12.05.2026 aktualisiert


verifiziert
Premiumkunde
nicht verfügbarinfo: nicht verfügbar bis 01.11.2026
CISA | CISM | CRISC – IT- & Managementberatung für DORA, NIS-2 und regulatorische IT-Compliance
Frankfurt am Main, Deutschland
Weltweit
Business Administration, Wirtschaftswissenschaften und ITÜber mich
DORA Transformation Lead | ICT Risk & Governance Architect | IAM Expert
Skills
AnwendungssicherheitAnlagenverwaltungAtlassian JiraAuditsAuditmanagementBankenaufsichtFinanzdienstleisterBusiness AnalysisCertified Information Security ManagerCertified in the Governance of Enterprise ITChange ManagementCmdbKontrollziele für Informations- und Verwandte TechnologienComplianceInformationssicherheit
Profilübersicht
Als CISA-, CISM- und CRISC-zertifizierter IT- und Managementberater mit über 11 Jahren Erfahrung unterstütze ich regulierte Sektoren – insbesondere Finanzinstitute sowie wesentliche und wichtige Einrichtungen – bei der aufsichtlich konformen Umsetzung komplexer regulatorischer Anforderungen.
Mein Schwerpunkt liegt auf der integrierten Umsetzung von DORA, NIS-2, IT-Governance, IKT-Risikomanagement, Informationssicherheit und Audit-Readiness – stets mit starkem Fokus auf nachhaltige Operationalisierung und Prüfungssicherheit gegenüber Aufsicht, Revision und Wirtschaftsprüfern.
Kernkompetenzen & Skills
- DORA: GAP-Analyse, Projektplanung, Umsetzung
- NIS-2: Ableitung und Implementierung regulatorischer Anforderungen
- IKT-Risikomanagement, Resilienzstrategien, ISMS, CMDB
- Identity & Access Management (IAM), Privileged Access Management (PAM)
- IT-Governance & IT-Compliance (BAIT, VAIT, ISO 2700X, COBIT, BSI-Grundschutz)
- Tools: JIRA, ServiceNow, SQL, UC4, diverse IAM-Tools (Bit-MaRisk, ORG 4, Garancy, Saviynt, IdentityIQ, Okta, etc.)
Zertifikate & Qualifikationen
- CISA – Certified Information Systems Auditor
- CISM - Certified Information Security Manager
- CRISC - Certified in Risk and Information Systems Control
- IT-Governance-Manager, IT-Compliance-Manager und ITRP + ITGCP (@ISACA) ≙ CGEIT äquivalent
- ITIL V3, PRINCE2, BCS Business Analysis
- Professional Scrum Master & Product Owner (Scrum.org)
Projekthighlights (Auswahl)
- Mittelständisches Finanzinstitut (2025–2026)
- Ganzheitliche DORA-Umsetzung unter vereinfachtem IKT-Risikomanagementrahmen
- Deutsch-Schweizer Privatbank (2024–2025):
- DORA Projektplanung & Umsetzung, GAP-Analyse, DORA-Strategie, IKT-Vorfallsmanagement,
- Deutsche Universalbank (2024–2025):
- DORA-Readiness, IAM, PAM, IKT-Risikomanagement, IKT-Asset-Management (CMDB), Patchmanagement, Informationsverbund, Resilienzstrategie
- Kreditinstitut (2022–2024):
- IAM-/PAM-Einführung gemäß BAIT & BSI IT-Grundschutz
- Top-3-Versicherung (2021–2023):
- Konzernweite Funktionstrennung (SoD), Governance
- Energiebörse (2020–2021):
- Umsetzung BAIT-Anforderungen Berechtigungsmanagement
Branchen
- Banken & Finanzdienstleister
- Versicherungen
- Kapitalmarktinfrastruktur & Börsen
- Weitere regulierte Sektoren
Sprachen
DeutschMutterspracheEnglischverhandlungssicher
Projekthistorie
DORA-Umsetzungsprojekt im Rahmen eines umfassenden Transformationsprogramms zur Schließung zahlreicher schwerwiegender Bundesbank-Feststellungen
Zentrale fachliche Leitungsrolle innerhalb des Gesamtprojekts mit maßgeblicher Verantwortung für die inhaltliche Ausrichtung, Konzeption und Operationalisierung der ganzheitlichen DORA-Umsetzung.
- Schließung von BAIT-Feststellungen und Erreichung der DORA-Readiness
- Schwerpunkte: IKT-Assetmanagement, IAM, PAM, Resilience Testing, Informationsverbund,
(operatives) IKT-RisikoMgmt, IDV, PatchMgmt, Resilienzstrategie
- Schwerpunkte: IKT-Assetmanagement, IAM, PAM, Resilience Testing, Informationsverbund,
(operatives) IKT-RisikoMgmt, IDV, PatchMgmt, Resilienzstrategie
Zertifikate

exali Berufshaftpflicht-Siegel
Das original exali Berufshaftpflicht-Siegel bestätigt dem Auftraggeber, dass die betreffende Person oder Firma eine aktuell gültige branchenspezifische Berufs- bzw. Betriebshaftpflichtversicherung abgeschlossen hat.
Versichert bis: 01.04.2029