Senior IAM & Access-Governance Consultant | Banken & KRITIS | DORA · MaRisk · NIS2
- Verfügbarkeit einsehen
- 7 Referenzen
- auf Anfrage
- Bayern
- auf Anfrage
- de | en
- 15.09.2026
- Contract ready
Kurzvorstellung
Auszug Referenzen (4)
"P. hat meinen Kunden seit April 2024 im AD u. Windows Server Umfeld unterstützt und hat überragende Arbeit geleistet.
Ich kann P. nur empfehlen"
3/2024 – 2/2025
Tätigkeitsbeschreibung
Administration von Active Directory (AD):
Verwaltung und Pflege der Benutzerkonten, Gruppen und Richtlinien,
Empirum Administration:
Installation, Konfiguration und Wartung der Empirum Management Suite zur effizienten Softwareverteilung und Systemverwaltung.
Patchmanagement:
Implementierung und Verwaltung eines strukturierten Patchmanagement-Prozesses, um die Systeme stets aktuell und sicher zu halten.
Unterstützung bei Rechenzentrumsumzügen und Migrationen:
Planung und Durchführung von Migrationsprozessen sowie technische Unterstützung beim Umzug des Rechenzentrum
Administration der Empirum Matrix:
Pflege und Verwaltung der Empirum Matrix zur Optimierung der IT-Services und Sicherstellung der Servicequalität.
Infrastrukturarchitektur
"Erfolgreiche Implementierung: Zuteilen der öffentlichen Ordner bei Exchange Online."
9/2023 – 10/2023
Tätigkeitsbeschreibung
Automatisierung der Zuordnung von Public Folders in Exchange, um die Verwaltung von Benutzerzugriffsrechten effizienter zu gestalten.
Ein in PowerShell erstelltes Skript fragt täglich die AD-Gruppen ab. Innerhalb dieses Skripts sind Tabellen hinterlegt, die Public Folder und AD-Gruppen miteinander verknüpfen. Nutzer, die in einer der AD-Gruppen gelistet sind, erhalten automatisch die passenden Berechtigungen für den jeweiligen Ordner. Dies ist besonders beim Onboarding neuer Mitarbeiter oder bei Abteilungswechseln vorteilhaft, da kein manuelles Eingreifen mehr erforderlich ist. Dadurch wird gewährleistet, dass Benutzer nicht nur die entsprechenden Public Folders erhalten, sondern bei Veränderungen, wie einem Abteilungswechsel, auch automatisch die Berechtigungen für vorherige Ordner entzogen. Ein weiteres Ziel war es, sicherzustellen, dass die Besitzer der Ordner unverändert bleiben. Dies wurde ebenfalls erfolgreich implementiert.
- Consulting
- Erstellen des Skripts
- Test und Implementierung des Skripts mit Kunden
Dieses Projekt wurde durch die Aristo Recrutiment GmbH vermittelt, die Umsetzung erfolgte direkt beim Kunden als Freelancer.
Microsoft Azure, Microsoft Exchange, Windows Powershell
"Sehr zuverlässig, eigeninitiative Herangehensweise, hinterfragt bestehende Prozesse und bringt Verbesserungen ein. Super Zusammenarbeit!"
5/2021 – 5/2022
Tätigkeitsbeschreibung
Lotus Notes Administration
ITSM-Prozess-Verbesserungen
Optimierung Service-Catalogue
Automatisierung IT Asset Management
Prozessimplementierung (On/Offboarding MA)
Migration Clients (Ivanti, SCCM)
Übergabe des IT-Servicedesk und Integration
unterstützend in den Teilprojekten:
Migration HCL Notes > Exchange (Hybrid)
Service Management, Projektassistenz (IT), Active Directory, Lotus Notes Domino Server, Microsoft Exchange, Server-Monitoring, 2nd & 3rd Level Support, Digitalisierung, IT-Controlling, Service-Level-Management (SLA), Service-lifecycle-management (SLM)
"Herr S. hat mit seiner exzellenten Expertise unsere IT maßgeblich vorangetrieben. Sehr gute fachliche Zusammenarbeit in allen Bereichen"
3/2020 – 10/2020
Tätigkeitsbeschreibung
Für eine Teilorganisation Hilfswerk Österreich (Non-Profit)
als Freelancer und in Festanstellung
• Einführung Ticketsystem (Atlassian Jira)
• IAM-Überarbeitung des Berechtigungskonzepts
• Active Directory & Exchange Administration
Vorbereitung, Clean Up AD Migration / AAD Connect
• Support (HAIS ERP System, O365, Mobile Devices)
Projektleitung für
• Client Rollout (Zentrale + Außenstellen, 750 User)
• IT Assetmanagement, Implementierung und Aufbau in Jira
• Prozessverbesserung Mitarbeiter On/Offboarding
2nd & 3rd Level Support, Active Directory, IT-Support (allg.), IT Service Management (ITSM), Jira, Microsoft Exchange, Microsoft Windows (allg.), Service-lifecycle-management (SLM), Service Management, Servicekonzept
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
3/2024 – 2/2025
Tätigkeitsbeschreibung
Administration von Active Directory (AD):
Verwaltung und Pflege der Benutzerkonten, Gruppen und Richtlinien,
Empirum Administration:
Installation, Konfiguration und Wartung der Empirum Management Suite zur effizienten Softwareverteilung und Systemverwaltung.
Patchmanagement:
Implementierung und Verwaltung eines strukturierten Patchmanagement-Prozesses, um die Systeme stets aktuell und sicher zu halten.
Unterstützung bei Rechenzentrumsumzügen und Migrationen:
Planung und Durchführung von Migrationsprozessen sowie technische Unterstützung beim Umzug des Rechenzentrum
Administration der Empirum Matrix:
Pflege und Verwaltung der Empirum Matrix zur Optimierung der IT-Services und Sicherstellung der Servicequalität.
Infrastrukturarchitektur
3/2024 – offen
Tätigkeitsbeschreibung
Beratung und Projektunterstützung im regulierten Bankenumfeld mit Schwerpunkt auf Identity & Access Management, Access Governance und prüfbaren Berechtigungsprozessen.
Ziel ist die Etablierung einer belastbaren Zugriffssteuerung: klare Rollen- und Verantwortungsmodelle, kontrollierte Vergabe und Entzug von Berechtigungen sowie nachvollziehbare Nachweise für Revision, Audit und regulatorische Prüfungen.
Schwerpunkte:
- Einführung und Weiterentwicklung einer IAM-Lösung im Bankenumfeld
- Analyse, Strukturierung und Dokumentation von Rollen, Berechtigungen und Verantwortlichkeiten
- Konzeption und Etablierung von Joiner-Mover-Leaver-Prozessen
- Aufbau kontrollierter Rezertifizierungsprozesse und fachlicher Freigabeworkflows
- Automatisierung von Berechtigungsprozessen und Verbesserung der Nachvollziehbarkeit
- Übersetzung von Anforderungen aus DORA, MaRisk, NIS2, BAIT und ISO 27001 in umsetzbare IAM- und Kontrollmaßnahmen
- Abstimmung zwischen Fachbereichen, Informationssicherheit, IT-Betrieb, Revision und externen Partnern
- Technische Einordnung und Integration in bestehende Identitätslandschaften, unter anderem Active Directory und Microsoft Entra ID
Technologien und Methoden: IAM, IGA, Access Governance, Rollenmodelle, Berechtigungsmanagement, Rezertifizierung, Joiner-Mover-Leaver, Tenfold, Active Directory, Microsoft Entra ID, DORA, MaRisk, NIS2, BAIT, ISO/IEC 27001.
Access Management, Compliance management, Corporate Identity, Datenschutz, Informationssicherheit, Spezialist Informationssicherheit
1/2024 – 8/2024
Tätigkeitsbeschreibung
Technische Projektleitung in einem Transformationsprojekt im Umfeld der genossenschaftlichen Finanzgruppe mit Schwerpunkt auf Identitäts- und Kollaborationsinfrastruktur.
Schwerpunkte:
- Technische Planung und Steuerung der Ablösung einer bestehenden Kollaborationsplattform
- Weiterentwicklung und Harmonisierung der Active-Directory-Infrastruktur
- Unterstützung bei Integrationsprozessen im Zusammenhang mit Unternehmensfusionen
- Koordination technischer Teams sowie Abstimmung mit Fachbereichen und Projektstakeholdern
- Planung und Umsetzung von Migrationen für E-Mail-, Datei- und Kollaborationsdienste
- Sicherstellung einer strukturierten Übergabe in Betrieb und Support
- Berücksichtigung von Rollen, Berechtigungen und organisatorischen Abhängigkeiten im Migrations- und Integrationsprozess
Technologien und Themen: Active Directory, Microsoft 365, Exchange, SharePoint, OneDrive, Projektleitung, Migration, Systemintegration, Berechtigungen.
Bankwesen (allg.), Fedora, Informationssicherheit, IT Service Management (ITSM), Lotus Notes Domino Server, Meldewesen (Bank), Microsoft Exchange, Microsoft Office 365
9/2023 – 10/2023
Tätigkeitsbeschreibung
Automatisierung der Zuordnung von Public Folders in Exchange, um die Verwaltung von Benutzerzugriffsrechten effizienter zu gestalten.
Ein in PowerShell erstelltes Skript fragt täglich die AD-Gruppen ab. Innerhalb dieses Skripts sind Tabellen hinterlegt, die Public Folder und AD-Gruppen miteinander verknüpfen. Nutzer, die in einer der AD-Gruppen gelistet sind, erhalten automatisch die passenden Berechtigungen für den jeweiligen Ordner. Dies ist besonders beim Onboarding neuer Mitarbeiter oder bei Abteilungswechseln vorteilhaft, da kein manuelles Eingreifen mehr erforderlich ist. Dadurch wird gewährleistet, dass Benutzer nicht nur die entsprechenden Public Folders erhalten, sondern bei Veränderungen, wie einem Abteilungswechsel, auch automatisch die Berechtigungen für vorherige Ordner entzogen. Ein weiteres Ziel war es, sicherzustellen, dass die Besitzer der Ordner unverändert bleiben. Dies wurde ebenfalls erfolgreich implementiert.
- Consulting
- Erstellen des Skripts
- Test und Implementierung des Skripts mit Kunden
Dieses Projekt wurde durch die Aristo Recrutiment GmbH vermittelt, die Umsetzung erfolgte direkt beim Kunden als Freelancer.
Microsoft Azure, Microsoft Exchange, Windows Powershell
6/2023 – 9/2023
Tätigkeitsbeschreibung
Service Owner M365 (Exchange, Intune)
Service Owner Freshservice ITSM
Technische Umsetzung (DEP/VPP Intune Device Management)
Android, Asset-Management, iOS, Microsoft Exchange, Service-Level-Management (SLA), Service Management
8/2022 – 10/2022
Tätigkeitsbeschreibung
Planung und Umsetzung einer modernen Authentifizierungs- und Zugriffslösung im Microsoft-Umfeld.
Schwerpunkte im Projekt:
• Konzeption und Implementierung einer Single-Sign-On-Lösung (SSO)
• Einführung von Multi-Faktor-Authentifizierung (MFA) zur Erhöhung der Zugriffssicherheit
• Implementierung von Windows Hello for Business zur passwortlosen Anmeldung
• Integration der Authentifizierungsmechanismen in bestehende Microsoft-Infrastruktur
Ziel des Projekts war die Verbesserung der Sicherheitsarchitektur sowie die Modernisierung der Benutzeranmeldung im Unternehmensumfeld.
ISO / IEC 27001, IT Sicherheit (allg.), Projektmanagement (IT)
6/2022 – 12/2022
Tätigkeitsbeschreibung
Mitarbeit in einem Cloud-Migrationsprojekt im Microsoft-Umfeld mit Schwerpunkt auf Identity- und Messaging-Infrastrukturen.
Schwerpunkte im Projekt:
• Unterstützung bei der Migration von Microsoft-Cloud-Umgebungen im Multi-Tenant-Szenario
• Mitarbeit bei der Konfiguration und Integration von Azure Active Directory
• Unterstützung bei der Implementierung und Verwaltung von Microsoft Exchange Online
• Mitwirkung bei der Integration von Microsoft Intune zur Geräteverwaltung
• Unterstützung bei technischen Migrations- und Integrationsaufgaben im Cloud-Umfeld
Question Answering, Microsoft Office 365, Active Directory, Microsoft Exchange
5/2022 – 6/2023
Tätigkeitsbeschreibung
Eigenverantwortliche Projekte
- MFA , Security , Hello for Business
- Always on VPN
Mitwirkend in Projekten beim Kunden
- M365 Migration (Exchange , Active Directory)
Software Asset Management, Acronis Backup, Microsoft Azure, Microsoft Exchange, IIS, Microsoft Office 365
5/2021 – 5/2022
Tätigkeitsbeschreibung
Lotus Notes Administration
ITSM-Prozess-Verbesserungen
Optimierung Service-Catalogue
Automatisierung IT Asset Management
Prozessimplementierung (On/Offboarding MA)
Migration Clients (Ivanti, SCCM)
Übergabe des IT-Servicedesk und Integration
unterstützend in den Teilprojekten:
Migration HCL Notes > Exchange (Hybrid)
Service Management, Projektassistenz (IT), Active Directory, Lotus Notes Domino Server, Microsoft Exchange, Server-Monitoring, 2nd & 3rd Level Support, Digitalisierung, IT-Controlling, Service-Level-Management (SLA), Service-lifecycle-management (SLM)
3/2021 – 4/2021
Tätigkeitsbeschreibung
- Administration (Windows Server , Citrix)
- Support
- Client Management
Active Directory, Xen-Server, Schreiben von Dokumentation, Hyper-V, Service-Level-Management (SLA), Service Management
3/2020 – 10/2020
Tätigkeitsbeschreibung
Für eine Teilorganisation Hilfswerk Österreich (Non-Profit)
als Freelancer und in Festanstellung
• Einführung Ticketsystem (Atlassian Jira)
• IAM-Überarbeitung des Berechtigungskonzepts
• Active Directory & Exchange Administration
Vorbereitung, Clean Up AD Migration / AAD Connect
• Support (HAIS ERP System, O365, Mobile Devices)
Projektleitung für
• Client Rollout (Zentrale + Außenstellen, 750 User)
• IT Assetmanagement, Implementierung und Aufbau in Jira
• Prozessverbesserung Mitarbeiter On/Offboarding
2nd & 3rd Level Support, Active Directory, IT-Support (allg.), IT Service Management (ITSM), Jira, Microsoft Exchange, Microsoft Windows (allg.), Service-lifecycle-management (SLM), Service Management, Servicekonzept
6/2017 – 2/2020
Tätigkeitsbeschreibung
1&2. Level Support Remote für Red Bull Europa
Support für
• IAM-Services (iManage)
• Office 365
• Exchange & Teams (Administration, Support)
• WebEx
• Egnyte Storage & Fileshare
• Service Now
in Festanstellung bei FKS Austria für Red Bull am Standort Fuschl am See, Elsbethen
ITIL, Service Management, Server Administration, IT-Support (allg.), Servicenow, Service-Level-Management (SLA), Technischer Support
Zertifikate
DSEV Consulting & Akademie GmbH
LinkedIn Learning
ITSM Group
AvePoint
VINCI Energies Academy
VINCI Energies Academy
LinkedIn Learning
TecTrain Graz
Ausbildung
Microsoft Austria
Microsoft Austria
Donner & Partner
Über mich
Mein Schwerpunkt liegt auf Identity & Access Management, Access Governance und der Überführung regulatorischer Anforderungen in belastbare Rollen-, Berechtigungs- und Rezertifizierungsprozesse. Dabei geht es nicht nur um den Betrieb von Identitäten und Berechtigungen, sondern um klare Verantwortlichkeiten, nachvollziehbare Entscheidungen und Nachweise, die in Revision, Audit und Prüfung bestehen.
Typische Themen sind der Aufbau und die Weiterentwicklung von Rollen- und Berechtigungskonzepten, Joiner-Mover-Leaver-Prozesse, regelmäßige Rezertifizierungen, Funktionstrennung und SoD-nahe Kontrollmechanismen, Berechtigungsanalysen sowie die Dokumentation von Governance- und Kontrollprozessen.
Ich verbinde fachliche Governance mit technischer Umsetzbarkeit. Meine Erfahrung mit IAM-Lösungen, Active Directory, Microsoft Entra ID und Automatisierung hilft dabei, Konzepte so zu gestalten, dass sie nicht nur auf dem Papier funktionieren, sondern im Betrieb akzeptiert und dauerhaft gelebt werden.
Regulatorische Bezüge: DORA, MaRisk, NIS2, BAIT und ISO/IEC 27001.
ITSM unterstütze ich gezielt an den Schnittstellen zu IAM, insbesondere dort, wo Incident-, Change-, Asset- oder Serviceprozesse für Kontrollen, Nachvollziehbarkeit und Auditfähigkeit relevant sind.
Weitere Kenntnisse
Konzeption und Weiterentwicklung von Rollen- und Berechtigungskonzepten, klaren Genehmigungs- und Verantwortungsstrukturen sowie nachvollziehbaren Joiner-Mover-Leaver-Prozessen. Aufbau und Optimierung von Rezertifizierungen, Berechtigungsanalysen und auditfähigen Kontroll- und Nachweisketten für Banken, KRITIS und regulierte Unternehmen.
IAM-Einführung und Berechtigungsautomatisierung
Begleitung von IAM-Initiativen von Analyse, Zielbild und Rollenmodell bis zur kontrollierten Einführung und Übergabe in den Regelbetrieb. Erfahrung mit Tenfold IAM, Active Directory und Microsoft Entra ID, einschließlich Berechtigungsworkflows, Rezertifizierungsmanagement, Schnittstellenintegration und Prozessautomatisierung.
DORA, MaRisk, NIS2 und ISO 27001 in IAM-Prozessen
Überführung regulatorischer und informationssicherheitsrelevanter Anforderungen in konkrete IAM-Maßnahmen: Berechtigungsgovernance, Verantwortlichkeiten, Kontrollpunkte, Dokumentation, Nachweisführung und kontinuierliche Verbesserung. Fokus auf pragmatische Lösungen, die im Betrieb funktionieren und für Revision sowie Audit nachvollziehbar bleiben.
ITSM an den IAM-Schnittstellen
Konzeption und Optimierung von Incident-, Change-, Asset- und Serviceprozessen, wenn diese für Berechtigungen, Freigaben, Nachvollziehbarkeit und Kontrollwirksamkeit relevant sind. Erfahrung mit ITIL-orientierten Prozessen und ITSM-Werkzeugen, unter anderem TOPdesk und Freshservice.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Gut)
- Europäische Union
- Schweiz
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
