freiberufler IKS, Governance, Risk & Controls Expert auf freelance.de

IKS, Governance, Risk & Controls Expert

online
  • auf Anfrage
  • 81541 München
  • Weltweit
  • de  |  en  |  fr  |  it  |  ru
  • 15.06.2026
  • Contract ready

Kurzvorstellung

IT Risiken unter Kontrolle – das ist meine Spezialität.
CISA | Big-4 Background | 13+ Jahre IT Audit & Interne Kontrollsysteme | SOX · BAIT/MaRisk · IT Security · Informationssicherheit · Governance, Risk & Compliance

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Aris Software1 J.
  • Auditor8 J.
  • Business Process Model and Notation1 J.
  • Certified Information Systems Auditor5 J.
  • Governance
  • Informationssicherheit5 J.
  • Interne Kontrollsysteme / IKS / ISAE 3402
  • IT Audit
  • IT Risiko Management
  • SOX

Projekt‐ & Berufserfahrung

Senior IT Security Auditor
Großes Unternehmen im Anlagenbau, Weil der Stadt
1/2026 – offen (6 Monate)
Bauwirtschaft, Anlagen- und Schiffbau
Tätigkeitszeitraum

1/2026 – offen

Tätigkeitsbeschreibung

- IT Security Audits für diverse Unternehmensgesellschaften auf Basis von evidenzbasierter Prüfung in den Bereichen Netzwerksicherheit, Kryptographie, IAM, SIEM, Backup & Restore
- Identifikation von Schwachstellen, Ausarbeitung von Verbesserungsvorschlägen
- Direkte Berichterstattung an CISO

Eingesetzte Qualifikationen

IT-Sicherheitsberater, Certified Information Systems Auditor, IT Sicherheit (allg.), Netzwerk-Sicherheit, ISO / IEC 27001

Process Modeller (Aris)
Großbank, Frankfurt
1/2022 – 6/2023 (1 Jahr, 6 Monate)
Banken
Tätigkeitszeitraum

1/2022 – 6/2023

Tätigkeitsbeschreibung

- Modelling E2E-processes in Aris Connect: Incident & Problem Management, Information Risk Management, Business Continuity Management

Eingesetzte Qualifikationen

Aris Software, Business Process Model and Notation, Certified Information Systems Auditor, Informationssicherheit

IKS / Key Controls Testing
Großbank, Frankfurt
9/2020 – 12/2025 (5 Jahre, 4 Monate)
Banken
Tätigkeitszeitraum

9/2020 – 12/2025

Tätigkeitsbeschreibung

Key Controls Testing with regards to controls in Operational Resilience, Business Continuity Management, Identity & Access Management
- Interviews with Control Owners
- Documentation of results/findings
- Elaboration of recommendations for improvement

Eingesetzte Qualifikationen

Auditor, Betriebskontinuitätsmanagement (BKM), Certified Information Systems Auditor, Informationssicherheit

IKS Spezialist
Große Versicherung, Basel
11/2018 – 4/2019 (6 Monate)
Versicherungen
Tätigkeitszeitraum

11/2018 – 4/2019

Tätigkeitsbeschreibung

- Projektleitung auf Seiten PwC für ein gruppenweites IKS Harmonisierungsprojekt
- Aufbau eines neuen internen Kontrollsystems (IKS) inkl. Formulierung der Risiken, Kontrollziele und dazugehörigen (Schlüssel-)Kontrollen
- Rollout in die verschiedenen Tochtergesellschaften im Ausland

Eingesetzte Qualifikationen

ITIL

IKS Spezialist & IT Auditor (Festanstellung)
Mittelgroße Retailbank, Lenzburg
9/2018 – 4/2019 (8 Monate)
Banken
Tätigkeitszeitraum

9/2018 – 4/2019

Tätigkeitsbeschreibung

- Projekt für den Aufbau eines internen Kontrollsystems nach International Standard of Assurance Engagements (ISAE) 3402 Standard in den Bereichen IT Betrieb und Geschäftsprozesse
- Prüfung und Berichterstattung gemäß ISAE 3402 Typ 1
- Jährlich wiederkehrende Prüfung und Revalierung des IKS im Rahmen einer ISAE 3402 Typ 2 Prüfung
- Jährlich wiederkehrender IT Audit in den Bereichen Zugriffsmanagement, IT Betrieb, Change-Management und Programmentwicklung

Eingesetzte Qualifikationen

Auditor, Audits

IT Due Diligence
Private Equity Investor, Zürich
7/2017 – 4/2019 (1 Jahr, 10 Monate)
Finanzdienstleister
Tätigkeitszeitraum

7/2017 – 4/2019

Tätigkeitsbeschreibung

- IT Due Diligence activities for multiple M&A transactions in the banking industry in the following areas:
- IT Strategy, IT Organization, Outsourcing, IT Security, Governance, Application landscape
- Document research, maintenance of document request list
- Status updates with relevant stakeholders
- Summarized findings in reports to investors

Eingesetzte Qualifikationen

Qualitätsprüfung

IKS Spezialist & IT Auditor
Britischer Vermögensverwalter, Zürich
5/2017 – 10/2017 (6 Monate)
Banken
Tätigkeitszeitraum

5/2017 – 10/2017

Tätigkeitsbeschreibung

- Projekt für den Aufbau eines internen Kontrollsystems nach International Standard of Assurance Engagements (ISAE) 3402 Standard in den Bereichen IT Betrieb und Geschäftsprozesse
- Jährlich wiederehrende Prüfung und Revalierung des IKS im Rahmen einer ISAE 3402 Typ 2 Prüfung
- Jährlich wiederkehrender IT Audit in den Bereichen Zugriffsmanagement, IT Betrieb, Change-Management und Programmentwicklung

Eingesetzte Qualifikationen

Auditor

IT Transformation / IT Audit Manager
Drittgrößte Schweizer Retailbank, St. Gallen
8/2015 – 6/2018 (2 Jahre, 11 Monate)
Banken
Tätigkeitszeitraum

8/2015 – 6/2018

Tätigkeitsbeschreibung

- Projektbegleitende Prüfung beim größten IT Transformationsprojekt der Schweiz, zuletzt in einer Manager Rolle
- Prüfung in diversen Phasen des Projektes: Requirements, Testing, Security, Programmentwicklung, Go-Live
- Jährlicher IT Audit in den Bereichen Zugriffsmanagement, IT Betrieb, Change-Management und Programmentwicklung

Eingesetzte Qualifikationen

Auditor, Projekt-Qualitätssicherung, Projektmanagement - Audits

Manager - Transformationsprojekte - Interne Kontrollsysteme (Festanstellung)
PwC Schweiz, Zürich
3/2013 – 4/2019 (6 Jahre, 2 Monate)
Dienstleistungsbranche
Tätigkeitszeitraum

3/2013 – 4/2019

Tätigkeitsbeschreibung

Verschiedene Rollen über sechs Jahre hinweg:

- Leitung und Durchführung von IT Audits in den Bereichen IT Sicherheit, Zugriffsmanagement, Change-Management und IT Betrieb (IT General Controls) sowie regulatorischen Themen: Outsourcing, BCM, Operationelle Risiken
- Design und Implementierung von internen Kontrollsystemen (IKS): Formulierung der Risiken, Kontrollziele und dazugehörigen (Schlüssel-)Kontrollen
- Prüfung der Kontrollumgebungen bei Dienstleistungsorganisationen (Third-Party Assurance) in den Bereichen IT General Controls sowie Geschäftsprozessen (u.a. Zahlungsverkehr, Wertpapiergeschäft)
- Projektbegleitende Prüfungen im Rahmen von IT Transformationsprojekten über alle Phasen des SDLC: Requirements, Testing, Security, Go-Live Readiness
- Prüfung der Geldwäschegesetzvorgaben mit Fokus auf Transaktionsüberwachung (Limiten, Pendenzenlisten) und Geschäftsbeziehungen mit erhöhtem Risiko (GmeR) (Länderlisten, Parameter/Regeln für Kennzeichnung, Name Matching)

Eingesetzte Qualifikationen

It-Governance, IT-Strategieberatung, IT Service Management (ITSM), IT Sicherheit (allg.), Transformation Management

Zertifikate

Certified Information Systems Auditor (CISA)
2021
ITIL v3 Foundation
2015

Ausbildung

Banking & Risk Management
Master
2012
ESSCA School of Management, Angers
International Business
Bachelor
2010
Hochschule Pforzheim

Über mich

IT Risiken erkennen. Kontrollen aufbauen. Compliance sichern.
Unabhängiger, CISA-zertifizierter IT Audit, Risk and Controls Consultant mit Big-4-Hintergrund (PwC Zürich) und 13+ Jahren Erfahrung in der Implementierung und Prüfung von internen Kontrollsystemen in den Bereichen IT Security und IT Operations.

Meine Kernthemen:
IT Audit (Access, Change Management, Computer Operations, Program Development) · Interne Kontrollsysteme (IKS/ICS) · Regulatorische Compliance (SOX, BAIT, MaRisk) · Third-Party Assurance (ISAE 3402) · IT Due Diligence bei M&A · Projektbegleitende Prüfungen über alle SDLC-Phasen.
CISA · Frameworks: ITIL · COBIT · COSO

Weitere Kenntnisse

Beratungsschwerpunkte / Expertise:
- Interne Kontrollsysteme (IKS): Design, Implementierung, Prüfung
- IT Audit (Access, Change Management, Computer Operations, Program Development)
- Key Controls Testing (SOX, Non-SOX)
- Prüfung von Dienstleistungsorganisationen (Third-party assurance), z.B. nach ISAE3402 Standard
- Projektbegleitende Prüfungen über alle Phasen des SDLC: Scope, Anforderungen, Entwicklung, Test, Go-Live
- IT Due Diligence im Rahmen von M&A Aktivitäten
- Prozessmodellierung in ARIS

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Fließend)
  • Italienisch (Gut)
  • Russisch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
4179
Alter
39
Berufserfahrung
13 Jahre und 3 Monate (seit 03/2013)
Projektleitung
4 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden