freiberufler Geschäftsführer, IT GRC-Consultant & Regulatory Expert auf freelance.de

Geschäftsführer, IT GRC-Consultant & Regulatory Expert

zuletzt online vor wenigen Stunden
  • 130€/Stunde
  • 80538 München
  • DACH-Region
  • de  |  en
  • 16.04.2026
  • Contract ready

Kurzvorstellung

In meinen Mandaten übernehme ich sowohl strategische als auch operative Rollen und unterstütze Banken bei der Umsetzung regulatorischer Anforderungen (u. a. DORA, MaRisk, BAIT) sowie bei der Weiterentwicklung von Governance-, Risiko- und Compliance.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • Audits
  • Aufseher
  • Bankberater1 J.
  • digital operational resilience act
  • Interim Management
  • It-Governance3 J.
  • Prüfungsleiter Audit
  • Risikomanagement
  • Umsetzungsberater
  • Unternehmensberatung

Projekt‐ & Berufserfahrung

Fachexperte
Nationale Privatbank, Berlin
1/2025 – 7/2025 (7 Monate)
Banken
Tätigkeitszeitraum

1/2025 – 7/2025

Tätigkeitsbeschreibung

• Durchführung eines SOLL-IST-Abgleichs zur DORA-Readiness als Vorbereitung auf ein externes Audit inkl. strukturierter
Bewertung des Umsetzungsstands und Ableitung priorisierter Handlungsfelder
• Fachliche Analyse und Weiterentwicklung der Themenfelder IKT-Risikomanagement (schriftlich fixierte Ordnung, Rollen
& Verantwortlichkeiten, Anforderungsauslegung) sowie IKT-Drittparteienrisikomanagement (Überarbeitung
Risikoanalysen, Anforderungen an Weiterverlagerungen, Mindestanforderungen an Dienstleisterverträge)
• Konzeptioneller Beitrag zum Testen der digitalen Resilienz inkl. Anforderungen an neue Testprogramme, Definition von
Tests für kritisch/wichtige Systeme sowie Berücksichtigung von Testzyklen und Governance-Vorgaben

Eingesetzte Qualifikationen

It-Governance, Audits

Projektleiter
Nationales Kreditinstitut, Nürnberg
11/2024 – 4/2025 (6 Monate)
Banken
Tätigkeitszeitraum

11/2024 – 4/2025

Tätigkeitsbeschreibung

• Erstellung eines IKT-Risikomanagementrahmens auf sfO-Ebene inkl. Soll-Ist-Abgleich, Zielbild, Rollen-
/Verantwortlichkeitsmodell sowie Ableitung erforderlicher Governance- und Prozessanpassungen (Schnittstellen zu IT,
ISMS, BCM und Auslagerung)
• Neukonzeption einer DOR-/IKT-Strategie inkl. strategischer Leitplanken, Prioritäten, Umsetzungsroadmap und
Entscheidungsgrundlagen für Management und Gremien
• Stakeholder-Management und Kick-off der Umsetzung mit allen relevanten Fachbereichen zur Operationalisierung der
Strategie und Verankerung im Zielbetrieb

Eingesetzte Qualifikationen

It-Governance, Bankberater, Unternehmensberatung

Projektleiter
Internationales Kreditinstitut, Berlin
3/2024 – 11/2025 (1 Jahr, 9 Monate)
Banken
Tätigkeitszeitraum

3/2024 – 11/2025

Tätigkeitsbeschreibung

• Aufbau und Steuerung einer DORA-Programm-/Umsetzungsroadmap inkl. Workstreams, Meilensteinen, Abhängigkeiten
sowie Governance-Struktur zur Abarbeitung von §44 KWG Feststellungen
• Durchführung von Gap-Analysen (Ist/Soll) und Ableitung priorisierter Maßnahmen inkl. Entscheidungsunterlagen für
Management und Gremien
• Etablierung eines DORA-konformen Kontroll- und Nachweisframeworks sowie Operationalisierung von IKT-Risiko,
Incident- und Third-Party-Anforderungen (Register, Monitoring, Exit)

Eingesetzte Qualifikationen

It-Governance, Bankberater

Prüfungsleiter
Deutsche Bausparkasse, Stuttgart
2/2024 – 7/2024 (6 Monate)
Banken
Tätigkeitszeitraum

2/2024 – 7/2024

Tätigkeitsbeschreibung

• Planung und Durchführung risikoorientierter IT-Prüfungen inkl. Prüfprogramm, Stichprobenlogik, Interviews sowie
Evidenzbewertung
• Bewertung zentraler IT-Betriebsprozesse (Change, Incident, Problem, Patch/Vulnerability, Berechtigungen) gemäß
BAIT/MaRisk/SITB
• Prüfung der IT-Auslagerungssteuerung sowie Erstellung prüfsicherer Feststellungen inkl. Risikobewertung,
Maßnahmenempfehlungen und Follow-up bis zur Schließung

Eingesetzte Qualifikationen

Prüfungsleiter Audit, Outsourcing

Interim Manager
Internationales Kreditinstitut, Frankfurt a.M.
9/2023 – 2/2024 (6 Monate)
Banken
Tätigkeitszeitraum

9/2023 – 2/2024

Tätigkeitsbeschreibung

• Operative Verantwortung für das E2E-Auslagerungsmanagement inkl. Klassifizierung (wesentlich/nicht wesentlich) und
Steuerung der Fachbereiche
• Durchführung und Qualitätssicherung von Risikoanalysen & Due-Diligence (InfoSec, Datenschutz, BCM, Subdienstleister)
gemäß MaRisk/BAIT
• Weiterentwicklung von Auslagerungsregister und Provider-Governance inkl. SLA/KPI/KRI-Überwachung,
Feststellungen-Management sowie Tracking/Eskalation/Reporting

Eingesetzte Qualifikationen

It-Governance

Teilprojektleiter
Internationales Kreditinstitut, Frankfurt a.M.
2/2022 – 12/2022 (11 Monate)
Banken
Tätigkeitszeitraum

2/2022 – 12/2022

Tätigkeitsbeschreibung

• Analyse aufsichtsrechtlicher Feststellungen und regulatorischer Defizite im Umfeld IT-Governance, Projekt-
/Programmsteuerung und Auslagerungsmanagement inkl. Ursachenanalyse und Risiko-Impact-Bewertung
• Konzeption und Umsetzung eines Maßnahmenprogramms zur nachhaltigen Erfüllung von BAIT- und MaRisk-
Anforderungen inkl. Priorisierung, Steuerung und fachbereichsübergreifender Koordination
• Evidenzaufbau, Wirksamkeitsnachweise und Statusreporting gegenüber Management, Prüfern und weiteren
Stakeholdern bis zur erfolgreichen Schließung der Feststellungen

Eingesetzte Qualifikationen

It-Governance, Outsourcing

Ausbildung

LMU München
M.Sc. BWL

München

Über mich

Ich bin Geschäftsführer einer spezialisierten Beratungsfirma mit Fokus auf regulatorische IT- und GRC-Themen im Bankenumfeld. In meinen Mandaten übernehme ich sowohl strategische als auch operative Rollen und unterstütze Banken bei der Umsetzung regulatorischer Anforderungen (u. a. DORA, MaRisk, BAIT) sowie bei der Weiterentwicklung von Governance-, Risiko- und Compliance-Strukturen.

• (Teil-)Projektleitung / Stream Lead in DORA- und GRC-Programmen (Roadmap, Workstreams, Stakeholder-Management, Gremienreporting)
• Aufbau und Operationalisierung von IKT-Risikomanagement- und
 Kontrollframeworks (Target Operating Model, Prozesse, Kontrollen, Evidenzen)
• Konzeption und Abstimmung von DORA-/IKT-Strategien inkl. Umsetzungsplanung und Management-Commitment
• Optimierung von 1st/2nd/3rd Line of Defense Strukturen inkl. Reifegrad-Assessments, Gap-Analysen und Maßnahmensteuerung
• Interim Management im zentralen Auslagerungsmanagement (Third Party Risk, Provider Governance, Register, Due Diligence, SLA/KPI/KRI)
• Durchführung und Begleitung risikoorientierter IT-Prüfungen (IT-Betrieb & Outsourcing) inkl. Feststellungen, Maßnahmenempfehlungen und Follow-up

Ich arbeite schnittstellenübergreifend mit IT, Informationssicherheit, Risikomanagement, Compliance, Auslagerungsmanagement und Revision zusammen und stelle eine prüfsichere, umsetzungsorientierte Umsetzung bis in den operativen Betrieb sicher.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
DACH-Region
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
34
Berufserfahrung
8 Jahre und 3 Monate (seit 01/2018)
Projektleitung
5 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden