freiberufler Expert-Consultant Informationssicherheit, Informationsrisikomanagement, IKT-Outsourcing Finanzsektor auf freelance.de

Expert-Consultant Informationssicherheit, Informationsrisikomanagement, IKT-Outsourcing Finanzsektor

zuletzt online vor wenigen Tagen
  • 150‐175€/Stunde
  • 31191 Algermissen
  • National
  • de  |  en
  • 01.03.2026
  • Contract ready

Kurzvorstellung

Expert-Manager und mit langjähriger Führungserfahrung (Abteilungsleiter, kfm. Leiter, Geschäftsführer) und mehr als 15 Jahren Expertise im regulierten Finanzsektor (Banken, Versicherungen, Börsen, Finanzdienstleister). Effizient & pragmatisch!

Auszug Referenzen (1)

"Gern bestätige ich die o. a. Tätigkeitsbeschreibung! Herr B. hat die ihm übertragenen Aufgaben zu unserer vollsten Zufriedenheit bewältigt. Herr B. war stets zuverlässig, akribisch und pünktlich."
Prozessmanager Internationales Life Cycle Model
Andreas Hannig, Volkswagen Financial Services AG
Tätigkeitszeitraum

8/2012 – 6/2017

Tätigkeitsbeschreibung

- Life Cycle Management von SW-Entwicklungsvorhaben: Entwicklung eines internationalen Vorgehensmodells für Programme, Projekte (sequentiell/iterativ/agil), Wartung & Weiterentwicklung, Individuelle Datenverarbeitung (IDV)
- IT-Qualitätsmanagement: Aufbau eines QMS nach ISO 9001, Prozessdokumentation (SfO), Anforderungs-koordination der am Life Cycle beteiligten IT-Prozesse: Change-Management, Release-Management
- IT-Qualitätssicherung: Konzeption der Prüfungs-, Review- und Quality Gate-Prozesse, Definition von Prüfhandlungen und Prüfkriterien für 1st und 2nd Line of Defense-Funktionen
- IT-Governance: Prozessmanager für 2nd Line of Defense-Funktion: Einführung neuer Prozesse (COBIT), Konzeption von Steuerungs-/Prüfprozessen, Definition von Rollen (AKV) und Gremien, Dokumentation in schriftlich fixierter Ordnung (SfO), Operationalisierung der IT-Strategie (IT-BSC), Definition Kennzahlen und KPIs
- IT-Compliance: Bewertung/Integration regulatorischer und fachlicher Anforderungen in das Leitplanken-konzept: MaRisk, FAIT, GoBD, GDPdU, IDW PS, BDSG u.a., hybride Vorgehensmodelle, Projektmethoden (Prince 2, PMBok, V-Modell, Scrum), SW-Entwicklungsverfahren. Prozess zur Verfahrensdokumentation, Abstimmung/Bewertung IKS, Entwicklung von Self-Assessments zur Reifegradermittlung des Leitplankenprozesses, Internationale Prozess-Audits, Management-Reporting
- Software-/DB-Entwicklung: MS-Access/VBA, MySQL, MS-SharePoint, MS-Office

Eingesetzte Qualifikationen

Microsoft Access

Geschäftsdaten

 Freiberuflich
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Informationssicherheit
  • It-Governance
  • Risikomanagement6 J.
  • Service Management
  • Servicenow
  • Spezialist Informationssicherheit

Projekt‐ & Berufserfahrung

Consultant IRM/ISM
Hannover Re, Hannover
3/2021 – 2/2026 (5 Jahre)
Versicherungen
Tätigkeitszeitraum

3/2021 – 2/2026

Tätigkeitsbeschreibung

Rück-Versicherung: Aufbau ISMS/IRM-Framework, Info Asset Management, Abmeldung von Feststellungen
Rückversicherung (Konzern), Hannover

Versicherungen

1000-5000 Mitarbeiter



Konzeption und Aufbau Informationsrisikomanagement-Framework nach DORA (Business Functions - Information Assets - ICT Assets) in Servicenow
Information Asset Management (Identification, Registration, Classification, Management)
Requirementsengineering für Entwicklung in Servicenow, agiles Projektmanagement, Testcases, Fachbereichs- und Expertentests, Schriftlich fixierte Ordnung (SfO), Training/Koordination
Integration Facility Mngmt, Auslagerungen, Procurement, BCM

Eingesetzte Qualifikationen

Risikomanagement

Consultant IRM/ISM
EEX Deutsche Börse, Leipzig
10/2019 – 12/2020 (1 Jahr, 3 Monate)
Finanzdienstleister
Tätigkeitszeitraum

10/2019 – 12/2020

Tätigkeitsbeschreibung

Umsetzung und Abmeldung von BaFin/Bundesbank-, Interne Revisions- und Wirtschaftsprüfer-Feststellungen
(EMIR regulierte Konzern-AG), Leipzig

Banken und Finanzdienstleistungen

250-500 Mitarbeiter



Beratung/Abmeldung von BaFin/Bundesbank-, Interne Revisions- und Wirtschaftsprüfer-Feststellungen im Umfeld IT-/IS-Risiko-Management bzw. Provider-Management (OpRisk-Reporting wesentlicher IT-Provider, IT-Risikoanalysen von Auslagerungen).

Analyse, Bearbeitung, Umsetzung und Abmeldung diverser Feststellungen der Bundesbank (BaFin), Internen Revision, Wirtschaftsprüfer (Jahresabschlussprüfung) und Second Line-Funktionen im Bereich IT-/IS-Risikomanagement mit Bezug zu IT-Auslagerungen (Provider Management) (EMIR, EBA GL, MaRisk/BAIT)
Konzeption, Abstimmung, Umsetzung und Implementierung eines Provider-OpRisk-Reporting-Prozesses für 15 wesentliche IT-Provider mit jeweils mehreren Services. Neben IS-/IT-Risiken waren acht weitere OpRisk-Domänen involviert, bspw. Reputationsrisiko, Default-Risiko (Ausfall des Providers), Legal Risk, Sub-Provider-Risiko, Regulatorisches Risiko, Compliance Risiko u.a.
Analyse identifizierter Risiken im IT-Providerumfeld, Durchführung von Assessments, Ableitung von Risikobehandlungsmaßnahmen, Erarbeitung und Vorlage von Risikoakzeptanzanträgen sowie Entscheidungsvorlagen im Management Board, Überführung behandelter Risiken zur Überwachung der Maßnahmen­durch­führung in das Risikoregister (IS-/OpRisk), Monitoring der laufenden Maßnahmen und Re-Assessment der erzeugten Ergebnisse im Rahmen des Risiko-Reportings.
Konzeption von BAIT-Maturity Assessments bei (Sub-) Providern, Auswertung der Ergebnisse und Ableitung von Maßnahmen im Kontext übergreifender Risiko-Management-Aktivitäten über den gesamten IT-Stack (Outsourcer->Provider->Sub-Provider->Provider->Outsourcer).
Definition von relevanten Risikoberichten für IT-Provider, Erarbeitung von Risiko-Berichtsdomänen (pro Service, Business-Applikation, Information Asset, Reporting-Subject), Definition aussagefähiger Berichtsformate für die interne Information, Schnittstellen zu IS-Risiko- und OpRisk-Register.
Erstellung von Verfahrens- und Arbeitsanweisungen für den Prozess „Provider-Risk-Reporting“, Definition eines Rollenmodells (RACI) für die Akteure im Provider-Risk-Reporting, Training für formale und inhaltliche Prüfer mit spezieller Unterstützung bei der Identifikation und Dokumentation potentieller Risiken, Aufbau eines parallelen KVP-Prozesses zur Optimierung des Provider-Reportings.

Eingesetzte Qualifikationen

Risiko-Manager

Consultant IRM/ISM
Deutsche Hypothekenbank AG, Hannover
8/2017 – 6/2019 (1 Jahr, 11 Monate)
Banken
Tätigkeitszeitraum

8/2017 – 6/2019

Tätigkeitsbeschreibung

Umsetzung und Abmeldung von EZB-Feststellungen im Umfeld CMS/CMDB, ISM, SIEM, IS-Risikomanagment
Deutsche Hypothekenbank AG, Hannover

Banken und Finanzdienstleistungen

250-500 Mitarbeiter



Beratung und Abmeldung von EZB-Feststellungen im Umfeld CMS/CMDB, ISM, SIEM, IS-Risikomanagment

Maßnahmenverantwortlicher TPL für Konzeption und Einführung eines CMS bzw. einer CMDB mit Schnittstellen zu anderen IT-Prozessen (ISM, EAM, IT-Ops, BCM, BRM, diverse ITIL-Prozesse bzw. Funktionen). Neben der klassischen Nutzung der CMDB als „Herz der ITIL-Prozesse“ lag der Schwerpunkt auf Umsetzung von IS-Risk-Anforderungen an die CMDB als Risiko-Tool: Verarbeitung Ergebnisse aus Strukturanalyse, Schnittstellen zu Business-Prozessen bzw. Applikationen, Realisierung einer Schutzbedarfsvererbung in der CMDB, Schnittstellen zu IT-Providern (CI-Import, Schutzklassen-Export), Anbindung von Berechtigungs- bzw. Sicherheitskonzepten, SOLL-IST-Abgleiche, PenTest-Planung, Risiko-Reporting u.a.)
Anforderungsanalysen und -spezifikationen auf Basis der Identifikationen von IT-Compliance-Risiken der EZB
Erstellung von Konzepten zur Adaption und Umsetzung von Konzernrahmenwerken der NORD/LB bei der Deutschen Hypo im Rahmen der Identifikationen von IT-Compliance-Risiken der EZB
Design und Umsetzungskonzeption von IT-Governance Maßnahmen zur Mitigation von identifizierten IT-Compliance-Risiken der EZB inklusiver Erstellung zugehöriger Road-Maps
systematische Unterstützung von operativen IT-Governance Maßnahmen zur Mitigation von identifizierten IT-Compliance-Risiken der EZB gemäß der erstellten Road-Maps
Identifizierung und Berücksichtigung von Synergien themenübergreifender IT-Governance Maßnahmen zur Mitigation identifizierter IT-Compliance-Risiken der EZB

Eingesetzte Qualifikationen

Risikomanagement

Prozessmanager Internationales Life Cycle Model
VW FS AG, Braunschweig
8/2012 – 6/2017 (4 Jahre, 11 Monate)
Banken
Tätigkeitszeitraum

8/2012 – 6/2017

Tätigkeitsbeschreibung

- Life Cycle Management von SW-Entwicklungsvorhaben: Entwicklung eines internationalen Vorgehensmodells für Programme, Projekte (sequentiell/iterativ/agil), Wartung & Weiterentwicklung, Individuelle Datenverarbeitung (IDV)
- IT-Qualitätsmanagement: Aufbau eines QMS nach ISO 9001, Prozessdokumentation (SfO), Anforderungs-koordination der am Life Cycle beteiligten IT-Prozesse: Change-Management, Release-Management
- IT-Qualitätssicherung: Konzeption der Prüfungs-, Review- und Quality Gate-Prozesse, Definition von Prüfhandlungen und Prüfkriterien für 1st und 2nd Line of Defense-Funktionen
- IT-Governance: Prozessmanager für 2nd Line of Defense-Funktion: Einführung neuer Prozesse (COBIT), Konzeption von Steuerungs-/Prüfprozessen, Definition von Rollen (AKV) und Gremien, Dokumentation in schriftlich fixierter Ordnung (SfO), Operationalisierung der IT-Strategie (IT-BSC), Definition Kennzahlen und KPIs
- IT-Compliance: Bewertung/Integration regulatorischer und fachlicher Anforderungen in das Leitplanken-konzept: MaRisk, FAIT, GoBD, GDPdU, IDW PS, BDSG u.a., hybride Vorgehensmodelle, Projektmethoden (Prince 2, PMBok, V-Modell, Scrum), SW-Entwicklungsverfahren. Prozess zur Verfahrensdokumentation, Abstimmung/Bewertung IKS, Entwicklung von Self-Assessments zur Reifegradermittlung des Leitplankenprozesses, Internationale Prozess-Audits, Management-Reporting
- Software-/DB-Entwicklung: MS-Access/VBA, MySQL, MS-SharePoint, MS-Office

Eingesetzte Qualifikationen

Microsoft Access

Zertifikate

CISM (Prüfung bestanden)
ISACA
2025
Cyber Security Grundlagen
ISACA
2021
BSI IT-Grundschutz-Praktiker
DGI
2021
ISO/IEC 27001 Practitioner - Information Security Officer
APMG
2021
ISO/IEC 27001 Lead Auditor
Maxpert
2021
ITISP
IS
2018
IT-Risk Practitioner (ISACA)
2017
IT-Governance Manager (Frankfurt School & ISACA)
2017
IT-Governance & IT-Compliance Practitioner (ISACA)
2017
IT Risk Practitioner
ISACA
2017
IT Compliance Practitioner
ISACA
2017

Ausbildung

Kulturwissenschaft
Magister
1995
Bochum
EDV-Dozent (Päd. Psychologie)
EDV-Dozent
1995
Bochum

Über mich

Zertifizierungen:
CISM (Prüfung bestanden)
Information Security Officer ISO-27001 (Maxpert)
BSI IT-Grundschutz-Praktiker (DGI)
Cyber-Security GL (ISACA)
Zertifikatsstudiengang IT-Governance-Manager an der Frankfurt School of Finance & Management
ISO 27-1 Auditor
IT-Governance & Compliance Practitioner (ISACA)
IT-Risk Practitioner (ISACA)
IT-Information Security Practitioner (ISACA)
ITIL-Foundation (Maxpert)
Seminare BAIT/MaRisk

Weitere Kenntnisse

Erfahrungen:
IT-Governance: Informationssicherheitsmanagement, Informationsrisikomanagement im regulierten Finanzsektor, Aufbau von Steuerungsprozessen in Managementsystemen (2nd LoD), Entwicklung von Gremien- & Kommunikationsstrukturen, schriftlich fixierte Ordnung (sfO). Integration von ISM, IRM, IT-SM/Ops, EAM, ITSCM, ITOM
IT-Compliance: Projekte zur Erfüllung regulatorischer Anforderungen (DORA, MaRisk, BAIT/VAIT), Aufbau IT-Verfahrensdoku­men­tation, Kontrollen (IKS), Maturitätsmodelle, Konzeption Self-Assessments, Prozess-Audits (2nd LoD), Compliance-Reporting (C-Level)
Information Risk/Information Security: Aufbau ISMS (ISO 27-1, BSI IT-GS) IS-Risk-Management, IS-Risk-Reporting, Entwicklung IRM-Architektur (DORA, ISO 27-5), Strukturanalyse, Schutzbedarfsanalyse, IS-Asset Management, Schutzbedarfsvererbung, Control Assessments, Issue Management, EUC/IDV, Auslagerungen => SERVICENOW
IT-Service-Management: Service Asset & Configuration Management (CMDB), Change Management, Problem Management, Incident Management, IT-Security Management => SERVICENOW
Life Cycle Management: Application Development: Fachlich/regulatorischee Steuerung für Programme, Projekte (seq./iterativ/agil), Wartung & Weiterentwicklung, Individuelle Datenverarbeitung (EUC/IDV), Verfahrensdokumentation
IT-Qualitätsmanagement: Konzeption IT-QM-System nach ISO 9001 IT-Qualitätssicherung (Reviews/Quality Gates)
Business Analyse/Requirements-Engineering: Lastenheft, Pflichtenheft, Test-Cases, Testmanagement, Expertentests, Prozessoptimierung
Software-/DB-Entwicklung: MS-Access/VBA, MySQL, MS-SharePoint, MS-Office, MS-Project, MS-Visio
IT-Training: Konzeption, Planung und Durchführung internationaler Trainings zu den o.g. Bereichen
Projektmanagement agil & Wasserfall

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
National
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
3558
Alter
61
Berufserfahrung
30 Jahre und 6 Monate (seit 09/1995)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden