IT-Regulatorik im Finanzbereich | vCISO | DORA | KI-VO | Interim-Management | NIS2
Aktualisiert am 12.11.2025
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 23.11.2025
Verfügbar zu: 60%
davon vor Ort: 100%
CISO
DORA
Interim Manager
Digital Operational Resilience Act
IT-Security
NIS2
IT-Risikomanagement
Risikomanagement
ISO 27005
IT-Grundschutz
NIST
CISM
IT-Manager
IT-Governance
Deutsch
Muttersprache
Englisch
Verhandlungssicher

Einsatzorte

Einsatzorte

Wien (+300km) Salzburg (Österreich) (+300km) München (+150km) Frankfurt am Main (+20km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 2 Monate
2025-01 - heute

DORA-Implementierung

DORA IKT-GRC
Unterstützung der internen Einheiten bei DORA-Nacharbeiten
DORA IKT-GRC
Hypo Vorarlberg Bank AG
Bregenz
1 Jahr 2 Monate
2025-01 - heute

Audit und LoD1

IKT-GRC Prüfungsbegleitung
  • Überarbeitung Kontrollrahmenwerk LoD1 Bereich Martkfolge
  • Unterstützung durch DORA-Expertise für Maßnahmenplanung nach Prüfung
IKT-GRC Prüfungsbegleitung
Bank
St. Pölten / Wien
2 Jahre
2023-06 - 2025-05

Umsetzungsprojekt DORA

DORA IKT-Sicherheit IKT-GRC
  • Projektunterstützung im Bereich IKT-Risikomanagement bei der Umsetzung DORA relevanter Inhalte
  • Projektunterstützung im Bereich Informationsregisters Umsetzungsprojekt
  • Teilnehmer ACN DORA Projekt
DORA IKT-Sicherheit IKT-GRC
Bank, Hypo Vorarlberg Bank AG
Bregenz
1 Jahr 5 Monate
2023-12 - 2025-04

Umsetzungsprojekt DORA

DORA
  • Projektunterstützung im Bereich IKT-Risikomanagement bei der Umsetzung DORA relevanter Inhalte
  • Beratung von Schweizer Kernbanksystem- und IT-Provider
DORA
ST. Gallen (CH)
1 Jahr 1 Monat
2024-02 - 2025-02

Unterstützungsprojekt / Koordination DORA Projekt

Projektmanagement DORA
  • DORA-Unterstützung für HP IT GmbH Kunden
  • Aufsetzen Workstreams für DORA-Kernthemen unter den HP IT Kunden
  • Erstellung Schulungsunterlage DORA für HP IT GmbH Kunden
Projektmanagement DORA
HP IT Solutions GmbH
Remote
3 Monate
2024-10 - 2024-12

Beratung zur Umsetzung DORA

DORA IKT-Sicherheit IKT-GRC
  • fachliche Beratung
  • Workshops mit IT Personal, Intensivtraining DORA-Anforderungen
DORA IKT-Sicherheit IKT-GRC
Bank mit Wertpapierfokus
Wien
1 Jahr 3 Monate
2023-10 - 2024-12

Umsetzungsprojekt DORA

DORA IKT-Sicherheit IKT-GRC
  • Projektunterstützung im Bereich IKT-Risikomanagement bei der Umsetzung DORA relevanter Inhalte
  • Projektunterstützung im Bereich Informationsregisters Umsetzungsprojekt
  • Leitung DORA-Arbeitsgruppe im ACN-Verband
DORA IKT-Sicherheit IKT-GRC
Bank
St. Pölten / Wien
2 Jahre
2023-01 - 2024-12

Virtueller CISO

IKT-Sicherheit IKT-GRC DORA ...
  • Errichtung der CISO-Funktion innerhalb der Bank
  • Wahrnehmung der CISO-Rolle
  • Prüfungsbegleitung IT-Prüfung durch FMA/OeNB
  • Mitwirkung bei sicherheitsrelevanten Projekten
  • Einführung ISMS
IKT-Sicherheit IKT-GRC DORA Prüfungsbegleitung
Bank
Linz
6 Monate
2024-01 - 2024-06

Unterstützung DORA-Projekt

DORA
  • DORA-Gap Analyse
  • Unterstützung Dienstleisterauswahl zur Umsetzung DORA-Projekt
DORA
Bank
Salzburg
9 Monate
2023-10 - 2024-06

Virtueller CISO

IKT-Sicherheit
  • Errichtung der CISO-Funktion innerhalb der Bank
  • Wahrnehmung der CISO-Rolle

IKT-Sicherheit
Bank
Wien
4 Monate
2023-06 - 2023-09

VO (EU) 2022, 2554 DORA Gap Analyse

DORA Projektmanagement
  • DORA Gap Analyse auf Basis bestehender Dokumentation und Interviews mit Fachabteilungen
  • Erstellung und Formulierung der Arbeitspakete für das Umsetzungsprojekt
DORA Projektmanagement
Bank
Wien / St. Pölten
3 Monate
2023-03 - 2023-05

VO (EU) 2022, 2554 DORA Gap Analyse

IT-Regulatorik Consultant DORA EBA 2019/04 BSI-Grundschutz ...
IT-Regulatorik Consultant
  • Steuerung der Gap Analyse mit den Fachabteilungen
  • Erstellung und Formulierung der Arbeitspakete für das Umsetzungsprojekt
DORA EBA 2019/04 BSI-Grundschutz SREP ISO 27001 Projektmanagement
Bregenz
9 Monate
2022-04 - 2022-12

Einführung IT-Prozesse für ISO 27001-Zertifizierung

IT-Management IT-Governance 11 Mitarbeiter
Einführung IT Operations Team und Serviceprozesse als unterstützende Vorbereitung zur ISO 27001-Zertifizierung
  • Einführung ITSM-Ticketsystem
  • Erstellung IT-Prozesse und Kontrollen
IT-Management IT-Governance 11 Mitarbeiter
Unterhaltungs-Industrie
Salzburg
1 Jahr 2 Monate
2021-02 - 2022-03

IT-Risikomanagement und Permanent Control / CISO

CISO IT-Management IT-Risikomanagement ...

Aufbau und Leitung des Bereiches IT Risikomanagement / IT Permanent Control (IKS, LoD1) für das neu gegründete, zentrale, CISO Office 

  • Operative CISO / IT-Risikomanagement-Rollen
    • Ausgelagerter CISO für Real Estate Investment Management GmbH
    • Beratung und Unterstützung der CISOs bei der Umsetzung eines Gruppenweiten Cybersecurity-Programmes, basierend auf dem NIST Framework
    • IT-Risikomanager und LoD1 (internes Kontrollsystem) für alle betreuten BNP Paribas Einheiten
    • Begleitung von externen und internen Prüfungen
    • Erweiterung des bestehenden IT-Governance-Frameworks auf das neue Gruppenframework basierend auf Cobit 2019
    • Steuerung und Überwachung der wesentlichen Auslagerungen
CISO IT-Management IT-Risikomanagement IT-Governance 4 Mitarbeiter
Bank
Frankfurt/München
11 Jahre 7 Monate
2009-07 - 2021-01

IT und Organisation

Bereichsleitung, CIO IT-Management CISO BCM/ICM ...
Bereichsleitung, CIO
  • Leitung des Bereich IT und Organisation als CIO, Prokurist
  • Mitglied der erweiterten Geschäftsführung 
  • Entwicklung und Umsetzung der Geschäftsstrategie und der IT-Strategie
  • Analyse und Weiterentwicklung der Banken Aufbau- und Ablauforganisation
  • CISO und ITRO
  • IT-Budgetverantwortung, Budgetplanungsprozess, Budgetcontrolling
  • Outsourcing Management
  • Business Continuity Management
  • IT Risk Management
  • IT-Governance
  • Steuerung der ARZ GmbH (Kernbanksystemprovider)
IT-Management CISO BCM/ICM IT-Risikomanagement IT-Sourcing 16 Mitarbeiter
auf Anfrage
Salzburg
1 Jahr
2008-07 - 2009-06

Einführung BCM, CRM-Projektleitung

Projektmanagement BCM
  • Einführung Business Continuity Management (BCM)
  • Technische Projektleitung Einführung CRM-System
Projektmanagement BCM
Bank
Salzburg
7 Jahre
2001-07 - 2008-06

Interne IT

IT-Manager IT-Management Lizenzmanagement Systems Engineer
IT-Manager
  • Verantwortung interne IT
  • Presales und Projektmanagement für Microsoft-Projekte
  • Betreuung und Betrieb der Microsoft-Infrastruktur der Internetproviders ?salzburg-online?
  • Lizenzmanagement
IT-Management Lizenzmanagement Systems Engineer
conova communications GmbH
Salzburg
3 Jahre 10 Monate
1997-09 - 2001-06

Technischer Kundendienst

  • Presales im Bereich Microsoft-Lösungen
  • Konzeption von Systemlösungen
GE Capital IT Solutions GmbH
Salzburg
8 Monate
1996-09 - 1997-04

Hardware-Support

IT-Support / Teamleiter
IT-Support / Teamleiter
  • Hardware-Support für 1200 User in der BSkyB Zentrale Isleworth bei London
  • Team Lead mit zwei Mitarbeitern

British Sky Broadcasting Ltd
London
10 Monate
1995-11 - 1996-08

IT-Service

Service Engineer
Service Engineer
  • Qualitätssicherung Lieferungen an Großkunden
  • Organisation im Team
  • Hardwaresupport
dan technology plc
London
1 Jahr 5 Monate
1994-06 - 1995-10

IT-Service

Service Engineer
Service Engineer

computer company GmbH
Linz

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Jahr
2021-01 - 2021-12

CISM Zertifizierung

ISACA
ISACA

Kompetenzen

Kompetenzen

Top-Skills

CISO DORA Interim Manager Digital Operational Resilience Act IT-Security NIS2 IT-Risikomanagement Risikomanagement ISO 27005 IT-Grundschutz NIST CISM IT-Manager IT-Governance

Schwerpunkte

  • DORA, VO (EU) 2022, 2554
  • KI-VO / AI-Act, VO (EU) 2024, 1689
  • CISO / Informationssicherheitsbeauftragter / IT-Risikomanager
  • Interim-Management (IKT, Security, Drittparteienrisikomanagement, Outsourcing)
  • Prüfungsbegleitung
  • IKT-GRC (Governance, Risk, Compliance)

Produkte / Standards / Erfahrungen / Methoden

Profil

Mit über 31 Jahren in der IT, davon 13 Jahre Management- und Führungserfahrung in EZB-regulierten Banken, kenne ich das Spannungsfeld zwischen den limitierten Banken-Ressourcen und den stets wachsenden regulatorischen und sicherheitstechnischen Anforderungen sehr gut. Gerne helfe ich Ihnen zielsicher und punktgenau, die Anforderungen der Regulatorik zu erreichen und gleichzeitig mit Hochdruck Innovation, neue Produkte und die Einführung von KI in Ihrem Unternehmen voranzutreiben.


Portfolio

Meine langjährige Tätigkeit als Bereichsleiter in der EZB-regulierten BNP Paribas S.A. sowie drei Jahre erfolgreiche Bankenbegleitung in zahlreichen OeNB-Prüfungen, DORA- und KI-Projekten ermöglichen es mir, Unternehmen sowohl bei der Erfüllung regulatorischer Anforderungen als auch bei der Umsetzung von Innovationsvorhaben wirkungsvoll zu unterstützen. Durch meine Kombination aus Management- und Bankerfahrung sowie tiefem IT- und Security-Know-how bewege ich mich souverän zwischen Führungsebene, Regulatoren und IT-Teams und schaffe Brücken in den Projekten. Mit dieser Erfahrung unterstütze ich Sie gerne bei Ihrer Umsetzung Ihrer regulatorischen KI- und IKT-Anforderungen und helfe Ihnen, Ihre Businessziele und Innovationsprojekte zu treiben.


CISO, IKT-Risiko-Management

  • Dieser Dienst unterstützt Unternehmen beim Aufbau einer internen CISO-Funktion oder bei der interimistischen Überbrückung bis zur Einstellung eines neuen CISO. 
  • Neben der Wartung und dem Ausbau der internen DORA-Compliance wird die Sicherheit durch das strukturierte Vorantreiben der Cybersicherheit nach BSI- oder NIST-Standard operativ und messbar erhöht.


KI-Governance / Umsetzung

  • Um KI einsetzen zu können, sieht die KI-Verordnung zahlreiche Vorschriften und Sicherheitsfunktionen vor. 
  • Ich unterstütze Sie in Ihrer Rolle als Betreiber oder Anbieter sowohl bei den Vorbereitungen, sowie auch während der Projekte, damit Sie Ihren Wettbewerbsvorteil durch die volle Innovationskraft ausschöpfen können.


IT Governance und Compliance

  • Zur Sicherstellung, dass alle externen wie auch internen Regelwerke beachtet werden und die Gesamtrisikotragfähigkeit der Bank nachvollziehbar belegt werden kann, sind Kontrollsysteme erforderlich. 
  • Bei der Errichtung, Umsetzung und Erweiterung dieser Systeme sowie bei der Prüfungsbegleitung stehe ich Ihnen gerne zur Verfügung.


IT-Outsourcing / Drittparteienrisikomanagement

  • Durch die EBA-Guidelines und insbesondere die DORA-Verordnung haben Finanzunternehmen eine besondere Sorgfaltspflicht in Bezug auf ihre Auslagerungen und vertraglichen Vereinbarungen mit IKT-Drittdienstleistern. 
  • Ich unterstütze Sie in allen Aspekten ? von der Geschäftsanbahnung über die laufende Due Diligence und die Steuerung der Auslagerungen, den Aufbau des Informationsregisters bis hin zur Exit-Strategie.


Prüfungsbegleitung

  • Behördliche Prüfungen sind besonders ressourcenintensiv und inhaltlich anspruchsvoll. Sie sollten als internes Projekt mit klaren Kommunikationskanälen sowie einer gezielten Begleitung vor, während und nach den Interviews aufgesetzt werden. 
  • Ich unterstütze Sie bei der Vorbereitung aller Stakeholder, der Leitung durch die Prüfungsphase sowie bei der anschließenden Stellungnahme und Maßnahmenplanung.


IT interim Management

  • Unterstützung als interimistischer Ersatz für ITManager oder beim Aufbau neuer Einheiten.
  • Meine Erfahrungen umfassen unter anderem die Bereiche Personalführung und Recruiting, IT-Controlling, Budgetplanung, IT-Strategie, ITTransformation sowie die Steuerung des laufenden IT-Betriebs.


Qualifikationen

Managementerfahrung

  • CIO
  • CISO
  • ITRO
  • Projektmanagement


Projekterfahrung

  • KI-VO im Bankenumfeld
  • DORA-Projekte ? von der Gap Analyse bis zur Umsetzung
  • Prüfungsbegleitung von FMA/OeNB Prüfungen (LSI)
  • CISO auf Zeit
  • IT-Sicherheitsmanagement-Programmleitung nach NIST
  • Aufbau IT-Risikomanagement-Bereich im BNP-Konzern
  • Drittparteienrisikomanagement / Outsourcing Management
  • 3 Jahre Unterstützung Banken im Bereich DORA und KI-VO
  • 13 Jahre Bereichsleitung IT und Organisation, Hellobank (BNP Paribas)
  • 15 Jahre IT-Betrieb und Projektmanagement, IT Provider


Fähigkeiten

  • Interim Management
  • Interim CISO / ITRO
  • KI-Einführung nach KI-VO
  • DORA
  • IT-GRC

Managementerfahrung in Unternehmen

Personalführung
Experte
Controlling
Experte
Ressourcenmanagement
Experte
CIO
Experte

Branchen

Branchen

  • Finanzdienstleistungen
  • Banken

Einsatzorte

Einsatzorte

Wien (+300km) Salzburg (Österreich) (+300km) München (+150km) Frankfurt am Main (+20km)
Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 2 Monate
2025-01 - heute

DORA-Implementierung

DORA IKT-GRC
Unterstützung der internen Einheiten bei DORA-Nacharbeiten
DORA IKT-GRC
Hypo Vorarlberg Bank AG
Bregenz
1 Jahr 2 Monate
2025-01 - heute

Audit und LoD1

IKT-GRC Prüfungsbegleitung
  • Überarbeitung Kontrollrahmenwerk LoD1 Bereich Martkfolge
  • Unterstützung durch DORA-Expertise für Maßnahmenplanung nach Prüfung
IKT-GRC Prüfungsbegleitung
Bank
St. Pölten / Wien
2 Jahre
2023-06 - 2025-05

Umsetzungsprojekt DORA

DORA IKT-Sicherheit IKT-GRC
  • Projektunterstützung im Bereich IKT-Risikomanagement bei der Umsetzung DORA relevanter Inhalte
  • Projektunterstützung im Bereich Informationsregisters Umsetzungsprojekt
  • Teilnehmer ACN DORA Projekt
DORA IKT-Sicherheit IKT-GRC
Bank, Hypo Vorarlberg Bank AG
Bregenz
1 Jahr 5 Monate
2023-12 - 2025-04

Umsetzungsprojekt DORA

DORA
  • Projektunterstützung im Bereich IKT-Risikomanagement bei der Umsetzung DORA relevanter Inhalte
  • Beratung von Schweizer Kernbanksystem- und IT-Provider
DORA
ST. Gallen (CH)
1 Jahr 1 Monat
2024-02 - 2025-02

Unterstützungsprojekt / Koordination DORA Projekt

Projektmanagement DORA
  • DORA-Unterstützung für HP IT GmbH Kunden
  • Aufsetzen Workstreams für DORA-Kernthemen unter den HP IT Kunden
  • Erstellung Schulungsunterlage DORA für HP IT GmbH Kunden
Projektmanagement DORA
HP IT Solutions GmbH
Remote
3 Monate
2024-10 - 2024-12

Beratung zur Umsetzung DORA

DORA IKT-Sicherheit IKT-GRC
  • fachliche Beratung
  • Workshops mit IT Personal, Intensivtraining DORA-Anforderungen
DORA IKT-Sicherheit IKT-GRC
Bank mit Wertpapierfokus
Wien
1 Jahr 3 Monate
2023-10 - 2024-12

Umsetzungsprojekt DORA

DORA IKT-Sicherheit IKT-GRC
  • Projektunterstützung im Bereich IKT-Risikomanagement bei der Umsetzung DORA relevanter Inhalte
  • Projektunterstützung im Bereich Informationsregisters Umsetzungsprojekt
  • Leitung DORA-Arbeitsgruppe im ACN-Verband
DORA IKT-Sicherheit IKT-GRC
Bank
St. Pölten / Wien
2 Jahre
2023-01 - 2024-12

Virtueller CISO

IKT-Sicherheit IKT-GRC DORA ...
  • Errichtung der CISO-Funktion innerhalb der Bank
  • Wahrnehmung der CISO-Rolle
  • Prüfungsbegleitung IT-Prüfung durch FMA/OeNB
  • Mitwirkung bei sicherheitsrelevanten Projekten
  • Einführung ISMS
IKT-Sicherheit IKT-GRC DORA Prüfungsbegleitung
Bank
Linz
6 Monate
2024-01 - 2024-06

Unterstützung DORA-Projekt

DORA
  • DORA-Gap Analyse
  • Unterstützung Dienstleisterauswahl zur Umsetzung DORA-Projekt
DORA
Bank
Salzburg
9 Monate
2023-10 - 2024-06

Virtueller CISO

IKT-Sicherheit
  • Errichtung der CISO-Funktion innerhalb der Bank
  • Wahrnehmung der CISO-Rolle

IKT-Sicherheit
Bank
Wien
4 Monate
2023-06 - 2023-09

VO (EU) 2022, 2554 DORA Gap Analyse

DORA Projektmanagement
  • DORA Gap Analyse auf Basis bestehender Dokumentation und Interviews mit Fachabteilungen
  • Erstellung und Formulierung der Arbeitspakete für das Umsetzungsprojekt
DORA Projektmanagement
Bank
Wien / St. Pölten
3 Monate
2023-03 - 2023-05

VO (EU) 2022, 2554 DORA Gap Analyse

IT-Regulatorik Consultant DORA EBA 2019/04 BSI-Grundschutz ...
IT-Regulatorik Consultant
  • Steuerung der Gap Analyse mit den Fachabteilungen
  • Erstellung und Formulierung der Arbeitspakete für das Umsetzungsprojekt
DORA EBA 2019/04 BSI-Grundschutz SREP ISO 27001 Projektmanagement
Bregenz
9 Monate
2022-04 - 2022-12

Einführung IT-Prozesse für ISO 27001-Zertifizierung

IT-Management IT-Governance 11 Mitarbeiter
Einführung IT Operations Team und Serviceprozesse als unterstützende Vorbereitung zur ISO 27001-Zertifizierung
  • Einführung ITSM-Ticketsystem
  • Erstellung IT-Prozesse und Kontrollen
IT-Management IT-Governance 11 Mitarbeiter
Unterhaltungs-Industrie
Salzburg
1 Jahr 2 Monate
2021-02 - 2022-03

IT-Risikomanagement und Permanent Control / CISO

CISO IT-Management IT-Risikomanagement ...

Aufbau und Leitung des Bereiches IT Risikomanagement / IT Permanent Control (IKS, LoD1) für das neu gegründete, zentrale, CISO Office 

  • Operative CISO / IT-Risikomanagement-Rollen
    • Ausgelagerter CISO für Real Estate Investment Management GmbH
    • Beratung und Unterstützung der CISOs bei der Umsetzung eines Gruppenweiten Cybersecurity-Programmes, basierend auf dem NIST Framework
    • IT-Risikomanager und LoD1 (internes Kontrollsystem) für alle betreuten BNP Paribas Einheiten
    • Begleitung von externen und internen Prüfungen
    • Erweiterung des bestehenden IT-Governance-Frameworks auf das neue Gruppenframework basierend auf Cobit 2019
    • Steuerung und Überwachung der wesentlichen Auslagerungen
CISO IT-Management IT-Risikomanagement IT-Governance 4 Mitarbeiter
Bank
Frankfurt/München
11 Jahre 7 Monate
2009-07 - 2021-01

IT und Organisation

Bereichsleitung, CIO IT-Management CISO BCM/ICM ...
Bereichsleitung, CIO
  • Leitung des Bereich IT und Organisation als CIO, Prokurist
  • Mitglied der erweiterten Geschäftsführung 
  • Entwicklung und Umsetzung der Geschäftsstrategie und der IT-Strategie
  • Analyse und Weiterentwicklung der Banken Aufbau- und Ablauforganisation
  • CISO und ITRO
  • IT-Budgetverantwortung, Budgetplanungsprozess, Budgetcontrolling
  • Outsourcing Management
  • Business Continuity Management
  • IT Risk Management
  • IT-Governance
  • Steuerung der ARZ GmbH (Kernbanksystemprovider)
IT-Management CISO BCM/ICM IT-Risikomanagement IT-Sourcing 16 Mitarbeiter
auf Anfrage
Salzburg
1 Jahr
2008-07 - 2009-06

Einführung BCM, CRM-Projektleitung

Projektmanagement BCM
  • Einführung Business Continuity Management (BCM)
  • Technische Projektleitung Einführung CRM-System
Projektmanagement BCM
Bank
Salzburg
7 Jahre
2001-07 - 2008-06

Interne IT

IT-Manager IT-Management Lizenzmanagement Systems Engineer
IT-Manager
  • Verantwortung interne IT
  • Presales und Projektmanagement für Microsoft-Projekte
  • Betreuung und Betrieb der Microsoft-Infrastruktur der Internetproviders ?salzburg-online?
  • Lizenzmanagement
IT-Management Lizenzmanagement Systems Engineer
conova communications GmbH
Salzburg
3 Jahre 10 Monate
1997-09 - 2001-06

Technischer Kundendienst

  • Presales im Bereich Microsoft-Lösungen
  • Konzeption von Systemlösungen
GE Capital IT Solutions GmbH
Salzburg
8 Monate
1996-09 - 1997-04

Hardware-Support

IT-Support / Teamleiter
IT-Support / Teamleiter
  • Hardware-Support für 1200 User in der BSkyB Zentrale Isleworth bei London
  • Team Lead mit zwei Mitarbeitern

British Sky Broadcasting Ltd
London
10 Monate
1995-11 - 1996-08

IT-Service

Service Engineer
Service Engineer
  • Qualitätssicherung Lieferungen an Großkunden
  • Organisation im Team
  • Hardwaresupport
dan technology plc
London
1 Jahr 5 Monate
1994-06 - 1995-10

IT-Service

Service Engineer
Service Engineer

computer company GmbH
Linz

Aus- und Weiterbildung

Aus- und Weiterbildung

1 Jahr
2021-01 - 2021-12

CISM Zertifizierung

ISACA
ISACA

Kompetenzen

Kompetenzen

Top-Skills

CISO DORA Interim Manager Digital Operational Resilience Act IT-Security NIS2 IT-Risikomanagement Risikomanagement ISO 27005 IT-Grundschutz NIST CISM IT-Manager IT-Governance

Schwerpunkte

  • DORA, VO (EU) 2022, 2554
  • KI-VO / AI-Act, VO (EU) 2024, 1689
  • CISO / Informationssicherheitsbeauftragter / IT-Risikomanager
  • Interim-Management (IKT, Security, Drittparteienrisikomanagement, Outsourcing)
  • Prüfungsbegleitung
  • IKT-GRC (Governance, Risk, Compliance)

Produkte / Standards / Erfahrungen / Methoden

Profil

Mit über 31 Jahren in der IT, davon 13 Jahre Management- und Führungserfahrung in EZB-regulierten Banken, kenne ich das Spannungsfeld zwischen den limitierten Banken-Ressourcen und den stets wachsenden regulatorischen und sicherheitstechnischen Anforderungen sehr gut. Gerne helfe ich Ihnen zielsicher und punktgenau, die Anforderungen der Regulatorik zu erreichen und gleichzeitig mit Hochdruck Innovation, neue Produkte und die Einführung von KI in Ihrem Unternehmen voranzutreiben.


Portfolio

Meine langjährige Tätigkeit als Bereichsleiter in der EZB-regulierten BNP Paribas S.A. sowie drei Jahre erfolgreiche Bankenbegleitung in zahlreichen OeNB-Prüfungen, DORA- und KI-Projekten ermöglichen es mir, Unternehmen sowohl bei der Erfüllung regulatorischer Anforderungen als auch bei der Umsetzung von Innovationsvorhaben wirkungsvoll zu unterstützen. Durch meine Kombination aus Management- und Bankerfahrung sowie tiefem IT- und Security-Know-how bewege ich mich souverän zwischen Führungsebene, Regulatoren und IT-Teams und schaffe Brücken in den Projekten. Mit dieser Erfahrung unterstütze ich Sie gerne bei Ihrer Umsetzung Ihrer regulatorischen KI- und IKT-Anforderungen und helfe Ihnen, Ihre Businessziele und Innovationsprojekte zu treiben.


CISO, IKT-Risiko-Management

  • Dieser Dienst unterstützt Unternehmen beim Aufbau einer internen CISO-Funktion oder bei der interimistischen Überbrückung bis zur Einstellung eines neuen CISO. 
  • Neben der Wartung und dem Ausbau der internen DORA-Compliance wird die Sicherheit durch das strukturierte Vorantreiben der Cybersicherheit nach BSI- oder NIST-Standard operativ und messbar erhöht.


KI-Governance / Umsetzung

  • Um KI einsetzen zu können, sieht die KI-Verordnung zahlreiche Vorschriften und Sicherheitsfunktionen vor. 
  • Ich unterstütze Sie in Ihrer Rolle als Betreiber oder Anbieter sowohl bei den Vorbereitungen, sowie auch während der Projekte, damit Sie Ihren Wettbewerbsvorteil durch die volle Innovationskraft ausschöpfen können.


IT Governance und Compliance

  • Zur Sicherstellung, dass alle externen wie auch internen Regelwerke beachtet werden und die Gesamtrisikotragfähigkeit der Bank nachvollziehbar belegt werden kann, sind Kontrollsysteme erforderlich. 
  • Bei der Errichtung, Umsetzung und Erweiterung dieser Systeme sowie bei der Prüfungsbegleitung stehe ich Ihnen gerne zur Verfügung.


IT-Outsourcing / Drittparteienrisikomanagement

  • Durch die EBA-Guidelines und insbesondere die DORA-Verordnung haben Finanzunternehmen eine besondere Sorgfaltspflicht in Bezug auf ihre Auslagerungen und vertraglichen Vereinbarungen mit IKT-Drittdienstleistern. 
  • Ich unterstütze Sie in allen Aspekten ? von der Geschäftsanbahnung über die laufende Due Diligence und die Steuerung der Auslagerungen, den Aufbau des Informationsregisters bis hin zur Exit-Strategie.


Prüfungsbegleitung

  • Behördliche Prüfungen sind besonders ressourcenintensiv und inhaltlich anspruchsvoll. Sie sollten als internes Projekt mit klaren Kommunikationskanälen sowie einer gezielten Begleitung vor, während und nach den Interviews aufgesetzt werden. 
  • Ich unterstütze Sie bei der Vorbereitung aller Stakeholder, der Leitung durch die Prüfungsphase sowie bei der anschließenden Stellungnahme und Maßnahmenplanung.


IT interim Management

  • Unterstützung als interimistischer Ersatz für ITManager oder beim Aufbau neuer Einheiten.
  • Meine Erfahrungen umfassen unter anderem die Bereiche Personalführung und Recruiting, IT-Controlling, Budgetplanung, IT-Strategie, ITTransformation sowie die Steuerung des laufenden IT-Betriebs.


Qualifikationen

Managementerfahrung

  • CIO
  • CISO
  • ITRO
  • Projektmanagement


Projekterfahrung

  • KI-VO im Bankenumfeld
  • DORA-Projekte ? von der Gap Analyse bis zur Umsetzung
  • Prüfungsbegleitung von FMA/OeNB Prüfungen (LSI)
  • CISO auf Zeit
  • IT-Sicherheitsmanagement-Programmleitung nach NIST
  • Aufbau IT-Risikomanagement-Bereich im BNP-Konzern
  • Drittparteienrisikomanagement / Outsourcing Management
  • 3 Jahre Unterstützung Banken im Bereich DORA und KI-VO
  • 13 Jahre Bereichsleitung IT und Organisation, Hellobank (BNP Paribas)
  • 15 Jahre IT-Betrieb und Projektmanagement, IT Provider


Fähigkeiten

  • Interim Management
  • Interim CISO / ITRO
  • KI-Einführung nach KI-VO
  • DORA
  • IT-GRC

Managementerfahrung in Unternehmen

Personalführung
Experte
Controlling
Experte
Ressourcenmanagement
Experte
CIO
Experte

Branchen

Branchen

  • Finanzdienstleistungen
  • Banken

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.