freiberufler IT-Sicherheitsexperte mit Erfahrung in Risikomanagement, Compliance und Governance auf freelance.de

IT-Sicherheitsexperte mit Erfahrung in Risikomanagement, Compliance und Governance

zuletzt online vor wenigen Stunden
  • 120€/Stunde
  • 55288 Schornsheim
  • Weltweit
  • de  |  en  |  fr
  • 04.09.2025
  • Contract ready

Kurzvorstellung

Ich bin erfahrener GRC-Berater mit Schwerpunkt IT-Sicherheit, regulatorische Anforderungen (BAIT, MaRisk, DORA) und IT-Governance. Seit über 6 Jahren unterstütze ich Banken und Finanzdienstleister bei GAP-Analysen, Audits und Compliance-Umsetzungen.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Compliance Manager
  • Datenschutz2 J.
  • Geschäftsführer2 J.
  • It-Governance3 J.
  • IT-Sicherheitsbeauftragter
  • IT-Sicherheitsberater
  • IT Architekt Informationssicherheit
  • IT Sicherheit (allg.)
  • Projektleitung / Teamleitung (IT)
  • Prozessberatung
  • Regulatory Affairs

Projekt‐ & Berufserfahrung

Berater GRC
Deutsche Anlagen Leasing, Mainz
1/2025 – 12/2025 (1 Jahr)
Finanzdienstleister
Tätigkeitszeitraum

1/2025 – 12/2025

Tätigkeitsbeschreibung

o Steuerung der Umsetzung regulatorischer Anforderungen (BAIT, MaRisk, DORA) und strategische Beratung des ITManagements
zur Sicherstellung der Compliance
o Durchführung umfassender GAP-Analysen zur Identifikation regulatorischer Schwachstellen und Ableitung
nachhaltiger Maßnahmen für IT-Governance und Risikomanagement
o Optimierung und Neuausrichtung interner IT-Prozesse, Entwicklung und Implementierung unternehmensweiter
Richtlinien, Governance-Strukturen und Kontrollmechanismen
o Koordination und Steuerung interner und externer Audits, enge Zusammenarbeit mit Revision, Risikomanagement
und Aufsichtsbehörden
o Management und Controlling regulatorisch relevanter IT-Projekte, Verhandlungsführung und Steuerung externer
Dienstleister zur Sicherstellung regulatorischer Konformität
o Enge Zusammenarbeit mit CIOs, IT-Leitung und Fachbereichen zur strategischen Weiterentwicklung der IT-Strategie,
IT-Governance und Integration regulatorischer Anforderungen in die Unternehmensstrategie
o Begleitung von Change-Management-Prozessen zur nachhaltigen Implementierung neuer Governance- und
Risikomanagement-Frameworks sowie Förderung einer unternehmensweiten Compliance-Kultur
o Verantwortung für IT-Planung, Budgetierung und Controlling, Entwicklung strategischer Roadmaps zur langfristigen
Steuerung der IT-Kosten und Investitionen
o Konzeption, Verhandlung und Steuerung von IT-Auslagerungen nach BAIT/MaRisk inkl. Vertragsgestaltung,
Governance-Setups, Risikobewertung, Auslagerungsregister, Dienstleistersteuerung sowie Vorbereitung und
Durchführung von Prüfungen zur Sicherstellung der aufsichtsrechtlichen Konformität

Eingesetzte Qualifikationen

Compliance management, Datenschutz, Governance, IT-Berater, IT-Controlling, IT-Outsourcing-Konzepte, IT-Sicherheitsberater, IT-Strategieberatung, Risikomanagement

Berater DORA Implementierung
Kundenname anonymisiert, München
11/2024 – 3/2025 (5 Monate)
Finanzdienstleister
Tätigkeitszeitraum

11/2024 – 3/2025

Tätigkeitsbeschreibung

o Projektleitung für das prozessuale Aufsetzen der DORA-Anforderungen im Bereich Incident Management zur
Gewährleistung der Compliance
o Durchführung einer GAP-Analyse und Organisation von Workshops mit internen Security-Experten
o Verknüpfung des Incident Managements mit bestehenden Sicherheitsmanagementprozessen
o Erstellung, Prüfung und Weiterentwicklung von Richtlinien, Prozessen und Arbeitsanweisungen
o Anwendung tiefgehender DORA-Kenntnisse sowie Kenntnisse in ITIL V3, ServiceNow und ITSM zur
Prozessverbesserung
o Unterstützung im Change Management zur nachhaltigen Implementierung der prozessualen Änderungen
o Entwicklung von Produkt- und Vertriebsbeschreibungen

Eingesetzte Qualifikationen

Change Management, Digitalisierung, Incident-Management, Prozessoptimierung

Geschäftsführer (Festanstellung)
Cappetize GmbH, Ulm
7/2023 – offen (2 Jahre, 9 Monate)
Finanzdienstleister
Tätigkeitszeitraum

7/2023 – offen

Tätigkeitsbeschreibung

o Bilanzierung und Finanzplanung
o Fundraising & Stakeholder Management
o Entwicklung des mobilen Clients (Feature Design, UI/UX, Implementierung)

Eingesetzte Qualifikationen

Geschäftsführer

Senior Referent Informationssicherheit, stellv. ISB (Festanstellung)
Börse Stuttgart, Stuttgart
10/2022 – 12/2023 (1 Jahr, 3 Monate)
Finanzdienstleister
Tätigkeitszeitraum

10/2022 – 12/2023

Tätigkeitsbeschreibung

o Stellvertretender Informationssicherheitsbeauftragter
o Gruppenweite Verantwortung für die Erfassung, Bewertung, Controlling und Reporting von
Informationssicherheitsrisiken
o Entwicklung und Durchführung von Risikoassessments- und analysen, Compliance Checks und Gefahrenanalysen
o Erstellung und Weiterentwicklung der Gruppenrichtlinien / Prozesse
o Analyse und Entwicklung des ISMS inklusive dazugehöriger Prozesse
o Bewertung und Umsetzung regulatorischer Vorschriften (Fokus auf MaRisk, BAIT, DORA, ISO 27001, KritisV, §44)
o Reporting an Vorstand und Regulierungsbehörden

Eingesetzte Qualifikationen

Reporting, Datenschutz, Informationssicherheit, Projektmanagement (IT), ISO / IEC 27001, Risikoanalyse

1st Line Risk Manager (Festanstellung)
ING DiBa, Frankfurt
10/2019 – 10/2022 (3 Jahre, 1 Monat)
Banken
Tätigkeitszeitraum

10/2019 – 10/2022

Tätigkeitsbeschreibung

o Risiko, Governance und Compliance Management für die digitalen Kundenkanäle der Bank
o Überwachung regulatorischer und interner Compliance in Projekten
o Koordinierung, Identifizierung und Bewertung im Risk Management (Operativ, IT, Third Party)
o Key Control Testing
o Business Continuity Management
o Erstellung von Reports für Risiko Komitees
o Organisation und Begleitung von Prüfungen durch Aufsichtsbehörden

Eingesetzte Qualifikationen

It-Governance, Risikoanalyse, Compliance management, Risikomanagement

Zertifikate

International Cyber Conflicts
The State University of New York
2025
Certified in Cybersecurity
ISC2
2024

Ausbildung

Management & LEadership
Master of Arts
Buckinghamshire New University
2023
High Wycombe, UK
Informationstechnik
Bachelor of Engineering
Duale Hochschule Baden-Würtemberg
2018
Mannheim

Über mich

Ich unterstütze Unternehmen als erfahrener Berater im Bereich Governance, Risk & Compliance (GRC) mit Fokus auf IT-Sicherheit und regulatorische Anforderungen (BAIT, MaRisk, DORA, ISO 27001). Durch meine langjährige Projekterfahrung in Banken und Finanzdienstleistungen verbinde ich tiefes Fachwissen mit pragmatischen Lösungen.

Skills & Fachgebiete:
• IT-Sicherheit & Informationssicherheitsmanagement (ISMS nach ISO 27001)
• Regulatorische Anforderungen: BAIT, MaRisk, DORA, KritisV
• IT-Governance, Risikomanagement & Business Continuity Management
• GAP-Analysen, Audit-Begleitungen & Compliance-Prozesse
• Projektleitung & Stakeholder-Management auf Managementebene

Mein Angebot:
• Aufbau, Weiterentwicklung und Auditierung von ISMS
• Umsetzung regulatorischer Anforderungen in IT & Organisation
• Beratung bei IT-Risikomanagement, BCM und Kontrollsystemen
• Begleitung von Projekten im Finanz- und Bankenumfeld
• Praxisorientierte Lösungen, die Compliance und Wirtschaftlichkeit vereinen
• Managed GRC-as-a-Service: standardisierte, skalierbare Lösungen für Compliance & IT-Sicherheit

Weitere Kenntnisse

• GRC & Security Tools: RSA Archer, ServiceNow, Microsoft Purview, Atlassian Suite (Jira, Confluence), Audit- & Compliance-Tools
• Cloud & Infrastruktur: Microsoft Azure, Microsoft 365, Azure AD, ITSM-Prozesse (ITIL V3, Change & Incident Management)
• Programmierung & Scripting: Python, SQL, Swift, VBA, JavaScript
• Office & Reporting: MS Office (Excel PowerUser), Power BI, MS Fabric (im Kontext Big Data/Analytics)
• Methoden & Standards: ISO 27001, NIST, COBIT, BAIT, MaRisk, DORA, KritisV, IT-Grundschutz

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
  • Französisch (Grundkenntnisse)
Reisebereitschaft
Weltweit
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
81
Alter
30
Berufserfahrung
7 Jahre und 5 Monate (seit 10/2018)
Projektleitung
3 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden