Senior Berater für IAM, DORA und regulatorische IT-Governance | Finanzdienstleistungen
- Verfügbarkeit einsehen
- 3 Referenzen
- auf Anfrage
- 65760 Eschborn
- Umkreis (bis 200 km)
- de | en
- 26.02.2026
- Contract ready
Kurzvorstellung
Auszug Referenzen (3)
"R. hat sehr gute Arbeit geleistet: tiefgehende IAM-Analysen auch bei individueller Software, stets korrekt, professionell und zuverlässig."
9/2024 – 12/2025
Tätigkeitsbeschreibung
Schwerpunkte
Aufbau einer ganzheitlichen IAM-Governance
Einführung und Operationalisierung einer IAM-Lösung (Omada Identity)
Berechtigungskonzepte, SoD, Schulung & Betriebsintegration
Verantwortung & Leistungen
Definition eines IAM-Zielbildes inkl. Prozesse, Kontrollen und IKS
Entwicklung einer übergreifenden SoD-Matrix
Erstellung von Berechtigungskonzept-Templates und IAM-Richtlinien
Durchführung des IAM-Toolauswahlprozesses (RfP, Long- & Shortlist)
Einführung und Anpassung der IAM-Lösung (Grundfunktionalitäten)
Erstellung & Qualitätssicherung von Berechtigungskonzepten für alle IT-Systeme
Onboarding von Systemen ins IAM-Tool
Durchführung von Schulungen & Trainings
Ergebnisse
Dokumentierte IAM-Governance inkl. Richtlinie
Umfassende SoD-Matrix & standardisierte BeKo-Templates
Entscheidungsvorlage zur IAM-Toolauswahl
Operationalisierte IAM-Prozesse & geschulte Fachbereiche
Access Management, Business Analyst, IT-Projektleiter
"Dr. Z. hat mehrere Jahre wesentliche Inhalte in dem Projekt zur Einführung von SoD in einem heterogenen Projektteam erfolgreich mit erarbeitet."
1/2022 – 9/2024
Tätigkeitsbeschreibung
Schwerpunkte
Aufsichtsrechtlich konforme Funktionstrennung (SoD) im IT-Berechtigungsmanagement
Konzernweite Integration von SoD in IAM- und PAM-Strukturen
Stärkung der Governance-, Kontroll- und Nachweisfähigkeit für regulierte Gesellschaften
Verantwortung & Leistungen
Neuaufstellung der SoD-Governance im Konzernkontext
Entwicklung eines ganzheitlichen SoD-Zielbildes (fachlich, technisch, organisatorisch)
Definition von SoD-Prinzipien, Kritikalitäten und Konfliktklassen
Erstellung und Pflege einer konzernweiten SoD-Matrix
Integration von SoD-Anforderungen in:
IAM-Prozesse (Joiner / Mover / Leaver)
PAM-Prozesse für privilegierte Zugriffe
Definition von präventiven und detektiven Kontrollen
Abstimmung mit Revision, Risikomanagement, Compliance und IT-Security
Unterstützung bei Prüfungen und Audits (VAIT-/DORA-nahe Anforderungen)
Begleitung des konzernweiten Rollouts der SoD-Regelungen
Ergebnisse
Etablierte, aufsichtsrechtlich konforme SoD-Governance
Konzernweit einheitliche SoD-Matrix als zentrale Steuerungs- und Prüfgrundlage
Nachhaltige Verankerung von SoD in IAM- und PAM-Prozessen
Deutlich erhöhte Prüfungs- und Auditfestigkeit für regulierte Gesellschaften
Messbare Stärkung der internen Kontrolllandschaft im Berechtigungsmanagement
Einordnung
Schlüsselprojekt zur Risikoreduktion durch wirksame Funktionstrennung im Konzern mit direktem Beitrag zur VAIT-/DORA-Konformität
Access Management, Projektmanagement (IT)
"Dr. Z. hat uns über längere Zeit erfolgreich in verschiedenen Themen im Zusammenhang mit dem Aufbau einer VAIT Readiness, Fokus IAM unterstützt."
7/2020 – 12/2023
Tätigkeitsbeschreibung
Zielsetzung
Neuaufstellung und nachhaltige Verankerung der IAM-Governance im Konzern
Weitgehende Erfüllung der VAIT-Anforderungen
Erhöhung von Transparenz, Datenqualität und Prüfungsfestigkeit im Berechtigungsmanagement
Verantwortung & Leistungen
Konzernweite Erhebung von Berechtigungskonzepten für priorisierte Anwendungen (mehrstufiger Rollout in Wellen)
Definition und Durchsetzung von Qualitätsstandards für Berechtigungskonzepte
Steuerung der Anbindung kritischer Anwendungen an das zentrale IAM-System
Aufbau und Steuerung eines Prozesses zur Sicherstellung von Aktualität und Vollständigkeit der Berechtigungsdokumentation
Einsatz maschinell unterstützter Verfahren zur Erhebung und Qualitätssicherung
Flächendeckende Verbesserung der Datenqualität der im IAM-System verwalteten Objekte
Enge Zusammenarbeit mit 2nd Line of Defense, Revision und IT-Security
Ergebnisse
VAIT-nahe IAM-Governance etabliert und operationalisiert
Deutlich erhöhte Audit- und Prüfungsfestigkeit
Nachhaltig verbesserte Datenqualität im zentralen IAM
Standardisierte und konsistente Berechtigungskonzepte im Konzern
Business Analysis, Business Process Reengineering (BPR), Compliance management, It-Governance, IT Service Management (ITSM), Projektleitung / Teamleitung (IT), Projektmanagement - Risikomanagement, Total-Quality-Management
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – 9/2025
Tätigkeitsbeschreibung
Schwerpunkte
DORA-konformes IKT-Drittparteienrisikomanagement
Governance, Planung, Implementierung & Management Reporting
Leistungen
Analyse bestehender Richtlinien & Leitlinien
Interviews mit Fachbereichen & Stakeholdern
Definition eines Zielbildes für das IKT-Drittparteienrisiko
Überarbeitung von Risikoanalyse- & Vertragsdokumenten
Aufbau eines Dienstleistersteuerungsprozesses
Integration in VAIT-/DORA-Zyklen & Risikomanagement
Konzeption eines Management-Reportings
Ergebnisse
DORA-konforme IKT-Strategie & Leitlinie
Risikoanalyse-Framework inkl. Quick-Checks
Vertrags-Checklisten & Informationsregister
Dienstleistersteuerungskonzept & Reporting-Struktur
Business Analyst, Projektmanagement
9/2024 – 12/2025
Tätigkeitsbeschreibung
Schwerpunkte
Aufbau einer ganzheitlichen IAM-Governance
Einführung und Operationalisierung einer IAM-Lösung (Omada Identity)
Berechtigungskonzepte, SoD, Schulung & Betriebsintegration
Verantwortung & Leistungen
Definition eines IAM-Zielbildes inkl. Prozesse, Kontrollen und IKS
Entwicklung einer übergreifenden SoD-Matrix
Erstellung von Berechtigungskonzept-Templates und IAM-Richtlinien
Durchführung des IAM-Toolauswahlprozesses (RfP, Long- & Shortlist)
Einführung und Anpassung der IAM-Lösung (Grundfunktionalitäten)
Erstellung & Qualitätssicherung von Berechtigungskonzepten für alle IT-Systeme
Onboarding von Systemen ins IAM-Tool
Durchführung von Schulungen & Trainings
Ergebnisse
Dokumentierte IAM-Governance inkl. Richtlinie
Umfassende SoD-Matrix & standardisierte BeKo-Templates
Entscheidungsvorlage zur IAM-Toolauswahl
Operationalisierte IAM-Prozesse & geschulte Fachbereiche
Access Management, Business Analyst, IT-Projektleiter
7/2024 – 9/2024
Tätigkeitsbeschreibung
Schwerpunkte
Aufbau einer konzernweiten DORA-Initiative
IKT-Vorfälle & IKT-Drittparteienrisiko
Leistungen
Mitarbeit im Konzern-Implementation-Stream
Definition & Harmonisierung von Prozessen zur:
Klassifikation und Meldung von IKT-Vorfällen
Behandlung schwerwiegender Cybervorfälle
Konzeptionelle Mitarbeit an:
Konzentrationsrisiken
Kritischen IKT-Dienstleistern
Überwachungsrahmen & Vertragsanforderungen
Compliance management, It-Governance, Projektmanagement (IT), Risikomanagement
1/2022 – 9/2024
Tätigkeitsbeschreibung
Schwerpunkte
Aufsichtsrechtlich konforme Funktionstrennung (SoD) im IT-Berechtigungsmanagement
Konzernweite Integration von SoD in IAM- und PAM-Strukturen
Stärkung der Governance-, Kontroll- und Nachweisfähigkeit für regulierte Gesellschaften
Verantwortung & Leistungen
Neuaufstellung der SoD-Governance im Konzernkontext
Entwicklung eines ganzheitlichen SoD-Zielbildes (fachlich, technisch, organisatorisch)
Definition von SoD-Prinzipien, Kritikalitäten und Konfliktklassen
Erstellung und Pflege einer konzernweiten SoD-Matrix
Integration von SoD-Anforderungen in:
IAM-Prozesse (Joiner / Mover / Leaver)
PAM-Prozesse für privilegierte Zugriffe
Definition von präventiven und detektiven Kontrollen
Abstimmung mit Revision, Risikomanagement, Compliance und IT-Security
Unterstützung bei Prüfungen und Audits (VAIT-/DORA-nahe Anforderungen)
Begleitung des konzernweiten Rollouts der SoD-Regelungen
Ergebnisse
Etablierte, aufsichtsrechtlich konforme SoD-Governance
Konzernweit einheitliche SoD-Matrix als zentrale Steuerungs- und Prüfgrundlage
Nachhaltige Verankerung von SoD in IAM- und PAM-Prozessen
Deutlich erhöhte Prüfungs- und Auditfestigkeit für regulierte Gesellschaften
Messbare Stärkung der internen Kontrolllandschaft im Berechtigungsmanagement
Einordnung
Schlüsselprojekt zur Risikoreduktion durch wirksame Funktionstrennung im Konzern mit direktem Beitrag zur VAIT-/DORA-Konformität
Access Management, Projektmanagement (IT)
7/2020 – 12/2023
Tätigkeitsbeschreibung
Zielsetzung
Neuaufstellung und nachhaltige Verankerung der IAM-Governance im Konzern
Weitgehende Erfüllung der VAIT-Anforderungen
Erhöhung von Transparenz, Datenqualität und Prüfungsfestigkeit im Berechtigungsmanagement
Verantwortung & Leistungen
Konzernweite Erhebung von Berechtigungskonzepten für priorisierte Anwendungen (mehrstufiger Rollout in Wellen)
Definition und Durchsetzung von Qualitätsstandards für Berechtigungskonzepte
Steuerung der Anbindung kritischer Anwendungen an das zentrale IAM-System
Aufbau und Steuerung eines Prozesses zur Sicherstellung von Aktualität und Vollständigkeit der Berechtigungsdokumentation
Einsatz maschinell unterstützter Verfahren zur Erhebung und Qualitätssicherung
Flächendeckende Verbesserung der Datenqualität der im IAM-System verwalteten Objekte
Enge Zusammenarbeit mit 2nd Line of Defense, Revision und IT-Security
Ergebnisse
VAIT-nahe IAM-Governance etabliert und operationalisiert
Deutlich erhöhte Audit- und Prüfungsfestigkeit
Nachhaltig verbesserte Datenqualität im zentralen IAM
Standardisierte und konsistente Berechtigungskonzepte im Konzern
Business Analysis, Business Process Reengineering (BPR), Compliance management, It-Governance, IT Service Management (ITSM), Projektleitung / Teamleitung (IT), Projektmanagement - Risikomanagement, Total-Quality-Management
10/2019 – 4/2020
Tätigkeitsbeschreibung
Projektauftrag
Entwicklung eines fachlichen und technischen Zielbildes für eine konzernweite GRC-Plattform
Ableitung einer realistischen Roadmap inkl. Ressourcen- und Kostenplanung
Leistungen
Erhebung gesetzlicher, regulatorischer und konzerninterner Anforderungen im GRC-Umfeld
Reifegradanalysen der 2nd Line of Defense Funktionen (u. a. BCM, Outsourcing, ISMS, IKS)
Durchführung von Risikoanalyse-Workshops mit Fachbereichen
Konzernweite Standortbestimmung bestehender GRC-Prozesse
Ableitung fachlicher und technischer Handlungsbedarfe
Entwicklung von Roadmaps für RSA Archer inkl. Demand-Ableitung für die Projektportfolioplanung
Ergebnisse
Abgestimmtes GRC-Zielbild
Transparente Reifegradbewertung der GRC-Funktionen
Umsetzbare Roadmap inkl. Priorisierung und Kostenabschätzung
Business Process Reengineering (BPR), Compliance management, It-Governance, IT-Outsourcing-Konzepte, Projektleitung / Teamleitung (IT), Projektmanagement - Risikomanagement, Risikomanagement (Finan.)
1/2018 – 7/2019
Tätigkeitsbeschreibung
Kontext
Konzernprojekt IT-Sourcing (Nearshore / Offshore / Cloud)
Sicherstellung regulatorischer Konformität während massiver IT-Transformation
Verantwortung
Teilprojektleitung Berechtigungsmanagement (≈ 70 %)
Aufbau und Steuerung eines Berechtigungsmanagement-Teams
Definition von Meilensteinen, Steuerung von Budget, Zeit & Qualität
Durchführung von Workshops, Anforderungs- und Machbarkeitsanalysen
Risiko-, Issue- und Stakeholder-Management auf Konzernebene
Unterstützung als Business Analyst bei Projektspitzen
Tools
Beta Systems (ComSi) · SAP IDM · One Identity Manager · Aveksa (ComGuard)
Ergebnisse
Sicherstellung der Betriebsstabilität bei Mitarbeiter- und Systemübergängen
MaRisk-, Datenschutz- und Konzernkonformität
Etablierung eines belastbaren Berechtigungsmanagements im Sourcing-Kontext
Business Analysis, Compliance management, Datenschutz, Identitätsmanagement, IT-Outsourcing-Konzepte, Projektleitung / Teamleitung (IT), Projektmanagement - Vorstudien / Machbarkeitsstudien, Regulatory Affairs, SAP GRC
1/2017 – 12/2017
Tätigkeitsbeschreibung
Leistungen
Aufbau und Steuerung einer Central Services Unit
Portfolio-, Budget- und Transition-Management
Design und Monitoring von IA-Compliance-KPIs
Qualitätssicherung von Audit- und Prüfungsdeliverables
Aufbau von Change- & Demand-Management-Prozessen
Steuerung eines Outsourcing-/Conversion-Projekts
Zentrale Schnittstelle zu IT-Infrastruktur-Themen
Ergebnisse
Automatisierter End-to-End-Eskalations- und Follow-up-Prozess
Transparente KPI- und Reporting-Strukturen
Erfolgreiche Auslagerung operativer Compliance-Tätigkeiten
Nachhaltige Übergabe an Linienorganisation
Budgetierung, Change Management, Identitätsmanagement, Interim Management, It-Governance, IT-Outsourcing-Konzepte, Portfolio-Optimierung, Programm-Management
1/2015 – 12/2016
Tätigkeitsbeschreibung
Leistungen
Remediation-Koordination und Root-Cause-Analysen für KCIs
Weiterentwicklung der Governance- und Kontrollprozesse
Design und Pflege der IACM Control Matrix
Produktion von IA-Compliance-Reports & Scorecards
Co-Management eines internationalen Teams (≈ 16 Consultants)
Ergebnisse
Downgrade kritischer Findings
Beschleunigte Issue-Erkennung (< 30 Tage)
Abgenommene, prüfungssichere Control Matrix
Etablierte CISO-/BISO-Scorecards
Auditor, Business Analysis, Business Process Reengineering (BPR), Compliance management, Identitätsmanagement, It-Governance, Personalführung, Projektmanagement (IT), Projektsteuerung (Projektcontrolling), Prozessmanagement
1/2013 – 12/2014
Tätigkeitsbeschreibung
Leistungen
Design eines konzernweiten Data-Quality-Ansatzes für Identity-Repositories
Definition von Feed-Qualitätskriterien & Kontrollen
Reduktion von Orphan Accounts und Incompliant Revocations
Aufbau von KCI-Reporting & nachhaltigem Remediation-Tracking
Führung eines Teams von 7 Consultants
Ergebnisse
Signifikante Verbesserung der Datenqualität
Dokumentierte KOPs & Kontrollmodelle
Nachhaltige Reduktion von Compliance-Verstößen
Application lifecycle management (ALM), Business Analysis, Business Process Reengineering (BPR), Compliance management, Identitätsmanagement, Incident-Management, It-Governance, Personalführung, Projektleitung / Teamleitung, Projektmanagement (IT)
1/2012 – 12/2012
Tätigkeitsbeschreibung
• Bedarfsanalyse: Analyse der Geschäftsprozesse und Ermittlung der Anforderungen des Managements und der Anwender an ein CRM-System für den Bereich Connected Public Media.
• Customizing: Anpassung eines gängigen CRM-Systems (Salesforce) an die spezifischen Bedürfnisse des Bereichs Connected Public Media & Dokumentation.
• Schnittstellenmanagement: Einrichtung automatisierter Schnittstellen zu existieren-den Systemen, die Datenübergabe und Synchronisation abwickeln.
• Datenübernahme: Homogenisierung des Datenbestands inklusive der Überprüfung doppelter Datensätze.
• Training & Coaching: Schulungen des CRM-Systems inkl. Vor- und Nachbereitungen.
• Support: Unterstützung der Systemadministratoren, bei Bedarf vor Ort.
Enterprise Resource Planning, Salesforce.Com, Projektmanagement (IT), IT-Support (allg.), Schulung / Training (IT), Prozessmanagement, CRM (Customer Relationship Management)
1/2009 – 12/2009
Tätigkeitsbeschreibung
• Durchführung eines 360° Reviews zur ganzheitlichen Überprüfung aller relevanten Geschäftsbereiche des t-online.de Shops (unter anderem Einkauf, Neuausschreibung externe Dienstleistungen, Pricing, Vertriebsstrategie) und Identifizierung von Optimierungspotenzialen
• Analyse von Wachstumsmöglichkeiten durch Akquisitionen und Aufbau Multi-Channel Vertrieb
• Aufzeigen ganzheitlicher Business Case Impact t-online.de Shop
• Detailkonzeption und Umsetzungsvorbereitung der Wachstumsfelder Sortimentserweiterung, Internationalisierung (Grobkonzept erstellt) und White Label Shop fussball.de.
E-Commerce, Prozessoptimierung, Business Process Reengineering (BPR), Marketing- / Vertriebsanalyse, Preis- / Konditionengestaltung, Sales Management
1/2008 – 12/2008
Tätigkeitsbeschreibung
Haupt-Aufgaben
• Konzeption und Umsetzung einer Erfolgssteigerungssystematik mit Erfolgsgarantie für den Vertrieb von Finanzdienstleistungsprodukten (individualisiert je nach Allianz-Vertriebsdirektionen)
• Konkretisierung Projektinhalte, Projektziele und Projektorganisation
• Detaildesign & Abstimmung der Instrumente (inkl. IT-Einsatz)
• Best-Practice-Interviews mit Top-Verkäufern einer Vertriebsregion und Aufbereitung der Verkäuferbeispiele
• Ableitung und Aufbereitung von etwa fünf Verkaufsansätzen mit hohem Potenzial und hoher Erfolgsquote; stellenweise Produktion von Trainingsvideos
• Erstellung Unterlagen für Kick-off-Veranstaltungen, Erfolgs-Workshops und 14-tägige Verbesserungszyklen
• Vorbereitung, Durchführung und Nachbereitung der Kick-off-Veranstaltungen und Erfolgs-Workshops je Teilnehmer-Gruppe
• Unterstützung/ Teilnahme an den 14 tägigen Verbesserungszyklen in den Gruppen
• Laufende Analysen zum Projektfortschritt & Handlungsbedarf
• Troubleshooting und Sonderanalysen bei Bedarf
• Laufende Projektplanung/ -Kommunikation
• Projektsteuerung & Projektdokumentation
Ergebnisse
• Erfolgssteigerung staatlich geförderte Altersversorgung: +150%
• Erfolgssteigerung persönliche Existenzsicherung: +140%
• Starke Breitenwirkung in den Projekten: Gesamte Mannschaft hin zu größeren Erfolgen bewegt
• Verbesserte Fähigkeiten der Verkäufer blieben auch über den Projektzeitraum hinaus erhalten
Projektmanagement (IT), Schulung / Training (IT), Projektsteuerung (Projektcontrolling), Marketing- / Vertriebsanalyse, Direktvertrieb, Organisation des Vertriebs, Vertrieb (allg.), Vertriebsgestaltung, Sales Management
Zertifikate
Frankfurt School of Finance & Mgmt
Frankfurt School of Finance & Mgmt
Frankfurt School of Finance & Mgmt
ITGM (ISACA) - ISACA
TGCP (ISACA) - ISACA
ITCM (ISACA) - ISACA
ITRP (ISACA) - ISACA
Business Analysis Certification
Scrum.org
Scrum.org
Project Management Institute
Ausbildung
Göttingen
Hannover
Über mich
IAM Governance, Identity Governance, Access Management, User Lifecycle Management, Joiner Mover Leaver, Role Based Access Control (RBAC), Access Reviews, Rezertifizierung, Berechtigungskonzepte
Privileged Access Management (PAM)
PAM, Privileged Accounts, Least Privilege, Need-to-Know, Administrative Access, Secure Access
Segregation of Duties (SoD)
SoD, Funktionstrennung, Konfliktmatrix, SoD Rules, Präventive Kontrollen, Detektive Kontrollen
IT Governance & Internal Controls
IT Governance, Internal Control System (IKS), IT Controls, Governance Frameworks, Target Operating Model
Regulatorik / Compliance
DORA, VAIT, BAIT, KAIT, MaRisk, EU AI Act, ISO 27001, ISO 27005, ISO 22301, Regulatory Compliance
Third Party & Outsourcing Risk
ICT Third Party Risk, Outsourcing Management, Vendor Risk Management, Service Provider Governance, SLA Management, Exit Strategies
GRC & Risk Management
GRC, Enterprise Risk Management, Operational Risk, ISMS, BCM, ITSCM, Risk Assessments
Audit & Evidence Management
Audit Management, Internal Audit, External Audit, Evidence Management, Control Testing, Issue Management, Remediation
Project & Program Management
Program Management, Project Management, Regulatory Transformation, Governance Programs, Stakeholder Management
Tools & Platforms
Omada Identity, One Identity Manager, RSA Archer, ServiceNow GRC, Beta Systems, Aveksa, Jira, Confluence, ITIL 4, PMBoK, Scrum
Data Quality & Reporting
Data Quality Management, KCIs, KPIs, Compliance Reporting, Management Reporting
Change & Enablement
Change Management, Demand Management, Training, Enablement, Organizational Transformation
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
