13.08.2026 aktualisiert


verifiziert
Premiumkunde
100 % verfügbarEnterprise, Solution & Security Architect | Integration, Azure, IAM/PAM | DORA | arc42 & ADRs
Dorsten, Deutschland
Weltweit
Bachelor Cyber Security / IT PrivacyÜber mich
Ich verbinde Enterprise-, Solution- und Security-Architektur mit sicherer Integration. Architekturverantwortung im Versicherungsumfeld, DORA-Gesamtverantwortung im Bankenumfeld und Führungserfahrung im Rechenzentrum. Fokus: Azure, IAM/PAM, arc42 und ADRs. Verfügbar ab 01.11.2026.
Skills
AnwendungsarchitekturArchitekturMicrosoft AzureClient-Server-ArchitekturData ArchitectureEnterprise Architecture FrameworkInformationsarchitekturSoftware ArchitectureAzure Active DirectorySicherheitsanforderungenSolution ArchitectureSystemarchitekturIntegration (Software)Enterprise Application IntegrationUnternehmensinfrastruktur
ARCHITEKTUR MIT UMSETZUNGSVERANTWORTUNG
Enterprise-, Solution-, Security- und Integrationsarchitektur in regulierten Banken- und Versicherungsumfeldern. Architekturverantwortung für Input- und Output-Management in einem Versicherungstransformationsprogramm; Gesamtverantwortung für die DORA-Umsetzung eines Finanzinstituts; Führung eines Cyber-Security- und Networking-Teams mit Verantwortung für über 3.000 Systeme.
ENTERPRISE & SOLUTION ARCHITECTURE
Analyse gewachsener Systemlandschaften, Bewertung von Zielarchitekturen und Lösungsvarianten, Definition von Architekturprinzipien und technischen Leitplanken. Architektur-Reviews, Bewertung technischer Schulden und Risiken sowie Abstimmung von Entscheidungen mit Fachbereichen, Entwicklung, Security und Betrieb.
INTEGRATIONSARCHITEKTUR & AZURE
Konzeption und Bewertung sicherer Integrationen zwischen Cloud-, On-Premises- und Legacy-Systemen. Microsoft Azure, Azure API Management, REST APIs sowie synchrone und ereignisgetriebene Integration. Bewertung von Identitäts-, Authentifizierungs-, Autorisierungs- und Datenflüssen. Architektur für Input-/Output-Management sowie angrenzende Archiv- und Dokumentenmanagement-Funktionen.
SECURITY ARCHITECTURE & IAM/PAM
Security by Design, Zero-Trust-Ansätze, Microsoft Entra ID, Active Directory, Least Privilege und Rollen-/Berechtigungskonzepte. Konzeption und Weiterentwicklung von BeyondTrust Privileged Remote Access; LDAP/LDAPS-Anbindung, Tier-0-/Tier-1-Konzepte und AGDLP. Technische Evaluierung eines senhasegura-PAM-PoC. Konzeption von Applikationslogging, Audit-Informationen und Microsoft-Sentinel-SIEM-Use-Cases.
GOVERNANCE, RISIKEN & DOKUMENTATION
Übersetzung von DORA-, ISO-27001- und DSGVO-Anforderungen in Architekturentscheidungen, Sicherheitsanforderungen und auditfähige Dokumentation. IKT-Referenzarchitekturen, Security Governance sowie Begleitung von BaFin-, SWIFT-, SEPA- und TSI-Audits. Erstellung und Qualitätssicherung von arc42-Dokumentationen und Architecture Decision Records (ADRs).
FÜHRUNG & TECHNISCHER HINTERGRUND
Fachliche und disziplinarische Führung, Architektur-Workshops, Stakeholder- und Dienstleisterkoordination. Planung und Begleitung von Integrations- und Migrationsprojekten in Rechenzentrumsumgebungen. Praxis mit Microsoft 365, Exchange Online, VMware vSphere/ESXi sowie Netzwerk-, Firewall-, TLS- und Zertifikatsthemen.
Sprachen
DeutschMutterspracheEnglischMuttersprache
Projekthistorie
Architekturverantwortung für Input- und Output-Management im Transformationsprogramm eines großen deutschen Krankenversicherers, einschließlich angrenzender Archiv- und Dokumentenmanagement-Themen.
• Analyse bestehender System- und Integrationslandschaften, Bewertung von Zielarchitekturen und Definition technischer Leitplanken.
• Erstellung und Qualitätssicherung von arc42-Dokumentationen und Architecture Decision Records (ADRs); Architektur-Reviews und Bewertung von Lösungsvarianten.
• Bewertung von REST-APIs, Azure API Management sowie synchronen und ereignisgetriebenen Integrationen zwischen Cloud-, On-Premises- und Legacy-Komponenten.
• Security-by-Design-Bewertung von Authentifizierung, Autorisierung und Identitätsflüssen mit Entra ID, Active Directory und IAM.
• Konzeption von Applikationslogging, Audit-Informationen und Microsoft-Sentinel-SIEM-Use-Cases; Berücksichtigung von DORA, ISO 27001 und DSGVO.
• Bewertung und Priorisierung von Architekturrisiken und technischen Schulden; Abstimmung mit Fachbereichen, Entwicklung, Security, Betrieb, Enterprise Architecture und externen Partnern.
Laufender Beratungs- und Umsetzungseinsatz für einen Schweizer IT-Dienstleister mit wechselnden Kundenmandaten. Schwerpunkt auf sicherem privilegiertem Zugriff und Identity-Architektur. Das Bankenmandat von Januar bis April 2026 ist separat ausgewiesen.
• Konzeption, Implementierung und Weiterentwicklung von PAM- und Privileged-Remote-Access-Lösungen für regulierte Kunden.
• BeyondTrust PRA im Gesundheitswesen: redundante Appliances, Gateway-Migration, Failover-Vorbereitung, Jumpoints und Zugriffsrichtlinien.
• AD-Anbindung über LDAP/LDAPS sowie Tier-0-/Tier-1-Rollen- und Berechtigungskonzepte nach Least Privilege und AGDLP.
• Planung von MFA, Session Recording, Genehmigungsprozessen, Credential Injection und Passwortrotation; Vorbereitung von Zugriffs- und Migrationstests.
• Technische Evaluierung eines senhasegura-PAM-PoC und Bereitstellung einer OVA-Appliance unter VMware vSphere/ESXi.
• Administration von Microsoft 365, Exchange Online und Entra ID; Analyse von TLS-, Zertifikats- und Netzwerkproblemen sowie Erstellung von Umsetzungskonzepten und Runbooks.
• Abstimmung mit Kunden, Herstellern und externen IT-Dienstleistern.
Security-Architecture- und Governance-Mandat bei einem globalen Finanzinstitut, vermittelt über einen Schweizer IT-Dienstleister. Einsatzzeitraum: Januar bis April 2026.
• Analyse und Bewertung von DORA-Anforderungen sowie deren Einordnung in bestehende regulatorische und organisatorische Vorgaben.
• Bewertung bestehender Sicherheitsarchitekturen und Ableitung von Zielbildern, technischen Leitplanken und priorisierten Maßnahmen.
• Übersetzung regulatorischer Anforderungen in Architektur- und Betriebsprozesse; Durchführung von Architektur-Reviews und Unterstützung bei Audits.
• Abstimmung mit IT, Fachbereichen, Security und Compliance sowie Integration der Ergebnisse in Governance-, Risiko- und Compliance-Strukturen.
• Erstellung von Entscheidungsgrundlagen, Risikobewertungen und Management-Berichten.