13.08.2026 aktualisiert

**** ******** ****
verifiziert
Premiumkunde
100 % verfügbar

Enterprise, Solution & Security Architect | Integration, Azure, IAM/PAM | DORA | arc42 & ADRs

Dorsten, Deutschland
Weltweit
Bachelor Cyber Security / IT Privacy
Dorsten, Deutschland
Weltweit
Bachelor Cyber Security / IT Privacy

Profilanlagen

CV Freelance.pdf

Über mich

Ich verbinde Enterprise-, Solution- und Security-Architektur mit sicherer Integration. Architekturverantwortung im Versicherungsumfeld, DORA-Gesamtverantwortung im Bankenumfeld und Führungserfahrung im Rechenzentrum. Fokus: Azure, IAM/PAM, arc42 und ADRs. Verfügbar ab 01.11.2026.

Skills

AnwendungsarchitekturArchitekturMicrosoft AzureClient-Server-ArchitekturData ArchitectureEnterprise Architecture FrameworkInformationsarchitekturSoftware ArchitectureAzure Active DirectorySicherheitsanforderungenSolution ArchitectureSystemarchitekturIntegration (Software)Enterprise Application IntegrationUnternehmensinfrastrukturIT-ArchitekturRechnerarchitekturIt-sicherheitslösungenMicrosoft Sentinel (Sicherheits-Informations- und Ereignismanagement)Api-Management
ARCHITEKTUR MIT UMSETZUNGSVERANTWORTUNG
Enterprise-, Solution-, Security- und Integrationsarchitektur in regulierten Banken- und Versicherungsumfeldern. Architekturverantwortung für Input- und Output-Management in einem Versicherungstransformationsprogramm; Gesamtverantwortung für die DORA-Umsetzung eines Finanzinstituts; Führung eines Cyber-Security- und Networking-Teams mit Verantwortung für über 3.000 Systeme.

ENTERPRISE & SOLUTION ARCHITECTURE
Analyse gewachsener Systemlandschaften, Bewertung von Zielarchitekturen und Lösungsvarianten, Definition von Architekturprinzipien und technischen Leitplanken. Architektur-Reviews, Bewertung technischer Schulden und Risiken sowie Abstimmung von Entscheidungen mit Fachbereichen, Entwicklung, Security und Betrieb.

INTEGRATIONSARCHITEKTUR & AZURE
Konzeption und Bewertung sicherer Integrationen zwischen Cloud-, On-Premises- und Legacy-Systemen. Microsoft Azure, Azure API Management, REST APIs sowie synchrone und ereignisgetriebene Integration. Bewertung von Identitäts-, Authentifizierungs-, Autorisierungs- und Datenflüssen. Architektur für Input-/Output-Management sowie angrenzende Archiv- und Dokumentenmanagement-Funktionen.

SECURITY ARCHITECTURE & IAM/PAM
Security by Design, Zero-Trust-Ansätze, Microsoft Entra ID, Active Directory, Least Privilege und Rollen-/Berechtigungskonzepte. Konzeption und Weiterentwicklung von BeyondTrust Privileged Remote Access; LDAP/LDAPS-Anbindung, Tier-0-/Tier-1-Konzepte und AGDLP. Technische Evaluierung eines senhasegura-PAM-PoC. Konzeption von Applikationslogging, Audit-Informationen und Microsoft-Sentinel-SIEM-Use-Cases.

GOVERNANCE, RISIKEN & DOKUMENTATION
Übersetzung von DORA-, ISO-27001- und DSGVO-Anforderungen in Architekturentscheidungen, Sicherheitsanforderungen und auditfähige Dokumentation. IKT-Referenzarchitekturen, Security Governance sowie Begleitung von BaFin-, SWIFT-, SEPA- und TSI-Audits. Erstellung und Qualitätssicherung von arc42-Dokumentationen und Architecture Decision Records (ADRs).

FÜHRUNG & TECHNISCHER HINTERGRUND
Fachliche und disziplinarische Führung, Architektur-Workshops, Stakeholder- und Dienstleisterkoordination. Planung und Begleitung von Integrations- und Migrationsprojekten in Rechenzentrumsumgebungen. Praxis mit Microsoft 365, Exchange Online, VMware vSphere/ESXi sowie Netzwerk-, Firewall-, TLS- und Zertifikatsthemen.

Sprachen

DeutschMutterspracheEnglischMuttersprache

Projekthistorie

Enterprise & Security Architect | Architecture Lead Input- und Output-Management

Versicherungen

500-1000 Mitarbeiter

Architekturverantwortung für Input- und Output-Management im Transformationsprogramm eines großen deutschen Krankenversicherers, einschließlich angrenzender Archiv- und Dokumentenmanagement-Themen.

• Analyse bestehender System- und Integrationslandschaften, Bewertung von Zielarchitekturen und Definition technischer Leitplanken.
• Erstellung und Qualitätssicherung von arc42-Dokumentationen und Architecture Decision Records (ADRs); Architektur-Reviews und Bewertung von Lösungsvarianten.
• Bewertung von REST-APIs, Azure API Management sowie synchronen und ereignisgetriebenen Integrationen zwischen Cloud-, On-Premises- und Legacy-Komponenten.
• Security-by-Design-Bewertung von Authentifizierung, Autorisierung und Identitätsflüssen mit Entra ID, Active Directory und IAM.
• Konzeption von Applikationslogging, Audit-Informationen und Microsoft-Sentinel-SIEM-Use-Cases; Berücksichtigung von DORA, ISO 27001 und DSGVO.
• Bewertung und Priorisierung von Architekturrisiken und technischen Schulden; Abstimmung mit Fachbereichen, Entwicklung, Security, Betrieb, Enterprise Architecture und externen Partnern.

IT Security Consultant | IAM/PAM & Privileged Remote Access

Schweizer IT-Dienstleister

Internet und Informationstechnologie

Laufender Beratungs- und Umsetzungseinsatz für einen Schweizer IT-Dienstleister mit wechselnden Kundenmandaten. Schwerpunkt auf sicherem privilegiertem Zugriff und Identity-Architektur. Das Bankenmandat von Januar bis April 2026 ist separat ausgewiesen.

• Konzeption, Implementierung und Weiterentwicklung von PAM- und Privileged-Remote-Access-Lösungen für regulierte Kunden.
• BeyondTrust PRA im Gesundheitswesen: redundante Appliances, Gateway-Migration, Failover-Vorbereitung, Jumpoints und Zugriffsrichtlinien.
• AD-Anbindung über LDAP/LDAPS sowie Tier-0-/Tier-1-Rollen- und Berechtigungskonzepte nach Least Privilege und AGDLP.
• Planung von MFA, Session Recording, Genehmigungsprozessen, Credential Injection und Passwortrotation; Vorbereitung von Zugriffs- und Migrationstests.
• Technische Evaluierung eines senhasegura-PAM-PoC und Bereitstellung einer OVA-Appliance unter VMware vSphere/ESXi.
• Administration von Microsoft 365, Exchange Online und Entra ID; Analyse von TLS-, Zertifikats- und Netzwerkproblemen sowie Erstellung von Umsetzungskonzepten und Runbooks.
• Abstimmung mit Kunden, Herstellern und externen IT-Dienstleistern.

Security Architecture & Governance | Bankenmandat über Schweizer IT-Dienstleister

Globales Finanzinstitut

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Security-Architecture- und Governance-Mandat bei einem globalen Finanzinstitut, vermittelt über einen Schweizer IT-Dienstleister. Einsatzzeitraum: Januar bis April 2026.

• Analyse und Bewertung von DORA-Anforderungen sowie deren Einordnung in bestehende regulatorische und organisatorische Vorgaben.
• Bewertung bestehender Sicherheitsarchitekturen und Ableitung von Zielbildern, technischen Leitplanken und priorisierten Maßnahmen.
• Übersetzung regulatorischer Anforderungen in Architektur- und Betriebsprozesse; Durchführung von Architektur-Reviews und Unterstützung bei Audits.
• Abstimmung mit IT, Fachbereichen, Security und Compliance sowie Integration der Ergebnisse in Governance-, Risiko- und Compliance-Strukturen.
• Erstellung von Entscheidungsgrundlagen, Risikobewertungen und Management-Berichten.

Cyber Security Architect | DORA-Transformation & IKT-Referenzarchitektur

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Gesamtverantwortung für die Umsetzung der DORA-Anforderungen auf IT- und Security-Ebene bei einem deutschen Finanzinstitut. Fachliche Steuerung bereichsübergreifender Cyber-Security-Initiativen und Neuausrichtung der Sicherheitsarchitektur.

• Analyse der bestehenden IT-Landschaft und Entwicklung einer IKT-Referenzarchitektur unter Berücksichtigung regulatorischer Anforderungen.
• Definition von Sicherheitsanforderungen für Systeme, Schnittstellen und Datenflüsse; Bewertung und Weiterentwicklung von IT- und Integrationsarchitekturen.
• Etablierung von Security Governance, Risikobewertungen und auditfähiger Dokumentation.
• Vorbereitung und Begleitung von DORA-, Rechenzentrums- und weiteren Audits im Kontext von BaFin, SWIFT und SEPA einschließlich Nachweisführung.
• Steuerung externer IT- und Rechenzentrumsdienstleister sowie Abstimmung mit Fachbereichen, IT, Security und Management.
• Priorisierung und Begleitung von Maßnahmen zur Risikominimierung und zur nachhaltigen Verankerung regulatorischer Anforderungen in Architektur und Betrieb.

Cyber Security Consultant | DORA-Enablement für IT-Dienstleister

Internet und Informationstechnologie

500-1000 Mitarbeiter

Unterstützung eines großen IT-Dienstleisters bei der internen Vorbereitung auf regulatorische Anforderungen durch DORA. Schwerpunkt auf Wissenstransfer und praxisnahen Umsetzungsansätzen für Kundenprojekte im Finanzumfeld.

• Analyse und verständliche Aufbereitung von DORA-Anforderungen für interne Stakeholder.
• Schulung und Enablement von Account Managern und technischen Mitarbeitenden.
• Erstellung von Arbeitsanweisungen, Best Practices und Leitfäden sowie Entwicklung standardisierter Umsetzungsansätze.
• Beratung interner Teams zu Auswirkungen auf Kundenprojekte und Unterstützung bei der Positionierung von Security- und Compliance-Themen.
• Abstimmung zwischen Fachbereichen zur einheitlichen Umsetzung regulatorischer Anforderungen.

Teamleiter Cyber Security & Netzwerkarchitektur | Rechenzentrumstransformation

Banken und Finanzdienstleistungen

500-1000 Mitarbeiter

Fachliche und disziplinarische Führung von 20 Mitarbeitenden im Cyber-Security- und Netzwerkumfeld über zwei Rechenzentren der deutschen Finanzwirtschaft. Verantwortung für den sicheren Betrieb und die Weiterentwicklung kritischer Infrastruktur mit über 3.000 Systemen.

• Konzeption, Planung und Weiterentwicklung von Security- und Netzwerkarchitekturen sowie Zero-Trust-Ansätzen.
• Steuerung komplexer Integrations-, Transformations- und Migrationsprojekte in regulierten Rechenzentrumsumgebungen.
• Bewertung von Architektur- und Sicherheitsrisiken, Priorisierung von Maßnahmen und Weiterentwicklung technischer Standards.
• Vorbereitung und Begleitung von BaFin- und TSI-Audits sowie Erstellung technischer und auditfähiger Dokumentation.
• Koordination zwischen Betrieb, Architektur, Fachbereichen und externen Dienstleistern; Steuerung externer Partner und Unterstützung strategischer Architekturentscheidungen.

Security Engineer | Rechenzentrums- und Netzwerksicherheit

Banken und Finanzdienstleistungen

Betrieb und Absicherung von Rechenzentrums- und Netzwerkinfrastrukturen im Umfeld der deutschen Finanzwirtschaft.

• Umsetzung technischer Sicherheitsmaßnahmen für den zuverlässigen Betrieb kritischer IT-Infrastrukturen.
• Unterstützung von Integrations- und Migrationsprojekten in komplexen Rechenzentrumsumgebungen.
• Analyse und Behebung von Störungen in sicherheitskritischen System- und Netzwerklandschaften.
• Unterstützung von Audits sowie Dokumentation technischer Maßnahmen und betrieblicher Abläufe.

Security Consulting & Support | Infrastrukturmigration

Internet und Informationstechnologie

Security Consulting und technischer Support in Festanstellung. Beratung und Betreuung von Kunden bei der Absicherung und Modernisierung ihrer IT-Infrastruktur.

• Konzeption, Planung und Durchführung von Server- und Infrastrukturmigrationen einschließlich technischer Dokumentation und Kundenabstimmung.
• Beratung und Support für Active Directory, Exchange, Windows-Server sowie Netzwerk- und Firewall-Umgebungen.
• Begleitung von Kundenaudits und Unterstützung bei ISO-27001-Zertifizierungen.
• Analyse und Behebung komplexer Störungen sowie Koordination mit internen Fachbereichen und Herstellern.

IT-Infrastrukturplanung, Consulting & Projektmanagement

Internet und Informationstechnologie

IT-Vertrieb, Consulting und Projektmanagement in Festanstellung. Konzeption und Planung von IT-Infrastrukturen für Großkunden, Hotels und Convention Center.

• Anforderungsaufnahme, technische Lösungsentwicklung und Dimensionierung von Infrastrukturen bis zur Inbetriebnahme.
• Planung und Steuerung von Modernisierungs- und Migrationsprojekten.
• Koordination interner Techniker sowie externer IT- und Gebäudetechnikpartner.
• Kundenkommunikation, Terminplanung und Abstimmung technischer Abhängigkeiten zwischen den beteiligten Gewerken.

Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden