Projektleiter, Interim IT Manager/CISA, Governance IT Audit Trading / SOX (COBIT, MaRisk), Outsourcing Audit (IDW PS951/SSAE 18), ORACLE Consulting
Aktualisiert am 19.01.2026
Profil
Freiberufler / Selbstständiger
Remote-Arbeit
Verfügbar ab: 01.02.2026
Verfügbar zu: 100%
davon vor Ort: 50%
Projektmanagement IT Operations
IT Audit / Revision
Compliance Consulting Datenschutz und ISMS
EU-DGSVO / ISO27001/ MaRisk BAIT/ Geldwäsche Prävention GWG / Cyber Security
Englisch

Einsatzorte

Einsatzorte

Deutschland, Österreich, Schweiz
möglich

Projekte

Projekte

7 Monate
2025-03 - 2025-09

Projektkoordination / IKT Quality Assurance

NIST SP.800 Governance

  • Steuerung der Anpassung des Weisungssystems
    • operationelle NIST Umsetzung zur Security Governance für operative Resilienz des IT-Betrieb gem. NIST SP.800
    • spezifische NIST SP.800 Kontrollen zur Behandlung von Cyber Risiken für IT Infrastruktur nach aktueller Gefährdungslage.
Hypothekenbank
4 Monate
2025-03 - 2025-06

DORA QA Data Quality BaFin Meldewesen

Third Party Informationsregister
  • Auftrag zur Data Quality des Dienstleister Registers
    • Schaffung der geforderten Datenqualität des bei der BaFin einzureichenden Dienstleisterverzeichnisses,
    • Berücksichtigung der kritisch wichtigen Funktionen (KwF) in der Taxonomie des Verzeichnisses.
Sparda-Bank
1 Jahr 5 Monate
2024-01 - 2025-05

Audit & ICT Consulting (Grundschutz u.IEC-27002)

EU DORA Regulation
  • Audit und Beratung zum SLA Gremienmanagement, Cyber Security- und SCM/BCM Notfallmanagement für:
    • Re-Zertifizierung nach ISO-27001 /BSI Grundschutz Kompendium (KRITIS relevant)
    • Sicherheitsvorfallabläufe des Cyber Defense Center (ISO-27005)
    • Dienstleister-Notfalltests ausgelagerter IT Plattformen
    • SLA/KPI-, Portfolio- und BCM Prüfung der Dienstleistersteuerung
    • Abstellung von Auslagerungsmängeln aus Aufsichtsprüfungen zur Behandlung von ISAE 3402 Type II Issues (Payment Processing
Bank- & IT Dienstleister
3 Jahre
2021-10 - 2024-09

Koordination Notfall Task Force und Compliance ISO/IEC-27001

Cloud Auslagerung IT Betrieb (KRITIS)
  • Notfall Task Force Steuerung und Reporting für operatives Disaster Recovery einer 365 x 24 Energiedatenplattform sowie SPOC der Einbindung der Plattformhersteller ORACLE und IBM
  • Disaster Recovery Notfalltest-Management f. Oracle basiertes Börsenhandelssystem on-premise und in Azure Cloud
  • Steuerung ISO-27001- und C5 Konformität von Security Baselines
  • Erstellung von Vulnerability Patch- und Notfallkonzepten sowie Scripting für Linux - und Windows Plattformen in Azure Cloud
Energiekonzern
1 Jahr 7 Monate
2022-07 - 2024-01

ISO 27001 / BCM Consulting Auslagerung (Sicherer Azure Cloud IT-Betrieb)

Compliance Consultant Cloud IT Betrieb BCM / Vulnerability Management Oracle / Trading Risk Management
Compliance Consultant Cloud IT Betrieb

Operational Security (VulnerabiliISO 27001 Consulting Auslagerung (Sicherer Azure Cloud IT-Betrieb)ty Management)
Azure Cloud Service
- Compliance Consulting Sec Patch LifeCycle (Azure Cloud)
- Automatisierung Oracle DB Sec Patching (on-premise & Azure Cloud)


BCM / KRITIS

- OpRisk Control Consulting und Disaster Recovery Compliance Testing des KRITIS relevanten Datawarehouse für Commodity Derivate Trading.

BCM / Vulnerability Management Oracle / Trading Risk Management
Berlin und Hamburg
7 Monate
2021-11 - 2022-05

Management Beratung

MaRisk / BAIT / BSI Grundschutz / ISO-27001
Sonderprüfung Bankaufsicht (§44 KWG)
  • Vorbereitung Sonderprüfung Aufsicht nach §44 KWG mit Fokus:
    • Informationssicherheitskonzepte ISO-27001/Grundschutz
    • Umsetzung des Notfallmanagements durch IT-Dienstleister
    • Projektmethodik Softwareentwicklung (SDLC/Agile Approach)
    • Führungskräfte-Schulung zum Umgang mit Bankaufsicht
MaRisk / BAIT / BSI Grundschutz / ISO-27001
Bank und IT Dienstleister
1 Jahr 6 Monate
2020-04 - 2021-09

Program Manager Carve-Out Business Unit (Joint Venture)

Project Manager
Project Manager
SOX Compliance für ausgelagerte Business Unit Power Grids
  • Budget-, Ressourcen- und Dienstleistersteuerung des Management Programms
  • globales Re-Design des SOX IT Kontrollsystems
  • ITGC Control Design and Effectiveness ? SAP & Salesforce Apps
  • Vendor Steuerung gemäß TSA (Tech Service Agreement)
  • Third Party Anwendungen, ausgelagert in Azure Cloud
  • Third Party Reporting nach SOC Type II (ISAE 3402)
Energiekonzern
3 Monate
2019-11 - 2020-01

Quality Assurance

Prüfungsleiter
Prüfungsleiter
Audit IT Sicherheit und Notfall Management (IEC 22301 / Grundschutz 200-4)
  • Prüfungsleitung und QA der Dienstleister zu Audits der ITSicherheit und des BCM gemäß ISO-27001, Grundschutz und ISO-22301
Bank- & IT Dienstleister
4 Monate
2019-08 - 2019-11

Quality Assurance (SLA KPI)

Prüfungsleiter
Prüfungsleiter
Interne Revision
  • Audit Prüfungsleitung Informationssicherheit mit KRITIS Relevanz (IEC-62443 im VNB) und für Datenschutz nach EU-DSGVO Art.35
  • Dienstleister SLA und Security Audit der KPI, KRI und KCI für Endgerätesicherheit mit Cloud Service Anbindung
Energiekonzern
8 Monate
2019-02 - 2019-09

Audit & Risk Assessment- Key Control Information Security

SOX Bank Audit & Risk Assessment- Key Control Information Security

  • Consulting, Training und SOX Control Testing der Information Security Key Controls mit Schwerpunkt auf
    • Cyber Resilience / IT Resilience
    • Change Management / Identity Management nach BAIT
Bank
Frankfurt/M
1 Jahr 7 Monate
2018-01 - 2019-07

QA Manager für Regulatorische AML Quality Assurance (DFS 504)

Global Prevention Program (KYC/AML)

  • QA zur Abstellung von DFS 504-Compliance Mängeln in der Softwareentwicklung im Bereich KYC /AML
  • Durchführung von Mock Audits der Ergebnisse der Softwareentwicklung in der Geldwäschebekämpfung (Screening, List Management, Client Investigation Assessment, Transaction Filtering and Monitoring, Suspicious Activity Reports)

    Grossbank
    Frankfurt/M.
    10 Monate
    2018-09 - 2019-06

    SOX Quality Assurance

    Auditor
    Auditor

    SOX Audit und Risk Assessment Third Parties

    • regulatorische SOX Control Tests zur Wirksamkeit der Cyber Sicherheitsprozesse (MaRisk / BAIT)
    • Risk Assessments für Reifegrad der ITGC SOX Compliance der SOC Organisation und Cyber Resilience von Dienstleistern
    • ISAE 3402 Type II Management Review der ITGC Compliance

      Direktbank
      Frankfurt/M.
      1 Jahr 8 Monate
      2017-05 - 2018-12

      KYC IT Beratung Data Quality und Aufsicht Reporting

      Global Prevention Program Anti Money Laundering (KYC/AML)

      • Regulatorische KYC/AML Compliance zur Geldwäscheprävention und Informationssicherheit
      • DFS 504 Project Reporting an Aufsicht zur Mängelabstellung an internationale Aufsichtsbehörden (FRBNY, FCA, HKMA)

        Grossbank
        Frankfurt/M
        4 Monate
        2017-09 - 2017-12

        ISMS Audit / Wirtschaftsprüfung

        Prüfung der bei der Bank etablierten ISMS Kontrollsystems mit Schwerpunkt IS Risikomanagement nach BAIT und ISO 27001 aus einer vorangegangenen Simulation einer §44-KWG Sonderprüfung.

        • ISMS Prozeßprüfung 1th/2th LoD auf 44er BAIT Feststellungen - Bewertung der Prozesse des Operational Risk Managements und des IT Risk Managements
        • Prüfungsbericht zu Feststellungen und Verbesserungsmaßnahmen
        Förderbank
        Köln
        7 Monate
        2017-04 - 2017-10

        IT Audit / Beratung und Vorbereitung

        IT Audit / Beratung und Vorbereitung zur BaFin §44-KWG Sonderprüfung 

        weitere Aufgaben:

        Prüfungsbegleitende Beratung und Vorbereitung  der Bank zur 

        Umsetzung der  MaRisk (BAIT) für eine 44er BaFin Sonderprüfung des IKS in den Bereichen 

        • IT Strategy and Compliance des Business Continuity Management (BCM)
        • Dienstleister-/Vendor Management
        • Information Risk Management
        • Prozeß des Information Security Managements - IAM / Benutzerberechtigungsmanagement
        Spezialbank
        7 Monate
        2016-12 - 2017-06

        IT Audit Wirtschaftsprüfung (Big4), PS 330 / ISAE3402

        Auditor
        Auditor

        Prüfungsbegleitende Beratung der Wirtschaftsprüfung und Prüfung der IT General Controls (ITGC) des internen Kontrollsystems (IKS) nach IDW Standard PS 330 im Rahmen der laufenden Jahresabschlußprüfungen (Operational Risks) der Mandanten u.a. in

        • ISMS (Information Security), IAM (AD Identity Access)
        • Datenschutz
        • Outsourcing / Cloud Services
        • Notall- /Business Continuity (BCM) Audit.
        Banken, Luftfahrt, Media
        Deutschlandweit
        1 Monat
        2017-04 - 2017-04

        Project Management Revision / Projektbegleitendes Audit

        Leitung und Coaching - Revision der Agile Projekte ISO 27001 / EU-DSGVO / GWG / Solvency II
        Leitung und Coaching - Revision der Agile Projekte

        Pre Implementation Audit für rechnungslegungsrelevantes Migration Programme.  Absicherung der Risiken des Agile Projektansatzes im Auftrag des Vorstands.

        • Absicherung der Risiken zu Informationssicherheit nach ISO 27001/ Fraud Prevention Geldwäsche (GWG) / Datenschutz nach EU-DSGVO
        • Führung des Revisionsteams in der Projektprüfung
        • Prüfung Supplier / Vendor Management
        • Prüfung und Absicherung Information Security des Data Center Betriebs
        ISO 27001 / EU-DSGVO / GWG / Solvency II
        Versicherungsgruppe
        6 Monate
        2016-09 - 2017-02

        Audit & Risk Assessment

        Auditor / IT Bank Security SOX / MaRisk / ISO 27001
        Auditor / IT Bank Security

        SOX Bank Audit  & Risk Assessment- Key Control Information Security

        weitere Aufgaben:

        • Prüfung der Key Controls zur Informationssicherheit in den Risk Areas  Security Monitoring, IDM (SoD – Segregation of Duties), Platform Security nach aktuellem Risk Assessments. 
        • Review und Abstimmung mit Information Risk Management (iRM) in der 2th Line of Defence zur Angemessenheit und Wirksamkeit der Managementkontrollen.
        SOX / MaRisk / ISO 27001
        Bank
        Nürnberg
        10 Monate
        2016-01 - 2016-10

        Governance Audit Bankstrategie (Digital Transformation)

        Auditor / Revision
        Auditor / Revision
        • Audit der Digitalisierungsstrategie auf Business Divison Ebene und Programme Managment  hinsichtlich Zielsetzung,
        • Organisationsaufbau, Portfolimanagement / Business Cases und Umsetzungsrisiken im Operational Risk Management mit FinTech / Vendors.
        Frankfurt/M.
        4 Monate
        2016-04 - 2016-07

        Governance Audit - Programme und Business Case

        Auditor / Revision
        Auditor / Revision
        • Audit des Programme Managements auf  Project Governance,
        • Governance des Vendor Risk Managements (VRM) und Operational
        • Risk Managements sowie der  Cyber Security Controls  nach PGF (Programme Management Framework) und den Policies, Principles & Guidelines der Bank.
        Frankfurt /M.
        3 Monate
        2016-03 - 2016-05

        Governance Audit CSP Programme (Customer Sales Processes)

        Auditor / Revision
        Auditor / Revision
        • Audit der Programme/Project Management Boards auf Ordnungsmäßigkeit der Einhaltung der legal®ulatory requirements (Datensicherheits- und Datenschutzprüfung  sowie Quality Assurance des Agile Methodenansatzes im Project Management
        Frankfurt /M.
        1 Jahr 3 Monate
        2015-01 - 2016-03

        IT Compliance Carve Out / Outsourcing

        IT Compliance Carve Out / Outsourcing für Mandantenbereinigung nach BDSG

        weitere Aufgaben:

        • Umsetzung der Mandantenbereinigung und der  Löschverpflichtungen für Auslagerung eines Personal- und Einsatzkäfte Planungssystems nach BDSG im Rahmen des Gesamt Carve Out des Stromnetzbetriebs der Stadt Hamburg.
        Energie -/Stromnetzbetreiber
        Berlin und Hamburg
        1 Jahr 3 Monate
        2015-01 - 2016-03

        Risk Management

        Service Delivery
        Service Delivery

        Risk Management Warehouse Energy  Trading / Rohstoffbörsenhandel

        weitere Aufgaben:

        • Delivery und Change Management Steuerung für IT Infrastruktur des Risk Management Warehouses im Energy Trading des Konzerns.
        Vattenfall Asset Optimization & Trading, Hamburg
        Hamburg
        1 Jahr 3 Monate
        2014-10 - 2015-12

        Projektmanagement

        Projektmanagement  Carve In  MOODYS Riskmanagement Reporting  und Rating System

        weitere Aufgaben:

        • Projektmanagement zum Delivery des Neuaufbaus und Migration des Moodys Risk Management  Systems vom Outsourcing-Dienstleister  Schuberg Philis in die Konzern IT.
        Energie- und Stromnetzbetreiber
        Amsterdam / Berlin
        2 Jahre 3 Monate
        2013-10 - 2015-12

        Projektmanagement ,Riskmanagement

        Projektmanagement Financial Riskmanagement Reporting 

        Datawarehouse Commodity  Trading

        weitere Aufgaben:

        • Projektmanagement zum Delivery des kompletten Bestell- und Lieferablaufs der IT Infrastruktur  des Cognos TM1 basierten
        • RiskManagement Datawarehouse im Rohstoff Börsenhandel / Trading nach Operating Maintenance Standards.
        Energy- /Commodity Trading
        Hamburg
        1 Jahr 6 Monate
        2013-01 - 2014-06

        Projektmanagement Carve Out / Outsourcing

        • Business Case Feinkalkulation, Projektbudget- und Ressourcenplanerstellung, Projektinitiierung, Fremdfirmensteuerung der zu liefernden Herstellerservicepakete, Projektsteuerung für die vor dem Carve  Out stattfindende Migration des IT Servicebetriebs sämtlicher Geschäftsanwendungen
        Energy- /Commodity Trading
        Hamburg und Berlin
        2 Jahre
        2012-01 - 2013-12

        Interims Management

        Teamleitung
        Teamleitung
        • Coaching des Abteilungsleiters Oracle -Systembetrieb in veränderte Organisationsabläufe des Delivery-/Demand Management von integrierten IT Services. 
        • Interims Verantwortung für bereitzustellende Service Level Agreements und IT Infrastrukturprojekte mit neuen SLA’s.
        Vattenfall
        Berlin
        2 Monate
        2013-08 - 2013-09

        IT Audit Commodity Trading / OTC Derivatehandel

        • Auditbegleitung nach von E&Y vorgegebenen Audit Vorgaben im eCM (Electronic Confirmation Matching PONTONXP) innerhalb des Energiebörsenhandelssystems ENDUR.
        Vattenfall Trading
        Hamburg/Amsterdam

        Aus- und Weiterbildung

        Aus- und Weiterbildung

        • Diplominformatiker (Univ)
        • Dipl.-Betriebswirt (VWA)


        Zertifikate

        • CISA (ISACA)
        • PRINCE2 Practitioner

        Position

        Position

        • Lead Audit IT Governance Risk and IT Compliance / Information Security
        • Interim Management IT-Organisation / Outsourcing / Carve Out Migrationen
        • Project Management / Multi Project Management IT-Betrieb Infrastructure
        • Datenschutz Compliance zur EU-DSGVO

        Kompetenzen

        Kompetenzen

        Top-Skills

        Projektmanagement IT Operations IT Audit / Revision Compliance Consulting Datenschutz und ISMS EU-DGSVO / ISO27001/ MaRisk BAIT/ Geldwäsche Prävention GWG / Cyber Security

        Produkte / Standards / Erfahrungen / Methoden

        ISO 27001 / EU-DSGVO / GWG / Solvency II
        ISO 27001 / EU-DSGVO / GWG / Volvency II

        Leistungen

        Change Management / Projekt Management Office und QA

        • Transformation von Geschäfts- und IT-Betriebsorganisationen in Outsourcing/Cloud- und Carve-Out Programmen
        • Steuerung von Third Party / Supply Chain Risiken u.a. durch Projekt-, QA- und Dienstleisteraudits
        • Quality Assurance von IT-Service- und Cyber Sicherheitsprojekten
        • Beteiligung Gremienmanagement und Portfolio Service Steuerung


        Business- und Service Continuity Management in Krisensituationen (BCM, SCM, KRITIS)

        • Management von Notfällen und des Wiederanlaufs von hochverfügbaren 365 x 24 IT-Services (on-site und outsourced)
        • Notfallkonzepte und Testing von kritischen Geschäftsprozess- und IT Systemausfällen
        • Höchstverfügbarkeit von Oracle Betriebsarchitekturen


        Compliance Management Optimierung

        • Optimierung von Compliance Management Systemen gem. ISO-27001, IEC-62443, NIST, SOX, SSAE 18, NIS2
        • Mängelabstellung zum Turnaround der regulatorischen Compliance
        • IT-/SOX, Cyber Security und BCM Audit für interne Revision, Compliance Control Function und für Wirtschaftsprüfungsgesellschaften


        Compliance Beratung

        • Awareness-/Vorbereitung auf Sonderprüfungen externer Aufsichten
        • Entwicklung von Regelungen, Vorschriften, Konzepten, Verfahren und SLA Leistungsmessung (KPI, KRI, KCI) zur Informationssicherheit und zum kritischen Notfallmanagement nach Standards (ISO-22301)


        Prozesserfahrung

        • Cyber Security Risk Management & Compliance Control Testing
        • Operatives Notfall- und Krisenmanagement (BCM, SCM)
        • Dienstleistersteuerung, -Überwachung und -Reporting
        • Risk Management und QA in der KYC/ AML Prävention
        • Security Standards im Industriesektor (IEC-62443, ISO-27001)
        • SAP-/Oracle Mandantentrennung und IAM Konzepte mit Fokus SoD
        • Security des Oracle- /App und Server Plattform IT-Betriebs


        ORACLE

        • Performance Consulting einschlaegig seit 15 Jahren

         

        Standards

        • COBIT, ITSM / ITIL / SITB
        • MaRisk
        • SSAE 16 / ISAE3402
        • IDW PS 951, PS 330

        Programmiersprachen

        PL/SQL

        Datenbanken

        Oracle
        insbesondere zu RAC in Clustersystemen

        Branchen

        Branchen

        • Banken
        • Behörden
        • Logistik
        • Versicherungen
        • Mineralölindustrie
        • Mobilfunk-/Telekommunikation
        • IT-Dienstleister
        • Prüfungsgesellschaften
        • Energie- und Industrieunternehmen

        Einsatzorte

        Einsatzorte

        Deutschland, Österreich, Schweiz
        möglich

        Projekte

        Projekte

        7 Monate
        2025-03 - 2025-09

        Projektkoordination / IKT Quality Assurance

        NIST SP.800 Governance

        • Steuerung der Anpassung des Weisungssystems
          • operationelle NIST Umsetzung zur Security Governance für operative Resilienz des IT-Betrieb gem. NIST SP.800
          • spezifische NIST SP.800 Kontrollen zur Behandlung von Cyber Risiken für IT Infrastruktur nach aktueller Gefährdungslage.
        Hypothekenbank
        4 Monate
        2025-03 - 2025-06

        DORA QA Data Quality BaFin Meldewesen

        Third Party Informationsregister
        • Auftrag zur Data Quality des Dienstleister Registers
          • Schaffung der geforderten Datenqualität des bei der BaFin einzureichenden Dienstleisterverzeichnisses,
          • Berücksichtigung der kritisch wichtigen Funktionen (KwF) in der Taxonomie des Verzeichnisses.
        Sparda-Bank
        1 Jahr 5 Monate
        2024-01 - 2025-05

        Audit & ICT Consulting (Grundschutz u.IEC-27002)

        EU DORA Regulation
        • Audit und Beratung zum SLA Gremienmanagement, Cyber Security- und SCM/BCM Notfallmanagement für:
          • Re-Zertifizierung nach ISO-27001 /BSI Grundschutz Kompendium (KRITIS relevant)
          • Sicherheitsvorfallabläufe des Cyber Defense Center (ISO-27005)
          • Dienstleister-Notfalltests ausgelagerter IT Plattformen
          • SLA/KPI-, Portfolio- und BCM Prüfung der Dienstleistersteuerung
          • Abstellung von Auslagerungsmängeln aus Aufsichtsprüfungen zur Behandlung von ISAE 3402 Type II Issues (Payment Processing
        Bank- & IT Dienstleister
        3 Jahre
        2021-10 - 2024-09

        Koordination Notfall Task Force und Compliance ISO/IEC-27001

        Cloud Auslagerung IT Betrieb (KRITIS)
        • Notfall Task Force Steuerung und Reporting für operatives Disaster Recovery einer 365 x 24 Energiedatenplattform sowie SPOC der Einbindung der Plattformhersteller ORACLE und IBM
        • Disaster Recovery Notfalltest-Management f. Oracle basiertes Börsenhandelssystem on-premise und in Azure Cloud
        • Steuerung ISO-27001- und C5 Konformität von Security Baselines
        • Erstellung von Vulnerability Patch- und Notfallkonzepten sowie Scripting für Linux - und Windows Plattformen in Azure Cloud
        Energiekonzern
        1 Jahr 7 Monate
        2022-07 - 2024-01

        ISO 27001 / BCM Consulting Auslagerung (Sicherer Azure Cloud IT-Betrieb)

        Compliance Consultant Cloud IT Betrieb BCM / Vulnerability Management Oracle / Trading Risk Management
        Compliance Consultant Cloud IT Betrieb

        Operational Security (VulnerabiliISO 27001 Consulting Auslagerung (Sicherer Azure Cloud IT-Betrieb)ty Management)
        Azure Cloud Service
        - Compliance Consulting Sec Patch LifeCycle (Azure Cloud)
        - Automatisierung Oracle DB Sec Patching (on-premise & Azure Cloud)


        BCM / KRITIS

        - OpRisk Control Consulting und Disaster Recovery Compliance Testing des KRITIS relevanten Datawarehouse für Commodity Derivate Trading.

        BCM / Vulnerability Management Oracle / Trading Risk Management
        Berlin und Hamburg
        7 Monate
        2021-11 - 2022-05

        Management Beratung

        MaRisk / BAIT / BSI Grundschutz / ISO-27001
        Sonderprüfung Bankaufsicht (§44 KWG)
        • Vorbereitung Sonderprüfung Aufsicht nach §44 KWG mit Fokus:
          • Informationssicherheitskonzepte ISO-27001/Grundschutz
          • Umsetzung des Notfallmanagements durch IT-Dienstleister
          • Projektmethodik Softwareentwicklung (SDLC/Agile Approach)
          • Führungskräfte-Schulung zum Umgang mit Bankaufsicht
        MaRisk / BAIT / BSI Grundschutz / ISO-27001
        Bank und IT Dienstleister
        1 Jahr 6 Monate
        2020-04 - 2021-09

        Program Manager Carve-Out Business Unit (Joint Venture)

        Project Manager
        Project Manager
        SOX Compliance für ausgelagerte Business Unit Power Grids
        • Budget-, Ressourcen- und Dienstleistersteuerung des Management Programms
        • globales Re-Design des SOX IT Kontrollsystems
        • ITGC Control Design and Effectiveness ? SAP & Salesforce Apps
        • Vendor Steuerung gemäß TSA (Tech Service Agreement)
        • Third Party Anwendungen, ausgelagert in Azure Cloud
        • Third Party Reporting nach SOC Type II (ISAE 3402)
        Energiekonzern
        3 Monate
        2019-11 - 2020-01

        Quality Assurance

        Prüfungsleiter
        Prüfungsleiter
        Audit IT Sicherheit und Notfall Management (IEC 22301 / Grundschutz 200-4)
        • Prüfungsleitung und QA der Dienstleister zu Audits der ITSicherheit und des BCM gemäß ISO-27001, Grundschutz und ISO-22301
        Bank- & IT Dienstleister
        4 Monate
        2019-08 - 2019-11

        Quality Assurance (SLA KPI)

        Prüfungsleiter
        Prüfungsleiter
        Interne Revision
        • Audit Prüfungsleitung Informationssicherheit mit KRITIS Relevanz (IEC-62443 im VNB) und für Datenschutz nach EU-DSGVO Art.35
        • Dienstleister SLA und Security Audit der KPI, KRI und KCI für Endgerätesicherheit mit Cloud Service Anbindung
        Energiekonzern
        8 Monate
        2019-02 - 2019-09

        Audit & Risk Assessment- Key Control Information Security

        SOX Bank Audit & Risk Assessment- Key Control Information Security

        • Consulting, Training und SOX Control Testing der Information Security Key Controls mit Schwerpunkt auf
          • Cyber Resilience / IT Resilience
          • Change Management / Identity Management nach BAIT
        Bank
        Frankfurt/M
        1 Jahr 7 Monate
        2018-01 - 2019-07

        QA Manager für Regulatorische AML Quality Assurance (DFS 504)

        Global Prevention Program (KYC/AML)

        • QA zur Abstellung von DFS 504-Compliance Mängeln in der Softwareentwicklung im Bereich KYC /AML
        • Durchführung von Mock Audits der Ergebnisse der Softwareentwicklung in der Geldwäschebekämpfung (Screening, List Management, Client Investigation Assessment, Transaction Filtering and Monitoring, Suspicious Activity Reports)

          Grossbank
          Frankfurt/M.
          10 Monate
          2018-09 - 2019-06

          SOX Quality Assurance

          Auditor
          Auditor

          SOX Audit und Risk Assessment Third Parties

          • regulatorische SOX Control Tests zur Wirksamkeit der Cyber Sicherheitsprozesse (MaRisk / BAIT)
          • Risk Assessments für Reifegrad der ITGC SOX Compliance der SOC Organisation und Cyber Resilience von Dienstleistern
          • ISAE 3402 Type II Management Review der ITGC Compliance

            Direktbank
            Frankfurt/M.
            1 Jahr 8 Monate
            2017-05 - 2018-12

            KYC IT Beratung Data Quality und Aufsicht Reporting

            Global Prevention Program Anti Money Laundering (KYC/AML)

            • Regulatorische KYC/AML Compliance zur Geldwäscheprävention und Informationssicherheit
            • DFS 504 Project Reporting an Aufsicht zur Mängelabstellung an internationale Aufsichtsbehörden (FRBNY, FCA, HKMA)

              Grossbank
              Frankfurt/M
              4 Monate
              2017-09 - 2017-12

              ISMS Audit / Wirtschaftsprüfung

              Prüfung der bei der Bank etablierten ISMS Kontrollsystems mit Schwerpunkt IS Risikomanagement nach BAIT und ISO 27001 aus einer vorangegangenen Simulation einer §44-KWG Sonderprüfung.

              • ISMS Prozeßprüfung 1th/2th LoD auf 44er BAIT Feststellungen - Bewertung der Prozesse des Operational Risk Managements und des IT Risk Managements
              • Prüfungsbericht zu Feststellungen und Verbesserungsmaßnahmen
              Förderbank
              Köln
              7 Monate
              2017-04 - 2017-10

              IT Audit / Beratung und Vorbereitung

              IT Audit / Beratung und Vorbereitung zur BaFin §44-KWG Sonderprüfung 

              weitere Aufgaben:

              Prüfungsbegleitende Beratung und Vorbereitung  der Bank zur 

              Umsetzung der  MaRisk (BAIT) für eine 44er BaFin Sonderprüfung des IKS in den Bereichen 

              • IT Strategy and Compliance des Business Continuity Management (BCM)
              • Dienstleister-/Vendor Management
              • Information Risk Management
              • Prozeß des Information Security Managements - IAM / Benutzerberechtigungsmanagement
              Spezialbank
              7 Monate
              2016-12 - 2017-06

              IT Audit Wirtschaftsprüfung (Big4), PS 330 / ISAE3402

              Auditor
              Auditor

              Prüfungsbegleitende Beratung der Wirtschaftsprüfung und Prüfung der IT General Controls (ITGC) des internen Kontrollsystems (IKS) nach IDW Standard PS 330 im Rahmen der laufenden Jahresabschlußprüfungen (Operational Risks) der Mandanten u.a. in

              • ISMS (Information Security), IAM (AD Identity Access)
              • Datenschutz
              • Outsourcing / Cloud Services
              • Notall- /Business Continuity (BCM) Audit.
              Banken, Luftfahrt, Media
              Deutschlandweit
              1 Monat
              2017-04 - 2017-04

              Project Management Revision / Projektbegleitendes Audit

              Leitung und Coaching - Revision der Agile Projekte ISO 27001 / EU-DSGVO / GWG / Solvency II
              Leitung und Coaching - Revision der Agile Projekte

              Pre Implementation Audit für rechnungslegungsrelevantes Migration Programme.  Absicherung der Risiken des Agile Projektansatzes im Auftrag des Vorstands.

              • Absicherung der Risiken zu Informationssicherheit nach ISO 27001/ Fraud Prevention Geldwäsche (GWG) / Datenschutz nach EU-DSGVO
              • Führung des Revisionsteams in der Projektprüfung
              • Prüfung Supplier / Vendor Management
              • Prüfung und Absicherung Information Security des Data Center Betriebs
              ISO 27001 / EU-DSGVO / GWG / Solvency II
              Versicherungsgruppe
              6 Monate
              2016-09 - 2017-02

              Audit & Risk Assessment

              Auditor / IT Bank Security SOX / MaRisk / ISO 27001
              Auditor / IT Bank Security

              SOX Bank Audit  & Risk Assessment- Key Control Information Security

              weitere Aufgaben:

              • Prüfung der Key Controls zur Informationssicherheit in den Risk Areas  Security Monitoring, IDM (SoD – Segregation of Duties), Platform Security nach aktuellem Risk Assessments. 
              • Review und Abstimmung mit Information Risk Management (iRM) in der 2th Line of Defence zur Angemessenheit und Wirksamkeit der Managementkontrollen.
              SOX / MaRisk / ISO 27001
              Bank
              Nürnberg
              10 Monate
              2016-01 - 2016-10

              Governance Audit Bankstrategie (Digital Transformation)

              Auditor / Revision
              Auditor / Revision
              • Audit der Digitalisierungsstrategie auf Business Divison Ebene und Programme Managment  hinsichtlich Zielsetzung,
              • Organisationsaufbau, Portfolimanagement / Business Cases und Umsetzungsrisiken im Operational Risk Management mit FinTech / Vendors.
              Frankfurt/M.
              4 Monate
              2016-04 - 2016-07

              Governance Audit - Programme und Business Case

              Auditor / Revision
              Auditor / Revision
              • Audit des Programme Managements auf  Project Governance,
              • Governance des Vendor Risk Managements (VRM) und Operational
              • Risk Managements sowie der  Cyber Security Controls  nach PGF (Programme Management Framework) und den Policies, Principles & Guidelines der Bank.
              Frankfurt /M.
              3 Monate
              2016-03 - 2016-05

              Governance Audit CSP Programme (Customer Sales Processes)

              Auditor / Revision
              Auditor / Revision
              • Audit der Programme/Project Management Boards auf Ordnungsmäßigkeit der Einhaltung der legal®ulatory requirements (Datensicherheits- und Datenschutzprüfung  sowie Quality Assurance des Agile Methodenansatzes im Project Management
              Frankfurt /M.
              1 Jahr 3 Monate
              2015-01 - 2016-03

              IT Compliance Carve Out / Outsourcing

              IT Compliance Carve Out / Outsourcing für Mandantenbereinigung nach BDSG

              weitere Aufgaben:

              • Umsetzung der Mandantenbereinigung und der  Löschverpflichtungen für Auslagerung eines Personal- und Einsatzkäfte Planungssystems nach BDSG im Rahmen des Gesamt Carve Out des Stromnetzbetriebs der Stadt Hamburg.
              Energie -/Stromnetzbetreiber
              Berlin und Hamburg
              1 Jahr 3 Monate
              2015-01 - 2016-03

              Risk Management

              Service Delivery
              Service Delivery

              Risk Management Warehouse Energy  Trading / Rohstoffbörsenhandel

              weitere Aufgaben:

              • Delivery und Change Management Steuerung für IT Infrastruktur des Risk Management Warehouses im Energy Trading des Konzerns.
              Vattenfall Asset Optimization & Trading, Hamburg
              Hamburg
              1 Jahr 3 Monate
              2014-10 - 2015-12

              Projektmanagement

              Projektmanagement  Carve In  MOODYS Riskmanagement Reporting  und Rating System

              weitere Aufgaben:

              • Projektmanagement zum Delivery des Neuaufbaus und Migration des Moodys Risk Management  Systems vom Outsourcing-Dienstleister  Schuberg Philis in die Konzern IT.
              Energie- und Stromnetzbetreiber
              Amsterdam / Berlin
              2 Jahre 3 Monate
              2013-10 - 2015-12

              Projektmanagement ,Riskmanagement

              Projektmanagement Financial Riskmanagement Reporting 

              Datawarehouse Commodity  Trading

              weitere Aufgaben:

              • Projektmanagement zum Delivery des kompletten Bestell- und Lieferablaufs der IT Infrastruktur  des Cognos TM1 basierten
              • RiskManagement Datawarehouse im Rohstoff Börsenhandel / Trading nach Operating Maintenance Standards.
              Energy- /Commodity Trading
              Hamburg
              1 Jahr 6 Monate
              2013-01 - 2014-06

              Projektmanagement Carve Out / Outsourcing

              • Business Case Feinkalkulation, Projektbudget- und Ressourcenplanerstellung, Projektinitiierung, Fremdfirmensteuerung der zu liefernden Herstellerservicepakete, Projektsteuerung für die vor dem Carve  Out stattfindende Migration des IT Servicebetriebs sämtlicher Geschäftsanwendungen
              Energy- /Commodity Trading
              Hamburg und Berlin
              2 Jahre
              2012-01 - 2013-12

              Interims Management

              Teamleitung
              Teamleitung
              • Coaching des Abteilungsleiters Oracle -Systembetrieb in veränderte Organisationsabläufe des Delivery-/Demand Management von integrierten IT Services. 
              • Interims Verantwortung für bereitzustellende Service Level Agreements und IT Infrastrukturprojekte mit neuen SLA’s.
              Vattenfall
              Berlin
              2 Monate
              2013-08 - 2013-09

              IT Audit Commodity Trading / OTC Derivatehandel

              • Auditbegleitung nach von E&Y vorgegebenen Audit Vorgaben im eCM (Electronic Confirmation Matching PONTONXP) innerhalb des Energiebörsenhandelssystems ENDUR.
              Vattenfall Trading
              Hamburg/Amsterdam

              Aus- und Weiterbildung

              Aus- und Weiterbildung

              • Diplominformatiker (Univ)
              • Dipl.-Betriebswirt (VWA)


              Zertifikate

              • CISA (ISACA)
              • PRINCE2 Practitioner

              Position

              Position

              • Lead Audit IT Governance Risk and IT Compliance / Information Security
              • Interim Management IT-Organisation / Outsourcing / Carve Out Migrationen
              • Project Management / Multi Project Management IT-Betrieb Infrastructure
              • Datenschutz Compliance zur EU-DSGVO

              Kompetenzen

              Kompetenzen

              Top-Skills

              Projektmanagement IT Operations IT Audit / Revision Compliance Consulting Datenschutz und ISMS EU-DGSVO / ISO27001/ MaRisk BAIT/ Geldwäsche Prävention GWG / Cyber Security

              Produkte / Standards / Erfahrungen / Methoden

              ISO 27001 / EU-DSGVO / GWG / Solvency II
              ISO 27001 / EU-DSGVO / GWG / Volvency II

              Leistungen

              Change Management / Projekt Management Office und QA

              • Transformation von Geschäfts- und IT-Betriebsorganisationen in Outsourcing/Cloud- und Carve-Out Programmen
              • Steuerung von Third Party / Supply Chain Risiken u.a. durch Projekt-, QA- und Dienstleisteraudits
              • Quality Assurance von IT-Service- und Cyber Sicherheitsprojekten
              • Beteiligung Gremienmanagement und Portfolio Service Steuerung


              Business- und Service Continuity Management in Krisensituationen (BCM, SCM, KRITIS)

              • Management von Notfällen und des Wiederanlaufs von hochverfügbaren 365 x 24 IT-Services (on-site und outsourced)
              • Notfallkonzepte und Testing von kritischen Geschäftsprozess- und IT Systemausfällen
              • Höchstverfügbarkeit von Oracle Betriebsarchitekturen


              Compliance Management Optimierung

              • Optimierung von Compliance Management Systemen gem. ISO-27001, IEC-62443, NIST, SOX, SSAE 18, NIS2
              • Mängelabstellung zum Turnaround der regulatorischen Compliance
              • IT-/SOX, Cyber Security und BCM Audit für interne Revision, Compliance Control Function und für Wirtschaftsprüfungsgesellschaften


              Compliance Beratung

              • Awareness-/Vorbereitung auf Sonderprüfungen externer Aufsichten
              • Entwicklung von Regelungen, Vorschriften, Konzepten, Verfahren und SLA Leistungsmessung (KPI, KRI, KCI) zur Informationssicherheit und zum kritischen Notfallmanagement nach Standards (ISO-22301)


              Prozesserfahrung

              • Cyber Security Risk Management & Compliance Control Testing
              • Operatives Notfall- und Krisenmanagement (BCM, SCM)
              • Dienstleistersteuerung, -Überwachung und -Reporting
              • Risk Management und QA in der KYC/ AML Prävention
              • Security Standards im Industriesektor (IEC-62443, ISO-27001)
              • SAP-/Oracle Mandantentrennung und IAM Konzepte mit Fokus SoD
              • Security des Oracle- /App und Server Plattform IT-Betriebs


              ORACLE

              • Performance Consulting einschlaegig seit 15 Jahren

               

              Standards

              • COBIT, ITSM / ITIL / SITB
              • MaRisk
              • SSAE 16 / ISAE3402
              • IDW PS 951, PS 330

              Programmiersprachen

              PL/SQL

              Datenbanken

              Oracle
              insbesondere zu RAC in Clustersystemen

              Branchen

              Branchen

              • Banken
              • Behörden
              • Logistik
              • Versicherungen
              • Mineralölindustrie
              • Mobilfunk-/Telekommunikation
              • IT-Dienstleister
              • Prüfungsgesellschaften
              • Energie- und Industrieunternehmen

              Vertrauen Sie auf Randstad

              Im Bereich Freelancing
              Im Bereich Arbeitnehmerüberlassung / Personalvermittlung

              Fragen?

              Rufen Sie uns an +49 89 500316-300 oder schreiben Sie uns:

              Das Freelancer-Portal

              Direktester geht's nicht! Ganz einfach Freelancer finden und direkt Kontakt aufnehmen.