freiberufler IT-Compliance Berater auf freelance.de

IT-Compliance Berater

zuletzt online vor 2 Tagen
  • 125‐150€/Stunde
  • 50969 Köln
  • Europa
  • de  |  en
  • 03.01.2025

Kurzvorstellung

Ehemaliger Senior Manager bei Deloitte mit Fokus auf IT-Compliance, Cybersecurity und regulatorische Beratung (DORA, xAIT, MaRisk). Spezialist für IKT-Risikomanagement und Projektleitung. Strukturiert, zielorientiert und ergebnisfokussiert.

Qualifikationen

  • BCM
  • BSI-Standards
  • Digital Operational Resilience Act
  • Fedora
  • ISO / IEC 27001
  • ISO/IEC 27002
  • Projektleitung / Teamleitung (IT)
  • Prozessoptimierung
  • Regulatorik

Projekt‐ & Berufserfahrung

Projektleiter Identitäts- und Rechtemanagement
Kundenname anonymisiert, Mainz
7/2024 – 12/2024 (6 Monate)
Banken
Tätigkeitszeitraum

7/2024 – 12/2024

Tätigkeitsbeschreibung

Als Projektleiter bin ich für die Umsetzung der §44 KWG-Feststellungen aus dem Prüfungsbericht der Aufsicht im Bereich Identitäts- und Berechtigungsmanagement bei einer Förderbank verantwortlich. Zu meinen Hauptaufgaben gehören die Analyse der Feststellungen, die Entwicklung konkreter Maßnahmen zur Behebung der identifizierten Schwachstellen sowie die Steuerung der Umsetzung.

Ich übernehme die Koordination zwischen den Fachbereichen und externen Partnern, stelle die termingerechte Umsetzung der Maßnahmen sicher und achte auf die Einhaltung regulatorischer Anforderungen. Darüber hinaus unterstütze ich bei der Optimierung von Prozessen und Richtlinien im Bereich Berechtigungsmanagement, um eine nachhaltige Compliance und Prozesssicherheit zu gewährleisten.

Mit meiner strukturierten und lösungsorientierten Arbeitsweise leiste ich einen wichtigen Beitrag zur erfolgreichen Umsetzung von Audit-Anforderungen und zur Stärkung der IT-Compliance.

Eingesetzte Qualifikationen

IT-Berater

Projektleiter VAIT-Findings und Umsetzung DORA
Kundenname anonymisiert, Heidelberg
4/2024 – 12/2024 (9 Monate)
Versicherungen
Tätigkeitszeitraum

4/2024 – 12/2024

Tätigkeitsbeschreibung

Im Rahmen eines Projektes bei einer Versicherung war ich für die Durchführung eines VAIT-Friendly Audits und die Ableitung entsprechender Maßnahmen zur Schließung identifizierter Lücken verantwortlich. Dabei analysierte ich die bestehenden IT-Compliance-Prozesse und leitete gezielte Optimierungen ein, um die regulatorischen Anforderungen der VAIT zu erfüllen.

Darüber hinaus begleitete ich maßgeblich die Umsetzung der DORA-Anforderungen, insbesondere in den Bereichen ICT Risk Management und ICT Incident Management. Zu meinen Aufgaben zählten die Entwicklung und Implementierung entsprechender Prozesse, die Anpassung von Richtlinien sowie die enge Abstimmung mit internen und externen Stakeholdern.

Mein strukturiertes Vorgehen und meine Expertise in regulatorischen Fragestellungen trugen entscheidend dazu bei, die IT-Compliance und Resilienz der Organisation nachhaltig zu stärken.

Eingesetzte Qualifikationen

IT-Berater

Projektleiter DORA
Kundenname anonymisiert, Mainz
4/2024 – 12/2024 (9 Monate)
Banken
Tätigkeitszeitraum

4/2024 – 12/2024

Tätigkeitsbeschreibung

Als Projektleiter war ich für die Analyse und Umsetzung der Anforderungen der DORA-Verordnung bei einer Förderbank verantwortlich. Zu meinen Aufgaben gehörte die Durchführung einer umfassenden GAP-Analyse, um den Status quo der IT- und Cyber-Resilienz des Instituts zu bewerten.

Auf Basis der Analyse leitete ich konkrete Maßnahmen ab, um die regulatorischen Anforderungen der DORA nachhaltig zu erfüllen. Dazu gehörten die Optimierung des IT-Risikomanagementrahmens, die Implementierung eines robusten IT-Vorfallmanagements und die Anpassung von Richtlinien und Prozessen.

Darüber hinaus steuerte ich die Zusammenarbeit zwischen internen und externen Stakeholdern, stellte die Einhaltung der Projektziele sicher und unterstützte die Fachbereiche bei der Umsetzung regulatorischer Anforderungen. Mein strukturiertes und lösungsorientiertes Vorgehen gewährleistete die erfolgreiche Umsetzung der DORA-Anforderungen und die nachhaltige Verbesserung der IT-Resilienz.

Eingesetzte Qualifikationen

IT-Berater

Projektleitung, §44 KWG-Prüfung
Kundenname anonymisiert, Hannover
12/2023 – 3/2024 (4 Monate)
Banken
Tätigkeitszeitraum

12/2023 – 3/2024

Tätigkeitsbeschreibung

Als Projektleiter war ich verantwortlich für die Vorbereitung, Durchführung und Nachbereitung einer §44 KWG-Prüfung nach BAIT bei einer Bank in Hannover. Zu meinen Aufgaben gehörten die Gesamtkoordination des Projektes inklusive der Steuerung aller beteiligten Stakeholder und die Erstellung der prüfungsrelevanten Dokumentation.

Ich bereitete Termine mit der Aufsicht (BaFin und Bundesbank) vor, stellte die notwendigen Unterlagen zusammen und organisierte die Abstimmung zwischen den internen Fachbereichen und der Aufsicht. Während der Prüfung übernahm ich die operative Leitung, begleitete die Prüfungsgespräche und stellte die fristgerechte Bereitstellung aller erforderlichen Informationen sicher.

Nach dem Audit steuerte ich die Umsetzung der Feststellungen, optimierte die Prozesse entsprechend den regulatorischen Anforderungen und stellte die nachhaltige Einhaltung der BAIT-Vorgaben sicher. Mein professioneller Umgang mit komplexen Anforderungen und meine strukturierte Vorgehensweise trugen wesentlich zum erfolgreichen Abschluss des Projektes bei.

Eingesetzte Qualifikationen

IT-Berater

Projektleiter, §44 KWG-Prüfung
Kundenname anonymisiert, Mainz
9/2023 – 12/2023 (4 Monate)
Banken
Tätigkeitszeitraum

9/2023 – 12/2023

Tätigkeitsbeschreibung

Als Projektleiter war ich für die Vorbereitung, Durchführung und Nachbereitung einer §44 KWG-Prüfung gemäß BAIT bei einer Förderbank in Mainz verantwortlich. Zu meinen Aufgaben gehörten die Koordination aller Projektbeteiligten, die Erstellung prüfungsrelevanter Unterlagen sowie die Abstimmung zwischen den Fachbereichen und der Aufsicht (BaFin und Bundesbank).

Ich habe Aufsichtstermine sorgfältig vorbereitet, Unterlagen konsolidiert und die Kommunikation mit den Prüfern sichergestellt. Während der Prüfung leitete ich Auditsitzungen, organisierte die Bereitstellung angeforderter Informationen und unterstützte bei der Klärung komplexer Sachverhalte.

Im Anschluss an die Prüfung war ich für die Umsetzung der Findings und die Optimierung von IT-Compliance-Prozessen zuständig, um eine nachhaltige Einhaltung der regulatorischen Vorgaben zu gewährleisten. Mein strukturiertes Vorgehen und meine Erfahrung trugen maßgeblich zum erfolgreichen Projektabschluss bei.

Eingesetzte Qualifikationen

IT-Berater

Ausbildung

Business Administration
B.A.
2016
Köln
Steuerfachangestellter
Ausbildung
2012

Über mich

Mit meiner langjährigen Erfahrung im Bereich IT-Compliance und Cybersecurity unterstütze ich Unternehmen dabei, regulatorische Anforderungen wie DORA, VAIT und MaRisk effizient umzusetzen und nachhaltige Lösungen zu entwickeln. Als ehemaliger Senior Manager bei Deloitte habe ich zahlreiche Projekte in der Finanz- und Versicherungsbranche erfolgreich geleitet, von der Behebung von Prüfungsfeststellungen bis hin zur Implementierung moderner ICT-Risikomanagement-Frameworks.

Mein Anspruch ist es, komplexe Herausforderungen strukturiert und zielorientiert anzugehen und dabei maßgeschneiderte, praxisorientierte Ansätze zu entwickeln, die sowohl den regulatorischen Anforderungen als auch den individuellen Bedürfnissen meiner Kunden gerecht werden. Ich bringe fundiertes technisches Know-how, strategisches Denken und eine lösungsorientierte Arbeitsweise mit, um Projekte effizient voranzutreiben.

Ich bin davon überzeugt, dass nachhaltiger Projekterfolg durch klare Kommunikation, hohes Verantwortungsbewusstsein und partnerschaftliche Zusammenarbeit erreicht wird. Ob Cybersecurity, IT-Compliance oder regulatorische Beratung - ich freue mich darauf, mit meiner Expertise einen echten Mehrwert zu schaffen.

Weitere Kenntnisse

- IT-Compliance & Governance: Expertise in DORA, VAIT, MaRisk, BAIT, sowie IKT-Vorfallmanagement und Risikomanagement.
- Cybersecurity: Entwicklung und Implementierung von Sicherheitsstrategien, Management von Sicherheitsvorfällen, Awareness-Schulungen.
- Audit & Regulatorik: Unterstützung bei Audits, Behebung von Findings, Erstellung von Maßnahmenkatalogen.
- Projektmanagement & PMO: Koordination von Arbeitspaketen, Termin- und Ressourcenplanung, Stakeholder-Management.
- Prozessoptimierung: Analyse, Design und Implementierung effizienter Prozesse im IT- und Compliance-Bereich.
- Kommunikation & Beratung: Erstellung klarer, zielgruppengerechter Dokumentationen und Berichte, Moderation von Meetings.
- Training & Schulung: Entwicklung und Durchführung von Schulungen zu regulatorischen und IT-spezifischen Themen.

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Profilaufrufe
47
Alter
35
Berufserfahrung
8 Jahre und 11 Monate (seit 02/2016)
Projektleitung
6 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden