freiberufler Senior Berater für IAM, DORA und regulatorische IT-Governance | Finanzdienstleistungen auf freelance.de

Senior Berater für IAM, DORA und regulatorische IT-Governance | Finanzdienstleistungen

zuletzt online vor wenigen Tagen
  • auf Anfrage
  • 65760 Eschborn
  • Umkreis (bis 200 km)
  • de  |  en
  • 26.02.2026
  • Contract ready

Kurzvorstellung

Ich berate Banken und Versicherungsunternehmen bei der regulatorischen Umgestaltung der IT-Governance, des Identitäts- und Zugriffsmanagements (IAM) und der DORA-Compliance. Meine Kernkompetenz liegt in der Umsetzung regulatorischer Anforderungen.

Auszug Referenzen (3)

"R. hat sehr gute Arbeit geleistet: tiefgehende IAM-Analysen auch bei individueller Software, stets korrekt, professionell und zuverlässig."
Projektmanager & Business Consultant IAM / IT-Governance
Michael Walter
Tätigkeitszeitraum

9/2024 – 12/2025

Tätigkeitsbeschreibung

Schwerpunkte

Aufbau einer ganzheitlichen IAM-Governance
Einführung und Operationalisierung einer IAM-Lösung (Omada Identity)
Berechtigungskonzepte, SoD, Schulung & Betriebsintegration

Verantwortung & Leistungen

Definition eines IAM-Zielbildes inkl. Prozesse, Kontrollen und IKS
Entwicklung einer übergreifenden SoD-Matrix
Erstellung von Berechtigungskonzept-Templates und IAM-Richtlinien
Durchführung des IAM-Toolauswahlprozesses (RfP, Long- & Shortlist)
Einführung und Anpassung der IAM-Lösung (Grundfunktionalitäten)
Erstellung & Qualitätssicherung von Berechtigungskonzepten für alle IT-Systeme
Onboarding von Systemen ins IAM-Tool
Durchführung von Schulungen & Trainings

Ergebnisse

Dokumentierte IAM-Governance inkl. Richtlinie
Umfassende SoD-Matrix & standardisierte BeKo-Templates
Entscheidungsvorlage zur IAM-Toolauswahl
Operationalisierte IAM-Prozesse & geschulte Fachbereiche

Eingesetzte Qualifikationen

Access Management, Business Analyst, IT-Projektleiter

"Dr. Z. hat mehrere Jahre wesentliche Inhalte in dem Projekt zur Einführung von SoD in einem heterogenen Projektteam erfolgreich mit erarbeitet."
Projektmanager Segregation of Duties (SoD)
Roland Holtkämper
Tätigkeitszeitraum

1/2022 – 9/2024

Tätigkeitsbeschreibung

Schwerpunkte

Aufsichtsrechtlich konforme Funktionstrennung (SoD) im IT-Berechtigungsmanagement
Konzernweite Integration von SoD in IAM- und PAM-Strukturen
Stärkung der Governance-, Kontroll- und Nachweisfähigkeit für regulierte Gesellschaften

Verantwortung & Leistungen

Neuaufstellung der SoD-Governance im Konzernkontext
Entwicklung eines ganzheitlichen SoD-Zielbildes (fachlich, technisch, organisatorisch)
Definition von SoD-Prinzipien, Kritikalitäten und Konfliktklassen
Erstellung und Pflege einer konzernweiten SoD-Matrix
Integration von SoD-Anforderungen in:
IAM-Prozesse (Joiner / Mover / Leaver)
PAM-Prozesse für privilegierte Zugriffe
Definition von präventiven und detektiven Kontrollen
Abstimmung mit Revision, Risikomanagement, Compliance und IT-Security
Unterstützung bei Prüfungen und Audits (VAIT-/DORA-nahe Anforderungen)
Begleitung des konzernweiten Rollouts der SoD-Regelungen

Ergebnisse

Etablierte, aufsichtsrechtlich konforme SoD-Governance
Konzernweit einheitliche SoD-Matrix als zentrale Steuerungs- und Prüfgrundlage
Nachhaltige Verankerung von SoD in IAM- und PAM-Prozessen
Deutlich erhöhte Prüfungs- und Auditfestigkeit für regulierte Gesellschaften
Messbare Stärkung der internen Kontrolllandschaft im Berechtigungsmanagement

Einordnung

Schlüsselprojekt zur Risikoreduktion durch wirksame Funktionstrennung im Konzern mit direktem Beitrag zur VAIT-/DORA-Konformität

Eingesetzte Qualifikationen

Access Management, Projektmanagement (IT)

"Dr. Z. hat uns über längere Zeit erfolgreich in verschiedenen Themen im Zusammenhang mit dem Aufbau einer VAIT Readiness, Fokus IAM unterstützt."
Projektmanager VAIT Readiness / IAM Governance
Roland Holtkämper
Tätigkeitszeitraum

7/2020 – 12/2023

Tätigkeitsbeschreibung

Zielsetzung

Neuaufstellung und nachhaltige Verankerung der IAM-Governance im Konzern
Weitgehende Erfüllung der VAIT-Anforderungen
Erhöhung von Transparenz, Datenqualität und Prüfungsfestigkeit im Berechtigungsmanagement

Verantwortung & Leistungen

Konzernweite Erhebung von Berechtigungskonzepten für priorisierte Anwendungen (mehrstufiger Rollout in Wellen)
Definition und Durchsetzung von Qualitätsstandards für Berechtigungskonzepte
Steuerung der Anbindung kritischer Anwendungen an das zentrale IAM-System
Aufbau und Steuerung eines Prozesses zur Sicherstellung von Aktualität und Vollständigkeit der Berechtigungsdokumentation
Einsatz maschinell unterstützter Verfahren zur Erhebung und Qualitätssicherung
Flächendeckende Verbesserung der Datenqualität der im IAM-System verwalteten Objekte
Enge Zusammenarbeit mit 2nd Line of Defense, Revision und IT-Security

Ergebnisse

VAIT-nahe IAM-Governance etabliert und operationalisiert
Deutlich erhöhte Audit- und Prüfungsfestigkeit
Nachhaltig verbesserte Datenqualität im zentralen IAM
Standardisierte und konsistente Berechtigungskonzepte im Konzern

Eingesetzte Qualifikationen

Business Analysis, Business Process Reengineering (BPR), Compliance management, It-Governance, IT Service Management (ITSM), Projektleitung / Teamleitung (IT), Projektmanagement - Risikomanagement, Total-Quality-Management

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt

Qualifikationen

  • Access Management4 J.
  • Business Analysis9 J.
  • Business Analyst1 J.
  • Business Process Reengineering (BPR)9 J.
  • Compliance management9 J.
  • Identitätsmanagement6 J.
  • It-Governance9 J.
  • IT-Projektleiter1 J.
  • IT Service Management (ITSM)3 J.
  • Projektleitung / Teamleitung (IT)5 J.
  • Projektmanagement - Risikomanagement4 J.
  • Projektmanagement (IT)8 J.
  • Total-Quality-Management3 J.

Projekt‐ & Berufserfahrung

Projektmanager IT-Ausgliederungsmanagement
Die Haftpflichtkasse, Rosdorf
1/2025 – 9/2025 (9 Monate)
Versicherungen
Tätigkeitszeitraum

1/2025 – 9/2025

Tätigkeitsbeschreibung

Schwerpunkte

DORA-konformes IKT-Drittparteienrisikomanagement
Governance, Planung, Implementierung & Management Reporting

Leistungen

Analyse bestehender Richtlinien & Leitlinien
Interviews mit Fachbereichen & Stakeholdern
Definition eines Zielbildes für das IKT-Drittparteienrisiko
Überarbeitung von Risikoanalyse- & Vertragsdokumenten
Aufbau eines Dienstleistersteuerungsprozesses
Integration in VAIT-/DORA-Zyklen & Risikomanagement
Konzeption eines Management-Reportings

Ergebnisse

DORA-konforme IKT-Strategie & Leitlinie
Risikoanalyse-Framework inkl. Quick-Checks
Vertrags-Checklisten & Informationsregister
Dienstleistersteuerungskonzept & Reporting-Struktur

Eingesetzte Qualifikationen

Business Analyst, Projektmanagement

Projektmanager & Business Consultant IAM / IT-Governance
Die Haftpflichtkasse, Rosdorf
9/2024 – 12/2025 (1 Jahr, 4 Monate)
Versicherungen
Tätigkeitszeitraum

9/2024 – 12/2025

Tätigkeitsbeschreibung

Schwerpunkte

Aufbau einer ganzheitlichen IAM-Governance
Einführung und Operationalisierung einer IAM-Lösung (Omada Identity)
Berechtigungskonzepte, SoD, Schulung & Betriebsintegration

Verantwortung & Leistungen

Definition eines IAM-Zielbildes inkl. Prozesse, Kontrollen und IKS
Entwicklung einer übergreifenden SoD-Matrix
Erstellung von Berechtigungskonzept-Templates und IAM-Richtlinien
Durchführung des IAM-Toolauswahlprozesses (RfP, Long- & Shortlist)
Einführung und Anpassung der IAM-Lösung (Grundfunktionalitäten)
Erstellung & Qualitätssicherung von Berechtigungskonzepten für alle IT-Systeme
Onboarding von Systemen ins IAM-Tool
Durchführung von Schulungen & Trainings

Ergebnisse

Dokumentierte IAM-Governance inkl. Richtlinie
Umfassende SoD-Matrix & standardisierte BeKo-Templates
Entscheidungsvorlage zur IAM-Toolauswahl
Operationalisierte IAM-Prozesse & geschulte Fachbereiche

Eingesetzte Qualifikationen

Access Management, Business Analyst, IT-Projektleiter

Projektmanager DORA Governance
Talanx AG, Hannover
7/2024 – 9/2024 (3 Monate)
Versicherungen
Tätigkeitszeitraum

7/2024 – 9/2024

Tätigkeitsbeschreibung

Schwerpunkte

Aufbau einer konzernweiten DORA-Initiative
IKT-Vorfälle & IKT-Drittparteienrisiko

Leistungen

Mitarbeit im Konzern-Implementation-Stream
Definition & Harmonisierung von Prozessen zur:
Klassifikation und Meldung von IKT-Vorfällen
Behandlung schwerwiegender Cybervorfälle
Konzeptionelle Mitarbeit an:
Konzentrationsrisiken
Kritischen IKT-Dienstleistern
Überwachungsrahmen & Vertragsanforderungen

Eingesetzte Qualifikationen

Compliance management, It-Governance, Projektmanagement (IT), Risikomanagement

Projektmanager Segregation of Duties (SoD)
Talanx AG, Hannover
1/2022 – 9/2024 (2 Jahre, 9 Monate)
Versicherungen
Tätigkeitszeitraum

1/2022 – 9/2024

Tätigkeitsbeschreibung

Schwerpunkte

Aufsichtsrechtlich konforme Funktionstrennung (SoD) im IT-Berechtigungsmanagement
Konzernweite Integration von SoD in IAM- und PAM-Strukturen
Stärkung der Governance-, Kontroll- und Nachweisfähigkeit für regulierte Gesellschaften

Verantwortung & Leistungen

Neuaufstellung der SoD-Governance im Konzernkontext
Entwicklung eines ganzheitlichen SoD-Zielbildes (fachlich, technisch, organisatorisch)
Definition von SoD-Prinzipien, Kritikalitäten und Konfliktklassen
Erstellung und Pflege einer konzernweiten SoD-Matrix
Integration von SoD-Anforderungen in:
IAM-Prozesse (Joiner / Mover / Leaver)
PAM-Prozesse für privilegierte Zugriffe
Definition von präventiven und detektiven Kontrollen
Abstimmung mit Revision, Risikomanagement, Compliance und IT-Security
Unterstützung bei Prüfungen und Audits (VAIT-/DORA-nahe Anforderungen)
Begleitung des konzernweiten Rollouts der SoD-Regelungen

Ergebnisse

Etablierte, aufsichtsrechtlich konforme SoD-Governance
Konzernweit einheitliche SoD-Matrix als zentrale Steuerungs- und Prüfgrundlage
Nachhaltige Verankerung von SoD in IAM- und PAM-Prozessen
Deutlich erhöhte Prüfungs- und Auditfestigkeit für regulierte Gesellschaften
Messbare Stärkung der internen Kontrolllandschaft im Berechtigungsmanagement

Einordnung

Schlüsselprojekt zur Risikoreduktion durch wirksame Funktionstrennung im Konzern mit direktem Beitrag zur VAIT-/DORA-Konformität

Eingesetzte Qualifikationen

Access Management, Projektmanagement (IT)

Projektmanager VAIT Readiness / IAM Governance
Talanx AG, Hannover
7/2020 – 12/2023 (3 Jahre, 6 Monate)
Versicherungen
Tätigkeitszeitraum

7/2020 – 12/2023

Tätigkeitsbeschreibung

Zielsetzung

Neuaufstellung und nachhaltige Verankerung der IAM-Governance im Konzern
Weitgehende Erfüllung der VAIT-Anforderungen
Erhöhung von Transparenz, Datenqualität und Prüfungsfestigkeit im Berechtigungsmanagement

Verantwortung & Leistungen

Konzernweite Erhebung von Berechtigungskonzepten für priorisierte Anwendungen (mehrstufiger Rollout in Wellen)
Definition und Durchsetzung von Qualitätsstandards für Berechtigungskonzepte
Steuerung der Anbindung kritischer Anwendungen an das zentrale IAM-System
Aufbau und Steuerung eines Prozesses zur Sicherstellung von Aktualität und Vollständigkeit der Berechtigungsdokumentation
Einsatz maschinell unterstützter Verfahren zur Erhebung und Qualitätssicherung
Flächendeckende Verbesserung der Datenqualität der im IAM-System verwalteten Objekte
Enge Zusammenarbeit mit 2nd Line of Defense, Revision und IT-Security

Ergebnisse

VAIT-nahe IAM-Governance etabliert und operationalisiert
Deutlich erhöhte Audit- und Prüfungsfestigkeit
Nachhaltig verbesserte Datenqualität im zentralen IAM
Standardisierte und konsistente Berechtigungskonzepte im Konzern

Eingesetzte Qualifikationen

Business Analysis, Business Process Reengineering (BPR), Compliance management, It-Governance, IT Service Management (ITSM), Projektleitung / Teamleitung (IT), Projektmanagement - Risikomanagement, Total-Quality-Management

Teilprojektleiter „Zielbild und Roadmap GRC Plattform“
DZ Bank AG, Frankfurt
10/2019 – 4/2020 (7 Monate)
Banken
Tätigkeitszeitraum

10/2019 – 4/2020

Tätigkeitsbeschreibung

Projektauftrag

Entwicklung eines fachlichen und technischen Zielbildes für eine konzernweite GRC-Plattform
Ableitung einer realistischen Roadmap inkl. Ressourcen- und Kostenplanung

Leistungen

Erhebung gesetzlicher, regulatorischer und konzerninterner Anforderungen im GRC-Umfeld
Reifegradanalysen der 2nd Line of Defense Funktionen (u. a. BCM, Outsourcing, ISMS, IKS)
Durchführung von Risikoanalyse-Workshops mit Fachbereichen
Konzernweite Standortbestimmung bestehender GRC-Prozesse
Ableitung fachlicher und technischer Handlungsbedarfe
Entwicklung von Roadmaps für RSA Archer inkl. Demand-Ableitung für die Projektportfolioplanung

Ergebnisse

Abgestimmtes GRC-Zielbild
Transparente Reifegradbewertung der GRC-Funktionen
Umsetzbare Roadmap inkl. Priorisierung und Kostenabschätzung

Eingesetzte Qualifikationen

Business Process Reengineering (BPR), Compliance management, It-Governance, IT-Outsourcing-Konzepte, Projektleitung / Teamleitung (IT), Projektmanagement - Risikomanagement, Risikomanagement (Finan.)

Teilprojektleiter / Business Analyst Berechtigungsmanagement
Commerzbank AG, Frankfurt
1/2018 – 7/2019 (1 Jahr, 7 Monate)
Banken
Tätigkeitszeitraum

1/2018 – 7/2019

Tätigkeitsbeschreibung

Kontext

Konzernprojekt IT-Sourcing (Nearshore / Offshore / Cloud)
Sicherstellung regulatorischer Konformität während massiver IT-Transformation

Verantwortung

Teilprojektleitung Berechtigungsmanagement (≈ 70 %)
Aufbau und Steuerung eines Berechtigungsmanagement-Teams
Definition von Meilensteinen, Steuerung von Budget, Zeit & Qualität
Durchführung von Workshops, Anforderungs- und Machbarkeitsanalysen
Risiko-, Issue- und Stakeholder-Management auf Konzernebene
Unterstützung als Business Analyst bei Projektspitzen

Tools

Beta Systems (ComSi) · SAP IDM · One Identity Manager · Aveksa (ComGuard)

Ergebnisse

Sicherstellung der Betriebsstabilität bei Mitarbeiter- und Systemübergängen
MaRisk-, Datenschutz- und Konzernkonformität
Etablierung eines belastbaren Berechtigungsmanagements im Sourcing-Kontext

Eingesetzte Qualifikationen

Business Analysis, Compliance management, Datenschutz, Identitätsmanagement, IT-Outsourcing-Konzepte, Projektleitung / Teamleitung (IT), Projektmanagement - Vorstudien / Machbarkeitsstudien, Regulatory Affairs, SAP GRC

Interim-Manager IAM Central Services Unit
Deutsche Bank AG, Frankfurt
1/2017 – 12/2017 (1 Jahr)
Banken
Tätigkeitszeitraum

1/2017 – 12/2017

Tätigkeitsbeschreibung

Leistungen

Aufbau und Steuerung einer Central Services Unit
Portfolio-, Budget- und Transition-Management
Design und Monitoring von IA-Compliance-KPIs
Qualitätssicherung von Audit- und Prüfungsdeliverables
Aufbau von Change- & Demand-Management-Prozessen
Steuerung eines Outsourcing-/Conversion-Projekts
Zentrale Schnittstelle zu IT-Infrastruktur-Themen

Ergebnisse

Automatisierter End-to-End-Eskalations- und Follow-up-Prozess
Transparente KPI- und Reporting-Strukturen
Erfolgreiche Auslagerung operativer Compliance-Tätigkeiten
Nachhaltige Übergabe an Linienorganisation

Eingesetzte Qualifikationen

Budgetierung, Change Management, Identitätsmanagement, Interim Management, It-Governance, IT-Outsourcing-Konzepte, Portfolio-Optimierung, Programm-Management

Co-Stream Lead Identity & Access Compliance Management
Deutsche Bank AG, Frankfurt
1/2015 – 12/2016 (2 Jahre)
Banken
Tätigkeitszeitraum

1/2015 – 12/2016

Tätigkeitsbeschreibung

Leistungen

Remediation-Koordination und Root-Cause-Analysen für KCIs
Weiterentwicklung der Governance- und Kontrollprozesse
Design und Pflege der IACM Control Matrix
Produktion von IA-Compliance-Reports & Scorecards
Co-Management eines internationalen Teams (≈ 16 Consultants)

Ergebnisse

Downgrade kritischer Findings
Beschleunigte Issue-Erkennung (< 30 Tage)
Abgenommene, prüfungssichere Control Matrix
Etablierte CISO-/BISO-Scorecards

Eingesetzte Qualifikationen

Auditor, Business Analysis, Business Process Reengineering (BPR), Compliance management, Identitätsmanagement, It-Governance, Personalführung, Projektmanagement (IT), Projektsteuerung (Projektcontrolling), Prozessmanagement

Stream Lead Data Quality Management
Deutsche Bank AG, Frankfurt
1/2013 – 12/2014 (2 Jahre)
Banken
Tätigkeitszeitraum

1/2013 – 12/2014

Tätigkeitsbeschreibung

Leistungen

Design eines konzernweiten Data-Quality-Ansatzes für Identity-Repositories
Definition von Feed-Qualitätskriterien & Kontrollen
Reduktion von Orphan Accounts und Incompliant Revocations
Aufbau von KCI-Reporting & nachhaltigem Remediation-Tracking
Führung eines Teams von 7 Consultants

Ergebnisse

Signifikante Verbesserung der Datenqualität
Dokumentierte KOPs & Kontrollmodelle
Nachhaltige Reduktion von Compliance-Verstößen

Eingesetzte Qualifikationen

Application lifecycle management (ALM), Business Analysis, Business Process Reengineering (BPR), Compliance management, Identitätsmanagement, Incident-Management, It-Governance, Personalführung, Projektleitung / Teamleitung, Projektmanagement (IT)

Projektmanager "Salesforce Customization"
Deutsche Telekom AG, Bonn
1/2012 – 12/2012 (1 Jahr)
Medienbranche
Tätigkeitszeitraum

1/2012 – 12/2012

Tätigkeitsbeschreibung

• Bedarfsanalyse: Analyse der Geschäftsprozesse und Ermittlung der Anforderungen des Managements und der Anwender an ein CRM-System für den Bereich Connected Public Media.
• Customizing: Anpassung eines gängigen CRM-Systems (Salesforce) an die spezifischen Bedürfnisse des Bereichs Connected Public Media & Dokumentation.
• Schnittstellenmanagement: Einrichtung automatisierter Schnittstellen zu existieren-den Systemen, die Datenübergabe und Synchronisation abwickeln.
• Datenübernahme: Homogenisierung des Datenbestands inklusive der Überprüfung doppelter Datensätze.
• Training & Coaching: Schulungen des CRM-Systems inkl. Vor- und Nachbereitungen.
• Support: Unterstützung der Systemadministratoren, bei Bedarf vor Ort.

Eingesetzte Qualifikationen

Enterprise Resource Planning, Salesforce.Com, Projektmanagement (IT), IT-Support (allg.), Schulung / Training (IT), Prozessmanagement, CRM (Customer Relationship Management)

Projektmanager "Optimierung der Retail Services & Business Prozesse im t-online.
T-Online.de, Darmstadt
1/2009 – 12/2009 (1 Jahr)
Handel
Tätigkeitszeitraum

1/2009 – 12/2009

Tätigkeitsbeschreibung

• Durchführung eines 360° Reviews zur ganzheitlichen Überprüfung aller relevanten Geschäftsbereiche des t-online.de Shops (unter anderem Einkauf, Neuausschreibung externe Dienstleistungen, Pricing, Vertriebsstrategie) und Identifizierung von Optimierungspotenzialen
• Analyse von Wachstumsmöglichkeiten durch Akquisitionen und Aufbau Multi-Channel Vertrieb
• Aufzeigen ganzheitlicher Business Case Impact t-online.de Shop
• Detailkonzeption und Umsetzungsvorbereitung der Wachstumsfelder Sortimentserweiterung, Internationalisierung (Grobkonzept erstellt) und White Label Shop fussball.de.

Eingesetzte Qualifikationen

E-Commerce, Prozessoptimierung, Business Process Reengineering (BPR), Marketing- / Vertriebsanalyse, Preis- / Konditionengestaltung, Sales Management

Vertriebstrainer & Programm-Manager "Deutliche Steigerung der Verkäufe von Versi
Allianz Beratungs- und Vertriebs-AG, Bundesweit
1/2008 – 12/2008 (1 Jahr)
Versicherungen
Tätigkeitszeitraum

1/2008 – 12/2008

Tätigkeitsbeschreibung

Haupt-Aufgaben

• Konzeption und Umsetzung einer Erfolgssteigerungssystematik mit Erfolgsgarantie für den Vertrieb von Finanzdienstleistungsprodukten (individualisiert je nach Allianz-Vertriebsdirektionen)
• Konkretisierung Projektinhalte, Projektziele und Projektorganisation
• Detaildesign & Abstimmung der Instrumente (inkl. IT-Einsatz)
• Best-Practice-Interviews mit Top-Verkäufern einer Vertriebsregion und Aufbereitung der Verkäuferbeispiele
• Ableitung und Aufbereitung von etwa fünf Verkaufsansätzen mit hohem Potenzial und hoher Erfolgsquote; stellenweise Produktion von Trainingsvideos
• Erstellung Unterlagen für Kick-off-Veranstaltungen, Erfolgs-Workshops und 14-tägige Verbesserungszyklen
• Vorbereitung, Durchführung und Nachbereitung der Kick-off-Veranstaltungen und Erfolgs-Workshops je Teilnehmer-Gruppe
• Unterstützung/ Teilnahme an den 14 tägigen Verbesserungszyklen in den Gruppen
• Laufende Analysen zum Projektfortschritt & Handlungsbedarf
• Troubleshooting und Sonderanalysen bei Bedarf
• Laufende Projektplanung/ -Kommunikation
• Projektsteuerung & Projektdokumentation

Ergebnisse

• Erfolgssteigerung staatlich geförderte Altersversorgung: +150%
• Erfolgssteigerung persönliche Existenzsicherung: +140%
• Starke Breitenwirkung in den Projekten: Gesamte Mannschaft hin zu größeren Erfolgen bewegt
• Verbesserte Fähigkeiten der Verkäufer blieben auch über den Projektzeitraum hinaus erhalten

Eingesetzte Qualifikationen

Projektmanagement (IT), Schulung / Training (IT), Projektsteuerung (Projektcontrolling), Marketing- / Vertriebsanalyse, Direktvertrieb, Organisation des Vertriebs, Vertrieb (allg.), Vertriebsgestaltung, Sales Management

Zertifikate

DORA Vertiefungstraining IKT-Drittparteienrisiko (…)
Frankfurt School of Finance & Mgmt
2024
DORA Vertiefungstraining IKT-Risikomanagement (…)
Frankfurt School of Finance & Mgmt
2024
DORA Neue Anforderungen an Finanzinstitute
Frankfurt School of Finance & Mgmt
2024
IT-Governance-Manager
ITGM (ISACA) - ISACA
2023
IT Governance & IT Compliance Practitioner
TGCP (ISACA) - ISACA
2023
IT-Compliance-Manager
ITCM (ISACA) - ISACA
2022
IT Risk Practitioner
ITRP (ISACA) - ISACA
2022
ITIL® Foundation Certificate in IT Service Management
2021
Cyberark Trustee
2021
BCS (formerly ISEB) - Foundation
Business Analysis Certification
2015
Professional Scrum Product Owner – PSPO-1
Scrum.org
2012
Professional Scrum Master – PSM-1
Scrum.org
2011
Project Management Professional, PMP®
Project Management Institute
2011

Ausbildung

Promotion in Betriebswirtschaftslehre
Dr. rer. pol.
1995
Göttingen
Wirtschaftswissenschaften
Diplom-Ökonom
1990
Hannover

Über mich

Identity & Access Management (IAM)
IAM Governance, Identity Governance, Access Management, User Lifecycle Management, Joiner Mover Leaver, Role Based Access Control (RBAC), Access Reviews, Rezertifizierung, Berechtigungskonzepte
Privileged Access Management (PAM)
PAM, Privileged Accounts, Least Privilege, Need-to-Know, Administrative Access, Secure Access
Segregation of Duties (SoD)
SoD, Funktionstrennung, Konfliktmatrix, SoD Rules, Präventive Kontrollen, Detektive Kontrollen
IT Governance & Internal Controls
IT Governance, Internal Control System (IKS), IT Controls, Governance Frameworks, Target Operating Model
Regulatorik / Compliance
DORA, VAIT, BAIT, KAIT, MaRisk, EU AI Act, ISO 27001, ISO 27005, ISO 22301, Regulatory Compliance
Third Party & Outsourcing Risk
ICT Third Party Risk, Outsourcing Management, Vendor Risk Management, Service Provider Governance, SLA Management, Exit Strategies
GRC & Risk Management
GRC, Enterprise Risk Management, Operational Risk, ISMS, BCM, ITSCM, Risk Assessments
Audit & Evidence Management
Audit Management, Internal Audit, External Audit, Evidence Management, Control Testing, Issue Management, Remediation
Project & Program Management
Program Management, Project Management, Regulatory Transformation, Governance Programs, Stakeholder Management
Tools & Platforms
Omada Identity, One Identity Manager, RSA Archer, ServiceNow GRC, Beta Systems, Aveksa, Jira, Confluence, ITIL 4, PMBoK, Scrum
Data Quality & Reporting
Data Quality Management, KCIs, KPIs, Compliance Reporting, Management Reporting
Change & Enablement
Change Management, Demand Management, Training, Enablement, Organizational Transformation

Weitere Kenntnisse

IAM · PAM · DORA · IT Governance · SoD · Third Party Risk · Outsourcing VAIT · BAIT · MaRisk · ISO 27001 · ISO 22301 · ISO 27005 GRC · ISMS · BCM · ITSCM · Audit · Internal Controls Omada Identity · RSA Archer · ServiceNow · Financial Services

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Umkreis (bis 200 km)
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
4369
Alter
61
Berufserfahrung
30 Jahre und 11 Monate (seit 04/1995)
Projektleitung
18 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden