Geschäftsführer, IT GRC-Consultant & Regulatory Expert
- Verfügbarkeit einsehen
- 0 Referenzen
- 130€/Stunde
- 80538 München
- DACH-Region
- de | en
- 16.04.2026
- Contract ready
Kurzvorstellung
Geschäftsdaten
Qualifikationen
Projekt‐ & Berufserfahrung
1/2025 – 7/2025
Tätigkeitsbeschreibung
• Durchführung eines SOLL-IST-Abgleichs zur DORA-Readiness als Vorbereitung auf ein externes Audit inkl. strukturierter
Bewertung des Umsetzungsstands und Ableitung priorisierter Handlungsfelder
• Fachliche Analyse und Weiterentwicklung der Themenfelder IKT-Risikomanagement (schriftlich fixierte Ordnung, Rollen
& Verantwortlichkeiten, Anforderungsauslegung) sowie IKT-Drittparteienrisikomanagement (Überarbeitung
Risikoanalysen, Anforderungen an Weiterverlagerungen, Mindestanforderungen an Dienstleisterverträge)
• Konzeptioneller Beitrag zum Testen der digitalen Resilienz inkl. Anforderungen an neue Testprogramme, Definition von
Tests für kritisch/wichtige Systeme sowie Berücksichtigung von Testzyklen und Governance-Vorgaben
It-Governance, Audits
11/2024 – 4/2025
Tätigkeitsbeschreibung
• Erstellung eines IKT-Risikomanagementrahmens auf sfO-Ebene inkl. Soll-Ist-Abgleich, Zielbild, Rollen-
/Verantwortlichkeitsmodell sowie Ableitung erforderlicher Governance- und Prozessanpassungen (Schnittstellen zu IT,
ISMS, BCM und Auslagerung)
• Neukonzeption einer DOR-/IKT-Strategie inkl. strategischer Leitplanken, Prioritäten, Umsetzungsroadmap und
Entscheidungsgrundlagen für Management und Gremien
• Stakeholder-Management und Kick-off der Umsetzung mit allen relevanten Fachbereichen zur Operationalisierung der
Strategie und Verankerung im Zielbetrieb
It-Governance, Bankberater, Unternehmensberatung
3/2024 – 11/2025
Tätigkeitsbeschreibung
• Aufbau und Steuerung einer DORA-Programm-/Umsetzungsroadmap inkl. Workstreams, Meilensteinen, Abhängigkeiten
sowie Governance-Struktur zur Abarbeitung von §44 KWG Feststellungen
• Durchführung von Gap-Analysen (Ist/Soll) und Ableitung priorisierter Maßnahmen inkl. Entscheidungsunterlagen für
Management und Gremien
• Etablierung eines DORA-konformen Kontroll- und Nachweisframeworks sowie Operationalisierung von IKT-Risiko,
Incident- und Third-Party-Anforderungen (Register, Monitoring, Exit)
It-Governance, Bankberater
2/2024 – 7/2024
Tätigkeitsbeschreibung
• Planung und Durchführung risikoorientierter IT-Prüfungen inkl. Prüfprogramm, Stichprobenlogik, Interviews sowie
Evidenzbewertung
• Bewertung zentraler IT-Betriebsprozesse (Change, Incident, Problem, Patch/Vulnerability, Berechtigungen) gemäß
BAIT/MaRisk/SITB
• Prüfung der IT-Auslagerungssteuerung sowie Erstellung prüfsicherer Feststellungen inkl. Risikobewertung,
Maßnahmenempfehlungen und Follow-up bis zur Schließung
Prüfungsleiter Audit, Outsourcing
9/2023 – 2/2024
Tätigkeitsbeschreibung
• Operative Verantwortung für das E2E-Auslagerungsmanagement inkl. Klassifizierung (wesentlich/nicht wesentlich) und
Steuerung der Fachbereiche
• Durchführung und Qualitätssicherung von Risikoanalysen & Due-Diligence (InfoSec, Datenschutz, BCM, Subdienstleister)
gemäß MaRisk/BAIT
• Weiterentwicklung von Auslagerungsregister und Provider-Governance inkl. SLA/KPI/KRI-Überwachung,
Feststellungen-Management sowie Tracking/Eskalation/Reporting
It-Governance
2/2022 – 12/2022
Tätigkeitsbeschreibung
• Analyse aufsichtsrechtlicher Feststellungen und regulatorischer Defizite im Umfeld IT-Governance, Projekt-
/Programmsteuerung und Auslagerungsmanagement inkl. Ursachenanalyse und Risiko-Impact-Bewertung
• Konzeption und Umsetzung eines Maßnahmenprogramms zur nachhaltigen Erfüllung von BAIT- und MaRisk-
Anforderungen inkl. Priorisierung, Steuerung und fachbereichsübergreifender Koordination
• Evidenzaufbau, Wirksamkeitsnachweise und Statusreporting gegenüber Management, Prüfern und weiteren
Stakeholdern bis zur erfolgreichen Schließung der Feststellungen
It-Governance, Outsourcing
Ausbildung
München
Über mich
• (Teil-)Projektleitung / Stream Lead in DORA- und GRC-Programmen (Roadmap, Workstreams, Stakeholder-Management, Gremienreporting)
• Aufbau und Operationalisierung von IKT-Risikomanagement- und
Kontrollframeworks (Target Operating Model, Prozesse, Kontrollen, Evidenzen)
• Konzeption und Abstimmung von DORA-/IKT-Strategien inkl. Umsetzungsplanung und Management-Commitment
• Optimierung von 1st/2nd/3rd Line of Defense Strukturen inkl. Reifegrad-Assessments, Gap-Analysen und Maßnahmensteuerung
• Interim Management im zentralen Auslagerungsmanagement (Third Party Risk, Provider Governance, Register, Due Diligence, SLA/KPI/KRI)
• Durchführung und Begleitung risikoorientierter IT-Prüfungen (IT-Betrieb & Outsourcing) inkl. Feststellungen, Maßnahmenempfehlungen und Follow-up
Ich arbeite schnittstellenübergreifend mit IT, Informationssicherheit, Risikomanagement, Compliance, Auslagerungsmanagement und Revision zusammen und stelle eine prüfsichere, umsetzungsorientierte Umsetzung bis in den operativen Betrieb sicher.
Persönliche Daten
- Deutsch (Muttersprache)
- Englisch (Fließend)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
