14.07.2026 aktualisiert

**** ******** ****
Premiumkunde
nicht verfügbar
info: nicht verfügbar bis 31.12.2026

Experte Informationssicherheit, Informationsrisiko, Regulatorik & Outsourcing im Finanzsektor

Algermissen, Deutschland
Weltweit
EDV-Dozent (UNI) & Kulturwissenschaftler (MA)
Algermissen, Deutschland
Weltweit
EDV-Dozent (UNI) & Kulturwissenschaftler (MA)

Profilanlagen

IT-Governance Manager (Frankfurt School, ISACA)
IT-Risk Practitioner (ISACA)
IT-Governance & Compliance Practitioner (ISACA)
IT-Information Security Practitioner (ISACA)
Prüfung BAIT im Fokus der Bankenaufsicht (ISACA)
ITIL Foundation (Maxpert)
Zertifizierung als Etengo Gold Partner 2020
BSI IT-Grundschutz-Praktiker
ISO 27001 Practitioner Information Security Officer
DORA-Zertifikat_Bartels.pdf
CSG-Zertifikat.pdf
AH-Zertifikat Auslagerungsmanagement_Joachim_Bartels.pdf
Auslagerungen_Fremdbezug_Zertifikat_Bartels.pdf
DORA_Auslagerungsmanagement_Joachim-Bartels-fccc.pdf
ISACA_CISM_Examen_Bartels.pdf
ISO_IEC_27001_Lead Auditor.pdf
ISO_IEC_42001 AI Lead Implementer.pdf
Beraterprofil Joachim Bartels.pdf

Über mich

Expert-Manager mit langjähriger Führungserfahrung (Abteilungsleiter Konzern, kfm. Leiter KMU, Geschäftsführer GmbH), seit 2012 Consultant im regulierten Finanzsektor (Banken, Versicherungen, Börsen, Finanzdienstleister). Effizient & pragmatisch für nachhaltige Lösungen mit hoher Abmeldesicherheit!

Skills

AuditsCertified Information Security ManagerConfiguration ManagementComplianceInformationssicherheitCertified in Risk and Information Systems ControlEnterprise Information ManagementFederal Information Security Management ActGlobal Information Assurance CertificationITILIncident-ManagementInformation AssuranceInformation GovernanceInformation ManagementIt-RisikomanagementInformationssicherheitsmanagementAuditing (Informationstechnik)It-GovernanceIso 2700XIt Service ManagementOperational Risk ManagementProzessintegrationRisikobasierte InspektionRisikoregisterRisikomanagement-InformationssystemeSQLSystemsicherheitTest ManagementIntegrale SicherheitCertified Information Systems AuditorIOSH Sicheres ManagementSicherheitsauditsInformationsverwaltung und -managementOutsourcing von InformationstechnologieInformationssicherheits-ManagementsystemIntegrated Security Management SystemIt-sicherheitsstandardsISO 9100Technische SicherheitISO/IEC 27002ISO-14001IOSH Sicheres Arbeiten
Zertifizierungen:
ISO 42001 AI Lead Implementer
IT-Governance-Manager (Frankfurt School)
CISM (ISACA Examen)
ISO 27001 Information Security Officer
BSI IT-Grundschutz-Praktiker
Cyber-Security GL
ISO 27001 Auditor
IT-Governance & Compliance Pract.
IT-Risk Pract.
IT-Information Security Pract.
ITIL-Foundation
div. BAIT/MaRisk/DORA-Seminare (FCH)
Schwerpunkte:
IRM Informationsrisikomanagement, ISM Informationssicherheitsmanagement (Servicenow),
DORA, VAIT/BAIT, NIS2, KRITIS,
IKT Asset Management (ISO 27005 & DORA), IT Governance (COBIT), Auslagerungsmanagement, Risk Assessments, Schutzbedarfsanalysen, IKS

IT-Governance: ISM & IRM im regulierten Finanzsektor, Aufbau & Optimierung von Managementsystemen, Gremien- & Kommunikationsstrukturen, schriftlich fixierte Ordnung (sfO), Prozessintegration ISM, IRM, IT-SM/Ops, EAM, ITSCM, ITOM u.a.
IT-Compliance: Erfüllung regulatorischer Anforderungen (DORA, MaRisk, BAIT/VAIT), IT-Verfahrensdoku­men­tation, IKS, Maturitätsmodelle, Self-Assessments, Prozess-Audits (2nd LoD), Reporting (C-Level)
Information Risk & Information Security: Aufbau ISMS (ISO 27-1, BSI IT-GS) IS-Risk-Management, IS-Risk-Reporting, Entwicklung IRM-Architektur (DORA, ISO 27-5), Strukturanalyse, Schutzbedarfsanalyse, IS-Asset Management, Schutzbedarfsvererbung, Control Assessments, Issue Management, EUC/IDV, Auslagerungen => SERVICENOW
IT-Service-Management: Service Asset & Configuration Management (CMDB), Change Management, Problem Management, Incident Management, IT-Security Management => SERVICENOW
Life Cycle Management Application Development: Fachlich/regulatorische Steuerung für Programme bzw. Projekte (seq./iterativ/agil), Wartung & Weiterentwicklung, Individuelle Datenverarbeitung (EUC/IDV), Verfahrensdokumentation
IT-Qualitätsmanagement: Konzeption IT-QM-System nach ISO 9001 IT-Qualitätssicherung (Reviews/Quality Gates)
Business Analyse/Requirements-Engineering: Lastenheft, Pflichtenheft, Test-Cases, Testmanagement, Expertentests, Prozessoptimierung
Software-/DB-Entwicklung: MS-Access/VBA, MySQL/MariaDB, MS-SharePoint, MS-Office, MS-Project, MS-Visio
IT-Training: Konzeption (Methodik/Didaktik), Planung/Organisation & Durchführung Trainings (dt./engl.)
Projektmanagement agil (Scrum) & klassisch (Wasserfall)
Skills:
  1. COBIT, ITIL / ISO 20000, ISO 38500, PMBoK / Prince2, EAM / TOGAF, COSO ERM, IKS / IDW PS261, ISO 2700x, CMMI, ISO 9001 / KVP, Business-IT-Alignment, DORA, MaRisk / BaIT/VAIT, IDW PS951 /Auslagerung, Cyber Security, Cloud Security, BCM/BIA, ITSCM
  2. Entwicklung von Risikoszenarien. Risiko-Assessments. Risiko-Frameworks
  3. Testmanagement, Qualitätssicherung
  4. Anforderungsmanagement. Key-User-Management
  5. Projektmanagement (Agil/Wasserfall)
  6. Prozessmodellierung (BPMN), Datenmodellierung (E/R)
  7. MS-Windows
  8. MS-Access
  9. MySQL (InnoDB, MyIsam), MariaDB
  10. MS-SQL-Server
  11. MS-Access, VBA
  12. MS-Project, MS-Visio
  13. BizAgi, Enterprise Architect (UML)
  14. Business Objects, Crystal Reports
  15. MS-Office (Trainer-Level)

Sprachen

DeutschMutterspracheEnglischverhandlungssicher

Projekthistorie

Aufbau ISMS & Information-Risk-Framework (DORA) Information · Risk Manager / Asset Manager, Product Owner

Internationaler Rückversicherungskonzern, Hannover

Versicherungen

1000-5000 Mitarbeiter

Einführung eines konzernweiten ISMS auf der Basis von rund 1.700 aktiven Systemen aus 30 Landesgesellschaften in Abstimmung mit ISM, IRM, IT Ops, IT SM, EAM, GPM, HR, Legal, Compliance, Procurement & DPO.

~1.700 Systeme in 30 Landesgesellschaften
~160 User Stories über ~50 Sprints
  1. Einführung und Aufbau ISMS nach ISO 27001 unter Berücksichtigung BSI Grundschutz & NIST. Verantwortung für den Foundation Layer (IT & Cyber Risk Identification, Analysis & Evaluation, Steering, Monitoring & Reporting)
  2. Strukturanalyse zur Identifikation von IT-Objekten des konzernweiten Informationsverbunds: ca. 1.700 aktive Systeme in 30 Landesgesellschaften, hieraus Identifikation von > 1.000 Information-Assets
  3. Verantwortliche Durchführung von (C-I-A, Kritikalität), Sicherstellung der Compliance mit unterschiedlichen regulatorischen Regimen, revisionssichere Vererbung von Schutzzielen und Recovery-Parametern, zunehmender Einsatz von KI-Tools für Analyse & Assessments (DPIA, Cloud &
  4. Migration des Informationsverbunds nach ServiceNow; Steuerung der agilen Entwicklung (Rolle Product Owner): ~160 User Stories in ~50 Sprints, technische & fachliche Abnahme der Inkremente, Leitung Reviews & Refinements

Abmeldung aufsichtsrechtlicher Feststellungen & Provider-OpRisk-Reporting · Consultant IT-/IS-Risikomanagement & Provider-Management

Energie-Börse (EMIR-reguliert), Leipzig

Banken und Finanzdienstleistungen

250-500 Mitarbeiter

Analyse, Bearbeitung und Abmeldung von Feststellungen der Bundesbank/BaFin, Internen Revision und Wirtschaftsprüfer im IT-/IS-Risikomanagement mit Bezug zu IT-Auslagerungen (EMIR, EBA GL, MaRisk/BAIT).

15 wesentliche IT-Provider
8 OpRisk-Domänen
etengo Gold Partner (Auszeichnung)
  1. Konzeption und Implementierung eines Provider-OpRisk-Reporting-Prozesses für 15 wesentliche IT-Provider über acht OpRisk-Domänen (u. a. Reputations-, Default-, Legal-, Sub-Provider-, Regulatorik- und Compliance-Risiko)
  2. Risiko-Assessments, Risikobehandlung, Risikoakzeptanzanträge und Entscheidungsvorlagen für das Management Board, Überführung in das Risikoregister und Monitoring
  3. BAIT-Maturity-Assessments bei (Sub-)Providern über den gesamten IT-Stack
  4. Definition und Abstimmung konzernweiter Risikoberichte, RACI-Rollenmodell, Schulung der Prüfer, KVP-Prozess

Abmeldung von EZB-Feststellungen, CMS/CMDB & IS-Risikomanagement · Maßnahmenverantwortlicher / Teilprojektleiter

Landesbank, Hannover

Banken und Finanzdienstleistungen

250-500 Mitarbeiter

Konzeption und Einführung einer CMDB mit Schnittstellen zu ISM, EAM, IT-Ops, BCM und ITIL-Prozessen — inklusive Aufbau eines Risiko-Management-Frameworks in der CMDB als zentralem Risiko-Tool.
  1. Assetbildung auf Basis vorhandener Strukturanalyse, Schutzbedarfs-Vererbung in der CMDB, Schnittstellen zu Providern (CI-Import, Schutzklassen-Export), Anbindung von Sicherheitskonzepten, SOLL-IST-Abgleiche, PenTest-Planung, Risiko-Reporting
  2. Anforderungsanalysen auf Basis identifizierter IT-Compliance-Risiken der EZB, Adaption von Konzernrahmenwerken
  3. Design und Umsetzung von IT-Governance-Maßnahmen inkl. Road-Maps zur Mitigation der EZB-Feststellungen, verantwortliche Abmeldung geschlossener Feststellungen

Life Cycle Management Application Development (konzernweit) · Prozess-Manager & Prüfer (2nd LoD), QM-Koordinator

Financial Services, Braunschweig

Banken und Finanzdienstleistungen

>10.000 Mitarbeiter

MaRisk-Projekt zur Sicherstellung der Compliance internationaler IT-Projekte; Aufbau eines QM-Systems zur Implementierung eines Life Cycle Models für Application Development, ausgerollt in 30+ Landesgesellschaften.

350 Quality Gates / Projekte pro Jahr
30+ Landesgesellschaften
ISO 9001 QM-System (COBIT 5, PS 951)
  1. Koordination der fachlichen und regulatorischen Deliverables mit Center of Competences und Management, Integration in den Life Cycle, regelmäßige Quality Gates in 350 Projekten p. a.
  2. Prüfung gegen COBIT 5, IKS/IDW PS 951 und interne Management-Controls; Verankerung in der schriftlich fixierten Ordnung (national/international)
  3. Zentraler QM-Ansprechpartner für Quality Coaches und Heads of IT; jährliche Remote-Audits und Konsolidierung für den IT-Compliance-Report an den CIO
  4. QM-System nach ISO 9001 ff. (Handbuch, Verfahrens-/Prüfanweisungen), Self-Assessment-Prozess (COBIT); Eigenentwicklung mehrsprachiger Tools für Tailoring, Reviews und Reporting (weltweiter Rollout) sowie eines LCM-SharePoints
  5. Maßnahmen zur Abmeldung von Feststellungen (PS 951, Stresstest, Jahresabschluss)

Requirementsengineering GLOBE

VW Konzern, Wolfsburg

Automobil und Fahrzeugbau

>10.000 Mitarbeiter

Requirementsengineering GLOBE (zentrales VW-Tool der allgemeinen Beschaffung)
  • Requirements-Engineering, Prozessanalyse, ‑optimierung u. ‑dokumentation im Umfeld der allgemeinen Beschaffung (Globe) eines Großkonzerns mit den Schwerpunkten Sourcing, Standard­bieterlisten (SBL), eCl@ss, Funktionaler Preisver­gleich, Lieferanten-Cockpit, Schnittstelle SRM u.a.
  • Auftrags­klä­rung, Anforde­rungs­management
  • Lastenhefterstellung
  • Pflichten­heftabnahme
  • Erstellung Use Cases, Experten-Test Cases
  • Experten-Tests, Unterstützung der FB-Tests
  • Schulungen, Info-Workshops, Training-on-the-job, Video-Tutorials, Webinare, Newsletter, Präsentationen (Key User international)
  • Management Reporting (allg. Beschaffung)
  • Service und Support für die Anwender

Portfolio


Kontaktanfrage

Einloggen & anfragen.

Das Kontaktformular ist nur für eingeloggte Nutzer verfügbar.

RegistrierenAnmelden