Principal Consultant, IAM-Architect, Interim-Manager IGA/IAM
Aktualisiert am 19.07.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 19.07.2026
Verfügbar zu: 100%
davon vor Ort: 100%
Identity Access Management
Informationssicherheit
Digital Operational Resilience Act
IAM
ISO 27001
ISO 22301
DSGVO
GDPR
Risikomanagement
Access Management
Interim Management
Projektmanagement/Projektleitung
Prozessberatung
Datenschutz
Deutsch
Muttersprache
Englisch
fließend
Tschechisch
fortgeschritten

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 10 Monate
2024-10 - heute

Planung und Implementierung des Berechtigungsmanagements nach DORA

Solution Manager, Consultant
Solution Manager, Consultant
  • Konzeption und Planung des Berechtigungsmanagements im Rahmen der DORA-Umsetzung in Omada, Fit-/Gap-Analyse der IAM-Prozesse
  • Planung und Umsetzung eines funktionalen Rollenmanagements.

VP Bank AG
Liechtenstein
3 Jahre 9 Monate
2020-09 - 2024-05

Datenschutzbeauftragter ? Group Data Protection Officer

Datenschutzbeauftragter ? Group Data Protection Officer DSGVO GDPR ISO 27001 ...
Datenschutzbeauftragter ? Group Data Protection Officer
  • Weiterentwicklung und Aktualisierung der Datenschutzprozesse für EU-, US- und Non-EU-Kontexte
  • Vertreter des Informationssicherheitsbeauftragten 

DSGVO GDPR ISO 27001 Informationssicherheit Audit US-Datenschutz
Stonebranch GesmbH, Stonebranch LLC
Frankfurt am Main, Atlanta
5 Monate
2022-12 - 2023-04

Systematic risk assessment of IT applications/applications

Qualitätssicherung Energieversorger Risikomanagement ISO 27001 ...
Qualitätssicherung
  • Erfassen der regulatorischen und State-of-the-Art-Anforderungen
  • Abstimmung mit Stakeholdern unter Einbindung bestehender Dokumentationen, etablierter Frameworks oder Best-Practice-Ansätzen
  • Ableiten und abschließende Festlegung der Kriterien
Energieversorger Risikomanagement ISO 27001 Informationssicherheit
50Hertz Transmission GmbH
Berlin
1 Jahr 3 Monate
2021-09 - 2022-11

Revision und Weiterentwicklung der Informationssicherheits- und IAM-Prozesse

Solution Manager
Solution Manager

  • Revision der IAM-Prozesse
  • Unterstützung bei aufsichtsrechtlicher Prüfung
  • Gap-Analyse zur DORA-Compliance
  • Überarbeitung der Vorgaben für Berechtigungskonzepte.


KfW Bankengruppe
Berlin
9 Monate
2021-04 - 2021-12

Berechtigungsdokumentation

Fachlicher Projektleiter IAM IT-Governance Ma-Risk ...
Fachlicher Projektleiter

  • umfasst die fachliche und methodische Leitung sowie die Bera-tung des Projektes in fachlicher Abstimmung mit der verantwortlichen Fachabteilung
  • die Planung und Steuerung der Umsetzung, das Durchführen von Überarbeitungen, Assessments und Reviews der Berechtigungsdokumentation und Prüfung der Angemessenheit und Wirksamkeit der internen Regelungen zum Berechtigungsmanagement und Umsetzung der internen Vorgaben.
  • Ziel des Einsatzes ist die gesamthafte Weiterentwicklung der Berechtigungsdokumentation und deren Umsetzung.
  • Konzeption der Neuorientierung des Berechtigungsmanagements

Sailpoint
IAM IT-Governance Ma-Risk BAIT ISO 27001 IT-Grundschutz Datensicherheit
Deutsche Apotheker- und Ärztebank
Düsseldorf
7 Monate
2020-09 - 2021-03

Organisatorische und fachliche Integration des Berechtigungsmanagements in die neue Organisationsstruktur (nach einem IT Migrations-Projekt und der Re-Organisation des Bereichs IT)

Interimsmanagement & Senior Business Analyst Identity Governance & Administration Audit Interim Management ...
Interimsmanagement & Senior Business Analyst

  • Temporäre, fachliche Führung der Mitarbeiter im Berechtigungs­management
  • Einarbeitung, bzw. Unterstützung des neuen Gruppenleiters
  • Koordination und Bearbeitung von internen und externen Audit-Maßnahmen einschließlich Ergebnisbesprechung mit den Prüfungsinstanzen.
  • Wissenstransfer von spezifischem Fachwissen zur Weiterent­wicklung der Schwerpunktthemen (BA-IT, MA-Risk und ISO 27001)
  • Erstellen einer effizient anwendbaren, regulatorisch konformen und Audit-geprüften Berechtigungskonzeption ? inklusive Um-setzung der 2nd-Line Vorgaben in Bezug auf Informationssicherheit, Schutzbedarf, Autorisierung,
  • Design und Optimierung der fachlichen Prozesse für privilegierte und besonders kritische Rechte
  • Business Continuity ? Review der BCM Prozesse und Testing
  • Eskalations- und Problemmanagement 

Sailpoint
Identity Governance & Administration Audit Interim Management BAIT MaRisk Informationssicherheit
Deutsche Apotheker- und Ärztebank
Düsseldorf
9 Monate
2020-01 - 2020-09

Analyse, Planung und Umsetzung von Audit- & Kontrollmaßnahmen

Interimsmanagement & Senior Business Analyst Identity and Access Management Governance
Interimsmanagement & Senior Business Analyst
  • Steuerung der Arbeitsgruppe für nicht personenbezogene & technische User & privilegierte Berechtigungen

  • Analysen und Erarbeitung vorbereitender Maßnahmen Umsetzung regulatorischer Anforderungen aus BA-IT, Ma-Risk

  • Umsetzung von Maßnahmen im IT-Risikomanagement in Zusammenarbeit mit den fachlich und technisch Verantwortlichen

  • Fachliche Anforderungsanalyse und Ermittlung der Kosten und des Aufwands Einführungsaufwands eines IAM-Tools

Identity and Access Management Governance
ING DiBa
Nürnberg, Frankfurt
1 Jahr 4 Monate
2018-03 - 2019-06

Einführung eines Identity Management Systems

Senior Business Analyst & Implementer Anforderungsanalyse Business Analyse Use Case Modelling ...
Senior Business Analyst & Implementer
  • Neudefinition der Berechtigungsprozesse
  • Erstellung der Umsetzungsanforderungen
  • Begleitung von Tests
  • fachliche Einbindung bestehender Systeme
  • Spezialthemen wie PAM, technische User und Datenschutz
Omada Identity Suite Atlassian JIRA HP Application Lifecycle Management
Anforderungsanalyse Business Analyse Use Case Modelling Abnahmetest Berechtigungskonzepte Berechtigungsmanagement Geschäftsprozessanalyse Geschäftsprozessmodellierung Active Directory Exchange Dokumentation der Prozesse Datenschutz Privileged Access Management ISO 27001 MaRisk BA-IT
HELABA ? Landesbank für Hessen und Thüringen
Offenbach
4 Jahre
2014-03 - 2018-02

Global Access Management Audit / Detective SoD- Business Task Force

Senior Lead Business Analyst - Teamleiter BIAN Business Analyst Teamleiter ...
Senior Lead Business Analyst - Teamleiter
  • Entwicklung, Einführung und Wartung einer auf Business-Funktion basierenden, bankweiten “Segregation of Duty”-Matrix unter Nutzung der “Functional Taxonomy” der BIAN
  • Analyse der Berechtigungen kritischer Systeme und Verknüpfen mit Business-Funktionen (Rollenanalyse – Rezertifizierung der vergebenen Berechtigungen – Bewertung von Rollenkonflikten)
  • Bewertung von Berechtigungskonzepten
  • Anpassung des Berechtigungsmanagements (Aufbau/Ablauf) und der Berechtigungsprozesse
  • Integration des SoD-Modells in die bestehende Berechtigungsmanage­ment-Systemlandschaft der Bank
  • Aufbau, Schulung und Übergabe an die Zielorganisation sowie Begleitung der Pilotphase
  • Zusammenarbeit mit der globalen Security-Organisation (SoD-Management, BISO/CISO, Systemeigentümer)
  • Zusammenarbeit mit internen und externen Auditoren
HP Application Lifecycle Management
BIAN Business Analyst Teamleiter Segregation of Duties Geschäftsprozessanalyse Rollenmanagement Transition Management Informationssicherheit Berechtigungskonzepte ISO 27001 MaRisk Identity & Access Management COBIT COSO
Deutsche Banka AG
Frankfurt/Eschborn
1 Monat
2013-05 - 2013-05

Business Process Management - Produktion

Business Analyst und Moderator Workshop Moderation Produktion
Business Analyst und Moderator

Schwachstellen-Analyse eines Produktionsprozesses, Beratung und Moderation der Umsetzungs-Workshops

Microsoft Visio
Workshop Moderation Produktion
Borbet Austria GmbH
Ranshfen, Österreich
5 Monate
2010-01 - 2010-05

Machbarkeitsstudie - Role Based Access Management

Fachlicher Projektleiter und Business Analyst agiles Projektmanagement Feasibility Studies Proof of Concept ...
Fachlicher Projektleiter und Business Analyst
  • Fachlicher Projektleiter (Projektplanung, Fortschrittskontrolle, Risikokontrolle und Reporting, Budgetkontrolle, Ergebnisberichte Lenkungsausschuss)
  • Erstellen einer Machbarkeitsstudie, eines Modells zur Umsetzung und erstellen des Machbarkeitsnachweis („Proof of Concept“) für die Einführung eines rollenbasierten Rechtemanagements.
  • Analyse und Neudokumentation der relevanten Geschäftsprozesse.
ARIS
agiles Projektmanagement Feasibility Studies Proof of Concept Geschäftsprozessanalyse Dokumentation der Prozesse Role Based Access Management
AXA, Deutschland
2 Jahre 5 Monate
2007-08 - 2009-12

Unternehmensintegration AXA und DBV-Winterthur ? Teilprojekt Security

Fachlicher Projektleiter und Business Analyst agiles Projektmanagement PRINCE/2 Geschäftsprozessanalyse ...
Fachlicher Projektleiter und Business Analyst

Aufgaben:

  • Fachlicher Teil-Projektleiter (Teilprojektplanung, Fortschritts­kontrolle, Risikokontrolle und Reporting, Budgetkontrolle, Koordination mit internem und externem Audit, Ergebnisberichte Lenkungsausschuss)
  • Steuerung des IT-Teilprojekts
  • Konsolidierung der Business Security Prozesse, der Informationssicherheits- und Datenschutzprozesse
  • Angleichung der Sicherheitsvorgaben und Zugangsrechte in den Versicherungsapplikationen
  • Überführung des konsolidierten Berechtigungsmanagements
  • Taskforce und Support bei der Umstellung

 

agiles Projektmanagement PRINCE/2 Geschäftsprozessanalyse Geschäftsprozessmodellierung Berechtigungsmanagement Transition Management Transformation Management Informationssicherheit ISO 27001
AXA, Deutschland
1 Jahr 4 Monate
2006-04 - 2007-07

SOX Compliance und Berechtigungsmanagement

Business Analyst und Unterstützung des fachlichen Projektleiters Berechtigungsmanagement SAP Berechtigungskonzeption RACF Administration ...
Business Analyst und Unterstützung des fachlichen Projektleiters
  • Projektkoordination mit internem und externem Audit
  • Ergebnisberichte Lenkungsausschuss und SOX-Ausschuss
  • Analyse, Dokumentation und Reorganisation der Berechtigungs-prozesse
  • Integration von SAP, RACF, LDAP und weiterer Applikationen in den zentralen Berechtigungsvergabe- und Berechtigungsverwaltungsprozesses
  • Planung, Setup und Einführung einer zentralen Berechtigungsabteilung
  • Sicherstellen der Compliance interner Anweisungen, versicherungsspezifischer Anforderungen und Datenschutz.
Beta Systems
Berechtigungsmanagement SAP Berechtigungskonzeption RACF Administration Projektkoordination Datenschutz SOX Audit Management of Change
AXA, Deutschland
11 Monate
2005-05 - 2006-03

Einführung Business Continuity Management

Business Analyst Business Continuity Management Disaster Recovery Management Risikoanalyse ...
Business Analyst
  • Entwicklung der Business Continuity Management / Disaster Recovery Strategie und Umsetzung
  • Anforderungsdefinition und nachfolgende Einführung der BCM-Datenbank
  • Durchführen und Bewerten der Impact-Analysen
  • Aufbau der BCM-Schattenorganisation
  • Erstellen der Notfallpläne und der Notfallorganisation
  • Umsetzen von Awareness-Programmen und Schulungen
  • Durchführung eines BCM und Wiederherstellungstests.
Business Continuity Management Disaster Recovery Management Risikoanalyse Anforderungsanalyse
AXA, Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 10 Monate
2023-09 - 2026-06

Masterstudium

Master of Science, Univesity of Applied Science
Master of Science
Univesity of Applied Science
IT Security und Risikomanagement

Position

Position

Identity Governance & Administration ? Experte und Architekt mit langjähriger Berufserfahrung in Identity Governance & Administration, regulatorischer Compliance nach DORA und NIS2, Informationssicherheit und Risikomanagement sowie Datenschutz.

Schwerpunkt sind Aufbau und Weiterentwicklung von IAM & IAG sowie die fachliche Konzeption, Optimierung und Umsetzung von Governance-, Kontroll- und Prozessstrukturen in regulierten Umfeldern.


Kompetenzen

Kompetenzen

Top-Skills

Identity Access Management Informationssicherheit Digital Operational Resilience Act IAM ISO 27001 ISO 22301 DSGVO GDPR Risikomanagement Access Management Interim Management Projektmanagement/Projektleitung Prozessberatung Datenschutz

Schwerpunkte

Identity Governance & Administration
Experte
Identity Access Management
Experte
Regulatory Compliance
Experte
information Security
Experte
Datenschutz
Experte

 Ich unterstütze Auftraggeber dabei,

  1.  fachlich neu auszurichten und revisionsfähig zu gestalten,
  2.  zu entwickeln und weiterzuentwickeln,
  3.  kontrolliert in die Governance einzubinden,
  4. regulatorische Anforderungen aus und angrenzende ISO-27001-Anforderungen in tragfähige Fachkonzepte zu überführen,
  5. sowie - und Sicherheitsanforderungen organisatorisch und operativ wirksam umzusetzen.


Meine Erfahrung umfasst unter anderem Mandate in den Bereichen:

  1. bankweites Berechtigungsmanagement nach DORA
  2. IAM-Prozesse und Rollenmanagement
  3. Interimsleitung Berechtigungsmanagement
  4. ISO-27001-nahe Audit- und Governance-Themen
  5. Datenschutzorganisation und operative Datenschutzverantwortung.


Meine besondere Stärke ist die Verbindung aus:

  1. fachlicher Governance
  2. regulatorischem Verständnis
  3. Prozessanalyse
  4. Stakeholder-Management und
  5. umsetzungsnahe Strukturierung komplexer Vorhaben.

Aufgabenbereiche

agiles Projektmanagement
Coaching
Identity & Access Management
Informationssicherheit
Mitarbeiterführung
Projektkoordination
Projektmanagement
Risikoanalyse
Risikoanalyse
Risikomanagement
Rollenanalyse, Rollendesign und Rollenmanagement
Segregation of Duties

Produkte / Standards / Erfahrungen / Methoden

Abnahmetest
Active Directory
Anforderungsanalyse
Anti-Money Loundering
ARIS
Atlassian JIRA
Audit
BA-IT
Berechtigungskonzept
Berechtigungskonzepte
Berechtigungsmanagement
Berichtswesen
Beta Systems
BIAN
Business Analyse
Business Analyst
Business Continuity Management
COBIT
Combating the Financing of Terrorism
Compliance
COSO
Datenschutz
Disaster Recovery Management
Dokumentation der Prozesse
Exchange
Feasibility Studies
geldwäsche
Geschäftsprozessanalyse
Geschäftsprozessmodellierung
Governance
HP Application Lifecycle Management
Informationssicherheit
ISO 27001
Know-Your-Customer
Management of Change
MaRisk
Microsoft Visio
Omada Identity Suite
PRINCE/2
Privileged Access Management
Proof of Concept
RACF Administration
Role Based Access Management
Rollenmanagement
SAP Berechtigungskonzeption
SOX
Transformation Management
Transition Management
Use Case Modelling
Workshop Moderation

Managementerfahrung in Unternehmen

Budgetverantwortung
Geschäftsführung
Personalverantwortung
Projektleiter
Ziel- und Ergebnistverantwortung

Personalverantwortung

Mitarbeiterentwicklung
Mitarbeiterführung
Steuerung von Ergebnissen einzelner Mitarbeiter

Branchen

Branchen

  • Banken, Versicherung und Finanzdienstleistungen
  • Immobilien, Industrie
  • Öffentliche Verwaltung

Einsatzorte

Einsatzorte

Deutschland, Schweiz, Österreich
möglich

Projekte

Projekte

1 Jahr 10 Monate
2024-10 - heute

Planung und Implementierung des Berechtigungsmanagements nach DORA

Solution Manager, Consultant
Solution Manager, Consultant
  • Konzeption und Planung des Berechtigungsmanagements im Rahmen der DORA-Umsetzung in Omada, Fit-/Gap-Analyse der IAM-Prozesse
  • Planung und Umsetzung eines funktionalen Rollenmanagements.

VP Bank AG
Liechtenstein
3 Jahre 9 Monate
2020-09 - 2024-05

Datenschutzbeauftragter ? Group Data Protection Officer

Datenschutzbeauftragter ? Group Data Protection Officer DSGVO GDPR ISO 27001 ...
Datenschutzbeauftragter ? Group Data Protection Officer
  • Weiterentwicklung und Aktualisierung der Datenschutzprozesse für EU-, US- und Non-EU-Kontexte
  • Vertreter des Informationssicherheitsbeauftragten 

DSGVO GDPR ISO 27001 Informationssicherheit Audit US-Datenschutz
Stonebranch GesmbH, Stonebranch LLC
Frankfurt am Main, Atlanta
5 Monate
2022-12 - 2023-04

Systematic risk assessment of IT applications/applications

Qualitätssicherung Energieversorger Risikomanagement ISO 27001 ...
Qualitätssicherung
  • Erfassen der regulatorischen und State-of-the-Art-Anforderungen
  • Abstimmung mit Stakeholdern unter Einbindung bestehender Dokumentationen, etablierter Frameworks oder Best-Practice-Ansätzen
  • Ableiten und abschließende Festlegung der Kriterien
Energieversorger Risikomanagement ISO 27001 Informationssicherheit
50Hertz Transmission GmbH
Berlin
1 Jahr 3 Monate
2021-09 - 2022-11

Revision und Weiterentwicklung der Informationssicherheits- und IAM-Prozesse

Solution Manager
Solution Manager

  • Revision der IAM-Prozesse
  • Unterstützung bei aufsichtsrechtlicher Prüfung
  • Gap-Analyse zur DORA-Compliance
  • Überarbeitung der Vorgaben für Berechtigungskonzepte.


KfW Bankengruppe
Berlin
9 Monate
2021-04 - 2021-12

Berechtigungsdokumentation

Fachlicher Projektleiter IAM IT-Governance Ma-Risk ...
Fachlicher Projektleiter

  • umfasst die fachliche und methodische Leitung sowie die Bera-tung des Projektes in fachlicher Abstimmung mit der verantwortlichen Fachabteilung
  • die Planung und Steuerung der Umsetzung, das Durchführen von Überarbeitungen, Assessments und Reviews der Berechtigungsdokumentation und Prüfung der Angemessenheit und Wirksamkeit der internen Regelungen zum Berechtigungsmanagement und Umsetzung der internen Vorgaben.
  • Ziel des Einsatzes ist die gesamthafte Weiterentwicklung der Berechtigungsdokumentation und deren Umsetzung.
  • Konzeption der Neuorientierung des Berechtigungsmanagements

Sailpoint
IAM IT-Governance Ma-Risk BAIT ISO 27001 IT-Grundschutz Datensicherheit
Deutsche Apotheker- und Ärztebank
Düsseldorf
7 Monate
2020-09 - 2021-03

Organisatorische und fachliche Integration des Berechtigungsmanagements in die neue Organisationsstruktur (nach einem IT Migrations-Projekt und der Re-Organisation des Bereichs IT)

Interimsmanagement & Senior Business Analyst Identity Governance & Administration Audit Interim Management ...
Interimsmanagement & Senior Business Analyst

  • Temporäre, fachliche Führung der Mitarbeiter im Berechtigungs­management
  • Einarbeitung, bzw. Unterstützung des neuen Gruppenleiters
  • Koordination und Bearbeitung von internen und externen Audit-Maßnahmen einschließlich Ergebnisbesprechung mit den Prüfungsinstanzen.
  • Wissenstransfer von spezifischem Fachwissen zur Weiterent­wicklung der Schwerpunktthemen (BA-IT, MA-Risk und ISO 27001)
  • Erstellen einer effizient anwendbaren, regulatorisch konformen und Audit-geprüften Berechtigungskonzeption ? inklusive Um-setzung der 2nd-Line Vorgaben in Bezug auf Informationssicherheit, Schutzbedarf, Autorisierung,
  • Design und Optimierung der fachlichen Prozesse für privilegierte und besonders kritische Rechte
  • Business Continuity ? Review der BCM Prozesse und Testing
  • Eskalations- und Problemmanagement 

Sailpoint
Identity Governance & Administration Audit Interim Management BAIT MaRisk Informationssicherheit
Deutsche Apotheker- und Ärztebank
Düsseldorf
9 Monate
2020-01 - 2020-09

Analyse, Planung und Umsetzung von Audit- & Kontrollmaßnahmen

Interimsmanagement & Senior Business Analyst Identity and Access Management Governance
Interimsmanagement & Senior Business Analyst
  • Steuerung der Arbeitsgruppe für nicht personenbezogene & technische User & privilegierte Berechtigungen

  • Analysen und Erarbeitung vorbereitender Maßnahmen Umsetzung regulatorischer Anforderungen aus BA-IT, Ma-Risk

  • Umsetzung von Maßnahmen im IT-Risikomanagement in Zusammenarbeit mit den fachlich und technisch Verantwortlichen

  • Fachliche Anforderungsanalyse und Ermittlung der Kosten und des Aufwands Einführungsaufwands eines IAM-Tools

Identity and Access Management Governance
ING DiBa
Nürnberg, Frankfurt
1 Jahr 4 Monate
2018-03 - 2019-06

Einführung eines Identity Management Systems

Senior Business Analyst & Implementer Anforderungsanalyse Business Analyse Use Case Modelling ...
Senior Business Analyst & Implementer
  • Neudefinition der Berechtigungsprozesse
  • Erstellung der Umsetzungsanforderungen
  • Begleitung von Tests
  • fachliche Einbindung bestehender Systeme
  • Spezialthemen wie PAM, technische User und Datenschutz
Omada Identity Suite Atlassian JIRA HP Application Lifecycle Management
Anforderungsanalyse Business Analyse Use Case Modelling Abnahmetest Berechtigungskonzepte Berechtigungsmanagement Geschäftsprozessanalyse Geschäftsprozessmodellierung Active Directory Exchange Dokumentation der Prozesse Datenschutz Privileged Access Management ISO 27001 MaRisk BA-IT
HELABA ? Landesbank für Hessen und Thüringen
Offenbach
4 Jahre
2014-03 - 2018-02

Global Access Management Audit / Detective SoD- Business Task Force

Senior Lead Business Analyst - Teamleiter BIAN Business Analyst Teamleiter ...
Senior Lead Business Analyst - Teamleiter
  • Entwicklung, Einführung und Wartung einer auf Business-Funktion basierenden, bankweiten “Segregation of Duty”-Matrix unter Nutzung der “Functional Taxonomy” der BIAN
  • Analyse der Berechtigungen kritischer Systeme und Verknüpfen mit Business-Funktionen (Rollenanalyse – Rezertifizierung der vergebenen Berechtigungen – Bewertung von Rollenkonflikten)
  • Bewertung von Berechtigungskonzepten
  • Anpassung des Berechtigungsmanagements (Aufbau/Ablauf) und der Berechtigungsprozesse
  • Integration des SoD-Modells in die bestehende Berechtigungsmanage­ment-Systemlandschaft der Bank
  • Aufbau, Schulung und Übergabe an die Zielorganisation sowie Begleitung der Pilotphase
  • Zusammenarbeit mit der globalen Security-Organisation (SoD-Management, BISO/CISO, Systemeigentümer)
  • Zusammenarbeit mit internen und externen Auditoren
HP Application Lifecycle Management
BIAN Business Analyst Teamleiter Segregation of Duties Geschäftsprozessanalyse Rollenmanagement Transition Management Informationssicherheit Berechtigungskonzepte ISO 27001 MaRisk Identity & Access Management COBIT COSO
Deutsche Banka AG
Frankfurt/Eschborn
1 Monat
2013-05 - 2013-05

Business Process Management - Produktion

Business Analyst und Moderator Workshop Moderation Produktion
Business Analyst und Moderator

Schwachstellen-Analyse eines Produktionsprozesses, Beratung und Moderation der Umsetzungs-Workshops

Microsoft Visio
Workshop Moderation Produktion
Borbet Austria GmbH
Ranshfen, Österreich
5 Monate
2010-01 - 2010-05

Machbarkeitsstudie - Role Based Access Management

Fachlicher Projektleiter und Business Analyst agiles Projektmanagement Feasibility Studies Proof of Concept ...
Fachlicher Projektleiter und Business Analyst
  • Fachlicher Projektleiter (Projektplanung, Fortschrittskontrolle, Risikokontrolle und Reporting, Budgetkontrolle, Ergebnisberichte Lenkungsausschuss)
  • Erstellen einer Machbarkeitsstudie, eines Modells zur Umsetzung und erstellen des Machbarkeitsnachweis („Proof of Concept“) für die Einführung eines rollenbasierten Rechtemanagements.
  • Analyse und Neudokumentation der relevanten Geschäftsprozesse.
ARIS
agiles Projektmanagement Feasibility Studies Proof of Concept Geschäftsprozessanalyse Dokumentation der Prozesse Role Based Access Management
AXA, Deutschland
2 Jahre 5 Monate
2007-08 - 2009-12

Unternehmensintegration AXA und DBV-Winterthur ? Teilprojekt Security

Fachlicher Projektleiter und Business Analyst agiles Projektmanagement PRINCE/2 Geschäftsprozessanalyse ...
Fachlicher Projektleiter und Business Analyst

Aufgaben:

  • Fachlicher Teil-Projektleiter (Teilprojektplanung, Fortschritts­kontrolle, Risikokontrolle und Reporting, Budgetkontrolle, Koordination mit internem und externem Audit, Ergebnisberichte Lenkungsausschuss)
  • Steuerung des IT-Teilprojekts
  • Konsolidierung der Business Security Prozesse, der Informationssicherheits- und Datenschutzprozesse
  • Angleichung der Sicherheitsvorgaben und Zugangsrechte in den Versicherungsapplikationen
  • Überführung des konsolidierten Berechtigungsmanagements
  • Taskforce und Support bei der Umstellung

 

agiles Projektmanagement PRINCE/2 Geschäftsprozessanalyse Geschäftsprozessmodellierung Berechtigungsmanagement Transition Management Transformation Management Informationssicherheit ISO 27001
AXA, Deutschland
1 Jahr 4 Monate
2006-04 - 2007-07

SOX Compliance und Berechtigungsmanagement

Business Analyst und Unterstützung des fachlichen Projektleiters Berechtigungsmanagement SAP Berechtigungskonzeption RACF Administration ...
Business Analyst und Unterstützung des fachlichen Projektleiters
  • Projektkoordination mit internem und externem Audit
  • Ergebnisberichte Lenkungsausschuss und SOX-Ausschuss
  • Analyse, Dokumentation und Reorganisation der Berechtigungs-prozesse
  • Integration von SAP, RACF, LDAP und weiterer Applikationen in den zentralen Berechtigungsvergabe- und Berechtigungsverwaltungsprozesses
  • Planung, Setup und Einführung einer zentralen Berechtigungsabteilung
  • Sicherstellen der Compliance interner Anweisungen, versicherungsspezifischer Anforderungen und Datenschutz.
Beta Systems
Berechtigungsmanagement SAP Berechtigungskonzeption RACF Administration Projektkoordination Datenschutz SOX Audit Management of Change
AXA, Deutschland
11 Monate
2005-05 - 2006-03

Einführung Business Continuity Management

Business Analyst Business Continuity Management Disaster Recovery Management Risikoanalyse ...
Business Analyst
  • Entwicklung der Business Continuity Management / Disaster Recovery Strategie und Umsetzung
  • Anforderungsdefinition und nachfolgende Einführung der BCM-Datenbank
  • Durchführen und Bewerten der Impact-Analysen
  • Aufbau der BCM-Schattenorganisation
  • Erstellen der Notfallpläne und der Notfallorganisation
  • Umsetzen von Awareness-Programmen und Schulungen
  • Durchführung eines BCM und Wiederherstellungstests.
Business Continuity Management Disaster Recovery Management Risikoanalyse Anforderungsanalyse
AXA, Deutschland

Aus- und Weiterbildung

Aus- und Weiterbildung

2 Jahre 10 Monate
2023-09 - 2026-06

Masterstudium

Master of Science, Univesity of Applied Science
Master of Science
Univesity of Applied Science
IT Security und Risikomanagement

Position

Position

Identity Governance & Administration ? Experte und Architekt mit langjähriger Berufserfahrung in Identity Governance & Administration, regulatorischer Compliance nach DORA und NIS2, Informationssicherheit und Risikomanagement sowie Datenschutz.

Schwerpunkt sind Aufbau und Weiterentwicklung von IAM & IAG sowie die fachliche Konzeption, Optimierung und Umsetzung von Governance-, Kontroll- und Prozessstrukturen in regulierten Umfeldern.


Kompetenzen

Kompetenzen

Top-Skills

Identity Access Management Informationssicherheit Digital Operational Resilience Act IAM ISO 27001 ISO 22301 DSGVO GDPR Risikomanagement Access Management Interim Management Projektmanagement/Projektleitung Prozessberatung Datenschutz

Schwerpunkte

Identity Governance & Administration
Experte
Identity Access Management
Experte
Regulatory Compliance
Experte
information Security
Experte
Datenschutz
Experte

 Ich unterstütze Auftraggeber dabei,

  1.  fachlich neu auszurichten und revisionsfähig zu gestalten,
  2.  zu entwickeln und weiterzuentwickeln,
  3.  kontrolliert in die Governance einzubinden,
  4. regulatorische Anforderungen aus und angrenzende ISO-27001-Anforderungen in tragfähige Fachkonzepte zu überführen,
  5. sowie - und Sicherheitsanforderungen organisatorisch und operativ wirksam umzusetzen.


Meine Erfahrung umfasst unter anderem Mandate in den Bereichen:

  1. bankweites Berechtigungsmanagement nach DORA
  2. IAM-Prozesse und Rollenmanagement
  3. Interimsleitung Berechtigungsmanagement
  4. ISO-27001-nahe Audit- und Governance-Themen
  5. Datenschutzorganisation und operative Datenschutzverantwortung.


Meine besondere Stärke ist die Verbindung aus:

  1. fachlicher Governance
  2. regulatorischem Verständnis
  3. Prozessanalyse
  4. Stakeholder-Management und
  5. umsetzungsnahe Strukturierung komplexer Vorhaben.

Aufgabenbereiche

agiles Projektmanagement
Coaching
Identity & Access Management
Informationssicherheit
Mitarbeiterführung
Projektkoordination
Projektmanagement
Risikoanalyse
Risikoanalyse
Risikomanagement
Rollenanalyse, Rollendesign und Rollenmanagement
Segregation of Duties

Produkte / Standards / Erfahrungen / Methoden

Abnahmetest
Active Directory
Anforderungsanalyse
Anti-Money Loundering
ARIS
Atlassian JIRA
Audit
BA-IT
Berechtigungskonzept
Berechtigungskonzepte
Berechtigungsmanagement
Berichtswesen
Beta Systems
BIAN
Business Analyse
Business Analyst
Business Continuity Management
COBIT
Combating the Financing of Terrorism
Compliance
COSO
Datenschutz
Disaster Recovery Management
Dokumentation der Prozesse
Exchange
Feasibility Studies
geldwäsche
Geschäftsprozessanalyse
Geschäftsprozessmodellierung
Governance
HP Application Lifecycle Management
Informationssicherheit
ISO 27001
Know-Your-Customer
Management of Change
MaRisk
Microsoft Visio
Omada Identity Suite
PRINCE/2
Privileged Access Management
Proof of Concept
RACF Administration
Role Based Access Management
Rollenmanagement
SAP Berechtigungskonzeption
SOX
Transformation Management
Transition Management
Use Case Modelling
Workshop Moderation

Managementerfahrung in Unternehmen

Budgetverantwortung
Geschäftsführung
Personalverantwortung
Projektleiter
Ziel- und Ergebnistverantwortung

Personalverantwortung

Mitarbeiterentwicklung
Mitarbeiterführung
Steuerung von Ergebnissen einzelner Mitarbeiter

Branchen

Branchen

  • Banken, Versicherung und Finanzdienstleistungen
  • Immobilien, Industrie
  • Öffentliche Verwaltung

Vertrauen Sie auf Randstad

Im Bereich Freelancing
Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

Fragen?

Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

Das Freelancer-Portal

Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.