freiberufler Senior IAM & Access-Governance Consultant | Banken & KRITIS | DORA · MaRisk · NIS2 auf freelance.de TOP RATED

Senior IAM & Access-Governance Consultant | Banken & KRITIS | DORA · MaRisk · NIS2

zuletzt online vor 1 Tagen
  • auf Anfrage
  • Bayern
  • auf Anfrage
  • de  |  en
  • 15.09.2026
  • Contract ready

Kurzvorstellung

IAM & Access Governance für Banken und KRITIS: Rollenmodelle, Berechtigungen, Rezertifizierung und auditfähige Kontrollen nach DORA, MaRisk, NIS2 und ISO 27001.

Auszug Referenzen (4)

"P. hat meinen Kunden seit April 2024 im AD u. Windows Server Umfeld unterstützt und hat überragende Arbeit geleistet.
Ich kann P. nur empfehlen"
Senior Administrator AD/Windows Server
Sebastian Korth
Tätigkeitszeitraum

3/2024 – 2/2025

Tätigkeitsbeschreibung

Administration von Active Directory (AD):
Verwaltung und Pflege der Benutzerkonten, Gruppen und Richtlinien,

Empirum Administration:
Installation, Konfiguration und Wartung der Empirum Management Suite zur effizienten Softwareverteilung und Systemverwaltung.

Patchmanagement:
Implementierung und Verwaltung eines strukturierten Patchmanagement-Prozesses, um die Systeme stets aktuell und sicher zu halten.

Unterstützung bei Rechenzentrumsumzügen und Migrationen:
Planung und Durchführung von Migrationsprozessen sowie technische Unterstützung beim Umzug des Rechenzentrum

Administration der Empirum Matrix:
Pflege und Verwaltung der Empirum Matrix zur Optimierung der IT-Services und Sicherstellung der Servicequalität.

Eingesetzte Qualifikationen

Infrastrukturarchitektur

"Erfolgreiche Implementierung: Zuteilen der öffentlichen Ordner bei Exchange Online."
IT Consultant
Lara Opladen
Tätigkeitszeitraum

9/2023 – 10/2023

Tätigkeitsbeschreibung

Automatisierung der Zuordnung von Public Folders in Exchange, um die Verwaltung von Benutzerzugriffsrechten effizienter zu gestalten.

Ein in PowerShell erstelltes Skript fragt täglich die AD-Gruppen ab. Innerhalb dieses Skripts sind Tabellen hinterlegt, die Public Folder und AD-Gruppen miteinander verknüpfen. Nutzer, die in einer der AD-Gruppen gelistet sind, erhalten automatisch die passenden Berechtigungen für den jeweiligen Ordner. Dies ist besonders beim Onboarding neuer Mitarbeiter oder bei Abteilungswechseln vorteilhaft, da kein manuelles Eingreifen mehr erforderlich ist. Dadurch wird gewährleistet, dass Benutzer nicht nur die entsprechenden Public Folders erhalten, sondern bei Veränderungen, wie einem Abteilungswechsel, auch automatisch die Berechtigungen für vorherige Ordner entzogen. Ein weiteres Ziel war es, sicherzustellen, dass die Besitzer der Ordner unverändert bleiben. Dies wurde ebenfalls erfolgreich implementiert.


- Consulting
- Erstellen des Skripts
- Test und Implementierung des Skripts mit Kunden

Dieses Projekt wurde durch die Aristo Recrutiment GmbH vermittelt, die Umsetzung erfolgte direkt beim Kunden als Freelancer.

Eingesetzte Qualifikationen

Microsoft Azure, Microsoft Exchange, Windows Powershell

"Sehr zuverlässig, eigeninitiative Herangehensweise, hinterfragt bestehende Prozesse und bringt Verbesserungen ein. Super Zusammenarbeit!"
Teamleader EUC Support and Administration
Johann Donauer
Tätigkeitszeitraum

5/2021 – 5/2022

Tätigkeitsbeschreibung

Lotus Notes Administration
ITSM-Prozess-Verbesserungen
Optimierung Service-Catalogue
Automatisierung IT Asset Management
Prozessimplementierung (On/Offboarding MA)
Migration Clients (Ivanti, SCCM)
Übergabe des IT-Servicedesk und Integration

unterstützend in den Teilprojekten:
Migration HCL Notes > Exchange (Hybrid)

Eingesetzte Qualifikationen

Service Management, Projektassistenz (IT), Active Directory, Lotus Notes Domino Server, Microsoft Exchange, Server-Monitoring, 2nd & 3rd Level Support, Digitalisierung, IT-Controlling, Service-Level-Management (SLA), Service-lifecycle-management (SLM)

"Herr S. hat mit seiner exzellenten Expertise unsere IT maßgeblich vorangetrieben. Sehr gute fachliche Zusammenarbeit in allen Bereichen"
Teamlead Service Desk & Support (Festanstellung)
Simon Radlinger
Tätigkeitszeitraum

3/2020 – 10/2020

Tätigkeitsbeschreibung

Für eine Teilorganisation Hilfswerk Österreich (Non-Profit)
als Freelancer und in Festanstellung

• Einführung Ticketsystem (Atlassian Jira)
• IAM-Überarbeitung des Berechtigungskonzepts
• Active Directory & Exchange Administration
Vorbereitung, Clean Up AD Migration / AAD Connect
• Support (HAIS ERP System, O365, Mobile Devices)

Projektleitung für
• Client Rollout (Zentrale + Außenstellen, 750 User)
• IT Assetmanagement, Implementierung und Aufbau in Jira
• Prozessverbesserung Mitarbeiter On/Offboarding

Eingesetzte Qualifikationen

2nd & 3rd Level Support, Active Directory, IT-Support (allg.), IT Service Management (ITSM), Jira, Microsoft Exchange, Microsoft Windows (allg.), Service-lifecycle-management (SLM), Service Management, Servicekonzept

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • IAM
  • Informationssicherheit2 J.
  • Tenfold
  • Access Governance
  • Access Management2 J.
  • Active Directory2 J.
  • BAIT
  • Bankwesen (allg.)
  • Compliance management2 J.
  • Datenschutz2 J.
  • IT Service Management (ITSM)1 J.
  • MaRISK
  • Spezialist Informationssicherheit2 J.

Projekt‐ & Berufserfahrung

Senior Administrator AD/Windows Server
EDEKA IT, Hamburg
3/2024 – 2/2025 (1 Jahr)
Großhandel
Tätigkeitszeitraum

3/2024 – 2/2025

Tätigkeitsbeschreibung

Administration von Active Directory (AD):
Verwaltung und Pflege der Benutzerkonten, Gruppen und Richtlinien,

Empirum Administration:
Installation, Konfiguration und Wartung der Empirum Management Suite zur effizienten Softwareverteilung und Systemverwaltung.

Patchmanagement:
Implementierung und Verwaltung eines strukturierten Patchmanagement-Prozesses, um die Systeme stets aktuell und sicher zu halten.

Unterstützung bei Rechenzentrumsumzügen und Migrationen:
Planung und Durchführung von Migrationsprozessen sowie technische Unterstützung beim Umzug des Rechenzentrum

Administration der Empirum Matrix:
Pflege und Verwaltung der Empirum Matrix zur Optimierung der IT-Services und Sicherstellung der Servicequalität.

Eingesetzte Qualifikationen

Infrastrukturarchitektur

Senior Consultant – IAM & Access Governance
ZAM eG - Zentr. Auslagerungsmanagment der VR Bank, Neu Isenburg
3/2024 – offen (2 Jahre, 7 Monate)
Banken
Tätigkeitszeitraum

3/2024 – offen

Tätigkeitsbeschreibung

Beratung und Projektunterstützung im regulierten Bankenumfeld mit Schwerpunkt auf Identity & Access Management, Access Governance und prüfbaren Berechtigungsprozessen.

Ziel ist die Etablierung einer belastbaren Zugriffssteuerung: klare Rollen- und Verantwortungsmodelle, kontrollierte Vergabe und Entzug von Berechtigungen sowie nachvollziehbare Nachweise für Revision, Audit und regulatorische Prüfungen.

Schwerpunkte:

- Einführung und Weiterentwicklung einer IAM-Lösung im Bankenumfeld
- Analyse, Strukturierung und Dokumentation von Rollen, Berechtigungen und Verantwortlichkeiten
- Konzeption und Etablierung von Joiner-Mover-Leaver-Prozessen
- Aufbau kontrollierter Rezertifizierungsprozesse und fachlicher Freigabeworkflows
- Automatisierung von Berechtigungsprozessen und Verbesserung der Nachvollziehbarkeit
- Übersetzung von Anforderungen aus DORA, MaRisk, NIS2, BAIT und ISO 27001 in umsetzbare IAM- und Kontrollmaßnahmen
- Abstimmung zwischen Fachbereichen, Informationssicherheit, IT-Betrieb, Revision und externen Partnern
- Technische Einordnung und Integration in bestehende Identitätslandschaften, unter anderem Active Directory und Microsoft Entra ID

Technologien und Methoden: IAM, IGA, Access Governance, Rollenmodelle, Berechtigungsmanagement, Rezertifizierung, Joiner-Mover-Leaver, Tenfold, Active Directory, Microsoft Entra ID, DORA, MaRisk, NIS2, BAIT, ISO/IEC 27001.

Eingesetzte Qualifikationen

Access Management, Compliance management, Corporate Identity, Datenschutz, Informationssicherheit, Spezialist Informationssicherheit

Technischer Projektleiter – Identity & Collaboration Transformation
VR Bank Magstadt Weissach, Magstadt
1/2024 – 8/2024 (8 Monate)
Banken
Tätigkeitszeitraum

1/2024 – 8/2024

Tätigkeitsbeschreibung

Technische Projektleitung in einem Transformationsprojekt im Umfeld der genossenschaftlichen Finanzgruppe mit Schwerpunkt auf Identitäts- und Kollaborationsinfrastruktur.

Schwerpunkte:

- Technische Planung und Steuerung der Ablösung einer bestehenden Kollaborationsplattform
- Weiterentwicklung und Harmonisierung der Active-Directory-Infrastruktur
- Unterstützung bei Integrationsprozessen im Zusammenhang mit Unternehmensfusionen
- Koordination technischer Teams sowie Abstimmung mit Fachbereichen und Projektstakeholdern
- Planung und Umsetzung von Migrationen für E-Mail-, Datei- und Kollaborationsdienste
- Sicherstellung einer strukturierten Übergabe in Betrieb und Support
- Berücksichtigung von Rollen, Berechtigungen und organisatorischen Abhängigkeiten im Migrations- und Integrationsprozess

Technologien und Themen: Active Directory, Microsoft 365, Exchange, SharePoint, OneDrive, Projektleitung, Migration, Systemintegration, Berechtigungen.

Eingesetzte Qualifikationen

Bankwesen (allg.), Fedora, Informationssicherheit, IT Service Management (ITSM), Lotus Notes Domino Server, Meldewesen (Bank), Microsoft Exchange, Microsoft Office 365

IT Consultant
Aristo Recruitment GmbH, Dortmund
9/2023 – 10/2023 (2 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

9/2023 – 10/2023

Tätigkeitsbeschreibung

Automatisierung der Zuordnung von Public Folders in Exchange, um die Verwaltung von Benutzerzugriffsrechten effizienter zu gestalten.

Ein in PowerShell erstelltes Skript fragt täglich die AD-Gruppen ab. Innerhalb dieses Skripts sind Tabellen hinterlegt, die Public Folder und AD-Gruppen miteinander verknüpfen. Nutzer, die in einer der AD-Gruppen gelistet sind, erhalten automatisch die passenden Berechtigungen für den jeweiligen Ordner. Dies ist besonders beim Onboarding neuer Mitarbeiter oder bei Abteilungswechseln vorteilhaft, da kein manuelles Eingreifen mehr erforderlich ist. Dadurch wird gewährleistet, dass Benutzer nicht nur die entsprechenden Public Folders erhalten, sondern bei Veränderungen, wie einem Abteilungswechsel, auch automatisch die Berechtigungen für vorherige Ordner entzogen. Ein weiteres Ziel war es, sicherzustellen, dass die Besitzer der Ordner unverändert bleiben. Dies wurde ebenfalls erfolgreich implementiert.


- Consulting
- Erstellen des Skripts
- Test und Implementierung des Skripts mit Kunden

Dieses Projekt wurde durch die Aristo Recrutiment GmbH vermittelt, die Umsetzung erfolgte direkt beim Kunden als Freelancer.

Eingesetzte Qualifikationen

Microsoft Azure, Microsoft Exchange, Windows Powershell

Administrator (M365 Cloud Engineer , Exchange , Intune)
Wilhelm Schwarzmueller Gmbh (Freinberg OÖ), Freinberg
6/2023 – 9/2023 (4 Monate)
Maschinen-, Geräte- und Komponentenbau
Tätigkeitszeitraum

6/2023 – 9/2023

Tätigkeitsbeschreibung

Service Owner M365 (Exchange, Intune)
Service Owner Freshservice ITSM
Technische Umsetzung (DEP/VPP Intune Device Management)

Eingesetzte Qualifikationen

Android, Asset-Management, iOS, Microsoft Exchange, Service-Level-Management (SLA), Service Management

Security & Identity Consultant
Adolf Darbo AG | Axians ICT, Tirol
8/2022 – 10/2022 (3 Monate)
Industrie
Tätigkeitszeitraum

8/2022 – 10/2022

Tätigkeitsbeschreibung

Planung und Umsetzung einer modernen Authentifizierungs- und Zugriffslösung im Microsoft-Umfeld.

Schwerpunkte im Projekt:

• Konzeption und Implementierung einer Single-Sign-On-Lösung (SSO)
• Einführung von Multi-Faktor-Authentifizierung (MFA) zur Erhöhung der Zugriffssicherheit
• Implementierung von Windows Hello for Business zur passwortlosen Anmeldung
• Integration der Authentifizierungsmechanismen in bestehende Microsoft-Infrastruktur

Ziel des Projekts war die Verbesserung der Sicherheitsarchitektur sowie die Modernisierung der Benutzeranmeldung im Unternehmensumfeld.

Eingesetzte Qualifikationen

ISO / IEC 27001, IT Sicherheit (allg.), Projektmanagement (IT)

Microsoft Cloud Consultant
SSU Signa | Axians ICT, Wien
6/2022 – 12/2022 (7 Monate)
Handel
Tätigkeitszeitraum

6/2022 – 12/2022

Tätigkeitsbeschreibung

Mitarbeit in einem Cloud-Migrationsprojekt im Microsoft-Umfeld mit Schwerpunkt auf Identity- und Messaging-Infrastrukturen.

Schwerpunkte im Projekt:

• Unterstützung bei der Migration von Microsoft-Cloud-Umgebungen im Multi-Tenant-Szenario
• Mitarbeit bei der Konfiguration und Integration von Azure Active Directory
• Unterstützung bei der Implementierung und Verwaltung von Microsoft Exchange Online
• Mitwirkung bei der Integration von Microsoft Intune zur Geräteverwaltung
• Unterstützung bei technischen Migrations- und Integrationsaufgaben im Cloud-Umfeld

Eingesetzte Qualifikationen

Question Answering, Microsoft Office 365, Active Directory, Microsoft Exchange

Microsoft Cloud Engineer (Festanstellung)
Axians ICT, Wien
5/2022 – 6/2023 (1 Jahr, 2 Monate)
IT & Entwicklung
Tätigkeitszeitraum

5/2022 – 6/2023

Tätigkeitsbeschreibung

Eigenverantwortliche Projekte
- MFA , Security , Hello for Business
- Always on VPN

Mitwirkend in Projekten beim Kunden
- M365 Migration (Exchange , Active Directory)

Eingesetzte Qualifikationen

Software Asset Management, Acronis Backup, Microsoft Azure, Microsoft Exchange, IIS, Microsoft Office 365

Teamleader EUC Support and Administration
Hello bank! BNP Paribas, Salzburg
5/2021 – 5/2022 (1 Jahr, 1 Monat)
Banken
Tätigkeitszeitraum

5/2021 – 5/2022

Tätigkeitsbeschreibung

Lotus Notes Administration
ITSM-Prozess-Verbesserungen
Optimierung Service-Catalogue
Automatisierung IT Asset Management
Prozessimplementierung (On/Offboarding MA)
Migration Clients (Ivanti, SCCM)
Übergabe des IT-Servicedesk und Integration

unterstützend in den Teilprojekten:
Migration HCL Notes > Exchange (Hybrid)

Eingesetzte Qualifikationen

Service Management, Projektassistenz (IT), Active Directory, Lotus Notes Domino Server, Microsoft Exchange, Server-Monitoring, 2nd & 3rd Level Support, Digitalisierung, IT-Controlling, Service-Level-Management (SLA), Service-lifecycle-management (SLM)

IT Operation
Krankenhaus Barmherzige Brüder, Salzburg
3/2021 – 4/2021 (2 Monate)
Gesundheitswesen
Tätigkeitszeitraum

3/2021 – 4/2021

Tätigkeitsbeschreibung

- Administration (Windows Server , Citrix)
- Support
- Client Management

Eingesetzte Qualifikationen

Active Directory, Xen-Server, Schreiben von Dokumentation, Hyper-V, Service-Level-Management (SLA), Service Management

Teamlead Service Desk & Support (Festanstellung)
Hilfswerk Salzburg, Salzburg
3/2020 – 10/2020 (8 Monate)
Gesundheitswesen
Tätigkeitszeitraum

3/2020 – 10/2020

Tätigkeitsbeschreibung

Für eine Teilorganisation Hilfswerk Österreich (Non-Profit)
als Freelancer und in Festanstellung

• Einführung Ticketsystem (Atlassian Jira)
• IAM-Überarbeitung des Berechtigungskonzepts
• Active Directory & Exchange Administration
Vorbereitung, Clean Up AD Migration / AAD Connect
• Support (HAIS ERP System, O365, Mobile Devices)

Projektleitung für
• Client Rollout (Zentrale + Außenstellen, 750 User)
• IT Assetmanagement, Implementierung und Aufbau in Jira
• Prozessverbesserung Mitarbeiter On/Offboarding

Eingesetzte Qualifikationen

2nd & 3rd Level Support, Active Directory, IT-Support (allg.), IT Service Management (ITSM), Jira, Microsoft Exchange, Microsoft Windows (allg.), Service-lifecycle-management (SLM), Service Management, Servicekonzept

Service Desk Engineer (Festanstellung)
FKS Austria , Red Bull, Fuschl am See
6/2017 – 2/2020 (2 Jahre, 9 Monate)
Fertigungsindustrie
Tätigkeitszeitraum

6/2017 – 2/2020

Tätigkeitsbeschreibung

1&2. Level Support Remote für Red Bull Europa

Support für
• IAM-Services (iManage)
• Office 365
• Exchange & Teams (Administration, Support)
• WebEx
• Egnyte Storage & Fileshare
• Service Now

in Festanstellung bei FKS Austria für Red Bull am Standort Fuschl am See, Elsbethen

Eingesetzte Qualifikationen

ITIL, Service Management, Server Administration, IT-Support (allg.), Servicenow, Service-Level-Management (SLA), Technischer Support

Zertifikate

ISB - Informationssicherheitsbeauftragter
DSEV Consulting & Akademie GmbH
2025
Microsoft Teams Administration: Planen und Konfigurieren einer Teams-Umgebung (MS-700)
LinkedIn Learning
2023
ITIL 4 Foundation
ITSM Group
2023
AvePoint Certified Engineer
AvePoint
2022
Vinci Academy: Cybersecurity Passport
VINCI Energies Academy
2022
Informationssicherheit ISO/IEC 27001_2021_dt
VINCI Energies Academy
2022
Microsoft 365: Planen, Konfigurieren und Verwalten von Exchange Online
LinkedIn Learning
2022
Azure Administrator
TecTrain Graz
2021

Ausbildung

WorkshopPLUS - Microsoft Azure: Hybrid Identity
Ausbildung
Microsoft Austria
2022
Training Microsoft Defender for Endpoint und Microsoft Defender for Identity
Ausbildung
Microsoft Austria
2022
Informatikkaufmann
Ausbildung
Donner & Partner
2003

Über mich

Ich unterstütze Banken, KRITIS-Unternehmen und andere regulierte Organisationen dabei, Zugriffe nachvollziehbar, steuerbar und prüfbar zu gestalten.

Mein Schwerpunkt liegt auf Identity & Access Management, Access Governance und der Überführung regulatorischer Anforderungen in belastbare Rollen-, Berechtigungs- und Rezertifizierungsprozesse. Dabei geht es nicht nur um den Betrieb von Identitäten und Berechtigungen, sondern um klare Verantwortlichkeiten, nachvollziehbare Entscheidungen und Nachweise, die in Revision, Audit und Prüfung bestehen.

Typische Themen sind der Aufbau und die Weiterentwicklung von Rollen- und Berechtigungskonzepten, Joiner-Mover-Leaver-Prozesse, regelmäßige Rezertifizierungen, Funktionstrennung und SoD-nahe Kontrollmechanismen, Berechtigungsanalysen sowie die Dokumentation von Governance- und Kontrollprozessen.

Ich verbinde fachliche Governance mit technischer Umsetzbarkeit. Meine Erfahrung mit IAM-Lösungen, Active Directory, Microsoft Entra ID und Automatisierung hilft dabei, Konzepte so zu gestalten, dass sie nicht nur auf dem Papier funktionieren, sondern im Betrieb akzeptiert und dauerhaft gelebt werden.

Regulatorische Bezüge: DORA, MaRisk, NIS2, BAIT und ISO/IEC 27001.

ITSM unterstütze ich gezielt an den Schnittstellen zu IAM, insbesondere dort, wo Incident-, Change-, Asset- oder Serviceprozesse für Kontrollen, Nachvollziehbarkeit und Auditfähigkeit relevant sind.

Weitere Kenntnisse

IAM & Access Governance im regulierten Umfeld

Konzeption und Weiterentwicklung von Rollen- und Berechtigungskonzepten, klaren Genehmigungs- und Verantwortungsstrukturen sowie nachvollziehbaren Joiner-Mover-Leaver-Prozessen. Aufbau und Optimierung von Rezertifizierungen, Berechtigungsanalysen und auditfähigen Kontroll- und Nachweisketten für Banken, KRITIS und regulierte Unternehmen.

IAM-Einführung und Berechtigungsautomatisierung

Begleitung von IAM-Initiativen von Analyse, Zielbild und Rollenmodell bis zur kontrollierten Einführung und Übergabe in den Regelbetrieb. Erfahrung mit Tenfold IAM, Active Directory und Microsoft Entra ID, einschließlich Berechtigungsworkflows, Rezertifizierungsmanagement, Schnittstellenintegration und Prozessautomatisierung.

DORA, MaRisk, NIS2 und ISO 27001 in IAM-Prozessen

Überführung regulatorischer und informationssicherheitsrelevanter Anforderungen in konkrete IAM-Maßnahmen: Berechtigungsgovernance, Verantwortlichkeiten, Kontrollpunkte, Dokumentation, Nachweisführung und kontinuierliche Verbesserung. Fokus auf pragmatische Lösungen, die im Betrieb funktionieren und für Revision sowie Audit nachvollziehbar bleiben.

ITSM an den IAM-Schnittstellen

Konzeption und Optimierung von Incident-, Change-, Asset- und Serviceprozessen, wenn diese für Berechtigungen, Freigaben, Nachvollziehbarkeit und Kontrollwirksamkeit relevant sind. Erfahrung mit ITIL-orientierten Prozessen und ITSM-Werkzeugen, unter anderem TOPdesk und Freshservice.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
auf Anfrage
Arbeitserlaubnis
  • Europäische Union
  • Schweiz
Home-Office
bevorzugt
Profilaufrufe
1895
Alter
45
Berufserfahrung
9 Jahre und 3 Monate (seit 06/2017)
Projektleitung
1 Jahr

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden