freiberufler Senior Consultant / Geschäftsführer auf freelance.de

Senior Consultant / Geschäftsführer

zuletzt online vor 5 Tagen
  • 225€/Stunde
  • 90518 Altdorf bei Nürnberg
  • National
  • de  |  en
  • 27.05.2026
  • Contract ready

Kurzvorstellung

Senior Consultant IT-Compliance / IT-Governance / Informationssicherheit für Finanz-IKT (u.a. DORA) mit über 30 Jahren Erfahrung aus der Praxis und mit Augenmaß in der Umsetzung.

Geschäftsdaten

 Gewerbetreibend
 Steuernummer bekannt
 Berufshaftpflichtversicherung aktiv

Qualifikationen

  • COBIT
  • DORA - Digital Operational Resilience Act
  • Geschäftsführer7 J.
  • IKT-Risikomanagement
  • Informationssicherheit
  • ISO / IEC 27001
  • IT-Compliance
  • It-Governance
  • ITIL
  • NIST CSF
  • Postgresql1 J.
  • Projektmanagement19 J.
  • Software Architecture1 J.
  • Softwaredokumentation1 J.
  • Softwareentwickler1 J.
  • SQL Entwickler1 J.
  • Technische Dokumentation2 J.

Projekt‐ & Berufserfahrung

cocosa® - Fachliche Weiterentwicklung und technische Wartung (Jahresrelease 2026)
cosego GmbH, Altdorf b. Nürnberg
4/2026 – offen (3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2026 – offen

Tätigkeitsbeschreibung

• Fachliche Konzeption, Weiterentwicklung Datenbankmodell und SQL-Code
• Weiterentwicklung Softwarearchitektur
• Steuerung der externen Programmierung der Anwendung (Frontend, Backend)
• Testkonzept, Testdurchführung, Testdokumentation
• Dokumentation (Anwende

Eingesetzte Qualifikationen

Postgresql, Software Architecture, Softwaredokumentation, Softwareentwickler, SQL Entwickler, Technische Dokumentation

Auslagerungsvorhaben IKT-Dienstleistungen – Teilprojektleitung Compliance, Risk, Security
Versicherungsgesellschaft, Nürnberg
11/2025 – 3/2026 (5 Monate)
Versicherungen
Tätigkeitszeitraum

11/2025 – 3/2026

Tätigkeitsbeschreibung

Teilprojektleitung – Verantwortung für DORA-konforme Vertragsgestaltung einer geplanten Auslagerung von IKT-Dienstleitungen zur Unterstützung von kritischen oder wichtigen Funktionen. Vertragsvolumen im mittleren zweistelligen Millionen-Euro-Bereich

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT)

cocosa® - Fachliche Weiterentwicklung und technische Wartung (Jahresrelease 2025)
cosego GmbH, Altdorf b. Nürnberg
2/2025 – 9/2025 (8 Monate)
IT & Entwicklung
Tätigkeitszeitraum

2/2025 – 9/2025

Tätigkeitsbeschreibung

• Fachliche Konzeption, Weiterentwicklung Datenbankmodell und SQL-Code
• Weiterentwicklung Softwarearchitektur
• Steuerung der jetzt externen Programmierung der Anwendung (Frontend, Backend)
• Testkonzept, Testdurchführung, Testdokumentation
• Dokumentation (Anwenderdokumentation, technische Systemdokumentation,
Betriebsdokumentation)

Eingesetzte Qualifikationen

Postgresql, Software Architecture, Softwaredokumentation, Softwareentwickler, SQL Entwickler

Projektleitung IT-Compliance Readiness: DORA, BAIT, COBIT
Privatbank, Hamburg / München
4/2024 – 1/2025 (10 Monate)
Banken
Tätigkeitszeitraum

4/2024 – 1/2025

Tätigkeitsbeschreibung

Projektleitung – Zusammenführung der Einzelprojekte zur Umsetzung von DORA, zur vertieften Umsetzung der BAIT und der weiteren Orientierung an COBIT

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT)

Beratung des Vorstands zu Anpassungen an Aufbau- und Ablauforganisation (IT-Governance und IT-Compliance)
Privatbank, Hamburg / München
4/2024 – 9/2024 (6 Monate)
Banken
Tätigkeitszeitraum

4/2024 – 9/2024

Tätigkeitsbeschreibung

• Entwicklung einer aufbau- und ablauforganisatorischen Zielstruktur, die gesetzliche (Schwerpunkt DORA) und regulatorische Anforderungen an IT-Governance effizient erfüllt
• Konzeption einer klaren Dokumentenstruktur der schriftlich fixierten Ordnung
• Abstimmung der Zielstruktur in einem kleinen, vertraulichen Führungskreis einschließlich Vorstand

Eingesetzte Qualifikationen

Organisationsentwicklung

Ausrichtung des Regelwerks der Bank an COBIT: Konzeption, Umsetzung und Reifegradmessung
Privatbank, Hamburg / München
11/2023 – 4/2024 (6 Monate)
Banken
Tätigkeitszeitraum

11/2023 – 4/2024

Tätigkeitsbeschreibung

• Entwicklung einer angemessenen Zielstruktur für Anweisungen und Prozesse, die sich an COBIT 2019 orientiert
• Konzeption von initialen Ziel-Reifegraden nach COBIT / CMMI
• Abstimmung und Beschlussfassung zum Zielbild (Ziel-Reifegrade, Verantwortungen)
• Gap-Analyse: Sichtung und Analyse der bestehenden Regelungen
• Umsetzung und Dokumentation

Eingesetzte Qualifikationen

Organisationsentwicklung, Projektleitung / Teamleitung (IT)

Informationssicherheitsmanagement (ISMS) – Erstellung eines Sollmaßnahmenkatalogs für IKT-Drittdienstleister
Privatbank, Hamburg / München
10/2023 – 12/2023 (3 Monate)
Banken
Tätigkeitszeitraum

10/2023 – 12/2023

Tätigkeitsbeschreibung

• Analyse des BSI-Sollmaßnahmenkatalogs auf vereinfachter Anwendbarkeit für IKT-Drittdienstleister
• Analyse des an ISO 27001/2 orientierten genossenschaftlichen Sicherheitsmaßnahmenkatalogs (SiMaKat)
• Gliederung / Clusterung des Sollmaßnahmenkatalogs nach definierten Kriterien
• Praxistaugliche Umsetzung des Sollmaßnahmenkatalogs

Eingesetzte Qualifikationen

Analyst Informationssicherheit, Projektleitung / Teamleitung (IT)

Durchführung einer Auditierung (Angemessenheit / Wirksamkeit) nach COBIT der eigenen Anwendungsentwicklung der Bank
Privatbank, Hamburg / München
6/2023 – 7/2023 (2 Monate)
Banken
Tätigkeitszeitraum

6/2023 – 7/2023

Tätigkeitsbeschreibung

• Ermittlung der relevanten Anforderungen an die Anwendungsentwicklung der Bank
• Auditierung der schriftlich fixierten Ordnung und sonstiger Vorgabe-Dokumentationen zur Anwendungsentwicklung (Soll-Soll / Angemessenheit) mit Orientierung an COBIT
• Auditierung der praktischen Umsetzung der Anforderungen (Soll-Ist / Wirksamkeit) mittels Interviews
• Reifegradbestimmung (Soll-Soll und Soll-Ist) gemäß COBIT und CMMI
• Risikoanalyse zu den Ergebnissen
• Dokumentation der Audits und Reifegradeinschätzungen

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT)

Schulungen IT-Governance und IT-Compliance
Privatbank, Hamburg / München
4/2023 – 8/2024 (1 Jahr, 5 Monate)
Banken
Tätigkeitszeitraum

4/2023 – 8/2024

Tätigkeitsbeschreibung

Erstellung Schulungskonzept und Schulungsunterlagen, Durchführung von
Schulungen für alle IT-Mitarbeitenden sowie alle Führungskräfte der Bank (ca. 90 Personen), Einzelschulungen Vorstand:
• Aufbau eines Schulungskonzepts:
Für Informations- und Kommunikationstechnologie relevante Anforderungen aus Gesetzen und regulatorischen Anforderungen, dabei insbesondere auch „gängige Standards“ gem. MaRisk AT 7.2 TZ 2, BAIT I TZ 3 und BAIT TZ 1.2.
• Schwerpunkt der Inhalte:
- Überblick gesetzliche Anforderungen (KWG, EU-DSGVO, BDSG, GeschGehG, DORA)
- Ableitung regulatorischer Anforderungen an IT aus KWG über MaRisk und BAIT,
- „gängige Standards“ ISO 27001/2, COBIT 2019, ITIL V3/V4,
- Dokumentenpyramide in der schriftlich fixierten Ordnung,
- Three Lines of Defense Model (IIA)
• Erstellung von zielgruppengerechten Schulungsunterlagen (3 Zielgruppen, in Summe 5 Schulungsteile, in Summe ca. 320 Seiten).
• Durchführung der Schulungen (Web-Konferenzen) für ca. 120 Personen.

Eingesetzte Qualifikationen

Management-Schulung, Schulung / Training (IT), Schulungskonzepte

cocosa® - COBIT Compliance Self Audit - Konzeption und Entwicklung
cosego GmbH, Altdorf b. Nürnberg
4/2023 – 12/2023 (9 Monate)
IT & Entwicklung
Tätigkeitszeitraum

4/2023 – 12/2023

Tätigkeitsbeschreibung

• Fachliche Konzeption, Entwurf Datenbankmodell, Entwurf Container-Architektur
• Entwicklung Softwarearchitektur
• Aufbau Datenbank (PostgreSQL)
• Programmierung der Anwendung (Frontend, Backend)
• „Containern“ der Anwendung als Docker Compose Project
• Import der Daten aus COBIT Framework
• Testkonzept, Testdurchführung, Testdokumentation
• Dokumentation (Anwenderdokumentation, technische Systemdokumentation, Betriebsdokumentation)

Eingesetzte Qualifikationen

Postgresql, Software Architecture, Software Design, Softwaredokumentation, Softwareentwickler, SQL Entwickler

Unterstützung bei der Überarbeitung der IT-Prüfungsplanung: Ausrichtung an den BAIT und Orientierung an COBIT und ITIL
Bank, Nürnberg
11/2022 – 11/2022 (1 Monat)
Banken
Tätigkeitszeitraum

11/2022 – 11/2022

Tätigkeitsbeschreibung

• Beratung der internen Revision bei der Anpassung der IT-Prüfungsplanung
• Quellenverweise auf COBIT und ITIL
• Priorisierungsempfehlungen

Eingesetzte Qualifikationen

It-Beratung, Technische Beratung

Vorbereitung und Durchführung eines praxisorientierten Workshops zur Einführung der Informationsklassifizierung mit Micr
Privatbank, Hamburg
10/2022 – 10/2022 (1 Monat)
Banken
Tätigkeitszeitraum

10/2022 – 10/2022

Tätigkeitsbeschreibung

• Konzeption des Workshops für 10 Fach- und Führungskräfte
• Erstellung von begleitenden Präsentationsunterlagen (> 90 Seiten)
• Moderation und Durchführung des Workshops

Eingesetzte Qualifikationen

IT-Berater

Informationsklassifizierung gemäß ISO 27001 A.8.2: Konzeption, Dokumentation, Einführung, Schulungen, Kontrollkonzept
Privatbank, Hamburg / München
7/2022 – 3/2023 (9 Monate)
Banken
Tätigkeitszeitraum

7/2022 – 3/2023

Tätigkeitsbeschreibung

• Sichtung und Analyse der bestehenden Regelungen und technischen Funktionen
• Ziel- und Umsetzungskonzeption einschließlich Projektplanung
• Herbeiführen der Beschlussfassung durch das bankweite IT-Steuerungsgremium
• Erstellung Testkonzept, Dokumentation der Tests
• Unterstützung der IT bei der Einführung der technischen Funktionen
• Erstellung einer umfassenden Anwenderdokumentation und von FAQ
• Organisation und Durchführung von Schulungen für > 100 Anwender
• Erstellung Kontrollkonzept für die Informationssicherheit
• Berichterstattung an die interne Revision

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Schulung / Training (IT)

Ausrichtung des IT-Regelwerks an COBIT und ITIL: Konzeption, Umsetzung und Reifegradmessung
Privatbank, Hamburg / München
1/2022 – 7/2022 (7 Monate)
Banken
Tätigkeitszeitraum

1/2022 – 7/2022

Tätigkeitsbeschreibung

• Sichtung und Analyse der bestehenden IT-Regelungen
• Entwicklung einer angemessenen Zielstruktur für Anweisungen und Prozesse, die sich eng an COBIT 2019 und ITIL V3 / V4 orientiert
• Konzeption und Festlegung von initialen Ziel-Reifegraden
• Erstellung neuer und Anpassung vorhandener Anweisungen und Prozesse gemäß Konzept

Eingesetzte Qualifikationen

Organisationsentwicklung, Projektleitung / Teamleitung (IT), Schreiben von Dokumentation

BAIT-konforme IT-Dokumentationsrichtlinie: Analyse, Zielskizze und Ausarbeitung einer regulationskonformen IT-
Privatbank, Hamburg / München
7/2021 – 9/2021 (3 Monate)
Banken
Tätigkeitszeitraum

7/2021 – 9/2021

Tätigkeitsbeschreibung

• Sichtung und Analyse der bestehenden IT-Dokumentationsstruktur
• Entwicklung einer angemessenen Zielstruktur für IT-Dokumentationen
• Abstimmung der Zielstruktur mit allen Stakeholdern innerhalb und außerhalb der IT, insbesondere mit Bank-Organisation und IT-Revision
• Ausarbeitung und Abstimmung der entsprechenden IT-Dokumentationsrichtlinie
• Entwicklung eines Umsetzungspfades

Eingesetzte Qualifikationen

Organisationsentwicklung, Schreiben von Dokumentation

Geschäftsführender Gesellschafter - Unternehmensberatung für IT-Compliance | IT-Security | IT-Governance (Festanstellung)
cosego GmbH, Altdorf b. Nürnberg
4/2021 – offen (5 Jahre, 3 Monate)
Finanzdienstleister
Tätigkeitszeitraum

4/2021 – offen

Tätigkeitsbeschreibung

• Strategische und operative Beratung für IT-Compliance, IT-Security und IT-Governance mit Schwerpunkt in der Finanzbranche
• Führung der Geschäfte der cosego GmbH
• Auf- und Ausbau der Geschäftsfelder
• Kundenakquise
• Recruiting

Eingesetzte Qualifikationen

Geschäftsführer

BAIT Compliance Check: Analyse der BAIT-Novelle (Konsultationspapier), Ableitung von Handlungsfeldern
Privatbank, Hamburg
1/2021 – 4/2021 (4 Monate)
Banken
Tätigkeitszeitraum

1/2021 – 4/2021

Tätigkeitsbeschreibung

• Detaillierter Abgleich des Konsultationspapiers zur Novellierung der BAIT mit der aktuell gültigen Version der BAIT auf Ebene der Textziffern
• Ermittlung der Handlungsfelder
• Definition von Maßnahmen
• Aufbau eines Projekts zur Umsetzung der adressierten Maßnahmen

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Schreiben von Dokumentation

PAM: Erstellung eines Konzepts, Regelwerks und Einführungsplans für ein Privileged Accounts Management (PAM)
Privatbank, Hamburg
9/2020 – 3/2021 (7 Monate)
Banken
Tätigkeitszeitraum

9/2020 – 3/2021

Tätigkeitsbeschreibung

• Konzeptionierung einer passgenauen PAM-Lösung
• Erstellung und Abstimmung der regelwerksseitigen Vorgaben (Anweisungen, Prozesse)
• Erarbeitung und Verabschiedung eines Umsetzungsplans

Eingesetzte Qualifikationen

Organisationsentwicklung, Technische Beratung, Technische Konzeption

Durchführung des TARGET2 Self Audit und Vorbereitung der Meldung an die Bundesbank
Privatbank, Hamburg
9/2020 – 12/2020 (4 Monate)
Banken
Tätigkeitszeitraum

9/2020 – 12/2020

Tätigkeitsbeschreibung

• Bewertung und Strukturierung der Anforderungen
• Bestandsaufnahme
• Kurzfristige Ableitung von Maßnahmen
• Enge Steuerung dieser Maßnahmen
• Reporting an CIO
• Vorbereitung der Meldung an die Bundesbank

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Technische Dokumentation

Erstellung von Informationssicherheitsdokumentationen: Schutzbedarfsanalysen, Sicherheitskonzepten und Risikoanalysen
Privatbank, Hamburg
2/2020 – 4/2021 (1 Jahr, 3 Monate)
Banken
Tätigkeitszeitraum

2/2020 – 4/2021

Tätigkeitsbeschreibung

• Erstellung und Rezertifizierung von Schutzbedarfsanalysen, Sicherheitskonzepten und Risikoanalysen für Anwendungen, Systeme und Infrastruktur
• Steuerung eines Teams aus bis zu 3 Consultants
• Abnahmekoordination mit Informationssicherheit

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Schreiben von Dokumentation, Technische Dokumentation

Aufbau und Leitung einer Taskforce zur Stabilisierung der Betriebsstabilität
Privatbank, Hamburg
1/2020 – 11/2020 (11 Monate)
Banken
Tätigkeitszeitraum

1/2020 – 11/2020

Tätigkeitsbeschreibung

• Aufbau der Taskforce
• Sammlung und Aufbereitung von Maßnahmen, die zur Verbesserung der Betriebsstabilität beitragen
• Leitung der Taskforce
• Aufbau eines aussagekräftigen Reportings zur Steuerung der Maßnahmen
• Budgetcontrolling (> 3 Mio EUR)
• Steuerung der Maßnahmen
• Reporting an den CIO

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT)

Erstellung von Verfahrensdokumentationen gemäß Anforderungen aus BAIT
Privatbank, Hamburg
12/2019 – 4/2021 (1 Jahr, 5 Monate)
Banken
Tätigkeitszeitraum

12/2019 – 4/2021

Tätigkeitsbeschreibung

• Anpassung / Neustrukturierung der IT-Dokumentationsrichtlinie
• Steuerung eines Teams aus 4 Consultants zur Dokumentation von Anwendungen und Systemen
• Erstellung von Dokumentationen im Umfang > 10.000 Seiten
• Abnahmekoordination mit Interner Revision

Eingesetzte Qualifikationen

Technische Dokumentation

SWIFT Customer Security Program (CSP): Durchführung des SWIFT CSP Self Audit und Vorbereitung der Meldung an SWIFT
Privatbank, Hamburg
9/2019 – 12/2019 (4 Monate)
Banken
Tätigkeitszeitraum

9/2019 – 12/2019

Tätigkeitsbeschreibung

• Bewertung und Strukturierung der Anforderungen
• Bestandsaufnahme
• Kurzfristige Ableitung von Maßnahmen
• Enge Steuerung dieser Maßnahmen
• Reporting an CIO
• Vorbereitung der Meldung an SWIFT

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Technische Dokumentation

Abbau von Revisionsfeststellungen in der IT
Privatbank, Hamburg
8/2019 – 4/2021 (1 Jahr, 9 Monate)
Banken
Tätigkeitszeitraum

8/2019 – 4/2021

Tätigkeitsbeschreibung

• Reduzierung offener Revisionsfeststellungen unter ein definiertes Ziel
• Inhaltliche Behebung von Feststellungen, insbesondere durch Erstellung von praxistauglichen Anweisungen und Prozessen (BPMN 2.0 mit ergänzenden textuellen Beschreibungen)
• Unterstützung bei der Umsetzung der Sollvorgaben in die Praxis
• Koordination und Verhandlungen mit Interner Revision, Informationssicherheit und Datenschutz
• Wöchentliches Reporting an den CIO
• IT-Governance: Management-Consulting zur nachhaltigen Steuerung der IT

Eingesetzte Qualifikationen

Projektleitung / Teamleitung (IT), Technische Dokumentation

Geschäftsführer und Mitgesellschafter – Unternehmensberatung für IT-Compliance & Security (Festanstellung)
macros.itcs GmbH, Ottobrunn
4/2019 – 4/2021 (2 Jahre, 1 Monat)
Finanzdienstleister
Tätigkeitszeitraum

4/2019 – 4/2021

Tätigkeitsbeschreibung

• Strategische und operative IT-Compliance & Security Beratung
• Führung der Geschäfte der macros.itcs GmbH
• Auf- und Ausbau der Geschäftsfelder
• Kundenakquise
• Recruiting

Eingesetzte Qualifikationen

Geschäftsführer

Bereichsleiter / Director (Festanstellung)
SDV-IT, Sparda-Datenverarbeitung eG Nürnberg, Nürnberg
1/2004 – 10/2018 (14 Jahre, 10 Monate)
IT & Entwicklung
Tätigkeitszeitraum

1/2004 – 10/2018

Tätigkeitsbeschreibung

Leitung von bis zu 135 MA in Anwendungsentwicklung Basissysteme (Kernbanksystem) mit Verantwortung für Entwicklungsprozess-Steuerung, Zahlungsverkehr und SB- und Kassensysteme.

Eingesetzte Qualifikationen

Projektmanagement

Abteilungsleiter (Festanstellung)
SDV-IT, Sparda-Datenverarbeitung eG Nürnberg, Nürnberg
10/1999 – 12/2003 (4 Jahre, 3 Monate)
IT & Entwicklung
Tätigkeitszeitraum

10/1999 – 12/2003

Tätigkeitsbeschreibung

Anwendungsentwicklung Banksteuerungssysteme mit End-to-end Verantwortung für Data Warehouse Infrastruktur, Gesamtbanksteuerungssysteme und diverse Anwendungen im Umfeld Meldewesen, Rechnungswesen, Depot A, GDPdU, etc.

Eingesetzte Qualifikationen

Projektmanagement

Ausbildung

Technische Universität München
Diplom-Ingenieur Elektro- und Informationstechnik

München

Über mich

30+ Jahre Erfahrung in Bank-IKT in verantwortlichen Positionen, IT-Governance und gesetzlicher / regulatorischer Umsetzung (IKT-Compliance). Unterstützung bei DORA-/ IKT-Risikomanagement, COBIT-orientierter Prozessreife, IKT-Compliance-Checks, schriftlich fixierter Ordnung, Internes Kontrollsystem (IKS) sowie Abarbeitung von Prüfungs- und Revisionsfeststellungen.

Auf Wunsch toolgestützter Compliance-/Governance-Check mit belastbarer Reifegrad- und Maßnahmenübersicht.

Weitere Kenntnisse

• Projektleitung DORA,
• IT-Compliance – Operationalisierung externer Anforderungen (u.a. DORA, NIST CSF) mit Augenmaß,
• gesamtheitliche IT-Governance (Schwerpunkt: COBIT),
• IT-Prozesse (auch gemäß IDW PS 951),
• Internes Kontrollsystem (IKS),
• IKT-Security / Informationssicherheitsmanagement (BSI IT-Grundschutz, ISO 27001/2), Informationsklassifizierung,
• Informationsrisikomanagement (BSI-Standard 200-3, ISO 27005),
• Prüfungscontrolling: Prüfungsbegleitung, Maßnahmenplanung,
• Umsetzungscontrolling, Ansprechpartner für Prüfer

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Gut)
Reisebereitschaft
National
Home-Office
bevorzugt
Profilaufrufe
29
Alter
58
Berufserfahrung
30 Jahre und 10 Monate (seit 08/1995)
Projektleitung
28 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden