IKS, Governance, Risk & Controls Expert
- Verfügbarkeit einsehen
- 0 Referenzen
- auf Anfrage
- 81541 München
- Weltweit
- de | en | fr | it | ru
- 15.06.2026
- Contract ready
Kurzvorstellung
CISA | Big-4 Background | 13+ Jahre IT Audit & Interne Kontrollsysteme | SOX · BAIT/MaRisk · IT Security · Informationssicherheit · Governance, Risk & Compliance
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2026 – offen
Tätigkeitsbeschreibung
- IT Security Audits für diverse Unternehmensgesellschaften auf Basis von evidenzbasierter Prüfung in den Bereichen Netzwerksicherheit, Kryptographie, IAM, SIEM, Backup & Restore
- Identifikation von Schwachstellen, Ausarbeitung von Verbesserungsvorschlägen
- Direkte Berichterstattung an CISO
IT-Sicherheitsberater, Certified Information Systems Auditor, IT Sicherheit (allg.), Netzwerk-Sicherheit, ISO / IEC 27001
1/2022 – 6/2023
Tätigkeitsbeschreibung- Modelling E2E-processes in Aris Connect: Incident & Problem Management, Information Risk Management, Business Continuity Management
Eingesetzte QualifikationenAris Software, Business Process Model and Notation, Certified Information Systems Auditor, Informationssicherheit
9/2020 – 12/2025
Tätigkeitsbeschreibung
Key Controls Testing with regards to controls in Operational Resilience, Business Continuity Management, Identity & Access Management
- Interviews with Control Owners
- Documentation of results/findings
- Elaboration of recommendations for improvement
Auditor, Betriebskontinuitätsmanagement (BKM), Certified Information Systems Auditor, Informationssicherheit
11/2018 – 4/2019
Tätigkeitsbeschreibung
- Projektleitung auf Seiten PwC für ein gruppenweites IKS Harmonisierungsprojekt
- Aufbau eines neuen internen Kontrollsystems (IKS) inkl. Formulierung der Risiken, Kontrollziele und dazugehörigen (Schlüssel-)Kontrollen
- Rollout in die verschiedenen Tochtergesellschaften im Ausland
ITIL
9/2018 – 4/2019
Tätigkeitsbeschreibung
- Projekt für den Aufbau eines internen Kontrollsystems nach International Standard of Assurance Engagements (ISAE) 3402 Standard in den Bereichen IT Betrieb und Geschäftsprozesse
- Prüfung und Berichterstattung gemäß ISAE 3402 Typ 1
- Jährlich wiederkehrende Prüfung und Revalierung des IKS im Rahmen einer ISAE 3402 Typ 2 Prüfung
- Jährlich wiederkehrender IT Audit in den Bereichen Zugriffsmanagement, IT Betrieb, Change-Management und Programmentwicklung
Auditor, Audits
7/2017 – 4/2019
Tätigkeitsbeschreibung
- IT Due Diligence activities for multiple M&A transactions in the banking industry in the following areas:
- IT Strategy, IT Organization, Outsourcing, IT Security, Governance, Application landscape
- Document research, maintenance of document request list
- Status updates with relevant stakeholders
- Summarized findings in reports to investors
Qualitätsprüfung
5/2017 – 10/2017
Tätigkeitsbeschreibung
- Projekt für den Aufbau eines internen Kontrollsystems nach International Standard of Assurance Engagements (ISAE) 3402 Standard in den Bereichen IT Betrieb und Geschäftsprozesse
- Jährlich wiederehrende Prüfung und Revalierung des IKS im Rahmen einer ISAE 3402 Typ 2 Prüfung
- Jährlich wiederkehrender IT Audit in den Bereichen Zugriffsmanagement, IT Betrieb, Change-Management und Programmentwicklung
Auditor
8/2015 – 6/2018
Tätigkeitsbeschreibung
- Projektbegleitende Prüfung beim größten IT Transformationsprojekt der Schweiz, zuletzt in einer Manager Rolle
- Prüfung in diversen Phasen des Projektes: Requirements, Testing, Security, Programmentwicklung, Go-Live
- Jährlicher IT Audit in den Bereichen Zugriffsmanagement, IT Betrieb, Change-Management und Programmentwicklung
Auditor, Projekt-Qualitätssicherung, Projektmanagement - Audits
3/2013 – 4/2019
Tätigkeitsbeschreibung
Verschiedene Rollen über sechs Jahre hinweg:
- Leitung und Durchführung von IT Audits in den Bereichen IT Sicherheit, Zugriffsmanagement, Change-Management und IT Betrieb (IT General Controls) sowie regulatorischen Themen: Outsourcing, BCM, Operationelle Risiken
- Design und Implementierung von internen Kontrollsystemen (IKS): Formulierung der Risiken, Kontrollziele und dazugehörigen (Schlüssel-)Kontrollen
- Prüfung der Kontrollumgebungen bei Dienstleistungsorganisationen (Third-Party Assurance) in den Bereichen IT General Controls sowie Geschäftsprozessen (u.a. Zahlungsverkehr, Wertpapiergeschäft)
- Projektbegleitende Prüfungen im Rahmen von IT Transformationsprojekten über alle Phasen des SDLC: Requirements, Testing, Security, Go-Live Readiness
- Prüfung der Geldwäschegesetzvorgaben mit Fokus auf Transaktionsüberwachung (Limiten, Pendenzenlisten) und Geschäftsbeziehungen mit erhöhtem Risiko (GmeR) (Länderlisten, Parameter/Regeln für Kennzeichnung, Name Matching)
It-Governance, IT-Strategieberatung, IT Service Management (ITSM), IT Sicherheit (allg.), Transformation Management
Zertifikate
Ausbildung
ESSCA School of Management, Angers
Hochschule Pforzheim
Über mich
Unabhängiger, CISA-zertifizierter IT Audit, Risk and Controls Consultant mit Big-4-Hintergrund (PwC Zürich) und 13+ Jahren Erfahrung in der Implementierung und Prüfung von internen Kontrollsystemen in den Bereichen IT Security und IT Operations.
Meine Kernthemen:
IT Audit (Access, Change Management, Computer Operations, Program Development) · Interne Kontrollsysteme (IKS/ICS) · Regulatorische Compliance (SOX, BAIT, MaRisk) · Third-Party Assurance (ISAE 3402) · IT Due Diligence bei M&A · Projektbegleitende Prüfungen über alle SDLC-Phasen.
CISA · Frameworks: ITIL · COBIT · COSO
Weitere Kenntnisse
- Interne Kontrollsysteme (IKS): Design, Implementierung, Prüfung
- IT Audit (Access, Change Management, Computer Operations, Program Development)
- Key Controls Testing (SOX, Non-SOX)
- Prüfung von Dienstleistungsorganisationen (Third-party assurance), z.B. nach ISAE3402 Standard
- Projektbegleitende Prüfungen über alle Phasen des SDLC: Scope, Anforderungen, Entwicklung, Test, Go-Live
- IT Due Diligence im Rahmen von M&A Aktivitäten
- Prozessmodellierung in ARIS
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Französisch (Fließend)
- Italienisch (Gut)
- Russisch (Grundkenntnisse)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
