14.07.2026 aktualisiert


Premiumkunde
nicht verfügbarinfo: nicht verfügbar bis 31.12.2026
Experte Informationssicherheit, Informationsrisiko, Regulatorik & Outsourcing im Finanzsektor
Algermissen, Deutschland
Weltweit
EDV-Dozent (UNI) & Kulturwissenschaftler (MA)Über mich
Expert-Manager mit langjähriger Führungserfahrung (Abteilungsleiter Konzern, kfm. Leiter KMU, Geschäftsführer GmbH), seit 2012 Consultant im regulierten Finanzsektor (Banken, Versicherungen, Börsen, Finanzdienstleister). Effizient & pragmatisch für nachhaltige Lösungen mit hoher Abmeldesicherheit!
Skills
AuditsCertified Information Security ManagerConfiguration ManagementComplianceInformationssicherheitCertified in Risk and Information Systems ControlEnterprise Information ManagementFederal Information Security Management ActGlobal Information Assurance CertificationITILIncident-ManagementInformation AssuranceInformation GovernanceInformation ManagementIt-Risikomanagement
Zertifizierungen:
ISO 42001 AI Lead Implementer
IT-Governance-Manager (Frankfurt School)
CISM (ISACA Examen)
ISO 27001 Information Security Officer
BSI IT-Grundschutz-Praktiker
Cyber-Security GL
ISO 27001 Auditor
IT-Governance & Compliance Pract.
IT-Risk Pract.
IT-Information Security Pract.
ITIL-Foundation
div. BAIT/MaRisk/DORA-Seminare (FCH)
Schwerpunkte:
Schwerpunkte:
IRM Informationsrisikomanagement, ISM Informationssicherheitsmanagement (Servicenow),
DORA, VAIT/BAIT, NIS2, KRITIS,
IKT Asset Management (ISO 27005 & DORA), IT Governance (COBIT), Auslagerungsmanagement, Risk Assessments, Schutzbedarfsanalysen, IKS
IT-Governance: ISM & IRM im regulierten Finanzsektor, Aufbau & Optimierung von Managementsystemen, Gremien- & Kommunikationsstrukturen, schriftlich fixierte Ordnung (sfO), Prozessintegration ISM, IRM, IT-SM/Ops, EAM, ITSCM, ITOM u.a.
IT-Compliance: Erfüllung regulatorischer Anforderungen (DORA, MaRisk, BAIT/VAIT), IT-Verfahrensdokumentation, IKS, Maturitätsmodelle, Self-Assessments, Prozess-Audits (2nd LoD), Reporting (C-Level)
Information Risk & Information Security: Aufbau ISMS (ISO 27-1, BSI IT-GS) IS-Risk-Management, IS-Risk-Reporting, Entwicklung IRM-Architektur (DORA, ISO 27-5), Strukturanalyse, Schutzbedarfsanalyse, IS-Asset Management, Schutzbedarfsvererbung, Control Assessments, Issue Management, EUC/IDV, Auslagerungen => SERVICENOW
IT-Service-Management: Service Asset & Configuration Management (CMDB), Change Management, Problem Management, Incident Management, IT-Security Management => SERVICENOW
Life Cycle Management Application Development: Fachlich/regulatorische Steuerung für Programme bzw. Projekte (seq./iterativ/agil), Wartung & Weiterentwicklung, Individuelle Datenverarbeitung (EUC/IDV), Verfahrensdokumentation
IT-Qualitätsmanagement: Konzeption IT-QM-System nach ISO 9001 IT-Qualitätssicherung (Reviews/Quality Gates)
Business Analyse/Requirements-Engineering: Lastenheft, Pflichtenheft, Test-Cases, Testmanagement, Expertentests, Prozessoptimierung
Software-/DB-Entwicklung: MS-Access/VBA, MySQL/MariaDB, MS-SharePoint, MS-Office, MS-Project, MS-Visio
IT-Training: Konzeption (Methodik/Didaktik), Planung/Organisation & Durchführung Trainings (dt./engl.)
Projektmanagement agil (Scrum) & klassisch (Wasserfall)
Skills:
Skills:
- COBIT, ITIL / ISO 20000, ISO 38500, PMBoK / Prince2, EAM / TOGAF, COSO ERM, IKS / IDW PS261, ISO 2700x, CMMI, ISO 9001 / KVP, Business-IT-Alignment, DORA, MaRisk / BaIT/VAIT, IDW PS951 /Auslagerung, Cyber Security, Cloud Security, BCM/BIA, ITSCM
- Entwicklung von Risikoszenarien. Risiko-Assessments. Risiko-Frameworks
- Testmanagement, Qualitätssicherung
- Anforderungsmanagement. Key-User-Management
- Projektmanagement (Agil/Wasserfall)
- Prozessmodellierung (BPMN), Datenmodellierung (E/R)
- MS-Windows
- MS-Access
- MySQL (InnoDB, MyIsam), MariaDB
- MS-SQL-Server
- MS-Access, VBA
- MS-Project, MS-Visio
- BizAgi, Enterprise Architect (UML)
- Business Objects, Crystal Reports
- MS-Office (Trainer-Level)
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
Einführung eines konzernweiten ISMS auf der Basis von rund 1.700 aktiven Systemen aus 30 Landesgesellschaften in Abstimmung mit ISM, IRM, IT Ops, IT SM, EAM, GPM, HR, Legal, Compliance, Procurement & DPO.
~1.700 Systeme in 30 Landesgesellschaften
~160 User Stories über ~50 Sprints
- Einführung und Aufbau ISMS nach ISO 27001 unter Berücksichtigung BSI Grundschutz & NIST. Verantwortung für den Foundation Layer (IT & Cyber Risk Identification, Analysis & Evaluation, Steering, Monitoring & Reporting)
- Strukturanalyse zur Identifikation von IT-Objekten des konzernweiten Informationsverbunds: ca. 1.700 aktive Systeme in 30 Landesgesellschaften, hieraus Identifikation von > 1.000 Information-Assets
- Verantwortliche Durchführung von (C-I-A, Kritikalität), Sicherstellung der Compliance mit unterschiedlichen regulatorischen Regimen, revisionssichere Vererbung von Schutzzielen und Recovery-Parametern, zunehmender Einsatz von KI-Tools für Analyse & Assessments (DPIA, Cloud &
- Migration des Informationsverbunds nach ServiceNow; Steuerung der agilen Entwicklung (Rolle Product Owner): ~160 User Stories in ~50 Sprints, technische & fachliche Abnahme der Inkremente, Leitung Reviews & Refinements
Analyse, Bearbeitung und Abmeldung von Feststellungen der Bundesbank/BaFin, Internen Revision und Wirtschaftsprüfer im IT-/IS-Risikomanagement mit Bezug zu IT-Auslagerungen (EMIR, EBA GL, MaRisk/BAIT).
15 wesentliche IT-Provider
8 OpRisk-Domänen
etengo Gold Partner (Auszeichnung)
- Konzeption und Implementierung eines Provider-OpRisk-Reporting-Prozesses für 15 wesentliche IT-Provider über acht OpRisk-Domänen (u. a. Reputations-, Default-, Legal-, Sub-Provider-, Regulatorik- und Compliance-Risiko)
- Risiko-Assessments, Risikobehandlung, Risikoakzeptanzanträge und Entscheidungsvorlagen für das Management Board, Überführung in das Risikoregister und Monitoring
- BAIT-Maturity-Assessments bei (Sub-)Providern über den gesamten IT-Stack
- Definition und Abstimmung konzernweiter Risikoberichte, RACI-Rollenmodell, Schulung der Prüfer, KVP-Prozess
Konzeption und Einführung einer CMDB mit Schnittstellen zu ISM, EAM, IT-Ops, BCM und ITIL-Prozessen — inklusive Aufbau eines Risiko-Management-Frameworks in der CMDB als zentralem Risiko-Tool.
- Assetbildung auf Basis vorhandener Strukturanalyse, Schutzbedarfs-Vererbung in der CMDB, Schnittstellen zu Providern (CI-Import, Schutzklassen-Export), Anbindung von Sicherheitskonzepten, SOLL-IST-Abgleiche, PenTest-Planung, Risiko-Reporting
- Anforderungsanalysen auf Basis identifizierter IT-Compliance-Risiken der EZB, Adaption von Konzernrahmenwerken
- Design und Umsetzung von IT-Governance-Maßnahmen inkl. Road-Maps zur Mitigation der EZB-Feststellungen, verantwortliche Abmeldung geschlossener Feststellungen