreibung
Konzeption und Einführung eines ganzheitlichen IAM- (Identity and Access Management) und PAM-
(Privileged Access Management) Systems, nach BAIT, MaRisk und BSI IT-Grundschutz
Berechtigungskonzepte, IAM-Tool-Implementierung, Rezertifizierung, Reconciliation-Prozesse,
manuelle- und weitestgehend automatisierte Rechtevergabe / Provisionierung, SoD (Segregation of
Duties), fachliches Rollenmodell (RBAC), etc.
IT-Sicherheitsberater, Managementberater, Anforderungsspezifikationen, Berechtigungskonzept, Business Analyst, Identitätsmanagement, Informationssicherheit, IT-Berater, Rollen und Berechtigungen, Softwareanforderungsanalyse
10/2021 – 3/2023
Tätigkeitsbeschreibung
Konzernweite applikationsübergreifende IT-gestützte Funktionstrennung nach aktuellsten
Anforderungen der Regulatorik (VAIT, MaGo)
Design- und Umsetzungsphase inkl. Methodik, Richtlinien, Prozesse, IT-Implementierung
IT-Berater, IT-Sicherheitsberater, Berechtigungskonzept, Identitätsmanagement, Informationssicherheit, Managementberater
8/2021 – 12/2021
Tätigkeitsbeschreibung
Nachprüfung einer Nebenbuch-Datenmigration mit Revisionsfeststellungen
Überarbeitung der Betriebsverfahren und -richtlinien
IT-Berater, IT-Sicherheitsberater, SAP Datenmigration, Audits, Managementberater
1/2020 – 11/2021
Tätigkeitsbeschreibung
Umsetzung der regulatorischen Anforderungen nach BAIT insbesondere Berechtigungsmanagement
(Rezertifizierung, JML, Berechtigungskonzepte, SoD)
IT-Berater, IT-Sicherheitsberater, Berechtigungskonzept, Identitätsmanagement, Rollen und Berechtigungen, Managementberater
Zertifikate
ISACA
ISACA
Frankfurt School of Finance & Mgmt
ISACA
ISACA
Scrum.org
Scrum.org
ISACA
ISACA
AXELOS Global Best Practice
AXELOS Global
BCS (formerly ISEB)
Educational Testing Service (ETS)
Ausbildung
Nürnberg
Erlangen-Nürnberg
Nördlingen
Über mich
Weitere Kenntnisse
- Digital Operational Resilience Act (DORA) – GAP-Analyse, Planung, Umsetzung
- NIS-2 – Ableitung und Umsetzung regulatorischer Anforderungen
- Identity & Access Management (IAM) / Privileged Access Management (PAM)
- IT-Compliance & IT-Governance (BAIT, VAIT, ISO 27001, COBIT, MaRisk)
- IKT-Risikomanagement & Resilienzstrategien – regulatorisch und operativ
- Unterstützung bei Prüfungsfeststellungen (BaFin, Revision, WP)
- Projektmanagement & Umsetzung regulatorischer IT-Vorgaben im Finanzsektor
Zertifizierungen:
- CISM · CRISC · nationale ISACA-Zertifikate (ITCM, ITGM, ITRP, ITGCP) ≙ CGEIT
- ITIL V3 · PRINCE2 · BCS (ISEB) · Scrum Master · Scrum Product Owner
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden